1、XX医院双中心数据读写分离系统项目采购需求一、项目概况随着XX医院二期机房、公卫机房逐步投入使用,规划二期机房作为核心数据库群的生产中心,规划现有机房作为本地读写分离中心、本地备份中心,规划公卫机房作为异地读写分离中心。本项目的建设目标是为核心数据库群提供一个全面的、健康、稳定可靠的双中心数据读写分离平台。二、采购内容编号采购产品清单单位数量1数据库读写分离双中心平台套12数据库备份平台套13应用及数据库相关产品改造实施服务项1三、技术要求(一)数据库读写分离双中心平台软件技术参数序号指标项指标要求一、基本要求Al.1数量以软件形式交付,国产非OEM产品。软件可在HIS,LIS等15个数据库系
2、统中使用,含2年原厂质保以及配套的原厂容灾集成实施、开发服务。遇到产品问题时,原厂工程师可提供上门服务。签订合同时提供原厂授权文件。l.2二次开发所有功能须在1套软件上完成,本次投标产品为完整成品,支持二次开发。产品具有统一的容灾平台管控中心,在容灾管控中心首页中可查看数据库容灾运行状态,由同一个主界面进入不同的功能模块界面,即所有功能模块以菜单的形式出现在主界面中。软件开发过程中,须与医院原有数据库容灾平台、数据中心运维平台、数据安全平台进行对接,提供对接承诺函。二、系统架构2.1硬件架构2.1.1软件支持将物理服务器(新购或者利旧)融合成统一的数据库容灾私有云平台。可将3台及以上服务器的本
3、地硬盘形成一个统一的存储资源池,实现每台服务器可跨节点访问其他服务器的本地磁盘,服务器按需弹性使用存储资源池。软件支持对存储的数据进行2副本(所有数据写2份)和3副本的数据冗余配置,存储层必须属于ShareNothing结构,单个存储节点失效不影响其他节点。2.1.2软件支持对关键数据库业务可以实现计存分离架构,计算资源服务器与存储资源服务器的互联支持100Gb以上带宽的ROCe网络或者Infiniband网络。2.1.3不同品牌配置服务器可部署在同一个数据库容灾私有云平台,保证不同时期采购的服务器硬件能够兼容在同一数据库容灾私有云平台上正常运行。2.2软件架构支持一对一的容灾备份、多对一的集
4、中式容灾备份。支持不同数据库版本、不同类型的数据库部署在同一台服务器或者同一个操作系统中。2.3云部署支持产品支持部署在公有云、私有云、混合云上。2.4容器化部署支持容器化(docker)部署。三、核心指标3.1国产化兼容3.1.1支持在全信创国产软件环境下运行,如软件可以运行在麒麟操作系统(KylinLinuxAdvancedServer)东方通中间件(TongWeb)达梦数据库中(提供具有CMA标识的第三方机构出具的报告复印件,复印件须包含对应功能测试页。检测报告真实性须可在国家市场监督管理总局全国认证认可信息公共服务平台官网验证查询)。3.1.2数据库支持OraCle、DB2、SQLSE
5、RVER,MYSQL、TDSQL、GoldenDBPostgreSQL、TTDB、GAUSSDB、OpenGaussDBOCeanBase、PolarDB、GBASE、达梦、电科金仓、瀚高(提供截图证明、提供具有CMA标识的第三方机构出具的报告复印件,复印件须包含对应功能测试页。检测报告真实性须可在国家市场监督管理总局全国认证认可信息公共服务平台官网验证查询)。3.2数据丢失范围数据传输支持同步和异步模式。同步模式下,要求实现数据零丢失3.3容灾切换时间数据库容灾切换,要求在10分钟之内完成。四、虚拟快照4.1虚拟快照支持4.1.1在容灾平台上支持主库的快照库功能,可按照分钟或小时为单位自定义
6、快照时间策略。快照库支持长达1个月以上的读写测试使用(如应用测试、预发布等),启用快照库时不影响主数据库实时同步。在容灾平台上,同一个主库可同时启用多个不同时间点的快照库4.1.2支持对虚拟快照进行标签分类,拉起时可按标签进行分类拉起。支持所有备份数据可以直接挂载(Mount)的方式实现恢复,其中数据库备份数据可以实现任意时间点恢复。4.1.3在容灾平台上,可对快照库可以按需恢复到快照保留周期内的任意时间点(精确到秒级)的数据。4.1.4虚拟快照库数据支持多个时间点的数据恢复、数据脱敏操作(提供截图证明、提供具有CMA标识的第三方机构出具的检测报告关键页证明复印件,包含报告首页及对应功能测试页
