总体架构图
所有信息化项目都应绘制,放在总体设计开篇,用一张图统一边界、层次、术语和主关系。
总体架构图 · 配图正文示例
4.5.1 总体架构设计
4.5.1.1 总体说明
本项目总体架构以“统一入口、统一协同、统一数据、统一保障”为建设思路,面向管理人员、业务人员、协作单位及公众用户,构建由访问与展现层、业务应用层、公共能力层、数据资源层和基础设施层组成的综合业务管理平台。五个横向主层按照访问呈现、业务办理、能力复用、数据支撑和资源承载关系逐级衔接,并以安全、标准和运维体系贯穿平台建设及运行全过程。
4.5.1.2 总体架构图
4.5.1.3 分层说明
(1)服务对象与安全接入
服务对象依据招标文件中的用户范围、组织职责和使用场景进行识别,包括承担运营管理和监督决策的管理人员、负责事项受理与协同办理的业务人员、参与跨部门协作的外部单位以及使用公共服务的公众用户。各类用户通过 HTTPS 安全通道接入平台,并由统一身份认证、角色授权和访问控制机制完成身份识别与权限校验。该部分位于系统建设边界之外,用于说明平台为谁服务以及用户如何进入系统,不将用户角色误画成平台内部功能。通过服务对象与访问入口的对应关系,可为后续门户规划、终端适配、权限设计和并发容量测算提供依据。
(2)访问与展现层
访问与展现层根据用户角色、终端类型和业务使用场景进行设置,主要包括统一门户、管理工作台、移动作业端和可视化大屏。统一门户提供集中登录和业务入口,管理工作台聚合待办、预警和管理信息,移动作业端支撑现场采集与反馈,可视化大屏用于运行态势和关键指标展示。该层仅负责页面呈现、交互适配、菜单导航、待办聚合和业务请求转发,不直接处理事项审核、协同处置等核心业务规则。各访问入口通过统一认证接收用户访问,并向下调用业务应用层提供的服务,从而形成“统一入口、多端适配、按权呈现”的访问体系。
(3)业务应用层
业务应用层从项目建设范围、核心业务流程和管理目标中提炼形成,是总体架构中直接体现项目业务价值的核心层。本项目围绕事项全生命周期建设综合受理、协同处置、监督考核和分析决策等应用,分别承担业务进入、任务流转、过程监管和管理研判职责。该层接收访问与展现层提交的业务请求,调用流程、用户、消息和文件等公共能力完成业务办理,并在处理过程中持续产生业务状态、办理记录和统计数据。各应用在总体图中保持同一业务域粒度,具体功能模块、角色操作和流程分支分别在功能组成图与核心业务流程图中进一步展开。
(4)公共能力层
公共能力层来源于各业务应用反复使用且规则相对稳定的共性需求,统一建设用户中心、流程中心、消息中心和文件服务等可复用能力。用户中心负责组织、用户、角色和权限管理,流程中心承载流程配置、任务流转和时限控制,消息中心统一处理站内信、短信等通知,文件服务提供材料上传、存储、预览和归档支撑。上层业务应用通过标准服务接口调用这些能力,避免各业务域重复建设同类功能,并保证身份规则、流程规则、通知渠道和文件管理方式一致。该层表达的是平台级公共业务能力,不与数据库、中间件或服务器等技术基础设施混为同一层级。
(5)数据资源层
数据资源层依据核心业务对象、报表指标、数据共享要求和管理决策需求进行规划,统一承载业务数据、主题数据、指标标签和数据服务。业务数据记录事项、用户、任务和办理过程等原始信息;主题数据按照管理场景进行归集组织;指标标签形成统一统计口径;数据服务则以查询、接口或分析数据集等方式向上层提供数据能力。平台通过数据汇聚、标准统一、质量校验、分类组织和授权服务,形成来源可追溯、口径一致、质量可信的数据资源体系。总体架构只表达数据资源类别及其支撑关系,具体数据来源、治理过程、资产分层和服务出口在数据架构图中详细说明。
(6)基础设施层
基础设施层根据招标文件中的部署环境、利旧要求、用户规模、并发访问量、数据容量和可靠性指标进行规划,是业务应用、公共能力和数据资源的运行承载底座。本项目依托既有政务云资源池,由云平台统一提供计算集群、共享存储和网络资源,并结合平台运行需要进行资源分配、弹性扩展和统一调度。总体架构在此明确运行环境归属、资源类别及承载关系,避免将云资源池与其内部的计算、存储和网络资源误画成平级对象。具体服务器或容器节点数量、网络安全区域、负载均衡、数据库主备、备份及异地灾备关系,将在部署架构图中结合性能、容量和连续性要求进一步落实。