
北京瑞光極遠(yuǎn)數(shù)碼科技有限公司
銷售熱線:010-51668966
24小時(shí)服務(wù)熱線:010-51668966
地址:北京市海淀區(qū)上地信息路26號(hào)
網(wǎng)站:www.m-office.cn
航空通信指揮方案
系統(tǒng)總體技術(shù)方案
本方案以微服務(wù)+容器化云原生架構(gòu)為核心,采用全棧國(guó)產(chǎn)化適配方案,落地“兩地三中心+同城雙活”高可用部署,實(shí)現(xiàn)本地?cái)?shù)據(jù)自主可控,同時(shí)通過統(tǒng)一API網(wǎng)關(guān)完成與甲方現(xiàn)有業(yè)務(wù)系統(tǒng)的無(wú)縫集成,所有設(shè)計(jì)均貼合航空運(yùn)行指揮的專業(yè)場(chǎng)景,兼顧穩(wěn)定性、擴(kuò)展性、安全性和操作便捷性。
1.1 云原生微服務(wù)架構(gòu)設(shè)計(jì)
1.1.1 核心架構(gòu)實(shí)現(xiàn)
嚴(yán)格遵循招標(biāo)要求,采用微服務(wù)+容器化架構(gòu),基于B/S模式提供WEB端統(tǒng)一訪問入口,系統(tǒng)整體分為接入層、服務(wù)層、數(shù)據(jù)層三級(jí)架構(gòu),各服務(wù)模塊獨(dú)立部署、解耦運(yùn)行,支持單獨(dú)擴(kuò)容和灰度發(fā)布,實(shí)現(xiàn)業(yè)務(wù)高內(nèi)聚、松耦合,滿足未來(lái)靈活增加服務(wù)器節(jié)點(diǎn)或資源實(shí)例的需求。
接入層:部署負(fù)載均衡設(shè)備、國(guó)產(chǎn)化防火墻和統(tǒng)一API網(wǎng)關(guān),實(shí)現(xiàn)請(qǐng)求分發(fā)、安全防護(hù)、接口鑒權(quán)和流量控制,支持多終端(PC、平板、移動(dòng)端)統(tǒng)一接入;
服務(wù)層:按業(yè)務(wù)域拆分為通信服務(wù)、用戶認(rèn)證、語(yǔ)音轉(zhuǎn)譯、錄音存儲(chǔ)、消息推送、應(yīng)急指揮等獨(dú)立微服務(wù),各服務(wù)通過服務(wù)注冊(cè)發(fā)現(xiàn)實(shí)現(xiàn)通信;
數(shù)據(jù)層:采用國(guó)產(chǎn)分布式數(shù)據(jù)庫(kù)+分級(jí)存儲(chǔ)架構(gòu),實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)、音視頻數(shù)據(jù)、日志數(shù)據(jù)的分類存儲(chǔ)和統(tǒng)一管理,保障數(shù)據(jù)安全和訪問效率。
1.1.2 技術(shù)棧選型與落地
采用字節(jié)cloudwego微服務(wù)生態(tài)+Kubernetes(K8s)容器編排平臺(tái),實(shí)現(xiàn)服務(wù)的自動(dòng)化部署、彈性伸縮、故障自愈和灰度發(fā)布,配套搭建私有容器鏡像倉(cāng)庫(kù)+CI/CD流水線,支持開發(fā)、測(cè)試、生產(chǎn)環(huán)境的一鍵部署和版本管理,大幅提升系統(tǒng)迭代效率。
彈性伸縮:基于K8s Horizontal Pod Autoscaler實(shí)現(xiàn)CPU/內(nèi)存/業(yè)務(wù)指標(biāo)觸發(fā)的自動(dòng)彈性伸縮,新增業(yè)務(wù)模塊或服務(wù)器節(jié)點(diǎn)時(shí),擴(kuò)容過程對(duì)用戶完全無(wú)感,擴(kuò)容效率較傳統(tǒng)架構(gòu)提升70%以上;
服務(wù)治理:集成Sentinel實(shí)現(xiàn)微服務(wù)的熔斷、降級(jí)、限流,避免單點(diǎn)故障擴(kuò)散,保障系統(tǒng)在高峰負(fù)載下的穩(wěn)定性;
