公安大数据智能化一期建设项目云计算平台建设方案_第1页
公安大数据智能化一期建设项目云计算平台建设方案_第2页
公安大数据智能化一期建设项目云计算平台建设方案_第3页
公安大数据智能化一期建设项目云计算平台建设方案_第4页
公安大数据智能化一期建设项目云计算平台建设方案_第5页
已阅读5页,还剩55页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

公安大数据智能化建设项目云计算平台

建设方案

目录

一、项目背景....................................................3

二、项目目标....................................................3

三、项目建设内容................................................4

3.1.数据域建设.................................................4

3.1.1.云计算平台laaS基础设施................................4

3.1.2.云计算平台PaaS平台服务...............................4

3.1.3.大数据安全.............................................5

32用户域建设.................................................5

3.2.1.云计算平台laaS基础设施................................5

3.2.2.云计算平台PaaS平台服务...............................6

四、技术参数及性能配置要求.....................................6

一、项目背景

为深入贯彻全面深化公安改革总体要求,大力实施“科技兴警”

战略,积极稳妥推动云计算技术在公安行业的落地应用,切实提高信

息化基础设施保障水平,广西壮族自治区公安厅将大力推动公安大数

据建设,逐步实现各类软硬件资源集约整合和信息资源高度共享。

2017年至2019年,公安厅在公安网上已经开展了FK大数据平

台一期、二期、二期增补及三期共四次建设,2020年至2021年在数

据域建设了网络及ARM架构的信创云计算平台。现网核心交换机为华

为CE16808o在用户域云计算平台软件版本为华为FusionSphere

6.5.1,大数据组件版本为Fusioninsight1ID6.5.1,当前正在进行

版本升级,升级后的版本为HCS8.0.3;数据域云计算平台为HCS

8.0.3o截至2021年年底,FK大数据平台云计算资源已充分使用,己

无冗余资源支撑后续新建系统上玄以及数据汇聚需求;数据域本计算

平台,大数据存储资源不足,急需扩容。为此,公安厅统筹启动公安

大数据智能化一期建设,在现有平台基础上进行扩容,进一步整合区

厅现有的计算,存储,网络等资源,有效毙升运行支撑能力。

二、项目目标

本项目建设旨在为维护国家政治安全和社会稳定,提升全区公安

工作科技信息化水平,提升各职能部门的业务处置效能,创新信息化

建设应用模式和管理机制,推动信息化基础设施统建共用。

3.1.3.大数据安全

根据公安部大数据安全标准要求,结合广西现状,开展广西公安

厅大数据安全建设,建设内容主要包括防火墙、漏洞扫描、主机审计

设备、运维安全管理设备、万兆WEB应用防护系统、万兆入侵检测系

统。

3.2.用户域建设

3.2.1.云计算平台laaS基础设施

1.资源扩容

根据业务需求进行扩容,增加有效数据容量最低990.5TB,增加

服务器110台,包括分布式列式存储节点58台、全文数据库节点34

台、消息总线节点6台、流式计算十分布式内存数据库混部节点7台、

图数据库节点5台.

配置物理服务器18台。

虚拟化服务器增加节点22台,虚拟化服务套件授权22个节点、

虚拟化运维管理软件1套、容器授权300个。

存储资源增加6个分布式存储节点,增加容量大于400TB,以满

足业务存储需求。

网络资源的扩容延续原有平台组网架构,配置网络。

2.赋能硬件扩容

增加服务器46台,包括流计算服务器14台、内存数据库6台、

分布式列式存储18台、全文数据库8台,增加交换机8台。

3.2.2.云计算平台PaaS平台服务

1.云计算平台PaaS层服务资源扩容,主要包括增加105台设备

的大数据组件授权、5个节点图数据库软件授权、1套运维管理软件。

2.赋能软件扩容,主要增加26个节点的大数据软件授权。

四、技术参数及性能配置要求

序货物名

数量单位技术参数及性能配置要求

号称

数据域云计算平台laaS基础设施

1.2U机架式服务器,配置2颗国产自研CPI;单

颗CPU物理核心数232核心,主频22.4GHZ;

