嘉兴市信创云平台租赁服务招标公告(嘉兴市公安局2025)
嘉兴市本级 | 其他租赁服务
项目概况
嘉兴市公安局信 创云平台租赁服务项目招标项目的潜在投标人应在政采云平台线上获取获取(下载)招标文件,并于2025年07月11日 14:00(北京时间)前递交(上传)投标文件。
一、项目基本情况
项目编号:330400250470010000220
项目名称:嘉兴市公安局信 创云平台租赁服务项目
预算金额(元):6250000
最高限价(元):/
采购需求:
标项名称:嘉兴市公安局信 创云平台租赁服务
数量:1
预算金额(元):6250000
简要规格描述或项目基本概况介绍、用途:详见第二章 采购需求
备注:
合同履约期限:标项 1,一年
本项目(是)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单。
2.落实政府采购政策需满足的资格要求:标项1:无
3.本项目的特定资格要求:无
三、获取招标文件
时间:/至2025年07月11日 ,每天上午00:00至12:00 ,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)
地点(网址):政采云平台线上获取
方式:供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)
售价(元):0
四、提交投标文件截止时间、开标时间和地点
提交投标文件截止时间:2025年07月11日 14:00(北京时间)
投标地点(网址):请登录政采云投标客户端投标
开标时间:2025年07月11日 14:00
开标地点(网址):政府采购云平台(https://www.zcygov.cn)/嘉兴市南湖区庆丰路与九曲路交叉口徽商大厦26楼求是招标会议室
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1.《浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知》(浙财采监(2022)3号)、《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号))、《浙江省财政厅关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》(浙财采监(2022)8号)已分别于2022年1月29日、2022年2月1日和2022年7月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。
2.根据《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励供应商在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表:鼓励供应商在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑供应商对在线质疑答复不满意的,可在线提起投诉,路径为:浙江政务服务网-政府采购投诉处理-在线办理。
3.供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
4.其他事项:(1)需要落实的政府采购政策:包括促进中小企业发展等。详见招标文件的第二章-为落实政府采购政策需满足的要求。▲(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后不得再参加该采购项目的其他采购活动。
七、对本次采购提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:嘉兴市公安局
地 址:浙江省南湖区展望路333号
传 真:/
项目联系人(询问):水老师
项目联系方式(询问):0573-81292685
质疑联系人:吕老师
质疑联系方式:0573-81292685
2.采购代理机构信息
名 称:浙江求是招标代理有限公司
地 址:嘉兴市南湖区庆丰路与九曲路交叉口徽商大厦26楼求是招标会议室
传 真:/
项目联系人(询问):刘璐、朱鑫燕
项目联系方式(询问):0573-88882505、0573-88882506
质疑联系人:周安琪
质疑联系方式:0571-81110356
3.同级政府采购监督管理部门
名称:嘉兴市财政局
地址:嘉兴市南湖区环城西路55号
传真:/
联系人:姚工
监督投诉电话:0573-82031217
若对项目采购电子交易系统操作有疑问,可登录政采云(https://www.zcygov.cn/),点击右侧咨询小采,获取采小蜜智能服务管家帮助,或拨打政采云服务热线95763获取热线服务帮助。
CA问题联系电话(人工):汇信CA 400-888-4636;天谷CA 400-087-8198。
附件信息:
7.11PM+330400250470010000220+嘉兴市公安局+嘉兴市公安局信 创云平台租赁服务项目【定稿】.docx408.4K
7.11PM+330400250470010000220+嘉兴市公安局+嘉兴市公安局信创云平台租赁服务项目【定稿】.docx
嘉兴市公安局信创云平台租赁服务项目招标文件(线上电子招投标)项目名称:嘉兴市公安局信创云平台租赁服务项目项目编号:330400250470010000220采购人:嘉兴市公安局采购代理机构:浙江求是招标代理有限公司采购计划文号:[2025]4031号、临[2025]4030号目录第一章投标邀请第二章采购需求第三章投标人须知第四章评标方法和评标标准第五章拟签订的合同文本第六章投标文件格式第一章投标邀请项目概况嘉兴市公安局信创云平台租赁服务项目招标项目的潜在投标人应在政府采购云平台(https://www.zcygov.cn)获取(下载)招标文件,并于2025年07月11日14:00:00(北京时间)前递交(上传)投标文件。一、项目基本情况1.项目编号:3304002504700100002202.项目名称:嘉兴市公安局信创云平台租赁服务项目3.预算金额:6250000元4.服务期限:一年5.本项目(是)接受联合体投标。6.采购需求:标的名称数量单位简要服务要求嘉兴市公安局信创云平台租赁服务1项详见第二章 采购需求二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定,未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。2.落实政府采购政策需满足的资格要求:无。3.本项目的特定资格要求:无。4.本项目允许分支机构投标,分支机构投标的需提供总公司(总机构)授权。三、获取招标文件1.时间:2025年06月20日至2025年06月27日,上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)2.地点(网址):政府采购云平台(https://www.zcygov.cn)3.方式:供应商登录政采云平台(https://www.zcygov.cn)在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)。4.售价(元):0四、提交(上传)投标文件截止时间、开标时间和地点提交投标文件截止时间:2025年07月11日14:00:00(北京时间)投标地点(网址):政府采购云平台(https://www.zcygov.cn)开标时间:2025年07月11日14:00:00(北京时间)开标地点(网址):政府采购云平台(https://www.zcygov.cn)/嘉兴市南湖区庆丰路与九曲路交叉口徽商大厦26楼求是招标会议室五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1.《浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知》(浙财采监(2022)3号)、《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)、《浙江省财政厅关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》(浙财采监(2022)8号)已分别于2022年1月29日、2022年2月1日和2022年7月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。2.根据《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励供应商在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表:鼓励供应商在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑供应商对在线质疑答复不满意的,可在线提起投诉,路径为:浙江政府服务网-政府采购投诉处理-在线办理。3.供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。4.其他事项:(1)需要落实的政府采购政策:包括促进中小企业发展等。详见招标文件的第二章-为落实政府采购政策需满足的要求。▲(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后不得再参加该采购项目的其他采购活动。七、对本次招标提出询问、质疑、投诉请按以下方式联系1.采购人信息名称:嘉兴市公安局地址:浙江省南湖区展望路333号项目联系人(询问):水老师项目联系方式(询问):0573-81292685质疑联系人:吕老师质疑联系方式:0573-812926852.采购代理机构信息名称:浙江求是招标代理有限公司地址:嘉兴市南湖区庆丰路与九曲路交叉口徽商大厦26楼求是招标会议室项目联系人(询问):刘璐、朱鑫燕项目联系方式(询问):0573-88882505、0573-88882506质疑联系人:周安琪质疑联系方式:0571-81110356质疑邮箱:jdkh@qszb.net3.同级政府采购监督管理部门名称:嘉兴市财政局地址:嘉兴市南湖区环城西路55号联系人:姚工监督投诉电话:0573-82031217若对项目采购电子交易系统操作有疑问,可登录政采云(https://www.zcygov.cn/),点击右侧咨询小采,获取采小蜜智能服务管家帮助,或拨打政采云服务热线95763获取热线服务帮助。CA问题联系电话(人工):汇信CA400-888-4636;天谷CA400-087-8198。第二章采购需求一、为落实政府采购政策需满足的要求序号政策名称内容1政府采购进口产品不适用2政府强制采购节能产品不适用3政府优先采购节能、环保产品不适用4政府采购支持科技创新不适用5政府采购促进中小企业发展提供材料详见招标文件第六章“报价文件”本项目属性为:服务采购标的对应的中小企业划分标准所属行业:软件和信息技术服务业中小企业划型标准:从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入50万元及以上的为小型企业;从业人员10人以下或营业收入50万元以下的为微型企业。6政府采购支持监狱企业发展提供材料详见招标文件第六章“报价文件”7政府采购促进残疾人就业提供材料详见招标文件第六章“报价文件”二、采购资金的支付方式、时间、条件▲履约保证金无▲付款方式1.合同生效以及具备实施条件后7个工作日内,采购人凭供应商提供的合规有效发票支付合同总价的70%预付款;2.租赁服务费以服务计费项实际使用量乘以中标单价据实结算。租赁服务期满,采购人凭供应商提供的经具有审计资质的第三方审计单位确认的服务费清单(含使用数量、结算单价、总计金额)、合规有效发票于7个工作日内据实支付剩余款项;3.服务费据实结算总额超过合同总价的,仅按合同总价支付。三、总体要求1.需执行的国家相关标准、行业标准、地方标准或者其他标准、规范:如涉及中华人民共和国规定的标准及规范、行业标准及规范、其它相关标准及规范,则按最新相关标准及规范执行,上述标准及规范如有不一致,则以更严格者为准。2.需实现的功能或者目标:2.1项目背景近年来,全球科技发展日新月异,人工智能、大数据、云计算等高新技术迅猛发展,公安科技信息化工作面临着新形势、新挑战、新要求和新任务。作为红船旁的公安机关,嘉兴公安如何借势数字化改革东风,扛起守根护脉的使命担当,已成为嘉兴公安迫在眉睫的任务。为此,嘉兴公安急需深度融入全省“公安大脑”建设这一工程,以云平台为牵引、数据为核心、智能为重点、安全为保障,切实提升嘉兴公安维护全市政治安全和社会会稳定的能力水平,为持续擦亮嘉兴营商环境最优市“金名片”贡献公安力量。2.2总体目标本项目租赁的云平台应当充分实现采购人对云平台使用的技术要求,同时具备科学、完善、安全的技术保障。一是按照规范性技术文件要求,构建自主可控、性能强大、弹性运算、异构兼容的嘉兴公安信创云计算平台,实现资源自动按需调度、智能高效申请、自动故障处置的目标。二是根据***顶层设计及相关建设标准要求,构建“安全、可信、合规”的技术架构,实现省市级联贯通。四、服务内容(一)信创云及数据平台建设服务1.云平台资源本项目拟租赁的信创云平台主要按照数据实战化建设要求,构建统一的嘉兴公安信创云计算平台,提供标准的涵盖IaaS和PaaS层的云计算服务,建设云支撑架构和组件开发,提升IaaS层和PaaS层支撑能力,同时需基于云计算平台框架指南与数据规范性文件要求,构建分层解耦、异构兼容的技术体系,打造具备嘉兴特色、开放共享的云平台生态。(1)计算资源计算资源是通过资源池化技术,将基础资源中各种硬件设施能力整合,形成的一个逻辑上的计算资源的集合。计算资源构建主要采用计算虚拟化技术,将物理CPU、内存等硬件资源虚拟化成逻辑资源,并具备弹性扩展、动态分配等特性,构建按需获取的计算资源服务。大多数业务的WEB服务器、应用服务器均能通过虚拟机VM承载,根据测算计算资源需要采用相应配置的虚拟机来满足该需求。(2)存储资源通过将不同特点的数据存储在专业的存储设备中,使整个存储系统具有高可靠性、高性价比、可扩展、易管理、易使用、性能优良等一系列优势,并能平滑地升级扩展,满足云平台中长期发展的数据存储需求。云平台存储资源池分为分布式块存储资源池和对象存储资源池。①块存储资源块存储的资源池通常映射一个共享存储网络,提供可弹性扩展的虚拟块存储设备服务,具有更高的数据可靠性,更高的I/O吞吐能力和更加简单易用等特点。根据不同业务对存储不同的性能要求,云平台划分通用块存储资源池和高性能存储资源池,满足不同I/O性能要求。