剑鱼标讯 > 成交项目 > 2023年信创云采购项目

2023年信创云采购项目

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容
项目概况
2023年信创云采购项目的潜在供应商按规定获取招标文件,并于2023年12月12日15:00(北京时间)前提交投标文件。
一、项目基本情况:
项目编号:GZYZ2023-GZYH-ZC012
项目名称:2023年信创云采购项目
采购方式:公开招标
预算金额:登录即可免费查看.00元
采购需求:
序号
项目名称
主要服务内容及要求
数量
单位
1
2023年信创云采购项目
详见采购项目需求
1

预算总金额:壹佰叁拾万元整(¥登录即可免费查看.00)

合同履行期限:成交供应商领取中标通知书后应在规定时间内尽快与招标单位签订合同,合同签订后4个月内完成所有工程实施。且在合同签订后的30天内,投标人安排云平台原厂技术人员在招标人指定地点,完成需求调研、机房勘察、方案设计、规划、测试等相关准备工作。
本项目不接受联合体响应。
二、申请人的基本资格要求:
1、具有独立承担民事责任能力的法人或其他组织或自然人;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加采购活动前三年内,在经营活动中没有重大违法记录。
三、本项目特定资格要求:无。
四、招标文件的获取
1.2023年11月22日至2023年11月28日(工作日内)上午08∶30——12∶00,下午14∶30——17∶30,招标文件工本费300元/份,文件售后不退。
2.获取方式:供应商将招标文件工本费转入采购代理机构的指定账户【户名:赣州永正工程造价咨询有限公司丰德分公司,开户银行: 赣州银行营业部,账号:2886000103080012625,转账时须备注项目编号及用途】,并填写好供应商报名登记表,将供应商报名登记表和工本费转账凭证通过电子邮件发送至gzyz8401693@163.com邮箱,代理机构核实无误后,通过电子邮件将招标文件电子版发送至供应商所填写的邮箱中。
五、投标文件提交
投标截止时间:2023年12月12日15:00(北京时间)
地点:赣州永正工程造价咨询有限公司(地址:赣州市长征大道12号金鹏大厦一楼)
六、开标
时间:2023年12月12日15:00(北京时间)
地点:赣州永正工程造价咨询有限公司(地址:赣州市长征大道12号金鹏大厦一楼)
七、公告期限
自本公告发布之日起5个工作日。
八、其他补充事宜
1、投标保证金:投标保证金人民币1000元整,应当以支票或汇票或本票或银行转账或金融机构、担保机构出具的保函等非现金形式提交。投标供应商采用银行转账方式的,应从各自银行基本账户(自然人参加投标的,从自然人的同名账户银行账户)全额转入采购代理机构的指定账户【户名:赣州永正工程造价咨询有限公司丰德分公司,开户银行: 赣州银行营业部,账号:2886000103080012625,转账时须备注项目编号及用途】,并于2023年12月11日17:30(北京时间)前到账,否则投标无效;投标供应商采用支票或汇票或本票或保函方式的,须于2023年12月11日17:30(北京时间)前将支票或汇票或本票或保函原件递交给采购代理机构,否则投标无效。
2、政府采购政策:具体详见招标文件。
八、凡对本次采购提出询问,请按以下方式联系
1.采购人信息
采购单位:赣州银行股份有限公司
地址:赣州市赣江源大道26号
电话:登录即可免费查看
联系人:登录即可免费查看
2.采购代理机构信息
名    称:赣州永正工程造价咨询有限公司
地  址:赣州市长征大道12号金鹏大厦一楼
联系方式:0797-8401693
 
2023年11月21日
 
 
附件1
采购项目需求:
一、投标供应商须提供全新、原装,并符合标准的货物与服务。
二、所有标的的知识产权问题,由各投标供应商自行负责。
三、本招标文件提出的是最低限度的要求,投标供应商的方案应达到或优于本招标文件要求,且符合国家有关标准和规范要求。
四、 采购需求
1.1业务需求
需求概况
信创云平台项目的建设目标是建设全信创的一云多芯双活信创云平台以及开发测试信创云平台。功能包括IaaS(管理、计算、网络、存储)及容器、备份系统等,以及相应的安全管理和运维运营管理能力, 为采购人提供弹性的云服务能力,提升云计算技术水平,实现管理集中化、部署自动化、使用灵活化、监控智能化、交付标准化的精细化运维管理能力。
总体需求
信创云平台建设生产区采用单Region双AZ双活方式部署,开发测试区采用单独Region部署,生产区金融大厦数据中心和南康数据中心部署资源环境一致,保障我行生产中心核心的业务云主机、数据库、对象存储、文件存储系统等能够实时从金融大厦数据中心容灾到同城双活中心南康数据中心,同时,构建第三方仲裁节点可在第三方机房或者独立机柜(独立供电),保证信创云运维管理的连续性,在整体方案设计上应能兼容采购人现有架构,具备安全性、稳定性和易扩展性等特点。
1.1.3总体规划
生产区实现单Region多AZ的双活部署架构,包括VPC服务、云负载均衡服务、专线服务、NAT网关服务、VPC对等连接服务、对象存储服务、文件存储服务、云备份服务等。
单个AZ可承载应用完整的功能节点,AZ之间资源池完全独立,一个AZ的故障不影响双活中心的正常运行。
AZ级服务为:计算服务(云主机)、块存储服务、对象存储、文件存储、备份、容器、Spine/leaf组网等。
应用软件服务依上述基础资源类服务,提供分布式、同步等跨AZ的高可用能力,对象存储、文件存储实现跨AZ级别的双活能力。
 
1.1.3.1采购清单及要求
(一)信创云平台
信创云平台包括生产区信创云管平台软件、开发测试区的信创云管平台软件,云平台提供3年维保(3年后每年维保费不超过8%)、1年驻场服务。投标人所投产品应能够满足现有开发测试区、生产区整体50台物理服务器以上资源节点运行。同时在未来进行资源扩容时,只需增加计算、存储、容器、备份授权,不再额外增加其他软件费用,物理CPU授权最高限价1.5万元/颗,分布式块存储最高限价0.03万/T,备份授权最高限价0.05万/T,容器授权最高限价0.03万元/VCPU。
(一)云平台
序号
类别
类别
金融大厦中心机房
南康中心机房
开发测试区
1
软件
云平台软件
信创云平台(1套)
信创云平台(1套)
信创云平台(1套)

