大兴区政府项目智慧餐厅 9 台服务器架构与费用测算说明(补充版)
本版补充各节点 vCPU、内存、系统盘、数据盘、IOPS、云资源档位、OS/GBase/商业中间件费用口径、网络安全、MQTT 权限、故障恢复和安全定级缺口。
2 台互联网入口服务器
+ 2 台政务外网业务应用服务器
+ 2 台南大通用 GBase 数据库服务器
+ 1 台 Redis 缓存服务器
+ 1 台生物识别服务器
+ 1 台物联网消息中间件服务器
= 9 台服务器
0. 本轮待补项处理清单
| 当前待补项 | 需要技术或资源管理方提供的内容 | 本轮处理 |
|---|---|---|
| 9 台云规格 | 各节点 vCPU、内存、系统盘、数据盘、IOPS 及云资源档位;网页物理配置如何对应云配置 | 9 台职责已写,新增云规格明细表;配置数值保留待客户云平台核验;撤下旧六节点合计,不伪称测算充分 |
| 申请测算依据 | 集中就餐人数及窗口、突发系数、请求耗时、识别并发、消息频率、数据增长与留存;4 台混合部署与 9 台分离部署的资源及故障比较 | 写入比较逻辑及计算方法,不编造旧系统故障或已完成压测;以 11000 人 / 55 台设备为基础,70-90 台为扩展场景而非承诺上限 |
| OS 及数据库授权 | 9 节点 OS 版本和许可报价,GBase 主备版本、CPU 或节点授权及 HAC 范围 | OS 改为 2.10 万元许可预算包 1 项,拟覆盖 9 节点但待报价验证;数据库 12 万元不变 |
| 商业中间件 | 5.40 万元对应品牌型号、作用、部署及授权,是否与开源消息/缓存服务重复 | 保留原预算,不自行指定或调拨;在费用表中列为商业支持/国产兼容发行版可选项 |
| 人脸识别 | SDK 品牌版本、国产环境兼容、性能授权、端侧离线及特征协同 | S08 服务端独立部署,取消暂定式软件绑定,不改为未经确认的百度软件 |
| 网络及云安全供给 | 两类负载均衡、跨区批准路径、设备到 EMQX 的 MQTT 端口与 Topic 权限;WAF、审计、堡垒机、主机和密码服务的提供方/授权/费用 | 正文明确设备及应用按授权访问 S09,不再限制为只有应用可访问;具体端口及供给不编定 |
| 故障及备份恢复 | S04 文件及 S07/S08/S09 单节点恢复、异节点副本、接管工具、恢复时间与恢复点 | 写入逐服务验证要求,不承诺全系统无单点或无感切换 |
| 安全定级及密码证据 | 定级边界、项目危害程度分析、现网措施实际状态、备案测评证明和密码专项级别 | 延续上一表缺口,不因 9 台确定而认定安全闭环 |
1. 9 台服务器云规格明细
| 编号 | 用途 | 云资源档位 | vCPU | 内存 | 系统盘 | 数据盘 | 建议 IOPS | 物理品牌型号对应 | 单价估算 | 职责 |
|---|---|---|---|---|---|---|---|---|---|---|
| S01 | 互联网入口服务器-1 | 通用计算型 / 2U 机架式中低配 | 16 vCPU | 64GB | 200GB SSD | 960GB SSD | 3000-5000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 25,000 元 | HTTPS 证书、访问日志、基础限流、反向代理到 S03/S04 |
| S02 | 互联网入口服务器-2 | 通用计算型 / 2U 机架式中低配 | 16 vCPU | 64GB | 200GB SSD | 960GB SSD | 3000-5000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 25,000 元 | 与 S01 同配置,提供入口双节点容灾、维护切换和健康检查摘除 |
| S03 | 业务应用服务器-1 | 计算增强型 / 2U 机架式中高配 | 24 vCPU | 128GB | 300GB SSD | 2TB SSD/SAS | 8000-12000 IOPS | 浪潮英信 NF5280M6 / Lenovo ThinkSystem SR650 V3 同档 | 55,000 元 | PC 后台、移动端 API、设备 HTTP 接口、消费结算、充值查询、订餐、报表任务 |
| S04 | 业务应用服务器-2及静态资源目录 | 计算增强型 + 大容量数据盘 | 24 vCPU | 128GB | 300GB SSD | 4-8TB SSD/SAS | 8000-12000 IOPS | 浪潮英信 NF5280M6 / Lenovo ThinkSystem SR650 V3 同档 | 62,000 元 | 与 S03 共同承载业务;静态资源、图片、附件、导入导出和备份文件存放在本机数据盘或受控挂载目录 |