②对象存储资源对象存储服务是一个基于对象的海量存储服务,可提供海量、安全、高可靠、低成本的数据存储能力,满足云平台对于非结构化数据存储需求。同时,考虑虚拟机镜像、数据保护、备份恢复、云实例复制迁移等快照存储场景中,将快照数据存在高度可靠、分布式的对象存储系统里。(3)网络资源基于隧道技术和软件定义网络SDN技术,专有网络应能够为云计算平台的租户提供VPC(专有网络)服务、安全组服务、云专线服务、云域名管理服务、虚拟防火墙、弹性IP、负载均衡服务等网络服务。不同的VPC之间实现逻辑隔离,用户可以在自己定义的专有网络中使用云平台资源服务。负载均衡应能够对云平台上流量进行按需分发,通过将流量分发到不同的后端服务来扩展应用系统的服务吞吐能力,消除单点故障并提升应用系统的可用性。2.数据平台资源(1)数据资源数据资源是指在信创云计算环境中集中管理和调配的、用于处理大规模数据集合的计算、存储和相关资源的集合,在多租户环境下,通过虚拟化技术实现资源的逻辑隔离,确保每个租户的数据安全和计算独立性,同时支持资源的共享,提高整体效率。本项目云平台需通过规划实时流计算、离线计算等组件,提供PaaS层数据资源池,从而提供满足云计算平台标准的PaaS层数据计算和存储服务。①离线计算资源离线计算提供对海量数据进行分布式处理的软件开发规范,支持Map/Reduce、Spark、Graph等多种计算引擎进行数据处理,主要包括数据的读取、分发、聚集、输出等计算处理功能。②流式计算资源实时流计算服务需提供全链路流计算处理,主要用于数据处理所需的流式数据实时清洗、归并和结构化;用于报表实时化采集和加工流式数据源,实时监控和展现各类指标。支持多种数据源的流数据输入,包括分布式文件系统、分布式列式存储、消息总线、关系型数据库、多维数据库、离线计算、列式数据库、全文数据库等多种格式的数据源。主要满足实时性要求非常高的场景,通过流式计算服务能够满足流数据的秒级计算。。(2)数据库资源本项目中信创云计算平台为满足核心业务数据存储、多维数据关联分析、提升数据分析性能与效率,需要提供关系型数据库、全文检索数据库、分布式列式数据库、多维分析数据库和消息总线等组件。①关系型数据库关系型数据库采用传统的关系模型作为数据存储模型,对数据记录按行进行存储,记录存储在表中。主要用于结构化数据的存储,包括业务系统中的关系型数据,为基础资源库、应用资源库、数据元资源库、配置库、开发平台库以及系统管理库等资源库提供结构化数据存储软件环境。同时为满足数据库自主可控的要求,本项目规划的数据库需要通过安全可靠测评。②全文数据库全文数据库从海量数据提取出可以识别、处理的信息,再对这些信息进行搜索,从而达到对数据进行快速搜索的目的。需要提供较为完备的数据组织和处理能力,提供横向扩展存储PB级数据处理能力,能够实时更新搜索数据,实现PB级数据的快速搜索。提供非结构数据、结构化数据、地理数据、日志数据等多种数据类型的搜索和分析。③分布式列式数据库分布式列式数据库面向列、适合存储海量非结构化数据或半结构化数据的、具备高可靠性、高性能、可灵活扩展伸缩的、支持实时数据读写的分布式存储系统,提供海量的存储能力和实时查询、分析能力,并具有高并发、低延迟和灵活的水平拓展的特性,能提供高吞吐量的数据访问。④多维分析数据库多维分析数据库专为复杂数据分析而设计的数据库系统,它能够高效地处理涉及多个维度的数据查询,提供对数据的多角度、多层次的快速分析能力,支持用户从不同的视角(即维度)观察和理解数据,支持以SQL标准语义方式定义的多维数据分析能力,支持千亿以上数据的快速查询,支持千个以上列的动态调整。⑤消息总线消息服务是高吞吐量的发布/订阅消息系统,支持分区、多副本。可以实时的处理大量数据以满足各种需求场景,具有高吞吐、高并发、低延迟、持久化、易扩展等特点。消息队列引擎,具备消息发布订阅、Topic管理、用户权限管理、资源统计、监控报警等基础功能,以及消息轨迹、网络隔离等高级特性,为数据管理提供统一的消息通道。3.操作系统操作系统作为信息化系统的底层基础支撑软件,为满足浙江省政府,***的信创建设需求,应拥有自主知识产权并通过安全可靠测评。(二)自主化运维运营管理体系建设服务按照***关于数据实战化建设的总体规划和技术要求,以“一体化、自动化、智能化、规范化、自主化”为目标,以服务为核心,构建符合新时代公安业务发展需要和新技术发展趋势的运维运营平台,实现数据所有资源、服务的运行监控、服务运营的可视化、集中化、智能化管理,健全自动运维、自助服务、自动运营相结合的运维运营新模式,优化运维运营组织职能、流程,打造面向服务的高度集成、感知灵敏、智能高效的一体化运维运营体系,保障数据实战化稳定运行,提高运营管理能力和服务质量。(三)安全保障体系建设服务1.网络安全等保依据《中华人民共和国网络安全法》,国家实行网络安全等级保护制度。需按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。云平台的安全资源池主要考虑云平台自身安全强调云平台的安全性和云内虚拟主机、虚拟存储、虚拟网络的高可靠性、高可用性和可管理性。通过IaaS层安全和PaaS层安全相关的安全技术保障云平台的安全可靠。(1)IaaS层基础设施的安全需要从物理设备安全、物理网络安全、云操作系统安全、虚拟化安全、虚拟机安全、云网络安全、云存储安全等几方面考虑,保障云基础设施的安全性。(2)PaaS层平台服务安全需求方面,需要满足云计算业务所需的安全资源按需分配、弹性扩展、安全策略自适应,安全自动化运维等要求。2.密码应用安全云平台的密码应用方案设计对标等级保护三级信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、密钥管理、安全管理六个方面的密码应用要求进行设计。全过程数据安全加密防护,提供数据从客户端、传输、存储和应用加密服务,采用高强度国密标准加密算法,确保数据的完整性和机密性。实现对重要数据采用国密算法进行数据加密、脱敏、数字签名等技术保证数据的机密性和真实性。3.安全运行管理构建数据驱动的智能化安全运行管理体系,可以提升内外部风险感知能力、协同安全防护能力、攻击检测分析能力、违规行为发现能力、应急事件响应能力和态势感知预警能力,同时,可以加强安全管理人员的实战能力与保障能力,不断利用系统手段和队伍人员力量,做好安全监测与防护、重大活动安保和应急事件通报处置等日常安全运营工作,形成运转高效、处置得当的安全运营工作机制。(四)数据处理和治理服务数据建设应用的核心是数据处理、数据治理和服务开放,数据处理需面对海量的数据资源,数据多头多源、规模大、类型多、质量参差不一。针对数据处理和治理工作,为了确保数据处理和治理的稳定高效实施,需按照本地资源情况以及业务需求,采用成熟先进的自动化、智能化工具开展数据采集、接入、处理、治理等,以及开展数据摸底、标准化映射梳理、数据关联规则分析、质量监测分析和数据全生命周期运营运维等工作。1.数据采集汇聚数据采集汇聚主要完成以下工作任务,建立数据接入系统,并向各个单位持续下发数据采集任务和调度,监督采集任务的执行情况,修改补充错漏数据,将各单位采集的数据汇聚到数据平台;数据接入系统负责将分布式文件系统、分布式列式存储、消息总线、关系型数据库、多维数据库、离线计算、流式计算、列式数据库、全文数据库等多种格式的数据源汇聚起来,同时建立完整的数据采集和接入工具,保障数据质量及接入流程的全过程管理。产品功能上,面对多源异构的数据接入需求,产品工具须提供分布式文件系统、分布式列式存储、消息总线、关系型数据库、多维数据库、离线计算、流式计算、列式数据库、全文数据库等数据的接入接口,实现数据的有效融合,方便数据进一步挖掘分析,更好的赋能实战需求。基于数据接入以及数据处理的技术规范,满足数据探查、数据定义、数据读取以及数据对账等功能。2.数据处理和治理数据一旦接入到数据接入系统后,数据开发人员基于数据产品工具将对接入的数据进行标准化处理和治理。此需求为数据资源体系建设的核心,产品能力需严格遵循数据处理和数据治理的技术规范;治理效果须基于数据产品工具完成但不限于原始库、资源库、主题库、业务库、知识库、数据资源目录等各类库表的规范化建设。要求数据处理、数据治理都必须采用标准化、成熟稳定的工具平台,实现“接入即治理”。3.数据资源服务目录需构建统一的资源目录平台,针对各层级的业务系统和数据服务等各类数据资源,建立服务注册、分类、构建、编排、开放、运维运营的数据一体化数据服务能力,实现开放、共享的数据和应用服务生态。按照数据服务的技术要求,构建统一的资源目录,实现对数据资源的管理。4.数据服务数据服务即由通过数据平台的数据建设所形成的数据服务,实现各类数据资源对外提供访问和管理能力,支撑跨网跨域的服务能力。将数据平台原始库、资源库、主题库、业务库、知识库、数据资源目录等核心库数据作为一种服务,要求针对通用业务场景,建设查询检索、比对订阅、模型分析、数据推送、数据鉴权、数据管理等通用数据服务接口,向上层应用及业务系统提供种类丰富、类型多样的服务接口与服务能力。(五)共性综合支撑业务建设服务遵循统一顶层规划,围绕“五大共性综合支撑”应用需求,基于信创云平台和数据平台的基础设施、数据服务和组件工具支撑能力,构建信息搜索系统、综合预警、统一资源访问引擎、智能标签、建模平台等一批满足实战的通用性、综合性、全局性应用,支持各专业应用,实现数据流与业务流的有机融合,提升业务效能,满足业务实战化需求。(六)与省厅级联贯通服务为融入全省公安一体化大发展浪潮,项目需参考***“四化”要求,集成整合嘉兴各类组件服务资源,提供资源服务目录,并按照平台对接的标准规范及相关附件指导意见,完成本地算力、数据和服务与省厅的级联对接,通过接口挂载或推送到省厅分布式总线,由分布式总线支撑资源管理器通过调用相关接口,全面提升资源呈现、申请、分配、使用和运营的能力。五、技术要求(一)嘉兴公安信创云基础资源服务技术要求服务中涉及的所有软件必须支持浙警智治平台对接的标准规范。云服务中涉及的CPU、操作系统和数据库必须符合信创要求,符合***的信创建设要求;采用通过中国信息安全测评中心安全可靠测评的芯片。1.专用数据中心机房服务技术要求供应商需为“嘉兴公安信创云”提供专用的数据中心机房,机房产生的动力、空调、监管等费用包含在投标总价中。由于嘉兴地理位置特殊,市区距离秦山核电站不足40公里,所以数据中心机房无法满足《数据中心设计规范》(GB50174-2017)中B级标准。机房具体要求见下表:指标项要求机房区域需具备满足采购需求且位于嘉兴市区范围内的机房,为云平台划分独立隔离区域,配置单独国密摄像头和门禁,并配套运维值班区域。动力保障所有机柜均保证双路供电。空调系统1.恒温恒湿机,温度夏季、23±2℃,冬季、20±2℃,相对湿度保持在45%~65%。2.温度变化率:<5℃/h,不结露。3.防尘:静态条件下测试,空气中≦0.5mm的尘粒数,少于18000粒/升。4.有专业空调维护队伍;对机房温湿度有监控措施和记录。5.机房内机柜采用精确送风方式。消防系统1.机房内配备手动或自动气体灭火设备。2.配置早期烟雾报警系统,及时侦测火灾隐患,赢得处理时间,降低火灾危害。机房安防1.7*24小时保安值班,严格的安全检查与身份认证。2.要求独立机房且出入口配置独立门禁系统,可根据嘉兴公安要求接入嘉兴公安进行业务管理。3.配置防尾随门禁闸道,严格控制进入人员。4.机房内各区间无死角视频监控录像。5.配备商密算法的门禁和视频监控系统。6.相关门禁、监控等安防设备独立组网。7.门禁系统记录存储时间大于1年,视频监控记录存储时间大于90天。运维保障1.7*24小时运行值班监控,应急抢修支持。2.全方位动力综合监控,监控电力质量,保障用电安全。3.机房内空调系统温湿度、漏水检测。4.智能网络运行监控平台,实时监控运行状态。5.专门配属机房、电力、空调、网络等基础设施的运维人员。网络资源需完成与嘉兴公安网专线互联,保障嘉兴公安信创云网络稳定。机柜空间租用对于个别应用需求,必须要使用到嘉兴公安自有硬件设备的情况,供应商需提供托管服务,自有硬件设备托管至嘉兴公安信创云机房。2.嘉兴公安局信创云平台服务技术要求2.1云平台基础服务(1)虚拟机一级指标二级指标要求虚拟机虚拟机管理-创建虚拟机支持通过指定CPU、内存、磁盘、操作系统、网络等参数,创建虚拟机。虚拟机支持满足浙江省政府,***的信创建设需求并通过安全可靠测评的统信/麒麟/等主流操作系统,支持VLAN/VXLAN等主流的网络虚拟化技术。支持从镜像、快照创建虚拟机。支持CPU独占、内存独占和网络隔离。支持分布式块存储或本地磁盘作为虚拟机的磁盘存储。虚拟机管理-修改虚拟机支持不停机增加网卡、存储盘,不停机修改虚拟机名称。支持停机升级CPU、内存。虚拟机管理-删除虚拟机支持删除虚拟机。支持安全删除机制,在删除虚拟机时清空所挂载的磁盘数据,确保磁盘数据不可被恢复。虚拟机管理-启停虚拟机支持启动、重启、正常关闭、强制关闭虚拟机。虚拟机管理-列举虚拟机支持列举虚拟机的ID和名称信息,返回当前所有虚拟机ID和名称的列表。虚拟机管理-查询虚拟机支持查询指定虚拟机当前状态、虚拟机所属的用户、虚拟机创建的时间、虚拟机磁盘等信息。支持一次查询多台虚拟机的详细信息。虚拟机管理-挂起/恢复虚拟机支持挂起运行的虚拟机,将虚拟机的状态信息保存到磁盘,虚拟机处于挂起状态,同时会释放掉占用的CPU、内存等资源。支持恢复挂起的虚拟机,将虚拟机的信息从磁盘取出,并重新分配相关的资源,使虚拟机处于运行状态。虚拟机管理-迁移虚拟机支持虚拟机的冷迁移和热迁移功能,将虚拟机迁移到另外一台物理服务器。虚拟机备份/恢复支持对虚拟机(系统磁盘)进行备份和恢复。虚拟机管理-列举虚拟机备份信息支持列举虚拟机的所有备份信息。虚拟机管理-可靠性策略在同一应用需要多台相同的虚拟机时,将多台虚拟机均衡分布在不同的物理机上,实现应用的可靠性提升。虚拟机管理-基于虚拟机创建镜像支持基于虚拟机创建多种操作系统的新镜像。支持导入多种格式的镜像文件。虚拟机管理-虚拟机状态监控支持对云主机CPU、内存、硬盘等基础指标进行监控。虚拟机镜像管理-上传镜像支持将本地工具制作的镜像文件上传到云平台,支持集中式或分中心式的镜像管理。虚拟机镜像管理-创建整机镜像模版支持对虚拟机的系统盘和数据盘创建整机镜像模板,创建的镜像包含用户的业务数据,可用于快速发放包含业务数据的虚拟机。通过镜像生产新的虚拟机时,实例的配置支持自选规格。虚拟机镜像管理-删除镜像支持镜像的创建者删除镜像文件。虚拟机镜像管理-列举镜像支持列举云平台中的所有用户可用镜像。虚拟机镜像管理-查询镜像支持查询云平台中的镜像信息。虚拟机镜像管理-共享镜像支持共享指定镜像。虚拟机快照管理-创建快照支持对启动中的虚拟机系统磁盘和所有数据盘创建即时快照。能够指定快照名称、描述信息。虚拟机快照管理-修改快照支持修改指定虚拟机快照的名称和描述信息。虚拟机快照管理-删除快照支持删除指定虚拟机快照。