轨道交通线网云平台系统用户需求书-中心部分云平台功能及软件.docx
《轨道交通线网云平台系统用户需求书-中心部分云平台功能及软件.docx》由会员分享,可在线阅读,更多相关《轨道交通线网云平台系统用户需求书-中心部分云平台功能及软件.docx(52页珍藏版)》请在三一文库上搜索。
1、轨道交通线网云平台系统用户需求书中心部分云平台功能及软件1建设内容12通用要求12. 1软件部署要求13. 2可靠性要求13云平台功能要求24. 1IaaS功能要求23.1.1IaaS基本服务要求23. 2PaaS功能需求53.2 .1应用性能管理服务53.3 .2应用运维管理服务53.3灾备要求53.3.1容灾服务53.3.2备份服务53.4云管平台管理要求53.4.1云运维服务53.4.2云运营服务53.4.3多域多中心管理功能63.5数据备份要求63. 6业务系统容灾需求63.7云平台软件版本安全性要求73.8云平台网络管理要求74综合运管平台74. 1概述74. 2总体要求74. 3云
2、平台管理84.3.1运营管理84.3.2云平台管理软件要求114.4.1功能124.4.2要求224.5网络管理264.5.1功能264.5.2要求284.5.3控制器软件要求294.6网络安全管理304.7动环监控管理315大数据平台建设要求315.1 本期建设内容315.1.1 大数据平台扩容315.1.2数据仓库扩容325.1.3数据采集325.1.4数据治理335.1.5数据应用341建设内容本分册包含云平台功能要求、综合运管平台功能、大数据平台功能相关要求,本期工程建设的云管平台、综合运管平台需在一期工程建设的各平台软件基础上进行扩容接入,大数据平台根据6号线、Sl线厂商实际情况,完
3、成专业厂商数据对接并完成数据治理工作。综合运管平台技术要求包括总体要求、云平台管理、运维管理、网络管理、网络安全管理、动环监控管理等。投标人须对接线网云平台一期工程中的综合运管平台,并根据招标人对综合运管平台接口要求完成综合运管平台及相关业务建设,投标人应承诺充分对接线网云平台一期工程各参建单位,相关接口费用及软件扩容费用包含在投标总价中。2通用要求2.1 软件部署要求在主中心、灾备中心和测试中心机房统一部署安全生产业务、内部管理业务、外部服务业务所需的计算、存储、网络、安全资源,并将各系统服务功能上移至云平台虚拟资源中。将安全生产系统传统架构下中心级、站段级资源云化集中部署,简化数据业务处理
4、流程,实现资源有效利用、运维集中化管理。主中心作为轨道交通运营生产系统的主服务中心,应遵循业务系统融合承载、独立运维的原则,云平台运维与业务系统运维管理独立实现。灾备中心在正常情况下,作为主中心各业务系统的应用级(根据业务需求)及数据级备份中心;在主中心出现异常情况时,可对各业务系统的数据进行集中收集、处理与存储以及保障部分系统相关业务(根据业务需求)的连续性等工作。测试中心对各业务系统进行功能性验证测试。在测试中心的软件体系中可以模拟主中心、灾备中心、站段架构体系下的关键性软件功能。站段云节点设置在云化线路各车站、车辆段、停车场内,保障主、备中心均发生故障或离线时各站段业务正常运行,站段云节
5、点须纳入云管理平台统一管理。2.2 可靠性要求云平台软件需采用全系统冗余架构,确保无单点故障,保障业务连续运行。支持计划内的升级、扩容等活动时,业务无中断;提供故障的快速检测能力,检测到故障后自动隔离和恢复,将故障引起的停机时间降至最少(具体时间标准在设计联络阶段确定)。提供黑匣子、日志、告警监控等能力,帮助维护人员快速定位问题、解决问题。云平台软件需采用元数据及业务数据的冗余保存,支持内部扫描数据和自动修复有损数据。对管理数据和业务数据提供多种备份能力,支持在故障情况下的快速恢复,保障数据不丢失。云平台提供时钟同步功能,可以保证所有部件(管理节点,计算节点,存储节点等)时间一致,可保证全局时
6、间统一且精准,方便系统维护以及各个网元的正常消息交互。云平台可靠性具体包括: 云平台系统可靠性 计算虚拟化可靠性 存储虚拟化可靠性网络虚拟化可靠性,云平台管理系统可靠性X基础设施可靠性3云平台功能要求3.1 IaaS功能要求3.1.1 IaaS基本服务要求IaaS层由逻辑化/池化后的计算、存储、网络、安全等软硬件资源池及封装后的多种IaaS服务组成,采用软SDN架构进行云资源的快速发放,这些资源可直接被云服务用户使用,也可组合支撑更复杂的业务场景,用户可在IaaS服务基础上部署和运行操作系统和各种应用软件。3.1.1.1 计算资源服务要求1)弹性云服务可以在几分钟之内迅速地获得虚拟机设施,并且
