1、 在此处键入 ICS 45.020 中国城市轨道交通协会 发布智 慧城轨 信息 技术架 构及 信息安 全规 范 第 2 部分 :技 术架构 Specification for technical architectureand information security of smart metro information system Part 2 :Technical architecture (送审稿) 中国城市轨道交通协会团体标准 T/CAMET 标准号2018 XXXX-XX-XX 发布 XXXX-XX-XX 实施 T/CAMET 标准 号2018 I 目 次 前言 II 引言 IV
2、1 范围 . 6 2 规范 性引 用文 件 . 6 3 术语 、定 义和 缩略 语 . 7 4 一般 规定 . 9 5 技术 总体 架构 . 9 6 云计 算平 台 10 7 数据 平台 19 8 网络 29 9 数据 中心 及环 境要 求 34 10 运维体 系 . 35 附 录 A (规 范性 附录 )基础 数据 37 附 录 B (资料性 附录) IP 地址 划分 . 96 附 录 C (资料性 附录) 运维流 程及 制度 . 97 参考文 献 . 109T/CAMET 标准 号2018 II 前 言 T/ CAMETXXXXX2017 智慧 城轨 信息 技术 架构 及信息 安全 规范
3、分 为 三个 部分 : 第 1 部分: 总体 需求 ; 第 2 部分: 技术 架构 ; 第 3 部分: 信息 安全 ; 本部分 是 T/ CAMETXXXXX 的第 2 部分 。 本部分 按照 GB/T 1.1-2009 给出的 规则 起草 。 本部分 由中 国城 市轨 道交 通协会 提出 并归口。 本部分 起草 单位 : 中国 城 市交通 协会 专家 与学 术委 员会 、 华为技 术有 限公 司、 上海申 通地 铁集团 有 限公司 、 新华三 集团 、 东 软集团 股份 有限 公司 、 烽 火通信 科技 股份 有限 公司 、 北京 城建 设计 发展集团股 份有限公司 、武汉地铁集团有限公司
4、、呼和浩特城市轨道交通 建设管理有限公司、深圳 市地铁集团有 限公司 、 中铁 第四 勘察 设计院集 团有 限公 司、 中铁第一勘 察设 计院 集团 有限 公司 、 武汉智 慧地 铁科 技有 限公司 、 九次 方大 数据 信息集团 有限 公司 、 交控 科技 股份 有限 公司 、 上海 电气泰雷 兹交 通自 动化 系统 有 限公司 、 上 海富 欣智 能交 通控制 有限 公司 、 南京熊 猫 信息 产业 有限 公司 、 方正国际 软件 (北 京) 有限公 司、 广州 广电 运通 金融 电子 股份有 限公 司、 北 京和 利时 系统工 程有 限公 司、 上 海宝 信软件 股份 有限 公 司 、
5、苏州华 启智 能科 技有 限公 司、 上海 鸣啸 信息 科技 股 份有限 公司 、 北京 冠华 天视数码 科技 有限 公司 、 北京 市警视 达机 电设 备研 究所 有限公 司、 达实 智能 股份 有限公 司、 安朗 杰安 防技 术 (中 国) 有限 公司、 昆明 塔迪兰 电信 设备 有限 公司 、 海能达 通信 股份 有限 公司、 中兴 通讯 股份 有限 公司、 北京 中兴 高达 通信 技术 有限公 司、 成都鼎 桥通 信技术有 限公 司、 无锡华 云数据技 术服 务有 限公 司、 广州擎 云计 算机 科技 有限 公 司、上 海华 虹( 集团 )有 限公司 、苏 州高 新有 轨电 车有限 公
6、司 本部分 主要起 草人 :李中 浩 、邢智明 、 张健 、宋兰 兰 、黄天印 、褚文 斌、 吴超 、谢海洋 、 程华 云、 何晶、 洪婷 、 杨烨、 黄曼全 、 王彪 、 王皓、 李致兴 、 周 训宙、 许峰 、 简 锐锋、 高翔 、 张晴 、 张鹏、 谢清、 宋维、 智艳利 、崔 岩、彭勇 、郝杉 、刘波、 秦旭东 、滕晓 峰、宋利敏 、 谭子 毅 、缪 怀宇、 刘伟 、陈 钢、 郑小龙 、褚丽 、 蔡 文涛、 吴耀、 吴晓华 、赵 旭彤、 李志明 、卢广 志、 谢文迪 、黄立 伟、么方 、 宋小 莉、T/CAMET 标准 号2018 III 王雪光 、 李海 峰、 李成 、 吴巍枫 、