支持多种快照删除策略的设置,如文件系统空间达到阈值后,触发删除最老的快照。虚拟机快照管理-还原快照支持将虚拟机还原到指定快照的状态。虚拟机快照管理-列举快照支持列举虚拟机快照列表。虚拟机快照管理-查询快照支持获取单个快照的详细信息,包括对应的虚拟机标识、名称、创建日期、大小等信息。虚拟机快照管理-自动快照根据用户设置,自动创建虚拟机快照。虚拟机快照管理-自定义快照支持用户自定义快照时间点、重复日期以及保留时长。虚拟机安全-安全组管理安全组是一个逻辑上的分组,支持将具有相同网络安全隔离需求的虚拟机加到同一个安全组内,实现网络逻辑隔离。虚拟机安全-安全组规则配置支持安全组添加实例时显示ip和实例名称;支持安全组整体克隆以及安全组规则克隆。虚拟机安全-国密算法加密支持虚拟云主机磁盘国密算法加密,对云盘中的数据、云盘和实例间传输的数据、云盘创建的所有快照进行加密处理,保障数据安全性。性能要求单个100GB虚拟机基于镜像完全复制创建时间为分钟级;单个100GB虚拟机基于快照创建时间为分钟级;创建快照时间为十秒级。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。规格要求1.虚拟机服务的单节点可支持不少于96vCPU计算需求。2.提供不少于100个C86架构标准虚拟机。3.包含但不限于:单实例支持开通1核2G~64核512G。管理要求必须支持ARM、C86架构。支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥48核或线程数≥64线程,基准频率≥2.6GHz。内存规格内存容量≥768GB,ECC DDR4 RDIMM频率≥2933MHz。硬盘规格系统盘≥2*480GB SSD;缓存盘≥1*1.92TB NVMe SSD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥2。电源规格220VAC/240HVDC交直流兼容电源≥2。(2)块存储一级指标二级指标要求块存储块存储管理-创建块存储支持创建普通块存储、可启动的块存储;应向服务请求方提供:存储名称、存储大小、存储类型(如:普通存储、高性能存储)等参数;支持从已有的块存储、块存储备份、镜像或者块存储快照创建块存储。块存储管理-修改块存储支持修改块存储的名称、描述。块存储管理-删除块存储支持删除块存储,将所占用的存储资源放回存储资源池。块存储管理-挂载块存储支持将块存储挂载到虚拟机,并自动进行挂载。挂载后可以在虚拟机访问块存储。块存储管理-卸载块存储支持将块存储从虚拟机卸载。卸载后,虚拟机不再可以访问该块存储。卸载后的块存储可挂载到其他虚拟机。块存储管理-扩容块存储支持在未挂载状态下扩容块存储大小。块存储管理-列举块存储列举所有块存储。块存储管理-块存储查询支持对块存储的信息、状态等进行查询。块存储管理-备份和恢复支持对块存储进行增量、全量备份及备份恢复,支持对块存储备份进行删除。块存储管理-备份和恢复操作结果查询支持查询块存储备份和恢复操作的结果。块存储管理-列举备份信息支持列举出块存储的所有备份信息。块存储管理-数据存储策略支持纠删码(EC)或三副本的数据冗余策略。块存储管理-国密算法加密支持国密算法加密,加密功能支持对以下类型的数据进行加密:云盘中的数据/云盘和实例间传输的数据/加密云盘的所有快照(加密快照)。块存储快照管理-创建快照支持对块存储即时创建快照。可以指定快照名称、描述信息。块存储快照管理-修改快照支持修改指定块存储快照的名称和描述信息。块存储快照管理-删除快照支持删除指定块存储快照。块存储快照管理-还原快照支持还原将块存储还原到指定快照的状态。块存储快照管理-列举快照支持列举块存储快照列表。块存储快照管理-获取单个快照详情支持获取单个快照的详细信息,包括对应的块存储标识、名称、创建日期、大小等信息。块存储快照管理-自动快照根据设置自动创建块存储快照。块存储快照管理-快照一致性支持为一台或者多台云服务器实例中的多块云盘同时创建快照,并且提供崩溃一致性快照能力。块存储快照管理-自动快照长传根据设置自动创建块存储快照,支持自动上传到对象存储中不占用块存储空间,云盘快照服务不占用物理服务器,并且可从对象存储中直接调用快照文件实现回滚等操作。性能要求当存储介质损坏时,重构1TB数据用时应小于30分钟;集群规模可至少扩展至1000节点,集群容量可扩展至50PB;创建 100GB 的块存储,用时小于3秒;100GB的数据进行备份,用时小于20分钟;100GB 的数据备份进行恢复,用时小于30分钟。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。总体规格单节点支持不少于96T SATA HDD存储或者支持不少于46T SSD存储。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。普通块存储服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥32核或线程数≥48线程,基准频率≥2.6 GHz。内存规格内存容量≥256GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格1.系统盘≥2*480GB SSD;缓存盘:≥2*3.84TB NVMe SSD;数据盘≥12*12TB SATA HDD。2.单盘存储IOPS性能不低于5000;单盘存储吞吐性能不低于140MB/s。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥2。电源规格220VAC/240HVDC交直流兼容电源≥2。高性能存储服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥32核或线程数≥48线程,基准频率≥2.6 GHz。内存规格内存容量≥256GB,ECC DDR4 RDIMM 频率≥2933MHz。硬盘规格1.系统盘≥2*480GB SSD;数据盘≥12*3.84TB SSD。2.单盘存储IOPS性能不低于20000;单盘存储吞吐性能不低于300MB/s。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥2。电源规格220VAC/240HVDC交直流兼容电源≥2。(3)对象存储一级指标二级指标要求对象存储存储桶管理-创建存储桶支持创建指定名称的存储桶,用户可以设置存储桶的配额大小、访问权限。存储桶管理-更新存储桶支持用户修改存储桶的配额大小、访问权限。存储桶管理-删除存储桶支持删除指定的空存储桶。存储桶管理-获取存储桶信息支持获取指定存储桶的信息,包括存储桶配额大小、对象数量、访问权限等信息。存储桶管理-列举存储桶支持列举所有存储桶的名称。对象管理-创建对象支持使用对象名称、对象类型(文本、图片、视频、二进制文件等)、存储加密等参数在存储桶中创建对象。对象管理-列举对象支持获取存储对象列表。对象管理-查询对象信息支持获取指定对象的属性信息。对象管理-对象大小支持创建和管理48.8TB之内的大数据对象。对象管理-对象数量单租户最大支持7000万个4M对象。对象管理-删除对象支持删除存储桶内的单个对象和批量对象。对象管理-替换对象支持替换对象。对象管理-复制对象支持复制对象。对象管理-权限管理支持设置基于用户的对象读写权限。对象管理-数据冗余支持多种数据冗余机制,确保数据在硬盘或单节点发生故障时不丢失。对象管理-下载对象支持下载指定的对象文件。对象管理-生命周期管理支持生命周期规则,定期自动将过期的对象删除。支持针对同一个桶内的不同对象,按照对象名称的前缀和对象标签来匹配生命周期规则。对象管理-对象处理对象存储支持图片缩放、裁剪、旋转、效果、水印、格式转化等图片在线操作。存储安全支持WORM特性,支持在控制台针对bucket设置合规保留策略,允许用户不可删除,不可修改方式保存和使用数据。支持提供强合规保留策略,对象的过期时间到期之前,包括根账号在内的任何用户都无法直接删除对象和策略。安全加密支持使用国密算法对存储桶(Bucket)内保存的数据以及单独对象(Object)进行加密存储。性能要求当存储介质损坏时,重构1TB数据用时应小于1小时;具有高扩展能力,性能随集群规模的增大呈线性增长,集群规模可至少扩展至 200 节点,集群容量可扩展至10PB。数据可靠性应大于或等于99.999%。吞吐量:单数据节点吞吐性能不低于400MB/s,并发访问量不低于1000。时延:在4K文件大小读写时,读写性能平均延时不超过120ms。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。规格要求单节点支持不少于96T存储。管理要求支持被统一管理服务平台纳管。服务要求(1)提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。(2)提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。(3)提供变更服务,包括但不限于云产品问题修复。(4)提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。(5)提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥32核或线程数≥48线程,基准频率≥2.6 GHz。内存规格内存容量≥256GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*480GB SSD;缓存盘≥2*3.84TB NVMe SSD;数据盘≥12*8TB SATA HDD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥2。电源规格220VAC/240HVDC交直流兼容电源≥2。(4)负载均衡一级指标二级指标要求负载均衡更新负载均衡器支持修改指定负载均衡器的名称等信息。列举负载均衡器列表支持列举所有负载均衡器ID和名称等信息。获取负载均衡器详细信息支持查询负载均衡的名称、运行状态、绑定的VPC等信息。删除负载均衡器支持删除指定负载均衡器及其相关配置,所有的配置数据都会立即删除并且不可恢复。增加后端服务支持为负载均衡实例添加后端服务并设置权重。查询后端服务支持查询负载均衡实例的后端虚拟机及其权重。更新后端服务支持更新负载均衡后端服务调度所依赖的权重。删除后端服务支持从负载均衡实例中移除后端服务。规格调整支持针对不同的业务类型配置不同的规格,不同规格限定了最大并发连接数、每秒最大新建连接数、每秒最大查询请求数。健康检查支持TCP/UDP/HTTP健康检查方式。支持健康检查,自动隔离异常状态的后端应用服务器。支持健康检查端口与应用服务端口不相同。访问控制支持提供监听级别的访问控制,基于监听配置IP地址段白名单,只有在白名单中的IP地址才允许访问负载均衡。性能要求创建负载均衡的规格可以支持≥1,000,000最大并发数,≥100,000每秒新建连接数,≥50,000每秒查询数。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。规格要求1.4层负载均衡:TCP吞吐量≥10G,集群最大连接数≥800万。2.7层负载均衡:HTTP≥2万QPS,HTTPS≥ 4500QPS。3.针对HTTPS提供证书管理功能,支持不少于10K HTTPS并发连接数。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥32核或线程数≥48线程,基准频率≥2.6 GHz。内存规格内存容量≥384GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*240GB SSD,缓存盘≥1*1.92TB NVMe SSD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥2,40G万兆光口≥2。电源规格220VAC/240HVDC交直流兼容电源≥2。(5)弹性IP一级指标二级指标要求弹性IP绑定弹性IP支持弹性IP与虚拟机、负载均衡等设备的绑定功能。解绑弹性IP支持弹性IP与虚拟机、负载均衡等设备的解绑定功能。查询弹性IP支持弹性IP详细信息的查询。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。性能要求支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)(6)虚拟私有云一级指标二级指标要求虚拟私有云创建VPC支持用户创建自己的专有网络,同时支持自定义配置IP地址、子网、路由表,云平台最大可创建VPC数量不少于10000。更新VPC支持修改VPC的名称和描述。删除VPC支持删除VPC。列举VPC支持获取VPC列表。查询VPC支持查询网段、名称等VPC信息。创建子网支持给指定VPC进行子网划分,支持配置子网网段等信息。更新子网支持修改子网名称和子网描述。删除子网支持删除子网。查询子网列表支持获取具体VPC下的所有子网。查询子网信息支持根据子网编号获取某一子网的具体信息。VPC互通支持不同VPC间的互通。子网访问控制支持创建网络ACL配置入向/出向规则,进行网络访问控制,实现对一个或多个子网流量的访问控制。性能要求最大子网数量不低于40000个;VPC内部署的云服务器数量不低于5000个。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。管理要求支持被统一管理服务平台纳管,支持裸服务器和物理机划入特定的VPC内。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥32核或者线程数≥48线程,基准频率≥2.6 GHz。内存规格内存容量≥384GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*240GB SSD;缓存盘≥1*1.92TB NVMe SSD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥2,40G万兆光口≥4。电源规格220VAC/240HVDC交直流兼容电源≥2。(7)云专线一级指标二级指标要求云专线专线网关支持特定组网的配置自动化下发。专线网关支持客户手动配置出口已满足特殊组网需求。路由发布模式支持静态路由和BGP动态路由两种方式。健康检查支持为专线配置健康检查源IP、目的IP。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。