大数据产品规格说明书
沧州市智慧城市大数据中心-需求规格说明书(终稿)

沧州市智慧城市⼤数据中⼼-需求规格说明书(终稿)沧州市智慧城市建设办公室城市⼤数据中⼼建设项⽬需求规格说明书项⽬代码:版本管理⽬录第⼀章综述 (7)1.1阅读前的注意事项 (7)1.2术语定义 (7)1.2.1J2EE体系架构 (7)1.2.2SOA服务架构 (7)1.2.3ETL (7)1.2.4ESB (7)1.2.5RBAC模型 (7)1.2.6ACL机制 (8)1.2.7HDFS (8)1.3参考资料及条例规定 (8)1.4附加说明 (8)第⼆章项⽬概要 (9)2.1项⽬背景及⽬标 (9)2.1.1建设背景 (9)2.1.2建设⽬标 (9)2.2使⽤该系统的⽤户⾓⾊ (10)第三章信息库需求 (12)3.1空间地理库 (12)3.1.1数据需求 (12)3.1.2功能需求 (17)3.2⼈⼝综合信息库 (18)3.2.1功能需求 (18)3.2.2数据需求 (18)3.3法⼈综合信息库 (19)3.3.2数据需求 (19)3.4宏观经济库 (19)3.4.1功能需求 (19)3.4.2接⼝需求 (20)3.5视频联⽹及视频专题库 (22) 3.5.1功能需求 (22)3.5.2接⼝需求 (23)3.6城市部件专题库 (24)3.6.1功能需求 (24)3.7房屋专题库 (26)3.7.1功能需求 (26)3.8信⽤专题库对接 (27)3.8.1功能需求 (27)3.8.2接⼝需求 (29)3.9电⼦证照库对接 (29)3.9.1功能需求 (29)3.9.2接⼝需求 (31)第四章应⽤系统需求 (32)4.1信息资源⽬录系统 (32) 4.1.1⽬录注册 (32)4.1.2⽬录导航 (33)4.1.3维护管理 (34)4.2沧州政务信息共享门户 (36) 4.2.1数据订阅 (36)4.2.2订阅审核 (36)4.2.3数据获取 (37)4.3数据交换共享平台 (39) 4.3.2关系型数据库交换 (40) 4.3.3⽂件交换 (41)4.3.4接⼝类型数据交换 (41) 4.3.5数据上报功能 (41)4.3.6业务系统接⼝重构 (43) 4.3.7交换监控 (43)4.3.8信息资源订阅交换⽀持 (45) 4.4数据开放平台 (45)4.4.1开放数据 (45)4.4.2云接⼝ (46)4.4.3云服务 (47)4.4.4开放需求 (48)4.4.5⽤户中⼼ (49)4.5数据管理平台 (50)4.5.1前置机管理功能 (50)4.5.2数据系统管理 (52)4.5.3元数据管理 (54)4.5.4数据关系地图 (56)4.5.5数据处理 (57)4.5.6租户管理 (58)4.5.7⽤户管理 (59)4.5.8部门管理 (61)4.5.9⾓⾊管理 (62)4.5.10服务器管理 (63)4.5.11应⽤服务管理 (64)4.5.12运⾏环境监控 (65)4.6数据应⽤平台 (66)4.6.2资源管理 (75)4.6.3资源图谱 (76)4.6.4⽬录活化系统 (77)4.6.5运营管理 (79)4.6.6运维管理 (81)4.6.7通⽤服务 (82)4.7数据可视化系统 (84)4.7.1功能需求名称 (84)4.8⼤数据决策⽀持系统 (87) 4.8.1经济运⾏监测预警 (87) 4.8.2⼤数据管税 (100)4.8.3精准招商 (107)4.8.4精准扶贫 (114)4.8.5多规合⼀ (120)4.8.6低保核查 (122)4.8.7⼩升初 (126)4.8.8对接电⼦车标库 (128)第五章系统⾮功能需求 (132)5.1基础软硬件平台需求 (132)5.2标准体系建设需求 (132)5.2.1数据标准 (132)5.2.2应⽤开发标准 (132)5.2.3应⽤⽀撑标准 (133)5.2.4安全标准 (133)5.2.5管理标准 (133)5.2.6服务体系标准 (133)5.3关键技术需求 (133)5.5其他需求 (134)第六章签字确认 (136)第⼀章综述1.1 阅读前的注意事项本⽂件涉及具体的业务知识和少量的技术知识,需要掌握相应的业务和技术知识才能正确完全地理解本⽂。
创新创业大数据平台需求规格说明书

