1.1、背景介绍
1.1.1、项目背景介绍
党的二十大报告中提到:加快发展物联网,建设高效顺畅的流通体系,降低物流成本。加快发展数字经济,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群。优化基础设施布局、结构、功能和系统集成,构建现代化基础设施体系。
“数字政府”是国家改革的抓手,广东数字政府列于作为国家第一梯队。《国务院关于加强数字政府建设的指导意见》和《广东省数字政府省域治理“一网统管”三年行动计划》要求,要加快推进构建数字化省域治理体系,实现省域治理“可感、可视、可控、可治”。
2023年,广东省政务服务数据管理局关于印发《广东省视频和物联感知数据共享管理体系建设工作方案》,为进一步提升数据资源“一网共享”平台物联感知数据共享支撑能力,构建全省一体化物联感知数据共享管理体系,为各地各部门提供标准化、智能化物联感知数据共享服务,制定了总体要求、主要任务与与保障措施等。方案提出:到2023年底,基本建成省级物联感知数据共享管理系统,形成一套标准规范体系,完成全省物联感知设备普查,推动第一阶段设备接入省级物联感知数据共享管理系统,初步实现全省物联感知资源“一张图”;利用“粤治慧”平台赋码管理系统规范设备编码,形成一批具有代表性的赋码应用场景。到2024年底,完成市级物联感知数据共享管理系统建设,全面建成省、市两级物联感知数据共享管理体系,推动第二阶段设备接入省级物联感知数据共享管理系统,实现物联感知数据互通互认;省、市两级视和物联感知数据共享管理系统安全防护体系进一步强化,物联感知数据质量和共享管理水平显著提升;建设一批重点行业应用专题,推动成熟的应用专题向全省复制推广。到2025年底,持续推动设备接入省级物联感知数据共享管理系统,初步实现物联感知数据要素市场化,初步建成物联感知产业生态体系,赋能“数字湾区”建设,促进全省数字产业高质量发展。
为深入贯彻落实国家、省、市对数字化省域治理体系的部署要求,结合揭阳市实际情况,建设揭阳市物联感知数据共享管理系统,统筹规划全市物联感知数据资源,实现全市统一规划、统一管理。
1.2、服务内容
采购标的:揭阳市物联感知数据共享管理系统部署和运营(2024-2025年)项目。
总体建设内容如下:
序号 |
服务内容 |
详细描述 |
|
1 |
系统开发建设 |
设备接入 |
实现感知设备按照标准格式接入汇聚。 |
设备管理 |
实现对接入系统的感知设备进行统一的全生命周期管理。 |
||
设备运维 |
实现设备日志和告警管理,便于了解设备运行情况。 |
||
源数据流转管理 |
实现系统北向数据推送,便于其他系统使用。 |
||
产品库管理 |
实现产品信息维护管理,便于同类设备的统一管理。 |
||
物模型管理 |
实现设备物模型的增删改查,制定统一物模型数据格式。 |
||
用户权限体系管理 |
实现用户权限管理,便于不同用户分级分权,实现用户及权限的统筹管理。 |
||
业务工单管理 |
实现设备准入流程系统对接流程、物模型管理等流程的申请和审批,避免随意接入,更好地改善系统服务和管理品质。 |
||
平台基础安全管理 |
提供数据传输安全和数据保密性功能。 |
||
设备统计分析一张图 |
实现平台设备接入相关统计指标及设备位置分布并支持地图搜索能力、层级下钻及设备数量聚合显示,以直观、全面的角度呈现平台运营运维情况:可实现快速查看管辖区域内物联设备建设进展、快速分析设备运行情况。 |
||
设备远程升级管理 |
设备通过SDK对接平台,提供设备FOTA远程升级,用户无需到安装现场,即可对终端的模组固件升级和MCU应用软件升级(升级设备软硬件、查看设备升级状态、管理升级包),实现各地各部门物联感知设备批量升级。 |
||
系统对接管理 |
提供南向系统对接能力,实现其他行业系统的设备数据统一接入物联网平台。 |
||
多级平台管理 |
提供与上下级物联网平台快速对接能力,实现区县/委办局等下级平台接入市级平台,市级平台接入省级平台统一纳管,实时更新下级平台产品、设备数据至上级平台。 |
||
对接业务系统 |
揭阳市物联感知数据共享管理系统通过接口方式完成与外部系统的融合服务、数据对接,包括完成数据编目挂接,数据共享等功能,主要对接系统包括广东省物联感知数据共享管理系统、广东省统一身份认证平台、广东省数据资源“一网共享”平台揭阳市节点、“粤政图”平台及密码平台。 |
||
2 |
系统部署 |
