中国移动 5G 专网智能运维与故障诊断系统需求建设详细方案
| 文档属性 |
内容 |
| 文档版本 |
V1.3(原始业务需求对齐版) |
| 修订日期 |
2026-07-16 |
| 适用阶段 |
产品评审、研发设计、测试用例设计、研发排期 |
| 编制依据 |
需求设计文档.md、需求文档修订说明.md、本轮产品范围复核结论 |
| 核心定位 |
以网络、管道、业务三层指标的动态基线、趋势预测、瓶颈预警、定界定位和预警闭环为核心的 5G 专网运维应用 |
| 数据边界 |
外部系统在内网交付性能、干扰及已确认的管道/业务指标固定模板;后端定时任务扫描、校验后原值入 MySQL,不建设通用数据处理平台 |
本版范围收敛结论:小区没有坐标,不建设地图、空间拓扑或厂区平面图;但建设基于实体、指标、依赖关系和风险状态的非地理数字孪生视图。小区及场景字段全部来自外部数据,不建设小区新增、编辑、启停、元数据导入或客户-小区映射功能。CSV 不经过浏览器上传,后端定时任务从内网交付位置导入;前端只提供调度监控和控制,不直接展示原始导入表。
一、产品整体架构图
1.1 产品业务架构分层图
静态图件:SVG|PNG
图件待随 V1.3 Mermaid 架构同步重绘;本文件中的 Mermaid 图为当前评审与研发的权威版本。

flowchart TB
U["用户与访问层<br/>管理员 ROLE_ADMIN|运维/值班/分析人员 ROLE_USER<br/>PC 管理后台:HTTPS + WebSocket"]
A["业务应用层<br/>SLA 与预警总览|三层指标监控|孪生态势<br/>48h 预测|故障诊断与优化建议|告警处置|调度监控|报告导出"]
C["算法核心层<br/>数据完整率|Median/MAD 动态基线|XGBoost 主预测|Holt-Winters 兜底<br/>可解释规则诊断|瓶颈预警|告警状态机"]
J["后端定时调度引擎<br/>扫描内网交付位置|任务依赖|启停/手动执行/安全停止"]
G["数据接入与支撑层<br/>固定模板校验|批次追溯|结果发布|算法配置<br/>认证授权|操作审计"]
D[("MySQL 8.0 唯一业务数据库<br/>原始导入区 + 发布结果区 + 任务/配置/审计")]
E["内网交付位置<br/>性能/干扰/管道/业务指标固定模板"]
O["业务输出<br/>站内预警|内网通知|PDF 报告"]
U --> A
A -->|API 查询/控制| G
E -->|定时扫描| J
J -->|校验/原值导入| G
G --> D
D -->|原始数据| C
C -->|发布算法结果| D
D -->|发布结果/任务状态| G
G -->|业务响应| A
A --> O
1.1.1 分层职责
| 架构层 |
核心职责 |
明确边界 |
| 用户与访问层 |
登录、菜单鉴权、查询、处置、实时提醒 |
仅两类系统角色;前端隐藏菜单不是安全边界 |
| 业务应用层 |
查看网络、管道、业务三层指标、预测、孪生态势、诊断和告警,提交处置、优化建议与导出报告 |
不提供地图、地理拓扑、主数据维护或网元控制 |
| 算法核心层 |
数据完整率、动态基线、主预测/兜底预测、规则诊断、瓶颈预警和状态流转 |
诊断只输出待核验原因,不自动确认根因;每个目标时间只发布一个主预测结果 |
| 数据接入与支撑层 |
固定模板校验、任务编排、结果发布、参数配置、权限和审计 |
不做通用 ETL、外部回写或浏览器上传;按已确认模板接入三层指标 |
| 数据存储层 |
保存原始导入数据、发布结果、业务闭环、任务和审计记录 |
MySQL 为唯一业务数据库;原始区与发布结果区逻辑隔离 |
1.2 产品功能架构图
静态图件:SVG|PNG
图件待随 V1.3 Mermaid 功能架构同步重绘;本文件中的 Mermaid 图为当前评审与研发的权威版本。

flowchart LR
I[内网 CSV 交付位置]
J[后端调度引擎]
JI[定时导入任务]
Q[模板/重复/完整性校验]
RAW[(MySQL 原始导入区)]
M[指标分析结果发布]
S[SLA 汇总]
B[Median/MAD 动态基线]
P[XGBoost 主预测 / Holt-Winters 兜底]
R[规则诊断]
A[告警去重与状态机]
PUB[(MySQL 发布结果区)]
V1[SLA 与预警总览]
V2[网络/管道/业务指标监控]
V3[预测/诊断/孪生态势]
V4[告警处置]
T[调度监控页面]
O1[PDF 报告]
O2[站内/内网通知]
O3[操作审计]
I --> JI --> Q --> RAW
RAW --> M --> PUB
RAW --> S --> PUB
RAW --> B --> PUB
B --> P --> PUB
M --> R
B --> R
P --> R
S --> A
B --> A
P --> A
R --> A --> PUB
PUB --> V1
PUB --> V2
PUB --> V3
