用户需求
1.1项目名称
揭阳市电子政务基础设施及应用支撑系统三年运维服务项目。
1.2建设依据
我单位为揭阳市政务信息化主管部门,统筹推进我市电子政务基础设施建设,先后建设了揭阳市电子政务外网机房、揭阳市电子政务外网网络、揭阳市电子政务云平台、揭阳分平台市政府门户网站与政务云网页系统等设施和系统。为保证这些设施和系统正常运转,结合每个设施和系统的共性和个性需求,需对其进行运维。
根据《国务院办公厅关于印发国家政务信息化项目建设管理办法的通知》(国办发〔2019〕57号)第十八条“对于人均投资规模过大、项目建设单位不具备建设运行维护能力的项目,应当充分发挥职能部门作用或者外包,减少自建自管自用自维”。近年来,我局一直通过采购运维服务的方式对上述设施和系统进行维护。
1.3建设目标
通过采购运维服务,保证我局建设的电子政务外网机房等设施和系统正常运转;通过日常巡检,及时发现设施和系统存在的漏洞和问题,尽早排查风险;通过应急服务,对设施和系统突发事件进行紧急处理。
1.4内容简介
对揭阳市电子政务外网机房、揭阳市电子政务外网网络、揭阳市电子政务云平台、揭阳分平台市政府门户网站与政务云网页系统等设施和系统进行运维服务。
第一章 现状与需求分析
2.1项目背景
我局建设的电子政务外网机房等设施和系统的维保期已经结束,需另行采购运维服务,保证设施和系统正常运作。
2.2.1市政务外网机房基础环境及政务外网线路情况。
2.2.1.1揭阳市电子政务外网机房建设情况。我市政务外网机房于2013年建成,机房面积约400平方米,机房的建设严格按照全省统一的技术标准、服务规范、安全策略建设。机房内部署我市机关单位政务信息应用系统,服务我市各级党委、人大、政府、政协、法院和检察院等政务部门,为我市政务信息化提供基础网络平台,实现网络互联互通,信息共享,是我市电子政务重要公共基础设施。
2.2.1.2揭阳市政务外网网络建设情况。市电子政务外网目前已形成上连省政府及省直有关部门、横连市直各单位、下连各县(市、区)的基础网络。纵向各级政务部门根据业务需要分别接入相应层级的政务外网。通过市电子政务外网市级平台的光纤网络,横向连接了包括政府大院在内的近100个市直单位。同时,利用运营商线路连接其他160多个单位,基本实现了政务外网市级的全覆盖。我市政务外网连接省平台的带宽是1G,连接各县区和市直单位带宽是100M,县区连接乡镇的带宽是10M,连接村居的带宽是2-4M,满足日常应用的需求。
2.2.1.3揭阳市数字政府网络安全工作情况。随着全省数字政府改革建设不断深入,数据规模高速增长,安全漏洞、数据泄露、网络诈骗、勒索病毒等网络安全威胁日益凸显,有组织、有目的的网络攻击方式愈加多样、隐蔽,数字政府面临的网络安全形势愈加严峻复杂。需加强我市数字政府网络安全工作。
揭阳市政务外网机房现建设有揭阳市电子政务云一期(即2016年10月由市电子政务办建设的揭阳市电子政务云平台建设项目)和二期(即2017年7月由原省信息中心建设的2017年广东省欠发达地区电子政务云平台项目揭阳部分),我市在2022年对政务外网机房内信息化系统改造中,将电子政务云一期和二期合并为新的电子政务云平台,与新建的揭阳市信创云配合使用。
2.2.3揭阳分平台市政府门户网站与政务云网页系统运维服务项目情况。
2.2.3.1揭阳分平台市政府门户网站建设情况。按照省政府办公厅《地级以上市政府网站集约化工作方案》(粤办函〔2019〕2号)整体安排,揭阳市作为第六批进行平台部署及数据迁移的地级市,于2019年12月底顺利完成平台部署及全市政府网站的数据迁移,截至2022年5月,市政府门户网站(含36个部门频道)和6个县(市、区)政府(管委会)门户网站在省政府网站集约化平台揭阳分平台上安全稳定运行。
2.2.3.2市政务云网页系统建设情况。为充分利用我市现有政务云平台资源,提升有关单位网站集约化水平和安全防护能力,创新“数字政府”服务模式,我局开放政务云网页系统资源,供未列入广东省网站集约化平台管理的单位申请部署单位网站。
2.3存在的主要问题
项目所涉及的设施和系统设备众多且零散,需要储备各类零部件以便在设备损坏时及时替换,并对无法当场提供的备件紧急采购,日常需要安排人员进行巡检巡察等工作,在设施和系统出现故障后,需要安排大量技术人员进行紧急处理。上述情况都需要一支人员充足、专业性强、技术力量过硬的维护团队,本局现有干部职工数量和技术能力专业无法完全胜任,需引进社会化团队协助进行运维。
