OCS计费系统上云项目参考架构
1. 用途和受众
1.1 预期用途
- 指导华为云上OCS在线计费系统的设计和开发。
- 为售前、解决方案设计、实施和审查提供可重用的架构模式。
- 作为解决方案手册、交付包或实际部署的架构基础。
- 定义安全性、可靠性、性能、成本、运营和合规性护栏。
1.2 目标受众
- 计费系统架构师和云平台工程师,需要设计OCS上云的CCE容器化部署与双AZ高可用容灾方案
- 合规和安全团队,需要评估计费数据安全性与双AZ容灾切换的合规性
- 运维团队,需要管理和监控OCS云化部署的全链路运行状态与告警处置
- 解决方案架构师,需要为运营商客户选择合适的OCS计费系统云化迁移路径
2. 参考架构概述
2.1 架构描述
OCS计费系统上云项目参考架构基于华为云,将运营商在线计费系统(OCS)从传统现网部署迁移至云端。架构采用ECS+CCE双栈计算底座,以GaussDB云数据库与DCS分布式缓存为核心数据层,通过DC专线双POP接入实现地端网络与云端的高可靠互联,依托SDRS存储容灾同步构建双AZ(生产/容灾)高可用架构。架构分为网络接入层、计算层、数据与容灾层、监控运维与安全层四个层级,涵盖从电信用户计费请求、专线接入、ELB负载均衡、OCS北向南向接口对接、计费数据处理与存储、双AZ容灾切换到全链路监控告警的完整服务流程。
2.2 业务背景
| 项目 | 描述 |
|---|---|
| 业务问题 | 传统现网OCS计费系统面临硬件老化、扩容困难、运维成本高、容灾能力不足等问题,需将计费系统迁移至云端以提升弹性、可靠性和运维效率 |
| 期望的结果 | 实现OCS计费系统云化部署,双AZ高可用容灾保障业务连续性,专线双POP冗余确保网络接入可靠性,5分钟故障发现+10分钟拉起实现快速应急恢复 |
| 主要用户 | 电信用户终端、核心网(OLM/DRA/MSC)、第三方系统(Middleware/EMA/OMS)、客户数据中心运维团队 |
| 关键制约因素 | 计费请求端到端时延需控制在毫秒级;核心网协议兼容性(CS1+/Diameter/Ro/Gy/Sy);数据安全与合规;双AZ容灾RPO/RTO指标;专线带宽与冗余 |
| 成功指标 | 计费请求处理时延、系统可用性(99.99%+)、双AZ容灾切换时间、故障发现时间(≤5分钟)、故障恢复时间(≤10分钟)、并发计费请求处理能力 |
2.3 架构优点
分层解耦 :网络接入层、计算层、数据与容灾层、监控运维与安全层四层分离,各层独立伸缩与演进。
双AZ高可用容灾 :AZ2(生产)与AZ1(容灾)通过SDRS存储容灾同步,实现RPO≈0的容灾保障,单AZ故障可快速切换。
专线双POP冗余 :DC专线EQX(主用)与ODATA(备用)双POP接入,消除单点故障,确保地端网络与云端互联的高可用性。
ECS+CCE双栈计算 :ECS承载OCS-BMP/OCS-CBP传统计费模块,CCE容器化部署OCS R22实现弹性伸缩,兼顾存量兼容与云原生演进。
全链路监控告警 :AOM+CES提供从接入到数据的全链路可观测性,SMN消息通知联动WarRoom实现5分钟故障发现+10分钟拉起。
安全纵深防御 :WAF+HSS+IAM多层安全防护,VPC子网隔离,红蓝对抗演练(5轮)验证安全能力。
2.4 设计关注点
| 效益 | 架构如何实现它 | 测量 |
|---|---|---|
| 安全与合规 | WAF Web应用防火墙 + HSS主机安全 + IAM统一身份认证 + VPC虚拟私有云隔离 + 红蓝对抗演练(5轮) | 安全事件数、合规审计通过率、红蓝对抗演练结果 |
| 可靠性和弹性 | ELB负载均衡 + AS弹性伸缩 + SDRS双AZ存储容灾 + DC专线双POP冗余 | 可用性SLA(99.99%+)、故障恢复时间(≤10分钟)、RPO/RTO |
| 性能和可扩展性 | CCE容器化OCS R22 + AS弹性伸缩 + GaussDB高性能数据库 + DCS分布式缓存 | 计费请求处理时延、并发请求处理能力、QPS |
| 成本效益 | AS弹性伸缩按业务峰谷扩缩 + CCE容器化提升资源利用率 + OBS低成本备份存储 | 单次计费处理成本、资源利用率 |
| 卓越运营 | AOM应用运维管理 + CES云监控 + SMN消息通知 + WarRoom联动 | MTTR(≤10分钟)、告警响应时间(≤5分钟) |