提供部署环境确认、部署方案、平台部署、平台测试等,主要包括服务器资源申请、开通VPN账号、放通网络策略、制定部署方案、服务器初始化、验证服务器性能、上传程序安装包、安装自动化部署软件、安装docker和私有化仓库、安装中间件及对接数据库、数据库和中间件数据初始化、安装k8s、部署设备运维、运行容器、发布业务、系统调试、功能测试等部署内容。 |
|
3 |
系统运营服务 |
揭阳市物联感知数据共享管理系统自开发验收交付后提供一年运营服务,配置至少1名驻点运营人员,围绕市容环卫、环保水务、市政设施、交通运输、教育管理、规土城建、安全管理、医疗卫生、治安维稳、农林管理等涉及物联设备管理领域开展全市物联感知设备普查,完成市级物联感知数据共享管理系统建设,赋能各应用场景建设,提升物联感知数据质量和共享管理水平,主要运营服务内容包括感知设备普查服务、感知设备接入支撑服务、业务平台接入支撑服务、广东省物联感知数据共享管理系统对接运营服务、物模型运营服务、设备全生命周期管理服务。 |
|
4 |
系统运维服务 |
平台运行维护服务组织运维人员熟悉揭阳市物联感知数据共享管理系统,通过远程运维方式解决用户问题,或响应用户操作请求,提供技术运维保障服务和系统升级服务,保障平台日常安全稳定运行。 具体运维服务内容包括故障处理、系统培训等内容。 |
|
5 |
国产化通用系统软件 |
详见附件二:国产化通用系统软件 |
1.3、具体系统功能及要求
附件一:系统具体功能及要求:
序号 |
系统具体功能及要求 |
||||||||||||||||||||||||
1 |
1. 软件开发部署服务物联感知数据共享管理系统开发建设包括设备接入、设备管理、设备运维、源数据流转管理、产品库管理、物模型管理、用户权限体系管理、业务工单管理、平台基础安全管理、设备统计分析一张图、设备远程升级管理、系统对接管理、多级平台管理等功能模块。 1.1. 系统功能1.1.1. 设备接入1.1.1.1. 多网络支持支持各种网络接入模式:2G、4G、5G、NB-IoT、无线蜂窝网络接入、固定宽带接入、wifi网络接入; 对于不具备IP通信能力、只支持近场通信协议的设备,可以先通过Modbus、OPC-UA等协议、近场协议(如蓝牙、ZigBee、Zwave等)接入到本地物联网网关,然后再通过本地网关接入平台。 1.1.1.2. 多协议支持支持通用原生协议接入:MQTT、CoAP、LwM2M、HTTP; 支持系列化设备SDK,帮助开发者快速完成协议适配,覆盖的语言包括C、Java; 1.1.1.3. 设备认证物联网平台提供端到端安全认证机制,支持对接入平台的设备进行鉴权、接收设备上报的数据。鉴权方式支持一机一密和一型一密,每个设备具备唯一的鉴权参数,确保所有接入平台的设备都是授信的,避免非法设备接入平台。 1.1.1.4. 开发SDK设备开发SDK。 泛协议接入开发SDK,适配设备私有协议接入,提供传输加密、连接保活、物模型、设备登录登出、数据上报、消息下发、命令上下行等功能。 1.1.2. 设备管理1.1.2.1. 连接状态查询设备上线,即设备端接入物联网平台,设备状态显示为在线;设备下线,即设备端断开与物联网接入共享模块的连接,设备状态显示为离线。 设备接入平台之后,平台会发送心跳信息保持与设备的通信,通过心跳信息,实时感知设备运行状态,保证设备的正常连接,通过运行状态检测功能,平台提供终端设备Online-offline状态管理服务。设备接入平台后,平台组件对设备提供连接管理服务,维持在线/离线状态,并对设备的连接状态进行查询。 1.1.2.2. 脚本管理平台与设备通过JSON数据协议进行通信,JSON协议是一套用户层协议,具有可读性高的特点,能够直观展示数据交互细节。但在物联网场景中,存在低配置且资源受限的设备,往往不适合直接使用JSON数据格式,而是采用二进制数据格式与平台进行通信。针对该应用场景,平台提供数据解析功能,支持通过编写数据解析脚本实现自定义数据格式(二进制)与标准物模型数据格式之间的转换。 1.1.2.3. 设备生命周期管理系统提供基础设备生命周期管理功能,支持用户实现设备添加、编辑、删除、状态查看等功能。通过设备管理功能,可查看和管理设备的生命周期。 1.1.2.4. 位置管理提供设备位置设置、经纬度信息动态上报功能,支持用户对设备位置信息进行管理,通过产品的ID与设备名称唯一确定一个设备,进行设备经纬度等信息的管理。主要功能包括:设备位置手动设置、设备位置查询、设备位置信息上报。 1.1.2.5. 设备批量管理系统设备部署管理功能,在单个设备部署的基础上支持批量录入设备,实现效率提升。主要功能包括批量添加、批量删除、批量导出。 1.1.2.6. 