云服务器内容精选

  • 搭建基础运行环境 创建VPC 登录华为云HCS,按规划创建VPC。 创建RDS数据库 登录华为云HCS,按规划创建RDS数据库; 设置root用户密码; 按照LIS安装包中的说明,修改LIS安装包中的数据库脚本中的root密码,导入LIS系统基础数据; 在RDS账号管理中,修改所有自动创建的LIS各分库的登录用户和密码。 创建DCS Redis缓存 登录华为云HCS,按规划创建DCS Redis。 创建OBS存储 登录华为云HCS,按规划创建OBS。 创建SFS存储 登录华为云HCS,按规划创建SFS。 创建管理访问密钥AK/SK 登录华为云HCS,在个人中心中创建管理访问密钥。 创建SWR镜像 登录华为云HCS,按规划创建SWR中的组织。 按照华为云指引,使用上面创建的管理访问密钥,生成永久有效的登录SWR的密钥。 按照LIS安装包中的说明,执行LIS安装包中的LIS脚本,在Linux下将LIS运行使用的镜像先导入本地。 在Linux下使用上面创建的SWR密钥,使用docker login登录SWR所在的地址。 按照LIS安装包中的说明,修改LIS安装包中的脚本指向SWR所在的地址,将本地LIS镜像推送到SWR。 创建CCE环境 登录华为云HCS,按规划创建CCE 在CCE中创建节点,使用规划中ECS配置 按照LIS安装包中的说明,在CCE中创建命名空间。 按照LIS安装包中的说明,在CCE中创建配置项和密钥。密钥为SWR登录永久密钥。配置项中修改登录RDS和DCS数据的用户密码。 按照LIS安装包中的说明,在CCE中创建配置存储卷PV,使用AK/SK,关联OBS和SFS。 按照LIS安装包中的说明,在CCE中创建配置存储卷声明PVC,关联存储卷。 按照LIS安装包中的说明,修改LIS k8s Deployment脚本,指向上述配置的SWR地址。 按照LIS安装包中的说明,修改部署有状态负载的k8s的动态PVC信息,根据华为云动态PVC配置规则指引,指向ECS所在的region,用于自动生成云硬盘EVS。 按照LIS安装包中的说明,使用上两步修改后的k8s部署脚本,在CCE中使用YAML创建所有LIS服务。 按照LIS安装包中的说明,按规划创建ELB和EIP。 按照LIS安装包中的说明,在CCE中,创建ELB路由指向LIS服务。 待CCE中所有负载启动后,系统即可正常访问。 内网DNS域名解析设置 按照规划的域名,在域名解析服务管理界面将域名指向ELB关联的EIP上。
  • 方案架构 面对以“保险+”为特色的业务模式创新和保险产品演化,保险行业正在经历业务形态的数字化转型,对业务服务的灵活、敏捷、个性提出全新的标准,通过依托云原生技术底座、微服务架构和分布式数据库,双方联合打造高效率、高吞吐、高弹性、高稳定、高灵活、高安全保险核心业务系统,更好的推动保险行业云原生技术变革和业务赋能。 图1 业务架构 图2 部署架构 架构描述: 中科软云原生分布式寿险核心业务系统全面深度使用云原生技术底座、微服务架构和分布式数据库,集成云原生运行态、运维态技术支撑组件,为保险业务提供强大动力引擎,让保险服务更灵活、更敏捷、更个性,能快速响应用户和市场变化,大大增强市场竞争力。 通过采用“云原生+平台化”模式实现全新架构支撑的中科软云原生分布式寿险核心业务系统,通过与华为云在Iaas、PaaS及数据库层面进行深度集成适配,构建了高效率、高吞吐、高弹性、高稳定、高灵活、高安全保险核心业务系统,更好的推动了保险行业云原生技术变革和业务赋能。
  • 方案优势 全渠道业务覆盖:全险种、全流程,涵盖对客户、产品、保单、单证、影像的全生命周期管理能力; 统一客户视图:以客户为中心的设计理念,提供以客户为单位的核保、保全、理赔等业务,提供客户保障、账户、资金等全场景展示; 云原生:基于CodeArts软件开发生产线,软件开发全流程覆盖、规范可视,高质高效敏捷交付; 全栈自研:基于GaussDB数据库,提供高可用、高性能、高安全、简单易用的数据服务; 单元化:单元化架构实现保险核心业务逻辑解耦,实现异地多活的高可用弹性架构,满足业务交易灵活多变的要求;
  • 资源和成本规划 下面资源需要在华为云HCS上部署申请。HCS是私有化部署,资源按需申请。 