| 交付敏捷性 | CCE容器化部署 + APIG API网关标准化接口 + CI/CD流水线 | 部署频次、变更前置时间 |
2.5 典型架构

架构图展示从电信用户计费请求到华为云全栈服务的端到端路径,包含外部系统(电信用户终端、核心网OLM/DRA/MSC、第三方系统Middleware/EMA、现网OCS、客户数据中心)、网络接入层(DC专线双POP、VPC、ELB、NAT、WAF)、计算层(ECS OCS-BMP/OCS-CBP、CCE容器化OCS R22、AS、APIG、IAM)、数据与容灾层(EVS、SFS、OBS、CBR、GaussDB、DCS、SDRS)以及监控运维与安全层(AOM、CES、SMN、HSS、EIP)四个层级。
2.6 流程描述
sequenceDiagram
actor User as 电信用户终端
participant Access as 接入层<br/>(DC专线/VPC/ELB/WAF)
participant Compute as 计算层<br/>(ECS/CCE/APIG/AS/IAM)
participant Core as 核心网<br/>(OLM/DRA/MSC)
participant Third as 第三方系统<br/>(Middleware/EMA/OMS)
participant Data as 数据与容灾层<br/>(GaussDB/DCS/EVS/SFS/OBS)
participant DR as 双AZ容灾<br/>(SDRS/CBR)
participant Ops as 监控运维安全<br/>(AOM/CES/SMN/HSS)
User->>Access: ① 计费请求 → 专线(DC) → ELB(SLB) → OCS-BMP
Compute->>Third: ② OCS北向接口 → 第三方系统(Webservice/SFTP)
Compute->>Core: ③ OCS南向接口 → 核心网(CS1+/Diameter/Ro/Gy/Sy)
Compute->>Data: ④ OCS内部处理 → GaussDB数据读写 + DCS缓存
Data->>DR: ⑤ AZ2(生产) ↔ AZ1(容灾) SDRS存储容灾同步
Ops->>Ops: ⑥ AOM/CES监控告警 → SMN通知 → WarRoom
Access->>User: ⑦ 专线双POP冗余 EQX(主用)/ODATA(备用)
Ops->>Compute: ⑧ HSS安全防护 + WAF 红蓝对抗演练
服务流程说明:
| 步骤 | 流程 | 说明 |
|---|---|---|
| ① | [电信用户终端] → [DC专线双POP] | 用户发起在线计费请求,通过专线(DC)双POP接入华为云 |
| ② | [ELB] → [OCS-BMP] | ELB负载均衡转发至OCS-BMP计费模块 |
| ③ | [OCS北向接口] → [第三方系统] | Webservice/SFTP接口对接Middleware/EMA/OMS |
| ④ | [OCS南向接口] → [核心网] | CS1+/Diameter/Ro/Gy/Sy协议对接OLM/DRA/MSC/STP |
| ⑤ | [OCS内部处理] → [GaussDB/DCS] | 计费数据处理与存储,数据读写+DCS缓存 |
| ⑥ | [AZ2生产] ↔ [AZ1容灾] | SDRS存储容灾同步,双AZ高可用保障 |
| ⑦ | [AOM/CES] → [SMN] → [WarRoom] | 监控告警通知,5分钟故障发现+10分钟拉起 |
| ⑧ | [HSS+WAF] → [安全防护] | 红蓝对抗演练(5轮),故障应急恢复机制 |
2.7 云服务产品清单
| 分类 | 服务或产品 | 推荐配置 |
|---|---|---|
| 网络接入 | DC专线双POP | EQX(主用)/ODATA(备用),按业务带宽配置 |
| 网络接入 | VPC 虚拟私有云 | 子网隔离+安全组 |
| 网络接入 | ELB 弹性负载均衡 | 多可用区高可用,SLB模式 |
| 网络接入 | NAT 网关 | 按出公网流量配置 |
| 网络接入 | WAF Web应用防火墙 | 开启常见防护规则 |