文件管理提供文件管理功能,支持设备或应用通过HTTP方式,将文件上传至平台服务器存储。用户可对上传文件进行查看、下载等管理操作,同时也可基于存储的图片、文档等信息,进行灵活的业务开发。 1.1.3. 设备运维1.1.3.1. 设备调试设备调试包括设备模拟器与应用模拟器两种类型,设备模拟器由平台在云端创建虚拟设备,按照真实设备接入流程进行上下行数据模拟,让应用在未获取真实设备的情况下即可进行开发,提升开发效率。应用模拟器则通过模拟应用调用云端API,完成对真实设备的下行功能测试。 1.1.3.2. 设备日志设备日志是在设备行为(设备上下线)、上行消息(设备通过Topic上报数据到云端、设备侧属性期望操作)、下行消息(通过开放API、控制台给设备下发消息、更新期望等)以及各云后业务处理(物模型调用、规则引擎、推送)等业务过程中的全链路业务处理记录,设备日志服务支持查询设备行为历史记录以及消息在平台内部服务的全链路消息流转的日志记录,24小时不间断监控,实时展示用户业务运行状态,可以非常方便、迅速地监控业务运行状态和排查运行时问题。 1.1.3.3. 告警中心子用户对自己关心的业务指标设置告警规则,当监控指标满足条件触发后,支持以告警列表等方式通知用户,帮助用户快速处理故障,避免业务损失。子用户可在此查看告警列表信息,也可通过一定筛选条件进行筛选。 1.1.4. 源数据流转管理1.1.4.1. 数据流转规则引擎:提供可视化创建和直接创建两种方式,通过规则引擎进行数据流转都需要配置消息源(推送消息类型)、消息处理(条件过滤规则)及消息目的地(推送方式)。 HTTP推送:是基于HTTP客户端和服务器之间的交互,采用请求/应答模式平台作为客户端通过HTTP/HTTPS请求方式,将项目下应用及设备数据推送给应用服务器,服务端给出应答消息,实现身份认证和消息接收的功能。 1.1.4.2. 公开API设备API:平台包含设备创建、编辑、删除、设备属性设置等多种设备管理及操作接口。 数据API:平台包含用户下产品数量统计、设备属性最新数据查询、产品中的设备数量统计、用户设备文件数量查询等多种数据查询接口。 1.1.5. 产品库管理1.1.5.1. 产品管理产品是一组具有相同功能定义的设备集合,创建产品是使用平台的第一步,快速创建产品后可定义产品物模型、添加对应设备。产品列表用于自建产品及第三方授权产品的管理。 产品列表用于自建产品及第三方授权产品的管理。我的产品展示由用户主动创建的产品信息,具有详情查看、删除、编辑、物模型及生产档案管理等权限;授权产品则是用户获取他人转移设备时,由平台自动生成的授权产品信息,当前用户只具有产品基础信息及物模型查看权限。 1.1.5.2. 产品汇总查看和管理平台(包含下级平台)产品,默认展示当前平台产品列表,通过筛选切换展示其他下级平台产品列表,展示信息包括用户ID、平台名称、平台码、产品名称、产品ID、行业类型、节点类型、接入协议、启停用状态等,可对产品进行启/禁用操作,通过详情可查看产品完整基本信息。 1.1.6. 物模型管理1.1.6.1. 物模型使用物模型是对设备的数字化抽象描述语言,描述该型号设备是什么,提供什么感知数据,能对外提供哪些服务。物模型将物理空间中的实体设备数字化,在云端构建该实体的数据模型,帮助用户实现智慧城市感知设备数据模型标准化,促进更加便捷的设备数据管理。 物模型将产品功能类型分为三类:属性、事件和服务,平台支持通过属性、服务、事件是三个维度对设备进行描述,形成设备物模型。
平台提供300+以上的标准预置物模型,实现各行业终端设备数据接入标准化。系统支持设备模型定义,包含设备模型展示、导入,模型功能项支持可配置,设备模型开发、新增、编辑、查看、导出等。 1.1.6.2. 物模型管理物模型管理提供标准物模型模版库和标准功能点管理,平台以列表形式直观展示相关物模型基本信息,包括物模型名称、添加时间、最近更新时间、属性功能点、服务功能点、事件功能点、状态,支持用户添加、启停、编辑、复制、删除物模型。 系统功能点与平台提供的服务有关,平台运营人员可以对由系统提供的标准预置物模型中的功能点进行管理、编辑,普通用户在使用系统功能点时不可对其进行修改。 1.1.7. 用户权限体系管理1.1.7.1. 基础信息配置系统管理员对平台基础信息进行配置,支持对平台名称、平台logo、菜单栏等进行统一管理。 1.1.7.2. 组织管理员管理根据不同的场景和使用需求,平台基于一套统一完整的用户组织体系进行管理,主要包括root用户,超级管理员,管理员,子用户等几类主要用户,为具有相关权限的用户提供一套用户角色及权限管理工具,支持组织架构、用户角色的自定义及其组合的权限配置,以便用户对系统平台用户体系进行自定义的配置维护,同时为所有用户提供用户中心,管理用户自身信息。 