7、这些基础设施是弹性的,可以根据需求进行扩展和收缩。具备主机快照,虚拟网卡,密钥对,弹性伸缩等功能。2)镜像服务镜像是虚拟机实例可选择的运行环境模板,一般包括操作系统和预装的软件(可包括公共应用软件以及用户私有应用软件)。镜像服务提供对公共镜像和私有镜像的自助管理能力。3)裸金属服务提供了一种裸金属服务器的使用形态,裸金属服务器上不运行虚拟化层,直接安装用户OS。对于不适合VM部署的应用可以使用裸金属服务。4) GPU服务提供图形化计算能力,满足业务图形化计算的需求。4.1.1 .2存储资源服务要求D块存储可弹性扩展的虚拟块存储设备。可以在线进行操作,使用方式与传统服务器硬盘完全一致,可以对挂载
8、到云服务器上的云硬盘做格式化、创建文件系统等操作,并对数据持久化存储。2)对象存储基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。4.1.2 .3网络资源服务要求云平台网络资源服务需要支持云内组播能力,组播业务迁移上云;支持云间组播能力,组播源/点播者在云外,业务持续访问。PlS中心、车站服务器部署在云内,车载PIS服务器部署在列车上,PIS中心服务器需要向车站PlS和车载PlS发视频组播。PlS系统通过组播模式发送车辆状态信息。云平台网络需要支持组播高级网络服务实现。提供云内二层、三层组播能力,提供组播源、点播者在云内、云外等多种位置场景组合,需支持组播协议服务化
9、能力。1)虚拟私有云通过逻辑方式进行网络隔离,提供安全、隔离的网络环境,提供与传统网络无差别的虚拟网络。具备安全组等基本能力。2)弹性公网IP可以独立申请和持有的公网IP地址资源,通过绑定ElP到云上的资源,云上的资源就可以与Internet上的资源进行通信。弹性公网IP信息与查询:弹性公网IP管理提供用户对弹性公网IP的管理,支持通过多种条件筛选弹性公网IP,查看弹性公网IP信息。弹性公网IP生命周期管理:支持申请弹性公网IP、释放弹性公网IP、更改弹性公网IP带宽大小。弹性公网IP绑定与解绑:支持将弹性公网IP绑定/解绑弹性公网子网。3)虚拟专有网络虚拟专用网络,用于分支机构和虚拟私有云之
10、间建立一条安全加密的通信隧道,把企业已有数据中心和云上的网络打通。4)负载均衡服务将访问流量根据转发策略分发到后端多台弹性云服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。弹性负载均衡可以消除单点故障,提高整个系统的可用性。5) NAT网关服务能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器)提供网络地址转换服务,使多个云主机可以共享弹性公网IP访问Internet或使云主机提供互联网服务。6)云专线服务提供云上子网和云下子网直接路由互访,不需要做地址转换,网络带宽时延有保障,配置和维护简单。7)VPC对等连接服务提供云上
11、不同虚拟私有云内云主机互访的能力。8)桥接服务提供云内、云下二层或三层互访的能力,当云下的数据库需要和云内的应用进行二层或三层通信时选配。扩展支持组播能力,满足线网云平台组播需求。9)云连接服务可通过云专线、VPN实现类似跨region通信功能。3.2PaaS功能需求3.2.1应用性能管理服务能够帮助用户快速发现应用程序的性能瓶颈,以及故障根源的快速定位。并且会采用大数据技术帮助企业在性能优化上给出合理建议,优化应用程序运行,发现编程问题等。3.2.2应用运维管理服务云上应用的一站式立体化运维管理平台,实时监控用户的应用及相关云资源,采集并关联资源的各项指标、日志及事件等数据共同分析应用健康状
