数字安徽-2025年度省级政务云服务项目采购需求.docx
《数字安徽-2025年度省级政务云服务项目采购需求.docx》由会员分享,可在线阅读,更多相关《数字安徽-2025年度省级政务云服务项目采购需求.docx(54页珍藏版)》请在三一文库上搜索。
1、数字安徽2025年度省级政务云服务项目采购需求一、采购需求前附表序号条款名称内容、说明与要求1付款方式合同生效后,经采购人组织评估,满足服务需求后,采购人向中标人支付首付款(支付金额最高不超过7000万元)。在合同有效期内采购人考核2次,根据实际使用资源类型、数量和使用时间情况,按照对应的服务单价结算,扣减该考核周期违约金,经第三方审核后,向中标人支付相应服务费用。2服务地点安徽省,采购人指定地点。3服务期限服务期一年,自2025年4月1日起,至2026年3月31日止。服务期满后,如中标人履约良好,在项目年度预算得到保障的前提下,采购人和中标人均愿意续签,可续签下一年度合同,合同一年一签,中标
2、综合费率不变,最多续签两次。4本项目采购标的名称及所属行业标的名称:数字安徽-2025年度省级政务云服务项目(第1包)所属行业:信息传输业二、项目概况2022年6月,国务院印发关于加强数字政府建设的指导意见(国发2022)14号),主动顺应经济社会数字化转型趋势,充分释放数字化发展红利,全面开创数字政府建设新局面作出部署。针对数字政府建设重点任务之一,指导意见明确提出构建智能集约的平台支撑体系,强化政务云平台支撑能力,依托全国一体化政务大数据体系,统筹整合现有政务云资源,构建全国一体化政务云平台体系,实现政务云资源统筹建设、互联互通、集约共享。各地区按照省级统筹原则开展政务云建设,集约提供政务
3、云服务。探索建立政务云资源统一调度机制,加强一体化政务云平台资源管理和调度:2022年7月,安徽省印发数字安徽建设总体方案(皖发2022)27号),明确提出按照省级统筹原则开展政务云建设,集约提供政务云服务。建设全省统一云管平台,统筹管理全省各级政务云,接入各类异构行业云资源,实现统一纳管、统一监控、合理调配。推进政务云容器化改造,提供容器镜像和主流云数据库、云消息队列等服务能力,有效支撑业务应用一键部署、动态调整。完善云资源监管体系,持续提升云资源使用效率。建设全省统一信创云,推进各类政务信息系统信创化改造和信创云部署,逐步打造全省统一政务云。2024年7月18日中国共产党第二十届中央委员会
4、第三次全体会议通过中共中央关于进一步全面深化改革推进中国式现代化的决定,加快构建促进数字经济发展体制机制,完善促进数字产业化和产业数字化政策体系。加快新一代信息技术全方位全链条普及应用,发展工业互联网,打造具有国际竞争力的数字产业集群。促进平台经济创新发展,健全平台经济常态化监管制度。建设和运营国家数据基础设施,促进数据共享。加快建立数据产权归属认定、市场交易、权益分配、利益保护制度,提升数据安全治理监管能力,建立高效便利安全的数据跨境流动机制。为了更好地支撑省级政务信息化应用,2025年将继续开展省级政务云服务采购,完善政务云在安徽省“数字政府”改革建设中的基础支撑能力,进一步加强政务云平台
5、多云管理、安全管理、绩效考核,提高云资源使用率,促进各部门精细化管理,推动我省“数字政府”建设水平迈上新台阶。充分运用云计算、大数据等先进理念和技术,按照“集约、共享、安全、按需”的原则,以“云、网合一联动”为构架,依托省政务外网完成省级政务云平台建设,完善安全防护体系、网络信任服务平台建设,制订政务云数据中心体系相关技术标准规范,基本实现云计算综合服务、云资源调度和运维安全监管,支撑省级政务部门大型业务应用部署、海量数据存储等需求,形成面向省级政务部门的一体化服务能力,实现省政府各部门基础设施共建共用、信息系统整体部署、数据资源汇聚共享、业务应用有效协同,开展政务大数据开发利用,为政府管理和