 
(二)计算、存储资源
序号
类别
金融大厦数据中心机房
南康中心机房
开发测试区
1
计算节点授权(含本地盘块存储、企业级Redis、Kafka、MQ、Nginx、日志等PAAS高级服务)
26(物理Cpu)
26(物理Cpu)
 
36C(物理Cpu)
5
分布式块存储软件及授权
480T裸容量
480T裸容量
480T裸容量
7
备份授权
50T
50T
10T
9
裸金属授权
100
100
100

 
(三)容器资源
序号
类别
金融大厦数据中心机房
南康中心机房
开发测试区
1
容器授权
500VCPU
500VCPU
1000VCPU

 
 
(四)网络、安全资源
序号
类别
金融大厦数据中心机房
南康中心机房
开发测区
1
网络服务(含vSLB、vFW、DNS、XGW、NAT网关、EIP、VPC、VPC专线等)
1套
1套
1套

1.2需求详情
1.2.1软件分项要求
1.2.1.1计算服务能力
云主机至少应支持linux、windows、麒麟、统信等操作系统,支持虚拟机功能、裸金属服务、虚拟机弹性伸缩服务和镜像服务能力,具体服务功能包括但不局限于以下内容:
功能
功能需求描述
云主机
信创云主机支持HA。当某台物理节点发生意外故障,在其上运行的云主机能够在其他正常的物理节点上重新启动。支持Web页面配置HA功能的开启和关闭。
单个云主机能够挂载不低于62块数据盘,单个数据盘的存储容量不小于64TB。
信创云主机为提高性能、业务连续性,需同时满足DPDK加速、在线升配。
本次信创云平台支持本地盘型主机,并支持冷迁移和热迁移。
支持将已创建虚拟机加入启动集,启动集支持强制反亲和性和非强制反亲和性策略。
虚拟机支持通过管理和存储网络进行迁移。
云平台支持在虚拟机创建时,配置虚拟机启动后自动运行的脚本。
用户可以通过管理控制台批量申请云主机。支持多种规格的云主机类型,包括通用型、计算型、内存型、高主频、GPU型等。申请云主机时可以定义所需操作系统类型、镜像、云主机规格、数据盘规格。可自定义云主机网卡IP及安全组,云主机支持配置IPv6、IPv4或双栈网络,支持为存量IPv4云主机补充下发IPv6地址。可以为云主机选择自定义密码、随机密码或密钥对登录。
支持云主机生命周期管理,用户申请云主机后,可以通过管理平台对云主机执行开机、关机、重启、删除、远程登录、主机快照、重置密码、在线克隆(无需中断业务)、离线克隆、挂载光驱等;其中创建、启动、关闭、重启应支持批量操作,提升管理员操作效率;也可以根据云主机实例名称、实例ID、公网IP、私网IP、标签、运行状态以及操作系统等快速查找、过滤云主机。
提供云主机详情页,云主机具体信息可在线查看。并提供云主机运行的监控指标数据和图形化界面,监控指标包括但不限于:CPU负载、内存使用率、磁盘读写IOPS、磁盘读写延时、inodes使用率、网卡接收发送包速率、网卡接收发送误包丢包率、TCP连接数、系统进程数;支持自定义时长。
支持为系统盘/数据盘创建手动快照、定时快照与回滚快照,可以为每块磁盘创建不少于32个快照。支持设置自动快照策略,可自定义快照时间点、重复日期以及保留时长。
云主机支持标签管理,可以为云主机添加一个或多个标签,并通过标签筛选虚拟机,支持不同的角色分别管理云主机标签。支持为系统盘/数据盘创建手动快照、定时快照与回滚快照。
支持云主机迁移,实现计算资源、存储资源的迁移;支持云主机热迁移,可在不同代CPU资源池中进行云主机热迁移;支持云主机在宿主机不关机状态下进行冷迁移;支持界面化执行迁移操作,支持迁移到由用户指定的目标可用区和主机。
镜像
虚拟机镜像支持除了支持公共镜像、私有镜像以外,还支持共享镜像方式,即用户可以将自己的私有镜像共享给给其他特定的用户使用。支持自定义镜像,以公有镜像为模板,创建定制镜像。
私有镜像双AZ同步,跨AZ部署。
支持云主机运行状态下通过数据盘快照恢复数据盘数据
支持镜像管理,可以查看镜像基本信息,包括镜像名称、操作系统、适用主机类型(虚拟化/非虚拟化)、镜像大小、磁盘容量等;支持镜像双可用区同步和跨可用区部署
弹性伸缩
支持云主机弹性伸缩功能,可根据监控策略、定时测试、周期策略,增加或减少云主机实例;其中监控指标包括但不限于CPU使用率、内存使用率、网络流入速率、网络流出速率、磁盘读速率、磁盘写速率等。
支持对弹性伸缩组内的云主机进行健康检查, 自动替换不健康云主机。
裸金属
支持使用用户的自定义镜像创建裸金属实例自主申请裸金属批量,可以配置虚拟专有云、子网、弹性公网IP及公网带宽。支持查看裸金属查看CPU、内存、网络、磁盘等监控指标;能够实现裸金属生命周期管理,包括创建、关闭、重启、删除、更换操作系统等操作,其中关闭、重启和关闭应支持批量操作,以提升管理员效率。
用户可以根据不同场景的业务需求进行选择不同类型的物理服务器,实现快速部署和设备管理;除裸机本地硬盘之外,也可以支持云硬盘,实现与本云内的云硬盘对接。

