需求建设详细方案.md

document
2026年7月27日阅读约 13 分钟2,571 字

更新于 2026年7月27日

中国移动 5G 专网智能运维与故障诊断系统需求建设详细方案

文档属性 内容
文档版本 V1.3(原始业务需求对齐版)
修订日期 2026-07-16
适用阶段 产品评审、研发设计、测试用例设计、研发排期
编制依据 需求设计文档.md需求文档修订说明.md、本轮产品范围复核结论
核心定位 以网络、管道、业务三层指标的动态基线、趋势预测、瓶颈预警、定界定位和预警闭环为核心的 5G 专网运维应用
数据边界 外部系统在内网交付性能、干扰及已确认的管道/业务指标固定模板;后端定时任务扫描、校验后原值入 MySQL,不建设通用数据处理平台

本版范围收敛结论:小区没有坐标,不建设地图、空间拓扑或厂区平面图;但建设基于实体、指标、依赖关系和风险状态的非地理数字孪生视图。小区及场景字段全部来自外部数据,不建设小区新增、编辑、启停、元数据导入或客户-小区映射功能。CSV 不经过浏览器上传,后端定时任务从内网交付位置导入;前端只提供调度监控和控制,不直接展示原始导入表。


一、产品整体架构图

1.1 产品业务架构分层图

静态图件:SVGPNG

图件待随 V1.3 Mermaid 架构同步重绘;本文件中的 Mermaid 图为当前评审与研发的权威版本。

产品业务架构分层图

flowchart TB
    U["用户与访问层<br/>管理员 ROLE_ADMIN|运维/值班/分析人员 ROLE_USER<br/>PC 管理后台:HTTPS + WebSocket"]
    A["业务应用层<br/>SLA 与预警总览|三层指标监控|孪生态势<br/>48h 预测|故障诊断与优化建议|告警处置|调度监控|报告导出"]
    C["算法核心层<br/>数据完整率|Median/MAD 动态基线|XGBoost 主预测|Holt-Winters 兜底<br/>可解释规则诊断|瓶颈预警|告警状态机"]
    J["后端定时调度引擎<br/>扫描内网交付位置|任务依赖|启停/手动执行/安全停止"]
    G["数据接入与支撑层<br/>固定模板校验|批次追溯|结果发布|算法配置<br/>认证授权|操作审计"]
    D[("MySQL 8.0 唯一业务数据库<br/>原始导入区 + 发布结果区 + 任务/配置/审计")]
    E["内网交付位置<br/>性能/干扰/管道/业务指标固定模板"]
    O["业务输出<br/>站内预警|内网通知|PDF 报告"]

    U --> A
    A -->|API 查询/控制| G
    E -->|定时扫描| J
    J -->|校验/原值导入| G
    G --> D
    D -->|原始数据| C
    C -->|发布算法结果| D
    D -->|发布结果/任务状态| G
    G -->|业务响应| A
    A --> O

1.1.1 分层职责

架构层 核心职责 明确边界
用户与访问层 登录、菜单鉴权、查询、处置、实时提醒 仅两类系统角色;前端隐藏菜单不是安全边界
业务应用层 查看网络、管道、业务三层指标、预测、孪生态势、诊断和告警,提交处置、优化建议与导出报告 不提供地图、地理拓扑、主数据维护或网元控制
算法核心层 数据完整率、动态基线、主预测/兜底预测、规则诊断、瓶颈预警和状态流转 诊断只输出待核验原因,不自动确认根因;每个目标时间只发布一个主预测结果
数据接入与支撑层 固定模板校验、任务编排、结果发布、参数配置、权限和审计 不做通用 ETL、外部回写或浏览器上传;按已确认模板接入三层指标
数据存储层 保存原始导入数据、发布结果、业务闭环、任务和审计记录 MySQL 为唯一业务数据库;原始区与发布结果区逻辑隔离

1.2 产品功能架构图

静态图件:SVGPNG

图件待随 V1.3 Mermaid 功能架构同步重绘;本文件中的 Mermaid 图为当前评审与研发的权威版本。

产品功能架构图

flowchart LR
    I[内网 CSV 交付位置]
    J[后端调度引擎]
    JI[定时导入任务]
    Q[模板/重复/完整性校验]
    RAW[(MySQL 原始导入区)]
    M[指标分析结果发布]
    S[SLA 汇总]
    B[Median/MAD 动态基线]
    P[XGBoost 主预测 / Holt-Winters 兜底]
    R[规则诊断]
    A[告警去重与状态机]
    PUB[(MySQL 发布结果区)]
    V1[SLA 与预警总览]
    V2[网络/管道/业务指标监控]
    V3[预测/诊断/孪生态势]
    V4[告警处置]
    T[调度监控页面]
    O1[PDF 报告]
    O2[站内/内网通知]
    O3[操作审计]

