云服务器内容精选

  • 系统配置功能 组织管理操作 单击顶部菜单栏【系统配置】,再单击【组织管理】。 图1 组织架构管理 单击【新增组织】,在弹窗内选择组织性质和上级隶属组织,录入组织税号、名称。也可以选择【导入】的方式添加组织。 图2 新增组织1 图3 新增组织2 单击“编辑”可以对某一主体进行信息编辑。 图4 编辑 图5 编辑组织 单击【查看架构图】,查看已经维护好的组织架构图。 图6 查看架构图 角色管理操作 单击顶部菜单栏【系统配置】,再单击【权限管理】-【角色管理】。 图7 角色管理 单击【新增】,进入【角色分配】界面。在该页面左侧单击【+新增角色】,录入角色名称,在右侧勾选其相应的菜单权限,单击【保存】,角色即创建成功。 图8 角色管理 图9 角色分配 界面右侧为“功能权限”操作栏,单击“编辑”,可对“角色名称”和“角色说明”进行修改。(如:角色名称税务会计角色说明负责分公司税务申报) 图10 编辑 在“功能权限”操作栏的下方可给该角色添加菜单或模块权限。 图11 功能权限
  • 资源和成本规划 表1 资源和成本规划 产品 计费模式 购买量 单位 购买个数 规格 实际价格 (¥) 弹性云服务器 包年 1 年 5 X86计算 | 通用计算增强型 | c3.2xlarge.4 | 8核 | 32GB; CentOS | CentOS 7.6 64bit; 通用型SSD | 40GB; 49,384.00 云数据库 包年 1 年 1 MySQL | 8.0 | 主备 | 通用型 | 4核16GB; SSD云盘 | 1000GB; 26,000.00 文档数据库服务 包年 1 年 1 社区版 | 副本集 | 三节点 | 通用型 | 2核4GB; 超高IO | 50GB; 7,025.00 数据复制服务 包年 1 年 1 实时灾备 | 单主灾备 | 本云为主 | MySQL | MySQL | 极小; 7,200.00 数据复制服务 包年 1 年 1 实时同步 | 入云 | MongoDB | DDS | 极小; 3,840.00 对象存储服务 包年 1 年 1 对象存储 | 标准存储单AZ存储包 | 500GB; 405.00 云容器引擎 包年 1 年 1 CCE容器集群 | Standard/Turbo | 50节点 | 是; 12,624.00 弹性负载均衡 包年 1 年 1 共享型负载均衡; 1个 | 全动态BGP; 全动态BGP | 带宽 | 10Mbit/s; 6,650.00 分布式缓存服务Redis版 包年 1 年 1 基础版 | 6.0 | Cluster 集群 | X86 | DRAM | 2 | 4 GB; 3,674.80 虚拟专用网络 包年 1 年 1 基础型 | 10个连接组数; 8,800.00 弹性公网IP 按需计费 1 小时 1 独享 | 全动态BGP | 按带宽计费 | 1Mbit/s; 1个; 0.08 DDoS防护 包年 1 年 1 10Gbit/s; 100Mbit/s; 50个; 88,200.00 Web应用防火墙 包年 1 年 1 标准版; 38,800.00 企业主机安全 包年 1 年 5 专业版; 2,000.00 合计 254,602.98
  • 方案优势 华盟税纪云解决方案基于多年的落地实践和产品打磨,在服务、产品和技术上具备行业竞争的优势,具体包括: 服务模式:华盟具备国际四大咨询公司背景的专业税务团队,提供完善的业财票税一体化业务+系统解决方案咨询能力。提供“咨询-产品-服务”一体化解决方案。 产品能力:华盟具备完善的Saas与License产品,包括发票、企业税、个人税、出口退税等覆盖税务管理全场景。特别在计税核算、一键申报、风险分析等场景的深根细作,内置超过200套底稿表单,近2W个计税逻辑的引擎,覆盖全行业、全税区和大中型复杂企业的自动计税和申报场景。华盟具有完全自主研发的税务机器人,覆盖全税局、全税种,替代人工填报,实现一键申报和缴款。华盟沉淀了上千个涉税风险指标,根据不同类型的企业适配最适合的风险场景,防范税务风险。 先进技术:华盟结合华为云Iaas及Paas能力,为用户打造稳定可靠高延展性的产品和服务,能够快速通过配置实现税务政策变化,支持海量数据场景的批量计税和申报。支持跨平台部署和国产适配。 通过华盟税纪云的解决方案,帮助企业实现以下用户价值: 高效实现业、财、票、税一体化协同; 提高核算准确性,降低税务风险; 提升工作效率,节省人力成本; 实现对税务数据进行全面、及时分析,提高税务管控能力; 实现集团标准化可视化的税务共享中心; 享受“咨询-产品-服务”端到端价值。
