2021年以来,"信创"(信息技术应用创新)已从政策导向演变为政府信息化采购的刚性要求。在计算基础架构层面,国产超融合正成为政务数据中心建设的主流选择,而深信服HCI凭借完整的信创适配能力,在政务场景积累了大量落地案例。
政务IT的核心建设目标
目标一:等保合规
政府信息系统通常需满足等级保护2.0(等保2.0)三级或四级要求,涉及物理安全、网络安全、主机安全、数据安全等多个层面。
目标二:国产化替代
按照相关政策要求,政府核心信息系统需逐步迁移至国产软硬件平台,包括:国产CPU、国产操作系统、国产数据库、国产中间件。
目标三:业务连续性保障
政务服务系统(如政务网站、审批平台、数据共享交换平台)需要高可用设计,避免因单点故障导致公共服务中断。
目标四:数据主权管理
政务数据不得出境,不得存储在境外服务商平台,需构建自主可控的数据中心基础架构。
深信服超融合在政务场景的核心能力
1. 全栈信创适配
深信服HCI已完成与主流信创软硬件的兼容认证:
国产CPU支持
华为鲲鹏Kunpeng 920
飞腾FT-2000+ / S2500
海光HYGON 7000系列
龙芯Loongson 3A5000
国产操作系统支持
麒麟 V10(银河麒麟/中标麒麟)
统信 UOS
欧拉(openEuler)
国产数据库支持
达梦(DM8)
人大金仓(Kingbase)
武汉达梦、OpenGauss等
2. 等保2.0合规能力
深信服HCI内置等保三级所需的大部分技术能力,可大幅降低等保合规的额外采购成本:
| 等保要求 | 传统方案 | 深信服HCI方案 |
|---|
| 边界访问控制 | 独立购买防火墙 | 内置虚拟防火墙 |
| 主机入侵检测 | 独立购买HIDS | 内置安全组件 |
| 东西向流量控制 | 独立购买微隔离产品 | 内置微隔离,无额外费用 |
| 安全审计 | 独立购买堡垒机 | 平台自带操作审计 |
| 病毒防护 | 独立购买防病毒软件 | 内置防病毒引擎 |
一套平台满足大部分等保技术要求,显著降低政务项目的安全合规总投入。
3. 双活容灾架构
对于业务连续性要求最高的政务场景,深信服HCI支持两地双活架构:
[主数据中心(A机房)] [备用数据中心(B机房)]
深信服HCI集群 深信服HCI集群
↕ 同步复制(RPO=0)
业务系统VM 镜像VM(实时就绪)
RPO(恢复点目标)= 0:主备数据实时同步,故障切换零数据丢失
RTO(恢复时间目标)< 5分钟:自动故障检测,触发切换无需人工干预
双活读写:正常运营期间两个站点可同时承担业务流量,充分利用硬件资源
典型政务案例:某市政务云项目
建设背景
某地级市推进"一网通办"政务平台建设,需整合原有分散在各委办局的约80套信息系统,统一迁移至市级政务云平台,并完成国产化改造。
技术方案
主数据中心:8节点深信服超融合集群(鲲鹏CPU + 统信UOS)
同城灾备中心:4节点超融合集群(双活保护核心业务系统)
安全体系:等保三级合规,启用微隔离划分政务内网/互联网接入区/数据共享区
数据库层:Oracle迁移至达梦DM8
项目成果
政务超融合建设建议
先算账再决策:完整测算现有架构的5年TCO(硬件折旧 + 授权费 + 运维人力),与超融合方案对比
等保先行:在架构设计阶段就引入等保测评机构,避免事后补救的高成本
国产化分步走:优先在新建系统采用信创超融合,存量系统评估迁移风险后分批替换
国产化分步走:优先在新建系统采用信创超融合,存量系统评估迁移风险后分批替换