您好,欢迎访问三七文档
当前位置:首页 > 行业资料 > 国内外标准规范 > GBT377342019信息技术云计算云服务采购指南
书书书犐犆犛35.240.01犔70!#$%&’’()*犌犅/犜37734—2019!#$ %&’ %()*+,-犐狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔—犆犾狅狌犱犮狅犿狆狌狋犻狀犵—犆犾狅狌犱狊犲狉狏犻犮犲狆狌狉犮犺犪狊犲犵狌犻犱犲犾犻狀犲20190830./2020030101’(+,-./012!’’()*3/0456./目 次前言Ⅰ…………………………………………………………………………………………………………1 范围1………………………………………………………………………………………………………2 规范性引用文件1…………………………………………………………………………………………3 术语和定义1………………………………………………………………………………………………4 缩略语2……………………………………………………………………………………………………5 云服务采购流程3…………………………………………………………………………………………6 云服务采购需求分析3…………………………………………………………………………………… 6.1 概述3………………………………………………………………………………………………… 6.2 资产4………………………………………………………………………………………………… 6.3 功能性需求5………………………………………………………………………………………… 6.4 非功能性需求7……………………………………………………………………………………… 6.5 安全8…………………………………………………………………………………………………7 云服务提供商选择9……………………………………………………………………………………… 7.1 概述9………………………………………………………………………………………………… 7.2 服务级别9…………………………………………………………………………………………… 7.3 服务管理9…………………………………………………………………………………………… 7.4 服务费用9……………………………………………………………………………………………8 协议/合同签订9……………………………………………………………………………………………9 服务交付与验收10…………………………………………………………………………………………犌犅/犜37734—2019前 言 本标准按照GB/T1.1—2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。本标准起草单位:中国电子技术标准化研究院、广东软件行业协会、香港特别行政区政府政府资讯科技总监办公室、新华三技术有限公司、山东浪潮云信息技术有限公司、华为技术有限公司、陕西省信息化工程研究院、北京百度网讯科技有限公司、阿里云计算有限公司、腾讯云计算(北京)有限责任公司、广州市品高软件股份有限公司、深圳赛西信息技术有限公司、广东省电信规划设计院有限公司、中国平安保险(集团)股份有限公司、国云科技股份有限公司、云宏信息科技股份有限公司、东莞中国科学院云计算产业技术创新与育成中心、IBM(中国)、成都市大数据中心、中移(苏州)软件技术有限公司、烽火通信科技股份有限公司、城云科技(中国有限公司)、兴业数字金融服务(上海)股份有限公司、中山大学、网宿科技股份有限公司、上海优刻得信息科技有限公司、北京神州数码有限公司、无锡华云数据技术服务有限公司、浪潮电子信息产业股份有限公司、北京华胜天成科技股份有限公司、中国舰船研究院。本标准主要起草人:杨丽蕴、周平、吕晖、周启明、饶通宇、郝轶、潘正泰、张敏、赵华、郑善龙、刘峤、闵震强、王文岩、贾立国、徐东、王泽胜、刘成龙、张卫中、程海旭、谭思敏、王春涛、郑文雯、张亚辉、陈志峰、温武少、祁学颖、张大江、刘晨、吴涛、朱勇、万海、但强、陈行、刘畅、赵江、赵光亮、易晶晶、侯大鹏、陈刚、杨鹏、梁钢、谢天杰、李宁。Ⅰ犌犅/犜37734—2019信息技术 云计算 云服务采购指南1 范围本标准规定了云服务采购流程、云服务采购需求分析、云服务提供商选择、协议/合同签订和服务交付与验收的基本要求。本标准适用于云服务客户和云服务提供者,用于指导云服务客户采购云服务。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T28827.1—2012 信息技术服务 运行维护 第1部分:通用要求GB/T32400—2015 信息技术 云计算 概览与词汇GB/T35301—2017 信息技术 云计算 平台即服务(PaaS)参考架构GB/T36325—2018 信息技术 云计算 云服务级别协议基本要求GB/T36326—2018 信息技术 云计算 云服务运营通用要求GB/T37735—2019 信息技术 云计算 云服务计量指标GB/T37740—2019 信息技术 云计算 云平台间应用和数据迁移指南GB/T37741—2019 信息技术 云计算 云服务交付要求3 术语和定义GB/T32400—2015和GB/T35301—2017界定的以及下列术语和定义适用于本文件。为了便于使用,以下重复列出了GB/T32400—2015和GB/T35301—2017中的一些术语和定义。3.1云计算 犮犾狅狌犱犮狅犿狆狌狋犻狀犵一种通过网络将可伸缩、弹性的共享物理和虚拟资源池以按需自服务的方式供应和管理的模式。注:资源包括服务器、操作系统、网络、软件、应用和存储设备等。[GB/T32400—2015,定义3.2.5]3.2云服务 犮犾狅狌犱狊犲狉狏犻犮犲通过云计算已定义的接口提供的一种或多种能力。[GB/T32400—2015,定义3.2.8]3.3云服务客户 犮犾狅狌犱狊犲狉狏犻犮犲犮狌狊狋狅犿犲狉为使用云服务而处于一定业务关系中的参与方。