fujian_water_biz_doc/water_biz_system_architecture.md

39 KiB
Raw Blame History

福建水务营收系统架构设计文档

文档信息

项目信息 详情
项目名称 福建水务营收系统
文档类型 概要设计文档
技术框架 RuoYi-Vue-Pro + yudao-ui-admin-vue3
文档版本 v1.0
编写日期 2024-12-19
文档状态 基本完成

目录

系统架构概述

福建水务营收系统采用多层架构设计,旨在支持集团化的集中管理、统一资源管理的业务需求。系统架构的设计目标是实现"一个业务平台、一网通平台"的建设目标,为集团及下属各分公司提供统一的营业收费系统。

系统架构主要包括以下核心特点:

  • 多租户架构:支持集团、分公司、营业站点的多层级租户管理模式
  • 统一资源服务:统一的数字水务系统运行资源环境
  • 统一平台应用:统一业务流程,集中汇集数据
  • 统一对外接口:提供标准的接口和能力

系统总体架构图

graph TB
    subgraph "用户层"
        A1[Web管理端<br/>yudao-ui-admin-vue3]
        A2[移动抄表端<br/>uni-app]
        A3[客户微信端<br/>微信小程序]
        A4[客户支付宝端<br/>支付宝小程序]
    end
    
    subgraph "网关层"
        B1[Nginx负载均衡]
        B2[API网关<br/>统一认证/权限控制]
    end
    
    subgraph "应用层"
        C1[营收管理<br/>RuoYi-Vue-Pro]
        C2[客户服务<br/>RuoYi-Vue-Pro]
        C3[表务管理<br/>RuoYi-Vue-Pro]
        C4[统计分析<br/>RuoYi-Vue-Pro]
    end
    
    subgraph "服务层"
        D1[权限服务<br/>Spring Security]
        D2[工作流服务<br/>Flowable]
        D3[消息服务<br/>Redis MQ]
        D4[文件服务<br/>MinIO/OSS]
    end
    
    subgraph "数据层"
        E1[(OpenGauss 5.0+<br/>主从架构)]
        E2[(Redis 6.0<br/>集群缓存)]
        E3[文件存储<br/>分布式存储]
    end
    
    subgraph "外部接口"
        F1[银行接口<br/>代扣/托收]
        F2[支付接口<br/>微信/支付宝]
        F3[短信接口<br/>阿里云/腾讯云]
        F4[物联网接口<br/>智能水表]
    end
    
    A1 --> B1
    A2 --> B1
    A3 --> B1
    A4 --> B1
    
    B1 --> B2
    B2 --> C1
    B2 --> C2
    B2 --> C3
    B2 --> C4
    
    C1 --> D1
    C1 --> D2
    C1 --> D3
    C1 --> D4
    C2 --> D1
    C2 --> D3
    C3 --> D1
    C3 --> D2
    C4 --> D1
    
    D1 --> E1
    D2 --> E1
    D3 --> E2
    D4 --> E3
    
    C1 --> F1
    C1 --> F2
    C2 --> F3
    C3 --> F4

物理部署架构图

graph TB
    subgraph "DMZ区域"
        LB1[负载均衡器<br/>Nginx Cluster]
        WAF[Web应用防火墙]
    end
    
    subgraph "应用服务区"
        subgraph "Web服务集群"
            WEB1[Web服务器1<br/>8核32G]
            WEB2[Web服务器2<br/>8核32G]
        end
        
        subgraph "应用服务集群"
            APP1[应用服务器1<br/>16核64G]
            APP2[应用服务器2<br/>16核64G]
        end
    end
    
    subgraph "数据服务区"
        subgraph "数据库集群"
            DB1[OpenGauss主库<br/>32核128G]
            DB2[OpenGauss从库<br/>32核128G]
        end
        
        subgraph "缓存集群"
            REDIS1[Redis主节点<br/>16核32G]
            REDIS2[Redis从节点<br/>16核32G]
            REDIS3[Redis哨兵<br/>8核16G]
        end
        
        subgraph "文件存储"
            FILE1[文件服务器1<br/>8核32G 10TB]
            FILE2[文件服务器2<br/>8核32G 10TB]
        end
    end
    
    subgraph "管理服务区"
        MONITOR[监控服务器<br/>8核16G]
        BACKUP[备份服务器<br/>8核32G 20TB]
        JUMP[跳板服务器<br/>4核8G]
    end
    
    Internet --> WAF
    WAF --> LB1
    LB1 --> WEB1
    LB1 --> WEB2
    
    WEB1 --> APP1
    WEB1 --> APP2
    WEB2 --> APP1
    WEB2 --> APP2
    
    APP1 --> DB1
    APP2 --> DB1
    DB1 --> DB2
    
    APP1 --> REDIS1
    APP2 --> REDIS1
    REDIS1 --> REDIS2
    REDIS3 --> REDIS1
    REDIS3 --> REDIS2
    
    APP1 --> FILE1
    APP2 --> FILE2
    FILE1 --> FILE2
    
    MONITOR --> APP1
    MONITOR --> APP2
    MONITOR --> DB1
    MONITOR --> REDIS1
    
    BACKUP --> DB1
    BACKUP --> FILE1

技术架构

系统采用B/S和M/S相结合的架构模式具体技术栈如下

技术栈总览图

graph LR
    %% ============== 前端技术栈 ==============
    subgraph 客户端["🏷 前端技术栈"]
        FE1["Vue 3.2+ TypeScript"]
        FE2["Element Plus UI"]
        FE3["Vite 构建工具"]
        FE4["Pinia 状态管理"]
        FE5["Vue Router 路由"]
        FE6["Axios HTTP请求"]
        FE7["ECharts 图表"]
        FE8["富文本编辑器"]
    end
    
