擎天天智云定制部署方案 天智云·本地化部署项目

擎天天智云定制部署方案(Docker 版)

作者:EAS 项目组 文档版本:V1.0 适用项目:天智云本地化定制部署 更新日期:2026年8月26日
本方案介绍擎天天智云本地化部署所需的服务器与网络资源、系统架构与模块清单、网络白名单开通清单及运维建议。企业私有化环境仅部署 4 个核心服务(应用/数据库/缓存/文件),其余基础服务由擎天云端统一提供;部署采用 Docker 容器化方式,对宿主机系统版本要求宽松(主流 Linux 即可)。企业侧仅需提供满足资源要求的服务器并配合开通网络白名单,安装实施由擎天 EAS 项目组负责

一、方案概述与部署前准备

擎天天智云(以下简称"天智云",英文简称 EAS)是面向企业本地化交付的一体化业务平台。企业私有化环境仅部署 4 个核心服务(EAS 应用、数据库、缓存、文件),其余基础服务(Single Window Collection System 单一窗口关单获取、Exchange Rate System 汇率更新、Tax System 税局进销项/退税与票据识别查验、Electron Port Collection System 电子口岸关单获取、Notification Email System 邮件提醒)由擎天云端统一提供,不占用企业服务器资源

职责分工:企业侧提供满足资源要求的服务器并配合开通网络白名单;Docker 环境安装、镜像部署及运维等实施工作由擎天 EAS 项目组负责。其他情况按实际沟通确定,如企业已有数据库、缓存、文件服务等中间件。

  • 宿主机系统(企业侧):主流 Linux 即可(如 Ubuntu 22.04+、Rocky Linux、Debian 12 等),不绑定特定发行版或小版本,建议选用仍在官方维护周期内的版本,资源要求详见第三章。
  • 网络环境(企业侧配合):对外服务开放 HTTPS 443 端口;如企业特殊要求仅允许内网访问,可根据实际情况调整(如通过 VPN 等方式访问);按第四章清单配合开通与擎天基础服务之间的白名单。
  • 资源规模:服务器与资源配置需求详见第三章,生产与测试环境按实际业务量规划。

二、系统架构与模块清单

部署架构由企业侧核心服务擎天侧基础服务两部分组成:企业侧核心服务以 Docker 容器部署在企业环境,擎天侧基础服务由擎天统一提供,企业侧通过白名单访问其接口。整体架构如下:

天智云定制部署整体架构
企业用户/客户端
访问入口
浏览器Web 端
移动端APP/小程序
HTTPS 443 访问企业服务器
HTTPS 443 对外访问
访问企业服务器 · 白名单
企业私有化环境
企业侧
应用服务
EAS 应用服务eas-app · Docker
数据与基础服务
EAS 数据库eas-mysql
EAS 缓存eas-redis
EAS 文件服务eas-files
4 个核心服务 · Docker Compose 统一编排 · 安装实施由擎天负责
白名单 HTTPS 接口访问
访问擎天侧服务
擎天云端基础服务
擎天侧
单一窗口关单Single Window
汇率更新Exchange Rate
税局进销项/退税Tax System
电子口岸关单Electron Port
邮件提醒Notification Email
5 个基础服务 · 擎天统一提供 · 不占用企业服务器资源
部署期链路:镜像仓库 harbor.chinackts.com:9443(擎天侧 → 企业侧),部署 EAS 时需保持可达

各服务模块清单及部署方式如下:

服务模块 模块说明 部署方式 部署位置 是否必须
EAS 应用服务核心业务Docker 镜像部署(OpenJDK 8+ 基础镜像)企业
EAS 数据库服务业务数据存储Docker 镜像部署(MySQL 8)企业
EAS 缓存服务会话/热点数据缓存Docker 镜像部署(Redis 7+)企业
EAS 文件服务附件/单据文件存储Docker 镜像部署(文件服务,可对接 OSS/SFTP)企业

