安吉县人力资源和社会保障局数据中心容灾备份、运维监控管理平台、社保大数据及可视化展示平台、设备升级扩容政府项目
一、建设背景
省人力社保厅按照国家信息化发展战略和部、省人力社保信息化建设总体要求,于2012年10月提出“全省人力社保数据异地容灾备份中心建设方案”。衢州市联通省级异地容灾备份中心IDC机房占地600多平方米,设备设施齐全,管理规范,已投入运行。根据省部门的要求,地方政府应按照省部门的技术标准和规范,依托省级灾害容忍备份平台,加快当地人力资源和社会保障数据的建设,逐步实现省级人力资源和社会保障数据的集中备份。
根据《浙江省人力资源和社会保障厅关于印发浙江省人力资源和社会保障数据异地容灾备份中心建设技术方案的通知》(浙江省人力资源和社会保障厅[2013]231号)文件的要求,提出安吉市人力资源和社会保障数据异地容灾备份中心接入建设项目方案。
二、建设目标
根据信息系统和数据安全、稳定、可靠运行的总体要求,依托省级灾害备份平台,共享省级灾害备份中心设备和环境资源,建立更完整、合理的日常数据备份和管理机制;依托安吉本地业务数据管理机制,将本地业务数据集中到数据中心,建立本地业务应急灾害备份系统,业务数据集中保存和恢复备份。实现安吉市人力资源和社会保障数据的集中备份和本地备份保护,提高抗灾能力,减少重复建设,为各类人力资源和社会保障核心数据提供灾后安全保障。
1、异地容灾备份接入系统建设
结合安吉人力资源和社会保障数据集中备份项目建设需求和现状,引进先进技术,采用备份灾难容忍机(综合备份服务器和存储载体)取代现有NBU备份服务器和VTL虚拟带库将业务数据备份到一体机上,然后从安吉到湖州100M MSTP线路将备份数据传输到湖州端备份容灾一体机,备份数据通过湖州至衢州间灾备传输专网传输至衢州端灾备中心平台。
灾备中心备份数据保存策略要求:
(1)日备份数据保存1个月(每周全备一次,每天增量);
(2)月末最后一次全备份数据保存3个月;
(3)季末最后一次全备份数据保存12个月;
(4)年底最后一次将全备份数据复制到磁带中进行永久保存。
2、数据中心运维监控管理平台
目前,安吉市人力资源和社会保障数据中心有4台小型机器、4台存储机、两组刀片服务器(26台刀片服务器)、12台机架服务器、30台各种网络和安全设备。3个主要业务系统数据库,13个各种应用系统。同时,随着信息技术的不断发展,设备和系统的数量将逐渐增加。复杂的系统使信息中心在日常管理中面临越来越多的问题,主要表现在以下几个方面:
(1)系统无故障运行时间短;
(2)系统设备缺乏检查机制;
(3)系统运维管理人员IT技术能力缺陷;
(4)信息系统生命周期短;
(5)系统使用维护成本高。
本次施工要求形成完整的日常运行维护管理体系,实现对已建系统的可视化、可控化、可管理,确保本项目所建系统发挥最大效益。
三、建设原则
本项目建设应遵循以下原则:
1、利旧合理
充分利用和保护原有投资,合理利用原有设备,提高再利用率,避免资源浪费,减少新系统建设投资。
2、开放性扩展
选择开放的容灾技术,可以较好地兼容各种主流品牌软硬件;具有很好的扩展性,适合未来几年的业务发展需求。
3、先进性、成熟性
立足先进技术,所选用的容灾软件和硬件设施要求较为成熟,性能稳定,在业界有着广泛应用,无需二次开发,即可满足用户复杂的业务环境,并能提供强有力的技术支持服务。
4、高可靠、高性能
系统的设计应采用冗余设计,实现线路冗余、设备冗余、数据异地容灾等,从而改善系统整体性能,保障系统的高可靠运行,增强业务的持续性。
5、易维护、易管理
选用的容灾技术和设备需具备易管理和易维护的特性,本项目中的备份容灾一体机及运维监控管理平台等设备必须支持远程维护和管理功能,易于维护,易于监管。
四、建设内容
1、使用全省数据灾备中心机房,共享湖州灾备接入设备及传输专网,建设部署容灾节点,实现安吉人力社保数据的异地集中备份。
