移动私有云4A管控平台招标预告(2024)



为规范2024年移动私有云4A管控平台采购项目的技术规范和测试要求,我公司近期组织编制完成了该项目的技术规范书及测试方案。现公开征求意见,请各供应商及利益相关方于2024年8月24日17点前在本页面意见反馈处,对应本公告反馈意见反馈表。

附件:
附件1:技术规范书
附件2:测试方案
附件3:意见反馈表

附件下载:
SCMFKSQ-CMSS-20240800005移动对供应商反馈诉求汇总.zip

2024年移动私有云4A管控平台采购项目技术规范书中移(苏州)软件技术有限公司2024年8月标识“★”的条款均为实质性条款,不满足实质性条款的应答均将按无效应答/否决处理。目录第1章前言4第2章总论52.1项目建设原则5第3章系统建设总体要求73.1概述73.2系统关键要求73.3系统软件要求73.4软件通用要求83.5技术支持的要求83.6项目实施模式的要求9第4章技术要求104.1总体要求104.2具体功能要求104.2.1用户终端接入管理104.2.2认证管理124.2.3资源管理134.2.4用户管理134.2.5系统运维144.3非功能要求164.3.1性能指标164.3.2高可用要求174.4集成要求174.5软件技术要求184.6可扩展性要求184.7安全性要求19第5章服务要求205.1服务范围205.2系统联调、测试服务205.3技术支撑服务要求205.4其他要求20第6章项目实施方案要求216.1实施计划216.2项目管理要求216.3安装调试216.4技术文档22第7章安装要求237.1需求调研237.2软件安装调测237.3工程实施23第8章验收及付款要求248.1上线试运行248.2正式竣工验收24第9章售后服务259.1质保期259.2服务内容259.3服务要求25第10章培训和其他技术支持2710.1技术培训2710.2培训计划2710.3技术文件27第11章考核要求2911.1绩效考核条款及付款对照2911.2质保条款及付款对照3611.3故障等级37第12章其他要求3812.1知识产权要求3812.2保密要求38前言随着云计算技术的广泛应用,网络安全风险日益增加,特别是云平台面临的数据泄露和非法访问等威胁。同时为满足法律法规对信息系统安全性的要求,保护用户数据和业务安全,防止未授权访问和恶意攻击,需要建立完善的访问控制机制,确保政务云独立运维中心和游戏云平台的安全稳定运行。因此,需建设4A管控平台,保障移动私有云平台的安全访问与安全维护过程。总论项目建设原则为了保证平台的安全、稳定、高效地运行,项目应遵循原则如下:(1)规范化:符合中国移动集团公司相关管理要求;(2)先进性:采用当前世界先进的软件产品以及模块化的软件设计,从而保证系统在技术上领先。(3)可扩展性:系统应具备平滑扩容的能力,扩容时不改变组网结构,不降低系统性能。能够满足业务需求的长远目标。扩展性原则规定本系统的系统容量、处理能力和业务范围具有良好的扩展能力;规定应用软件设计应适应云能力中心今后业务增长,避免重复建设。(4)安全性:应该充分考虑整个系统运行的安全策略和机制,可以根据不同的业务要求和应用处理,建立不同的安全措施,支持多种安全可靠性技术手段,保证系统的安全。(5)经济性:本着经济实用的原则,在满足有关要求的前提下,充分利用现有设备,节省投资。总之,系统设计与建设中应充分考虑和利用现有各种资源,既要考虑系统的先进性和有效性,又要考虑其实现的可行性和经济性。系统的设计与建设要符合业务需求,系统结构应可灵活扩展,为将来系统扩容提供空间。(6)易用性:系统需具有良好的人机界面,操作方便、灵活。采用简洁、直观、友好的图形化中文界面,支持鼠标操作;对于业务处理界面,可以保证操作人员能够利用键盘操作;操作及选择键(热键、菜单选择等)的功能定义在全系统保持一致。经过短期的培训,操作人员和系统管理人员可以熟练的上岗操作并能完成日常的系统维护工作。(7)容错性:系统在设计过程中,必须考虑系统容错处理,能够对操作人员的误操作进行提示。并可以监控系统的运行情况,提高系统的可靠性,从而提高业务运营的水平,保证服务质量。(8)可运维性:满足系统的日常巡检、性能监控、故障告警、故障诊断和恢复、日志分析和管理、数据备份和恢复、应急预案等运维管理要求。系统建设总体要求概述供应商应根据本项目具体情况提供报价,并充分论证。除本规范书提供的信息以外,供应商可提出对采购方具体配置、报价所必需的更详细的数据要求。系统关键要求对于项目分阶段进行建设上线的产品,产品迭代上线必须保证对已上线系统的正常运行不造成影响,保证系统的平滑上线。在项目实施期间,供应商有义务协同采购方制定详细的系统实施方案和割接方案,要求必须满足供应商的相关安全规定。系统软件要求★供应商使用的开发工具以及提供给采购方的系统软件,必须为正版软件,严禁使用盗版软件,并禁止以盗版软件作为开发工具提供给采购方。凡系统中使用的互联网上提供的控件、API、动态库等必须具有相应的安全数字签名,必须经过严格的测试并提供详细的软件说明才可应用到软件中,严禁私自使用未经认证的免费资源。如果涉及到需要注册的共享软件,必须经过正当途径注册之后才可应用到软件中,并将相关使用权转让给采购方,并对后续的继续使用的费用作出详细说明,严禁私自使用破解软件将破解之后的软件应用到软件中。如果供应商违反以上要求,则采购方可以认为供应商违反合约,由供应商承担全部责任,并且采购方有权对供应商追究责任并可以采取一切措施避免采购方的损失。软件通用要求(1)若出现由于供应商提供的应用软件系统不满足要求或其所提供的技术支持和服务不全面而导致系统功能无法实现或不能完全实现,由供应商负全部责任。(2)供应商应确保提供长期技术支持。在保修期内,供应商应及时对应用软件系统版本进行定期升级。技术支持的要求★(1)本次项目要求投标方为原厂服务商;(2)对于与系统相关的技术问题,供应商应当建立良好的处理流程,实现闭环处理,并保证在有限时间内予以解决;(3)供应商提供的软件产品从正式竣工验收完成之后提供7x24小时技术支持服务,实时响应,如采购方要求,需保证4小时之内技术人员到现场支持。(4)供应商提供的软件产品应在保修期内提供如下非现场服务:可直接联系资深技术工程师,提供技术指导服务和建议。在部署关键业务之前的提供建议及注意事项,配合内外部技术团队解决系统部署环境相关问题。产品重要组件的信息变更通知及灾难预防。软件包升级,主动告知系统bug/安全漏洞更新等情况。项目实施模式的要求为了更好的促进项目的实施,由甲乙双方派管理人员共同组成项目领导组,负责进行项目的协调工作。技术要求总体要求本项目采购4A管控平台(软件)两套,满足政务云独立运维中心与游戏云两套云平台的资源安全管控要求。供应商应提供包含但不限于项目背景及整体技术架构设计方案、针对4A管控平台的业务流程和业务逻辑分析。具体功能要求门户管理资源访问应支持显示个人授权的所有资源信息,支持多条件查询资源,根据用户个人维护需要,收藏常用资源,方便用户及时运维操作,应支持运维人员自行设置单点登录资源默认的客户端、从账号信息等,登录时,直接使用默认的设置登录,无需再选择客户端、从账号。应支持用户跨浏览器、跨操作系统无插件化单点登录资源。金库工作台应提供用户发起预约金库申请工单入口,提前经过审批避免影响业务正常执行。用户可查看已提交的所有金库申请工单的审批状态;应支持查看已审批、待审批记录,支持进行批量金库审批和单个金库审批。个人中心应支持手机号、邮箱、头像等个人基本信息展示及对个人信息用户名、头像、性别进行修改;应支持查询展示本地客户端信息,支持客户端路径配置应支持评估个人帐号安全级别,提示安全风险;用户可以针对风险提示进行帐号安全加固,包括:修改密码、绑定手机号、绑定邮箱、设置密保功能;应支持用户访问4A系统设置安全通知,一直提示用户使用系统中受到监视,显示上次登陆的信息;帮助中心平台应提供各类帮助信息,包括帮助文档、登录控件、常用维护工具以及证书的下载。