第1章招标项目技术、服务、商务及其他要求.docx
《第1章招标项目技术、服务、商务及其他要求.docx》由会员分享,可在线阅读,更多相关《第1章招标项目技术、服务、商务及其他要求.docx(103页珍藏版)》请在三一办公上搜索。
1、第1章招标项目技术、服务、商务及其他要求1.1.项目概况经历多年信息化建设,成都已经积累了大量数字化、网络化、信息化基础资源;近年又围绕智能化建设,对智慧社会、智慧城市、智慧政府一体化推进进行了有益探索,无线城市、网格化管理、智能交通、智能安防、“一网通办”等城市智能化萌芽快速成长。为城市政务管理提供综合应用及可视化、各单位专题应用接入、综合插件、智能化应用支撑系统等IT赋能内容,支撑各相关政府部门、企事业单位开展智能化应用,提升对政务管理的精细感知、精确认知、精准行动能力,让整座城市更有序、更安全、更干净。一、项目现状(-)云上系统运行现状依据成都市人民政府关于印发成都市“互联网+城市”行动
2、方案(2017-2020)的通知成都市政务云建设规划(2017-2020年)的总体规划,我市于2018年启动成都市政务云服务采购项目,采用“企业投资建设、政府购买服务、市县统采分签”模式,统筹建设了1+N+1的政务云基础平台(即:1个电子政务云监管服务平台、N个云计算云服务提供者提供基础计算服务平台、1个统一的云安全支撑平台),成都市政务云基础平台由曙光云、浪潮云和新华三云等三个政务云基础平台,面向各级政务部门和公共企事业单位提供基础设施资源,支撑全市业务协同、服务集成、数据汇聚和共享开放。己承载市县两级101个部门1315个系统,其中78个市级部门663个系统,23个区(市)县652个系统。
3、(一)业务资源管理情况成都市政务云为市级部门(单位)非涉密政务信息系统提供支撑服务。按照“按需分配、有序竞争、总体平衡”原则,以满足业务部署的最小化配置分配初始资源。截至2021年12月底,市级政务云共分配vCPU6万多核,内存192TB,存储7.8PB托管29个单位44个应用系统设备200余台。二、项目目标针对城市数字化运营类业务建设统一城市运营云服务平台,以满足对城市运营类业务大数据高并发场景的支撑能力。为政府各业务部门的城市治理应用提供IT基础设施资源,按照“物理分散、逻辑一体”的总体架构,承载委办局上所有城市数字化运营和复杂场景的应用。1.2服务内容及服务要求1.2.1 服务内容本次项
4、目计划采购城市运行云数字底座,建设城市大数据资源池,支撑政府各业务部门通过大数据创新应用模型建设带动思维理念创新、带动工作方式创新,以政府业务和大数据技术的深度融合提升成都城市运营工作的全面效能,不断深化大数据在政府实际工作上的应用,持续创新和共享一批有政府特色的大数据应用算法和模型,提升分析和决策的准确度。计算服务1 .云服务器,是一种简单高效、处理能力可弹性伸缩的计算服务。云服务器提供各种处理能力可弹性伸缩的计算服务,它的管理方式比物理服务器更简单高效。根据业务需要,可以随时创建实例、扩容磁盘或批量删除多台云服务器实例。云平台云服务器(以下简称云服务器)是一个虚拟的计算环境,包含CPU、内
5、存等最基础的计算组件,是云服务器呈献给每个用户的实际操作实体。云服务器实例是云服务器最为核心的概念,可以通过云服务器管理控制台完成对云服务器实例的一系列操作。其他资源,包括块存储、镜像、快照等,只有与云服务器实例结合后才能使用。2 .裸金属服务器,是一种可弹性伸缩的高性能计算服务,计算性能与传统物理机无差别,具有安全物理隔离的特点,分钟级的交付周期将提供给用户实时的业务响应能力。3 .GPU服务器,是基于云计算技术,专享高性能GPIJ硬件的GPU应用计算服务。适用于科学计算、深度学习、视频处理、3D图形渲染等应用场景,可有效提升图形处理、科学计算等领域的计算处理效率。GPU服务器同时利用图形处
