曹之玉, 賀姍姍, 孫 超, 劉麗媛*
(1.國(guó)家預(yù)警信息發(fā)布中心, 北京 100081; 2.國(guó)家氣象信息中心, 北京 100081)
中國(guó)是世界上自然災(zāi)害最為嚴(yán)重的國(guó)家之一,災(zāi)害種類(lèi)多,分布地域廣,發(fā)生頻率高,造成損失嚴(yán)重,這已成為中國(guó)的基本國(guó)情。為了最大限度地避免生命和財(cái)產(chǎn)損失,建立一套權(quán)威、及時(shí)、有效、覆蓋面廣的國(guó)家突發(fā)事件預(yù)警信息發(fā)布系統(tǒng)[1](以下簡(jiǎn)稱(chēng)國(guó)突系統(tǒng)),使公眾迅速有效地從各種發(fā)布手段接收到各部門(mén)發(fā)布的預(yù)警信息[2-3],實(shí)現(xiàn)預(yù)警信息的快速制作[4]、靶向發(fā)布[5],以及高效傳輸?shù)接绊憛^(qū)域[6],公眾可以提前做好災(zāi)害應(yīng)對(duì)準(zhǔn)備,減少人員傷亡,精準(zhǔn)落實(shí)防災(zāi)減災(zāi)嚴(yán)峻形勢(shì)的屬地責(zé)任,充分體現(xiàn)國(guó)家應(yīng)急管理治理現(xiàn)代化,服務(wù)型政府關(guān)注民生、服務(wù)均等的責(zé)任,為社會(huì)經(jīng)濟(jì)發(fā)展保駕護(hù)航[7-8]。
國(guó)突系統(tǒng)在2013年完成系統(tǒng)建設(shè),部署了1個(gè)國(guó)家級(jí)、31個(gè)省級(jí)、343個(gè)市級(jí)平臺(tái),實(shí)現(xiàn)了橫向連接各部門(mén)預(yù)警信息的采集、共享與發(fā)布,縱向?qū)崿F(xiàn)國(guó)家、省、市、縣各級(jí)預(yù)警信息的上下傳輸和共享。2015年正式開(kāi)展全國(guó)系統(tǒng)業(yè)務(wù)運(yùn)行。近年來(lái),隨著大數(shù)據(jù)、云計(jì)算,以及物聯(lián)網(wǎng)等新興技術(shù)不斷發(fā)展,為各行各業(yè)解決業(yè)務(wù)運(yùn)行過(guò)程中出現(xiàn)的硬件資源不集約、傳輸效率低等業(yè)務(wù)瓶頸提供了可能[9-11],基于云架構(gòu)的新一代國(guó)突系統(tǒng)建設(shè),將實(shí)現(xiàn)資源彈性部署、數(shù)據(jù)安全可靠傳輸?,F(xiàn)提出系統(tǒng)的架構(gòu)、功能、接口和數(shù)據(jù)流程的設(shè)計(jì)思路和實(shí)現(xiàn)方法,以期為新一代國(guó)突系統(tǒng)建設(shè)提供參考。
升級(jí)原有國(guó)突系統(tǒng)的計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)結(jié)構(gòu),搭建基于云架構(gòu)的開(kāi)放式系統(tǒng)框架,建立國(guó)家級(jí)和省級(jí)兩級(jí)節(jié)點(diǎn)的云基礎(chǔ)支撐平臺(tái),每級(jí)節(jié)點(diǎn)均包含專(zhuān)有云、政務(wù)云和公共云。其中,公共云是兩級(jí)節(jié)點(diǎn)共用,每級(jí)的專(zhuān)有云和政務(wù)云互為補(bǔ)充和備份,如圖1所示。在專(zhuān)有云和政務(wù)云上部署國(guó)家、省、地市、縣四級(jí)應(yīng)用的縱向一體化以及橫向多部門(mén)聯(lián)合的預(yù)警發(fā)布平臺(tái),實(shí)現(xiàn)統(tǒng)一的資源管控、開(kāi)發(fā)環(huán)境和標(biāo)準(zhǔn),以及應(yīng)用支撐,提高集約化和安全性。在公有云上部署門(mén)戶(hù)網(wǎng)站系統(tǒng)、突發(fā)事件應(yīng)急直報(bào)系統(tǒng),實(shí)現(xiàn)省、市、縣共享共用。國(guó)省兩級(jí)節(jié)點(diǎn)需要滿(mǎn)足信息安全等級(jí)保護(hù)和國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目相關(guān)規(guī)定,并按照系統(tǒng)三級(jí)等保的要求設(shè)計(jì)。