创新创业大数据平台项目 需求规格说明书贵州航天云网科技有限公司修订记录版本号修订人修订日期修订内容签批目录1 .项目背景 (4)2 建设解决方案 (4)2.1 大数据支撑体系建设 (4)2.1.1 大数据支撑平台 (5)2.1.1.1 基础设施支撑平台IaaS (5)2.1.1.2 大数据分析处理平台PaaS (6)2.1.1.3 大数据典型示范应用层SaaS (6)2.1.1.4 标准和先进的平台 (6)2.1.1.5 互联网舆情信息模块 (7)2.1.2 数据管理子系统 (9)2.1.2.1 元数据服务系统 (9)2.1.2.2 数据目录和接口标准管理系统 (9)2.1.2.3 数据挖掘和分析系统 (10)2.1.2.4 数据信息管理系统 (11)2.1.2.5 数据日志系统 (12)2.1.2.6 数据审计系统 (12)2.1.2.7 数据使用权标记系统 (12)2.1.3 创新创业管理子系统 (13)2.1.3.1 创新创业应用管理系统 (13)2.1.3.2 开放数据API管理系统 (13)2.1.4 数据统一展示门户子系统 (13)2.1.4.1 数据统一展示门户 (13)2.1.4.2 数据共享交换系统 (15)2.1.4.3 数据访问规则系统 (16)2.1.5 用户及权限管理子系统 (16)2.1.5.1 用户信息管理系统 (16)2.1.5.2 授权管理系统 (17)2.1.5.3 身份认证与访问控制系统 (18)2.2 大数据平台运营维护服务 (18)2.2.1 平台内部资源的监控管理 (18)2.2.2 平台故障处理管理 (20)2.2.3 日常平台管理任务自动化 (20)2.2.4 故障处理自动化 (21)1.项目背景大数据正在改变信息社会,我们正从IT时代走向DT时代。
大数据产业,作为国家战略新兴产业,受到各级政府的高度重视。
大数据产业建设,通过“政府引导、市场主导”的模式建设一个数据驱动的创新创业生态环境,改变当下政务数据的分散、独立的现状,充分利用“大众创业、万众创新”的创新创业热潮,积极建设一个以数据驱动的运营体系、创新创业生态、大数据产业链、政务数据共享交换、智慧城市大数据支撑平台为核心目的的大数据全产业链的生态环境。
大数据交换需求规格说明书

1引言1.1编写目的为了能更好的描述清楚《国科政信数据交换平台》(以下简称“数据交换”或“本项目”)业务需求,更好地让相关人员了解本项目的各个模块及功能点,特编写此需求规格说明书。
本文档主要从业务需求、功能描述、环境要求、操作要求、设计约束及质量要求等方面阐述,同时说明了系统的合格性需求及交付需求等综合要求,是作为本项目软件的设计及测试工作的重要依据。
本文档的预期读者为业务用户、设计人员、开发人员、测试人员、项目管理人员等相关人员1.2背景目前,国内各地政府部门和机构或多或少均建立起自己的信息化系统,包括门户网站内容管理系统、OA办公系统、办事审批系统、其它业务系统等。
但由于诸多因素的影响,即使同一地区的政府机构间也无法进行合理、有效的沟通,可以说是一座座的“信息孤岛”。
电子政务实施的任务之一就是要将这些“孤岛”有机地串连在一起,充分发挥其效能,同时也保护了各部门在该方面的经济投入和精力投入。
此外,电子政务建设过程中,即使是统一规划,但具体的实施单位和解决方案会有很多,建设完成后的系统常常是自治的,异构的,数据可能存放于数据库、文本文件、XML文件,甚至普通文件中。
因此也需要一种机制使不同时期建设的应用系统能有机地结合为一个整体。
上述两种情况,均要求解决应用系统间数据和信息的互通、互用问题。
1.3定义1.4参考文献司法部关于报送《全国监狱信息化建设规划》(司法函[2007]111号)司法部关于印发《全国监狱信息化建设规划》的通知(司法通[2008]124号)《全国监狱信息化工程(一期)项目建设建议书》关于印发《全国监狱信息化应用软件开发建设任务分工意见》的通知([2010]司狱字277号)《国家发展改革委关于全国监狱信息化一期工程项目建议书的批复》(发改高技[2010]1389号)GB 8566 计算机软件开发规范GB 8567 计算机软件产品开发文件编制指南GB/T 12505 计算机软件配置管理计划规范国家计算机软件工程规范ISO9003国际标准首都信息化标准体系2项目概述2.1目标《国科政信数据交换平台》是一个以解决电子政务实施过程中对于基于异构数据平台上的数据无法进行有效交流和沟通的问题的一个通用的、分布式的数据集成平台。
尚硅谷大数据技术之 Hadoop(生产调优手册)说明书

尚硅谷大数据技术之Hadoop(生产调优手册)(作者:尚硅谷大数据研发部)版本:V3.3第1章HDFS—核心参数1.1 NameNode内存生产配置1)NameNode内存计算每个文件块大概占用150byte,一台服务器128G内存为例,能存储多少文件块呢?128 * 1024 * 1024 * 1024 / 150Byte ≈9.1亿G MB KB Byte2)Hadoop2.x系列,配置NameNode内存NameNode内存默认2000m,如果服务器内存4G,NameNode内存可以配置3g。