    I --> JI --> Q --> RAW
    RAW --> M --> PUB
    RAW --> S --> PUB
    RAW --> B --> PUB
    B --> P --> PUB
    M --> R
    B --> R
    P --> R
    S --> A
    B --> A
    P --> A
    R --> A --> PUB
    PUB --> V1
    PUB --> V2
    PUB --> V3
    PUB --> V4
    V1 --> O1
    A --> O2
    T -.控制/监控.-> J
    J -.调度.-> JI
    J -.调度.-> M
    J -.调度.-> S
    J -.调度.-> B
    J -.调度.-> P
    J -.调度.-> R
    J -.调度.-> A
    J --> O3
    T --> O3
    V4 --> O3

1.2.1 模块依赖关系

上游模块 下游模块 依赖内容 依赖要求
定时导入任务 全部计算任务 网络、管道、业务指标记录、导入批次、数据时间范围 只有校验通过且已发布的结果可供前端读取
指标分析结果发布 SLA、基线、预测、诊断、孪生视图 实际 KPI、底噪、RRC、PRB、流量、时延(如提供)和数据质量状态 前端和后续任务不直接查原始导入表
SLA 配置 SLA 汇总、SLA 告警、报告 三项阈值、无数据策略、完整率、生效版本 计算结果必须绑定配置版本
动态基线 指标监控、预测、诊断、趋势异常 中心值、尺度、上下限、样本数、版本 样本不足时明确降级,不生成伪基线
趋势预测 预测页面、预测性告警、孪生视图 未来 48h 预测值、预测模型、验证状态、模型/特征版本 每个小区/指标/目标时间只发布一个主预测;未验证模型不得触发告警
规则诊断 告警详情、故障历史、优化建议 候选原因、证据、缺失证据、规则版本和建议方案 不输出未经人工核验的确定根因或自动执行优化
告警状态机 处置、通知、报告 认领、处置、验证、关闭、重开动作 所有状态变化追加留痕
调度监控页面 定时任务 启停、手动执行、停止请求、执行历史 前端只控制后端任务,不在浏览器执行计算
全部敏感操作 操作审计 操作人、对象、前后值、请求号、结果 强制记录,不依赖前端主动上报

1.3 建设范围与非建设范围

类别 本期建设 明确不建设
数据接入 后端定时扫描内网交付位置,完成性能、干扰及已确认管道/业务指标固定模板校验、直接导入、批次追溯、失败重试 浏览器上传、通用 ETL、数据清洗、字段转换、第二数据库、外部回写
监控分析 网络层 KPI、管道层时延/可用性指标、业务层体验/成功率指标、平均底噪、多对象对比、15 分钟/小时/天/月聚合分析 地图、空间拓扑、厂区平面图
数字孪生 以实体、指标、依赖关系、健康度、预测风险和告警状态组成非地理孪生态势视图 依赖坐标、GIS 或实时仿真的空间孪生平台
算法 Median/MAD 基线、XGBoost 主预测、Holt-Winters 兜底预测、可解释规则诊断、预测性告警、瓶颈识别 Auto ARIMA、线性回归、RNN/LSTM 的并行生产发布;专家知识库、自动根因确认、在线自学习平台
数据维护 导入批次、调度任务、算法/SLA/告警配置 小区新增/编辑/启停、人工元数据维护、客户-小区映射
运维闭环 告警查看、认领、处置、验证、管理员关闭/重开 参数调整、重启或其他网元操作直接下发
权限 ROLE_ADMINROLE_USER 两类固定角色和功能级权限 多租户、客户/地市行级隔离、自定义角色编排
报告 从 SLA 总览按当前区域/场景/小区范围异步生成 PDF 独立客户主数据、客户报告权限体系、独立报告管理一级菜单

1.4 核心业务数据流

阶段 输入 处理 输出
1. 定时导入 内网网络/管道/业务指标固定模板 后端扫描、模板/编码/必填/哈希/唯一键校验 原始导入区、导入批次
2. 结果发布 导入成功记录 生成统一三层指标结果并标记发布运行号;保留源粒度 前端可读的 15 分钟或小时分析结果
3. 基线与 SLA 近 30 日健康有效样本 SLA 汇总、Median/MAD 基线、日/月聚合 发布结果、样本状态和版本
4. 预测与瓶颈 已发布指标结果、滞后特征、流量、PRB、时延(如提供)、基线 XGBoost 主模型推理,Holt-Winters 在主模型不满足发布条件时兜底;预测未来 48 小时 已验证预测结果、性能瓶颈临界值与预计发生时间
5. 诊断、优化与预警 已发布三层指标、基线、预测 规则关联、定界定位、优化建议、去重、升级和状态机 诊断候选、工单建议、告警、通知、审计、报告快照