圖1 網(wǎng)絡(luò)部署Fig.1 Network deployment
云基礎(chǔ)支撐平臺(tái)架構(gòu)總體分為4層:軟件服務(wù)層(software service layer, SaaS)是經(jīng)過(guò)封裝的,提供預(yù)警信息發(fā)布功能為主線(xiàn)軟件平臺(tái)應(yīng)用;平臺(tái)服務(wù)資源池(platform service resource pool, PaaS)利用混合云管理平臺(tái)和開(kāi)放式架構(gòu)平臺(tái)提供統(tǒng)一的資源管控、開(kāi)發(fā)環(huán)境及標(biāo)準(zhǔn)和應(yīng)用支撐環(huán)境;數(shù)據(jù)共享服務(wù)資源池(data sharing service resource pool, DaaS)根據(jù)不同的業(yè)務(wù)應(yīng)用、數(shù)據(jù)類(lèi)型規(guī)劃數(shù)據(jù)庫(kù)資源,同時(shí)對(duì)數(shù)據(jù)進(jìn)行集中整合處理,通過(guò)數(shù)據(jù)采集、數(shù)據(jù)處理、數(shù)據(jù)管理、數(shù)據(jù)挖掘、數(shù)據(jù)分析、數(shù)據(jù)共享等工作,提供針對(duì)不同用戶(hù)提供統(tǒng)一的數(shù)據(jù)共享服務(wù);基礎(chǔ)設(shè)施資源池(infrastructure resource pool, IaaS)采用“政務(wù)云+專(zhuān)有云+公有云”的混合云模式,配置合理的網(wǎng)絡(luò)資源、計(jì)算資源、存儲(chǔ)資源等,為云服務(wù)平臺(tái)提供集約高效、按需供給、彈性伸縮的網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)資源和基礎(chǔ)軟件資源,如圖2所示。并制定統(tǒng)一的運(yùn)維體系、統(tǒng)一的安全機(jī)制和統(tǒng)一的標(biāo)準(zhǔn)規(guī)范,實(shí)現(xiàn)系統(tǒng)的安全、高效、可靠運(yùn)行。
(1)預(yù)警信息的制作與采集功能。新一代國(guó)突系統(tǒng)在原有平臺(tái)上對(duì)預(yù)警信息的采集處理、預(yù)警業(yè)務(wù)管理、發(fā)布結(jié)果評(píng)估進(jìn)行升級(jí)和改造,實(shí)現(xiàn)各類(lèi)預(yù)警信息的制作與采集,支持應(yīng)急管理、水利、地震、海洋、氣象等各部門(mén)特有的預(yù)警類(lèi)型及內(nèi)容模板制作、人工信息錄入功能,實(shí)現(xiàn)對(duì)信息內(nèi)容的基于自然語(yǔ)言分析的校對(duì)提醒功能,同時(shí)支持與相關(guān)部門(mén)的預(yù)警制作自建平臺(tái)的無(wú)縫對(duì)接。
圖2 基于云平臺(tái)的新一代國(guó)突系統(tǒng)架構(gòu)圖Fig.2 Architecture diagram of a new generation of National Early Warning
(2)業(yè)務(wù)綜合管理功能。國(guó)家、省兩級(jí)平臺(tái)間實(shí)現(xiàn)預(yù)警信息的交換(含上傳備案和直接下發(fā)),并通過(guò)每級(jí)各種發(fā)布渠道進(jìn)行統(tǒng)一發(fā)布的綜合管理。建立統(tǒng)一的數(shù)據(jù)、業(yè)務(wù)規(guī)范,實(shí)現(xiàn)預(yù)警類(lèi)別、預(yù)警級(jí)別,行政區(qū)劃、部門(mén)、人員和崗位等業(yè)務(wù)管理信息的規(guī)范,統(tǒng)一由國(guó)家級(jí)進(jìn)行系統(tǒng)配置,支持向省級(jí)平臺(tái)同步;省級(jí)平臺(tái)完成信息的收集、填寫(xiě)、報(bào)告。
