Нефункциональные особенности#

Конфигурация для достижения описанных нефункциональных характеристик должна соответствовать описанной в разделе Аппаратное обеспечение.

Нефункциональные особенности EDMN#

Доступность#

  • Доступность сервиса не ниже 99.99%.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EDMN».

Производительность#

Требования ко времени отклика (latency) не определены.

Требования к пропускной способности (throughput) не определены.

Иные нефункциональные требования к программным компонентам отсутствуют.

Безопасность#

Решение соответствует общим требованиям безопасности.

При использовании решения обеспечивается выполнение следующих требований:

  • Секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • Метрики не должны содержать информацию о бизнес-данных и сущностях, персональную информацию (категория информации не выше К3);

  • При подключении к компонентам использовать протокол TLS не ниже версии 1.2.

Масштабируемость#

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Аудит#

Необходимо проводить аудит событий:

  • авторизация пользователя;

  • ошибка авторизации пользователя;

  • действие с записью о пользователе;

  • ошибка при работе с записью о пользователе;

  • изменение конфигурации пользователей (изменение ролей, доступов к узлам, почты);

  • ошибка при изменении конфигурации пользователей;

  • изменение конфигурации триггеров;

  • ошибка при изменении конфигурации триггеров;

  • перезапуск потока получения метрик;

  • ошибка при перезапуске потока получения метрик;

  • запуск и остановка сервиса;

  • ошибка запуска или остановки сервиса;

  • изменение конфигурации метрик;

  • ошибка изменения конфигурации метрик;

  • изменение конфигурации внешних метрик;

  • ошибка изменения конфигурации внешних метрик;

  • изменение источника данных;

  • ошибка изменения источника данных;

  • изменение группы пользователей;

  • ошибка изменения группы пользователей.

Нефункциональные особенности EDMS#

Доступность#

  • Доступность сервиса не ниже 99.99%.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EDMS».

Производительность#

Требования ко времени отклика (latency) не определены.

Требования к пропускной способности (throughput) не определены.

Иные нефункциональные требования к программным компонентам отсутствуют.

Безопасность#

Решение соответствует общим требованиям безопасности.

При использовании решения обеспечивается выполнение следующих требований:

  • Секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • При подключении к компонентам использовать протокол TLS не ниже версии 1.2.

Масштабируемость#

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Нефункциональные особенности EMIP#

Доступность#

  • Система должна обеспечивать уровень доступности и надежности MC+ (99,99%).

  • В пилотном релизе система должна обеспечивать уровень доступности BC (99,95%), требований к другим критериям не предъявляется.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EMIP».

Целостность#

Требования к целостности не определены.

Производительность#

Требования ко времени отклика (latency) не определены.

Требования к пропускной способности (throughput) не определены.

Надежность#

При размещении на компоненты EMIP должны корректно продолжать работу после рестарта.

Устойчивость#

Все компоненты (кроме клиентских модулей) должны уметь работать в георезервированном состоянии (Аctive-Аctive).

Все компоненты EMIP (кроме клиентских модулей) должны иметь возможность работать в мультицодовой структуре.

Безопасность#

Решение соответствует общим требованиям безопасности.

При использовании решения обеспечивается выполнение следующих требований:

  • Секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • Для всех сервисных взаимодействий используется Istio c включенным mTLS (mutual TLS), что обеспечивает защищенную транспортную среду между сервисами.

  • Для интеграции с внешними системами сертификаты автоматически управляются через Vault-agent.

Масштабируемость#

  • Все компоненты EMIP должны иметь функциональность масштабирования в runtime.

  • Все компоненты EMIP должны иметь функциональность автоматического перераспределения нагрузки в runtime на новые плечи\ноды после масштабирования.

Нефункциональные особенности EVPC#

Доступность#

  • Доступность сервиса не ниже 99.99%.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVPC».

Целостность#

Преобразование бизнес-данных выполняется в соответствии с конфигурацией обработчика. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka / Apache ActiveMQ Artemis) и имеют уровень «at least once».

Производительность#

Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемых инсталляций транспортов. В общем случае не рекомендуется использовать сообщения более 1 МБ.

При подключении к транспортному слою ограничение по времени отклика неприменимо, так как EVPC в этом случае является активной стороной подключения.

В случае использования компонента EVPC для передачи единственного потока данных с объемом сообщения не более 2 Кб, при обеспечении минимальных аппаратных характеристик, описанных в разделе Системные требования (подраздел «Аппаратное обеспечение»), а также при отсутствии дополнительных ограничений со стороны сетевой и транспортной среды, пропускная способность - не менее 60 tps.

