全網(wǎng)最全解讀:黨政信創(chuàng)(國產(chǎn)化)

0 評(píng)論 2424 瀏覽 4 收藏 49 分鐘

隨著信息技術(shù)的飛速發(fā)展,信創(chuàng)產(chǎn)業(yè)(信息技術(shù)應(yīng)用創(chuàng)新產(chǎn)業(yè))已經(jīng)成為國家信息化建設(shè)的重要組成部分。從黨政機(jī)關(guān)的電子政務(wù)系統(tǒng)到關(guān)鍵行業(yè)的數(shù)字化轉(zhuǎn)型,信創(chuàng)產(chǎn)業(yè)的國產(chǎn)化替代正在加速推進(jìn)。本文將深入剖析信創(chuàng)產(chǎn)業(yè)的現(xiàn)狀與發(fā)展趨勢,探討其在基礎(chǔ)硬件、基礎(chǔ)軟件、應(yīng)用軟件和信息安全等領(lǐng)域的核心技術(shù)和應(yīng)用場景,供大家參考。

好久沒更新了,筆者近期在忙碌系統(tǒng)的國產(chǎn)化改造工作,剛好也想借此契機(jī),詳細(xì)地解讀下黨政系統(tǒng)國產(chǎn)化改造的具體內(nèi)容。

本文為指南系列中經(jīng)驗(yàn)篇的一個(gè)章節(jié),錯(cuò)誤或不完善的地方,還請(qǐng)指正。

一、關(guān)于黨政信創(chuàng)

對(duì)于準(zhǔn)備新建或者的已運(yùn)行多年黨政系統(tǒng)來說,國產(chǎn)化是一個(gè)不得不考慮的事項(xiàng)。

關(guān)于國產(chǎn)化,與之密切相關(guān)的就是信創(chuàng)產(chǎn)業(yè),即信息技術(shù)應(yīng)用創(chuàng)新產(chǎn)業(yè)。

自主可控、安全可靠是信創(chuàng)產(chǎn)業(yè)的核心,它不僅需要為我國提高信息化技術(shù)水平,同時(shí)還需要為社會(huì)和經(jīng)濟(jì)帶來實(shí)際效益(即數(shù)字經(jīng)濟(jì)效益)。

近年來,隨著國家政策的支持以及信息技術(shù)的發(fā)展,信創(chuàng)產(chǎn)業(yè)已經(jīng)從推廣試點(diǎn)到規(guī)模落地階段?!?022年中國信創(chuàng)生態(tài)市場研究和選型評(píng)估報(bào)告》預(yù)計(jì),2025年我國信創(chuàng)產(chǎn)業(yè)規(guī)模將突破2萬億元。

除了國家級(jí)的政策支持之外,地方性的扶持政策也層出不窮。

2024年11月12日,福建省發(fā)布了《福建省支持信息技術(shù)應(yīng)用創(chuàng)新產(chǎn)業(yè)高質(zhì)量發(fā)展若干措施》。

政策指出,把信創(chuàng)產(chǎn)業(yè)納入數(shù)字經(jīng)濟(jì)領(lǐng)域重要組成部分,統(tǒng)籌全省資源,優(yōu)化產(chǎn)業(yè)布局,在加強(qiáng)產(chǎn)業(yè)統(tǒng)籌規(guī)劃、夯實(shí)產(chǎn)業(yè)發(fā)展基礎(chǔ)、培育壯大企業(yè)主體、深化行業(yè)應(yīng)用推廣、加快關(guān)鍵技術(shù)創(chuàng)新、支持行業(yè)標(biāo)準(zhǔn)創(chuàng)制、強(qiáng)化產(chǎn)業(yè)生態(tài)服務(wù)、拓展資金支持渠道、建強(qiáng)信創(chuàng)人才梯隊(duì)、構(gòu)建產(chǎn)業(yè)發(fā)展專家體系等10個(gè)方面提出16條措施。

例如,在培育壯大企業(yè)主體方面,福建省提出“試點(diǎn)信創(chuàng)產(chǎn)業(yè)鏈’鏈主’機(jī)制,推動(dòng)開展產(chǎn)業(yè)鏈供應(yīng)鏈質(zhì)量賦能,推進(jìn)全省信創(chuàng)產(chǎn)業(yè)強(qiáng)鏈、延鏈、補(bǔ)鏈?!蓖瑫r(shí),在支持行業(yè)標(biāo)準(zhǔn)創(chuàng)制方面,提出在金融、教育、醫(yī)療、能源、交通、安防等重點(diǎn)行業(yè)研制發(fā)布一批信創(chuàng)領(lǐng)域團(tuán)體標(biāo)準(zhǔn)和企業(yè)標(biāo)準(zhǔn),這不僅體現(xiàn)了福建省在信創(chuàng)產(chǎn)業(yè)中對(duì)于行業(yè)的發(fā)力點(diǎn),也顯示出從黨政領(lǐng)域逐步向更廣泛行業(yè)推廣建設(shè)的趨勢。

關(guān)于國產(chǎn)化和信創(chuàng)市場,引用永中軟件副總裁賈崧的話來說就是:當(dāng)前黨政信創(chuàng)從電子公文交換系統(tǒng)到電子政務(wù)系統(tǒng)的替換改造,從增量到存量的全替換,市場空間巨大;而行業(yè)信創(chuàng)以央企和事業(yè)單位為先導(dǎo)正在逐步推進(jìn),隨著黨政、行業(yè)、企業(yè)形成放量共振,預(yù)計(jì)替換規(guī)模將達(dá)到年千萬臺(tái)套。

我國的信創(chuàng)產(chǎn)業(yè)發(fā)展主要由政策主導(dǎo),并在國家和地方政策的強(qiáng)力支持下取得了顯著進(jìn)展,但同時(shí)也面臨不少挑戰(zhàn)。

例如,在產(chǎn)業(yè)生態(tài)方面,賽迪發(fā)布的《2024-2026年中國信創(chuàng)硬件產(chǎn)業(yè)發(fā)展建議報(bào)告》指出,信創(chuàng)生態(tài)建設(shè)滯后的現(xiàn)狀是影響企業(yè)競爭力的重要原因。

生態(tài)建設(shè)的弱點(diǎn)主要體現(xiàn)在軟硬件的兼容性問題,包含硬件與軟件之間以及軟件與軟件之間的不兼容。要解決這些問題,需要構(gòu)建一個(gè)完善的生態(tài)系統(tǒng),并制定統(tǒng)一的行業(yè)標(biāo)準(zhǔn)及流程。

因此,福建省發(fā)布的《若干措施》正是破解信創(chuàng)生態(tài)難題的關(guān)鍵。

通過強(qiáng)化產(chǎn)業(yè)生態(tài)服務(wù)、聯(lián)合信創(chuàng)企業(yè)發(fā)展,政府作為主導(dǎo)者和協(xié)調(diào)者,引導(dǎo)信創(chuàng)企業(yè)聚焦關(guān)鍵核心技術(shù)開展聯(lián)合攻關(guān),打造信創(chuàng)產(chǎn)業(yè)綜合服務(wù)平臺(tái),為全省信創(chuàng)產(chǎn)業(yè)發(fā)展提供一站式服務(wù),從而有效提升整體競爭力。

二、信創(chuàng)產(chǎn)業(yè)體系

1. 基礎(chǔ)硬件

基礎(chǔ)硬件(基礎(chǔ)設(shè)施),包括芯片、服務(wù)器、存儲(chǔ)器、網(wǎng)絡(luò)設(shè)備等。

1)芯片

CPU芯片,是集成電路的典型應(yīng)用之一。2020年7月27日,國務(wù)院發(fā)布《國務(wù)院關(guān)于印發(fā)新時(shí)期促進(jìn)集成電路產(chǎn)業(yè)和軟件產(chǎn)業(yè)高質(zhì)量發(fā)展若干政策的通知》,該通知在財(cái)稅、投融資、研究開發(fā)、進(jìn)出口政策、人才、知識(shí)產(chǎn)權(quán)、市場應(yīng)用、國際合作等八個(gè)方面提供政策支持,支撐國家的信息化建設(shè)。

