1、“数字城市”总体设计与建设规划方案 空间信息共享平台建设方案设计“数字城市”总体设计与建设规划方案 XX市“数字城市”GIS空间地理信息共享平台建设方案设计编写_校对_审核_批准_XX信息工程有限公司2013年12月XX信息工程有限公司 第 3 页目 录第一章 背景和现状11.1建设背景11.2平台定位11.3平台建设意义21.3.1消除信息孤岛21.3.2节约建设成本21.4XX市信息化建设现状31.4.1网络现状31.4.2硬件现状31.4.3应用软件建设现状31.4.4系统维护组织现状31.4.5空间信息资源现状31.4.6信息人才现状41.4.7组织机构现状41.5存在的问题41.5.
2、1信息资源供求比例严重失调41.5.2各委办局的信息化工作缺乏统一规划和统筹考虑41.5.3标准体系有待进一步的完善51.5.4人才缺口较大5第二章 需求分析错误!未定义书签。2.1总体需求错误!未定义书签。2.2共享平台服务对象错误!未定义书签。2.3共享方式错误!未定义书签。2.4共享业务错误!未定义书签。2.4.1共享业务内容错误!未定义书签。2.4.2共享业务流程错误!未定义书签。2.5总体功能需求错误!未定义书签。2.5.1数据特点分析错误!未定义书签。2.5.2共享信息内容分析错误!未定义书签。2.5.3共享服务部署方式分析错误!未定义书签。2.5.4其他需求分析错误!未定义书签。
3、第三章 建设目标及策略63.1建设目标63.2建设任务63.3建设策略63.4建设原则7第四章 数据标准体系建设94.1标准体系内容94.1.1信息分类与编码标准94.1.2技术规范104.2标准建设原则10第五章 空间信息共享数据库设计115.1设计原则115.2设计约束115.3共享数据内容125.4数据库逻辑结构设计135.4.1设计方法135.4.2设计结果错误!未定义书签。5.5数据库部署设计错误!未定义书签。第六章 空间信息共享平台设计146.1设计原则146.2总体框架设计146.3系统划分及功能描述166.3.1共享数据库管理系统186.3.2共享平台服务186.3.3空间信息
4、共享服务门户网站196.3.4管理控制台206.3.5消息服务网关216.4部署设计216.4.1平台部署设计要求216.4.2部署方式设计226.4.3硬件需求256.5安全设计要求266.6技术实现要求276.7关键技术29第七章 运行保障机制建设317.1组织机构建设317.1.1组织机构成立的意义317.1.2组织机构的组成317.1.3组织机构的职责327.2运行管理机制337.2.1我国其他城市运行管理路线图337.2.2XX市的运行管理机制337.3数据更新机制347.4共享服务机制347.5系统安全保密制度35第八章 建设方案实施368.1系统实施总体策略368.2平台建设期的
5、组织模式378.3建设方案规划378.3.1一期建设内容378.3.2二期建设内容398.3.3可持续发展398.4经费预算39第一章 背景和现状1.1建设背景“信息”目前已经被国家确定为像土地资源、矿产资源一样重要的一种资源,这就要求主管单位和部门进行综合科学的管理。XX市各部门的信息共享、交换还非常匮乏,存在“信息孤岛”和“信息荒岛”,重复投资的现象或者欲望很大。XX市全市的基础地理数据基本集中在XX市规划局、勘测院、国土局及公安局等单位。这些数据在市政府各部门(如水、电、气、电讯、环保、园林、房管、城管等部门)中迫切需要共享;各个业务部门作为直接数据消费大用户,根据各自业务特点,产生次生