(3)發(fā)布手段的調(diào)度與信息反饋功能。實(shí)現(xiàn)各級(jí)不同發(fā)布渠道的對(duì)接和備案,根據(jù)不同預(yù)警類(lèi)型的致災(zāi)強(qiáng)度系數(shù)自動(dòng)配置一鍵式發(fā)布,實(shí)現(xiàn)發(fā)布渠道發(fā)布情況的反饋信息實(shí)時(shí)收集,并能夠根據(jù)發(fā)布結(jié)果分析生成新的發(fā)布策略。
(4)預(yù)警信息精準(zhǔn)靶向發(fā)布功能。實(shí)現(xiàn)基于地理信息系統(tǒng)(geographic information system, GIS)的精準(zhǔn)預(yù)警落區(qū)研判分析,精準(zhǔn)判定影響范圍和影響人群,并選擇最優(yōu)渠道進(jìn)行精準(zhǔn)靶向發(fā)布。建立基于用戶(hù)畫(huà)像的應(yīng)急責(zé)任人發(fā)布流程,繪制責(zé)任人預(yù)警需求“一張表”,實(shí)現(xiàn)定制化精準(zhǔn)發(fā)布服務(wù)。
(5)實(shí)時(shí)監(jiān)控與展示功能。實(shí)現(xiàn)各級(jí)系統(tǒng)的設(shè)備運(yùn)行情況,操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用進(jìn)程運(yùn)行狀態(tài)等實(shí)時(shí)監(jiān)控與分析;實(shí)現(xiàn)預(yù)警信息在系統(tǒng)中采集、審核、簽發(fā)、復(fù)核、發(fā)布等流程中的完成時(shí)間、完成人、完成狀態(tài)等各環(huán)節(jié)業(yè)務(wù)處理信息監(jiān)控管理。全部監(jiān)控信息在省級(jí)節(jié)點(diǎn)采集并展示,并向國(guó)家級(jí)備案和全國(guó)展示。
(6)發(fā)布效果評(píng)價(jià)功能。實(shí)現(xiàn)預(yù)警信息發(fā)布后,各渠道發(fā)布結(jié)果進(jìn)行收集和分析,完成預(yù)警發(fā)布覆蓋率、送達(dá)率等指標(biāo)的計(jì)算。同時(shí),通過(guò)針對(duì)預(yù)警影響區(qū)域開(kāi)展問(wèn)卷調(diào)查,結(jié)合指標(biāo)計(jì)算結(jié)果對(duì)發(fā)布效果做出客觀評(píng)價(jià)。
平臺(tái)服務(wù)資源池實(shí)現(xiàn)了集約的微服務(wù)集成,具備與主流開(kāi)源微服務(wù)應(yīng)用構(gòu)成一個(gè)完整的、可擴(kuò)展的、混合云及微應(yīng)用統(tǒng)一管理功能。實(shí)現(xiàn)對(duì)混合異構(gòu)IaaS與PaaS統(tǒng)一集中管控,提供虛擬主機(jī)、軟件定義網(wǎng)絡(luò)、彈性存儲(chǔ)等云基礎(chǔ)資源的統(tǒng)一管理監(jiān)控。同時(shí)基于容器技術(shù)的開(kāi)放式框架平臺(tái),提供統(tǒng)一的開(kāi)發(fā)框架、開(kāi)發(fā)環(huán)境及開(kāi)發(fā)工具,實(shí)現(xiàn)應(yīng)用運(yùn)行時(shí)管理、持續(xù)繼承持續(xù)交付、應(yīng)用模板部署等。通過(guò)在該平臺(tái)下部署中間件、GIS引擎、分布式計(jì)算環(huán)境、存儲(chǔ)管理軟件等軟件為上層應(yīng)用提供豐富的應(yīng)用的支撐。
