DB32 T 4318.2-2022 电子政务外网 安全大数据和运维保障平台接入规范 第2部分:运维保障平台.pdf
《DB32 T 4318.2-2022 电子政务外网 安全大数据和运维保障平台接入规范 第2部分:运维保障平台.pdf》由会员分享,可在线阅读,更多相关《DB32 T 4318.2-2022 电子政务外网 安全大数据和运维保障平台接入规范 第2部分:运维保障平台.pdf(25页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.020 CCS L72 DB32 江苏省 地 方 标 准 DB 32/T 4318.2 2022 电子政务 外网 安全 大数据和 运维保障 平台接入 规范 第2 部分:运维保 障 平台 E-government network Access specification of secure big data and operation and maintenance support platform Part 2:Operation and maintenance support platform 2022-07-19 发布 2022-08-19 实施 江 苏 省 市 场 监 督
2、管 理 局 发布 DB 32/T 4318.2 2022 I 目 次 前言.II 1 范围.1 2 规 范性 引用 文件.1 3 术 语和 定义.1 4 缩 略语.1 5 总 体要 求.1 5.1 对接 架构.1 5.2 对接 数据.2 5.3 数据 传输 架构.2 5.4 对接 模式.3 6 对 接内 容及 要求.3 6.1 对接 范围.3 6.2 对接 技术.4 6.3 对接 开发.4 附录A(规 范性)数据 与 接口规 范.6 A.1 接口 功能.6 A.2 接口 说明.10 A.3 数据 码.19 DB 32/T 4318.2 2022 II 前 言 本文件 按照GB/T 1.1 20
3、20 标 准化 工作 导则 第1 部 分:标准 化文 件的 结构 和 起草规 则 的 规定 起草。DB32/T 4318 电 子政 务外 网 安 全大 数据 和运 维保 障 平台接 入规 范 分为2个 部 分:第1部 分:安全 大数 据 平台;第2部 分:运维 保障。本部分 为 电子 政务 外网 安全大 数据 和运 维保 障平 台接入 要求 的 第2 部分。请注意 本文 件的 某些 内容 可能涉 及专 利。本文 件的 发布机 构不 承担 识别 专利 的责任。本文件 由江 苏省 政务 服务 管理办 公室 提出 并归 口。本文件 起草 单位:江 苏省 大数据 管理 中心。本文件 主要 起草 人:赵
4、明、忻超、黄 敏、王光 鑫、夏国光、吴 欣、边伟 成、张泊远、赵 靖雯、曹银美、王 子文、付 勍、刘晓 红、张 培勇。DB 32/T 4318.2 2022 1 电 子政务 外网 安全 大数据 和运维保 障平台 接入规范 第 2 部分:运维保 障平台 1 范围 本文件 规定 了江 苏省 电子 政务外 网安 全大 数据 平台(以下 简称“省 平台”)与 设区市 电子 政务 外 网安全大 数据 平台(以 下简 称“设 区市 平台”)中运 维保障 平台 的对 接架 构、对接数 据内 容、数据 传 输 架构、对 接模 式、对接 范围、对接 技术 要求、对 接开 发等。本文件 适用 于指 导各 设区 市
5、电子 政务 外网 管理 单位 对接省 级运 维平 台。2 规范性 引用 文件 本文件 没有 规范 性引 用文 件。3 术语和 定义 本文件 没有 需要 界定 的术 语和定 义。4 缩略语 下列缩 略语 适用 于本 文件。CI 配置对 象(Configuration Item)IAM 身份 识别 与访 问管 理(Identity and Access Management)vCPU 虚拟 化中 央处 理器(virtualized CPU)5 总体要 求 5.1 对接架 构 5.1.1 省级平 台通 过与 市级 平台 级联对 接,实现 省市 两级 运维数 据的 汇聚、分 析、呈现。各设 区市 电子
6、政务 外网 管理 单位 应按 对接规 范要 求进 行实 施,对接架 构如 下 图 1 所 示。5.1.2 市级平 台由 各设 区市 电子 政务外 网管 理单 位自 建,并按照 本文 所规 定的 技术 规范完 成省 市两 级对接。5.1.3 各市级 平台 应保 证数 据的 准确性、及 时性 和全 面性,并对 数据 进行 合规 性校 验、数 据清 洗、数据加密 后报 送至 省级 平台。DB 32/T 4318.2 2022 2 图1 省市两 级平 台对 接总 体框 架图 5.2 对接数 据 5.2.1 各市级 平台 应具 备相 应的 运维能 力,包括 监控、资 产管理、运 维流 程等 能力,并按