PUB --> V4
V1 --> O1
A --> O2
T -.控制/监控.-> J
J -.调度.-> JI
J -.调度.-> M
J -.调度.-> S
J -.调度.-> B
J -.调度.-> P
J -.调度.-> R
J -.调度.-> A
J --> O3
T --> O3
V4 --> O3
1.2.1 模块依赖关系
| 上游模块 |
下游模块 |
依赖内容 |
依赖要求 |
| 定时导入任务 |
全部计算任务 |
网络、管道、业务指标记录、导入批次、数据时间范围 |
只有校验通过且已发布的结果可供前端读取 |
| 指标分析结果发布 |
SLA、基线、预测、诊断、孪生视图 |
实际 KPI、底噪、RRC、PRB、流量、时延(如提供)和数据质量状态 |
前端和后续任务不直接查原始导入表 |
| SLA 配置 |
SLA 汇总、SLA 告警、报告 |
三项阈值、无数据策略、完整率、生效版本 |
计算结果必须绑定配置版本 |
| 动态基线 |
指标监控、预测、诊断、趋势异常 |
中心值、尺度、上下限、样本数、版本 |
样本不足时明确降级,不生成伪基线 |
| 趋势预测 |
预测页面、预测性告警、孪生视图 |
未来 48h 预测值、预测模型、验证状态、模型/特征版本 |
每个小区/指标/目标时间只发布一个主预测;未验证模型不得触发告警 |
| 规则诊断 |
告警详情、故障历史、优化建议 |
候选原因、证据、缺失证据、规则版本和建议方案 |
不输出未经人工核验的确定根因或自动执行优化 |
| 告警状态机 |
处置、通知、报告 |
认领、处置、验证、关闭、重开动作 |
所有状态变化追加留痕 |
| 调度监控页面 |
定时任务 |
启停、手动执行、停止请求、执行历史 |
前端只控制后端任务,不在浏览器执行计算 |
| 全部敏感操作 |
操作审计 |
操作人、对象、前后值、请求号、结果 |
强制记录,不依赖前端主动上报 |
1.3 建设范围与非建设范围
| 类别 |
本期建设 |
明确不建设 |
| 数据接入 |
后端定时扫描内网交付位置,完成性能、干扰及已确认管道/业务指标固定模板校验、直接导入、批次追溯、失败重试 |
浏览器上传、通用 ETL、数据清洗、字段转换、第二数据库、外部回写 |
| 监控分析 |
网络层 KPI、管道层时延/可用性指标、业务层体验/成功率指标、平均底噪、多对象对比、15 分钟/小时/天/月聚合分析 |
地图、空间拓扑、厂区平面图 |
| 数字孪生 |
以实体、指标、依赖关系、健康度、预测风险和告警状态组成非地理孪生态势视图 |
依赖坐标、GIS 或实时仿真的空间孪生平台 |
| 算法 |
Median/MAD 基线、XGBoost 主预测、Holt-Winters 兜底预测、可解释规则诊断、预测性告警、瓶颈识别 |
Auto ARIMA、线性回归、RNN/LSTM 的并行生产发布;专家知识库、自动根因确认、在线自学习平台 |
| 数据维护 |
导入批次、调度任务、算法/SLA/告警配置 |
小区新增/编辑/启停、人工元数据维护、客户-小区映射 |
| 运维闭环 |
告警查看、认领、处置、验证、管理员关闭/重开 |
参数调整、重启或其他网元操作直接下发 |
| 权限 |
ROLE_ADMIN、ROLE_USER 两类固定角色和功能级权限 |
多租户、客户/地市行级隔离、自定义角色编排 |
| 报告 |
从 SLA 总览按当前区域/场景/小区范围异步生成 PDF |
独立客户主数据、客户报告权限体系、独立报告管理一级菜单 |
1.4 核心业务数据流
| 阶段 |
输入 |
处理 |
输出 |
| 1. 定时导入 |
内网网络/管道/业务指标固定模板 |
后端扫描、模板/编码/必填/哈希/唯一键校验 |
原始导入区、导入批次 |
| 2. 结果发布 |
导入成功记录 |
生成统一三层指标结果并标记发布运行号;保留源粒度 |
前端可读的 15 分钟或小时分析结果 |
| 3. 基线与 SLA |
近 30 日健康有效样本 |
SLA 汇总、Median/MAD 基线、日/月聚合 |
发布结果、样本状态和版本 |
| 4. 预测与瓶颈 |
已发布指标结果、滞后特征、流量、PRB、时延(如提供)、基线 |
XGBoost 主模型推理,Holt-Winters 在主模型不满足发布条件时兜底;预测未来 48 小时 |
已验证预测结果、性能瓶颈临界值与预计发生时间 |
| 5. 诊断、优化与预警 |
已发布三层指标、基线、预测 |
规则关联、定界定位、优化建议、去重、升级和状态机 |
诊断候选、工单建议、告警、通知、审计、报告快照 |
1.5 逻辑数据区与前端读数边界
| 数据区 |
代表表 |
写入方式 |
前端是否可直接读取 |
| 原始导入区 |
既有 tb_perf_hour、tb_interference_hour、tb_import_batch;新增三层指标时使用通用原始指标表 |
定时导入任务;保留 CSV 原值 |
否;仅供后端算法任务读取 |
| 发布结果区 |