账号管理主账号管理系统应支持主账号的全生命周期管理,帐号管理功能应主要包括:维护人员及主帐号信息,包括对主帐号新增、删除、修改、查询、锁定、解锁、导入、导出、延期等基本功能;支持管理员添加主帐号,并配置其基本信息、工作信息、认证信息等,包括用户类型,用户邮箱、用户公司名称;并支持手机号唯一性校验、支持自定义生效日期;支持主账号操作授权、批量设置标记、批量取消标记;支持主账号口令加密保存;可设置用户X时间内不活动注销会话,用户会话终止时使会话标识符失效,会话失效后看不到当前会话,需要重新登录系统;应支持设置用户X天不登录禁用功能;应支持系统限制同一个账号同一个时间内多点登录;主账号组管理系统应支持以组结构的形式创建主账号组,通过主账号组实现对该组内所有主账号的统一管理,主账号组之间允许存在隶属关系,方便用户信息接入管理。应支持主帐户组管理功能来维护帐号组信息,包括对主帐号组信息进行新增、修改、删除、查询、详细信息查看、迁移等功能。资源管理系统应提供系统资源、应用资源的创建功能,管理员通过该功能将资源信息录入至系统,通过对资源信息的接入管理实现对企业资源的统一管理。录入信息包括用于唯一标识资源设备/应用的名称、IP地址、隶属资源组等基本物理信息,以及系统能够远程访问、控制和管理资源设备所需的通讯类信息包括资源驱动信息、协议信息。应支持资源的添加、修改、删除、查询、详细信息查看、导入、导出等基本功能。资源组管理系统应提供以组结构的形式创建资源集合,管理员通过该功能对资源进行分类管理,每个集合都是一个资源组,资源组之间允许存在隶属关系,方便用户对资源接入管理。应支持资源组管理功能来维护资源组信息,包括对资源组信息进行新增、修改、删除、查询、详细信息查看等功能。从账号管理系统应提供对系统资源、应用资源的从账号的创建功能,管理员通过该功能将资源账号信息录入至系统,通过对资源账号信息的接入管理实现对资源账号的统一管理。系统提供对资源从账号的分类管理以及从账号口令的分类管理,通过定制化驱动管理以及定时任务实现资源从账号在系统与目标资源同步从而保证信息一致性,并提供从账号拨测能力。应支持从账号的添加、修改、删除、查询、详细信息查看、锁定、解锁、导入、导出、同步获取、同步推送等基础功能。资源登录系统资源登录应支持发布的运维工具客户端与H5堡垒实现单点登录;应用资源登录应支持标准单点登录协议、代填和票据跳转方式实现单点登录;认证管理认证配置管理用户身份的验证应提供多种认证方式,比如静态密码认证可以输入静态密码登陆系统,也可以通过发送手机验证码的方式登陆系统也可以通过动态随机码的令牌服务认证。可以通过不同的认证方式去组合认证,包括短信+密码,令牌+短信,随意组合认证方式,这种组合的认证方式就称为策略。通过不同方式的认证增强了用户信息安全性和系统的安全性。认证服务系统应提供多种认证方式,包括静态密码认证、手机SIM认证,令牌认证、手机短信认证、证书认证、IC准入认证、指纹识别、手机二维码、人脸等,应支持多种认证方式相结合,通过部署相应服务器、提供服务接口实现上述强有力的认证。权限管理角色管理系统应提供自定义系统角色的功能,管理员通过该功能建立一种菜单访问权限的权限机制,首先将多个菜单使用权限组装成集合形式并定义为某种角色,再将该角色授予用户,从而使用户拥有访问这些菜单的访问权限。应支持角色添加、修改、删除、查询、详细信息查看等功能。应支持角色功能权限分配,支持对菜单权限进行控制。管理授权系统应提供人员主账号管理授权功能。各系统管理员或应用管理员在权限管控系统上赋予自然人权限,通过对用户、角色及行为和资源的授权管理达到对权限的细粒度控制,最大限度保护用户资源的安全,包括实体级授权、角色级授权。操作授权系统应提供人员主账号操作授权功能。从主账号维度,为主账号进行操作授权,关联绑定资源及从账号。应支持操作授权的添加、删除、查询、延期、导入、导出等功能。应支持主帐号操作授权复制功能。审计管理审计日志采集采集节点应支持多节点配置、采集集群化管理,支撑主动式采集任务救援机制、以及被动式多点智能负载,方便数据采集节点的线性、灵活扩展的同时,保障数据采集流程的可靠性、数据的完整性。应支持Syslog、SNMP、ODBC/JDBC、FTP/SFTP、KAFKA、HDFS的日志采集;应支持采集任务灵活自定义配置。审计数据标准化应支持将采集的差异化日志,高效转换成标准化的格式和编码,并能够通过解析规则的自定义,快速适应业务需求和标准变化。应支持针对输入的日志样本和配置的正则表达式,自动提取对应字段,并通过直接赋值和正则表达式赋值的方式,实现解析规则的自定义。应支持对接入日志的完整性、合规性进行校验,对不满足校验规则日志转为非标日志进行存储。支持日志完整性校验规则和日志合规性校验规则自定义配置。审计日志检索应支持针对原始日志和标准日志进行全文检索,可通过添加字段条件、逻辑关系等方式实现多条件组合查询,如结合IP,主账号、从账号和操作时间的多条件组合查询。审计分析能力应提供白名单策略管理功能,对设置为白名单数据不进行审计;支持主账号、从账号、主从账号白名单、组织机构白名单、资源/资源组白名单、手机号白名单管理。应支持对接入日志进行实时分析和离线分析,离线分析应支持关键字分析、统计分析、关联分析多种分析方式;平台页面应提供日志审计分析策略自定义功能。审计预警能力应支持审计预警查询、预警明细查看能力;平台应支持创建并管理预警通知策略,通知方式包括邮件、短信、可执行程序。审计报告报表管理应支持实时报表和定时报表数据查询;支持审计报数据导出为Excel至本地,包括单项导出和批量导出。应支持审计报表自定义,自定义报表类型至少包括明细报表、统计报表、组合报表。自定义能力至少包括报表查询条件、数据过滤条件、数据分组、展示列的配置;应支持审计报告自定义模板管理及审计报告生成任务配置;应支持审计报告分权配置,支持同一审计报告模板生成不同数据权限的审计报告,如各部门访问某个资源的总次数,应支持对审计报告中包含的统计指标进行自定义并管理。统计指标来源应包括审计策略分析、审计报表、数据库表、标准日志。审计堡垒会话系统应提供堡垒在线会话的查询、详情、监控、阻断功能;系统应提供历史会话查询、详情、录像回放功能。堡垒主机字符堡垒应提供基于Telnet、SSH协议的指令的转发、控制和审计。图形堡垒通过SSOAgent控件调起图形网关远程发布工具,支持发布的应用包括但不限于SQLPLUS,PLSQL,DB2QUEST,TERADATACLIENT,TOAD,SecureCRT,RDP,FlashFXP,WinSql等,支持通过图形网关访问系统资源,支持客户端获取、资源账号同步。数据库堡垒应支持对数据库操作指令的转发、控制和审计,包括但不限于Oracle、DB2,informix,mysql,postgresql,sqlserver,sybase,支持数据库堡垒的单点登录、数据库链接、数据库执行指令、数据库操作管控、数据库执行发送syslog、数据库表的操作、数据库视图操作、数据库索引的操作、数据库存储过程的操作、数据库存储过程的操作、数据库触发器的操作等。文件堡垒应支持对文件资源运维行为的管控与审计功能,支持协议解析、单点登录、资源登录管控、文件上传/下载管控、操作日志记录与转发。H5堡垒应具备向终端用户提供基于标准web浏览器和http/https协议的linux主机、Oracle数据库等资源登录和交互式操作能力。金库管理金库模式的目的是保障重要业务系统的安全性,规范操作人员的操作行为,防止部分操作人员违规获取、篡改相关信息,避免由于高权限帐号被滥用引起高危操作,降低人为操作风险与信息安全风险。金库模式管理需要确认敏感环节,并设置相应的岗位由多人负责,以达到互相监督的效果。(1)提供金库相关策略配置功能,金库策略包括“资源登录金库策略”、“应用操作金库策略”两类;(2)金库模式触发方式应包括业务操作触发、账号登录触发两种方式。(3)支持金库指令集新增、修改、删除、查询与列表展示功能,支持列表展示指令集,分页展示指令集内容,包含指令集名称,创建人,创建时间等;支持金库指令集导出;(4)支持管理员对金库申请原因的填写内容进行配置,支持预定义申请原因并以下拉列表的方式提供用户在发起金库申请时进行选择;策略管理策略配置管理支持系统的统一策略管理,实现对策略的新增、删除、编辑、查询、查看详情。包括账号密码策略、主账号登录时间策略、主账号登录IP策略、操作访问控制策略等。任务调度配置管理支持系统自动化执行任务的管理,通过任务的执行实现对系统各类管理对象的自动化管理,包括资源从账号拨测任务、从账号密码同步任务、资源连通性拨测任务、从账号密码稽核任务等。1.1.1.1.1平台自诊断系统应具备对所要运维的主机、数据库、网络设备、web应用、大数据组件、微服务进行管理的能力,同时能够管理资源属性、资源维度。