版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
DB3209盐城市市场监督管理局发布IDB3209/T1323-2025 12规范性引用文件 13术语和定义 14缩略语 15建设框架 2 2 3 4 56建设规范 6 7运维体系要求 参考文献 DB3209/T1323-2025Ⅱ本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由盐城市大数据管理中心提出。本文件由盐城市数据局归口并组织实施。本文件主要起草人:袁永军、袁爱娣、潘国栋、陶宇涵、曹伟、郁新华、徐有路、陶牧、罗森。DB3209/T1323-20251政务云建设运维技术规范本文件界定了政务云建设运维技术的术语和定义,给出了缩略语,规定了建设框架、建设规范及运维体系要求。本文件适用于盐城市新建的政务云平台以及现有政务云平台升级改造的规划设计、设备选型、建设实施等工作。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB50174数据中心设计规范GW0013政务云安全要求DB3209/T1257电子政务外网建设技术规范3术语和定义下列术语和定义适用于本文件。3.1政务云用于承载各级政务部门开展公共服务、社会管理的业务信息系统和数据,并满足跨部门业务协同、数据共享与交换等的需要,提供IaaS、PaaS和SaaS服务的云计算服务。[来源:GW0013-2017,3.1]3.2电子政务外网承载跨地区、跨部门业务应用、信息共享、业务协同和不需在政务内网上运行的业务,与互联网安全逻辑隔离,满足各级部门经济调节、市场监管、社会管理和公共服务等方面需要的政务公用[来源:DB3209/T1257—2023,3.1]4缩略语以下缩略语适用于本文件:ACL:访问控制列表(AccessControlList)API:应用编程接口(ApplicationProgrammingInterface)ARP:地址解析协议(AddressResolutionProtocol)CBS:云块存储(CloudBlockStorage)CLB:云负载均衡(CloudLoadBalancer)CPU:中央处理器(CentralProcessingUnit)CSRF:跨站请求伪造漏洞(Cross-SiteRequestForgery)2DB3209/T1323-2025DDoS:分布式拒绝服务(DistributedDenialofService)DNAT:目标地址转换(DestinationNetworkAddressTranslation)GB:吉字节/千兆字节(Gigabyte)HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)IaaS:基础设施即服务(InfrastructureasaService)IDC:互联网数据中心(InternetDataCenter)IDE:集成开发环境(IntegratedDevelopmentEnvironment)IOPS:每秒进行读写操作的次数(Input/OutputOperationsPerSecond)IP:互联网协议(InternetProtocol)ISO:光盘镜像文件格式KMS:密钥管理系统(KeyManagementSystem)LDAP:轻量级目录访问协议(LightweightDirectoryAccessProtocol)MAC:报文认证码(MessageAuthenticationCode)MB:兆字节(Megabyte)MPP:大规模并行处理(MassivelyParallelProcessing)NFS:网络文件系统(NetworkFileSystem)OS:操作系统(OperatingSystem)PaaS:平台即服务(PlatformasaService)PB:拍字节(Petabyte)QoS:服务质量(QualityofService)QPS:每秒查询率(QueryPerSecond)SaaS:软件即服务(SoftwareasaService)SDK:软件开发工具包(SoftwareDevelopmentKit)SLA:服务质量协议(ServiceLevelAgreement)SNAT:源地址转换(SourceNetworkAddressTranslation)SQL:结构化查询语言(StructuredQueryLanguage)UPS:不间断电源(UninterruptiblePowerSupply)URL:网址(UniversalResourceLocatorURL)VPC:虚拟私有云(VirtualPrivateCloud)VPN:虚拟专用网(VirtualPrivateNetwork)Web:网络或网页(WorldWideWeb)XSS:跨站点脚本(Cross-SiteScripting)5建设框架5.1总体框架5.1.1政务云总体框架见图1。DB3209/T1323-202535.1.2政务云分别构建政务网业务区和互联网业务区,通过云平台管理层进行统一管理,两个业务区将独立建设并各自提供服务。5.1.3多云异构管理平台通过管理网络对政务云平台进行全面监管。5.1.4市级云资源平台实时向市多云异构管理平台推送运行数据。5.1.5区县新增云资源使用可兼容技术路线,在现有市政务云机房部署,纳入市多云异构管理平台5.1.6多个区县的云资源由同一云服务商负责建设时,应共用一个云平台管理层,以避免资源的重复建设。5.2部署框架5.2.1政务云平台逻辑部署框架见图2。5.2.2政务云平台部署划分为电子政务外网区和互联网区,两区域间逻辑隔离,通过安全服务进行两区域间的数据交换。DB3209/T1323-202545.3网络框架5.3.1政务云平台网络框架见图3。5.3.2政务网络与互联网的出口边界,应设有安全服务区。5.3.3市级云资源与区县云资源的数据流量在抵达网络出口前,均须经过安全服务区。5.4安全框架政务云平台的安全框架见图4,按照物理、网络、主机、数据、应用、管理六个维度建设安全立体防护体系。a)物理安全:包含设备物理安全、环境物理安全以及系统物理安全等;b)网络安全:包含网络访问控制、安全态势感知、入侵检测等安全防护;c)主机安全:包含端口检测,漏洞扫描、配置核查、安全运维等内容;d)数据安全:包含数据库审计、数据传输加密、数据加密存储、数据消磁处理等内容;e)应用安全:包含漏洞扫描、Web防篡改、网站安全监控等内容;f)安全管理:包含安全组织和制度、人员安全、安全应急管理等内容。安全管理Web防篡改网站安全监控WAF漏洞扫描应用安全输加密密全主机安全口安全审计网络审计堡垒机日志审计全政务云安全防护架构安全管理Web防篡改网站安全监控WAF漏洞扫描应用安全输加密密全主机安全口安全审计网络审计堡垒机日志审计全网络访问控制安全态势感知抗DDoSAPT防护VPN访问入侵检测网络安全租户隔离平台安全防护虚拟化防火墙虚拟化漏洞防护云安全机房安全设备安全介质安全物理安全物理容灾应用容灾数据容灾业务连续性管理5.5统一管理框架DB3209/T1323-202555.5.1政务云的统一管理框架见图5。图5统一管理框架5.5.2政务云的统一管理应采用独立且符合行业成熟度的第三方多云管理平台。5.5.3在政务云的建设过程中,必须遵守统一的云平台接口规范。云管理平台应具备通过标准化接口无缝接入多种云平台的能力,实现物理资源和虚拟资源的全面接入与整合。