2.配置2512G2666MHzDDR4内存;

3.配置4块960GSATASSD,2块480GSATA

SSD,支持216个热插拔3.5英寸SAS/SATAHDD

硬盘或27个热插拔2.5英寸SAS/SATAHDD硬

管理控盘;配置2GB缓存RAID卡,支持

17台

制节点RAID0,1,5,6,10,50,60-12Gb/s;

4.配置网卡:4*GE+4*10GE光口(含4个多模光

模块);

5.配置电源:2块750W冗余电源或以上;

6.集成系统管理处理器支持:自动服务器重启、

风扇监视和控制、电源监控、温度监控、启动/

关闭、按序重启、本地固件更新、错误日志,可

通过可视化工具提供系统未来状况的可视显

示;支持BIOS中文界面;

7.投标产品支持使用客户端证书和证书密码的

双因素认证方式登录单板管理系统,投标时提

供相关证明材料C

8.提供原厂安装服务和二年原厂维保服务,介

质保留服务,含操作系统;

1.2U机架式服务器,配置2颗国产自研CPL单

颗CPU物理核心数232核心,主频22.4GHZ;

2.配置2512G2666MHzDDR4内存;

3.配置2块480GSATASSD硬盘,12块10TB

SATA硬盘,支持216个热插拔3.5英寸

SAS/SATAHDD硬盘或27个热插拔2.5英寸

SAS/SATAHDD硬盘;配置2GB缓存RAID卡,支

持RAIDO,1,5,6,10,50,60-12Gb/s;

4.配置网卡:4*GE+4*10GE光口(含4个多模光

分布式模块);

2列式存93台5.配置电源:2块750W冗余电源或以上;

储节点6.集成系统管理处理器支持:自动服务器重启、

风扇监视和控制、电源监控、温度监控、启动/

关闭、按序重启、本地固件更新、错误日志,可

通过可视化工具提供系统未来状况的可视显

示;支持BIOS中文界面;

7.投标产品支持使用客户端证书和证书密码的

双因素认证方式登录单板管理系统,投标时提

供相关证明材料C

8.提供原厂安装服务和三年原厂维保服务,介

质保留服务,含操作系统;

1.2U机架式服务器,配置2颗国产自研CPI,单

颗CPU物理核心数232核心,主频22.4GHZ;

2.配置2512G2666MHzDDR4内存;

3.配置2块480GSATASSD硬盘,24块1800G

SAS硬盘,支持216个热插拔3.5英寸SAS/SATA

HDD硬盘或27个热插拔2.5英寸SAS/SATAHDD

硬盘;配置2GB缓存RAID卡,支持

RAID0,1,5,6,10,50,60-12Gb/s;

4.配置网卡:4*GE+4*10GE光口(含4个多模光

全文数模块);

3据库节35台5.配置电源:2块750W冗余电源或以上;

点6.集成系统管理处理器支持:自动服务器重启、

风扇监视和控制、电源监控、温度监控、启动/

关闭、按序重启、本地固件更新、错误日志,可

通过可视化工具提供系统未来状况的可视显

示;支持BIOS中文界面;

7.投标产品支持使用客户端证书和证书密码的

双因素认证方式登录单板管理系统,投标时提

供相关证明材料C

8.提供原厂安装服务和三年原厂维保服务,介

质保留服务,含操作系统;

1.2U机架式服务器,配置2颗国产自研CPI;单

颗CPU物理核心数232核心,主频三2.4GHZ;

消息总2.配置2512G2666MHzDDR4内存;

46台

线节点3.配置2块480GSATASSD硬盘,24块1800G

SAS硬盘,支持216个热插拔3.5英寸SAS/SATA

HDD硬盘或27个热插拔2.5英寸SAS/SATAHDD

硬盘;配置2GB缓存RAID卡,支持

RAIDO,1,5,6,10,50,60-12Gb/s;