综合监控应支持以图表的方式对当前监控综合情况做集中展示。包含当前告警总数、严重告警数、主要告警数、次要告警数、普通告警数、当前告警分布图(按监控类型展示)、历史告警数量走势图(展示近一周的告警数量)、资产告警数量统计图(按资源类型展示告警数量)、资产数量统计、操作系统统计(Windows、Linux)、CPU使用率TOP5、内存使用率TOP5。管理员可通过点击视图,钻取相应内容。支持对图表面板进行添加、删除、导入、导出、编辑、预览、查看详情、定制图表面板的图表域、图表管理、模板管理等。支持以方块图形直观的展示告警项,每一个图形模块为一个分组,有告警的排前面,无告警的排后面。每个分组里的告警项按告警级别由高到低排列,红色为严重告警、之后依次为主要告警、次要告警、绿色为无告警,每个分组默认显示5个,管理员可以点击分组名称查看更多。支持支持管理员在系统内按需定制运维报告。运维报告可以按照运维人员的要求,进行定制化制作,根据运维人员定制的数据项,将数据结果书写到文档中供运维人员下载。运维模板还可以进行复用,大大减少运维人员工作量。支持管理员创建运维监控任务,并对任务进行管理。支持以列表的方式查看监控任务最新结果,方便进行整体查询。并支持通过短信发送告警信息。系统应支持内置运维脚本。支持运维脚本管理,包括脚本分类管理、脚本配置管理、指标管理能力非功能要求非功能要求是指4A管控平台为满足用户业务需求而必须具有的、除功能需求以外的特性,包括系统的IPV6适配、国产自主可控、性能、高可用性、可扩展性、安全性要求等。IPV6适配★4A管控平台应具备适配IPV6能力。适配内容应包括:客户端IPv6地址获取适配、IPv6程序连接适配、接口认证适配、后台程序包适配IPv6及系统业务适配。国产化自主可控★4A管控平台应具备适配国产化操作系统能力,支持的国产操作系统应包括但不限于:中标麒麟、统信UOS、Bclinux、中科方德、OpenEluer等。除支持部署在intel服务器之外,还需支持国产服务器部署要求,包括鲲鹏、海光、申威、龙芯等。性能指标★4A管控平台的性能是在给定服务器、网络和终端等条件下,系统提供资源集中管理、账号集中管理、资源统一维护的能力,是4A管控平台软件和硬件资源利用效率的综合体现。对于用户来说,4A管控平台的性能通常会以特定应用场景的实际运行效果来衡量,其主要指标是能够支持的最大并发用户数,同时也应考虑其它性能指标:并发用户数在完全相同的硬件、网络配置和应用场景,且用户的直观使用体验(如对键盘、鼠标的输入和屏幕刷新的速度)能够接受的情况下,如果4A管控平台能够支持更多的用户或终端同时访问,则系统性能越高。本项目要求在部署产品后,该产品至少支持纳管5000台服务器(包括网络设备),1000个数据库资源,100个应用系统,同时4A门户和各类型堡垒至少支持300个用户并发使用。应用软件性能如果应用软件有明确的、可测量的性能指标要求,比如Web访问的响应速度、或者音视频播放效果等,则应该评估在相同硬件、网络配置和并发用户数的条件下,应用软件是否能够满足原有应用软件性能指标要求。本项目要求在部署产品后,用户对4A管控平台的访问的响应速度在1s以内,考虑网络波动等情况,最长不超过3s。资源利用效率当4A管控平台的最高性能通常会受到物理资源(例如服务器CPU、内存处理能力,网络带宽等)等限制。不同产品可能对CPU、内存、磁盘I/O、网络带宽等不同资源的消耗情况不同,系统应尽量减少对成本相对较高、扩展难度较大的资源需求。一般来说,在相同应用条件下对磁盘I/O、网络带宽消耗相对较少的产品具备较大的性能提升空间。4A管控平台的性能指标与系统软硬件配置、应用场景等相关,本规范中提出应用并发数和应用软件最低数值要求,实际应用中可采取以上三类性能指标对不同4A管控平台产品进行对比测试。高可用要求高可用(HighAvailability,HA)是系统保持正常运行,减少系统宕机时间的能力。4A管控平台需具备冗余架构和支持故障切换保障高可用性。a)冗余架构在4A管控平台的整个架构中,支持采用负载均衡或高可用集群的模式,会话层、资源层、以及平台管理域的相关服务器、存储和网络设备都应该具有一定的冗余或容错能力,尽量缩短由于单个硬件或软件的故障而造成的系统宕机时间。b)故障切换在单个节点出现硬件或软件故障时,系统能够将运行在当前节点处理的任务切换到其它负载均衡或备份节点上,并满足下列需求:当会话层出现故障时,能够保持用户的会话信息不丢失,并将迁移到其它正常的会话服务器上继续运行;当资源层服务器出现故障时,系统能够快速从资源池中重新分配4A管控平台供用户使用。供应链安全要求供应商需提供安全评估报告且无中危及以上安全风险。安全评估报告需包含:(1)《静态代码安全扫描报告》:对软件全量代码进行安全漏洞扫描;(2)《软件成分分析报告》:对软件全量代码进行三方依赖组件安全扫描和开源软件许可协议风险扫描;(3)《安全测试报告》:对软件系统进行手工安全测试;(4)提供中文版运行维护说明书、二次开发等技术资料。平台系统安全要求1)满足无系统高危/中危漏洞;2)满足系统操作系统OS层的安全要求;3)满足数据库的安全要求;4)满足中间件安全要求;5)满足设备IP协议安全要求;6)满足系统的密码安全要求,无弱口令。平台应用安全要求1)无SQL注入漏洞;2)无失效的身份认证和会话管理;3)无XSS跨站脚本;4)无CSRF跨站请求伪造;5)无安全配置错误;6)无敏感信息泄露安全隐患;7)无功能级访问控制缺失;8)未使用含有已知漏洞的组件;9)无未验证的重定向和转发。集成要求供应商所需要进行的集成工作至少包括以下方面:(1)供应商应根据采购人的业务需求及相关的技术规划要求,提出完整的项目管理、系统设计、项目施工、项目验收、技术支持方案;(2)供应商负责完成4A管控平台的软件部署、系统调测;(3)供应商负责完成本项目涉及系统和设备的安装、调测、联通,确保达到本工程对应用软件的规范、功能要求;(4)供应商应负责应用系统集成对接,包括支持运维平台单点登录,支持对接短信网关系统,实现通过短信登录4A系统和金库审批,支撑与工单系统对接,完成账号开通和授权;(5)供应商负责移交相关说明文档。软件技术要求供应商提供的软件应能满足确保系统正常运行所需的管理、运营、维护等有关的全部软件,必须是最新成熟版本的软件。供应商提供的软件应能满足目前工程的全部要求,并可按照采购方的要求或国家相关部门的要求灵活定制、改造升级。在此过程中对系统不会产生影响,不会降低系统功能、性能指标。可扩展性要求系统须具有良好的扩展性,包括核心功能模块的扩展以及下层安全服务模块的扩展。可扩展性要求指4A管控平台根据应用规模不同,提供不同处理能力的难易程度。a)扩展能力系统的扩展一般分为垂直扩展(Scale-up)和水平扩展(Scale-out)等两种类型,4A管控平台通常采用水平扩展方式,即通过增加集群节点、实现负载分担的方式提高系统的整体处理能力。4A管控平台应该能够根据用户并发访问的数量,增加或减少提供应用的服务器数量,满足不同的性能要求;系统应支持较大范围的扩展能力,应能够支持多达300个并发用户的访问;系统扩展时,应该保持性能随节点数量的线性变化;支持手工增加或减少处理节点,并在一定条件下基于负载变化实现扩展的自动化。b)负载均衡对于支持水平扩展的功能层,如会话层和资源层,在大量的用户桌面请求下,系统能够根据IT资源的利用情况,将用户的服务请求分散到不同的服务器上进行处理,以保证IT资源的利用率和最佳的用户体验。负载均衡应支持在系统性能和状态监控的基础上,基于预先配置的不同策略自动实现。安全性要求安全要求是对4A管控平台应用中与网络相关的安全功能,包括传输加密、访问控制和安全网关等方面。a)传输加密传输加密是重要的安全手段之一,在用户终端访问4A管控平台时应支持传输协议加密和传输线路加密,具体要求如下:传输协议的加密,可进行128bit加密;支持采用SSL加密传输。b)访问控制4A管控平台应可对用户的网络访问进行精细的控制,具体要求如下:可基于特定IP地址进行4A管控平台的访问控制,只有经过授权的IP地址才能进行访问,未经过授权的IP地址无法访问4A管控平台;对接入角色、接入设备、接入网络位置等进行扫描,只有符合公司规范的接入者方可访问4A管控平台;可基于用户或用户进行4A管控平台的访问控制,只有经过授权的用户才可进行访问,未经过授权的用户无法看到相关桌面虚拟系统。