7、o4.1.5支持配置数据压缩。4.2容灾仿真演练4.2.1在容灾平台上,支持数据库仿真演练功能,支持多种不同类型数据库(如Oracle.SQLSERVER,MYSQL),可以快速实现仿真演练,开启容灾仿真演练不影响主数据库实时同步。4.2.2容灾仿真演练后,支持桌面演练环境的自动化恢复,确保演练过程生成的脏数据得到处理。五、容灾安全5.1访问管控软件能够识别连接到容灾库的会话,在未信任会话访问容灾数据库时需要告警。提供信任会话管理,能够查看已信任的会话,能够将未信任会话添加为信任会话,能够将已信任设置为未任务会话。信任要素可分为ip,用户名,应用程序名(提供具有CMA标识的第三方机构出具的报
8、告复印件,复印件须包含对应功能测试页。检测报告真实性须可在国家市场监督管理总局全国认证认可信息公共服务平台官网验证查询。)。5.2租户安全5.2.1支持多租户管理,在没有超级管理员授权的情况下,不同的用户仅支持查看各自管理的容灾数据库运行状态。5.2.2软件支持配置独立的数据存储容量,CPU资源、内存资源(提供截图证明、提供具有CMA标识的第三方机构出具的报告复印件,复印件须包含对应功能测试页。检测报告真实性须可在国家市场监督管理总局全国认证认可信息公共服务平台官网验证查询。)。5.2.3支持租户快速克隆及完整克隆两种方式,支持批量部署虚拟机并支持指定批量生产的虚拟机的IP、管理员密码、自动脚
9、本等自动化功能。每个租户之间有独立的用户密码体系。5.2.4支持配置数据加密。5.3权限分离支持不同的用户分配不同的权限,支持操作和监控权限分离。平台内置完善的用户管理功能,能按用户进行细致的操作权限作划分,满足企业级客户多用户管理需求,以提高核心数据的管理安全性。六、读写分离6.1动态查询要求容灾数据库实现边同步边查询的能力,容灾数据库提供动态数据而不是静态数据。6.2时间间隔容灾库和生产库的数据差异性时间间隔小于1秒。6.2查询分发引擎软件支持评估查询库的负载情况,应用程序只需配置一个IP或者域名实现动态负载均衡,自动连接到资源空闲的查询库(提供具有CMA标识的第三方机构出具的报告复印件,
10、复印件须包含对应功能测试页。检测报告真实性须可在国家市场监督管理总局全国认证认可信息公共服务平台官网验证查询。)。七、同步技术7.1网络传输通过采用数据加密、数据压缩、断点续传、流量控制、双向缓冲等技术,减少了网络通信流量,提高数据传输的稳定性和高效性,最大限度地增加数据吞吐量,远程容灾百兆网络就可以满足容灾要求7.2同步技术7.2.1产品支持数据库日志传输、块跟踪技术两种增量数据传输方式,也支持调度数据库自身的传输模块进行增量数据传输。7.2.2产品使用数据库日志传输技术时,无需修改数据库参数,无需修改操作系统配置,传输频率可按需设置。如Oracle数据库支持从非归档模式下同步数据。7.2.
11、3产品使用数据库日志传输技术时,只需要传输增量数据,并且增量数据可以通过磁盘块跟踪技术获取(非数据库日志数据),支持磁盘块跟踪技术进行块级增量数据(非数据库日志数据)和全量数据能够自动进行增量合成一份新的全量数据。八、数据异构同步8.1异构操作系统之间同步支持AIX,Linux,Windows,Solaris,HP-UX上的数据库之间进行数据同步及主备切换。8.2异构数据库之间同步软件支持不同数据库类型之间的数据同步(提供截图证明、提供具有CMA标识的第三方机构出具的报告复印件,复印件须包含对应功能测试页。检测报告真实性须可在国家市场监督管理总局全国认证认可信息公共服务平台官网验证查询。)8.
12、3完整镜像同步支持数据库中所有对象同步,支持所有DDL、DML语句同步。8.4指定对象同步支持指定业务表空间/用户、表甚至表中部分数据进行同步。同步时,支持按需对数据打上标记。九、文件同步9.1同步配置可视化配置,支持指定文件目录中的非结构化文件(文件、音视频)同步,当文件内容或者文件目录内容有变更时,实时同步到目标端。9.2即时恢复文件执行完全备份、增量备份后的备份集,无需还原数据,直接通过挂载方式实现即时恢复9.3加密压缩支持文件同步传输加密,压缩9.4监控文件同步状态,文件数量,文件大小监控需要同步目录,目录下有变更同步变更。9.5增量同步只同步变更的文件,变更文件只同步变化的内容。9.