  • 应用场景 随着国家税务总局推出的“金税四期”项目快速落地,税务监管手段逐步向运用大数据、人工智能等新一代信息技术实现“以票控税”向“以数治税”的转变。国资委也发布了《关于中央企业加快建设世界一流财务管理体系的指导意见》对国有企业税务数字化管理能力提出更高的要求。企业在面临新时代的监管环境和政策要求的情况下,快速推进税务数字化建设迫在眉睫。 企业的税务管理主要存在以下痛点: 涉税数据散乱在不同系统,取数难; 税务政策多变,理解难,计算难; 18个税种上百张税表手工填写繁琐; 税局管控升级快,税务风险难以监测; 集团企业机构众多管理难。 基于以上痛点,企业在传统手工税务管理模式下,容易出现以下问题: 手工处理税务纳税,容易被稽查、补税,影响税务信用评级,进而导致开票、进出口等受限,甚至影响上市。 企业对税务政策理解不足,税收优惠未充分及时享受,影响企业利润、产品定价,甚至部分企业影响生存。 企业内部数字化产品分散,无法打通,价值链流程不够顺畅,影响企业利润。 出口型企业因为发票作假等问题,无法享受退税。 研发强度高的企业,因为无法正确计算和申报研发优惠,无法享受税收优惠,影响企业利润和资金链。 国家颁布的行业优惠、高新技术企业等诸多优惠政策,企业因为无法及时享受,造成税务上的损失,影响企业利润。 基于以上痛点问题,企业亟需能够深入企业业财场景,贴合企业实际管理场景的税务数字化解决方案,并基于成熟可靠的一体化、一站式的数字化平台进行落地。
  • 方案架构 华盟税纪云提供“一体化”、“一站式”的企业智能税务解决方案,从产品能力上,覆盖全税种(含企业税、费金和个人税)自动计税和申报,出口退税、研发加计等专项管理,数电票平台,转让定价等。在此基础上,提供风险管理、智能分析、知识管理、事件管理、电子档案等管理决策能力。 华盟税纪云提供API标准接口,实现与前端各类系统快速接入。与主流财务系统,费控系统,发票系统等有标准对接方案。通过系统配置计税规则,实现各类税表和纳税调整自动生成;通过内设税务风险分析模型,对涉税数据进行风险分析。RPA机器人替代人工填写税表一键申报,集团企业集中作业批量办税。实现将企业内部业财系统、数据中心、税局局端系统、发票和税务系统形成一体化集成。真正实现“业财票税”一体化税务数字化管理。 华盟具体产品架构如下: 图1 业务架构图 华盟税纪云的解决方案有以下几大特点: 业财票税一体的系统集成方案,实现数据采集自动化; 可灵活配置规则的计税引擎中心,实现税金计算标准化; RPA机器人替代人工填写税表一键申报,实现纳税申报线上化; 智能税务分析和风险预警指标,实现数据分析智能化; 各层级公司工作流程透视化管理,集中作业批量办税,实现集团管控标准化。 通过华盟税纪云的解决方案,助力企业税务人员提升工作效率,节省人力成本。规范集团业务流程,做到事前规范业务,事中加入税务管控,事后核算自动化,提高财务核算精细化。降低税务风险,提高税务管控能力。 部署架构图 本方案基于应用多活、3数据中心的部署模式进行构建,在安全上从网络、应用、数据和主机层面进行全方位的保护,利用CCE完成跨平台和弹性部署。 具体部署架构如下: 图2 部署架构图 企业用户访问域名后,通过Anti-DDoS防止恶意流量攻击,通过Web应用防火墙保护应用安全,通过弹性负载均衡ELB接入到业务应用,并通过统一身份认证完成对用户的鉴权。 业务应用采用云原生微服务架构,基于华为云云容器引擎CCE实现容器,微服务部署,并搭配弹性伸缩服务,实现业务高峰低谷快速扩缩容,提高应用可靠性和可用性。 数据库采用主备架构云数据库RDS for MySQL,同时开启定期备份功能,确保数据安全,缓存使用华为云分布式缓存服务Redis主备实例,增强服务稳定性。 从接入层、应用层到数据层都集成华为云的安全服务,比如WAF,主机安全,数据加密服务等,全方面保障应用和客户数据的安全可靠。
  • 边缘节点安装部署 图1 服务器操作步骤 注意事项: 需制作系统盘raid及数据盘raid初始化,建议都组RAID1。如果硬盘>2TB,须设置gpt模式; 需接入BMC管理口,业务口组team之后ping www.huaweicloud.com 测试DNS; 安装docker请参考华为云开源软件安装教程,须安装指定docker版本; IoT Edge服务开启后只有30分钟有效期,失效需重新获取; 操作系统安装及初始化数据盘并挂载 Docker安装 注册IoTEdge节点 手动放开防火墙端口 父主题: 操作实施指南
