Нефункциональные особенности#
Конфигурация для достижения описанных нефункциональных характеристик должна соответствовать описанной в разделе Аппаратное обеспечение.
Нефункциональные особенности EDMN#
Доступность#
Доступность сервиса не ниже 99.99%.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EDMN».
Производительность#
Требования ко времени отклика (latency) не определены.
Требования к пропускной способности (throughput) не определены.
Иные нефункциональные требования к программным компонентам отсутствуют.
Безопасность#
Решение соответствует общим требованиям безопасности.
При использовании решения обеспечивается выполнение следующих требований:
Секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
Метрики не должны содержать информацию о бизнес-данных и сущностях, персональную информацию (категория информации не выше К3);
При подключении к компонентам использовать протокол TLS не ниже версии 1.2.
Масштабируемость#
При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.
Аудит#
Необходимо проводить аудит событий:
авторизация пользователя;
ошибка авторизации пользователя;
действие с записью о пользователе;
ошибка при работе с записью о пользователе;
изменение конфигурации пользователей (изменение ролей, доступов к узлам, почты);
ошибка при изменении конфигурации пользователей;
изменение конфигурации триггеров;
ошибка при изменении конфигурации триггеров;
перезапуск потока получения метрик;
ошибка при перезапуске потока получения метрик;
запуск и остановка сервиса;
ошибка запуска или остановки сервиса;
изменение конфигурации метрик;
ошибка изменения конфигурации метрик;
изменение конфигурации внешних метрик;
ошибка изменения конфигурации внешних метрик;
изменение источника данных;
ошибка изменения источника данных;
изменение группы пользователей;
ошибка изменения группы пользователей.
Нефункциональные особенности EDMS#
Доступность#
Доступность сервиса не ниже 99.99%.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EDMS».
Производительность#
Требования ко времени отклика (latency) не определены.
Требования к пропускной способности (throughput) не определены.
Иные нефункциональные требования к программным компонентам отсутствуют.
Безопасность#
Решение соответствует общим требованиям безопасности.
При использовании решения обеспечивается выполнение следующих требований:
Секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
При подключении к компонентам использовать протокол TLS не ниже версии 1.2.
Масштабируемость#
При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.
Нефункциональные особенности EMIP#
Доступность#
Система должна обеспечивать уровень доступности и надежности MC+ (99,99%).
В пилотном релизе система должна обеспечивать уровень доступности BC (99,95%), требований к другим критериям не предъявляется.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EMIP».
Целостность#
Требования к целостности не определены.
Производительность#
Требования ко времени отклика (latency) не определены.
Требования к пропускной способности (throughput) не определены.
Надежность#
При размещении на компоненты EMIP должны корректно продолжать работу после рестарта.
Устойчивость#
Все компоненты (кроме клиентских модулей) должны уметь работать в георезервированном состоянии (Аctive-Аctive).
Все компоненты EMIP (кроме клиентских модулей) должны иметь возможность работать в мультицодовой структуре.
Безопасность#
Решение соответствует общим требованиям безопасности.
При использовании решения обеспечивается выполнение следующих требований:
Секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
Для всех сервисных взаимодействий используется Istio c включенным mTLS (mutual TLS), что обеспечивает защищенную транспортную среду между сервисами.
Для интеграции с внешними системами сертификаты автоматически управляются через Vault-agent.
Масштабируемость#
Все компоненты EMIP должны иметь функциональность масштабирования в runtime.
Все компоненты EMIP должны иметь функциональность автоматического перераспределения нагрузки в runtime на новые плечи\ноды после масштабирования.
Нефункциональные особенности EVPC#
Доступность#
Доступность сервиса не ниже 99.99%.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVPC».
Целостность#
Преобразование бизнес-данных выполняется в соответствии с конфигурацией обработчика. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka / Apache ActiveMQ Artemis) и имеют уровень «at least once».
Производительность#
Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемых инсталляций транспортов. В общем случае не рекомендуется использовать сообщения более 1 МБ.
При подключении к транспортному слою ограничение по времени отклика неприменимо, так как EVPC в этом случае является активной стороной подключения.
В случае использования компонента EVPC для передачи единственного потока данных с объемом сообщения не более 2 Кб, при обеспечении минимальных аппаратных характеристик, описанных в разделе Системные требования (подраздел «Аппаратное обеспечение»), а также при отсутствии дополнительных ограничений со стороны сетевой и транспортной среды, пропускная способность - не менее 60 tps.