CPU的功能主要是解釋計(jì)算機(jī)指令以及處理計(jì)算機(jī)軟件中的數(shù)據(jù)。CPU的重要內(nèi)核是指令集,根據(jù)復(fù)雜程度及設(shè)計(jì)思路的不同,指令集可分為復(fù)雜指令集(CISC)架構(gòu)和精簡指令集(RISC)架構(gòu)。

  • CISC,單條指令功能豐富,可以處理復(fù)雜任務(wù),代表的架構(gòu)是x86。
  • RISC,單條指令功能精簡,主要處理基本動(dòng)作,代表的架構(gòu)是ARM、RISC-V、MIPS、POWER等。

在國產(chǎn)芯片的技術(shù)路線選擇上,有采用技術(shù)授權(quán)的x86和ARM路線,也有采用自研指令集架構(gòu)的路線。

我國已形成了六大國產(chǎn)CPU,即海光、兆芯、飛騰、鯤鵬、龍芯以及申威。

  • 海光處理器,擁有AMD的x86指令集永久授權(quán)和Zen架構(gòu)的完全授權(quán)。海光在授權(quán)的基礎(chǔ)上進(jìn)行自主研發(fā)和迭代,能夠獨(dú)立完成產(chǎn)品的設(shè)計(jì)和優(yōu)化,已基本形成“量產(chǎn)一代、研發(fā)一代、規(guī)劃一代”的產(chǎn)品持續(xù)演進(jìn)節(jié)奏。
  • 兆芯處理器,擁有Intel的x86指令集交叉授權(quán)。兆芯自主創(chuàng)新研發(fā)的通用處理器產(chǎn)品涵蓋“開先”、“開勝”兩大系列,致力于為用戶提供高效、兼容、安全的自主通用處理器芯片解決方案。

海光和兆芯的授權(quán)方式屬于IP內(nèi)核授權(quán),是在現(xiàn)有內(nèi)核的基礎(chǔ)上進(jìn)行一些定制化的外設(shè)改進(jìn),自主可控程度和演進(jìn)能力一般。

  • 飛騰處理器,擁有ARM v8架構(gòu)的永久授權(quán)。飛騰背靠國企,在處理器內(nèi)核設(shè)計(jì)上已經(jīng)實(shí)現(xiàn)完全自主研發(fā),首次發(fā)布CPU安全架構(gòu)規(guī)范,能夠滿足不同應(yīng)用場景下的安全需求。
  • 鯤鵬處理器,同樣擁有ARM v8架構(gòu)的永久授權(quán)。鯤鵬是華為芯片中專注于服務(wù)器方向的芯片,自主研發(fā)設(shè)計(jì)處理器內(nèi)核,憑借出色的研發(fā)實(shí)力,于2019年推出鯤鵬920處理器,該處理器是業(yè)界第一顆采用7nm工藝的數(shù)據(jù)中心級(jí)的ARM架構(gòu)處理器。

雖然飛騰和鯤鵬都獲得了永久的授權(quán),但是僅限于v8指令集的授權(quán),只能基于已購買的版本進(jìn)行架構(gòu)研發(fā),這也意味著如果授權(quán)斷供的情況下,后續(xù)的迭代和技術(shù)會(huì)存在一些瓶頸。

  • 龍芯處理器,最早基于MIPS架構(gòu)的永久授權(quán)設(shè)計(jì)CPU,后來以MIPS為基礎(chǔ)拓展出了LoogISA架構(gòu),再后來直接拋棄MIPS架構(gòu),完全自己設(shè)計(jì)指令集并于2021年4月正式發(fā)布自主指令系統(tǒng)架構(gòu)LoogArch(龍架構(gòu))。因?yàn)槭峭耆灾髟O(shè)計(jì)的指令集架構(gòu),在生態(tài)建設(shè)方面存在一定的劣勢,后續(xù)將在開放市場上與ARM、X86芯片展開性價(jià)比競爭,目標(biāo)是在2025年基本建成龍架構(gòu)軟件生態(tài)體系。
  • 申威處理器,在Alpha指令集的基礎(chǔ)上進(jìn)行拓展,研發(fā)出指令集SW64,該指令集架構(gòu)擁有完全自主的知識(shí)產(chǎn)權(quán),主要專注于高性能計(jì)算。同樣因?yàn)槭峭耆灾髟O(shè)計(jì)的指令架構(gòu),在生態(tài)建設(shè)上會(huì)有一定的難度,后續(xù)應(yīng)該會(huì)持續(xù)專注在特定領(lǐng)域(如超算、軍隊(duì)等)。

2025年1月9日,賽迪正式發(fā)布《2024 – 2026 年中國信創(chuàng)硬件產(chǎn)業(yè)發(fā)展建議報(bào)告》。

報(bào)告提到,海光、鯤鵬在信創(chuàng)PC市場訂單充裕,市場占有率相對(duì)較高,位于第一梯隊(duì);龍芯憑借自主可控優(yōu)勢以及持續(xù)提升的生態(tài)能力在黨政領(lǐng)域形成較強(qiáng)的競爭力;飛騰在商用市場也逐漸發(fā)力,但可持續(xù)發(fā)展能力較弱,位于第二競爭梯隊(duì);兆芯、申威各自有競爭優(yōu)勢,但也存在發(fā)展短板,在信創(chuàng)硬件市場份額相對(duì)較小,位于第三競爭梯隊(duì)。

2)服務(wù)器

根據(jù)芯片的技術(shù)路線不同,服務(wù)器的研發(fā)設(shè)計(jì)方向也有所不同。從服務(wù)器架構(gòu)上可以分為兩大類:一類是基于x86芯片架構(gòu)的服務(wù)器,這類服務(wù)器能夠運(yùn)行Windows操作系統(tǒng),具備很好的性價(jià)比和兼容性;另一類則是基于非x86芯片架構(gòu)的服務(wù)器,這類服務(wù)器安全性和穩(wěn)定性表現(xiàn)都很不錯(cuò)。