2.4项目建设的目的意义和必要性
上述设施和系统支撑着我市各县(市、区)和市直单位的政务信息化应用,是全市政务信息化工作的关键基础设施,需保证365天无间断服务。这些设施和系统已建成多年,早已过了免费维保期,近年来我局均通过采购运维服务来保证设施和系统能正常运转。
2.5需求分析
2.5.1市政务外网机房基础环境及政务外网线路现状及运维需求
2.5.1.1揭阳市电子政务外网机房工作。作为我市电子政务重要公共基础设施,揭阳市电子政务外网机房为各单位提供服务和设备,包括:机房环境网络、政务云平台、1-7号楼局域网的日常运行维护、交换机、光模块、收发器、空调、UPS、机房照明、安防设备、消防,机房操作间、值班室10台台式电脑及2台笔记本。各网络设备自2013年建成至今已9年,因设备老旧引发故障情况时有发生,需要专业的人员进行日常的巡检和维护。此部分运维服务包括机房门禁系统、配电列头柜、消防系统等基础机房环境,机柜、设备、线路的标识,故障排除、设备送修,包含设备的运行维护费用和维修更换费用(如需更换设备单价超5000元则由业主承担)。
2.5.1.2揭阳市政务外网网络现状。揭阳市电子政务外网机房是我市政务外网中心节点,负责管理大院内外政务光缆、(大院内各建筑物间光缆及大院外32个行局光缆),光缆故障时有发生,应落实专人负责,力求及时发现故障、及时处理故障,以保证光缆网络的安全畅通。此部分运维服务包括市政务光缆网络所涉及到的市直接入单位,保障市直接入单位政务网络的正常使用,对政务光缆网络用户单位接入端的设备故障定位和排除,对政务光缆进行衰减测试、标识等,并对各市直单位光缆进行造册登记管理,定期对光缆设备(如光纤收发器、光模块)等进行维护,包含光纤收发器、光纤跳线、光模块、楼层交换机的维修及更换的费用,光缆损坏单次维修费用不超过3万元由运维单位负责。
2.5.1.3畅通全市政务网络体系,构建揭阳市数字政府网络安全。运维单位要配合我局做好广东省数字政府基础能力均衡化发展指标任务,提高我市、县(市、区)、镇(街)、村(居)四级网络覆盖能力,做好我市至各县(市、区)、镇(街)、村(居)政务网络体系的畅通配置工作。
同时,为应对数字政府面临的安全威胁和严峻挑战,引导数字政府网络安全防护体系建设工作,持续提升数字政府网络安全防护水平,提升我市数字政府网络安全保障体系。运维单位需协助对纳入数字政府网络安全指数单位的自建系统进行网络安全方面的提升工作。
2.5.2揭阳市电子政务云现状及运维需求
电子政务云平台一期和二期重新整合后,一期政务云与新建的信创云都为电子政务云的政务外网区,二期政务云原有两个业务区合并为电子政务云的互联网区,重新整合的电子政务云平台既保障了原有基于X86架构开发的信息化系统运行的需求,也为国产化替代的新信息系统提供互联网区云计算运行资源。目前运行的主要系统有揭阳市集约化网站、揭阳文明网、网页云系统、“绿美揭阳”义务植树系统、揭阳市先锋引领双报到党建平台等12个系统。下图为整合一期、二期政务云后的电子政务云平台拓扑图:
2.5.3揭阳分平台市政府门户网站与政务云网页系统现状及运维需求
根据《国务院办公厅关于印发政府网站发展指引的通知》(国办发〔2017〕47号)和《地级以上市政府网站集约化工作方案》(粤办函〔2019〕2号)的文件要求,结合我市的实际情况,按照网站管理要求,完成对揭阳市政府门户网站(含36个部门频道)运维相关的日常工作。同时按照《广东省人民政府办公厅关于印发广东省2019年度政府网站与政务新媒体考评方案的通知》(粤办函〔2019〕333号)和《揭阳市人民政府办公室关于印发揭阳市2021年度政府网站与政务新媒体考评方案的通知》(揭府办函〔2021〕75号)的网站考评要求,完善和改进揭阳市政府门户网站主站及揭阳市各部门子网站建设和管理工作,主要的维护内容包括网站栏目、网站内容、网站内容附件、网站专题、网站首页、网站二级页面等。规范站群栏目设置、信息采编、信息审核、信息发布等业务流程,进一步突出信息服务、网上办事、互动交流等门户网站的核心功能,将揭阳市政府门户网站(含36个部门频道)建设成为统一管理、统一形象、统一服务的“一站式”政务服务门户。
2.5.3.2政务云网页系统现状及运维需求