1.5 逻辑数据区与前端读数边界

数据区 代表表 写入方式 前端是否可直接读取
原始导入区 既有 tb_perf_hourtb_interference_hourtb_import_batch;新增三层指标时使用通用原始指标表 定时导入任务;保留 CSV 原值 否;仅供后端算法任务读取
发布结果区 tb_metric_analysis_hour、通用三层指标分析结果、tb_sla_dailytb_cell_baselinetb_cell_predictiontb_diagnosis_resulttb_alarm 算法任务完成后以运行号发布;保存数据截止、发布时间和发布状态 是;所有业务页面只读此区
调度运行区 tb_schedule_jobtb_schedule_instance 调度引擎和调度监控操作 是;供调度监控页面查询
配置与留痕区 tb_sla_config、算法/告警配置、tb_report_tasktb_report_snapshottb_audit_log 管理操作和异步任务 按角色读取

二、菜单级功能结构图

2.1 系统菜单树

工作台
├─ 运行概览
   └─ SLA 与预警总览
└─ 孪生态势
   └─ 网络、管道、业务三层健康与风险视图

监控分析
├─ 性能指标
│  ├─ 无线接通率
│  ├─ 无线掉线率
│  ├─ 切换成功率
│  └─ 多小区对比
└─ 干扰水平
   └─ 平均底噪
└─ 多层指标
   └─ 管道时延/可用性与业务体验指标(按已接入指标目录展示)

智能研判
├─ 趋势预测
│  └─ 48 小时趋势预测
└─ 故障分析
   └─ 故障诊断记录

告警处置
└─ 告警中心
   ├─ 告警列表
   └─ 告警详情(由列表或顶部通知进入)

运维管理(仅 ROLE_ADMIN)
└─ 调度管理
   └─ 定时调度监控(任务列表、执行记录、详情抽屉)

系统管理(仅 ROLE_ADMIN)
├─ 规则配置
│  ├─ SLA 阈值配置
│  ├─ 基线与预测配置
│  └─ 告警策略配置
├─ 用户与权限
│  └─ 用户管理
└─ 审计管理
   └─ 操作审计

顶部全局入口
├─ 告警铃铛(未读数、最近 20 条、查看/认领/诊断/标记已读)
└─ 当前用户(个人信息、退出登录)

报告生成不占用一级菜单:在“SLA 与预警总览”内提供“生成报告”和“报告任务”入口,任务状态与下载在抽屉中完成。

2.2 页面清单、核心按钮与字段概要

一级菜单 二级菜单 功能页面 可用角色 核心操作按钮 数据展示字段概要 建设批次
工作台 运行概览 SLA 与预警总览 管理员、普通用户 查询、重置、查看明细、查看告警、生成报告、报告任务 统计范围、监测/可评价小区数、三项 KPI、综合 SLA、完整率、告警数、配置版本 M1/M2
工作台 孪生态势 三层健康与风险视图 管理员、普通用户 查询、时间粒度切换、查看实体、查看告警、查看预测 网络/管道/业务实体、健康度、实际值、基线状态、预测风险、瓶颈临界值、预计发生时间、关联告警 M2
监控分析 性能指标 无线接通率 管理员、普通用户 查询、重置、查看告警、添加备注 时间、小区、实际值、合同阈值、动态中心/下限、越界状态、事件 M1/M2
监控分析 性能指标 无线掉线率 管理员、普通用户 查询、重置、查看告警、添加备注 时间、小区、实际值、合同阈值、动态中心/上限、越界状态、事件 M1/M2
监控分析 性能指标 切换成功率 管理员、普通用户 查询、重置、查看告警、添加备注 时间、小区、实际值、合同阈值、动态中心/下限、越界状态、事件 M2
监控分析 性能指标 多小区对比 管理员、普通用户 添加/移除小区、查询、重置、查看单小区 最多 5 个小区、指标趋势、均值、告警次数、SLA 达标率 M2
监控分析 干扰水平 平均底噪 管理员、普通用户 查询、重置、查看关联告警、添加备注 时间、小区、频段、平均底噪、动态中心/上限、越界状态 M2
监控分析 多层指标 管道与业务指标分析 管理员、普通用户 查询、重置、查看告警、添加备注 指标层级、实体、实际值、单位、动态区间、瓶颈状态、时延/可用性/业务体验指标、事件 M2,依赖 D06
智能研判 趋势预测 48 小时趋势预测 管理员、普通用户 查询、重置、查看预测告警、查看模型信息 目标时间、预测值、基线、预计越界时间、模型/特征版本、验证状态 M2
智能研判 故障分析 故障诊断记录 管理员、普通用户 查询、重置、一键诊断、查看证据、认领、提交处置 告警、小区、指标、候选原因、证据、严重度、状态、责任人、闭环时长 M2
告警处置 告警中心 告警列表 管理员、普通用户 查询、重置、查看详情、认领、标记已读、一键诊断 告警号、级别、类型、小区、触发值/阈值、时间、责任人、状态 M2
告警处置 告警中心 告警详情 管理员、普通用户 认领、提交核查、关联工单、提交处置/验证、申请关闭;管理员关闭/重开 告警指纹、证据、诊断、动作、通知、验证、关闭/重开记录 M2
运维管理 调度管理 定时调度监控 仅管理员 刷新、启用、停用、手动执行、停止执行、查看日志/历史 任务编码、任务类型、调度周期、启用状态、上次/下次执行、当前实例、进度、结果、错误 M1
系统管理 规则配置 SLA 阈值配置 仅管理员 查询、新建版本、复制、校验、发布、停用 作用域、三项阈值、无数据策略、完整率、生效期、版本、状态 M1/M2
系统管理 规则配置 基线与预测配置 仅管理员 查询、新建版本、校验、发布、停用、查看运行状态 指标、方向、样本期、最小有效日、k/floor、预测参数、模型状态 M2
系统管理 规则配置 告警策略配置 仅管理员 查询、新建/编辑、启用/停用、测试通道 告警类型、级别、去重窗口、未认领时限、通道、重试策略 M2/M3
系统管理 用户与权限 用户管理 仅管理员 新建、编辑、启用/停用、重置密码 用户名、姓名、手机号、角色、状态、创建时间、最后登录 M1
系统管理 审计管理 操作审计 仅管理员 查询、重置、查看详情、导出 审计号、操作人、时间、类型、对象、前后值、IP、请求号、结果 M1/M3

