大兴区政府项目智慧餐厅 6 台服务器架构与资源测算说明

版本日期:2026-09-07 | 数据库:南大通用 GBase | 服务规模:约 10000 人就餐 | 口径:6 台普通服务器

1. 调整结论

依据《纪要_系统架构服务器部署与资源调整对齐.pdf》,本轮将架构调整为 6 台普通服务器:1 台 Nginx / 互联网入口、2 台业务应用、1 台综合中间件、2 台南大通用 GBase 数据库。负载均衡、WAF、堡垒机、日志审计等云服务不计入 6 台普通服务器;不再单独规划 OSS 服务器,静态资源统一存储到 S04 综合中间件服务器。
1 台 Nginx / 互联网入口服务器
+ 2 台业务应用服务器
+ 1 台综合中间件服务器
+ 2 台南大通用 GBase 数据库服务器
= 6 台普通服务器

6 台方案是在资源压缩要求下形成的折中生产口径:优先保留入口高可用、双应用节点和数据库主备;同时将 Redis、EMQX、物联网服务、人脸识别和静态资源存储能力合并到 1 台综合中间件服务器。

该方案比 4 台最低可运行方案更稳,但弱于完全解耦方案。其关键风险点是综合中间件服务器单点,需要通过增强配置、监控告警、配置备份、Redis 持久化、EMQX 配置备份、人脸特征备份、文件备份和后续可拆分扩容路径进行补偿。

2. 6 台服务器部署架构图

访问与外部侧 就餐人员 / 管理人员 小程序 / H5 / 管理后台 工商银行业务系统 充值 / 查询 / 对账 现场设备 消费机 / 点餐机 / 称重台 运维人员 经堡垒机授权 互联网区 Nginx / 互联网区负载均衡 入口高可用 / 固定 IP HTTPS / WAF / 证书 S01 互联网入口服务器 8C/16G / Nginx 反向代理 / 访问日志 政务外网业务区 S02 业务应用服务器-1 24C/64G 后台 / API / 设备接口 / 任务 S03 业务应用服务器-2 24C/64G 双机冗余 / 滚动发布 政务外网负载均衡 设备业务接口入口 S04 综合中间件服务器 32C/64G / 2TB 数据盘 人脸识别 / EMQX / Redis / 静态资源 数据与存储区 S05 南大通用 GBase 主库 24C/64G / 1TB 数据盘 生产读写 / 核心数据 S06 南大通用 GBase 备库 24C/64G / 1TB 数据盘 主备同步 / 容灾切换 HTTPS 443 银行接口 内网反向代理 设备业务接口 主备同步 MQTT 心跳 / 消息 / 回执
1 台Nginx / 互联网入口
2 台业务应用服务器
1 台综合中间件服务器
2 台南大通用 GBase 数据库

3. 架构说明

整体采用“互联网入口 + 双业务应用 + 综合中间件 + 数据库主备”的部署结构。互联网入口侧通过 Nginx / 互联网区负载均衡提供入口高可用能力,统一承接微信小程序、公众号 H5、管理后台和工商银行接口请求;S01 负责 Nginx、证书、访问日志和反向代理。

业务应用侧部署 S02、S03 两台服务器,承载 PC 后台、移动端 API、设备业务接口、消费结算、充值查询、订餐、补贴、报表、导入导出、定时任务和对账处理。两台应用服务器通过负载均衡分担设备接口访问,并通过无状态接口、统一会话、共享缓存和数据库主库实现应用层高可用。

综合中间件服务器 S04 合并部署人脸识别、EMQX、Redis、静态资源目录和消息日志。图片、附件、导入导出文件、备份文件等不再规划独立 OSS 服务器,统一存储到 S04 的数据盘或挂载目录。该节点是 6 台压缩架构中的重点风险点,应提高配置并加强监控、备份和恢复预案。

4. 资源测算假设

指标测算假设值说明
覆盖人数10000 人按大兴区政府项目服务规模估算。
日实际就餐人数7000 人/日按 70% 实际就餐比例估算。
午餐就餐人数4200 人/餐按午餐占全天 60% 估算。
午餐集中时长45 分钟按机关食堂集中就餐窗口估算。
消费交易峰值约 4.7 TPS4200 ÷ 45 ÷ 60 × 3,约等于每秒 5 笔消费交易。
应用层峰值请求30-50 RPS单笔消费通常包含 6-10 次内部关联请求。
移动端高峰并发500-800 人饭前、饭后查询和充值集中访问。
现场消费/点餐设备70-90 台按 10000 人规模食堂、多窗口、多餐线估算。
MQTT 峰值消息50-100 条/秒人员、卡、人脸、排菜、订单结果集中下发时出现。
刷脸识别峰值2-4 TPS按 40%-60% 刷脸比例和集中排队估算。
数据库日业务记录8-12 万条/日消费、充值、账户流水、设备日志、操作日志、消息日志合计。
静态资源/备份/图片/附件2TB 起步人脸照片、菜品图片、附件、导出文件、备份和审计留存统一存储到 S04。

