本说明中提出的技术方案仅为参考,如无明确限制,供应商可以进行优化, 提供满足用户实际需要的更优(或者性能实质上不低于的)服务方案,且此方案须经磋商小组评审认可。
序号 |
条款名称 |
内容、说明与要求 |
1 |
付款方式 |
合同签订后预支付合同款的 70%,大会结束后,经审核合格后付清合同余款。 |
2 |
服务地点 |
采购人指定地点。 |
3 |
服务期限 |
合同签订后 30 个日历天。 |
4 |
本项目采购标的所属行业 |
软件和信息技术服务业 |
2022 世界制造业大会以“制造世界·创造美好”为主题,经国务院批准, 通过线上线下相结合的方式,举办开幕式、主旨论坛暨重大项目签约、专题活动、平行论坛、“六百”项目对接(央企、外企、民企、港澳企、台企、侨企)等活动。根据大会总体方案,融合线上线下展会内容,线上云展服务需求如下。
本届大会线上展会拟打造“云开幕、云论坛、云展览、云发布、云对接”五大板块,将本届大会开幕式及相关会议、论坛、展览、发布等主要活动在线上集中呈现(PC 和移动端),持续拓展大会的影响范围,将大会打造成“展洽结合、双线融合、永不落幕”的平台。具体内容如下:
云开幕:作为大会的“重头戏”,将云聚海量声势。除主会场外,根据疫情形势另设置若干分会场、平行分场,采取“视频直播、远程参会”的形式,将开幕式暨主旨论坛云端展现。通过大会官方媒体和网络媒体,开展覆盖会前、会中、会后的宣传报道,着重做好移动端呈现与传播。
云论坛:作为大会的“强磁场”,将汇集政企学研。对大会各类论坛/活动全程直播或录像,挖掘论坛亮点,多角度呈现、多渠道传播嘉宾观点,吸引境内外观众线上观看与互动,持续放大活动影响力。
云展览:作为大会的“主秀场”,将呈现多维展示。综合采用“虚景建模、实景拍摄、平面 2D”三种形式,依托“远程带看、热点编辑、名片交换、观众邀约、线上互动、数字营销”等线上功能,满足不同展示需求,达到利于展示、便捷参观、有助洽谈的效果。
根据疫情形势,线上展示分为两种情况:
1.线上线下结合:主展馆展区采用虚实同步的“虚景建模+3D 展品”,其他展区采用标准模板的“虚景建模”+市场化的“展品 3D 服务”;统一对所有线下展区采用“实景拍摄+平面 2D”的线上展示;线上展示内容涵盖并大于线下内容,线上独有部分单独设计展区来呈现。
2.仅线上:全部采用“虚景建模+平面 2D”展示形式,展厅设计可基于原线下方案,也可线上定制设计,或使用模板库标准方案;原主展馆征集展商优先采用 3D 展品呈现,其他展区展商视情采用 3D 或 2D 展品呈现。
云发布:作为大会的“吸睛点”,将突显权威专业。大会发布围绕“新产品、新技术、新业态、新模式”,采取“直播+回放”的模式,实现“一次发布、全年呈现,一地发布、全网可见”,持续增强线上发布及对接效果。
云对接:作为大会的“粘合剂”,将联接供需两端
四、技术服务需求
为高效支撑线上展会,打通线上线下场景,融合线上线下数据,依托大会官方宣传矩阵集中呈现,实现线上展会的入口统一、数据归集和服务统一,提供线上展会技术支撑服务,包括线上会务及官网支撑服务、云展览技术服务、云资源及网络安全服务、大会统筹运营服务。
1.核心数据服务
(1)用户角色设计与应用:实现人员角色分类及相应线上会务服务,包含但不局限于客商人员、参展商人员、执委会工作人员、志愿者、媒体人员、观众、专业观众等;单一人员可匹配多重角色;需提供完善的用户管理模块,包含账号的新增、发放、维护、注销管理,旨在帮助管理员完成全部账号数据的增加、删除、修改、重置、过期、锁定/解锁等操作。
(2)组织架构设计与应用:需提供与各会务场景紧密对应的线上组织架构信息管理,支持针对不同用户类型生成不同组织树,能实现会务工作人员的跨组织线上调度,满足大会工作人员各场景调度要求。
(3)会务流程管理:设计并实现各功能模块线上会务服务流程,包含但不限于邀商管理、活动管理、接待管理、证件管理、防疫管理等,实现会务流程闭环管理,人员闭环管理,确保统一身份认证和访问控制管理。
(4)用户数据安全管理:需支持超 5 万用户信息结构化管理,信息加密安全管理,非必要界面脱敏展示用户手机号、身份证等关键信息。
(5)数据字典管理:各项基础数据信息需形成数据字典,统一各模块信息填报字段。
2.邀商信息化支撑服务
(1)邀商信息归集管理:按不同维度对邀商单位、客商、客商随行人员等邀商信息进行数据归集并形成数据链,包括但不限于人员重要程度、企业所属行业、归属行政区域、企业规模等维度;邀商信息数据链同步应用于活动管理、接待管理等。
(2)邀商流程管理:需实现客商单位、客商的填报、初审、复审、查询、调度全过程的端到端闭环服务管理,满足各个环节不同用户角色对邀商信息的不同处理要求;客商邀请环节不同阶段需要对应不同的信息填报内容;客商确定参会后需对客商进行重点人员分类及排序。
(3)新媒体邀商管理:系统需可生成电子邀请函,经安全认证,客商通过移动端自助填报单位、个人信息,提交至本系统,自动汇总至客商列表,并生成明显标识。
(4)组团标签管理:实现根据地理区域、活动场次、所属行业等属性对客商进行分类组团,并产生对应标签,用于支撑客商闭环接待服务管理和活动管理等。
(5)多维调度管理:需根据邀商进度、客商属性等多维度全面实时展现邀商工作的进展,并进行集中数据展现,便于及时梳理邀商工作各环节问题。
(6)排序上报管理:各邀商单位所邀客商按重要程度调整顺序后,需逐级上报至本单位负责人员及大会相关工作组,工作组需具有上报通道打开/关闭功能;汇总后数据需可再次进行顺序调整,并按类型进行数据导出及历史数据记录功能。
(7)数据汇总:需按客商总数、客商单位总数、随行人员总数、当日新增数量、客商单位性质、客商单位类别、行业、国家和地区、邀商单位等维度进行数据统计,并以图表形式展示。
3.接待服务数字化管理
(1)接待流程管理:需对客商的接待安排、行程信息、活动安排等信息形成数据链,对客商及随行人员的接待专员匹配、酒店预订、办理入住、酒店结算等会务流程进行精准管理。
(2)预订数据动态管理:需实现按入住时间、酒店、房型等多维度,对各预控酒店房间的入住情况进行实时跟踪及汇总分析,相关会务人员根据统计数据进行统一调度管理。
(3)行程调度与通行管理:基于客商服务数据链,实现对客商在参会期间的行程提醒和调度,以及是否能进入相关场馆的通行管理。
4.活动管理数字化服务
(1)活动流程管理:需对大会开幕式、平行论坛、市场化论坛、重大项目对接、权威发布等活动信息归集形成数据链,以实现大会活动基本信息、议程、嘉宾、会议材料的申请、审核、查询、调度一体化流程管理。
