当前位置:首页 >> 新闻中心 >> 超融合资讯
政务云国产化:等保2.0 + 双活容灾的超融合实践
  • 2026-06-16

2021年以来,"信创"(信息技术应用创新)已从政策导向演变为政府信息化采购的刚性要求。在计算基础架构层面,国产超融合正成为政务数据中心建设的主流选择,而深信服HCI凭借完整的信创适配能力,在政务场景积累了大量落地案例。


政务IT的核心建设目标

目标一:等保合规

政府信息系统通常需满足等级保护2.0(等保2.0)三级或四级要求,涉及物理安全、网络安全、主机安全、数据安全等多个层面。

目标二:国产化替代

按照相关政策要求,政府核心信息系统需逐步迁移至国产软硬件平台,包括:国产CPU、国产操作系统、国产数据库、国产中间件。

目标三:业务连续性保障

政务服务系统(如政务网站、审批平台、数据共享交换平台)需要高可用设计,避免因单点故障导致公共服务中断。

目标四:数据主权管理

政务数据不得出境,不得存储在境外服务商平台,需构建自主可控的数据中心基础架构。


深信服超融合在政务场景的核心能力

1. 全栈信创适配

深信服HCI已完成与主流信创软硬件的兼容认证:

国产CPU支持

华为鲲鹏Kunpeng 920

飞腾FT-2000+ / S2500

海光HYGON 7000系列

龙芯Loongson 3A5000


国产操作系统支持

麒麟 V10(银河麒麟/中标麒麟)

统信 UOS

欧拉(openEuler)


国产数据库支持

达梦(DM8)

人大金仓(Kingbase)

武汉达梦、OpenGauss等

2. 等保2.0合规能力

深信服HCI内置等保三级所需的大部分技术能力,可大幅降低等保合规的额外采购成本:

等保要求传统方案深信服HCI方案
边界访问控制独立购买防火墙内置虚拟防火墙
主机入侵检测独立购买HIDS内置安全组件
东西向流量控制独立购买微隔离产品内置微隔离,无额外费用
安全审计独立购买堡垒机平台自带操作审计
病毒防护独立购买防病毒软件内置防病毒引擎

一套平台满足大部分等保技术要求,显著降低政务项目的安全合规总投入。

3. 双活容灾架构

对于业务连续性要求最高的政务场景,深信服HCI支持两地双活架构:

[主数据中心(A机房)]                    [备用数据中心(B机房)]

  深信服HCI集群                                深信服HCI集群

            ↕ 同步复制(RPO=0)

  业务系统VM                                     镜像VM(实时就绪)

  • RPO(恢复点目标)= 0:主备数据实时同步,故障切换零数据丢失

  • RTO(恢复时间目标)< 5分钟:自动故障检测,触发切换无需人工干预

  • 双活读写:正常运营期间两个站点可同时承担业务流量,充分利用硬件资源


典型政务案例:某市政务云项目

建设背景

某地级市推进"一网通办"政务平台建设,需整合原有分散在各委办局的约80套信息系统,统一迁移至市级政务云平台,并完成国产化改造。


技术方案

  • 主数据中心:8节点深信服超融合集群(鲲鹏CPU + 统信UOS)

  • 同城灾备中心:4节点超融合集群(双活保护核心业务系统)

  • 安全体系:等保三级合规,启用微隔离划分政务内网/互联网接入区/数据共享区

  • 数据库层:Oracle迁移至达梦DM8


项目成果

  • 国产化率:计算基础架构层100%国产化

  • 系统整合:80套系统迁移至统一平台,管理界面从15个缩减至1个

  • 等保评测:一次通过等保三级测评

  • 可用性:核心政务服务平台年度可用性99.95%


政务超融合建设建议

  1. 先算账再决策:完整测算现有架构的5年TCO(硬件折旧 + 授权费 + 运维人力),与超融合方案对比

  2. 等保先行:在架构设计阶段就引入等保测评机构,避免事后补救的高成本

  3. 国产化分步走:优先在新建系统采用信创超融合,存量系统评估迁移风险后分批替换

  4. 国产化分步走:优先在新建系统采用信创超融合,存量系统评估迁移风险后分批替换