表1 资源规划 云资源 最低规格 数量 CCE 产品分类: CCE容器集群 | 混合集群 | 50节点 | 是 1 CHB 实例类型: 主备 性能规格: 20资产专业版 1 CSBS 2T 1 DCS 产品类型: 基础版 | 5.0 | 主备 | X86 | DRAM | 2 | 4 GB 1 ECS 规格: X86计算 | 通用计算增强型 | c6.4xlarge.4 | 16核 | 64GB 镜像: EulerOS | EulerOS 2.5 64bit 系统盘: 通用型SSD | 300GB 3 EIP 带宽费用: 独享 | 全动态BGP | 按带宽计费 | 50Mbit/s 弹性公网IP费用: 1个 1 ELB 网络型(TCP/UDP): 40 LCU 应用型(HTTP/HTTPS): 40 LCU 1 EVS 磁盘容量: 通用型SSD | 100GB 3 HSS 规格: 企业版 3 OBS 产品类型: 对象存储 | 标准存储多AZ存储包 | 2TB 1 RDS 规格: MySQL | 5.7 | 主备 | 独享型 | 16核64GB 存储空间: 极速型SSD | 500GB 1 ROMA Connect 小规格 1 SFS 文件系统类型: 容量型 | SFS 容量型 | 500GB 1 SWR - 1 VPC - 1 Anti-DDoS - 1 AOM - 1 WAF 规格选择: 专业版 1 DBSS - 1
  • 搭建基础运行环境 创建VPC 登录华为云HCS,按规划创建VPC。 创建RDS数据库 登录华为云HCS,按规划创建RDS数据库; 设置root用户密码; 按照LIS安装包中的说明,修改LIS安装包中的数据库脚本中的root密码,导入LIS系统基础数据; 在RDS账号管理中,修改所有自动创建的LIS各分库的登录用户和密码。 创建DCS Redis缓存 登录华为云HCS,按规划创建DCS Redis。 创建OBS存储 登录华为云HCS,按规划创建OBS。 创建SFS存储 登录华为云HCS,按规划创建SFS。 创建管理访问密钥AK/SK 登录华为云HCS,在个人中心中创建管理访问密钥。 创建SWR镜像 登录华为云HCS,按规划创建SWR中的组织。 按照华为云指引,使用上面创建的管理访问密钥,生成永久有效的登录SWR的密钥。 按照LIS安装包中的说明,执行LIS安装包中的LIS脚本,在Linux下将LIS运行使用的镜像先导入本地。 在Linux下使用上面创建的SWR密钥,使用docker login登录SWR所在的地址。 按照LIS安装包中的说明,修改LIS安装包中的脚本指向SWR所在的地址,将本地LIS镜像推送到SWR。 创建CCE环境 登录华为云HCS,按规划创建CCE 在CCE中创建节点,使用规划中ECS配置 按照LIS安装包中的说明,在CCE中创建命名空间。 按照LIS安装包中的说明,在CCE中创建配置项和密钥。密钥为SWR登录永久密钥。配置项中修改登录RDS和DCS数据的用户密码。 按照LIS安装包中的说明,在CCE中创建配置存储卷PV,使用AK/SK,关联OBS和SFS。 按照LIS安装包中的说明,在CCE中创建配置存储卷声明PVC,关联存储卷。 按照LIS安装包中的说明,修改LIS k8s Deployment脚本,指向上述配置的SWR地址。 按照LIS安装包中的说明,修改部署有状态负载的k8s的动态PVC信息,根据华为云动态PVC配置规则指引,指向ECS所在的region,用于自动生成云硬盘EVS。 按照LIS安装包中的说明,使用上两步修改后的k8s部署脚本,在CCE中使用YAML创建所有LIS服务。 按照LIS安装包中的说明,按规划创建ELB和EIP。 按照LIS安装包中的说明,在CCE中,创建ELB路由指向LIS服务。 待CCE中所有负载启动后,系统即可正常访问。 内网DNS域名解析设置 按照规划的域名,在域名解析服务管理界面将域名指向ELB关联的EIP上。
  • 部署身份证识别 创建目录 mkdir /home/admin && cd /home/admin 下载idocr 包 wget http://10.247.144.76:29999/ai/msxf/release/idocr/mx_idcardocr_v1.1.3.tar.gztar –xf mx_idcardocr_v1.1.3.tar.gz && cd mx_idcardocr_v1.1.3/bin/ 需改配置文件config.ini 更具规划修改端口和服务器IP (建议端口8020 IP为主机IP) 如图 图1 改配置文件1 如果使用影像系统需要修改地址和key之类,默认是file ../config/config.yaml如图 算法用授权 serviceId =faceselfmodel2secretKey =983cdf75f8cc4c9585484f9a1c2ca221bizcode=153001 图2 改配置文件2 注意ifs 和 file 加执行权限 chmod +x ./* 加载镜像 ./load 启动服务 ./start 发送sc.txt 文件给研究院 ../license/sc.txt 授权文件sn.txt 放到 ../license/目录下 父主题: AI智慧双录 (AI算法部署)