6、公共服务提供有力支持,提高为民服务水平,提升政府现代治理能力,为使用单位提供安全可靠的云资源平台。政务云的使用单位(以下简称使用单位)是指所有使用政务云资源的省级及以上财政资金建设、运维的政务信息化项目(涉密除外)建设单位。三、服务需求L服务内容由中标人提供安徽省省级政务云平台能力,并按照数字安徽建设总体方案统筹全省云基础设施建设要求,提供IaaS资源服务、PaaS资源服务、安全资源服务、应用迁移服务、运维保障服务等。省级政务云服务项目中提供的基础设施服务能力,如IaaS.PaaS.安全资源、运维保障等,需依托一体化数据基础平台中的云管平台、容器云服务、云资源监控等软件服务能力实现。具体框架图
7、如下:省级政务云服务云基础设施服务asas全源用署维障IaaPa安资应部运保令qqCx云管平台服务能力PaaS和容器服务能力云资源监管服务能力“一朵云”多云节点一体化云服务干一体化数据基础平台省级政务云服务框架图1.1.IaaS资源服务提供计算、存储、网络、灾备等基础设施服务。1.2.PaaS资源服务满足“统一访问、动态调度、弹性伸缩”的要求,应提供数据库、中间件、容器等服务。1.3.安全资源服务提供DDOS防护、Web应用防护、网页防篡改、日志审计、数据库审计、主机安全防护、漏洞扫描等安全服务。1.4.应用迁移服务业务迁移服务包括迁移设计服务、数据迁移服务、业务系统迁移服务。1.5.统一运维
8、保障服务提供政务云平台的资源监测、资源配置、资源优化、服务监控、事件处理、运维流程、日常巡检、备份恢复、应急预案管理、特殊时期重点保障等服务。1.6.云管服务基于全省一体化数据基础平台云管平台,实现多云纳管、多云适配、云计量计费、工单流转、云综合分析等,配合持续优化统一服务体系。1. 7.接入服务中标人保证采购人自行采购的服务器设备能够平滑接入投标云平台,并提供软件投权、配套管理节点、配套网络设备、集成实施、IDC机柜、运营运维等服务。1.8. 服务范围省级政务云的服务范围为纳入省级财政资金建设、运维的政务信息系统(涉密除外)。法律、法规和有关政策文件规定不宜使用政务云的除外。1 .9.运营方
9、式(1)采用企业建设和运维、政府按需统一购买服务方式,即企业提供政务云平台能力并提供运维服务。采购人按需统一购买服务,使用单位直接使用。(2)中标人为提供本项目采购的硬件设备及系统软件,构成专门为省级部门提供物理设施独立的云服务设施资源,其使用权属于采购人。2 .云服务要求2. 1.技术要求2.1.1.机房资源服务要求中标人需为省级政务云开辟专用机房,因服务内容涉及大量物理设备托管和集成,考虑到采购人和使用单位设备托管集成的便利性、后续设备运维管理和应急响应的及时性,主机房选址须经采购人认可且满足采购人服务时效要求,异地备用机房须满足安徽省政务数据资源管理办法数据不出域相关规定,保障托管设备发
10、生故障后采购人和设备主管部门能够全年随时通过公共交通在1小时内抵达机房现场并及时处置故障。满足GB50174-2017数据中心设计规范中的A级要求。机房总空间要求满足初期排放400个机柜的空间,并具备平滑扩容到三600个机柜的能力。同时,中标人提供不低于省政务云机房标准的物理设备托管服务,满足使用单位自有软硬件设备部署需求。2. 1.2.基础设施资源服务2. 1.2.1.计算资源服务及要求中标人使用物理服务器构建高可用计算集群,提供云主机服务、物理机服务。要求如下:(1)虚拟机之间可以做到隔离保护,其中每一个虚拟机发生故障都不会影响同一个物理机上的其它虚拟机运行,每个虚拟机上的用户权限只限于本
11、虚拟机之内,以保障系统平台的安全性;(2)虚拟机可以实现物理机的全部功能,如具有自己的资源(内存、CPU、网卡、存储),可以指定单独的IP地址、MAC地址等,当宿主机出现故障时,可以自动重启或者迁移虚拟机,保障业务连续性;(3)支持将多个物理服务器组成集群,可基于CPU、内存、磁盘等资源利用率进行动态资源调整,集群内的物理机数量可以按需扩展;(4)虚拟化软件可以在线进行版本升级,不同版本之间可以前向兼容;(5)虚拟化软件要求符合信创环境要求。支持基于国内产品芯片部署,提供符合信创环境要求的信创云资源池,用于承载使用单位已改造的信创业务系统。(6) vCPU和内存资源计费按照全额累进收费制,且累