三、分模块详细功能说明

3.0 通用角色与数据口径

3.0.1 用户角色

系统角色 使用人员 主要职责 数据范围
ROLE_ADMIN 系统管理员、调度管理员、配置管理员 调度控制、配置发布、用户管理、审计、告警最终关闭/重开 当前部署范围内全部数据
ROLE_USER 网络运维、值班、故障分析、业务分析人员 查询、预测分析、告警认领、诊断、处置、验证、报告导出 当前部署范围内全部数据

3.0.2 数据口径

主题 统一规则
数据权威源 外部系统已完成 KPI 处理,CSV 中的比率、单位和统计粒度为本系统输入口径
调度执行 CSV 导入、指标分析、SLA、基线、预测、诊断和告警均由后端定时任务执行;浏览器只调用任务控制 API
指标层级 所有指标必须归属 NETWORKPIPELINEBUSINESS;指标目录定义指标代码、实体类型、单位、劣化方向、可用粒度和是否参与 SLA/预测/诊断
时间粒度 保留外部数据的 15 分钟或小时原始粒度;日、月为服务端聚合结果。未提供 15 分钟数据时不得由浏览器或后端伪造插值
小区信息 cginci、名称、区域、场景、频段、带宽全部来自导入数据;系统无“新增小区”动作
内部维度 如为查询性能建立 tb_cell_meta,仅按最新有效导入记录自动同步展示字段,不提供页面和写接口
前端读数 所有业务页面只读取发布结果区;禁止直接查询 tb_perf_hourtb_interference_hour 等原始导入表
结果新鲜度 算法页面统一展示数据截止时间、计算/发布时间和发布运行号;最新任务失败或停止时展示最后成功版本及状态提示
有效时间片 导入批次通过、对应 (cgi,datatime) 记录存在且指标值非空即为可评价;当前版本不要求原始分子/分母
无数据 记录缺失或指标为空时为 N/A,不得以 0 或达标替代
比例指标 MySQL 和后端比较使用 0~1 小数,前端只格式化为百分比
时间 datatime 按 CSV 中国标准时间原样保存和展示
分页 列表由后端分页/游标查询,单次最多 200 条;高频查询必须带时间范围
诊断 只输出候选原因、命中证据和缺失证据;人工核验前不得显示为已确认根因
网元操作 系统只记录建议、工单和验证结果,不直接下发参数、重启或其他操作

3.0.3 孪生与优化的业务边界

数字孪生视图以“指标实体 + 依赖关系 + 当前健康状态 + 预测风险 + 告警/工单”为最小模型,可按网络、管道、业务层向下钻取关联证据。它不是地理地图,也不要求小区坐标、GIS 或空间拓扑。

优化方案由诊断规则基于候选原因、影响范围、证据和预测窗口生成,包含建议动作、预期改善对象、验证条件和审批要求。方案只作为工单建议,任何参数调整、重启或其他网元操作仍在既有变更流程外执行。