(2)活动嘉宾参与管理:需支持邀请参加和自助申请两种活动参与方式, 邀请参加时,需区分嘉宾类型及邀商或录入单位,需按权限区分可见嘉宾名单; 对于自助申请人员要提供申请通道开放、人员审核、人数限制等功能。
(3)活动调度管理:需对多个活动的时间、嘉宾、场地进行调度管理;并通过时序性展示所有通过审核的活动。
(4)开幕式管控应用服务:需对大会开幕式进行服务管理,提供开幕式座位的生成、个性化调整、色块划区、导出座位图,实现对与会嘉宾座位的分配、调整,支持嘉宾查询座位信息。
5.展览展示数字化服务
(1)参展一体化流程管理:需实现参展商注册、审核、展示信息发布、查询一体化流程管理,以及展商单位信息、审核过程等数据的管理。
(2)展区管控应用服务:需实现线下展馆、展区展位、展区负责人等信息的管理,实现线下展位的申请、审核、调整、查询等一体化流程管理,以及展品名称、展品大小、用电需求、核定展位、审核过程等数据的管理。
(3)展品管控应用服务:需进行展商线上参展 2D 展品申请、审核、发布的一体化流程管理,以及展品名称、简介、图片、审核过程等数据的管理,并实现平面展和虚拟展之间的跳转、融合。
(4)人员管控应用服务:需实现展商参展人员的申请、审核、证件申领一体化流程管理,以及人员姓名、证件号码等数据的管理;支持展商人员调整证件类型的申请和审核。
6.供需对接应用服务
(1)供需信息发布
(2)多方平台互通
7.证件管理数字化服务
(1)人员信息归集:需对线上多端注册、录入的所有用户进行统一汇集、查询、数据应用,实现会务闭环管理。
(2)证件数据保全:对所有渠道注册、录入的参会人员证件申请、核发信息进行汇聚、加密、脱敏、标记。
(3)证件一体化流程管理:证件数据汇总后,需经公安机关审核通过后, 生成会务通行电子证件,并实现对接实体证件的批次发起、厂家制证、证件领取等一体化流程管理。
(4)电子证件应用服务:需实现会务通行电子证件在展馆、活动会场按大会规则通行使用。
(5)电子证件验证接口开发:需提供与展馆、论坛活动、酒店等场所门闸系统的接口调用服务。
8.项目调度数字化管理
(1)项目信息管理:按地市、项目类型、合作方式、投资金额、投资方等维度对签约项目进行信息汇集,以及实现项目推荐、初审、复审的闭环管理。
(2)调度一体化流程管理:需对已签约项目执行过程的开工情况、竣工情况、投资情况实现端到端闭环管控。
(3)统计数据分析:需实现项目的推荐分析、签约分析、履约分析、考核分析等数据统计。
9.疫情防控数字化服务
(1)信息归集与数据分析:形成以客商姓名、手机号、身份证和人像信息等为主的数据链,提供移动端用户数据认证、跳转防疫部门平台进行防疫核验功能,能够调取第三方疫情防控数据服务。
(2)防疫核验数字化共享服务:实现与“安康码”、健康核验结果等防疫数据资源的结果调取,支持第三方门闸等设备设施的接口对接,实现通行核验。
10.大会官网集成支撑服务
(1)整体设计与架构实现:根据大会主题和统一设计元素,对整体栏目版块、视觉风格、交互逻辑、易用性、前后台数据交互、集成会务服务能力进行定制,并进行架构实现,同时架构需支持多语言环境,提供高效且全面的访问体验。
(2)首页多媒体合成与页面数据生成:需实现首屏、大会动态、通知公告、媒体报道、精彩瞬间等多媒体信息的页面定制,页面数据根据管理平台编辑内容自动生成。首屏应包含但不限于大会宣传图片或视频、大会主题、登录入口、新闻中心、通知公告、大会嘉宾、精彩瞬间、往届回顾、快捷菜单等板块。
(3)论坛活动板块页面设计与数据集成服务:按照大会主要活动分类,定制呈现展示页面,含开幕式、平行论坛、市场化论坛、重大项目对接等;不同类型活动需嵌入直播或录播入口;需具有活动基本信息和相关信息展示页面,展示数据根据管理平台配置自动生成。
(4)展览展示板块页面设计与数据集成服务:参展商展品线上展览的页面定制设计和实现,页面数据根据后台配置的展商信息和展品信息自动生成;如参展商同时设有虚拟展区,则需提供跳转至虚拟展区、展商特装展区的功能。
(5)权威发布板块页面设计与数据集成服务:权威发布栏目的页面设计和实现,页面数据根据后端发布的企业重要产品信息自动生成,展示形式提供图片、视频、直播、录播等多种选择。
(6)供需对接板块页面设计与数据集成服务:根据多方共享数据流,实现发布信息多平台匹配。
(7)大会服务板块设计与页面数据生成:大会简介、组织架构、往届回顾、防疫提示、交通指引、资料下载、常见问题等大会服务栏目页面的设计和实现,页面展示的数据支持后端配置。
(8)统一内容管理:实现大会动态、通知公告、媒体报道、精彩瞬间等动态展示信息的集中编辑、审核、查询,重要资讯需支持多级审核流程。
11.小程序客户端会务门户
(1)资讯展示:通过小程序作为移动应用门户,实现大会介绍、防疫要求 、展馆信息、交通指南的集中展示。
(2)移动会务服务:应面向邀商单位、接待单位、客商、参展商、观众、会务人员等不同角色用户,实现对应会务服务能力的集中使用,包含但不限于防疫登记、客商查询、活动查询、入住查询、证件管理、活动座位等功能。
(3)跨平台数据融合:会务系统内用户数据应能通过移动端自动识别用户身份角色、个人信息,以展示不用功能模块,实现跨平台数据融合。
12.短信应用管理服务
需提供短信网关接口调用能力,依托大会统一配置的短信平台,实现不同场景、不同群体的短信发送调度管理。包含但不限于用户身份校验、防疫管理通知、活动管理通知、接待管理通知等。
(二)云展览技术服务
基于人工智能云汇展平台,搭建虚实场景融合及与线下展览会场景密切协同的云端展览系统,通过自动语音讲解、3D 建模、VR 全景、通用 3D 展台合成、纯三维漫游导览等技术创新展览场景,构建一站式、全场景的线上展览云平台。主要包括整体设计开发服务、线上云展导览服务、线上云展实景拍摄服务、平台后台服务与管理。
1.整体设计开发服务
(1)虚拟沉浸式 VR 展示,采用 WEBGL 技术开发渲染引擎,提供多角度全景图像与三维模型场景纹理映射,创建三维互动内容展示服务。
(2)AI 数字人语音互动,提供多语音文字翻译、在线合成播报。
(3)基于 LNMP 架构,采用 PHP7 面向对象语言、MVC 设计模式、模块化方式开发的管理平台,并且进行二次开发和功能扩展都极为方便,系统整体的易用性、灵活性、可扩展性非常强。并且也可以在其他主流的系统上进行迁移部署。
(4)线上云展览支持 720°视角观看,全景分辨率不能低于 10000*5000 像素。
2.线上云展导览服务
线上云展导览服务,包括首页面导览服务、分场馆导览设计、主题展页面、企业展台页面导览服务等。
(1)首页面导览服务:
1)线下大会场馆线上导览:大会线下场馆合肥滨湖会展中心一期二期 2D、3D 建模。线上云展览大会场馆线上呈现,2D、3D 模型可切换;