5. 推荐资源清单

编号服务器用途数量推荐配置网络区域部署组件主要职责
S01Nginx / 互联网入口服务器1 台8C/16G,100G 系统盘,200G 数据盘互联网区Nginx、HTTPS/国密 SSL 证书、访问日志对外统一入口,承接小程序、公众号 H5、管理后台、工商银行接口;通过反向代理转发至 S02/S03。
S02业务应用服务器-11 台24C/64G,100G 系统盘,500G 数据盘政务外网业务区智慧餐厅后端服务、管理后台服务、设备接口服务、定时任务承载在线业务、设备接口、消费结算、充值查询、订餐、补贴、对账、报表、导入导出。
S03业务应用服务器-21 台24C/64G,100G 系统盘,500G 数据盘政务外网业务区智慧餐厅后端服务、管理后台服务、设备接口服务、任务进程与 S02 双机冗余,分担访问压力,支持滚动发布、维护切换和故障切换。
S04综合中间件服务器1 台32C/64G,100G 系统盘,2000G 数据盘政务外网业务区人脸识别服务、EMQX、Redis、静态资源目录、消息日志承担人脸识别、设备 MQTT、Redis 缓存、分布式锁、短周期队列、设备在线状态、图片、附件、导入导出文件和备份文件存储。
S05南大通用 GBase 主库服务器1 台24C/64G,100G 系统盘,1000G 数据盘数据与存储区南大通用 GBase 主库、数据库审计采集、备份客户端承载生产数据库读写,保存人员、账户、充值、消费、订单、补贴、设备、权限、日志和对账数据。
S06南大通用 GBase 备库服务器1 台24C/64G,100G 系统盘,1000G 数据盘数据与存储区南大通用 GBase 备库、备份校验、恢复演练环境接收主库同步,用于容灾切换、备份校验和恢复演练。

6. 高可用、负载均衡与可扩展性分析

分析维度6 台方案设计说明
入口高可用Nginx / 互联网区负载均衡 + S01 入口代理Nginx 作为入口高可用保障;若 Nginx 是托管负载均衡,则具备平台级高可用;若实际落在单普通服务器,需明确单点风险和恢复预案。
应用高可用S02/S03 双应用节点两台应用服务器承接同一套业务,支持负载分担、滚动发布、单节点维护和故障切换。
数据库高可用S05/S06 南大通用 GBase 主备主库承接生产读写,备库用于同步、备份校验、恢复演练和容灾切换准备。
中间件可用性S04 综合中间件服务器Redis、EMQX、人脸识别、静态资源存储集中在一台服务器,是 6 台方案的主要单点;需加强监控、配置备份、Redis 持久化、EMQX 配置备份、人脸特征备份和文件备份。
负载均衡互联网入口和设备入口分流移动端/银行接口走互联网入口,现场设备业务接口走政务外网负载均衡,减少不同业务入口互相影响。
可扩展性先合并、后可拆后续可按瓶颈把 Redis、EMQX、人脸识别或静态资源存储从 S04 拆出,演进为增强架构。

7. 专家评审建议表述

大兴区政府项目历史 4 台服务器方案可满足基础运行,但属于压缩部署,数据库和中间件存在单点或混部署风险。结合约 10000 人服务规模、午餐集中就餐、移动端访问、工商银行接口、刷脸消费、设备 MQTT 消息和报表导出等业务特点,本轮不再采用 4 台最低口径,也不采用 9 台完全解耦口径,而是按会议确认调整为 6 台折中架构。

6 台方案保留了三项关键能力:第一,Nginx / 互联网区负载均衡作为入口高可用保障;第二,S02/S03 两台应用服务器支撑应用层负载均衡、滚动发布和故障切换;第三,南大通用 GBase 采购两套并按主备部署,保障账户、充值、消费、订单和对账等核心数据安全。同时,将 Redis、EMQX、人脸识别和静态资源存储能力合并到 1 台综合中间件服务器,以满足资源数量控制要求。

6 台方案的定位是:在服务器数量压缩条件下,优先保障入口高可用、应用高可用和数据库主备,同时接受综合中间件节点单点风险,并通过配置增强、监控告警、备份恢复和后续可拆分扩容路径进行补偿。