| S05 | 南大通用 GBase 主库服务器 | 数据库型 / 高 I/O 云盘或本地 RAID | 24 vCPU | 128GB | 300GB SSD | 4-8TB 企业级 SSD/SAS | 12000-20000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 数据库型 | 75,000 元 | 人员、账户、充值、消费、订单、补贴、设备、权限、日志、对账等核心数据读写 |
| S06 | 南大通用 GBase 备库服务器 | 数据库型 / 高 I/O 云盘或本地 RAID | 24 vCPU | 128GB | 300GB SSD | 4-8TB 企业级 SSD/SAS | 12000-20000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 数据库型 | 75,000 元 | 接收主库同步,承担容灾切换、备份校验、恢复演练和只读查询扩展预留 |
| S07 | Redis 缓存服务器 | 内存优化型 / 通用计算型 | 16 vCPU | 64GB | 200GB SSD | 960GB SSD | 5000-8000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 32,000 元 | 会话、热点数据、限流计数、分布式锁、验证码、短周期任务缓冲 |
| S08 | 生物识别服务器 | 计算增强型 / 算法服务节点 | 24 vCPU | 128GB | 300GB SSD | 2TB SSD/SAS | 8000-12000 IOPS | 浪潮英信 NF5280M6 / 超聚变 FusionServer 2288H 同档 | 65,000 元 | 人脸注册、特征提取、刷脸消费识别、刷脸核销、人脸删除和算法服务运行 |
| S09 | 物联网消息中间件服务器 | 连接型 / 消息中间件节点 | 16-24 vCPU | 64GB | 200GB SSD | 2TB SSD/SAS | 5000-8000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 40,000 元 | 设备 MQTT 连接、心跳、Topic 订阅、消息下发、回执、重试和在线状态 |
| 合计 | 9 台服务器硬件 | 不含数据库授权、商业中间件、安全服务和系统集成 | 454,000 元 | 最终以客户云资源目录或供应商报价为准 | ||||||
网页中的物理品牌型号用于说明同档硬件选型依据;若最终采用政务云资源,应按同等或更高档位映射为 vCPU、内存、系统盘、数据盘和 IOPS 指标。
2. 部署架构图
3. 申请测算依据
| 指标 | 基础测算值 | 扩展/校核口径 | 用于说明 |
|---|---|---|---|
| 覆盖人数 | 11000 人 | 10000-11000 人区间核验 | 按截图要求以 11000 人作为本轮基础测算口径 |
| 现场设备数量 | 55 台 | 70-90 台为扩展场景 | 55 台用于现阶段测算,70-90 台仅作为后续窗口扩容和多点位扩展校核 |
| 日实际就餐比例 | 65%-70% | 需现场数据核验 | 机关单位并非全员每日就餐,按集中但非满员估算 |
| 日实际就餐人数 | 7150-7700 人/日 | 按 11000 x 65%-70% | 作为数据库记录、报表和缓存规模基础 |
| 午餐集中人数 | 4290-4620 人/餐 | 按全天 60% 集中于午餐 | 用于消费峰值和排队窗口测算 |
| 午餐集中窗口 | 45-55 分钟 | 需现场排队观察核验 | 截图要求采用 55 分口径,本版按 45-55 分钟区间列示 |
| 交易瞬时峰值系数 | 2.5-3.0 倍 | 需压测验证 | 机关食堂存在开餐前后集中冲击,不能按平均 TPS 配置 |
| 消费交易峰值 | 约 3.3-5.1 TPS | 4290-4620 / 45-55 / 60 x 2.5-3.0 | 用于应用、数据库、缓存和人脸识别容量估算 |
| 应用层峰值请求 | 30-60 RPS | 单笔交易 6-10 次内部关联请求 | 交易会联动账户、订单、设备、人脸、缓存、日志和消息 |
| 识别并发 | 2-5 TPS | 按刷脸占比 40%-60% | S08 独立部署,避免与应用节点争抢 CPU |
| MQTT 消息频率 | 50-100 条/秒 | 设备扩展时校核 100-150 条/秒 | S09 承担设备心跳、人员/卡/人脸/菜品数据下发和回执 |
