介紹
如圖所示:
寧波政務云分公共服務區與資源共享區。
?公共服務區
公共服務區,一般部署允許互聯網訪問的系統,數據不敏感,不重要的,可對外開發的系統。
該區允許互聯網訪問,不允許訪問資源共享區,開通網絡策略也不行。
默認情況下不允許訪問互聯網,需要開通網絡策略:互聯網服務器IP地址+端口。不允許域名+端口。
公共服務區內部服務器互訪,需要開通網絡策略:服務區ip地址+端口。
如果應用需要互聯網訪問的,要部署在公共服務區。
申請流程:
1.由項目立項單位(俗稱甲方爸爸)向所在區的大數據申請。
2.根據申請表填寫完成,打印,蓋章,由甲方爸爸提交所在區的大數據申請。
?
申請材料:
1)服務器:臺數,配置
2)網絡:開通電信,移動,聯通
3)端口:80,443,數據庫端口,遠程維護需要的端口等等端口
4)遠程維護:公司固定IP地址,維護人員,聯系方式。開通vpn,可以外網遠程維護。
?
注意
如果系統有大量用戶信息數據,是不建議放在資源共享區的,如果是互聯網應用,很難分離數據,則:
1)要做好等級保護,規避風險。
2)程序設計盡量將較少的用戶數據放在公共服務區,將重要數據放在資源共享區,這也是規避風險的操作。
如果把數據都放在公共服務區,又不做等保。萬一數據庫被整庫拖走,責任非常大。
?
資源共享區
資源共享區,一般部署只能政務云內網訪問的系統,不對外公開的系統,數據安全性高的系統,比如退役軍人系統,寧波的大數據共享平臺,醫保系統,財政系統等等。
不允許互聯網訪問,不允許公共服務區訪問。
可以單向訪問公共服務區,申請開通網絡策略:公共服務區服務器IP地址+端口。
可以單向訪問互聯網,申請開通網絡策略:互聯網服務器IP地址+端口。不允許域名+端口。
該區內部服務器互訪,需要開通網絡策略:服務區ip地址+端口。
部署在該區的應用,只能政務云內網訪問。
申請流程:
1.由項目立項單位(俗稱甲方爸爸)向所在區的大數據申請。
2.根據申請表填寫完成,打印,蓋章,由甲方爸爸提交所在區的大數據申請。
?
申請材料:
1)服務器:臺數,配置
2)網絡:開通電信,移動,聯通
3)端口:80,443,數據庫端口,遠程維護需要的端口等等端口
4)內網維護:政務內網工作電腦固定IP地址,維護人員,聯系方式。維護需要在政務云內網。
?
擴展閱讀:公共服務區與資源共享區數據交換的方式
?
?