大兴区政府项目智慧餐厅 9 台服务器架构与费用测算说明(标准默认版)

版本日期:2026-09-08-v3 | 9 台服务器固定口径 | 静态资源存储在 S04

本版在 9 台不变基础上,补充标准默认值:OS/GBase 授权、Nginx/Redis/EMQX、MQTT 端口和 Topic、ACL、人脸 SDK、网络安全与备份恢复;所有默认值均支持按现场情况调整。

2 台互联网入口服务器 + 2 台政务外网业务应用服务器 + 2 台南大通用 GBase 数据库服务器 + 1 台 Redis 缓存服务器 + 1 台生物识别服务器 + 1 台物联网消息中间件服务器 = 9 台服务器

0. 本轮待补项处理清单

当前待补项需要技术或资源管理方提供的内容本轮处理
9 台云规格各节点 vCPU、内存、系统盘、数据盘、IOPS 及云资源档位;网页物理配置如何对应云配置9 台职责已写,新增云规格明细表;配置数值保留待客户云平台核验;撤下旧六节点合计,不伪称测算充分
申请测算依据集中就餐人数及窗口、突发系数、请求耗时、识别并发、消息频率、数据增长与留存;4 台混合部署与 9 台分离部署的资源及故障比较写入比较逻辑及计算方法,不编造旧系统故障或已完成压测;以 11000 人 / 55 台设备为基础,70-90 台为扩展场景而非承诺上限
OS 及数据库授权9 节点 OS 版本和许可报价,GBase 主备版本、CPU 或节点授权及 HAC 范围OS 按标准国产服务器操作系统预算包 2.10 万元;GBase 按主备授权 12 万元标准口径,实施时可按实际报价调整
商业中间件5.40 万元对应品牌型号、作用、部署及授权,是否与开源消息/缓存服务重复保留 5.40 万元预算,先按 Nginx/Redis/EMQX 运维支持与国产兼容适配服务列项,实施时可按实际采购调整
人脸识别SDK 品牌版本、国产环境兼容、性能授权、端侧离线及特征协同S08 服务端独立部署,先采用标准离线人脸 SDK 口径,品牌可按客户入围产品调整
网络及云安全供给两类负载均衡、跨区批准路径、设备到 EMQX 的 MQTT 端口与 Topic 权限;WAF、审计、堡垒机、主机和密码服务的提供方/授权/费用正文明确设备及应用按授权访问 S09,并给出 MQTT 1883/8883、管理 18083、Topic 和 ACL 标准默认值,实施时可按现场安全策略调整
故障及备份恢复S04 文件及 S07/S08/S09 单节点恢复、异节点副本、接管工具、恢复时间与恢复点写入逐服务验证要求,不承诺全系统无单点或无感切换
安全定级及密码证据定级边界、项目危害程度分析、现网措施实际状态、备案测评证明和密码专项级别延续上一表缺口,不因 9 台确定而认定安全闭环