其余 5 个擎天云端服务由擎天统一提供,不占用企业服务器资源,企业侧按第四章清单开通白名单访问其接口即可。

三、服务器与资源配置需求

企业侧仅部署 4 个核心服务(EAS 应用、EAS 数据库、EAS 缓存、EAS 文件),其余 5 个擎天云端服务不占用企业服务器资源。部署方案按 测试环境(1 台)正式环境-常规(1 台)正式环境-并发量大(2-多 台)三档规划,服务器由企业侧提供,安装实施由擎天 EAS 项目组负责。所有服务均以 Docker 容器方式部署,宿主机为支持 Docker 的主流 Linux 即可(对系统版本无强制要求);设备类型(ECS/RDS)仅为推荐示例,物理机、虚拟机或云主机均可,满足 Docker 运行条件与资源配置要求即可。

3.1 测试环境(1 台)

测试环境使用 1 台服务器,4 个核心服务全部 Docker Compose 部署于 1 台服务器:

节点 部署服务 CPU 内存 带宽 系统盘 数据盘 说明
节点EAS 应用、EAS 数据库、EAS 缓存、EAS 文件4-8 核16-32G10-15Mbps200G500G~1TB4 个核心服务全部 Docker Compose 部署于 1 台服务器

3.2 正式环境——常规(1 台)

正式环境常规场景使用 1 台服务器,4 个核心服务全部 Docker Compose 部署于 1 台服务器:

节点 部署服务 CPU 内存 带宽 系统盘 数据盘 说明
节点EAS 应用、EAS 数据库、EAS 缓存、EAS 文件8 核32G15Mbps500G1TB4 个核心服务全部 Docker Compose 部署于 1 台服务器

3.3 正式环境——并发量大(2-多 台)

正式环境并发量大时使用 2 台及以上服务器:应用服务(EAS 应用)在各节点上均部署并做负载均衡;数据库、缓存、文件服务只部署在 1 台上(数据服务单点,避免数据分叉),其余节点通过内网访问数据服务:

节点 部署服务 CPU 内存 带宽 系统盘 数据盘 说明
节点 A(应用节点)EAS 应用8 核32G15Mbps500G500G仅部署应用,通过内网访问节点 B 的数据库/缓存/文件服务
节点 B(应用+数据节点)EAS 应用、EAS 数据库、EAS 缓存、EAS 文件8 核32G15Mbps500G1TB数据服务单点部署(数据库+文件存储),避免数据分叉

四、网络白名单开通清单

企业侧 EAS 应用服务需与擎天侧基础服务及外部平台通信,企业侧需配合开通以下网络白名单(出站方向),擎天 EAS 项目组在部署实施时同步提供开通清单并协助核对:

域名 端口 用途
https://collection.chinackts.com443海关数据采集、分发
https://www.skynjweb.com443、7443、6099税局进销项、退税等,票据识别、票据查验
https://ipad.chinackts.com8443、8099汇率更新服务
https://mail.skynj.com443邮箱提醒
https://oapi.dingtalk.com443钉钉消息
https://harbor.chinackts.com9443我司容器镜像仓库——部署 EAS 时需保持可达
https://jodconverter.chinackts.com443单证影像转化服务——涉及单证模块需开通

白名单限制:上述白名单仅对 EAS 所在应用的服务器开放,其他设备不开放访问。

五、注意事项与运维建议

  • 资源监控:关注容器 CPU、内存、磁盘使用情况,资源不足时按第三章建议扩容。
  • 网络安全:3306(MySQL)、6379(Redis)等敏感端口严禁对外网暴露;对外服务仅开放 HTTPS 443;白名单按最小权限原则配置。
  • 远程运维访问:为便于擎天项目组远程排障与运维,建议企业侧提供安全可控的访问通道(如 VPN、堡垒机或临时白名单),并支持通过可视化界面访问数据库(非命令行形式)。