方案概述 新(xīn)華三政務(wù)雲平台建設方案按照“三橫兩縱、雲數聯動”的總體(tǐ)框架進行建設。由支撐平台、數據服務(wù)平台、業務(wù)應用(yòng)層組成,在政務(wù)雲管理(lǐ)體(tǐ)系和安(ān)全體(tǐ)系保障下,通過各類用(yòng)戶終端,為(wèi)政府内部提供統一信息化支撐,向社會公衆提供高效外部服務(wù)。
支撐平台是以服務(wù)的模式提供虛拟硬件資源,主要是将基礎設施資源(計算、存儲、網絡、安(ān)全等)進行虛拟化和池化管理(lǐ),便于實現資源的動态分(fēn)配、再分(fēn)配和回收。 數據服務(wù)平台,将圍繞着傳統應用(yòng)雲化以及雲原生應用(yòng)(容器等)層面提供應用(yòng)開發、測試和運行的平台,用(yòng)戶可(kě)以基于該平台,進行應用(yòng)的快速開發、測試和部署運行,它依托于雲計算基礎架構,把基礎架構資源變成平台環境提供給用(yòng)戶和應用(yòng)。為(wèi)業務(wù)信息系統提供軟件開發和測試環境,同時可(kě)以将各業務(wù)信息系統功能(néng)納入一個集中的SOA平台上,有效地複用(yòng)和編排組織内部的應用(yòng)服務(wù)構件,以便按需組織這些服務(wù)構件。 業務(wù)應用(yòng)平台,典型的運用(yòng)模式就是用(yòng)戶通過标準的WEB浏覽器來使用(yòng)Internet上的軟件,不必購(gòu)買軟件,可(kě)按需租用(yòng)軟件直接應用(yòng)。典型的如電(diàn)子郵件系統的在線(xiàn)軟件服務(wù),用(yòng)戶隻需作(zuò)簡單的域名設置,即可(kě)部署本單位的電(diàn)子郵件服務(wù)。 鑒于電(diàn)子政務(wù)應用(yòng)需求的提出是一個漸進的過程,雲平台建設是一項複雜的系統工程,政務(wù)雲應遵循長(cháng)期規劃、分(fēn)步實施的原則,本期工程首先構建基礎設施資源層,逐步完善中間平台層,最終實現業務(wù)應用(yòng)層的整體(tǐ)交付。 雲安(ān)全體(tǐ)系物(wù)理(lǐ)層、資源抽象與控制層、雲服務(wù)層提供全方位的安(ān)全防護,包括防DDoS攻擊、漏洞掃描、主機防禦、網站防禦、租戶隔離、認證與審計、數據安(ān)全等模塊。滿足國(guó)家安(ān)全等級保護3級的部署要求。 雲運維體(tǐ)系,提供統一雲運維管理(lǐ)系統,提供高效的運維管理(lǐ)手段,提升問題處理(lǐ)效率,縮減問題處理(lǐ)時間,在問題發生時可(kě)快速自動通知到維護人員,提供分(fēn)析工具,方便研判故障。提供健康分(fēn)析功能(néng),能(néng)夠實時監控并分(fēn)析數據中心的資源使用(yòng)狀态,評估健康度和風險,協助客戶主動運維。提供日常的運維報表,後台運維支持,用(yòng)戶發現問題後應快速分(fēn)級響應。