1.2.1.2块存储服务能力
可以通过管理平台为虚拟机或者裸金属节点申请磁盘,可以将申请到的磁盘空间分配给一台或者多台虚拟机/物理机使用,其中磁盘包括本地服务器型磁盘和共享存储型磁盘。具体服务功能包括但不局限于以下内容:
功能
功能需求描述
块存储
同一AZ内支持同时使用FC SAN协议和IP SAN协议,同时支持不同AZ分别使用FC SAN协议和IP SAN协议。PaaS服务支持SAN存储。
共享云硬盘支持在线扩容,在线扩容后需要在虚机内刷新容量。
单个分布式存储集群可同时给X86和ARM云主机提供云硬盘。
支持将随机小IO聚合为顺序大IO,提升读写性能、降低硬盘磨损。
支持RBD、iSCSI等对接方式,提供针对带宽、IOPS等维度的QOS功能。
存储需支持副本或纠删码(EC)的数据冗余技术。
支持IQN认证,CHAP鉴权等数据访问隔离和鉴权等安全机制。
支持ROW无损快照,存储卷快照对于性能影响≤10%。
支持全局的数据重删压缩,数据压缩支持Intel QuickAssist Adapter加速卡卸载,减低CPU负载,提升数据压缩效率。
提供云硬盘服务,可弹性扩展的虚拟块存储设备,为总站相关应用提供系统盘及数据盘资源。可以在线进行操作,使用方式与传统服务器硬盘完全一致,可以对挂载到云服务器上的云硬盘做格式化、创建文件系统等操作,并对数据持久化存储。
支持云硬盘的创建/删除、批量创建/批量删除、查看、挂载、卸载。
支持云硬盘通过控制台或者API在线/离线扩容,扩容期间无需关闭虚拟机,无需卸载云盘;系统盘在线扩容不停业务。
支持手动快照、定时快照和整机快照,单块云硬盘拥有不少于64个快照额度,支持快照回滚。
支持快照创建、删除和回滚操作,可通过快照创建新硬盘。
包年包月、按日月结、按小时实时付费的云硬盘计费模式,支持在线续费,支持与主机同时续费。

1.2.1.3对象存储/文件存储服务能力
对接第三方的对象存储/文件存储,可以通过管理平台申请对象存储/文件存储空间(如果招标方存在第三方对象存储/文件存储需要进行对接),申请的对象存储/文件存储空间可挂载给多个虚拟机等。同时文件存储需支持双AZ双活。
1.2.1.4网络服务能力
云平台应支持虚拟私有网络、负载均衡、弹性公网IP、NAT网关、云专线服务等功能。具体功能包括但不局限于以下内容:
功能
功能需求描述
VPC
支持ECS开启自动分配或手动指定IPv6地址,禁用时删除IPv6地址。
支持自助创建VPC虚拟私有云,为应用提供私有的应用运行环境;支持安全组功能,安全组可实现子网内部和子网之间的网络隔离。
支持IPv4/IPv6双栈,在VPC详情支持查看VPC内拓扑。VPC支持在单可用区和多可用区部署子网。
支持提供虚拟专有云(VPC)服务,可以为云上租户提供一个专属、私密、隔离的网络环境。用户可以自主管理VPC网络环境,包括对VPC实例的增删改查、自定义IP地址范围、网段、路由表等,也可以结合弹性伸缩和弹性公网IP搭建自己的业务系统。
支持自定义DNS服务器地址,可实现云服务器在VPC子网内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。
支持自定义子网网关地址,实现与其他子网的三层通信,支持子网的增删改查操作,子网创建后默认关联默认理由表,支持通过子网更换或者自定义路由表
支持路由表的增删改查操作,支持多个子网共享一个路由表的路由规则。
根据实际业务需要,支持添加自定义路由规则,将指向目的地址的流量转发到指定的下一跳类型
安全组
支持为具有想用安全防护需求并相互信任的云主机提供访问控制策略,并支持对安全组规则的增删改查操作,支持安全组规则的导入/导出。支持IPv4/IPv6双栈。
支持优先级配置,支持拒绝和允许的控制策略。支持将VPC网络中的实例划分为不同的安全组,并为每个安全组定义不同的安全组规则,包括报文协议(TCP、UDP、ICMP等)和端口,实现对出入口双向流量的严格访问控制。
支持关联资源实例,实例类型包括但不限于云主机、弹性网卡、云数据库、负载均衡、云安全实例等组件。
弹性网卡
支持创建并配置弹性网卡,云主机创建时默认创建住弹性网卡;支持扩展弹性网卡,可以将扩展弹性网卡从云主机实例上进行解绑和绑定
支持随机分配或者自定义弹性网卡的IP地址。
负载均衡
支持监控负载均衡7层状态码,SLB请求头支持X-Forwarded-Host、X-Forwarded-Port、X-Forwarded-Proto、X-Forwarded-Client-srcport头字段。
云平台支持对负载均衡进行监控,监控信息支持7层状态码显示。例如5**,4**。
云管理平台能够提供云负载均衡服务,申请时可以指定负载均衡的规格。云负载均衡支持UDP、TCP、HTTP、HTTPS等多种网络协议,支持加权轮询、加权最小连接、源地址Hash等多种负载均衡算法。支持连接限制和会话保持,支持基于PING、TCP、HTTP、HTTPS的健康检查。
云负载均衡配置HTTPS协议时,可同时配置服务器证书和SNI证书,解决一个服务器使用多个域名和证书的TLS扩展。
支持http重定向至https功能,支持选择TLS协议版本和配套的加密算法套件,提升业务的安全性。支持自定义服务器组种服务器的端口号和权重,一个服务器支持添加多个端口。
支持会话持久化配置,包括HTTP_COOKIE、SOURCE_IP;支持IPv4/IPv6双栈。
支持实例监控,监控数据包括但不限于流入/流出带宽、数据包、并发连接数、QPS、状态码等
云负载均衡配置HTTPS协议时支持配置检查路径、状态码规则、检查间隔、超时时间与重试次数。
7层负载均衡支持证书管理,包括但不限于新增、删除、上传公钥/私钥证书等。
弹性公网IP
支持申请/批量申请弹性公网IP,支持弹性公网IP绑定云主机、裸金属、负载均衡、NAT网关、辅助网卡、高可用虚拟IP等资源。
支持自定义时间范围查看出网/入网带宽和出网/入网流量。
支持自定义时间范围查看出网/入网带宽和出网/入网流量。
NAT网关
支持NAT网关能力,通过NAT网关可以实现网络地址转换,满足网络访问需求。支持使用同一个EIP配置SNAT和DNAT策略。
支持同一NAT网关绑定多个弹性公网IP,用于不同的NAT策略;支持1个或多个子网使用同一条SNAT策略获得访问公网能力。
VPC对等连接
支持VPC对等连接,可配置不同用户间的VPC对等连接,实现不同VPC网络的云内高速互联。支持对等连接的增删改查;支持CIDR不可重叠校验机制。
云防火墙
支持云边界防火墙和VPC边界防火墙两种类型,分别针对不同的流量进行安全策略防护与配置。
支持基于源ip、目的ip、协议类型等添加安全策略。支持配置安全的优先级。
支持云外网络的云边界防火墙的策略配置。
专线接入
支持二层专线接入服务,支持自动化配置将已存在的物理二层网络扩展至云上的VPC网络。
支持通过云专线将已存在的物理二层网络扩展至云上的子网,不改变地址范围。支持通过云专线/VPN网关等连接方式,实现云上VPC与传统IDC三层互联。
云解析DNS
云解析DNS支持IPv4和IPv6。
支持云解析DNS,允许自定义的一个或多个VPC中将私有域名映射到IP地址,通过该功能,可以方便地使用私有域名记录来管理VPC中的ECS主机名、SLB等云资源,支持内网域名解析和反向解析两种模式。
高可用虚拟IP
支持高可用虚拟IP,支持对高可用虚拟IP的增删改查操作。在集群或主备场景下,用户可以在一组云主机上绑定高可用虚拟IP,达到高可用访问效果。
共享带宽
通过共享带宽对EIP带宽总量进行限制,共享带宽支持添加至少5个EIP,支持添加IPv6地址的实例。支持在线调整共享带宽的带宽峰值。