國內(nèi)信創(chuàng)服務(wù)器的代表廠商有浪潮、中國長城、華為、聯(lián)想和新華三等。

  • 浪潮集團(tuán),旗下?lián)碛欣顺毙畔?、浪潮軟件、浪潮?shù)字企業(yè)三家上市公司。2018年,浪潮整合IBM中國Power小機(jī)業(yè)務(wù),采用POWER處理器研制成功新一代國產(chǎn)K1關(guān)鍵應(yīng)用主機(jī),實(shí)現(xiàn)了本地研發(fā)、生產(chǎn)和售后服務(wù)。在信創(chuàng)方面,浪潮還推出了基于海光(x86)、飛騰(ARM)等國產(chǎn)處理器的英政系列服務(wù)器,以及為黨政、金融、能源等行業(yè)研發(fā)的基于飛騰處理器(ARM)英政系列便攜式計(jì)算機(jī)。
  • 中國長城,是中國電子旗下的計(jì)算產(chǎn)業(yè)子集團(tuán),是中國“PKS”自主計(jì)算體系建設(shè)主力軍和網(wǎng)信科技自主創(chuàng)新生力軍。依托“PKS”自主計(jì)算體系,中國長城構(gòu)建了從芯片、臺(tái)式機(jī)、筆記本、服務(wù)器、網(wǎng)絡(luò)交換設(shè)備到應(yīng)用系統(tǒng)等具有完整自主知識(shí)產(chǎn)權(quán)的產(chǎn)品譜系。中國長城基于飛騰處理器(ARM)研發(fā)多款安全服務(wù)器產(chǎn)品線和商用終端,比如基于高性能服務(wù)器騰云S2500研發(fā)的擎天EF862通用型服務(wù)器以及基于高效能桌面服務(wù)器騰銳D2000的長城TN140A2便攜式計(jì)算機(jī)。除此之外,中國長城還基于兆芯處理器(x86)為運(yùn)營商、教育等行業(yè)研發(fā)的長城TN140C2便攜式計(jì)算機(jī)。
  • 華為,在計(jì)算領(lǐng)域研發(fā)有基于鯤鵬處理器(ARM)并適用于通用計(jì)算的TaiShan服務(wù)器和基于昇騰系列處理器(DaVinci)并適用于AI計(jì)算的Atlas服務(wù)器。其中,TaiShan服務(wù)器適用為大數(shù)據(jù)、分布式存儲(chǔ)、原生應(yīng)用、高性能計(jì)算和數(shù)據(jù)庫等應(yīng)用高效加速,主要是滿足數(shù)據(jù)中心多樣性計(jì)算、綠色計(jì)算的需求,包含有高性能性、高端型和均衡型多種類型。
  • 聯(lián)想,作為一家業(yè)務(wù)遍及180個(gè)市場的全球化科技公司,核心業(yè)務(wù)由智能設(shè)備、智能基礎(chǔ)設(shè)施及行業(yè)方案服務(wù)三大業(yè)務(wù)集團(tuán)組成。其中,智能基礎(chǔ)設(shè)施方面,聯(lián)想開天科技自2014年開發(fā)國產(chǎn)化服務(wù)器,已經(jīng)打造了從全棧設(shè)計(jì)到全棧體驗(yàn)的完整業(yè)務(wù)體系。比如聯(lián)想開天KR722系列機(jī)架式服務(wù)器支持搭載飛騰處理器(ARM)和兆芯處理器(LoogArch),支持各類操作系統(tǒng)。此外,聯(lián)想還和兆芯聯(lián)手推出了基于KX–7000系列的開天N8 Pro信創(chuàng)高性能便攜式計(jì)算機(jī)。
  • 新華三,作為新紫光集團(tuán)旗下核心企業(yè),擁有計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、5G、安全、終端等全方位的數(shù)字化基礎(chǔ)設(shè)施整體能力。在其UniServer系列產(chǎn)品中,H3C R4930和R4950是基于海光處理器(x86)打造的服務(wù)器產(chǎn)品。此外,新華三旗下的Desk系列中,H3C X500Z G2是基于兆芯處理器(LoogArch)打造的商用臺(tái)式機(jī)。

2. 基礎(chǔ)軟件

基礎(chǔ)軟件,包括操作系統(tǒng)、數(shù)據(jù)庫、云服務(wù)、中間件等。

1)操作系統(tǒng)

操作系統(tǒng)作為硬件和其他基礎(chǔ)軟件的連接,是各類信息設(shè)備和軟件應(yīng)用運(yùn)行的基礎(chǔ)。

國內(nèi)主要信創(chuàng)操作系統(tǒng)有銀河麒麟、中標(biāo)麒麟、普華、統(tǒng)信、中科方德、中興新支點(diǎn)。

當(dāng)前國產(chǎn)操作系統(tǒng)主要是基于Linux內(nèi)核進(jìn)行二次開發(fā)。

Linux主要有兩類發(fā)行版本,一類是RPM系列(Red Hat Package Manager),包含RHEL(Red Hat Enterprise Linux,企業(yè)商業(yè)版本,適用于服務(wù)器)、CentOS(免費(fèi)社區(qū)版本,適用于服務(wù)器,兼容RHEL)、Fedora Linux(上游社區(qū)版本,適用于桌面/服務(wù)器/物聯(lián)網(wǎng))等。

另一類是DEB系列(Debian),包含Debian(社區(qū)版本,適用于服務(wù)器)、Ubuntu(基于Debian,適用于桌面/服務(wù)器/物聯(lián)網(wǎng))、Deepin(基于Debian,適用于桌面和服務(wù)器)。

其中,國產(chǎn)操作系統(tǒng)銀河麒麟基于Ubuntu、中標(biāo)麒麟基于RHEL和Fedora Linux、普華基于Debian、統(tǒng)信基于Debian、中科方德基于CentOS、中興新支點(diǎn)基于CentOS。

  • 銀河麒麟和中標(biāo)麒麟操作系統(tǒng),都隸屬于麒麟軟件。麒麟軟件是中國電子(CEC)旗下的科技企業(yè),2019年12月由天津麒麟和中標(biāo)軟件整合而成。麒麟軟件以安全可信操作系統(tǒng)技術(shù)為核心,面向通用和專用領(lǐng)域打造安全創(chuàng)新操作系統(tǒng)產(chǎn)品,現(xiàn)已形成桌面操作系統(tǒng)、服務(wù)器操作系統(tǒng)、萬物智聯(lián)操作系統(tǒng)、工業(yè)操作系統(tǒng)、智算操作系統(tǒng)產(chǎn)品等為代表的產(chǎn)品線,達(dá)到國內(nèi)最高的安全等級(jí),全面支持飛騰、鯤鵬、龍芯等國產(chǎn)主流CPU,在系統(tǒng)安全、穩(wěn)定可靠、好用易用和整體性能等方面具有領(lǐng)先優(yōu)勢,并為黨政、行業(yè)信息化及國家重大工程建設(shè)提供安全可信的操作系統(tǒng)支撐。根據(jù)賽迪顧問統(tǒng)計(jì),麒麟軟件旗下操作系統(tǒng)產(chǎn)品連續(xù)13年位列中國Linux市場占有率第一名。
  • 普華操作系統(tǒng)隸屬于普華基礎(chǔ)軟件。普華是中國電科(CETC)旗下的科技企業(yè),提供以操作系統(tǒng)為核心的基礎(chǔ)軟件平臺(tái)化解決方案,包括嵌入式操作系統(tǒng)、通用操作系統(tǒng)及云操作系統(tǒng)全線產(chǎn)品與服務(wù)。除此之外,普華還在車用基礎(chǔ)軟件領(lǐng)域自主研發(fā)普華靈智車控操作系統(tǒng)、普華靈思智能駕駛操作系統(tǒng)等產(chǎn)品,面向中國整車企業(yè)和一級(jí)供應(yīng)商提供車用軟件的設(shè)計(jì)、開發(fā)、配置、集成、測試全生命周期工具鏈、本地化一站式服務(wù)及車用芯片的生態(tài)支持。
  • 統(tǒng)信操作系統(tǒng)隸屬于統(tǒng)信軟件。統(tǒng)信軟件前身為自2004年組建的深度操作系統(tǒng)(Deepin)團(tuán)隊(duì),在操作系統(tǒng)產(chǎn)品層面推出有桌面操作系統(tǒng)、服務(wù)器操作系統(tǒng)、智能終端操作系統(tǒng)以及云原生操作系統(tǒng)。其中桌面操作系統(tǒng)分為三個(gè)版本,即面向政企用戶的專業(yè)版(支持海光、兆芯、飛騰、鯤鵬、龍芯以及申威等國產(chǎn)芯片)、面向校園用戶的教育版以及面向全球用戶的社區(qū)版(也就是Deepin)。
  • 中科方德操作系統(tǒng)隸屬于中科方德軟件。中科方德軟件于2006年作為國家發(fā)改委批準(zhǔn)設(shè)立的“基礎(chǔ)軟件國家工程研究中心”項(xiàng)目法人單位投資組建,是國家重點(diǎn)軟件企業(yè)。中科方德旗下產(chǎn)品有服務(wù)器操作系統(tǒng)和桌面操作系統(tǒng)兩大產(chǎn)品線,其中方德桌面操作系統(tǒng)適配海光、兆芯、飛騰、龍芯、申威、鯤鵬等國產(chǎn)CPU。
  • 中興新支點(diǎn)操作系統(tǒng)隸屬于中興新支點(diǎn)技術(shù)。中興新支點(diǎn)技術(shù)于2004年在廣州成立,是中興通訊全資子公司,是廣東省政府成立“廣東省Linux公共服務(wù)技術(shù)支持中心”的運(yùn)營實(shí)體。中興新支點(diǎn)旗下產(chǎn)品有服務(wù)器操作系統(tǒng)和桌面操作系統(tǒng)兩大產(chǎn)品線,在國內(nèi)外各大電信運(yùn)營商、國有大中型企業(yè)及電子政務(wù)解決方案中廣泛投入使用,服務(wù)于交換網(wǎng)絡(luò)、核心網(wǎng)絡(luò)、骨干網(wǎng)絡(luò)、智慧城市、視頻監(jiān)控等系統(tǒng)底層。