7、照数 据的 类型和用 途分 别报 送。5.2.2 数据类 型如 下:a)资源类 数据:应 包括 接入 节点信 息、资源 信息、拓 扑关系 等信 息,涵盖 机房、网络 设备、云等对象;b)性能类 数据:应 包括 设备 数量、资源 使用 率、端口 流量等 信息。所 有性 能数 据都应 与资 源 类 中具体的 资源 对象 关联;c)告警类 数据:应包 括设 备 离线、端 口断 开等 信息。所 有告警 数据 都应 与资 源类 中具体 的资 源对象关联。5.2.3 对接涉 及的 运维 数据 类型 见表 1。表1 接入节 点数 据 接入节点数据(见 附录A.3.2)拓扑关系数据(见附录A.1.2.4)资
8、源类 性 能类 告 警类 资源类型(参考A.1.2.1)资源性能指标(参考A.1.4)资源告警(参考A.3.3)子资源类型(参考A.3.1)端口性能指标(参考A.1.4)端口告警(参考A.3.3)5.3 数据传 输架 构 DB 32/T 4318.2 2022 3 报送数 据从 市级 平台 向省 级平台 传输,报送 数 据传 输架构 见图2。图2 运维数 据传 输架 构 各市级 平台 负责 完成 报送 数据的 校验、转 换、存储、传输工 作;省级 平台 接收 并汇总 各市 级平 台 告警信息、构 建分 级拓 扑,展现网 络运 行态 势。5.4 对接模 式 5.4.1 各市级 平台 根据 需要
9、选择 与省级 平台 对接,对 接 模 式见 图 3。5.4.2 市级与 省级 使用 的运 维平 台根据 数据 结构 具体 实施:使用相 同数 据结 构的 运维 平台,无需 额外 接口 开发,通过 平台 配置 即可 完成 分级对 接;使用不 同数 据结 构的 运维 平台,应 按照 本规 范要 求开 发数据 报送 接口 报送 至省 级平台 的数 据 交换接口 实现 数据 对接。图3 对接模 式图 6 对接内 容及 要求 6.1 对接范 围 DB 32/T 4318.2 2022 4 省市两级平 台对接 应包括:路由器、交换机、防火 墙等网络设 备相关 信息,以及vCPU、云硬盘、虚拟机 等云 平台
10、 相关 信息。6.2 对接技 术 6.2.1 总体要 求 各市级 平台 应按 照省 级平 台定义 的标 准数 据接 口规 范提供 相应 数据。各市级 平台 提供 本规 范要 求的资 源、性能、告 警等 信息时,应 保证 有关 数据 的及时 性、稳定 性、安全性。6.2.2 数据类 型 监控对 象的 资源、性 能、告警、以及 对象 之间 的拓 扑关系。6.2.3 接口要 求 市 级 平台 按 照省 级平 台 的接 口 规范 报 送数 据,应 通过 HTTPS 协 议 加密 数据。省 级平 台 接口 规范见附录A 的A.2。6.2.4 频率要 求 数据频 率应 符合 下列 规定:a)告警数 据应
11、实时 报送,包 括告警 的产 生和 消除,报 送方式 为全 量报 送;b)性能数 据 每 15 分钟 应最 少 报送一 次,报送 方式 为增 量报送;c)资源数 据 每 24 小时 应最 少 报送一 次,报送 方式 为全 量报送。6.2.5 质量要 求 接口交 互过 程应 记录 为日 志,记 录内 容包 括:时 间、操作 账号、调用 接口、调用是 否成 功、数据 格式是否 符合 要求 等。6.2.6 安全要 求 数据安 全应 符合 下列 规定:a)数据在 平台 间对 接传 输时 应经过 加密 处理,应 采用 软件加 密或 者网 络通 道加 密等方 式进 行,防止数据 丢失、泄 露、篡改。b)加
12、密过 程中 涉及 的密 码应 用应符 合我 国商 用密 码应 用与安 全性 评估 要求。6.3 对接开 发 6.3.1 对接功 能要 求 市 级 平 台对 接 省级 平 台的主 要 功 能应 包 括数 据 报送功 能 和 报送 记 录功 能,具体 要 求 应符 合 下列 规定:a)数据报 送功 能:市级 平台 应按 6.2 的 要求 报送 数据。数据报 送时 应能 识别 数据 传输状 态,数 据传输不 成功 时,可自 动重 新传输。b)报送记 录 功 能:市级 平台 应按时 间、数据 类型、数 据大小 保留 报送 记录(至 少 6 个 月)。6.3.2 接口性 能要 求 DB 32/T 431