 
1.2.1.5容器服务能力
提供以容器为核心的高性能 Kubernetes容器集群管理服务,涵盖集群生命周期管理,以及集群关联的容器网络、应用、存储、安全等管理能力。具体服务功能包括但不局限于以下内容:
功能
功能需求描述
 
 
集群按需部署
支持容器集群的按需部署,可以支持选择虚拟机或裸金属服务部署K8S集群实例
控制节点采用虚拟机,工作节点采用裸金属
支持工作节点虚拟机、裸金属混合部署
K8S多版本支持
申请和自动部署容器集群时,可以支持多个K8S版本的选择1.16/1.18/1.20
容器网络插件
支持多种网络插件calico、VPC CNI、flannel
VPC CNI
IP资源池化,Pod固定IP 、Pod指定IP
容器运行时
支持docker和containerd的容器运行时
存储
支持K8S存储的管理,可基于集群本地卷、虚拟机云硬盘或NFS进行存储PV的创建。其中云硬盘支持ext4和xfs两种文件系统。
负载均衡
选择可用的SLB作为api server的负载均衡
支持SLB对接Load Balance类型的service
有状态容器
支持部署有状态容器
Master宕机恢复
支持恢复特殊情况下导致宕机的Master
界面操作
用户可通过页面直接连接后台从而执行kubectl相关命令
权限管理
支持给不同的账号分配不同的RBAC权限
节点管理
支持增删节点操作、节点进入退出维护模式以及节点标签管理
支持对集群节点的扩容
K8S资源管理
支持对K8S常见资源进行管理
K8S监控和告警
提供容器集群及其节点的可视化监控展示,支持和不限于包括CPU使用率、内存使用率、网络流量、磁盘读写速率等监控指标。
基于集群CPU/Memory使用率和请求率,统计周期为1,2,5分钟,告警渠道包括短信和邮件
应用管理
插件的安装升级卸载,以及参数配置和日志
Helm类型应用安装升级卸载
集群自动扩缩容
支持集群节点的自动扩缩容
容器镜像仓库管理
镜像的上传、下载、构建、漏洞扫描等
容器镜像仓库组织管理
私有仓库分组织管理、不同组织可添加授权不同的租户
集群升级
支持低版本向版本升级