1.1.7.3. 角色权限管理角色是一类功能权限的集合,通过划分不同的角色,并赋予用户角色,使得用户具有不同的平台资源访问权限。 1.1.7.4. 子用户管理管理员用户可创建子用户,并分配子用户可访问自身所拥有的平台功能权限,子用户通常为设备厂商,进行设备的接入调试。 1.1.7.5. License管理平台基于License进行统一授权,授权内容主要包括到期时间,设备在线数、设备数据上报并发、数据推送并发、API并发等,当需要延长授权时间或更新限制时,可主动更新License。 1.1.8. 业务工单管理以工单服务实现系统对接的流程管理,如设备准入流程,系统对接流程、物模型管理流程,避免随意接入,更好地改善系统服务和管理品质。 同时在操作上精确留痕,系统支持对工单的解决状态进行实时跟踪。可以看到待分配的工单。工单包含发起人、工单明细、工单流审批明细等信息,方便平台管理者检查,节省时间和沟通成本,实现任务自动化。 1.1.8.1. 系统接入工单集成应用的创建、编辑、删除,均支持工单流程的管理。当管理员用户开启系统接入对应业务审批流程时,相关审批流程均需要结束以后,集成应用才会实现创建、编辑、删除的工作。 1.1.8.2. 设备操作工单设备的批量操作-删除、注销、导出,均支持工单流程的管理。当管理员用户开启设备批量操作业务的对应审批流程时,相关审批流程均需要结束以后,设备的批量删除、批量注销、批量导出等工作才会实现。 1.1.8.3. 产品管理工单当产品的操作-添加、删除,均支持工单流程的管理。当管理员用户开启产品操作业务的对应审批流程时,相关审批流程均需要结束以后,产品的添加、删除等工作才会实现。 1.1.8.4. 物模型管理工单当物模型的操作-添加、编辑、启/禁用、删除,均支持工单流程的管理。当管理员用户开启物模型操作业务的对应审批流程时,相关审批流程均需要结束以后,物模型的添加、编辑、启/禁用、删除等工作才会实现。 1.1.9. 设备统计分析一张图结合粤政图,展示全市平台设备接入相关统计指标及设备位置分布,并支持地图搜索能力、层级下钻及设备数量聚合显示,以直观、全面的角度呈现平台运营运维情况;可实现快速查看管辖区域内物联设备建设进展、快速分析设备运行情况。 1.1.10. 平台基础安全1.1.10.1. 数据传输安全平台支持TLS/DTLS加密,利用TLS/DTLS与SSL在传输层对网络链接进行加密,防止数据中途被窃取,从而为网络通信提供安全数据通道并保障数据完整性。 1.1.10.2. 数据保密性采用密码技术保证重要数据在传输和存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等。 1.1.11. 设备远程升级管理1.1.11.1. 升级包控制管理平台提供对设备的升级控制能力,用户在平台上传升级包之后,将升级的设备与固件版本进行关联,通过平台可了解该版本下设备升级的全部状态和升级详情并控制升级任务等,如取消升级、重新升级以及相关的批量设备操作。精确定位每台设备的升级详情,轻松查阅单台设备的升级历史,灵活把握目标设备的升级动态。 1.1.11.2. 升级任务通知平台提供升级任务通知推送功能,当用户在平台为终端设备新建升级任务后,平台可将所涉及到的设备信息推送给用户侧的应用平台,由用户的应用平台下发命令给对应设备,再由设备到平台检查升级任务进行OTA升级。该功能使得设备无需定期到平台检查升级任务,降低设备能耗。 1.1.11.3. 设备版本记录提供设备待升级版本及目标版本、待升级设备数、升级中设备、升级成功次数、升级失败次数等数据。 1.1.11.4. 转入设备批次提供转入设备批次统计功能,帮助统计待处理及已处理的转入设备批次的统计。 1.1.12. 系统对接管理在实际私有化物联网平台项目中现存以下痛点,存量设备接入改造难,导致设备无法直连物联网平台;完整的城市解决方案中,除了设备数据采集外,还有业务数据采集需求,传统物联网平台只能采集设备数据而无法集成业务数据;智慧交通、智慧管廊、智慧社区、智慧园区等的行业系统建设以孤岛建设为主,数据不通、流程不通、用户不通。实际城市物联网平台项目想要实现数据统一汇聚、纳管,并非是理想的直连方式,而是需要与现存的孤岛系统一一对接;不同子系统的数据推送方式不同,数据结构不一致,定制化采集任务代码不可复用,费时费力,难以同时支撑多种场景对接。 