性能要求支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥32核或者线程数≥48线程,基准频率≥2.6 GHz。内存规格内存容量≥384GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*240GB SSD;缓存盘≥1*1.92TB NVMe SSD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥2,40G万兆光口≥4。电源规格220VAC/240HVDC交直流兼容电源≥2。(8)云网络设备①核心交换机指标项要求信创要求采用自主可控的。基本性能1.交换容量≥800Tbps,包转发率≥230Gpps。2.支持全字节线速转发。3.BGP/OSPF/ISIS 邻居数目≥500。4.聚合成员端口数≥64。端口1.插槽数4/8个,可实现配置100GE 光接口≥128个。2.向下可适配40GE端口。二层功能1.VLAN≥ 4K,支持STP/RSTP/MSTP。2.支持DHCP relay,且server地址不小于2个。3.支持基于端口的广播风暴/组播/未知单播抑制。4.支持mac flapping 抑制,在发生MAC flapping时,要求能关闭产生flapping的对应端口。5.支持LACP短周期,聚合组所有端口在LACP协议超时后能进入正常转发状态,且自动恢复协商。6.支持通过五元组和物理端口作为hash因子做聚合hash。7.支持根据GRE五元组进行聚合hash。8.聚合任意端口数hash误差不超过3%。9.支持DLDP/UDLD。10、支持基于端口、基于协议、基于MAC的VLAN。11.支持ARP转主机路由功能。三层功能1.支持IPv4/v6双栈支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议。2.支持ECMP。3.支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。4.支持VRRP。5.同一目的路由ECMP≥32,支持根据五元组和物理端口作为hash因子,hash误差不超过3%。6.支持静态路由,OSPFv2、ISIS、BGP等动态路由协议。7.支持静态路由下一跳指向其它VPN。8.最大可用VLAN IF数 ≥ 2K,1个VLAN IF内配置1个主IP和不少于7个从IP。9.支持IPv6 routing,Static, OSPFv3, and BGP4+且IPv6路由掩码在1-128位可以同时转发,各种掩码ipv6路由规格≥4K。10.支持BFD与静态路由和动态路由联动。11.支持NQA+Track静态路由联动。12.支持GRPC通信协议。13.支持RDMA特性。网络管理1.支持POAP/Ansible/ZTP等设备零配置自动化部署功能。2.支持NETCONF标准接口,可用XML Script 完成所有状态采集和配置下发功能。3.支持SNMP通过域名方式访问。4.支持NTP客户端,支持时区修正,支持基于IP和域名访问sever。5.支持Console、Telnet和SSH2命令行配置等网管方式。6.支持单物理端口和聚合组本地镜像、远程镜像。7.支持流量统计功能。a.在物理接口通过配置ACL进行出、入方向的流量统计。b.在全局通过配置ACL进行出、入整机的流量统计。c.对于过路Vxlan报文能够根据报文内层五元组信息进行统计。安全服务1.OSPF、BGP协议报文同时支持明文及MD5密文认证。2.支持基本ACL、扩展ACL、基于时间ACL等安全防护技术。3.支持AAA认证,并支持用户分级管理和口令保护。4.支持设置SNMPv3加密,加密方式支持AES128。5.支持远程日志记录,指定记录服务器IP地址。6.支持混合队列调度机制:SP+WRR。7.支持CPU保护。②40GE交换机指标项要求信创要求采用自主可控。性能交换容量≥12Tbps,以实际端口能力为准,包转发率≥4400Mpps。端口提供64个≥40GE接口(支持升级至100G接口);满配光模块。硬件高度≤2U,固定接口交换机,电源1+1备份,风扇框2+1备份。③25GE交换机指标项要求信创要求采用自主可控。基本性能交换容量≥4Tbps, 包转发率 ≥2000Mpps。端口≥48口SFP28 的25G端口万兆,≥8口QSFP28 100G。二层功能1.VLAN≥ 4K,支持STP/RSTP/MSTP。2.支持DHCP relay,且server地址不小于2个。3.支持基于端口的广播风暴/组播/未知单播抑制。三层功能1.支持IPv4/v6双栈支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议。2.支持ECMP。3.支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。4.支持VRRP。5.支持arp转主机路由功能。6.支持m-lag的功能。网络管理1.支持POAP/Ansible/ZTP等设备零配置自动化部署功能。2.支持NETCONF标准接口。3.支持SNMP通过域名方式访问。4.支持NTP客户端,支持时区修正,支持基于IP和域名访问sever。5.支持Console、Telnet和SSH2命令行配置等网管方式。6.支持单物理端口和聚合组本地镜像、远程镜像。7.支持流量统计功能。安全服务1.支持基本ACL、扩展ACL、基于时间ACL等安全防护技术。2.支持AAA认证,并支持用户分级管理和口令保护。3.支持设置SNMPv3加密,加密方式支持AES128。4.支持远程日志记录,指定记录服务器IP地址。④万兆交换机指标项要求信创要求采用自主可控。基本性能交换容量≥4Tbps,包转发率≥2000Mpps。端口≥48口SFP+万兆,≥6口QSFP28 40G/100GE。二层功能1.VLAN≥4K,支持STP/RSTP/MSTP。2.支持DHCP relay,且server地址不小于2个。3.支持基于端口的广播风暴/组播/未知单播抑制。三层功能1.支持IPv4/v6双栈支持静态路由、OSPFv2/v3、ISIS/v6、BGP/4+等动态路由协议。2.支持ECMP。3.支持IPv4/v6三层组播:PIM-DM/SM,IGMP/MLD。4.支持VRRP。网络管理1.支持POAP/Ansible/ZTP等设备零配置自动化部署功能。2.支持NETCONF标准接口。3.支持SNMP通过域名方式访问。4.支持NTP客户端,支持时区修正,支持基于IP和域名访问sever。5.支持Console、Telnet和SSH2命令行配置等网管方式。6.支持单物理端口和聚合组本地镜像、远程镜像。7.支持流量统计功能。安全服务1.支持基本ACL、扩展ACL、基于时间ACL等安全防护技术。2.支持AAA认证,并支持用户分级管理和口令保护。3.支持设置SNMPv3加密,加密方式支持AES128。4.支持远程日志记录,指定记录服务器IP地址。⑤千兆接入交换机指标项要求信创要求采用自主可控。基本性能交换容量≥1Tbps,包转发率≥560Mpps。端口≥48千兆电口,≥4个SFP+万兆光。网络管理支持Console、Telnet和SSH2命令行配置等网管方式。安全服务支持AAA认证,并支持用户分级管理和口令保护。2.2资源调度(1)自动伸缩一级指标二级指标要求自动伸缩伸缩组管理-创建伸缩组支待依据最大、最小云主机数等参数创建伸缩组。伸缩组管理-修改伸缩组支持修改伸缩组的最大、最小云主机数等参数。伸缩组管理-查询伸缩组支持查询伸缩组最大、最小云主机数等参数。伸缩组管理-删除伸缩组支持删除伸缩组伸缩组管理-启用/停止伸缩组支持启用和停止伸缩组。伸缩规则管理-创建伸缩规则支持依据云主机增加数量、云主机减少数扯创建伸缩规则。伸缩规则管理-修改伸缩规则支待依据云主机增加数噩、云主机减少数凰修改伸缩规则对伸缩规则进行修改时, 会同时影响引用该规则的伸缩组。伸缩规则管理-删除伸缩规则支持删除伸缩规则,无法删除处千生效状态的伸缩规则。伸缩规则管理-伸缩任务管理支持定时任务(如周期、固定时间点)触发伸缩规则;支持报警任务(如CPU使用率、内存使用率等)触发伸缩规格。性能要求系统支持的伸缩组最大数量不应少于100个;伸缩组支持的虚拟机数量不应少于100个,单个伸缩组支待伸缩规则数不应少于10个;伸缩数量不超过10台的情况下,单个伸缩组云主机弹性伸时延在分钟级;伸缩数量不超过10台的情况下,单个伸缩组云主机弹性缩时延在分钟级。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。(2)资源编排一级指标二级指标要求资源编排创建模板支持用户根据规定的模板规范自行创建编排模板,模板中涵盖云主机、数据库等用户所需的各个资源,如计算、网络、存储、镜像等。创建资源支持根据用户提供的编排模板文件,创建编排模板中的各个资源,并生成资源唯一标识。支持模板合法性检查,包括模板语法,资源参数的合法性等。更新资源支持根据用户提供的编排模板文件,唯一指标标识,对原有编排模板中的资源进行修改。查询资源栈中的资源信息列表支持根据资源唯一标识查询资源信息,包括编排模板中定义的所有资源。支持查询用户的所有资源标识。删除资源支持根据资源唯一标识删除根据模板创建的所有资源。查询资源模板支持根据资源唯一标识查询原有资源编排模板。获取资源栈输出信息支持根据资源唯一标识查询资源的输出信息。查看资源类型支持文档查看资源编排服务支持的资源类型及各资源类型详情。性能要求通过资源编排模板创建10台存储为100GB的云主机的时间不超过10分钟级。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。(3)虚拟资源池一级指标二级指标要求虚拟资源池创建虚拟资源池支持依据虚拟资源池名称、资源配额(CPU核数、内存总量、存储总量、VPC等)创建虚拟资源池。支持将虚拟资源池的管理权绑定至虚拟资源池管理员进行管理。管理虚拟资源池支持虚拟资源池管理员赋予用户使用虚拟资源池的权限。修改虚拟资源池支持对虚拟资源池的资源配额进行修改,包括CPU核数、内存总量、存储总量、VPC等。回收虚拟资源池支持安全回收虚拟资源池。查询虚拟资源处信息支持查询虚拟资源池的资源配额,资源使用情况等信息。性能要求支持最大虚拟资源池个数不应少于100个。支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。(4)云域名管理一级指标二级指标要求云域名管理配置管理支持域名的配置管理,满足VPC解析同样域名数据的基础性需求,减少管理员的配置工作。流量调度支持域名流量调度,可以根据客户端访问的源IP判断地域,并把相同域名解析到不同的后端指定vip上,来实现基于地理位置的流量调度。域名解析支持云内资源统一IPV6域名解析。流量管理支持全局流量管理,支持对地址池内的地址值进行TCP/UDP/HTTP/HTTPS/ICMP等协议的健康检查。地址类型支持的地址类型包括IPv4地址、IPv6地址和域名,实现常用的应用服务类型的配置需求。负载均衡策略支持多个地址记录的负载均衡策略配置,包括:轮询策略、权重策略(加权轮询WRR)的负载均衡策略,通过该策略可以按需实现应用流量的全局负载均衡。负载均衡策略支持多个地址类主机记录的配置,支持的负载均衡策略包括:权重策略的负载均衡策略,通过该策略可以按需实现内网应用的负载均衡。性能要求支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。(5)统一管理服务平台一级指标二级指标要求统一管理服务平台云产品资源管控支持提供IaaS/PaaS类云产品及服务的资源操作控制台。支持提供用户登陆后的工作台,显示角色相关的关键运营数据。支持云产品统一管理服务,并且可通过云管平台查看产品运行环境状态信息。用户组织管理-用户及用户组管理支持创建/修改/删除/禁用/启用/查询用户、查询/修改/重置密码、变更归属、角色授权、用户组管理、登录策略设置。支持创建/修改/删除/查询用户组、添加/删除用户;支持用户组与角色关联。用户组织管理-组织和资源集管理支持创建/修改/删除/级联删除/查询组织、变更资源组织归属。同级组织和资源集的资源要进行资源隔离,但是上级组织可以管理所有其下级组织和资源集的资源。用户组织管理-角色管理支持角色创建、修改、删除、禁用功能,支持自定义业务角色,设置角色所具有的操作权限,并将角色管理给相关用户,支持复制/查询角色。用户组织管理-访问安全管理1.支持创建/修改/删除/禁用/启用访问控制策略、支持白名单、支持黑名单、关联用户、关联组织。2.支持按照登陆时间和IP地址的白名单/黑名单策略;支持设置访问控制策略适用的组织范围。虚拟机服务运维1.支持查看所有虚拟机机列表,支持根据主机实例ID、私网IP查找虚拟机。2.支持查询并查看云盘详情、卸载目标主机上的云盘、查看操作审计、创建快照和查看快照。3.支持查看镜像的详细信息,包括镜像系统、容量、状态、Region和镜像类型。4.支持以拓扑形式查看云服务器的关联资源,包括虚拟机所在的服务器、集群、云盘、所属虚拟私有云网络等关联信息。存储服务运维1.支持查看分布式存储的运维大盘,包括存储状态、总容量、集群数、集群状态、异常日志、异常组件统计等。2.支持查看集群的详细信息,包括集群名称,集群状态,归属产品,使用空间百分比等。3.支持查看单存储节点信息,包含节点健康状态、总容量、总容量使用率、坏盘数、单盘使用量、单盘使用率。4.支持查看存储管控服务节点状态,集群健康/异常节点数、集群正常/异常磁盘数。大数据服务运维1.支持展示大数据资源已开通的资源情况、包括每日使用的存储数据总量、每日运行的任务数量等指标。2.支持展示大数据类产品的集群的水位情况,包括管理平台可开水位、集群已占用水位等信息指标。容量管理1.支持查看产品平均可用容量、变化趋势以及核心产品使用率。2.虚拟主机容量支持查看不同集群的虚拟主机容量,支持多维度查询最大容量和可用容量。3.存储容量支持查看块存储、对象存储等存储产品的容量情况。4.数据库容量支持查看数据库产品的当前使用容量趋势,支持根据数据库类型、日期查询数据库产品容量。告警管理1.支持查看不同等级的告警数量,可以查看告警来源。2.支持根据告警内容、告警等级、告警来源、告警归属、告警时间、告警状态来查询告警详情。3.支持查看告警详情,告警信息、告警影响范围、处理建议等。可以对告警进行处理、关闭。4.支持告警屏蔽和支持为已屏蔽的告警解除屏蔽。巡检管理1.支持多种巡检场景快速检查,包括一键巡检、服务器巡检、网络巡检、操作系统巡检等。2.支持自定义巡检场景、定时巡检、手工巡检。3.支持查看近期巡检状态、数据总览、巡检项的异常分布与总体趋势、巡检任务记录、巡检问题、最新巡检报告。4.