電網(wǎng)企業(yè)建設-系統(tǒng)架構設計(國網(wǎng)電力系統(tǒng)分析)
1. 系統(tǒng)架構
1.1. 總體架構
總體架構圖
系統(tǒng)總體架構包括基礎設施、基礎層、數(shù)據(jù)層、支持層、應用層、展現(xiàn)層以及管理體系及安全體系構成總體系統(tǒng)架構。
基礎設施層,為應用底層支持層為軟、硬件支持層。
數(shù)據(jù)層,為數(shù)據(jù)支撐層,支撐系統(tǒng)的數(shù)據(jù)體系。
支撐層,為軟件系統(tǒng)支持軟件系統(tǒng),其中包括公共組件、公共引擎服務等。
應用層,包括電力市場交易模擬仿真培訓的功能應用。
展現(xiàn)層,為系統(tǒng)對外提供服務的窗口,市場主體通過外部瀏覽器訪問培訓系統(tǒng),管理員通過內部服務的瀏覽器訪問管理培訓系統(tǒng)。
1.2. 業(yè)務架構
本業(yè)務系統(tǒng)基于工業(yè)標準的J2EE平臺和微服務的架構,此架構是立足業(yè)務需要、著眼專業(yè)發(fā)展,引入交易大數(shù)據(jù)分析,搭建交易中心智能數(shù)據(jù)應用模塊。支撐交易業(yè)務的數(shù)據(jù)統(tǒng)計查詢;支撐面向政府和市場主體的信息發(fā)布;支撐交易業(yè)務的輔助決策。
業(yè)務體系包含如下內容:
業(yè)務架構圖
1.3. 應用架構
業(yè)務系統(tǒng)由基礎數(shù)據(jù)層、數(shù)據(jù)分析層、數(shù)據(jù)應用層組成。其中數(shù)據(jù)分析層包含對業(yè)務數(shù)據(jù)的預處理、計算、存儲、挖掘整合等技術手段。
系統(tǒng)提供了如下應用功能:
應用架構圖
1.4. 數(shù)據(jù)架構
系統(tǒng)數(shù)據(jù)架構建設完全符合國家電網(wǎng)公司公共數(shù)據(jù)模型(SG-CIM)標準,系統(tǒng)業(yè)務應用中生成、管理著大量的企業(yè)業(yè)務數(shù)據(jù),這些業(yè)務數(shù)據(jù)是企業(yè)發(fā)展歷程中積累的重要財富。業(yè)務數(shù)據(jù)的管理是業(yè)務標準化、信息化的基礎,一個良好的數(shù)據(jù)模型將有效支撐業(yè)務工作的有序開展和業(yè)務發(fā)展。
數(shù)據(jù)架構如下圖:
數(shù)據(jù)架構圖
數(shù)據(jù)架構圖,說明了數(shù)據(jù)的流轉方向及內容,數(shù)據(jù)分為兩類數(shù)據(jù),一類為市場主體用戶信息,通過調用統(tǒng)一權限系統(tǒng),讀取對應該權限,回調返回用戶信息。同時,用戶信息通過接口服務器,進行內外網(wǎng)權限數(shù)據(jù)同步,獲取用戶信息。其它業(yè)務信息數(shù)據(jù),不進行內外網(wǎng)交互,只在外網(wǎng)中進行信息維護。
1.5. 技術架構
平臺遵循國網(wǎng)公司總體架構設計和整體技術路線,采用微服務架構設計。
微服務架構提倡將單體應用分解為多個小的服務,每個服務模塊分別運行在獨立的進程中,服務之間通過輕量級交互技術(如RESTful API)進行溝通。服務是圍繞業(yè)務功能來全棧設計開發(fā),并可通過自動的部署機制進行獨立部署。微服務架構讓整個應用呈現(xiàn)去中心化,每個服務都是自治的,在服務內部開發(fā)人員可以根據(jù)實際情況采用合適的開發(fā)語言和存儲技術。
技術架構如下圖:
技術架構圖
其中,基礎設施層,為系統(tǒng)的硬件、網(wǎng)絡等支撐服務層。
數(shù)據(jù)層:采用結構化和非結構化數(shù)據(jù)存儲技術實現(xiàn)數(shù)據(jù)的可持久性,提供緩存和消息組件等數(shù)據(jù)管理。
應用層,提供了軟件應用開發(fā)所需要的技術,包括微服務體系架構相關技術,代碼實現(xiàn)技術平臺,技術組件等。
展現(xiàn)層:使用了前后端分離相關技術棧。
1.6. 安全架構
信息安全是保證各專業(yè)系統(tǒng)和微應用安全穩(wěn)定運行的關鍵,國家電網(wǎng)公司已經建設了完善的信息安全主動防御體系和信息安全治理體系,本項目建設將遵循信息安全規(guī)范要求。項目建設過程中涉及的專業(yè)系統(tǒng)開發(fā)的總體安全防護方案依據(jù)《國家電網(wǎng)公司智能電網(wǎng)信息安全防護總體方案》(國家電網(wǎng)信息〔2011〕1727號)要求,遵循“分區(qū)分域、安全接入、動態(tài)感知、全面防護”的安全策略,按照等級保護三級系統(tǒng)要求進行安全防護設計,并根據(jù)業(yè)務系統(tǒng)的不斷完善加強對網(wǎng)站的防護,最大限度的保障專業(yè)系統(tǒng)和微應用的安全、可靠和穩(wěn)定運行。
基于應用架構和數(shù)據(jù)架構,從系統(tǒng)具體實現(xiàn)角度提出系統(tǒng)總體的軟硬件物理部署方式,為系統(tǒng)運行提供充足的資源。系統(tǒng)采用集中式部署方式,內外網(wǎng)部署方式、內網(wǎng)管理發(fā)布規(guī)則,外網(wǎng)市場主體參與培訓,應用服務器都部署在省公司(安全生產三區(qū)),用戶通過省公司內網(wǎng)訪問系統(tǒng)。
物理架構圖如下:
物理架構圖