政务云网页系统依托原揭阳市网站集约化平台资源和软件。各单位使用该资源构建网站,可聚焦于应用层面,自行选择模板、设置栏目、发布内容、维护信息。各单位负责做好后台登录账号的管理工作,并对所发布信息内容负责。未列入省网站集约化平台管理的市直单位(含市级党政机关、事业单位、人民团体等)可按需申请使用政务云网页系统,实现单位的信息发布。目前政务云网页系统主要的运维内容包括云主机操作系统维护、网络安全维护、系统数据库维护、系统相关软件维护、系统源代码维护、用户申请受理、培训及技术支持等。
第一章 总体设计
3.1运维服务原则
3.1.1有效性原则。将充分利用各种现代技术手段,选择一款功能丰富、技术先进的系统运维监控软件,结合科学合理的运行管理机制,对系统的稳定可靠运行提供有效的保障。
3.1.2可靠性原则。对维护工作中更换的设备采用成熟可靠的技术和产品,同时配合完善的项目控制规范和质量保证体系,保证在设备更换维护中严格的质量控制,保证机房及网络的安全可靠。
3.1.3及时反馈原则。在运维中发现问题要及时反馈给机房管理人员,并提出建议解决方案。
3.1.4防范预警原则。运维系统中应包含各种预案,争取实现在故障、问题出现时有章可循,在紧急状态有应急措施,提高运维效率,将故障代价减少到最小。
3.2▲驻场运维服务方式
3.2.1按照服务标准派遣人员驻场进行维护工作
3.2.2对运维过程出现的问题进行登记,全面分析问题类型,对问题进行处理,并将处理结果反馈我局,做好维护记录。
3.2.3定期对机房、设备、线路等进行巡检,全面检查机房运行情况,以减少设备发生故障的概率。检查各类运行日志并进行分析,对存在的隐患提出解决方案,预防问题的发生,确保机房安全稳定运行。
3.2.4提供7*24小时电话、远程、QQ、EMAIL等多种服务联系方式,对于我局的业务需求第一时间进行响应。
3.3▲组建团队服务方式
3.3.1运维单位维护团队需提供7*24小时应急响应服务能力,在遇到突发情况时及时响应解决问题。
3.3.2运维实施人员应具有良好的职业道德,不损害我局利益。
3.3.3运维维护工程师配置应具备完全的稳定性,不出现一个岗位角色频繁更换人员的问题,以便保证工程师对系统的了解和认知,保证运维工作的质量。
3.4运维服务体系统结构
3.4.1运维需求。在服务协议规定范围内的任何服务请求,包括咨询、问题申报、投诉等。
3.4.2响应体系。第一时间受理我局的需求,以最快的速度解决问题,保障我局系统尽快恢复正常。
3.4.3运维维护体系。对我局系统进行主动式服务,发现并解决系统隐患,优化设备性能,并提出合理的改进和升级建议。
3.4.4质量监督体系。为保障服务的质量制定相关的服务协议,通过满意度调查等方式评估服务的提供是否正常。
3.5▲故障等级及响应
3.5.1故障响应。将根据故障级别,采取必要的服务措施,尽快解决故障,恢复系统正常运行。可通过电话指导、远程登陆或现场服务等方式进行故障恢复,并保证在服务等级中相应故障级别的处理时限内处理完成。
3.5.2故障级别定义。根据故障的严重程度和影响程度的不同,故障级别由高到低分为一级、二级、三级故障
优先级 |
安全 等级 |
影响 等级 |
说明 |
一级故障
|
严重
|
非常高
|
对业务有严重影响,不能执行日常工作,或者有严重的,负面的业务/财务影响。也不能通过其他方式执行日常工作。 |
二级故障
|
主要
|
高
|
对业务有一定影响。在执行日常操作时有困难且在问题解决之前能够进行其他工作。 |
三级故障 |
一般
|
低
|
对业务没有直接影响。问题给用户带来了不便,用户可以通过其他方式执行日常工作。 |
3.5.3响应要求。
故障等级 |
响应要求 |
响应措施 |
||
工作时间 |
非工作时间 |
工作时间 |
非工作时间 |
|
一级故障 |
立即响应 |
10分钟 |
远程技术支持,并派遣专家15分钟内到现场 |
远程技术支持,30分钟内派遣专家到现场 |
二级故障 |
10分钟 |
30分钟 |
远程技术支持,30分钟内派遣专家到现场 |
远程技术支持,1小时内派遣专家到现场 |
三级故障 |
20分钟 |
1小时 |
远程技术支持,4小时内派遣专家到现场 |
远程技术支持,1天内派遣专家到现场 |
故障等级 |
恢复要求 |
|
工作时间 |
非工作时间 |
|
一级故障 |
2小时 |
4小时 |
二级故障 |
4小时 |
1天 |
三级故障 |
1个工作日 |
2天 |