在hadoop-env.sh文件中配置如下。
HADOOP_NAMENODE_OPTS=-Xmx3072m3)Hadoop3.x系列,配置NameNode内存(1)hadoop-env.sh中描述Hadoop的内存是动态分配的# The maximum amount of heap to use (Java -Xmx). If no unit # is provided, it will be converted to MB. Daemons will# prefer any Xmx setting in their respective _OPT variable.# There is no default; the JVM will autoscale based upon machine # memory size.# export HADOOP_HEAPSIZE_MAX=# The minimum amount of heap to use (Java -Xms). If no unit # is provided, it will be converted to MB. Daemons will# prefer any Xms setting in their respective _OPT variable.# There is no default; the JVM will autoscale based upon machine # memory size.# export HADOOP_HEAPSIZE_MIN=HADOOP_NAMENODE_OPTS=-Xmx102400m(2)查看NameNode占用内存[atguigu@hadoop102 ~]$ jps3088 NodeManager2611 NameNode3271 JobHistoryServer2744 DataNode3579 Jps[atguigu@hadoop102 ~]$ jmap -heap 2611Heap Configuration:MaxHeapSize = 1031798784 (984.0MB)(3)查看DataNode占用内存[atguigu@hadoop102 ~]$ jmap -heap 2744Heap Configuration:MaxHeapSize = 1031798784 (984.0MB)查看发现hadoop102上的NameNode和DataNode占用内存都是自动分配的,且相等。
公司大数据平台需求规格说明书(共43页)

xx公司大数据平台需求规格说明书文档修订摘要目录1.需求概述 (1)1.1.建设背景 (1)1.2.系统目标定位 (1)1.3.系统建设原则 (2)1.4.业务框架 (2)2.系统概述 (3)2.1.系统功能框架 (3)2.2.系统技术架构 (4)2.3.两阶段的建设考虑 (5)3.业务需求 (6)3.1.标签体系 (6)3.1.1.标签构建 (6)3.1.2.标签使用 (6)3.2.IMCD智慧营销 (6)3.2.1.界面使用 (6)3.2.2.复杂事件营销 (6)3.2.3.实时营销 (6)3.3.流量价值提升 (7)3.3.1.流量价值提升影响因素分析 (7)3.3.2.恶意刷机用户分析 (7)3.3.3.终端信息自动运维 (7)3.4.客服专区 (7)3.4.1.客服KPI监控 (7)3.4.2.客服流程分析 (7)3.4.3.投诉分类、热点分析 (7)3.4.4.投诉舆情分析 (7)3.4.5.区域投诉分析 (7)3.5.网络智能分析 (7)3.5.1.行业APN业务保障智能分析与监控 (7)3.5.2.小区网络监控、分析 (7)3.5.3.PCC管控策略分析与监控 (7)3.6.星级专区 (7)3.7.融合专区 (7)3.8.4G专区优化 (7)3.9.集团专区 (8)4.一线支撑需求 (8)4.1.自助分析优化 (8)4.2.一线支撑APP (8)4.3.增值业务支撑APP (8)5.基础功能需求 (8)5.1.数据源采集与解析 (8)5.1.1.数据源扩展 (8)5.1.2.信息增强 (8)5.2.数据处理与交换 (8)5.2.1.数据融合 (8)5.2.2.跨平台数据处理 (8)5.2.3.跨平台统一调度 (9)5.2.4.数据处理监控 (9)5.3.数据融合 (9)5.4.IMCD智慧营销 (9)5.4.1.策略管理 (9)5.4.2.事件管理 (9)5.4.3.个性化推荐 (9)5.4.4.触点渠道管理 (9)5.5.投诉智能处理 (9)5.5.1.