国产化服务器虚拟化云平台建设意向公开第1包
国产化服务器虚拟化云平台建设意向公开第1包
我部拟对国产 (略) 建设项目进行意向公开,为顺利实施采购项目、促进公平公正、确保采购质量、提高采购效益,切实维护参与采购活动各方的正当权益,现将采购 (略) 上公示,希望广大供应商对项目概况中的建设原则、质量技术标准及项目预算的完整性、合理性、公正性提出具体意见建议。
一、项目名称
国产 (略) 建设
二、项目编号
2024-JJHACB-F1005
三、项目预算
*元。
四、采购方式
公开招标。
五、预计采购时间
2024年10月至11月。
六、公示时间
2024年9月20日至2024年10月3日。
七、项目概况
(一)建设目标
为满足当前形势下对软硬件国产自主可控的发展要求,结合我部建设发展实际,通过国产自主可控服务器虚拟化技术, (略) 系统,实现软、硬件资源整合,大幅降低服务器运行成本、简化工作流程,统筹调度计算、存储资源,减少业务系统之间的冲突和影响。
(二)建设原则
1.技术成熟
采用先进成熟、符合国际发展趋势,借鉴目前成熟的主流应用软件系统体系结构, (略) 具有较长的生命力和扩展能力。
2.操作简便
云平台建设应采用业界统一标准,具有良好的开放性。管理界面简洁大方,操作简便灵活,具备较强的易用性。
3.可靠性
云平台应能够长时间高效稳定的运行,具备数据备份能力, (略) 的可靠性,防止因硬件设备故障或某软件功能不完善造成损失。软件设计要实现各软件功能的模块化,增强软件的容错性,确保数据一致性和完整性。
4.可扩展性
云平台建设具备可扩展性,以适应随着应用的不断深入开展而带来的需求扩展;通过简单提高硬件的部件能力(如增加内存和CPU),或者添加新设备形成集群,不需要进行太多复杂设置就可以提高系统的性能。数据存储容量能根据业务的不断发展而进行方便的扩充。
(三)质量技术标准
1.架构设计
采用国产自主可控软硬件,通过云计算等技术手段,按照层次化分层设计进行系统总体架构设计,分为基础设施层、网络层、虚拟化层、基础软件层、应用层和接入层,系统总体架构如下图所示:
(1)基础设施层。 (略) 服务器、交换机等硬件设备为主, (略) 基础设施, (略) 系统等,为业务系统提供服务器虚拟化功能。共部署16台高性能国产自主可控服务器(可视情增加或更改型号,CPU均为飞腾2000+),包括3台长城SF720服务器(CPU:飞腾2000+;内存≥256GB;存储:320TB)、3台长城DF720服务器(CPU:飞腾2000+;内存≥256GB;存储≥100TB)以及10台联想SR359F V2服务器(CPU:飞腾2000+;内存≥256GB;存储≥100TB),构建一个集群模式部署,实现高可用、高可靠,为业务系统服务器虚拟化提供算力服务。
(2)网络层。 (略) 系统 (略) 络环境, (略) 络畅通有效。
(3)虚拟化层。虚拟化层主要功能是实现服务器、交换机等物理硬件资源的池化,负责计算资源池、存储资源池、网络资源池的统一管理、按需分配部署、资源动态调度,依托基础设施层服务器设备,借助虚拟化技术,为各类业务系统构建统一的计算资源池、存储 (略) 络资源池,提供业务系统虚拟机所需的虚拟CPU和虚拟内存资源。 (略) 服务器分布式存储构建, (略) 的存储资源池,实现按需动态分配存储资源。网络资源池支持通用汇聚交换机、接入交换机以及虚拟交换机,能够满足基础资源的部署应用需求。
(4)基础软件层。基础软件层以国产自主可控操作系统和国产办公软件为基础,具备部署国产操作系统服务器版和桌面版能力,满足业务系统虚拟化需求。