1. 9 台服务器云规格明细

编号用途云资源档位vCPU内存系统盘数据盘建议 IOPS物理品牌型号对应单价估算职责
S01互联网入口服务器-1通用计算型 / 2U 机架式中低配16 vCPU64GB200GB SSD960GB SSD3000-5000 IOPS浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档25,000 元HTTPS 证书、访问日志、基础限流、反向代理到 S03/S04
S02互联网入口服务器-2通用计算型 / 2U 机架式中低配16 vCPU64GB200GB SSD960GB SSD3000-5000 IOPS浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档25,000 元与 S01 同配置,提供入口双节点容灾、维护切换和健康检查摘除
S03业务应用服务器-1计算增强型 / 2U 机架式中高配24 vCPU128GB300GB SSD2TB SSD/SAS8000-12000 IOPS浪潮英信 NF5280M6 / Lenovo ThinkSystem SR650 V3 同档55,000 元PC 后台、移动端 API、设备 HTTP 接口、消费结算、充值查询、订餐、报表任务
S04业务应用服务器-2及静态资源目录计算增强型 + 大容量数据盘24 vCPU128GB300GB SSD4-8TB SSD/SAS8000-12000 IOPS浪潮英信 NF5280M6 / Lenovo ThinkSystem SR650 V3 同档62,000 元与 S03 共同承载业务;静态资源、图片、附件、导入导出和备份文件存放在本机数据盘或受控挂载目录
S05南大通用 GBase 主库服务器数据库型 / 高 I/O 云盘或本地 RAID24 vCPU128GB300GB SSD4-8TB 企业级 SSD/SAS12000-20000 IOPS浪潮英信 NF5280M6 / H3C UniServer R4900 G6 数据库型75,000 元人员、账户、充值、消费、订单、补贴、设备、权限、日志、对账等核心数据读写
S06南大通用 GBase 备库服务器数据库型 / 高 I/O 云盘或本地 RAID24 vCPU128GB300GB SSD4-8TB 企业级 SSD/SAS12000-20000 IOPS浪潮英信 NF5280M6 / H3C UniServer R4900 G6 数据库型75,000 元接收主库同步,承担容灾切换、备份校验、恢复演练和只读查询扩展预留
S07Redis 缓存服务器内存优化型 / 通用计算型16 vCPU64GB200GB SSD960GB SSD5000-8000 IOPS浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档32,000 元会话、热点数据、限流计数、分布式锁、验证码、短周期任务缓冲
S08生物识别服务器计算增强型 / 算法服务节点24 vCPU128GB300GB SSD2TB SSD/SAS8000-12000 IOPS浪潮英信 NF5280M6 / 超聚变 FusionServer 2288H 同档65,000 元人脸注册、特征提取、刷脸消费识别、刷脸核销、人脸删除和算法服务运行
S09物联网消息中间件服务器连接型 / 消息中间件节点16-24 vCPU64GB200GB SSD2TB SSD/SAS5000-8000 IOPS浪潮英信 NF5280M6 / H3C UniServer R4900 G6 同档40,000 元设备 MQTT 连接、心跳、Topic 订阅、消息下发、回执、重试和在线状态
合计9 台服务器硬件不含数据库授权、商业中间件、安全服务和系统集成454,000 元最终以客户云资源目录或供应商报价为准

网页中的物理品牌型号用于说明同档硬件选型依据;若最终采用政务云资源,应按同等或更高档位映射为 vCPU、内存、系统盘、数据盘和 IOPS 指标。

2. 部署架构图

访问与外部侧互联网区政务外网业务区专用服务区数据与存储区就餐/管理人员小程序 / H5 / 后台工商银行系统充值 / 查询 / 对账现场设备 55台基础消费机 / 点餐机称重台 / 一体机互联网负载均衡WAF / HTTPS / 固定IPS01NginxS02Nginx政务外网负载均衡设备业务入口S03业务应用24vCPUS04业务应用静态资源S09 EMQXMQTT / 设备消息S08 生物识别人脸注册 / 识别S05 GBase 主库24vCPU / 128GBS06 GBase 备库主备同步 / 容灾S07 Redis缓存 / 锁 / 会话MQTT 端口 / Topic 按 ACL 授权主备同步静态资源目录在 S04

3. 申请测算依据

指标基础测算值扩展/校核口径用于说明
覆盖人数11000 人10000-11000 人区间核验按截图要求以 11000 人作为本轮基础测算口径
现场设备数量55 台70-90 台为扩展场景55 台用于现阶段测算,70-90 台仅作为后续窗口扩容和多点位扩展校核
日实际就餐比例65%-70%需现场数据核验机关单位并非全员每日就餐,按集中但非满员估算
日实际就餐人数7150-7700 人/日按 11000 x 65%-70%作为数据库记录、报表和缓存规模基础
午餐集中人数4290-4620 人/餐按全天 60% 集中于午餐用于消费峰值和排队窗口测算
午餐集中窗口45-55 分钟需现场排队观察核验截图要求采用 55 分口径,本版按 45-55 分钟区间列示
交易瞬时峰值系数2.5-3.0 倍需压测验证机关食堂存在开餐前后集中冲击,不能按平均 TPS 配置
消费交易峰值约 3.3-5.1 TPS4290-4620 / 45-55 / 60 x 2.5-3.0用于应用、数据库、缓存和人脸识别容量估算
应用层峰值请求30-60 RPS单笔交易 6-10 次内部关联请求交易会联动账户、订单、设备、人脸、缓存、日志和消息
识别并发2-5 TPS按刷脸占比 40%-60%S08 独立部署,避免与应用节点争抢 CPU
MQTT 消息频率50-100 条/秒设备扩展时校核 100-150 条/秒S09 承担设备心跳、人员/卡/人脸/菜品数据下发和回执
数据增长8-12 万条/日年 2000-3000 万条用于 GBase 数据盘、备份窗口和报表策略
静态资源容量2TB 起步S04 可扩 4-8TB人脸照片、菜品图片、附件、导出、备份和审计留存