7、张威 、 沈光 亮 、 吴庆佺 、 张全 明、 鲁玉春 、 李勤超 、 徐皞 、 赵华、 朱 松、代云华 、 赵敏杰 、戴 华 、汪博峰 、樊 家明 、陈 先伟 T/CAMET 标准 号2018 IV 引 言 随着国 民经 济的 持续 、 快 速、 健 康发 展, 新型 城 镇化战略 的 积极 、 稳妥、 有 序推进 , 我国城 市轨 道 交通跨 入蓬 勃发 展的 黄金 机遇期 。 截 至 2017 年 7 月, 全国共 有 58 个城 市的 轨道 交通建 设规 划获 得批 复, 规划总 里程 达 9000 多公 里。 城 市 轨道 交通 高速 化、 密 集化、 多样 化、 网络 化和 智 能
8、化的 特征 日益 显现 。 当前, 世界 各国 广泛 采用 以信息 化促 进城 市轨 道交 通发展 的战 略, 信息 化已 覆盖城 市轨 道交 通的建 设、 运营 、管 理、安 全、 服务等 各个 领域 。我国 强力推进 “互联 网+ 城市 轨道 交通 ”战 略, 信息 化建 设 也已进 入到 大规 模开 发和 应用阶 段 。 云 计算 、 大数 据 等信息 技术 在城 市轨 道交 通行业 逐渐 得到 应用 , 自 动化、 信息 化和 智能 化已 成为城 市轨 道交 通发 展的 必然趋 势。 为充分 吸收 、 借 鉴国 内外 信息技 术, 进一 步规 范城 市轨道 交通 信息 系统, 弥补信息
9、 化规 范缺 失, 创 新信息 化体 系建 设, 强化 信息系 统安 全。 工业 和信 息化部 委托 中国 城市 轨道 协会, 研究 编制 智慧城轨 信息技 术架构及 信息 安全 规范 (以 下简 称:IT 架构规范)。 在编制 IT 架构 规范 的 过程中 ,遵 循的 总体 要求 、适用 范围 和实 现目 标如 下: 1. 以 两个 “适 应” 体现 IT 架构规 范 的总 体要 求。 即: 适应当前城 市轨 道交 通发 展的态 势, 满足 工程 建设 规模化 , 融资方 式多 样化 , 线网 布局 网络 化, 运 输制式 多元 化, 运营 方式 智能化 ,支 撑技 术信 息化 的特点 ,助
10、 力城 市轨 道交 通快速 发展 。 适应当 前信 息技 术发 展的 趋势, 创新 IT 总体 架构 ,搭建云 计算 平台 ,挖 掘大 数据潜 值, 提升 应用 水平, 整合 通信 网络 ,强 化信息 安全 ,健 全标 准规 范,使 城市 轨道 交通 信息 化居于 世界 领先 地位 。 2.以两个“ 全覆 盖” 体现 IT 架构 规范 适用 范围 。即: 全覆盖 城市 轨道 交通 体系 的 地铁 、 轻轨、 单轨 、 有轨电车 、 磁悬浮 以及 市域 铁路等 运输 制式 , 作为 指导各 种运 输制 式信息化 的技术 标准 。 全覆盖 城市 轨道 交通 体系 的建设 、 运 营、 管 理、 安
11、 全、 服 务等 各个 领域, 为 全行业 、 全 系统 的信 息 化进行 统筹 规划 奠定 技术 基础。 3. 以 助力 智慧 城市 轨道 交通发展 体现 IT 架构 规范 实现 目标 。即: 要在科 学、 先进 、 适 用、 安全的 原则 指导 下, 按轨 道交通 专业 的特 点和 信息 技术发展的 趋势 , 编制T/CAMET 标准 号2018 V IT 架构 规范 , 为既 有信 息系统 功能 创新 、 系 统升 级, 为 研发 具有 智慧 运营 、 智慧 服务、 智慧 管理 的 信息系 统, 为全 面实 现智 慧城市 轨道 交通 提供 重要 的技术 支撑 。 T/CAMET 标准 号
12、2018 6 智慧 城轨 信息技术 架构及 信息安全 规范 第 2 部分技 术架构 1 范围 T/CAMET 标准号 的本 部分 规定了 智慧 城轨 信息 系统 的云计 算平 台架 构 、 数据平 台架构 、 网络架 构、 物理 基础 设施 的环境 要求 及运 维体 系。 本标准 适用 于城市轨 道 交通体系 下的 地铁 、 市域 快轨 、 轻 轨、 单轨、 磁悬 浮等 多种运 输 制式的 信息 系统 的规 划设 计、工程 建设 、运营 管理 和运行 维护 。 2 规范性 引用 文件 下列文 件对 于本 文件 的应 用是必 不可 少的 。 凡 是注 日期的 引用 文件 , 仅 所注 日期的 版