3.5.5故障上报机制。如在规定时间内未能按照规定提供相应的服务,将根据故障处理情况我局汇报。接到报障后,驻场运维人员立即进行故障定位和排查。如未能定位或排除故障,由运维负责人组织技术团队解决。对于影响业务的一级故障,在进行处理时,应优先考虑业务恢复,再彻底解决故障。
第四章 服务内容
4.1市政务外网机房基础环境及政务外网线路运维服务
4.1.1驻场运维服务
4.1.1.1编制运行维护记录表,对运行维护情况进行详细记录;保障各楼层网络基础设施正常运转,迅速准确地排除各种故障及隐患;建立楼层网络及设备故障处理机制,有效控制运行风险。
4.1.1.2巡检内容包括:每日楼层网络设备进行巡检,确保楼层网络各设备正常运转。通过远程对各楼层交换机进行巡检,发现有异常的需到现场检测及启用应急机制。每天定期进行网络设备的工作状态巡查并做记录。
4.1.1.3维护网络设备和线路,主要包括:各楼层的政务网络的正常传输;政务外网的安全访问控制及隔离措施;各楼层网络的安全访问控制及隔离措施;互联网联网的安全访问控制及隔离措施;检查维护记录、变更流程及记录、故障处理记录;网络入侵的监测和防护;网络设备的安全配置与管理;关键网络设备的高可用性和可替代性;网络设备运行日志和设备配置的备份。
4.1.1.4巡检机房内服务器正常运行,根据机房服务器多次出现故障情况或者有故障风险及时提出建议; 检查机房服务器的硬件运行情况;
4.1.1.5运维人员工作时间:法定工作日8:30-12:00、14:00-17:30。
4.1.2.1服务市区政务光缆网络所涉及到的市直单位近100个接入单位,保障市直接入单位政务网络的正常使用。
4.1.2.2对政务光缆网络设备系统出现的接入故障,在2小时内提供响应;最迟不超过4小时到达现场提供服务。
4.1.2.3对政务光缆网络用户单位接入端的设备故障定位和排除。故障处理范围限我局管理的设备和线路。
4.1.2.4定期对光缆设备(如光缆收发器、光模块)等进行巡检。
4.1.2.5发生线路故障,遵守总原则:先抢通,后修复;先核心,后边缘;先本端,后对端;分故障等级进行处理。
4.1.2.6 配合我局做好广东省数字政府基础能力均衡化发展指标中对应任务的配置和调试工作,包括对应指标具体为:
a.市、县(市、区)、镇(街)网络支持一网多业务平面架构;市;
b.将地市至各县(市、区)广域网网络设备和市、县(市、区)城域网核心设备纳入省级平台监控,均能监测到IPv6流量;
C.我市到各县(市、区)广域网网络设备和线路纳入省级平台监控,省市广域骨干网双设备双线路对接,
4.1.3.1服务内容
a.包含揭阳市电子政务外网市级平台为核心的光纤网络,连接了包括政府大院在内的近100个市直单位内的光纤线路进行定位故障工作。光纤配线架,偶合器,尾纤以及各个点的楼外光纤运维和修复(电信、移动、联通公司运营的光纤除外)。及时发现线路存在的各种隐患,对存在的问题提出建议。
b. 做好光纤线路的标签,重点是主干线路和会议保障线路;
c.提供服务范围内光纤维护的半年报告。
a.选用的联网设备、介质必须符合国内相关标准和技术规范。
b.光缆要求具有高可靠性,物理结构设计要与网络拓扑结构设计相一致,配置灵活、安全可靠、便于管理,光缆入户上架。
c.光纤配线架(盒)应符合YD/T778-1998标准要求,结构要求既能单独放置于室内,也能固定安放于标准机柜内,根据光纤芯数量配置尾仟和耦合器,且有一定余量,
4.1.3.3负责的维护人员要求
a.具有从事传输设备和线路传输、接入设备或数据网络工程两年以上经验。
b.熟悉光缆、传输、数据网、通信电源、交换等设备。
c.具备较扎实的理论基础知识,了解光缆工程设计与施工规范,能够有效地对通信网络规划,对传输网络进行分析和优化。
对市政务外网机房和各楼层接入设备、光缆、配线设备、端接点、接地装置、敷设管线等组成部分整理唯一的标识符。标识符应采用相同数量的字母和数字等标明,按照一定的模式和规则来进行。机房标识系统应该包括以下部分:标识打印设备、线缆标识、配线架标识、面板标识、设备管理标识、标识文档管理。需要标识的设备都要有标签。建设按照“永久标识”的概念选择材料,标签的寿命应能与布线系统的设计寿命相对应。标签材料符合应通过UL969(或对应标准)认证以达到永久标识的保证;同时标签要能达到环保RoHS指令要求。从结构上可分为粘贴型和插入型标签,所有标签应保持清晰、完整,并满足环境的要求。标签应打印,不允许手工填写,应清晰可见、易读取。特别强调的是,标签应能够经受环境的考验,比如潮湿、高温、紫外线,应该具有与所标识的设施相同或更长的使用寿命。
