fujian_water_biz_doc/water_biz_system_architecture.md

161 lines
5.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 福建水务业务系统架构设计
## 目录
- [1. 系统架构概述](#1-系统架构概述)
- [2. 技术架构](#2-技术架构)
- [3. 应用架构](#3-应用架构)
- [4. 数据架构](#4-数据架构)
- [5. 安全架构](#5-安全架构)
- [6. 部署架构](#6-部署架构)
- [7. 接口架构](#7-接口架构)
## 1. 系统架构概述
福建水务业务系统采用多层架构设计,旨在支持集团化的集中管理、统一资源管理的业务需求。系统架构的设计目标是实现"一个业务平台、一网通平台"的建设目标,为集团及下属各分公司提供统一的营业收费系统。
系统架构主要包括以下核心特点:
- 多租户架构:支持集团、分公司、营业站点的多层级租户管理模式
- 统一资源服务:统一的数字水务系统运行资源环境
- 统一平台应用:统一业务流程,集中汇集数据
- 统一对外接口:提供标准的接口和能力
![系统架构图](./images/system_architecture_overview.png)
## 2. 技术架构
系统采用B/S和M/S相结合的架构模式具体技术栈如下
### 2.1 服务端
- 操作系统Windows Server 2012 64位简体中文版及以上版本
- 数据库SQL Server 2012 64位简体中文版及以上版本
- 应用服务器基于J2EE架构的应用服务器
- 中间件ESB企业服务总线实现系统间的数据交换与共享
### 2.2 客户端
- 操作系统兼容Windows 7/8/10等主流操作系统
- 浏览器兼容IE、Chrome等主流浏览器
- 移动端支持Android系统
### 2.3 技术特性
- 单点登录:实现统一平台的单点登录功能
- 数据交换基于ESB的系统内部数据交换与共享
- 统一报表平台:支持自定义报表设计与生成
- 安全保障:满足安全等保三级要求
- 性能规格支持200并发用户50并发移动设备系统响应时间不超过5秒
- 扩展容量支持100万客户的业务量满足企业3-5年的业务发展需求
## 3. 应用架构
系统应用架构基于业务域划分,主要包括以下核心应用模块:
### 3.1 统一平台
- 单点登录
- 系统管理(组织机构、权限管理、角色配置等)
- 流程节点提醒
### 3.2 营收系统
- 系统管理
- 抄表开账(册本管理、抄表录入、抄表数据审核等)
- 收费管理(柜台收费、结账、预付款管理等)
- 账务处理(未销调整、违约金减免、特殊开账等)
- 发票管理
### 3.3 客户服务
- 微信、支付宝服务窗
- 历史账单查询
- 电子发票
- 营业网点查询
- 账户流水查询
- 微网厅
### 3.4 表务系统
- 表务工单(换表、移表、拆表、复装、校表等)
- 表务仓库(入库、领用、出库、退库、报废等)
- 水表生命周期管理
### 3.5 报装管理
- 报装流程
- 一户一表管理
### 3.6 外部集成
- 银行接口
- 支付接口
- 短信接口
- 外部查询接口
## 4. 数据架构
系统数据架构基于客户关系数据库为核心和基础,实现客户全生命周期管理。
### 4.1 数据分层
- 数据采集层:负责从各业务系统采集原始数据
- 数据存储层:统一数据存储,实现分布式数据管理
- 数据服务层:提供数据服务接口
- 数据展现层:提供数据分析和可视化功能
### 4.2 数据模型
- 客户信息模型:包含客户基础信息、表卡信息、账户信息、联系人信息等
- 业务数据模型:抄表数据、收费数据、账务数据、发票数据等
- 工单数据模型:表务工单、报装工单等
- 配置数据模型:系统参数、水表参数、价格体系等
### 4.3 数据集成与共享
- 统一数据标准:定义统一的数据标准和数据字典
- 数据集成机制采用ESB实现系统间的数据集成
- 数据共享机制:基于统一的数据服务接口实现数据共享
## 5. 安全架构
系统安全架构满足等保三级要求,主要包括以下安全措施:
### 5.1 网络安全
- 边界防护:防火墙、入侵检测/防御系统
- 访问控制:基于角色的访问控制
- 通信安全SSL/TLS加密传输
### 5.2 数据安全
- 数据加密:敏感数据加密存储
- 数据备份:定期数据备份和恢复机制
- 数据审计:关键操作的审计日志
### 5.3 应用安全
- 身份认证:多因素认证
- 授权管理:细粒度的权限控制
- 安全审计:用户操作审计
## 6. 部署架构
系统采用集中部署的模式,基于集团私有云环境进行部署。
### 6.1 物理部署
- 生产环境:高可用集群部署
- 测试环境:用于系统测试和验证
- 开发环境:用于系统开发和集成测试
### 6.2 逻辑部署
- 应用服务器集群:负责业务逻辑处理
- 数据库服务器集群:负责数据存储和管理
- 文件服务器:负责文档和附件存储
- 缓存服务器:提高系统性能
- 负载均衡服务器:实现请求分发和负载均衡
## 7. 接口架构
系统提供标准化的接口,实现与外部系统的集成和数据交换。
### 7.1 外部接口
- 银行接口:实现与银行系统的对接,支持代扣、托收等功能
- 支付宝接口:支持支付宝支付功能
- 微信接口:支持微信支付和服务通知功能
- 短信接口:支持短信通知和验证码功能
### 7.2 内部接口
- ESB服务接口系统内部模块间的数据交换
- 报表接口:提供报表数据查询和生成功能
- 查询接口:提供数据查询功能
- 业务处理接口:提供业务处理功能
### 7.3 接口标准
- 接口协议RESTful API、WebService、消息队列等
- 数据格式JSON、XML等
- 接口安全:身份认证、授权、加密传输等