服务要求服务范围项目范围为中国移动苏州研发中心政务云和游戏云业务,引入4A管控平台,能力需求为上述技术要求部分。系统联调、测试服务供应商应负责系统总体技术方案实施和部署,并负责协调落实系统与外部网络及系统等的联调、测试工作;制定联调测试方案,组织联调及测试。配合采购方根据服务质量要求,进行系统各项性能、功能测试验证,供应商需要制定详细的测试方案,并形成相应的测试结论报告,完成系统的技术交付,并移交相应的交付文档资料。技术支撑服务要求根据采购方需要,正式上线后提供远程支撑服务。其他要求供应商在系统软件功能、交互设计、系统架构、信息安全、管理措施等方面若有较领先、创新或极大实用性的亮点可单独补充描述。项目实施方案要求实施计划本项目的进度要求:必须根据项目上线要求完成产品的上线并投入使用,且功能、性能、安全、高可用等方面均达到验收标准及商用要求,要求合同签订后30天内完成系统全部功能安装调试上线,达到对外提供服务的要求。供应商应根据采购方对工程进度的要求提供详细的时间进度安排表,包括供货进度、设备安装、系统配置、测试、系统联调时间以及验收、培训等。由供应商原因造成的工期延误,供应商应赔偿采购方的损失。项目管理要求1.本项目需配置固定的项目人员进行系统部署和集成对接工作,在项目正式竣工验收前不得退出或更换,若因特殊原因需调整,需经采购方同意。2.供应商提供的产品中涉及到的第三方产品,若出现技术上或法律上的纠纷,应由供应商全权解决,确保不影响项目进度。3.在项目实施的全过程中,采购方有监督控制项目进度权利,供应商应全面配合,确保人力、物力的定量投入,并定期向采购方提交一份最新进展情况报告。4.供应商应具备成熟的软件技术能力、软件实施能力,确保项目的正常开展。安装要求需求调研对具体实施项目,合同签订后,供应商应立刻组织技术人员同相关业务组人员进行需求调研,以确保业务需求同应用软件功能配置要求一致。软件安装调测对于本项目,供应商应负责工程现场安装、应用调测及全网的联合调测。如果其中有其它厂家的软件在测试中出现问题,双方均应按本规范书要求予以修改。工程实施需求调研、梳理与设计。包含需求规范调研梳理、需求功能与建设方案设计及网络安全管控平台技术规范修订编制。工程实施工作。包含功能部署实施、网络及系统环境调测实施等。安装调试软件的安装和系统测试应由供应商人员严格按照采购方安装及测试的技术程序执行。供应商负责提出系统调试的内容、项目、指标和方法。调试应进行详细记录并提供验收手册给采购方。系统调试结束后,由供应商技术人员签字后交给采购方验收。供应商有责任对采购方的技术人员提出的问题做出解答。系统测试的条款应与技术规范一致,验收测试规范(包括测试项目、指标、条件、方法和过程等)应由供应商提前提交给采购方,采购方可根据合同及技术规范书和中国移动集团公司的有关规定进行修改和补充,经双方确认后形成验收文件,作为工程实施后验收测试的依据。测试内容应至少包括:功能测试----对系统所实现的每一项业务和对应功能进行测试;性能测试----查看系统是否具备一些必备的性能;稳定测试----测试系统的稳定性运行时间;大业务量测试----测试系统所能接收的应用请求个数,直至达到本期工程容量要求;容错测试----人为生成经常出现的错误,看看系统是否能正常处理;故障测试----人为制造一些错误,如拔掉网线、断开与相关系统的连接等,看看系统是否能照旧运行;安全性测试;其他测试。上线试运行系统安装、调试达到技术规范书规定的指标后,可进行上线测试,双方签署安装测试合格证书的第二日起开始进入试运行,上线测试不通过,则供应商应在1个月内进行修复和完善,再次启动上线测试。系统试运行期三个月。在试运行期间,对于出现的问题,允许供应商进行修复。如果试运行期间出现重大故障,影响正常运行,则试运行期顺延三个月。如第2次顺延修复后试运行期间仍出现重大故障,则认为“检验不合格”。验收试运行结束后,可进行验收。验收对系统试运行情况进行总结,并对试运行时遗留的问题进行补测,全部达到要求时,双方签署正式竣工验收文件。并依据验收考核条款进行考核。培训和其他技术支持技术培训供应商应针对本项目提供必要的技术培训和现场安装集成时的现场培训,培训应包括所提供软件系统的原理和技术性能、操作维护方法、安装调测、排除故障及软件结构、定制和升级等各个方面并提供全套培训教材。培训应达到如下效果要求:能够熟练使用应用软件,能够独立进行日常的运行维护工作,并能鉴定和处理系统的一般性故障。能熟练掌握系统软件和应用软件的使用,熟悉系统整体结构,分析系统故障,管理系统设备,承担全面的技术管理工作。培训课程应针对供应商提供的应用软件所涉及到的所有软硬件和整个系统。培训计划供应商应提供详细的培训计划。培训计划中应说明培训的方式、内容、人数、时间、地点、课程安排等问题。技术文档供应商须向采购方提供培训所需的全套技术文件、说明书等文件资料,包括但不限于安装需求分析报告、系统文件、安装调测文件、维护操作手册。提供的技术文件应与提供的应用软件和集成服务相一致,技术文件应该全面、完整、详细。提供的技术文件应能够满足应用软件安装、使用、维护、应用开发的需要;提供的技术文件应能够满足集成服务所涉及到的软硬件设备安装、使用、维护、应用的需要。技术文件内容要与提供的应用平台软件一致,在双方商定的某一时期内由于软件的修改而导致文件的任何修改,供应商均应提供修改或补充的印刷文件。在系统运行期间,如果采购方对系统技术方面存在任何问题,供应商都必须及时通过书面(根据采购方要求)进行技术澄清和解答。文档和资料应提供电子文档和纸面文档,文件格式为Word文档或PDF文档或其他可视化文件。运维技术要求系统相关运维技术要求应能满足采购方的相关要求,具体要求应满足运维管理、故障管理、监控告警等方面的最新相关要求。故障管理功能要求故障处理:故障对业务的影响程度,分为重大故障、严重故障、较大严重、一般故障。定义如下:(一)重大故障:业务功能受影响超过80%且历时超过2小时。(注:业务影响计算=(云平台受影响虚机数量/生产云总虚机容量)*100%)(二)严重故障:同一时间、同一故障导致≥1家金牌客户报障核心业务功能阻断,历时超20分钟;移动云业务不可用,历时超20分钟。(三)较大故障:同一时间、同一故障导致≥1%全网客户或者3家重要客户报障业务功能阻断,历时超20分钟;移动云业务受损或移动云官网忙时不可用,历时超20分钟。(四)一般故障:除重大/严重/较大故障以外的客户报障;除重大/严重/较大故障以外的客户报障的移动云业务故障。1.故障处理时限要求:为保证客户SLA的达成,对故障解决时限要求如下:故障等级响应时限要求故障恢复时限质保期内允许发生次数重大故障10分钟2小时0次严重故障10分钟4小时0次较大故障10分钟6小时0次一般故障30分钟8小时≤1次供应商需保证满足以上故障响应时间及故障恢复时间要求。不满足情况下将按照项目考核条件进行考核。2.系统及设备应该具备通过简单拨测证明该系统或者设备运行正常的功能;系统应开发自动拨测工具实现业务自动拨测,或业务系统开放相关接口支持由监控系统通过接口调用方式进行业务拨测,拨测结果须通过接口上报给统一监控平台。3.业务系统需具备完备的日志记录能力,发生系统问题时,能够依据记录进行问题分析及定位,对于因供应商设计原因导致的日志记录内容不满足问题定位要求,由供应商免费完成日志的优化和整改。4.业务系统需具备远程和现场抓包能力。对于服务器设备应提前安装好抓包软件,必要时可以直接远程抓包分析。对于网络设备需提前准备好抓包配置,必要时开启配置可以在现场直接抓包。5.供应商需保证业务系统免费维保期内,由供应商提供的系统内部所有第三方软件和硬件均由供应商购买原厂7*24维保,并在交维及验收时提供原厂维保购买证明。无法提供相关证明不能通过验收。6.对于需要特殊线缆才能登录的设备,需提前准备好相关线缆,并与设备相应接口连接好,确保需要时随时可用。7.要求具备有能够恢复业务系统的安装介质,以及所有授权LICENSE,保存内容与购买合同内容一致。必要时能够使用安装介质及备份数据进行故障恢复。同时在系统验收后将以上安装介质和授权LICENSE移交给维护部门。8.为保证故障快速定位并解决,厂家需保证在系统交维时能够提供详尽的业务系统应急预案和常见故障处理手册。要求业务系统应急预案和常见故障处理手册应涵盖可能出现的所有问题,确保系统发生故障时,以上资料具有指导作用。