Надежность#
В ходе теста надежности подтверждена способность компонентов длительное время работать под нагрузкой без перебоев.
Устойчивость#
Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа обработчика может быть прервана.
Безопасность#
Решение соответствует общим требованиям безопасности.
При использовании решения обеспечивается выполнение следующих требований:
секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
при подключении к компонентам использовать протокол TLS не ниже версии 1.2;
использование централизованного сервиса Hashicorp Vault.
Для межсервисной аутентификации/авторизации необходимо наличие SSL-сертификатов. При интеграции с системой Hashicorp Vault сертификат может выпускаться через нее.
В случае наличия интеграции с системой аудита (использование централизованного сервиса аудита - компонент AUDT), создание и протоколирование событий безопасности обеспечивается администратором компонента на сервере, на котором установлена система аудита. Программное обеспечение, используемое для реализации функции, отражено в разделе Системные требования. Ответственность за настройку регистрации событий аудита лежит на клиентах.
Подключение к Platform V Audit SE осуществляется через REST API 4-го поколения без ОТТ.
Подключение к Platform V Monitor осуществляется через Kafka.
Масштабируемость#
Реализована поддержка вертикальной и горизонтальной масштабируемости.
При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.
Иные нефункциональные требования к программным компонентам отсутствуют.
Нефункциональные особенности EVPT#
Доступность#
Доступность сервиса не ниже 99.99%.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVPT».
Целостность#
Требования к компоненту неприменимы, т.к. компонент не имеет функционала транзакционной передачи данных.
Производительность#
Требования по объему транзакции к компоненту неприменимы, т.к. компонент не имеет функционала транзакционной передачи данных.
Для клиентских подключений время отклика между клиентом и EVPT при отсутствии промежуточных слоев и без учета сетевых задержек - не более 1 сек, за исключением времени первого обращения. Для первого обращения - до 10 сек.
При обеспечении минимальных аппаратных характеристик, описанных в разделе Системные требования (подраздел «Аппаратное обеспечение»), а также при отсутствии дополнительных ограничений со стороны сетевой среды, пропускная способность обработки клиентских вызовов - не менее 20 rps.
Надежность#
В ходе теста надежности подтверждена способность компонентов длительное время работать под нагрузкой без перебоев.
Устойчивость#
Корректная работа гарантируется в случае наличия подключения к базе данных. В случае отсутствия/потери какого-либо из подключений работа EVPT может быть прервана.
Безопасность#
Решение соответствует общим требованиям безопасности.
При использовании решения обеспечивается выполнение следующих требований:
секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
при подключении к компонентам использовать протокол TLS не ниже версии 1.2;
использование централизованного сервиса Hashicorp Vault.
Для межсервисной аутентификации/авторизации необходимо наличие SSL-сертификатов. При интеграции с системой Hashicorp Vault сертификат может выпускаться через нее.
В случае наличия интеграции с системой аудита (использование централизованного сервиса аудита - компонент AUDT), создание и протоколирование событий безопасности обеспечивается администратором компонента на сервере, на котором установлена система аудита. Программное обеспечение, используемое для реализации функции, отражено в разделе Системные требования. Ответственность за настройку регистрации событий аудита лежит на клиентах.
Подключение к Platform V Audit SE осуществляется через REST API 4-го поколения без ОТТ.
Подключение к Platform V Monitor осуществляется через Kafka.
Масштабируемость#
Реализована поддержка вертикальной и горизонтальной масштабируемости.
При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.
Иные нефункциональные требования к программным компонентам отсутствуют.
Нефункциональные особенности EVTA#
Доступность#
Доступность сервиса не ниже 99.99%.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVTA».
Целостность#
Продукт выполняет только передачу данных, при отсутствии процессоров в конфигурации никакие преобразования с бизнес-данными не производятся. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka / Apache ActiveMQ Artemis) и имеют уровень «at least once».
Производительность#
Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемых инсталляций транспортов. В общем случае не рекомендуется использовать сообщения более 1 МБ.
Для клиентских REST/gRPC подключений время отклика между клиентом и EVTA при отсутствии промежуточных слоев не более 1 сек – без учета сетевых задержек и времени ожидания ответа от транспортного слоя, за исключением времени первого обращения. Для первого обращения – до 10 сек.