城市物联网平台提供系统接入能力,聚焦存量系统快速对接,提供数据集成、API集成、消息集成、可视化编排等能力,南向打通各个应用孤岛,北向可灵活选择对接设备管理模块、数字孪生模块、数据治理模块、其他第三方目的地等,助力实现数据汇通。 数据集成提供数据库集成、消息中间件集成、物联网平台数据集成等能力,以及数据缓存、抽取、变形等处理能力,使得用户通过添加控件,编辑工作流的方式方便地生成数据集成任务,打通各个业务系统孤岛,实现系统数据接入,全量数据互联互通,助力企业数字化转型。 1.1.12.1. 应用管理用户可以根据第三方应用系统创建集成对接应用,应用涵盖了集成的各种业务逻辑。一个应用由若干工作流组成。支持应用的增删改查、应用配置、应用详情查看(支持查看API调用次数、响应时间、消息生产量、消息消费量等统计类信息)、导入导出等功能。 1.1.12.2. 工作流管理用户可以根据系统对接实际情况在应用下创建数据集成工作流、API集成工作流、消息集成工作流,工作流是一个集成业务运行的最小单位,包含若干数据编排控件,可以对数据进行转换、映射、过滤、编排。支持直接创建,导入配置和从模板创建三种方式创建工作流。 1.1.12.3. 日志查询日志查询功能支持查看工作流运行时输出的运维管理日志,和日志输出控件的输出日志,日志等级分为Info和Error。 1.1.12.4. 内置函数通过预先定义的函数,嵌入到主调函数中的函数,使开发过程中可直接使用函数,无需用户自行定义,提高项目建设过程中编程的效率以及程序的可读性,加快项目实施时间,自定义地对存量业务数据进行缓存,遍历提取,函数计算,筛选过滤等处理,协助实现业务逻辑梳理,采用工作流编排的方式,无代码完成数据集成工作流编排,提高数据集成效率,输出业务应用所需的数据。 1.1.12.5. 控件详情包括定时器控件、数据映射控件、遍历控件、条件分支控件、条件循环控件、json解析控件、初始化变量控件、操作变量控件、kafka消费控件、kafka生产控件、HTTP监听控件、HTTP响应控件、HTTP请求控件、对接Oracle数据库控件、对接InfluxDB数据库控件、对接MySQL数据库控件、对接SQL server数据库控件、对接阿里datahub控件、日志输出控件、XML解析控件、XML构造控件、Excel解析控件、标准MQTT消费控件、数据字典控件、对接mongoDB数据库控件、对接达梦数据库控件、对接KingBase(人大金仓)数据库控件、平台数据融合控件、系统接入控件。 1.1.12.6. API集成在实际项目中大量“孤岛”系统存在数据共享接口不统一、安全隐患大、可用性保障能力弱,与城市物联网平台协同难等问题,通过API集成,可实现快速便捷地自行构建统一、安全、高可用的数据共享能力。 根据用户自定义的业务规则,将各种数据源、能力源组合后进行二次封装,再自动生成RESTful API的技术,对外提供统一、安全的共享能力。提供API从创建、调试、启用、禁用的全生命周期管理能力,大幅降低API创建到运营的成本。数据共享场景下通过多级负载均衡、精细化流量控制,再结合多种安全可靠的认证方式,在保证接口性能的同时,全方位保障API安全使用。主要功能包括API集成控件-HTTP监听控件、API集成控件-HTTP响应控件、API集成-应用配置、API集成-监控分析、API集成-API调试等功能。 1.1.12.7. 消息集成在对数据完整性要求较高的数据共享场景中,根据消费物联网数据应用处理能力实时调整数据分发速率,消息集成搭配KAFKA推送功能,为数据生产与数据处理速率差异较大的问题提供高效、低成本解决方案。 支持海量物联网数据高速缓存与管理:利用消息队列KAFKA,提供海量物联网数据的存储技术,并对消息的生命周期,消息的主从备份进行管理。支持自适应数据分发控制:根据接收数据应用处理能力实时调整数据分发速率,并提供负责均衡策略,安全认证,保证物联网数据的安全共享。支持原生Kafka:基于Apache Kafka 2.8.0版本上,增加了鉴权、授权机制以及资源管理功能,提供后台分配资源,前台管理主题和消费组功能,同时兼容原生Kafka API。主要功能包括监控分析、消息集成消费控件、消息集成生产控件等功能。 1.1.12.8. 涂鸦云、阿里云对接涂鸦云对接:支持设置涂鸦云access_id、access_key、Pulsar推送地址、物联感知平台接入地址配置,添加涂鸦云产品ID与物联感知平台产品ID和物联感知平台产品Key的映射关系及设置涂鸦云API地址。 