监控管理规范要求1.各系统及平台需要根据监控管理要求将设备全部纳入监控平台管理,具体设备监控项如下:(1)主机监控必选项目:连通性、性能数据(CPU、内存、磁盘or文件系统、文件换页率or磁盘繁忙率、网卡流量、SWAP使用率)、业务进程、业务侦听端口、接口可用性;(2)网络监控必选项目:连通性、性能数据(CPU、内存、端口流量、端口速率、端口丢包率)、端口可用性状态;(3)数据库监控必选项目:实例状态、侦听端口状态、表空间使用率、连接会话数。2.业务平台需提供业务量及业务质量(如关键指标成功率)指标的网管接口(具体指标参见系统业务指标要求章节),支持定时通过FTP或者Webservice向监控平台提供以上指标监控数据,颗粒度可调,并对关键指标设置合理的监控阀值,确保系统故障能够第一时间发现。3.业务系统需将关键业务及系统日志接入综合监控平台,确保系统关联接口及业务模块等运行异常时,日志中有异常信息出现,异常信息应与用户原因导致的错误相区别,确保日志监控告警的准确性。4.系统交维时厂家需保证监控项的全面性(特别是进程、端口监控的全面性),立项合同中需明确免费维保期内由于监控项不全导致系统故障未及时发现的考核机制。售后服务质保期质保期自采购方签署正式竣工验收合格之日起,为期两年,供应商应对所提供的软件产品正常使用承担保证责任,免费进行软件维护,免收人工及检测等各种相关费用。服务内容日常技术支持服务:包括日常维护技术支持、软件升级支持服务以及提供采购方提出的必要的接口对接支持等。产品安装服务:负责依据产品实施方案完成安装过程,为产品功能实现和调试提供基础,包括产品安装、调试和使用培训。服务要求考虑到该系统的复杂度,在集成和维护过程中不可避免的会遇到各种技术难题,所以要求供应商应具备完备的技术支援体系和流程,供应商应当能够提供足够及时和有效的技术支持。供应商提供的软件产品从正式竣工验收完成之后提供7x24小时技术支持服务,实时响应,并可根据采购方要求和实际情况到平台应用现场提供服务;对于系统重大问题(如软件系统崩溃等),供应商应提供7×24小时现场服务。质保期后的服务要求:供应商将继续对系统进行咨询、电话解答、书面解答、远程拨入分析等服务;与其它合同伙伴的密切配合,以保证采购方工作的顺利进行。考核要求结算考核采购方根据供应商在项目完成过程中的表现,对供应商工作配合和交付质量情况进行考核,以每订单总金额20%作为考核结算金额。考核规则采购方在结算周期内对供应商考核款进行考核打分,以此作为项目结算依据,考评规则如下:评估考核得分≥90分,考核系数=1;90分>评估考核得分≥60分,考核系数=评估考核得分/90;评估考核得分<60分,考核系数=0。结算金额计算公式供应商结算金额=项目非考核款+项目考核款*考核系数。项目考核款考核标准如下:(1)采用项目阶段的全生命周期的全方位考核,考核成绩满分100分,采购方可根据实际业务需要,对减分考核标准进行调整或细化,向供应商通知后实行,具体考核项如下:评分原则具体考核项目维保问题管理服务响应1、供应商应提供7×24值班人员服务热线或手机。热线值班人员在接到服务请求电话后,应当于10分钟内做出有效响应。2、在供应商现场人员无法解决时,应在30分钟内通知研发技术专家直接同采购方沟通,帮助解决采购方提出的问题。3、针对甲乙双方约定的沟通手段,如云空间等,正常上班时间,需在5分钟响应采购方的服务请求。4、未达到以上要求,每次扣2分,如果因为这等延误导致问题升级对采购方造成恶劣影响及重大损失的,扣10分。维保问题管理人为故障考核出现一次人为事故扣10分维保问题管理故障发生考核按照故障级别,每发生一次,分别扣除:重大故障每发生一次扣15分;严重故障每发生一次扣8分;一般故障每发生一次扣4分;一般故障每发生一次扣2分。维保问题管理故障处理时限以业务恢复时限为准,要求重大故障2小时内恢复,严重故障4小时内恢复,较大故障6小时内恢复,一般故障8小时内恢复。重大故障每延迟1小时增扣5分,最多扣除30分;严重故障每延迟1小时增扣3分,最多扣除21分;较大故障每延迟1小时增扣3分,最多扣除12分;一般故障每延迟1小时增扣1分,最多15分。维保问题管理故障处理有效性故障处理是否解决问题,处理后相同故障不再出现。如由于供应商处理、解决故障不够彻底,导致相同、类似故障多次发生,影响到系统的稳定运行或采购方的客户感知,或根本原因未找到无法避免类似故障再次发生,每出现一次,扣10分。维保问题管理故障报告提交供应商须按照采购方故障报告模板要求在故障发生后2个工作日内提供《故障报告》,故障报告须说明故障发生和发现过程、处理过程、分析根本原因并制定后续优化措施。未按时提供故障报告每延迟1天扣2分,故障报告不符合要求每发生一次扣5分。维保问题管理软件BUG修复供应商应在BUG发现后2个工作日内反馈BUG修复方案及排期,未按时反馈或反馈不符合要求,按照BUG数进行扣分,每个BUG扣2分。维保问题管理跨项目、跨系统联调供应商应保障跨项目、跨系统联调进度和质量。对未能及时完成或质量不符合要求的情况,根据系统联调的分工界面和采购方确认的进度要求,能够清楚界定责任方的,对于全责的责任方扣2分,另一方不扣分;不能清楚界定责任方的,双方各扣1分。扣完为止。维保问题管理问题知识文档积累1、供应商加强对平台问题处理规范标准化工作、加强知识梳理沉淀等工作,提高系统问题管理水平。未及时或按时更新提交采购方要求的交付物文档(应急方案、演练方案、问题处理规范、系统可用性手册等),每次扣2分,交付物文档如果质量较差,错误遗漏内容较多,每发现一处扣2分;2、供应商应按照采购方的要求,分类别做好知识沉淀,并按要求定期做好培训工作,知识迁移,提高服务台的一线问题解决率。未按照要求进行培训工作,每次扣1分。维保问题管理工单、投诉、咨询、技术支持受理及解决1、供应商应安排人员每日及时签收、处理和最终回复系统相关的工单,如出现工单回复超时,按超时工单次数计算扣分,每次扣2分;2、供应商应及时受理、解决和答复采购方人员对系统相关问题的投诉或技术咨询。不符合要求的,按次数计算扣分,每次扣2分。工程实施(含系统升级、集成、联调)工程实施计划1、供应商应制定工程施工详细计划,包括系统安装、网络工程、工程实施、割接方案、回滚方案、测试以及验收等部分以及每个阶段的重要输出物,缺少或未达要求,每项扣2分;2、供应商未按照计划实施,并且无任何合理原因,每次扣2分。工程实施(含系统升级、集成、联调)工程实施规范(含变更管理)1、供应商在工程实施前,应先提交相关文档要求采购方审核。未经过采购方而实施工程,扣5分,因此造成业务故障的在此基础上再按照业务故障等级进行考核。2、供应商所提供的工程实施方案需尽可能降低对采购方现有业务的影响范围及影响时间,并达到采购方所提要求并经采购方审核通过,如未能达到采购方要求,扣2分。2、采购方审核后,在工程实施之前,应发布工程公告,通知相关人员。未按照要求执行,每次扣1分。3、工程实施过程,如果出现问题应第一时间通知采购方负责人。未按照要求执行,每次扣2分。4、工程结束后,应进行测试,检查每个功能点及安全配置是否符合验收人员要求,经过确认正常后发布工程结束公告并通知相关人员。未按照要求执行,每次扣1分。5、工程实施过程中如果涉及多个系统或者厂家配合工作的,如果系统联调进度或工程质量上不满足要求,根据分工界面对各方进行扣分,对于全责的责任方每次扣2分,另一方不扣分;不能清楚界定责任方的,每次双方各扣1分。6、工程实施观察期间,供应商要有专人配合维护,未经同意,不得擅自离开岗位,发现一次扣2分。工程实施(含系统升级、集成、联调)工程施工质量1、供应商制定的方案计划经过实施后,发现有明显缺陷或者无法达到原计划目标,每次扣2分;3、工程文档质量较差,错误遗漏内容较多,每发现一项扣1分;4、工程期间发生因供应商原因造成事故,发生一次扣5~10分;5、供应商工程人员未按采购方机房出入管理要求工作,发现一次扣1分;6、供应商需保证系统变更成功率,变更前及变更后做好充分的业务验证测试,如因供应商测试不全面导致系统BUG未及时发现,每发现一次扣2分。因此造成业务故障的在此基础上再按照业务故障等级进行考核。7、如因供应商原因导致的系统变更失败,每发生一次扣2分。