5.5.4多云异构管理平台应具备以下核心功能模块:资源与服务规划、配置管理、发布管理、视图关系展示、集中监控、用户身份与权限管理、自动化作业的配置与调度执行、计量计费系统、运营数据分析、日志审计以及流程控制机制。5.5.5多云异构管理平台需设计并实现标准化的数据输出接口,以支持其他系统进行数据集成、共享,以及实现跨系统的联动管理和控制。此数据接出机制应符合相关技术标准和行业规范,确保系统的互操作性和数据的安全性。5.6服务框架5.6.1政务云的服务框架见图6。图6服务框架5.6.2政务云软硬件产品以统一服务目录形式进行能力输出,分为基础服务、扩展服务两类。基础DB3209/T1323-20256服务包含计算、存储、网络、基础安全等IaaS层服务能力。扩展服务包含数据库、中间件、容器、大数据、人工智能等PaaS、SaaS服务能力。5.6.3市级云资源建设包括基础服务能力和扩展服务能力。5.6.4区县资源需求原则上复用市级扩展服务能力,如因技术上确需建设,应提出合理的技术理由,并遵循最小化建设原则。6建设规范6.1机房环境要求云平台建设部署机房应满足GB50174A类中的T3及以上标准,并通过数据中心绿色4A等级测试。云平台所在机房应具备数据中心绿色运营管理能力。主要要求如下:a)机房配供电应从两个不同变电站引双路市电到机房,有一路柴油发电机作为备用;b)运行期间,使用双路市电电源且有高压或低压母联;当其中一路市电失电时:高压或低压母联必须自动投切至另一路,为负载供电;c)柴油发电机配置数量上满足N+1冗余,储油量应满足柴油发电机运行期间供油不中断,当外部供油时间有保障时,燃料存储量仅需大于外部供油时间。(例如,若与附近油站签署的供油协议保证供油时间在8小时内,储油量可为8小时后备储油)。柴油发电机至少每月进行一次空载测试,每年一次带载测试(假负载或带载测试);d)机柜需要有独立的UPS供电,UPS采用2N架构,UPS负载率不超过90%,UPS应有维修旁e)水冷空调系统应设置蓄水池或储水设施,宜满足数据中心全部负载制冷12个小时用水,需要有供水协议,储水量应确保暖通系统运行供水不中断。(例如,若供水协议保证供水中断时间在12小时内,储水量可为12小时,若协议保证的供水中断时间更短,储水量可适当减少);f)机房出入口通过门禁控制;通向建筑外围的门宜采用推杆锁,需有声光报警装置,并接入消控中心;g)机房和库房的出入口,机房内通道和货架需7×24小时视频监控覆盖,视频监控录像保存h)对同一机房不同厂商的机柜应采用物理隔离措施;i)提供不少于30平米、具有门禁、视频监控的独立库房放置备件,并有义务保障备件库内资产安全,提供备件空间和资产保障措施详细描述。6.2.1计算资源要求弹性云主机要求弹性云主机提供由虚拟处理器、内存、磁盘等组成的获取方便、弹性可扩展、按需使用的虚拟的计算资源,具体要求如下:a)具备指定虚拟机的规格包含CPU、内存,以及镜像等参数,自助创建虚拟机;b)支持专有计算集群,虚拟机可以发放到专有集群中的物理机上;c)支持自定义数据注入,包括脚本注入和文本注入;d)可以为云主机挂/卸载云硬盘;e)可以为云主机挂/卸载虚拟网络网卡;f)当出现硬件故障的情况下,虚拟机能够自动宕机迁移,确保业务连续;g)支持云主机系统盘和数据盘的整机备份;并支持增量备份,提高备份效率;h)监控服务通过对用户的虚拟化资源从多种不同维度和指标进行收集规整聚合,对性能监测i)可设置性能指标,通过指标阈值,进行异常告警;DB3209/T1323-20257j)支持通过伸缩服务对云主机集群的水平弹性伸缩,可根据定时、周期或监控策略,增加或减少云主机;k)支持通过伸缩服务对云主机的配置的垂直伸缩,能够对CPU和内存升级与降级,增加或减少磁盘;l)支持用户虚拟机IP与MAC绑定,防止ARP欺骗和防止DDoS攻击;m)支持自定义防火墙,默认关闭除管理端口之外的所有端口;n)支持账号防暴力破解,提供密码复杂度强制要求检查,并在密码连续多次数据错误后锁定裸金属服务要求裸金属服务提供专属的物理服务器,结合政务云中资源的弹性优势,实现灵活申请,按需使用,具体要求如下:a)支持生命周期管理;支持用户通过服务门户或API管理服务器生命周期;b)支持OS重装,支持租户自助重装OS;提供带外方式登录物理服务器的能力;c)支持通过控制台或API方式管理镜像。镜像文件多份冗余存储,具有高数据持久性,并可d)支持公共镜像,也支持基于公共镜像制作自定义的镜像,支持主流操作系统;e)采用多副本机制,提供服务的高可用以及高数据持久性;f)支持VPC服务,可以使用子网等资源,为物理机提供VPN、专线接入等能力;g)支持对接云专线;具备故障重建的能力。故障场景下能够在新的物理机上恢复业务;支持整机备份,多卷一致性备份;h)支持带外方式登录物理服务器的能力,以便在物理服务器OS出现故障时,通过带外方式远程登录,及时定位问题和处理故障;i)支持故障重建。故障场景下能够在新的物理机上恢复业务;j)支持安全组,申请时可以配置安全组;k)支持防DDoS攻击和ARP欺骗;支持自定义防火墙。镜像服务要求镜像服务提供灵活的镜像自助服务和完善的镜像管理能力,帮助云上用户对镜像生命周期进行管理,具体要求如下:a)可以通过镜像共享,将私有镜像在多个租户间实现共享;b)具备整机镜像功能;c)具备ISO格式镜像文件导入生成私有镜像功能;d)具备多种格式的镜像导入功能;e)具备通过多种方法创建私有镜像,如弹性云服务器、裸金属服务器、外部镜像文件;私有镜像类型可覆盖系统盘、数据盘和整机镜像,满足多样化部署需求;f)镜像后端对应的镜像文件使用云对象存储服务进行多份冗余存储,具有高数据可靠性和持g)可以使用密钥管理服务提供服务对私有镜像进行加密,确保数据安全性;h)通过管理控制台或API方式均能完成镜像的生命周期管理,用户可以按照需求灵活选择;i)可以使用公共镜像部署基本的云服务器运行环境,也可使用自建的私有镜像搭建个性化应用环境。6.2.2存储资源要求云硬盘服务要求云硬盘服务提供虚拟块存储服务,为弹性云主机和裸金属服务提供块存储空间,具体要求如下:a)提供多种类型的磁盘,具备向云服务器挂卸载磁盘;DB3209/T1323-20258b)具备用户通过服务门户或API卸载指定的云硬盘,并进行删除;c)云硬盘服务支持按IOPSBurst和带宽Burst方式的QoS控制;d)云存储底层采用三副本冗余,数据持久性高;e)云硬盘服务节点与计算节点分离物理机部署,保证服务可靠性和性能;f)具备云硬盘快照的创建,删除,恢复到原磁盘,回滚等功能;g)具备在线备份,并能够从任意点进行回滚恢复;h)具备专属存储集群,为关键业务系统或部门提供隔离的存储集群;i)系统盘和数据盘均支持数据加密,保护数据安全。支持备份、快照等数据备份保护功能。对象存储服务要求对象存储服务提供海量、安全、高可靠、低成本的数据存储能力,适合存放任意类型的文件,具体要求如下:a)要求对象存储服务为使用单位提供海量、安全、高可靠的数据存储能力,支持存储任意数量和形式的非结构化数据,具体操作包括创建、修改、删除桶,上传、下载、删除对象等;b)提供日志记录功能,方便追查访问来源以及进行多维度的统计分析;c)支持访问记录,对当前桶的访问进行记录;d)具备完善的多用户隔离机制,保障用户数据的私密性;e)支持用户、用户组、桶访问权限控制;f)具备多层次安全防护功能,如服务端加密模式,防盗链,HTTPS传输加密;g)支持对象存储系统跨区域部署,数据进行跨区域复制;h)在多可用区部署时,通过多级可靠性架构,保障数据持久性。