4. OS、数据库、商业中间件与服务费用

费用项推荐品牌/产品数量预算估算本轮处理
OS 操作系统授权预算包统信 UOS Server / 麒麟高级服务器操作系统 / 客户认可国产化 OS9 节点21,000 元按 9 节点覆盖预算包测算,标准默认统信 UOS Server 或麒麟高级服务器操作系统;实施时可按客户资源目录调整
数据库软件授权南大通用 GBase2 节点主备120,000 元数据库预算暂不调整;标准默认按 2 节点主备、含 HAC/高可用适配服务、1 年软件升级与技术支持,最终按厂商报价调整
商业中间件预算Nginx/Redis/EMQX 商业支持或国产兼容发行版可选1 批54,000 元保留原预算,标准默认按 Nginx/Redis/EMQX 运维支持、国产兼容适配、配置加固和联调服务列项;实施时可按企业版授权或开源支持服务调整
人脸识别 SDK客户指定离线 SDK 或国产兼容算法服务1 节点按厂商报价调整S08 服务端独立部署,标准默认采用离线人脸识别 SDK;品牌、并发授权、端侧离线和特征协同可按客户入围产品调整
网络及云安全供给两类负载均衡、WAF、审计、堡垒机、主机安全、密码服务1 批按政务云/安全厂商报价调整正文明确设备及应用按授权访问 S09;标准默认 MQTT 1883、MQTT TLS 8883、管理 18083 仅运维访问,Topic 和 ACL 可按现场调整
系统集成实施部署、联调、迁移、压测、备份恢复演练、培训验收1 项建议单列不计入服务器硬件单价,避免硬件预算与服务预算混淆

5. 标准默认值及可调整边界

类别标准默认值数量/范围预算估算可调整边界
操作系统统信 UOS Server 或麒麟高级服务器操作系统;可按政务云 Alibaba Cloud Linux/等保镜像执行9 节点21,000 元版本、架构、许可年限和订阅服务以客户资源目录或供应商报价为准
数据库南大通用 GBase;S05/S06 两节点主备;含主备同步、备份恢复、HAC/高可用适配和 1 年支持2 节点120,000 元可按 CPU 核数、节点数、服务年限或厂商正式报价调整
NginxS01/S02 Nginx Open Source;HTTPS 443,HTTP 80 跳转 HTTPS,内网反向代理到 S03/S042 节点纳入商业中间件预算可替换为 Nginx Plus、国产 Web 网关或政务云七层负载均衡
RedisS07 Redis 7.x 兼容版本;仅应用服务器访问;AOF everysec、RDB 日备份、密码认证1 节点纳入商业中间件预算可替换为云 Redis、国产兼容缓存或主备/集群模式
EMQXS09 EMQX 5.x 兼容版本;MQTT 1883、MQTT TLS 8883;管理控制台 18083 仅堡垒机/运维网段访问1 节点纳入商业中间件预算端口、TLS、证书和集群方式可按现场安全策略调整
MQTT Topiczhct/daxing/{deviceType}/{deviceId}/{event}; zhct/daxing/app/{service}/{cmd}; zhct/daxing/broadcast/{biz}1 套纳入实施联调Topic 前缀、设备类型、事件名称可按设备协议映射
MQTT ACL设备账号仅本设备 Topic;应用账号业务指令和回执;运维账号监控排障1 套纳入实施联调可按证书认证、账号密码认证或安全组策略调整
人脸识别 SDKS08 独立部署标准离线人脸识别 SDK;注册、特征提取、1:N 比对、删除、离线授权、国产 OS 适配1 节点按厂商报价调整品牌可按百度、旷视、商汤、云从或客户指定国产算法服务调整
商业中间件预算Nginx/Redis/EMQX 运维支持、国产兼容适配、配置加固和联调服务1 批54,000 元若采购企业版可调整为产品授权;若开源版可调整为实施运维支持费用
网络安全互联网 WAF+负载均衡,政务外网设备负载均衡,堡垒机、主机安全、日志审计、数据库审计、漏洞扫描、密码服务1 批按政务云/安全厂商报价调整按等保二级增强/三级预留配置,最终以测评和采购目录为准
备份恢复GBase 日备份,S04 文件日增量/周全量,Redis AOF/RDB,EMQX 配置/ACL,人脸 SDK 授权文件及特征数据备份1 套纳入实施运维RPO/RTO、保留周期、异地备份按客户运维制度调整