注:业务关系不一定包含经济条款。[GB/T32400—2015,定义3.2.11]1犌犅/犜37734—20193.4云服务提供者 犮犾狅狌犱狊犲狉狏犻犮犲狆狉狅狏犻犱犲狉提供云服务的参与方。[GB/T32400—2015,定义3.2.15]3.5基础设施即服务 犻狀犳狉犪狊狋狉狌犮狋狌狉犲犪狊犪狊犲狉狏犻犮犲为云服务客户提供云能力类型中的基础设施能力类型的一种云服务类别。注:云服务客户并不管理或控制底层的物理和虚拟资源,但是控制使用物理和虚拟资源的操作系统、存储,以及部署的应用。云服务客户也可拥有对某些网络组件(如防火墙)的部分控制能力。[GB/T32400—2015,定义3.2.24]3.6平台即服务 狆犾犪狋犳狅狉犿犪狊犪狊犲狉狏犻犮犲为云服务客户提供云能力类型中的平台能力类型的一种云服务类别。[GB/T32400—2015,定义3.2.30]3.7软件即服务 狊狅犳狋狑犪狉犲犪狊犪狊犲狉狏犻犮犲为云服务客户提供云能力类型中的应用能力类型的一种云服务类别。[GB/T32400—2015,定义3.2.36]3.8云平台 犮犾狅狌犱狆犾犪狋犳狅狉犿云计算中能够提供部署、管理和运行应用程序能力的服务模式。[GB/T35301—2017,定义3.1.2]3.9资产 犪狊狊犲狋云服务采购过程中涉及的数据和软件。注:本标准中定义的资产不包括硬件资产。4 缩略语下列缩略语适用于本文件。API:应用编程接口(ApplicationProgrammingInterface)CPU:中央处理单元(CentralProcessingUnit)CSC:云服务客户(CloudServiceCustomer)CSP:云服务提供者(CloudServiceProvider)DevOps:过程、方法与系统的统称(DevelopmentandOperations)GPU:图形处理器(GraphicsProcessingUnit)IDE:集成开发环境(IntegratedDevelopmentEnvironment)IP:网际协议(InternetProtocol)IOPS:每秒进行读写操作的次数(Input/OutputOperationsPerSecond)Meta:元素可提供相关页面的元信息(Metainformation)RESTAPI:表现层状态转移接口(RepresentationalStateTransferAPI)2犌犅/犜37734—2019SATA:串行高级技术附件(SerialAdvancedTechnologyAttachment)SSD:固态硬盘(SolidStateDrives)SAS:串行连接小型计算机系统接口(SerialAttachedSmallComputerSystemInterface)SLA:服务水平协议(ServiceLevelAgreement)VLAN:虚拟局域网(VirtualLocalAreaNetwork)VXLAN:可扩展虚拟局域网(VirtualExtensibleLAN)WEB:全球广域网或万维网(WorldWideWeb)5 云服务采购流程云服务采购流程包含云服务采购需求分析、云服务提供商选择、协议/合同签订、服务交付与验收四个阶段,四个阶段为递进关系,且存在内部循环与递归。云服务采购流程见图1。图1 云服务采购流程 其中,“采购流程中的阶段”图例箭头方向为由某个阶段指向其下一个阶段,整个流程说明如下:a) 云服务采购需求分析阶段:从资产、云服务的功能性、非功能性和安全四个方面,分析并提出CSC的采购需求。b) 云服务提供商选择阶段:根据上一阶段提出的需求,从服务级别、服务管理和服务费用三个方面遴选CSP。c) 协议/合同签订阶段:CSC选定CSP后,双方签订协议/合同;当CSC与选定CSP不能就协议/合同条款达成一致时,则返回b)阶段;当由于需求分析不充分,导致CSC需求未被完全覆盖时,则返回a)阶段,并依次执行之后的流程。d) 服务交付/验收阶段:CSP根据签订的协议/合同进行服务交付,如在服务交付过程中,协议/合同部分条款需要变更或补充,应返回c)阶段签订补充协议,并依次执行之后的流程;交付完毕后,按已签订协议/合同验收。合同/协议是采购过程中的重要内容,后续章节中的各条款是用户签订采购协议/合同的重要参考。6 云服务采购需求分析6.1 概述云服务采购需求分析阶段站在CSC视角,从资产、云服务的功能性、非功能性和安全四个方面展开需求分析。3犌犅/犜37734—20196.2 资产6.2.1 资产的归属6.2.1.1 软件资产CSC对软件资产的归属需求包括但不限于:a) CSC应拥有其部署的软件资产的所有权/使用权,CSC不能在CSP提供的云服务上部署没有授权的软件,并对软件的侵权行为承担相应的法律责任。b) CSC应与CSP共同协商确认CSC利用云服务开发的软件资产的所有权、使用权,与CSP共同协商确认其归属,并在双方签署的服务协议中明确划分归属及权责;涉及第三方或多方时,CSC应与CSP共同协商与第三方或多方的使用权和所有权。c) CSC应关注CSP提供的软件的合法性,要求CSP对其合法性进行确认,CSP应在服务合约中说明,并对可能存在的侵权行为承担相应的法律责任。6.2.1.2 数据资产CSC对数据资产的归属需求包括但不限于:a) CSC的业务数据资产归CSC所有。CSC的业务数据是指CSC上传至业务应用系统的初始数据以及业务应用运行过程中产生的数据,包括注册信息、操作信息、业务信息、日志信息等。b) CSC和CSP应共同协商支撑业务运行的平台数据资产的归属,如协商归属一方或双方共同拥有等。平台数据资产是指CSC业务运行时平台产生的数据,包括业务运行状态数据、资源消耗状况数据、基础设施性能数据等,这部分数据资产一般在CSP的控制管理下,虽然不属于业务数据,但是通过对该数据的分析挖掘可能分析出C
本文标题:GBT377342019信息技术云计算云服务采购指南
链接地址:https://www.777doc.com/doc-6443156 .html