13、8.2 2022 5 市级平 台应 满足 相应 的接 口性能 要求,主要 包括 接 口可用 性、响 应速 度和 并 发能力 要求,具体 要求应符合 下列 规定:a)可用性:为 满足 运维 监控 数据高 频次 报送 的技 术要 求,平 台接 口可 用性 指标 应不低 于 99%;b)响 应 速 度:在 发 送 或接 收数 据 请 求 时,平 台 接口 的数 据 报 送 和接 收 响 应时 间应 最 长 不 超过 3秒;c)处理能 力:平台 接口 应支 持每分 钟报 送 1000 条告 警,每 10 分 钟推 送 1 万个 性 能指标。DB 32/T 4318.2 2022 6 A A 附 录 A
14、(规范 性)数据与 接口 规范 B A.1 接 口功 能 A.1.1 分类 省级平 台 提 供接 口 类 型见 表A.1。表 A.1 接 口类 型 序号 接 口名称 数 据内容 功能 1 资源数据报送接口 资源对象 新增/修改一个或多个资源对象 删除一个或多个资源对象 资源对象之间的关系 新增一条或多条资源对象之间的关系 删除一条或多条资源对象之间的关系 2 告警数据报送接口 告警数据 新增对象的告警数据 3 性能数据报送接口 性能数据 新增对象的性能数据 A.1.2 资源 类 A.1.2.1 资源 类型 资源类 报送 的类 型见 表A.2。表 A.2 资 源类 型 名称 资 源类型 说明 报
15、送的资源类型,如机房、网络设备 数 据字典值 名称 含义 City 地市 Department 单位 Room 机房 NetworkDevice 网络设备 Port 端口 Cloud 云 A.1.2.2 资源 公有 属性 资源对 象的 共有 属性 见表A.3。DB 32/T 4318.2 2022 7 表A.3 资 源共 有属 性 名称 资 源公有属 性 说明 资源对象的公有属性,如:名称、类型、状态 数 据字典值 名称 含义 Name 资源对象名称 Name_en 别名(英文)Name_cn 别名(中文)Type 类型 Subtype 子类型(参考 A.3.1)A.1.2.3 资源 自定 义
16、属 性 资源对 象的 自定 义属 性见 表A.4。表A.4 资 源自 定义 属性 名称 资 源自定义 属性 说明 资源对象的自定义属性 数 据字典值 资 源类型 属 性名称 含义 City/城市 department 管理单位 dept_addr 单位地址 contact_name 联系人 contact_information 联系方式 Room/机房 access_node 接入节点(参考 A.3.2)latitude 地理纬度 longitude 地理经度 NetworkDevice/网络设备 access_node 接入节点(参考 A.3.2)ip_address 设备 IP 地址 m
17、ac 设备 MAC 地址 asset_tag 资产编号 serial_no 序列号 company 设备厂商 model 设备型号 Port/端口 access_node 接入节点(参考 A.3.2)speed 端口速率(bps)Cloud/云 access_node 接入节点(参考 A.3.2)level 云层级(level=1 为最高级)site_name 云管平台名称 A.1.2.4 资源 关系 类型 DB 32/T 4318.2 2022 8 资源对 象之 间的 关系 类型 见表A.5。表A.5 资 源关 系类 型 名称 关 系类型 说明 资源对象之间的关系类型 数 据字典值 前 端业
18、务模 型 后 端业务模 型 关 系类型 对 应形式 Room City Locate n-1 Cloud City Manage n-1 Port NetworkDevice Locate n-1 NetworkDevice Room Locate n-1 Port Port Link 1-1 注1:对应形式:n-1:n 个对象关联1 个对象;1-1:1 个对象关联1 个 对象。注2:关系类型:Locate:表示物理 所属关系;Manage:表示逻辑 管理关系;Link:表示链接关 系。注3:前端后端:前端通常依赖于后端,比如NetworkDevice 属于某 个Room;每个端口名称应确保唯
19、一性,建议端口名+设备名标识。A.1.3 告 警类 告警类 应上 报的 信息 见表A.6。表 A.6 告 警类 信息 名称 告 警类信息 说明 应上报告警时间、告警对象、告警类型、告警状态、告警级别等信息。报送告警数据时应加上告警类型编码,详见附录 A.3.3 数 据字典值 类型 含义 告警级别 告警事件的分级,参照 A.3.5 告警状态 告警事件的处置状态,参照 A.3.4 告警类型 告警类型描述,参照 A.3.3 告警对象 告警的对象信息 告警时间 告警发生的时间 A.1.4 性 能类 监管对 象的 性能 指标 见表A.7。表A.7 性 能类 性能 指标 名称 性 能类性能 指标 说明 监