    %% ============== 后端核心 ==============
    subgraph 核心系统["📦 后端技术栈"]
        BE1["Spring Boot 3.x"]:::spring
        BE2["Spring Security"]:::security
        BE3["MyBatis Plus"]:::orm
        BE4["Redis 缓存"]:::db
        BE5["OpenGauss DB"]:::db
        BE6["Knife4j 文档"]
        BE7["Jackson JSON"]
        BE8["Maven 管理"]
    end
    
    %% ============== 中间件集群 ==============
    subgraph 中间件["⚙️ 中间件服务"]
        direction TB
        MW1["Nginx LB"]-->MW2["Redis集群"]
        MW3["Flowable工作流"]-->MW4["Quartz定时"]
        MW5["MinIO存储"]-->MW6["RocketMQ"]
        MW7["ElasticSearch"]-->MW8["Sentinel限流"]
    end
    
    %% ============== 移动生态 ==============
    subgraph 移动端["📱 移动应用"]
        MB1["uni-app"]-.多端.->MB3["微信小程序"]
        MB1-.多端.->MB4["支付宝小程序"]
        MB1-.多端.->MB5["H5响应式"]
        MB6["高德地图SDK"]
        MB7["NFC设备接口"]
        MB2["uView UI"]
    end
    
    %% ============== 运维监控 ==============
    subgraph 监控["🔍 监控运维"]
        OP1["SkyWalking"]-->OP6["Prometheus"]
        OP6-.指标.->OP7["Grafana"]
        OP8["ELK日志"]-->OP5["Jenkins"]
        OP3["Docker"]-->OP4["K8s集群"]
        OP2["SpringBoot Admin"]
    end
    
    %% ============== 连接关系 ==============
    FE6 -- HTTP请求 --> BE1
    MB1 -- API调用 --> BE1
    
    BE1 === |认证| BE2
    BE1 === |数据| BE3
    BE3 --> BE5
    BE1 --> BE4
    
    BE1 --> |异步| MW6
    BE1 --> |文件| MW5
    BE1 --> |搜索| MW7
    BE1 --> |流程| MW3
    
    MW8 --> |保护| BE1
    
    OP1 & OP2 & OP6 & OP8 --> |监控| BE1
    OP3 --> |部署| OP4
    
    classDef spring fill:#6db33f,color:white
    classDef security fill:#b5e6c0
    classDef orm fill:#c7b3e5
    classDef db fill:#f9d27d

系统数据流向图

flowchart TD
    subgraph "数据采集层"
        A1[移动抄表APP<br/>数据采集]
        A2[智能水表<br/>远程数据]
        A3[Web管理端<br/>业务录入]
        A4[客户端小程序<br/>用户数据]
        A5[外部系统<br/>接口数据]
    end
    
    subgraph "数据接入层"
        B1[API网关<br/>数据验证]
        B2[数据清洗<br/>格式转换]
        B3[消息队列<br/>异步处理]
        B4[数据缓存<br/>临时存储]
    end
    
    subgraph "业务处理层"
        C1[抄表服务<br/>水量计算]
        C2[收费服务<br/>账单生成]
        C3[账务服务<br/>财务处理]
        C4[工单服务<br/>流程处理]
        C5[统计服务<br/>数据分析]
    end
    
    subgraph "数据存储层"
        D1[(OpenGauss主库<br/>核心业务数据)]
        D2[(OpenGauss从库<br/>查询数据)]
        D3[(Redis缓存<br/>热点数据)]
        D4[文件存储<br/>附件图片]
        D5[(备份库<br/>历史数据)]
    end
    
    subgraph "数据服务层"
        E1[查询服务<br/>数据检索]
        E2[报表服务<br/>统计分析]
        E3[接口服务<br/>对外开放]
        E4[推送服务<br/>消息通知]
    end
    
    subgraph "数据展现层"
        F1[管理后台<br/>业务操作]
        F2[统计大屏<br/>可视化展示]
        F3[移动端<br/>现场作业]
        F4[客户端<br/>自助服务]
        F5[第三方系统<br/>数据集成]
    end
    
    %% 数据流向关系
    A1 --> B1
    A2 --> B2
    A3 --> B1
    A4 --> B1
    A5 --> B3
    
    B1 --> B4
    B2 --> B3
    B3 --> C1
    B4 --> C2
    
    C1 --> D1
    C2 --> D1
    C3 --> D1
    C4 --> D1
    C5 --> D2
    
    D1 --> D2
    D1 --> D3
    D1 --> D5
    
    D2 --> E1
    D3 --> E1
    D1 --> E2
    D2 --> E3
    
    E1 --> F1
    E2 --> F2
    E3 --> F3
    E4 --> F4
    E3 --> F5
    
    %% 反向数据流
    F1 -.-> C2
    F3 -.-> C1
    F4 -.-> C3
    F5 -.-> C4

服务端技术架构

  • 操作系统:国产 Linux 操作系统
  • 数据库华为OpenGauss 5.0+数据库,企业级国产数据库
  • 应用框架基于RuoYi-Vue-Pro框架定制开发
    • 核心框架Spring Boot 3.x支持JDK 17/21
    • ORM框架MyBatis Plus增强的MyBatis
    • 权限框架Spring Security基于RBAC的权限管理
    • 数据缓存Redis + Redisson高性能缓存和分布式锁
    • 工作流引擎Flowable灵活的工作流处理
    • 任务调度基于Quartz的CRON任务调度
    • 服务监控Spring Boot Admin、SkyWalking APM
    • 消息队列基于Redis的轻量级消息队列
    • 文档生成Knife4j基于Swagger的API文档生成
    • 代码生成自动化CRUD和表单代码生成器
    • 多租户基于字段隔离的SaaS多租户设计