6、理器(GPU)和CPU,加快科学、分析、工程、消费和企业应用程序的运行速度。1.2.1.2存储服务1 .文件存储,是提供安全可靠、可扩展的共享文件存储服务。文件存储可与服务器服务搭配使用,为多个计算节点提供容量和性能可弹性扩展的高性能共享存储。文件存储提供标准的NFS及CIFS/SMB文件系统访问协议,为多个计算服务提供共享的数据源,支持弹性容量和性能的扩展,现有应用无需修改即可挂载使用,是一种高可用、高可靠的分布式文件系统,适合于大数据分析、媒体处理和内容管理等场景。2块存储,是基于分布式文件系统实现的一个高可靠、高可用的块设备存储服务。按照物理硬盘的不同可分为分布式块存储-高性能和分布式块
7、存储-全闪存,块存储数据通过多份冗余存放在不同的机架下,在硬件出现故障时,提供可靠的数据安全保护能力。块存储卷即一块虚拟的块存储设备,用户可以像使用物理硬盘一样来使用,可以格式化,可以挂载,可以执行I/O操作。块存储卷有多种类型,不同类型卷提供不同等级的I/O能力,以适应不同的工作负载。3.日志存储服务,是针对日志类数据的一站式服务。您无需开发就能快捷完成日志数据采集、消费以及查询分析等功能,提升运维、运营效率,建立大数据时代海量日志处理能力。1.2.1.3网络服务1 .负载均衡,是将访问流量根据转发策略分发到后端多台云服务器(云服务器实例)的流量分发控制服务。负载均衡扩展了应用的服务能力,增
8、强了应用的可能性。负载均衡通过设置虚拟服务地址,将添加的云服务器实例虚拟成多个高性能、高可用的应用服务池,并根据转发规则,将来客户端的请求分发给云服务器池中的云服务器实例。负载均衡默认检查服务器池中的云服务器实例的健康状态,自动隔离异常状态的云服务器实例,消除了单台云服务器实例的单点故障,提高了应用的整体服务能力。此外,负载均衡还具备抗防分布式拒绝服务攻击的能力,增强了应用服务的防护能力。2 .DNS智能解析服务,为城市运行云平台环境提供域名解析服务。DNS智能解析服务通过设置域名与IP地址的对应规则和策略,可以将来自客户端的域名访问请求重定向到云平台中的云资源上、政务内网的业务系统上、互联网
9、服务提供商的服务资源上等。DNS智能解析服务为虚拟专用网络环境提供基础DNS解析调度服务。通过DNS智能解析服务在虚拟专用网络内可以:访问虚拟专用网络内的其他云服务器、访问云平台提供的云服务实例资源、访问客户自定义的政务业务系统访问互联网上的业务和服务和通过政务专线与政务自建DNS智能解析服务实现互通。3 .虚拟专用网络服务,是一个隔离的网络环境,虚拟专用网络之间逻辑上彻底隔离。用户可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等,可以在自己定义的专有网络中使用云资源如云服务器、关系型云数据库、负载均衡S1.B等。可以将专有网络连接到其他专有网络或本地网络,形成一个按需定制
10、的网络环境,实现应用的平滑迁移上云和对数据中心的扩展。每个虚拟专用网络都由一个私网网段、一个路由器和至少一个交换机组成。1.2.1.4安全服务1.安全审计(堡垒机),是实现对运维人员日常维护过程的行为进行记录、监视和控制等功能,具备异常操作行为的告警及阻断能力,拥有完善的安全审计报表系统,是一款具备事前控制、事后审计能力的安全产品。通过B/S方式(https)进行管理,其主要功能为实现对运维人员远程访问操作服务器、网络设备、数据库过程的认证、授权、监控与审计,实现对IT运维过程的全面监管,做到有效的事前预防、事中控制及事后审计,满足用户的安全管理需求。该产品采用先进的设计理念,支持对多种远程维
11、护方式的支持,如字符终端方式(SSH、TR1.ogin)图形方式(RDP、X1.KVNC、RadminPCAnywhere)文件传输(FTP、SFTP)等以及多种主流数据库的访问操作。2 .数据库审计,是随着用户应用上云、云端数据安全面临挑战而推出的适用于专有云环境中数据库安全审计的产品。基于主流数据库安全技术,数据库审计系统将传统产品与云端相结合,在专有云环境中形成一套为数据库运维和安全管理人员提供安全、诊断与维护能力为一体的安全管理工具。数据库审计系统实现了对云端自建数据库、RDS数据库访问的精确审计及准确的应用用户关联审计,并具备风险状况、运行状况、性能状况、语句分布的实时监控能力。3