投诉文本分词、关键词处理 (9)5.5.2.投诉文本挖掘 (9)5.5.3.投诉文本营销商机挖掘 (9)5.6.服务开放 (9)5.6.1.服务开放平台 (9)5.6.2.自媒体广告平台 (9)5.7.综合管控 (9)5.7.1.数据资产管理优化 (9)5.7.2.平台多租户管理 (10)6.附录 (10)6.1.二级目录 (10)6.1.1.三级目录 (10)6.1.1.1.四级目录 (10)6.1.1.1.1.五级目录 (10)1.需求概述1.1.建设背景利用大数据能力实现的精细化、智能化、个性化的市场营销与服务,以及与之配套的数据分析驱动的方案策划、营销执行、渠道协同、接触管理、过程优化、效果评估等功能。
数据产品规格说明书精编版

数据产品规格说明书第页1数据管控产品规格说明书第一章引言1.1编写目的本文档作为数据管控产品体系(元数据和数据质量管理)的产品方案说明书,介绍元数据和数据质量的解决方案。
1.2项目背景经过多年建设,企业一般已经初步建成了各类管理信息系统,虽然在运用和分析数据支持经营决策方面已初见成效,但是对比战略发展要求和国内外最佳实践经验,还是存在数据管控水平不高,以及配套体系建设相对滞后的问题。
为解决这些问题,企业会做种种努力,但由于未采用系统性的管控治理,数据问题并未能从根本上解决,阻碍了企业管理精细化的进程。
参考国内外同业先进理念、做法,一般会从数据标准、数据质量、数据模型、数据分布、数据安全、数据生命周期管理等6个方面,采用全面规划、分步实施的策略,分阶段有序推进数据管控项目建设,包括构建统一的数据管控制度体系、优化数据管控流程、实施有针对性的数据管控配套系统建设,实现对数据资产的全面管理和深度利用,进而提升数据资产管理水平和信息服务水平,形成差异化的竞争优势和核心竞争力。
第二章方案概述2.1方案目标本方案主要完成以下工作:①完成元数据管理系统和数据质量评估管理系统的引进、集成部署和客户化定制;②完成风险相关数据标准在元数据管理系统的落地;③完成风险相关数据质量的评估及数据质量评估分析模型的开发。
④完成其他业务需求中明确的试点系统的数据标准发布和质量评估落地工作。
2.2项目范围2.2.1实施内容1)元数据管理系统和数据质量评估管理系统相关基础性工作根据业务需求,结合企业现有系统的情况,制定具体项目实施方案,确保能完成相关咨询成果在系统内的部署和设置。
完成系统接口设计、系统架构设计和形成实施所需的需求规格化文档等工作。
完成产品的集成安装和初步调试工作。
若提供的软硬件配置建议书不能完全满足企业软硬件选型需要的,需要协助事先完成必要的产品测试工作,确定最终的系统软硬件配置清单。
2)元数据管理系统和数据质量评估管理系统的客制化开发实施根据企业的业务需求,对产品或应用进行客制化实施。
联通政务大数据产品手册

联通大数据公司政务大数据产品手册2018年7月目录1产品基本信息 (3)1.1产品名称 (3)1.2产品定义 (3)1.3产品功能 (3)1.3.1政务基础支撑平台 (3)1.3.2工商大数据 (6)1.3.3信用大数据 (11)1.3.4社会治理大数据 (14)1.3.5人口大数据 (17)1.3.6宏观经济大数据 (20)1.4类别属性 (21)2产品聚焦客户 (22)2.1政务基础支撑平台 (22)2.2工商大数据 (22)2.3信用大数据 (22)2.4社会治理大数据 (22)2.5人口大数据 (23)2.6宏观经济大数据 (23)3产品运营流程 (24)3.1售前流程 (24)3.2售中流程 (25)3.3售后流程 (26)4产品应用案例 (26)4.1国家统计局人口统计项目 .................................................................... 错误!未定义书签。
14.2北京市统计局区域洞察动态监测项目 ................................................ 错误!未定义书签。
4.3北京市西城区区域洞察应用项目 ........................................................ 错误!未定义书签。
4.4武汉市公安局区域交通-主干道人流预警项目 ................................... 错误!未定义书签。
4.5成都市政务信息资源目录体系建设项目 (26)4.6崇州市共享交换平台 ............................................................................ 错误!未定义书签。