2)在线总体导览与讲解:虚拟卡通人物在线分别对大会总体展览概况解说导览、序厅和主题馆概况解说导览、分场馆展览概况解说导览、行业展区导览解说服务,在线浏览大会场馆布局,并提供主题展览、展区展览、展馆展览快捷选择,引导观众在线参观;
(2)分场馆导览设计:
1)分场馆建模:大会场馆合肥滨湖会展中心各个分场馆 2.5D 建模。
2)导览布局:每个分场馆按实际线下展览会展位区域布局,绘制馆内整体展台展位 2.5D 布局模型;分场馆区域布局图,包括该场馆内参展企业位置布局、出入口、餐饮、卫生间等公共服务区域,在线导览本场馆主题展和参展企业线上展台参观。
3)快速导览搜索:提供按展览主题名称、分场馆名称在线切换导览;提供参展企业名称、展品类型名称等快速搜索到响应的参展企业,在线参观企业线上展台。
(3)主题展页面:大会序厅、权威发布、大国制造、三首产品、专精特新、工艺美术精品和工业设计等主题类展览,分布在一期二期的主馆和分馆中,线上展览在主馆页面和其他各分场馆页面,提供各类主题展在线检索选择进入线上浏览观展;主题展线上展览采用 3D 虚拟建模和纯三维漫游体验,结合主题展类型不同进行个性化虚拟空间设计和建模。
1)纯三维漫游:可以移动到任意位置,可以调节相机高度、远近距离。非全景固定点位相机位漫游。
2)图文热点:展厅内展示内容,可弹窗展示更多内容,当用户在浏览过程中点击某一展品时,在新窗口实现用户对展品的自由操做,如多角度查看、放大缩小、平移等功能,在此界面显示展品的详细信息,当用户关闭此窗口可返回原位置继续浏览。
3)视频播放:场景中局部融合视频播放,能够将视频文件嵌入在墙面等展示区域之中,无需弹出视频播放框播放视频,让访客仿佛正在现场观看一样,效果极具真实震撼性;视频弹窗播放,点击后弹窗播放视频,可拖动进度、调节音量、全屏播放等。
4)热点弹窗:各主题展页面提供多个场景切换导览、对应主题展内展品热点浏览图标提示,支持文本、图片、视频、音频、动画、三维模型、PDF 文档、2D/3D 素材贴附、web 链接、视频直播流链接等。
5)放大欣赏:能够通过滚动鼠标中键实现场景视域的缩放,点击图文信息查看也可以通过滚动鼠标中键实现图文缩放。
6)展品三维:结合展品实际展示条件,提供文字图片、实物拍照和实物扫描建模、虚拟三维模型还原展示等多种形式选择,可以直接鼠标拖拽(非弹出窗口)旋转查看,也可弹窗进行 720°全方位查看,并支持模型拆分零件和组装动画。
7)音频播放:支持 MP4 格式音频,可作为背景音乐,也可作为展品介绍、声效等进行播放。
8)展厅分享:提供主题展宣传海报一键生成,展品热点一键分享等,可分享到朋友圈和其他社交平台。
9)第三人称:支持第一人称漫游及第三人称漫游,可根据需要切换。
10)互动交流:实时语音通话、共享桌面、弹幕、留言等互动交流形式。
11)远程带看:支持场景带看,讲解人操作屏幕及语音讲解,观众屏幕跟随讲解人视角实时变化。
12)直播流:支持 m3u8 直播流,同时支持视频流绿布抠图。
13)骨骼动画:展厅内支持播放模型骨骼动画。
(4)企业展台界面
1)统一的大会云展空间背景:进入企业特装展台线上展览界面,整体提供统一的大会云展三维空间背景。
2)沉浸式三维漫游:提供展台多场景全景展览选择、三维场景内漫游逛展。
3)丰富热点展示形式:不同场景内对应展品热点浏览图标提示,支持文本、图片、视频、动画、三维模型、PDF 文档、2D/3D 素材贴附、web 链接、视频流链接等。
4)智能语音讲解与多语言翻译:企业线上特装展台首页面,语音播报讲解企业本次展会展览主体、展台布局等导览宣传信息。每个分场景和相应热点展品, 在线观展浏览时,虚拟卡通人物主动中文内容讲解。同时提供英语德语或其他语种选择切换讲解播报,展台主题内容自动翻译显示。
5)虚拟展台内容加密:特殊展台在线展览与热点展品在线展示体验服务, 平台提供在线观众特约授权申请服务,无授权在线无法观看。
6)快捷分享和导览服务:提供展台宣传海报一键生成,展品热点一键分享服务等。企业特装展台界面,提供返回大会云展览主界面和分场馆快速切换选择。
3.线上云展实景拍摄服务
(1)提供会展主场馆、专题场馆实景全景拍摄:参展展馆内特色展位展品与入口及序厅实景全景拍摄;提供体验流程背景音乐和缩略地图导览以及平台化合成。
(2)系统提供分类型场景切换在线观展:展会主题展区,每款产品提供一个热点展品内容解说和展示。每个特装展位至少提供一个热点展品内容解说和展示。热点内容支持图片视频三维模型等内容形式。
(3)提供多语言解说播报服务,在线沟通咨询服务。
4.平台后台服务与管理
为满足展会线上同步举办,云展览平台与线上展会其他业务支撑服务数据共享与对接外,需满足整体线上云展以下功能模块:云展览系统主办方平台管理、参展商平台管理、观展方平台管理、智能语音应用管理。
(1)主办方平台管理:包括对展馆信息、展商信息、展会信息管理、数据统计和内容安全管理等模块。
1)展馆信息管理:展馆属性、展馆设置和展馆布局管理。
2)展商信息管理:展商类型、展台类型和展品信息管理。
3)展会信息管理:展会热点信息、展台展馆入驻配置和参展手册等。
4)数据统计:展商人员统计、参展类型展台统计和展品类型统计;以及用户浏览轨迹统计、热点点击在线观展数据统计、观展人员来源信息统计等。
5)内容管理:用户后台登录、展台操作记录管理;展商内容上传送审管理 ,主办方逐一审核管理,最终上传发布。
(2)参展商平台管理:包括展商服务、营销互动、云展台搭建、展后管理、展商后台中心等模块。
1)展商服务:基本信息填写、参展手册填写和展品内容审核与发布。
2)营销互动:社交分享、直播引流和线上商务营销。
3)云展台搭建:平台支持 2.5D 展台和 3D 展台的内容上传搭建配置。平台提供不少于 30 套通用虚拟 3D 特装展台模板,参展商选用其中一款 3D 特装展台模板后,直接上传图文视频产品模型内容,平台自动合成参展商专有的线上虚拟特装展台。平台支持实景展台全景拍摄配置搭建。
4)展后管理:展台数据清理、展后浏览统计报告和数据分析。
5)展商后台中心:展品配置、热点配置、分享配置、客服配置、在线视频通话配置等。
(3)观展方平台管理:在线观展人员注册/登录、个人信息管理、收藏夹管理等;以及展品浏览记录、热点直播与推荐直播;以及商务洽谈和智能服务等。
(三)云资源及网络安全服务
本次项目主要为建设世界制造业大会线上运营系统,以满足大会平台的日常运营及大会期间的高业务量及安全方面的需求。考虑传统物理服务器在整个系统健壮性、安全性、冗余性表现较低,运维压力大且数据安全无法保证,云计算技术发展日益成熟,根据对系统的调研,本次采取购买云计算服务的方式部署大会线上运营系统。