  • Docker安装 Docker使用18.06.3版本。 下载链接: 官网:https://download.docker.com/linux/centos/7/x86_64/stable/Packages/ 华为Repo:https://repo.huaweicloud.com/docker-ce/linux/centos/7.9/x86_64/stable/Packages/ (请勿使用18.09.0版本Docker,该版本存在严重bug,详见https://github.com/docker/for-linux/issues/543;如果已使用此版本,请尽快升级。Atlas 500小站预置的Docker 18.09.0.60软件版本已经修改该问题。) 安装方法: Docker安装方法请参见https://docs.docker.com/install/overview/。 或使用华为云开源安装方法:https://mirrors.huaweicloud.com/home中搜索Docker-CE; docker安装的依赖包过多,推荐参照华为云开源安装。 须知: Docker安装完成后,请将Docker进程配置为开机启动,避免系统重启后Docker进程未启动引起的系统异常。 [root@localhost ~]# systemctl enable docker.service Created symlink from /etc/systemd/system/multi-user.target.wants/docker.service to /usr/lib/systemd/system/docker.service. [root@localhost ~]# [root@localhost ~]# [root@localhost ~]# systemctl list-unit-files | grep docker docker.service enabled 图1 图示 父主题: 边缘节点安装部署
  • 资源和成本规划 在智慧职场解决方案中,华为云主要提供云服务,而业务应用由华为云伙伴来提供,解决方案实践资源清单如下: 表1 硬件资源清单 序号 模块名称 描述 1 智能视频云平台 支持管理人员通过手机端、PC端远程巡视会场实时情况以及回放; 支持AI自动统计早会、培训出勤人数; SparkSOHO-SmartCamera-h 支持过线统计、人数统计; 2 智能边缘平台 支持智能边缘平台在边侧部署应用的统一纳管和升级 边缘节点在云端统一部署、运维和业务管理; 应用集中纳管:应用的统一分发、纳管及升级; 3 网络服务-AR 支持云化部署设备,设备即插即用,自动从云管理平台获取配置,无需人工现场配置。 网络服务-SW 支持用户接入互联网安全;支持不同业务网络安全隔离,不相互影响认证;不同用户(业务员/内勤/管理员)接入权限控制; 网络服务-AP 可基于用户身份认证和多SSID功能,设置用户不同访问权限和业务随行:策略与用户身份绑定,实现用户的业务策略和网络体验能够保持一致。 4 SparkSOHO-SmartPad10b-v 支持空会议资源的快速预约、显示及智能识别释放; SparkSOHO-SmartGuard-v 支持门禁,人脸、密码自动开门; SparkSOHO-SmartSensor-v 支持空会议资源的占空智能巡视,并实时反馈给智能边缘平台; 5 SparkSOHO-SmartCampaign55b-v 支持内勤通过手机端、PC端快速实现营销职场多屏幕场景化信息发布; 支持代理人根据客经活动一键切换屏幕显示主题; 6 SparkSOHO-SmartHub65b-h 支持投屏、IOC大屏、精彩瞬间展示; 支持电子白板、批注等功能; SparkSOHO-SmartHub86s-h 支持投屏、IOC大屏、精彩瞬间展示; 支持电子白板、批注等功能; 7 SparkSOHO-SmartTV65s-h 支持内容展示,投屏功能等 表2 软件配置清单 类型 名称、版本号 操作系统 CentOS 7.9 容器 Docker 18.06.3 数据库 华为云RDS for MySQL IoT软件 华为云物联网边缘IoTEdge Client IoT软件 华为云设备接入服务IoTDA标准版 IoT软件 占空传感器连接控制软件 应用中间件 应用中间件API网关 应用中间件 分布式消息服务RabbitMQ版3.7.17 应用中间件 分布式缓存服务Redis版 5.0 应用软件 智慧职场SaaS应用软件 V1.0 应用软件 智慧职场边缘管理软件V1.0 应用软件 华为云 WeLink IdeaRoom Android APP 水牌会议预约APP Android APP 设备管理APP Android APP 信息发布APP 应用软件 一键投屏SDK,投屏接收端APP 安全软件 桌面设备安全管控软件EPP 安全软件 移动设备安全管控软件EMM