RuoYi-Vue-Pro框架配置示例

application.yml主配置文件

# 服务端口配置
server:
  port: 48080
  servlet:
    context-path: /admin-api

# Spring Boot 配置
spring:
  application:
    name: water-biz-server
  profiles:
    active: local
  
  # 数据源配置
  datasource:
    druid:
      url: jdbc:mysql://127.0.0.1:3306/ruoyi-vue-pro?useSSL=false&serverTimezone=Asia/Shanghai&allowPublicKeyRetrieval=true&nullCatalogMeansCurrent=true
      username: root
      password: ${MYSQL_PASSWORD:123456}
      driver-class-name: com.mysql.cj.jdbc.Driver
      # 连接池配置
      initial-size: 10
      min-idle: 10
      max-active: 20
      max-wait: 60000
      time-between-eviction-runs-millis: 60000
      min-evictable-idle-time-millis: 300000
      validation-query: SELECT 1 FROM DUAL
      test-while-idle: true
      test-on-borrow: false
      test-on-return: false
      pool-prepared-statements: true
      max-pool-prepared-statement-per-connection-size: 20
      
  # Redis 配置
  redis:
    host: 127.0.0.1
    port: 6379
    password: ${REDIS_PASSWORD:}
    database: 1
    timeout: 6000ms
    lettuce:
      pool:
        max-active: 32
        max-wait: 6000ms
        max-idle: 32
        min-idle: 8

# MyBatis Plus 配置
mybatis-plus:
  configuration:
    map-underscore-to-camel-case: true
    log-impl: org.apache.ibatis.logging.stdout.StdOutImpl
  global-config:
    db-config:
      id-type: NONE
      logic-delete-field: deleted
      logic-delete-value: 1
      logic-not-delete-value: 0
  type-aliases-package: cn.iocoder.yudao.module.*.dal.dataobject

# 水务系统多租户配置
yudao:
  tenant:
    enable: true
    ignore-urls:
      - /admin-api/water/tenant/get-id-by-name
      - /admin-api/infra/file/*/get/**
    ignore-tables:
      - water_tenant
      - water_system_config
      - water_dict_data
      - water_dict_type
      
  # 水务系统安全配置
  security:
    permit-all-urls:
      - /admin-api/water/auth/login
      - /admin-api/water/auth/logout
      - /admin-api/water/auth/refresh-token
      - /admin-api/water/captcha/get
      - /admin-api/water/sms/send
    
  # 文件存储配置
  file:
    config:
      type: local
      local:
        domain: http://127.0.0.1:48080
        path: /Users/yunai/file_test
        
  # 短信配置
  sms:
    alibaba:
      access-key-id: ${SMS_ACCESS_KEY_ID:}
      access-key-secret: ${SMS_ACCESS_KEY_SECRET:}
      signature: 福建水务
      template-code: SMS_123456

多租户配置要点

  • 基于MyBatis-Plus的TenantLineInnerInterceptor实现数据隔离
  • 自动在SQL中添加tenant_id条件过滤数据
  • 支持配置忽略多租户的系统表
  • 通过TenantContextHolder获取当前租户上下文
  • 集成分页插件支持多租户分页查询

权限控制配置要点

  • 基于Spring Security实现统一的权限控制
  • 支持方法级权限注解@PreAuthorize
  • 配置静态资源和公开接口的匿名访问
  • 集成JWT Token认证过滤器
  • 采用无状态会话管理禁用CSRF和CORS

客户端技术架构

  • 前端框架基于yudao-ui-admin-vue3框架定制开发
    • 核心框架Vue 3.x + TypeScript
    • 组件库Element Plus现代化UI组件
    • 状态管理Pinia新一代的Vue状态管理库
    • 路由管理Vue Router
    • HTTP工具Axios请求拦截与统一处理
    • CSS框架Tailwind CSS / UnoCSS原子化CSS
    • 图表组件ECharts强大的可视化图表库
    • 富文本编辑器WangEditor
    • 文件上传基于Element Plus的上传组件
    • 权限控制:细粒度的按钮级权限控制
    • 动态表格:支持拖拽、排序、筛选
    • 代码规范ESLint + Prettier标准化代码风格

前端项目配置要点

核心依赖和技术栈

  • Vue 3.x + TypeScript现代化前端框架
  • Element Plus企业级UI组件库
  • Pinia新一代状态管理
  • Vue Router路由管理
  • AxiosHTTP请求库
  • ECharts数据可视化图表
  • Vite快速构建工具