鏈路監(jiān)控:集成SkyWalking實(shí)現(xiàn)微服務(wù)全鏈路追蹤,配合Prometheus + Grafana搭建全鏈路性能監(jiān)控與告警平臺(tái),實(shí)現(xiàn)業(yè)務(wù)健康度可視化,提前預(yù)測(cè)性能瓶頸,做到故障早發(fā)現(xiàn)、早處理。
1.2 本地化部署與全棧信創(chuàng)適配方案
1.2.1 本地化部署實(shí)現(xiàn)
嚴(yán)格遵循招標(biāo)“核心數(shù)據(jù)自主可控”要求,采用“兩地三中心”私有部署架構(gòu)(北京生產(chǎn)中心、南京生產(chǎn)中心、異地災(zāi)備中心),所有運(yùn)行數(shù)據(jù)、通信記錄(含音視頻、文本消息、操作日志)均存儲(chǔ)于甲方指定的內(nèi)部數(shù)據(jù)中心,不經(jīng)過互聯(lián)網(wǎng)傳輸,實(shí)現(xiàn)物理隔離+邏輯隔離的雙重安全保障,數(shù)據(jù)100%自主可控。
部署架構(gòu)采用網(wǎng)絡(luò)分區(qū)設(shè)計(jì),劃分為DMZ區(qū)、應(yīng)用區(qū)、數(shù)據(jù)區(qū),各區(qū)域通過防火墻做嚴(yán)格的訪問控制,僅開放必要端口和服務(wù);
所有數(shù)據(jù)均實(shí)現(xiàn)多副本備份,業(yè)務(wù)數(shù)據(jù)實(shí)時(shí)同步,音視頻數(shù)據(jù)定時(shí)同步,確保數(shù)據(jù)無(wú)丟失,同時(shí)提供數(shù)據(jù)備份恢復(fù)流程和測(cè)試方案。
1.2.2 全棧國(guó)產(chǎn)化適配
在招標(biāo)要求的飛騰CPU、銀河麒麟系統(tǒng)基礎(chǔ)上,實(shí)現(xiàn)全棧國(guó)產(chǎn)化軟硬件適配,覆蓋芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等全環(huán)節(jié),同時(shí)提供從傳統(tǒng)數(shù)據(jù)庫(kù)到國(guó)產(chǎn)數(shù)據(jù)庫(kù)的平滑遷移方案與工具,解決甲方信創(chuàng)改造痛點(diǎn),隨方案提供國(guó)產(chǎn)化兼容性互認(rèn)證報(bào)告+聯(lián)合測(cè)試報(bào)告。
|
適配類別
|
基礎(chǔ)適配(滿足招標(biāo))
|
擴(kuò)展適配(正偏離)
|
配套服務(wù)
|
|
國(guó)產(chǎn)CPU
|
飛騰FT-2000+/64
|
鯤鵬920、海光DCU、龍芯3A5000
|
硬件兼容性測(cè)試
|
|
國(guó)產(chǎn)操作系統(tǒng)
|
銀河麒麟V10(服務(wù)器/桌面版)
|
統(tǒng)信UOS、中科方德、中標(biāo)麒麟
|
系統(tǒng)優(yōu)化與定制
|
|
國(guó)產(chǎn)數(shù)據(jù)庫(kù)
|
達(dá)夢(mèng)DM8、人大金倉(cāng)KingbaseES
|
OceanBase、TiDB、神舟通用Oscar
|
數(shù)據(jù)遷移工具+遷移培訓(xùn)
|
|
國(guó)產(chǎn)中間件
|
東方通TongWeb
|
金蝶天燕AAS、中創(chuàng)中間件
|
接口適配與調(diào)優(yōu)
|
1.3 7*24小時(shí)高可用與可靠性設(shè)計(jì)
1.3.1 核心高可用實(shí)現(xiàn)
嚴(yán)格遵循招標(biāo)要求,核心通信服務(wù)(信令、語(yǔ)音、消息、錄音、認(rèn)證)均采用1:1主備機(jī)熱備配置,主備機(jī)部署于不同物理服務(wù)器,通過100ms心跳檢測(cè)實(shí)現(xiàn)毫秒級(jí)故障自動(dòng)無(wú)縫切換,切換過程無(wú)業(yè)務(wù)中斷、無(wú)數(shù)據(jù)丟失,保障系統(tǒng)業(yè)務(wù)可用性≥99.9%。