完成标识和标签之后,要对所有的管理设施建立文档。文档应采用计算机进行文档记录与保存。简单且规模较小的布线工程可按图纸资料等纸质文档进行管理,并做到记录准确、及时更新、便于查阅。
4.1.5.1机房环境检查
1.巡查温度;
2.检查地面、墙壁、天花板是否有裂痕、水渍;检查机房内是否有鼠患、蚁患、蟑螂活动的痕迹;发现上述情况,需及时上报。
4.1.5.2服务器检查。定期检查部署在机房内服务器运行情况,根据机房服务器多次出现故障情况或者有故障风险及时提出建议; 检查机房服务器的硬件运行情况。
4.1.5.3网络设备
1.检查数据指示灯状况;端口剩余、板卡槽位剩余情况;
2.检查交换机电口及网线状况;
3.检查交换机光口及模块状况。对主干交换机光口尾纤打上标签;
4.完成交换机端口使用情况登记,每半年更新交换机端口使用状态。
4.1.5.4电力系统
1.检查电柜供电是否正常;
4.1.5.5机房设备
1.设备外观清洁;
2.检查汇聚交换机等设备使用状态,备份历史数据;
3.检查电源、门禁控制等;
4.1.5.6消防设备
1.巡检消防设施、消防器材,如发现过期的灭火器应及时通知相关维保人员更换;
2.检查各消防器材的压力表;
4.1.6.1电源、UPS:检查机房供电状况,UPS工作状况、指示状态。检查UPS使用状态、检查配电柜及UPS有无温度过高现象。
4.1.6.2检查电池房内环境温度;
4.1.6.3检查电池的清洁度、端子的损伤、外壳的损坏;
4.1.6.4检查电池系统的总电压、电流;
4.1.6.5通过环境监控软件对电源的电池参数进行检查;
4.1.6.6定期检查连接部分是否松动;
4.1.6.7检查机房列头柜电压供电情况;
4.1.7.1加强信息资产管理。开展内容准确、完整的自建政务信息系统清查登记,明确部门政务信息系统责任人,及时更新内部网络拓扑及IP清单表,建立自建政务信息系统服务端口及接口清单,掌握自建政务信息系统互联网暴露面情况。
4.1.7.2加强日常安全运维。协助对纳入数字政府网络安全指数单位的自建系统的日常巡检、权限管理和变更管理等工作,跟踪各单位开展系统安全设备维保、规则库定期升级、安全策略定期更新、日志集中管理并妥善保存6个月等工作的进展工作;完善网络安全管理中心建设,并与省平台级联对接。
4.1.7.3加强安全监测。协助开展部门网络全流量威胁监测分析、异常行为监测、失陷监测、威胁情报分析、欺骗性防御、防篡改监测、数据安全风险监测、主机入侵检测、办公终端安全巡检、办公场所私架无线接入点检查。
4.1.7.4提高应急处置能力。制定部门网络安全应急预案、数据安全应急预案和个人信息安全事件应急预案,定期开展应急演练和应急预案培训,发生或发现安全事件及时向上级和有关部门报告,落实应急预案措施,妥善处置安全事件,对安全事件开展调查分析,形成总结汇报。
4.1.7.5加强安全检查。协助各部门开展网络安全风险评估、基线核查、漏洞扫描、渗透测试、代码审计、风险隐患处置和应用系统开源组件安全检测等工作。
4.1.7.6加强安全审计。协助各部门制定安全审计机制,开展安全策略和安全制度执行情况审查,定期对日志进行审计分析,定期对运维管理人员日常操作进行跟踪、分析和监督检查。
4.1.7.7加强业务连续性保障。根据数据、系统的重要性制定并执行备份策略,定期开展备份数据有效性测试、灾难恢复培训及灾难恢复测试,协助各部门开展自建政务信息系统业务影响分析。
4.1.7.8加强安全协同。配合上级部门的安全管理工作,及时向报告安全事件和安全监测数据。
根据云服务平台的运作要求,结合项目实际情况,有针对性地对网络基础环境、云设备管控和云平台的运维等平台模块维护管理制定合理科学的综合管理、系统维护的策略,确保云平台正常运行,同时在日常运维中针对云平台整体运行情况、故障情况建立专门台账记录。
每月对设备硬件状态进行巡检工作,查看有无异常现象,并做好相应检查记录。巡检内容如下:
4.2.1.2CPU占用情况、内存占用情况、硬盘资源占用情况的检测;
4.2.1.3核心路由器、交换机设备cpu、内存利用率、板卡状态检查、软件升级管理;
4.2.1.4数据库设备维护服务,包括检查数据库表空间状态、检查数据库表锁lock、sga内存使用状态、数据备份和安全评估等;
