一、客户背景与业务痛点
公安部作为国家确定的“互联网+政务服务”首批试点单位之一,已完成一期平台建设。二期目标是将服务能力从“可办”向“好办、快办、安全办”升级,横向联通内部各业务系统(监管、执法、证照、投诉等),纵向贯通国家、省、市、县四级服务体系,并接入国家一体化政务服务平台。
实际运行中暴露出的痛点十分典型:
身份认证孤岛:各业务系统独立维护用户账号,群众办事需重复注册、多次登录。后台统计显示,一个自然人平均在部委内部不同系统中拥有 3.7 个账号,导致服务体验差,也为虚假身份冒用留下隐患。
数据实时共享难:监管、执法、证照等系统各自建库,数据同步采用 T+1 批处理。例如企业投诉受理后,执法人员需要次日才能看到投诉详情,无法及时处置。
高并发冲击:反诈类公共服务上线后,用户量激增,身份核验请求峰值达到每秒数千次。原有数据库在高峰期频繁出现连接池溢出,部分请求超时甚至丢失。
安全与合规门槛高:平台需通过等保三级测评、密码应用安全性测评,数据传输和存储必须使用国密算法。同时要求支持云环境部署(租用公有云资源),且具备应用级备份能力。
二、技术挑战
统一身份认证峰值 QPS:年度认证次数 4.8 亿,取 20% 流量集中在某周(如反诈宣传周),峰值 QPS 约 3800,设计目标需支撑 5000+
数据仓库容量:汇聚监管、执法、证照、投诉等数据,总容量 35 TB,且每年增长约 30%
写入吞吐要求:电子证照、好差评、消息等系统需要秒级入库,设计目标 ≥ 200 万行/秒(批量接口)
复杂查询响应:监管分析系统需关联 10 张以上事实表,按地区、时间、类型等多维度汇总,95% 查询要求 ≤ 3 秒
系统可用性:7×24 小时服务,计划外停机全年不超过 52.6 分钟,故障自动切换 < 30 秒
安全合规:等保三级、国密算法(SM2/SM3/SM4)、数据存储加密、传输加密、三权分立审计
部署形态:混合云:应用部署在公有云,数据库需同样支持云环境,且与本地备份集群实现数据同步
三、选型理由与解决方案架构
项目组评估了多种国产数据库后,最终采用 12 套优炫数据库 UXDB 混合部署(集中式 + 分布式),覆盖不同业务场景。选型核心原因如下:
集中式与分布式一体化 UXDB 同一产品内核支持单机集中式(主备)和 MPP 分布式两种模式。用户体系、电子证照等中等规模高并发场景使用集中式(强一致性、低延迟);监管数据仓、分析评价系统等大规模分析场景使用分布式(列存、并行查询)。运维人员只需掌握一套数据库管理工具,降低了学习和维护成本。
国密算法原生支持 UXDB 在存储引擎层集成了国密 SM4 透明加密,传输层支持 SM2/SM3 证书及 SSL 国密套件。无需额外加密网关,数据库内核直接完成加解密,性能损耗控制在 12% 以内(第三方测试数据)。
秒级海量写入能力 UXDB 的并行装载技术(COPY 多通道)+ 内存写入缓冲队列,在 8 节点集群上实测可达 300 万行/秒。同时支持行存与列存混合写入,满足电子证照实时生成和监管数据批量导入的双重需求。
跨云本地的容灾备份 UXDB 支持跨网络(公有云 ↔ 私有云)的异步流复制,RPO 可设置到 5 秒以内,RTO < 30 秒。一期运行环境升级为应用级备份,主集群部署在公有云,备集群部署在部委内部机房,实现数据异地冗余。
高并发连接池与查询优化 统一身份认证服务使用 UXDB 的会话复用和预编译缓存,单个 16 核节点可支撑 6000+ 活跃连接,配合读写分离(主库写、从库读),将点查延迟控制在 10 毫秒以内。
解决方案架构
整体采用“混合云双活”部署模式:
公有云主集群:12 套 UXDB 实例,分为三类角色
集中式高可用集群(4 套):支撑统一身份认证、电子证照、电子印章、消息处理等高频交易系统。每套一主两备,自动故障转移。
分布式 MPP 集群(2 套,各 8 节点):分别用于监管数据仓库(35TB)和分析评价系统。列式存储,支持复杂关联查询。
业务专用实例(6 套):分别部署好差评、投诉受理、运维管理等独立模块,避免相互干扰。
本地备份集群:部署在部委内部机房,通过专线 + 国密 VPN 异步接收主集群的 WAL 日志,延迟 < 5 秒。
接入层:统一网关 + 负载均衡,将身份认证请求分发到集中式集群的多个从库,实现读扩展。
架构图

说明:左为外部用户及平台,中间为公有云上的 12 套 UXDB 实例(细分为集中式、分布式、专用实例),右侧为本地备份集群。箭头表示主要数据流,虚线表示容灾复制。
四、落地成效
平台上线运行后(截至 2022 年 7 月),实际数据如下:
业务价值:
公众只需注册一次,即可办理所有上线服务,重复注册率下降 82%。
企业投诉从受理到派单的平均时间从 24 小时压缩至 15 分钟,主要得益于数据库内实时关联和 FDW 跨系统查询。
监管数据仓实现与国家平台每日自动同步,数据上报延迟从 T+1 变为准实时(< 5 分钟)。
五、客户证言
“二期平台最核心的诉求就是统一身份认证和数据实时共享。我们对比过开源分库分表方案,发现运维复杂度太高。优炫数据库一套产品既搞定集中式高并发,又搞定分布式分析,而且是国密内置的,省了我们很多集成测试的功夫。上线后 4.8 亿次认证,一次大的宕机都没有。”
—— 某部委信息中心 平台架构负责人(根据项目报告综合转述)
六、总结与展望
该案例清晰展示了优炫数据库在 混合云部署、集中式+分布式一体化、国密合规、极高并发 等复合场景下的成熟度。几点突出能力:
一套引擎,两种形态:无需在项目初期就决定采用集中式还是分布式,可以根据业务发展平滑扩展。该部委的电子证照系统最初使用集中式,一年后数据量超过 10TB,仅通过增加节点并转换为 MPP 模式就完成了扩容,业务中断不到 2 小时。
国密不再是附加成本:传统方案往往在数据库外加一层加密网关,既增加延迟又容易成为瓶颈。UXDB 内核级国密支持让安全与性能兼得,实测加密对 TPS 影响仅 8-12%。
云上云下双活成为标配:跨网段的异步复制稳定性是很多数据库的弱项。UXDB 通过 WAL 压缩和断点续传,在公有云到本地机房的专线偶尔抖动时,从未发生过全量重传,RPO 始终 ≤ 5 秒。
高并发写入与查询混合负载:写入 280 万行/秒的同时,分析查询仍能保持秒级响应。这得益于 UXDB 的 MVCC 与列存分离架构——写入行存,查询列存,两者通过后台异步转换隔离,互不阻塞。
该部委计划将更多遗留系统(如信访、法制监督)迁移到同一个 UXDB 平台上,形成“一体化政务数据湖”。同时将利用 UXDB 内置的机器学习库(基于 Python),对投诉工单进行自动分类和风险预警,进一步提升“互联网+监管”的智能化水平。