6、数据,同时,次生数据也可能需要提供给其他部门共享。这就要求,XX市政府必须发挥部门职能、履行职责,不但要协调基础框架数据和次生数据的共享、避免重复投资、发挥已建系统和待建系统的最大效用,还要对专业数据进行综合处理、产生关于全市的宏观数据。而且,随着各部门业务规模的扩大和方式的变化,信息流也会随之进行或大或小的调整。因此,需要一个开放式的、跨平台的、智能的、可定制的、适应性强的数据共享模式。另外,社会公众也是公益性庞大客户群,虽然对数据精度和及时性要求不高(如基于WEB(或手机移动终端)的公交换乘、城市道路查询),但也需求城市基础空间数据共享和发布。1.2平台定位宏观上空间信息共享平台是为其重要
7、的数据基础设施,是“数字城市”的信息基础支撑环境,是各种应用共享和交换信息所必须的基础设施,是建立在IT基础设施之上最为重要的系统组成部分。核心数据是信息资源共享交换平台运行的物质基础,是城市信息化四大基础数据库之一,任何基于该共享平台的应用均无法脱离核心数据而独立运行,这些应用都会或多或少地对核心数据进行访问。因此,无论从共享数据资源还是共享服务的需求,都决定了能够提供数据和应用服务的共享平台在“数字城市”建设中不可或缺的核心地位。1.3平台建设意义1.3.1消除信息孤岛1998年美国总统戈尔在哥伦比亚大学首次提出“数字地球”概念至今已近10年。我国的电子政务建设和“数字城市”建设几乎同时展
8、开,许多相对发达的城市也在“十五”期间陆续进行了“数字城市”的实践。然而由于领域、部门、系统的差别和隔离,建立了很多“烟囱”式的应用系统,引发了严重的“信息孤岛”现象。如果没有信息共享平台,则“数字城市”无论从数据上还是应用上都无法形成一个完备的整体。因此,在整个“数字城市”的整体建设中,消除信息孤岛和“烟囱”应用,避免“有路无车”、“有车无货”的情况发生,信息共享平台的建设成果是关键。1.3.2节约建设成本由于实现了满足各行业对空间数据的需求,所以能最大限度的减少对地理信息采集加工整理中人力、物力和财力的重复投入。这是实现信息共享的最直接的经济效益。通过共享平台的建立,城市空间地理信息资源的
9、共享交换和基础功能服务问题能够得以很好的解决。从应用开发的角度,由于基础功能的复用,也会减少由于相同功能重复开发所造成的资金、人力和时间的浪费。1.4XX市信息化建设现状XX市各级领导高度重视城市信息化工作,不断加大信息化的投入,积极引导机关、企事业单位开展信息化建设。经过近几年的发展,XX市信息化已经初具规模,具备了一些较好的基础条件。主要表现在以下几方面。1.4.1网络现状略1.4.2硬件现状略1.5存在的问题虽然在XX市政府的领导下,XX市的信息化工作已经取得了一定的成绩,但从整个市政府信息化的角度看,从市民对面向服务的政府的要求角度看,目前的信息化工作还存在以下主要问题和矛盾:1.5.
10、1信息资源供求比例严重失调一方面,各个政府委办局的日常工作对各类数据信息的需求迫切;另一方面,各委办局虽然在日常工作中产生各种各样的数据,却不能有效支撑相关委办局的工作,甚至连本单位内部的数据还需要通过纸质文件来传递,几乎不能及时快捷的提供准确、有效数据信息。“多求无供”或者“多求难供”是目前的现状。1.5.2各委办局的信息化工作缺乏统一规划和统筹考虑虽然有相当多的委办局已经建立的各类的应用系统,但这些系统基本上属于“烟囱”系统,由于已建成的系统数量还不算多,之间还没有在业务层面上产生衔接,系统产生数据还没有在出现重叠,因此,我们现在看到的情景是数据缺乏而导致无法实现协同高效办公。然而,如果这
11、种各自为政的情况继续下去,随着建成的应用系统的数量的增多,系统间的交叉的数据量将成级数增长。原因很简单:每个系统都从各自应用的角度考虑某一类数据的某一方面的属性特征,随着从不同角度出发的独立的应用系统建设得数量越多,必然会出现某些共用的基本特征在不同的应用系统中重复出现,某些特定对象的特征视图,分布到各个角落的局面,这时虽然数据很多,我们依然很难确定哪里的数据最权威准确、到哪里能获取能够满足要求的数据?以上就是缺乏统一规划和统筹考虑将面临的问题,这个问题解决的越晚,未来的整合投入无论从资金投入、人力投入到时间投入都是巨大的。1.5.3标准体系有待进一步的完善目前XX市的数据标准还局限在国土和测