4.配置网卡:4*GE+4*10GE光口(含4个多模光

模块);

5.配置电源:2块750W冗余电源或以上;

6.集成系统管理处理器支持:自动服务器重启、

风扇监视和控制、电源监控、温度监控、启动/

关闭、按序重启、本地固件更新、错误日志,可

通过可视化工具提供系统未来状况的可视显

示;支持BIOS中文界面;

7.投标产品支持使用客户端证书和证书密码的

双因素认证方式登录单板管理系统,投标时提

供相关证明材料C

8.提供原厂安装服务和三年原厂维保服务,介

质保留服务,含操作系统;

1.2U机架式服务器,配置2颗国产自研CPI,单

颗CPU物理核心数232核心,主频22.4GHZ;

2.配置2512G2666MHzDDR4内存;

3.配置4块960GSSD硬盘,2块480GSSD硬

流式计盘,支持支16个热插拔3.5英寸SAS/SATAHDD

算十分布硬盘或27个热插拔2.5英寸SAS/SATAHDD硬

5式内存7盘;配置2GB缓存RAID卡,支持

数据库RAID0,1,5,6,10,50,60-12Gb/s;

节点4.配置网卡:4*GE+4*10GE光口(含4个多模光

模块);

5.配置电源:2块750W冗余电源或以上;

6.集成系统管理处理器支持:自动服务器重启、

风扇监视和控制、电源监控、温度监控、启动/

关闭、按序重启、本地固件更新、错误日志,可

通过可视化工具提供系统未来状况的可视显

示;支持BIOS中文界面;

7.投标产品支持使用客户端证书和证书密码的

双因素认证方式登录单板管理系统,投标时提

供相关证明材料C

8.提供原厂安装服务和三年原厂维保服务,介

质保留服务,含操作系统;

L2U机架式服务器,配置2颗国产自研CPU,单

颗CPU物理核心数232核心,主频22.4GHZ;

2.配置2512G2666MHzDDR4内存;

3.配置2块960GSSD硬盘,25块1800GSAS硬

盘,支持支16个热插拔3.5英寸SAS/SATAHDD

硬盘或27个热插拔2.5英寸SAS/SATAHDD硬

盘;配置2GB缓存RAID卡,支持

RAID0,1,5,6,10,50,60-12Gb/s;

分布式4.配置网卡:4*GE+4*10GE光口(含4个多模光

6关系型14台模块);

节点5.配置电源:2块750W冗余电源或以上;

6.集成系统管理处理器支持:自动服务器重启、

风扇监视和控制、电源监控、温度监控、启动/

关闭、按序重启、本地固件更新、错误日志,可

通过可视化工具提供系统未来状况的可视显

示;支持BIOS中文界面;

7.投标产品支持使用客户端证书和证书密码的

双因素认证方式登录单板管理系统,投标时提

供相关证明材料C

8.提供原厂安装服务和三年原厂维保服务,介

质保留服务,含操作系统;

1.2U机架式服务器,配置2颗国产自研CPI,单

颗CPU物理核心数232核心,主频22.4GHZ;

2.配置2512G2666MHzDDR4内存;

3.配置4块960GSSD硬盘,2块480GSSD硬

盘,支持216个热插拔3.5英寸SAS/SATAHDD

硬盘或27个热插拔2.5英寸SAS/SATAHDD硬

盘;配置2GB缓存RAID卡,支持

RAID0,1,5,6,10,50,60-12Gb/s;

4.配置网卡:4*GE+4*10GE光口(含4个多模光

模块);

图数据

75台5.配置电源:2块750W冗余电源或以上;

库节点

6.集成系统管理处理器支持:自动服务器重启、

风扇监视和控制、电源监控、温度监控、启动/

关闭、按序重启、本地固件更新、错误日志,可

通过可视化工具提供系统未来状况的可视显

不;支持BIOS中文界面;