為了進(jìn)一步減少對(duì)國外開源技術(shù)的依賴,掌握操作系統(tǒng)核心技術(shù)和發(fā)展方向,提高安全性以及完善生態(tài)建設(shè),必須建設(shè)屬于國內(nèi)自己的開源社區(qū)。

國內(nèi)當(dāng)前有深度(deepin)、開源歐拉(openEuler)、龍蜥(OpenAnolis)、鷗棲(OpenCloudOS)以及開放麒麟(openKylin)五大操作系統(tǒng)開源社區(qū)。

以“深度”為例,根據(jù)深度社區(qū)負(fù)責(zé)人王耀華的介紹,深度在2009年之前更多偏向社區(qū)化運(yùn)營,基于Ubuntu做美化、字體配置,后來又開始布局一些本地化的應(yīng)用,比如音樂播放器、視頻播放器、應(yīng)用商店等,這給深度早期發(fā)展帶來了許多用戶。

在2011年前后,深度開始布局桌面環(huán)境DDE及其底層開發(fā)框架。2015年之后,深度放棄Ubuntu,轉(zhuǎn)向基于Debian作為研發(fā)的上游社區(qū)(Debian的倉庫永遠(yuǎn)不會(huì)被刪除)。

隨后,隨著社區(qū)經(jīng)驗(yàn)和開發(fā)能力的積累,深度基于Linux、Kernel、其他開源項(xiàng)目和自研項(xiàng)目組件,建立首個(gè)中國桌面操作系統(tǒng)根社區(qū)。

對(duì)于根社區(qū),王耀華表示不僅能夠助力操作系統(tǒng)廠商解決卡脖子的問題,還能夠在信息安全層面有更好的保障。在安全層面,深度是基于鏈條上供方的源代碼做標(biāo)簽,進(jìn)行分門別類的管理。在源代碼的基礎(chǔ)上,形成依賴樹的識(shí)別機(jī)制,誰依賴了這個(gè)組件,這個(gè)組件有沒有安全漏洞,通過針對(duì)不同軟件的依賴樹關(guān)系去識(shí)別安全漏洞,實(shí)現(xiàn)體系化的管理。

對(duì)于軟硬件的適配,王耀華表示深度社區(qū)已在固件、驅(qū)動(dòng)等方面,做一系列合作機(jī)制與標(biāo)準(zhǔn)規(guī)范,讓后適配的工作遷移到社區(qū)里面完成,帶動(dòng)上下游廠商參與進(jìn)來,按照統(tǒng)一標(biāo)準(zhǔn)來做開發(fā)與創(chuàng)新。深度的方向是研發(fā)自己的開發(fā)套件給到生態(tài)廠商去使用,推動(dòng)更多的開發(fā)者共同參與國產(chǎn)開源操作系統(tǒng)的開發(fā)。

深度例子引用來源:

《統(tǒng)信軟件王耀華:根社區(qū)為國產(chǎn)操作系統(tǒng)的破局帶來了什么?》

2)數(shù)據(jù)庫

數(shù)據(jù)庫(DB)是存儲(chǔ)和管理數(shù)據(jù)的倉庫,它按照一定的數(shù)據(jù)模型組織、存儲(chǔ)和管理數(shù)據(jù)。數(shù)據(jù)庫管理系統(tǒng)(DBMS)是為管理數(shù)據(jù)庫而設(shè)計(jì)的軟件系統(tǒng),用于管數(shù)據(jù)庫的創(chuàng)建、訪問、操作和維護(hù)。按照數(shù)據(jù)存儲(chǔ)方式,數(shù)據(jù)庫可以分為關(guān)系型數(shù)據(jù)庫(表格式存儲(chǔ),行列)和非關(guān)系型數(shù)據(jù)庫(數(shù)據(jù)集存儲(chǔ),鍵值對(duì)、文件等)。

國內(nèi)主要的國產(chǎn)數(shù)據(jù)庫有武漢達(dá)夢、南大通用、電科金倉(原人大金倉)、神州通用、華為云GaussDB、阿里云OceanBase、騰訊云TDSQL等。

  1. 武漢達(dá)夢,成立于2000年,是中國電子(CEC)旗下的基礎(chǔ)軟件企業(yè),主要應(yīng)用于黨政、金融、能源、航空、通信等數(shù)十個(gè)領(lǐng)域。根據(jù)賽迪顧問及IDC發(fā)布的報(bào)告顯示,2019年至2023年公司產(chǎn)品市占率位居中國數(shù)據(jù)庫管理系統(tǒng)市場國內(nèi)數(shù)據(jù)庫廠商前列。達(dá)夢旗下數(shù)據(jù)庫產(chǎn)品包含關(guān)系型數(shù)據(jù)庫(達(dá)夢數(shù)據(jù)庫管理系統(tǒng) DM8等)和非關(guān)系型數(shù)據(jù)庫(蜀天夢圖數(shù)據(jù)庫 GDMBASE、達(dá)夢新云文檔數(shù)據(jù)庫 DMDDM等)。
  2. 南大通用,成立于2004年,作為國內(nèi)少有的專注于國產(chǎn)數(shù)據(jù)庫產(chǎn)品研發(fā)的企業(yè),構(gòu)建了覆蓋數(shù)據(jù)管理全生命周期,包括分析型、事務(wù)型、分布式事務(wù)型、云原生數(shù)據(jù)倉庫等全技術(shù)棧的數(shù)據(jù)產(chǎn)品體系及服務(wù)解決方案。南大通用旗下數(shù)據(jù)庫產(chǎn)品包含分布式邏輯數(shù)據(jù)倉庫GBase 8a、基于共享存儲(chǔ)的數(shù)據(jù)庫集群GBase 8s、多模多態(tài)分布式數(shù)據(jù)庫GBase 8c等。
  3. 電科金倉,成立于1999年,是中國電科(CETC)旗下的成員企業(yè),也是成立最早的擁有自主知識(shí)產(chǎn)權(quán)的國產(chǎn)數(shù)據(jù)庫企業(yè),核心產(chǎn)品金倉數(shù)據(jù)庫管理系統(tǒng)KingbaseES(簡稱“KES”)是面向全行業(yè)、全客戶關(guān)鍵應(yīng)用的企業(yè)級(jí)大型通用數(shù)據(jù)庫。KES產(chǎn)品V9版本已通過國家權(quán)威機(jī)構(gòu)認(rèn)證,產(chǎn)品核心源代碼自主率達(dá)到100%。
  4. 神州通用,成立于2008年,是中國航天(CASC)旗下的成員企業(yè),核心產(chǎn)品主要包括神通關(guān)系型數(shù)據(jù)庫、神通KStore海量數(shù)據(jù)管理系統(tǒng)、神通商業(yè)智能套件等,客戶主要覆蓋政府、電信、能源、國防和軍工等領(lǐng)域。