文件存储服务要求文件存储服务为用户的弹性云服务器提供一个按需扩展、弹性伸缩的高性能共享文件系统,具体要求如下:a)支持文件同步,不同云服务器可以访问同一文件系统,实现多台云服务器共同访问和分享文件,支持NFS文件协议;b)支持云监控实时监测性能指标,包括流量等;c)具备数据多副本冗余存储,保障数据的高持久度,满足业务增长需求;d)文件系统支持备份,备份可跨区域保存,支持KMS加密,保护文件安全;e)文件系统扩容,不中断应用,容量和性能呈线性弹性扩展。6.2.3网络资源要求虚拟私有云服务要求虚拟私有云服务为政务云上用户提供私有网络能力,具体要求如下:a)具备为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。租户可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。同时,租户可以自定义安全组内与组间弹性云服务器的访问规则,加强弹性云服务器的安全保护;b)支持网络ACL,通过与子网关联的出方向/入方向规则控制出入子网的数据,网络ACL的规则支持导入导出;c)具备安全组,为同一个VPC内具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略;d)具备对等连接,可以使用私有IP地址在两个VPC之间进行通信,多个对等连接之间支持通过路由传递互通;e)可以在VPC内提供大二层互联等增强网络转发能力,实现灵活构建大规模、高性能、高可靠的云上、云下网络。弹性负载均衡服务要求DB3209/T1323-20259弹性负载均衡提供流量自动分发到多台云服务器的能力,实现更高水平的应用容错,具体要求a)具备将访问流量根据转发策略分发到后端多台云服务器,具备流量分发控制服务,可以通过流量分发扩展应用系统对外的服务能力;b)根据定义的分配策略将请求流量分发至后端服务器;支持分发流量到指定IP;支持私网IP可更改;c)定期检查后端服务器的业务可用性,确保将请求发送到健康检查正常的弹性云主机上;d)负载均衡支持将请求流量转发到云上、云下的服务器上;e)负载均衡支持按照域名/URL/HTTP请求方法/HTTP请求头/查询字符串/网段的转发规则,将请求转发至后端服务器组/重定向至监听器/重定向至URL/返回固定响应;f)与弹性伸缩服务无缝集成,根据业务流量自动扩展负载分发,保障业务灵活可用。云专线服务要求云专线服务提供本地数据中心与政务云VPC之间高速、低时延、稳定安全的专属连接通道能力,具体要求如下:a)公网SNAT功能:实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性公网IP,安全、高效地访问互联网;b)公网DNAT功能:可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性公网IP,为互联网提供服务;c)私网SNAT功能:可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC;d)私网DNAT功能:可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务;e)私网NAT网关服务,支持重叠网段通信,用户可保留原有组网上云、无需重新规划;f)基于私网NAT网关的大小网映射能力,支持云上的重叠网段互通,助力上云后网络零冲突。NAT网关服务要求NAT网关服务提供公网SNAT网关和私网DNAT网关两个能力,具体要求如下:a)公网SNAT功能:实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性公网IP,安全、高效地访问互联网;b)公网DNAT功能:可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性公网IP,为互联网提供服务;c)私网SNAT功能:可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC;d)私网DNAT功能:可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务;e)私网NAT网关服务,支持重叠网段通信,用户可保留原有组网上云、无需重新规划;f)基于私网NAT网关的大小网映射能力,可支持云上的重叠网段互通,助力上云后网络零冲6.3PaaS平台建设要求6.3.1数据库服务要求数据库服务为政务业务应用等提供数据存储能力,具体要求如下:a)支持并行操作所需的技术,包括多CPU并行和多服务器并行、事务处理的完整性控制技术b)支持可按需定制计算节点及存储节点数量;c)从数据库服务层面上,应提供符合国家要求的政务业务常用的数据库引擎服务,并且要将DB3209/T1323-2025数据库作为一种服务,能够实现多种类型数据库的即开即用、弹性扩展;d)支持提供用户自服务门户和API接口,可自行创建不同规格的数据库实例,并提供数据库实例的扩容、自定义备份、数据恢复、性能监测分析、异常告警、日志管理等功能。数据库性能要求具备高可用性,采用全冗余架构,无单点故障。每个关系型数据库实例均实现主从热备,平均可用性不低于99.99%;e)支持按照不同空间实现对应用的统计、应用健康状态对应用的统计、CPU、内存、磁盘数进行应用统计;f)支持SQL标准的数据类型,数据模式,常用函数,常用表达式等,需要全面兼容主流数据库语法,支持主流数据库类型,支持业务可以在代码量改造极小情况下无缝迁移至分布式数据库。具有包括高可用、可扩展、低成本、智能等特点。6.3.2中间件服务要求分布式服务框架建设要求分布式服务框架建设要求如下:a)支持分布式服务发布与注册、服务调用、服务鉴权、服务降级、服务限流、配置管理、调用链跟踪等功能;b)支持平滑地迁移到分布式服务框架;c)支持添加云服务器,物理服务器及Docker容器作为分布式服务框架中的设备资源,同时可进行分组管理;d)支持一站式完成应用生命周期的管理,包括创建、部署、启动、停止,也支持扩容、缩容e)支持监控服务器资源的磁盘IO、内存、CPU、网络等指标,以监控图标形式展示,精准掌控服务器健康状况;f)支持通过调用链跟踪,在控制台上会呈现出可视化的调用链关系,可以发现耗时较长或者出现异常的服务;g)支持设置自定义告警阈值,当指标触发告警条件时,会发送及时的告警信息,预防突发情消息中间件建设要求消息中间件提供高可用的消息队列能力,具体要求如下:a)支持万级Topic,支持百亿级别消息堆积、单Queue性能超过5000QPS,队列数可弹性扩展,同时具备消息回放、即时投递、消息匹配、消息过滤等功能,对于不符合标准的消息应进行校验和拒绝;b)支持集群部署与主备自动切换技术,集群规模自动扩缩和集群横向扩容时,支持对用户透c)支持集中化的自身监控和可视化的Web管理界面,支持消息服务管理,显示消息队列中状态,同时具备主备手动、自动切换技术;d)支持主流客户端语言,支持JAVA/Python/C/C++/.NET多SDK接入。同时基于paxos、raft等强一致性算法,提供多副本存储,提供实时、强一致落盘能力,以及同城跨机房、双活部署能力。分布式缓存服务建设要求分布式缓存服务提供安全可靠、弹性扩容、便捷管理的在线分布式缓存能力,具体要求如下:a)支持提供单机、主备、Proxy集群、Cluster集群类型,分别适配不同的业务场景;b)支持提供128MB~1024GB的多种规格;c)支持提供不同的实例版本,分别兼容开源Redis的3.0、4.0、5.0;d)基于虚拟机的标准版,单节点QPS达10万/秒。