7.投标产品支持使用客户端证书和证书密码的

双因素认证方式登录单板管理系统,投标时提

供相关证明材料C

8.提供原厂安装服务和三年原厂维保服务,介

质保留服务,含操作系统;

1.提供236端口100GE以太网光接口板

核心交(QSFP28),能够在现网核心交换机正常注册使

8换机板2块用;

卡2.提供236个100GBase-SR4光模块-QSFP28-

100G-多模模块(850nm,0.1km,MPO);

3.板卡提供3年维保,含板卡安装上架、调试、

割接等工作;

L设备性能:交换容量24.8Tbps,包转发率2

2000Mbps,以官网所列最低参数为准;

2.设备配置:提供万兆SFP+光口248个,提供

40GE/100GEQSFP28光口06个,提供可拔插交

流电源模块22个,提供可拔插风扇模块24个,

提供10GBase-SR光模块-SFP+TOG-多模模块2

48个,提供100GBase-SR4光模块-QSFP28TOOG-

多模模块(850nm,0.1km,MPO)24个:

3.设备CPU为国产自研芯片;

管理交4.设备提供M-LAG或vPC或DRNI等跨机箱链路

910分

换机捆绑技术,提供第三方测试报告;

5.三层功能:设备提供RIP、OSPF、ISIS、BGP

等IPv4、IPV6动态路由协议功能;

6.虚拟化:设备提供集群或堆叠多虚一技术功

能,实现单一界面管理多台设备功能;

7.数据中心特性:设备提供Vxlan,组播VXLAN.

BGPEVPN功能特性;

8.流量分析:设备提供sflow、Netstream功能

特性;

9.提供原厂安装服务和三年原厂维保服务;

1.设备性能:交换容量》4.8Tbps,包转发率三

2000Mbps,以官网所列最低参数为准;

业务交2.设备配置:提供万兆SFP+光口248个,提供

1010台

换机40GE/100GEQSFP28光口26个,提供可拔插交

流电源模块22个,提供可拔插风扇模块24个,

提供10GBase-SR光模块-SFP+T0G-多模模块2

48个,提供100GBase-SR4光模块-QSFP28-100G-

多模模块(850nm,0.lkm,MP0)24个;

3.设备CPU为国产自研芯片;

4.设备提供M-LAG或vPC或DRNI等跨机箱链路

捆绑技术,提供第二方测试报告;

5.二层功能:设备提供RIP、OSPF、ISIS、BGP

等IPv4、IPV6动态路由协议功能;

6.虚拟化:设备提供集群或堆叠多虚一技术功

能,实现单一界面管理多台设备功能;

7.数据中心特性:设备提供Vxlan,组播VXL数、

BGPEVPN功能特性;

8.流量分析:设备提供sflow、Netstream功能

特性;

9.提供原厂安装服务和三年原厂维保服务;

1.设备性能:交换容量21.28Tbps,转发性能力

252Mbps,以官网所列最低参数为准;

2.设备配置:提供千兆电口248个,提供万兆

SFP+光口24个,提供业务扩展插槽数21,提

供可拔插交流电源模块22个,提供SFP+-10G-

多模模块(850nm,0.3km,LC)22个;

BMC接入

114台3.交换机业务扩展插槽可扩展4个40GEQSFP+

交换机

端口;

4.规格表项:MAC地址232K,ARP表项规格R

8K,Ipv4路由FIB表28K,Ipv6路由FIB表2

4K;

5.IP路由:支持静态路由、RTPvl/v2>OSPF、

BGP、ISIS、RIPng、0SPFv3、ISISv6>BGP4+,

支持IPv4/IPv6双协议栈,支持6to4、ISATAP、

手动配置tunnel;

6.安全:支持802.lx、MAC认证和Portal认证,

支持DHCPv6Snooping.DAI、SAVI等安全特性,

支持CPU保护功能,支持MACSec加密;