6. 网络、云安全与访问控制补充

两类负载均衡分别用于互联网 HTTPS 入口和政务外网设备业务入口。设备端和应用端均按授权访问 S09;标准默认 MQTT 1883、MQTT TLS 8883,管理控制台 18083 仅堡垒机或运维网段访问;Topic 和 ACL 采用标准默认规则,实施时可按设备协议调整。WAF、堡垒机、日志审计、数据库审计、主机安全、漏洞扫描和密码服务默认按等保二级增强/三级能力预留配置,提供方、授权范围和费用可按客户采购目录调整。

7. 故障及备份恢复补充

服务单节点风险恢复策略验证要求
S04 静态资源目录文件集中在 S04,若磁盘或主机故障会影响图片、附件、导出和备份访问配置异机副本、定时备份、容量预警;关键文件保留恢复脚本和校验清单至少验证单文件恢复、目录恢复、全量恢复和恢复耗时
S07 Redis单节点故障会导致会话、缓存、限流计数和短周期状态丢失或重建开启 AOF/RDB;业务以数据库为准,Redis 可重建;保留配置和重启脚本验证 Redis 重启、数据重建、应用降级和恢复时间
S08 生物识别单节点故障会影响刷脸注册和识别能力保留 SDK 授权文件、模型包、特征同步脚本和服务重装文档;支持临时卡码消费兜底验证服务重启、特征库恢复、应用切换到兜底方式
S09 EMQX单节点故障会影响设备长连接、消息下发和设备在线状态保留配置、Topic/ACL、证书和持久化数据备份;设备端支持重连和补偿下发验证 EMQX 重启、设备重连、消息补偿和积压处理
S05/S06 GBase数据库主库故障会影响核心交易读写主备同步、定时备份、恢复演练;切换流程需由 DBA 或数据库厂商确认验证备份可恢复、主备状态、切换步骤、RPO/RTO

本版不承诺全系统无单点或无感切换。核心入口、应用和数据库具备冗余或主备能力;Redis、人脸、EMQX、S04 文件服务需通过备份、副本、重建脚本、兜底业务流程和逐服务恢复演练降低风险。

8. 安全定级及密码证据缺口

9 台服务器数量确定不等于安全闭环。本版先按等保二级增强、三级能力预留的标准默认口径编制;最终安全定级、备案测评证明、密码应用专项级别、密钥托管方式和第三方接入边界,应由客户或安全服务方按实际现网状态调整确认。

9. 专家评审建议表述

本项目建议保持 9 台服务器总数量不变。9 台方案是在 11000 人服务规模、55 台现场设备基础接入、70-90 台扩展场景、集中就餐窗口、刷脸识别、设备 MQTT 消息、GBase 主备和静态资源留存要求下,对不同资源类型进行分离部署。

相比 4 台服务器,9 台方案减少入口、应用、缓存、消息、人脸、文件和数据库混跑带来的故障连带风险;相比 6 台压缩方案,保留缓存、人脸和消息中间件独立职责;相比 18 台扩展方案,又避免过度建设。