中信银行信用卡中心信创容器云管理平台项目POC测试供应商征集公告

中信银行信用卡中心信创容器云管理平台项目POC测试供应商征集公告

中信银行信用卡中心信创容器云管理平台项目POC测试供应商征集公告

第一章 供应商征集公告

中信银行股份有限公司信用卡中心(以下简称“征集方”)拟开展信创容器云管理平台项目(以下简称“本项目”),因本项目需要,现向社会公开征集合格的供应商(以下简称“应征方”)开展POC测试工作,现将有关事项公告如下:

一、项目简介

1.1 项目名称:

信创容器云管理平台项目POC测试。

1.2 项目背景

中信银行信用卡中心目前正在实施开展容器平台国产化工作,为了实现容器平台自主可控、应用系统稳定运行和服务统一运维治理的目标,组织开展容器平台测试工作。

此次POC测试主要根据业务应用系统和IT技术的需求,验证容器平台是否满足要求,为中信银行信用卡中心自主可控容器平台的技术选型和平台落地交付提供切实可行的依据。本POC测试主要是验证容器平台的国产化兼容、容器管理、devops和微服务治理功能。

二、应征方资格要求

2.1应征方必须是中华人民共和国境内注册的独立法人(提供《营业执照》复印件并加盖公章);

2.2 应征方必须为增值税一般纳税人,能够开具增值税专用发票(提供国家税务部门相关材料复印件加盖公章,提供之前开具过的增值税专用发票复印件加盖公章);

2.3 应征方参与测试的产品自2020年1月1日起至今,须具有PaaS云产品的金融行业运用案例至少3个。(提供3份2020年1月1日起至今开展的案例合同复印件以及验收报告或发票复印件等证明材料并加盖公章,以合同签订时间为准,须体现合同首页、项目名称、采购内容、相关时间、双方盖章页等关键信息);

2.4 应征方应具有良好的银行资信和商业信誉,没有因违法、违规、违约等行为被政府部门明令禁止参与投标,不处于被责令停产停业、财产或业务被接管、查封、扣押、冻结、破产清算状态,以及未被列入失信被执行人名单,法定代表人、实际控制人或对企业经营有重大影响的高级管理人员未被列入失信人员名单(提供承诺函,格式详见公告附件1);

2.5对于投入本次测试的产品,应征方应具有完整自主的知识产权,并提供相应证明材料(如发明专利、软件著作权等)。如承接本项目,须向甲方开放源代码(提供软件源代码且行方可维护)且永久授权甲方使用。(提供承诺函,格式详见公告附件1)

2.6 原厂商可直接参与测试,或产品授权唯一合法代理商参与本项目测试工作。原厂商必须拥有与本项目相关产品的独立、完整的知识产权,不允许多家原厂商联合参与。若代理商参与本项目测试的,需提供原厂商授权文件。

2.7 其他项:注册资本和实收资本不少于500万,成立时间不少于3年,能提供近2个自然年经会计事务所审计的财务报告或财务报表。

2.8应征方按照要求提供本条款所述2.1至2.7资格材料,且经征集方审核符合要求后,应征方须配合并同意签署《中信银行股份有限公司信用卡中心POC测试服务及保密协议》(以下简称“保密协议”,见附件3),保密协议加盖应征方公章。

征集方对相关应征方是否具有参与本项目测试的资格以及是否可以继续参与测试问题具有最终决定权,相关应征方不得持有异议

三、报名资料(标*的为必须提供的材料)

*(1)本公告第二条“应征方资格要求”中需提供的文件;

*(2)应征方简介(包括但不限于综合能力、财务能力、服务能力,格式自拟);

*(3)法定代表人授权委托书(加盖公章,格式详见公告附件2);

(4)应征方认为应当提供的其他材料;

*(5)其他项:无

、其他要求

(1)上述复印件均需加盖公司公章。

(2)报名资料扫描件以邮件形式发送到报名邮箱:chenyuanchuan_kzx@citicbank.com

caiguangfeng_kzx@citicbank.com

(3)所有应征方资料不退还。

(4)参加本项目的应征方需按照本公告要求准备报名资料,报名时间:202291日起至2022916日,上午9:00~12:00,下午14:00~17:30(北京时间)。

报名资料扫描件递交截止时间:2022916日17时30分。

应征方邮寄或直接送交报名资料原件,在202291617时30分之前到达以下地址:深圳市福田区福华路31号荣超城市中心蔡广峰(收),电话:1**********

原件应与扫描件一致,否则视为无效。

5)应征方未按本公告要求提供材料的,将视为放弃本项目参与资格。

(6)其他项:

五、声明

符合本公告报名条件的应征方,按时提交合格报名资料后,并不必然获得正式采购邀请。

征集方将安排符合应征方资格条件的报名单位进行POC测试,根据测试结果以及征集方的实际需求择优选取候选应征方并发出正式采购邀请。应征方与征集方进行的POC测试,征集方不支付任何费用,应征方参与本POC测试产生的所有费用均由应征方自行承担。征集方保留要求报名应征方补充提交资料的权利。不论是否参与了POC测试或者是否收到正式采购邀请,应征方向征集方提供的所有资料均不予退回。

六、联系方式

征集方:中信银行股份有限公司信用卡中心

地址:深圳市福田区福华路31号荣超城市中心

技术联系人:陈远川联系方式:156*****391

商务联系人:蔡广峰联系方式:1**********


附件1:符合资格条件要求的承诺函格式

承诺函

致:中信银行股份有限公司信用卡中心

关于“信创容器云管理平台项目”的POC测试征集,我司承诺如下:

1.我司具有良好的银行资信和商业信誉,没有因违法、违规、违约等行为被政府部门明令禁止参与投标,不处于被责令停产停业、财产或业务被接管、查封、扣押、冻结、破产清算状态,以及未被列入失信被执行人名单,法定代表人、实际控制人或对企业经营有重大影响的高级管理人员未被列入失信人员名单。

2.我司本次参与测试的产品名称及版本号为,我司具有完整自主的知识产权,如我司承接本项目,可向贵方开放源代码(代码范围根据项目情况自定义,如至少包括应用级代码等等)。

3.我司承诺我司董监高及测试相关人员与征集人员工不存在任何近亲属及利害关系,征集人员工在我司无任何股份持有或他人代持有关系,否则我司应承担相应责任。

4.我司非联合体报名参与征集,并承诺不转包、分包。

5.我司与其他征集人单位负责人非同一人,与其他投标人不存在控股、管理关系,且不存在任何串通的情形。

特此承诺!

应征方名称(加盖公章):

日期:年月日


附件2:

法定代表人授权委托书

本授权委托书声明:我(姓名),是按照中华人民共和国 (国家名称)法律组建并存在的(应征方公司名称)的法定代表人,公司地址是(注册地址),现授权委托(姓名)(职务)为本公司合法代理人,以本公司的名义处“信创容器云管理平台项目”有关的事务。

委托代理人在递交应答文件、谈判、签订合同等过程中所签署的一切文件和处理与之有关的一切事务,本人及本公司均予以承认。该委托代理人在办理相关事宜时无转委托权。

委托代理人: 性别: 职务:

身份证号码:

应征方名称(公章):

法定代表人(签字、印章):

委托代理人(签字、印章):

日期 : 年 月 日

注:1、本证明书与法定代表人、委托代理人本人身份证对照使用,且都需要加盖公章。

2、本委托书中委托代理人的签名笔迹或印章为确认由其签发的文件有效性的依据。


应征方法定代表人身份证复印件(需加盖公章):

应征方委托代理人身份证复印件(需加盖公章):


附件3:

中信银行股份有限公司信用卡中心

POC测试服务及保密协议

甲方:中信银行股份有限公司信用卡中心

统一社会信用代码:914*****761******W

通信地址:深圳市福田区福华一路121号中信银行大厦

负责人:

联系人:蔡广峰

联系电话:0755-********

邮箱:caiguangfeng_kzx@citicbank.com

乙方:

统一社会信用代码:

通信地址:

法定代表人:

联系人:

联系电话:

邮箱:

现依据《中华人民共和国民法典》《网络安全法》等相关法律法规的规定,为明确双方在信创容器云管理平台项目POC测试(以下简称“本项目”)中的权利、义务,甲方与乙方经友好协商,本着平等、自愿、诚实、互惠互利的原则,就本项目服务事宜达成如下协议:

第一条 服务原则

1.甲、乙双方本着平等自愿、友好协商、互利互惠的原则共同处理在测试服务过程中出现的各类问题。

2.甲、乙双方互相尊重,不泄露对方的保密信息。甲、乙双方均应对合作内容、客户信息、经营信息及有关数据和资料负永久保密义务,不得将对方向其披露的保密信息用于本协议之外的其他任何目的(包括但不限于提供、披露上述内容给任何第三方或许可其使用)。如有违约情形,违约方应对由此给披露方造成的损失承担赔偿责任。本协议所涉之保密条款自本协议生效之日起生效,一经生效永久有效,不因本协议的解除、终止、变更而失效。

第二条 测试内容及方式

1.本协议生效后,乙方应按甲方要求的时间完成安装部署,并根据甲方计划完成POC测试。

2.本项目中甲乙双方各自承担其因参与本项目所需的费用,无需向另一方支付任何费用。

3.经乙方POC演示和甲方测试,甲方可以根据测试过程和测试结果情况,确认是否向乙方发出正式采购邀请。

第三条 测试要求

1.乙方提供的产品应满足甲方提供的需求列表的满足要求。向甲方提供测试所需相关信息,协助甲方完成产品测试。

2.双方确保提供足够数量、具有专业能力和职业操守的人员开展测试工作,确保测试工作的顺利开展。

3.甲方对乙方提供的产品和服务享有建议权,有权在本协议约定的范围内对乙方有关产品和服务提出合理的建议,乙方可根据甲方的合理建议对后续合作中所涉及事项进行积极调整

第四条 保密条款

1.保密内容及范围

1.1保密信息:本协议所称保密信息,是指在本协议签订之前或之后,为准备或实施本项目需要,披露方向接收方提供的,由披露方所有或持有的公司信息、技术信息、客户信息、数据信息、财务信息、经营信息及合作信息等。这些信息包括但不限于如下内容:

(1)公司信息:包括但不限于公司规章制度、操作规范、业务流程、公司人员信息等。

(2)技术信息:包括但不限于技术方案、设计方案、工程设计、设计图纸、产品配方、制作工艺、制作方法、计算机程序及源代码、数据库、系统口令、安全机制、应急方案、应用试验、试验方式和试验记录、试验结果、研究开发记录、技术指标、技术报告、检测报告、图纸、样品、样机、模型、模具、操作手册、技术文档、相关的函电以及其他不公开的知识产权或专有技术等。

(3)客户信息:包括但不限于客户名单、客户身份信息、客户来源信息、客户联系方式、客户经济信息、客户工作信息、客户需求信息、客户消费记录、客户服务记录、客户分析结果等。

(4)数据信息:包括但不限于生产数据、实验数据、关键数据、业务数据、数据模型、传输字段信息、加密方式等原始数据或经加工数据。

(5)财务信息:包括但不限于财务账目、财务数据、财务报表、费用预算、利润情况等。

(6)经营信息:包括但不限于产销策略、竞争策略、价格策略、营销计划、市场调研、市场推广、产品分析、采购资料、进货渠道、新业务构想、招投标中的标底、标书内容、未来商业运作模式、投资计划等。

(7)合作信息:包括但不限于双方就本项目进行合作的任何情况,或披露方与其他方进行合作的任何情况,以及因任何合作所产生的任何商业、营销、技术、运营数据或其他性质的资料。

1.2 无论上述信息以何种形式为载体呈现(包括但不限于书面、照片或电子等有形形式及口头等视听形式等),也不论披露方是否预先声明该信息为“保密信息”,接收方收到或获取的上述信息均为保密信息。

1.3如接收方收到的信息不在上述保密信息范围内,但披露方以书面形式表明该信息为保密信息的,该信息应认定为保密信息。

2.保密义务

2.1 接收方应对披露方披露的保密信息予以严格保密,并保证该保密信息仅用于实施本项目有关的目的和范围。未经披露方事先书面同意,接收方不得超出实施本项目以外的其他任何目的和范围,擅自直接或间接使用披露方的保密信息。

2.2 披露方保密信息无论以何种形式或载体呈现,接收方都应尽严格保密义务以维持上述信息的保密性。接收方对披露方保密信息的保护程度应不低于其对属于自己的保密信息的保护程度,且无论如何,该等注意义务都不应低于合理的限度,以防止任何对保密信息的非授权使用、披露、公开或泄露。

2.3接收方应仅在为履行本协议义务或实现本项目合作目的所必须的范围内允许其董事、监事、管理人员、雇员(含委托服务机构的项目参与人员)以及接收方所聘请的律师、审计师等专业顾问(以下统称“接收方 人员”)知悉披露方保密信息,同时接收方应保证其接收方人员将同样受制于本协议项下该等接收方的全部保密义务,且应充分告知其接收方人员相关信息为披露方的保密信息以及本协议规定的保密义务,且如接收方人员发生违反保密义务的情形,视为相关接收方违反了相应的保密义务。

2.4 除经披露方事先书面同意外,接收方不得将披露方的保密信息公布、披露给除本协议约定的接收方人员以外的任何第三方,或许可该第三方直接或间接使用披露方的保密信息。

2.5 披露方提供给接收方的“保密信息”,其权属皆归披露方所有。接收方仅可在为实现本项目目的的必要范围内使用该保密信息。除非经披露方书面授权,否则接收方不得以任何形式全部或部分复制、转载此类信息资料。

2.6 甲、乙双方应妥善保管好对方提供的“保密信息”,并保证除参与本项目合作的工作人员外,公司其他人员不得翻阅、借取,不得获知其中内容。由于过失导致披露方的“保密信息”间接扩散,违约方应承担违约责任。

2.7 甲、乙双方应保证参与本项目的工作人员将“保密信息”在合作项目完成前后不能以任何方式泄露给第三方,包括工作期间或转职、离职期间。

2.8 甲、乙双方各自保证其有权向对方披露保密信息并对对方所提供的保密信息予以妥善保存,并至少采取法律、监管要求的保护措施和审慎程度进行保密。

2.9 接收方使用披露方保密信息的方式和程度仅限于完成本协议所述项目之目的,未经披露方书面同意,在任何情况下都不得综合、分离、修改任何保密信息或保密信息载体;或对载有保密信息的样品、工具、设备、软件等进行反向工程。

2.10 如果已经发生或可能发生违反上述保密义务的行为,接收方应立即通知披露方,并立即采取合理的、必要的补救措施。

2.11 披露方对其披露信息的完整性、准确性、可执行性等不作任何承诺或保证。

2.12 如保密信息涉及第三方且该等保密信息需经第三方授权方可使用的,则应由可直接或便利接触第三方的一方向第三方取得合法有效授权。

3.例外情形

3.1 如果接收方能够证明存在下列事项的,则可以不适用上述保密义务之约定(但只限于下列事项的范围内):

(1)有书面材料证明,保密信息已进入公众领域,且这不是接收方违法或违约的结果;

(2)有书面材料证明,在披露方向接收方披露之前,相关保密信息已由接收方合法知悉、拥有或控制,且接收方对此不承担任何保密义务;

(3)有书面材料证明,由接收方在未使用或参考披露方所披露的保密信息的前提下,独立开发完成的保密信息。

3.2 如果接收方能够证明,其披露行为是根据有管辖权的法律、法规、监管机构(包括国资监管机构)、司法机构及政府的命令、或仲裁机关的要求所作,接收方该披露行为可不受上述约定的限制。但接收方依然应当在合理的期间内事先通知披露方,并且应当尽最大努力减少披露该保密信息的范围,采取一切可能之保密措施。

4.保密信息的权利

披露方拥有所披露的保密信息的所有权利包括但不限于所有权和使用权等,除本协议另有约定或披露方书面同意外,接收方不享有披露方保密信息的任何权利。

5.保密信息返还

本项目结束或披露方提出要求,接收方应立即将所有与披露方保密信息相关的资料和文件归还或销毁,包括但不限于与保密信息有关的原件、复印件、电子文件以及可能包含该保密信息的记录、报告、摘要、备注、备忘录等。如果上述资料属于不能归还的形式、或已经复制或转录到其他资料或载体中的,披露方有权要求接收方出具确认书,保证已将保密信息全数返还或销毁,接收方不得拒绝。

6.保密期限

如本协议签署前,任何一方已实际参与本项目相关事宜的洽谈,则本协议所指的保密义务追溯至该方实际知悉保密信息之日起。在本协议项下双方承担的保密义务以及对使用保密信息的限制规定长期有效,不因本享有的无效、解除、终止而终止,双方承担的保密义务直至相关保密信息依法成为公开信息或经对方书面认可该等保密信息不再需要保密时终止。

第五条 甲方权利义务

1.甲方同意并承诺,对所有乙方提供的保密信息予以严格保密。

2.除法律、法规或监管要求外,甲方不得向第三方提供从乙方获得的保密信息或公布信息获得渠道。

3. 在不违反国家相关法律、法规规定、监管要求及不侵犯合法商业秘密的情况下,甲方有权利要求乙方就对甲方的客户信息保护情况做出解释和说明并提交相关证明,对不符合客户信息保护要求的情形提出整改意见,乙方在甲方指定的合理期限内进行相应修改,乙方不得因此向甲方另行收取服务费用。若乙方未在合理期限内按照甲方要求整改,甲方有权解除本协议。

4. 甲方可在测试周期对POC功能验证点进行调整。乙方在甲方指定的合理期限内调整新功能POC测试。乙方不得因此向甲方另行收取服务费用。若乙方未在合理期限内按照甲方要求整改,甲方有权解除本协议。

第六条 乙方权利义务

1.乙方同意并承诺,对所有甲方提供的信息及从甲方获取、接触到的信息予以严格保密。

2.乙方向甲方免费提供本协议项下的测试服务。

3.除法律、法规或监管要求外,乙方保证其与其工作人员及关联第三方不得将甲方提供的信息用于本合作项目外的任何其他项目,不得将信息提供给其他任何第三方或公布信息获取渠道。乙方应妥善保管好甲方提供的信息,并保证除参与合作项目的工作人员外,公司其他人员不得翻阅、借取,不得获知其中内容,否则甲方可追究乙方及相关人员的协议、法律责任。

4.本项目结束后或项目合作期间在甲方提出要求的情况下,乙方应立即将所有与甲方保密信息相关的资料和文件归还或销毁、删除,不予以任何形式留存。包括但不限于与保密信息有关的原件、复印件、电子文件以及可能包含该保密信息的记录、报告、摘要、备注、备忘录等。如果上述资料属于不能归还的形式、或已经复制或转录到其他资料或载体中的,乙方应保留删除操作记录并配合甲方工作人员检查上述资料的删除情况,检查方式包括但不限于现场检查、远程检查或上传删除日志等。同时甲方有权要求乙方出具加盖公章的书面确认书,保证已将保密信息永久破坏、销毁、封存或全数返还,乙方无条件配合甲方要求,否则甲方可追究乙方的违约和相关法律责任。

5.乙方在提供本协议约定的信息前应取得信息主体的明确授权,甲方有权要求乙方提供相关证明文件,否则乙方须承担因未取得相应授权而引起的一切责任。甲方对该授权不承担任何法律责任,乙方应保证该授权明确、充分、必要、合法。

6.乙方承诺其提供的服务符合法律法规相关规定,符合我国现行的法律法规及有关监管部门的规定和要求。

7.乙方承诺其在测试协议有效期内持续有效具备签订及履行本协议义务的合法资质,其所提供的产品为自有知识产权或获得第三方授权,与第三方之间的任何知识产权纠纷由乙方自行解决,与甲方无关。若因此造成甲方损失的,乙方需承担一切损失赔偿责任。

8.乙方承诺其是依据中国法律依法成立有效存续的合法机构,具备履行本协议之资质,乙方不得将本协议中的任何责任和义务转包或者分包给任何第三方。

9.乙方派至甲方指定地点参与测试的人员,应当遵守甲方相应场地制度。

10.根据国家有关金融法律法规规定,乙方应主动配合甲方进行身份识别与尽职调查,提供真实、准确、完整客户资料,遵守反洗钱与反恐怖融资相关管理规定。如乙方出现身份文件或信息异常、账户交易异常或涉嫌洗钱、恐怖融资或涉及联合国等制裁情形或甲方具备合理理由怀疑出现上述情形时,甲方有权采取相应管控措施。

第七条 免责条款

1.在协议履行过程中,由于不可抗力,致使甲、乙双方无法履行协议约定的测试数据提供或查询结果反馈的,双方相互不承担违约责任。

2.本条所称不可抗力是指甲乙双方不能预见、不能避免并不能克服的客观情况,如地震、火灾、战争、暴动、洪水等。人为干预不属不可抗力范畴。

第八条 违约责任

1.如果一方未按照本协议约定履行义务,均应当承担违约责任。违约方除应立即停止违约行为之外,还应赔偿守约方的全部损失,包括但不限于直接损失、间接损失(包括但不限于丧失商业机会的损失、丧失相关权利的损失等)、因主张权利而支付的合理费用等(包括但不限于委托第三方调查费、律师费、保全费、评估费、诉讼费、强制执行费等)。守约方依法享有保留追究违约方法律责任的权利。

2.任何一方的工作人员违反本协议约定的,该方对其工作人员由此引起的相关后果承担连带清偿责任。

3.任何一方有违反本协议的情形,无论故意与过失,应当立即停止侵害,按照守约方的指示采取有效的方法对该保密信息进行保密(所需费用由违约方承担),并在第一时间采取一切必要措施防止保密信息的扩散,尽最大可能消除影响。

第九条 反商业贿赂条款

1.甲乙双方都知悉并愿意严格遵守法律法规中关于反商业贿赂的规定,遵守国家廉政建设及相关行业行风建设的规定,双方清楚任何形式的贿赂和贪渎行为都将触犯上述规定,并将受到法律严惩。

2.除以明示方式向相对方支付折扣或向中间人支付佣金且均如实入账的行为外,在本项目接洽、谈判、签订、履行等各环节中,甲乙双方均不应为谋取交易机会、谋取竞争优势或获得不正当利益进行商业贿赂,不应对对方及其工作人员、受对方委托办理相关事务的单位或个人、利用职权或者影响力影响本次交易的单位或个人行贿或输送不当利益,包括但不限于以下方式:

(1)金钱方式:给予现金、回扣、有价证券、支付凭证、银行卡、购物卡、充值卡、预付卡等;

(2)实物方式:给予金银饰品、通讯产品、家电设备、健身器材、交通工具、住房、高档办公用品等;

(3)消费方式:提供宴请、娱乐消费、旅游、国内或国外考察等;

(4)其他方式:提供费用报销、借款、活动抽奖、性贿赂,为其关系人介绍工作或者雇佣其关系人,以及其他输送利益的行为等。

3.在上述各环节中,一方的工作人员或其他相关人员违反上述规定以任何明示或暗示方式向另一方索要上述不当利益的,另一方应予以拒绝且立即向该方举报,并提供相关证据。

4.甲乙双方应理解双方对开展商业合作的合法合规管理要求,在对方开展相关合规检查与审计工作时,应提供必要及善意的支持。

5.任一方或其工作人员、委托代理单位或个人违反上述第2、3款的约定(“过错方”),一经另一方发现(“无过错方”),无论本合同是否履行完毕,无过错方有权采取以下措施:

(1)有权暂停或取消与过错方的所有合作,由此产生的损失由过错方自行承担;

(2)有权在书面通知过错方后即刻解除本合同,且不必向过错方支付任何赔偿,过错方应立即退还自无过错方处取得的全部价款、文件、物品等;

(3)保留对过错方起诉或进行检举的权利。

6.本反商业贿赂条款不因本合同的解除、终止而失效。

第十条 协议生效和终止

1.本协议自甲乙双方加盖单位公章/合同专用章之日起生效,至本协议所有权利义务履行完毕止。

2.本协议一式【肆】份,甲方执【贰】份,乙方执【贰】份,均具有同等法律效力。

第十一条 其他

1.其他未尽事宜经甲、乙双方协商后签订补充协议另行约定。补充协议与本协议具有同等法律效力。补充协议与本协议约定不同的部分,以补充协议为准。

2.双方联系方式

为保障测试的正常运行,甲乙双方在本协议首部指定特定的联系人,由联系人负责双方间的日常联络。

本协议的通知的对象应以本条所列明的双方的联系人为准。本协议列明的任何一方联系方式发生变更的,应及时向对方发出变更通知。变更通知送达前,另一方仍有权依照原有联系方式进行通知并且该通知应视为有效通知。

本协议履行过程中,除明确约定可采取其他方式进行通知的情况外,通知均应采取书面的形式进行通知,书面通知的方式包括专人递送、特快专递、电子邮件的形式。

双方将按如下规定确定送达的日期:

(1)以专人递送的,接收人签收之日即视为送达。

(2)以特快专递形式发出的,发往本市市内的,发出后第二日视为送达。发往内地其他地区的,发出后第三日视为送达。发往港、澳、台地区的,发出后第四日视为送达。发往境外其他国家或地区的,发出后第六日视为送达。

(3)以电子邮件的形式发出的,邮件发送成功即视为送达。

第十二条 争议解决条款

本协议各方在履行本协议过程中发生争议的,可通过友好协商解决,协商不成的,任何一方也可选择下列第(2)种方式解决争议:

(1)提交至被告所在地仲裁委员会按其仲裁规则进行仲裁;

(2)依法向甲方所在地人民法院提起诉讼。

(以下无正文,为合同签署页)

(本页无正文,为合同签署页)

甲方:中信银行股份有限公司信用卡中心

(盖章)

日期: 年 月 日

乙方: 公司

(盖章)

日期: 年 月 日


第二章 应征方征集须知

一、目标需求内容

(一)测试范围

本次中信信用卡信创容器平台测试范围包含平台兼容性、容器管理平台、DevOps平台、微服务-服务网格、统一运维等模块功能进行验证。

(二)功能测试

满足需求中的所有功能点,具体功能列表如下:

功能

说明

满足,部分满足

1

平台一键式部署/升级

(1)支持界面一键部署平台,实现创建过程自动化。
(2)支持界面一键升级平台,支持平台管理组件一键式升级,升级过程自动化,界面可实时跟踪平台升级过程。

2

平台兼容性

(1)支持基于国产化CPU的服务器上部署平台并保证高可用性
(2)支持arm架构、x86架构、虚拟化、物理机器环境独立部署,兼容主流操作系统含国产操作系统 ,不依赖于固定底层架构
(3)兼容国产CPU(应支持至少3个品牌的国产化CPU含鲲鹏系列)和国产操作系统(应至少支持2个品牌的国产化操作系统含麒麟系列)、兼容国产服务器(应至少支持2个品牌的国产化服务器)

3

集群管理

(1)支持可视化管理集群,包含管理集群、自建集群、接入集群。
(2)支持图形化方式创建集群,并可支持第三方k8s集群接入。
(3)支持业务集群k8s版本一键式升级,升级过程自动化,界面可实时跟踪平台升级过程。
(4)支持联邦集群管理、联邦成员管理、租户绑定联邦集群。

4

GPU管理

(1)支持UI图形化界面创建GPU集群,集群支持纳管GPU主机,为容器应用提供GPU能力,支持GPU主机与租户绑定
(2)支持租户GPU配额管理,租户下的应用只能使用配额内的GPU资源,支持项目GPU配额的调整,支持命名空间GPU配额调整

5

计算资源管理

(1)支持管理集群、自建集群、接入集群的节点增加和删除等管理能力,支持标签、污点、可调度设置、驱逐容器组。
(2)支持对集群内部相关资源的增删改查操作,支持基于命名空间进行筛选。
(3)支持为集群部署所需的基础组件、K8S组件、网络组件、安全组件、监控和日志组件等插件的更新配置、查看详情及卸载。

6

集群监控

(1)支持对ApiServer、 Controller Manager、 Scheduler、ETCD、集群网络等集群重要组件提供可视化监控面板,并进行直观友好化的展示。
(2)支持对CPU、内存、存储、磁盘读写、网络流量等节点重要指标提供可视化监控面板,并进行直观友好化的展示。
(3)支持Prometheus和Victoriametrics两种监控解决方案。

7

集群备份恢复

支持通过可视化面板的方式对集群进行备份及恢复。

8

用户角色管理

(1)支持对本地用户、对接用户的增删改查操作。
(2)系统内置多个默认角色,支持自定义角色,支持基于RBAC角色的权限控制。
(3)支持角色复制创建。

9

IDP配置

支持对接第三方LADP/OIDC服务器,同步用户到平台,并进行用户认证。支持实现SSO。

10

用户安全策略

支持用户锁定、用户密码通知、密码安全、会话管理等策略。

11

资源使用统计报表

(1)平台界面概览中支持统计容器组使用量、容器组配额、命名空间配额、项目配额的租户。
(2)支持按月度统计租户/命名空间的容器组使用量、容器组配额、命名空间配额、租户配额的使用情况支持导出csv。
(3)支持按天进行容器组使用量、容器组配额的资源用量明细汇总,支持导出csv。

12

审计

支持查看用户或系统的操作记录。

13

安全规则库、安全面板

(1)支持产品根据内置模板创建容器组安全策略,保障容器运行安全。
(2)支持产品根据命名空间、容器组等多种维度进行安全等级的告警和通知。

14

网络策略

(1)支持图形化配置命名空间级别网络策略。
(2)支持集群级别配置项目间或项目与外部的网络策略。

15

pod安全策略

支持集群层面的pod安全策略。

16

证书管理

(1)支持平台所管理的各个K8S集群相关组件证书到期提醒,提供可视化界面进行查看。
(2)支持查看证书的状态、版本类型、使用期限。
(3)支持导入证书。

17

租户管理

(1)支持多集群的租户管理。
(2)支持设置租户的所属集群和配额。
(3)支持查看当前用户下的所有租户。
(4)支持当前租户集群物理资源、业务数据统计。
(5)支持管理当前租户,包含租户的修改、删除,绑定集群的添加、移除。
(6)支持管理当前租户的配额,支持限制租户使用资源,命名空间配额受租户约束。
(7)支持管理当前租户下成员及及角色。

18

命名空间管理

(1)支持管理当前租户下的命名空间,包含命名空间的增删改查,资源的配额。
(2)支持管理当前租户下的联邦命名空间,包含联邦命名空间的增删改查,资源的配额。

19

平台监控

(1)支持整个平台的可视化监控,包含资源数量和用量统计、资源使用趋势等。
(2)支持监控面板提供开箱即用且有效的监控面板。

20

黑盒监控

支持配置针对域名/ip的黑盒监控,用于检测服务是否正常。

21

平台日志

(1)支持日志数据、业务数据的集中管控,统一日志采集,实现日志的全生命周期管理;日志支持高可用,不再需要额外的归档及备份工作。
(2)支持日志查询分析,提供快速便捷的分析及可视化功能,支持日志内容搜索。
(3)支持策略管理,支持单独为租户设置应用日志的保留时间。
(4)支持导出记录,历史导出日志文件在平台上保存7天。
(5)支持操作系统日志采集及存储。

22

平台事件

(1)支持平台资源触发的所有事件记录集合,为了能够在具体资源如集群、应用、任务等,出现异常情况时,可以通过事件快速定位、分析解决问题。
(2)支持重要事件概览,支持多条件查询。

23

平台告警

(1)支持用户可根据自身平台、业务的运行状态,进行指标、日志、自定义告警;并通过短信、webhook、邮件、钉钉等多种方式推送告警通知。
(2)支持实时告警,展示平台(跨集群)整体告警状态,并列出所有处于告警中的资源告警。
(3)支持告警策略,内置了针对集群、节点、资源的告警规则,达到阈值后发送告警通知。
(4)支持设置告警静默,支持用户自定义告警规则,可进行告警策略的增删改查(内置告警策略不支持删除)。
(5)支持告警模板,平台管理员制定业务指标、告警规则及告警通知后,业务侧可直接通过告警模版创建告警策略。
(6)支持告警历史,展示历史告警记录。
(7)支持告警设置,支持设置告警发送间隔。

24

平台通知

(1)支持在平台发生异常时通过短信、邮件、WebHook 等方式将异常告警信息及时告知给用户,方便用户快速掌握平台情况,并及时解决异常。
(2)支持通知策略,通知策略支持以邮件、短信、Webhook、钉钉、企业微信的形式,发送告警;支持为一个通知策略添加多个通知方式。
支持通知模板,用于为通知策略,标准化定制告警通知消息的内容及格式。
(3)支持通知对象,通知对象是接受通知消息的实体,支持添加针对不同通知类型(邮箱、短信、webhook、钉钉、企业微信)的通知对象。
(4)支持通知发送人,配置邮件发送人。
(5)支持通知服务器,配置邮件服务器。

25

平台消息管理

支持消息管理,可向平台上的其他用户推送平台内的全局消息,包括异常消息、系统消息、产品消息和平台公告。

26

平台巡检

(1)支持在线执行巡检任务,包括平台上所有集群、节点、容器组、证书资源的资源风险巡检以及常规资源的用量巡检。
(2)支持实时获取巡检进度;可视化展示巡检结果,支持导出巡检报告。
(3)支持创建针对特定集群的深度巡检任务,以手动或定时触发的方式触发任务后,即可随时或定时巡检目标集群。

27

网络插件支持

(1)支持多种容器网络解决方案,覆盖Underlay、Overlay两种组网方式。
支持创建集群时通过UI图形化界面选择网络模型,并自动化在集群中完成网络插件的部署。
(2)支持创建集群时通过UI图形化界面选择网络模型,并自动化在集群中完成网络插件的部署

28

域名、证书管理

提供平台级别 DNS 域名的配置和管理功能(不支持解析),功能包括:
(1)支持泛域名管理、全域名管理。
(2)支持域名绑定集群。
(3)支持域名绑定项目。
(4)支持域名证书管理。

29

子网划分、访问策略

提供集群级别子网配置和管理功能,功能包括:
(1)支持按命名空间、项目、应用进行子网划分。
(2)支持Blocksize 随CIDR规模动态调整。
(3)支持设置子网的传输方式为Overlay或Underlay。
(4)子网之间可以设置相互隔离,可以通过白名单的方式放开特定的IP网段。
(5)支持子网保留IP,被保留的IP,不会被分配使用。
(6)支持分布式网关和集中网关,通过分布式网关可以在集群的任意节点转发外出流量,通过集中网关指定只通过特定节点转发外出流量。

30

负载均衡

(1)提供软件负载产品,具备成熟友好的可视化界面,支持可灵活配置四层、七层转发策略,满足复杂场景的转发控制功能。
(2)支持HTTP/HTTPS/TCP三种协议,增强了应用服务的防护能力。
(3)负载均衡器支持实例分配,把负载均衡器实例分配给指定的一个或多个租户,支持端口分配,把一个负载均衡器实例的某些端口或端口段分配给一个或多个租户。

31

网络功能管理

(1)支持成熟友好的可视化界面设置ingress。
(2)支持成熟友好的可视化界面配置service。
(3)支持成熟友好的可视化界面方式为Service 提供集群外部访问的 URL、负载均衡、SSL终止、HTTP路由等。
(4)支持出网管控、pod上下行限流、流量镜像,并集成prometheus进行网络监控。

32

POD跨集群通信

(1)支持通过界面把两个集群进行集群互联,集群互联后,两个集群的POD可直接IP互通。
(2)支持容器之间跨主机通过访问容器IP地址互相通信。
(3)支持容器和集群之外的主机互相通信。

33

网络检测

支持成熟友好的可视化界面对网络连通性进行检测。

34

独立IP、固定IP

容器实例支持绑定独立的IP地址(非宿主机内部IP地址),支持多固定IP以及IP池绑定。地址通过平台自动分配,地址具有随机性。

35

存储接入

(1)支持成熟友好的可视化界面通过创建存储类,接入 CephFS、NAS、分布式存储、本地存储等。
(2)支持通过标准CSI接口对接第三方存储。

36

存储类声明

支持根据需要提供的服务质量级别,备份、安全或其他策略制定存储类。

37

分布式存储

支持基于ceph实现的自动管理、自动扩容的、自动修复的分布式存储服务。

38

存储卷管理

(1)支持使用现有的nfs存储,直接创建nfs存储卷
(2)支持使用指定本地目录,直接创建hostpath存储卷
(3)支持使用本地硬盘,直接创建TopoLVM存储卷

39

业务应用管理

(1)支持基于云原生应用规范模型的应用管理,面向业务视角,维护和管理应用。
(2)通过向导式界面对应用下的多个服务进行可视化编排,进行应用整体部署与管理
(3)支持从应用商店的应用模板直接部署复杂应用
(4)支持从yaml部署应用
(5)支持将已创建的应用或应用的版本快照导出为应用模板(Helm Chart),支持将应用模板分发到模板仓库或生成并下载 Helm Chart软件包,用于业务的规范化分发和管理

40

GPU配额

支持对物理和虚拟GPU的配额管理。

41

联邦应用

支持通过联邦实现应用的跨集群、跨区域部署和管理,保障应用的高可用和可扩展性,同时形成可靠的容灾解决方案。

42

应用计算资源管理

支持对应用下资源的编排,包括创建、启动、停止、删除Deployment、DaemonSet、StatefulSet、任务、容器组等资源,支持导入应用或移除应用。

43

Helm chart支持

支持对Helm chart的浏览、查找和部署功能。

44

Operator支持

(1)支持对Operator的浏览、查找和部署功能。
(2)支持使用平台内置的Operator,也可使用开源社区Operator。

45

镜像仓库

支持维护人员可删除仓库内的镜像,并通过docker push上传、更新镜像。

46

应用拓扑

支持对应用查看应用拓扑,版本快照等信息,协助定位故障。

47

应用自定义扩缩容

(1)支持对应用配置自动扩缩容策略(HPA)。
(2)支持定时伸缩按设定的时间点,触发实例个数的调整。
(3)支持存储、网络监控指标自动触发应用容器扩容。
(4)支持 vGPU 扩缩容。

48

容器组 Debug及exec

(1)支持远程登陆到容器的功能,通过临时容器附带的大量运维工具,实现便利的远程调试。
(2)支持身份验证,登录时需要输入密码。
(3)支持Web控制台方式访问,同时可以通过SSH工具远程连接访问,便于管理。

49

配置字典

(1)支持进行常用数据、环境、参数等的统一配置管理。
(2)支持二进制文件的配置导入。
(3)支持进行密码、密钥、凭证、数字证书等需要加密处理数据等统一配置管理。

50

devops工具链管理

支持DevOps工具集成到平台,并支持解绑、更新、删除工具链,支持针对某一项目绑定和解绑工具
支持UI图形化快速部署Gitlab、Jenkins、SonarQube、Harbor、Nexus、Testlink工具

51

概览

支持查看流水线执行状况、流水线平均耗时等信息。支持查看应用状态、应用总数、最新更新的应用等信息。
支持查看代码质量通过率、最新扫描代码仓库的质量情况。

52

凭据管理

(1)支持管理工具链使用的凭据,包括SSH、用户名密码、OAuth2、镜像仓库类型的凭据。
(2)支持平台凭据:供管理员用户集成DevOps工具使用。
(3)支持项目凭据:供项目成员创建流水线时,使用临时仓库时,添加凭据用。

53

devops流水线创建

(1)支持用户基于预置或自定义的Task Template,在图形化界面编排流水线。
(2)支持用户使用流水线模板创建。
(3)支持通过Jenkinsfile创建流水线。
(4)支持通过maven在流水线中实现构建、分发。

54

流水线模板

(1)支持开箱即用的预置流水线模板,包含对Java、Nodejs、Go、Python等多种开发语言的支持。
(2)支持用户通过编写YAML的方式添加自定义模板,分为全局自定义模板和项目自定义模板两种。当预置流水线模板无法满足用户需求时,可用来扩展用户使用场景。

55

流水线配置

支持手动执行流水线时,可弹窗显示参数交互页面,用户可输入参数实现动态传参并执行流水线。

56

流水线执行结果

(1)支持查看流水线执行记录,包括分阶段查看、查看全部日志两种方式。
(2)支持查看流水线执行的测试报告。
(3)支持发送流水线执行结果。
(4)支持流水线执行记录超过设定阈值时可自动归档至平台中的ES中,支持自定义设置归档策略。

57

流水线文件归档下载

支持流水线执行过程中产品制品可归档供用户下载。

58

流水线执行过程跟踪

支持流水线执行过程中时时展示执行过程信息,如日志、步骤、状态、构建的镜像版本、使用的代码仓库等。

59

微服务管理策略

(1)支持服务名自动注册、自动下线和健康检查。
(2)支持服务名解析和调用,自动感知注册中心的注册和下线。
(3)支持请求超时,请求重试等多种容错策略。
(4)支持服务实例的熔断隔离。

60

微服务流量管理

(1)支持随机、轮询、最小请求负载、会话保持。
(2)支持最大连接数、最大请求重试数、单个链接的最大请求数等控制策略。
(3)支持端口、请求头、请求方法、请求路径等多种条件规则路由、权重路由。
(4)支持通过设置安全策略,为流量进行mTLS加密处理。
(5)支持错误注入、流量复制。

61

微服务框架数据面扩展

支持WebAssembly插件化无侵入扩展数据平面。

62

微服务应用日志

(1)支持服务日志在线检索。检索条件支持服务检索、Lucene语法检索。
(2)支持查询POD、SVC、Depoyment、Statefulset等日志
(3)支持根据关键字搜索日志,并把查询的日志导出到txt文件或csv文件
(4)支持查询日志上下文,即某条日志之前和之后的日志,且可导出日志的上下文
(5)日志内容至少包括采集时间、集群、命名空间、项目名称、应用名称、POD名称、容器id等信息
(6)通过界面可配置日志列表展示的字段和导出到文件中的日志字段

63

微服务应用告警

(1)支持实时告警大盘面板。
(2)支持告警策略管理,用户可以配置微服务 JVM 和传入流量的指标告警策略。
(3)支持告警模板管理,用户可以通过模板快速创建告警策略。
(4)JVM支持GC耗时、堆内存使用率、 System CPU 使用率三种指标告警,传入流量支持TP50、TP90、TP 95和错误率四种指标告警,更多复杂场景的告警策略可通过自定义告警创建告警规则。

64

服务拓扑

(1)支持多集群服务调用的拓扑展示。拓扑图可展示流量质量。
(2)支持拓扑依赖关联到链路跟踪、流量监控。

65

服务调用链

(1)支持服务级别和API级别的链路跟踪。
(2)支持TraceID、错误链路、响应耗时、自定义业务Tag、请求方式、HTTP状态码等多种条件检索链路数据。
(3)支持气泡图,快速定位调用性能比较低的链路数据。

66

微服务应用监控

(1)支持服务级别和API级别的流量监控。
(2)支持客户端流量监控。
(3)支持平均响应时间、TP50、TP95、 TP99、平均传入/传出 RPS、传入/传出请求成功率和错误率等多种监控指标。

67

JVM 监控

(1)支持对Java应用进行JVM 监控,已集成 Sprint Boot Actuator 的应用平台可自动采集指标数据,其他需要通过解决方案进行数据采集。
(2)支持实例级别的 JVM 监控。
(3)支持GC、CPU、堆内存、线程、类等多种监控指标。
(4)支持同集群或跨集群的不同实例监控对比。
68(5)支持自定义设置指标图标的显示和隐藏。

68

微服务监控统计

(1)支持在命名空间下对微服务的调用量、调用失败率和平均响应时间进行统计。
(2)支持微服务下对API的调用量、调用失败率和平均响应时间进行统计

69

API 管理

(1)支持对微服务的API资源进行分组管理,可快速导入微服务的 API 到分组。
(2)支持分组发布和下线。
(3)支持用户自定义路径规则访问API 。

70

服务路由

(1)HTTP协议支持请求路径、请求头访问服务。
(2)TCP协议支持指定端口访问服务。

71

网关安全

入口网关支持IP黑白名单控制,管理网关访问安全。

72

多网关管理

(1)支持多租户下网络隔离的场景,服务之间可通过网关互相发现。
(2)支持固定IP部署。

73

网关监控告警

(1)支持为网关提供实例级别的监控,内置告警策略。
(2)支持监控CPU、内存、QPS、连接数、传入流量、传出流量等多种指标。

74

服务网格配置管理

(1)支持可视化界面创建微服务基础设施,支持在kubernetes集群上一键部署。自动完成Istio相关组件、Spring Cloud相关组件、治理功能组件、网格监控组件及相关配置的部署,UI图形化界面可实时跟踪部署过程,查看实时部署日志。
(2)网格组件资源支持自定义扩缩与配置。
(3)支持数据面按命名空间进行滚动升级。
(4)支持原生Istio的资源检索、查看、YAML导出和复制。

75

自动化灰度发布

支持基于动态流量的策略配置完成金丝雀发布。

76

服务管理

(1)支持将网格外的服务代理到网格内进行流量治理。
(2)支持将外部服务绑定到出口网关,可自定义出口端口和URI重定向。
(3)支持基于动态流量的策略配置完成金丝雀发布。
(4)支持请求重写、延时返回、分组下线、API下线等多种降级处理策略。

77

服务配置管理

(1)支持通过文件导入、自动导入和手动录入多种方式添加服务的 API。
(2)支持OpenAPI v3。
(3)支持自定义配置和管理EnvoyFilter扩展服务治理能力。
(4)支持自定义Sidecar资源配额。
(5)支持自定义Sidecar日志级别,可临时热生效和永久重启生效。

(三)测试结果判断标准

国产化CPU和操作系统的兼容性测试,提供兼容性认证证明材料作为测试通过的依据。平台功能测试提供相应功能测试项的截图,作为测试通过的依据。

二、POC测试要求

2.1 应征方提供的平台应满足甲方提供的功能需求列表上的主体要求。

2.2经甲方确认后。应征方须按照甲方提供的服务器及运行环境,在约定的要求和时间完成安装部署,展开POC测试。

2.2.1应征方未在甲方规定时间内配合完成相应工作,如在规定时间内在甲方测试环境完成产品部署并展开POC测试将视为放弃本项目参与资格,后续提交征集人不再受理。

2.2.2最终POC测试结果由双方进行确认签字。

,深圳市,福田区,大连,深圳,0755-

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 信创容器云管

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索