采购需求
一、项目建设背景
为贯彻落实《中共浙江省委全面深化改革委员会关于印发<浙江省数字化改革总体方案>的通知(浙委改发〔2021〕2号)、《杭州市电子政务云平台管理办法(暂行)》(杭智办〔2020〕3号)文件精神,根据杭州市打造“数字经济第一城”工作部署,临安区将建设集约化电子政务云平台,用于解决全区电子政务基础设施重复建设、数据资源分散等问题,实现部门内部及部门之间的业务数据互通与开放,为各部门提供公共数据服务。
2020年10月份,杭州市临安区智慧电子政务云平台投入使用,整个云平台构建在省电子政务外网之上,涵盖公众服务网、资源共享网等子网络,提供基础资源包括云主机、云数据库、云存储和云安全、负载均衡等,同时提供了服务平台和监管平台供使用单位日常管理和主管单位日常监管。
本项目服务期限为2022年12月1日至2023年11月30日,因本服务为延续性服务,服务不能中断,所以2022年12月1日开始采购单位委托原服务供应商先提供延续服务,费用按照2023年中标单价结算。2022年12月1日至本项目完成合同签订之日前的服务费含在本项目预算内。本项目中标供应商须承诺:2022年12月1日至本项目完成合同签订之日前的服务费按2023年中标单价结算,经采购单位确认后,由中标供应商支付给采购人原服务供应商。
二、服务目标及内容要求:
2022年,杭州市第十三次党代会召开,明确了新时代杭州的历史使命和今后五年的发展目标,提出未来五年要实现数字经济核心产业增加值占GDP比重超过30%。临安区将以产业强区、富民安区、实干兴区为导向,高水平建设“吴越名城·幸福临安”,在高质量发展中奋力推动共同富裕。
为实现上述目标,杭州市临安区将继续坚持云计算和政务业务相结合的整体思路。加强云计算的战略布局,综合去年的杭州市临安区智慧电子政务云平台实际使用情况,以及近年来各个机关单位对于云平台实际使用的需求,稳步推进全区智慧政务云平台建设,构建、提升全区统一的智慧政务云。加大云平台在横向协同、纵向联动上的应用支撑力度,兼顾“经济”和“安全”两头,进一步完善政务云底层建设,以满足用户敏感、私密等信息存储应用的需要。建设绿色环保、低成本、高效率、基于云计算的基础设施及平台,避免盲目建设和重复投资。
考虑杭州市临安区政务业务的独立性以及未来数据互通的安全性要求政务云应具备如下能力:
1.拥有完整的政务云独立专区,专区应具备独立的基础功能组件,包括ECS、RDS、OSS、SLB、VPC、ODPS,独立的中控和管理平台。各单位资源统一规划,业务统一调配,形成IT建设的规模效应,完善杭州市临安区政务云管理和控制流程。
2.拥有完整的云上安全体系,立体化的云上管控与安全。应包括云上应用安全,网络安全、系统安全、数据安全。专区应具备与第三方安全对接的能力,能够满足不同租户对安全的个性化需求。
3.可扩展杭州政务云专区应用支撑PaaS平台,包括阿里中间件组件EADS,分布式数据库、分布式缓存等。统一监控APP、应用的统一部署,并规范分布式开发标准,具备应用弹性开发标准和模块。促进政务业务集约化便捷服务,提高杭州市临安区政府管理和服务水平。
4.云内无缝互联互通,能够与杭州市政务云实现互联互通,形成资源共享互换的资源池,并且可以通过杭州本地的云管控平台实现对所用云资源的管理和控制。
5.数据共享平台,具备云上资源互通共享能力,实现数据共享、数据目录产品自动化。解决杭州市临安区日益复杂的数据交互场景。
本次采购服务内容如下:
(一) 政务云
名称 |
规格型号(或具体服务) |
数量 |
上限单价(元/月) |
云主机 |
CPU |
每核 |
28.35 |
内存 |
每GB |
32.40 |
|
云主机数据盘 |
高效云盘 |
每100GB |
40.50 |
SSD云盘 |
每100GB |
145.80 |
|
存储空间(OSS) |
对象存储 |
每100GB |
16.20 |
云数据库RDS for MySQL |