13、本 适用于 本文 件。 凡是 不注 日 期的引 用文 件, 其最 新版 本 (包括 所有 的修 改单) 适用 于本文 件。 GB/T 14946 全 国干 部、 人 事管理 系统 指标 体系 与数 据结构 GB/T 20988 信息安 全技 术信息系 统灾 难恢 复规 范 GB/T 21563 轨道交 通机 车车辆设 备冲 击和 振动 试验 GB/T 24338.4 轨道 交通 电磁兼容 第 3-2 部分: 机车 车辆设 备 GB/T 24338.5 轨道 交通 电磁兼容 第 4 部分 :信 号和 通信设 备的 发射 与抗 扰度 GB/T2659 世界各 国和 地区名称 代码 GB/T2260
14、 中华人 民共 和国行政 区划 代码 GB/T 33173 资产管 理管 理体系要 求 GB/T 33174 资产管 理管 理体系 GB/T 33173 应用指 南 GB 50019 采暖通 风与 空气 调节设 计规 范 GB50052 供配电 系统 设计 规范 GB50057 建筑物 防雷 设计 规范 GB50140 建筑灭 火器 配置 设计规 范 GB5017 数 据中 心设 计规范 GB 50189 公 共建 筑节 能设 计标准 GB50343 建筑物 电子 信息 系统防 雷技 术规 范 GB50611 电子 工程 防静电 设计规 范 GA/T 1221 中 华人 民共 和 国公共 安全
15、 行业 标准 户籍 管理信 息数 据项 CZJS/T* 市域快 轨交通 技术 规范 T/CAMET040061 城市 轨道交通 车地 综合通 信系 统 (LTE-M )总体 规范 T/CAMET040062 城市轨 道交通车 地综 合通 信系 统(LTE-M)接 口规 范 T/CAMET040063 城市轨 道交通车 地综 合通 信系 统(LTE-M )设备技 术 规范 T/CAMET040064 城市轨 道交通车 地综 合通 信系 统(LTE-M )测试 规范 T/CAMET040065 城市轨 道交通车 地综 合通 信系 统(LTE-M )设计 、工程 规范 IEEE 802.11ac 信
16、息 技术. 系统间 通讯 和信 息交 换. 局域网和 城域 网. 专门 要求. 第 11 部分: 无线局 域网 媒介 访问 控制(MAC) 和物 理层(PHY)规范. 修改件 4:6 GHz 以下 频带 中 运行高 通量 的增强 功能 (Information technology. Telecommunications and information exchange between systems Local and metropolitan area networks-Specific requirements. Part 11:Wireless LAN T/CAMET 标准 号2018
17、 7 Medium Access Control (MAC) and Physical Layer (PHY) Specifications Amendment 4:Enhancements for Very HighThroughput for Operation in Bands below 6 GHz ) IEEE 802.11ax 信息技 术. 系统间 通讯 和信 息交 换. 局域网和 城域 网. 专门 要求. 第 11 部分: 无线局域网媒介访问控制(MAC) 和物理层(PHY) 规范. 修改件: 高效无线局域网的增强功能 (Information technology.Teleco
18、mmunications and information exchange between systems local and metropolitan area networks.Specific requirements.Part 11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications Amendment: Enhancements for High Efficiency WLAN) 3 术语、 定义 和缩 略语 3.1 术语和 定义 下列术语和 定义 适用 于本 文件 。 3
19、.1.1 数据元data element 通过定 义 、 标 识、 表示 以 及允许 值等 一系 列属 性描 述的数 据单 元 。 在特 定的 语意环 境中 被认定 为是 不可 再分 的最 小的数 据单 元。 3.1.2 数据项data item 具有独 立含 义的 最小 标识 单位。 3.1.3 数据类data category 描述同 一对 象( 业务 环节 )的相 关数 据元 素的 集合 。 3.1.4 数据子 类data sub-category 数据类 所描 述的 业务 环节 如可以 再分 解成 若干 相对 独立的 对象 , 则相 对独 立对 象的相 关 数据元 素的 集合 称为 数