支持查询巡检记录,可以手工停止巡检。网络诊断支持一键分析网络实例运行状态,提供可视化、自动化的网络诊断能力,支持查看网络实例拓扑、支持显示诊断详情、诊断项描述、诊断结果。日志服务1.支持为 Log/Metric/Trace 等日志数据提供大规模、低成本、实时日志平台化服务。2.支持运维侧管理日志和租户操作日志的统一汇聚和查询,帮助管理员了解系统运行状况,了解用户行为,排查系统故障,识别并消除安全威胁。3.支持统一运行日志中心,支持按需下载各云服务管理面和租户面运行日志,辅助故障定位。通过查看运行日志,可以及时发现影响系统运行状态的因素,以采取相应措施,保证系统的正常运行。4.支持管理操作日志通过Syslog协议,收集并转发云平台内各管理系统或设备的操作日志。5.支持精确查询、模糊查询、全文查询、字段查询。6.支持一站式提供数据采集、加工、分析、告警可视化与投递功能。7.支持可视化分析支持线图、柱状图等常见图表。8.支持json、文本、数值等数值类型查询、支持json格式中文本自动构建索引条目、支持对数据进行全文查询。管理要求支持对虚拟机服务、块存储服务、对象存储服务、负载均衡、虚拟私有云服务、自动伸缩服务、资源编排服务、虚拟资源池服务、云域名、离线计算、流式计算、关系型数据库、多维分析数据库、列式数据库、消息总线、全文数据库等模块进行管理。性能要求支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。3.数据平台技术要求(1)离线计算一级指标二级指标要求离线计算总体要求支持对海量数据进行分布式处理的软件开发规范,支持Map/Reduce计算模型的方式进行数据处理,主要包括数据的读取、分发、聚集、输出等计算处理功能。离线计算框架-数据读取支持对常见多种格式数据源的读取,包括分布式列式存储、消息总线等。支持将输入数据文件分片为多个独立数据块。支持将数据块切分成Key-Value键值对格式,形成计算任务的最小的数据处理条目,并作为分发处理阶段的输入。离线计算框架-数据分发支持依据用户的处理逻辑以并行的方式对生成的Key-Value键值对数据进行处理,生成新的一个或多个Key-Value键值对数据进行聚集处理。离线计算框架-数据分区支持数据的自定义分区处理。离线计算框架-数据聚集支持对数据分发阶段的结果,按相同的键值Key进行分组,并对组内数据进行聚集处理。 离线计算框架-数据输出支持将计算任务的处理结果输出至多种格式的数据源,包括关系型数据库、分布式列式存储等。离线计算框架-数据压缩支持高效数据压缩存储,压缩比不低于3,支持对冷数据支持归档操作,节约存储成本。离线计算框架-数据生命周期管理支持分区级别的数据生命周期管理功能,过期数据系统自动清理。作业对象调度-概述作业对象调度提供作业对象设置及计算作业编排、调度功能。支持对离线计算框架的接口对象实例设置功能,能够将对象设置到作业中。提供计算作业管理功能,如提交计算任务,终止计算任务,任务监控功能。作业对象调度-作业对象初始化提供离线计算作业的初始化功能。支持自定义对象、作业名称等的设置。 作业对象调度-键值对输出对象设置提供对自定义Key-Value键值对输出对象的设置功能,实现对象和作业的关联。作业对象调度-收集对象和分发对象设置提供对自定义对象收集和分发的设置功能,实现对象和作业的关联。作业对象调度-离线计算任务提交提供将自定义离线计算作业对象作为任务提交到离线计算集群。要求框架提供作业提交对象。作业对象调度-离线计算任务终止提供终止正在运行的离线计算任务。作业对象调度-离线任务监控支持任务进度查询,任务拓扑显示,任务资源耗费CPU内存占用,任务运行时间,任务日志输出。作业对象调度SQL能力提供SQL引擎,支持SQL形式的计算能力。安全策略-授权机制允许或禁止角色对指定对象(项目、表、资源、函数或实例)执行操作的权限。控制用户或角色下载表数据、资源、函数或实例的权限。可靠性策略支持在不同维度,包括cpu高负载、内存高负载、硬盘高负载、读写高负载、网络抖动、网络丢包、网络包损坏等故障扰动情况下,满足功能的连续性,并维持一定性能,并可在故障扰动解除后自动恢复。性能要求1.单集群数据量不少于380PB,单表可支持不少于22PB数据量。2.单表可支持不少于60000个分区,单库可支持不少于40000张表。3.支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。4.支持大规模的MapReduce计算,最大Mapper个数不低于十万级,最大Reduce个数不低于1000。5.采用分布式计算框架提供大规模数据存储与计算,可按需扩容,单表可支持不少于1PB数据量,可支持单表上亿条记录的多表关联分析,单个项目空间可支持不少于万张表,支持高效数据压缩存储,支持数据智能冷热分层。规格要求单节点支持不少于96vCPU、768G内存计算能力。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥48核或者线程数≥64线程,基准频率≥2.6 GHz。内存规格内存容量≥768GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*480GB SSD;缓存盘≥2*3.84TB NVMe SSD;数据盘≥12*12TB SATA HDD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥4。电源规格220VAC/240HVDC交直流兼容电源≥2。(2)流式计算一级指标二级指标要求流式计算数据接入支持从各类数据源读取数据,包括分布式列式存储、消息总线等多种格式的数据源;支持向数据处理组件发送数据。数据处理支持接收上一个数据处理组件或数据接入阶段的数据;支持自定义的数据处理操作;支持向下一个数据处理组件发送数据。数据输出支持将流作业的结果输出至多种数据源,包括分布式文件系统、分布式列式存储、消息总线等多种格式的数据源。流作业构建编排流作业各组件的执行顺序,形成完整的流处理作业任务。流作业资源配置支持流作业资源图形化配置。流作业提交支持流处理作业任务的执行参数,提交流处理作业任务。流作业终止支持终止某个流作业任务。流作业运维管理支持流计算作业运维管理,支持作业状态管理;支持各类底层信息展示,包括流量、资源、性能等指标,方便用户查看作业运行健康程度。流作业开发套件提供完善的StreamSQL 开发套件,支持自动提示、语法高亮、语法检测。SQL能力提供SQL引擎,支持SQL形式的计算能力。性能要求1.支持集群吞吐峰值可达亿级别规模,单集群单作业吞吐峰值可达每秒百万级数据处理能力。2.最大支持不少于8000个运行作业;支持资源按需扩容、缩容;扩容、缩容过程不影响在线业务使用。3.单条数据进入流计算到最终写出外部存储,流式处理耗时≤1秒。单作业吞吐支持最高百万级别记录/秒。4.支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。管理要求支持被统一管理服务平台纳管。规格要求1.流式计算服务应满足不低于150M/s计算能力。2.单节点支持至少96vCPU计算能力。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于云产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用嘉兴公安信创云的售后问题。服务器配置需求整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥48核或者线程数≥64线程,基准频率≥2.6 GHz。内存规格内存容量≥384GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*480GB SSD;缓存盘≥2*1.6TB SSD;数据盘≥12*8TB SATA HDD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G网口≥4。电源规格220VAC/240HVDC交直流兼容电源≥2。(3)关系型数据库一级指标二级指标 指标要求关系型数据库安装与升级-数据库安装1.支持命令行或图形化的安装。2.支持命令行或图形化的可配置安装能力。3.依据安装环境提供相应的初始化参数配置值。4.提供图形化软件组件管理向导工具。安装与升级-数据库重启1.支持命令行或图形化的方式关闭和启动服务。2.关闭服务后,再启动服务,服务正常。安装与升级-安装配置日志1.提供软件安装的日志记录功能。2.提供安装配置操作的日志记录功能。安装与升级-升级维护支持版本升级,保证版本间功能和数据的兼容性。数据配置-参数配置1.依据工作负载和运行环境,提供配置参数修改的能力。2.修改数据库配置参数后,配置参数立即生效或数据库重新启动生效,立即生效的配置参数和需要数据库重新启动方可生效的配置参数在相关文档中明确。SQL 功能-基础数据类型1.支持数值类型。2.支持字符类型。3.支持二进制类型。4.支持日期和时间类型。5.支持布尔类型。6.支持(大)文本类型。7.支持大对象类型。SQL 功能-核心SQL 能力1.支持左外连接。2.支持右外连接。3.支持内连接。4.支持全连接。SQL 功能-字符集中文字符集符合GB 18030 的要求。SQL 功能-常用操作符1.支持逻辑操作符及相关运算。2.支持比较操作符及相关运算。3.支持算术运算符及相关运算。SQL 功能-条件表达式1.支持对比条件表达式。2.支持逻辑条件表达式。3.支持空值条件表达式。4.支持等于条件表达式。5.支持模式匹配条件表达式。6.支持区间条件表达式。7.支持IN条件表达式。8.支持存在条件表达式。9.支持以上条件表达式的复合表达式。SQL 功能-SQL 执行计划支持SQL 计划,使 SQL 按照指定的语句执行,并实现预期结果。数据库对象-基础对象类型1.支持用户的创建、删除、修改。2.支持角色的创建、删除、修改。3.支持存储过程的创建、删除、修改。4.支持表操作功能。5.支持自增序列。6.支持主键约束、外键约束、唯一性约束、检查约束和联合主键约束。7.支持游标功能。8.支持视图的创建、删除、修改。9.支持数值计算函数、字符处理函数、日期时间值函数、间隔函数、类型转换函数、位运算函数、聚合函数、格式化、系统信息等常用函数。数据库对象-基础表分区管理1.智能哈希分区方式。2.范围分区方式。3.列表分区方式。数据库对象-对象变更1.支持数据库的创建、删除、更新以及数据库属性的查询。2.支持在线变更表结构、索引。3.支持数据的增加、删除、修改和查询。事务能力-事务基础特性支持事务的ACID。事务能力-死锁检测与处理1.在并发执行过程中,能检测到死锁。2.提供解决全局死锁的机制。3.具备死锁处理能力。4.具备死锁超时回滚的能力。5.具备死锁检测与处理记录功能。运维-运行时统计信息基础功能1.数据库慢 SQL 诊断/统计。2.支持统计用户名。3.支持统计数据库名。4.支持统计执行时长。5.数据库性能状态统计。6.支持统计每秒事务数和查询数。运维-数据库日志1.具备对各类事件进行日志记录的功能,可通过日志查看操作内容、执行过程和结果。2.具备提示和警告功能,提示或警告数据库结构修改、数据库运行配置修改等重要操作。3.日志完整正确,并且提供可读文本的形式。运维-报警1.支持设置报警基线,数据库运行中遇到重要事件、异常事件和状态、超过报警阈值等情况时,通知管理员。2.提供报警 API。3.报警发生时,支持报警信息的实时展示。迁移-数据迁移1.提供元数据、数据库、数据库对象、表数据快速迁移的功能。2.支持数据迁移工具实现同构或异构数据库之间的数据迁移。3.支持全量数据迁移、增量数据持续同步等迁移模式。4.在数据迁移过程中具备应对传输异常的能力,保障数据迁移的稳定性、连续性和一致性。5.支持存量数据的一次性迁移和增量数据库的持续同步。6.支持多种不同类型的源数据库和目标数据库之间的数据迁移。迁移-数据比对基础功能对源数据库和目标数据库之间的数据进行比对,支持数据一致性,并提供一致性比对报告。备份恢复-数据备份1.运行状态下支持对数据库进行全库备份。2.运行状态下支持对数据库进行部分备份。3.运行状态下支持对数据库进行增量备份。备份恢复-多种存储媒体备份、还原支持多种备份存储媒体,支持多种存储媒体的部分、完整数据库数据还原处理能力。数据库工具-数据库开发调试工具1.具备图形化功能,提高易用性。2.具备导入、编辑、保存、执行 SQL语句和SQL 脚本功能。3.具备复制、编辑现有数据库对象功能。4.具备关键词显示标记、动态语法提示的SQL 编辑器功能。数据库工具-用户、角色管理工具1.支持创建、修改、删除用户的功能;提供定义用户的功能。2.支持创建、修改、删除角色的功能,且提供用户自定义角色的功能。数据库工具-SQL 执行计划查看工具1.提供与数据库管理系统进行 SQL 交互的工具,方便运维工作。2.支持查看 SQL 语句查询执行计划与统计信息。数据库工具-数据库对象工具1.支持创建、修改、删除表的功能,支持定义表结构、约束、存储配置管理的功能。2.支持创建、修改、删除索引的功能,支持定义索引结构、类型、存储配置管理的功能。3.支持创建、修改、删除视图的功能,支持视图定义的功能。4.支持创建、修改、删除约束的功能,支持约束定义的功能。数据库工具-导入导出工具1.支持导出不同格式,可以将不同格式数据导入到数据库中。2.支持不同级别和不同数据库对象的导入/导出功能。3.支持从文本文件或者其他上游数据源将数据导入。4.支持 SQL 脚本进行导入导出。数据库工具-数据库运维工具1.支持数据库、数据库存储对象结构、数据、统计信息更新维护。2.支持数据库创建、数据库修改、数据库删除、数据库模板维护。3.支持数据库任务自动化调度作业管理。4.支持图形化展示数据库管理的各种元数据界面,展示的内容具有层次性,包括模式、非模式数据字典信息。容灾能力-主备备份1.支持多副本,支持主副本与从副本之间的数据同步,最低时延由生产厂商提供。2.提供基于主机的数据库复制技术,包括基于日志的备用数据库远程数据库备份技术,并具备数据副本间的复制能力。容灾能力-实例容灾1.在任意数据库实例出现故障时,集群内服务正常运行,数据不丢失,集群整体业务可用。2.在实例故障、节点故障等单数据库实例故障时,RPO(数据恢复点目标)时间约等于0,RTO(恢复时间目标)时间小于30s。性能要求1.访问性能:每核CPU提供≥3000 QPS简单查询能力。2.连接数:数据库实例最大连接数支持≥2500。3.支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。基本要求数据库应当符合安全可靠测评工作指南要求,***的信创建设要求并通过安全可靠测评。