12、绘专业,规划、人口、地名等其他共享需求比较紧迫的专题数据还没有建立信息化标准。要想达到各专业各委办局共享数据的目标,需要在现有的标准基础上,建立XX市的标准体系,完善满足“数字城市”建设目标要求的系列标准。1.5.4人才缺口较大“数字城市”空间信息共享交换平台建设过程及完成之后,将需要数据库、GIS、遥感、应用软件维护等各方面的人才。 第三章 建设目标及策略3.1建设目标采用网络(包括3G网络等)、硬件、数据库、GIS、遥感影像、软件开发等技术构建一个能够持续发展的空间信息共享平台,依托平台提供的共享信息服务,逐步实现各委办局全面的信息化建设;为省、市政府领导提供科学准确的决策依据;为企业生产
13、和公众生活提供更多、更便利的各类数据;逐渐形成一套成熟的更新、共享、服务机制,平台在各种保障机制的保障下,形成一套系统的、完备的、能够自我滚动式发展的共享模式和运营模式。3.2建设任务为了实现上述建设目标,需要完成以下工作:1) 建设城市空间信息标准体系2) 建设城市空间信息共享数据库3) 建立城市空间信息共享平台4) 建立共享平台运行保障机制3.3建设策略在“数字城市”总体建设方案中,我们看到空间信息共享平台是整个市政府全面信息化的共享数据支撑,是整个信息化工作的基础。本着标准先行、统一规划、分步实施、日趋完善、日渐丰富的原则,遵循 “七统一”(即统一部署、统一协调、统一规划、统一标准、统一
14、开发、统一平台、统一数据)目标,强力推动初期建设,以首先满足各委办局信息化建设需求为切入点的建设策略。在这个建设策略中,共享平台及共享数据库的初期建设非常重要,初始共享数据库中的内容决定了共享平台的运营是否能够进入良性循环的运营轨道;初期平台建设所确定的技术框架决定了平台的生命周期,它是平台能够自我完善良性发展的技术支撑;首先满足建立各委办局信息化建设的要求则为日益丰富共享数据库的内容和数据更新奠定了基础,是共享数据库是否拥有旺盛生命力的决定因素。3.4建设原则具体而言,在项目建设的过程中,系统的设计和建设要充分体现以下几个原则:1) 实用性原则共享平台的建设必须首先满足各委办局的信息共享需求
15、,适应各业务角色的不同特点和要求,易于使用、管理及维护,使其成为可以依托的有力支撑。符合XX市的基础共享服务的要求,操作简单、易于使用、提高效能是系统建设的根本目标,也是系统设计的基本出发点。实用性原则规定本系统将:具有一定范围内灵活的操作功能,优化的系统结构和完善的数据库系统,友好的用户界面等等。2) 先进性原则由于“数字城市”建设是一个相对长期的过程,不可能一朝一夕完成。作为“数字城市”的核心支撑平台空间信息共享平台,必须尽可能采用最先进的技术、方法、软件平台等,确保系统有一定的先进性、前瞻性,符合技术发展方向,延长平台的生命周期,保障对“数字城市”的持续支撑。3) 标准和开放性原则系统的
16、建设要严格按照国家、地方和行业有关的标准和规范,如各类数据的分层编码、数据的质量、元数据标准等。在系统构架、采用技术、选用平台方面都必须要有较好的开放性。系统各个模块之间是开放的,各种数据资源和信息在制度法规的保障下流动,和政府其他专题GIS系统能够顺利对接,构成一个开放的、易扩充的,并具有统一软件平台、统一标准(数据标准和技术标准)、统一数据的开放信息平台。4) 高可靠性的原则必须在建设平台上保证软件的可靠性,设计中可有适量冗余及其它保护措施,平台和应用软件应具有容错性、稳健性等。必须有足够的健壮性,在发生意外的软硬件故障、操作错误等情况下,一方面能够保证回退,减少不必要的损失;另一方面能够