 
1.2.1.6运维运营能力
需提供运维、运营平台能力,支持租户管理、CMDB管理等服务。具体能力包括但不局限于以下内容:
模块
功能
功能需求描述
运营管理
平台概览
平台提供运营及运维数据展示,支持展示资源池的虚拟CPU核数、内存、块存储(HDD、SSD)、裸金属的资源使用情况及百分比;虚拟CPU核数、内存、块存储的总量及分配量的图形化数据展示;提供折线图或柱状图的主机及虚拟机CPU、内存使用率的TOP5数据展示;支持展示云主机、裸金属服务器、云硬盘、弹性公网IP、负载均衡近30天资源数量趋势;支持展示组织及账号维度的资源使用量TOP5;支持展示工单数及告警数;提供组织、账号、IAM用户、云产品的数量展示;支持告警级别分类及云平台公告展示。
基础能力
提供对云平台的云运营及云运维的综合能力,提供云服务基础管理、云运营、云运维及系统管理四大模块功能。
运营报表
提供运营报表展示,提供资源实例报表、产品费用报表、组织费用报表、费用趋势报表、配额报表等报表,并支持配置报表订阅服务,支持指定周期将指定报表发送到不同用户的邮箱。
产品配置
运营平台提供产品管理能力,提供产品管理概览页,包括产品上架引导及产品相关数据展示,支持图形化展示产品、组件、规格、节点数量;支持各产品分类/分布情况等数据展示。
提供产品到规格的多级定义能力(3级以上),支持增删改查和批量导入导出能力,通过图形化配置,实现模板化部署。支持引导模式和专家模式,引导模式提供流程化分步骤引导管理员进行产品上架操作,专家模式支持自由配置规格族、规格等数据。新产品上线时,提供小时级配置生效能力。
支持上架自定义线下交付产品,支持配置产品所属分类、产品名称、产品编码、用户可见性、可见节点/可用区并添加产品描述等信息。
提供各产品的价格设置、节点管理、基础配额、计费方式、规格限制、可见性设置等信息的配置。
资源管理
支持用户查看当前账号已开通的资源列表,支持通过产品、节点筛选过滤资源列表,通过实例ID、实例名称、标签搜索实例资源,支持将资源在不同项目间迁移。
支持对用户资源实例管理,可查看各资源实例的实例名称、状态、配置、产品归属、节点、计费方式、所属用户、资源开通/到期时间及资源变更记录等信息,可基于用户、实例名、节点、产品、计费方式、项目、开通/到期时间等多个维度检索。
账号管理
支持账号代维,支持给云账号添加代维账号,支持N对N的代维关系,代维账号可通过代维管理进入被代维账号用户控制台,进行资源管理操作。
云平台支持双因子认证,包含密码+邮箱验证码、密码+Ukey的认证方式。
支持运营管理员进行用户控制台账号的安全相关配置,包括控制台白名单、会话超时策略、多因子登录限制,密码重复策略、密码复杂度、密码有效期和账号锁定配置,修改云账号用户的手机号及邮箱等操作。
支持运营平台管理员账号的分权分域管理能力,可以为不同人员配置从菜单管理到功能操作级别的权限赋予,包括但不限于云主机、裸金属、云硬盘、文件存储、对象存储、VPC、弹性公网IP、安全组、负载均衡、容器镜像仓库、中间件、数据库、态势感知、日志审计、网页防篡改、服务器安全监测、数据库审计等服务。
支持与多套LDAP系统集成,实现账号同步。
运维管理
容量管理
支持展示计算、存储、网络资源池的容量使用情况统计
告警管理
支持告警规则设置,包括告警级别、告警阈值、告警联系人设置。提供告警通知功能,当收到符合规则告警后,通过邮件、企业微信、即时通信、短信等方式,通知告警负责人。并提供告警处理功能,包括确认、清除等,对选择的告警进行处理。
支持多维度告警/事件展示。
设备管理
提供统一设备管理能力,统一管理包括数据中心存储、服务器、网络设备(路由器、交换机、防火墙)。支持对交换机端口等网络设备进行监控告警。
提供计算设备以及各部件基本信息、健康状态的展示功能,并可通过控制台进行远程操作服务器,支持对服务器功耗、CPU占用率/内存占用率等多个指标进行监控
提供计算设备多种类型服务器信息统计:依据用户实际服务器类型,支持主机设备总表、通用型设备、裸金属设备、GPU设备、SLB设备等多种设备类型管理
支持计算设备纳管、删除、升级、进入/退出维护模式
支持网络交换机、路由器等网络设备的预配置及监控能力
资源管理
支持编排能力,对计算流程进行全方面的管理,了解虚拟机的执行状态和流程状态,并对状态进行修改,利于运维人员进行维护。
支持对底层资源和账户资源一致性的自动巡检,保障业务不受到残留资源影响
支持图形化资源编排功能,支持保存资源编排模板形式,以拖拉拽形式对计算、存储、网络等资源进行统一编排部署,支持JSON、Terraform等脚本格式对资源进行统一编排下发。
支持节点下主机总数、可用主机、维护主机、不可用主机数统计
统计节点下虚拟机总数、正常虚拟机数、异常虚拟机数、停止虚拟机数统计
支持查看已分配的资源和资源历史使用统计数据的展示
支持按虚机ID/虚机名称/虚机状态/主机名称/用户名称/VPCIP/EIP筛选,用户可通过子用户名称,查看当前子用户的虚拟机资源实例及对该子用户CPU、内存使用率等
支持虚拟机启动、关闭、重启、迁移、克隆等操作管理能力
支持VPC、EIP、SLB、NAT、磁盘、镜像、快照能力
日志管理
日志采集器使用通用分布式日志采集器进行日志收集,支持系统、应用、中间件等日志的全量采集。
系统必须具备日志范式化功能。
系统管理
支持对资源实例进行全文搜索,可通过名称、标签、ID等关键信息进行资源的快速搜索
支持运维用户管理、角色管理、鉴权管理
LDAP认证:由LDAP服务器对登录请求进行认证,并根据LDAP服务器上用户,映射到管理系统中为用户授权
系统采用基于浏览器的用户界面,至少支持Google、IE与Firefox