tb_metric_analysis_hour、通用三层指标分析结果、tb_sla_daily、tb_cell_baseline、tb_cell_prediction、tb_diagnosis_result、tb_alarm |
算法任务完成后以运行号发布;保存数据截止、发布时间和发布状态 |
是;所有业务页面只读此区 |
| 调度运行区 |
tb_schedule_job、tb_schedule_instance |
调度引擎和调度监控操作 |
是;供调度监控页面查询 |
| 配置与留痕区 |
tb_sla_config、算法/告警配置、tb_report_task、tb_report_snapshot、tb_audit_log |
管理操作和异步任务 |
按角色读取 |
二、菜单级功能结构图
2.1 系统菜单树
工作台
├─ 运行概览
└─ SLA 与预警总览
└─ 孪生态势
└─ 网络、管道、业务三层健康与风险视图
监控分析
├─ 性能指标
│ ├─ 无线接通率
│ ├─ 无线掉线率
│ ├─ 切换成功率
│ └─ 多小区对比
└─ 干扰水平
└─ 平均底噪
└─ 多层指标
└─ 管道时延/可用性与业务体验指标(按已接入指标目录展示)
智能研判
├─ 趋势预测
│ └─ 48 小时趋势预测
└─ 故障分析
└─ 故障诊断记录
告警处置
└─ 告警中心
├─ 告警列表
└─ 告警详情(由列表或顶部通知进入)
运维管理(仅 ROLE_ADMIN)
└─ 调度管理
└─ 定时调度监控(任务列表、执行记录、详情抽屉)
系统管理(仅 ROLE_ADMIN)
├─ 规则配置
│ ├─ SLA 阈值配置
│ ├─ 基线与预测配置
│ └─ 告警策略配置
├─ 用户与权限
│ └─ 用户管理
└─ 审计管理
└─ 操作审计
顶部全局入口
├─ 告警铃铛(未读数、最近 20 条、查看/认领/诊断/标记已读)
└─ 当前用户(个人信息、退出登录)
报告生成不占用一级菜单:在“SLA 与预警总览”内提供“生成报告”和“报告任务”入口,任务状态与下载在抽屉中完成。
2.2 页面清单、核心按钮与字段概要
| 一级菜单 |
二级菜单 |
功能页面 |
可用角色 |
核心操作按钮 |
数据展示字段概要 |
建设批次 |
| 工作台 |
运行概览 |
SLA 与预警总览 |
管理员、普通用户 |
查询、重置、查看明细、查看告警、生成报告、报告任务 |
统计范围、监测/可评价小区数、三项 KPI、综合 SLA、完整率、告警数、配置版本 |
M1/M2 |
| 工作台 |
孪生态势 |
三层健康与风险视图 |
管理员、普通用户 |
查询、时间粒度切换、查看实体、查看告警、查看预测 |
网络/管道/业务实体、健康度、实际值、基线状态、预测风险、瓶颈临界值、预计发生时间、关联告警 |
M2 |
| 监控分析 |
性能指标 |
无线接通率 |
管理员、普通用户 |
查询、重置、查看告警、添加备注 |
时间、小区、实际值、合同阈值、动态中心/下限、越界状态、事件 |
M1/M2 |
| 监控分析 |
性能指标 |
无线掉线率 |
管理员、普通用户 |
查询、重置、查看告警、添加备注 |
时间、小区、实际值、合同阈值、动态中心/上限、越界状态、事件 |
M1/M2 |
| 监控分析 |
性能指标 |
切换成功率 |
管理员、普通用户 |
查询、重置、查看告警、添加备注 |
时间、小区、实际值、合同阈值、动态中心/下限、越界状态、事件 |
M2 |
| 监控分析 |
性能指标 |
多小区对比 |
管理员、普通用户 |
添加/移除小区、查询、重置、查看单小区 |
最多 5 个小区、指标趋势、均值、告警次数、SLA 达标率 |
M2 |
| 监控分析 |
干扰水平 |
平均底噪 |
管理员、普通用户 |
查询、重置、查看关联告警、添加备注 |
时间、小区、频段、平均底噪、动态中心/上限、越界状态 |
M2 |
| 监控分析 |
多层指标 |
管道与业务指标分析 |
管理员、普通用户 |
查询、重置、查看告警、添加备注 |
指标层级、实体、实际值、单位、动态区间、瓶颈状态、时延/可用性/业务体验指标、事件 |
M2,依赖 D06 |
| 智能研判 |
趋势预测 |
48 小时趋势预测 |
管理员、普通用户 |
查询、重置、查看预测告警、查看模型信息 |
目标时间、预测值、基线、预计越界时间、模型/特征版本、验证状态 |
M2 |
| 智能研判 |
故障分析 |
故障诊断记录 |
管理员、普通用户 |
查询、重置、一键诊断、查看证据、认领、提交处置 |
告警、小区、指标、候选原因、证据、严重度、状态、责任人、闭环时长 |
M2 |
| 告警处置 |
告警中心 |
告警列表 |
管理员、普通用户 |
查询、重置、查看详情、认领、标记已读、一键诊断 |
告警号、级别、类型、小区、触发值/阈值、时间、责任人、状态 |
M2 |
| 告警处置 |
告警中心 |
告警详情 |
管理员、普通用户 |
认领、提交核查、关联工单、提交处置/验证、申请关闭;管理员关闭/重开 |