2、建设部署运维监控管理平台,主要内容包括(1)建设IT基础设施资源配置数据库,理清信息资源台账;(2)建设IT资产集中监控系统,实现全网自动化巡检;(3)建设符合我局特色的运维服务管理系统,规范日常维护工作;(4)建设自动考核统计,集中管理监测对象的运维状况,优化资产配置。
采购设备清单如下:
序号 |
设备名称 |
参数配置 |
数量 |
1 |
备份容灾一体机 |
具体参见 六、设备详细招标参数 |
2台 |
2 |
衢州存储租赁服务 |
1年 |
|
3 |
运维监控管理平台 |
1套 |
|
4 |
系统集成实施 |
/ |
/ |
五、总体要求
投标人应对软硬件平台集成方案进行统一设计、规划,并应结合当前应用和发展要求,合理利用原有设备,选择开放的技术,采用先进、成熟的硬件设备,建设一个高可靠、高稳定、易维护、易管理的异地容灾支撑平台。
中标方需对整体容灾集成方案的可行性负责,应根据用户要求负责完成本项目的所有系统集成相关的安装调试工作,解决实施过程中的全部技术问题。安装调试过程中所需要的所有辅料、配件等由中标方负责提供,并包含在报价中。如在集成过程中出现无法实施或者缺少相关设备不能满足用户需求的情况集成商应免费提供相关设备,同时提供的设备要满足用户需求。凡在本次项目实施时,如需对原有的系统架构进行相应的调整,中标方应根据用户的实际要求,提供相应的技术支持,由此所涉及的相关费用,由中标方负责。
六、设备详细招标参数
指标项 |
指标要求 |
备份容灾一体机硬件要求 |
≥2U机架式;≥2颗六核Intel Xoen处理器;≥16GBDDR4 RDIMM内存(最大支持512G);≥2块120G SSD 硬盘,≥8块3TB 7200 RPM 企业级热插拔SATA硬盘(数据盘);≥8口SAS RAID卡,≥512M cache,支持RAID 0/1/5/6/10/50/60;2个Intel /1000M自适应电口网卡;1块2口8Gbps光纤卡;可通过SAS或FC HBA卡扩展外置存储空间。 |
▲资质要求 |
产品需具有中国质量认证中心的中国国家强制性产品认证证书(3C认证),原厂提供复印件并盖章;由于社保信息不能泄露,要求所投产品经过国家保密中心检测,符合国家保密标准的要求,提供涉密信息系统产品检测证书,原厂提供复印件并盖章。 |
PC及Unix 系统保护 |
支持unix系统的OS、文件系统和数据库多版本保护和任意时间点恢复,支持pc server的OS、文件系统和数据库多版本保护和任意时间点恢复。 |
备份模块 |
多个pc server或UNIX下Oracle数据库备份。 |
基本功能 |
通过增加系统保护设备,利用在线数据复制技术、对数据和系统备份,为被保护的系统提供快速有效的系统重建、数据恢复手段。无论应用系统发生任何软件及硬盘故障,或数据逻辑错误,保证被保护应用系统在预定指标内恢复正常运行。设备之间具有镜像同步功能。 |
系统保护内容 |
支持Unix小型机、PC服务器操作系统、应用环境以及数据库环境的应急保护及快速恢复,系统应能够对各类数据提供可选的保护方式。 |
支持的操作系统及数据库 |
支持所有基于PC的Windows和Linux操作系统和基于AIX和HP-UX操作系统的数据库服务器数据的在线连续数据镜像保护。支持全部主流数据库。 |
系统及数据保护版本 |
▲应急保护系统支持不少于250个快照版本的秒级快速回滚功能和快照版本的历史数据的快速检索和恢复,支持业务数据库数据的连续、任意时间点的保护和快速恢复 |
数据同步功能 |
▲具有异构数据库,异构平台之间的数据库实时双活同步功能;比如unix下oracle实时同步到x86平台oracle数据库;ms sql数据库实时同步到oracle数据库;目标库处于open状态,用于提供数据查询等功能。 |
方便部署 |
对PC服务器系统保护措施不能加入硬件卡,其导入不能对现有系统产生影响 |
系统和应用环境快速恢复 |
可以通过网络启动和SAN boot方式快速恢复PC或Unix小型机操作系统和应用环境,也可以利用虚拟机直接使用PC的系统卷备份版本以虚拟机型式恢复系统和应用环境,需要软件截图说明此功能。 |
数据卷版本快速查看和切换 |