17、很好地处理并给出错误报告。5) 可维护性原则软件设计应标准化、规范化,按照架构分层设计、软件组件和构件化结合的方法来实现。对于采用的软件开发方式要满足:一是软件结构分层,业务与实现分离,逻辑与数据分离;二是以接口为核心,使用开放标准;三是提炼封装构件要规范化。6) 可扩展与伸缩性原则考虑到平台建设是一个循序渐进、不断扩充的过程,因此要采用积木式结构,组件化设计,整体构架要考虑系统间的无缝连接,为今后平台扩展和集成留有扩充余量。7) 数据安全原则由于XX市是我国重点地石化企业的所在地,它的数据安全,尤其是空间数据安全是国家安全监控的重点。因此,在信息化建设中保证数据安全,尤其保障数据不泄漏是项目
18、建设的重中之重。8) 合理投资原则在总体规划中应综合考虑各种资源(硬件、网络、数据及软件平台)整体配置,共享服务平台将合理利用“数字城市”整体的资源配置,不力求节俭但决不允许浪费。9) 规范软件开发原则在整个建设过程中,必须遵守软件开发过程规范,通过控制过程成果的质量来保证提交最终成果的质量。第四章 数据标准体系建设4.1标准体系内容共享平台建设和发展所必需的信息分类与编码标准、信息技术应用标准。4.1.1信息分类与编码标准信息分类与编码标准包括:1) 基础空间信息的分类与编码2) 专题空间信息的分类与编码 国土基础信息数据分类与编码 规划信息数据分类与编码 矿产资源信息分类与编码 林业资源信
19、息分类与编码 水利资源信息分类与编码 电力资源信息分类与编码 农业资源信息分类与编码 3) 公共设施信息分类与编码 管线设施信息分类与编码 市政设施信息分类与编码 环保设施信息分类与编码 重点单位消防设施信息分类与编码 教育设施信息分类与编码 交通设施信息分类与编码 4) 人口信息属性分类规范5) 地名信息属性分类规范6) 统计单元分类与编码7) 元数据标准8) 数据文件命名标准9) 数据目录编目规范10) 空间数据交换格式4.1.2技术规范1) 共享平台建设技术规范2) 共享服务管理规范3) 共享服务接口规范4) 数据交换格式标准4.2标准建设原则如果国家有同类标准,可以根据XX市的实际情况
20、进行删减后,形成XX市的地方标准,如果国家没有同类标准,则在平台建设中建立本地适用的标准。第五章 空间信息共享数据库设计5.1设计原则共享数据库的设计必须满足第二章需求分析中涵盖的数据可扩展性、平台可伸缩性、性能、部署、数据安全、易维护及投资成本控制的等方面的需求,能够支持持续扩展、循序渐进的建设策略。具体原则如下:1) 低耦合:减少不同数据类别之间的耦合度,降低后续系统建设的复杂度,以达到易维护、数据易扩展的需求。2) 高效率:减少应用系统之间的性能干扰、同时保证数据访问效率,以达到平台性能指标。3) 成本适度:综合考虑硬件投资成本,以满足投资成本控制指标。4) 重实用、可持续:尽量提高数据
21、库系统的可用性,以满足持续扩展、循序渐进的需求。5.2设计约束1) 数据库访问方式约束由于XX市政府公务人员每人一台计算机终端,应将需要获取共享信息的人员分类,根据其获取的用途不同、数据量的大小,分别提供不同的连接方式。以防止应用系统设计不合理带来的不必要的数据库系统资源的开销。直接连接:为了提高复杂数据操作和数据更新的效率、方便工作人员数据操作的事务控制,中心的管理人员、数据库管理人员、空间数据更新人员、和数据同步服务采用直接连接的方式访问数据库,这类用户数量相对较少。通过应用服务连接数据库:这类人员主要读取数据库中的内容,本身对空间数据的交互操作要求较低,可以采用通过应用服务方式连接数据库