总体目标:保障大会应用系统网络通信正常,网页不被篡改;故障时在 5分钟内进行恢复,保障 20 万并发用户流畅访问。
本次为世界制造业大会的各业务系统提供云资源服务,包括计算、网络和存储资源;同时为保障业务连续性,核心业务系统需提供系统级高可用保护,大会期间,对于同一个系统,需要在云平台上部署两台云主机,并配置负载均衡,确保业务的连续性。服务内容主要包括:云计算资源服务(含短信)、网络及分发服务、等保安全合规服务网、安全威胁防护服务、数据安全建设服务。
1.云计算资源服务
云计算平台分为物理层和虚拟化层,物理层提供硬件资源,采用 X86 服务架构,支持部署 ARM 服务器;虚拟化层基于硬件来构建池化的虚拟资源,包括服务器虚拟化、存储虚拟化、网络虚拟化和监控/运维系统等。云平台满足等保 2.0 三级的安全要求,且支持租户侧满足等保三级的能力。通过配置选型高可靠、性能卓越的服务器以及资源的 HA 集群设计,提供高性能、可靠的计算资源池,云资源池内资源可根据需要进行动态调整,来满足大会官网、会务系统、云展业务场景的需要。
根据业务系统架构、系统使用人数等综合评估,世界制造业大会系统计算资源需求不低于 192 核 vCPU(参数不低于 Intel(R) Xeon(R) Gold 6266C)、160G 内存(参数不低于 DDR4),13.8T 调整存储空间(其中高性能云硬盘随机读写不低于 3 万 IOPS,延迟小于 10ms),安全方面须提供数据备份服务、大会期间平台重保服务、以及云上安全产品等,并满足后期按需调整云计算数量和规格。成交供应商所提供的各产品需保证其可用性,且整个项目所涉及的硬件与软件必须有合法授权。
名称 |
技术指标 |
数量 |
一、世界制造业大会--官网云资源 |
|
|
云数据库MySQL |
1、资源池国内覆盖国内 30%以上的省级行政区域,支持数据库从外网直接访问,公网访问支持配置带宽。 2、提供读写分离能力,支持按需创建只读实例。支持读负载的权重配置。 3、实例类型支持主备:一主一备、单机。 提供异地灾备能力,支持跨 AZ 高可用的主备架构,支持按需创建灾备实例。当一个节点出现故障时,能自动切换到备用节点, 保证服务的可用性不低于 99.95%。 4、支持实例数据版本的变更,具备弹性扩展能力,随着业务的增长,可以按需升级数据库配置:存储空间、CPU、内存;支持在线平滑升级。 5、提供面向统一认证平台的 OpenAPI 集成接口,提供面向统一监控平台的数据接口,提供面向基础平台的资源调度接口。 6、支持平台租户之间的资源隔离,支持平台管理,操作系统的风险资源预留。 7、数据库可支持 MySQL 5.6、5.7、8.0 版本。 8、提供性能监控功能: (1) 服务器层面:CPU 和内存利用率,磁盘空间使用量统计,IOPS。 (2) 异常告警:支持告警规则配置,支持根据条件自定义配置告警规则。 (3) 提供数据库优化功能,包括:诊断报告,资源分析,SQL 分析等。 (4) 提供界面 MySQL 慢日志查询能力, 即执行时间超过long_query_time 设定值(默认是 10 秒)的语句。 |
1 套 |
9、安全性: (1) 具备完善的安全防护措施,支持权限设置。 (2) 关系型数据库应提供访问白名单功能,保证云数据库的访问安全;数据不被窃取,隐私能够得到保证。 (3) 具备回收站功能,支持数据库实例找回功能。 (4) 采用云存储统一默认加密方式,传输过程支持 SSL 加密, 保证数据传输安全性。 10、审计功能: (1) 提供免费数据库 SQL 审计,不占用客户存储空间。 (2) 提供对集群操作的记录,如创建/删除集群、集群重启/扩容。 (3) 提供对 RDS 实例操作的记录,如创建、删除、重启、扩容实例,重设密码等。 (4) 提供对 RDS 参数组操作的记录,如创建、修改、新增、删除、重置、复制参数组等。 (5) 提供对备份策略管理的操作记录,如设置备份策略,创建、删除、复制快照等。 11、数据迁移: (1) 支持数据导入、导出工具,方便用户进行数据迁移; (2) 支持自动多重备份的机制。 (3) 支持不同场景的实例迁移功能,如拓扑结构扩展,跨服务器迁移,跨机房迁移等。 (4) 提供关系型数据冗余存储、手动备份、自动备份、等功能, 保证数据可靠性不低于 99.9999%; 本次需求:MySQL 5.7 版本,不低于 16 vCPUs 64 GB 内存,500GB高性能存储空间,主备模式运行。 |
弹性文件服务 |
1、通过多级可靠性架构,保障数据持久 99.99999999%,服务可用性达 99.95%。 2、提供多种文件存储服务,分别具有高 IOPS、低时延、高带宽等性能特点,满足不同业务场景需求。 3、支持 NFS v3,SMB 2.0/2.1/3.0 协议,满足不同操作系统环境的需要。 4、用户在同一区域内各个可用区内的云文件服务器实例可以跨可用区访问已申请的文件存储。 5、具有高性能的文件服务,SFS 提供大容量、高带宽的文件服务,SFS Turbo 提供低时延、高 IOPS 的文件服务。 6、支持在线扩容,扩容时文件系统将会 2-3min 不可用。 7、基于云安全技术,保护用户数据安全;基于 VPC 认证,保证用户间数据隔离,可对文件系统的性能进行监控和展示。 8、本次需求:2TB,性能型。 |
1 台 |
Nginx 服务 器 |
1、规格:X86 架构 Intel(R) Xeon(R) Gold 6266C 主频: 3.00GHz | 8vCPUs | 32 GiB |,系统盘:高 IO | 100GB; 数据盘:高 IO | 100GB; 2、操作系统:CentOS 。 3、服务能力:相同 AZ 内,支持不同虚拟机反亲和性部署,避免单个物理机故障影响多台云主机。单个云主机在创建时支持设置多个网卡,并且可以设置不同的 IP 地址。添加共享盘:支持创建共享盘,支持将共享盘挂载给最大 16 个 ECS,反亲和性组,支持整机备份。 4、管理功能:提供用户自服务门户和 API 接口,用户可自行创建不同规格的虚拟主机,自定义 CPU、内存、网络、磁盘等属性;提供虚拟主机的动态升级、快照备份、性能监测分析、异常告警、日志管理等功能;提供快照和自定义镜像能力,支持对运行或停止状态的虚拟主机生成快照,并提供快照回滚功能。 5、安全防护:自定义防火墙功能,新创建的云主机要求默认防 |
2 台 |