阿里云对接:支持设置阿里云access_id、access_key、阿里云消费组ID、阿里云实例ID、阿里云客户端ID、阿里云AMQP地址、物联感知平台接入地址配置,添加阿里云产品ID与物联感知平台产品ID和物联感知平台产品Key的映射关系及设置阿里云API地址。 1.1.13. 多级平台管理平台支持多级平台功能,多个物联网平台之间可进行级联,级联后下级平台数据可以自动或手动的方式同步至上级平台,包括产品、设备、物模型、行业场景、组织机构等基础数据,上级平台可对下级平台数据进行统览,并在领导驾驶舱中对多级平台数据进行分析查看。 1.1.13.1. 下级平台管理对于需要进行关联的下级平台,进行节点的创建和管理,创建下级节点后会自动生成节点token信息,在下级平台导入token完成与上级平台的级联。 1.1.13.2. 当前节点信息本级平台需要和上级平台进行级联时,需要在当前节点信息进行相关配置,可通过token导入或编辑方式完成信息初始化,关联上级平台的访问地址等信息,完成token导入后可自动与上级平台建立连接关系,实时更新本级平台产品、设备数据至上级平台。 1.2. 系统部署根据项目要求,通过需求调研,明确具体需求,梳理项目所需的部署环境,确认项目的网络、服务器、数据库等环境的详细信息,根据硬软件、网络情况,设计详细部署方案,制定部署流程,梳理系统开发的部署包,优化部署方案并申请服务器、网络等资源,确保系统顺利部署。 1.2.1. 服务器资源申请根据揭阳市政务云平台配置制定测试方案,进行测试并输出测试报告,申请服务器资源。 1.2.2. 开通VPN账号根据部署需要收集运维、测试、研发等人员信息,并申请VPN账号。 1.2.3. 放通网络策略根据部署需求制定服务器部署内容及网络需求,并成功开通对应网络策略。 1.2.4. 制定部署方案根据项目部署需要制定部署方案,包括但不限于网络拓扑、部署架构、部署步骤、应急预案等。 1.2.5. 服务器初始化初始化服务器,创建服务器用户,设置权限与密码,修改系统参数设置,使其符合部署要求。 1.2.6. 验证服务器性能安排测试人员全面测试服务器稳定性及性能,确认满足部署条件。 1.2.7. 上传程序安装包根据部署所需,向服务器上传对应的程序安装包。 1.2.8. 安装自动化部署软件为提高部署的效率和质量,在服务器上安装自动化部署软件,自动执行相关部署操作。 1.2.9. 安装docker和私有化仓库为使用容器化的方式来部署和运行系统,在服务器上安装docker,创建和管理容器。同时安装私有化仓库,用于上传和下载容器镜像。 1.2.10. 安装数据库和中间件在服务器上安装数据库和中间件,为应用提供所需要的基础服务。数据库用于存储和管理数据,中间件用于实现应用之间的通信和协调,实际安装内容根据国产化适配要求调整。 1.2.10.1. 安装文档型数据库安装集群模式文档型数据库一套,用于存储产品、设备、数据信息。 1.2.10.2. 安关系型数数据库安装关系型数数据库一套,用于存储用户信息。 1.2.10.3. 安装键值存储数据库安装键值存储数集群模式数据库一套,用于存储缓存数据。 1.2.10.4. 安装对象存储安装对象存储一套,用于存储文件数据。 1.2.10.5. 安装搜索和数据分析引擎安装搜索和数据分析引擎一套,用于存储业务日志数据。 1.2.10.6. 安装logstash中间件安装logstash中间件一套,用于解析日志数据。 1.2.10.7. 安装kafka中间件安装kafka中间件一套,用于分布式消息传输。 1.2.10.8. 安装zookeeper中间件安装zookeeper中间件一套,用于kafka配置管理。 1.2.10.9. 安装apollo中间件安装apollo中间件一套,用于业务服务配置管理。 1.2.10.10. 安装nacos中间件安装nacos中间件一套,用于用于分布式配置注册。 1.2.10.11. 安装rocketmq中间件安装rocketmq中间件一套,用于分布式消息传输。 1.2.10.12. 安装nginx中间件安装nginx中间件一套,用于业务服务负载转发。 1.2.11. 数据库和中间件数据初始化为保障其正常工作,对数据库和中间件进行数据初始化,对数据库和中间件进行配置,导入一些必要的数据。 1.2.12. 安装k8s安装基于容器技术的分布式架构解决方案Kubernetes(k8s),管理容器化应用与服务。 1.2.13. 部署设备运维部署设备运维相关服务,包括服务器监控、docker监控、中间件监控、数据库监控等。 1.2.14. 运行容器为了保证容器正常运行,先修改所有镜像配置文件,并按需运行容器。 1.2.15. 发布业务将业务模块推送至服务器,激活业务功能。