构建配置要点

  • 配置路径别名简化导入路径
  • 设置开发服务器代理转发API请求
  • 优化构建输出,支持代码分割和资源压缩
  • 配置静态资源处理和缓存策略

状态管理要点

  • 使用Pinia管理用户信息、权限和角色
  • 提供用户登录、登出和权限检查方法
  • 支持响应式的用户状态更新
  • 集成Token管理和自动刷新机制

HTTP请求封装要点

  • 基于Axios封装统一的HTTP请求工具
  • 自动添加认证Token和租户ID头部
  • 实现请求和响应拦截器处理公共逻辑
  • 统一的错误处理和用户提示
  • 支持Token过期自动刷新机制

前端技术架构详细设计

Web管理端架构 (yudao-ui-admin-vue3)

技术栈组成:

graph TB
    subgraph "开发框架"
        A1[Vue 3.2.47 Composition API]
        A2[TypeScript 4.9.4]
        A3[Vite 4.0.0 构建工具]
    end
    
    subgraph "UI组件库"
        B1[Element Plus 2.3.14]
        B2[Element Plus Icons]
        B3[自定义组件库]
    end
    
    subgraph "状态管理"
        C1[Pinia 2.0.28]
        C2[持久化插件]
        C3[全局状态管理]
    end
    
    subgraph "路由系统"
        D1[Vue Router 4.1.6]
        D2[路由守卫]
        D3[动态路由]
        D4[权限控制]
    end
    
    subgraph "HTTP通信"
        E1[Axios 1.2.2]
        E2[请求拦截器]
        E3[响应拦截器]
        E4[错误处理]
    end
    
    subgraph "工具库"
        F1[Lodash 工具函数]
        F2[dayjs 时间处理]
        F3[nprogress 进度条]
        F4[js-cookie Cookie管理]
        F5[crypto-js 加密解密]
    end
    
    A1 --> B1
    A1 --> C1
    A1 --> D1
    A1 --> E1
    B1 --> B3
    C1 --> C2
    D1 --> D2
    E1 --> E2

项目结构设计:

yudao-ui-admin-vue3/
├── public/                 # 静态资源
├── src/
│   ├── api/               # API接口定义
│   │   └── water/         # 水务业务API
│   │       ├── customer/  # 客户管理API
│   │       ├── meter/     # 抄表管理API
│   │       ├── billing/   # 收费管理API
│   │       └── workflow/  # 工单管理API
│   ├── assets/            # 静态资源
│   ├── components/        # 全局组件
│   │   ├── Dialog/        # 弹窗组件
│   │   ├── Form/          # 表单组件
│   │   ├── Table/         # 表格组件
│   │   └── Upload/        # 上传组件
│   ├── layout/            # 布局组件
│   ├── router/            # 路由配置
│   ├── stores/            # Pinia状态管理
│   ├── styles/            # 全局样式
│   ├── utils/             # 工具函数
│   ├── views/             # 页面组件
│   │   └── water/         # 水务业务页面
│   │       ├── customer/  # 客户管理
│   │       ├── meter/     # 抄表管理
│   │       ├── billing/   # 收费管理
│   │       └── workflow/  # 工单管理
│   └── App.vue
├── types/                 # TypeScript类型定义
├── vite.config.ts        # Vite配置
├── tsconfig.json         # TypeScript配置
└── package.json          # 项目依赖

核心配置要点

  • Vite构建工具配置支持路径别名和代理
  • 开发服务器配置代理后端API请求
  • 构建优化配置,支持代码分割和资源压缩
  • TypeScript配置提供类型检查和智能提示

移动端架构 (uni-app)

技术栈组成:

graph TB
    subgraph "跨平台框架"
        M1[uni-app 3.x]
        M2[Vue 3 Composition API]
        M3[TypeScript支持]
    end
    
    subgraph "UI组件库"
        N1[uView UI 2.0]
        N2[uni-ui组件]
        N3[自定义水务组件]
    end
    
    subgraph "状态管理"
        O1[Vuex 4.x]
        O2[uni-app存储]
        O3[缓存管理]
    end
    
    subgraph "设备能力"
        P1[相机API<br/>水表拍照]
        P2[NFC读取<br/>水表标签]
        P3[GPS定位<br/>抄表轨迹]
        P4[扫码API<br/>二维码扫描]
    end
    
    subgraph "网络通信"
        Q1[uni.request<br/>HTTP请求]
        Q2[WebSocket<br/>实时通信]
        Q3[文件上传<br/>图片处理]
    end
    
    M1 --> N1
    M1 --> O1
    M1 --> P1
    M1 --> Q1
    N1 --> N3
    P1 --> P2
    Q1 --> Q2

移动端项目结构:

water-mobile-app/
├── pages/                 # 页面目录
│   ├── index/            # 首页
│   ├── meter/            # 抄表功能
│   │   ├── task/         # 抄表任务
│   │   ├── read/         # 抄表录入
│   │   └── history/      # 抄表历史
│   ├── workflow/         # 工单管理
│   └── personal/         # 个人中心
├── components/           # 组件目录
│   ├── meter-reader/     # 水表读数组件
│   ├── map-trace/        # 地图轨迹组件
│   └── camera-scan/      # 相机扫描组件
├── static/               # 静态资源
├── store/                # 状态管理
├── utils/                # 工具函数
├── api/                  # 接口定义
├── manifest.json         # 应用配置
└── pages.json           # 页面配置

客户端小程序架构

微信小程序技术栈:

  • 开发框架:微信小程序原生框架
  • UI组件WeUI + 自定义组件
  • 状态管理:小程序全局数据管理
  • 支付集成微信支付API
  • 地图服务腾讯地图API