7.虚拟化:支持纵向虚拟化,作为纵向子节点零

配置即插即用,纵向虚拟化的子节点交换机支

持堆叠;

8.管理维护:支持SNMPvl/v2/v3>Telnet、

RMON、SSHv2,支持通过命令行、Web、中文图形

化配置软件等方式进行配置和管理;

9.提供原厂安装服务和三年原厂维保服务。

数据域云计算平台PaaS平台服务

1.在数据域原有云计算平台上增加云计算平台

软件授权,包含3年软件订阅与保障服务,必须

兼容现有系统云计算平台软件;确保增加后的

平台和用户域FK大数据平台建设内容完全兼

容;待后续用户域FK大数据平台具备迁移条件

后,能够与数据域的平台合并成统一云计算平

云计算

台;

12平台软148台

2.兼容性:云计算软件同时兼容X86架构与ARM

件授权

架构的云计算平台,提供云计算平台软件厂商

官网兼容性查询截图或链接,或公安部安全与

警用电子产品质量监测中心等国家权威部门检

验报告;

3.支持滚动升级与补丁能力,业务不中断,一次

升级少量节点,循环滚动,直至集群所有节点升

级到新版本。提供客户盖章的现网实施案例证

明;

4.支持在一个集群内部署多个分布式列式存储

服务、全文检索服务、消息队列等服务,以便更

好地解决资源隔离问题或性能问题,提供产品

界面截图;

5.至少兼容两种国产操作系统,提供大数据平

台厂商官网兼容性查询截图及链接;

6.离线计算具备良好的数据分片和计第任务调

度能力,支持单任务最大10万Map操作、最大

4000Reduce操作、最大10000JI0N操作;

7.支持同城单集群跨数据中心与异地主备集群

容灾,确保客户数据与业务的高可用;

8.大数据运维管理平台支持在线日志检索,支

持通过Web维拧面登录后,在线检索并显示组

件的日志内容,用于问题定位等其他日志查看

场景,提供产品界面截图;

9.分布式列式存储服务客户端支持双读,降低

性能毛刺,保证业务查询稳定性;

10.全文检索支持按用户划分索引权限,支持基

于角色的权限控制与基于策略的权限控制,提

升系统安全性;

11.支持多租户管理,提供大数据统一租户管理

平台,实现租户资源的动态配置和管理,资源隔

离等功能;

12.消息队列提供可视化运维能力,支持查询

BrokerID与节点IP的对应关系、支持Topic

级别性能监控等;

13.流式计算支持批流SQL接口统一;

14.大数据平台集群的非查询类操作都应该记

录审计日志,审计对象应包括管理操作和业务

操作,至少包括:HDFS的文件创建/读取;HBase

的创建表/删除表;管理员创建集群/创建账号/

授权。审计日志内容应详细完整,至少包括:用

户名、客户端IP、开始时间、结束时间、操作名

称、操作结果。支持审计日志自动转储到第三方

存储,便于长期保持;

1.在数据域原有云计算平台上增加分布式关系

型数据库标准版许可,包含3年软件订阅与保

障服务,必须兼容现有系统分布式关系型数据

库软件;确保增加后的分布式关系型数据库和

用户域FK大数据平台己建设的分布式关系型数

据库完全兼容;待后续用户域FK大数据平台具

备迁移条件后,能够与数据域的分布式关系型

分布式

数据库合并;

关系型

13150T2.支持通用x86和ARM服务器架构,支持本地

数据库

盘部署模式,服务器节点角色平等。

授权

3.支持全分布式并行执行,采用基于全对称分

布式的Active-Active多节点集群架构,系统

设计无单点故障c

4.支持ACID强事务一致性,提供分布式事务机

制。

5.支持主流数据类型,包括数值型、字符型、日

期型、二进制型等各种数据类型。

6.并可用于支撑各类数据仓库系统、

BI(BusinessIntelligence)系统和决策支持系

统,统一为上层应用的决策分析等提供服务。

7.数据存储与索引:具备行存、列存两种存储引

擎,支持用户自定义表的存储格式:行存储/列

存储,支持行列表关联运算,支持列存表DML

(insert/update/delete)操作,易于数据的维

护和更新;