火墙中关闭除管理端口之外的所有端口;支持防 ARP 欺骗,支持防 DDOS 攻击;提供帐号防暴力破解功能,如提供连续密码输入错误帐号被锁定机制,提供密码复杂度强制要求检查机制; 6、高可用:无单点故障,能够在出现硬件故障的情况下虚拟机自动宕机迁移,确保业务连续,平均可用性不低于 99.95%; 7、扩展性:支持并配置计算能力的垂直伸缩,支持对 CPU 和内存的升级与降级操作,支持增加、减少磁盘;支持计算能力的水平弹性伸缩,可根据定时、周期或监控策略,增加或减少云服务器实例; 8、私有镜像管理:支持镜像加密。镜像在系统后端可以加密存储。同时,通过 Region 内复制,可以自由切换 KMS 加密秘钥。支持镜像导出,用户可以将自己的私有镜像导出到本地,方便线下线上统一使用一个镜像。 9、内网:提供虚拟私有网络,可实现二层网络隔离,并且可以将虚拟主机、虚拟负载均衡;可以通过虚拟交换机将专有网络的私有 IP 地址划分成一个或多个子网,根据需要将其他服务部署在对应的子网下;全冗余架构,无单点故障;网络内网转发性能达到 1000 万 PPS,网络内网带宽达到 40Gbps。 10、公网:公网IP 可以灵活挂载在服务器上,支持弹性带宽。 11、云硬盘:采用三副本的块存储技术;支持专属存储,通过物理隔离的存储保障用户的数据安全;能够进行块设备的在线备份。能够支持针对任意备份点进行回滚恢复等操作;支持IOPS Burst QOS 控制;支持带宽 Burst QOS 控制;单磁盘最大支持 32T 存储。 |
|
|
应用服务器 |
1、规格:X86 架构 Intel(R) Xeon(R) Gold 6266C 主频:3.00GHz| 8vCPUs | 32 GiB |,系统盘:高 IO | 100GB; 数据盘:高IO | 100GB; 2、操作系统: CentOS ; 3、服务能力:相同 AZ 内,支持不同虚拟机反亲和性部署,避 |
4 台 |
免单个物理机故障影响多台云主机。单个云主机在创建时支持设置多个网卡,并且可以设置不同的 IP 地址。添加共享盘:支持创建共享盘,支持将共享盘挂载给最大 16 个 ECS,反亲和性组,支持整机备份。 4、管理功能:提供用户自服务门户和 API 接口,用户可自行创建不同规格的虚拟主机,自定义 CPU、内存、网络、磁盘等属性;提供虚拟主机的动态升级、快照备份、性能监测分析、异常告警、日志管理等功能;提供快照和自定义镜像能力,支持对运行或停止状态的虚拟主机生成快照,并提供快照回滚功能。 5、安全防护:自定义防火墙功能,新创建的云主机要求默认防火墙中关闭除管理端口之外的所有端口;支持防 ARP 欺骗,支持防 DDOS 攻击;提供帐号防暴力破解功能,如提供连续密码输入错误帐号被锁定机制,提供密码复杂度强制要求检查机制; 6、高可用:无单点故障,能够在出现硬件故障的情况下虚拟机自动宕机迁移,确保业务连续,平均可用性不低于 99.95%; 7、扩展性:支持并配置计算能力的垂直伸缩,支持对 CPU 和内存的升级与降级操作,支持增加、减少磁盘;支持计算能力的水平弹性伸缩,可根据定时、周期或监控策略,增加或减少云服务器实例; 8、私有镜像管理:支持镜像加密。镜像在系统后端可以加密存储。同时,通过 Region 内复制,可以自由切换 KMS 加密秘钥。支持镜像导出,用户可以将自己的私有镜像导出到本地,方便线下线上统一使用一个镜像。 9、内网:提供虚拟私有网络,可实现二层网络隔离,并且可以将虚拟主机、虚拟负载均衡;可以通过虚拟交换机将专有网络的私有 IP 地址划分成一个或多个子网,根据需要将其他服务部署在对应的子网下;全冗余架构,无单点故障;网络内网转发性能达到 1000 万 PPS,网络内网带宽达到 40Gbps。 10、公网:公网IP 可以灵活挂载在服务器上,支持弹性带宽。 |
11、云硬盘:采用三副本的块存储技术;支持专属存储,通过物理隔离的存储保障用户的数据安全;能够进行块设备的在线备份。能够支持针对任意备份点进行回滚恢复等操作;支持IOPS Burst QOS 控制;支持带宽 Burst QOS 控制;单磁盘最大支持 32T 存储。 |
|
|
互联 网带 宽 |
1、支持多种规格可选: 支持自定义规格,支持大规格共享带宽包,支持订购不同规格的共享带宽包,支持 1000Mbps 的自助开通和更大规格的线下开通。本次互联网带宽需求:高峰期可满足 1000M 互联网带宽+独立 IP。 2、绑定云资源: 支持将共享带宽包中的 IP 绑定给云资源,支持将共享带宽包里的公网 IP 绑定给云主机、物理机、HAVIP、负载均衡、数据库等多种产品,支持解绑公网 IP。 3、可视化运维 支持对共享带宽包中的公网 IP 进行监控,支持对共享带宽包里的任何一个公网 IP 进行流量监控和可视化流量呈现。 4、按需扩容 用户根据业务需求的变化可随时在共享带宽包里添加或者删除公网 IP。 |
1 项 |
二、世界制造业大会--会务系统云资源 |
|
|
云 数 据 库 MySQ L |
1、资源池国内覆盖国内 30%以上的省级行政区域,支持数据库从外网直接访问,公网访问支持配置带宽。 2、提供读写分离能力,支持按需创建只读实例。支持读负载的权重配置。 3、实例类型支持主备:一主一备、单机。提供异地灾备能力,支持跨 AZ 高可用的主备架构,支持按需创建灾备实例。当一个节点出现故障时,能自动切换到备用节点,保证服务的可用性不低于 99.95%。 |
1 套 |
4、支持实例数据版本的变更,具备弹性扩展能力,随着业务的增长,可以按需升级数据库配置:存储空间、CPU、内存;支持在线平滑升级。 5、提供面向统一认证平台的 OpenAPI 集成接口,提供面向统一监控平台的数据接口,提供面向基础平台的资源调度接口。 6、支持平台租户之间的资源隔离,支持平台管理,操作系统的风险资源预留。 7、数据库可支持 MySQL 5.6、5.7、8.0 版本。 8、提供性能监控功能: (1) 服务器层面:CPU 和内存利用率,磁盘空间使用量统计,IOPS。 (2) 异常告警:支持告警规则配置,支持根据条件自定义配置告警规则。 (3) 提供数据库优化功能,包括:诊断报告,资源分析,SQL 分析等。 (4) 提供界面 MySQL 慢日志查询能力, 即执行时间超过long_query_time 设定值(默认是 10 秒)的语句。 9、安全性: (1) 具备完善的安全防护措施,支持权限设置。 (2) 关系型数据库应提供访问白名、单功能,保证云数据库的访问安全;数据不被窃取,隐私能够得到保证。 (3) 具备回收站功能,支持数据库实例找回功能。 (4) 采用云存储统一默认加密方式,传输过程支持 SSL 加密, 保证数据传输安全性。 10、审计功能: (1) 提供免费数据库 SQL 审计,不占用客户存储空间。 (2) 提供对集群操作的记录,如创建/删除集群、集群重启/扩容。 (3) 提供对 RDS 实例操作的记录,如创建、删除、重启、扩容 |