20、管对象的性能指标名称 数 据字典值 类型 指 标名称 含义 City/城市 room_no 机房总数 rack_no 机柜总数 DB 32/T 4318.2 2022 9 networkdevice_no 网络设备总数 physicalserver_no 服务器总数 storage_no 存储设备总数 表A.7 性 能类 性能 指标(续)数 据字典值 类型 指 标名称 含义 Room/机房 rack_no 机柜总数 networkdevice_no 网络设备总数 physicalserver_no 服务器总数 storage_no 存储设备总数 NetworkDevice/网络设备 cpu_u
21、sage cpu 使用率 ne_ping_resp_time 网络延迟 memory_usage 内存使用率 Port/端口 if_in_band_rate 端口流入带宽利用率 if_out_band_rate 端口流出带宽利用率 if_in_discard_rate 端口接收包丢弃率 if_in_discard_rate 端口发送包丢弃率 if_hc_in_octets_speed 当前端口入网速率 if_hc_out_octets_speed 当前端口出网速率 if_in_pkt_speed 端口接收包速率 if_out_pkt_speed 端口发送包速率 if_in_discards 端
22、口丢弃接收包数 if_out_discards 端口丢弃发送包数 if_in_errors 端口接收错误包数 if_out_errors 端口发送错误包数 Cloud/云 total_cpu_cores CPU 总量(核)cpu_ratio CPU 分配率(%)cpu_allocated 已分配 CPU 量(核)cpu_usage CPU 分配后的使用率(%)cpu_used CPU 分配后的使用量(核)total_disk 磁盘大小(TB)disk_ratio 磁盘分配率(%)disk_allocated 已分配磁盘空间(TB)disk_usage 磁盘分配后的使用率(%)disk_used
23、 磁盘分配后的使用量(TB)total_memory 内存总量(GB)memory_ratio 内存分配率(%)memory_allocated 已分配内存量(GB)memory_usage 内存使用率(%)memory_used 内存使用量(GB)DB 32/T 4318.2 2022 10 vdc_no 上云单位数量 project_no 上云应用数量 ecs_no 业务虚机总数 physicalhost_no 宿主机总数 A.2 接口 说明 A.2.1 传 输协 议和 头部 说 明 传输协 议和 头部 应符 合下 列规定:传输协 议建 议使 用 HTTP1.1(RFC2616)版 本。H
24、TTP 1.1 支持 持久 连接,在 一 个 TCP 连接 上可以传 送多 个 HTTP 请求 和响应,减 少了 建立 和 关 闭连接 的消 耗和 延迟。以下所 有 URL 中的 ServerName 应根 据省 级平 台的 实 际域名 进行 修改。直接调 用时,header 中 应 包含的 参数 见表 A.8。表A.8 header 参数 名称 值 描述 Content-Type application/json 固定值 iam_user 用户名 调用接口使用的用户名 iam_tenant 租户 该用户所属租户 iam_akvalue 用户的 AK 认证值 该用户的 AK 值,上级平台提 供
25、 skvalue 用户的 SK 认证值 该用户的 SK 值,上级平台提 供 iam_token iam_token 调用接口时应带上 iam_token,获取方法参考 A.2.2.1 x-csrf-token csrf 的 token 值 调用接口时应带上 x-csrf-token,获取方法参考 A.2.2.2 A.2.2 安全 认证 A.2.2.1 获取 iam_token 获取iam_token 程 序见 表A.9。表A.9 获取 iam_token 程序 URL https:/ServerName/iam-auth/rest/v2/token/iamtoken 功能 获取 iam_tok
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB32 4318.2-2022 电子政务外网 安全大数据和运维保障平台接入规范 第2部分:运维保障平台 4318.2 2022 电子政务 安全 数据 保障 平台 接入 规范 部分

链接地址:http://www.mydoc123.com/p-1534276.html