告警指纹、证据、诊断、动作、通知、验证、关闭/重开记录 |
M2 |
| 运维管理 |
调度管理 |
定时调度监控 |
仅管理员 |
刷新、启用、停用、手动执行、停止执行、查看日志/历史 |
任务编码、任务类型、调度周期、启用状态、上次/下次执行、当前实例、进度、结果、错误 |
M1 |
| 系统管理 |
规则配置 |
SLA 阈值配置 |
仅管理员 |
查询、新建版本、复制、校验、发布、停用 |
作用域、三项阈值、无数据策略、完整率、生效期、版本、状态 |
M1/M2 |
| 系统管理 |
规则配置 |
基线与预测配置 |
仅管理员 |
查询、新建版本、校验、发布、停用、查看运行状态 |
指标、方向、样本期、最小有效日、k/floor、预测参数、模型状态 |
M2 |
| 系统管理 |
规则配置 |
告警策略配置 |
仅管理员 |
查询、新建/编辑、启用/停用、测试通道 |
告警类型、级别、去重窗口、未认领时限、通道、重试策略 |
M2/M3 |
| 系统管理 |
用户与权限 |
用户管理 |
仅管理员 |
新建、编辑、启用/停用、重置密码 |
用户名、姓名、手机号、角色、状态、创建时间、最后登录 |
M1 |
| 系统管理 |
审计管理 |
操作审计 |
仅管理员 |
查询、重置、查看详情、导出 |
审计号、操作人、时间、类型、对象、前后值、IP、请求号、结果 |
M1/M3 |
三、分模块详细功能说明
3.0 通用角色与数据口径
3.0.1 用户角色
| 系统角色 |
使用人员 |
主要职责 |
数据范围 |
ROLE_ADMIN |
系统管理员、调度管理员、配置管理员 |
调度控制、配置发布、用户管理、审计、告警最终关闭/重开 |
当前部署范围内全部数据 |
ROLE_USER |
网络运维、值班、故障分析、业务分析人员 |
查询、预测分析、告警认领、诊断、处置、验证、报告导出 |
当前部署范围内全部数据 |
3.0.2 数据口径
| 主题 |
统一规则 |
| 数据权威源 |
外部系统已完成 KPI 处理,CSV 中的比率、单位和统计粒度为本系统输入口径 |
| 调度执行 |
CSV 导入、指标分析、SLA、基线、预测、诊断和告警均由后端定时任务执行;浏览器只调用任务控制 API |
| 指标层级 |
所有指标必须归属 NETWORK、PIPELINE 或 BUSINESS;指标目录定义指标代码、实体类型、单位、劣化方向、可用粒度和是否参与 SLA/预测/诊断 |
| 时间粒度 |
保留外部数据的 15 分钟或小时原始粒度;日、月为服务端聚合结果。未提供 15 分钟数据时不得由浏览器或后端伪造插值 |
| 小区信息 |
cgi、nci、名称、区域、场景、频段、带宽全部来自导入数据;系统无“新增小区”动作 |
| 内部维度 |
如为查询性能建立 tb_cell_meta,仅按最新有效导入记录自动同步展示字段,不提供页面和写接口 |
| 前端读数 |
所有业务页面只读取发布结果区;禁止直接查询 tb_perf_hour、tb_interference_hour 等原始导入表 |
| 结果新鲜度 |
算法页面统一展示数据截止时间、计算/发布时间和发布运行号;最新任务失败或停止时展示最后成功版本及状态提示 |
| 有效时间片 |
导入批次通过、对应 (cgi,datatime) 记录存在且指标值非空即为可评价;当前版本不要求原始分子/分母 |
| 无数据 |
记录缺失或指标为空时为 N/A,不得以 0 或达标替代 |
| 比例指标 |
MySQL 和后端比较使用 0~1 小数,前端只格式化为百分比 |
| 时间 |
datatime 按 CSV 中国标准时间原样保存和展示 |
| 分页 |
列表由后端分页/游标查询,单次最多 200 条;高频查询必须带时间范围 |
| 诊断 |
只输出候选原因、命中证据和缺失证据;人工核验前不得显示为已确认根因 |
| 网元操作 |
系统只记录建议、工单和验证结果,不直接下发参数、重启或其他操作 |
3.0.3 孪生与优化的业务边界
数字孪生视图以“指标实体 + 依赖关系 + 当前健康状态 + 预测风险 + 告警/工单”为最小模型,可按网络、管道、业务层向下钻取关联证据。它不是地理地图,也不要求小区坐标、GIS 或空间拓扑。
优化方案由诊断规则基于候选原因、影响范围、证据和预测窗口生成,包含建议动作、预期改善对象、验证条件和审批要求。方案只作为工单建议,任何参数调整、重启或其他网元操作仍在既有变更流程外执行。
3.1 工作台 / SLA 与预警总览
3.1.1 模块定位与用户角色
| 项目 |
说明 |
| 模块定位 |
汇总区域、场景和小…7681 tokens truncated…对象、重试次数/间隔、状态、生效期 |
| 核心规则 |
时限必须大于 0;无外部通道仍保留站内告警;通道凭据不在页面或日志明文展示 |
| 变更规则 |
去重/升级策略只影响生效后的新触发;测试消息不改变业务告警状态 |
3.8.5 与其他模块的关联关系
| 关联模块 |