业务模块包括但不限于:通讯连接服务、协议解析服务、数据模型服务、数据流转服务、消息队列服务、用户鉴权服务、前端页面服务、接口网关服务、设备调试服务、远程升级服务等。 1.2.16. 系统调试为保证系统的稳定性和可靠性,对系统进行检查和修改,消除并预防系统的缺陷和故障。 1.2.17. 功能测试为验证功能的正确性和完整性,对功能进行实际的操作和验证,检查功能是否符合需求和预期。 1.3. 系统对接1.3.1. 对接广东省数据资源“一网共享”平台揭阳市节点与广东省数据资源“一网共享”平台揭阳市节点对接,实现数据的汇聚、数据的编目挂接、数据的共享。广东省数据资源“一网共享”平台揭阳市节点作为政府单位获取政务数据服务的统一入口,用户通过广东省数据资源“一网共享”平台揭阳市节点查阅感知数据并提交数据需求申请。 对接主要内容包括通知质检接口对接与调试、质检报告下载接口对接与调试、点位审核通知自动获取、感知授权接口对接与调试、用数申请数据项列表查询及同步、用数申请数据样例(预览)查询、自动实施下发接口对接与调试等。 1.3.2. 对接广东省物联感知数据共享管理系统采用系统接入的方式与省物联感知数据共享管理系统进行对接,实现数据汇总。省物联感知数据共享管理系统提供设备数据同步接口、设备上下线接口、数据上报接口,揭阳市物联感知数据共享管理系统需根据各类型设备的数据类型,进行接口开发,完成和省物联感知数据共享管理系统的对接。 对接主要内容包括心跳保活接口对接与调试、指令下发接口对接与调试、设备查询接口对接与调试、物模型查询接口对接与调试、设备数据上报接口对接与调试、设备状态更新接口对接与调试等。 1.3.3. 对接广东省统一身份认证平台按照广东省统一身份认证平台的登录认证接口要求进行接口对接,满足用户通过统一身份认证平台进行身份可信认证快速登录。 对接主要内容包括认证授权码接口对接与调试、访问令牌接口对接与调试、登录账号详细信息接口对接与调试、账号管理页接口对接与调试、账号登出接口对接与调试等。 1.3.4. 对接“粤政图”平台平台需要与粤政图平台进行对接,通过粤政图平台为本项目提供的空间地理信息服务。本项目将调用粤政图平台的地图信息,应用于本平台的一张图展示门户等,一张图将以该地图作为底图,为物联资源应用提供数据支撑。 对接主要内容包括地图资源申请及网络策略放通、前端改造-使用粤政图服务接口、前端改造-数据请求格式修改、后端改造-粤政图代理服务开发、前端改造-粤政图数据处理接口开发、前端后端联调等。 1.3.5. 对接密码平台按照密评要求,对接揭阳市密码资源池,配合密码测评机构进行商用密码应用安全性评估的验收工作,实现支持国密算法,支撑用户身份鉴别、数字签名等功能。 对接主要内容包括角色管理信息-存储完整性校验、账号口令-传输机密性校验、账号口令-传输完整性校验、账号口令-存储机密性校验、账号口令-存储完整性校验、设备资源列表-存储完整性校验等。 1.4. 业务运营服务1.4.1. 感知设备普查服务协助揭阳市政务服务和数据管理局完成辖区内不少于2个业务系统感知设备的信息普查工作,提供感知设备普查支撑服务,包括感知设备数量、感知设备档案、物模型信息等信息的调研普查服务。 以“管好”设备、“用好”数据、促进感知数据共享交换为目的,让物联感知数据作为重要的生产要素,成为推动经济发展质量变革、效率变革和动力变革的新引擎为最终目标。面向各下属单位开展物联感知设备调研工作,为物联感知设备接入打下基础。 1.4.2. 感知设备接入支撑服务支撑并完成感知设备的接入,提供包括设备接入流程制定、设备接入指引的编写、设备接入厂家培训、设备接入技术支撑及相关联调测试等服务,保障物联感知设备能快速、高效的接入物联网平台,实现对物联感知设备的统一纳管。 设备接入服务采用远程的方式提供服务,在需要特定的需求处理、存在技术接入难点时可采用人工驻场方式,服务内容包括:新建感知设备信息调研、制定设备接入方案、网络调通、对接调测、接入报告等服务内容。 1.4.3. 业务平台接入支撑服务支撑并完成不少于2个业务物联网平台的接入,提供包括平台接入流程制定、平台接入指引的编写、平台接入培训、平台接入技术支撑及相关联调测试等服务,保障业务物联网平台与物联网平台的快速对接,实现对物联感知设备的统一纳管。 1.4.4. 广东省物联感知数据共享管理系统对接运营服务广东省政务服务和数据管理局在《广东省政务服务数据管理局关于印发广东省视频和物联感知数据共享管理体系建设工作方案的通知》(粤政数函〔2023〕275号)工作要求中提到:建设市级视频和物联感知数据共享管理系统。