实例,重设密码等。 (4) 提供对 RDS 参数组操作的记录,如创建、修改、新增、删除、重置、复制参数组等。 (5) 提供对备份策略管理的操作记录,如设置备份策略,创建、删除、复制快照等。 11、数据迁移: (1) 提供数据导入、导出工具,方便用户进行数据迁移;提供自动多重备份的机制。 (2) 支持不同场景的实例迁移功能,如拓扑结构扩展,跨服务器迁移,跨机房迁移等。 (3) 提供关系型数据冗余存储、手动备份、自动备份、等功能, 保证数据可靠性不低于 99.9999%; 本次需求:MySQL 5.7 版本,不低于 16 vCPUs 64 GB 内存,500GB高性能存储空间,主备模式运行。 |
|
|
分 布式 缓存 服务 |
1、支持 Key-Value 等多种数据结构的存储系统。可用于缓存、事件发布或订阅、高速队列等典型应用场景。 2、使用 ANSI C 语言编写,提供字符串(String)、哈希(Hash)、列表(List)、集合结构(Set、Sorted Set)、流(Stream) 等数据类型的直接存取。数据读写基于内存,同时可持久化到磁盘。 3、可提供单机、主备、集群三种类型,分别适配不同的业务场景。 4、提供不同的实例版本,分别兼容开源 Redis 的 3.0、4.0、5.0。 5、基于虚拟机的标准版,单节点 QPS 可达 10 万/秒。 6、可借助云管统一身份认证、虚拟私有云、云监控与云审计等安全管理服务,全方位保护实例数据的存储与访问。 7、可提供对实例内存规格的在线扩容与缩容服务,帮助您实现基于实际业务量的成本控制,达到按需使用的目标。 |
1 套 |
8、具有可视化 Web 管理界面,在线完成实例重启、参数修改、数据备份恢复等操作。 9、本次需求:Redis 3.0,集群部署规格:64 GB,分片数 8,最大可用内存:64 GB。 |
|
|
应 用 服 务 器 |
1、规格:X86 架构 Intel(R) Xeon(R) Gold 6266C 主频:3.00GHz| 8vCPUs | 32 GiB |,系统盘:高 IO | 100GB; 数据盘:高IO | 100GB。 2、操作系统: CentOS 。 3、服务能力:相同 AZ 内,支持不同虚拟机反亲和性部署,避免单个物理机故障影响多台云主机。单个云主机在创建时支持设置多个网卡,并且可以设置不同的 IP 地址。添加共享盘:支持创建共享盘,支持将共享盘挂载给最大 16 个 ECS,反亲和性组,支持整机备份。 4、管理功能:提供用户自服务门户和 API 接口,用户可自行创建不同规格的虚拟主机,自定义 CPU、内存、网络、磁盘等属性;提供虚拟主机的动态升级、快照备份、性能监测分析、异常告警、日志管理等功能;提供快照和自定义镜像能力,支持对运行或停止状态的虚拟主机生成快照,并提供快照回滚功能。 5、安全防护:自定义防火墙功能,新创建的云主机要求默认防火墙中关闭除管理端口之外的所有端口;支持防 ARP 欺骗,支持防 DDOS 攻击;提供帐号防暴力破解功能,如提供连续密码输入错误帐号被锁定机制,提供密码复杂度强制要求检查机制; 6、高可用:无单点故障,能够在出现硬件故障的情况下虚拟机自动宕机迁移,确保业务连续,平均可用性不低于 99.95%; 7、扩展性:支持并配置计算能力的垂直伸缩,支持对 CPU 和内存的升级与降级操作,支持增加、减少磁盘;支持计算能力的水平弹性伸缩,可根据定时、周期或监控策略,增加或减少云服务器实例; 8、私有镜像管理:支持镜像加密。镜像在系统后端可以加密存 |
4 台 |
储。同时,通过 Region 内复制,可以自由切换 KMS 加密秘钥。支持镜像导出,用户可以将自己的私有镜像导出到本地,方便线下线上统一使用一个镜像。 9、内网:提供虚拟私有网络,可实现二层网络隔离,并且可以将虚拟主机、虚拟负载均衡;可以通过虚拟交换机将专有网络的私有 IP 地址划分成一个或多个子网,根据需要将其他服务部署在对应的子网下;全冗余架构,无单点故障;网络内网转发性能达到 1000 万 PPS,网络内网带宽达到 40Gbps。 10、公网:公网IP 可以灵活挂载在服务器上,支持弹性带宽。 11、云硬盘:采用三副本的块存储技术;支持专属存储,通过物理隔离的存储保障用户的数据安全;能够进行块设备的在线备份。能够支持针对任意备份点进行回滚恢复等操作;支持IOPS Burst QOS 控制;支持带宽 Burst QOS 控制;单磁盘最大支持 32T 存储。 |
|
|
三、世界制造业大会--云展云资源 |
|
|
云 数据 库MySQ L |
1、资源池国内覆盖国内 30%以上的省级行政区域,支持数据库从外网直接访问,公网访问支持配置带宽。 2、提供读写分离能力,支持按需创建只读实例。支持读负载的权重配置。 3、实例类型支持主备:一主一备、单机提供异地灾备能力,支持跨 AZ 高可用的主备架构,支持按需创建灾备实例。当一个节点出现故障时,能自动切换到备用节点, 保证服务的可用性不低于 99.95% 。 4、支持实例数据版本的变更,具备弹性扩展能力,随着业务的增长,可以按需升级数据库配置:存储空间、CPU、内存;支持在线平滑升级。 5、提供面向统一认证平台的 OpenAPI 集成接口,提供面向统一监控平台的数据接口,提供面向基础平台的资源调度接口。 6、支持平台租户之间的资源隔离,支持平台管理,操作系统的 |
1 套 |
风险资源预留。 7、数据库可支持 MySQL 5.6、5.7、8.0 版本。 8、提供性能监控功能: (1) 服务器层面:CPU 和内存利用率,磁盘空间使用量统计,IOPS。 (2) 异常告警:支持告警规则配置,支持根据条件自定义配置告警规则 (3) 提供数据库优化功能,包括:诊断报告,资源分析,SQL 分析等。 (4) 提供界面 MySQL 慢日志查询能力, 即执行时间超过long_query_time 设定值(默认是 10 秒)的语句。 9、安全性: (1) 具备完善的安全防护措施,支持权限设置。 (2) 关系型数据库应提供访问白名单功能,保证云数据库的访问安全;数据不被窃取,隐私能够得到保证。 (3) 具备回收站功能,支持数据库实例找回功能。 (4) 采用云存储统一默认加密方式,传输过程支持 SSL 加密, 保证数据传输安全性。 10、审计功能: (1) 提供免费数据库 SQL 审计,不占用客户存储空间。 (2) 提供对集群操作的记录,如创建/删除集群、集群重启/扩容。 (3) 提供对 RDS 实例操作的记录,如创建、删除、重启、扩容实例,重设密码等。 (4) 提供对 RDS 参数组操作的记录,如创建、修改、新增、删除、重置、复制参数组等。 (5) 提供对备份策略管理的操作记录,如设置备份策略,创建、删除、复制快照等。 11、数据迁移: |
