OCS计费系统上云项目参考架构

举报
华为云架构中心 发表于 2026/09/10 15:40:42 2026/09/10
【摘要】 OCS在线计费系统为运营商提供实时批价、余额管理与账务处理。上云后采用华为云双AZ高可用架构:专线双POP冗余接入,ELB分发至CCE容器集群弹性伸缩,GaussDB双AZ同步持久化,SDRS跨AZ容灾,AOM全链路监控,保障计费业务连续性与弹性扩缩容能力。

1. 用途和受众

1.1 预期用途

  • 指导华为云上OCS在线计费系统的设计和开发。
  • 为售前、解决方案设计、实施和审查提供可重用的架构模式。
  • 作为解决方案手册、交付包或实际部署的架构基础。
  • 定义安全性、可靠性、性能、成本、运营和合规性护栏。

1.2 目标受众

  • 计费系统架构师和云平台工程师,需要设计OCS上云的CCE容器化部署与双AZ高可用容灾方案
  • 合规和安全团队,需要评估计费数据安全性与双AZ容灾切换的合规性
  • 运维团队,需要管理和监控OCS云化部署的全链路运行状态与告警处置
  • 解决方案架构师,需要为运营商客户选择合适的OCS计费系统云化迁移路径

2. 参考架构概述

2.1 架构描述

OCS计费系统上云项目参考架构基于华为云,将运营商在线计费系统(OCS)从传统现网部署迁移至云端。架构采用ECS+CCE双栈计算底座,以GaussDB云数据库与DCS分布式缓存为核心数据层,通过DC专线双POP接入实现地端网络与云端的高可靠互联,依托SDRS存储容灾同步构建双AZ(生产/容灾)高可用架构。架构分为网络接入层、计算层、数据与容灾层、监控运维与安全层四个层级,涵盖从电信用户计费请求、专线接入、ELB负载均衡、OCS北向南向接口对接、计费数据处理与存储、双AZ容灾切换到全链路监控告警的完整服务流程。

2.2 业务背景

项目 描述
业务问题 传统现网OCS计费系统面临硬件老化、扩容困难、运维成本高、容灾能力不足等问题,需将计费系统迁移至云端以提升弹性、可靠性和运维效率
期望的结果 实现OCS计费系统云化部署,双AZ高可用容灾保障业务连续性,专线双POP冗余确保网络接入可靠性,5分钟故障发现+10分钟拉起实现快速应急恢复
主要用户 电信用户终端、核心网(OLM/DRA/MSC)、第三方系统(Middleware/EMA/OMS)、客户数据中心运维团队
关键制约因素 计费请求端到端时延需控制在毫秒级;核心网协议兼容性(CS1+/Diameter/Ro/Gy/Sy);数据安全与合规;双AZ容灾RPO/RTO指标;专线带宽与冗余
成功指标 计费请求处理时延、系统可用性(99.99%+)、双AZ容灾切换时间、故障发现时间(≤5分钟)、故障恢复时间(≤10分钟)、并发计费请求处理能力

