大兴区政府项目智慧餐厅 6 台服务器架构与资源测算说明
1. 调整结论
1 台 Nginx / 互联网入口服务器 + 2 台业务应用服务器 + 1 台综合中间件服务器 + 2 台南大通用 GBase 数据库服务器 = 6 台普通服务器
6 台方案是在资源压缩要求下形成的折中生产口径:优先保留入口高可用、双应用节点和数据库主备;同时将 Redis、EMQX、物联网服务、人脸识别和静态资源存储能力合并到 1 台综合中间件服务器。
该方案比 4 台最低可运行方案更稳,但弱于完全解耦方案。其关键风险点是综合中间件服务器单点,需要通过增强配置、监控告警、配置备份、Redis 持久化、EMQX 配置备份、人脸特征备份、文件备份和后续可拆分扩容路径进行补偿。
2. 6 台服务器部署架构图
3. 架构说明
整体采用“互联网入口 + 双业务应用 + 综合中间件 + 数据库主备”的部署结构。互联网入口侧通过 Nginx / 互联网区负载均衡提供入口高可用能力,统一承接微信小程序、公众号 H5、管理后台和工商银行接口请求;S01 负责 Nginx、证书、访问日志和反向代理。
业务应用侧部署 S02、S03 两台服务器,承载 PC 后台、移动端 API、设备业务接口、消费结算、充值查询、订餐、补贴、报表、导入导出、定时任务和对账处理。两台应用服务器通过负载均衡分担设备接口访问,并通过无状态接口、统一会话、共享缓存和数据库主库实现应用层高可用。
综合中间件服务器 S04 合并部署人脸识别、EMQX、Redis、静态资源目录和消息日志。图片、附件、导入导出文件、备份文件等不再规划独立 OSS 服务器,统一存储到 S04 的数据盘或挂载目录。该节点是 6 台压缩架构中的重点风险点,应提高配置并加强监控、备份和恢复预案。
4. 资源测算假设
| 指标 | 测算假设值 | 说明 |
|---|---|---|
| 覆盖人数 | 10000 人 | 按大兴区政府项目服务规模估算。 |
| 日实际就餐人数 | 7000 人/日 | 按 70% 实际就餐比例估算。 |
| 午餐就餐人数 | 4200 人/餐 | 按午餐占全天 60% 估算。 |
| 午餐集中时长 | 45 分钟 | 按机关食堂集中就餐窗口估算。 |
| 消费交易峰值 | 约 4.7 TPS | 4200 ÷ 45 ÷ 60 × 3,约等于每秒 5 笔消费交易。 |
| 应用层峰值请求 | 30-50 RPS | 单笔消费通常包含 6-10 次内部关联请求。 |
| 移动端高峰并发 | 500-800 人 | 饭前、饭后查询和充值集中访问。 |
| 现场消费/点餐设备 | 70-90 台 | 按 10000 人规模食堂、多窗口、多餐线估算。 |
| MQTT 峰值消息 | 50-100 条/秒 | 人员、卡、人脸、排菜、订单结果集中下发时出现。 |
| 刷脸识别峰值 | 2-4 TPS | 按 40%-60% 刷脸比例和集中排队估算。 |
| 数据库日业务记录 | 8-12 万条/日 | 消费、充值、账户流水、设备日志、操作日志、消息日志合计。 |
| 静态资源/备份/图片/附件 | 2TB 起步 | 人脸照片、菜品图片、附件、导出文件、备份和审计留存统一存储到 S04。 |
5. 推荐资源清单
| 编号 | 服务器用途 | 数量 | 推荐配置 | 网络区域 | 部署组件 | 主要职责 |
|---|---|---|---|---|---|---|
| S01 | Nginx / 互联网入口服务器 | 1 台 | 8C/16G,100G 系统盘,200G 数据盘 | 互联网区 | Nginx、HTTPS/国密 SSL 证书、访问日志 | 对外统一入口,承接小程序、公众号 H5、管理后台、工商银行接口;通过反向代理转发至 S02/S03。 |