支付宝小程序技术栈:

  • 开发框架:支付宝小程序原生框架
  • UI组件mini-antui + 自定义组件
  • 状态管理:小程序全局数据管理
  • 支付集成支付宝支付API
  • 地图服务高德地图API

前端工程化配置

代码规范:

// .eslintrc.js - ESLint配置
{
  "extends": [
    "@vue/typescript/recommended",
    "@vue/prettier",
    "@vue/prettier/@typescript-eslint"
  ],
  "rules": {
    "@typescript-eslint/no-explicit-any": "warn",
    "@typescript-eslint/no-unused-vars": "error",
    "vue/multi-word-component-names": "off"
  }
}

构建优化:

  • Vite热更新开发环境快速构建

  • 代码分割:按路由和组件懒加载

  • 资源压缩Gzip压缩和图片优化

  • CDN加速静态资源CDN分发

  • 缓存策略浏览器缓存和Service Worker

  • 移动端:

    • 核心框架uni-app跨平台
    • 组件库uview-ui
    • 小程序支持:微信小程序、支付宝小程序等
    • 移动端地图高德地图SDK用于抄表轨迹和导航
    • 设备接入NFC、扫码、相机等硬件设备接口

技术特性

  • 单点登录OAuth2 + JWT实现统一认证
  • 数据交换基于RESTful API的系统内部数据交换与共享
  • 统一报表平台集成JimuReport支持自定义报表设计与生成
  • 大屏设计集成GoView支持可视化大屏设计
  • 安全保障:满足安全等保三级要求
    • 密码加密BCrypt加密算法
    • 防XSS攻击表单数据过滤
    • 防SQL注入参数化查询
    • 防CSRF攻击Token验证
  • 性能规格支持200并发用户50并发移动设备系统响应时间不超过3秒
  • 扩展容量支持100万客户的业务量满足企业3-5年的业务发展需求
  • 支持功能:
    • 支付管理:微信支付、支付宝支付等
    • 短信服务:阿里云、腾讯云等多家短信服务商
    • AI能力
      • 智能抄表:基于图像识别的水表读数
      • 异常分析基于AI的用水异常分析
    • API网关支持API权限管理、限流熔断、白名单控制

应用架构

微服务应用架构图

graph TB
    subgraph "网关层"
        GW[API网关<br/>Spring Cloud Gateway]
        AUTH[认证服务<br/>OAuth2 + JWT]
    end
    
    subgraph "基础服务层"
        subgraph "系统服务"
            SYS[系统管理服务<br/>用户/角色/权限]
            TENANT[租户管理服务<br/>多租户隔离]
            FILE[文件管理服务<br/>附件存储]
            MSG[消息服务<br/>短信/邮件/推送]
        end
        
        subgraph "工作流服务"
            WF[工作流引擎<br/>Flowable]
            TASK[任务调度服务<br/>Quartz]
        end
    end
    
    subgraph "业务服务层"
        subgraph "客户域服务"
            CUST[客户管理服务<br/>Customer Service]
            METER[水表管理服务<br/>Meter Service]
            ADDR[地址管理服务<br/>Address Service]
        end
        
        subgraph "营收域服务"
            READ[抄表服务<br/>Reading Service]
            BILL[账单服务<br/>Billing Service]
            PAY[收费服务<br/>Payment Service]
            ACC[账务服务<br/>Accounting Service]
        end
        
        subgraph "运营域服务"
            ORDER[工单服务<br/>Workflow Service]
            RPT[报表服务<br/>Report Service]
            STATS[统计分析服务<br/>Statistics Service]
        end
        
        subgraph "接口域服务"
            BANK[银行接口服务<br/>Bank Service]
            PAY_GW[支付网关服务<br/>Payment Gateway]
            IOT[物联网服务<br/>IoT Service]
            SMS[短信服务<br/>SMS Service]
        end
    end
    
    subgraph "数据层"
        subgraph "业务数据库"
            DB_CUST[(客户库<br/>Customer DB)]
            DB_BILL[(营收库<br/>Billing DB)]
            DB_RPT[(报表库<br/>Report DB)]
        end
        
        subgraph "缓存与存储"
            REDIS[(Redis集群<br/>缓存/会话)]
            ES[(ElasticSearch<br/>搜索引擎)]
            FILE_STORE[文件存储<br/>MinIO/OSS]
        end
    end
    
    %% 网关层连接
    GW --> AUTH
    GW --> SYS
    GW --> CUST
    GW --> READ
    GW --> ORDER
    
    %% 服务间调用
    CUST --> METER
    CUST --> ADDR
    READ --> METER
    READ --> CUST
    BILL --> READ
    BILL --> CUST
    PAY --> BILL
    ACC --> PAY
    