| 数据增长 | 8-12 万条/日 | 年 2000-3000 万条 | 用于 GBase 数据盘、备份窗口和报表策略 |
| 静态资源容量 | 2TB 起步 | S04 可扩 4-8TB | 人脸照片、菜品图片、附件、导出、备份和审计留存 |
4. OS、数据库、商业中间件与服务费用
| 费用项 | 推荐品牌/产品 | 数量 | 预算估算 | 本轮处理 |
|---|---|---|---|---|
| OS 操作系统授权预算包 | 统信 UOS Server / 麒麟高级服务器操作系统 / 客户认可国产化 OS | 9 节点 | 21,000 元 | 按 9 节点覆盖预算包测算,具体版本、许可模式、订阅年限和报价需供应商确认 |
| 数据库软件授权 | 南大通用 GBase | 2 节点主备 | 120,000 元 | 数据库预算暂不调整;需补充主备版本、CPU 或节点授权方式、HAC 范围和服务年限 |
| 商业中间件预算 | Nginx/Redis/EMQX 商业支持或国产兼容发行版可选 | 1 批 | 54,000 元 | 保留原预算,不自行指定或调拨;实际品牌型号、授权范围和是否与开源消息/缓存服务重复需确认 |
| 人脸识别 SDK | 客户指定离线 SDK 或国产兼容算法服务 | 1 节点 | 需厂商报价 | S08 服务端独立部署;不写死为未确认的百度软件,需确认品牌版本、并发授权、端侧离线和特征协同 |
| 网络及云安全供给 | 两类负载均衡、WAF、审计、堡垒机、主机安全、密码服务 | 1 批 | 需政务云/安全厂商报价 | 正文明确设备及应用按授权访问 S09,不再限制为只有应用可访问;具体端口和 ACL 不编定 |
| 系统集成实施 | 部署、联调、迁移、压测、备份恢复演练、培训验收 | 1 项 | 建议单列 | 不计入服务器硬件单价,避免硬件预算与服务预算混淆 |
5. 网络、云安全与访问控制补充
两类负载均衡分别用于互联网 HTTPS 入口和政务外网设备业务入口。设备端和应用端均按授权访问 S09,具体 MQTT 端口、TLS 方式、Topic 命名和 ACL 权限由实施阶段结合设备协议确认。WAF、堡垒机、日志审计、数据库审计、主机安全、漏洞扫描和密码服务需要由客户政务云或安全厂商明确提供方、授权范围和费用。
6. 故障及备份恢复补充
| 服务 | 单节点风险 | 恢复策略 | 验证要求 |
|---|---|---|---|
| S04 静态资源目录 | 文件集中在 S04,若磁盘或主机故障会影响图片、附件、导出和备份访问 | 配置异机副本、定时备份、容量预警;关键文件保留恢复脚本和校验清单 | 至少验证单文件恢复、目录恢复、全量恢复和恢复耗时 |
| S07 Redis | 单节点故障会导致会话、缓存、限流计数和短周期状态丢失或重建 | 开启 AOF/RDB;业务以数据库为准,Redis 可重建;保留配置和重启脚本 | 验证 Redis 重启、数据重建、应用降级和恢复时间 |
| S08 生物识别 | 单节点故障会影响刷脸注册和识别能力 | 保留 SDK 授权文件、模型包、特征同步脚本和服务重装文档;支持临时卡码消费兜底 | 验证服务重启、特征库恢复、应用切换到兜底方式 |
| S09 EMQX | 单节点故障会影响设备长连接、消息下发和设备在线状态 | 保留配置、Topic/ACL、证书和持久化数据备份;设备端支持重连和补偿下发 | 验证 EMQX 重启、设备重连、消息补偿和积压处理 |
| S05/S06 GBase | 数据库主库故障会影响核心交易读写 | 主备同步、定时备份、恢复演练;切换流程需由 DBA 或数据库厂商确认 | 验证备份可恢复、主备状态、切换步骤、RPO/RTO |
本版不承诺全系统无单点或无感切换。核心入口、应用和数据库具备冗余或主备能力;Redis、人脸、EMQX、S04 文件服务需通过备份、副本、重建脚本、兜底业务流程和逐服务恢复演练降低风险。
7. 安全定级及密码证据缺口
9 台服务器数量确定不等于安全闭环。后续仍需由客户或安全服务方补充定级边界、项目危害程度分析、现网防护措施状态、备案测评证明、密码应用专项级别、密钥/证书管理方式和第三方接入边界。
8. 专家评审建议表述
本项目建议保持 9 台服务器总数量不变。9 台方案是在 11000 人服务规模、55 台现场设备基础接入、70-90 台扩展场景、集中就餐窗口、刷脸识别、设备 MQTT 消息、GBase 主备和静态资源留存要求下,对不同资源类型进行分离部署。
相比 4 台服务器,9 台方案减少入口、应用、缓存、消息、人脸、文件和数据库混跑带来的故障连带风险;相比 6 台压缩方案,保留缓存、人脸和消息中间件独立职责;相比 18 台扩展方案,又避免过度建设。