按实例配置内存计费 |
按内存每GB |
81.00 |
云数据库RDS for MS SQL Server |
按实例配置内存计费 |
按内存每GB |
81.00 |
云数据库数据盘 |
以GB为单价 |
每100GB |
162.00 |
负载均衡 |
负载均衡功能 |
每实例 |
0.90 |
独立租户(VPC) |
VPC独立租户 |
每项 |
0.45 |
Oracle一体机服务 |
CPU |
每核 |
900.00 |
内存 |
每GB |
540.00 |
|
存储空间 |
每TB |
1512.00 |
|
管理服务 |
云资源综合管理平台 |
每套 |
0.90 |
云安全平台 |
每套 |
0.90 |
|
数据备份服务 |
对文件类、数据库类进行定时、异地数据备份,按存储容量计费 |
每GB |
0.90 |
按每个需要备份的节点计费 |
每节点 |
9.00 |
|
大数据计算服务(MAXCOMPUTE) |
存储 |
每GB |
4.50 |
计算 |
每CU |
45.00 |
|
分析型数据库MySQL版 |
规格:C1:1CORE,7.5GB内存,60GB SSD |
每台 |
344.25 |
分布式数据库(DRDS) |
按每1核2G为一个CU计费 |
每CU |
9.00 |
流计算(blink) |
按计算能力CU计费 |
每CU |
18.00 |
数据共享交换 |
数据交换节点 |
每套 |
0.90 |
表格存储(OTS) |
按数据存储量计费 |
每GB |
0.90 |
弹性公网IP |
IP地址免费,按带宽计费(元/M/月) |
每M |
28.80 |
消息队列(MQ) |
按调用次数计费 |
每百万次调用 |
18.00 |
企业级分布式应用服务(EDAS) |
根据每个应用部署的vCPU数按月计费(仅包括服务管理费用,不包含资源费用) |
租户使用10vCPU内(含)每vCPU |
129.60 |
租户使用11-100vCPU内(含以内)每vCPU |
122.40 |
||
租户使用超出100vCPU部分每vCPU |
104.40 |
(二) 政务云(国产化)
名称 |
规格型号(或具体服务) |
数量 |
上限单价(元/月) |
云服务器 |
根据规格及数量按月计费,由弹性伸缩增加的实例按天计费 |
2核4G |
240.30 |
2核8G |
378.11 |
||
2核16G |
653.73 |
||
4核4G |
342.80 |
||
4核8G |
480.61 |
||
4核16G |
756.22 |
||
4核32G |
1307.45 |
||
8核8G |
685.59 |
||
8核16G |
961.21 |
||
8核32G |
1512.44 |
||
8核64G |
2614.91 |
||
12核24G |
1441.82 |
||
12核48G |
2268.66 |
||
12核96G |
3922.36 |
||
16核16G |
1371.19 |
||
16核32G |
1922.42 |
||
16核64G |
3024.89 |
||
16核128G |
5229.81 |
||
24核48G |
2883.63 |
||
24核96G |
4537.33 |
||
32核64G |
3844.84 |
||
32核128G |
6049.77 |
||
32核256G |
10459.63 |
||
64核64G |
5484.76 |
||
64核128G |
7689.69 |
||
64核256G |
12099.54 |
||
块存储-高效云盘 |
根据存储容量按月计费 |
GB |
0.86 |
对象存储 |
根据开通的存储容量按月计费 |
GB |
0.17 |
NAT 网关 |
根据实例类型数量+公网 IP数计费 |