以上四大國產(chǎn)數(shù)據(jù)庫,均已成立有十余、二十余載,在國內(nèi)屬于第一代國產(chǎn)數(shù)據(jù)庫先行和探索企業(yè),有著深厚的開發(fā)背景和產(chǎn)品應(yīng)用。當(dāng)然,競爭是變化的,除了四大國產(chǎn)數(shù)據(jù)庫之外,還有新興的國產(chǎn)數(shù)據(jù)庫企業(yè)及其產(chǎn)品。

  • 華為云GaussDB,是華為自主創(chuàng)新研發(fā)的分布式關(guān)系型數(shù)據(jù)庫,最早GaussDB內(nèi)核引擎基于PostgreSQL9.2開源版本不斷演進(jìn),目前GaussDB除了保留PostgreSQL的標(biāo)準(zhǔn)接口和公共函數(shù)外,在自研生態(tài)、架構(gòu)和關(guān)鍵技術(shù)上開源了集中式部署的能力,重構(gòu)了存儲(chǔ)引擎和優(yōu)化器。在政企領(lǐng)域,GaussDB支持?jǐn)?shù)據(jù)集中化管理、業(yè)務(wù)無感知擴(kuò)容以及實(shí)時(shí)查詢等多項(xiàng)方案。以陜西省財(cái)政廳為例,GaussDB助力陜西財(cái)政支付業(yè)務(wù)運(yùn)轉(zhuǎn)效率提升60%。全省統(tǒng)一數(shù)據(jù)中心,支撐140+財(cái)政區(qū)劃、3萬多家預(yù)算單位使用,保障高峰期2萬用戶在線并發(fā)操作,安全支付超千億。
  • 阿里云OceanBase,是由螞蟻集團(tuán)、阿里巴巴完全自主研發(fā)的分布式關(guān)系型數(shù)據(jù)庫,產(chǎn)品具有云原生、強(qiáng)一致性、高度兼容Oracle/MySQL等特性。以深圳公積金為例,OceanBase助力深圳公積金完成全國首個(gè)公積金系統(tǒng)智能化分布式架構(gòu)轉(zhuǎn)型,帶來了存儲(chǔ)資源維護(hù)成本降幅20%、部分柜面業(yè)務(wù)量降低20%和平均TPS處理能力500+的收益。
  • 騰訊云TDSQL,是騰訊打造的一款高性能企業(yè)級(jí)數(shù)據(jù)庫產(chǎn)品,具備強(qiáng)一致高可用、高 SQL 兼容度、分布式水平擴(kuò)展、完整事務(wù)支持、企業(yè)級(jí)安全等特性。騰訊云的雙規(guī)運(yùn)行方案支持一云多芯,支持通用X86與國產(chǎn)化資源混部,業(yè)務(wù)可以雙軌運(yùn)行并按需切換。

3)中間件

中間件作為應(yīng)用程序、數(shù)據(jù)庫和操作系統(tǒng)之間的基礎(chǔ)軟件,為各種業(yè)務(wù)應(yīng)用提供基礎(chǔ)支撐服務(wù)和功能,以便解決分布式環(huán)境下的數(shù)據(jù)流通、應(yīng)用調(diào)度和應(yīng)用集成等中大型平臺(tái)建設(shè)和使用時(shí)面臨的共性問題,也可以簡化業(yè)務(wù)應(yīng)用的開發(fā)和部署,增強(qiáng)業(yè)務(wù)應(yīng)用的可靠性和安全性。

國內(nèi)主要的國產(chǎn)中間件廠商有東方通、寶蘭德、中創(chuàng)中間件、金蝶天燕、普元信息等。

  • 東方通,成立于1992年,是中國中間件的開拓者和領(lǐng)導(dǎo)者,主要服務(wù)于電信、政府、金融、能源、交通等行業(yè)領(lǐng)域10000多家企業(yè)級(jí)用戶,旗下包括基礎(chǔ)類中間件(服務(wù)器,消息,分布式數(shù)據(jù)緩存,負(fù)載均衡)、數(shù)據(jù)類中間件(數(shù)據(jù)集成,文件傳輸,API網(wǎng)關(guān)等)、云計(jì)算類中間件(分布式消息、交易、高速傳輸?shù)龋┤螽a(chǎn)品線。
  • 寶蘭德,成立于2008年,自主中間件產(chǎn)品除了廣泛應(yīng)用于三大電信運(yùn)營商之外,還在金融、政府、能源等其他行業(yè)應(yīng)用,旗下產(chǎn)品包括應(yīng)用服務(wù)器軟件、交易中間件、消息中間件、應(yīng)用性能管理平臺(tái)、智能運(yùn)維管理平臺(tái)、容器云PaaS平臺(tái)、數(shù)據(jù)交換、數(shù)據(jù)集成和數(shù)據(jù)可視化等。
  • 中創(chuàng)中間件,成立于2002年,深耕中間件行業(yè)二十年,核心產(chǎn)品具備規(guī)?;娲鷩庵髁髦虚g件廠商產(chǎn)品的能力,主要應(yīng)用于政府、軍工、國企等重點(diǎn)行業(yè),旗下產(chǎn)品包括應(yīng)用服務(wù)器、工作流、企業(yè)服務(wù)總線、消息、負(fù)載均衡、分布式數(shù)據(jù)緩存和融合云計(jì)算的Paas平臺(tái)等。
  • 金蝶天燕,成立于2000年,前身為“金蝶中間件公司”,中間件產(chǎn)品廣泛應(yīng)用于國家重點(diǎn)過程 “兩網(wǎng)一站四庫十二金”以及信創(chuàng)一期、二期、三期、四期,累計(jì)服務(wù)黨政企客戶總數(shù)超過10萬家,旗下產(chǎn)品包括應(yīng)用服務(wù)器、分布式消息隊(duì)列、分布式緩存、負(fù)載均衡、全文搜索、分布式配置中心和中間件云平臺(tái)等。
  • 普元信息,成立于2003年,全棧式中間件領(lǐng)導(dǎo)者,是國內(nèi)唯一可以全面對(duì)標(biāo)國際廠商中間件產(chǎn)品線的專業(yè)廠商,產(chǎn)品線完整度國內(nèi)第一,主要應(yīng)用于金融、政府、軍工、能源、運(yùn)營商、制造業(yè)等關(guān)鍵行業(yè),旗下產(chǎn)品包括應(yīng)用服務(wù)器、企業(yè)服務(wù)總線、文件傳輸、消息和數(shù)據(jù)交換平臺(tái)等。

隨著云計(jì)算和分布式技術(shù)的普及,中間件逐漸從基礎(chǔ)能力向中臺(tái)能力延伸,中間件能力通過模塊化的適配和組合,轉(zhuǎn)變?yōu)闃?biāo)準(zhǔn)且可復(fù)用的中臺(tái)服務(wù),若再結(jié)合行業(yè)的特點(diǎn),融合行業(yè)業(yè)務(wù)邏輯,也可形成行業(yè)級(jí)的中臺(tái)方案。

以永中軟件推出的金融行業(yè)文檔中臺(tái)為例,該中臺(tái)通過與金融機(jī)構(gòu)內(nèi)部OA、郵件系統(tǒng)、印控系統(tǒng)、科技綜合管理平臺(tái)和信貸系統(tǒng)等系統(tǒng)進(jìn)行對(duì)接,為金融機(jī)構(gòu)提供文檔的“產(chǎn)、存、管、用”全生命周期管理的文檔中臺(tái),滿足金融機(jī)構(gòu)信息化系統(tǒng)對(duì)于文件在線預(yù)覽、文件格式轉(zhuǎn)換、文檔能力處理、文檔在線編輯、文件統(tǒng)一管理的功能要求。