22、。这类人员的数量相对较多。2) 坐标系统一约束建议在共享数据库中将采用统一的坐标系对共享数据进行存储。即建立在其他两种坐标系下的空间数据进入共享空间数据库之时需进行坐标转换实现共享数据的坐标系统一。5.3共享数据内容根据需求分析中各委办局对各类信息的统计结果,我们将在共享数据库中存储以下内容:图5-1 共享数据分类图基础空间地理数据类:数字线划图、数字高程模型数据、数字正射影像数据、控制数据、地质数据、重力数据;专题资源数据类:土地资源、林业资源、矿产资源、人口资源、气象数据;城市建设与基础设施信息类:规划信息、地籍信息、房产信息、危险源信息、污染源信息、地下管线设施、环保设施、重点单位消防设
23、施;公共信息服务类:地名数据、组织机构、银行网点、商业网点、医院、学校、企事业单位、停车场、加油站、图书馆、电信局等;社会经济类:社会经济统计数据;辅助决策类:从基础信息数据库提取出来并存储在数据仓库系统中的综合统计分析数据。5.4数据库逻辑结构设计5.4.1设计方法为了能够支持持续扩展、循序渐进的建设策略,支持后续的建设能够方便对共享数据库中的数据类别进行扩展,建议采用以下设计方法进行数据库的逻辑结构设计:1) 科学分类法采用科学分类的主要目的是减少分类数据间的耦合度,进而降低后续建设的业务系统的数据模型设计的复杂度,这样有利于实施对数据进行有效的管理,同时,按类别开发利用共享数据,有助于向
24、不同需求的用户提供不同的数据服务。2) 实体关系(ER)建模法由于目前比较成熟的空间数据管理平台采用的数据库管理系统是关系型数据库,而实体关系(ER)建模法,作为关系型数据库的主要建模方法,可以对某一专题内的不同类别的数据对象及对象之间关系的进行抽象,建立一个几乎没有数据冗余的模型,实体关系模型需满足第范式要求。3) 数据仓库建模法对于将用于辅助决策支持的数据往往需要对各类业务数据经过提取和统计运算处理,才能形成反映某一方面主题的汇总数据,而每次汇总消耗系统的运行时间往往较长,而汇总数据往往是某一段时间内的统计结果。因此,类似的决策支持数据的获取不能也没有必要通过即时生成的方式获取。我们建议,
25、采用数据仓库建模方法根据分析主题的要求,按多维方式组织数据,定期从共享数据和业务系统中提取生成最新的决策支持数据。注意E/R模型不适合为数据仓库的概念设计建立模型。第六章 空间信息共享平台设计6.1设计原则1) 满足XX市五年内信息化建设的发展规划要求。2) 逻辑架构能够覆盖需求分析的中短期功能需求,支持长期功能需求的扩展。3) 整体技术架构设计体现XX市相对稳定的核心需求特征(地域范围小、数据量较小、数据种类及关系复杂、整体系统维护力量相对薄弱等)。4) 技术上符合SOA的设计理念,实现各类客户端(C/S客户端与B/S客户端)对数据文件、数据库、数据发布服务及功能服务的灵活、交互和集成。5)
26、 考虑到XX市信息化发展过程中的变数,要求硬件、系统软件、平台软件和应用软件能够灵活扩展。6) 尽量避免异构,以减少实现交换的复杂性。避免异构(数据格式异构、硬件异构、操作系统异构、数据库管理系统异构、GIS平台异构、开发平台异构)因为每一种异构都意味着整合的代价,异构的产生除了技术实现的局限性这一因素之外,也是每个建设单位从个体出发,缺少全局考虑的结果。 6.2总体框架设计根据共享平台将要实现的功能设计其总体框架结构如图6-1所示:图6-1平台总体框架结构图总体框架分为数据层、平台核心层、平台服务层、应用层共四层:1) 数据层包括所有由数据库管理系统、空间数据引擎、同步复制引擎和文件系统进行
27、管理和驱动的各类元数据、空间、非空间数据和文本数据等。2) 平台核心层是赖以构建共享平台服务的核心功能模块,它应该遵循主流的软件工业标准。3) 平台服务层构建在平台核心层基础上,以两种技术进行封装。一种将核心层的功能模块封装成符合软件工业标准的服务(Web Service),以方便其他的应用系统对其的直接调用。另一种直接封装成C/S客户端共享数据库管理系统,以方便数据管理员方便高效的管理数据。4) 应用层包括共享门户网站、管理控制台、消息服务接口、及由各委办局自建的业务应用系统。其中是共享门户网站、管理控制台、消息服务接口是共享平台的组成部分,由各委办局自建的业务应用系统属于共享平台边界之外。