数据流向/联动 |
| 定时调度任务 |
实例启动时读取并固化生效配置版本,结果保存配置版本和运行号 |
| 告警中心 |
读取去重、升级和通知配置 |
| 报告/审计 |
报告固化配置版本;发布、停用和通道测试全部审计 |
3.9 系统管理 / 用户管理
3.9.1 模块定位与用户角色
| 项目 |
说明 |
| 模块定位 |
管理两类固定角色账号,为鉴权、告警责任和审计提供操作主体 |
| 用户角色 |
仅管理员维护;已认证用户只读取自己的会话信息 |
| 建设批次 |
M1 |
3.9.2 核心功能点与字段
| 功能 |
操作/按钮 |
核心字段 |
| 查询 |
查询、重置 |
用户名、姓名、手机号、角色、状态 |
| 维护 |
新建、编辑、启用/停用 |
用户名、真实姓名、手机号、ROLE_ADMIN/ROLE_USER、启用状态 |
| 凭据 |
重置密码 |
密码更新时间、结果;不返回明文或哈希 |
3.9.3 业务规则与校验逻辑
| 规则编号 |
规则/校验 |
| USER-01 |
用户名唯一;角色只允许 ROLE_ADMIN、ROLE_USER |
| USER-02 |
密码按平台策略校验并使用强哈希保存,禁止进入日志和导出 |
| USER-03 |
用户不物理删除,只启用/停用;停用后历史责任和审计保留 |
| USER-04 |
不允许停用系统最后一个启用的管理员 |
| USER-05 |
前端菜单可见性不代替后端接口鉴权 |
3.9.4 与其他模块的关联关系
| 关联模块 |
数据流向/联动 |
| 告警中心 |
用户作为责任人、处置人、验证人和关闭人 |
| 报告 |
记录报告创建人、重试人和下载人 |
| 操作审计 |
登录、创建、角色变更、启停和密码重置均审计 |
3.10 系统管理 / 操作审计
3.10.1 模块定位与用户角色
| 项目 |
说明 |
| 模块定位 |
记录登录、导入、配置、算法任务、诊断、告警、报告和权限操作 |
| 用户角色 |
仅管理员查询和导出;任何角色均不可修改或删除审计记录 |
| 建设批次 |
M1 审计底座;M3 完成全链路覆盖检查 |
3.10.2 核心功能点与字段
| 功能 |
操作/按钮 |
核心字段 |
| 查询 |
查询、重置 |
时间、操作人、类型、对象、结果、IP、请求号 |
| 详情 |
查看详情 |
审计号、动作、脱敏前后值、失败原因、关联业务号 |
| 导出 |
导出 |
当前筛选、导出任务号、文件哈希、下载记录 |
3.10.3 业务规则与校验逻辑
| 规则编号 |
规则/校验 |
| AUD-01 |
必须覆盖登录、定时导入、调度启停/手动执行/停止、配置发布、算法任务、诊断、告警动作、报告和用户变更 |
| AUD-02 |
tb_audit_log 只允许追加;页面不提供删除或修改操作 |
| AUD-03 |
密码、令牌、密钥和完整文件内容不得进入日志;前后值结构化且脱敏 |
| AUD-04 |
请求、任务、批次、告警和报告通过请求号/业务号关联,时间与内网 NTP 同步 |
| AUD-05 |
审计与报告快照默认保留不少于 24 个月,最终以合同为准 |
3.10.4 与其他模块的关联关系
| 关联模块 |
数据流向/联动 |
| 全部模块 |
敏感操作由后端统一记录,不依赖前端自行拼装审计内容 |
| 导入/任务/告警/报告 |
通过批次号、任务号、告警号和报告版本形成完整链路 |
3.11 研发拆分、里程碑与评审项
3.11.1 研发工作包
| 工作包 |
交付内容 |
主要前置依赖 |
目标里程碑 |
| WP01 调度与数据入口 |
后端调度引擎、内网定时导入、任务/实例表、调度监控页面、登录鉴权、审计底座 |
固定 CSV 模板、交付位置和频率 |
M1 |
| WP02 结果发布、SLA 与基线 |
指标分析结果表、原子发布、SLA/完整率、阈值版本、Median/MAD 和基础看板 |
WP01、合同阈值 |
M1/M2 |
| WP03 预测与规则诊断 |
XGBoost 主预测、Holt-Winters 兜底预测、48h 瓶颈预警、基于导入字段的定界定位与优化建议 |
WP02、30 天以上历史数据、D06 指标目录 |
M2 |
| WP04 告警闭环 |
告警去重、状态机、WebSocket、处置验证和通知 |
WP02/WP03 |
M2/M3 |
| WP05 分析前台与报告 |
三层指标趋势、多对象对比、非地理孪生态势、预测/诊断/优化建议页面、总览内嵌 PDF 任务 |
WP01~WP04 接口、D06 实体关系 |
M2 |
| WP06 集成与上线 |
权限矩阵、容量压测、内网通知/PDF、安全、备份、UAT、试运行 |
WP01~WP05 |
M3/M4 |
3.11.2 里程碑排期
| 里程碑 |
计划日期 |
交付结果 |
| M1 数据通路可用 |
2026-07-31 |
后端定时导入、调度监控、原始/发布数据区、两类账号、审计和基础 SLA 看板 |
