Системные требования#

Настройки безопасности окружения и перечень платформенных (дополнительных внешних) продуктов, используемых для установки, настройки и контроля в конечной информационной системе (далее — ИС), выбираются при разработке конечной ИС, исходя из характера обрабатываемой в ней информации и иных требований информационной безопасности (далее — ИБ), предъявляемых к ней.

Системное программное обеспечение#

Для установки, настройки, контроля и функционирования продукта Platform V Archiving (ARC) необходима установка программного обеспечения сторонних правообладателей, перечисленного в данном разделе.

Операционная система#

Наименование

Версия

Применение

ОС Альт 8 СП

10.0 и выше

Рекомендовано

Red Hat Enterprise Linux

3.10 и выше

Опционально

Инструмент сборки, тестирования, развертывания контейеризированных приложений#

Наименование

Версия

Применение

Jenkins

2.3 и выше

Рекомендовано

Java-машина#

Наименование

Версия

Применение

OpenJDK

1.8 и выше

Рекомендовано

OracleJDK

1.8 и выше

Опционально

Система управления базами данных (СУБД)#

Наименование

Версия

Применение

PostgreSQL

42.2.5 и выше

Рекомендовано (рекомендуется использовать Platform V Pangolin SE (PSQ))

Распределенная СУБД для кеширования данных#

Наименование

Версия

Применение

Apache Ignite

Рекомендовано (Platform V DataGrid (IGN))

Сервер приложений#

Наименование

Версия

Применение

Jboss Wildfly Application server

9.0.39 и выше

Рекомендовано

Брокер сообщений (интерфейсный движок)#

Наименование

Версия

Применение

Kafka

2.7.0. и выше

Рекомендовано (рекомендуется использовать Platform V Corax (KFK))

Сервис централизованного хранения репозиториев артефактов (хранилище артефактов)#

Наименование

Версия

Применение

Nexus-Public

2.5.1 и выше

Рекомендовано

Сервис централизованного хранения репозиториев исходного кода#

Наименование

Версия

Применение

GitLab

15.0 и выше

Рекомендовано

Bitbucket

7.6 и выше

Опционально

Система аутентификации#

| Наименование | Применение | |—|—|—| | Система управления доступом к информационным ресурсам (СУДИР) | Опционально | | SberCloud IAM | Опционально |

Удостоверяющий центр#

Наименование

Версия

Применение

EJBCA Community

любая актуальная

Рекомендовано

Платформенные зависимости#

Для настройки, контроля и функционирования компонента реализована интеграция с программными продуктами, правообладателем которых является АО «СберТех»:

Наименование продукта

Код

Версия

Код и наименование компонента

Обязательность установки

Описание

Platform V Audit SE

AUD

1.1

AUDT Аудит

опционально

Сервис для аудирования событий

Platform V IAM SE

IAM

1.1 и выше

AUTZ Компонент Объединенный сервис авторизации (ОСА)

опционально

Система централизации и автоматизации управления учетными записями пользователей и правами доступа к информационным системам предприятия

Platform V Monitor

OPM

3.27.11

LOGA Журналирование

опционально

Сервис для хранения лог-файлов

Platform V Monitor

OPM

6.0.0-02

MONA Объединенный мониторинг Unimon

опционально

Сервис для сбора прикладных и инфраструктурных метрик и отправки их в целевую систему хранения

Platform V Backend

#BD

03.035

APLJ Прикладной журнал

опционально

Сервис для обеспечения отказоустойчивости приложения на уровне базы данных

Platform V Backend

#BD

-

BGPX/BackGround Processes

опциональный

Выполнение пакетных вычислений по map-reduce

Platform V Pangolin SE

PSQ

4.6.0. и выше

-

опционально

Система управления базами данных, основанная на PostgreSQL

Platform V DataGrid

IGN

4.2100.0 и выше

-

опционально

Распределенный кеш, основанный на Apache Ignite

Platform V Corax

KFK

5.1.7

-

опционально

Шина MQ, основанная на Apache Kafka

Platform V Synapse Enterprise Integration

SEI

2.3 и выше MMTP / Межмодульный транспорт

обязательно

Системный сервис, представляет собой распределенный брокер сообщений

Platform V DataSpace

APT

1.6 и выше

DSPC / DataSpace Core

обязательно

Облачный сервис, позволяющий значительно упростить и ускорить процесс разработки на платформе. Данное решение реализует концепцию Backend-As-A-Service (BAAS) в части хранения и управления данными вашего приложения

Platform V Persistence

HBR

4.3.0

-

опционально

Решение Platform V Persistence позволяет интегрировать приложения в программную платформу с минимальными затратами, без изменения прикладного кода

Platform V One-Time-Token

OTT

1.8.0-4.1.21

-

обязательно

Сервис для аутентификации и авторизации межсервисных взаимодействий

Примечание:

  • Обязательно — компонент или продукт необходим для функционирования сервиса.

  • Опционально — необязательный для функционирования сервиса компонент или продукт, рекомендуется его установка, но допускается использование аналога других производителей.

Аппаратные требования#

Пропускная способность одного сервера Platform V Archiving примерно 350 транзакций в секунду, аппаратные требования для 1 узла:

  • CPU — 4 ядра (виртуальных);

  • ОЗУ — 24 ГБ;

  • Диск — 150 ГБ.

Требования к окружению#

Для функционирования Archiving на полигоне требуется:

  • Серверы приложений WildFly версии 15.0.1.Final в количестве от 1 до 40 штук для установки компонентов Archiving. Корректность работы на других версиях не проверялась. Верхняя граница количества серверов определяется максимальным количеством узлов на полигоне при тестировании.

  • Apache Kafka версии не ниже 6.0.1 (Confluent Kafka) — 2 экземпляра, в качестве интеграционной Kafka Archiving (связь Archiving и КАП) и Kafka 4-3 (связь Archiving и источников в 4 поколении платформы).

  • База данных PostgreSQL SE (Platform V Pangolin SE (PSQ)) версии 4.2.6 и выше.

  • АС Межмодульный транспорт версии 6.1.0 и выше.

  • АС Прикладной журнал версии 3.34.

  • Сервис Фоновые процессы (BGP) версии 4.1.9 и выше.

Компоненты технологического ядра Platform V#

Для работы модулей Archiving на сервере приложений WildFly должны быть установлены компоненты технологического ядра Platform V. Перечень компонентов приведен в таблице ниже.

Наименование компонента

Рекомендуемая версия

platform-commons-war (необходимо для взаимодействия с конфигуратором)

3.2.0

custodian-dist-impl-ear (базовый технологический сервис прикладной мониторинг)

4.0.0

transport-platform-api-web (межмодульный транспорт, ММТ)

6.1.0

transport-md-wf-web (межмодульный транспорт, ММТ - компонент архитектуры ММТ, призванный сократить количество топиков, используемых ММТ)

6.1.0

logger-platform (подсистема логирования)

3.7.9

access_platform_client (сервис аутентификации и авторизации SPAS)

4.2.1

com-sbt-ott-api-client-war (One Time Token – MMT-аутентификация, механизм авторизации посредством одноразовых токенов для обеспечения безопасного и контролируемого доступа к API модулей Платформы в ММТ)

4.1.10

cci-mmt-impl-war

3.5.0

audit2-client-platform (аудит, описание настроек конфигурации)

4.0.6

audit2-wildfly-agent (аудит для WildFly, настройка)

4.0.6

seap-lib-deps (системные библиотеки)

3.5.1