Надежность#

В ходе теста надежности подтверждена способность компонентов длительное время работать под нагрузкой без перебоев.

Устойчивость#

Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа обработчика может быть прервана.

Безопасность#

Решение соответствует общим требованиям безопасности.

При использовании решения обеспечивается выполнение следующих требований:

  • секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • при подключении к компонентам использовать протокол TLS не ниже версии 1.2;

  • использование централизованного сервиса Hashicorp Vault.

Для межсервисной аутентификации/авторизации необходимо наличие SSL-сертификатов. При интеграции с системой Hashicorp Vault сертификат может выпускаться через нее.

В случае наличия интеграции с системой аудита (использование централизованного сервиса аудита - компонент AUDT), создание и протоколирование событий безопасности обеспечивается администратором компонента на сервере, на котором установлена система аудита. Программное обеспечение, используемое для реализации функции, отражено в разделе Системные требования. Ответственность за настройку регистрации событий аудита лежит на клиентах.

Подключение к Platform V Audit SE осуществляется через REST API 4-го поколения без ОТТ.

Подключение к Platform V Monitor осуществляется через Kafka.

Масштабируемость#

Реализована поддержка вертикальной и горизонтальной масштабируемости.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Иные нефункциональные требования к программным компонентам отсутствуют.

Нефункциональные особенности EVPT#

Доступность#

  • Доступность сервиса не ниже 99.99%.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVPT».

Целостность#

Требования к компоненту неприменимы, т.к. компонент не имеет функционала транзакционной передачи данных.

Производительность#

Требования по объему транзакции к компоненту неприменимы, т.к. компонент не имеет функционала транзакционной передачи данных.

Для клиентских подключений время отклика между клиентом и EVPT при отсутствии промежуточных слоев и без учета сетевых задержек - не более 1 сек, за исключением времени первого обращения. Для первого обращения - до 10 сек.

При обеспечении минимальных аппаратных характеристик, описанных в разделе Системные требования (подраздел «Аппаратное обеспечение»), а также при отсутствии дополнительных ограничений со стороны сетевой среды, пропускная способность обработки клиентских вызовов - не менее 20 rps.

Надежность#

В ходе теста надежности подтверждена способность компонентов длительное время работать под нагрузкой без перебоев.

Устойчивость#

Корректная работа гарантируется в случае наличия подключения к базе данных. В случае отсутствия/потери какого-либо из подключений работа EVPT может быть прервана.

Безопасность#

Решение соответствует общим требованиям безопасности.

При использовании решения обеспечивается выполнение следующих требований:

  • секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • при подключении к компонентам использовать протокол TLS не ниже версии 1.2;

  • использование централизованного сервиса Hashicorp Vault.

Для межсервисной аутентификации/авторизации необходимо наличие SSL-сертификатов. При интеграции с системой Hashicorp Vault сертификат может выпускаться через нее.

В случае наличия интеграции с системой аудита (использование централизованного сервиса аудита - компонент AUDT), создание и протоколирование событий безопасности обеспечивается администратором компонента на сервере, на котором установлена система аудита. Программное обеспечение, используемое для реализации функции, отражено в разделе Системные требования. Ответственность за настройку регистрации событий аудита лежит на клиентах.

Подключение к Platform V Audit SE осуществляется через REST API 4-го поколения без ОТТ.

Подключение к Platform V Monitor осуществляется через Kafka.

Масштабируемость#

Реализована поддержка вертикальной и горизонтальной масштабируемости.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Иные нефункциональные требования к программным компонентам отсутствуют.

Нефункциональные особенности EVTA#

Доступность#

  • Доступность сервиса не ниже 99.99%.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVTA».

Целостность#

Продукт выполняет только передачу данных, при отсутствии процессоров в конфигурации никакие преобразования с бизнес-данными не производятся. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka / Apache ActiveMQ Artemis) и имеют уровень «at least once».

Производительность#

Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемых инсталляций транспортов. В общем случае не рекомендуется использовать сообщения более 1 МБ.

Для клиентских REST/gRPC подключений время отклика между клиентом и EVTA при отсутствии промежуточных слоев не более 1 сек – без учета сетевых задержек и времени ожидания ответа от транспортного слоя, за исключением времени первого обращения. Для первого обращения – до 10 сек.

Для подключений к транспортному слою – ограничение по времени отклика неприменимо, так как EVTA в этом случае является активной стороной подключения.

Требования к пропускной способности компонента не предъявляются.

Надежность#

В ходе теста надежности подтверждена способность компонента длительное время работать под нагрузкой без перебоев.