20、据 子类。 3.1.5 数据集date set 本规范 描述 的所 有数 据元 素的集 合。 3.1.6 标识identifier 分配给 数据 元素 的唯 一的 标识。 3.1.7 约束性binding character 数据元 素需 特别 表示 的规 则。 T/CAMET 标准 号2018 8 3.1.8 时间粒 度timescale 描述数 据元 素时 间维 度的 属性, 包括1分钟、5 分钟 、10分 钟、 小时 、日 、月 、年等 。 3.1.9 空间粒 度spacescale 描述数 据元 素空 间维 度的 属性, 包括 路网 、线 路和 车站。 3.1.10 数据平 台shar
21、ed data platform 用于采集和存储分散建 设的 轨道交通应用系统的 部分 或全部数据以及轨道 交通 体系外 部的相 关数 据, 完 成相 关 数据的 规范 化、 标 准化, 实现数 据的 共享、 交换、 展现、 服 务等 功 能的平 台。 3.2 缩略语 下列缩略语 适用 于本 文件 ACS:门禁 系统(Access Control System) AFC:自动 售检 票系 统(Automatic Fare Collection) ATS:列车 自动 监控(Automatic Train Supervision) API: 应用 程序 编程 界面 应用编程 接口 (Applica
22、tion Programming Interface ) BFD:双向 转发 检测 (Bidirectional Forwarding Detection) CBTC: 基于 通信 的 列 车自 动控制 系统 (Communication Based Train Control System) CPU:中央 处理 器(Central Processing Unit ) CQL:持续查 询 语言(Continuous Query Language) ETL:数据 抽取 转换 加载(Data Extraction Transformation Loading) KVM:基于 内核 的虚 拟机 (K
23、ernel-based Virtual Machine ) HA:双机集 群系 统 (High Available ) IaaS: 基础 设施 即服 务(Infrastructure As AService) IMS:视频 监控 系统( Image Monitoring System) ISCS:综合 监控 系统(Integrated Supervisory Control System) LBS: 基于 位置 的 服务(Location Based Service) MPP:大规 模并 行处 理 (Massive Parallel Processing) NoSQL :非 关系 型数 据库
24、(Not Only SQL) PaaS:平台 即服 务(PlatformAs AService ) PIS:乘客 信息 系统(Passenger Information System) QoS: 服务 质量 (Quality of Service ) RDB:关系数 据库(Relational Database) SaaS:软件 即服 务(SoftwareAs AService ) SAS: 串行 连接SCSI (Serial Attached SCSI) SATA:串口 硬盘 (Serial ATA) SDN: 软件 定义 网络 (Software Defined Network) SLA:
25、 服务 水平 协议(Service Level Agreement ) SSD: 固态 硬盘 (Solid State Drives ) T/CAMET 标准 号2018 9 VDC: 虚拟 化数 据中 心 (virtual data center) VLAN:虚拟 局域 网 (Virtual Local Area Network ) VXLAN :虚 拟可 扩展 局域 网(Virtual Extensible Local Area Network) WLAN:无线 局域 网(Wireless Local Area Networks ) 4 一般规 定 4.1 智慧城 轨信 息技 术架 构应