4.7安徽大数据交易平台建设项目 (27)4.8北京市西长安街道数字红墙项目 ........................................................ 错误!未定义书签。
大数据产品评估规范说明书

ICS 35.020L 70团体标准T/GSIA 002—2022大数据产品评估规范Big Data Product Evaluation Specification2022-02-25发布2022-02-26实施全国团体标准信息平台目 次目 次 (I)前 言..............................................................................................................................................................................II 1范围....................................................................................................................................................................................12规范性引用文件................................................................................................................................................................13术语和定义 (1)4评估内容要求 (2)5组织实施............................................................................................................................................................................36管理与监督........................................................................................................................................................................5附录A (规范性)大数据产品评估申请表............................................................................................................6附录B(规范性)初审不合格通知书 (9)全国团体标准信息平台前 言本文件按照GB/T 1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
数据管控产品规格说明书第一章引言1.1编写目的本文档作为数据管控产品体系(元数据和数据质量管理)的产品方案说明书,介绍元数据和数据质量的解决方案。
1.2项目背景经过多年建设,企业一般已经初步建成了各类管理信息系统,虽然在运用和分析数据支持经营决策方面已初见成效,但是对比战略发展要求和国内外最佳实践经验,还是存在数据管控水平不高,以及配套体系建设相对滞后的问题。
为解决这些问题,企业会做种种努力,但由于未采用系统性的管控治理,数据问题并未能从根本上解决,阻碍了企业管理精细化的进程。
参考国内外同业先进理念、做法,一般会从数据标准、数据质量、数据模型、数据分布、数据安全、数据生命周期管理等6个方面,采用全面规划、分步实施的策略,分阶段有序推进数据管控项目建设,包括构建统一的数据管控制度体系、优化数据管控流程、实施有针对性的数据管控配套系统建设,实现对数据资产的全面管理和深度利用,进而提升数据资产管理水平和信息服务水平,形成差异化的竞争优势和核心竞争力。
第二章方案概述2.1方案目标本方案主要完成以下工作:①完成元数据管理系统和数据质量评估管理系统的引进、集成部署和客户化定制;②完成风险相关数据标准在元数据管理系统的落地;③完成风险相关数据质量的评估及数据质量评估分析模型的开发。
④完成其他业务需求中明确的试点系统的数据标准发布和质量评估落地工作。