▲数据卷的多个数据版本可实现在本机分钟级切换,方便数据查询和使用 |
数据安全性 |
具有数据加密封装备份功能,支持国际通用的加密算法及公安部认定的加密算法 |
备份策略 |
▲提供自动备份策略管理,提供备份策略的制定、自动执行、执行结果的报告等支持。支持oracle非归档模式下增量备份,需要软件截图说明此功能。 |
备份数据的有效性及可靠性验证 |
▲为了避免备份系统中无法对备份数据进行可靠性和有效性验证的手段问题。在本次项目中要求备份软件需提供对备份数据的可靠性、可恢复性进行直观验证的方法和手段,无需恢复验证。管理员可定期利用该手段对所备份数据进行可靠性验证。验证方式尽量缩短每次验证所需要的时间,避免使用额外存储资源进行验证。 |
数据库数据恢复粒度要求 |
▲数据库恢复要求支持整库恢复、表空间、数据文件恢复、控制文件恢复、日志文件恢复和表恢复功能等。支持数据库的时间点恢复功能,利用数据库的日志将数据库修复到指定的时间点。要求能够支持数据库中单表直接恢复,需要软件截图说明。 |
数据库单表的 恢复要求 |
▲避免在日常维护工作中,经常因为人为误操作删除系统中的重要表,要求备份系统在已有的备份数据上能够提供直接的表恢复。 表恢复技术要求尽量避免进行表备份,因为表备份的性能过于低下; 表恢复技术尽量避免全库或表空间的恢复,减少额外恢复时间的消耗和恢复所需临时空间的消耗。 |
后期升级 扩展要求 |
备份系统应该具有灵活的升级扩展能力。可以随着环境的变化,可以在原系统上直接升级扩展。 |
服务要求 |
▲1、投标时提供负责首次安装调试、现场培训及售后服务,并出具三年现场7X24响应、4小时到现场、原厂10个现场人天,软件免费升级,无节假日限制加盖原设备生产厂家公章的服务承诺函。采购方保留对投标方提供的数据指标进行测试的权利,如有不符,可拒绝投标产品,做废标处理。 |
指标项 |
指标要求 |
租赁服务要求 |
首年12TB可用容量年租赁服务 |
指标项 |
指标要求 |
品牌要求 |
软件生产厂家必须具有软件企业认定证书。 软件生产厂家必须通过ISO9000质量管理体系认证。 软件产品必须具有软件产品登记证书。 软件产品必须具有计算机软件著作权证书。 |
总体要求 |
为了更好的兼容各个品牌设备,投标产品为第三方纯软件平台 |
系统软件基于B/S架构,支持分布式部署,支持远程监控管理。 |
|
中文界面,符合一般操作习惯。 系统界面友好,以左边模块树形结构和右边展现效果的排版视图。 |
|
二次开发:系统具有标准的开放接口,能够满足用户后续二次开发的需求,根据厂商提供的协议快速进行二次开发部署。 |
|
开放性:具有很好的开放性,支持业界标准,具备通过集成设备厂商网管软件及通过各厂商网管系统开放的API端口对其设备进行网管的功能;系统采集的系统运行及报警数据可以通过如XML、文本、数据库接口等各种方式输出到第三方系统。 |
|
功能总体要求 |
在统一平台上实现机房动力环境(温湿度、漏水,UPS,空调、视频、门禁)、IT基础网络、操作系统、存储、虚拟机、数据库、中间件和应用服务、应用系统等监测,实现统一的报警管理。系统软件基于B/S架构。全IP设置:环境采集器和所有的串口装置均转换为IP接口。系统支持自定义拓扑图功能,提供多种视图的展现。不同设备可灵活配置不同的采集周期。在监控过程中发生的事件,通过报警平台,以短信、电话、邮件、语音和声光等多种方式报警。 在整个监控过程中,系统分为三个层次: 第一层:数据采集层。根据设定采集周期,采集机房环境、动力设备、网络设备、操作系统、存储、虚拟机、数据库、安全工具、中间件和应用服务、应用系统等关键监测指标数据,实时传递给数据处理系统。 第二层:数据处理层。当数据处理系统接收到采集数据后,将采集数据进行一定的检查和判断,将产生报警事件发送到应用层,在WEB值班工作站显示报警警示信息。同时根据报警配置情况。通过短信、电话、邮件、语音和声光实时报警,相关人员及时收到报警信息,在第一时间及时处理。 第三层:数据展现层。它是一个完整的管理平台,从多方面多视角动态展现各类视图,包括IT构架监控管理视图、机房监控管理视图、业务服务监控管理视图,动态实时展示各类监测数据,以丰富的柱状图、曲线图、饼图等图形和表格,表现实时监测数据和历史监测数据、统计数据,而且具有事件报表查询和自定义、监测设备和指标的配置、各类报警的配置、值班配置,具有完善安全管理,满足不同用户的管理需求。 |