26、采用云计算 平台 架构 , 按照 各应 用系 统总 体需 求和 信息安全 的要求 ,为各 应 用系 统提 供相应 等级 的服 务。 4.2 智慧城 轨信 息技 术架 构应 按各应 用系 统的 总体 需求 ,为安全生 产网 、 内部管 理 网、 外 部服务 网三个域 分配 计算 、 存储、网络 等资源池 , 并 通过带 外管 理网 对三 个域 的 资源 进行 统 一管理 。 4.3 安全生 产网 、内 部管 理网 、外部 服务 网三 个网 都有 域内的 数据 平台 ,各 应用 系统应 向 数据平 台提 供共 享数 据, 不同网 间的 数据 平台 的信 息交换 通过 安全 信息 通道 进行, 原则
27、 上高 安全级 别的 应用 系统 可直 接向低 安全 级别 的数 据平 台传输 或抓 取数 据 , 低 安全 级别的 数据 需 通过安 全隔 离的 策略 与高 安全级 别数 据平 台进 行数 据交换 并对 数据 使用 过程 进行详 细记录 。 4.4 智慧城 轨信 息技 术架 构应实现 与 既有 云化 部署 应用 系统的 融合 迁移 ,应 按融 合 迁移 的 进程 , 预留既 有 虚拟化 平台 与新建 云平台资 源融 合 以 及非云 平台 信息 系统 迁移 到云平 台的 条 件和资 源。 4.5 数据中 心应 遵循 近期 建设 规模与 远期 发展 规划 协调 一致的 原则 ,按 照模 块化 的
28、建设 思 路,宜 根据 不同 业务 进行 设备平 面布 置。 4.6 本规范 若无 特殊 说明 ,所 有云平 台和 云计 算节 点均 指私有 云。 5 技术总 体架 构 智慧城 轨信 息系统 总体架 构通过 分层 框架 描述 , 包括 业务应 用、 云计算 平台 、 数据平台 、 网络、 物理 设施 层, 各层 应实现 下列 功能 : a) 业务应用层 提供 运营 生产 系统 、 企业管 理信 息系 统和 乘客服 务管 理 系统 三大业 务系 统的应用 及 展示 , 处理 各种业务 逻辑 , 展示处 理 结 果数据 ; b) 云计算 平台 层为 各应 用系 统构建 各类 计算 、 存储、 网络
29、及 安全 资源 池, 按业 务需求 分配各类资 源 , 为各 类业 务的应用及 数据 平台 提供IaaS、PaaS、SaaS 服务 , 实现资 源的逻 辑统 一和 高效 利用 ,满足 资源 的按 需和 自助 式服务 ; c) 数据平 台层 对各类数 据源 进行 数据集 成、 数据 存储 和 计算 , 提供 应用支 撑框架 、 数 据交换 与共享 服务, 为应 用层的 运营 运维 、 挖掘分 析、 公共 服务 等 信息 化应 用提 供 统一的 开发 、运 行和 管理 数据环 境; d) 网络层 为安 全生 产业 务、 内部管 理业 务、 外部 服务 业务构建 从 中心 到站 段的 三张应 用网络
30、 , 为 各业 务系 统提 供数据 中心 到站 段的 数据 通信服 务; e) 数据中 心为 部署 在线网 中心 及站段 的 各类 设备 提供 适宜的物理 基础 设施 环境 。 f) 各建设 、 运营 单位可 根据 自身所 在地 域 、 企业 的实 际情况 , 在遵 循本规 范的 总体 架 构基础 上, 可因 地制 宜, 根据自 身实 际情 况, 灵活 部署。 T/CAMET 标准 号2018 10 g) 6 云计算 平台 6.1 云计算 平台 架构 6.1.1 架构总 体要 求 6.1.1.1 应满足 业界 通用 虚拟 化、 弹性计 算、 高等 级安 全、 跨地理 位置 分布 、大 规模 性
31、、 一致性 等要求, 并针 对性 满足智 慧 城轨 信息系 统 对云计算 平台 架构 的要 求 。 6.1.1.2 应按 照 GB/T 20988 制定 安全防护 措施 , 满足各 业务 系统等 保安 全的 需求 , 支持 智 慧城轨 信息 技术 架构 达到4 级以 上的 灾难 恢复 等级 。 6.1.1.3 应支持 多种 虚拟 化技 术, 应能兼 容主 流厂 商的 多种 异构设 备, 应根 据业 务系统对 云平台 需求 ,选 择通 用的 、绿色 节能 的服 务器 、存 储和网 络设 备。 6.1.1.4 应对不同厂 商的 计算 、存 储、网 络等 资源 池和 不同 虚拟化 技术 的平 台以及
