大兴区政府项目智慧餐厅 9 台服务器架构与费用测算说明(标准默认版)
本版在 9 台不变基础上,补充标准默认值:OS/GBase 授权、Nginx/Redis/EMQX、MQTT 端口和 Topic、ACL、人脸 SDK、网络安全与备份恢复;所有默认值均支持按现场情况调整。
0. 本轮待补项处理清单
| 当前待补项 | 需要技术或资源管理方提供的内容 | 本轮处理 |
|---|---|---|
| 9 台云规格 | 各节点 vCPU、内存、系统盘、数据盘、IOPS 及云资源档位;网页物理配置如何对应云配置 | 9 台职责已写,新增云规格明细表;配置数值保留待客户云平台核验;撤下旧六节点合计,不伪称测算充分 |
| 申请测算依据 | 集中就餐人数及窗口、突发系数、请求耗时、识别并发、消息频率、数据增长与留存;4 台混合部署与 9 台分离部署的资源及故障比较 | 写入比较逻辑及计算方法,不编造旧系统故障或已完成压测;以 11000 人 / 55 台设备为基础,70-90 台为扩展场景而非承诺上限 |
| OS 及数据库授权 | 9 节点 OS 版本和许可报价,GBase 主备版本、CPU 或节点授权及 HAC 范围 | OS 按标准国产服务器操作系统预算包 2.10 万元;GBase 按主备授权 12 万元标准口径,实施时可按实际报价调整 |
| 商业中间件 | 5.40 万元对应品牌型号、作用、部署及授权,是否与开源消息/缓存服务重复 | 保留 5.40 万元预算,先按 Nginx/Redis/EMQX 运维支持与国产兼容适配服务列项,实施时可按实际采购调整 |
| 人脸识别 | SDK 品牌版本、国产环境兼容、性能授权、端侧离线及特征协同 | S08 服务端独立部署,先采用标准离线人脸 SDK 口径,品牌可按客户入围产品调整 |
| 网络及云安全供给 | 两类负载均衡、跨区批准路径、设备到 EMQX 的 MQTT 端口与 Topic 权限;WAF、审计、堡垒机、主机和密码服务的提供方/授权/费用 | 正文明确设备及应用按授权访问 S09,并给出 MQTT 1883/8883、管理 18083、Topic 和 ACL 标准默认值,实施时可按现场安全策略调整 |
| 故障及备份恢复 | S04 文件及 S07/S08/S09 单节点恢复、异节点副本、接管工具、恢复时间与恢复点 | 写入逐服务验证要求,不承诺全系统无单点或无感切换 |
| 安全定级及密码证据 | 定级边界、项目危害程度分析、现网措施实际状态、备案测评证明和密码专项级别 | 延续上一表缺口,不因 9 台确定而认定安全闭环 |
1. 9 台服务器云规格明细
| 编号 | 用途 | 云资源档位 | vCPU | 内存 | 系统盘 | 数据盘 | 建议 IOPS | 物理品牌型号对应 | 单价估算 | 职责 |
|---|---|---|---|---|---|---|---|---|---|---|
| S01 | 互联网入口服务器-1 | 通用计算型 / 2U 机架式中低配 | 16 vCPU | 64GB | 200GB SSD | 960GB SSD | 3000-5000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 25,000 元 | HTTPS 证书、访问日志、基础限流、反向代理到 S03/S04 |
| S02 | 互联网入口服务器-2 | 通用计算型 / 2U 机架式中低配 | 16 vCPU | 64GB | 200GB SSD | 960GB SSD | 3000-5000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 25,000 元 | 与 S01 同配置,提供入口双节点容灾、维护切换和健康检查摘除 |
| S03 | 业务应用服务器-1 | 计算增强型 / 2U 机架式中高配 | 24 vCPU | 128GB | 300GB SSD | 2TB SSD/SAS | 8000-12000 IOPS | 浪潮英信 NF5280M6 / Lenovo ThinkSystem SR650 V3 同档 | 55,000 元 | PC 后台、移动端 API、设备 HTTP 接口、消费结算、充值查询、订餐、报表任务 |