13、6冲突管理主备同时修改文件时,根据冲突管理算法确定最终文件使用版本并保留冲突版本。9.7回收站主端文件删除备端可以先进入回收站保留一定时间(可配置)不立即删除。十、虚拟化同步虚拟化同步监控vmware灾备虚拟化同步状态,如支持监控并调度10.1Veeam虚拟化灾备软件。10.2虚拟化调度获取Veeam虚拟机备份或虚拟机同步的执行时间,支持下次调度运行时间十一、组件切换11.1基本功能11.Ll数据库、IP、中间件能独立切换。11.1.2支持WEB界面、后台命令行切换功能。11.2一键切换U.2.1支持在一个页面上实现多套数据库一键切换。11.2.2支持在一个页面上实现多个IP一键切换。11.2
14、3支持在一个页面上实现多个中间件一键切换。11.3跨网络切换跨网段环境下的数据库主备切换时,客户端或者中间件无须修改数据库IP连接方式。支持在web页面上完成切换。11.4计划切换实现短时间内(比如30分钟的硬件升级)的计划性维护切换以支持日常运行涉及时间比较长的运行维护操作,实现从生产系统切换至容灾系统,从容灾系统切换回生产系统。11.5灾难切换在灾难场景下,提供一键切换能力,快速拉起灾备端对外提供服务;支持灾难切换过程前的环境检查能力,针对状态、环境、角色等维度进行验证,确保灾难切换成功率。11.6容灾演练预检11.6.1确保数据不丢失前提下,提供一键容灾演练和一键演练回切能力,支持容灾
15、演练过程前后的环境检查能力,针对状态、角色、权限、参数、同步等维度进行健康度检查,确保演练切换成功。11.6.2支持自动调整容灾关系、自动完成数据一致性的校验。11.7切换编排支持数据库容灾切换场景自动化设计流程,按照实际业务场景进行按需调整组件之间的切换顺序,可编排的资源包括数据库、IP、中间件。十二、数据一致性校验12.1数据校验实现容灾系统在线校验,支持容灾系统运行时随时打开容灾库以检查容灾数据可用性。12.2数据对比具有数据校验的功能,可根据主备库同步的数据量、数据条数等信息检查已同步情况。12.3坏块校验支持在页面上自动、手动校验全库坏块,自动校验的时间间隔可在页面上自定义,页面上显
16、示数据校验过程。十三、自动化部署13.1部署模板部署模板由多个步骤组成,通过对步骤和步骤顺序的定义适应不同数据库、不同版本、不同操作系统的容灾自动部署13.2任务配置通过向导配置自动化部署模板需要的参数,检查任务参数和运行环境(例如网络连通性,磁盘空间大小,数据库内存配置与主机内存大小是否匹配等)13.3任务调度启动、暂停、取消自动化部署任务。查看自动化部署任务当前状态、进度等13.4任务自愈自动化部署任务出错时根据配置策略对自动化部署任务做自愈处理十四、运维管理14.1统一的容灾管理14.1.1支持基于B/S集中的统一管理平台;支持全中文网页式管理平台,界面清晰。用户界面按钮、标签等需要有只
17、读或隐藏控制,可直接定制用户端界面;14.1.2在一个页面上完成多套数据库的统一化监控管理,页面需包含数据库同步状态、容灾主机CPU、内存资源使用情况。14.1.3支持在一个页面上显示单个数据库,内容需包括上次切换时间、数据同步情况、数据库告警列表、容灾主机的CPU、内存、空间资源使用情况。14.1.4支持查看容灾作业执行情况,如数据库切换、恢复作业等。14.2切换大屏具有大屏切换的功能,切换大屏可实时反映出数据库、IP、应用每个环节的切换流转转态。14.2在线软件升级对容灾平台进行软件升级安装时,无需停止容灾平台,不中断容灾业务系统的运行。14.3API接口提供APl接口,具备二次开发能力。
18、14.4告警通知提供邮件、短信、微信、钉钉通知接口,可以实现丰富的个性化通知告警模式(如分业务组通知、自定义全局参数告警阈值、自定义单个系统参数告警阈值、告警历史记录查询、容灾环境非信任链接检测告警)14.5手机移动端可通过手机查看容灾运行状态、操作容灾切换。支持在iOS、Android,鸿蒙操作系统上运行。(提供截图证明、提供具有CMA标识的第三方机构出具的报告复印件,复印件须包含对应功能测试页。检测报告真实性须可在国家市场监督管理总局全国认证认可信息公共服务平台官网验证查询)。(二)数据库备份平台软件技术参数序号指标项指标要求1总体要求以软件形式交付,国产非OEM产品。软件可在医院所有数据