3.1 工作台 / SLA 与预警总览

3.1.1 模块定位与用户角色

项目 说明
模块定位 汇总区域、场景和小…7681 tokens truncated…对象、重试次数/间隔、状态、生效期
核心规则 时限必须大于 0;无外部通道仍保留站内告警;通道凭据不在页面或日志明文展示
变更规则 去重/升级策略只影响生效后的新触发;测试消息不改变业务告警状态

3.8.5 与其他模块的关联关系

关联模块 数据流向/联动
定时调度任务 实例启动时读取并固化生效配置版本,结果保存配置版本和运行号
告警中心 读取去重、升级和通知配置
报告/审计 报告固化配置版本;发布、停用和通道测试全部审计

3.9 系统管理 / 用户管理

3.9.1 模块定位与用户角色

项目 说明
模块定位 管理两类固定角色账号,为鉴权、告警责任和审计提供操作主体
用户角色 仅管理员维护;已认证用户只读取自己的会话信息
建设批次 M1

3.9.2 核心功能点与字段

功能 操作/按钮 核心字段
查询 查询、重置 用户名、姓名、手机号、角色、状态
维护 新建、编辑、启用/停用 用户名、真实姓名、手机号、ROLE_ADMIN/ROLE_USER、启用状态
凭据 重置密码 密码更新时间、结果;不返回明文或哈希

3.9.3 业务规则与校验逻辑

规则编号 规则/校验
USER-01 用户名唯一;角色只允许 ROLE_ADMINROLE_USER
USER-02 密码按平台策略校验并使用强哈希保存,禁止进入日志和导出
USER-03 用户不物理删除,只启用/停用;停用后历史责任和审计保留
USER-04 不允许停用系统最后一个启用的管理员
USER-05 前端菜单可见性不代替后端接口鉴权

3.9.4 与其他模块的关联关系

关联模块 数据流向/联动
告警中心 用户作为责任人、处置人、验证人和关闭人
报告 记录报告创建人、重试人和下载人
操作审计 登录、创建、角色变更、启停和密码重置均审计

3.10 系统管理 / 操作审计

3.10.1 模块定位与用户角色

项目 说明
模块定位 记录登录、导入、配置、算法任务、诊断、告警、报告和权限操作
用户角色 仅管理员查询和导出;任何角色均不可修改或删除审计记录
建设批次 M1 审计底座;M3 完成全链路覆盖检查

3.10.2 核心功能点与字段

功能 操作/按钮 核心字段
查询 查询、重置 时间、操作人、类型、对象、结果、IP、请求号
详情 查看详情 审计号、动作、脱敏前后值、失败原因、关联业务号
导出 导出 当前筛选、导出任务号、文件哈希、下载记录

3.10.3 业务规则与校验逻辑

规则编号 规则/校验
AUD-01 必须覆盖登录、定时导入、调度启停/手动执行/停止、配置发布、算法任务、诊断、告警动作、报告和用户变更
AUD-02 tb_audit_log 只允许追加;页面不提供删除或修改操作
AUD-03 密码、令牌、密钥和完整文件内容不得进入日志;前后值结构化且脱敏
AUD-04 请求、任务、批次、告警和报告通过请求号/业务号关联,时间与内网 NTP 同步
AUD-05 审计与报告快照默认保留不少于 24 个月,最终以合同为准

3.10.4 与其他模块的关联关系

关联模块 数据流向/联动
全部模块 敏感操作由后端统一记录,不依赖前端自行拼装审计内容
导入/任务/告警/报告 通过批次号、任务号、告警号和报告版本形成完整链路

3.11 研发拆分、里程碑与评审项

3.11.1 研发工作包

工作包 交付内容 主要前置依赖 目标里程碑
WP01 调度与数据入口 后端调度引擎、内网定时导入、任务/实例表、调度监控页面、登录鉴权、审计底座 固定 CSV 模板、交付位置和频率 M1
WP02 结果发布、SLA 与基线 指标分析结果表、原子发布、SLA/完整率、阈值版本、Median/MAD 和基础看板 WP01、合同阈值 M1/M2
WP03 预测与规则诊断 XGBoost 主预测、Holt-Winters 兜底预测、48h 瓶颈预警、基于导入字段的定界定位与优化建议 WP02、30 天以上历史数据、D06 指标目录 M2
WP04 告警闭环 告警去重、状态机、WebSocket、处置验证和通知 WP02/WP03 M2/M3
WP05 分析前台与报告 三层指标趋势、多对象对比、非地理孪生态势、预测/诊断/优化建议页面、总览内嵌 PDF 任务 WP01~WP04 接口、D06 实体关系 M2
WP06 集成与上线 权限矩阵、容量压测、内网通知/PDF、安全、备份、UAT、试运行 WP01~WP05 M3/M4