(5)应用层。应用层主要提供云计算服务, (略) 服务, (略) 系统, (略) 服务,配置业务系统虚拟机。
2.技术要求
(1) (略) 应基于国产服务器操作系统(银河麒麟、统信、方德、麒麟信安等)运行部署;
(2)支持虚拟机在线或离线调整,包括CPU、内存、硬盘、网卡等资源;
(3)支持虚拟机基本生命周期管理,包括:删除、迁移、克隆、VNC登录、快照、导出、重启、关闭、强制重启、强制关闭等;
(4) (略) 络设备虚拟化、 (略) (略) 络功能虚拟化能力,支持容器云与虚拟机云互相访问,允许多个资源用户按需同时部 (略) 络应用;
(5)提供分布式存储虚拟化解决方案,提供基于主机、存储设备、网络的存储虚拟化功能,提供存储的在线横向扩容和多副本备份能力,且支持存储资源添加、删除、查询、扫描;分布式存储功能,具备不低于2副本的数据冗余能力。(分布式存储架构应至少具备同时支持飞腾、 (略) );
(6)支持集中管理、可扩展性强、动态资源调整,支持安全配置;
(7)支持图形化物理机和虚拟机、容器指标监控,支持用户自定义监控周期和内容,支持告警订阅功能,监控指标有CPU、内存、磁盘占用率、网络流速、磁盘读写速率,并能形成报表;
(8)产品能够运行在多自主可控架构处理器(飞腾、华芯等),在同一个资源集群下纳管异构CPU服务器;(自主可控架构处理器为入围《军队关键软硬件自主可用产品名录》的通用处理器)
(9)支持虚拟机快照功能,可进行存储快照和磁盘快照;
(10)云平台单业务系统虚拟机规格支持:Vcpu:最大不低于64核,内存:最大不低于128GB,存储:最大不低于60TB。(可根据实际调整)
3.安全要求
(1)云平台架构安全:按照物理节点、虚拟化层、虚拟机等南北架构实现纵深防护,能够按照不同功能用途虚拟机实现东西流量隔离管控,区分对外服务提供、内部服务交互、平台底层后置等防护要求,配置访问策略。
(2)云平台配置策略:能够从集群、节点、域等不 (略) 隔离策略,实现不同集群间隔离。
(3)云平台地址设计安全: (略) 内部资源调度、状态监测、节点管理等不同功能划分VLAN。
(4)云平台权限管理:能够使用白名单策略指定管理终端,具备对虚拟机迁移、关闭、重启等关键行为的审计管理能力。
(5)云平台远程管理: (略) 管理权限,可以关闭服务器跳转管理服务。
(6)虚拟防火墙功能:能够对虚拟机传输的数据包进行检测和过滤,支持设置过滤规则和策略,支持按协议、源IP地址、源端口、目的IP地址、目的端口等设置规则,协议支持TCP、UDP、ICMP等;
(7)安全组功能:能够控制远端主机与虚拟机之间的相互访问和通信,支持按IP协议类型、端口范围、远端IP等设置安全规则;
(8)服务器HA功能:保障服务的可靠性和连续性。
八、供应商反馈意见
本次公开的采购意向仅作为供应商了解初步采购安排的参考,采购项目具体情况以最终发布的采购公告和采购文件为准。供应商 (略) 反馈参与意向和意见建议。供应商对采购意向内容和预算价格如有异议,可以在公示期内,以书面形式向我部提出意见建议,供应商如无异议,我部将按照相关要求继续组织采购活动。请您及时留意相关信息,欢迎您报名前来参与投标。
注:1.供应商提出的意见建议,将作为我部进一步完善项目需求的参考,是否采纳均不影响供应商参与本项目后续采购活动,我部也不作书面回复。
2.供应商意见邮寄地址: (略) 昌平区沙河镇七里渠南村劲飞红木东 (略) 南;联系人:叶先生;电话:*
3.本次公开的需求参数是本单位采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。