永中文檔中臺(tái)采用微服務(wù)架構(gòu),將文檔預(yù)覽、編輯、轉(zhuǎn)換等功能模塊化(依賴文檔處理中間件),同時(shí)支持云服務(wù)的部署模式,提供完善的二次開發(fā)接口,是屬于行業(yè)級(jí)的中臺(tái)產(chǎn)品方案。

3. 應(yīng)用軟件

應(yīng)用軟件,包括辦公軟件、財(cái)務(wù)軟件、管理軟件等。

  • 辦公軟件,代表廠商包含但不限于泛微、藍(lán)凌、金山辦公、永中軟件等。以藍(lán)凌的信創(chuàng)OA產(chǎn)品為例,藍(lán)凌信創(chuàng)OA作為信創(chuàng)應(yīng)用軟件,適配國產(chǎn)主流的基礎(chǔ)軟硬件,覆蓋芯片、整機(jī)、操作系統(tǒng)、數(shù)據(jù)庫、中間件、瀏覽器、流版軟件、身份認(rèn)證、電子簽章、安全網(wǎng)關(guān),VPN設(shè)備等,具備各種組合國產(chǎn)環(huán)境調(diào)優(yōu)能力。
  • 管理軟件,代表廠商包含但不限于用友、金蝶、帆軟等。以用友的信創(chuàng)云ERP產(chǎn)品為例,用友U8 cloud產(chǎn)品作為全棧信創(chuàng)云ERP,基于全新的企業(yè)互聯(lián)網(wǎng)理念設(shè)計(jì),為政企提供集人財(cái)物客產(chǎn)供銷于一體的云ERP整體解決方案。

4. 信息安全

信息安全,包括終端安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全和安全服務(wù)等。

  • 終端安全,主要聚焦于國產(chǎn)化終端設(shè)備(PC、服務(wù)器等)及操作系統(tǒng)(麒麟、統(tǒng)信UOS等)的安全防護(hù),通常會(huì)在終端上搭載終端安全管理(防護(hù))系統(tǒng),該防護(hù)產(chǎn)品通過為終端提供病毒/木馬防護(hù)、安全審計(jì)、合規(guī)準(zhǔn)入、安全登錄、桌面安全、外設(shè)管控等功能,全方位確保終端安全。國內(nèi)代表廠商包含但不限于奇安信、深信服科技和360數(shù)字安全等。
  • 網(wǎng)絡(luò)安全,主要聚焦于網(wǎng)絡(luò)層面的安全防護(hù),通常會(huì)在終端上部署防火墻、網(wǎng)絡(luò)入侵檢測系統(tǒng)、網(wǎng)絡(luò)入侵防護(hù)系統(tǒng)、安全審計(jì)系統(tǒng)、流量分析系統(tǒng)、漏洞掃描等系統(tǒng),通過構(gòu)建多層防御體系應(yīng)對(duì)復(fù)雜的網(wǎng)絡(luò)威脅。以奇安信的零信任網(wǎng)絡(luò)訪問(ZTNA)解決方案為例,該方案覆蓋身份、設(shè)備、網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)等維度,以用戶身份作為安全基石,通過動(dòng)態(tài)訪問控制機(jī)制,持續(xù)優(yōu)化訪問策略,有效緩解各類訪問風(fēng)險(xiǎn)。

三、政務(wù)云

政務(wù)云,用于承載各級(jí)政務(wù)部門開展公共服務(wù)、社會(huì)管理的業(yè)務(wù)信息系統(tǒng)和數(shù)據(jù),并滿足跨部門業(yè)務(wù)協(xié)同、數(shù)據(jù)共享與交換等的需求,提供IaaS、PaaS和SaaS服務(wù)的云計(jì)算服務(wù)。

2021年,國家“十四五”規(guī)劃指出,完善國家電子政務(wù)網(wǎng)絡(luò),集約建設(shè)政務(wù)云平臺(tái)和數(shù)據(jù)中心體系,推進(jìn)政務(wù)信息系統(tǒng)云遷移。隨著政務(wù)云的建設(shè)和發(fā)展,政務(wù)云已經(jīng)成為各省市發(fā)展數(shù)字政府的基礎(chǔ)。

以《廣東省“數(shù)字政府”政務(wù)云平臺(tái)建設(shè)規(guī)范(征求意見稿)》為例,詳細(xì)剖析政務(wù)云平臺(tái)的建設(shè)和服務(wù)。

1. 服務(wù)框架

廣東省政務(wù)云平臺(tái)的服務(wù)框架包含基礎(chǔ)設(shè)施即服務(wù)(IaaS)、平臺(tái)即服務(wù)(PaaS)、軟件即服務(wù)(SaaS)和云管理平臺(tái)。

1)IaaS層

基礎(chǔ)設(shè)施即服務(wù)層,向政府用戶提供計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)等資源服務(wù),提供訪問云基礎(chǔ)設(shè)施的服務(wù)接口等,以及IaaS層的安全服務(wù)。

  1. 計(jì)算資源服務(wù)包含但不限于虛擬服務(wù)器(ECS,彈性可伸縮的計(jì)算服務(wù))、物理服務(wù)器(BMS,裸金屬服務(wù)器,承載一些重載類業(yè)務(wù))和鏡像服務(wù)(IMS,彈性云主機(jī)實(shí)例可選擇的運(yùn)行環(huán)境模板)。
  2. 存儲(chǔ)資源服務(wù)包含但不限于云硬盤(EVS,塊存儲(chǔ)服務(wù),獨(dú)立于云主機(jī)的生命周期)、對(duì)象存儲(chǔ)(OBS,基于對(duì)象的海量存儲(chǔ)服務(wù))和文件存儲(chǔ)(FSS,可用于不同類型計(jì)算機(jī)/操作系統(tǒng)/網(wǎng)絡(luò)架構(gòu)和傳輸協(xié)議運(yùn)行環(huán)境中的網(wǎng)絡(luò)文件遠(yuǎn)程訪問和共享)。
  3. 網(wǎng)絡(luò)資源服務(wù)包含但不限于虛擬專網(wǎng)(VPC,虛擬私有云幫助用戶在云中虛擬出一個(gè)私有的應(yīng)用運(yùn)行環(huán)境和安全域)、安全組服務(wù)(SGS,用來實(shí)現(xiàn)組內(nèi)和組間的虛擬機(jī)訪問控制)、虛擬防火墻(VFW,將物理防火墻虛擬成邏輯上相互獨(dú)立的多臺(tái)防火墻)、彈性負(fù)載均衡(ELB,將硬件負(fù)載均衡器虛擬出多個(gè)虛擬負(fù)載均衡器)和彈性IP(EIP,靜態(tài)外部IP地址,可以從Intenet訪問虛擬機(jī))。

除以上三個(gè)資源服務(wù)外,還提供有虛擬數(shù)據(jù)中心(VDC,虛擬的所見即所得的數(shù)據(jù)中心,可以設(shè)置每個(gè)VDC的資源使用)和硬件托管服務(wù)(IDC,用戶擁有自己做的服務(wù)器并放置在Internet數(shù)據(jù)中心的高標(biāo)準(zhǔn)機(jī)房環(huán)境中,通過高速數(shù)據(jù)端口接入互聯(lián)網(wǎng))。