| S02 | 业务应用服务器-1 | 1 台 | 24C/64G,100G 系统盘,500G 数据盘 | 政务外网业务区 | 智慧餐厅后端服务、管理后台服务、设备接口服务、定时任务 | 承载在线业务、设备接口、消费结算、充值查询、订餐、补贴、对账、报表、导入导出。 |
| S03 | 业务应用服务器-2 | 1 台 | 24C/64G,100G 系统盘,500G 数据盘 | 政务外网业务区 | 智慧餐厅后端服务、管理后台服务、设备接口服务、任务进程 | 与 S02 双机冗余,分担访问压力,支持滚动发布、维护切换和故障切换。 |
| S04 | 综合中间件服务器 | 1 台 | 32C/64G,100G 系统盘,2000G 数据盘 | 政务外网业务区 | 人脸识别服务、EMQX、Redis、静态资源目录、消息日志 | 承担人脸识别、设备 MQTT、Redis 缓存、分布式锁、短周期队列、设备在线状态、图片、附件、导入导出文件和备份文件存储。 |
| S05 | 南大通用 GBase 主库服务器 | 1 台 | 24C/64G,100G 系统盘,1000G 数据盘 | 数据与存储区 | 南大通用 GBase 主库、数据库审计采集、备份客户端 | 承载生产数据库读写,保存人员、账户、充值、消费、订单、补贴、设备、权限、日志和对账数据。 |
| S06 | 南大通用 GBase 备库服务器 | 1 台 | 24C/64G,100G 系统盘,1000G 数据盘 | 数据与存储区 | 南大通用 GBase 备库、备份校验、恢复演练环境 | 接收主库同步,用于容灾切换、备份校验和恢复演练。 |
6. 高可用、负载均衡与可扩展性分析
| 分析维度 | 6 台方案设计 | 说明 |
|---|---|---|
| 入口高可用 | Nginx / 互联网区负载均衡 + S01 入口代理 | Nginx 作为入口高可用保障;若 Nginx 是托管负载均衡,则具备平台级高可用;若实际落在单普通服务器,需明确单点风险和恢复预案。 |
| 应用高可用 | S02/S03 双应用节点 | 两台应用服务器承接同一套业务,支持负载分担、滚动发布、单节点维护和故障切换。 |
| 数据库高可用 | S05/S06 南大通用 GBase 主备 | 主库承接生产读写,备库用于同步、备份校验、恢复演练和容灾切换准备。 |
| 中间件可用性 | S04 综合中间件服务器 | Redis、EMQX、人脸识别、静态资源存储集中在一台服务器,是 6 台方案的主要单点;需加强监控、配置备份、Redis 持久化、EMQX 配置备份、人脸特征备份和文件备份。 |
| 负载均衡 | 互联网入口和设备入口分流 | 移动端/银行接口走互联网入口,现场设备业务接口走政务外网负载均衡,减少不同业务入口互相影响。 |
| 可扩展性 | 先合并、后可拆 | 后续可按瓶颈把 Redis、EMQX、人脸识别或静态资源存储从 S04 拆出,演进为增强架构。 |
7. 专家评审建议表述
大兴区政府项目历史 4 台服务器方案可满足基础运行,但属于压缩部署,数据库和中间件存在单点或混部署风险。结合约 10000 人服务规模、午餐集中就餐、移动端访问、工商银行接口、刷脸消费、设备 MQTT 消息和报表导出等业务特点,本轮不再采用 4 台最低口径,也不采用 9 台完全解耦口径,而是按会议确认调整为 6 台折中架构。
6 台方案保留了三项关键能力:第一,Nginx / 互联网区负载均衡作为入口高可用保障;第二,S02/S03 两台应用服务器支撑应用层负载均衡、滚动发布和故障切换;第三,南大通用 GBase 采购两套并按主备部署,保障账户、充值、消费、订单和对账等核心数据安全。同时,将 Redis、EMQX、人脸识别和静态资源存储能力合并到 1 台综合中间件服务器,以满足资源数量控制要求。