我部拟对国产 (略) 建设项目进行意向公开,为顺利实施采购项目、促进公平公正、确保采购质量、提高采购效益,切实维护参与采购活动各方的正当权益,现将采购 (略) 上公示,希望广大供应商对项目概况中的建设原则、质量技术标准及项目预算的完整性、合理性、公正性提出具体意见建议。
一、项目名称
国产 (略) 建设
二、项目编号
2024-JJHACB-F1005
三、项目预算
*元。
四、采购方式
公开招标。
五、预计采购时间
2024年10月至11月。
六、公示时间
2024年9月20日至2024年10月3日。
七、项目概况
(一)建设目标
为满足当前形势下对软硬件国产自主可控的发展要求,结合我部建设发展实际,通过国产自主可控服务器虚拟化技术, (略) 系统,实现软、硬件资源整合,大幅降低服务器运行成本、简化工作流程,统筹调度计算、存储资源,减少业务系统之间的冲突和影响。
(二)建设原则
1.技术成熟
采用先进成熟、符合国际发展趋势,借鉴目前成熟的主流应用软件系统体系结构, (略) 具有较长的生命力和扩展能力。
2.操作简便
云平台建设应采用业界统一标准,具有良好的开放性。管理界面简洁大方,操作简便灵活,具备较强的易用性。
3.可靠性
云平台应能够长时间高效稳定的运行,具备数据备份能力, (略) 的可靠性,防止因硬件设备故障或某软件功能不完善造成损失。软件设计要实现各软件功能的模块化,增强软件的容错性,确保数据一致性和完整性。
4.可扩展性
云平台建设具备可扩展性,以适应随着应用的不断深入开展而带来的需求扩展;通过简单提高硬件的部件能力(如增加内存和CPU),或者添加新设备形成集群,不需要进行太多复杂设置就可以提高系统的性能。数据存储容量能根据业务的不断发展而进行方便的扩充。
(三)质量技术标准
1.架构设计
采用国产自主可控软硬件,通过云计算等技术手段,按照层次化分层设计进行系统总体架构设计,分为基础设施层、网络层、虚拟化层、基础软件层、应用层和接入层,系统总体架构如下图所示:
(1)基础设施层。 (略) 服务器、交换机等硬件设备为主, (略) 基础设施, (略) 系统等,为业务系统提供服务器虚拟化功能。共部署16台高性能国产自主可控服务器(可视情增加或更改型号,CPU均为飞腾2000+),包括3台长城SF720服务器(CPU:飞腾2000+;内存≥256GB;存储:320TB)、3台长城DF720服务器(CPU:飞腾2000+;内存≥256GB;存储≥100TB)以及10台联想SR359F V2服务器(CPU:飞腾2000+;内存≥256GB;存储≥100TB),构建一个集群模式部署,实现高可用、高可靠,为业务系统服务器虚拟化提供算力服务。
(2)网络层。 (略) 系统 (略) 络环境, (略) 络畅通有效。
(3)虚拟化层。虚拟化层主要功能是实现服务器、交换机等物理硬件资源的池化,负责计算资源池、存储资源池、网络资源池的统一管理、按需分配部署、资源动态调度,依托基础设施层服务器设备,借助虚拟化技术,为各类业务系统构建统一的计算资源池、存储 (略) 络资源池,提供业务系统虚拟机所需的虚拟CPU和虚拟内存资源。 (略) 服务器分布式存储构建, (略) 的存储资源池,实现按需动态分配存储资源。网络资源池支持通用汇聚交换机、接入交换机以及虚拟交换机,能够满足基础资源的部署应用需求。
(4)基础软件层。基础软件层以国产自主可控操作系统和国产办公软件为基础,具备部署国产操作系统服务器版和桌面版能力,满足业务系统虚拟化需求。