数据库安全-漏洞管理建立漏洞管理机制,及时通过邮件、网站等方式将安全漏洞告知用户,并提供安全补丁对漏洞进行修复。数据库安全-身份鉴别及访问控制提供身份鉴别及访问控制,加解密的密码要求符合GM/T0028 的相关规定。规格要求单节点可支持不少于96vCPU计算能力。管理要求1.单租户支持开通1核2G~64核512G。2.支持被统一管理服务平台纳管。3.同源必须支持ARM、C86架构。4.支持SMP和NUMA 的运行环境。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥48核或线程数≥64线程,基准频率≥2.6 GHz。内存规格内存容量≥768GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*240GB SSD;数据盘≥4*3.84TB NVme SSD或数据盘≥12*3.84TB SSD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G万兆光口≥4。电源规格220VAC/240HVDC交直流兼容电源≥2。(4)全文数据库一级指标二级指标要求全文数据库分布式架构支持集群规模平行扩展,节点扩容过程平滑,不影响集群正常查询与提供服务。实时、高效支持实时更新索引数据,并且能够实现PB级数据的快速检索。多数据类型支持海量全文数据库的结构化和文本关键词信息存储,进行多维度信息匹配及筛选过滤、倒排索引、全文检索。REST API操作支持通过标准的REST API进行操作,并提供运维监控相关API,方便各种编程语言使用。自定义插件支持中文分词器。索引库连接1.创建索引库连接:支持依据索引库服务唯一标识等参数创建索引库的连接。2.关闭索引库连接:支持索引库连接的自动关闭功能。数据表管理1.创建表:支持依据数据表名称、字段名称、扩展参数、分词器等信息在数据库中创建一张数据表,在创建数据表时支持设定数据表的分区数等参数。2.删除表:支持依据数据表名称,删除数据库中的一张或多张数据表。3.修改表:支持修改数据表的结构信息、数据压缩格式、分区数等信息。4.获取表列表:支持查看具体数据库中的所有数据表名称,支持依据正则表达式查询符合表达式语义规则的所有数据表。5.表信息查询:支持查询数据表的结构、数据压缩格式等数据表描述性信息。6.支持批量查询。7.判断表是否存在:支持判断某张数据表是否存在。数据访问1.数据插入:支持将单条或多条数据插入指定的数据表中。2.数据删除:支持依据全文文件 ID 删除数据表中对应行的所有数据,支持依据查询条件删除数 据表中对应的所有数据。3.数据修改:支持对数据中指定列的数据进行修改。4.数据查询:支持全文数据的结构化信息和文本关键词信息查询,可以限定命中、返回数据条数, 提供分页机制或异步机制。5.数据统计:支持对数据不同层面的统计功能。数据管理1.数据保存策略管理:支持结构化数据、全文数据分别指定保存时间,过期数据自动删除。2.数据分区策略管理:支持分区策略的管理与维护。3.结构化数据导出:支持按照一定过滤规则,将结构化信息以 CSV 等文件格式导出至目标文件系统某一指定目录下。4.分词器管理:支持分词器上传,使用和卸载。5.索引支持:支持全文索引、GIS 索引等功能。性能要求1.支持关键字搜索秒级响应,支持模糊搜索秒级响应,支持综合搜索秒级响应,支持批量搜索秒级响应,比对碰撞分钟级响应。2.支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。规格要求数据节点规格:支持开通单实例包含但不限于1核2G~48核512G。单节点支持不少于96vCPU计算能力。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥48核或线程数≥64线程,基准频率≥2.6 GHz。内存规格内存容量≥384GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*480GB SSD;缓存盘≥12*3.2TB SSD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G网口≥4。电源规格220VAC/240HVDC交直流兼容电源≥2。(5)列式数据库一级指标二级指标要求列式数据库数据库连接-创建数据库连接支持依据数据库服务唯一标识等参数创建数据库的连接。数据库连接-关闭数据库连接支持数据库连接的自动关闭。数据表管理-创建表支持依据数据表名称、列族、扩展参数等信息在数据库中创建一张数据表;在创建数据表时支持设定数据表的分区数、分区方法等参数。数据表管理-删除表支持依据数据表名称删除数据库中的一张或多张数据表。数据表管理-修改表支持修改数据表的结构信息、数据压缩格式、分区数、分区方法等信息。数据表管理-获取表列表支持查看具体数据库中的所有数据表名称,支持依据正则表达式查询符合表达式语义规则的所有数据表。数据表管理-表信息查询支持查询数据表的结构、数据压缩格式等数据表描述性信息,支持批量查询。数据表管理-判断表是否存在支持判断某张数据表是否存在。数据访问-数据插入支持将单条或多条数据插入指定的数据表中。数据访问-数据删除支持依据行键信息删除数据表中对应行的所有数据,支持依据行键、列族信息删除 数据表中对应列族的所有数据,支持依据行键、列族、列信息删除数据表中对应列的所有数据。数据访问-数据修改支持对数据中指定列的数据进行修改。数据访问-基于键值的数据查询支持依据行键查询数据表中具体行的数据,支持依据行键、列族查询数据表中具体列族的数据,支持依据行键、列族、列查询数据表中具体列的数据。数据访问-范围查询支持依据键值范围查询符合条件的数据,支持过滤器等复杂查询条件查询符合条件的数据。数据管理-表备份支持通过数据复制等方式对数据表进行备份,支持显示表备份的状态信息。数据管理-表恢复支持将指定的数据表备份恢复成指定的数据表,支持显示表备份恢复的状态信息。数据管理-获取备份列表支持获取某个数据表的所有备份信息。数据管理-表快照创建支持对某个数据表在某一时刻的状态创建一个数据表快照,支持显示表快照创建的状态信息。数据管理-表快照还原支持依据数据表快照信息将快照还原成指定的数据表,支持显示表快照还原的状态信息。数据管理-获取快照列表支持获取指定数据表的所有快照。数据管理-数据导入支持将本地文件系统中CSV等多种格式的数据导入至指定的数据表中,支持将分布式文件系统中CSV等多种格式的数据导入至指定的数据表中。数据管理-数据导出支持将指定的数据表以CSV等文件格式导出至本地文件系统某一指定目录下,支持将指定的数据表以CSV等文件格式导出至分布式文件系统某一指定目录下。索引管理1.支持主键索引、组合索引等不同类型索引的创建、查询及重建。2.支持索引的批量、增量、实时创建。3.支持满足索引与数据的一致性要求。性能要求1.时延:实例平均读写延时<10ms,读延时<40ms;2.数据规模:单表最大数据量不低于10PB或者10万亿条记录;单集群可支持单库不少于10PB数据量。3.支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。管理要求支持被统一管理服务平台纳管。规格要求单节点支持不少于96vCPU、384G内存计算能力。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格CPU数量≥2,单颗物理核数≥48核或线程数≥64线程,基准频率≥2.6 GHz。内存规格内存容量≥384GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格系统盘≥2*480GB SSD;缓存盘≥2*1.6TB NVMe SSD;数据盘≥12*12TB SATA HDD。Raid卡规格带宽≥6Gbps,缓存≥1GB。网卡规格25G网口≥2。电源规格220VAC/240HVDC交直流兼容电源≥2。(6)多维分析数据库一级指标二级指标要求多维分析数据库分布式存储支持数据库数据入库时将数据精确存储在物理节点,在查询时可以很快精确定位到数据存储位置。支持通过将数据可均匀分布在各物理节点,能够实现I/O并行和CPU并行。分布式计算支持在集群的单个节点内,对数据库常用算子,如扫描、关联、排序、聚合的步骤之间,利用目前服务器的多核,采用流水线方式,实现了高度并行的计算能力。行列混存支持行列混存,支持表级别配置存储模式,实现最优化的查询性能。高可用设计支持从硬件到软件,设计无单点故障,硬件高可用,交换机冗余部署,网卡Bond来保证网络和磁盘的高可用。软件高可用,多副本、自动故障检测技术,实现双层保护。动态资源管理支持通过资源管理特性限定用户SQL的执行优先级,可以控制单用户的计算资源和I/O资源,避免过度消耗,和用户使用的磁盘工作空间和配额,避免单一用户占用较多资源,重要作业可优先执行。数据分区管理支持在一个节点内部对数据按照用户指定的策略对数据做进一步分表,将表按照指定范围划分为多个数据互不重叠的部分。数据生命周期管理支持分区数据生命周期自动管理功能,实现历史数据的自动清除。数据检索1.支持提供全文检索能力,全文检索提供了查询可读性文档的能力,并且通过查询相关度将结果进行排序。2.支持SQL标准语法对数据进行多维分析、数据透视、数据筛选,能够对任意字段进行组合查询。3.支持单实例同时支持全文检索、向量检索、JSON索引。数据表访问1.支持 SQL92、SQL99、SQL2003 标准。2.支持数据表的 DDL 操作,包括:创建、删除、修改、查询操作。3.支持多值列。4.支持列的动态添加。5.支持数据表的 DML 操作,包括:数据删除、数据查询操作。数据导入支持数据批量导入:支持本地文件系统、分布式文件系统中数据集的导入,支持其他数据库数据的导入,例如 MYSQL、ORACLE 等。数据库监控支持细粒度的运行监控,包括CPU平均使用率、集群连接数、查询QPS、查询响应时间、查询等待总耗时、写入响应时间、写入吞吐量、写入TPS、磁盘IO吞吐、磁盘IOPS、磁盘使用量。安全性设计支持设置私有用户,私有用户创建的表数据只对所属用户可见,管理员及其他用户均不可见。性能要求1.单库最大数据量≥1PB。2.最高可支持单表万亿条数据表查询、千亿级数据表的关联分析。3.单集群支持数据库实例≥900个。4.数据入库支持每秒至少30000行数据写入。5.支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。6.支持单条数据的直接插入/删除。插入/删除单条数据时,数据插入/删除到数据变化可查询不超过5分钟。规格要求1.支持开通单实例包含但不限于1核2G~64核512G。2.单节点支持不少于96vCPU,768G内存计算能力。管理要求支持被统一管理服务平台纳管。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格需求CPU数量≥2,单颗物理核数≥48核或线程数≥64线程,基准频率≥2.6 GHz。内存规格需求内存容量≥768GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格需求系统盘≥2*960GB SSD;缓存盘≥2*3.84TB NVMe SSD,数据盘≥12*12TB SATA HDD 或数据盘≥24*3.84TB SATA SSD。Raid卡规格需求带宽≥6Gbps,缓存≥1GB。网卡规格需求25G万兆光口≥4。电源规格需求220VAC/240HVDC交直流兼容电源≥2。(7)消息总线一级指标二级指标要求消息总线创建消息主题支持消息主题的创建,在创建时可设置消息主题的分区数,消息存活时间等参数。修改消息主题支持修改消息主题的信息。删除消息主题支持删除消息主题的信息。查询消息主题支持查询消息主题的信息。数据发送支持向指定的主题发送消息。数据获取支持从指定的主题获取消息。状态监测支持消息生产与消费的完整链路信息,获取任一消息的当前状态,为排查生产问题提供有效数据支持。性能要求1.满足不少于500topic的规格。2.每个topic支持最大分区数≥512个。3.每个分区写入QPS≥5000。4.每个节点应支持每秒万级TPS的消息处理能力。5.支持单个实例可用性≥99.95%,不可用时间须≤21.9分钟/月(不可抗力因素和总线光缆物理中断情况除外)。管理要求支持被统一管理服务平台纳管。规格要求1.消息服务总线应满足不低于550M/s数据处理能力。2.单节点****vCPU计算能力。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控、容量评估、水位管理等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。服务器配置整机规格信创服务器,服务器高度≤2U。CPU规格需求CPU数量≥2,单颗物理核数≥32核或线程数≥48线程,基准频率≥2.6 GHz。内存规格需求内存容量≥384GB,ECC DDR4 RDIMM 频率 ≥2933MHz。硬盘规格需求系统盘≥2*240GB SSD;缓存盘≥2*1.92TB NVMe SSD;数据盘≥12*8TB SATA HDD或数据盘≥12*1.8TB SAS HDD。Raid卡规格需求带宽≥6Gbps,缓存≥1GB。网卡规格需求25G万兆光口≥2。电源规格需求220VAC/240HVDC交直流兼容电源≥2。4.操作系统技术要求一级指标二级指标指标要求操作系统信创要求满足安全可靠测评工作指南要求,***的信创建设需求,通过安全可靠测评。CPU适配支持以下CPU架构,包括ARM(鲲鹏、飞腾)、C86(海光)和申威架构。基础功能支持远程连接管理、账户管理、文件管理、目录管理、配置管理、软件包管理、系统监控管理、服务管理、磁盘管理、日志管理、安全管理、运维工具管理等功能支持。中文支持为用户提供中文的各种功能支持,包括:中文图形界面、中文文档、中文文件/目录等。文件系统支持支持多种文件系统格式包括XFS、EXT2/3/4、FAT32、EROFS等。国密支持支持内置国密算法,支持基于国密算法的加解密应用,支持国密SM2/3/4。安装方式支持为提供标准化的操作系统安装能力,包括支持光盘、USB、网络等;同时安装方式需要支持图形安装,若图形安装异常可以自动切换至命令行模式。镜像格式支持提供多种场景下标准化的镜像,包括物理机安装镜像、虚拟机安装镜像、容器安装镜像。备份还原支持备份和恢复,支持对数据文件的备份和恢复、支持对系统分区的备份和恢复。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。