12、态,提供灵活的告警及丰富的数据可视化功能,帮助用户及时发现故障,全面掌握应用、资源及业务的实时运行状况。可作为技术储备。3.3灾备要求3.3.1容灾服务通过容灾服务,应对火灾、地震等重大自然灾害的情况下,能够实现云数据中心多租户的云服务器数据安全保护和业务连续性容灾能力。3.3.2备份服务通过备份服务,能够在虚拟机、数据库、文件系统等发生人为误操作、病毒感染或其他逻辑故障情况下,通过备份副本恢复到故障前的时间点。3.4云管平台管理要求云管平台可以对数据中心的资源进行统一管理、控制,是面向城轨业务人员以及运营运维人员的管理使用界面,应提供对云平台所管理的资源进行组织、划分、申请、使用的资源管控系
13、统,以及对这些资源进行运维监控的管理系统。3.4.1云运维服务提供标准化、自动化、智能化的运维能力,方便运维人员及时掌握系统运行状况,并提供故障诊断以及闭环的能力。实现多数据中心、多资源池、多种云服务的统一管理,提供包含资源管理、集中监控、可视化、运维分析、安装部署等功能模块,支撑日常运维、系统变更、运营分析等运维业务场景。3.4.2云运营服务作为云资源、云服务管理中心,支持多租户模式,租户自助申请服务、管理资源,支持服务流程合规检查(包括但不限于提供服务流程管理能力,可以通过图形化按需自定义服务流程,流程节点,节点的表单定义,指定各节点的审批人,灵活适配不同的业务审批流程。提供流程处理的所有
14、记录,帮助招标人做到流程合规等),提升运营效率。1.1 4.3多域多中心管理功能云管平台应支持对实现多域/多中心的统一管理。云管平台应具有资源抽象和集成能力,可以对云上的资源/配额/组织/流程/工单/计费/告警/报表/信息进行纳管,通过集成底层异构云平台的服务,可以为用户提供从IaaS到SaaS等多层次的一体化体验,同时通过完备的资源管理和数据分析能力,实现业务在多域/多中心平台的无缝连接。1.2 5数据备份要求在主中心针对各个业务网络的核心、重要业务系统进行备份操作,备份系统应采用成熟、稳定、易扩展的方案进行构建,对于核心业务系统应做到全量备份应在一天内完成,备份时间窗口不应大于4小时,备份
15、系统容量应满足各个业务系统的要求。通过备份系统的建设,将实现业务数据的高可用性以及数据资产的安全性。数据备份周期及数据量可参考线网云平台一期工程的标准进行配置,具体在设计联络阶段确定。3.6 业务系统容灾需求对核心、重要业务系统采用跨机房的业务系统容灾,做到主、备中心机房任一业务系统不可用时,可以切换到另一个中心正常启动运行,以保障业务层面服务持续性和高可靠性。云上多个业务系统需要做到业务系统容灾或数据级备份,具体分为安全生产网中6号线及Sl线中央级ATS、综合监控、AFC系统具备系统容灾能力,其他系统均具备数据级备份能力。应用级灾备双活模式下,需能实现业务永续。满足7X24小时业务连续运行;
16、RPO=O.RTo二数分钟;维护过程业务不中断。应用级灾备双活模式下,需能实现高效便捷。支持业务双活访问、接管和兼容各业务系统软件。应用级灾备双活模式下,云厂商提供基础资源,应用厂商实现应用的双活服务。应用级灾备热备模式下,需能实现业务中断后快速启用。RPO小于10秒。3.7 云平台软件版本安全性要求云平台软件版本必须使用安全扫描工具进行扫描,扫描工具包括但不限于BlackDuck,Coverity,NSFocus,Nessus,WebInspect,Cybervision,McaFee,Checkmarx,AWVS,SecScan,RSAS,SeCVAS中的至少3款工具。扫描通过后才能发布,
17、确保版本不能有任何中、高风险级别漏洞。3.8 云平台网络管理要求云平台网络管理提供对云平台内服务器、存储、网络设备的资源管理、统一拓扑、集中告警、性能监控等功能,同时提供告警、资源、拓扑、性能等北向接口,降低运维成本,提升运维效率。4综合运管平台1.1 概述本项目的综合运管平台在一期综合运管平台的基础上进行扩容接入,实现轨道线网云平台二期资源的综合管理,其功能要求包括但不限于:云平台管理、运维管理、云桌面管理、网络管理、灾备管理、大数据平台管理、网络安全管理、动环监控管理等,其中网络安全管理、动环监控管理相关技术要求详见各自分册。可支持第三方大数据平台提供的开放接口,支持大数据服务,用户可通过