    ORDER --> WF
    ORDER --> TASK
    RPT --> STATS
    
    %% 外部接口调用
    PAY --> BANK
    PAY --> PAY_GW
    READ --> IOT
    ORDER --> SMS
    
    %% 数据层连接
    CUST --> DB_CUST
    METER --> DB_CUST
    BILL --> DB_BILL
    PAY --> DB_BILL
    RPT --> DB_RPT
    
    SYS --> REDIS
    AUTH --> REDIS
    CUST --> REDIS
    BILL --> ES
    FILE --> FILE_STORE

服务治理架构

graph TB
    subgraph "服务发现与注册"
        NACOS[Nacos注册中心<br/>服务注册/发现/配置]
    end
    
    subgraph "服务网格层"
        subgraph "负载均衡"
            LB[Ribbon负载均衡<br/>客户端负载均衡]
            FEIGN[OpenFeign<br/>服务间调用]
        end
        
        subgraph "容错保护"
            CB[Sentinel熔断器<br/>流量控制/熔断降级]
            RETRY[重试机制<br/>失败重试]
        end
        
        subgraph "链路追踪"
            TRACE[SkyWalking<br/>分布式链路追踪]
            METRIC[Micrometer<br/>指标收集]
        end
    end
    
    subgraph "配置管理"
        CONFIG[Nacos Config<br/>配置中心]
        SECRET[配置加密<br/>敏感信息保护]
    end
    
    subgraph "监控告警"
        MONITOR[Spring Boot Admin<br/>应用监控]
        ALERT[告警系统<br/>异常通知]
        LOG[ELK日志系统<br/>日志聚合分析]
    end
    
    NACOS --> LB
    NACOS --> FEIGN
    LB --> CB
    FEIGN --> TRACE
    CB --> RETRY
    
    CONFIG --> SECRET
    MONITOR --> ALERT
    TRACE --> LOG

系统应用架构基于业务域划分,主要包括以下核心应用模块:

统一平台

  • 单点登录:统一认证入口,支持多种登录方式
  • 系统管理:组织机构、员工管理、角色权限管理、菜单配置等
  • 流程节点提醒:工作流节点到期和状态变更提醒

营收系统

  • 系统管理:水价管理、用户档案管理、更名过户管理等
  • 抄表开账:册本管理、抄表录入、复核开账等
  • 收费管理:柜台收费、特殊开账、柜台结账、批量缴费等
  • 账务处理:预存调整、未销调整、已销调整、分账调整等
  • 发票管理:发票查询、发票开具、电子发票等
  • 代收业务:实时收费、银行代扣、银行托收等
  • 环卫系统:计费核定、计费退补、计费减免等
  • 业务工单:业务清单、上报清单、稽查工单、移表工单等

客户服务

  • 微信、支付宝服务窗:账户绑定、用水查询、在线缴费等
  • 历史账单:账单查询、用水分析、账单推送等
  • 电子发票:发票申请、发票查询、发票下载等
  • 营业网点:网点查询、网点导航、业务指南等
  • 账户流水:流水查询、明细下载、交易统计等
  • 微网厅:用户注册、信息查询、业务办理等

表务系统

  • 表务工单:换表工单、移表工单、拆表工单、复装工单等
  • 表务仓库:新表入库、水表检定、水表领用、水表出库等
  • 水表参数与基础信息:水表厂家管理、水表型号管理等
  • 物联网对接与数据同步:厂家设备信息管理、远程抄表数据同步等

报装管理

  • 报装流程:报装申请、方案设计、合同签订、施工管理等
  • 一户一表管理:改造计划、改造实施、用户转换等

统计分析

  • 报表查询:标准报表、自定义报表、报表导出打印等
  • 欠费查询:欠费情况统计、欠费用户明细、欠费分析等
  • 缴费记录:缴费情况统计、缴费明细查询、缴费趋势分析等
  • 用水分析:用水量统计、用水趋势分析、异常用水分析等

工程管理

  • 工程申请:工程立项、材料提交、前期勘察等
  • 工程施工:施工计划、施工派工、施工记录等
  • 工程验收:验收申请、验收检查、验收记录等
  • 工程查询:工程进度查询、工程资料查询、工程统计等

抄表APP

  • 首页功能:首页展示、个人信息、快捷查询等
  • 抄表功能抄表任务、NFC抄表、扫码抄表、AI录入等
  • 工单管理:问题上报、问题回填、代办工单、稽查工单等

接口服务

  • API市场API展示、API使用说明、API测试等
  • API管理API申请、API调度看板、接口服务配置管理等
  • 接口权限管理:授权管理、白名单管理、安全策略等
  • 系统对外接口:查询接口、业务处理接口、状态同步接口等

系统配置

  • 水表参数:水表厂家、水表型号、水表量程等
  • 地址参数:行政区划、地址编码、地址库等
  • 价格体系:用水性质、水价标准、阶梯水价等
  • 基本配置:系统参数、业务规则、打印模板等
  • 催缴管理:催缴计划、催缴任务、催缴执行等
  • 用户权限:菜单权限、功能权限、数据权限等
  • 定时任务:任务配置、任务监控、任务日志等

数据架构

系统数据架构基于客户关系数据库为核心和基础,实现客户全生命周期管理。

数据分层

  • 数据采集层:负责从各业务系统和物联网设备采集原始数据
  • 数据存储层:统一数据存储,实现分布式数据管理
  • 数据服务层:提供数据服务接口
  • 数据展现层:提供数据分析和可视化功能

OpenGauss数据库架构

主从高可用架构

graph TB
    subgraph "OpenGauss高可用集群"
        MASTER[("OpenGauss主库<br/>Primary Node<br/>读写操作")]
        STANDBY[("OpenGauss备库<br/>Standby Node<br/>只读操作")]
        CASCADE[("OpenGauss级联备库<br/>Cascade Standby<br/>负载分担")]
    end
    
    subgraph "应用层"
        APP1[应用服务器1]
        APP2[应用服务器2]
        APP3[应用服务器3]
    end
    
    subgraph "连接池"
        POOL[连接池<br/>HikariCP<br/>Druid]
    end
    
    subgraph "监控管理"
        MON[OpenGauss Monitor<br/>性能监控]
        BACKUP[定时备份<br/>gs_backup]
    end
    