  • 部署语音识别(ASR) 创建目录 mkdir /home/admin && cd /home/admin 下载asr 包 zkj_sgapi_wenet_asr_v1.2.6.tar.gz tar –xf zkj_sgapi_wenet_asr_v1.2.6.tar.gz && cd zkj_sgapi_wenet_asr_v1.2.6/bin/ 需改配置文件config.ini 更具规划修改端口和服务器IP (建议端口8090 IP为主机IP) 如图 图1 改配置文件 加执行权限 chmod +x ./* 加载镜像 ./load 启动服务 ./start 发送sc.txt 文件给研究院 ../license/sc.txt 授权文件sn.txt 放到 ../license/目录下 重启:./stop ./remove ./start 父主题: AI智慧双录 (AI算法部署)
  • 部署文本转语音算法(TTS) 创建目录 mkdir /home/admin && cd /home/admin 下载tts 包 mx_sgapi_v1.0.5_tts_v3.2.6.tar.gztar –xf mx_sgapi_v1.0.5_tts_v3.2.6.tar.gz && cd mx_sgapi_v1.0.5_tts_v3.2.6/bin/ 需改配置文件config.ini 更具规划修改端口和服务器IP (建议端口80 IP为主机IP) 如图 图1 改配置文件 增加执行权限 chmod +x ./* 加载镜像 ./load 启动服务 ./start 发送sc.txt 文件给研究院 ../license/sc.txt 授权文件sn.txt 放到 ../license/目录下 重启:./stop ./remove ./start 父主题: AI智慧双录 (AI算法部署)
  • 安装配置MySQL 购买rds-mysql,流程图如下 图1 流程图 详情:https://support.huaweicloud.com/qs-rds/zh-cn_topic_0046585334.html 内网连接rds-mysql流程如下 图2 通过内网连接实例 详情:https://support.huaweicloud.com/qs-rds/rds_02_0100.html 导入初始化sql(应用及nacos) 父主题: AI智慧双录
  • 安装配置nacos 下载redis部署包(nacos-2.1.0-openjdk_v2.1.0.tar.gz) 安装部署 tar –xf nacos-2.1.0-openjdk_v2.1.0.tar.gz && docker load –i nacos-2.1.0-openjdk_v2.1.0.tar 启动: docker run -d \-e JVM_XMS=2048m \-e JVM_XMX=2048m \-e JVM_XMN=512m \-e PREFER_HOST_MODE=hostname \-e MODE=standalone \-e NACOS_APPLICATION_PORT=8848 \-e NACOS_SERVERS="10.10.10.11:8848" \-e SPRING_DATASOURCE_PLATFORM=mysql \-e MYSQL_SERVICE_HOST=10.10.10.10 \-e MYSQL_SERVICE_PORT=3306 \-e MYSQL_SERVICE_USER=root \-e MYSQL_SERVICE_PASSWORD=XXXXXXX \-e MYSQL_SERVICE_DB_NAME=nacos \-e NACOS_SERVER_IP=10.10.10.10 \-p 8848:8848 \-p 7848:7848 \-p 9848:9848 \-p 9849:9849 \--restart always \--name my-nacos1 \harbor.ai-rtc.com/sl/nacos-2.1.0:v2.1.0 验证 http:// 10.10.10.11:8848/nacos docker logs my-nacos1 导入配置并修改配置文件 父主题: AI智慧双录
  • 安装配置应用能力 下载centos7-jdk241-node10-nginx-media20211009-googlechrome-apache48-php722.tar.gz 安装部署 解压 tar –xf centos7-jdk241-node10-nginx-media20211009-googlechrome-apache48-php722.tar.gz 加载镜像 docker load –i centos7-jdk241-node10-nginx-media20211009-googlechrome-apache48-php722.tar 修改配置 cd App/v2.0.0/Shell 修改 docker-config.txt (根据实际环境修改) 启动 ./docker-*.sh start 验证 docker ps 父主题: AI智慧双录