 
1.2.2技术需求
1.2.2.1 IaaS需求
新建海光国产化资源池、ARM物理资源池,后期可纳管利旧我行X86物理机。同时整体云平台架构要求基于非Openstack架构,采用自研架构体系。
1. 轻量起步:信创云平台双AZ双活架构支持3台管理服务器起步,搭建一朵具备并提供云主机、存储、网络、安全、容器、中间件、数据库、统一运营和统一运维等功能的信创云平台;
2. 云网融合:基于SDN+NFV+Overlay的分布式云,各自技术优势充分融合,将控制与转发进行分离,实现软硬件解耦,并利用软件定义的形式使得网络完全根据用户业务驱动、自上而下、随需而动灵活进行构建,从而满足用户的云端集中管理、部署灵活弹性、资源池化管理、海量租户规格、租户安全隔离、网络安全可靠等诸多需求。
3. 自主可控:信创云平台作为国产自研平台,可提供整体的从计算、存储、网络、安全到云的整体信创云平台的各种服务能力;
4. 双活容灾:提供双活双AZ的对象存储、文件存储的双活能力,满足我行的存储业务的高可靠性需求;
5. 多云纳管:在现有信创云平台下后期可无缝纳管VMware虚拟化平台,做到统一管理、统一运维、虚拟机的生命周期管理等能力。
1.2.2.2 PaaS需求
本次建设信创云平台应具备Paas能力:支持K8S存储的管理,可基于集群本地卷、虚拟机云硬盘或NFS进行存储PV的创建,其中云硬盘支持ext4和xfs两种文件系统。支持自定义镜像版本进行上传、下载、漏洞扫描。可基于已有镜像进行镜像构建,支持在页面上配置镜像来源、需要构建的文件、端口、运行命令、工作目录、ENTRYPOINT、环境变量等参数进行构建。支持手动配置与dockerfile两种方式进行构建。支持自动清理闲置容器镜像,可定义最大闲置保留时长1-180天。同时支持基于应用模板一键化部署创建堆栈,删除堆栈,避免不同资源需要在不同界面配置的问题,简化部署的复杂性。支持在统一入口配置容器应用的配置项和密钥,支持版本管理,提供文件和表单方式创建配置项,支持上传txt/conf/xml/json/yaml/properties格式文件,可同时上传多个文件。容器应用支持按CPU阈值、内存阈值、HTTP请求数等进行手动、自动、周期、定时四种策略进行伸缩。同时也可以支持在线调整容器CPU、内存、GPU配额限制。应用管理中可以进行应用升级,支持滚动升级、灰度升级策略,支持自定义应用当前部署的版本。升级时可自定义环境变量以及JVM参数等。
1.2.2.3连续性需求
整个云平台系统年可用性≥99.999%,即系统故障或问题影响生产的时间,年度内不超过5.3分钟。其计算公式为:
年可用性=
T_down:影响生产的时间,单位为分钟。
注:年可用时间按60分钟*24小时*365天计算,取值为万分位。
1.2.2.3.1云平台高可靠性
本项目提供的信创云平台需从硬件设备冗余、链路冗余、应用容错等方面充分保证整体系统的可用性;能够支持支持两地三中心、双活部署和云主机、块存储、文件存储、对象存储、云数据库等关键业务的灾备能力,能够提供完善的数据备份和恢复机制。同时云平台需采用分布式架构,从整体系统上提高可靠性,降低系统对单设备可靠性的要求,保证平台层面系统≥99.999%的可靠性。
1.2.2.3.1人员运维可靠性
本项目提供的信创云平台提供的现场驻场人员时刻关注云平台的状态,当出现硬件故障的情况下快速的进行硬件更换,如果出现软件故障的情况下快速解决软件故障问题、如现场人员无法解决的情况下,云平台的二线、研发快速介入保证云平台从人员到运维的可靠性,保证整个信创云平台≥99.999%的可靠性
1.2.2.4扩展性需求
本项目提供的云平台资源需要根据业务应用工作负荷要求进行弹性伸缩,IT基础架构应与业务系统松耦合,各功能区架构清晰独立,在业务系统进行容量扩展时,只需增加相应数量的IT硬件设备,即可实现系统的灵活扩展。
1.2.2.5开放性需求
具备对云平台的服务进行扩展的能力,能够根据业务需要,扩展关系型数据库、非关系型数据库、 中间件、大数据等云服务器能力。能够支持X86、海光等主流服务器设备利旧和适配其他开源或商业PaaS组件适配。
1.2.2.6松耦合要求
云平台各产品各组件间应该为松耦合关联,无依赖关系,单个组件部署时对其他组件无影响。支持云平台的平滑升级,升级时对提供的云服务没有影响,能够正常不间断的对外提供服务,对其上的资源及服务也无影响。
1.2.2.7信创需求
支持采购人信创要求实施,适配采购人信创操作系统、中间件、相关软件及设备。
1.2.2.8云原生能力
所投产品应具备较好的云原生支持能力,在产品成熟度,技术架构,开放性上有一定的实践积累,投标人需提供相关能力证明材料。
1.2.2其他要求
本次需同时搭建生产中心信创云平台和开发测试中心信创云平台,且开发测试区云平台时刻保持与生产环境软件产品版本完全一致(包含不限于开发测试随生产环境升级以及版本变更发布)。
1.3项目实施
投标人应按照本节要求编制项目实施计划。项目实施主要包括但不限于实施准备、设备到货、系统集成、验证测试、试点应用部署、系统上线等阶段。
1.3.1项目实施计划要求
投标人应在合同签订后4个月内完成所有工程实施。且在合同签订后的30天内,投标人安排云平台原厂技术人员在招标人指定地点,完成需求调研、机房勘察、方案设计、规划、测试等相关准备工作。
项目阶段
完成时间(含验收)
工作内容
交付内容
硬件供货
T(硬件到货时间)
硬件到货验收。
包括但不限于:
1、硬件配置清单
2、项目实施计划
3、网络拓扑规划设计(拓扑图)
4、机房机柜规划设计(上架图)
5、硬件到货验收单
云平台搭建
T+40(自然日)
1、硬件上架,根据部署拓扑验收硬件上架、连线等,通过硬件上线验收。
2、软件部署。并通过软件部署验收。
包括但不限于:
1、产品功能清单
2、云平台部署指导书
3、硬件布线标签表
4、软件部署验收报告
项目试运行
T+70(自然日)
系统开始试运行,并完成试运行验收
包括但不限于:
1、产品使用手册
2、故障处置流程
3、系统应急手册
4、产品运维培训文档
5、项目试运行验收合格报告
项目最终验收
T+90(自然日)
完成质量检测认证、整体优化完善等工作,完成项目最终验收。
包括但不限于:
1、所有安装文件、相关技术文档、培训资料等。
2、项目验收合格报告