DB3209/T1323-20256.3.3大数据服务要求大数据服务提供海量数据的存储、处理能力,具体要求如下:a)支持Flume、Kafka数据接入,包含结构化、半结构化、非结构化数据秒级实时接入;b)支持主流关系数据库高效导入,支持文本类日志数据离线导入;c)支持分布式文件、对象存储、NoSQL从GB到PB量级的存储,满足复杂存储应用场景;d)高可扩展设计,存储系统可动态随数据量增加从G到P级的动态扩容,支持系统不停机动态扩容;e)支持MapReduce、Hive批处理计算作业,可支撑数仓建设中的数据清洗、转换、汇集、主题提取等数据处理需求。支持Spark分布式内存计算框架,在内存中对数据集进行快速的多次迭代,以支持复杂的数据挖掘算法和图计算算法;f)支持基于Spark上的SparkStreaming,满足毫秒级的实时计算场景需求,如实时推荐、用户行为分析等;g)支持拖拽式的工作流开发IDE,简单Web式拖拽操作来完成整个大数据工作流的任务开发;h)支持数据离线导入及在线数据实时接入;i)支持SQL2003核心扩展的分布式关系数据库,完全兼容PostgreSQL的SQL语法,支持主键、触发器、约束、函数、存储过程、跨节点join等绝大部分的SQL特性;j)支持图计算和深度学习,内置分类、回归、聚类、关联规则等多种算法。支持可视化Web拖拽式任务流开发;k)提供对关系数据库、分布式数据库、HDFS文件、Hive库和Hbase的文件、库、表、字段级的数据权限控制能力。支持自定义敏感数据访问预警策略;l)支持并行导入,可通过数据加载机上GDS进程,实现数据快速入库;m)支持常见的压缩算法DeltaValueEncoding,Dictionary,RLE,PrefixCompression,LZ4,ZLIB等;n)支持主备机实时的数据页和日志同步,主机故障后备机接管,确保业务不中断;o)支持自动故障检测、调用各类自研工具来满足日常对MPP并行处理集群的运维、管理、监控等职责。6.3.4容器服务要求容器服务提供应用快速部署、资源弹性调度及安全隔离能力,满足政务业务敏捷迭代与合规性要求,具体要求如下:a)支持兼容kubernetes全能力。提供基于kubernetes开放的CBS、CLB等功能,支持多种开源应用一键部署到容器集群中;b)支持在服务器实例中启动,独享计算资源,集群运行在私有网络,支持自定义安全组和网络ACL;c)支持分布式服务架构,服务故障自动修复、数据快速迁移;d)支持启动容器集群,并指定想要运行的任务,即可完成所有的集群管理工作;e)支持集群托管,安排长期运行的应用程序和批量作业。支持在多个容器之间分配流量,自动恢复运行状况不佳的容器,保证容器数量满足需求;f)支持Helm模板编排能力,简化应用系统的部署,模板上传、创建、升级、卸载等基本生命周期操作;g)支持芯片底层硬件能力。6.3.5区块链服务要求区块链服务提供快速部署、管理、维护区块链网络能力,具体要求如下:a)支持国密算法,支持智能合约扫描,支持HotStuff算法;b)支持区块链实例备份、恢复;c)支持单通道达到10000TPS的交易性能;DB3209/T1323-2025d)支持在可视化的创建管理区块链组件、可视化地进行智能合约的管理;e)支持底层资源包括计算、网络、存储、容器等完全对用户透明开放、支持用户细粒度的管理和控制。6.3.6物联网服务要求物联网服务提供设备快速接入、管理能力,具体要求如下:a)支持设备通过MQTT、CoAP标准通信协议对接物联网平台、提供封装好的SDK包供网关/设备集成、提供开放的泛协议接入框架等;b)支持对设备的增加、删除、修改和查询功能;支持创建虚拟设备、设备升级策略管理、对MQTT设备提供NTP授时服务、设备的接入等;c)支持设备数据格式标准化、使用平台的控制台、在线开发数据编解码JavaScript脚本、提供API供应用或第三方平台查询等;d)支持通过AMQP、HTTP/HTTPS、Kafka消息协议将数据推送给应用管理服务器、通过自定义SQL预计灵活配置规则等;e)支持多租户模式每个账号支持创建子用户、自定义资源空间等。6.3.7人工智能服务要求人工智能服务提供异构算力纳管、算力调度、模型部署、合规检测、模型管理、模型微调、知识库构建等能力,支撑政务服务效率提升,具体要求如下:a)支持异构算力资源的统一纳管;b)支持算力调度功能,实现跨平台统一调度;c)支持主流大语言模型的本地化部署,提供标准模型接口;d)支持合规检测能力,具备对敏感词进行过滤以及意识形态进行检测;e)支持模型接入管理和模型配置展示功能,通过配置参数实现多源模型的标准化接入;f)支持模型微调功能,提供完备的微调工具和方法(如LoRA、QLoRA等),支持可视化界面完成训练配置与效果评估;g)支持知识库构建能力,能够对多格式文档(doc、pdf、txt等)解析与存储,可配置文档块大小和分段标识符;h)支持知识库检索测试功能,支持知识块的增删改查及主题分级构建。6.3.8应用与集成服务要求应用与集成服务提供多种数据源中各类数据的集成能力,具体要求如下:a)支持文本、消息、API、结构化和非结构化数据等多种数据源之间的数据集成;b)支持包括发布订阅、消息轨迹、资源统计、监控报警等功能的消息服务;c)支持API轻量化集成,从API设计、开发、管理到发布的全生命周期管理和实现端到端集6.4多云异构管理平台建设要求6.4.1总体要求多云异构管理平台旨在资源统一管理和业务服务统筹运营。采用分级管理体系和租户权限管理,并通过标准化的接口体系为全市政务云建设提供依据。云平台提供商在建设过程中应严格遵循多云异构管理平台对接要求,以实现基础设施云资源和共性平台云资源的集约化建设。6.4.2服务要求多云异构管理平台需包括但不仅限于以下建设内容:a)云服务门户:云服务门户包含自助服务门户、运营管理门户以及运维管理门户,自助服务门户是面向租户,满足租户通过自助服务门户完成各种资源的申请和管理操作;运营管理门户是面向政务云管理单位,对所有运营管理功能模块的操作;运维管理门户是面向运维DB3209/T1323-2025管理人员,对资源管理及监控、事件及问题工单受理和线下业务处理等运维管理系统中所有功能模块的操作;b)资源管理平台:资源管理平台可根据业务量对应用所占的计算、存储、网络带宽等资源进行扩容、减容等操作。通过对租户使用的资源,包括计算、存储、负载均衡、网络等资源的使用做到精细化管理并提供统计分析功能;c)资源监控平台:资源监控平台可以对政务云的资源使用和服务能力进行总览,提供性能服务监控、监控报表、业务监控、日志查询以及配置管理等功能;d)用户管理:通过统一租户管理平台可以对平台的各个租户以及租户下面的用户进行统一管理,并集中管理身份认证信息、授权信息、配置信息等。实现对云平台中用户资源进行统一访问控制。6.4.3功能要求服务目录服务目录提供目录展示、目录选择等能力,具体要求如下:a)支持为不同组织/项目的用户提供不同种类的服务目录展示;b)支持通过服务目录选择申请包括:IaaS、PaaS、SaaS类云资源,以及AI类服务(对话机IDC类服务(机架、专线、VPN等)、运维类服务(迁移服务、巡检服务、应急演练)等;c)支持通过服务目录选择、申请服务,可在申请时随申请单上传立项申请、建设方案、审批报告等PDF/Word类文档附件。批量申请批量申请提供一个订单可以申请、修改、提交多个不同种类、不同配置的资源服务能力,具体要求如下:a)支持在一个订单中添加多个不同种类、不同配置的资源服务的申请;b)支持临时保存配置过程中的申请,并可进行再修改、提交。