2.2项目范围2.2.1实施内容1)元数据管理系统和数据质量评估管理系统相关基础性工作根据业务需求,结合企业现有系统的情况,制定具体项目实施方案,确保能完成相关咨询成果在系统内的部署和设置。
完成系统接口设计、系统架构设计和形成实施所需的需求规格化文档等工作。
完成产品的集成安装和初步调试工作。
若提供的软硬件配置建议书不能完全满足企业软硬件选型需要的,需要协助事先完成必要的产品测试工作,确定最终的系统软硬件配置清单。
2)元数据管理系统和数据质量评估管理系统的客制化开发实施根据企业的业务需求,对产品或应用进行客制化实施。
根据对业务、技术元数据进行抽取和加载,在系统中建立元数据之间的映射关系。
根据评分模型对评分卡进行客制化开发,并能将评分结果数据在第三方报表平台上展现。
本阶段需要完成系统的概要设计、详细设计;完成数据接口设计和数据ETL工作;完成产品的配置,应用和报表的客制化开发等。
产品客户化过程中,出现在场人员无法解决的技术或产品问题时,投标人应及时组织国内国外资源,快速解决问题,不能因此对项目进度造成影响。
3)元数据管理系统和数据质量评估管理系统的测试完成元数据管理系统和数据质量评估管理系统的各类测试工作,包括:单元测试、集成测试、压力测试和协助用户测试,测试工作需要符合企业测试规范要求。
单元测试和集成测试的主要工作是:制定测试策略和计划、准备测试案例和数据、执行各类测试案例(含功能测试、接口测试、报表测试、系统管理和非功能性需求测试等)、分析测试结果、针对测试问题进行回归测试。
压力测试的主要工作是:制定测试策略和计划、准备测试案例和数据、执行性能测试案例、分析测试结果、针对测试问题进行回归测试,完成系统调优工作。
用户测试的主要内容是:做好测试数据准备工作,并协助完成测试。
4)元数据管理系统和数据质量评估管理系统的上线和试运行完成元数据管理系统和数据质量评估管理系统的上线和试运行工作。
元数据管理系统和数据质量评估管理系统上线的相关事宜,主要包括:确定系统软硬件、完成系统整体部署(含集成部署)、调试和调优、完成系统的初始化工作。
完成符合企业规范的上线和移交文档。
编写用户操作手册、业务手册、系统操作手册等。
元数据管理系统和数据质量评估管理系统试运行相关工作,主要包括:试运行实施规划、试运行过程中的问题整理和处理、试运行结果分析等。
维护系统、明确系统应急处理机制并演练等。
2.3方案概述数据管控系统建设方案元数据产品MetaOne系统和数据质量系统QualityOne,并结合专业的业务和技术团队,旨在建立一套符合企业数据管控体系建设需求的数据管控体系系统。
数据管控体系建设项目依托元数据和数据质量管理体系,旨在建立一套符合企业特色的数据管控体系系统,本项目实施主要完成数据管控系统咨询成果落地工作,通过数据标准配置;指标标准管理及分析预警;元数据获取和调度;数据质量分析和预警展示和数据探查分析和预警等模块,全方位全角度展示企业系统平台技术和业务元数据分析,最终,实现数据质量监控预警。
第三章总体方案3.1系统架构3.1.1总体系统架构数据管控体系建设平台实施方案采用双模式进行调度配置,为保证第一时间有效监控业务风险相关业务指标监控情况,因此,总体方案中,首先采用企业数据仓库平台调度平台优先监控风险相关业务指标信息,其次元数据管理产品内部调度机制,加载相关平台,关系数据库(应用业务数据和技术业务数据)和数据模型等元数据信息。
信息交付层:主要展示元数据和数据质量成果信息,展示方式主要通过都必须通过AD域验证(统一认证平台),信息访问通过报表平台BIEE和元数据系统内部展示平台展示元数据和数据质量分析预警信息。
应用层:主要提供企业BIEE报表系统展示的数据接口,展示业务客户需要的业务元数据信息。
系统管理层:主要描述MetaOne和QualityOne为用户提供基本功能完善的元数据仓储管理平台,并支持基于平台的应用服务定制。
丰富的调用接口和强大的二次开发指南,保障产品良好的适用性。
系统整体在功能上,划分为存储层、基本功能层、接口层、应用层。
数据获取层:主要描述系统获取元数据方式有两种触发方式,为实现监控风险相关业务指标,系统将采用部分任务配置在调度平台调度;其他数据获取方式将采用MetaOne定时触发和依赖满足触发任务,将所需的业务指标数据和平台技术数据安装规范加载至平台内部。
源数据层:主要描述数据管控体系的数据源信息,包括标准格的业务元数据;镜像业务系统关系数据库;ETL 系统标准元数据信息;平台相关技术元数据信息;模型设计文件元数据和咨询涉及的其他标准元数据文件成果。