12、.虚拟防火墙,是解决云上业务快速变化带来的安全边界模糊甚至无法定义的问题。虚拟防火墙采用“基于业务可视化的结果进行业务梳理和业务隔离”的技术,实现云环境中东西向流量的安全访问控制。虚拟防火墙模块与主机安全模块共用在云服务器中部署的客户端Agent(Ageis-C1.ient),收集云服务器基本信息(主要用于实现智能分区、分组)及云服务器主机中的进程、端口、协议、源IP、目标IP等信息。由虚拟防火墙服务器端进行汇总分析,展示云环境中各服务器之间的访问关系。同时,借助安全组的访问控制规则将基于业务可视化设置的访问控制规则真实下发,实现东西向流量的安全访问控制。网络环境要求虚拟防火墙服务端能够连接主
13、机安全客户端Agent,且中间通讯没有阻碍。4 .Web应用防火墙(简称TVAF),是面向云上租户Web应用的安全防护系统,有效防御常见Web攻击。不同于传统WAF,专有云WAF使用智能语义分析算法技术解决Web攻击识别问题。WAF通过智能语义分析算法技术,使WAF具备自主识别TVeb攻击行为的能力;同时结合学习模型,不断增强和完善分析能力,使其不依赖传统的规则库,即可满足用户日常安全防护需求。WAF防护的流量定位在HTTP/HTTPS的网站业务上,支持用户在WAF中自主导入证书与私钥,从而实现业务的全链路加密,避免数据在链路中被监听的可能,从而满足对于HTTPS业务的安全防护需求。WAF既可
14、以防护OWASP的常见Web应用攻击,也可以缓解CC攻击。同时,WAF支持根据网站实际业务制定精准的防护策略,过滤对用户网站有恶意针对性的Web请求。5 .日志审计,提供基于云计算平台的一体化审计解决方案。对标信息系统安全等级保护基本要求,统一日志分析从物理服务器层面、网络设备层面、云计算平台应用层面分别进行审计,实现行为日志的收集、存储、分析、报警等功能。通过采集各个云产品、网络设备、主机、数据库等数据源的相关日志,并通过所设置的审计规则结合审计规则引擎完成对整个专有云的安全审计工作,对于触发规则的操作进行报警提示。同时,统一日志分析提供日志查询与规则配置功能,全面满足用户的等保需求。6 .
15、入侵检测,是防火墙的合理补充,帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,看看网络中是否有违反安全策略的行为和遭到袭击的迹象。支持南北向互联网边界、东西向内网边界网络流量监控,监控网络流量趋势。7 .数据加密服务,使用多种加密算法对数据进行可靠的加解密运算,满足数据安全需求。具备高可用设计并支持弹性扩展。加密服务是一款云上加密解决方案。服务底层使用经国家密码管理局检测认证的硬件密码机,通过虚拟化技术,帮助用户满足数据安全方面的监管合规要求,保护云上业务数据的
16、隐私性要求。借助加密服务,用户能够对密钥进行安全可靠的管理,也能使用多种加密算法来对数据进行可靠的加解密运算。8 .主机安全,是为主机提供漏洞管理、基线检查、入侵检测、资产管理等安全防护措施。支持主机安全防护、应具备高可用设计并支持弹性扩展,满足所有主机安全防护需求。物理机安全通过在物理服务器主机上部署的客户端进行信息搜集和检测,实时检测云环境中所有物理服务器主机,通过主机列表、入侵检测、日志检索等功能帮助用户及时发现物理机的安全隐患。9 .网站防篡改,是支持锁定需要保护的网站页面(例如敏感页面),被锁定的页面在收到请求时,返回已设置的缓存页面,预防源站页面内容被恶意篡改带来的影响。10 .数
17、据发现与脱敏,是数据发现与脱敏系统采用专门的脱敏算法对敏感数据进行变形、屏蔽、替换、随机化、加密,将敏感数据转化为虚构数据,隐藏了真正的隐私信息,为数据的安全使用提供了基础保障。同时脱敏后的数据可以保留原有数据的特征和分布,无需改变相应的业务系统逻辑,实现了政务业务高效率高安全的使用生产的隐私数据。11 .敏感数据保护,主要用于发现和识别大数据产品的敏感数据。在帮助客户实现等保2.0二级有关“安全审计”与三级有关“个人信息保护”的合规要求的同时,为客户提供敏感数据自动识别、分级分类、大数据安全审计与数据脱敏等数据安全能力,形成一体化的云上全域数据防泄漏与安全解决方案,并满足数据安全法中提出的有