(二)自主化运营运维体系技术要求投标人应提供可统一的云平台自主运维运营服务,对云区、资源、账单等进行集中式管理,具备“可看、可管、可控”的集中化管理能力,实现统一监控、统计、分析与预测能力,提供云产品资源管控、访问安全管理、用户及用户组管理、云主机运维、告警管理、容量管理等功能,实现自动化和智能化运维的目标,主要模块功能说明如下:一级模块二级模块三级模块功能要求门户管理运维门户运维运营门户用于日常运维运营的一站式集中操作,需支持查阅和处置运维运营日常事务,如各类通知、告警、工单等。工作台编辑需支持工作台的编辑,调整核心模块的内容。个人中心需支持个人用户对本账号的管理能力,可以更新个人手机、邮箱或账号密码等。账号权限管理租户管理门户需支持按照部门进行隔离。应用权限管理需具备角色定义的能力,每类角色具备不同粒度的控制,账号和应用具有松耦合关系。菜单权限管理具备对用户账号的菜单权限管理能力,可以创建用户组,分配可见菜单和访问页面。通知管理需具备通知外部发送的能力。外部发送能力需基于公安厅统一的浙政钉渠道进行发送。工作台工单服务个人工单看板需支持查看同服务组内的所有待处理工单,支持快速接手和关闭。创建工单需支持根据监控告警指标自动触发或手动提交事件工单,用户可对事件工单进行接手和关闭操作。我的工单事件工单被用户接手后,可以对当前问题是否有效进行打标,结单时可以标记问题分类和解决方案。工单查询工单统计需支持事件工单的多维度统计分析能力,可基于管理视角查看各个人员的工单执行情况。工单搜索需支持多种组合条件的对事件工单数据的搜索能力,如时间、标题、影响面、完结状态等。所有工单列出历史直接所有事件工单,需支持基于字段的数据展示。导出管理需支持事件工单信息的下载导出功能,支持导出Excel格式文件。可视化管理总体态势基础设施展示总体态势页面需支持基础设施、云计算、大数据的展示,支持展示数据中心的设备资产、云资源、大数据资源的总量、使用率、分布等指标。低使用资源低使用资源:需支持展示云上应用的源使用率、部门使用率、闲置资源等云资源使用率管理。高负载资源高负载资源:需支持展示云上存储高负载、算力负载资源、流量高负载资源、应用、部门的展示。云资源态势云租户资源态势基础资源租户使用可视化:展示部门/个人视角下的基础资源(虚拟机、存储、数据库),资源算力总量、实例清单、实例状态、待整改内容等指标。云区域资源态势基础资源云区可视化:展示云区的基础资源(虚拟机、存储、数据库)下的资源算力总量、实例清单、实例状态、待整改内容等指标。大数据态势大数据资源可视化大数据租户使用可视化:需支持展示大数据资源已开通的项目空间、每日使用的存储数据总量、每日运行的任务数量等指标。大数据集群可视化大数据集群水位:需支持展示大数据类产品的集群的水位情况,包括云管可开水位、集群已占用水位等信息指标。统计采集云大数据监控云资源运维数据采集需支持通过云平台提供的虚拟机、数据库、存储资源相关接口,获取云资源运营运维数据,并进行数据组织。云资源监控数据展示策略需支持根据不同类型的云产品及对应指标,设置各款产品各项指标数据的图表化展示如CPU、内存、存储利用率;网络流量、延时等。大数据平台运维数据采集需支持通过云平台提供的大数据相关接口,获取云资源运营运维数据,并进行数据组织。应用网络监控应用系统数据采集需支持采集应用系统产生的日志数据,配置业务监控,并对业务关键指标进行实时监控。监控服务监控资源管理监控资源管理需支持通过页面化的方式,支持监控的资源类型、监控项、监控应用的管理能力。监控总览需支持总览视角查看,租户、应用视角的监控情况。监控看板需支持1/3/7天的监控波动指标的看板能力。监控数据集成需支持兼容日志服务、消息总线、MQ、API等多种标准数据集成方式,对接外部数据源,获取监控数据或告警数据。监控数据图形化配置需支持对外部系统接入的监控数据或告警数据,提供白屏化配置页面,将指标抽象为监控指标图表或触发告警工单。监控策略管理监控全局策略需支持全局监控策略的配置,配置的监控告警策略对全局应用生效,应用的资源均按此规则进行统一告警。监控基础策略需支持对各类资源的各项指标进行告警策略配置,如CPU、内存、存储、网络流量、错误码等基础指标的告警触发阈值进行配置和修改。监控恢复策略需支持对已创建的监控告警触发规则,设置告警的自动恢复策略,在满足条件时,自动恢复工单。监控衍生策略需支持针对监控基础策略,在应用于不同应用时,设置不同应用内的衍生规则,以实现精细化管理。监控分析指标容量检测指标检测需支持基于对接云平台侧,通过接口获取云平台上报的监控指标,并进行数字化分析,建立实例异常情况的判断模型,并在实例处于异常的状态下进行消息提醒。容量检测需支持基于对接云平台侧,通过接口获取云平台上报的监控指标,建立实例容量管理模型,在实例水位过高或者容量过低的情况下进行提醒。应用健康管理健康评估需支持结合应用的实时告警状态,对应用的健康进行评估,并以警戒色进行标识。故障图谱需支持在故障产生后,记录故障时间线,并展示故障从产生、发现到恢复、关闭等各环节数据。告警服务告警看板告警中心需支持按应用汇总展示各应用的告警状态和告警资源明细,提供中心化页面,可进行统一处理。告警分析需支持按时间维度、告警状态维度进行告警分析;支持按条件筛选,展示告警列表。告警规则分析告警统计需支持按告警触发的对象、告警指标和告警等级进行规则数据展示。告警规则需支持配置告警的触发规则、等级规则、抑制规则。告警统一管理需支持对告警模板的统一管理入口,可以创建针对不同应用组合的多套告警场景模板,支持对此类模板的编辑、克隆和删除等功能。告警模板更新支持告警模板,在面向多应用时可以实现批量刷新应用告警规则、下发告警指标以实现应用告警规则快速部署能力。资产管理资产维护本地文件导入硬件资产入库:需支持采用Excel导入的方式,进行资产入库的登记管理。将硬件设备进行维护。云平台实例导入云平台内虚拟实例资产:需支持从云平台侧获得云实例资产的信息,并支持该资产信息自动收集入运营运维平台的资产库内。资产状态维护1.物理资产维护:需支持维护资产状态包括已上线、维保中、已下线。2.云平台内虚拟实例资产:需支持对接云平台数据,以获取虚拟实例的资产信息,包括实例的IP、归属应用、实例状态等基础信息。资产导出资产管理需支持以excel文件形式导出资产维护内的虚拟、硬件的资产的信息清单。资产审批统计资产审批云平台硬件变更、维修、下线等状态变更,需支持通过流程按钮进行管理。支持通过变更审批流程进行资产状态变更管控。资产统计需支持多维度资产统计,用户可根据总览、类型等分别统计资产数量。资产盘点系统需支持用户根据资产全属性关键字筛选和过滤资产数据。服务要求服务要求服务需求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。(三)网络安全保护服务技术要求1.平台安全防护本项目供应商提供的云平台须按照《GB/T25070-2019信息安全技术网络安全等级保护安全设计技术要求》中等级保护三级设计要求进行防护,满足安全通用要求和云计算安全扩展要求进行设备配置,如Web防火墙、防火墙、主机安全、堡垒机、数据库审计、日志审计、漏洞扫描、安全管理中心等产品。指标项要求资质要求投标的云平台应满足等级保护三级要求。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。Web防火墙1.提供攻击检测日志。攻击检测日志列表显示攻击的处理结果、被攻击地址、攻击类型、攻击者IP及攻击时间针对每条攻击日志,可进一步查看日志详情。2.提供系统的操作日志,内容包括用户名、具体操作行为以及IP等信息。3.支持添加、删除、修改、启用、禁用防护站点的功能转发代理。4.自定义规则支持新增、删除、启用、禁用自定义规则可对站点进行HTTP细粒度的访问控制。5.支持SQL注入检测、XSS检测、情报、CSRF检测、PHP反序列化检测、Java反序列化检测、ASP代码注入检测、文件包含攻击检测、文件上传攻击检测、PHP代码注入检测、命令注入检测,机器人爬虫检测和服务器响应检测模块。6.支持开启、关闭检测超时限制。7.支持对SSL证书的管理,包括上传证书文件以及SSL私钥。防火墙1.支持配置外到内,内到外的双向IP白名单;支持自定义入侵防御基础规则;支持虚拟补丁功能,一键开启。2.支持防护网络事件类型包含:异常连接,命令执行,暴力破解,扫描,信息泄露,DOS攻击,溢出攻击,Web攻击,木马后门,病毒木马,病毒蠕虫,异常连接等。3.支持按源IP、目的IP、事件类型、处理动作、时间维度搜索事件日志。4.支持按多个维度搜索流量日志。主机安全1.支持检测平台侧宿主机软件漏洞,漏洞信息显示包括漏洞名称、风险程度、漏洞描述、修复建议和漏洞详情,漏洞处置一般包括忽略、取消忽略、验证等。2.支持口令复杂度策略检测,并使用弱口令字典对系统帐户进行扫描,检测出弱口令后展示弱口令存在时长并提示用户修改。3.支持检测网站后门Webshell、异常Shell、高危命令执行、可疑系统账号、异常提权操作等威胁;支持对恶意程序检测,包括后门、木马、病毒、挖矿、蠕虫等,并提供一键隔离查杀能力,可通过文件隔离箱取消隔离查杀和解除拦截IP。4.支持安全特征库管理能力,可以根据需要将webshell,弱口令等最新特征库导入到平台。5.支持展示宿主机所属用户账号、软件、进程、启动项等信息;支持展示端口进程、软件版本、软件安装目录或用户目录、进程路径、进程启动参数。支持展示宿主机操作系统、IP等信息。堡垒机1.支持本地认证方式,同时支持双因子认证方式。2.支持针对运维人员的操作过程进行实时监控,并支持以切断操作会话的方式阻断违规操作等异常行为。3.提供录像式日志回放功能,并且可通过关键信息进行定位回放。4.提供指令记录功能,并且可基于关键指令进行过滤检索。5.提供图像记录功能,并且可基于关键文字进行过滤检索。6.提供文件审计功能,并且可详细记录上传下载的文件名等信息。数据库审计1.支持启用安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。2.支持审计记录应包括事件的日期和时间、事件类型、主体标识、客体标识和结果等。3.支持对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。4.支持通过访问来源信息:执行事件类型、执行时间、用户名、客户端IP、消耗时间、返回记录数量。日志审计1.支持根据时间、数据库、网络、主机、用户操作、运维操作等多种维度查询并生成审计报表。通过报表反馈原始日志、审计事件、审计风险、日志用量、存储用量等审计系统运营情况。2.根据审计对象、审计类型、风险级别、时间、关键字等多种维度查询7天内的所有原始日志。3.根据审计对象、审计类型、风险级别、时间、关键字等多种维度查询触发审计规则的30天内的审计日志。4.审计策略:查询已接入的云产品、主机、网络设备、数据库配置的审计规则,并支持审计规则的添加、修改、删除。5.类型设置:查询或添加新的审计类型。6.告警设置:根据审计规则、审计风险设定报警接收人。7.存档管理:查询、下载至少180天内的所有原始日志文件。8.导出管理:查询、管理日志导出任务。配置审计系统的全局参数,包括每天报警次数、全天日志审计量、主机日志量、网络设备日志量、用户操作与运维操作日志量等参数的配置。漏洞扫描1.支持内置资产学习模型,根据已知资产,准确分辨资产来源,定期进行资产巡检以发现更多的未知资产,并添加至资产库中。2.支持资产导入、删除、分组及导出管理,资产归属及负责人管理,资产检索及监控管理。3.支持利用HTTP和ping方式对资产进行监测,通过自定义告警策略后,可查看该监控网站在被监控期间的可用性详情及监控基础信息。4.支持基础漏洞扫描、弱口令扫描、安全漏洞扫描、漏洞自动化巡检、基线检测及CVE漏洞扫描,其中包括常见的Web漏洞类型、最新高危CVE漏洞、常见CMS漏洞、以及运维安全漏洞,弱口令扫描支持MySQL、SSH、FTP、SQL Server等常见服务。5.支持扫描后的漏洞与资产进行自动关联,使资产风险可视化,帮助用户及时发现和管理风险。支持漏洞流程管理,针对漏洞进行忽略,确认以及重新检测等操作。安全管理中心1.态势监控:态势监控集中呈现云平台安全态势,包括统计周期范围内的网络攻击统计、异常行为统计、资产脆弱性统计、云平台安全风险趋势、异常行为类型分布、最新异常行为告警、网络攻击类型分布、最新网络攻击告警、资产类型分布等信息,主要应用于云环境网络安全的监控。2.风险分析:支持进行云环境全局风险识别、判定、溯源、取证的中心入口,具备威胁事件研判、脆弱性风险分析、网络流量分析、威胁情报调查的能力。3.资产管理:是云主机及虚拟化资产的风险管理中心入口,帮助云安全管理者全面掌握云环境中平台的资产信息,以及资产遭受网络攻击、异常行为、脆弱性等安全风险。4.报表管理:面向云安全管理者提供的自动化报表导出能力,可创建日报、周报、月报三种周期的报表任务,当周期报表生成以后,自动发送到指定邮箱。2.安全密评服务指标项规格要求动态令牌1.动态令牌基于时间同步技术的动态口令身份认证,用于为云平台提供高安全性的身份认证功能。2.支持国密算法的基于动态口令的身份认证服务,包含一套服务端及至少10个硬件令牌。3.支持生成时间型动态口令等。4.认证系统与令牌一起使用支持生成交易签名与验证。 5.支持令牌管理功能,包括导入令牌、查询令牌、删除令牌、令牌同步、绑定令牌、令牌挂失、解除挂失、令牌启用、令牌禁用、令牌锁定、解除锁定、令牌作废等功能。6.支持和云平台身份认证国密模块集成。国密SSL VPN1.国密SSL VPN配套安全浏览器、移动终端密码模块等,在云平台与云平台管理员、用户之间建立安全通道。2.集成国密认证的信创密码卡实现各类密码算法,保证算法的高安全性,符合国密局对密码算法的合规性要求。3.对称算法支持SM1/SM4算法、以用国际通用算法DES、TDES、AES;摘要算法支持SM3和通用SHA1/SHA256/SHA384/SHA512等算法;非对称算法支持SM2、RSA、ECC等算法。4.支持国际算法SSLv3/TLS 1.0/1.1/1.2/1.3认证模式,支持国密X509数字双证书、支持国际标准的X509数字证书,通过双向认证对端证书来验证通信双方的身份,有效解决数据来源真实性问题。5.支持服务管理、服务器组管理、SSL策略管理、证书管理等功能。国密加密1.通过USB key等设备或软件模块,配合后台设备系统,满足应用系统采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性的需求。2.通过云平台的密码模块对接硬件密码机实现信息系统应用的操作日志、访问控制信息等的完整性保护。3.服务调用密码模块和硬件密码机等密码设备,实现重要数据在传输过程和存储过程中的机密性和完整性。4.