3.1.2 物理系统架构数据管控体系系统物理架构采用应用服务和数据库服务器独立方式设计,同时,两台服务器具体内部互补自动切换功能,有效防止由其他因素导致的系统瘫痪。
1000M交换机防火墙业务用户办公网1000M 交换机数据仓库服务器统一认证Citrix平台元数据和数据质量生产网元数据和数据质量互通互备3.2 系统数据流程下面展示元数据和数据质量系统数据流程图示如下:3.3网络和安全MetaOne元数据系统部署于企业的业务网段,通过代理将应用服务器地址反向映射办公网段,仅开通WEB服务端口,向位于办公网段的业务管理用户提供服务;其他业务系统的接入均在企业的业务网段内,与外部环境隔离。
3.3.1开放的Internet标准系统建立在开放的Internet标准之上,例如:SSL,HTTP,XML,TCP/IP,SOAP,支持多层次的客户机/服务器体系结构,其通过TCI组件支持多种报文的传输、组包、解包;利用web service 实现与异构系统之间的数据交换。
可以成功运行在支持Java虚拟机的各种操作系统及相应的各种硬件平台上,符合信息技术的发展方向,具备广泛的应用前景。
3.3.2系统层安全系统层安全主要针对系统的操作系统和数据库等软件平台进行安全防护,其主要采用的措施如下:安装系统的安全补丁(Patch)。
关闭不需要的进程服务和端口。
使用漏洞扫描产品,定期进行安全扫描及时发现问题并采取补救措施。
定期审核系统配置,避免因配置不当造成的权限管理混乱。
3.3.3业务安全控制通过安全代理前置设备、防火墙等系统来保证系统的安全性,以及通过负载均衡来保证系统的高可用性,这只是从网络环境和系统结构的角度保证系统的安全,整个系统的安全性应该是一个多层次的概念。
主要考虑一下几个方面:关键操作有详细的操作记录可查。
登录系统日志的安全审计多维的交易权限管理机制,关键操作提供多重授权功能。
对于管理端的关键数据设置提供严格的复核机制,以保证数据的正确性、合法性。
会话管理(Session):与应用服务器的会话管理结合,实现多种会话的建立和管理,让不同的会话采用统一的管理机制。
同时实现会话的超时管理,有效防范避免操作人员使用已经失效的会话进行误操作,同时防止垃圾会话数据占用内存,影响系统性能甚至使系统无法工作。
3.3.4统一身份认证针对统一身份认证系统的要求,系统采取一种适用(针对)于WebLogic Server的、简洁的、有效可行的统一认证即单点登陆(SSO)解决方案。
这个方案以集中统一的用户信息为基础,但不包括上节说明的权限管理,而仅仅提供一个身份验证的服务。
实现SSO的本义。
在SSO帮助用户完成身份验证后,由系统本身的权限管理进行用户行为的进一步控制。
这样不仅完成了用户帐号的集中管理,又不失原有系统灵活的权限控制。
而且方案简单可行,不需要对原有应用做较大更改,适合快速解决Single Sign-On问题,符合行内系统的要求。
其主要采用SAML Browser Post Profile 方案,通过推模式获取SAML Token,由Identity Provider推Assertion到Service Provider.而后验证Assertion将用户重新定向到目标URL。
3.4系统灾备为了保障对数据处理的高可靠性和高可用性,系统需要具有较好的实时备份和灾难恢复能力。
系统采用SQL SERVER 2008数据库服务器支持的双机热备容错方案来实现系统的备份策略,由两台机器共享一个磁盘阵列(共享磁盘组),当其中一台机器发生故障时,另外一台机器接管整个磁盘阵列,从而实现双机容错。
如下图:第四章方案细化4.1产品功能4.1.1元数据元数据产品MetaOne采用高内聚、低耦合的组件式产品架构,丰富功能组件,为客户搭建功能强大的元数据管理平台。
向用户全面开放元数据功能调用接口,并提供整套实施方法论。
使用户在完成元数据管理、维护等基础功能的同时,方便实现二次开发,满足行业应用的针对性需求。
●基本管理平台(MetaOne Platform)由元数据仓储、Web应用程序、元数据接口层、统一数据源管理客户端、元模型操控台以及元数据基本维护管理功能组成的组件集合,是MetaOne产品的基本功能集。
●元数据存储库(MetaData Repository)基于关系数据库的元数据存储库,用于实现元数据的物理存储。
●元数据基本维护界面(MetaOne WebAPP)B/S结构的Web管理程序,实现用户对元数据的一般管理、维护操作。
●对外服务接口(MetaOne Interface(MOI))一组基于Java RMI的API集合,内容包括对元数据、元模型的所有基本操作,配套提供使用方法论,使用户方便调用,实现二次应用开发。