    APP1 --> POOL
    APP2 --> POOL
    APP3 --> POOL
    POOL --> MASTER
    POOL --> STANDBY
    POOL --> CASCADE
    
    MASTER -.->|流复制| STANDBY
    STANDBY -.->|级联复制| CASCADE
    
    MON --> MASTER
    MON --> STANDBY
    BACKUP --> MASTER

分片存储架构

graph TB
    subgraph "OpenGauss分布式架构"
        subgraph "协调节点"
            CN1[协调节点1<br/>Coordinator Node]
            CN2[协调节点2<br/>Coordinator Node]
        end
        
        subgraph "数据节点组1"
            DN1_1[数据节点1-主<br/>Datanode Primary]
            DN1_2[数据节点1-备<br/>Datanode Standby]
        end
        
        subgraph "数据节点组2"
            DN2_1[数据节点2-主<br/>Datanode Primary]
            DN2_2[数据节点2-备<br/>Datanode Standby]
        end
        
        subgraph "GTM节点"
            GTM[全局事务管理器<br/>GTM Master]
            GTM_S[GTM备节点<br/>GTM Standby]
        end
    end
    
    CN1 --> DN1_1
    CN1 --> DN2_1
    CN2 --> DN1_1
    CN2 --> DN2_1
    
    DN1_1 -.->|主备同步| DN1_2
    DN2_1 -.->|主备同步| DN2_2
    
    GTM -.->|备份| GTM_S
    CN1 --> GTM
    CN2 --> GTM

数据安全架构

graph TB
    subgraph "安全防护层"
        TDE[透明数据加密<br/>TDE]
        RLS[行级安全<br/>Row Level Security]
        MASK[动态数据脱敏<br/>Dynamic Data Masking]
        AUDIT[三权分立审计<br/>Separated Audit]
    end
    
    subgraph "访问控制层"
        RBAC[基于角色的访问控制<br/>RBAC]
        LDAP[LDAP集成认证<br/>External Auth]
        SSL[SSL/TLS加密传输<br/>Encrypted Transport]
    end
    
    subgraph "数据存储层"
        ENCRYPT[存储层加密<br/>Storage Encryption]
        COMPRESS[数据压缩<br/>Data Compression]
        BACKUP_ENC[备份加密<br/>Backup Encryption]
    end
    
    TDE --> ENCRYPT
    RLS --> RBAC
    MASK --> ENCRYPT
    AUDIT --> BACKUP_ENC
    RBAC --> SSL
    LDAP --> SSL

数据模型设计

  • 客户信息模型:包含客户基础信息、表卡信息、账户信息、联系人信息等
  • 业务数据模型:抄表数据、收费数据、账务数据、发票数据等
  • 工单数据模型:表务工单、报装工单、业务工单等
  • 配置数据模型:系统参数、水表参数、价格体系等
  • 报表数据模型:统计数据、分析数据、预测数据等
  • 物联网数据模型:设备信息、状态信息、实时数据等

数据集成与共享

  • 统一数据标准定义统一的数据标准和数据字典符合OpenGauss规范
  • 数据集成机制采用OpenGauss XA事务实现系统间的数据一致性
  • 数据共享机制基于OpenGauss外部数据包装器(FDW)实现跨库数据访问
  • 数据同步策略支持实时流复制、定时数据同步、批量ETL处理等

OpenGauss特性应用

性能优化特性

  • 向量化执行引擎批量数据处理提升OLAP查询性能30-50%
  • 列存储引擎统计报表类查询压缩比高达10:1
  • 分区表技术:按月份分区存储抄表数据,支持分区裁剪
  • 并行查询:复杂统计查询自动并行执行
  • 智能优化器:自适应查询计划,持续性能优化

企业级特性

  • 在线扩容:支持不停机新增数据节点
  • 故障自愈主备节点故障自动切换RTO < 10秒
  • 读写分离:自动路由读请求到备节点,减轻主库压力
  • 负载均衡:连接池级别的智能负载均衡
  • 全量/增量备份:支持热备份,最小备份粒度到事务级

安全架构

系统安全架构基于OpenGauss数据库的企业级安全特性满足等保三级要求和国产化安全标准

网络安全

  • 边界防护:防火墙、入侵检测/防御系统
  • 访问控制:基于角色的访问控制(RBAC)
  • 通信安全SSL/TLS加密传输支持国密算法
  • 安全监控:实时监控网络安全状态和异常访问

OpenGauss数据安全架构

数据加密安全

graph TB
    subgraph "加密层级"
        L1[传输层加密<br/>SSL/TLS/国密SM]
        L2[存储层加密<br/>TDE透明数据加密]
        L3[字段级加密<br/>敏感字段加密]
        L4[备份加密<br/>备份文件加密]
    end
    
    subgraph "密钥管理"
        KMS[密钥管理系统<br/>Key Management]
        HSM[硬件安全模块<br/>Hardware Security]
        ROT[密钥轮换<br/>Key Rotation]
    end
    
    subgraph "国密算法"
        SM2[SM2椭圆曲线<br/>非对称加密]
        SM3[SM3哈希算法<br/>消息摘要]
        SM4[SM4分组密码<br/>对称加密]
    end
    