上线测试与验收测试要求1、供应商程序在提交上线前必须进行详细的功能测试、稳定性测试、异常测试、压力测试、监控告警测试等工作,并提交相关测试计划、测试文档、测试结果及遗留问题跟踪表,否则每功能点扣1分;2、由于供应商测试不当原因导致影响现网生产系统的,每次扣5分,因此造成业务故障的在此基础上再按照业务故障等级进行考核。3、供应商未按遗留问题跟踪表要求时间解决,每功能点扣1分上线测试与验收软件质量管理1、供应商在功能上线前,必须完成数据准备工作,确保数据的准确性、完整性、及时性。如供应商原因导致功能出现数据缺陷,每次扣2分;2、因供应商测试不到位原因导致功能上线后未能达到原设计要求或存在BUG,每功能点扣1分;3、供应商要对软件版本进行严格控制,如发生版本原因导致系统故障,每次扣5分,因此造成业务故障的在此基础上再按照业务故障等级进行考核。4、供应商由于软件架构或者设计问题,经过采购方确认并且要求解决,而供应商未解决或无故拖延,每次扣5分,因此导致软硬件故障或者影响业务的,每次扣10-20分;上线测试与验收配置管理1、供应商应及时准确识别、控制、分发和确认,包括商业软件,定制软件、操作系统、数据库等系统所有软硬件配置的管理;2、供应商应保证平台新设备接入的质量和进度;3、未达到以上要求,每次扣1分。上线测试与验收业务验收要求1、供应商必须充分准备后,才能安排系统验收,必须按计划提交验收文档、程序源代码、程序维护文档、上线相关脚本、上线计划、操作步骤以及培训文档等,未按计划达到上述条件,未提供或文档质量未达标每次扣5分;2、功能点验收要求功能上满足设计目标、易于操作,符合用户使用习惯,数据上满足完整性、及时性、准确性要求(排除不可控原因),性能上通过相关压力测试,不满足要求,按功能点扣分,每个功能点扣1分;上线测试与验收运维验收要求1、供应商系统需满足技术规范可维护性要求,并配合采购方完成系统可维护性验收,无故不配合每发生1次扣5分,在可维护性验收中每发生1项不符合项扣1分;2、供应商系统需满足技术规范安全性要求,并配合采购方完成系统安全验收,无故不配合每发生1次扣5分,在安全性验收中每发生1项不符合项扣1分;3、免费维保期内,对于安全检查及扫描发现的所有安全问题、隐患及系统BUG,均由供应商按照采购方要求免费完成整改和加固,对于超期未整改及拒不整改的,每个问题扣2分。上线测试与验收系统上线时间考核除因封网、甲方要求等因为外,未按照采购方要求时间点上线,或者上线产品不满足技术规范要求,每延期1个工作日扣1分。安全管理安全管理1、供应商应按采购方要求开展安全管理工作,包括保密协议签订、人员安全、帐号口令管理、权限最小化等,并及时提交相关的安全检查报告;2、供应商制定软件开发或集成施工等技术方案应符合采购方网络信息安全的要求;3、供应商应按采购方要求做好平台账号的管理工作,保障平台的使用安全,并针对已有的账号管理规范提出专业的建议;4、未达到以上要求,按次数计算扣分,每次扣2分。安全管理软件安全因供应商开发软件质量问题,导致每次上线后安全检查和安全扫描同类问题重复出现,每发生一次扣5分;每发现一次低危漏洞,扣3分;每发现一次中危或高危漏洞,扣4分;每发现一次弱口令,扣4分。未按照采购方要求的时限整改的,扣5分。网络安全漏洞分级参照国标GBT30279-2020分级的方式,对网络安全漏洞潜在危害的程度进行描述,分为高危、中危和低危三个等级,具体内容如下:(1)高危:漏洞可以容易地对目标对象造成严重后果;(2)中危:漏洞可以容易地对目标对象造成一般后果,或者比较困难地对目标造成严重后果;(3)低危:漏洞可以对目标对象造成轻微后果,或者比较困难地对目标对象造成一般后果,或者非常困难地对目标对象造成严重后果。安全漏洞修复时长参考集团公司修复时长要求,要求如下(以下时间均从漏洞发现时间计起):公网暴露面:【高】等级,24小时内修复完成;【中】等级,72小时内修复完成;【低】等级,30天内修复完成;内网环境:【高】等级,7天内修复完成;【中】等级,15天内修复完成;【低】等级,择期修复,不做时限要求。其他要求知识产权要求1.供应商根据采购方要求在履行服务项目过程中专门为采购方或根据采购方提供的有关信息、资料而产生的服务成果,其知识产权和其他权益全部归采购方所有。未经采购方事先书面许可,运营支撑机构不得以任何形式自行使用、擅自许可任何第三方使用或向任何第三方提出有关意见和建议。2.采购方根据本合同向供应商提供的技术性信息、商业性信息、文件、程序、计划、技术、图表、模型、参数、数据、标准、专有技术、业务或业务运作方法和其他专有信息等,其知识产权和其他权益全部归采购方所有,未经采购方事先书面许可,供应商不得以任何形式自行使用或擅自许可任何第三方使用。3.供应商保证其提交的服务成果不侵犯任何第三方合法享有的知识产权和/或其他权益。若因上述原因引起的第三方追溯,采购方概不负责,供应商承担由此引起的全部责任,并赔偿因此给采购方带来的全部损失。4.供应商提供的内容及服务,如涉及第三方合法享有的知识产权和/或其他权益,须提供相关授权证明文件。2024年移动私有云4A管控平台采购测试方案2024年移动私有云4A管控平台采购测试方案中移(苏州)软件技术有限公司2024年08月中移(苏州)软件技术有限公司2024年08月中移软件 核心商密★长期中移软件 核心商密★长期11中国移动中移软件ChinaMobileCMSoft目录1.概述31.1.测试目的31.2.测试对象32.测试说明42.1.测试内容42.2.测试环境42.2.1.软硬件环境42.3.测试过程安排62.3.1.计划测试周期62.3.2.测试地点62.3.3.测试人员63.主要功能测试73.1.★产品常规检测73.2.★产品功能测试73.2.1.门户管理73.2.2.账号管理103.2.3.资源管理113.2.4.认证管理143.2.5.权限管理153.2.6.审计管理163.2.7.堡垒主机213.2.8.金库管理243.2.9.策略管理264.主要性能、稳定性等专项测试284.1.★性能测试用例285.测试通过标准29概述测试目的本测试方案对2024年移动私有云4A管控平台标后提出测试要求,用于在招标选型或工程建设上为公司提供技术依据,用于指导公司进行网络实施、新业务开展时的产品测试和验收。本方案规定了2024年移动私有云4A管控平台标后测试中所用到的测试环境、测试用例、测试通过标准、测试团队组建要求等,测试内容分为产品常规检测功能测试、性能测试等。测试对象拟参与2024年移动私有云4A管控平台标后测试的产品。测试说明测试内容样例编号测试内容目标描述1产品常规检测检测被测产品的软件信息、硬件信息、有效容量;2功能测试检测被测产品的功能是否符合采购需求要求;3性能、稳定性等检测被测产品的性能、稳定性等是否符合采购需求要求。测试环境软硬件环境测试终端客户端:WindowsPC*1;LinuxKylinPC*1系统测试部署所在网络:VPN或其他方式测试用的软件:Firfox;Chrome;Xshell;解压缩软件等软件包、代码包:厂家自备测试部署所需操作系统与机器(可使用虚拟机)配置要求:名称操作系统配置要求(测试资源需求)4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台BcLinux 8.2CPU:8核内存:16G存储:500G4A管控平台(图形堡垒)Windows Server 2016CPU:8核内存:16G存储:500G4A管理平台被管资源BcLinux 8.2CPU:8核内存:16G存储:500G4A管理平台被管资源BcLinux 8.2CPU:8核内存:16G存储:500G4A管理平台被管资源BcLinux 8.2CPU:8核内存:16G存储:500G测试过程安排计划测试周期计划测试周期:每家测试环境部署时长不超过3天,每家测试时长不超过2天。测试地点环境部署地点:移动云苏州资源池环境测试地点:中移软件园A0x栋测试环境隔离:不涉及测试人员测试组:质量管理部1人,需求部门2人,特殊情况需要提前沟通好参与测试部门,并且测试方案中明确参加测试部门(规范要求:三人以上单数,测试组长由质量管理部人员担任)。测试组成员要求:建议建议测试人员需要具备2年及以上相关技术领域工作经验。应答厂商参与方式:应答厂商负责环境部署,测试过程中,测试组如有关于环境联调、技术澄清等特殊情况,应答厂商需根据招标代理的要求提供说明和解释。