| M2 核心算法与预警闭环就绪 |
2026-08-08 |
动态基线、主/兜底预测、瓶颈预警、规则诊断与优化建议、孪生态势、告警状态机、分析页面和报告可联调 |
| M3 集成验收完成 |
2026-08-20 |
权限、容量、内网通知/PDF、安全和备份验证通过 |
| M4 正式上线 |
2026-09-07 |
试运行、回归、培训、验收资料和上线评审完成 |
3.11.3 已关闭的范围问题
| 原问题 |
本版结论 |
| 小区无坐标 |
不建设地图、空间拓扑、平面图和相关数据契约;保留不依赖坐标的实体/指标/风险孪生态势视图 |
| 小区数据来自外部系统 |
删除小区新增、编辑、启停和元数据导入;筛选维度由导入数据自动同步 |
| 客户与小区映射 |
删除客户主数据、映射表、映射发布和客户级权限/报告范围 |
| CSV 前端导入 |
删除上传和导入页面;改为后端扫描内网交付位置,并通过调度监控页面运维 |
| KPI 无原始分子/分母 |
接受上游 KPI 为权威输入;有效时间片按记录存在且指标非空判断 |
| 无 RRC 配置容量 |
诊断改用 RRC 连接最大数与 PRB 动态异常判断“负荷/容量风险” |
3.11.4 仍需确认事项
| 编号 |
待确认事项 |
影响范围 |
要求时间 |
| D01 |
CSV 内网交付位置、命名、频率、文件完成标识和最大单文件规模 |
扫描策略、避免读取未写完文件、完整率和容量 |
M1 开发前 |
| D02 |
三项 SLA 合同阈值、N/A 策略、最小数据完整率和生效期 |
SLA、告警、报告 |
M1 联调前 |
| D03 |
每小时应收记录计划及迟到数据处理时点 |
数据完整率、日汇总、基线样本 |
M1 联调前 |
| D04 |
原始小时数据是否需超过 90 天在线保留 |
MySQL 分区、容量、备份 |
M3 容量评审前 |
| D05 |
可用的企业微信/短信/邮件内网通道和接收范围 |
告警升级 |
M3 联调前 |
| D06 |
管道层、业务层指标目录:指标代码、单位、劣化方向、源粒度、实体标识、网络实体关联、时延/体验字段和 SLA 归属 |
三层监控、预测、瓶颈、诊断、孪生态势和数据模型 |
M2 开发前 |
| D07 |
15 分钟数据是否可稳定交付,以及小时/日/月聚合口径、迟到数据处理和最小完整率 |
多粒度趋势、预测训练和报告 |
M2 开发前 |
四、非功能性需求(补充)
4.1 性能、容量与响应要求
4.1.1 验收基线
| 项目 |
基线值 |
| 小区规模 |
500 个小区 |
| 在线热数据 |
90 天,性能/干扰两张小时表约 216 万行 |
| 并发规模 |
50 个并发会话 |
| 数据库 |
MySQL 8.0;小时表按 datatime 月分区;(cgi,datatime) 唯一索引 |
| 查询策略 |
业务页面只查已发布结果;列表服务端分页/游标,单次最多 200 条 |
4.1.2 响应指标
| 编号 |
场景 |
验收目标 |
说明 |
| NFR-P01 |
SLA 与预警总览、告警列表 |
P95 <= 2 秒 |
500 小区、常用筛选和合理时间范围 |
| NFR-P02 |
近 7 天单小区趋势、5 小区对比 |
P95 <= 3 秒 |
图表和明细使用同一查询条件 |
| NFR-P03 |
普通列表筛选、分页、排序 |
P95 <= 2 秒 |
服务端分页和排序字段白名单 |
| NFR-P04 |
管理后台首次可交互 |
建议 P95 <= 3 秒 |
内网标准 PC 和已部署静态资源 |
| NFR-P05 |
告警站内实时提醒 |
建议端到端 P95 <= 5 秒 |
从告警落库到在线客户端收到提醒 |
| NFR-P06 |
报告任务提交/状态查询 |
P95 <= 2 秒 |
PDF 生成异步,不纳入同步接口时延 |
| NFR-P07 |
导入后算法流水线 |
在各任务配置超时内完成并发布或明确失败 |
导入→指标→SLA/基线→预测→诊断/告警 |
| NFR-P08 |
调度监控查询/控制 |
查询 P95 <= 2 秒;控制请求 P95 <= 2 秒 返回受理结果 |
停止完成时间取决于安全检查点 |
4.1.3 实现约束
| 层面 |
要求 |
| 数据库 |
高频查询必须带时间范围;建立必要联合索引;禁止无界全表查询 |
| 后端 |
业务查询仓储只访问发布结果表;原始表仓储仅供定时算法任务使用;分页和排序由服务端强制校验 |
| 前端 |
路由懒加载、图表按需渲染、取消失效请求;不执行定时器业务任务或自行拼接原始/算法数据 |
| WebSocket |
有限退避重连;重连后重新获取未读数和告警列表 |
| 压测报告 |
记录 P50/P95/P99、错误率、慢查询、CPU/内存和测试数据规模 |
4.2 权限控制粒度
4.2.1 权限模型
| 权限层级 |
本期要求 |
实现方式 |
| 认证级 |