(5)应用层。应用层主要提供云计算服务, (略) 服务, (略) 系统, (略) 服务,配置业务系统虚拟机。
2.技术要求
(1) (略) 应基于国产服务器操作系统(银河麒麟、统信、方德、麒麟信安等)运行部署;
(2)支持虚拟机在线或离线调整,包括CPU、内存、硬盘、网卡等资源;
(3)支持虚拟机基本生命周期管理,包括:删除、迁移、克隆、VNC登录、快照、导出、重启、关闭、强制重启、强制关闭等;
(4) (略) 络设备虚拟化、 (略) (略) 络功能虚拟化能力,支持容器云与虚拟机云互相访问,允许多个资源用户按需同时部 (略) 络应用;
(5)提供分布式存储虚拟化解决方案,提供基于主机、存储设备、网络的存储虚拟化功能,提供存储的在线横向扩容和多副本备份能力,且支持存储资源添加、删除、查询、扫描;分布式存储功能,具备不低于2副本的数据冗余能力。(分布式存储架构应至少具备同时支持飞腾、 (略) );
(6)支持集中管理、可扩展性强、动态资源调整,支持安全配置;
(7)支持图形化物理机和虚拟机、容器指标监控,支持用户自定义监控周期和内容,支持告警订阅功能,监控指标有CPU、内存、磁盘占用率、网络流速、磁盘读写速率,并能形成报表;
(8)产品能够运行在多自主可控架构处理器(飞腾、华芯等),在同一个资源集群下纳管异构CPU服务器;(自主可控架构处理器为入围《军队关键软硬件自主可用产品名录》的通用处理器)
(9)支持虚拟机快照功能,可进行存储快照和磁盘快照;
(10)云平台单业务系统虚拟机规格支持:Vcpu:最大不低于64核,内存:最大不低于128GB,存储:最大不低于60TB。(可根据实际调整)
3.安全要求
(1)云平台架构安全:按照物理节点、虚拟化层、虚拟机等南北架构实现纵深防护,能够按照不同功能用途虚拟机实现东西流量隔离管控,区分对外服务提供、内部服务交互、平台底层后置等防护要求,配置访问策略。
(2)云平台配置策略:能够从集群、节点、域等不 (略) 隔离策略,实现不同集群间隔离。
(3)云平台地址设计安全: (略) 内部资源调度、状态监测、节点管理等不同功能划分VLAN。
(4)云平台权限管理:能够使用白名单策略指定管理终端,具备对虚拟机迁移、关闭、重启等关键行为的审计管理能力。
(5)云平台远程管理: (略) 管理权限,可以关闭服务器跳转管理服务。
(6)虚拟防火墙功能:能够对虚拟机传输的数据包进行检测和过滤,支持设置过滤规则和策略,支持按协议、源IP地址、源端口、目的IP地址、目的端口等设置规则,协议支持TCP、UDP、ICMP等;
(7)安全组功能:能够控制远端主机与虚拟机之间的相互访问和通信,支持按IP协议类型、端口范围、远端IP等设置安全规则;
(8)服务器HA功能:保障服务的可靠性和连续性。
八、供应商反馈意见
本次公开的采购意向仅作为供应商了解初步采购安排的参考,采购项目具体情况以最终发布的采购公告和采购文件为准。供应商 (略) 反馈参与意向和意见建议。供应商对采购意向内容和预算价格如有异议,可以在公示期内,以书面形式向我部提出意见建议,供应商如无异议,我部将按照相关要求继续组织采购活动。请您及时留意相关信息,欢迎您报名前来参与投标。
注:1.供应商提出的意见建议,将作为我部进一步完善项目需求的参考,是否采纳均不影响供应商参与本项目后续采购活动,我部也不作书面回复。
2.供应商意见邮寄地址: (略) 昌平区沙河镇七里渠南村劲飞红木东 (略) 南;联系人:叶先生;电话:*
3.本次公开的需求参数是本单位采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。
最近搜索
无
热门搜索
无