资源管理资源管理提供对政务云上各类资源集中管理的能力,具体要求如下:a)支持集中管理已申请的资源,包括云主机、云硬盘、裸金属、云数据库、快照、负载均衡、对象存储、文件存储、关系型数据库、缓存服务等;b)支持集中管理AI类服务、安全类服务、IDC类服务。组织与项目管理组织与项目管理提供多组织与项目的创建、设置、查询等管理能力,具体要求如下:a)支持建立跨云的多级组织/项目树形结构,可配置各级组织/项目与各云环境及资源的关联或归属关系,形成基于组织结构关联的多层级租户体系;b)支持批量设置云资源归属于组织/项目,支持快速合并两个组织/项目下的资源归属;c)支持设置组织/项目删除后,其所属资源自动归属到云账号所属组织或父组织;d)支持通过多级组织结构,快速查询所属组织/项目的资源使用情况,查看组织/项目下云主机、硬盘、弹性IP、VPC、安全组、子网、防火墙、堡垒机、数据库及各种非云服务的资源信息;e)支持用户与分组管理功能,可对用户进行分组管理。支持租户按用户组方式批量为用户进行系统功能、数据权限控制。资源池管理资源池管理提供对政务云上资源池化管理的能力,具体要求如下:a)支持接入云平台的资源池化管理,可根据所承载业务属性(按网络域:互联网/内网/隔离DB3209/T1323-2025域,按架构,按云服务商、按委办局、区县等多种维度)灵活定义多级资源池,将计算、存储、网络资源进行切割,对容量使用情况进行统计展示,动态控制需要控制和展示资源容量指标;b)支持控制CPU/内存/存储资源容量指标、云主机/云数据库/公网IP/私有IP云资源数量指标、物理机/存储设备/网络设备/安全设备等物理设备数量指标的展示内容与信息;c)支持快速统计分析所查询资源池各类资源的总容量、已分量、可用容量、分配比例等信息。d)支持同步云环境下底层CPU、内存、存储的总容量、分配量同步,物理机设备数量;e)支持同步主流云厂商底层CPU、内存、存储等硬件信息;f)支持快速查询各级资源池承载了哪些组织、项目,总数量,以及各组织及项目所使用云主机、云数据库CPU、内存、硬盘总量与平均使用率统计展示、报表导出。计量计费计量计费提供对政务云上各类资源按照不同规则进行计量计费的能力,具体要求如下:a)支持专属云/私有云/虚拟化环境各类云资源的产品服务定价计费;b)支持按固定规格、线性增量、阶梯增量定价及计费;c)支持按组织、项目、用户进行费用分摊统计,及多种维度的费用账单明细查询与报表导出;d)支持运维服务、安全类服务、IDC类服务、大数据类服务、AI类服务等产品服务定价计费;e)支持多套费用价格体系功能,可实现同一资源生成多个价格体系的不同计费账单,满足不同运营管理组织对计费出账的逻辑需求;f)支持对不同云资源池、不同部门配置不同的计费价格体系(非折扣),提供多池多价、同池不同价的计费能力;g)支持按资源的变更历史、交付时间、测试周期、折扣比例的配置进行计费出账;h)支持费用调账管理;支持出账规则保存,在后续出账时自动使用新规则;支持在调账后控制是否及时重新出账,或在下个出账期生效;i)支持未满计费周期出账处理控制:未满一个出账周期按一个周期进行出账、未满一个出账周期不进行出账;j)支持账期内产品/服务的实例规格发生变更后的出账逻辑控制:使用变更前配置进行当前周期出账、使用变更后配置进行当前周期出账、使用“占用时间长的配置规格”进行当前周期出账。资源变更分析资源变更分析提供对政务云上各类资源变更进行统计分析的能力,具体要求如下:a)支持各类云环境下云主机、云数据库资源的变更情况分析,支持按组织、项目维度进行变更报表统计;b)支持按云平台类型、环境、资源类型、变更类型、时间周期、所属组织等对不同条件下资源新增、升配扩容、降配缩容、回收情况进行汇总统计、导出。性能分析与考核性能分析与考核提供对政务云上资源按不同维度、规则进行性能分析与考核的能力,具体要求a)支持多维度性能分析及考核,提供各资源使用单位、项目下云主机、云数据库RDS资源使用情况考核统计与评分;b)可对资源各使用单位、项目、业务系统进行考核评分(根据性能负载区间进行打分,并可灵活定义赋分规则),生成考核报表;支持资源CPU、内存、存储使用率考核项按数量分摊统计模式、规格配置分摊统计模式进行统计;c)支持性能分析指标汇总策略控制,可按性能数据峰值最大值、平均值、95/90/85/80/75/分位值的最大或平均值取最大、平均、指定分位值进行时间段峰值数据汇总统计;d)支持根据小时数据汇总数据点基线、天数据汇总数据点基线、时间段统计数据点基线、使DB3209/T1323-2025用率数据清洗基线进行统计数据控制。优化建议多云异构管理平台优化建议功能要求如下:a)支持对计算、存储、网络资源内置常见的优化策略,提供资源扩容、缩容、释放优化建议;b)支持对指定组织、项目、资源进行排除,不进行分析优化。0三方认证三方认证支持配置方式接入AD/LDAP登录认证并可以同步AD/LDAP系统中的用户到云管理平台作为平台用户。1通知管理通知管理支持站内信、短信、邮件等多种方式可选的通知方式;并可以按照通知模板,灵活创建多种类型通知,指定模板ID、消息类型(短信、邮件等)、短信网关、标题、内容。2资源到期策略资源到期策略提供政务云上各类资源服务到期的策略管理能力,具体要求如下:a)支持包括云主机、云硬盘、负载均衡、应用备份、云数据库RDS、缓存服务等各种服务的到期策略管理;b)支持策略启停、到期通知方式、到期提醒时间、到期处理延迟时间、欠费处理延迟时间。3访问代理访问代理提供通过代理方式进行云平台访问接入的能力,具体要求如下:a)支持对云管理平台无法直接访问的云环境通过代理方式进行接入管理;b)支持对不同云环境设置不同的代理,支持添加多条代理信息;c)代理设置参数包括:代理名称、HTTP/HTTPS代理地址、HTTP/HTTPS代理端口、HTTP/HTTPS代理用户名、HTTP/HTTPS代理用户密码。4异构多云管理异构多云管理提供对主流虚拟化和云平台进行管理的能力,具体要求如下:a)支持接入管理主流虚拟化和云平台;支持接入管理主流公有云平台;支持各云平台各类云资源的生命周期管理;b)支持接入管理主流厂商容器云平台,可对接入的容器集群进行拓扑展示、模板编排、镜像管理、存储管理、网络管理;c)支持主流云厂商管理平台接入管理,可获取被接入平台的项目、租户、资源、监控等信息;d)支持对云环境的存量资源数据使用手动批量导入的方式进行快速导入、纳管:支持对云主机、云主机规格、可用区、云硬盘、存储类型、弹性IP、对象存储、关系型数据库资源数据批量导入、批量更新、批量删除。6.5多云异构管理平台对接要求6.5.1总体要求多云异构管理平台应具备分级监管能力,采用“市-区县”二级监管架构,以实现市级监管单位对下辖所有区县政务云资源的集中统一监管。各租户单位可通过上级监管平台提交资源开通申请。上级监管部门可通过监管平台,实时监控并查阅下级政务云的资源状况、应用状态等关键监管信息,以保障政务云服务的顺畅运行和高效管理。6.5.2资源统一监管对于全市云资源的监管,应涵盖以下核心指标:DB3209/T1323-2025a)容量统计:对云资源总体容量进行量化统计;b)资源分配率:监测云资源的分配状况,包括总体分配比例;c)资源使用率:评估云资源的实际利用效率,反映资源的使用状况;d)资源分配率趋势:分析资源分配率的变化趋势,为资源规划提供依据;e)资源使用率趋势:追踪资源使用率的变化轨迹,指导资源优化配置;f)租户维度资源统计:按租户进行资源使用情况的详细统计;g)业务维度资源统计:根据不同业务需求,对资源使用情况进行分类统计。