| S04 | 业务应用服务器-2及静态资源目录 | 计算增强型 + 大容量数据盘 | 24 vCPU | 128GB | 300GB SSD | 4-8TB SSD/SAS | 8000-12000 IOPS | 浪潮英信 NF5280M6 / Lenovo ThinkSystem SR650 V3 同档 | 62,000 元 | 与 S03 共同承载业务;静态资源、图片、附件、导入导出和备份文件存放在本机数据盘或受控挂载目录 |
| S05 | 南大通用 GBase 主库服务器 | 数据库型 / 高 I/O 云盘或本地 RAID | 24 vCPU | 128GB | 300GB SSD | 4-8TB 企业级 SSD/SAS | 12000-20000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 数据库型 | 75,000 元 | 人员、账户、充值、消费、订单、补贴、设备、权限、日志、对账等核心数据读写 |
| S06 | 南大通用 GBase 备库服务器 | 数据库型 / 高 I/O 云盘或本地 RAID | 24 vCPU | 128GB | 300GB SSD | 4-8TB 企业级 SSD/SAS | 12000-20000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 数据库型 | 75,000 元 | 接收主库同步,承担容灾切换、备份校验、恢复演练和只读查询扩展预留 |
| S07 | Redis 缓存服务器 | 内存优化型 / 通用计算型 | 16 vCPU | 64GB | 200GB SSD | 960GB SSD | 5000-8000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 32,000 元 | 会话、热点数据、限流计数、分布式锁、验证码、短周期任务缓冲 |
| S08 | 生物识别服务器 | 计算增强型 / 算法服务节点 | 24 vCPU | 128GB | 300GB SSD | 2TB SSD/SAS | 8000-12000 IOPS | 浪潮英信 NF5280M6 / 超聚变 FusionServer 2288H 同档 | 65,000 元 | 人脸注册、特征提取、刷脸消费识别、刷脸核销、人脸删除和算法服务运行 |
| S09 | 物联网消息中间件服务器 | 连接型 / 消息中间件节点 | 16-24 vCPU | 64GB | 200GB SSD | 2TB SSD/SAS | 5000-8000 IOPS | 浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档 | 40,000 元 | 设备 MQTT 连接、心跳、Topic 订阅、消息下发、回执、重试和在线状态 |
| 合计 | 9 台服务器硬件 | 不含数据库授权、商业中间件、安全服务和系统集成 | 454,000 元 | 最终以客户云资源目录或供应商报价为准 | ||||||
网页中的物理品牌型号用于说明同档硬件选型依据;若最终采用政务云资源,应按同等或更高档位映射为 vCPU、内存、系统盘、数据盘和 IOPS 指标。
2. 部署架构图
3. 申请测算依据
| 指标 | 基础测算值 | 扩展/校核口径 | 用于说明 |
|---|---|---|---|
| 覆盖人数 | 11000 人 | 10000-11000 人区间核验 | 按截图要求以 11000 人作为本轮基础测算口径 |
| 现场设备数量 | 55 台 | 70-90 台为扩展场景 | 55 台用于现阶段测算,70-90 台仅作为后续窗口扩容和多点位扩展校核 |
| 日实际就餐比例 | 65%-70% | 需现场数据核验 | 机关单位并非全员每日就餐,按集中但非满员估算 |
| 日实际就餐人数 | 7150-7700 人/日 | 按 11000 x 65%-70% | 作为数据库记录、报表和缓存规模基础 |
| 午餐集中人数 | 4290-4620 人/餐 | 按全天 60% 集中于午餐 | 用于消费峰值和排队窗口测算 |
| 午餐集中窗口 | 45-55 分钟 | 需现场排队观察核验 | 截图要求采用 55 分口径,本版按 45-55 分钟区间列示 |
| 交易瞬时峰值系数 | 2.5-3.0 倍 | 需压测验证 | 机关食堂存在开餐前后集中冲击,不能按平均 TPS 配置 |
| 消费交易峰值 | 约 3.3-5.1 TPS | 4290-4620 / 45-55 / 60 x 2.5-3.0 | 用于应用、数据库、缓存和人脸识别容量估算 |