    L1 --> KMS
    L2 --> HSM
    L3 --> ROT
    L4 --> KMS
    
    KMS --> SM2
    HSM --> SM3
    ROT --> SM4

访问控制安全

graph TB
    subgraph "身份认证"
        AUTH1[用户名密码认证]
        AUTH2[LDAP集成认证]
        AUTH3[Kerberos认证]
        AUTH4[证书认证]
    end
    
    subgraph "权限控制"
        RBAC[基于角色的权限控制<br/>Role-Based Access Control]
        RLS[行级安全策略<br/>Row Level Security]
        CLS[列级安全控制<br/>Column Level Security]
        TENANT[多租户数据隔离<br/>Multi-Tenant Isolation]
    end
    
    subgraph "审计监控"
        AUDIT[操作审计日志<br/>Audit Logging]
        MONITOR[实时安全监控<br/>Security Monitoring]
        ALERT[安全告警<br/>Security Alert]
        REPORT[合规报告<br/>Compliance Report]
    end
    
    AUTH1 --> RBAC
    AUTH2 --> RLS
    AUTH3 --> CLS
    AUTH4 --> TENANT
    
    RBAC --> AUDIT
    RLS --> MONITOR
    CLS --> ALERT
    TENANT --> REPORT

数据安全特性

  • 透明数据加密(TDE)自动加密存储数据支持SM4国密算法
  • 行级安全(RLS):基于用户角色的行级数据访问控制
  • 列级权限:敏感字段的精细化访问控制
  • 动态脱敏:查询时自动脱敏显示敏感信息
  • 数据备份安全:备份文件自动加密,支持增量备份
  • 审计日志:完整记录所有数据库操作,支持合规审计

多租户安全隔离

  • 逻辑隔离基于tenant_id的数据隔离
  • 连接隔离:租户间连接池隔离
  • 权限隔离:租户级别的权限管理
  • 资源隔离CPU、内存、IO资源限制

应用安全

  • 身份认证:多因素认证,支持短信验证码、邮箱验证等
  • 授权管理:细粒度的权限控制,支持菜单、按钮、数据权限
  • 安全审计:用户操作审计,关键业务操作全程记录
  • 密码策略:密码复杂度、定期更换、失败锁定等安全策略
  • 会话管理:会话超时、并发限制、单点登录等

接口安全

  • 接口认证基于JWT Token的接口认证
  • 接口授权:基于角色的接口授权和权限验证
  • 接口加密:敏感数据的加密传输,支持国密算法
  • 接口防护防重放、防篡改、防SQL注入等安全措施
  • 接口限流基于IP、用户、应用的多维度限流策略

部署架构

系统采用集中部署的模式,基于集团私有云环境进行部署。

物理部署

  • 生产环境:高可用集群部署
    • 应用服务器2台或以上服务器负载均衡
    • OpenGauss数据库集群:主从+级联备架构,支持自动故障切换
    • 缓存服务器Redis集群
    • 文件服务器:冗余存储
  • 灾备环境异地灾备定期数据同步支持OpenGauss流复制
  • 测试环境用于系统测试和验证单节点OpenGauss部署
  • 开发环境用于系统开发和集成测试单节点OpenGauss部署

逻辑部署

  • 应用服务器集群:负责业务逻辑处理,支持水平扩展
  • OpenGauss数据库集群:负责数据存储和管理,提供高可用保障
  • 文件服务器:负责文档和附件存储,支持分布式存储
  • 缓存服务器Redis集群提高系统性能
  • 负载均衡服务器:实现请求分发和负载均衡
  • 移动应用服务提供移动端API服务
  • API网关:统一的接口管理和控制

容器部署

  • 基于Docker容器技术实现微服务部署
  • 使用Kubernetes进行容器编排和管理
  • 支持容器的自动扩缩容和故障转移
  • 实现服务的灰度发布和版本控制

接口架构

系统提供标准化的接口,实现与外部系统的集成和数据交换。

外部接口

  • 银行接口:实现与银行系统的对接,支持代扣、托收等功能
  • 支付宝/微信接口:支持在线支付功能
  • 短信接口:支持短信通知和验证码功能
  • 集抄系统接口:实现与智能水表集中抄表系统的对接
  • 政务系统接口实现与地方政务平台和政务APP的对接
  • 消火栓系统接口:实现与消火栓系统的对接
  • 环卫系统接口:实现与环卫系统的对接
  • OA系统接口实现与OA系统的工作流对接

内部接口

  • ESB服务接口系统内部模块间的数据交换
  • 报表接口:提供报表数据查询和生成功能
  • 查询接口:提供数据查询功能
  • 业务处理接口:提供业务处理功能
  • 消息通知接口:提供消息推送和通知功能
  • 工作流接口:提供工作流处理和状态查询功能

接口标准

  • 接口协议RESTful API、WebService、消息队列等
  • 数据格式JSON、XML等
  • 接口安全:身份认证、授权、加密传输等
  • 接口文档:统一的接口文档和示例代码
  • 接口测试:提供接口测试工具和环境

接口服务管理

  • API网关统一的接口入口和管理
  • 服务注册与发现:服务的自动注册和发现
  • 服务路由:根据请求参数进行服务路由
  • 服务降级:在服务不可用时提供降级策略
  • 服务监控:实时监控服务的可用性和性能