(1) 提供数据导入、导出工具,方便用户进行数据迁移;提供自动多重备份的机制。 (2) 支持不同场景的实例迁移功能,如拓扑结构扩展,跨服务器迁移,跨机房迁移等。 (3) 提供关系型数据冗余存储、手动备份、自动备份、等功能, 保证数据可靠性不低于 99.9999%。 本次需求:MySQL 8.0 版本,不低于 16 vCPUs 32 GB 内存,500GB高性能存储空间,主备模式运行。 |
|
|
分 布式 缓存 服务 |
1、支持 Key-Value 等多种数据结构的存储系统。可用于缓存、事件发布或订阅、高速队列等典型应用场景。 2、使用 ANSI C 语言编写,提供字符串(String)、哈希(Hash)、列表(List)、集合结构(Set、Sorted Set)、流(Stream) 等数据类型的直接存取。数据读写基于内存,同时可持久化到磁盘。 3、可提供单机、主备、集群三种类型,分别适配不同的业务场景。 4、提供不同的实例版本,分别兼容开源 Redis 的 3.0、4.0、5.0。 5、基于虚拟机的标准版,单节点 QPS 可达 10 万/秒。 6、可借助云管统一身份认证、虚拟私有云、云监控与云审计等安全管理服务,全方位保护实例数据的存储与访问。 7、可提供对实例内存规格的在线扩容与缩容服务,帮助您实现基于实际业务量的成本控制,达到按需使用的目标。 8、具有可视化 Web 管理界面,在线完成实例重启、参数修改、数据备份恢复等操作。 9、本次需求:Redis 3.0,集群部署规格:64 GB,分片数 8,最大可用内存:64 GB。 |
1 套 |
测 试 服 务 |
1、规格:X86 架构 Intel(R) Xeon(R) Gold 6266C 主频:3.00GHz| 16vCPUs | 32 GiB |,系统盘:SSD | 100GB; 数据盘:SSD | |
1 台 |
器 |
2000GB; 2、操作系统: CentOS ; 3、服务能力:相同 AZ 内,支持不同虚拟机反亲和性部署,避免单个物理机故障影响多台云主机。单个云主机在创建时支持设置多个网卡,并且可以设置不同的 IP 地址。添加共享盘:支持创建共享盘,支持将共享盘挂载给最大 16 个 ECS,反亲和性组,支持整机备份。 4、管理功能:提供用户自服务门户和 API 接口,用户可自行创建不同规格的虚拟主机,自定义 CPU、内存、网络、磁盘等属性;提供虚拟主机的动态升级、快照备份、性能监测分析、异常告警、日志管理等功能;提供快照和自定义镜像能力,支持对运行或停止状态的虚拟主机生成快照,并提供快照回滚功能。 5、安全防护:自定义防火墙功能,新创建的云主机要求默认防火墙中关闭除管理端口之外的所有端口;支持防 ARP 欺骗,支持防 DDOS 攻击;提供帐号防暴力破解功能,如提供连续密码输入错误帐号被锁定机制,提供密码复杂度强制要求检查机制; 6、高可用:无单点故障,能够在出现硬件故障的情况下虚拟机自动宕机迁移,确保业务连续,平均可用性不低于 99.95%; 7、扩展性:支持并配置计算能力的垂直伸缩,支持对 CPU 和内存的升级与降级操作,支持增加、减少磁盘;支持计算能力的水平弹性伸缩,可根据定时、周期或监控策略,增加或减少云服务器实例; 8、私有镜像管理:支持镜像加密。镜像在系统后端可以加密存储。同时,通过 Region 内复制,可以自由切换 KMS 加密秘钥。支持镜像导出,用户可以将自己的私有镜像导出到本地,方便线下线上统一使用一个镜像。 9、内网:提供虚拟私有网络,可实现二层网络隔离,并且可以将虚拟主机、虚拟负载均衡;可以通过虚拟交换机将专有网络的私有 IP 地址划分成一个或多个子网,根据需要将其他服务 |
部署在对应的子网下;全冗余架构,无单点故障;网络内网转发性能达到 1000 万 PPS,网络内网带宽达到 40Gbps。 10、公网:公网IP 可以灵活挂载在服务器上,支持弹性带宽。 11、云硬盘:采用三副本的块存储技术;支持专属存储,通过物理隔离的存储保障用户的数据安全;能够进行块设备的在线备份。能够支持针对任意备份点进行回滚恢复等操作;支持IOPS Burst QOS 控制;支持带宽 Burst QOS 控制;单磁盘最大支持 32T 存储。 |
|
|
内 容审 核服 务器 |
1、规格:X86 架构 Intel(R) Xeon(R) Gold 6266C 主频:3.00GHz| 16vCPUs | 32 GiB |,系统盘:SSD | 100GB; 数据盘:SSD | 4000GB; 2、操作系统: CentOS 7.2 64bit ; 3、服务能力:相同 AZ 内,支持不同虚拟机反亲和性部署,避免单个物理机故障影响多台云主机。单个云主机在创建时支持设置多个网卡,并且可以设置不同的 IP 地址。添加共享盘:支持创建共享盘,支持将共享盘挂载给最大 16 个 ECS,反亲和性组,支持整机备份。 4、管理功能:提供用户自服务门户和 API 接口,用户可自行创建不同规格的虚拟主机,自定义 CPU、内存、网络、磁盘等属性;提供虚拟主机的动态升级、快照备份、性能监测分析、异常告警、日志管理等功能;提供快照和自定义镜像能力,支持对运行或停止状态的虚拟主机生成快照,并提供快照回滚功能。 5、安全防护:自定义防火墙功能,新创建的云主机要求默认防火墙中关闭除管理端口之外的所有端口;支持防 ARP 欺骗,支持防 DDOS 攻击;提供帐号防暴力破解功能,如提供连续密码输入错误帐号被锁定机制,提供密码复杂度强制要求检查机制; 6、高可用:无单点故障,能够在出现硬件故障的情况下虚拟机自动宕机迁移,确保业务连续,平均可用性不低于 99.95%; 7、扩展性:支持并配置计算能力的垂直伸缩,支持对 CPU 和 |
1 台 |
内存的升级与降级操作,支持增加、减少磁盘;支持计算能力的水平弹性伸缩,可根据定时、周期或监控策略,增加或减少云服务器实例; 8、私有镜像管理:支持镜像加密。镜像在系统后端可以加密存储。同时,通过 Region 内复制,可以自由切换 KMS 加密秘钥。支持镜像导出,用户可以将自己的私有镜像导出到本地,方便线下线上统一使用一个镜像。 9、内网:提供虚拟私有网络,可实现二层网络隔离,并且可以将虚拟主机、虚拟负载均衡;可以通过虚拟交换机将专有网络的私有 IP 地址划分成一个或多个子网,根据需要将其他服务部署在对应的子网下;全冗余架构,无单点故障;网络内网转发性能达到 1000 万 PPS,网络内网带宽达到 40Gbps。 10、公网:公网IP 可以灵活挂载在服务器上,支持弹性带宽。 11、云硬盘:采用三副本的块存储技术;支持专属存储,通过物理隔离的存储保障用户的数据安全;能够进行块设备的在线备份。能够支持针对任意备份点进行回滚恢复等操作;支持IOPS Burst QOS 控制;支持带宽 Burst QOS 控制;单磁盘最大支持 32T 存储。 |