| 应用层峰值请求 | 30-60 RPS | 单笔交易 6-10 次内部关联请求 | 交易会联动账户、订单、设备、人脸、缓存、日志和消息 |
| 识别并发 | 2-5 TPS | 按刷脸占比 40%-60% | S08 独立部署,避免与应用节点争抢 CPU |
| MQTT 消息频率 | 50-100 条/秒 | 设备扩展时校核 100-150 条/秒 | S09 承担设备心跳、人员/卡/人脸/菜品数据下发和回执 |
| 数据增长 | 8-12 万条/日 | 年 2000-3000 万条 | 用于 GBase 数据盘、备份窗口和报表策略 |
| 静态资源容量 | 2TB 起步 | S04 可扩 4-8TB | 人脸照片、菜品图片、附件、导出、备份和审计留存 |
4. OS、数据库、商业中间件与服务费用
| 费用项 | 推荐品牌/产品 | 数量 | 预算估算 | 本轮处理 |
|---|---|---|---|---|
| OS 操作系统授权预算包 | 统信 UOS Server / 麒麟高级服务器操作系统 / 客户认可国产化 OS | 9 节点 | 21,000 元 | 按 9 节点覆盖预算包测算,标准默认统信 UOS Server 或麒麟高级服务器操作系统;实施时可按客户资源目录调整 |
| 数据库软件授权 | 南大通用 GBase | 2 节点主备 | 120,000 元 | 数据库预算暂不调整;标准默认按 2 节点主备、含 HAC/高可用适配服务、1 年软件升级与技术支持,最终按厂商报价调整 |
| 商业中间件预算 | Nginx/Redis/EMQX 商业支持或国产兼容发行版可选 | 1 批 | 54,000 元 | 保留原预算,标准默认按 Nginx/Redis/EMQX 运维支持、国产兼容适配、配置加固和联调服务列项;实施时可按企业版授权或开源支持服务调整 |
| 人脸识别 SDK | 客户指定离线 SDK 或国产兼容算法服务 | 1 节点 | 按厂商报价调整 | S08 服务端独立部署,标准默认采用离线人脸识别 SDK;品牌、并发授权、端侧离线和特征协同可按客户入围产品调整 |
| 网络及云安全供给 | 两类负载均衡、WAF、审计、堡垒机、主机安全、密码服务 | 1 批 | 按政务云/安全厂商报价调整 | 正文明确设备及应用按授权访问 S09;标准默认 MQTT 1883、MQTT TLS 8883、管理 18083 仅运维访问,Topic 和 ACL 可按现场调整 |
| 系统集成实施 | 部署、联调、迁移、压测、备份恢复演练、培训验收 | 1 项 | 建议单列 | 不计入服务器硬件单价,避免硬件预算与服务预算混淆 |
5. 标准默认值及可调整边界
| 类别 | 标准默认值 | 数量/范围 | 预算估算 | 可调整边界 |
|---|---|---|---|---|
| 操作系统 | 统信 UOS Server 或麒麟高级服务器操作系统;可按政务云 Alibaba Cloud Linux/等保镜像执行 | 9 节点 | 21,000 元 | 版本、架构、许可年限和订阅服务以客户资源目录或供应商报价为准 |
| 数据库 | 南大通用 GBase;S05/S06 两节点主备;含主备同步、备份恢复、HAC/高可用适配和 1 年支持 | 2 节点 | 120,000 元 | 可按 CPU 核数、节点数、服务年限或厂商正式报价调整 |
| Nginx | S01/S02 Nginx Open Source;HTTPS 443,HTTP 80 跳转 HTTPS,内网反向代理到 S03/S04 | 2 节点 | 纳入商业中间件预算 | 可替换为 Nginx Plus、国产 Web 网关或政务云七层负载均衡 |
| Redis | S07 Redis 7.x 兼容版本;仅应用服务器访问;AOF everysec、RDB 日备份、密码认证 | 1 节点 | 纳入商业中间件预算 | 可替换为云 Redis、国产兼容缓存或主备/集群模式 |
| EMQX | S09 EMQX 5.x 兼容版本;MQTT 1883、MQTT TLS 8883;管理控制台 18083 仅堡垒机/运维网段访问 | 1 节点 | 纳入商业中间件预算 | 端口、TLS、证书和集群方式可按现场安全策略调整 |