2.3 架构优点

分层解耦 :网络接入层、计算层、数据与容灾层、监控运维与安全层四层分离,各层独立伸缩与演进。

双AZ高可用容灾 :AZ2(生产)与AZ1(容灾)通过SDRS存储容灾同步,实现RPO≈0的容灾保障,单AZ故障可快速切换。

专线双POP冗余 :DC专线EQX(主用)与ODATA(备用)双POP接入,消除单点故障,确保地端网络与云端互联的高可用性。

ECS+CCE双栈计算 :ECS承载OCS-BMP/OCS-CBP传统计费模块,CCE容器化部署OCS R22实现弹性伸缩,兼顾存量兼容与云原生演进。

全链路监控告警 :AOM+CES提供从接入到数据的全链路可观测性,SMN消息通知联动WarRoom实现5分钟故障发现+10分钟拉起。

安全纵深防御 :WAF+HSS+IAM多层安全防护,VPC子网隔离,红蓝对抗演练(5轮)验证安全能力。

2.4 设计关注点

效益 架构如何实现它 测量
安全与合规 WAF Web应用防火墙 + HSS主机安全 + IAM统一身份认证 + VPC虚拟私有云隔离 + 红蓝对抗演练(5轮) 安全事件数、合规审计通过率、红蓝对抗演练结果
可靠性和弹性 ELB负载均衡 + AS弹性伸缩 + SDRS双AZ存储容灾 + DC专线双POP冗余 可用性SLA(99.99%+)、故障恢复时间(≤10分钟)、RPO/RTO
性能和可扩展性 CCE容器化OCS R22 + AS弹性伸缩 + GaussDB高性能数据库 + DCS分布式缓存 计费请求处理时延、并发请求处理能力、QPS
成本效益 AS弹性伸缩按业务峰谷扩缩 + CCE容器化提升资源利用率 + OBS低成本备份存储 单次计费处理成本、资源利用率
卓越运营 AOM应用运维管理 + CES云监控 + SMN消息通知 + WarRoom联动 MTTR(≤10分钟)、告警响应时间(≤5分钟)
交付敏捷性 CCE容器化部署 + APIG API网关标准化接口 + CI/CD流水线 部署频次、变更前置时间

2.5 典型架构


架构图展示从电信用户计费请求到华为云全栈服务的端到端路径,包含外部系统(电信用户终端、核心网OLM/DRA/MSC、第三方系统Middleware/EMA、现网OCS、客户数据中心)、网络接入层(DC专线双POP、VPC、ELB、NAT、WAF)、计算层(ECS OCS-BMP/OCS-CBP、CCE容器化OCS R22、AS、APIG、IAM)、数据与容灾层(EVS、SFS、OBS、CBR、GaussDB、DCS、SDRS)以及监控运维与安全层(AOM、CES、SMN、HSS、EIP)四个层级。

2.6 流程描述

sequenceDiagram
    actor User as 电信用户终端
    participant Access as 接入层<br/>(DC专线/VPC/ELB/WAF)
    participant Compute as 计算层<br/>(ECS/CCE/APIG/AS/IAM)
    participant Core as 核心网<br/>(OLM/DRA/MSC)
    participant Third as 第三方系统<br/>(Middleware/EMA/OMS)
    participant Data as 数据与容灾层<br/>(GaussDB/DCS/EVS/SFS/OBS)
    participant DR as 双AZ容灾<br/>(SDRS/CBR)
    participant Ops as 监控运维安全<br/>(AOM/CES/SMN/HSS)

    User->>Access: ① 计费请求 → 专线(DC) → ELB(SLB) → OCS-BMP
    Compute->>Third: ② OCS北向接口 → 第三方系统(Webservice/SFTP)
    Compute->>Core: ③ OCS南向接口 → 核心网(CS1+/Diameter/Ro/Gy/Sy)
    Compute->>Data: ④ OCS内部处理 → GaussDB数据读写 + DCS缓存
    Data->>DR: ⑤ AZ2(生产) ↔ AZ1(容灾) SDRS存储容灾同步
    Ops->>Ops: ⑥ AOM/CES监控告警 → SMN通知 → WarRoom
    Access->>User: ⑦ 专线双POP冗余 EQX(主用)/ODATA(备用)
    Ops->>Compute: ⑧ HSS安全防护 + WAF 红蓝对抗演练

服务流程说明:

步骤 流程 说明
① [电信用户终端] → [DC专线双POP] 用户发起在线计费请求,通过专线(DC)双POP接入华为云
② [ELB] → [OCS-BMP] ELB负载均衡转发至OCS-BMP计费模块
③ [OCS北向接口] → [第三方系统] Webservice/SFTP接口对接Middleware/EMA/OMS
④ [OCS南向接口] → [核心网] CS1+/Diameter/Ro/Gy/Sy协议对接OLM/DRA/MSC/STP
⑤ [OCS内部处理] → [GaussDB/DCS] 计费数据处理与存储,数据读写+DCS缓存
⑥ [AZ2生产] ↔ [AZ1容灾] SDRS存储容灾同步,双AZ高可用保障
⑦ [AOM/CES] → [SMN] → [WarRoom] 监控告警通知,5分钟故障发现+10分钟拉起
⑧ [HSS+WAF] → [安全防护] 红蓝对抗演练(5轮),故障应急恢复机制