支持授权 |
至少支持300台IT设备的监控,包括网络设备、安全设备等。 存储管理支持100T容量的不区分品牌的管理。 虚拟化管理支持10台虚拟机管理。 支持60台各类服务器 支持数据库10套以上,不限于SQL,Oracle等数据库; 配置短信报警1套,可支持多系统统一报警 |
综合数据展现功能 |
系统应能提供综合数据展现功能,集中展示各类统计/实时数据。可以根据业务模型灵活展现业务系统、业务服务与IT组件之间的关系。 支持应用视图、链路视图、位置视图等全局汇总及明细视图管理与展示。 支持业务浏览视图的自定义。 支持层次化的监视视图展示。 能够根据排名展示主要的监测对象(比如网络设备流量TOP10)。 |
系统提供自定义功能,根据房间的实际布局,摆放各种监测对象图标,这些图标均能实时反映设备的运行情况和监测数据。 |
|
▲支持机房及机柜视图管理与展示,可直观真实的显示机房、机柜实时运行状况(提供产品截图) |
|
提供可定制的实时值班监控页面,可定义各类实时数据分类,包括网络设备性能排行,主机性能排行、服务可用性一览,业务运行统计数据,自定义指标实时数据等。 |
|
故障管理功能 |
支持多种的告警方式,如手机短信、电话语音、声光、电子邮件等; 可灵活设置各类指标报警阀值,可分多个报警等级。 支持远程语音、短信告警信息查询; 短信报警方式,可支持多种如短信猫,短信平台、WEBSERVICES等; 支持批量配置告警,支持故障原因关联分析;。 告警操作功能:可以对告警进行清除告警、生成导出告警报表等操作。 告警订阅功能:告警订阅允许用户定制自己关心的告警。 当指定告警发生时,系统将告警信息以短信、语音、声光或Email的形式发送给指定用户。 |
网络设备 管理功能 |
▲软件具备主流管理设备能力,支持异构网络统一管理,至少支持交换机、路由器、交换路由器、防火墙、IP节点等网络设备的监控;并可自动识别设备间的线路,并对线路性能进行监控。 |
拓扑管理 |
可通过搜索自动生成设备拓扑图,拓扑图美观大方。 |
支持折线的拓扑图连接方式。 |
|
支持自动切换到机房管理模块中的设备位置。 |
|
面板管理功能 |
▲可对交换机的真实面板进行管理,面板图必须与交换机厂家真实面板图一致。(提供产品截图) |
网络性能 管理功能 |
性能管理功能主要面向各类网络设备的性能综合监测和分析,应具有性能监测管理、性能数据上报管理、性能数据管理、性能分析等子功能。 |
可在网络总拓扑图上通过点击设备或右键直接浏览设备状态并集成远程Telnet接口检测、Web接口检测、Ping测试,SNMP连接测试工具。 |
|
系统必须支持分布式数据采集,可以将不同网段范围的设备的性能数据交由不同服务器上的数据采集系统进行采集,并集中提供网管系统处理和访问; |
|
系统必须能适应不同取数间隔,自动重用已获得的性能数据,避免大量重复取数造成的网络资源浪费; |
|
系统必须提供SNMP OID方式能够把需要的性能数据提取出来做历史记录。 |
|
支持网络设备的ARP表、MAC表、路由表等表格数据定期存储,差异自动比对; |
|
提供设备Vlan信息。 |
|
主机性能 管理功能 |
提供对Windows、IBMAIX、SUNSolaris、HP-UNIX、Linux、CentOS、NovellSuse、FreeBSD操作系统实现监控管理 |
▲支持主机运行的实时参数显示;采集信息至少包括CPU、内存、磁盘空间、重要进程、服务、网卡流量、日志文件、文件系统等。 |
|
支持主机一体化展现图.可以在一张图上展现主机的应用使用情况; |
|