8.支持数据混合存储模式,包括:行存、列存、

行列混存、SSD/HDD本地存储;

9.支持22000物理节点集群规模。

10.应支持SQL查询语句的并行查询计划和调

度。

11.应支持数据分析计算节点的横向水平扩展。

12.能够与其他大数据组件互通,包括SQLon

Oracle>SQLonlladoop^SQLonSpark和SQL

onMPP等数据库,SQL语句发送到这些组件,并

在当前库中返回执行结果,实现跨集群处理数

据。

13.在线扩容:扩容数据正在重分布过程中支持

数据增、删、改、查,及主流DDL操作

(Drop/Truncate/Altertable)。

14.应满足自动化监控和运维管理的要求可实

现监控点的设置和实现自动化巡检。

15.支持库内直接访问同构集群,支持一条SQL

关联查询分析两个数据库集群中的数据,支持

谓词下推到远端集群。

1.在数据域原有云计算平台上增加图数据库许

可,包含3年软件订阅与保障服务,要求与现网

软件兼容。

2.图数据库提供基于HBase的分布式存储机制,

能够支持百亿节点,千亿关系的海量数据,在图

数据库中,节点和边都以键值对格式存储。在图

数据库中,数据以点、边、属性类型存储,属性

可以设置索引,支持批量定义点、边、属性以及

索引,支持增加点、边、属性和索引定义。点、

边、属性以及索引均为分布式存储。

3.图数据库提供丰富的访问API,支持RESTAPI

和标准图查询语言Gremlin;支持实时和批量数

图数据据导入;提供包含图查询、图修改、图管理和增

14库软件5套强的在线分析图算法在内的全套接口;支持标

授权准gremlin接口,支持Cypher语言

4.分布.式图数据库为数据更新提供了实时和批

处理这两种方式C

5.支持完善的分区管理功能

6.分布式图数据库为图查询和分析支持兼容性

查询语言。查询语言支持图操作、遍历与计算、

分析等三种操作C

7.在图数据库中,节点和边都以键值对格式存

储。

8.在图数据库中,数据以点、边、属性类型存储,

属性可以设置索引。

9.支持图数据服务和数据的高可用。支持图神

经网路、实时推荐高阶算法。

1.管理范围:系统应能统一管理数据中心存储、

服务器、路由器、交换机、防火墙、WLAN、应用、

统一通信(包括IP话机)、会议系统、视频监控、

ONU等;

2.管理能力:系统支持管理设备数22000C,支

持服务器管理规模。lOOOi,本次在原有平台上

增加网络设备管理授权225台,服务器管理许

可2200台;

3.资源管理:支持通过输入1P地址段,SNMP等

多种通讯参数,自动搜索网络中的设备并添加

到网管中;

4.集中监控:支持对全网设备告警的实时监控

和统一浏览,并支持多种告警级别定义,可通过

运维管颜色或者文字区分紧急、重要、次要和提示等级

151套

理软件别,并根据不通级别采取对应的处理策略;支持

多种提醒方式,如告警实时提醒(告警板)、告

警音响、Email,手机短信息提示;对于具体的

当前告警,可以直接定位拓扑和设备面板,并且

可以对具体的告警进行告警屏蔽设定;

5.性能管理:支持对设备CPU、内存、设备连通

性、设备响应时间、接口流量、网络通断率、利

用率等指标的监控;

6.统一拓扑:支持拓扑界面与网管界面集成到

一个窗口中,统一拓扑呈现;支持自动发现二三

层链路、VLAN拓扑以及拓扑联动功能,包括实

时性能、资源管理、告警跳转等;支持拓扑界面

自定义链路粗细,标记监控重点链路;显示接口

发送/接收速率、接口流入/流出带宽利用率等

信息;支持拓扑界面链路诊断,方便快捷定位链

路质量问题;