數(shù)據(jù)服務(wù)資源池(DaaS)根據(jù)不同的業(yè)務(wù)應(yīng)用、數(shù)據(jù)類(lèi)型規(guī)劃數(shù)據(jù)庫(kù)資源,同時(shí)對(duì)數(shù)據(jù)進(jìn)行集中整合處理,通過(guò)數(shù)據(jù)采集、匯集、處理、管理、交換、共享等工作,針對(duì)不同用戶(hù)提供統(tǒng)一的數(shù)據(jù)共享服務(wù)。
基礎(chǔ)設(shè)施資源池(IaaS)分為網(wǎng)絡(luò)資源池和計(jì)算存儲(chǔ)資源池。網(wǎng)絡(luò)資源池是充分考慮全國(guó)各省政務(wù)云建設(shè)現(xiàn)狀,具備條件的省份以政務(wù)云為系統(tǒng)的主運(yùn)行環(huán)境;不具備條件的省份以氣象寬帶網(wǎng)為系統(tǒng)的主運(yùn)行環(huán)境。按照網(wǎng)絡(luò)所承載的業(yè)務(wù)運(yùn)行特點(diǎn),根據(jù)傳輸數(shù)據(jù)類(lèi)型、傳輸時(shí)效、容錯(cuò)能力等要求進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)帶寬設(shè)計(jì),并結(jié)合安全要求劃分相應(yīng)的域,在確保安全的情況下增強(qiáng)網(wǎng)絡(luò)服務(wù)能力。
計(jì)算存儲(chǔ)資源池按照氣象信息化指導(dǎo)要求,遵循《氣象信息化基礎(chǔ)設(shè)施資源池建設(shè)指南》的技術(shù)規(guī)范,基于氣象基礎(chǔ)設(shè)施云平臺(tái)的統(tǒng)一設(shè)計(jì),擴(kuò)建支撐新一代國(guó)突系統(tǒng)的云平臺(tái)基礎(chǔ)設(shè)施資源,并擴(kuò)充融合到氣象大數(shù)據(jù)云平臺(tái)的基礎(chǔ)設(shè)施資源池中。
通過(guò)在電子政務(wù)外網(wǎng)區(qū)和互聯(lián)網(wǎng)區(qū)部署相應(yīng)的防火墻、安全管理平臺(tái)、漏洞掃描系統(tǒng)和入侵防護(hù)設(shè)備等安全設(shè)備,建設(shè)一個(gè)滿(mǎn)足等保三級(jí)要求的信息安全等級(jí)保護(hù)系統(tǒng),從而提升國(guó)突系統(tǒng)的安全性。制定新一代國(guó)突系統(tǒng)高層次的安全策略文件,包括安全組織機(jī)構(gòu)劃分策略、業(yè)務(wù)系統(tǒng)分級(jí)策略、數(shù)據(jù)信息分級(jí)策略、子系統(tǒng)互聯(lián)策略、信息流控制策略等內(nèi)容,形成安全工作運(yùn)行模式。
新一代國(guó)突系統(tǒng)采用國(guó)、省兩級(jí)節(jié)點(diǎn)部署,兩級(jí)間要實(shí)現(xiàn)包括預(yù)警信息、業(yè)務(wù)管理信息、系統(tǒng)反饋信息、發(fā)布終端反饋信息和系統(tǒng)監(jiān)控反饋信息的實(shí)時(shí)交換,系統(tǒng)間交換的信息如圖3所示。
圖3 國(guó)、省兩級(jí)間信息交換示意圖Fig.3 Schematic diagram of information exchange between national and provincial levels
對(duì)外界采集的信息、向外發(fā)布的信息以及外界反饋的信息,分別建立對(duì)外服務(wù)接口實(shí)現(xiàn),如圖4所示。