1.3.2 高可用升級(jí)設(shè)計(jì)
在主備配置基礎(chǔ)上,設(shè)計(jì)“同城雙活+異地災(zāi)備”的高可用架構(gòu),貼合航空行業(yè)“無(wú)中斷運(yùn)行”的核心需求,實(shí)現(xiàn)故障的多層級(jí)防護(hù):
同城雙活:北京、南京生產(chǎn)中心實(shí)現(xiàn)雙活部署,負(fù)載均衡分擔(dān)業(yè)務(wù)壓力,任一中心故障時(shí),另一中心可無(wú)縫接管全部業(yè)務(wù),實(shí)現(xiàn)RPO≈0,RTO<30s;
異地災(zāi)備:在甲方指定異地節(jié)點(diǎn)建立數(shù)據(jù)級(jí)災(zāi)備中心,實(shí)現(xiàn)核心數(shù)據(jù)的實(shí)時(shí)同步,應(yīng)對(duì)地震、火災(zāi)等極端場(chǎng)景,保障業(yè)務(wù)連續(xù)性;
全節(jié)點(diǎn)冗余:除核心服務(wù)外,網(wǎng)絡(luò)設(shè)備、負(fù)載均衡、存儲(chǔ)設(shè)備均采用冗余配置,避免單點(diǎn)故障,實(shí)現(xiàn)端到端的高可用。
1.4 系統(tǒng)接口與跨平臺(tái)集成方案
1.4.1 接口集成實(shí)現(xiàn)
嚴(yán)格遵循招標(biāo)要求,免費(fèi)提供標(biāo)準(zhǔn)化開放接口,實(shí)現(xiàn)與甲方FOC系統(tǒng)、應(yīng)急響應(yīng)平臺(tái)等專業(yè)業(yè)務(wù)系統(tǒng),以及飛書、企業(yè)微信等辦公平臺(tái)的無(wú)縫數(shù)據(jù)互通,支持接口的定制化調(diào)整和聯(lián)調(diào)測(cè)試。
1.4.2 接口架構(gòu)升級(jí)
搭建基于Spring Cloud Gateway的統(tǒng)一API網(wǎng)關(guān),實(shí)現(xiàn)所有接口的統(tǒng)一認(rèn)證、鑒權(quán)、流控、監(jiān)控、審計(jì)和日志追溯,解決多系統(tǒng)對(duì)接的接口管理痛點(diǎn),同時(shí)遵循RESTful設(shè)計(jì)規(guī)范,提供OpenAPI 3.0標(biāo)準(zhǔn)接口文檔+多語(yǔ)言SDK,降低對(duì)接成本。
集成方式:支持RESTful API、Webhook、消息隊(duì)列(RocketMQ/Kafka)等多種集成方式,滿足不同系統(tǒng)的對(duì)接需求;
接口安全:所有接口采用HTTPS加密傳輸,配合IP白名單、Token鑒權(quán)、數(shù)據(jù)簽名,防止接口被非法調(diào)用和數(shù)據(jù)泄露;
接口監(jiān)控:在統(tǒng)一API網(wǎng)關(guān)搭建接口監(jiān)控看板,實(shí)時(shí)顯示接口調(diào)用次數(shù)、響應(yīng)時(shí)間、調(diào)用成功率,接口異常時(shí)觸發(fā)多渠道告警,支持接口日志的多條件查詢和導(dǎo)出。
1.5 系統(tǒng)流暢性與性能保障
1.5.1 核心性能指標(biāo)
并發(fā)支持:在招標(biāo)50個(gè)席位并發(fā)基礎(chǔ)上,支持最大80個(gè)席位同時(shí)在線,所有核心功能(通訊錄查詢、信息加載、音視頻通話)響應(yīng)時(shí)間≤1s;
實(shí)時(shí)性保障:即時(shí)消息、狀態(tài)通知采用長(zhǎng)連接+消息推送協(xié)議,端到端傳遞延遲≤200ms,傳遞成功率≥99.999%(超招標(biāo)99.99%要求);
高峰負(fù)載保障:通過壓力測(cè)試驗(yàn)證,系統(tǒng)在高峰負(fù)載下無(wú)性能下降或中斷,支持通過增加資源實(shí)例實(shí)現(xiàn)彈性擴(kuò)展,擴(kuò)容過程對(duì)用戶無(wú)感;
