服務開通
服務開通(英語:Provisioning)是一個電信行業的技術詞彙,它是指為了向用戶提供(新)服務的準備和安裝一個網絡的處理過程。它也包括改變一個已存在的優先服務或功能的狀態。
英語「Provisioning」的原意是「供應」「預備」,電信行業中一般將其翻譯成中文「服務開通」。也有文檔稱其為「開通」,「服務提供」,「服務供應」,「開局」等。
在一個在所有層面使用信息技術的現代信號基礎設施(signal infrastructure)中,電信業務和「更高層的」基礎設施間不可能存在差別。於是,「服務開通」配置任何所需的系統,向用戶提供對數據和技術資源的訪問,並關聯到所有有關的企業級信息資源管理。
從一個管理的角度來看,它一般由首席信息官(CIO)管理,並且,必要地,包括人力資源和IT部門合作以進行:
- 給予用戶接入數據倉庫的權力或基於一個唯一的用戶標識對系統、網絡應用和數據庫進行授權。
- 向其用戶撥付硬件資源,例如計算機、流動電話和尋呼機。
作為其最核心的責任,服務開通流程監視訪問權力和權限(access rights and privileges)以保證一個企業的資源和用戶私隱的安全。其次的責任為,它保證承諾並最小化關於入侵和濫用(penetration and abuse)的系統漏洞(vulnerability of systems)。第三,通過使用引導映像控制(boot image control)和其它可以徹底減少各種不同相關配置的數量的方法,設法減小用戶配置的數量。
「服務開通」常常出現在有關虛擬化、編配、效用計算、雲計算和開放式配置的概念和項目的上下文中。例如,結構化信息標準促進組織(Organization for the Advancement of Structured Information Standards,簡稱OASIS)開通服務技術委員會(Provisioning Services Technical Committee,簡稱PSTC),為交換用戶、資源和服務開通信息定義了一個基於可擴展標記語言(Extensible Markup Language,簡稱XML)的框架,例如,用於「在機構內部或之間管理身份信息和系統資源的服務開通和分配」的服務開通標記語言(Service Provisioning Markup Language,簡稱SPML)。
一旦開通,系統操作(SysOp)的處理流程保證業務都被維護到所期望的標準。這樣服務開通就只與服務操作的安裝或啟動相關,而系統操作則與正在進行的責任相關。
伺服器服務開通
伺服器服務開通(Server provisioning)是指:以合適的系統、數據和軟件來準備一個伺服器,並使其可用於網絡操作的一系列動作。開通一個伺服器的典型任務是:從一個可用伺服器的池裏面選擇一個伺服器,載入相應的軟件(作業系統、設備驅動、中間件和應用程式),適當地對系統和軟件進行定製化和配置,從而為這個伺服器創建或改變一個引導映像(boot image),並隨後更改其參數,例如網際協議(IP)地址、網際協議網關,以找到相關的網絡和存儲資源(某些時候被獨立分出為資源開通)來審計該系統。通過審計此系統,確保只有有限的漏洞並遵從開放式漏洞和評價語言(Open Vulnerability and Assessment Language,簡稱OVAL),保證承諾,或安裝補丁。在這些動作後,重啟系統並載入新軟件。這使得系統做好了運營的準備。通常,一個互聯網服務提供商(Internet service provider,簡稱ISP)或網絡操作中心(Network Operations Center)將用一系列定義明確的參數來執行這些任務,例如,一個由某個機構同意的並且它使用授予了許可證的軟件的引導映像。許多這樣一個引導映像的實例創建一個虛擬專有主機。
許多軟件產品可以用於自動化伺服器、服務和最終用戶設備開通,例如來自Stratavia、博思軟件(BladeLogic)、國際商業機器公司或惠普這些供應商的。中間件和應用程式既可以在作業系統被安裝的時候安裝,也可以在之後使用一個應用程式服務自動化(Application service automation)工具安裝。更多的問題被在學術界討論,例如服務開通將在何時被發出,以及在多層或多服務的應用程式中需要多少伺服器。
簡單地說,伺服器開通基於資源需求配置伺服器。對硬件或軟件組件(例如,單/雙處理器、內存、硬盤、獨立冗餘磁盤陣列控制器、網卡數量、應用程式、作業系統等)的使用視伺服器的功能而定,例如互聯網服務提供商(ISP)、虛擬化、網絡作業系統(NOS)或語音處理。伺服器冗餘視伺服器在機構中的可用性而定。關鍵應用在使用集群伺服器、獨立冗餘磁盤陣列或鏡像系統時停機時間會更少。
