100 人内芯片设计初创公司 IT 方案
(上)
*欢迎关注我们的微信公众号:信瑞一芯 IT EDA,更多IT干货等你来解锁 !*
考虑到最近两年,IC 设计方面初创公司众多,很多人从大公司出来创业,但是对于设计平台知道得非常少,只能自己去探索,浪费了本该用于搞产品研发的时间和精力
本文作者在离开海思之前就计划为这些小公司做一个标准方案,降低创业公司在设计平台建设方面的难度,在准备了一个多月后,此文是作者针对100 人内芯片设计初创公司 IT 方案所编写的初步版本。
如果有疑问,可以通过联系本文作者手机:13606212363(微信同号)咨询,我们将为创业公司提供免费咨询服务。可以找当地 IT工程师参考本方案实施;或者加入我们 edacad 微信群咨询行业内的大咖。我们edacad 微信群汇聚了国内做 IC 设计平台方面的大部分专家。也请大家及时反馈文档中的错误或者不合理的地方,以便可以改进,后持续发布新版本方案。
方案前提:
a. 初创公司可能存在多个 Site 的情况,以总部+分部方式为例,分部不部署服务器设备,只部署基础的网络和安全设备。分部与分部之间,不做直接互联,避免网络结构过于复杂。
b. 网络设备不做 HA,以单设备为主,核心设备可以多配置一台在旁边做冷备。降低网络的复杂性,减少链路连接,方便快速 debug 故障。
c. 核心应用,以分布在 2 台物理服务器上的 vm 做 active-standby,避免某台物理机故障后,整个系统不可用的风险。比如 Active Directory。
d. 使用专业存储设备,但存储备份只做基本的灾备。通过 rsync 和 GPG 加密,只做核心关键数据的备份。本地只有做一些基本的防止误删除恢复措施。
e. 安全和效率取舍中,以效率优先。本地安全防护只做基本,避免数据从服务器批量带走,对于通过截屏、剪切板等方式不做管控。
f. 本地服务器不超过 10 台,不做专业的机房基础设施。如果有突发比较大的计 算,将通过 ipsec vpn 跟公有云连接,将部分临时计算放到公有云上实现。
下面就来讲一下我们初创 IC 设计公司的设计平台有哪些方面的问题需要考虑。
-
存储选择
-
研发计算服务器的选择
-
基础设施服务器选择
-
研发核心交换机
-
办公区域三层交换机
-
防火墙
-
WIFI 无线接入
-
SDWAN
-
操作系统的选择
-
基本网络架构图
-
互联网
-
机房设施
-
研发平台接入和数据进出管理
-
桌面的选择
-
多个分部的情况
-
资源管理
-
账号和群组
-
目录设计和 NFS 挂载
-
研发环境文档管理
-
EDA 工具的管理
-
终端接入安全管控
以上就是我们公司对初创芯片设计公司初期可能会遇到的问题的一些梳理,后续我们会针对这些问题提供详细的解决方案,有兴趣的伙伴可以持续关注下~~~