18、关要求。1.2.1.5PaaS资源服务12 关系型云数据库,是一种稳定可靠、可弹性伸缩的在线数据库服务。基于分布式文件系统和高性能存储,提供了容灾、备份、恢复、监控、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。13 云原生关系型云数据库,是一个稳定、高性能、高安全的政务级关系型云数据库,提供了自主可控、高度兼容OraCIe语法的通用关系型云数据库,满足政务Orac1.e数据库迁移上云原生关系型云数据库,实现安全合规。14 分布式缓存,是兼容开源Redis协议的在线Key-Va1.ue存储服务。它支持字符串、链表、集合、有序集合、哈希表(Hash)等多种数据类型;它还支持事务、消息订阅与
19、发布等高级功能。通过内存加硬盘的存储方式,缓存数据库在提供高速数据读写能力的同时满足数据持久化需求。15 云数据库MongoDB,是基于开源非关系型数据库的高性能、分布式文件存储数据库,完全兼容MongoDB协议,提供多节点高可用架构、备份恢复、弹性扩容、容灾、全托管运维、性能调优等功能。16 分布式关系型数据库,是兼容MySQ1.交互协议,支持大部分MySQ1.的DM1.和DD1.语法,具备分库分表、平滑扩容、服务升降配、透明读写分离等分布式数据库核心能力和特性。具备轻量(无状态)、灵活、稳定和高效等特点,提供分布式数据库全生命周期的运维管控能力。17 云原生数据仓库,是融合数据库、大数据技
20、术于一体的云原生政务级数据仓库服务。云原生数据仓库支持高吞吐的数据实时增删改、低延时的实时分析和复杂ET1.,兼容上下游生态工具,可用于构建政务级报表系统、数据仓库和数据服务引擎。在数据存储模型上,云原生数据仓库服务可以采用自由灵活的关系模型存储,可以使用SQ1.进行自由灵活的计算分析,无需预先建模,而利用分布式计算技术,云原生数据仓库服务可以在处理百亿条甚至更多量级的数据上达到甚至超越多维O1.AP类系统的处理性能,真正实现百亿数据毫秒级计算。支持千亿级高并发实时O1.AP多维分析,实现毫秒级响应速度。18 数据传输服务,是提供的一种支持关系型云数据库及大数据等多种数据源之间数据交互的数据服
21、务。数据传输服提供了数据迁移、数据实时订阅及数据实时同步等多种数据传输能力。通过数据传输服可实现不停服数据迁移、数据异地灾备、跨境数据同步、缓存更新等多种业务应用场景,构建安全、可扩展、高可用的数据架构。19 数据库自治服务,是一种基于机器学习和专家经验实现数据库自感知、自修复、自优化、自运维及自安全的云服务,帮助用户避免数据库管理的复杂性及人工操作引发的服务故障,有效保障数据库服务的稳定、安全及高效。20 数据库管理服务是,一款Web端的数据管理软件,主要用于管理关系型云数据库、NoSQ1.数据库及O1.AP数据库类型。它是一种集数据管理、结构管理的数据库管理服务。数据管理通过可视化的数据操
22、作服务,让用户通过浏览器来使用他们的数据库。通过在线编辑,可完成表数据的操作、表结构的变更,而不需要编写复杂的SQ1.语句。21 .大数据计算服务,是一种快速、完全托管的GB/TB/PB级数据仓库服务。大数据计算服务提供完善的数据导入方案以及多种经典的分布式计算模型,能够更快速的解决海量数据计算问题。大数据计算服务平台是基于完全自主知识产权的云计算平台构建的数据存储与分析平台。大数据计算服务平台作为一个海量结构化数据离线处理与分析的平台服务,融合了分布式存储与计算、分布式数据仓库以及互联网云计算服务等先进技术和运营理念,以云计算服务的形式实现海量数据的分享与处理,可以满足从流式计算到离线计算,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 招标 项目 技术 服务 商务 及其 要求
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1819409.html