2.7 云服务产品清单

分类 服务或产品 推荐配置
网络接入 DC专线双POP EQX(主用)/ODATA(备用),按业务带宽配置
网络接入 VPC 虚拟私有云 子网隔离+安全组
网络接入 ELB 弹性负载均衡 多可用区高可用,SLB模式
网络接入 NAT 网关 按出公网流量配置
网络接入 WAF Web应用防火墙 开启常见防护规则
网络接入 EIP 弹性公网IP 按业务带宽需求配置
计算 ECS OCS-BMP计费 按计费处理性能选型
计算 ECS OCS-CBP/SLB 按计费处理性能选型
计算 CCE 云容器引擎 OCS R22容器化部署,集群弹性伸缩
计算 AS 弹性伸缩 按CPU/内存指标伸缩
计算 APIG API网关 标准化API路由与限流
计算 IAM 统一身份认证 细粒度权限策略
数据与容灾 GaussDB 云数据库 主备高可用,按计费数据量选型
数据与容灾 DCS 分布式缓存 Redis集群,计费数据缓存
数据与容灾 EVS SSD云硬盘 高IO云硬盘
数据与容灾 SFS 弹性文件服务 共享文件存储
数据与容灾 OBS 对象存储 标准存储桶,备份归档
数据与容灾 CBR 云备份 定期备份策略
数据与容灾 SDRS 存储容灾 AZ1↔AZ2跨可用区容灾同步
监控运维 AOM 应用运维管理 全链路可观测
监控运维 CES 云监控服务 全维度指标监控
监控运维 SMN 消息通知 告警通知+WarRoom联动
安全 HSS 主机安全 入侵检测+漏洞扫描

3 参考链接

  • 产品文档:https://support.huaweicloud.com/productdesc-ecs/ecs_01_0001.html
  • 实施指南:https://support.huaweicloud.com/usermanual-cce/cce_01_0001.html
  • 安全性和合规性映射:https://support.huaweicloud.com/usermanual-hss/hss_01_0001.html

4. 使用限制

  • OCS北向南向接口需与核心网(OLM/DRA/MSC)及第三方系统(Middleware/EMA/OMS)协议版本严格匹配,升级前需进行兼容性验证。
  • 双AZ容灾依赖SDRS存储容灾同步,RPO/RTO指标受网络带宽与数据量影响,需根据业务SLA合理规划。
  • DC专线双POP接入需客户侧网络配合,EQX与ODATA链路需物理隔离以确保冗余有效性。
  • CCE容器化OCS R22与传统ECS OCS-BMP/OCS-CBP双栈并行期间,需确保计费数据一致性与流量切换安全。

附录 A. 术语和缩略语

术语 定义
OCS 在线计费系统(Online Charging System)
OCS-BMP OCS计费管理模块(Billing Management Process)
OCS-CBP OCS计费控制模块(Charging Billing Process)
SLB 负载均衡(Server Load Balancing)
DC 专线(Direct Connect)
POP 接入点(Point of Presence)
ELB 弹性负载均衡
VPC 虚拟私有云
NAT 网络地址转换
WAF Web应用防火墙
EIP 弹性公网IP
ECS 弹性云服务器
CCE 云容器引擎
AS 弹性伸缩
APIG API网关
IAM 统一身份认证
GaussDB 云数据库
DCS 分布式缓存
EVS 云硬盘
SFS 弹性文件服务
OBS 对象存储
CBR 云备份
SDRS 存储容灾服务
AOM 应用运维管理
CES 云监控服务
SMN 消息通知
HSS 主机安全
OLM 在线管理模块
DRA 路由代理
MSC 移动交换中心
EMA 网元管理适配器
EQX 主用专线接入点
ODATA 备用专线接入点
【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0)

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。