可通过纯软件方式直接对设备硬件进行可视化,图形化管理。 |
|
主机日志 管理功能 |
需要支持window、Linux的服务器上各种文本日志的监控; |
应该可配置各种监控指标,当指标异常超过一定比率后,提醒用户并给出处理建议; |
|
数据库性能 管理功能 |
▲系统提供ORACLE、MSSQL、MySQL、SYBASE、DB2等数据库的监测。 监测连接时间、例程名、例程开始时间、归档日志模式、buffer cache击中率、锁数量、死锁数量、当前连接事务数、等待事务数、内存、用户连接、请求、数据库、进程,以及用户自定义等指标。 |
中间件监测 |
▲支持对目前广泛使用的Tuxedo、Websphere、WebLogic中间件的监测; 监测内容至少包括:基本配置信息、运行状态、JVM堆栈监测、连接监测、JTA事务状况监测、WEB应用监测指标、Servlet监测指标、EJB监测等 |
虚拟机的监测 |
既可以对独立的ESXi宿主机进行监控,也支持对集成的vCenter进行监控,监控主要从下面三个层次进行: 宿主机层面,对VMware宿主机(Host)的CPU、内存、磁盘和网络等项目进行监测; 虚拟机层面,对VMware宿主机上面安装的每个虚拟机(Virtual Machine)的CPU、内存、磁盘和网络进行监测; 存储层面,对VMware 的每个存储的使用率,剩余量、总容量指标进行监测。 |
公共服务监测 |
HTTP/ HTTPS服务管理:监测HTTP/ HTTPS服务的运行状况,包括端口和服务是否正常,计算主页存活率,并且可以对HTTP/ HTTPS返回的结果进行分析,判断服务器的实际工作是否正常。 FTP服务管理:监测FTP服务器的工作状态。在判断条件中可以选择是否允许匿名登录、验证登录、验证文件是否存在等。 SMTP服务管理:监测邮件发送服务器的工作状态。 POP3服务管理:监测邮件接收服务器的工作状态,包括邮件数量和邮箱使用量。 DNS服务:监测DNS服务的运行,DNS服务的延时及服务的正确性。 Apache服务:监测Apache服务器的CPU负载,Apache运行时间、每分钟的请求、每秒处理字节数、繁忙作业数、空闲作业数等。 |
应用系统监测 |
支持应用系统监控的二次开发。应用系统信息的采集分成四个部分: 一是进程信息的采集,为了保证企业的各个系统运行正常,系统组成的各项进程需要进行监控,包括是否运行,进程的个数,进程消耗的资源等信息; 二是系统本身的日志,大多数应用系统提供了日志输出功能,将自己的运行信息通过文本文件的格式或者是数据库的形式传递出来,采集到这些信息,进而判断系统的运行状态; 三是系统关键数据的判断,这种信息的判断,可以针对不同的系统开发数据代理。 ▲四 支持通过仿真客户端登陆的方式验证后台服务和系统是否正常运行。(提供产品截图) |
数据整合功能 |
▲可根据客户要求整合其他平台数据,如视频管理系统、环境监控系统等,统一在综合监控平台内展现。(提供产品截图) |
自动巡检功能 |
▲根据对各类资源的监测要求建立巡检计划,自动执行各类巡检任务,及时向值班人员报告巡检结果。 |
操作日志 |
系统应提供完整的软件操作日志审计功能,为管理者能清晰的查阅到对于资源设置变更、监控规则变更、报表规则变更的情况 |
辅助值班 配置功能 |
▲辅助值班功能作为独立模块集成到监控平台中,提供灵活的值班排定(按照周末和非周末、按日历等)、打印、值班短信提醒功能。监测的指标产生报警通过辅助值班配置向值班人员发送短信或者语音报警信息。(提供产品截图) |
系统自诊断 |
系统的自诊断性良好,在系统运行出现问题时系统会自动发生故障报警时间,以便及时通知值班人员解除现场故障。系统运行正常时报平安功能。 |
售后服务 |
▲提供原厂工程师本地化4小时到现场服务一年,负责系统的安装、测试、培训。并且做到一年4次的巡检服务,投标时提供原厂承诺函并包含服务要求条款。 |
▲原厂商高级工程师上门安装、实施、培训。 |
指标项 |
指标要求 |
设备安装调试 |
标签: sc预埋型光纤快速连接器 |