性能規(guī)劃方案:我方將結(jié)合項(xiàng)目業(yè)務(wù)場(chǎng)景、用戶規(guī)模及未來(lái)業(yè)務(wù)增長(zhǎng)預(yù)期,制定科學(xué)合理的性能規(guī)劃方案。首先,開展全面的業(yè)務(wù)需求分析,明確系統(tǒng)日常負(fù)載、高峰負(fù)載峰值及業(yè)務(wù)增長(zhǎng)趨勢(shì),確定系統(tǒng)性能指標(biāo)(并發(fā)用戶數(shù)、響應(yīng)時(shí)間、吞吐量等);其次,基于性能指標(biāo)進(jìn)行資源規(guī)劃,包括服務(wù)器配置、數(shù)據(jù)庫(kù)選型、網(wǎng)絡(luò)帶寬設(shè)計(jì)等,確保資源配置與業(yè)務(wù)需求精準(zhǔn)匹配,同時(shí)預(yù)留30%以上的資源冗余,應(yīng)對(duì)未來(lái)業(yè)務(wù)擴(kuò)容需求;最后,建立性能迭代優(yōu)化機(jī)制,定期結(jié)合業(yè)務(wù)發(fā)展情況,調(diào)整性能規(guī)劃,優(yōu)化系統(tǒng)架構(gòu)與資源配置,確保系統(tǒng)性能持續(xù)滿足業(yè)務(wù)發(fā)展需求。
壓測(cè)方案:我方將提供完整的性能壓測(cè)方案,通過嚴(yán)格的壓測(cè)驗(yàn)證系統(tǒng)性能,確保滿足招標(biāo)要求。壓測(cè)方案主要包括:1. 壓測(cè)準(zhǔn)備:明確壓測(cè)范圍(覆蓋所有核心業(yè)務(wù)模塊)、壓測(cè)指標(biāo)(并發(fā)用戶數(shù)、響應(yīng)時(shí)間、吞吐量、資源利用率等),搭建與實(shí)際生產(chǎn)環(huán)境一致的壓測(cè)環(huán)境,準(zhǔn)備壓測(cè)數(shù)據(jù)與測(cè)試腳本;2. 壓測(cè)實(shí)施:分階段開展壓測(cè),包括基準(zhǔn)壓測(cè)、負(fù)載壓測(cè)、峰值壓測(cè)、穩(wěn)定性壓測(cè),模擬日常負(fù)載、高峰負(fù)載及極端負(fù)載場(chǎng)景,實(shí)時(shí)監(jiān)測(cè)系統(tǒng)性能指標(biāo)及資源占用情況;3. 壓測(cè)分析與優(yōu)化:壓測(cè)完成后,對(duì)測(cè)試數(shù)據(jù)進(jìn)行全面分析,識(shí)別系統(tǒng)性能瓶頸(如資源不足、架構(gòu)不合理等),制定針對(duì)性優(yōu)化方案并落地實(shí)施,優(yōu)化后再次進(jìn)行壓測(cè)驗(yàn)證,直至系統(tǒng)性能完全滿足要求;4. 壓測(cè)報(bào)告:形成完整的壓測(cè)報(bào)告,詳細(xì)說明壓測(cè)過程、測(cè)試結(jié)果、性能瓶頸及優(yōu)化措施,確保壓測(cè)結(jié)果可追溯、可驗(yàn)證。
1.5.2 性能優(yōu)化措施
前端優(yōu)化:采用Vue3+Vite開發(fā),實(shí)現(xiàn)前端代碼懶加載、資源壓縮,提升頁(yè)面加載速度;
后端優(yōu)化:采用分布式緩存(Redis)緩存熱點(diǎn)數(shù)據(jù),減少數(shù)據(jù)庫(kù)訪問壓力,同時(shí)對(duì)數(shù)據(jù)庫(kù)進(jìn)行分庫(kù)分表和索引優(yōu)化;
音視頻優(yōu)化:采用WebRTC技術(shù)實(shí)現(xiàn)音視頻的低延遲傳輸,支持碼率自適應(yīng),在網(wǎng)絡(luò)質(zhì)量不佳時(shí)自動(dòng)降低碼率,保障通信連續(xù)性;
采用分級(jí)存儲(chǔ)與歸檔策略,確保存話錄音在線查詢周期不少于6個(gè)月,并支持更長(zhǎng)期歸檔備查;提供存儲(chǔ)架構(gòu)與容量規(guī)劃方案,滿足招標(biāo)要求。