3.11.2 里程碑排期

里程碑 计划日期 交付结果
M1 数据通路可用 2026-07-31 后端定时导入、调度监控、原始/发布数据区、两类账号、审计和基础 SLA 看板
M2 核心算法与预警闭环就绪 2026-08-08 动态基线、主/兜底预测、瓶颈预警、规则诊断与优化建议、孪生态势、告警状态机、分析页面和报告可联调
M3 集成验收完成 2026-08-20 权限、容量、内网通知/PDF、安全和备份验证通过
M4 正式上线 2026-09-07 试运行、回归、培训、验收资料和上线评审完成

3.11.3 已关闭的范围问题

原问题 本版结论
小区无坐标 不建设地图、空间拓扑、平面图和相关数据契约;保留不依赖坐标的实体/指标/风险孪生态势视图
小区数据来自外部系统 删除小区新增、编辑、启停和元数据导入;筛选维度由导入数据自动同步
客户与小区映射 删除客户主数据、映射表、映射发布和客户级权限/报告范围
CSV 前端导入 删除上传和导入页面;改为后端扫描内网交付位置,并通过调度监控页面运维
KPI 无原始分子/分母 接受上游 KPI 为权威输入;有效时间片按记录存在且指标非空判断
无 RRC 配置容量 诊断改用 RRC 连接最大数与 PRB 动态异常判断“负荷/容量风险”

3.11.4 仍需确认事项

编号 待确认事项 影响范围 要求时间
D01 CSV 内网交付位置、命名、频率、文件完成标识和最大单文件规模 扫描策略、避免读取未写完文件、完整率和容量 M1 开发前
D02 三项 SLA 合同阈值、N/A 策略、最小数据完整率和生效期 SLA、告警、报告 M1 联调前
D03 每小时应收记录计划及迟到数据处理时点 数据完整率、日汇总、基线样本 M1 联调前
D04 原始小时数据是否需超过 90 天在线保留 MySQL 分区、容量、备份 M3 容量评审前
D05 可用的企业微信/短信/邮件内网通道和接收范围 告警升级 M3 联调前
D06 管道层、业务层指标目录:指标代码、单位、劣化方向、源粒度、实体标识、网络实体关联、时延/体验字段和 SLA 归属 三层监控、预测、瓶颈、诊断、孪生态势和数据模型 M2 开发前
D07 15 分钟数据是否可稳定交付,以及小时/日/月聚合口径、迟到数据处理和最小完整率 多粒度趋势、预测训练和报告 M2 开发前

四、非功能性需求(补充)

4.1 性能、容量与响应要求

4.1.1 验收基线

项目 基线值
小区规模 500 个小区
在线热数据 90 天,性能/干扰两张小时表约 216 万行
并发规模 50 个并发会话
数据库 MySQL 8.0;小时表按 datatime 月分区;(cgi,datatime) 唯一索引
查询策略 业务页面只查已发布结果;列表服务端分页/游标,单次最多 200 条

4.1.2 响应指标

编号 场景 验收目标 说明
NFR-P01 SLA 与预警总览、告警列表 P95 <= 2 秒 500 小区、常用筛选和合理时间范围
NFR-P02 近 7 天单小区趋势、5 小区对比 P95 <= 3 秒 图表和明细使用同一查询条件
NFR-P03 普通列表筛选、分页、排序 P95 <= 2 秒 服务端分页和排序字段白名单
NFR-P04 管理后台首次可交互 建议 P95 <= 3 秒 内网标准 PC 和已部署静态资源
NFR-P05 告警站内实时提醒 建议端到端 P95 <= 5 秒 从告警落库到在线客户端收到提醒
NFR-P06 报告任务提交/状态查询 P95 <= 2 秒 PDF 生成异步,不纳入同步接口时延
NFR-P07 导入后算法流水线 在各任务配置超时内完成并发布或明确失败 导入→指标→SLA/基线→预测→诊断/告警
NFR-P08 调度监控查询/控制 查询 P95 <= 2 秒;控制请求 P95 <= 2 秒 返回受理结果 停止完成时间取决于安全检查点

4.1.3 实现约束

层面 要求
数据库 高频查询必须带时间范围;建立必要联合索引;禁止无界全表查询
后端 业务查询仓储只访问发布结果表;原始表仓储仅供定时算法任务使用;分页和排序由服务端强制校验
前端 路由懒加载、图表按需渲染、取消失效请求;不执行定时器业务任务或自行拼接原始/算法数据
WebSocket 有限退避重连;重连后重新获取未读数和告警列表
压测报告 记录 P50/P95/P99、错误率、慢查询、CPU/内存和测试数据规模