28、6.3系统划分及功能描述根据平台用户的类型我们将平台划分为五个子系统:共享数据库管理系统、共享平台服务、共享服务门户网站、管理控制台和消息服务网关。详见图6-2。XX信息工程有限公司 第 43 页图6-2平台系统功能结构图6.3.1共享数据库管理系统1) 使用者数据管理员。2) 主要功能为方便数据管理员维护共享数据库中的数据,提高数据质量检查、数据输入输出、权限维护等日常数据维护的工作效率,这个子系统需要提供以下功能: 数据结构维护模块 入库更新模块 输出打印模块 检查浏览模块 权限管理模块 申请处理模块 数据同步管理模块 日志分析模块 数据备份与恢复模块 数据目录管理模块 专题图配置模块 外
29、网数据解密模块3) 空间数据格式入库支持的数据格式(即基础空间数据提交格式)为DWG、PGDB(ESRI mdb格式)、Shape转出空间数据格式:DWG、PGDB(ESRI mdb格式)、Shape管线数据格式:符合探测规范的mdb6.3.2共享平台服务1) 使用者委办局的业务系统,即市政府领导、委办局的领导及业务人员是通过部署在自己桌面的各类软件系统使用共享数据的。2) 主要功能主要以服务的方式为各类应用系统提供共享数据。需包括以下服务: 数据目录发布服务 基础地形数据发布服务 影像数据发布服务 共享专题信息操作服务 共享业务管理服务 统计数据发布服务 投影动态转换服务 权限验证服务 消息
30、服务 日志跟踪服务 元数据管理服务3) 共享数据类型空间数据(WMS、WFS、GML)、栅格数据(tif, Geo tiff)结构化数据(XML)、非结构化数据(Microsoft Office Word,Microsoft Office Excel,Adobe pdf、avi、jpg及其他多媒体格式的数据)4) 服务提供技术要求空间数据发布服务采用OGC支持WFS及WMS标准。其他功能服务均采用Web Service方式。5) 集成要求要求后续建立的各类需要获取共享数据的应用系统能够支持对以上数据及功能服务提供方式的集成。6.3.3空间信息共享服务门户网站空间信息共享服务网站以下简称共享服务
31、门户被分为部署在外网和部署在政府专网两类。1) 使用者政府专网的使用者:市政府的全体人员。外网的使用者:企业和公众。2) 主要功能针对专网提供的主要功能有: 共享业务申请提交 申请处理查询 申请处理通知(短信通知、电子邮件通知) 共享数据下载 数据目录检索查询 共享数据浏览 延伸的共享业务 更新数据通知服务针对外网用户除了提供专网用户的全部功能外,还需针对公众和企业的某种特殊需求定制专门的企业服务应用或公众服务应用。3) 集成要求共享服务门户网站需要被集成在部署在政府专网电子政务门户网站及部署在外网的公众服务门户网站中。6.3.4管理控制台1) 使用者系统管理员。2) 主要功能为屏蔽系统底层复
32、杂的配置管理工作,降低系统维护的难度,方便系统管理员维护共享平台,保证其能够可靠的、正确的运行,管理控制台需要提供以下功能:可视化的平台配置管理模块:用于配置系统运行所需要的参数;可视化平台监控管理功能模块:用于监视、控制平台的运行状态,并将运行状态以可视化的方式显示出来;任务管理功能模块:用于管理定期执行的系统管理任务;系统备份与恢复管理功能模块:用于管理备份策略、备份历史、执行备份及恢复;日志分析管理功能模块:将系统日志以可视化的方式显示出来,并能够对日志进行分析。6.3.5消息服务网关1) 使用者全部用户2) 主要功能由于平台服务需要采用多种通信手段和平台的最终用户进行交互,如共享申请处