| 网络接入 | EIP 弹性公网IP | 按业务带宽需求配置 |
| 计算 | ECS OCS-BMP计费 | 按计费处理性能选型 |
| 计算 | ECS OCS-CBP/SLB | 按计费处理性能选型 |
| 计算 | CCE 云容器引擎 | OCS R22容器化部署,集群弹性伸缩 |
| 计算 | AS 弹性伸缩 | 按CPU/内存指标伸缩 |
| 计算 | APIG API网关 | 标准化API路由与限流 |
| 计算 | IAM 统一身份认证 | 细粒度权限策略 |
| 数据与容灾 | GaussDB 云数据库 | 主备高可用,按计费数据量选型 |
| 数据与容灾 | DCS 分布式缓存 | Redis集群,计费数据缓存 |
| 数据与容灾 | EVS SSD云硬盘 | 高IO云硬盘 |
| 数据与容灾 | SFS 弹性文件服务 | 共享文件存储 |
| 数据与容灾 | OBS 对象存储 | 标准存储桶,备份归档 |
| 数据与容灾 | CBR 云备份 | 定期备份策略 |
| 数据与容灾 | SDRS 存储容灾 | AZ1↔AZ2跨可用区容灾同步 |
| 监控运维 | AOM 应用运维管理 | 全链路可观测 |
| 监控运维 | CES 云监控服务 | 全维度指标监控 |
| 监控运维 | SMN 消息通知 | 告警通知+WarRoom联动 |
| 安全 | HSS 主机安全 | 入侵检测+漏洞扫描 |
3 参考链接
- 产品文档:https://support.huaweicloud.com/productdesc-ecs/ecs_01_0001.html
- 实施指南:https://support.huaweicloud.com/usermanual-cce/cce_01_0001.html
- 安全性和合规性映射:https://support.huaweicloud.com/usermanual-hss/hss_01_0001.html
4. 使用限制
- OCS北向南向接口需与核心网(OLM/DRA/MSC)及第三方系统(Middleware/EMA/OMS)协议版本严格匹配,升级前需进行兼容性验证。
- 双AZ容灾依赖SDRS存储容灾同步,RPO/RTO指标受网络带宽与数据量影响,需根据业务SLA合理规划。
- DC专线双POP接入需客户侧网络配合,EQX与ODATA链路需物理隔离以确保冗余有效性。
- CCE容器化OCS R22与传统ECS OCS-BMP/OCS-CBP双栈并行期间,需确保计费数据一致性与流量切换安全。
附录 A. 术语和缩略语
| 术语 | 定义 |
|---|---|
| OCS | 在线计费系统(Online Charging System) |
| OCS-BMP | OCS计费管理模块(Billing Management Process) |
| OCS-CBP | OCS计费控制模块(Charging Billing Process) |
| SLB | 负载均衡(Server Load Balancing) |
| DC | 专线(Direct Connect) |
| POP | 接入点(Point of Presence) |
| ELB | 弹性负载均衡 |
| VPC | 虚拟私有云 |
| NAT | 网络地址转换 |
| WAF | Web应用防火墙 |
| EIP | 弹性公网IP |
| ECS | 弹性云服务器 |
| CCE | 云容器引擎 |
| AS | 弹性伸缩 |
| APIG | API网关 |
| IAM | 统一身份认证 |
| GaussDB | 云数据库 |
| DCS | 分布式缓存 |
| EVS | 云硬盘 |
| SFS | 弹性文件服务 |
| OBS | 对象存储 |
| CBR | 云备份 |
| SDRS | 存储容灾服务 |
| AOM | 应用运维管理 |
| CES | 云监控服务 |
| SMN | 消息通知 |
| HSS | 主机安全 |
| OLM | 在线管理模块 |
| DRA | 路由代理 |
| MSC | 移动交换中心 |
| EMA | 网元管理适配器 |
| EQX | 主用专线接入点 |
| ODATA | 备用专线接入点 |
- 点赞
- 收藏
- 关注作者
评论(0)