7.链路管理:通过自动发现、手动创建设备间链

路连接关系,直观在拓扑视图上展示;

8V.LAN管理:提供VLAN资源进行统一管理配置

的应用,主要包括管理全网VLAN资源;向各设

备的端口下发VLAN配置;

9.QoS管理:提供基于QoS流量的监控工具,对

于配置了流策略的接口和VLAN,提供匹配速率、

丢弃速率、超出承诺带宽速率、带宽利用率等网

络性能指标的度量。

10.网络流量分析:支持通过流量分析了解流量

的构成和分布,根据接收到的Flow报文自动添

加设备,并且自动分析设备接口流量,提供各种

纬度的报表展现;提供接口、应用、来源主机、

目的主机、DSCP、会话、接口组、应用组等多个

维度的流量数据;支持原始流量数据的流量审

计;

注:增加的软件授权能够与现网无缝兼容。

1.方案类支持服务

①组件选型指导,针对不熟悉广西公安云计算

平台的各业务警种提供PaaS平台组件选型指导

大数据服务,可提供基线方案,如离线分析、实时流处

16开发支1套理、实时检索、交互式查询等服务场景,并且可

持服务以根据实际业务需要提供定制选型指导。

②应用对接,各业务警种在应用上线过程中,提

供云计算平台服务不可用、服务角色/实例异

常、集群NTP不同步、集群数据倾斜等技术支

持;如需数据仓库服务,按需提供JDBC/ODBC对

接方式最佳实践、提供资源监控、计算倾斜、主

备数据同步异常等技术支持。

③数据库设计指导,制定数据库开发设计规范,

约定数据库建模和数据库应用程序开发过程

中,SQL模块应当遵循的统一的命名和编码规

范,使数据库命名及编码风格标准化,以便于阅

读、理解和继承;同时能够规范化数据库设计流

程,设计出更符合业务场景的表定义,输出更高

效的SQL代码。

④第三方平台对接,如果第三方系统(如SAS、

Greenplum)或监控平台对接云计算平台中遇到

的问题时,提供咨询和解答。

2.开发类支持服务

①产品能力咨询,提供云计算平台各组件的咨

询服务,包括不限于离线处理对应各组件

(HDFS/MapRcducc/Spark2X)吞吐量规格;SQL

Engine对应各组件(Hivc/SparkSQL)的请求响

应规格;实时流处理对应各组件

(kafka/SparkStream/Flink/Redis/Flume)吞

吐量规格、实时检索对应各组件(Hbase/ES)吞

吐量规格;数据仓库的系统容量规格,如数据容

星/集群节点数/单表大小/单行数据大小/每条

记录单个字段的大小、数据导入能力、连接能

力、排序能力、点查询能力等。

②组件/SQL开发指导,提供《开发支持宝典》,

包括常用组件的技术支持及典型场景处理,减

少业务应用系统开发过程中的试错成本,提高

代码质量。如HBASE、HDFS、Hive、Spark.Kafka

等组件的开发指导。

③特性/工具使用指导,面IE不熟悉广西公安右

计算平台的警种和应用厂商提供入门指导、视

频教程、开发者论坛、最佳实践案例,帮助他们

熟悉云计算平台C

④集群参数优化,针对业务应用系统在使用过

程中的问题处理,如处理时间太长不满足业务

运行要求的场景,提供性能调优服务,在不增加

硬件成本的情况下,通过参数优化,提高系统处

理能力。

⑤组件/SQL优化指导针对数据仓库提供静态和

动态调优服务,如根据SQL语句执行的实际情

况采取针对性措施干预SQL的具体执行计划的

方式来提升性能°一般包括收集统计信息、SQL

改写、数据库参数配置、planhint等手段。

3.使用类支持服务

①软件远程支持服务,提供运维技术经理(共

享)作为运维服务需求统一接口人。运维服务简

报制定、平台升级(1次/年)、深度巡检(1次