18、综合运管平台管理大数据服务,可以按照业务需求,申请大数据服务,并可以指定大数据服务的资源配额,同时支持通过运管界面维护大数据服务,可以自助修改计算存储配额以及数据权限,并且用户可以查看服务实例CPU使用率、磁盘使用率、内存使用率、数据权限等情况。综合运管平台为订制开发项目,投标人应结合各模块功能整合,不允许界面集成、模块跳转等开发技术,具体要求待设计联络阶段明确。本项目的综合运管平台与一期综合运管平台的对接费用包含在投标总价中。1.2 总体要求综合运管平台支持多中心资源管理的统一平台,有效管理在云平台主中心、云平台灾备中心、各站段的云节点设备,其功能包括云平台管理、运维、安全、网络、动环等功能
19、形成统一云管理平台、统一云服务、统一云运营、统一云认证、统一云运维,并将从以下几个层面提升运管的整体效能:资源层面,实现无缝管理,应支持异构云的资源管理。业务层面,实现统一管理。资源和账号的开通,资源控制、监控和预警都是在资源管理平台中统一的无差异化管理。运营层面,实现权限管理。能进行权限管理和资源分配、资源管理和机构管理。扩展层面,实现接口管理。虚拟资源和业务资源管控可通过接口管理APl实现,实现远程开关机。视角层面,实现多种资源管理。管理包括云平台、运维、安全、网络、动环。1.3 云平台管理投标人提供完善的云平台管理设计实施方案,内容包括但不限于以下内容:4. 3.1运营管理5. 3.1
20、1功能1)多资源池统一管理多资源池统一管理:支持通过云管平台同时接入多个分布在不同网域、地域的资源池;资源分区管理:每个资源池下包括一个或多个可用分区,支持可用分区与可用分区之间在设计上相互独立,即分区间有独立的供电、独立的物理网络设备等,确保一个可用分区出现问题时也不会影响另外的可用分区;基于SLA(ServiceLevelAgreement,服务等级协议)的资源调度:支持一个可用分区包含多种SLA等级的集群、存储池,业务申请云主机、云磁盘时可以选择SLA等级;可用分区下可以包含不同存储介质(SATA、SAS、SSD)的存储池,支持不同业务应用可申请指定存储介质级别的磁盘;资源池容量管理:
21、支持对整个数据中心的计算、存储、网络资源容量情况进行监控,支持资源总量、已经分配的资源量、剩余资源量等信息的统计,支持按照资源类型等维度进行统计。2)用户管理VDC管理:系统管理员创建一个VDC,指定配额,然后分配给VDC内业务系统使用,业务系统可以基于VDC进行自助服务申请和资源管理,系统管理员和业务系统之间通过VDC配额使用量进行计量结算;用户管理:系统提供用户的增、删(停用、启用)、改,查功能,可以修改用户的密码、电话,E-mailE-mail和描述信息,系统管理员负责组织管理员、VDC管理员账号的管理,VDC管理员负责VDC业务用户账号的管理;角色管理:支持灵活配置管理员角色,包括但不
22、限于:X系统管理员:负责资源池的建设、维护、资源分配;,业务管理员:包括组织管理/VDC管理,组织/VDC配额分配,全局用户管理,全局/VDC容量监控等;,VDC管理员:负责VDC业务管理。包括VDC的申请、延期、释放;VDC内业务用户的管理等;业务用户管理:业务的使用者。主要进行服务的申请、使用。安全策略管理:支持定义安全相关策略,如账户锁定策略、密码规则、登陆超时时间等,保证系统的安全性。3)服务管理服务定义:支持系统管理员自定义个性化服务产品,如不同类型的云主机服务;可定义的参数包括:服务的名称、图标、服务参数(如虚拟机的规格、操作系统类型、SLA标签)等,方便用户申请服务;服务支持定义
23、白名单,通过白名单控制该目录给特定的VDC使用;服务管理:针对服务,提供相应的操作,包括服务的申请、变更、审批、释放、维护,以及订单管理。4)计量计费管理云管平台支持提供基于配额总量和配额使用量的计量。配额总量计量用在资源预分配场景,即资源分配出去之后,不需要统计具体使用量;配额使用量计量用在需要按使用量结算的场景;支持系统管理员检查各业务系统分配资源的使用情况,确认业务系统是否存在资源过剩的问题;云管平台支持提供计量详情清单,清单中记录每一个服务实例申请的时间和申请量,做到资源申请有据可查。云管平台支持按组织、VPC等多个维度进行成本分析。并提供运营成本账单统计功能。私有云计量数据按产品不同
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 轨道 交通线 平台 系统 用户 需求 中心 部分 功能 软件