|
|
生 产服 务器 |
1、规格:X86 架构 Intel(R) Xeon(R) Gold 6266C 主频:3.00GHz| 32vCPUs |64 GiB |,系统盘:SSD | 100GB; 数据盘:SSD | 4000GB; 2、操作系统: CentOS 7.2 64bit ; 3、服务能力:相同 AZ 内,支持不同虚拟机反亲和性部署,避免单个物理机故障影响多台云主机。单个云主机在创建时支持设置多个网卡,并且可以设置不同的 IP 地址。添加共享盘:支持创建共享盘,支持将共享盘挂载给最大 16 个 ECS,反亲和性组,支持整机备份。 4、管理功能:提供用户自服务门户和 API 接口,用户可自行创建不同规格的虚拟主机,自定义 CPU、内存、网络、磁盘等属 |
1 台 |
性;提供虚拟主机的动态升级、快照备份、性能监测分析、异常告警、日志管理等功能;提供快照和自定义镜像能力,支持对运行或停止状态的虚拟主机生成快照,并提供快照回滚功能。 5、安全防护:自定义防火墙功能,新创建的云主机要求默认防火墙中关闭除管理端口之外的所有端口;支持防 ARP 欺骗,支持防 DDOS 攻击;提供帐号防暴力破解功能,如提供连续密码输入错误帐号被锁定机制,提供密码复杂度强制要求检查机制; 6、高可用:无单点故障,能够在出现硬件故障的情况下虚拟机自动宕机迁移,确保业务连续,平均可用性不低于 99.95%; 7、扩展性:支持并配置计算能力的垂直伸缩,支持对 CPU 和内存的升级与降级操作,支持增加、减少磁盘;支持计算能力的水平弹性伸缩,可根据定时、周期或监控策略,增加或减少云服务器实例; 8、私有镜像管理:支持镜像加密。镜像在系统后端可以加密存储。同时,通过 Region 内复制,可以自由切换 KMS 加密秘钥。支持镜像导出,用户可以将自己的私有镜像导出到本地,方便线下线上统一使用一个镜像。 9、内网:提供虚拟私有网络,可实现二层网络隔离,并且可以将虚拟主机、虚拟负载均衡;可以通过虚拟交换机将专有网络的私有 IP 地址划分成一个或多个子网,根据需要将其他服务部署在对应的子网下;全冗余架构,无单点故障;网络内网转发性能达到 1000 万 PPS,网络内网带宽达到 40Gbps。 10、公网:公网IP 可以灵活挂载在服务器上,支持弹性带宽。 11、云硬盘:采用三副本的块存储技术;支持专属存储,通过物理隔离的存储保障用户的数据安全;能够进行块设备的在线备份。能够支持针对任意备份点进行回滚恢复等操作;支持IOPS Burst QOS 控制;支持带宽 Burst QOS 控制;单磁盘最大支持 32T 存储。 |
|
|
四、网络安全与备份 |
VPC 防火 墙 |
1、支持自定义虚拟私有网络,按需划分子网,配置 IP 地址段、路由表等服务,支持跨 AZ 部署云主机。 2、VPC 之间通过隧道技术进行 100%逻辑隔离,不同 VPC 之间默认不能通信。网络 ACL 对子网进行防护,安全组对云主机进行防护,多重防护网络更安全。 3、子网基本信息,包括展示子网的名称、网络 ID、可用区、子网 ID、状态、描述、虚拟私有云、可用 IP 数、网段;网关和 DNS 包括 DHCP 是否启用、网关、DNS 服务器地址、DHCP 租约时间;资源预览包括子网下的服务器、裸金属、弹性负载均衡、网卡等;网络互通概览包括路由表和网络 ACL 等;IP 地址管理支持申请虚拟 IP 地址。 4、支持安全组的创建、查询、列表查看、详情、操作以及安全组规则(入方向规则和出方向规则)的增删改查等。 |
13 套 |
下一代防火墙 |
1、带宽性能≥800Mbps,新建会话/秒(七层)≥80000,并发会话数(七层)≥4000000,包含 3 年软件升级和质保服务。 2、产品支持路由模式、透明模式、虚拟网线模式、旁路镜像模式等多种部署方式。 3、产品支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT 等资源。 4、产品支持 IPv4/IPv6 双栈工作模式,以适应 IPv6 发展趋势。 5、产品支持未知威胁检测能力。 6、产品支持 ftp 协议命令控制功能,至少包含 delete、rmdir、mkdir、rename、mget、dir、mput、get、put 等,保护对外服务不被恶意篡改。 7、产品支持 IPSec VPN 智能选路功能,根据线路质量和应用实现自动链路切换。 8、产品支持僵尸主机检测功能,产品内置僵尸网络特征库超过128 万种,可识别主机的异常外联行为。 9、具备基于国家/地区的流量管理功能。 |
1 套 |
10、产品支持管理员双因子认证,可以通过用户密码和 Key 等不同方式登陆产品管理界面。 11、产品支持对安全策略管理和审计功能,记录安全策略变更时间、变更账号、变更类型等内容,提升日常安全策略运维效率。 12、产品支持用户账号安全保护功能,包括用户账号多余入口检测、用户账号弱口令检测、用户账号暴力破解检测、失陷账号检测,防止因账号被暴力破解导致的非法提权情况发生。 13、要求所投产品通过 ICSA Labs 防火墙品类产品认证。 15、本次所需 2 台云主机承载下一代防火墙系统软件,性能不低于 8vCPUs | 16 GiB 内存,200GB 系统盘。 |
|
|
WEB 应用防火墙 |
1、支持基于规则体系构建黑名单安全策略;支持基于智能用户行为识别的动态防护机制; 2、基于机器学习和语义分析的智能检测引擎,提升 SQL 注入和XSS 检测精度。 3、可根据已知自身业务地理分布的客户,对特定区域访问进行控制,有效拦截地域性的攻击。 4、利用威胁情报建立 IP 风险画像,提供 6 类信誉数据(1)DDos 攻击(2)安全漏洞(3)垃圾邮件(4)Web 攻击(5)扫描源(6)Botnet 客户端。 5、系统提供可配置的内置规则;且支持自定义规则,规则属性要求支持“ 检测方向( 请求或响应) ” 、“ 检测对象( URI/URI-path/Host/ 参 数 名 / 参 数/Header-name/Header/Cookie 名 /Version/ 请 求 方 法/Request-Body)”、匹配操作、特征签名等丰富要素。 6、支持对 HTTP 协议合法性进行验证,提供 HTTP 协议防护功能, 支持对 HTTP 协议的 URI、HOST、UA、Cookie、Referer、Content、Accept、Range、其他头部和参数在内的元素、参数进行检测与 |
1 台 |
详情见招标文件