标准型 |
34.68 |
公网IP数:个 |
12.12 |
||
高速通道 |
根据跨专有网络网络互通策略数量,按月计费 |
每策略 |
150.48 |
负载均衡 |
根据实例个数+规格按月计费 |
每实例 |
12.12 |
性能共享型 |
178.70 |
||
信创云平台软件 |
提供信创云平台应用软件 |
数据库:按套/月 |
1722.60 |
操作系统:按套/月 |
86.13 |
||
应用中间件:按套/月 |
717.46 |
(三)云安全
名称 |
规格型号(或具体服务) |
数量 |
上限单价(元/月) |
等保二级安全服务 |
根据系统数量 |
每套 |
2500.00 |
等保三级安全服务 |
根据系统数量 |
每套 |
5000.00 |
密码服务 |
根据系统数量 |
每套 |
8333 |
本项目采购的服务内容规格主要有政务云、政务云(国产化)、云安全等,费用计价从开通次月起结算。详细要求如下:
2.1 政务云要求
2.1.1 基础资源要求
2.1.1.1 专用IDC机房
供应商应为本项目提供专用的IDC机房,具体要求见下表:
指标项 |
规格要求 |
备注 |
建设标准 |
国际机房建设标准ANSI/TIA-942 Tier3+及以上标准建造; |
|
机房地点 |
需提供机房地点 |
|
动力保障 |
2路10kV高压电力专线从不同变电所接入机房 |
|
2N UPS配置,确保供电安全。 |
|
|
配置同等容量柴油发电机,油量储备可以支持发电机满载运行超过24小时 |
|
|
所有机柜均由两套不同的UPS系统提供双路供电。 |
|
|
空调系统 |
恒温恒湿机,温度保持在20-25度,相对湿度保持在40%~55% |
|
空调主机配置EPS供电,保障无市电情况下的持续运转 |
|
|
下送风上回风、冷热通道隔离设计,提高制冷效果及能源使用效率 |
|
|
消防系统 |
分区域消防联动系统,保障机房运行安全 |
|
网络资源 |
具备可与杭州市政务外网相对接的网络环境,能提供公众服务网、资源共享网和业务专网等政务专用网络 政务云机房与市政务网提供传输波分网络对接互联,保障政务网网络稳定 |
|
互联网出口 |
为杭州政务云平台提供稳定可靠的互联网出口。 |
|
2.1.1.2 政务云平台
投标人应为“杭州市临安区智慧电子政务云平台”提供专用的政务云平台,具体要求见下表:
指标项 |
规格要求 |
备注 |
建设标准 |
平台基于大规模分布式计算系统内核技术架构(需提供原厂技术架构承诺说明) |
|
采用统一管理集群资源,统一管理集群内的CPU、内存、磁盘和网络资源使得这些关键资源可以被高效地使用; |
|
|
采用文件多备份的策略提高存储的可靠性 |
|
|
根据应用对资源进行全局的调度,提高资源的利用率 |
|
|
采用自动故障切换提高系统整体的可用性 |
|
|
采用统一的安全措施,保证政务信息的安全性 |
|
|
采用统一运维的方式,提高系统的安全并降低成本 |
|
|
云平台自主知识产权 |
投标人所提供的平台软件,具备自主知识产权,并能够不依赖于第三方,具备对全部软件代码的自主研发、升级、及时的bug修复能力。 |
|
市场商业化程度 |
云服务已商业化运行,经过了市场的有效检验。 |
|
政务VIP服务 |
为政务用户提供VIP服务,划定政务服务逻辑专区,集中存放政务应用系统和数据资源,专区内的物理主机、存储、数据库、网络等资源不得提供给非政务用户使用。 |
|
单集群规模 |
单个集群支持10000台物理服务器 |
|
资源管理 |
负责调度和分配集群的内存和计算等资源给上层应用和服务,管理运行在集群节点上的任务的生命周期和资源使用。 |
|
安全管理 |
安全管理提供以用户为单位的身份认证和授权,对集群数据资源和服务进行访问控制生成 |
|
远程过程调用 |
远程过程调用提供可靠高效的进程间远程调用服务,支持通讯信道的数据压缩和一致性校验 |