4.2 权限控制粒度

4.2.1 权限模型

权限层级 本期要求 实现方式
认证级 所有业务 API 必须认证;停用用户不可继续访问 Spring Security + 内网 HTTPS
功能级 菜单、按钮和接口按两类角色控制 前端控制可见性;后端注解是安全边界
操作级 调度启停/手动执行/停止、配置、用户、审计、告警最终关闭/重开仅管理员 每个写接口独立鉴权
数据级 已认证用户可见当前部署范围内全部数据 本期不做客户、地市或多租户行级隔离
对象级 告警动作、配置发布、报告下载同时校验角色、状态和版本 防止越权和并发覆盖

4.2.2 角色权限矩阵

功能/操作 ROLE_ADMIN ROLE_USER
SLA、性能、干扰、预测、诊断查询
多小区对比、添加备注
告警查看、认领、诊断、处置、验证、申请关闭
告警最终关闭、重开
生成、重试和下载 SLA 报告
调度任务查看、启停、手动执行、停止和查看日志
SLA/基线/预测/告警配置
用户管理
审计查询与导出

4.2.3 权限校验规则

编号 规则
NFR-A01 角色名称已含 ROLE_ 前缀,统一使用 hasAuthority/hasAnyAuthority
NFR-A02 前端隐藏菜单不代替后端鉴权;越权接口返回 403 并记录安全日志
NFR-A03 告警和配置写操作采用状态/版本校验,过期页面提交必须拒绝并提示刷新
NFR-A04 后续如需数据隔离,必须单独设计数据域,不在本期隐式拼接行级条件

4.3 日志与审计要求

4.3.1 日志分类

日志类型 必须记录内容 用途
操作审计 操作人、时间、类型、对象、前后值、IP、请求号、结果 合规追溯
安全日志 登录成功/失败、鉴权失败、账号锁定、异常导出 安全分析
任务日志 导入、指标发布、SLA、基线、预测、诊断/告警、报告任务的状态、阶段、耗时、停止请求、发布运行号和失败原因 算法与任务运维
告警动作 触发、合并、认领、升级、处置、验证、关闭、重开 生命周期追溯
通知投递 通道、目标、时间、结果、失败原因、重试次数 防止通知丢失

4.3.2 审计控制

编号 要求
NFR-L01 tb_audit_log 只允许追加;任何角色均无修改/删除入口
NFR-L02 审计必须覆盖登录、定时导入、调度控制、配置、算法任务、诊断、告警、报告和用户变更
NFR-L03 通过请求号、批次号、任务号、告警号和报告版本关联完整链路
NFR-L04 密码、令牌、密钥和完整文件内容不得进入日志,前后值必须脱敏
NFR-L05 审计日志和报告快照默认保留不少于 24 个月
NFR-L06 审计导出本身记录导出人、筛选条件、文件哈希和结果

4.4 数据治理与数据质量要求

治理主题 要求 验收证据
数据契约 网络、管道、业务指标固定表头、指标目录、实体标识、编码、单位、源粒度和统计口径;变化先评审,不自动兼容 模板与指标目录版本、正反用例
内网接入 后端只扫描配置允许的内网交付位置;浏览器不上传、下载或查看原始文件内容 菜单/API 清单、目录白名单测试
权威来源 KPI 和小区展示字段以外部系统导入值为准;本系统不提供人工主数据修改 页面与接口清单、越权测试
唯一性 文件哈希唯一;既有无线小时数据 (cgi,datatime) 唯一;通用指标数据按 (entity_type,entity_id,metric_code,datatime) 唯一;重复不覆盖 唯一索引、重复导入测试
完整性 按各指标目录声明的 15 分钟或小时应收计划计算完整率;记录缺失或指标为空为 N/A 日汇总、缺口明细
原值保护 CSV 原值、单位和粒度不变;PDCP 的旧系统 GB 展示换算不回写源值 文件与数据库抽样比对
自动维度 小区筛选字段只从最新有效导入记录同步,无新增/编辑/启停/映射流程 导入后筛选联动测试
可追溯性 原始记录关联批次;算法/诊断/报告关联配置、模型和规则版本 端到端链路抽查
发布一致性 算法结果按运行号写入并原子发布;页面单次响应只使用一个发布版本 失败/停止运行、版本切换用例
生命周期 原始小时数据默认 90 天;汇总、报告和审计按合同保留,默认至少 24 个月 分区和清理策略