12、进过程不可逆。即当vCPU或内存资源规模大于服务目录中规定的数量等级后,将统一按照服务目录中该服务项对应等级的价格计费,且如果前期资源规模已满足较高数量等级并按照对应级别服务价格计费,但后期资源规模缩减至较低数量等级,则依旧按照前期资源规模最高数量等级对应的服务价格计费。(7)虚拟机支持配置VCPU核数与内存比至少包括1:1、1:2、1:4和1:8等规格。(8)平台CPU主频N2.OGHZ。(9)互联网区的业务和政务业务在计算资源及网络资源物理分开,如存储资源池共用,则需保证数据安全可控,对存储资源池进行统一管理和调度。2.1.2.2.存储资源服务及要求中标人构建存储资源池,提供普通I/O块存
13、储、高I/O块存储、超高I/O块存储、对象存储等服务,相关要求如下:(I)可按应用需求选择不同磁盘类型,实现数据按需存储,超高I/O存储指标单盘IOPS可达20000,高I/O存储指标单盘IoPS可达3000,普通I/O单盘技术指标单盘IOPS可达100Oo2.1.2.3.自采服务器接入服务及要求中标人保证采购人自行采购的服务器设备能够平滑接入投标云平台,并提供软件投权、配套管理节点、配套网络设备、集成实施、IDC机柜、运营运维等服务,具体服务要求如下:(1)软件授权:云平台虚拟化授权、存储平台授权等;(2)管理设备配套:存储网管节点、网元节点、管理节点按需配置服务;(3)配套网络设备:需配套
14、接入交换机、核心交换机和防火墙等网络设备,主要为采购人自行采购服务器配套的业务接入交换机、管理接入交换机、带外管理接入交换机;(4)集成实施:中标人对采购人自采设备提供软硬件系统集成服务,并保证系统的完整性;(5)IDC机柜:提供5kW机柜和设备上架部署等服务;(6)运营运维:按照政务云运维标准配置运维队伍,提供云平台自身的资源监测、资源配置、资源优化、服务监控、事件处理、运维流程、日常巡检、备份恢复、应急预案管理、特殊时期重点保障等服务。2.1.2.4.云网络资源服务及要求省级政务云资源池外部网络互联需满足电子政务外网互联、公众互联网访问以及使用单位安全接入等,内部网络应采用分区、分层、分平
15、面的网络架构,实现业务平面、管理平面、存储平面的分离。云网络可靠性要求不低于99.99%,IP包传输时延、误差率、丢失率等网络性能指标须满足YD/TH712001IP网络技术要求一网络性能参数与指标中相关规定要求。基于VXLAN确保用户资源隔离性,采用软SDN技术保障网络扩展性、网络可靠性、硬件解耦性。(1)中标人负责省级政务云平台分别接入省电子政务外网主备节点(费用由中标人自行解决),初期主节点总带宽不低于IOGbPs,备节点总带宽不低于5Gbps,后续可按需扩容,通过两条互为冗余的专用链路接入,且每条链路为双路由。政务外网区与省电子政务外网骨干网互联,实现市、县、乡镇(街道)三级政务网络互
16、通,并通过采购人统一建设的安徽省电子政务外网安全接入平台,为使用单位提供互联网安全接入;(2)针对政务云互联网区Internet公网访问需求,要求互联网出口带宽不低于20Gbps,要求带宽为共享模式。同时中标人至少提供1个C类互联网IP地址,用于实现Internet互通;(3)政务外网区和互联网区通过跨网数据交换实现逻辑隔离,保证政务外网与互联网业务系统间安全的数据交换和访问;(4)云内部业务网络为双万兆冗余互联,管理网为双千兆冗余互联;运营维护管理区通过防火墙与政务外网区管理网和互联网区管理网互联,实现对政务外网区和互联网区云资源池统一的运营管理、运维监控和安全管理。管理网仅承担管理流量,不
17、承载业务流量;(5)本次所使用的硬件网络设备为国内产品;软SDN须为国内产品,同时支持基于国内产品芯片的物理服务器部署;(6)条件可行的情况下,按照采购人的要求,配合使用单位进行互联网公网IP地址迁移;(7)托管区应配置必要的网络和安全设备,通过专用防火墙与政务云虚拟化资源区的网络出口互联,共用互联网和政务外网出口,为业务系统的设备托管分别提供互联网和政务外网接入服务。(8)政务外网区和互联网区的云网络具备IPV4、IPv6双栈能力,可支持IPv4和IPv6业务部署。(9)针对部分有敏感数据的政务外网业务,设置政务外网专属区实现物理资源独享。(10)如有多个云平台和数据中心节点,中标人负责承建