所有业务 API 必须认证;停用用户不可继续访问 |
Spring Security + 内网 HTTPS |
| 功能级 |
菜单、按钮和接口按两类角色控制 |
前端控制可见性;后端注解是安全边界 |
| 操作级 |
调度启停/手动执行/停止、配置、用户、审计、告警最终关闭/重开仅管理员 |
每个写接口独立鉴权 |
| 数据级 |
已认证用户可见当前部署范围内全部数据 |
本期不做客户、地市或多租户行级隔离 |
| 对象级 |
告警动作、配置发布、报告下载同时校验角色、状态和版本 |
防止越权和并发覆盖 |
4.2.2 角色权限矩阵
| 功能/操作 |
ROLE_ADMIN |
ROLE_USER |
| SLA、性能、干扰、预测、诊断查询 |
✓ |
✓ |
| 多小区对比、添加备注 |
✓ |
✓ |
| 告警查看、认领、诊断、处置、验证、申请关闭 |
✓ |
✓ |
| 告警最终关闭、重开 |
✓ |
— |
| 生成、重试和下载 SLA 报告 |
✓ |
✓ |
| 调度任务查看、启停、手动执行、停止和查看日志 |
✓ |
— |
| SLA/基线/预测/告警配置 |
✓ |
— |
| 用户管理 |
✓ |
— |
| 审计查询与导出 |
✓ |
— |
4.2.3 权限校验规则
| 编号 |
规则 |
| NFR-A01 |
角色名称已含 ROLE_ 前缀,统一使用 hasAuthority/hasAnyAuthority |
| NFR-A02 |
前端隐藏菜单不代替后端鉴权;越权接口返回 403 并记录安全日志 |
| NFR-A03 |
告警和配置写操作采用状态/版本校验,过期页面提交必须拒绝并提示刷新 |
| NFR-A04 |
后续如需数据隔离,必须单独设计数据域,不在本期隐式拼接行级条件 |
4.3 日志与审计要求
4.3.1 日志分类
| 日志类型 |
必须记录内容 |
用途 |
| 操作审计 |
操作人、时间、类型、对象、前后值、IP、请求号、结果 |
合规追溯 |
| 安全日志 |
登录成功/失败、鉴权失败、账号锁定、异常导出 |
安全分析 |
| 任务日志 |
导入、指标发布、SLA、基线、预测、诊断/告警、报告任务的状态、阶段、耗时、停止请求、发布运行号和失败原因 |
算法与任务运维 |
| 告警动作 |
触发、合并、认领、升级、处置、验证、关闭、重开 |
生命周期追溯 |
| 通知投递 |
通道、目标、时间、结果、失败原因、重试次数 |
防止通知丢失 |
4.3.2 审计控制
| 编号 |
要求 |
| NFR-L01 |
tb_audit_log 只允许追加;任何角色均无修改/删除入口 |
| NFR-L02 |
审计必须覆盖登录、定时导入、调度控制、配置、算法任务、诊断、告警、报告和用户变更 |
| NFR-L03 |
通过请求号、批次号、任务号、告警号和报告版本关联完整链路 |
| NFR-L04 |
密码、令牌、密钥和完整文件内容不得进入日志,前后值必须脱敏 |
| NFR-L05 |
审计日志和报告快照默认保留不少于 24 个月 |
| NFR-L06 |
审计导出本身记录导出人、筛选条件、文件哈希和结果 |
4.4 数据治理与数据质量要求
| 治理主题 |
要求 |
验收证据 |
| 数据契约 |
网络、管道、业务指标固定表头、指标目录、实体标识、编码、单位、源粒度和统计口径;变化先评审,不自动兼容 |
模板与指标目录版本、正反用例 |
| 内网接入 |
后端只扫描配置允许的内网交付位置;浏览器不上传、下载或查看原始文件内容 |
菜单/API 清单、目录白名单测试 |
| 权威来源 |
KPI 和小区展示字段以外部系统导入值为准;本系统不提供人工主数据修改 |
页面与接口清单、越权测试 |
| 唯一性 |
文件哈希唯一;既有无线小时数据 (cgi,datatime) 唯一;通用指标数据按 (entity_type,entity_id,metric_code,datatime) 唯一;重复不覆盖 |
唯一索引、重复导入测试 |
| 完整性 |
按各指标目录声明的 15 分钟或小时应收计划计算完整率;记录缺失或指标为空为 N/A |
日汇总、缺口明细 |
| 原值保护 |
CSV 原值、单位和粒度不变;PDCP 的旧系统 GB 展示换算不回写源值 |
文件与数据库抽样比对 |
| 自动维度 |
小区筛选字段只从最新有效导入记录同步,无新增/编辑/启停/映射流程 |
导入后筛选联动测试 |
| 可追溯性 |
原始记录关联批次;算法/诊断/报告关联配置、模型和规则版本 |
端到端链路抽查 |
| 发布一致性 |
算法结果按运行号写入并原子发布;页面单次响应只使用一个发布版本 |
失败/停止运行、版本切换用例 |
| 生命周期 |
原始小时数据默认 90 天;汇总、报告和审计按合同保留,默认至少 24 个月 |
分区和清理策略 |
4.5 算法与预警验收要求
| 验收对象 |
必测场景 |
通过标准 |
| 动态基线 |
样本充足、少于 14 个有效日、告警样本排除、不同小时槽 |