33、理通知、新数据发布通知及多种信息服务等等,为了第一时间让平台的各个层面的用户了解到最新的平台服务信息和共享申请的处理进度,除了共享门户网站这条被动的信息发布渠道之外,还需建立短信通知、邮件通知等主动服务渠道,以促进平台为更多的共享用户服务。6.4部署设计由于XX市“数字城市”空间信息共享平台将服务于市政府的全体成员和企业公众,市政府的全体成员在政府专网上办公,而企业公众通过外网访问,根据规定政府专网和外网必须逻辑隔离,因此,XX市“数字城市”空间信息共享平台将政府专网和外网分别部署,但须保持由内网向外网发布数据和程序的单向通道。以下的内容将针对政府专网和外网分别描述。6.4.1平台部署设计要求
34、6.4.1.1政府专网部署设计要求1) 物理部署集中为了减少维护的复杂程度和硬件建设的成本,应用服务器和WEB服务器等硬件集中部署在市政府办公大楼的中心机房中。2) 逻辑分布为了降低应用软件和数据库逻辑设计的复杂度,建议各委办局的应用软件及数据库的逻辑设计须尽量减少系统间的耦合度,容许适度的设计冗余,对于数据库的逻辑设计以行业专题为单位进行分布设计。3) 满足可用性和性能要求共享平台及共享数据库将逐渐支撑各委办局的业务系统的应用,随着各委办局信息化的不断推进,对平台运行的可用性的要求越来越高,性能(计算能力、响应速度等)指标不能下降。为了满足可用性和性能的要求,要求平台运行数据库服务器、应用服
35、务器和WEB服务器必须能够支持集群技术,而数据存储在支持负载平衡功能的存储设备上。6.4.1.2外网部署设计要求对于外网的部署设计必须考虑以下因素:1) 由于平台在外网部署主要是面向公众和企业提供信息服务和功能服务,不存在与企业及公众的信息交换,外网数据从内网核心共享数据库中提取;2) 对在线系统的可用性要求与盈利型网站相比不是很高3) 外网的部署设计需要真实运营数据支持基于以上三点考虑,我们建议外网部署设计遵循合理控制成本,充分利用“数字城市”外网门户的硬件资源和网络资源的原则要求。6.4.2部署方式设计在这个部署中,为了集约资源,在建设初期,由于平台的访问量较小,可以将平台运行所需要的硬件
36、资源和 “数字城市” 整体硬件资源整合,集约使用,降低建设初期的不必要的投入。随着“数字城市”的不断推进,系统负载不断加重,对系统的可用性、可靠性、性能要求的不断提高,可以根据实际情况按年度有计划扩容并重新部署。具体的部署方式如下:6.4.2.1政府专网部署根据XX市目前的状况可选用的部署方案有两种:集中式和混合式(大集中+小分布),最后由用户根据实际情况选择其中一种实施。1) 集中式集中式部署是指所有的数据库服务器都部署在一个物理节点,所有委办局不再架设数据库服务器。部署方式如图6-3所示:图6-3 集中式部署网络结构图2) 混合式(大集中小分布)如果网络带宽不能满足集中式的要求,可以采用混
37、合式(即总体方案中的大集中+小分布的方式)的部署结构。目前有可能建立分中心的委办局有国土资源局、建设局和民政局,其他委办局的数据可以托管在数据中心的数据库服务器中。图6-4 混合式部署网络结构图6.4.2.2外网部署图6-5的部署设计是在对平台的运行稳定性和性能要求较高时的相对理想的部署结构。在实际工程中是否采用图6-5中的结构,需要对平台访问量、统计曲线等运营数据进行分析后,确定具体的部署方案,但在系统软件(包括操作系统、数据库管理系统、空间数据引擎、地图服务器等系统及基础平台软件)和共享平台应用软件方面,必须支持图6-5所规定部署模式,以保证为了达到平台运行的可靠性和性能指标软件能够支持硬
38、件的集群部署和扩展。图6-5 外网部署设计结构图6.4.2.3内外网的关系由于需要从内网向外网服务器发布数据和应用,因此需要开设单向端口,允许内网服务器访问外网服务器,保障内网向外网的通过畅通。6.4.3硬件需求建议硬件满足以下条件:1) 存储设备建议无论采用集中式部署还是混合式部署,数据中心的存储设备采用有I/O负载均衡功能的磁盘阵列,并把所有的数据(包括数据库的数据文件、其他非结构化的图档文件)和短期备份、应用程序备份存储在磁盘阵列中;具备扩展存储容量的能力。磁盘阵列可以保证个别存储介质的损坏后,不影响应用系统对数据库的访问,I/O自动负载均衡功能降低了为了平衡I/O负载手工平衡I/O负载
39、的维护难度;磁盘阵列的扩容能力,保证持续不断增加的共享数据全部被存储到磁盘阵列上。如果采用混合式部署结构,考虑到控制建设成本。分中心不购置独立磁盘阵列设备,而是采用服务器本地磁盘作RAID的方式来满足磁盘损坏后能够进行数据恢复的目的。2) 数据库服务器群建议无论采用集中式部署还是混合式部署,数据中心的数据库服务器都要采用支持集群技术的数据库,来实现平台运行的伸缩性和可用性的需求;如果采用混合式部署,考虑到控制建设成本的因素,分中心的数据库服务器不采用集群甚至不考虑双机热备。一期建设建议使用两台数据库服务器集群,来存储细节数据,当各委办局的信息化工作进展到一定的程度,有能力从细节数据中汇总出支持
40、分析决策的数据能力时,再增加一台数据仓库服务器。3) 应用服务器群应用服务器用来部署地图服务及平台提供的各种应用服务等软件,考虑到系统对运行稳定性的需求,以及应用扩展的需求,建议在选取WEB GIS平台和应用软件开发时,支持集群部署。4) WEB服务器群5) 其他服务器群UDDI服务、文件服务、消息服务(邮件服务)6) 网络内外网逻辑隔离,保证需要发布的数据能够通过网络的方式发送到外网数据库服务器、挂接在磁盘阵列上的服务器和磁盘阵列之间采用千兆光纤连接方式。6.5安全设计要求针对XX市政府对数据安全和系统可用性的需求,要求“数字城市”基础空间信息共享平台必须从在项目进行的所有阶段(设计、开发、
41、部署)、所有层面(应用层、网络层、操作系统层及数据库层)提出安全设计方案。具体设计需要考虑如下内容:1) 网络层能够实现防火墙非法端口访问限制。2) 通信层能够支持或集成第三方加密软件实现SSL点对点加密、通过IPSec提供IP层包的安全交换或者PKI(实现每个包的头或数据部的加密解密)。3) 主机层:需拆除可以进行数据转换、数据备份操作的终端及服务器的光驱、软驱等设备,限制备份数据文件和转换数据文件将数据复制到其他公共客户端。4) 在数据库层:充分利用数据库管理系统提供的数据库的访问权限的控制和数据权限控制,防止非法用户对数据库系统的入侵。5) 应用程序层:能够和“一站式”登陆系统有效集成实
42、现系统级的登陆认证;应用程序还需提供功能权限验证、和数据权限控制;避免应用程序出现安全漏洞,导致非法用户进入系统进行破坏性操作或者非法下载数据;只有经过数据审批流程通过的数据可以输出成其他格式并通过数据加密下载给申请者,数据管理员无权将存储在数据库管理系统中的数据转出到数据管理终端本地;应用程序还必须提供安全日志。6.6技术实现要求在平台的技术实现方面,必须遵守“数字城市”总体建设方案中提出的技术实现标准,以保证空间信息共享平台作为“数字城市”的核心支撑平台能够为其他业务系统提供需要的共享数据和共享服务;能够用尽可能简单的手段完成核心共享数据库的更新;能够方便的被XX市的内外网门户集成。具体的技术实现要求如下:1) 操作系统: 服务器采用Windows 2003 advanced Server 客户端采用 Windows XP2) 软件开发平台:建议采用Visual Studio 2005。 Windows Form 开发 支持Windows服务开发 支持Web Serive开发 支持Windows Office开发 支持网站开发 GIS平台提供可以在该开发平台开发的开发包3) 数据库管理平台: 支持多种空间数据访问引擎 支持复杂数据类型同步复制功能技术 支持数据仓库建模并提供相应的工具 能够支持对SQL Server的异构集成 支