32、 主、备 数据中 心的 资源 进行 统一 调度和 管理 ,并 支持 虚拟 化及裸 金属 管理 。 6.1.1.5 应在保 证技 术 先进性 和 应 用系统 稳定 性 的原则 下, 采用当 前主 流成 熟技 术和 体系 架构。 6.1.1.6 应具有 扩展 性和 开放 性 , 软硬件 产品 可根 据业 务需 要无损 升级 和扩 展。 云计 算 平 台应采用分 层和 模块 化 技术 , 软件 组件 能够 解耦 , 并开放接 口, 保证应 用系 统能 够平滑 迁移 。 6.1.1.7 应具有 自主 可控 性, 在保 证技术 先进 性和 产品 成熟 的前提 下, 宜优 先考 虑国 内具 备自主 知识
33、产权 的产 品。 6.1.2 云计算 平台 逻辑 架构 6.1.2.1 云计算 平台 包括 IaaS 层 、PaaS 层和 SaaS 层,其 逻 辑架构 见图 1。 6.1.2.2 IaaS 层宜 由逻 辑化/ 池化 后的计 算、 存储 、网 络、 安全等 软硬 件资 源池 及封 装后 的多 种 IaaS 服 务组 成, 这 些资源 可直 接被 云服 务用 户使用 ,也 可组 合支 撑更 复杂的 业务 场 景, 用户可 在 IaaS 服务 基 础上部 署和 运行 包括 操作 系统和 各种 应用 软件 。 6.1.2.3 PaaS 层应 为客 户提 供部 署、 管理 和运 行应 用程 序的 环境
34、和服 务, 应提 供应 用框 架、 中间件 及相 应的 部署 和管 控等能 力, 同 时PaaS 还应提供代 码管 理、 编译 打包 、发布 部署 、 持续集 成和 持续 交付 等开 发运维 一体 化服 务。 6.1.2.4 SaaS 层主 要包 括安 全生 产、 内部 管理 和外 部服 务, 云服务 提供 商宜 结合 智慧 城轨 云业务 场景 提供 应用 类服 务。 T/CAMET 标准 号2018 11 图1 云计算 平台 逻辑 架构 图 6.1.3 基础设 施即 服务 (IaaS) 6.1.3.1 虚拟化 的基 础资 源 IaaS层 需提供 计 算、 存储 、网络 等虚 拟化 资源 ,并
35、 符合下列 规定 : a) 虚拟化 计算 资源 : 1) 应通过虚 拟化技 术将服 务 器物理资 源抽象 成逻辑 资 源,将 CPU 、GPU 、内存、 I/O 等硬件 虚拟 化为 为可 动态管 理的 资源 池 。 应支持多种 计算 资源 虚拟 化, 包 含但不限 于 VMware、KVM 、Xen Server 、Hyper-V。 虚拟化技术 应广泛 兼容主 流服务 器、 操作 系统 ,并 支持主 流APP 的运行 ; 2) IaaS 层 应提供 虚拟机 ,也 可提供裸 金属服 务器资 源 。在部署 业务时 ,宜使 用 虚拟机 资源 , 对 于虚 拟机 不能满 足的 应用 , 可 采用 裸金
36、属 服务 器、 容器。虚 拟 机规格 应根 据业 务需 求的 不同进 行分 类, 可根 据CPU 和内 存的 配比 进 行划 分; 3) 云计算 平台 应实 现对 各种 类型计 算资 源的 统一 管理 。 对既有 小型 机可 通过 二次 开发等技术 ,逐 步 实现 云计算平 台 对小 型 机资 源的 管理。 b) 虚拟化 存储 资源 : 1) 支持集中式 存储 、 分布式 存储 、 视频 云存 储等 多种 存储架 构, 支持 块数据 , 文 件数据 和对 象 数 据等 多种 数据类 型的 存储 ; 2) 支持业 界主 流存 储, 并实现多种 类型 存储 的统 一管 理。 云计 算平 台 应根据
37、 不同 应用系 统的 特点 ,对 于存 储进行 不同 的选 型, 对存 储对象 进行 分级 管理 ; 3) 应支持 灵活 的存储集 群 部署方式 , 可独立 部署 , 也可与虚 拟计 算融 合部 署。 应 支持多 种磁 盘部 署, 包括SAS 、SATA、和 SSD 多种 类 型磁盘 的独 立部 署及 混合 部署, 最大 程度 发挥 硬件 性能。 c) 虚拟化 网络 资源 : 1) 应实现 业务 与 物理网 络解 耦、 虚拟 机跨 二层 灵活 迁移、 网络 扩展 等多 种功 能需 求; 2) 应采用 集中 化管 理技 术, 对网络 设备 进行 逻辑 抽象 形成统 一的 资源 池, 再进行 灵活