计算符合 Median/MAD 公式;不足时不生成基线 |
| SLA/趋势异常 |
合同阈值越界、仅动态基线越界、两者同时越界 |
告警类型和证据分别保留,不混为一种口径 |
| 趋势预测 |
少于 30 日、完整率低于 95%、模型验证失败、连续两个预测点越界 |
不合格模型不发布;合格连续越界生成预测性告警 |
| 模型选择 |
XGBoost 验证通过、主模型数据不足、主模型验证失败、Holt-Winters 验证失败 |
主模型优先;仅主模型不可发布时使用同口径验证通过的 Holt-Winters;同一目标时间仅发布一个模型结果 |
| 三层瓶颈与孪生 |
网络、管道、业务层分别异常;跨层关联存在/缺失;预测临界值跨越 |
展示层级、实体、证据、风险和预计发生时间;关联缺失时明确提示,不虚构关系 |
| 干扰诊断 |
底噪越界且 KPI 劣化、仅底噪越界 |
前者输出干扰风险候选;后者显示证据不足 |
| 切换诊断 |
切换成功率低于阈值/基线 |
输出“切换性能异常待核验”,不虚构邻区根因 |
| 负荷诊断 |
RRC 连接最大数与 PRB 连续共同越界、仅单指标越界 |
前者输出负荷/容量风险候选;后者显示证据不足 |
| 优化建议 |
干扰、切换、负荷及跨层问题命中/证据不足 |
输出核查项、建议动作、影响对象、验证条件和审批要求;不下发网元操作 |
| 告警闭环 |
新建至关闭、验证失败回退、重开、去重、升级、通知失败 |
状态、动作和通知结果完整可追溯 |
| 调度流水线 |
自动触发、手动执行、任务停用、重复执行、依赖失败、安全停止 |
无重复实例;未完成结果不可见;下游不消费失败运行 |
4.6 可用性、可靠性与恢复
| 编号 |
要求 |
| NFR-R01 |
多实例部署使用 MySQL 锁保证同一任务编码同一时间只执行一个实例 |
| NFR-R02 |
任务状态、失败原因和重试次数持久化;服务重启后可查询恢复,不依赖 Redis |
| NFR-R03 |
停止任务采用持久化停止请求和安全检查点;未完成算法结果不发布,已发布旧版本继续可用 |
| NFR-R04 |
WebSocket 断开不影响任务和告警运行;重连后从服务端补拉权威状态 |
| NFR-R05 |
每日备份配置、任务实例、报告快照和审计日志;至少每季度执行一次恢复演练 |
| NFR-R06 |
生产不依赖公网;构建依赖、中文字体和部署包均在内网可用 |
| NFR-R07 |
系统时间与内网 NTP 同步,保证导入、算法、告警、任务和审计时间一致 |
| NFR-R08 |
RPO/RTO、可用率和数据库高可用形态在部署评审中确认 |
4.7 安全要求
| 编号 |
要求 |
| NFR-S01 |
全部服务使用内网 HTTPS;密码使用强哈希;认证失败不泄露账号信息 |
| NFR-S02 |
定时导入只访问配置允许的内网目录/文件服务;路径归一化,忽略临时文件,并依据完成标识避免读取写入中的文件 |
| NFR-S03 |
查询、筛选和排序采用参数化访问及字段白名单,禁止拼接用户输入形成 SQL |
| NFR-S04 |
报告下载校验授权和任务状态,不暴露服务器真实路径 |
| NFR-S05 |
日志和接口不得暴露数据库口令、令牌、通知密钥或敏感堆栈信息 |
| NFR-S06 |
调度启停/手动执行/停止、配置发布、告警关闭/重开、报告下载和审计导出记录请求号与结果 |
4.8 易用性与兼容性
| 主题 |
要求 |
| 布局 |
PC B/S 管理后台,左侧导航 + 右侧内容区,白底蓝标、信息高密度 |
| 浏览器 |
建议验收最近两个主版本的 Microsoft Edge 和 Google Chrome |
| 状态反馈 |
加载、无数据、基线不足、预测不可用、无权限和请求失败使用不同文案 |
| 调度状态 |
运行中、停止中、成功、失败、已停止、已跳过使用固定文案和颜色;危险控制需二次确认 |
| 图表表格 |
数值右对齐、时间统一、图表与表格共享筛选;状态同时使用颜色和文字/图标 |
| 表单 |
必填、格式、范围和权限错误就近提示;提交防重复;服务端状态为准 |
| 内网资源 |
字体、图标和脚本不在运行时从公网加载 |
4.9 非功能验收输出
| 验收项 |
最小交付证据 |
| 性能 |
500 小区/90 天/50 并发压测报告 |
| 权限 |
两类角色的菜单、按钮、接口和越权测试矩阵 |
| 数据质量 |
缺列、错误编码、重复文件/主键、部分失败、N/A 用例 |
| 调度 |
自动触发、启停、手动执行、重复锁、依赖失败、安全停止和执行历史用例 |
| 算法 |
基线、预测、诊断和预警的边界/降级用例与结果 |
| 告警 |
完整状态机、去重、升级、通知失败和重开用例 |
| 审计 |
业务操作到审计记录的链路、前后值和脱敏抽查 |
| 报告 |
正常、数据不足、失败重试、快照不可变和下载授权验证 |
| 内网部署 |
无公网依赖、中文 PDF、备份和恢复演练记录 |