/年)、重大故障恢复、问题处理、配置变更支

持。

②软件现场支持服务,当接到现场技术支持服

务申请后,在确认现场服务内容和必须的信息

后,安排工程师按照约定的时间前往现场,提供

现场支持服务,服务内容主要包含:现场信息收

集,现场实施该问题相关的信息采集,及向客户

工程师传递信息采集的相关技能。

③版本推送及软件升级支持,根据现网运行软

件版本,定期推送已发布的软件更新(含补丁、

维护版本等)和升级信息及相关说明/指导文

档,使客户能及时了解和获取软件的新特性和

功能,保持技术最新,提高产品的可用性和稳定

性。提供软件升级现场支持服务,即到达客户现

场协助进行软件健康检查及软件升级方案的现

场实施。

④根因分析报告,对于客户关注的问题,组织技

术专家,分析问题发生的根因,并提供分析报

告,协助客户消除问题发生的隐患,保障客户网

络的稳定运行。

数据域大数据安全

1.主频2L5GHz,CPU216核,提供16个GE电

口、12个10GE光□(SFP+)、2个40GE光口;4

个万兆多模模块,2个万兆单模模块;提供三年

原厂维保和技术支持服务;

2.产品吞吐量不低于40Gbps;

下一代3.产品并发连接数不低于1200万;

防火墙-4.支持透明传输、路由转发模块部署;

176台

安全访5.支持路由设置、高可用性等组网与部署能力;

问部分6.提供包过滤、地址转换、状态检测、动态开放

端口、带宽管理、连接数控制等网络层访问控制

功能;

7.提供应用类型控制、应用关键内容控制等应

用层控制功能;提供拒绝服务供给防护、恶意代

码防护、应用攻击防护等功能;

1.基于多核硬件平台和中标麒麟操作系统。主

频21.5GHz,CPU24核,支持6个千兆电口和4

个千兆光口,2个万兆接口。内置4TB企业级硬

盘,冗余电源;

运维安

2.配置500个被管资源数授权,含三年标准维

18全管理1台

保服务;

设备

3.支持对运维对象及其账号等进行集中管理和

授权等功能;

4.提供运维操作审计、会话监视、会话回放等功

能,并对违规操作行为进行报警、阻断;

1.主频21.5GHz,CPU216核,提供16个GE电

口、12个10GE光□(SFP+)、2个40GE光口;4

个万兆多模模块,2个万兆模块;提供三年原厂

维保和技术支持服务;

2.产品吞吐量不低于40Gbps;

下•代3.产品并发连接数不低于1200万;

防火墙-4.支持透明传输、路由转发模块部署;

192台

数据交5.支持路由设置、高可用性等组网与部署能力;

换部分6.提供包过滤、地址转换、状态检测、动态开放

端口、带宽管理、连接数控制等网络层访问控制

功能;

7.提供应用类型控制、应用关键内容控制等应

用层控制功能;提供拒绝服务供给防护、恶意代

码防护、应用攻击防护等功能;

1、主频21.5GHz,CPU24核,国产操作系统,

漏洞扫216GB内存,24TB硬盘,10个千兆电口,8个

201台

描千兆光口,2个万兆光口;

2、授权可扫描总数量为1000的IP地址或域名;

3、功能参数:对云计算平台、大数据组件、数

据库、网络设备、安全设备、操作系统提供漏洞

检测和分析;

4、外部接口:提供HTTPRPC接口支持,方便与

第三方产品联动;

5、提供二年原厂维保、部署实施、培训、技术

支持服务;

1、日志审计系统支持200日志源,主频力

1.5GHz,CPU216核,232GB内存,128GSSD+4T

硬盘,8*千兆电口,8*千兆光口(含2个多模光

模块),

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论