Для подключений к транспортному слою – ограничение по времени отклика неприменимо, так как EVTA в этом случае является активной стороной подключения.
Требования к пропускной способности компонента не предъявляются.
Надежность#
В ходе теста надежности подтверждена способность компонента длительное время работать под нагрузкой без перебоев.
Устойчивость#
Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа воркеров или коннекторов может быть прервана.
Безопасность#
При использовании компонента обеспечивается выполнение следующих требований:
секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
при подключении к компоненту и защиты соединений необходимо использовать протокол TLS не ниже 1.2.
Компоненты соответствует общим требованиям безопасности.
Масштабируемость#
В компоненте реализована поддержка вертикальной и горизонтальной масштабируемости.
Нефункциональные особенности EVTD#
Доступность#
Доступность сервиса не ниже 99.99%.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVTD».
Целостность#
Компонент выполняет только передачу данных, преобразования с бизнес-данными производятся с учетом настройки перехватчиков. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka) и имеют уровень «at least once».
Производительность#
Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемой инсталляции транспорта. Типовое рекомендуемое ограничение для топиков Apache Kafka - размер сообщения не более 1 МБ.
Компонент представляет собой клиентскую библиотеку и встраивается в программный код АС-клиента, в связи с чем ограничение по времени отклика неприменимо.
Надежность#
В ходе теста надежности подтверждена способность компонента длительное время работать под нагрузкой без перебоев.
Устойчивость#
Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа воркеров или коннекторов может быть прервана.
Безопасность#
При использовании компонент обеспечивается выполнение следующих требований:
секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
при подключении к компоненту и защиты соединений необходимо использовать протокол TLS не ниже 1.2.
Компонент соответствует общим требованиям безопасности.
Масштабируемость#
Компонент EVTD представляет собой набор различных перехватчиков (интерсепторов). Перехватчики не масштабируются.
Нефункциональные особенности EVTP#
Доступность#
Доступность сервиса не ниже 99.99%.
Обновление и проведение регламентных работ без прерывания доступности сервиса.
Устанавливаемость#
Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVTP».
Целостность#
Преобразование бизнес-данных выполняется в соответствии с конфигурацией обработчика. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka / Apache ActiveMQ Artemis) и имеют уровень «at least once».
Производительность#
Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемых инсталляций транспортов. В общем случае не рекомендуется использовать сообщения более 1 МБ.
При подключении к транспортному слою ограничение по времени отклика неприменимо, так как EVTP в этом случае является активной стороной подключения.
В случае использования компонента EVTP для передачи единственного потока данных с параллелизмом 1 при выполнении простой фильтрации с объемом сообщения не более 2 Кб, при обеспечении минимальных аппаратных характеристик, описанных в разделе Системные требования (подраздел «Аппаратное обеспечение»), а также при отсутствии дополнительных ограничений со стороны сетевой и транспортной среды, пропускная способность - не менее 6000 tps.
Надежность#
В ходе теста надежности подтверждена способность компонентов длительное время работать под нагрузкой без перебоев.
Устойчивость#
Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа обработчика может быть прервана.
Безопасность#
Решение соответствует общим требованиям безопасности.
При использовании решения обеспечивается выполнение следующих требований:
секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;
при подключении к компонентам использовать протокол TLS не ниже версии 1.2;
использование централизованного сервиса Hashicorp Vault.
Для межсервисной аутентификации/авторизации необходимо наличие SSL-сертификатов. При интеграции с системой Hashicorp Vault сертификат может выпускаться через нее.
В случае наличия интеграции с системой аудита (использование централизованного сервиса аудита - компонент AUDT), создание и протоколирование событий безопасности обеспечивается администратором компонента на сервере, на котором установлена система аудита. Программное обеспечение, используемое для реализации функции, отражено в разделе Системные требования. Ответственность за настройку регистрации событий аудита лежит на клиентах.
Подключение к Platform V Audit SE осуществляется через REST API 4-го поколения без ОТТ.
Подключение к Platform V Monitor осуществляется через Kafka.
Масштабируемость#
Реализована поддержка вертикальной и горизонтальной масштабируемости.
При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.
Иные нефункциональные требования к программным компонентам отсутствуют.