6.5.3资源审批流程政务云资源的操作必须遵循严格的审批流程。以下是资源审批流程的核心内容:a)审批流程:对云资源的操作需要经过审批,确保所有操作均经过适当的审批程序。明确审批权限和责任,确保审批流程的透明性和可追溯性。任何云资源操作必须提交审批申请,详细说明操作理由、预期影响和资源需求。审批申请需附上相关文档和配置信息,以便审批人员全面评估;b)操作分类管理:根据操作类型(如创建、修改、删除等)和资源类型(如计算资源、存储资源、网络资源等)进行分类管理。针对不同类别操作设置不同的审批级别和流程;c)审批权限分配:根据操作的重要性和风险等级,分配不同的审批权限给相应的管理人员。实施分级审批机制,对于高风险操作,需由高级管理人员或专门的安全委员会审批;d)审批流程监控:监控审批流程的执行情况,确保所有操作均在审批通过后进行。定期审计审批记录,确保流程的合规性和有效性;e)审批后操作执行:审批通过后,运维人员需按照审批意见执行操作,并记录操作结果。对于紧急操作,可设立快速审批通道,但需在操作后补齐审批流程;f)异常操作处理:对于未按流程审批的操作,应立即停止并调查原因。根据异常操作的严重程度,采取相应的纠正措施和责任追究。6.5.4服务集中监控服务集中监控是对政务业务上云后的云资源配置与使用合理性进行监管,对云主机、云硬盘、裸金属、网络等关键监管对象的可用性、可靠性、性能和利用率关键服务质量指标进行监督,应实施以下监控措施:a)可用性监控:确保监管对象在规定的时间内能够持续提供服务;b)可靠性监控:评估监管对象在规定条件下维持正常运行的能力;c)性能监控:监测监管对象在处理业务时的响应速度和处理能力;d)利用率监控:监控监管对象的运行状态,避免资源闲置或过度使用。6.5.5统一运营管理统一运营管理是通过云服务的管理与发布机制,对租户资源消费项目进行精细化控制,并实施有效的租户资源消费行为监管。主要包含:a)服务目录管理:依据技术标准,定义服务目录,实现对后台云服务商提供的各类云服务的动态管理。服务目录应以结构化形式发布,确保云服务的实时更新与透明展示,以满足全市统一服务目录的要求;b)计量计费管理:通过服务目录的可访问性和可运行性范围定义,精确控制云服务的租户可见性和操作域,从而实现对租户资源消费项目的有效管理;c)订单管理:在监管租户资源消费行为方面,结合租户的预算、计量计费数据以及现有资源的使用状况,对租户提交的资源申请订单进行严格审核,以确保资源使用的合规性与效率;d)运营统计分析:对服务目录管理、计量计费管理、订单管理等方面的运营数据进行定期统计分析,以优化服务提供、合理调配资源并控制运营成本,保障云服务运营的持续优化与高效运行。DB3209/T1323-20256.5.6运营质量考核运营质量考核是对各个云服务提供商进行统一监管考核。主要对事件、故障、变更、问题和请求工单等进行监管。通过将运营工单和运营质量数据,汇总至市多云异构管理平台上,实现运营数据的统一监控和分析,并作为运营质量考核的计分依据。考核内容主要包括各类工单的完成质量、处置效率和运维协同等。6.5.7对接形式要求对接要求市、区县各政务云应统一接入市多云异构管理平台,分为租户侧和运维侧。a)租户侧:资源用户登录多云异构管理平台进行实例的申请、详情查看、管理、销毁操作,多云异构管理平台调用提供的API完成操作;b)运维侧:登录政务云对应的运维平台前先跳转到多云异构管理平台进行身份认证。对接形式市、区县各政务云与市多云异构管理平台对接分为租户侧对接、运维侧对接和服务监控对接。a)租户侧对接:满足资源管理的需要,政务云平台需提供包括以下资源API:资源创建、资源详情查看、资源管理操作、资源销毁等;b)运维侧对接:政务云运维服务的登录模块要接入多云异构管理平台,完成身份认证;c)服务监控对接:政务云需支持对云主机、存储、网络等服务进行监控数据采集和存储,云平台可基于API接口定时上报监控数据,由多云异构管理平台统一加工清洗数据处理,租户在多云异构管理平台可以直接查看到实例的监控数据图表,实时展示业务稳定性监控数据。6.5.8接口规范使用场景为保证市政务云平台集约共享、资源融合。要求政务云建设需提供开放的云平台为核心接口能力。使用场景如下:a)云资源管理,从云管调用基础服务接口进行资源创建、修改、删除、启停、迁移、备份等操作,包括计算资源(虚拟机、裸金属、镜像等)、存储资源(块存储、对象存储等)、网络资源(虚拟私有云、弹性IP、负载均衡等);b)云资源监控,从云管调用基础服务接口进行资源状态查询,包括计算资源(云主机、裸金属、镜像等)、存储资源(块存储、对象存储等)、网络资源(虚拟私有云、弹性IP、负载均衡等)。接口管理接口管理,包括租户、计算资源、存储资源、网络资源等。为了达到对接要求,按照政务云接口标准开放接口。具体接口内容如下:a)弹性云主机服务接口:创建虚拟机、修改虚拟机、删除虚拟机、启停、挂起/恢复虚拟机、列举虚拟机、查询虚拟机、迁移虚拟机、虚拟机备份/恢复、查询虚拟机备份文件信息、列举备份信息、基于虚拟机创建镜像、虚拟机快照管理、修改快照、删除快照、还原快照、列举快照、查询快照;b)块存储服务接口:创建块存储、修改块存储、删除块存储、挂载块存储、卸载块存储、扩容块存储、列举块存储、块存储查询、块存储备份与恢复、块存储备份恢复结果查询、列举块存储备份信息;c)快照管理服务接口:创建快照、修改快照、删除快照、还原快照、列举快照、获取单个快照详情;d)对象存储服务:创建存储桶、更新存储桶、删除存储桶、获取存储桶信息、列举存储桶列DB3209/T1323-2025表、创建对象、列举对象、查询对象信息、删除对象、复制对象、权限管理、下载对象;e)文件存储服务:查询文件系统、查询挂载点;f)裸金属服务:列举裸金属服务器、列举裸金属服务器硬件规格、申请裸金属服务器、释放裸金属服务器、启停裸金属服务器、查询裸金属服务器;g)镜像服务:上传镜像、删除镜像、列举镜像、查询镜像;h)虚拟私有云服务:创建VPC、更新VPC、删除VPC、列举VPC、查询VPC、创建子网、更新子网、删除子网、查询子网列表、查询子网信息;i)负载均衡服务:创建负载均衡器、更新负载均衡器、列举负载均衡器列表、获取负载均衡器信息、删除负载均衡器、增加后端服务、查询后端服务、更新后端服务、删除后端服务;j)弹性IP服务:绑定弹性IP、解绑弹性IP、查询弹性IP。6.6安全要求6.6.1总体要求政务云平台建设应符合国家以及省市国产化有关政策要求,选择供应链来源可靠的云平台管理软件、业务系统以及服务器CPU、操作系统、数据库等;并提供满足等保三级及政务系统安全所需的基础服务和满足多种业务需求的高级安全服务,构建安全体系以满足业务需求并通过测评。建设路线应具有前瞻性、可扩展性。6.6.2平台安全要求云平台安全设计符合安全等保三级要求,包括平台主机安全、平台Web攻击防护、平台Web漏洞扫描、平台入侵检测与防护、DDoS攻击防护。符合商用密码应用安全性评估,包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理和建设运行等。根据电子政务云平台数据中心不同业务功能区域之间的隔离需求,将数据中心的网络按照功能的不同分成多个业务区域,各业务区域之间实现网络的不同程度隔离。