4.2.1.5对服务器的性能进行全面检测,特别是对服务器处理大批量数据的情况下的CPU的占用率,内存的占用率等进行查看,以确保服务器的性能;
4.2.1.6存储设备性能检测、空间分配与管理、日志查看和错误分析;
4.2.1.7系统数据及软件应用数据系统定期备份、检查;
4.2.1.8设备巡检报告收集和归档。
4.2.1.9检查设备IOS软件版本
4.2.1.10设备CPU利用率情况检查
4.2.1.11设备memory利用状况检查
4.2.1.12设备系统模块运行状况检查
4.2.1.13设备电源及风扇检查
4.2.1.14设备系统LOG日志检查
4.2.1.15设备冗余协议检查
4.2.1.16VLAN状态检查
4.2.1.17EtherChannel检查
4.2.1.18Trunk检查
4.2.1.19路由状况检查
4.2.1.20生成树STP检查
4.2.1.21接口状态检查
4.2.2.1硬件维保服务。根据主动式运维发现的问题隐患、故障申报及其他技术支持需求,采取必要的服务措施,提供硬件故障修复、故障定位服务、提供相应的技术支持,在最短的时间内恢复业务并解决故障问题;
4.2.2.2单次维护服务。提供故障诊断、定位,更换故障部件,排除故障;
4.2.2.3技术支持服务。提供远程或现场技术保障及时发现故障隐患,提供运行监控、数据备份与恢复、配置维护、故障定位,排除系统故障,优化系统性能,做好设备保养工作;
4.2.2.4深度健康检查服务。现场对保修设备进行全面的健康检查,及时发现故障隐患,排除系统故障,优化系统性能,做好设备保养工作。
操作系统维护是指对云服务平台安装部署的操作系统进行巡检、监控、系统补丁升级和恢复、故障发现排查及处理等一系列维护工作,主要包括维护需求响应与处理和高级技术支持服务两大部分服务项。
4.2.3.1.1操作系统主动巡检服务。每月到现场对操作系统进行全面的检查,检查资源使用情况、配置、版本、日志信息等,及时发现故障隐患,并排除操作系统故障,优化操作系统性能;
4.2.3.1.2监控服务。提供远程或现场技术保障,提供操作系统监控、操作系统补丁与升级、操作系统备份与恢复、操作系统日志清理等服务,及时发现故障隐患,并排除操作系统故障,优化操作系统性能;
4.2.3.1.3操作系统故障修复服务。根据主动式运维发现的问题或者故障申报及其他技术支持需求,采取必要措施,提供操作系统故障修复服务,提供相应的技术支持,在最短的时间内恢复业务并解决故障问题。
4.2.3.2.1重大故障运维服务。对应重大系统故障(如系统崩溃、数据丢失、网络中断等)提供应急预案,发生故障即刻响应,提供现场支持服务和灾难恢复服务,在最短的时间内恢复业务并解决故障问题;
4.2.3.2.2操作系统参数配置优化服务。对操作系统采取主动式维护,以降低系统运行过程中故障发生的概率,提高系统的可靠性和性能。
为系统平台虚拟化软件、中间件和应用软件正常运作,提供一系列专业化维护、支撑和故障处理的服务。其中包括:虚拟机软件服务、中间件维护服务、应用维护服务
4.2.4.1.1虚拟化软件主动巡检服务。每月到现场对虚拟化软件进行全面的检查,及时发现故障隐患,并排除虚拟化软件故障或调整虚拟化软件性能等;
4.2.4.1.2维护需求响应与处理。通过定期巡检,提供远程或现场技术保障及时发现故障隐患,提供虚拟化软件监控、虚拟化软件补丁与升级、虚拟化软件备份与恢复、虚拟化软件日志清理等服务,及时发现故障隐患,并排除虚拟化软件故障或调整虚拟化软件性能等;
4.2.4.1.3虚拟化软件故障修复服务。根据主动式运维、故障申报及其他技术支持需求,采取必要的服务措施,提供虚拟化软件故障修复服务,提供相应的技术支持,在最短的时间内恢复业务并解决故障问题。
4.2.4.2.1重大事件现场支持服务。根据故障情况,提供现场支持服务,在最短的时间内恢复业务并解决故障问题;
4.2.4.2.2虚拟化软件参数配置优化服务。对虚拟化软件采取主动式维护,以降低系统运行过程中故障发生的概率,提高系统的可靠性和性能。
4.2.4.3.1定期对中间件运行健康状况进行巡检,发现问题及时处理;
4.2.4.3.2中间件安装服务对Tuxedo/Weblogic/Tomcat/OSB等中间件的安装、配置、调测;
4.2.4.3.3中间件软件出现故障时,快速定位故障与故障修复,在最短的时间内恢复服务;