38、化 、 集 中化、 细粒 度 地控制 调度 , 通 过统 一的 管理平 台, 把网 络节 点组 织 成统一 的资 源池 ,统 一管 理,统 一编 排; T/CAMET 标准 号2018 12 3) 应基于云 管理平 台实现 计 算、网络 资源统 一自动 化 发放,可根据 用户虚拟 机 物理机 资源 申请 ,将 逻辑 虚拟网 络映 射到 物理 网络 并自动 分配 网络 资源 ; 4) 网络管 理、 业务 以及 存储 等平面 应隔 离, 避免 相互 影响。 应能 针对 不同 业 务 承 载, 利 用 API 实现基 于 SDN 的业 务管 理和 控制 , 满足不同 的 SLA 需求 。 业务承 载
39、网应 按业 务的 安全 等级 进行划 分、 相互隔 离。 提供的 SLA 和网 络隔 离质 量应 能提供 技术 手段 进行 验证 和确认 ; 5) 应设计 冗余 链路 、 保护链 路, 灵活部 署相 应的 保护 机制, 提高 数据 中心 中网络 利用率 、 降低故 障发 生率 , 且为 数据 中心 提供 高效 的全局 保护 。 在控制 平面和 转发平 面都 遵循 高可 靠性 设计, 通过 分布 式集 群等 机 制实现 数据 中心 业务 系统 的高可 用性 。 应支 持分 布式 SDN 控制 器, 控制器 的物理部 署位 置应 充分 考虑 主 用和灾 备中 心的 冗余 。 6.1.3.2 Iaa
40、S 服务 基于资源 池的 各项资 源可 封装组合 成多 种IaaS 服务 , IaaS 服务包 括但 不限于 云主机 服 务、裸 金属服 务器服 务、 块存储 服务、 对象存 储服 务、虚 拟私有 网络服 务, 负载均 衡服务 、 虚拟数 据中 心服 务、 备份 服务。 a) 云主机 服务 为用 户提 供申 请即用 的虚 拟机 服务 ,功 能要求 包括 : 1) 应支持 云主 机操 作系 统的 多种安 装方 式; 2) 应支持 云主 机参 数/ 规格 的 自定义 和动 态调 整; 3) 应提供 云主 机个 数的 弹性 伸缩能 力; 4) 应提供 多种 规格 的云 主机 服务类 型; 5) 应支
41、持 云主 机的 在线 克隆 和离线 克隆 ; 6) 应支持 云主 机的 快照 和备 份; 7) 应根据 业务 需要 确定 虚拟 机的部 署位 置; 8) 应提供 云主 机的 迁移 和HA; 9) 应提供 云主 机的 自动 故障 检测、 故障 隔离 和快 速恢 复; 10) 应支持 定义 不同 SLA 的云 主机服 务; 11) 应支持 虚拟 机操 作系 统零 注入, 即虚 拟机 在创 建时 不 需要安 装或 者注 入非 原生 的软件 包; 12) 应支持 运行 状态 下的 云主 机迁移 ,满 足业 务不 中断 。 b) 裸金属服 务器服 务主要 用 于一些对 时延、IO 等 要求 高,或不 支
42、持虚 拟化的 业 务部 署,功能要 求包 括: 1) 应支持 多种 配置 的物 理机 规格; 2) 应支持 物理 服务 器的 自助 申请; 3) 应支持 自动 化完 成网 络配 置、OS 安装; 4) 应支持 同一 个租 户内 虚拟 机、物 理机 互通 ; 5) 应支持 物理 机之 间直 接提 供高速 互通 能力 (二 层) ; 6) 应支持 基于 资源 使用 策略 进行裸 金属 服务 器的 开/ 关机 。 c) 块存储 为用 户提 供数 据块 级随机 存储 服务 ,功 能要 求包括 : 1) 应提供 自由 配置 存储 容量 、随时 扩容 的功 能; 2) 应提供 根据 不同 业务 场景 的块
43、存 储类 型; 3) 应提供 快照 功能 为块 存储 提供数 据备 份能 力; 4) 应提供 存储 SLA 能力 。 d) 对象存 储服 务支持 基 于对 象的海 量存 储, 功能 要求 包括: T/CAMET 标准 号2018 13 1) 应提供 低延 迟、 高并 发的 数据访 问能 力; 2) 应提供 多副 本机 制, 保证 数据高 可靠 性; 3) 应提供 鉴权 和访 问控 制表 机制; 4) 应提供 标准 的RESTAPI 接口; 5) 应提 供 PB 级别 的海 量数 据 存储能 力; 6) 应支持 数据 生命 周期 管理 ,实现 自动 删除 超期 的对 象。 e) 虚拟私 有网 络
44、应 构建 出逻 辑隔离 的虚 拟网 络环 境, 支持用户自 行管 理、 控制该环境 内的IP 地址、 网段 、路 由和虚拟 网络 设备 等, 功能 包括: 1) 应具备 多租 户之 间的 网络 逻辑隔 离能 力; 2) 可自定 义私 网网 段, 并具 有地址 分配 能力 ; 3) 可控制 私网 内的 子网 划分 、路由 连通 等; 4) 应支持 灵活 的访 问控 制规 则。 f) 负载均 衡应 实现 流量 分发 ,功能 包括 : 1) 应采用 冗余 设计 ; 2) 应提供 传输 层或 应用 层的 负载均 衡服 务, 支持 多种 连接方 式; 3) 应支持 配合 虚拟 机提 供云 计算资 源的