 
1.3.2实施人员要求
(一)投标人应标时,须成立不少于6人的专项项目组,至少包含1名项目经理,1名技术经理和4名以上的专业技术人员。具体人员必需满足如下要求,提供简历佐证,如发现虚假情况,采购人有权做废标处理:
1、项目经理要求:具备8年(含)以上项目管理经验,5年(含)以上金融行业经验,近3年具有3家(含)以上金融行业私有云相关项目经验,可在项目交付阶段驻场统筹管控项目建设,对项目进度、质量负责,项目经理具备PMP认证证书,提供有效期内的证书复印件加盖投标人公章;
2、技术经理(技术责任人):具备5年(含)以上基础云架构规划设计经验,有大规模迁移上云经验(含VM平滑上云)设计及落地经验;对云平台整体技术架构以及规划落地交付质量负责;
3、技术骨干-交付架构师:具备5年(含)以上物理网络交付运维经验,近3年具有3家(含)以上金融行业私有云相关项目经验,可在项目交付阶段现场支持网络架构设计和方案交流,对云平台产品交付落地质量负责。
(二)投标人需提供项目实施团队成员名单,确定本项目的项目经理、技术经理、技术骨干和售后服务人员,并在投标文件中提供相应人员的简历和社保缴纳情况等材料。简历须包括相关工作年限、院校、专业、学历、相关资质证书、联系方式、以往参与项目情况、在本项目承担的角色等。
(三)一经中标,项目实施过程中未经采购人许可不得随意变更项目实施小组成员,如需更换,必须经采购人同意,更换的人员必须与被更换人员归属相同公司主体,且人员个人技能水平、工作年限、相关项目经验均需优于被更换人员。对于不满足采购人要求的人员,投标人需在2日内更换符合要求的技术人员。如投标人无法提供满足采购人工作要求人员,采购人有权终止合同处理;项目实施过程中发现实施人员工作简历造假,采购方可以终止合同,并列入采购黑名单,三年不能参与采购方的招标采购。
1.3.3系统集成要求
(一)系统集成的主要目标是按照详细设计要求完成整体软件环境搭建并能够正常运行,确保与之相联的全部设备正常联通、设备上安装的软件正常运行并满足采购人业务运行的要求,完成运维、运营等各类系统的集成,按照规划完成计算、存储、网络的纳管和对接搭建工作。
(二)投标人在安装设备之前,应先对采购人的相关人员进行现场培训,并在采购人相关技术人员的监督下进行安装、检测和排除故障。投标人不得在现场安装未经采购人批准的任何设备。
(三)按照采购人要求的时间,投标人安排工程师到现场实施本项目所有软件的安装调试。
(四)根据采购配置清单及安装调试实施方案,配合采购人对设备部件种类及数量、软件配置、软件介质和许可进行验收;按照采购人的要求,对所购设备进行高可用和功能验收;按照采购人的要求,对所购软件进行功能验收;根据验收结果提供验收报告。
(五)在安装、调试过程中造成的设备损坏,一切责任由投标人承担。
(六)投标人必须响应下列安装、调试要求,包括但不限于以下几点:
1、按标书要求对其产品的性能和配置进行安装、调测检查,并做出安装、调测报告。所供设备应在合同中所规定的地点和环境下,实现正常运行并达到合同要求的性能和产品技术规格中的性能。
2、完成与配套设备(包括本项目采购的其它设备、其它项目近期采购的设备和原有设备)的联合调试,构成整体的系统平台,进行相关的配置和系统优化调试,配合应用开发商或其他系统集成商进行应用系统安装、配置和系统优化调试等。
3、当所供设备在安装、调测中出现性能指标或功能上不符合技术要求时,由投标人负责免费解决。因缺少某些部件而导致达不到项目的设计指标,投标人须无偿提供这些部件,使项目满足设计要求。
4、如安装、调测中出现不符合合同要求的质量问题时,用户保留索赔和退货的权利。
(七)投标人保证其提供的设备中所有预装和为本项目安装的软件为具有合法版权或使用权的正版软件且无质量瑕疵,且为该产品的当前最新版本或最适合招标方的版本,软件授权应无时间限制。
(八)设备安装和系统调试工作因采购人因素超出工作时间,不另行收费。
(九)项目实施过程中,如出现技术障碍、运行故障等问题,投标人有义务和责任组织、协调相关各方对问题进行快速解决。
1.3.4项目管理要求
(一)投标人应本着认真负责态度组织交付队伍,做好投标的整体方案并提出长期保修、维护、服务以及今后技术支持的措施计划和承诺。
(二)投标人必须对项目中的风险明确提出,并提出防范风险的方法和步骤。
(三)本项目要求投标人应提供人员负责对需求规格说明书、设计说明书进行完整修订。
(四)投标人要求保证在项目实施过程中不会因为人员的变动影响项目的实施。如果因为非人为因素影响项目的实施必须保证替换的人员具备相同或更好的项目实施能力、开发能力。
(五)投标人必须按采购人提出的建设工期和要求提供项目实施、软件开发的工作内容和工作日程表,并严格按照日程表执行。
(六)投标人应负责在项目实施过程中以及项目完成时将系统的全部有关实施文档、技术文件(包括API说明、需求、设计、开发等)、及测试、验收报告等文档汇总并交付采购人。
1.3.5系统上线要求
(一)完成系统集成、验证测试等工作后,由采购人确定上线时间,投标人需按照采购人要求的时间和地点提供现场支持。
(二)上线时投标人应提供技术人员及相关产品的原厂技术人员共同在上线地点进行现场技术保障,现场技术保障人员总人数不少于5人。其中至少2人需具备5年以上工作经验,有较强的排除错误的能力,参与至少2个以上和本项目同等规模的实施工作。
(三)上线期间,若发生由于投标人派遣的技术人员的技术能力或集成的系统导致的应用系统业务中断,投标人负责承担一切相关责任。投标人须提供切实可行、操作高效、验证充分的系统上线方案,上线方案应包含上线思路、上线步骤、验证方案、流程控制以及应急回退等内容。
(四)如规定时间内遇到问题无法解决,应制定相应的应急预案和应急回退方案等。如是硬件问题,上线阶段投标人应确保备件可在2小时内到达用户现场。
1.4技术转移
1.4.1现场技术培训
1、投标人在项目上线前,应对采购人的相关人员进行现场培训。包括但不限于能够独立部署信创云平台;能够熟练使用和维护信创云平台;掌握信创云平台的工作原理以及基于标准接口的开发方法;具有熟练查阅各种相关技术文件及维护手册的能力;
2、投标人应准备相关培训资料,并交付采购人。
3、培训内容包括但不限于设备的功能原理、配置方法和运行运维、技术支持服务,以及软件架构、标准接口及基本开发方法等内容,通过培训运维人员应基本掌握设备的功能原理和配置方法,系统运维管理方式等内容,确保采购人技术人员能够做好后续运行维护工作,可对设备进行一般的日常维护和简单的故障排除。