4.5 算法与预警验收要求

验收对象 必测场景 通过标准
动态基线 样本充足、少于 14 个有效日、告警样本排除、不同小时槽 计算符合 Median/MAD 公式;不足时不生成基线
SLA/趋势异常 合同阈值越界、仅动态基线越界、两者同时越界 告警类型和证据分别保留,不混为一种口径
趋势预测 少于 30 日、完整率低于 95%、模型验证失败、连续两个预测点越界 不合格模型不发布;合格连续越界生成预测性告警
模型选择 XGBoost 验证通过、主模型数据不足、主模型验证失败、Holt-Winters 验证失败 主模型优先;仅主模型不可发布时使用同口径验证通过的 Holt-Winters;同一目标时间仅发布一个模型结果
三层瓶颈与孪生 网络、管道、业务层分别异常;跨层关联存在/缺失;预测临界值跨越 展示层级、实体、证据、风险和预计发生时间;关联缺失时明确提示,不虚构关系
干扰诊断 底噪越界且 KPI 劣化、仅底噪越界 前者输出干扰风险候选;后者显示证据不足
切换诊断 切换成功率低于阈值/基线 输出“切换性能异常待核验”,不虚构邻区根因
负荷诊断 RRC 连接最大数与 PRB 连续共同越界、仅单指标越界 前者输出负荷/容量风险候选;后者显示证据不足
优化建议 干扰、切换、负荷及跨层问题命中/证据不足 输出核查项、建议动作、影响对象、验证条件和审批要求;不下发网元操作
告警闭环 新建至关闭、验证失败回退、重开、去重、升级、通知失败 状态、动作和通知结果完整可追溯
调度流水线 自动触发、手动执行、任务停用、重复执行、依赖失败、安全停止 无重复实例;未完成结果不可见;下游不消费失败运行

4.6 可用性、可靠性与恢复

编号 要求
NFR-R01 多实例部署使用 MySQL 锁保证同一任务编码同一时间只执行一个实例
NFR-R02 任务状态、失败原因和重试次数持久化;服务重启后可查询恢复,不依赖 Redis
NFR-R03 停止任务采用持久化停止请求和安全检查点;未完成算法结果不发布,已发布旧版本继续可用
NFR-R04 WebSocket 断开不影响任务和告警运行;重连后从服务端补拉权威状态
NFR-R05 每日备份配置、任务实例、报告快照和审计日志;至少每季度执行一次恢复演练
NFR-R06 生产不依赖公网;构建依赖、中文字体和部署包均在内网可用
NFR-R07 系统时间与内网 NTP 同步,保证导入、算法、告警、任务和审计时间一致
NFR-R08 RPO/RTO、可用率和数据库高可用形态在部署评审中确认

4.7 安全要求

编号 要求
NFR-S01 全部服务使用内网 HTTPS;密码使用强哈希;认证失败不泄露账号信息
NFR-S02 定时导入只访问配置允许的内网目录/文件服务;路径归一化,忽略临时文件,并依据完成标识避免读取写入中的文件
NFR-S03 查询、筛选和排序采用参数化访问及字段白名单,禁止拼接用户输入形成 SQL
NFR-S04 报告下载校验授权和任务状态,不暴露服务器真实路径
NFR-S05 日志和接口不得暴露数据库口令、令牌、通知密钥或敏感堆栈信息
NFR-S06 调度启停/手动执行/停止、配置发布、告警关闭/重开、报告下载和审计导出记录请求号与结果

4.8 易用性与兼容性

主题 要求
布局 PC B/S 管理后台,左侧导航 + 右侧内容区,白底蓝标、信息高密度
浏览器 建议验收最近两个主版本的 Microsoft Edge 和 Google Chrome
状态反馈 加载、无数据、基线不足、预测不可用、无权限和请求失败使用不同文案
调度状态 运行中、停止中、成功、失败、已停止、已跳过使用固定文案和颜色;危险控制需二次确认
图表表格 数值右对齐、时间统一、图表与表格共享筛选;状态同时使用颜色和文字/图标
表单 必填、格式、范围和权限错误就近提示;提交防重复;服务端状态为准
内网资源 字体、图标和脚本不在运行时从公网加载

4.9 非功能验收输出

验收项 最小交付证据
性能 500 小区/90 天/50 并发压测报告
权限 两类角色的菜单、按钮、接口和越权测试矩阵
数据质量 缺列、错误编码、重复文件/主键、部分失败、N/A 用例
调度 自动触发、启停、手动执行、重复锁、依赖失败、安全停止和执行历史用例
算法 基线、预测、诊断和预警的边界/降级用例与结果
告警 完整状态机、去重、升级、通知失败和重开用例
审计 业务操作到审计记录的链路、前后值和脱敏抽查
报告 正常、数据不足、失败重试、快照不可变和下载授权验证
内网部署 无公网依赖、中文 PDF、备份和恢复演练记录