其中,VDC可以通過委辦局(條)或者地區(qū)(線)的方式體現(xiàn),比如每個(gè)委辦局對(duì)應(yīng)一個(gè)資源組織,內(nèi)置多級(jí)VDC對(duì)就各委辦局下屬的不同業(yè)務(wù)部門或業(yè)務(wù)項(xiàng)目組(跨部門)。每個(gè)部門可以設(shè)置配額,對(duì)應(yīng)部門對(duì)資源的預(yù)算。每個(gè)VDC設(shè)置一個(gè)管理員,負(fù)責(zé)本級(jí)及下級(jí)VDC的用戶和資源。

2)PaaS層

平臺(tái)即服務(wù)層,向政府用戶提供運(yùn)行在基礎(chǔ)設(shè)施層之上的軟件開發(fā)和運(yùn)行平臺(tái)服務(wù),以及PaaS層的安全服務(wù)。

  • 數(shù)據(jù)庫服務(wù)主要為關(guān)系型數(shù)據(jù)庫,包含但不限于Redis、PostgreSQL、MySQL和MongoDB。
  • 中間件服務(wù)包含分布式服務(wù)框架、API網(wǎng)關(guān)和消息中間件。
  • 大數(shù)據(jù)套件服務(wù)包含數(shù)據(jù)接入、ETL清洗和數(shù)據(jù)導(dǎo)出。
  • 容器服務(wù)主要為Docker。

除以上服務(wù)之外,還有眾多的應(yīng)用支撐層的服務(wù)(身份認(rèn)證、審批平臺(tái)、支付服務(wù)、電子證照服務(wù)等)。

3)SaaS層

軟件即服務(wù)層,向政府用戶提供運(yùn)行在云基礎(chǔ)設(shè)施之上的應(yīng)用軟件,以及SaaS層的安全服務(wù)。

SaaS層主要提供公共的應(yīng)用服務(wù),包含但不限于指尖民生服務(wù)(小程序,公眾號(hào)和管理后臺(tái))、統(tǒng)一即時(shí)通訊工具、協(xié)同辦公平臺(tái)、智能圖像服務(wù)、智能客服、國密加密服務(wù)等服務(wù)。

4)云管理平臺(tái)

云管理平臺(tái),包含服務(wù)門戶和運(yùn)維門戶。

  • 服務(wù)門戶:向政府管理層、業(yè)務(wù)用戶、企業(yè)公眾等提供全省風(fēng)格統(tǒng)一的訪問入口。對(duì)全省政務(wù)云平臺(tái)的使用情況、運(yùn)行情況等進(jìn)行統(tǒng)一呈現(xiàn)。
  • 運(yùn)維門戶:向政府管理層、業(yè)務(wù)用戶、運(yùn)維運(yùn)營主體等提供運(yùn)維、運(yùn)營的平臺(tái)服務(wù),以及為政務(wù)云平臺(tái)管理單位提供準(zhǔn)確的平臺(tái)運(yùn)維數(shù)據(jù),支撐其進(jìn)行各項(xiàng)運(yùn)維、績效指標(biāo)考核。

2. 技術(shù)架構(gòu)

1)IaaS層

政務(wù)云平臺(tái)IaaS層主要由硬件設(shè)施、資源池層。服務(wù)層和管理層組成。

硬件設(shè)施是基礎(chǔ),主要準(zhǔn)備服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)等硬件設(shè)備,然后通過資源池層將硬件設(shè)備整合成各類資源池(計(jì)算資源池,存儲(chǔ)資源池,網(wǎng)絡(luò)資源池等),再通過服務(wù)層封裝資源池的各類資源,實(shí)現(xiàn)云資源服務(wù)的發(fā)現(xiàn)、路由、編排、計(jì)算、接入等功能,最后通過管理層的管理平臺(tái),顯現(xiàn)從資源到服務(wù)的轉(zhuǎn)換(VDC管理,租戶管理,服務(wù)目錄,服務(wù)控制臺(tái),性能管理等)。

2)PaaS層

政務(wù)云平臺(tái)PaaS層的服務(wù)不分層,按照不同服務(wù)類型歸類,如數(shù)據(jù)庫服務(wù)包含關(guān)系型、分布式和非關(guān)系型,公共支撐平臺(tái)包含基礎(chǔ)平臺(tái)、業(yè)務(wù)服務(wù)和基礎(chǔ)服務(wù),不同的服務(wù)按照不同的要求和場景管理使用。

3)SaaS層

政務(wù)云平臺(tái)SaaS層的服務(wù)不分層,按照不同的用戶群體、業(yè)務(wù)場景,為全市各單位提供按需使用的軟件服務(wù),避免重復(fù)建設(shè)。

3. 業(yè)務(wù)分區(qū)

廣東“數(shù)字政府”政務(wù)云整體分為政務(wù)外網(wǎng)區(qū)(承載政務(wù)外網(wǎng)業(yè)務(wù),包括各委辦局專業(yè)業(yè)務(wù),只能通過政務(wù)外網(wǎng)進(jìn)行訪問)和互聯(lián)網(wǎng)(承載政務(wù)直接面向公眾用戶的業(yè)務(wù)系統(tǒng)資源區(qū),可通過互聯(lián)網(wǎng)進(jìn)行訪問),兩個(gè)業(yè)務(wù)區(qū)構(gòu)建單獨(dú)的物理資源池(兩區(qū)之間的數(shù)據(jù)交換有單獨(dú)的交換區(qū),通過數(shù)據(jù)交換平臺(tái)進(jìn)行數(shù)據(jù)的清洗和脫敏等處理),物理網(wǎng)絡(luò)相互隔離(防火墻/安全隔離網(wǎng)閘),每個(gè)區(qū)域內(nèi)至少要?jiǎng)澐稚a(chǎn)區(qū)(正式上線)、測試區(qū)(開發(fā)和測試)和托管區(qū)(特殊要求)。

以上,為廣東省級(jí)政務(wù)云平臺(tái)建設(shè)的指導(dǎo)規(guī)范示例。

那么,除了制定技術(shù)上的規(guī)范以外,地方政府部門還會(huì)從業(yè)務(wù)管理層面制定政務(wù)云的管理辦法。

以《上海市政務(wù)云管理暫行辦法》為例,該辦法的適用范圍為上海市政務(wù)云的建設(shè)、使用、運(yùn)行維護(hù)、安全保障和效能評(píng)估等活動(dòng)。

簡單來說:

  • 在職責(zé)分工層面,市政府辦公廳為政務(wù)云主管部門(統(tǒng)籌),市經(jīng)濟(jì)信息化委與辦公廳共同負(fù)責(zé)總體設(shè)計(jì),市經(jīng)濟(jì)信息化委會(huì)同財(cái)政部門進(jìn)行審核預(yù)算和監(jiān)督檢查,市、區(qū)財(cái)政部門做好資金保障;市大數(shù)據(jù)中心具體落實(shí)政務(wù)云建設(shè)、運(yùn)維管理、運(yùn)行維護(hù)和安全保障等工作。
  • 在服務(wù)范圍層面,黨政機(jī)關(guān)、事業(yè)單位已有或新建等保三級(jí)及以下非涉密信息系統(tǒng),應(yīng)當(dāng)適用政務(wù)云資源。
  • 在能力建設(shè)層面,編制云服務(wù)目錄,目錄包括服務(wù)事項(xiàng)名稱、服務(wù)內(nèi)容、計(jì)價(jià)單位和單位價(jià)格等。
  • 在資源管理層面,使用單位在申請(qǐng)立項(xiàng)時(shí)先報(bào)經(jīng)濟(jì)信息化主管部門審核配額;項(xiàng)目完成立項(xiàng)后,再向政務(wù)云運(yùn)行管理單位申請(qǐng)測試資源;項(xiàng)目驗(yàn)證通過的,政務(wù)云運(yùn)行管理單位正式開通相關(guān)政務(wù)云資源;同時(shí),為了滿足一些短期使用場景需求,設(shè)立開發(fā)資源、應(yīng)急資源和臨時(shí)資源。如尚未立項(xiàng)但確實(shí)需要使用政務(wù)云資源的,可以申請(qǐng)使用臨時(shí)資源。