所有系统上线完成后,投标人按采购人要求完成项目移交。项目移交工作要求如下,包括但不限于以下内容:
(1)投标人负责安排至少2名工程师参与文档交付任务。包括修订项目实施文档,在采购人已有移交文档的模板上进行格式校对。
(2)上线完成后30日内完成项目技术资料移交。
1.4.2技术资料移交
所有系统上线完成后,投标人按采购人要求完成项目移交。项目移交工作要求如下,包括但不限于以下内容:
(1)投标人负责安排至少2名工程师参与文档交付任务。包括修订项目实施文档,在采购人已有移交文档的模板上进行格式校对。
(2)上线完成后30日内完成项目技术资料移交。
1.4.3文档管理
(一)在服务期内,根据运行维护、运营需要和采购人质量管控办法要求,对各种项目实施相关技术文档、运维运行规范指南、基础设施云运营规范、常见问题处理指南、厂商支持体系和流程指南等提供持续文档完善工作,并及时交付给采购人相关部门。
(二)投标人在项目建设过程中应保证项目文档的随时更新,使用版本管理工具对文档进行版本管理,如遇设计变更及修改等情况,应及时将文档进行更新,保证提交文档的完整。提交的文档同时包含电子文档和纸质文档。
1.5服务标准要求
1.5.1维保服务
★投标人应提供软件原厂商的维保相关服务,维保期自经过采购人终验合格后次日起36个月。具体服务包括但不限于以下内容:
1、服务方通过热线电话、电子邮件、传真等方式向采购人提供7*24小时远程技术支持,支持范围包括故障报修、问题提交、问题远程指导、分析和排除、产品功能介绍、配置、安装、调试、客户化以及使用中遇到的技术问题的咨询等,服务方需在规定时间内响应。
2、提供7×24×2(每周7天,每天24小时,2小时内到现场)服务,接到支持需求必须在30分钟内进行响应;由于投标人或原厂商原因造成的各种软件(含集成)故障(不论涉及硬件或软件是采购人通过本次直接购置、赠送还是随机附带方式获得),均应在4小时内修复;如云平台原因出现生产异常情况,在上述4小时内必须完成恢复;对于影响生产业务连续性的紧急事件,必须在2小时内恢复。
3、每次现场服务后均须向采购人提交《维护技术服务工作报告》,对未完全解决的问题,服务工程师须至少每周与采购人工程师联系,跟踪问题,分析协商处理方案,直至问题解决。
4、每季度进行设备定期现场巡检,检查产品运行状况,解决运行过程中遇到的问题,分析运行记录和系统日志,提出系统管理改进建议。在每次服务完毕后5个工作日内提交服务报告,并且每年提交一次年度服务总结报告。
5、在采购人使用主流品牌的硬件、软件产品出现兼容性问题时,需积极配合,与有关硬件、软件厂商和采购人接洽,及时定位问题原因、寻求解决方案。若为本次采购软件原因,应及时解决。
6、提供各种突发事件的应急策略。
7、免费提供本次采购软件产品安装包、文档更新服务,对于新发布的版本信息,投标人需提供相关介质和安装使用说明,包括但不限于新功能、所解决的问题、相关环境要求、安装方法等。服务期内采购人享有对所购买产品免费升级的权力,服务方需根据采购人需要,对升级工作提供技术支持,包括结合采购人实际使用对新版本进行评估并给出建议,配合升级和回退方案拟定、测试演练和投产支持等。同时采购人有需求对已上线系统进行配置变更时,需提供技术支持和保障服务。
8、提供其他与产品相关联的服务,如产品过期EOL(End of life),需至少提前一年通知招标方。
1.5.2驻场运维技术支持服务
★投标人应提供驻场运维相关服务,驻场期为自经过采购人终验合格后次日起12个月。具体服务包括但不限于以下内容:
1.提供5×8现场运维技术支持服务,驻场团队需至少提供1名工程师现场技术支持服务(需涵盖云平台关键技术方向运维支持),工程师要求至少具备5年(含)以上工作经验且具备银行业金融机构同类项目运维经验。
1.5.3应急保障服务
针对维保产品提供应急保障方案,结合应用系统需要,提供配套应急保障方案(包括应急措施和切换流程等),根据需要进行实际演练,相关应急方案需满足采购人管理流程和相关规范要求。根据需要提供应急演练支持(包括必要的现场支持)。
1.5.4扩容等技术支持服务
如对设备进行扩容,投标人应根据采购人需要,提供技术支持,包括调试、参数定义、逻辑卷划分、数据迁移、相关功能软件工具安装、远程备灾方案的实施和调试等。
1.5.5重要时段保障服务
根据采购人需要,在特殊重要时段(包括但不限于国家重要会议、国家法定节假日、年终决算、重大投产、切换、变更等采购人认定的特殊重要时段)提供现场值守支持服务,以及二线7*24小时响应服务,并根据采购人需求,提供现场备件支持保障。
1.5.6性能调优服务
在服务期内,云平台整体或组件发生性能下降时,需提供性能分析报告、性能调优方案,并协助采购人完成性能调优操作,出具性能调优报告。
1.5.7培训服务
投标人所有培训均要求为原厂培训讲师。讲师必须有相应产品实施经验,并对培训内容有深入的理解,包括对产品的详细功能介绍、使用方法和技术原理都十分熟悉,并能解答参训人员提出的与业务功能及使用相关的具体问题。
(一)投标人制定培训方案,在得到采购人确认后,合理地对相关人员进行现场培训。原厂商承担培训相关费用,包括但不限于资料、场地租用、食宿、师资、交通等费用。
(二)培训包括但不限于以下内容:
1、软件架构培训。在维保期内,投标人及原厂商负责提供对本项目内所有系统软件进行软件架构培训。培训人员包括各相关板块技术研发人员。
2、培训内容包括但不限于:针对该产品的架构设计、开发技术、操作使用、日常运维、最佳实践、问题分析、系统调优、功能优化、二次开发等专题技术传授和培训。提供总体架构、计算(计算虚拟化技术)、存储(分布式块、对象、文件存储技术)、网络(网络底层技术)、资源管理平台(框架技术实现)、二次开发(API接口开发)等各个领域的现场培训。
 
 
1.6履约保证金的缴纳比例、方式、退还时间及方式:
履约保证金: 须在发放中标通知书后5日内向采购人缴足中标总价10%的履约保证金,否则采购人将取消其中标资格并将其列入我行采购供应商黑名单,同时采购人有权选择排序第二的中标候选人为中标供应商。履约保证金在项目验收后随第一笔款无息退还给中标供应商,中标供应商未按合同约定履行义务时,履约保证金不予退还。
附件2
供应商报名登记表
项目名称:
项目编号:
品目号:/
供应商名称:
联系人及联系方式:
邮箱:
通讯地址:
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP