公有云项目公开招标公告
项目概况
项目概况如下:
随着公司业务的拓展和互联网及前端应用的建设,为了提高业务的便捷性和安全性,并根据互联网业务的特性,灵活配置系统的弹性处理能力,基于把互联网及前端业务相关的业务应用部署在云平台。本次招标的内容是云**的采购,包括云服务器、云数据库、安全防护等云产品,投标人所提供的云产品要保障运行安全、数据安全、网络隔离、高性能、高并发、大数据量、高弹性,并且能实现云平台与生产系统之间通过专线互联互通。
一、项目基本情况
项目名称:集团公有云**服务。
预算金额:160万元(人民币)/年
采购需求:
序号 | 消费产品 | 产品规格 | 产品数量 | 单价 | 折扣 | 最终总价 |
1 | 云服务器 ECS | Intel Xeon Platinum 8核32G | 80 | |||
2 | 云服务器 ECS | Intel Xeon Platinum 32核256G | 20 | |||
3 | 关系型数据库 | 8核16G 存储空间:SSD 900G最大IOPS:10000 | 5 | |||
4 | 云数据库 Redis 版 | 2GB 集群版 2分片 KVStore 版 | 2 | |||
5 | 云数据库 ClickHouse | 8核32GB 双副本 存储类型:高效云盘 1TB | 2 | |||
6 | 云数据库 MongoDB 版7.0 | 4核16GB 3节点,存储空间: SSD 100G(最大IOPS:50000) | 2 | |||
7 | 数据库SQL Server | 2016企业版 16核64G存储空间:200G | 2 | |||
8 | 对象存储 | 存储类型:标准型存储+归档存储(本地冗余) 容量:150TB | 1 | |||
9 | 文件存储NAS | 高性能 存储容量:30TB | 1 | |||
10 | Web应用防火墙 | 带宽:100Mbp QPS:10000 域名防护:30个 日志存储容量:5TB | 2 | |||
11 | ****中心 | 具备:容器镜像安全扫描、云蜜罐、网页防篡改、恶意文件检测SDK、防勒索、威胁分析安全大屏、日志分析功能 | 1 | |||
12 | 数字证书管理服务(原SSL证书) | 云盾证书服务 | 11 | |||
13 | 内容安全 | 按量:30万次 | 1 | |||
14 | CDN | 国内公网流出流量 50TB,静态https请求数 10亿次 | 2 | |||
15 | 全站加速 DCDN | 下行流量:10TB 中国内地通用 | 2 | |||
16 | 弹性公网IP | 网络类型:公网 线路类型:BGP 多线 总带宽:300Mbps | 20 | |||
17 | 号码隐私保护 | 提供隐私通话服务,并能通过录音来对服务质量进行分析,100万分钟通话时长 | 1 | |||
18 | 负载均衡 | 性能保障型 CLB 连接数:50000 CPS: 5000 QPS: 5000 | 9 | |||
19 | 共享流量包 | 流量包规格:10T | 1 | |||
20 | 邮件推送 | 按邮件发送成功量计费,约20000条 | 1 | |||
21 | 块存储 | 最大IOPS 6000, 最大吞吐量150MB/s,50TB | 1 | |||
22 | 其他 | 日志服务、云消息队列 MQ、VPN网关、云解析 PrivateZone、数据库备份、数据传输服务、NAT网关、API 网关、函数计算、云存储网关、短信服务、转发路由器、数据库自治服务、云解析DNS、容器服务Kubernetes版、域名、智能开放搜索 OpenSearch(以上产品提供按最小规格使用时官网折扣) | 1 |
2.1 产品总体需求:
1) 所有服务器需保证7*24小时稳定运行,服务可靠性达到99.9%以上。
2) 数据可靠性需保证在99.****999%或以上。
3) 原则上不接受内测或公测版本。
4) 云服务器需提供高防攻击、防火墙、杀毒等基础功能。
5) 消息告警方式必须支持短信、电话和邮箱等方式,告警延迟不能高于3分钟且必须保证告警消息100%到达。
2.2 云主机:
1) 云主机支持的标准镜像(或操作系统)的种类,包括如下:Windows、RHEL、SUSE Linux、CentOS、Ubuntu的各种版本OS。(提供官网截图并盖章)
2) 支持实例休眠:实例可以从休眠状态快速恢复到至休眠前的应用程序状态,快速进入休眠前实例的运行状态。
3) 单个云服务器在创建时支持设置2个网卡,并且可以设置不同的IP地址。
4) *支持在快照创建时刻备份内存数据及正在进行中的数据库事务,保证应用系统数据和数据库事务的一致性。
5) *支持为一台或多台云服务器实例中的多块云盘同时创建快照。保证在业务系统跨多块云盘的场景下,数据写入云盘的时序一致性,并保证其崩溃一致性。
6) *支持快照创建后秒级可用。
2.3 云存储:
1) 支持跨地域复制能力。用户可以通过配置,实现在不同存储地域的存储桶中自动异步对增量对象进行复制,满足异地容灾、备份的高可用需求。同时,跨地域复制开启后,支持对桶内历史数据进行复制,支持对删除操作进行跨区域复制;
2) 支持客户端加密功能,可以使用客户端加密SDK,在本地进行数据加密,并将加密后的数据上传到对象存储。加密能力,既支持云平台密钥管理系统托管的用户主密钥,也支持用户自主管理的密钥;
3) 对象存储支持为存储空间创建多个接入点,并对不同的接入点配置不同的访问控制权限及网络控制策略;
4) *对象存储支持数据复制时间控制RTC,具备在10分钟内复制99.99%的对象的能力;
5) 对象存储支持由请求者支付访问存储桶内数据时产生的费用,而存储桶拥有者仅支付存储费用;
6) 对象存储支持文件元数据索引,解决海量文件管理与检索效率的问题。
7) NAS支持Windows AD域控;
8) *NAS支持文件防误删;
2.4 网络:
1) 支持专线上配置限速;
2) 单条专线支持划分多个相互隔离的路由通道,分别和不同的云上网络互通,并支持同一个企业内不同账号的专线共享;
3) 应用型负载均衡支持转发规则级别的QPS限速,可设定不同的QPS值来限定后端RS主机的不同应用所能对外提供的服务能力。
4) 应用型负载均衡支持服务化接入方式中网络应用防火墙,网络应用防火墙不参与流量转发,业务监听与转发由负载均衡负责,实现转发与防护的完全分离。
5) 网络型负载均衡支持监听级**连接限速,抑制长连接风暴,保护后端应用。
6) 网络型负载均衡负载均衡支持安全组,用于控制安全组内**的入流量和出流量,从而提高**的安全,同时具备状态检测和数据包过滤能力。
7) 弹性公网IP支持申请连续EIP,提高网络管理简便性。
8) 弹性公网IP持查看公网IP的出、入方向秒级带宽峰值、出、入方向秒级包速率、出、入方向秒级丢包速率、出、入方向**TCP连接速率。
9) 弹性公网IP支持基于地域粒度和实例粒度,分别以一元组功能(云端IP)、二元组功能(云端IP、对端IP)、五元组(云端IP、云端端口、协议、对端IP、对端端口)展示入云方向和出云方向流量的排行。
10) 网关服务支持处理TCP、UDP和ICMP分片包。
11) 云企业网支持跨域流量调度:支持对不同类型的跨地域流量添加标记,并且能够依据标记值对不同类型的跨地域流量分别进行带宽限制,有效保证各类业务的跨地域带宽,提高网络整体的运行效率。
12) 支持在专线上配置QoS限速。
13) 支持共享虚拟私有网络,允许多个账号在一个集中管理、共享的专有网络内创建云服务器、负载均衡、云数据库等云**。
2.5 数据库:
1) 镜像热备+binlog热备,可以做基于时间点的的恢复、闪回,单库单表的恢复等,支持将备份集自动保存至自建机房(IDC)。
2) 支持并行查询,利用多核CPU的并行处理能力,多个线程并行计算,提升查询效率。
3) 关系型数据库支持RPO=0,在发生故障时,数据库能够实现数据零丢失,即任何已提交事务的数据都能确保不丢失。
4) 关系型数据库单集群内同时支持行存和列存,行存和列存数据实时同步,无需ETL,系统自动判断某条SQL语句是执行行存还是列存。
5) *关系型数据库支持单条SQL查询语句同时跨多个节点的多个CPU并行执行,加速查询速度
6) *关系型数据库支持秒级DDL、并行DDL、非阻塞DDL
7) 关系型数据库支持通过SQL语句秒级查询三天内任意记录
8) 数据库Redis支持热key缓存。
2.6 安全:
1) 防火墙:
支持互联网暴露情况分析和管理
支持云服务器颗粒度的微隔离策略统一管理
支持云服务器主机失陷感知
2) 应用防火墙WAF:
支持国密SM2算法,支持上传国密证书
针对特定URL进行QPS、百分比维度的限速限流能力
支持关联多个攻击请求以发现漏洞工具、目录扫描、文件扫描等威胁事件、支持统计接入域名的的客户端、URL、IP的请求次数
3) 态势感知:针对主机入侵事件支持自动定位攻击黑客IP和原因,支持攻击路径的可视化展示,以时间轴的方式显示攻击路径以及路径上受到攻击的资产信息。支持主机、容器统一控制台防护和管理。
3. 服务要求
3.1 技术支持和售后服务
1) 投标人须在服务期内提供7×24售后故障服务,并提供有效的联系方式并保证能够联系到故障联系人,故障联系人在明确故障后及时进行反馈。
2) 投标人须提供7×24小时的在线工单服务系统,解答客户在使用中的问题。
3) 投标人为项目提供的项目经理需有10年以上产品服务经验,可根据客户系统的需求并结合云平台给出恰当的方案。
3.2 服务质量承诺
1) 云服务器:单台可用性达到99.975%,多可用区多台可用性达到99.995%
2) 云对象存储:可用性达到99.99%
3) 云数据库服务:可用性达到99.99%
4) 负载均衡服务:可用性达到99.9%
5) 其他服务:可用性达到99.9%
6) 故障响应时间≤30分钟
3.3 应用培训及支持
1) 对于招标方提出的技术需求,投标方应给与充分技术支持并对系统操作等进行相应培训。
2) 培训内容包含不仅限于产品介绍、操作手册、系统架构、平台运维相关 知识、安全等。
3) 培训要保证招标方技术人员可熟练操作云平台各项功能,并对招标方系统上云所有操作留存操作文档白皮书。
4. 技术要求
1) *投标的云厂商产品被广泛使用,稳定性高,在中国云公共云IaaS+PaaS市场份额排名靠前。
2) 投标人需具备云平台必要的有效销售和服务资质,投标人通过以下ISO体系认证可作为加分项:
ISO 9001 质量管理体系认证
ISO 22301 业务连续性体系认证
ISO 29151 通用个人信息保护管理体系认证
ISO 27001 信息安全管理体系认证
ISO 27017 **全管理体系认证
ISO 27018 云服务个人隐私保护认证
ISO 20000 IT服务管理体系国际认证
ISO 37301 合规管理体系认证
ISO 27040 数据存储安全管理体系认证
3) 投标方的公有云服务应具有不短于3年的实际应用案例,投标人出具相关证明材料。
4) 投标方的云主机服务、云对象存储服务、负载均衡服务及**全服务应具备国家颁发的相关软件著作权证书。
5) 投标方的云服务购买服务周期支持按年和按月购买和结算,技术支持弹性扩展。
6) 投标方的云服务需要提供使用量监控、运维管理、SLA监控等功能。
5. 保密与信息安全要求
在****公司所用的技术信息保密,包括但不限于项目信息、平台架构、云产品及数量等。
合同履行期限: 自合同签订之日起三年。
本项目( 不接受 )联合体投标。
二、申请人的资格要求:
1.满足《****政府采购法》第二十二条规定;
2.本项目的特定资格要求:投标人必须是在中华人民**国境内注册,符合《政府采购法》第二十二条的规定,并:1)投标方具有独立承担民事责任的能力;2)投标方具有良好的商业信誉和健全的财务会计制度;3)投标方具有履行合同所必需的设备和专业技术能力;4)投标方有依法缴纳税收和社会保障资金的良好记录;5)投标方应具有项目相匹配的履约能力;投标方及其项目负责人应具有良好的行业从业信用记录;6)参加采购活动前三年内,在经营活动中没有重大违法记录;7)法律、行政法规规定的其他条件。8)其他人力外包所涉及的相关证书。
三、获取招标文件
时间: 2024年9月 4 日18:01(**时间)
方式: 供应商网上投标报名,****公司资质材料(包括但不限于营业执照、相关案例及项目所涉及的标书)至:****@chinaredstar.com;****@chinaredstar.com ,资质审核通过后,可在公示时间结束后获取招标文件.邮件报名时,请务必注明投标项目及供应商名称,如未标注将视为不合格邮件。首次报名供应商请填写附件《库外供应商基本情况信息表》。
四、提交投标文件截止时间
提交投标文件截止时间:详见标书截至时间
五、评标要素组成:
商务标:企业注册资金、资质、价格、业绩案例等
技术标:服务能力、技术能力等
五、公告期限
自本公告发布之日起3个工作日。
六、其他补充事宜
1、本公告发布媒体:**美凯龙官网(https://www.****.com/tender)
七、对本次招标提出询问,请按以下方式联系。
1.采购侧信息
联系人:盛弘
联系方式:021-****8380
2.项目侧信息
项目联系人: 杨寅敏
联系方式: 021-****8020