包括應(yīng)急指揮系統(tǒng)接口實(shí)現(xiàn)應(yīng)急指揮指令的接收和執(zhí)行情況報(bào)告;防災(zāi)減災(zāi)相關(guān)部門(mén)預(yù)警生成系統(tǒng)接口實(shí)現(xiàn)預(yù)警信息的對(duì)接、處理情況反饋和發(fā)布結(jié)果通報(bào)的平級(jí)的對(duì)接;發(fā)布終端管理系統(tǒng)接口實(shí)現(xiàn)預(yù)警信息下發(fā)及發(fā)布結(jié)果信息收集;社會(huì)媒體接口提供基于時(shí)間、區(qū)域、類(lèi)型、級(jí)別、時(shí)效、發(fā)布單位等多條件組合的預(yù)警信息的訪問(wèn)服務(wù)、業(yè)務(wù)通知的訪問(wèn)及發(fā)布結(jié)果采集;相關(guān)工程支撐系統(tǒng)接口實(shí)現(xiàn)觀測(cè)數(shù)據(jù)、普查數(shù)據(jù)等相關(guān)信息的自動(dòng)化數(shù)據(jù)對(duì)接共享。面向決策層、應(yīng)急責(zé)任人、社會(huì)公眾的公眾接口實(shí)現(xiàn)個(gè)性化定制、信息上報(bào)、業(yè)務(wù)咨詢(xún)等。
預(yù)警信息發(fā)布系統(tǒng)依托電子政務(wù)外網(wǎng)和氣象寬帶網(wǎng),預(yù)警發(fā)布制作單位、定制單位通過(guò)預(yù)警信息采集分系統(tǒng)、綜合預(yù)警信息處理分系統(tǒng)、綜合預(yù)警信息分發(fā)分系統(tǒng),經(jīng)12379預(yù)警自主發(fā)布手段和預(yù)警共享服務(wù)發(fā)布渠道將預(yù)警信息發(fā)布到社會(huì)公眾、聯(lián)動(dòng)部門(mén)和影響區(qū)域內(nèi)的各級(jí)應(yīng)急責(zé)任人。
國(guó)家級(jí)預(yù)警信息在利用本級(jí)的發(fā)布手段之外,可以通過(guò)系統(tǒng)下發(fā)到省級(jí)預(yù)警發(fā)布平臺(tái),借用省級(jí)平臺(tái)的全網(wǎng)短信、大喇叭顯示屏等公共終端實(shí)現(xiàn)對(duì)影響區(qū)域內(nèi)的受眾的精準(zhǔn)發(fā)布。
省、市、縣三級(jí)預(yù)警信息利用省級(jí)云平臺(tái)完成錄入、審核、簽發(fā)、復(fù)核等環(huán)節(jié)后,對(duì)接到發(fā)布手段管理系統(tǒng),發(fā)布手段管理系統(tǒng)根據(jù)配置,完成各級(jí)發(fā)布手段的發(fā)布,當(dāng)本級(jí)不具備相應(yīng)發(fā)布手段時(shí),可以借用其他級(jí)別的發(fā)布手段實(shí)現(xiàn)發(fā)布。
省、市、縣三級(jí)預(yù)警信息通過(guò)省級(jí)平臺(tái)發(fā)布后,信息自動(dòng)上傳到國(guó)家級(jí)預(yù)警發(fā)布平臺(tái),通過(guò)預(yù)警12379發(fā)布系統(tǒng)在網(wǎng)站、APP等形式發(fā)布,同時(shí)通過(guò)共享服務(wù),利用社會(huì)媒體向公眾發(fā)布。具體流程如圖5所示。
圖4 外部接口圖Fig.4 External interface diagram
圖5 系統(tǒng)業(yè)務(wù)流程Fig.5 System business flowchart
新一代國(guó)突系統(tǒng)云服務(wù)平臺(tái)的設(shè)計(jì)對(duì)原有系統(tǒng)在3個(gè)層面上進(jìn)行了提升。
(1)功能上解決了目前存在的數(shù)據(jù)接入、傳輸、共享等各種問(wèn)題。
(2) 云服務(wù)平臺(tái)的架構(gòu)解決了原有系統(tǒng)過(guò)于分散,市級(jí)平臺(tái)用戶(hù)對(duì)系統(tǒng)維護(hù)難的問(wèn)題,同時(shí)系統(tǒng)的穩(wěn)定性、數(shù)據(jù)并發(fā)訪問(wèn)等方面均可比現(xiàn)有系統(tǒng)有高效的提升。
(3)兩級(jí)平臺(tái)四級(jí)應(yīng)用的設(shè)計(jì)將大大提高系統(tǒng)內(nèi)數(shù)據(jù)共享的效率,經(jīng)初步實(shí)驗(yàn),市縣級(jí)數(shù)據(jù)共享時(shí)間由原來(lái)的秒級(jí)提升到毫秒級(jí)。