18、的多个云平台和数据中心节点之间的互联网区和政务外网区(费用由中标人自行解决)分别互联,通过专用链路接入,总带宽不低于IOGbPS,且链路为双路由。2.1.2.5.安全防护体系要求中标人承担自身运营的省级政务云平台(主要包括物理资源、计算资源、存储资源、网络资源)的安全责任;负责按需提供云上系统安全服务,并承担相应安全责任。云平台安全服务包括但不限于如下:机房安全、网络安全、主机安全、租户安全、云管理平台安全等。(1)制定严格的政务云机房出入管理制度;需要对人员的出入进行记录,记录保存期限最短为3年,并接受出入记录审计;(2)做好政务云机房内的用电安全、防火安全和防水安全等基础设施安全;(3)制
19、定完善的政务云机房内部物理设备安全操作流程及安全操作步骤,需要能够对操作流程及操作过程进行记录;记录保存最短保存期限为1年;并接受记录审计;(4)为了保证政务云的安全、稳定运营,中标人需要制定完善的安全运维管理体系,制定完善的安全管理制度规范,对不同的安全区域、安全保护对象明确安全责任人;(5)政务云平台本身满足信息安全技术网络安全等级保护基础要求的第三级安全要求,每年开展等级保护测评工作,并及时落实整改;(6)提供符合信息安全等级保护三级要求的云平台基础安全和应用系统安全的服务内容,包括但不限于如下服务:VPC.安全组、云用户业务隔离、安全漏扫、安全审计系统(运维审计、数据库审计、日志审计等
20、虚拟化安全、Web防火墙、网页防篡改、DDoS防护、网络和主机访问控制、入侵防范和渗透测试能力等;(7)做好信息安全监控,安全监控内容包含但不限于网络流量监控、安全设备运维操作监控和云资源运行状态监控等,如后期采购人引入云安全监管商,需无条件供云安全监管服务商查看调取;(8)提供基于用户的不同等级安全服务,并提供安全事态分析,满足用户不同安全级别业务系统的安全需求;(9)部署专业安全态势感知设备,对流入流出云平台的流量进行数据分析,结合威胁情报、智能分析,形成覆盖政务云全网、全域的安全监测体系,以大屏方式展现网络安全态势,实现安全预警在前、预防在先;(10)如果云管理平台需要数据库的支持,
21、应保护好云管理平台的数据库安全,设置强壮复杂的密码策略、备份数据库和配置相关的网络安全服务;云管理平台的访问许可应加强管理,删除不需要的用户账号;安装云管理平台软件的操作系统需设置安全策略;(11)政务云平台访问控制安全:用户在访问政务云平台资源过程中支持并配置双因子身份认证,包括但不限于中标人维护人员、使用单位操作人员、政务采购人监管人员。使用单位部署在政务云平台中的应用系统,在落实国家及本省有关电子政务信息安全管理办法的过程中,若发现重大安全事故或者安全隐患时,中标人需要配合进行安全整改;(12)政务云各安全区域分别配备安全堡垒机,对政务云平台使用网络设备用户行为等进行日志记录,堡垒机支持
22、并配置双因子身份认证;(13)政务云产生的网络运行状态、安全事件、用户行为等记录,按照规定留存相关的网络日志不少于6个月。日志包括但不限于系统运行日志、用户行为日志、NAT地址转换日志、负载均衡日志等;(14)在跨网数据交换区配备防火墙和网闸设备,并按照GW0205-2014国家电子政务外网跨网数据安全交换技术要求与实施指南配备内外交换服务器,实现政务外网区和互联网区之间数据的安全交互;(15)在政务外网区和互联网区分别部署安全设备和服务,两个区域的安全设备和服务不得共用;(16)根据使用单位需求,分别在政务外网区和互联网区部署提供虚拟机主机主流操作系统版本和补丁的统一更新数据源;(17)云平
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数字 安徽 2025 年度 省级 政务 服务项目 采购 需求