主要功能测试★产品常规检测项目:产品常规检测分项目:软件信息检测重要性:必选重要性分类:★测试目的:检验被测产品软件名称及版本信息预置条件:1、被测产品运行正常测试步骤:1、查看并记录被测产品软件名称及版本信息预期结果:1、记录被测产品软件名称及版本信息,确定与投标产品信息一致测试结论通过 未通过 未测试备 注★产品功能测试门户管理★资源访问项目:产品功能测试分项目:门户管理-资源访问功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用Windows客户端运维人员账号登录平台web门户2、使用Linux Kylin客户端运维人员账号登录平台web门户预期结果:1、支持不同操作系统客户端使用Edge、Firefox、Chrome浏览器访问平台web门户2、登录成功后,可以显示用户被授权的所有资源信息3、支持以列表形式或卡片形式展示个人授权资源信息4、支持按资源IP、资源类型等多条件查询资源5、支持根据个人维护需求收藏常用资源6、支持设置默认的客户端、从账号登录资源7、支持单点登录授权的资源测试结论通过 未通过 未测试备 注★金库工作台项目:产品功能测试分项目:门户管理-金库工作台功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用运维人员账号登录平台web门户,通过金库工作台进行金库预约申请,预约申请包含登录级和操作级金库申请两种模式2、使用具备金库审批权限的账号登录平台web门户,进行金库审批预期结果:1、运维人员登录平台后,可以通过金库工作台进行金库预约申请,可以对提交金库申请审批状态进行查看2、提交的金库申请审批通过后才能对资源进行涉及的金库操作测试结论通过 未通过 未测试备 注个人中心项目:产品功能测试分项目:门户管理-个人中心功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用运维人员账号登录平台web门户2、查看手机号、邮箱、头像等个人基本信息3、进行本地登录客户端工具路径配置4、个人账号进行登录密码、手机号、邮箱绑定、密码找回密保问题设置预期结果:1、支持手机号、邮箱、头像等个人基本信息展示2、可以进行本地登录客户端工具路径配置3、支持个人账号可以进行登录密码修改、手机绑定、邮箱绑定、密码找回密保问题设置相关安全加固操作测试结论通过 未通过 未测试备 注帮助中心项目:产品功能测试分项目:门户管理-帮助中心功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用运维人员账号登录平台web门户2、查看平台帮助文档3、进行平台工具下载预期结果:1、平台提供了在线帮助文档,辅助用户了解功能操作2、平台提供了登录控件、本地维护工具下载,辅助用户使用测试结论通过 未通过 未测试备 注账号管理★主账号管理项目:产品功能测试分项目:账号管理-主账号管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录web控制台,验证主账号管理功能预期结果:1、平台支持主账号管理功能,包括主账号新增、删除、修改、查询、锁定、解锁、延期操作2、主账号管理支持针对主账号手机号进行唯一性校验3、主账号管理支持自定义主账号生效日期4、主账号管理支持对主账号进行操作授权5、主账号管理支持对主账号设置访问控制策略6、主账号管理支持针对主账号的批量导入、批量导出、批量操作授权、批量延期、批量锁定、批量解锁、批量删除测试结论通过 未通过 未测试备 注主账号组管理项目:产品功能测试分项目:账号管理-主账号组功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台,验证主账号主账号组管理功能预期结果:1、支持主账号组的添加、删除、编辑、查询、信息查看、迁移测试结论通过 未通过 未测试备 注资源管理★资源管理项目:产品功能测试分项目:资源管理-资源管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、验证系统资源与应用资源管理功能预期结果:1、支持对资源的管理,包括资源的新增、修改、删除、查询、信息查看操作2、支持资源访问客户端配置3、支持对资源进行操作授权4、支持对资源进行批量操作授权、批量导入、批量导出、批量信息修改操作测试结论通过 未通过 未测试备 注资源组管理项目:产品功能测试分项目:资源管理-资源组管理功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、对资源组进行增删改查管理操作预期结果:1、支持资源组新增、修改、删除、查询操作2、资源组支持以树型组结构形式进行展现测试结论通过 未通过 未测试备 注★从账号管理项目:产品功能测试分项目:资源管理-从账号管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、对资源从账号进行增删改查管理操作3、对资源从账号进行推送、更新密码、操作授权4、对从账号进行批量操作,验证是否具备批量操作管理能力预期结果:1、支持对资源从账号进行新增、修改、删除、查询、锁定、解锁操作2、支持将从账号推送至资源侧,支持更新从账号密码,支持对从账号进行操作授权3、支持对资源从账号进行批量导入、批量导出、批量操作授权、批量延期、批量锁定、批量解锁、批量删除操作,支持账号类型和账号权限字段批量修改操作测试结论通过 未通过 未测试备 注★资源登录项目:产品功能测试分项目:资源管理-资源登录功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用运维人员账户登录平台web门户2、通过客户端本地运维工具登录授权的系统资源3、通过平台国产化Linux图形堡垒发布的运维工具登录授权的系统资源4、通过平台H5堡垒登录授权的系统资源5、通过客户端本地浏览器客户端登录授权的应用资源6、通过平台国产化Linux图形堡垒发布的浏览器登录授权的应用资源预期结果:1、平台支持通过本地运维工具登录各类授权系统资源2、平台支持通过国产化Linux图形堡垒发布的运维工具登录各类授权系统资源3、平台支持通过基于HTML5标准的H5堡垒使用SSH、RDP、VNC等协议以无需安装插件的方式单点登录各类系统资源4、平台支持通过本地浏览器以代填、票据跳转方式单点登录授权应用资源5、平台支持通过国产化Linux图形堡垒发布的浏览器以代填、票据跳转方式单点登录授权应用资源测试结论通过 未通过 未测试备 注认证管理★主账号认证管理项目:产品功能测试分项目:认证管理-主账号认证功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、进行主账号认证策略配置操作3、进行多种认证组合方式的主账号认证策略配置4、验证策略配置对主账号是否生效预期结果:1、支持进行主账号认证策略配置,包括认证策略名称、失败次数、失败锁定时间、认证方式信息的配置2、支持单一认证方式或组合认证方式的配置3、主账号登录是符合对应主账号策略配置测试结论通过 未通过 未测试备 注权限管理★角色管理项目:产品功能测试分项目:权限管理-角色管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、测试平台是否具备角色管理能力预期结果:1、平台支持角色管理,包括角色的新增、修改、删除、查询基础操作2、支持角色基本信息展示;3、支持角色已绑定主账号列表展示;4、支持对角色具备平台菜单权限分配测试结论通过 未通过 未测试备 注★管理授权项目:产品功能测试分项目:权限管理-管理授权功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、对主账号进行管理授权操作3、对主账号按资源角色进行授权;4、对主账号授权角色授权的新增、删除、延期;5、将已授权的主账号复制给未授权账号;预期结果:1、支持对主账号进行管理授权;2、进行管理授权时支持按角色对主账号进行授权;3、支持对主账号按资源角色进行授权;4、支持对授权资源角色的新增、删除、延期;5、支持权限复制,可将某账号权限直接复制给其它主账号测试结论通过 未通过 未测试备 