|
分布协同服务 |
分布协同服务提供分布式系统基本的命名服务、状态同步服务和分布式锁服务。支持基于Paxos的分布式共识协议 |
|
分布式文件系统 |
能实现大规模数据的快速读写功能,具备文件并行操作的高效机制 |
|
拥有存储系统状态的监视机制以及故障诊断和恢复高效算法 |
|
|
具备数据安全防护,包括数据加密技术,冗余存储和自动恢复技术,多租户,用户隔离,访问控制技术,为云存储提供数据安全保障 |
|
|
支持大规模并发读写,充分利用分布式并行带宽 |
|
|
分布式文件系统拥有高可扩展性,支持上亿个文件和PB以上量级的文件存储 |
|
|
基于Paxos协议的多Master设计,避免集群单点失效,自动进行故障监测和数据复制,在不依赖RAID卡和NAS等特殊硬件设备的条件下,达到极高的可用性和可靠性 |
|
|
毫秒级别的日志更新操作,支持快速响应的在线服务 |
|
|
支持增量扩容和自动数据平衡能力,允许用户定制数据分布策略 |
|
|
任务调度 |
采用数据驱动的多级流水线并行计算框架,在表述能力上兼容MapReduce,Map-Reduce-Merge等多种编程模式 |
|
高可扩展性,支持十万以上级的并行任务调度 |
|
|
自动检测故障和系统热点,重试失败任务,保证作业稳定可靠运行完成 |
|
|
大规模数据分析 |
支持Map、Reduce、Join、Union 等多种数据节点处理模式,支持直接使用SQL 语句对海量数据进行离线分析。 |
|
提供与ANSI SQL 高度兼容的语法支持,支持用户复杂的数据分析 需求。提供Client 工具、RESTful 开放接口以及Java SDK 来为用户服务,用户可以根据自己的需求选择合适的方式来使用该服务 |
|
|
资源自动弹性伸缩 |
根据访问量自动伸缩应用所占用的资源;按应用实际的资源使用量进行计量,最大限度地节约资源费用。 |
|
集群部署与监控 |
集群部署与监控提供整个政务云以及上层应用服务的部署、配置管理、以及服务的自检和自举 |
|
支持在线集群扩容 |
|
|
平台网络要求 |
具备可与杭州市政务外网相对接的网络环境,能根据使用单位的要求,提供具备公众服务网、资源共享网和业务专网等政务专用网络IP地址的网络资源。 |
|
运维保障 |
7*24小时运行值班监控,应急支持 |
|
专门配属具备多年云平台维护经验运维人员 |
|
|
云平台互联网出口及政务网边界防护要求 |
基于防火墙、态势感知提供政务云平台互联网出口及政务网边界防护,提供入侵防护、异常流量攻击等安全防护,提供基于IP和端口的精细化安全策略防护 |
|
可针对互联网攻击·流量进行压制,要求具有流量压制服务软件著作权登记证书(要求提供证明文件)。 |
|
2.1.2 云资源服务要求
指标项 |
规格要求 |
备注 |
服务标准 |
根据用户的需求动态的创建和分配计算资源与存储资源; |
|
服务特性 |
云服务器创建。创建后,云服务器已包含有操作系统,可立即使用,从创建到启动在5分钟以内。 |
|
云服务器提供快照制作,快照回滚,自定义image,动态升级 |
|
|
故障切换,在线迁移 |
|
|
网络组隔离 |
|
|
防ARP欺骗,自定义防火墙功能,支持防DDos攻击,提供流量清洗服务 |
|
|
分布式文件存储,云服务器数据在云计算平台有三份(含)以上数据拷贝,单份数据损坏对云服务器使用没任何影响,且一份数据损坏后,后台系统会自动拷贝,使数据始终保证三重备份。 |
|
|
服务能力 |
内存可选范围1-128G;内存性能不低于物理内存性能。 |
|
支持故障切换,动态迁移,多数据备份等,可以达到99.9%的可用性 |
|
|
操作系统 |
提供主流的WINDOWS、LINUX等操作系统,且均具备正版授权。 |
|
主机磁盘 |
提供普通云盘、高效云盘、SSD云盘三种 |
*详情请见招标文件