Устойчивость#

Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа воркеров или коннекторов может быть прервана.

Безопасность#

При использовании компонента обеспечивается выполнение следующих требований:

  • секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • при подключении к компоненту и защиты соединений необходимо использовать протокол TLS не ниже 1.2.

Компоненты соответствует общим требованиям безопасности.

Масштабируемость#

В компоненте реализована поддержка вертикальной и горизонтальной масштабируемости.

Нефункциональные особенности EVTD#

Доступность#

  • Доступность сервиса не ниже 99.99%.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVTD».

Целостность#

Компонент выполняет только передачу данных, преобразования с бизнес-данными производятся с учетом настройки перехватчиков. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka) и имеют уровень «at least once».

Производительность#

Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемой инсталляции транспорта. Типовое рекомендуемое ограничение для топиков Apache Kafka - размер сообщения не более 1 МБ.

Компонент представляет собой клиентскую библиотеку и встраивается в программный код АС-клиента, в связи с чем ограничение по времени отклика неприменимо.

Надежность#

В ходе теста надежности подтверждена способность компонента длительное время работать под нагрузкой без перебоев.

Устойчивость#

Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа воркеров или коннекторов может быть прервана.

Безопасность#

При использовании компонент обеспечивается выполнение следующих требований:

  • секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • при подключении к компоненту и защиты соединений необходимо использовать протокол TLS не ниже 1.2.

Компонент соответствует общим требованиям безопасности.

Масштабируемость#

Компонент EVTD представляет собой набор различных перехватчиков (интерсепторов). Перехватчики не масштабируются.

Нефункциональные особенности EVTP#

Доступность#

  • Доступность сервиса не ниже 99.99%.

  • Обновление и проведение регламентных работ без прерывания доступности сервиса.

Устанавливаемость#

Для использования компонента необходимо подробно ознакомиться с документацией «Руководство по установке EVTP».

Целостность#

Преобразование бизнес-данных выполняется в соответствии с конфигурацией обработчика. Гарантии доставки наследуются от используемого транспорта (Platform V Corax / Apache Kafka / Apache ActiveMQ Artemis) и имеют уровень «at least once».

Производительность#

Требования по объему транзакции к компоненту не предъявляются, технических ограничений нет. Ограничения наследуются от подключаемых инсталляций транспортов. В общем случае не рекомендуется использовать сообщения более 1 МБ.

При подключении к транспортному слою ограничение по времени отклика неприменимо, так как EVTP в этом случае является активной стороной подключения.

В случае использования компонента EVTP для передачи единственного потока данных с параллелизмом 1 при выполнении простой фильтрации с объемом сообщения не более 2 Кб, при обеспечении минимальных аппаратных характеристик, описанных в разделе Системные требования (подраздел «Аппаратное обеспечение»), а также при отсутствии дополнительных ограничений со стороны сетевой и транспортной среды, пропускная способность - не менее 6000 tps.

Надежность#

В ходе теста надежности подтверждена способность компонентов длительное время работать под нагрузкой без перебоев.

Устойчивость#

Корректная работа гарантируется в случае наличия подключения к брокерам транспортного слоя. В случае отсутствия/потери какого-либо из подключений работа обработчика может быть прервана.

Безопасность#

Решение соответствует общим требованиям безопасности.

При использовании решения обеспечивается выполнение следующих требований:

  • секретная информация (пароли) не должна храниться в конфигурационных файлах в открытом виде;

  • при подключении к компонентам использовать протокол TLS не ниже версии 1.2;

  • использование централизованного сервиса Hashicorp Vault.

Для межсервисной аутентификации/авторизации необходимо наличие SSL-сертификатов. При интеграции с системой Hashicorp Vault сертификат может выпускаться через нее.

В случае наличия интеграции с системой аудита (использование централизованного сервиса аудита - компонент AUDT), создание и протоколирование событий безопасности обеспечивается администратором компонента на сервере, на котором установлена система аудита. Программное обеспечение, используемое для реализации функции, отражено в разделе Системные требования. Ответственность за настройку регистрации событий аудита лежит на клиентах.

Подключение к Platform V Audit SE осуществляется через REST API 4-го поколения без ОТТ.

Подключение к Platform V Monitor осуществляется через Kafka.

Масштабируемость#

Реализована поддержка вертикальной и горизонтальной масштабируемости.

При горизонтальном масштабировании для подтверждения соответствия ожидаемым нефункциональным характеристикам, рекомендуется предварительно провести нагрузочное тестирование на целевой конфигурации конкретной инсталляции.

Иные нефункциональные требования к программным компонентам отсутствуют.