19、库系统中使用,副本拉起数量不限。含2年原厂质保以及配套的原厂备份集成实施、开发服务。遇到产品问题时,原厂工程师可提供上门服务。签订合同时提供原厂授权文件。1.2二次开发所有功能须在1套软件上完成,本次投标产品为完整成品,支持二次开发。产品具有统一的备份平台管控中心,在备份管控中心首页中可查看数据库备份运行状态,由同一个主界面进入不同的功能模块界面,即所有功能模块以菜单的形式出现在主界面中。软件开发过程中,须与医院原有数据库读写分离平台、数据中心运维平台、数据安全平台进行对接,提供对接承诺函。2国产化兼容2.1支持在全信创国产软件环境下运行,如软件可以运行在麒麟操作系统(KylinLinuxAd
20、vancedServer)、东方通中间件(TOngWeb)、达梦数据库中。2.2数据库支持OracleDB2、SQLSERVER、MYSQL、TDSQLGoldenDBPostgreSQL、TIDBGAUSSDBOpenGaussDBOceanBasePolarDBGBASE达梦、电科金仓、瀚高(提供截图证明)。3持续数据保护支持基于ASM磁盘组的OracleRAC数据库的持续数据保护。4数据丢失程度数据备份支持同步和异步模式。通过增量合成以及归档日志追数的方式实现最多丢失数据的时间不超过15分钟。5压缩功能内置透明压缩功能。通过软、硬件结合方式实现数据压缩去重能力,在不占用计算资源的前提下,
21、提供至少2倍的数据压缩比,压缩过程对数据库是透明的、无感知的,数据库无需做任何修改。6备份模板基于数据库模板的自助服务的方式,快速创建数据库和容器数据库,简化创建备份的复杂度。支持同时备份多个不同类型的数据库客户端。7备份安全平台具备备份数据安全事件管理和审计功能,对平台的连接、操作进行数据安全记录和审计。8备份监控具有把备份监控大屏功能,其实时展现指标包括同步状态、延时、空间占用、日志应用序列等指标(提供截图证明)。9数据备份9.1支持除了第一次备份的是数据库的全量数据,以后只需要备份数据库的增量数据,并且增量数据要求通过磁盘块跟踪技术获取(非数据库日志数据)。支持数据库的块级增量数据(非日
22、志数据)和全量数据能够自动进行增量合成,合成一份新的全量数据。9.2支持实时接收数据库备份对象的事务日志进行持续备份。9.3在OraCIe数据库环境下,既可在生产节点备份日志(使用非dataguard技术,支持从非归档模式下备份日志数据),也支持从备节点中传输日志,还支持从OraCIeASM中传输增量数据。9.4在SQLSERVER数据库环境下,既可在生产节点备份日志,也支持从SQLSerVer的备节点(如alwayson、mirror架构下的备节点)中传输增量数据。10数据恢复10.1支持所有备份数据可以用挂载点的方式实现恢复,其中数据库备份数据可以按需时间点恢复。10.2支持数据库备份对象
23、5分钟快速恢复(例如具体某张表),恢复过程不依赖于外部主机,支持指定任意时间点恢复功能,可精确到秒级和SCN级别(某一笔事务)。11数据库快照支持数据库备份对象的快照库功能。在备份平台上可同时拉起主库的多个快照库,不依赖于外部主机。12数据隔离支持所有备份数据可以同时挂载成多份数据,供不同使用场景使用,每份挂载的数据都可读可写(主备份数据不会被修改),主机资源相对隔离。13备份周期在备份周期内,同一数据库的备份的总数据量为1份全量数据+增量数据。增量数据可以按需设置。14压缩去重支持重复数据压缩、删除功能,首次数据库全备份完成后,后续备份只有变化数据占用空间。()应用及数据库相关产品改造实施服
24、务序号指标项指标要求1基本要求投标人主导应用改造服务、数据库容灾平台改造服务、数据中心运维平台改造服务、数据安全平台改造服务。不得转包给第三方。2应用改造服数据库读写分离双中心平台建设完成之后,改造应用相关接务口,可以在另外机房提供双中心查询服务,实现业务按需负载引流。本次改造涉及到15套以上应用。3数据库容灾平台改造服务投标人主导数据库容灾平台改造服务,不得转包给第三方。数据库读写分离双中心平台建设完成之后,需要纳管医院原有的数据库容灾平台,相关容灾指标需要统一在数据库读写分离双中心平台中显示及操作,如容灾状态、性能分、健康分指标,容灾切换等操作4数据中心运维平台改造服务投标人主导数据中心运维平台改造服务,不得转包给第三方。数据库读写分离双中心平台建设完成之后,实现多平台统一消息推送PUSH系统。一个接口触达多平台(包括短信,企业微信、邮箱等平台,都能一个接口一次推送。极简的代码调用,极大减少业务方消息推送的代码量),需要和数据中心运维平台联动,信息共享。5数据安全平台改造服务投标人主导数据安全平台适配服务,不得转包给第三方。数据库读写分离双中心平台需要和数据安全平台进行对接,实现数据安全统一管理。