4.2.4.3.4为客户提供中间件的开发技术支持服务、技术培训;
4.2.4.3.5提供对平台系统中间件架构的调优、中间件系统参数的调优服务。
4.2.4.4.1应用部署。依据系统平台的实际运行效果,提供应用软件的部署方案设计、安装、配置、调测服务;
4.2.4.4.2应用维护。根据使用需求,提供系统软件的应用启、停服务;已经对程序运行监控、程序运行故障处理;
4.2.4.4.3应用迁移服务。根据使用需求,提供应用部署的主机扩展、域扩展、应用迁移的服务;
4.2.4.4.4应用的应急切换服务。出现数据库或主机故障时,应用的快速应急切换处理。
云服务平台升级服务分为常规升版服务和灰度升版服务,主要包括版本管控、升级实施服务、升版工具开发、灰度升版项目建设、灰度升版服务。
4.2.5.1版本管控。应用系统版本流程中各环节的管控;应用程序版本的升级实施的管理,与外系统的沟通协调;
4.2.5.2升级实施服务。升版风险评估,升级方案制定,升级前的备份、升级实施、升级后的支撑、版本的回退;
4.2.5.3升版工具。根据系统需求进行升级工具的准备或开发,以提高升级质量和效率。
各类异常流量的检测及网络流量的统计分析,检测各种恶意软件攻击,通过络中的安全设备、网络设备、应用系统、操作系统等的运行情况分析和采取相应防御措施,实现系统整体环境的安全。
月维护作业计划表
序号 |
维护作业项目 |
1 |
应用系统软件、运行日志、配置参数备份 |
2 |
运行日志清理、历史数据清理、垃圾数据清理等 |
3 |
设备硬件巡检 |
4 |
核心路由器、交换机设备cpu、内存利用率、板卡状态检查、软件升级管理; |
5 |
数据库设备维护服务,包括检查数据库表空间状态、检查数据库表锁lock、sga内存使用状态、数据备份等。 |
6 |
对服务器的性能进行全面检测,特别是对服务器处理大批量数据的情况下的CPU的占用率,内存的占用率等进行查看,以确保服务器的性能。 |
7 |
存储设备性能检测、空间分配与管理、日志查看和错误分析; |
8 |
系统数据及软件应用数据系统备份、检查;设备巡检报告收集和归档。 |
9 |
设备硬件深度健康检查服务:现场对保修设备进行全面的健康检查,及时发现故障(或问题)的隐患,并协助排除系统故障或调整系统性能,同时做好设备的保养工作等。 |
10 |
操作系统主动巡检服务:现场对操作系统进行全面的检查,及时发现故障(或问题)的隐患,并排除操作系统故障或调整操作系统性能等。 |
11 |
虚拟化软件主动巡检服务:到现场对虚拟化软件进行全面的检查,及时发现故障(或问题)的隐患,并排除虚拟化软件故障或调整虚拟化软件性能等。 |
12 |
每月检查的数据用报表的形式,汇总后发送给相关的负责人 |
云资源管理服务主要包括资源开通、资源回收、用户技术支持服务。
4.2.7.1.1云主机开通。根据资源开通需求,评估和设置资源规划,完成云主机开通服务。并对云资源用户提供技术支持;
4.2.7.1.2云存储开通。根据资源开通需求,评估和设置资源规划,完成云存储开通服务。
4.2.7.2.1云主机回收。根据资源开通需求,评估和设置资源规划,完成云主机回收服务;
4.2.7.2.2云存储回收。根据资源开通需求,评估和设置资源规划,完成云存储回收服务。
4.3揭阳分平台市政府门户网站与政务云网页系统运维
4.3.1网站内容及运行环境运维服务
按照《国务院办公厅关于印发政府网站发展指引的通知》(国办发〔2017〕47号)、《国务院办公厅秘书局关于印发政府网站与政务新媒体检查指标、监管工作年度考核指标的通知》(国办秘函〔2019〕19号)、《广东省人民政府办公厅关于印发广东省政府网站考评办法的通知》(粤办函〔2015〕555号)和《揭阳市人民政府办公室关于印发揭阳市政府网站考评办法的通知》(揭府办明电〔2016〕14号)有关政府网站的考评要求,完善和改进揭阳市政府门户网站主站及揭阳市各部门子网站建设和管理工作,主要的维护内容包括网站栏目、网站内容、网站内容附件、网站专题、网站首页、网站二级页面等。
4.3.1.1市政府门户网站集约化平台主站页面UI运维
4.3.1.1.1网站首页维护
一般政府门户网站在不同的时期都会做出大大小小的调整,而这一方面的调整主要是集中在网站首页进行,因此根据实际需要进行首页的调整,调整的主要内容包括:
4.3.1.1.1.1模块的排版,主要根据站点的需求对首页的各大模块的位置、大小、颜色、样式等方面进行调整,在调整前先设计调整后的界面给予管理员确认,由管理员指出还需继续更改的地方,确认无误后再到平台管理后台对相应页面的模板进行修改、预览和发布。
4.3.1.1.1.2管理宣传标语或图片,主要根据站点的需求对首页的宣传标语或图片进行新增、替换、删除等操作,如果是新增或替换,需与管理员确认标语或者图片的内容和展示的形式。
4.3.1.1.3修改网站的主题和色调,主要根据站点的实际需求修改网站的主题和色调,在完成修改前先设计调整后的界面给予管理员确认,由管理员指出还需继续更改的地方,确认无误后再进行实际环境的发布。
4.3.1.1.1.4调整页面标签,根据广东省和揭阳市的政府网站与政务新媒体考评指标及评分细则的具体要求,政府网站的页面需要添加如SiteName、SiteDomain、SiteIDCode等页面标签,因此根据需求进行添加、修改、删除页面标签等操作。
4.3.1.1.2.3政务服务。是当前政府门户网站中重要组成部分,为群众了解网上办事信息和提供网上办事的渠道。平台将有关的事项分类、部门服务和办事进度(结果)信息直接展示在政务服务的模块中,方便群众直接浏览,也提供了在线申办入口予群众进入网上办事大厅直接在线申办。
对政务服务模块的维护主要是对该模块下的页面内容进行调整,以符合的基本信息调整优化和对各个栏目下的信息内容进行基本操作,其中页面调整主要包括二级页面中的模块位置、大小、颜色、样式、页面标签等调整。
a.进驻部门:展示进驻到政务服务网的部门信息,在门户网站通过列表的方式直接展示,点击部门名称可以跳转到。
b.事项分类:根据事项的分类不同在门户网站上分开展示,群众可以点开事项分类直接查看到分类下的事项和事项指南。
c.办事进度(结果)信息:在网上办事模块下将建设一个办事过程的数据展示,主要展示服务事项名称和办事的状态。 下图为政务服务页面
4.3.1.1.2.4互动交流。用于增强网站的互动交流功能,为移民群众提供多渠道的交流沟通服务,促进公民主动参政议政和民主监督。提供民意征集、网上调查、智能互动、行风热线等功能。
对互动交流模块的维护主要是对该模块下的页面、栏目和信息内容进行调整,以符合的基本信息调整优化和对各个栏目下的信息内容进行基本操作,其中页面调整主要包括二级页面中的模块位置、大小、颜色、样式、页面标签等调整,栏目和信息内容的调整主要是对页面中的部分栏目根据实际需求进行增删改等基础操作。
a.民意征集:为公众提供网上建言献策的渠道。提供灵活的信息属性定义和树状分级及分类定义,可以灵活定义信息和信息的属性。
b.网上调查:为更广泛地了解人民群众的愿望和要求,更好地贯彻落实“执政为民”的服务宗旨,使政府各项工作更加贴近群众的切身利益,通过不定期更新调查项目,迅速了解社会不同层次、不同行业的需求,客观地收集需求信息,调查得到的结果对于指导移民局部门的决策有重要的意义,也是体现政务公平、民主、廉洁、透明的重要方式和手段。
提供给用户单选或多选调查答案的方式、并且可以自己填写意见,系统对同一用户多次提交进行控制,保障统计的准确性和真实性。
c.智能互动:为了更加方便群众或浏览者快速、便捷地咨询、了解到日常政府部门办事等问题,智能互动将提供一个问答平台,浏览者在智能互动平台上输入咨询问题关键字,智能互动将根据关键字来回答浏览者的咨询提问。
d.行风热线:行风热线以将“倾听民声、关注民情、排解民忧、为民服务”为宗旨,解决群众关注的热点、难点问题,化解了社会矛盾,维护了社会宗旨,发挥了群众监督、舆论监督作用、进一步优化了经济发展的软环境,推动了政风行风建设。下图为交流互动页面。
4.3.1.1.2.5走进揭阳。是揭阳市人民政府门户网站对揭阳市的地理、人文、历史、经济、交通、旅游等方方面面的整体介绍,主要栏目包括:揭阳介绍、投资揭阳、旅游观光、市民生活、城市名片、揭阳地图和视频揭阳等,这些栏目将通过文字、图片和视频等媒体方式全面展示整个揭阳,为浏览者提供一个真实的揭阳的,为揭阳塑造良好、美丽的形象。
对走进揭阳模块的维护主要是对该模块下的页面、栏目和信息内容进行调整,以符合的基本信息调整优化和对各个栏目下的信息内容进行基本操作,其中页面调整主要包括二级页面中的模块位置、大小、颜色、样式、页面标签等调整,栏目和信息内容的调整主要是对页面中的部分栏目根据实际需求进行增删改等基础操作。下图为走进揭阳页面
具体见招标文件