注★操作授权项目:产品功能测试分项目:权限管理-操作授权功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、对主账号进行新增和删除操作授权3、进行主账号授权批量导入、主账号授权批量导出、主账号授权批量延期操作预期结果:1、支持主账号新增和删除操作授权;2、支持主账号授权批量导入、主账号授权批量导出、主账号授权批量延期测试结论通过 未通过 未测试备 注审计管理★审计日志采集项目:产品功能测试分项目:审计管理审计日志采集功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用系统管理员账户登录系统2、创建审计日志采集任务预期结果:1、支持采集任务的创建、编辑、删除、启用、停用操作2、支持SYSLOG UDP、SYSLOG TCP、FTP/SFTP、KAFKA、数据库原始日志采集测试结论通过 未通过 未测试备 注审计数据标准化项目:产品功能测试分项目:审计管理-审计数据标准化功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用系统管理员账户登录系统2、对审计原始日志进行数据标准化操作预期结果:1、支持数据解析规则的自定义,包括规则新增、修改、删除2、支持定义规则名称信息;3、支持定义规则所属的日志类型;4、支持使用正则表达式将原始日志内容文本析取为多个字段;5、支持合法性校验检测规则自定义,包括规则创建、修改、删除等;6、支持检测日志是否符合常规;7、支持完整性校验规则自定义;8、支持对日志进行完整性校验测试结论通过 未通过 未测试备 注★审计日志检索项目:产品功能测试分项目:审计管理-审计日志检索功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用系统管理员账户登录系统2、对审计日志按照条件进行检索预期结果:支持对原始日志和标准日志按IP和时间检索关键字条件进行检索测试结论通过 未通过 未测试备 注审计分析能力项目:产品功能测试分项目:审计管理-审计分析能力功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用系统管理员账户登录系统;2、进行分析审计策略的配置;3、进行策略的新增、修改、删除、启用、停用管理操作;4、进行审计分析白名单配置;预期结果:1、支持分析审计策略的配置;2、支持分析审计策略的新增、修改、删除、启用、停用管理操作;3、支持定义策略规则名称和支持定义执行周期;4、支持白名单策略的新增、编辑、启用、停用、导入、导出测试结论通过 未通过 未测试备 注审计预警能力项目:产品功能测试分项目:审计管理-审计预警能力功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用系统管理员账户登录系统2、进行审计预警策略设置预期结果:1、支持审计预警策略设置,包括策略的新增、修改、删除操作2、支持预警策略包含告警条件、自定义规则名称、自定义通知方式属性信息设置测试结论通过 未通过 未测试备 注★审计报表管理项目:产品功能测试分项目:审计管理-审计报表管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用系统管理员账户登录系统2、使用报表管理功能,对审计数据进行一个自定义数据的报表设置3、使用自定义设置的表报生成审计报告预期结果:1、支持自定义设置报表,表报包含报表名称、数据范围、展示列属性设置2、支持审计报告管理,可以对报告指标的进行添加,修改,删除、导出操作测试结论通过 未通过 未测试备 注★审计堡垒会话项目:产品功能测试分项目:审计管理审计堡垒会话功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用系统管理员账户登录系统2、进行堡垒会话策略设置;3、查看审计堡垒会话;预期结果:1、支持堡垒堡垒会话策略设置,包括新增、修改、删除等管理操作2、支持对进行中的堡垒会话查看;3、支撑历史堡垒会话操作查看;测试结论通过 未通过 未测试备 注金库管理★金库配置管理项目:产品功能测试分项目:金库管理-金库配置管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用金库管理员账户登录平台web门户2、进行金库场景设置;3、进行金库策略设置;预期结果:1、支持对系统资源和应用资源的金库场景的创建、修改、删除操作;2、支持对系统资源和应用资源的金库策略的创建、修改、删除操作;测试结论通过 未通过 未测试备 注金库触发方式项目:产品功能测试分项目:金库管理-金库触发方式功能测试重要性:可选重要性分类:测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用金库管理员账户登录平台web门户2、对金库触发策略进行设置预期结果:1、支持账号登录触发金库策略设置2、支持账号资源操作触发金库策略设置测试结论通过 未通过 未测试备 注★金库指令集管理项目:产品功能测试分项目:金库管理-金库指令集功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制端2、对金库场景涉及的金库指令集行管理 预期结果:1、支持对金库场景中敏感指令信息的管理,包含新增、修改、删除、查询与列表展示测试结论通过 未通过 未测试备 注策略管理★策略配置管理项目:产品功能测试分项目:策略管理-策略配置管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、进行平台账号密码策略配置3、进行平台认证方式策略配置4、进行时间访问控制策略配置5、使用普通账号登录平台web控制台,验证密码策略、认证方式策略、时间访问控制策略是否生效预期结果:1、支持策略配置管理,包括策略的新增、删除、编辑、查看2、支持账号密码策略设置,策略内容包含:首次登录是否修改密码设置,密码到期天数前提示设置,密码有效天数设置,修改密码历史重复个数限制设置,密码长度限制设置,相同字符检查设置,连续键盘符检查设置,密码复杂度设置3、支持认证方式策略设置,包含认证失败次数设置,锁定时间设置,认证方式设置;4、支持时间访问控制策略设置,包含可以进行允许或拒绝访问控制类型设置,按天、周、指定日期访问时间范围设置;5、密码策略、认证方式策略、时间访问控制策略对普通用户生效测试结论通过 未通过 未测试备 注★任务调度配置管理项目:产品功能测试分项目:策略管理-任务调度配置管理功能测试重要性:必选重要性分类:★测试目的:检验被测产品软件功能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、使用管理员账户登录平台web控制台2、进行任务调度配置管理操作;3、进行主账号长时间不登录自动禁用任务设置;4、使用普通用户验证第3点的任务是否生效预期结果:1、支持任务调度配置的管理,包括任务的新增、删除、查看;2、支持按任意天数进行任务设置;3、任务生效;测试结论通过 未通过 未测试备 注主要性能、稳定性等专项测试★性能测试用例项目:产品性能测试分项目:用户并发登录性能重要性:必选重要性分类:★测试目的:检验被测产品软件性能是否符合采购需求预置条件:1、被测产品运行正常测试步骤:1、模拟用户早高峰并发访问4A 管控平台2、模拟300用户在5分钟内同时登录请求4a管控平台3、性能测试过程中监控系统服务cpu、内存消耗情况预期结果:1、300用户5分钟内同时登陆请求认证成功,成功率100% 2、平均响应时间在1s以内,最长不超3s3、后台服务监控cpu占用率在70%以内测试结论通过 未通过 未测试备 注测试通过标准1、标“★”测试用例必须全部测试通过;2、总体测试用例通过率不低于95%
意见反馈表
意见反馈表
意见反馈表
意见反馈表
意见反馈表
意见反馈表
意见反馈表
意见反馈表
意见反馈表
意见反馈表

序号
问题对应文件名称
问题所在章节及页码
问题描述
修改意见或建议
修改理由
反馈单位
联系人
联系人电话
邮箱

1

2

3

4

5

6

7

8

9

10

11

12


投标 / 标书制作要点(原创)

本移动私有云4A管控平台涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086