在云平台总体安全架构建设方面,按纵深防御思想进行设计:a)第一层防护:外部单位至云数据中心的物理边界防护,即云平台的安全防护;b)第二层防护:数据中心不同业务区之间的安全防护;c)第三层防护:数据中心内部,不同租户间的东西向防护采用虚拟防火墙进行访问控制,同一租户内的业务隔离采用安全组的方式进行控制;d)第四层防护:在数据中心,部署安全资源池,各租户根据其需求调用安全资源池中的防护能力,用于满足租户的安全需求;e)第五层防护:政务云平台运营支撑安全防护,确保后台支撑系统的安全性和稳定性;f)第六层防护:政务云平台敏感数据保护,针对政务云平台后台用户敏感数据,开展数据加密保护,开展数据传输、加密、存储以及销毁各阶段的安全防护工作,确保平台敏感数据的安全性。6.6.3网络安全政务云平台网络安全规范具体内容如下:a)根据业务归属、业务安全等级不同,划分不同的VPC,VPC之间启用访问控制策略,缺省隔b)VPC内部按照业务属性划分不同子网,在子网之间、子网与外部网络之间启动访问控制策略,策略配置遵循最小化原则;c)配置安全组策略,执行主机粒度访问控制策略,策略粒度细化到通讯协议、端口。默认禁止所有访问,根据业务需求做必需的开通,入方向不出现放通所有IP、协议或端口的规则;d)应删除多余或无效的访问控制规则(ACL、安全组保证规则数量、规则放行范围均为最DB3209/T1323-2025e)需要具备基于大数据技术的威胁检测、判断和关联分析能力,以对攻击事件、威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。6.6.4主机安全主机安全规范是对政务云主机安全服务、端口、账户等各方面的安全要求,具体内容如下:a)禁用主机上不需要的服务和端口,遵循最小安装原则,仅安装需要的组件和应用程序;b)修改root账户的缺省口令,禁用root账号远程登录权限;c)及时删除或停用多余的、过期的账号,避免共享账户的存在;d)配置登录失败处理功能,例如连续登录失败超过5次后锁定账号10分钟,并设置会话超时自动退出时间(建议值为10分钟);e)需配置密码复杂度策略,密码长度不小于8位,包含数字、字母和符号的组合,有效期不f)安装主机安全软件,定期对操作系统、中间件存在的漏洞以及不安全配置进行扫描,并及时修复;g)安装主机安全防护软件,定期检测主机是否存在弱口令,是否有启用密码复杂度策略;h)安装主机安全软件,实时检测主机内部的风险异变,可识别并阻止入侵主机的行为,如暴力破解、异地登录、文件变更与篡改、恶意程序、网站后门等。针对恶意程序如病毒、木马蠕虫等,具备隔离查杀能力,支持主流勒索病毒的防护。6.6.5容器安全容器安全规范对政务云上容器的访问控制、安全策略等方面的安全要求,具体内容如下:a)容器集群内配置网络策略,基于安全等级在同一集群内的不同实例之间做访问控制;b)容器和集群外的主机,通过配置安全组、ACL实现访问控制;c)对容器镜像需执行漏洞扫描动作,以发现镜像中的漏洞、恶意文件,并进行修复,扫描动作需覆盖本地镜像和镜像仓库;d)支持配置容器安全策略,制定容器进程白名单和文件保护列表,确保容器以最小权限运行,从而提高系统和应用的安全性;e)实时监控节点中容器运行状态,发现挖矿、勒索等恶意程序,发现违反容器安全策略的进程运行和文件修改,以及容器逃逸等行为并给出解决方案。6.6.6数据安全数据安全规范是对政务云上各类数据进行分类保护、安全加密的要求,具体内容如下:a)应采用身份认证、访问控制等技术,对数据进行分类保护,防止敏感数据的非授权访问;b)云内和云外、云内不同VPC之间的数据传输,应采用加密通讯协议,以确保传输过程中的数据机密性,如HTTPS、SSH、TLS等;c)应对虚拟机镜像、数据库实例、对象存储、分布式文件系统等计算和存储服务中的敏感数据进行加密,以防止数据泄漏;d)应支持基于硬件密码设备的数据加密机制,所使用的硬件密码设备和密码算法应当符合国家标准和国家密码管理局的相关要求;e)应对关键业务数据、配置文件等设置数据本地备份与恢复策略,安全等级在三级及以上的系统,需具备异地数据备份手段;f)应确保云平台厂商提供了有效的虚拟机隔离机制,并具备虚拟机逃逸攻击检测和处置能力,避免来自同一宿主机上的其他虚拟机非授权访问敏感数据;g)应确保云平台厂商提供了数据彻底删除机制,计算、存储资源重新分配或释放时不会残留上一个租户的数据;h)测试用途可使用单机版的数据库实例,生产用途需使用主备或双活数据库实例;i)数据库应支持设置口令复杂度策略,并定期更换数据库用户密码;j)合理设置数据库系统管理员、安全审计员和普通用户等不同角色的权限,按照最小权限原DB3209/T1323-2025则明确各自的数据管理职责;k)配置数据库审计系统,对所有SQL会话做操作审计,审计记录保存6个月以上,并可对SQL注入攻击及时告警。6.6.7应用安全应用安全规范是对云上应用系统安全性、API服务、用户身份等各方面的安全要求,具体内容如a)应用系统上线前应进行安全性测试,符合安全要求后才准予上线;b)应用系统的不同组件,区分安全等级,不同等级的组件,建议划分到不同子网,通过ACL和安全组进行访问控制;c)对互联网开放的Web服务,配置Web应用防火墙,对常见Web攻击、CC攻击进行拦截和缓解,Web应用防火墙所支持的带宽应大于应用峰值带宽;d)对于门户网站,需配置网页防篡改服务,保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏;e)对外提供API服务应用,具备API身份认证、鉴权以及流控机制,防止API被冒用、攻击;f)应用的用户身份凭据、审计日志等关键信息需进行完整性和机密性保护,用户口令不得明文存储;g)应用涉及个人信息处理活动的,需按照《信息安全技术个人信息安全规范》的要求规范个人信息的收集、存储、使用、共享、转让、公开披露等相关行为,最大程度保障个人合法权益和社会公共利益。6.6.8运维安全运维安全规范是对政务云运维管理员、安全组配置等各方面的安全要求,具体内容如下:a)设立系统管理员、网络管理员、安全管理员等岗位,并定义各岗位工作职责;安全管理员尽可能专职,以确保对信息系统的安全问题予以充分关注和及时响应;b)对主机的管理等应通过堡垒机进行中转,对管理员进行权限控制和审计;c)通过安全组配置,限制运维操作只能通过堡垒机进行;d)在堡垒机配置主机登录限制策略,包括登录时段限制、用户IP限制、文件传输权限、运维水印显示等维度,IP限制采用白名单机制;e)堡垒机必须启用双因子认证方式,采用口令、短信验证码、Token令牌等两种或两种以上组合的鉴别技术对用户进行身份鉴别;f)堡垒机审计日志需支持存储6个月以上,并进行定期归档;g)堡垒机需配置系统管理员、安全审计员以及操作员不同角色,根据角色限制运维人员可操作的命令,并由安全审计员定期对审计记录进行回溯、分析;h)定期对主机、数据库、应用系统等进行漏洞扫描,并在充分评估测试安全补丁后,对漏洞进行修复;i)指定专门的部门或人员对日志、监测和报警数据等进行分析、统计,及时发现可疑行为;j)按需根据相关要求通过等保测评,并根据测评整改意见及时做好整改。