各地要充分利用数字政府基础能力均衡化发展项目建设和奖补资金,基于政务外网和数据资源“一网共享”平台市级节点,建设或升级本市视频数据共享管理系统和物联感知数据共享管理系统,提供目录管理、需求管理、数据治理、系统级联、运维管理等功能,接入本市自建的视频和物联感知相关系统,并与省级平台对接。 省物联感知共享管理平台对接运营工作包括:按照省物联感知级联规范,完成设备状态和设备数据的级联对接,适配省级感知设备物模型规范。提供揭阳市物联感知平台与省物联感知共享管理平台的对接服务,包括申请网络策略放通、系统接入实施等服务,协助揭阳市物联感知平台顺利接入省物联感知数据共享管理系统。 1.4.5. 物模型运营服务基于“一物一模型”的原则,组织协同各部门梳理物联感知设备种类以及具体物模型清单,对存量设备及新建设备构建标准化、统一和可扩展的物模型,从而实现设备之间的互操作性和应用集成,简化开发和部署过程,并促进物联感知数据共享及流通。 物模型维护包括以下工作内容: 1、存量物模型调研; 2、存量物模型定义; 3、新建物模型定义; 4、物模型配置; 5、设备接入测试; 6、物模型数据分析。 1.4.6. 设备全生命周期管理服务以“一机一档、一物一码”为核心原则,构建物联感知设备全生命周期运营服务支撑体系,支撑并完成感知设备的注册、变更及注销全过程提供运营支撑服务。具体措施包括: 1、设备注册/变更/注销审核; 2、设备运行监控。 2. 运行维护服务本项目在系统开发验收交付后免费运维一年,配置1名远程运维人员,开展物联感知数据共享管理系统的运维管理,进行平台的运维实施与服务管理,制作、修订和确认各类项目文档与工具,制定相应运维工作与服务流程,每周与建设单位核实工作内容与服务内容,严格按照预定计划进行服务实施,每月核查项目执行情况,确保项目进度和质量。 系统运行维护服务提供故障处理、系统培训等服务保障平台功能正常,系统稳定运行。 2.1.1. 故障处理根据监控系统与客户反馈,及时判断物联网平台故障原因,处理故障;输出故障报告,并进行根因分析,提出解决方案。发现相关漏洞,及时进行主机加固工作;根据安全完成漏洞反馈、进度跟踪、问题修复。
2.1.2. 系统培训针对各业务单位、设备厂商、系统集成商等不同角色用户,输出并维护《平台使用手册》,组织系统专业人员开展一次线上专题培训,必要时可进行线下培训,培训内容主要为系统功能使用,帮助用户熟悉地使用平台能力。 |
附件二:国产化通用系统软件
序号 |
具体需求 |
|||||||||||||||
1 |
国产化通用系统软件采购表
|
1.4、运营服务交付成果
交付物清单(包含但不限于)
序号 |
名称 |
服务项 |
交付物 |
备注 |
1 |
感知设备普查服务 |
感知设备调研 |
物联感知设备档案清单 |
1份 |
物模型调研表 |
每个业务系统1份 |
|||
物联感知接入信息表 |
每个业务系统1份 |
|||
2 |
感知设备接入支撑服务 |
制定感知设备接入方案服务 |
设备接入指引文档 |
1份 |
感知设备接入培训服务 |
接入培训材料 |
1份 |
||
感知设备网络调通服务 |
接入技术文档 |
1份 |
||
感知设备联调服务 |
联调问题记录表 |
1份 |
||
感知设备接入报告服务 |
设备接入报告 |
每周1份 |
||
3 |
业务系统平台接入支撑服务 |
制定业务平台接入方案服务 |
业务系统接入指引文档 |
1份 |
业务平台接入培训服务 |
接入培训材料 |
1份 |
||
业务平台网络调通服务 |
数据链路方案 |
1份 |
||
业务平台联调测试服务 |
测试报告 |
1份 |
||
业务平台接入报告服务 |
物联感知系统接入分析报告 |
每周1份 |
||
4 |
广东省物联感知数据共享管理系统对接运营服务 |
系统接入联调测试 |
网络策略申请表 |
每个业务系统1份 |
5 |
物模型运营服务 |
存量物模型梳理 |
存量感知设备物模型信息表 |
1份 |
新建物模型定义 |
新建感知设备物模型信息表 |
1份 |
||
物模型配置及测试服务 |
标准物模型 |
每类设备1份 |
||
6 |
设备全生命周期运营管理服务 |
感知设备注册服务 |
设备档案规范 |
1份 |
设备档案维护服务 |
档案更新记录表 |
1份 |
||
设备运行监控 |
感知设备运营数据分析报告 |
每周1份 |
相关安全要求(投标时须提供承诺函):
1)本项目建设须符合国家商用密码应用安全要求。
2)本项目建设须符合国家国产化相关安全要求。
3)本项目供应商须对项目接触到的所有数据及文件实行保密。