  • 安装配置Nginx 远程登录弹性云服务器,操作方法请参考登录Linux弹性云服务器。 使用root用户执行以下命令更新软件包,并安装Nginx 例如下 1、下载nginx-1.16.1.tar2、安装依赖:yum install gcc gcc-c++ zlib-devel pcre pcre-devel openssl openssl-devel -y3、安装部署tar –xf nginx-1.16.1.tar && cd nginx-1.16.1./configure --prefix=/opt/nginx --sbin-path=/opt/nginx/sbin/nginx --conf-path=/opt/nginx/conf/nginx.conf --error-log-path=/home/finance/Logs/nginx/error.log --http-log-path=/home/finance/Logs/nginx/access.log --pid-path=/opt/nginx/var/nginx.pid --lock-path=/opt/nginx/var/nginx.lock --http-client-body-temp-path=/dev/shm/client_body --http-proxy-temp-path=/dev/shm/proxy --http-fastcgi-temp-path=/dev/shm/fastcgi --user=finance --group=finance --with-cpu-opt=pentium4F --without-select_module --without-poll_module --with-http_realip_module --with-http_sub_module --with-http_gzip_static_module --with-http_stub_status_module --without-http_ssi_module --without-http_userid_module --without-http_ssi_module --without-http_userid_module --with-stream --with-stream_ssl_module --without-http_geo_module --without-mail_pop3_module --without-mail_imap_module --without-mail_smtp_module --with-http_ssl_module --with-http_flv_module --with-http_mp4_module --with-stream --with-ipv6 --with-http_v2_modulemake && make install3、测试/opt/nginx/sbin/nginx –c /opt/nginx/conf/nginx.conf –t4、启动/opt/nginx/sbin/nginx –c /opt/nginx/conf/nginx.conf 父主题: AI智慧双录
  • 安装配置docker 下载docker部署包及脚本 (docker-19.03.9.tgz docker-install.sh) 安装部署 sh –x docker-install.sh 验证 docker info 下载镜像 nacos-2.1.0-openjdk_v2.1.0.tar.gz centos7-jdk241-node10-nginx-media20211009-googlechrome-apache48-php722.tar.gz 加载镜像 tar –xf nacos-2.1.0-openjdk_v2.1.0.tar.gz && tar -xf centos7-jdk241-node10-nginx-media20211009-googlechrome-apache48-php722.tar.gzdocker load –i centos7-jdk241-node10-nginx-media20211009-googlechrome-apache48-php722.tardocker load –i nacos-2.1.0-openjdk_v2.1.0.tar 父主题: AI智慧双录