| MQTT Topic | zhct/daxing/{deviceType}/{deviceId}/{event}; zhct/daxing/app/{service}/{cmd}; zhct/daxing/broadcast/{biz} | 1 套 | 纳入实施联调 | Topic 前缀、设备类型、事件名称可按设备协议映射 |
| MQTT ACL | 设备账号仅本设备 Topic;应用账号业务指令和回执;运维账号监控排障 | 1 套 | 纳入实施联调 | 可按证书认证、账号密码认证或安全组策略调整 |
| 人脸识别 SDK | S08 独立部署标准离线人脸识别 SDK;注册、特征提取、1:N 比对、删除、离线授权、国产 OS 适配 | 1 节点 | 按厂商报价调整 | 品牌可按百度、旷视、商汤、云从或客户指定国产算法服务调整 |
| 商业中间件预算 | Nginx/Redis/EMQX 运维支持、国产兼容适配、配置加固和联调服务 | 1 批 | 54,000 元 | 若采购企业版可调整为产品授权;若开源版可调整为实施运维支持费用 |
| 网络安全 | 互联网 WAF+负载均衡,政务外网设备负载均衡,堡垒机、主机安全、日志审计、数据库审计、漏洞扫描、密码服务 | 1 批 | 按政务云/安全厂商报价调整 | 按等保二级增强/三级预留配置,最终以测评和采购目录为准 |
| 备份恢复 | GBase 日备份,S04 文件日增量/周全量,Redis AOF/RDB,EMQX 配置/ACL,人脸 SDK 授权文件及特征数据备份 | 1 套 | 纳入实施运维 | RPO/RTO、保留周期、异地备份按客户运维制度调整 |
6. 网络、云安全与访问控制补充
两类负载均衡分别用于互联网 HTTPS 入口和政务外网设备业务入口。设备端和应用端均按授权访问 S09;标准默认 MQTT 1883、MQTT TLS 8883,管理控制台 18083 仅堡垒机或运维网段访问;Topic 和 ACL 采用标准默认规则,实施时可按设备协议调整。WAF、堡垒机、日志审计、数据库审计、主机安全、漏洞扫描和密码服务默认按等保二级增强/三级能力预留配置,提供方、授权范围和费用可按客户采购目录调整。
7. 故障及备份恢复补充
| 服务 | 单节点风险 | 恢复策略 | 验证要求 |
|---|---|---|---|
| S04 静态资源目录 | 文件集中在 S04,若磁盘或主机故障会影响图片、附件、导出和备份访问 | 配置异机副本、定时备份、容量预警;关键文件保留恢复脚本和校验清单 | 至少验证单文件恢复、目录恢复、全量恢复和恢复耗时 |
| S07 Redis | 单节点故障会导致会话、缓存、限流计数和短周期状态丢失或重建 | 开启 AOF/RDB;业务以数据库为准,Redis 可重建;保留配置和重启脚本 | 验证 Redis 重启、数据重建、应用降级和恢复时间 |
| S08 生物识别 | 单节点故障会影响刷脸注册和识别能力 | 保留 SDK 授权文件、模型包、特征同步脚本和服务重装文档;支持临时卡码消费兜底 | 验证服务重启、特征库恢复、应用切换到兜底方式 |
| S09 EMQX | 单节点故障会影响设备长连接、消息下发和设备在线状态 | 保留配置、Topic/ACL、证书和持久化数据备份;设备端支持重连和补偿下发 | 验证 EMQX 重启、设备重连、消息补偿和积压处理 |
| S05/S06 GBase | 数据库主库故障会影响核心交易读写 | 主备同步、定时备份、恢复演练;切换流程需由 DBA 或数据库厂商确认 | 验证备份可恢复、主备状态、切换步骤、RPO/RTO |
本版不承诺全系统无单点或无感切换。核心入口、应用和数据库具备冗余或主备能力;Redis、人脸、EMQX、S04 文件服务需通过备份、副本、重建脚本、兜底业务流程和逐服务恢复演练降低风险。
8. 安全定级及密码证据缺口
9 台服务器数量确定不等于安全闭环。本版先按等保二级增强、三级能力预留的标准默认口径编制;最终安全定级、备案测评证明、密码应用专项级别、密钥托管方式和第三方接入边界,应由客户或安全服务方按实际现网状态调整确认。
9. 专家评审建议表述
本项目建议保持 9 台服务器总数量不变。9 台方案是在 11000 人服务规模、55 台现场设备基础接入、70-90 台扩展场景、集中就餐窗口、刷脸识别、设备 MQTT 消息、GBase 主备和静态资源留存要求下,对不同资源类型进行分离部署。
相比 4 台服务器,9 台方案减少入口、应用、缓存、消息、人脸、文件和数据库混跑带来的故障连带风险;相比 6 台压缩方案,保留缓存、人脸和消息中间件独立职责;相比 18 台扩展方案,又避免过度建设。