45、弹性 扩展 ; 4) 应支持 对绑 定的 虚拟 机进 行健康 检查 ; 5) 应提供 会话 保持 功能 。 g) 虚拟数 据中 心将物理 资源 池化 , 支持 通过 逻辑 隔离 技 术基于 业务 需要 灵活 分配 的逻 辑数据 中心 ,包 括计 算、 存储和 网络 资源 ,功能包 括 : 1) 应提供 灵活 多样 的划 分方 式,保 证VDC 间互相 隔离 ; 2) 应提供 设置 每个 VDC 的资源 使用配 额能 力( 包括CPU ,内存 ,存 储, 网络 ); 3) 应提供 跨多 个物 理数 据中 心,资 源的 统一 分配 的VDC 资源 构建 方式 ; 4) 应提供 系统 管理 员、VD
46、C 管理员 、业 务用 户等 完备 的权限 管理 机制 ; 5) 应提供 独立 管理 实体 ,在VDC 内用户 可以 自助 申请 、管理 及监 控 IT 资源 。 h) 备份服 务对 云主 机的 磁盘 提供备 份服 务, 应通过备 份副本恢 复到 原盘 或者 新创 建的 盘。功能包 括 : 1) 支持多 种备 份方 式, 包括 :全量 备份 、增 量备 份等 ; 2) 支持手 工备 份和 定时 备份 ; 3) 支持虚 拟机 在线 备份 ,不 管虚拟 机是 开机 还是 关机 都可进 行备 份; 4) 支持租 户面 的元 数据 和用 户数据 的备 份及 恢复 ; 5) 支持对 备份 数据 进行 压
47、缩 ; 6) 支持自 定义 备份 策略 ; 7) 支持数 据存 储至 少3 备份 。 6.1.4 平台即服务 (PaaS ) 6.1.4.1 PaaS 应提 供数 据库 服务 、 大数据 服务 、 中间 件服 务, 也可为 内 部管理 网、外 部服 务网提 供容 器服 务和 微服 务。 6.1.4.2 数据库 服务 数据库 是指 将一 组独 立数 据节点 通过 网络 联接 并协 同工作 , 通 过数 据分 片与 集群, 对外 提供统 一的 高负 载海 量数 据管理 与服 务能 力的 数据 库管理 系统 , 包括 关系 型数 据库服 务和 非 关系型 数据 库服 务。 a) 关系型 数据 库服
48、务的 功能 包括: T/CAMET 标准 号2018 14 1) 应基于 分布 式集 群技 术及 负载均 衡服 务提 供高 可用 性; 2) 应提供 多副 本、 热备 份等 能力, 保证 业务 连续 性; 3) 应提供 自动 多重 备份 的机 制; 4) 应提供 异构 数据 库之 间的 数据同 步能 力; 5) 应提供 白名 单访 问策 略; 6) 应提 供 SQL 审计 功能 ,并 可提供 接口 ; 7) 应支持 通用 的主 流的 关系 型数据 库。 b) 非关系 型数 据库 服务 的功 能包括 : 1) 应基于 分布 式集 群技 术及 负载均 衡服 务提 供高 可用 性; 2) 应支持 在
49、线 数据 库扩 容; 3) 应支持 本地 备份 和异地灾 备; 4) 应支持 表级 别在 线备 份; 5) 应支持 兼容 SQL 标准 接口 ; 6) 具备二 次开 发能 力, 支持C+和Java 等编程接 口。 6.1.4.3 大数据 服务 大数据 服务 是基 于分 布式 架构 , 通 过大 规模 、 可 扩 展的并 行计 算框 架, 为海 量数据 提供 高效的 存储 、计 算和 分析 能力, 包括 离线 计算 服务 、内存 计算 服务 、流 式计 算服务 。 a) 离线计 算服 务的 功能 包括 : 1) 应采用 分布 式计 算框 架实 现大规 模存 储与 计算 ; 2) 应支 持 SQL ,Map/Reduce ,图编 程, 机器 学习 等计 算模型 ; 3) 应提供 控制 台,SDK ,API ,Web 管理 控制 台等 客户 端开发 工具 ; 4) 应提供 多租 户管 理体 系, 实现应 用数 据与 程序 的隔 离; 5) 应提供 按需 使用 、弹 性伸 缩的服 务模 式; 6) 应提供 海量 数据 、 高并 发的 数据上 传下 载能 力, 实现 PB 级别 的计 算吞 吐能 力; 7) 应提供 权限 管理 及审 计功 能, 确保 管理 员能 设置 访 问控制 及