  • 远程视频认证—用户端 用户在业务方 APP 点击“进入双录”按钮开始调用智能自助视频认证 SDK,SDK 加载相应产品对应的流程。选择远程双录进入远程双录流程。 试音调试 根据业务需求用户在办理业务前,可以通过试音调试(双录验证)熟知双录方式。用户根据播报的内容进行回答,同时进行人脸在框检测,如下图所示: 图1 试音调试 语音播报完成后,显示可回答的内容来引导用户,同时对用户的回答进行采集。如下图所示: 图2 试音调试2 根据用户的回答,实时返回结果,若用户再次回答错误,通过语音进行提示用户,若用户回答,超出错误次数,则弹框提示调试失败。(可根据业务需求定义是否强制结束)。若试音通过,进入相应的业务页面。 排队等待 设置完成后,用户根据用户属性及业务属性进行排队,等待与坐席建立音视频通话连接。 在排队的过程中,用户可以重新选择坐席分配方式或重新设置自己专属坐席。 当座席还未接听/未接收呼叫请求时,显示呼叫等待的界面或排队等待的界面,显示等待时间和等待提示语、当前排队的人数 图3 排队 点击【挂断】按钮,弹框提示用户是否结束等待排队。若用户点击确定按钮,返回到双录类型选择页面。点击【取消】按钮,继续等待。 视频通话—语音播报 当座席端接听/接受呼叫请求后自动创建房间,进入远程双录音视频界面,由坐席控制播放。当坐席进行播放时,前端展示坐席端同步过来的播报内容。 用户可以手动或自动滑动播放的文本。当自动播放时按照一定的速度自动滚动。 图4 语音播报 视频通话—文档阅读 通话过程中,语音播报要求用户文档阅读时,当 TTS 播报的内容为文档阅读时,分用户控制还是坐席控制。(小程序/H5 为用户控制,APP 是坐席控制) 若是用户控制,自动下载相关文档,加载完成后根据合同页数控制视频窗口的位置,当文档滑动到最后一页时,缩小的视频窗口展示在左上角。若文档的页面不是最后一页时,缩小的视频窗口展示在左下角。用户进行手动滑动文档,默认用户的阅读时间为 10 秒,当未超过 10 秒时。阅读完成按钮不可点击(或不显示)当超出 10 后,显示【阅读完成】按钮。 若为坐席控制,由坐席进行分享文档,前端展示。坐席控制文档滑动速度及阅读时间 图5 文档阅读 视频通话—其他操作 图6 其他操作 座席接听用户的呼叫通话后,进入音视频远程双录界面,显示座席的主窗口和自己的小窗口,两个大小窗口可以点击互相切换; 点击视频界面,显示顶部标题栏和底部功能栏,再次点击,上下半透明栏消失; 静音:用户在远程双录的过程中,如果座席在说话或者语音播报过程中,用户不想对方听到自己的声音,可以点击“静音”按钮,关闭麦克风; 切换摄像头:用户可以在双录过程总切换设备前后置摄像头,可以拍自己,也可以在双录过程中录制身份证正反面、合同文件或其他证据类文件材料,展示给客户观看、截屏; 挂断:在远程双录过程中,如果用户不想录制了,可以随时点击“挂断”按钮,显示二次提示框,显示提示语“您确定要退出智慧双录吗?”,点击“确定”按钮,结束呼叫,退回到业务 APP 界面;点击“取消”按钮,关闭提示框,回到原页面。 父主题: 产品说明
  • 自助视频认证 用户在业务方 APP 点击“进入双录”按钮开始调用智能自助视频认证 SDK,SDK 加载相应产品对应的流程。 试音调试 根据业务需求,用户用户在办理业务前,可以通过试音调试(双录验证)熟知双录方式。 用户根据播报的内容进行回答,同时进行人脸在框检测,如下图所示: 图1 试音调试1 语音播报完成后,显示可回答的内容来引导用户,同时对用户的回答进行采集。如下图所示: 图2 试音调试2 根据用户的回答,实时返回结果,若用户再次回答错误,通过语音进行提示用户,若用户回答,超出错误次数,则弹框提示调试失败。若试音通过,进入相应的业务页面。(可根据业务需求定义是否强制结束) 话术播报 点击“开始录制”按钮,进入正式双录后,开始录制视频,默认 TTS 播报第一个节点的内容。 图3 话术播报 用户回答 当 TTS 播报的内容是问答型,业务话术播报完成,自动开始采集用户的回答。 图4 用户回答 交互说明: 当语音播报完成后,页面下方展示标答答案 TTS 播放完成,调用 ASR,识别当用户回答内容 如果用户回答不正确:识别失败。(否定回答按失败处理) 当用户回答正确:提示识别成功,并自动进入一下节点 如果用户回答 3(不含)次,识别不通过的时候就显示下一步按钮 当用户第三次回答正确,自动进入下一个节点。如果第三次回答不正确,那么就展示【下一步】按钮 文档播放 当 TTS 播报的内容是用户文档阅读,业务话术播报完成,2 秒后,自动打开需要阅读的文档。 图5 文档播放 交互说明 播放文档打开后,视频窗口自动缩,默认展示在屏幕左下角展示 根据合同页数控制视频窗口的位置,当文档滑动到最后一页时,缩小的视频窗口展示在左上角 ;若文档的页面不是最后一页时,缩小的视频窗口展示在左下角 支持用户进行手动滑动文档,默认用户的阅读时间为 30 秒,当未超过 30 秒时,提示用户:未达到阅读时间,请仔细阅读(下一个版本实现) 当用户达到阅读时间并且滑动到最后一页时,显示【阅读完成】按钮。若未达到阅读时间且不是最后一页,则不显示【阅读完成】按钮 视频提交 通过进度条标记当前流程执行的进度,业务流程节点状态为:未执行、已执行、正在执行 当最后一个节点录制完成后,进入成功页 ,若在执行中出现失败,则进入失败页 图6 视频提交 父主题: 产品说明