国密密码机支持依据国密局、工信部、***等主管单位的相关标准规范,采用虚拟化技术,在一台硬件密码设备上实现同时运行多个虚拟化的密码机(VSM),可与云计算管理系统无缝对接,实现对VSM的独立管理,并支持虚拟化多种密码体系的VSM。密钥管理1.配合国密SSL VPN设备使用,存储云平台、租户管理员密钥对,用于云平台管理员登录服务器和云平台管理应用时的身份鉴别。2.符合《商用密码管理条例》规定,通过国家密码管理局商用密码认证。3.采用国家密码管理局认证的32位安全芯片,内置硬件随机数发生器。4.支持国标接口、CSP接口、PKCS#11接口。支持SM2和RSA非对称算法,支持SM1、SM4、SSF33等对称算法,支持SM3、SHA-1、SHA256等摘要算法。服务要求1.提供产品运维服务,包括健康巡检、问题处理、核心指标监控等。2.提供故障应急响应服务,对故障进行快速响应以及应急处置和协同。3.提供变更服务,包括但不限于服务产品问题修复。4.提供版本升级服务,包含产品热补丁版本和特性版本升级规划和实施。5.提供售后工单服务,处理用户使用的售后问题。3.云租户安全防护云租户安全防护需满足租户化、服务化,可由用户自主开通,如云防火墙、云堡垒机、主机安全加固检测等产品。指标项要求云防火墙1.云安全管理平台支持提供云防火墙服务,用户具备选择云防火墙的规格、授权、使用时长,以及所属的区域、集群和网络。2.具备在源地址转换过程中,对SNAT(源地址转换)使用的地址池利用率进行监控,并在地址池利用率超过阈值时,通过SNMP Trap、邮件、短信等方式告警。3.支持对VPC的边界进行防护:检测和控制两个VPC间的通信流量,包括访问源、目的类型、协议类型、端口类型、应用、动作等。4.支持对主机的边界进行防护:即控制虚拟机实例间的入流量和出流量,包括源目的、协议类型、端口范围、动作等。5.具备MPLS流量透传,具备针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能。云堡垒机堡垒机模块为云服务器的运维提供完整的审计回放和权限控制服务。基于账号(Account)、认证(Authentication)、授权(Authorization)、审计(Audit)的4A统一管理方案,通过身份管理、授权管理、双因子认证、实时会话监控与切断、审计录像回放、高危指令查询等功能,增强运维管理的安全性。主机安全加固、安全检测1.通过日志监控、文件分析、特征扫描等方法,为云主机提供漏洞管理、安全监测、日志采集、资产管理等安全防护措施。2.漏洞管理:通过收集云服务器的相关信息,与服务器端下发的漏洞检测规则进行匹配,一旦命中漏洞检测规则,则将相关信息上报至服务器端进行进一步匹配分析。检测发现的漏洞将通过控制台展示,用户通过控制台触发漏洞修复,服务器端将漏洞补丁下发至对应云服务器上的客户端并由客户端自动执行漏洞修复,并同步漏洞修复状态至服务器端。3.安全检测:客户端实时监控云服务器主机系统的登录日志,在系统主机中则监控/var/log/secure、/var/log/auth.log文件,记录并统计所有登录成功、失败事件。一旦发现符合非法登录或暴力破解行为的异常登录事件,上报至服务器端;服务端的数据分析规则引擎对客户端收集到的云服务器上的主机进程数据进行分析,发现主机中的异常进程,包括反弹Shell、DDoS木马、蠕虫病毒、黑客工具等恶意程序。4.日志采集:通过客户端Agent,收集云服务器的各类进程、网络日志等信息。5.病毒查杀:支持基于特征病毒检测引擎进行服务器病毒文件的扫描,支持用户自主对云服务器执行“快速扫描”、“全盘扫描”、“自定义扫描”的任务,识别病毒并根据策略隔离查杀。(四)数据治理服务技术要求1.数据接入指标项要求数据接入支持扩展自定义数据集成组件,提供二次开发能力和组件热加载功能;提供高级编程接口,能够支持FlinkCDC、SeaTunnel等数据集成引擎Connnector的扩展,支持对各种数据同步场景进行二次封装。支持任务进行流速背压控制、并发线程设置和惩罚机制设置。可查看传输过程数据,对数据变化进行追溯,支持流程各环节设置异常处理和重试策略。具备高可靠与高度容错能力,支持分布式去中心集群,只要有一个节点存活即可保障任务正常运行;对于断电或操作系统异常等宕机进行容错,支持重启后可断点续传。提供高级编程接口,支持python、JavaScript、ruby等多种脚本以及内置EL表达式对传输数据进行转换处理。单节点高峰期可以实现 60000条/s 关系型数据库同步速度。单节点高峰期可以实现 实现150M/s 非关系型数据同步速度。单条数据从接入到入库可查询,延迟不超过3分钟。万兆网络单节点环境下,1KB-500KB文件接入速率>50MB/秒,大于500KB的大文件数据接入速率>200MB/秒。资源充足情况下,单节点高峰期可以实现100M/s hive,hdfs等数据仓、数据湖的同步速度。2.数据处理提供数据处理功能,具备数据开发、任务调度、数据分析等数据处理能力,满足下述要求:指标项要求数据处理支持可视化数据库可用性组(DAG)的工作流编排,大数据工作流DAG可视化编排支持拖拽式构建数据处理流程,集成HiveSQL、SparkSQL、Shell、Python等多种组件,实现异构任务的统一调度、依赖配置与状态监控,简化复杂工作流开发,提升数据处理效率。兼容云平台的大数据组件。支持通过Python、Scala等代码片段进行数据开发与分析。支持最大任务并发控制、任务资源管控,支持根据物理资源规划全局任务。缺省情况调度单节点支持≥100个调度任务并发。调度系统支持水平扩展,根据实际的业务和资源配置可以调整性能参数达到最佳状态,最高支持1000并发,日10万调度稳定运行。支持亿级数据的实时关联,关联回填耗时≤500毫秒。支持亿级结构化数据实时比对,支持百万级关键词实时比对。支持单节点数据标识性能≥8000条/秒。3.数据治理一级指标二级指标要求数据治理数据质量1.支持离线质检、实时质检以及流式质检能力。2.提供不少于40个内置数据质检模板。数据性能1.数据资源新增上报和更新不超过2分钟。2.支持至少亿级别的数据血缘分析,延迟时间不超过15分钟。3.支持按照人、地、事、物、组织标签分类的不少于2000种的基础标签模型。4.支持按照公安业务标签分类的不少于600种的业务性能指标标签。数据地图1.具备数据总览、数据血缘、数据检索等能力。2.支持自动采集平台内产生的数据资产,并具备外部数据源统一采集管理能力。3.支持自定义数据资产编目(自定义数据目录管理能力),为高效数据资产管理和查看提供能力支持。4.支持基于数建模配置,分层划域查看数据资产。4.其他指标项要求数据汇聚支持数据的按需实时汇聚、周期汇聚、批量汇聚、增量汇聚、全量汇聚。支持百亿级数据按需向下发。数据组织原始库承载各单位数据存储需求,需支持千亿规模的原始数据存储。资源库需支持千亿级别要素数据的提取、归并和存储。主题库需要支持百亿规模主题对象数据的存储。数据服务支持每天1亿次数据服务请求。百亿级数据全文关键词查询一天内数据,耗时≤3秒;查询一周内数据,耗时≤8秒;查询一月内数据,耗时≤10秒。(五)共性综合支撑业务技术参数1.预警中心序号指标内容指标值计量单位1应用服务整合预警渠道≥5个2应用服务支持预警模式≥2种3应用服务支持预警数据源种类≥20种4应用服务稳定运行时间比例≥99%5应用服务页面平均交互响应时间≤3秒6预警端从数据源获取到数据至预警信息触发≤30秒7服务支持并发用户数≥100个2.信息搜索系统序号指标内容指标值计量单位1应用服务对接基础数据表数量≥30种2应用服务提供详情模块数≥10个3应用服务稳定运行时间比例≥99%4应用服务页面平均交互响应时间≤3秒5赋能门户整合小工具数量≥10个6智能检索结果平均响应时间≤3秒7服务支持并发用户数≥100个3.统一资源访问引擎一级指标二级指标要求统一资源访问引擎云资源调用总览-算力资源1.展示近一个月云平台资源使用情况。2.算力展示各资源类型(包括计算、网络、存储、数据库、大数据等)的使用量和使用率,支持通过全部资源类型筛选,支持多选展示资源类型。3.基础设施展示物理机、CPU使用率、内存使用率、存储使用率,统计总数及剩余数。4.运行网络展示网络宽带、网络设备、IP地址总数,展示用户域、安全访问平台、数据域,展示总带宽、带宽速、时延等数据图。云资源调用总览-数据资源1.支持指标板展示:数据总数,数据表,数据总存储。2.支持统计分析:数据总体使用趋势、数据组织(如原始库、主题库、资源库)增量趋势、数据访问调用量趋势。支持按类型分布统计数据总量、数据表数量、数据总存储量。3.支持tab切换和数据全流程信息数据卡式展示:数据源、数据接入、数据处理、数据治理、数据组织、数据服务。云资源调用总览-服务资源1.支持指标板展示:技术支撑次数,数据支撑次数,公安业务支撑能力数。2.技术支撑:包括各类工具组件的调用次数;数据支撑:包括各类数据服务调用次数,如数据开发服务、数据比对服务等;业务支撑:包括各类能力应用的支撑次数,如预警中心能力、建模能力等。3.支持统计分析:技术支撑次数趋势,数据支撑次数趋势,业务支撑能力数趋势。4.支持tab切换和服务支撑数据卡式展示:技术支撑,数据支撑,业务支撑。云资源调用总览-统计分析1.统计指标板:实时展示全市应用数量:总注册应用数,今日注册应用数,应用今年总访问量(PV),应用日均访问量(PV)。2.分类图表:(1)应用数量趋势:展示近1年每个月份的应用数量(个);(2)应用量今年访问趋势:展示今年各月份的应用访问量(PV);(3)展示各警种的应用数量,展示区县分局的应用数量。云资源调用总览-数据态势总览整合算力、数据、服务三大资源,实现全维度管控与分析。动态监测算力资源使用率、基础设施运行状态等;贯通数据全生命周期,通过趋势图表、分析报表、关键字检索,实现存储治理与全流程溯源;聚焦服务支撑效能,以趋势分析与TOP排名动态评估服务能力调用情况、实时访问量统计等工作台-资源一本账建设核心指标板,支持展示核心指标统计:应用注册数、申请数据服务数、申请服务数、申请指标数、我的算力。工作台-个人消息支持个人消息发送(个人/组群),支持个人消息查询,支持个人消息删除。工作台-日常功能支持通过链接跳转日常重要业务工作用到的管理模块,包含:我的应用,我的数据,我的服务,我的指标,我的模型,我的算力,我的开发等。工作台-我的申请1.展示应用、数据、服务、指标、应用消息、开发、模型、申请横向导航页签。2.展示应用申请数量,支持通过申请事项、流程状态搜索,支持查看详情。3.展示服务申请数量,支持通过申请事项、服务应用、流程状态、服务名称搜索,支持查看详情。4.展示指标申请数量,支持通过申请时间、所属警种、申请类型、流程状态、指标名称搜索,支持查看详情。5.展示应用消息申请数量,支持通过申请事项、服务应用、流程状态、应用消息名称搜索,支持查看详情。6.展示开发申请数量,支持通过申请事项、服务应用、流程状态,支持查看详情。7.展示模型申请申请数量,支持通过申请事项、服务应用、流程状态、模型名称搜索,支持查看详情。工作台-我的审批展示应用、数据、服务、指标、应用消息、开发、模型待审批的数量、申请详情、流程状态等。工作台-系统消息支持消息提醒、消息搜索查看。消息通知类型:应用消息、用户消息、系统消息。其中系统消息包括业务审批提示消息,消息列表按照发送时间倒序展示。一揽子申请-数据上云申请支持开发工作相关数据上云的申请流程:数据上云配置信息的填报,申请审批流程。一揽子申请-云桌配置升级申请支持开发工作相关云桌面配置升级的申请流程:云桌面配置升级的填报,申请审批流程。一揽子申请-主机资源关联堡垒机申请支持开发工作相关主机资源和web应用资源的配置申请流程:主机资源和web应用资源填报,申请审批流程。一揽子申请-服务资源申请1.服务资源的申请审批原则遵循“谁用谁申请、谁发布谁审批”的原则,申请服务资源主要分以下几类:(1)申请本地服务,由本地服务管理方审批,即可完成服务授权;(2)申请省厅服务,需增加省厅服务管理方审批环节,完成各环节申请即可完成服务授权;(3)申请其他地市服务,需增加省厅和被申请方地市服务管理方审批,方可完成服务资源授权。禁止地市直接越过省厅分布式总线点对点申请跨地服务。一揽子申请-开发级用户申请资源的入口支持资源申请均由应用所属民警操作,责任民警账号在统一访问引擎上提交云资源申请工单,附申报方案,申请通过后由云资源运维人员进行资源分配项目管理项目管理作为各类应用的载体,在项目立项审批后进行创建,包含项目创建人、负责人,支持项目详情查看,展示项目列表,支持搜索,支持增删改功能。项目详情支持项目立项材料、审批材料、过程文档等过程文档的查看上传应用管理-应用注册管理应用列表展示、搜索、应用申请、应用删除、应用编辑、算力复用、认领、合并、移交、消息管理。对已注册完成的应用进行申请调用,支持对已申请完成的应用资源进行资源申请和域名申请,其中资源申请包括数据资源、服务资源、指标资源、模型服务。应用管理-应用消息对应用申请使用应用消息,支持对申请的应用消息进行修改、查看授权信息、模板管理、签名管理、查看开发文档等功能,支持通过状态和应用消息名称进行搜索。对应用进行消息模板管理,展示单个应用的基本信息,支持对该应用的消息模板进行新增、删除、详情操作,支持通过状态、和应用消息名称搜索。对应用进行签名管理,展示单个应用的基本信息,支持对该应用的签名进行新增、删除、详情操作,支持通过状态、和应用消息名称搜索。应用管理-应用发送消息展示应用发送消息列表,支持通过消息模板名称、审核状态、发送时间、所属应用等条件筛选,支持对应用发送消息进行查看详情、消息明细、任务概览操作。应用发送消息主要提供应用用户监控自己的应用通过消息中心消息发送API建立的消息发送任务,可按照每次发送任务查阅发送任务数据概览和发送明细。权限管理-人员管理1.支持对角色信息进行新增、编辑、删除等操作;2.编辑/详情/新增:字段包括且不限于角色名称、权限池、角色人员选择;3.权限池:通过菜单管理配置,展示系统菜单,支持菜单多选;4.人员分配:支持通过组织架构选择人员,支持部门及人员多选,已选择的支持删除。权限管理-权限管理1.支持通过菜单名称关键字模糊查询,对菜单信息进行新增、编辑、删除、排序等操作;2.编辑/详情/新增:字段包括且不限于菜单名称、所属页面、模块标识、上级模块标识、路径、菜单图标、类型、描述等字段。用户组织和权限体系1.开发公司及开发级用户管理:开发公司由访问管理员进行注册,填写所属责任民警,责任民警负责注册开发级用户,开发级用户均属同级。开发公司支持相关资源申请的发起。2.开发级用户只授予体系对接的权限,如
投标 / 标书制作要点(原创)
本信创云平台租赁服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。嘉兴市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