  • 手动放开防火墙端口 登录边缘节点后台,手动开放端口如下: MS:需放通8090,用于占空网关边缘服务 命令配置参考如下: [root@localhost /]# firewall-cmd --zone=public --add-port=8090/tcp --permanent 添加需重载生效: [root@localhost /]# firewall-cmd --reload 查看已经放通的端口: [root@localhost /]# firewall -cmd --zone=public --list-ports 8090/tcp 父主题: 边缘节点安装部署
  • 被集成的ISV系统说明 表1 ISV系统说明 产品或系统 能力 智慧职场 智慧职场基于“云+边+端”构建一体化智慧平台,实现设备互联、数据互通、业务智能;提供资源预约、信息发布、精彩瞬间、职场经营大屏等功能 职场经营数据看板 职场经营大屏可通过职场3D建模和图标的方式,展现当前职场空间资源情况、设备点位、实时监控、人流量、早会培训看板等综合数据。 门禁水牌APP 提供会议预约展示、门禁开门、即刻订会等功能 设备管理 提供设备初始化及物联控制等功能 视频监控云服务 提供视频接入服务,支持利旧华为、海康、大华等主流厂商设备 占空接入管理 提供会议室占空传感器及检测应用 移动安全门户 提供端侧安全接入门户,安全策略控制、应用推送等服务
  • 操作系统安装 参照support安装指南完成操作系统安装,建议OS:CentOS 7.9 https://support.huawei.com/enterprise/zh/doc/EDOC1000040218?idPath=23710424|251364409|21782478|21872244 OS下载链接参考: https://repo.huaweicloud.com/centos/7.9.2009/isos/x86_64/
  • 方案优势 三个职场使能 设备使能:海量设备在线管,资产高效盘点 AI使能:智能识别访客,AI分析职场客流、能耗,降本增效 开发使能:0码开发,快速构建职场可视化资产,所见即所得 三个职场统一 统一职场入口:企业工作台构建统一入口,集成工作台统一业务开放标准,实现易集成、迭代快 统一办公服务:预置职场核心办公服务,标准统一,提升智慧化办公效率 统一职场ID:机构、组织、角色、应用、设备,按照标准权限模型实现统一认证管理 一套标准交付运维体系 一套标准化、集约化的职场交付和运维标准,支持全国职场规模商用交付。 职场安全可信 职场网络、应用、设备、数据等安全要素构建整体安全。
  • 需求场景 当前保险行业企业普遍存在如下需求: 客户:品牌宣传,客户体验内容匮乏,品牌认同感低 代理人:营销方式传统单一,客户邀约、活动管理缺少数字化工具;文件数据易丢失外泄(代理人),存在数据安全隐患 内勤:会议/VIP资源争抢,缺管理手段;会议/投屏/网络等基础设施薄弱,办公效率低 管理者(职场):职场相关的经营数据无法统计,犹如黑匣子,管理者决策难;设备/软件长期运维需要专人投入,成本高,效率低 管理者(集团/分公司):职场数量多(2000+),重资产投入,周期性单点采购各类设备,成本高
  • 方案架构 智慧职场提供的解决方案架构如下图所示: 图1 智慧职场业务架构 构建体验场景化 客户:灵活的场景编排构建交互体验场景,快速实现客户体验 代理人:一键发布,一键投屏,一键智控,打造代理人“优势主场” 职场aPaaS,赋能伙伴 标准统一: 构建统一API/运维/接入标准,沉淀4大类资产和职场模板,开放能力,加速伙伴创新 设备管理:海量设备统一接入,高效资产管理,开箱即用,实现设备即服务 统一认证:伙伴管理单点登录,应用协同联动 职场数据安全,打造可信职场 从职场网络、应用、设备等安全角度构建整体数据安全,防止数据外泄和外部入侵。 办公设施云服务,省心省力 标准化、集约化交付和运维标准和平台,赋能伙伴支持全国职场交付、运维
  • 云上网络规划 为了保证方案的顺利部署,建议为每个ISV应用各规划一个VPC,网络规划如下所示 表2 网络规划 业务 Region VPC网段(CIDR) 备注 XM-生产 华北-北京四 172.16.1.0/24 vpc-XM WZ-生产 华北-北京四 172.16.2.0/24 vpc-wz LR-生产 华北-北京四 172.16.3.0/24 vpc-lr 其他系统 华北-北京四 192.168.0.0/16 vpc-default