總結(jié)來看,使用單位在申請(qǐng)使用資源之前,要先合理評(píng)估項(xiàng)目資源需求(相關(guān)評(píng)估指標(biāo)),按照要求安裝部署云資源使用監(jiān)測軟件,定期巡檢資源并優(yōu)化資源的使用。政務(wù)云的使用費(fèi)用,按照“先用后付,按實(shí)結(jié)算”的原則,結(jié)合單價(jià)、使用量以及效能評(píng)估結(jié)果進(jìn)行核算。

四、云遷移

“十四五”規(guī)劃中提到,完善國家電子政務(wù)網(wǎng)絡(luò),集約建設(shè)政務(wù)云平臺(tái)和數(shù)據(jù)中心體系,推進(jìn)政務(wù)信息系統(tǒng)云遷移。

1. 遷移背景

在政務(wù)項(xiàng)目管理過程中,根據(jù)上級(jí)政策要求和信息化建設(shè)規(guī)劃需要,建設(shè)單位需配合業(yè)務(wù)單位完成業(yè)務(wù)應(yīng)用的云遷移任務(wù)要求。

2. 遷移目標(biāo)

在大背景下,政務(wù)云遷移需要兼顧業(yè)務(wù)連續(xù)性和安全性,整合各業(yè)務(wù)單位分散的業(yè)務(wù)系統(tǒng),遷移過程中需保證各業(yè)務(wù)單位原業(yè)務(wù)系統(tǒng)服務(wù)不受影響、歷史數(shù)據(jù)不丟失。

3. 遷移方案

在確定遷移目標(biāo)后,需開展全面的現(xiàn)狀調(diào)研與分析工作,整理和分析遷移方案。

因不同系統(tǒng)之間的建設(shè)時(shí)間和技術(shù)框架都或多或少存在差異,為了能夠保障遷移成功,需要對(duì)不同的業(yè)務(wù)系統(tǒng)進(jìn)行充分地調(diào)研。

調(diào)研范圍包含但不限于應(yīng)用層面(系統(tǒng)版本,使用范圍,業(yè)務(wù)高峰等)、網(wǎng)絡(luò)架構(gòu)(域名配置,內(nèi)外網(wǎng)IP,映射關(guān)系,網(wǎng)閘要求等)、服務(wù)器資源(虛擬機(jī)配置,數(shù)據(jù)量,操作系統(tǒng)等)、存儲(chǔ)情況(存儲(chǔ)類型,形式,規(guī)模等)、數(shù)據(jù)庫環(huán)境(數(shù)據(jù)庫規(guī)格,數(shù)量,中間件等)、軟件架構(gòu)(開發(fā)框架,備份軟件等)、安全要求(等保等級(jí),服務(wù)器安全配置等)、系統(tǒng)文檔(數(shù)據(jù)庫設(shè)計(jì),操作手冊(cè),架構(gòu)圖等)情況。

調(diào)研整理完成后,需評(píng)估遷移潛在的難點(diǎn)或風(fēng)險(xiǎn)點(diǎn)(系統(tǒng)間通信),比如:遷移范圍大、系統(tǒng)多、數(shù)據(jù)多、協(xié)調(diào)多等情況,根據(jù)實(shí)際情況評(píng)估系統(tǒng)單一遷移(先易后難)或者集中系統(tǒng)遷移(整體規(guī)劃)的風(fēng)險(xiǎn)性,并以此設(shè)計(jì)遷移方案。

4. 遷移實(shí)施

建設(shè)單位按照經(jīng)會(huì)議審議通過的遷移方案,分階段、分步驟組織實(shí)施遷移工作,確保實(shí)施過程規(guī)范有序。

1)資源申請(qǐng)

申請(qǐng)服務(wù)器資源,根據(jù)業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)訪問環(huán)境要求,選擇合理的部署區(qū)域。如涉及政務(wù)部門內(nèi)部的業(yè)務(wù)(OA審批、監(jiān)管等),可選擇電子政務(wù)外網(wǎng)區(qū),如涉及面向公眾提供的在線服務(wù)(門戶網(wǎng)、政務(wù)網(wǎng)等),可選擇互聯(lián)網(wǎng)區(qū)。

申請(qǐng)數(shù)據(jù)庫實(shí)例,根據(jù)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)量和業(yè)務(wù)邏輯復(fù)雜程度選擇數(shù)據(jù)庫資源。

申請(qǐng)文件存儲(chǔ)資源,根據(jù)業(yè)務(wù)系統(tǒng)的文件類型及性能要求選擇存儲(chǔ)資源。

除上述資源之外,還可申請(qǐng)其他公共平臺(tái)服務(wù)資源,如身份認(rèn)證、電子簽章、短信服務(wù)等。

2)賬號(hào)分配

準(zhǔn)備環(huán)境配套的用戶賬號(hào),按照崗位職責(zé)申請(qǐng)最小必要權(quán)限,建立賬號(hào)安全機(jī)制(雙因素認(rèn)證、定期更換密碼策略登),方便相關(guān)人員使用。

3)應(yīng)用升級(jí)

在遷移過程中,原應(yīng)用系統(tǒng)若存在業(yè)務(wù)優(yōu)化需求,可選擇一并優(yōu)化甚至重構(gòu)(建立臺(tái)賬)。優(yōu)化及重構(gòu)后的業(yè)務(wù)系統(tǒng)功能需充分測試和驗(yàn)證,保留源系統(tǒng)的回滾能力。

4)數(shù)據(jù)遷移

在實(shí)施數(shù)據(jù)遷移前,需做好數(shù)據(jù)備份和清洗工作(若需要),保證整個(gè)遷移過程新老數(shù)據(jù)不丟失、不失真。

5)系統(tǒng)部署

采用分級(jí)部署策略,測試環(huán)境測試和驗(yàn)證基礎(chǔ)功能,通過后將穩(wěn)定的系統(tǒng)版本部署至政務(wù)云預(yù)生產(chǎn)環(huán)境,再進(jìn)行充分的業(yè)務(wù)場景驗(yàn)證(包含系統(tǒng)內(nèi)的功能及系統(tǒng)間的集成等),最后完成安全測評(píng)評(píng)估和等保測試。

6)上線發(fā)布

準(zhǔn)備上線資料(測試報(bào)告、預(yù)案等),組織上線評(píng)審會(huì)議,會(huì)議通過后提交上線發(fā)布申請(qǐng),申請(qǐng)通過后正式發(fā)布上線。在發(fā)布前,還需做好上線前的通知和培訓(xùn)工作,做好上線失敗的回滾準(zhǔn)備。

以上,為政務(wù)云遷移的典型過程,政務(wù)云遷移是一項(xiàng)復(fù)雜且考驗(yàn)?zāi)土Φ娜蝿?wù),具備周期長、環(huán)節(jié)多、協(xié)調(diào)重等特點(diǎn),需要做好耐力戰(zhàn)的準(zhǔn)備(整體規(guī)劃、分布實(shí)施)。

作者:PM小劉,公眾號(hào):PM小劉

本文由 @PM小劉 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理,未經(jīng)許可,禁止轉(zhuǎn)載

題圖來自 Unsplash,基于 CC0 協(xié)議

該文觀點(diǎn)僅代表作者本人,人人都是產(chǎn)品經(jīng)理平臺(tái)僅提供信息存儲(chǔ)空間服務(wù)。

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 目前還沒評(píng)論,等你發(fā)揮!