部分由大型中心使用的服務要避免如此。額外的資源開通可能依每個服務而做。
用戶服務開通
用戶服務開通(User provisioning)涉及用戶對象和用戶屬性的創建、維護和去激活,而它們存在於一個或多個系統、目錄或應用程式中,響應自動或交互式的業務處理流程。用戶服務開通軟件可能包括一個或多個如下的處理流程:變更傳播(change propagation)、自助工作流、統一的用戶管理(consolidated user administration)、委託的用戶管理(delegated user administration),以及聯合的更改控制(federated change control)。用戶對象可能代表僱員、承包商、供應商、合作夥伴、客戶,或其它的一個服務的接受者。服務可能包括電子郵件、一個已發佈的用戶目錄中的內容、對一個數據庫的訪問、對一個網絡或高性能主機(mainframe)的訪問等。用戶開通是一種身份管理軟件,尤其在這樣一些機構中——它的用戶可能被在多個系統中的多個對象所表示——比較有用。
移動簽約用戶服務開通
移動簽約用戶服務開通(Mobile subscriber provisioning)涉及為一個流動電話網絡,以及任何用於標準互聯網聊天或郵件服務的網關的一個已存在的用戶,進行的諸如通用分組無線服務(GPRS)、多媒體消息服務(MMS)和即時通訊這樣的新業務的建立。通常,網絡運營商根據流動電話作業系統所能接受的形式,使用短訊(SMS)或無線應用協議(WAP),將這些設置發送到簽約用戶的手機。
移動內容服務開通
移動內容服務開通(Mobile content provisioning)涉及投送移動內容所涉及設備的不可知的特性——例如流動互聯網——到一個流動電話。這些可能包括作業系統類型和版本、爪哇(Java)版本、瀏覽器版本、頁面表單因素(screen form factors)、音頻能力、語言設置,以及諸多其它特性。在截至2006年4月,有大約5000宗的相關交換。儘管投送到的是廣泛地不同的手機,移動內容服務開通使一個公共的用戶體驗變得容易。
互聯網接入服務開通
互聯網接入服務開通(Internet access provisioning)是在線獲取一個用戶/客戶的處理過程。比用戶服務開通和網絡服務開通更進一步的是,客戶端系統必需被配置。該處理流程通常包括許多步驟,因所討論的連接技術(數字用戶線路、電纜、光纖等)而異。可能的步驟是:
- 調製解調器(modem)配置
- 通過網絡鑒權
- 安裝驅動
- 設置無線局域網
- 安全化作業系統(主要只針對視窗)
- 為瀏覽器配置供應商特殊設置
- 電子郵件服務開通(創建郵箱和別名)
- 在客戶端系統的電子郵件配置
- 安裝附加支撐軟件
- 安裝客戶購買的附加包
- 其它等等
有三種開通互聯網接入的途徑:
- 提供安裝指南
- 技術人員上門安裝
- 伺服器側遠程安裝
- 客戶端側自助應用程式(安裝光盤)
安裝指南對於有經驗的用戶來說有很大幫助,但是沒有經驗的用戶則會需要多次打電話給服務熱線,直到所有的互聯網服務都可以訪問。每次因為用戶過失或軟件錯誤而造成的對配置的無意更改,都會導致額外的求助電話。
派一個技術人員上門是從供應商角度來看的最可靠的途徑,因為這個人會保證在離開客戶住所之前,所有的互聯網訪問都是正常工作的。這個優勢是隨着高代價一起來的——既是對供應商也是對客戶——因商業模式不同而異。另外,這對客戶來說也不方便,因為他們不得不去一直等待一個安裝預約,並且因此他們要擠出一天的工作時間。對於上門修復一個互聯網連接或電話支持又會再需要一次。
伺服器側調製解調器配置使用一個被稱為TR-069的協議。它被廣泛地確立並且是可靠的。在現階段它只能被用於調製解調器配置。協議的擴展正在被討論,但尚未實際生效,主要是因為大部分客戶端設備和應用程式現在還不支持它們。所有其它的服務開通處理被留給了用戶,通常導致了很多對服務熱線的較長呼叫。此種解決方案的供應商包括像友好技術(Friendly Tech)、DS2,以及艾克西羅斯(Axiros)。
一個客戶端側自助安裝光盤可以覆蓋從調製解調器配置到安裝客戶端程序的處理過程,包括家庭網絡設備。軟件通常自動執行,例如它不需要一個在線連接和一個昂貴的後端基礎設施。在這樣一個安裝過程中,該軟件通常同時安裝診斷和自修復應用程式(diagnosis and self-repair applications),以便在出現問題的情況下幫助客戶,避免代價高昂的熱線電話。這樣的客戶端側應用程式同時為市場營銷、交叉和提升銷售(cross- and up-selling)開放完整的新可能。這樣的解決方案來自高度專業化的公司例如mquadr.at或直接來自提供商的開發部門。