6.6.9安全制度根据信息安全保护等级、安全管理需求和安全管理目标,结合国家有关安全管理法规和国家标准,政务云平台建设过程中应制定相关安全管理制度规范:a)安全管理制度,确定人员职责和工作范围;b)内部网三员(系统管理员、安全保密管理员和安全审计员)管理制度,明确三员职责、系统管理范围;c)机房管理、系统管理、网络管理、审计管理相关具体的管理制度文档;d)内部网络运行时监控、事件管理、系统故障等相关管理制度文档;e)人员管理相关制度,明确内部人员、外部人员管理的具体事项,包括人员录用、岗位责任、DB3209/T1323-2025保密协议、教育培训、安全监督、人员奖惩、人员离岗离职及人员安全控制区隔,以及外来人员访问管理;f)物理环境与设备管理制度,包括物理环境监控、安防、出入控制,要害部门、部位管理,无线、多媒体产品使用管理,安全巡防巡查,设施定期检测检修,线路线缆保护等工作;g)设备与介质管理制度,包括安全选型采购管理、操作与使用管理、保管与保存管理、维修与报废管理等工作;h)运行与开发管理制度,包括运行使用管理、应用系统开发管理、异常事件管理等工作;i)网络安全管理制度:包括网络拓扑结构安全管理、访问控制管理、边界防护管理、入侵防护管理、设备防护及安全审计管理等工作;j)主机安全管理制度,包括主机安全策略管理、身份认证管理、访问控制管理、入侵防护管理、配置核查管理、安全加固及安全审计管理等工作;k)数据安全管理制度:包括数据访问控制管理、安全传输管理、安全存储管理、安全销毁管理、安全迁移管理、备份和恢复及安全审计管理等工作;l)平台安全管理制度:包括平台访问控制管理、虚拟化平台安全管理、虚拟化系统安全管理及平台租户业务隔离管理等工作;m)应用安全管理制度:包括WEB及移动应用防篡改管理、漏洞检测管理、安全监控管理及安全防护管理等工作;n)信息安全管理制度,包括信息分类、密级标识添加、知悉范围确定、用户管理、用户授权管理、信息系统互联管理等工作。6.6.10安全流程为指导云平台安全操作人员按一定的实施办法和操作流程完成云平台日常管理、维护、应急事件响应等工作,保证政务云平台的整体安全水平,规范政务云平台的安全防护建设,政务云平台建设过程中应制定相关安全流程规范:a)针对政务云平台在发生安全应急事件时及时响应,应制定安全应急响应流程规范,包括预警和预防机制、应急响应流程、应急处理程序等;b)为加强对云平台安全事件的管理,建立有效的安全事件管理流程,确保能及时发现、准确报告和快速响应安全事件,应制定安全事件管理流程规范,包括安全事件报警、处置、调查和总结等阶段的流程规范;c)为规范数据管理工作,降低数据被非法提取、泄露、丢失及破坏的风险,应制定云平台数据提取规范,包括数据提取的管理办法、申请及操作的流程、申报审批和汇总等;d)为保障政务云平台业务的正常开展,确保政务云平台的正常运行,规范政务云平台安全设备的运维及日常巡检要求,应制定云平台安全设备运维及日常巡检规范,包括安全设备检查流程和节假日值班流程等;e)为保证政务云平台的正常运行,确保新业务系统在无漏洞、无后门、无病毒的前提下上云运营,应制定系统上线前评估流程规范,包括评估内容和评估流程等。6.7服务内容要求6.7.1基础服务基础服务应包含:a)计算服务:弹性云主机服务、裸金属服务、镜像服务等;b)存储服务:云硬盘服务、对象存储服务、文件存储服务;c)网络服务:虚拟私有云服务、弹性负载均衡服务、云专线服务、NAT服务等;d)基础安全服务:主机安全服务、防火墙服务、日志审计服务等。6.7.2扩展服务扩展服务应包含:DB3209/T1323-2025a)数据库服务:关系型数据库(集中式、分布式)、非关系型数据库,以及数据仓库、数据库工具(数据传输、数据管理、数据库备份等)等服务;b)容器和中间件服务:容器(Kubernetes容器、Serverless容器、服务网格、边缘容器、容器镜像等)、微服务(微服务引擎、分布式应用、云服务总线和API网关、应用配置管理等);c)应用使能和人工智能服务:区块链、物联网、自然语言处理、机器视觉、智能数据挖掘服d)扩展安全服务:容器安全服务、数据库安全服务、网页防篡改服务等;e)其他技术服务:应用迁云、性能测试、性能调优、深度巡检、重保护航、全链路压测、专项咨询等服务。6.7.3安全服务入侵防御服务入侵防御服务用于实时、主动地检测和防御网络攻击,旨在对防病毒软件和防火墙等传统安全设备进行补充,它能够监视网络或网络设备的网络资料传输行为,并及时中断、调整或隔离一些不正常或具有伤害性的网络资料传输行为。云服务能力要求如下:a)支持检测常见Web攻击,包括木马后门、数据库漏洞攻击、Redis漏洞攻击、SQL注入攻击、WebShell攻击等;b)支持对云主机、数据库以及常见Web服务的暴力破解和恶意端口扫描行为进行检测;c)支持识别病毒、木马,及时发现被黑客控制的僵尸主机,以及通过僵尸主机对外发动的攻击行为(如暴力破解、恶意扫描、DDoS攻击);d)支持检测云主机的挖矿行为,及时发现主机被黑客控制成为挖矿肉鸡或控制和通讯跳板服务器的情况;e)支持检测黑客入侵云主机后,对云主机的数据库、配置文件等敏感数据的下载行为;f)可按照安全事件的危害程度,可对安全事件进行分级别(高、中、低)告警展示,告警信息包含时间、IP、等级、处理状态、事件分类、描述、根因、处理天数等数据;g)须内置常见攻击类型的检测模型;h)支持IP画像功能,针对可疑IP,提供多元数据帮助管理员分析IP的行为特征,包括IP源地址、连接时间、连接指纹特征、连接数、客户端类型、风险等级等信息,IP属性支持管理员自定义;i)可针对发现的攻击源或威胁源,通过安全运营手段确认之后,可下发拦截策略,阻断威胁;j)支持手工添加IP黑名单,阻断黑IP链接,提高防护效率。云防火墙服务云防火墙提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等。云服务能力要求如下:a)访问控制:支持基于五元组、地址组、服务组、黑白名单设置访问控制策略。防护规则至少包含源地址、目的地址、协议类型以及源端口、目的端口等。黑/白名单支持IP、端口、协议类型的设置。支持基于域名/泛域名的访问控制;b)入侵防御:提供入侵防御引擎,对恶意流量实时检测和拦截,防御木马蠕虫、注入攻击、漏洞扫描、网络钓鱼、暴力破解等攻击。包括检测模式与阻断模式;c)流量分析:支持流量分析,包括互联网出入口流量、业务外联的分析,支持流量统计、TOP访问IP、流量趋势等;d)日志记录:支持访问控制日志、入侵事件日志及流量日志等类型日志记录。访问控制日志至少包括时间、源IP、源端口、目的IP、目的端口、协议、动作及规则;攻击事件日志支持包括发生时间、类型、危险等级、规则ID、源IP、源端口、目的IP、目的端口、协议及应用。流量日志至少包括开始/结束时间、源IP、源端口、目的IP、目的端口、协议、DB3209/T1323-2025流字节数等。Web应用防火墙服务Web应用防火墙服务通过对HTTP/HTTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 智慧城市项目土方工程文明施工方案
- 航空运输企业主要负责人日常检查安全操作规程
- 印刷企业检修员定期维护安全操作规程
- 道路运输企业客运公司安全生产事故隐患排查治理制度
- 假期“心”玩法+课件-2025-2026学年高二下学期心理健康教育主题班会
- 2026年初中道德与法治九年级上册重点冲刺押题
- 2026年智能汽车芯片产业创新趋势分析报告
- 2026年餐厨垃圾车产业链创新分析报告
- 2026年航空包装创新技术趋势报告
- 2026年医疗眼科技术革新创新报告
- 车间夜间值班管理制度
- 2025年电工(中级)职业技能鉴定参考试指导题库(含答案)
- JC∕T 2558-2020 透水混凝土标准规范
- DL∕T 5161.9-2018 电气装置安装工程质量检验及评定规程 第9部分:蓄电池施工质量检验
- 研究生入学考试中医基础理论考点精要
- 《心脏骤停》课件
- 士林变频器说明书SL
- 钢结构除锈刷漆施工方案
- 开关柜局放带电检测技术
- GB/T 20933-2014热轧钢板桩
- 混床再生操作培训课件
评论
0/150
提交评论