Нефункциональные особенности#

Доступность#

Система обеспечивает непрерывную доступность сервисов за счет отказоустойчивой архитектуры и распределения компонентов по независимым узлам. Все ключевые компоненты (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) спроектированы для работы в кластерной среде Kubernetes, что позволяет поддерживать высокую доступность даже при частичных сбоях оборудования или сетевых проблемах.

Устанавливаемость#

При установке компонентов FTRF и FSGW входящих в состав программного продукта суммарно потребуется следующее количество лимитов и запросов:

resources.limits.cpu=2 resources.limits.memory=1300Mi resources.requests.cpu=2 resources.requests.memory=1300M

При установке компонента TFSX предъявляются следующие требования к объему одной транзакции:

  1. Общее количество вложенных каталогов, обрабатываемых одной задачей не должно превышать 1500

  2. Количество файлов в ресурсах источник/получатель не должно превышать 2000

  3. Размер одного файла должен быть больше 0 и

    • меньше 70Гб (при односегментной передаче)

    • меньше 10Гб (при межсегментной передаче)

    • меньше 1,9Гб (при проверке антивирусом)

    • меньше 1Гб (ИФТ/ПСИ)

FXIA, CRDN, XFTP не имеют нефункциональных особенностей.

Целостность#

Система обеспечивает целостность передаваемых и хранимых данных за счет использования криптографических методов проверки, таких как цифровая подпись и контрольные хеши. Все файлы при передаче подписываются отправителем, что позволяет получателю верифицировать подлинность и целостность данных. При работе с S3-хранилищами данные реплицируются между независимыми кластерами, что дополнительно защищает от потери или повреждения информации. Все компоненты системы (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) интегрированы с механизмами аудита и протоколирования, что обеспечивает полную прозрачность операций с данными.

Производительность#

Система демонстрирует высокую производительность при обработке файловых операций, обеспечивая быстрое время отклика и высокую пропускную способность. Все компоненты (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) прошли нагрузочное тестирование, подтверждающее выполнение требований SLA. FSGW обеспечивает время отклика не более 1 секунды при интенсивности до 20 операций в секунду; FTRF — до 2 секунд при 25 операциях в секунду. TFSX, как наиболее ресурсоемкий компонент, имеет время отклика до 12 секунд, что обусловлено сложностью обработки крупных файлов. Производительность масштабируется за счет распределения нагрузки и выделения достаточных вычислительных ресурсов в Kubernetes.

Надежность#

Система обеспечивает высокую надежность за счет резервирования компонентов, автоматического восстановления после сбоев и репликации данных. Все ключевые сервисы развернуты в Kubernetes с возможностью горизонтального масштабирования и самовосстановления при падении подов. Данные реплицируются между независимыми S3-кластерами, что исключает потерю информации при отказе одного из хранилищ. Каждый компонент (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) прошел тесты на устойчивость, подтверждающие работоспособность при нагрузке и длительной эксплуатации. Кроме того, реализованы механизмы аудита и мониторинга, позволяющие оперативно выявлять и устранять инциденты.

Репликация данных при загрузке в S3 хранилище#

Программный продукт обеспечивает надежность хранения данных в хранилище путем репликации данных между несвязанными S3 SDS кластерами.

Устойчивость#

Система обладает высокой устойчивостью к внешним воздействиям и сбоям благодаря использованию отказоустойчивой архитектуры, включающей распределение компонентов по независимым узлам и автоматическое восстановление сервисов. Все компоненты (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) развернуты в Kubernetes, что обеспечивает самовосстановление при сбоях подов и поддержание заданного количества реплик. Система устойчива к сетевым проблемам за счет использования механизмов повтора операций и таймаутов. Кроме того, реализованы механизмы мониторинга и алертинга, позволяющие оперативно реагировать на аномалии в работе системы и предотвращать возможные инциденты.

Безопасность#

1. Шифрование файлов при передаче#

Продукт File Exchange реализует возможность шифрования файлов при передаче файла или загрузке их в S3 хранилище и расшифровки при получении файла или выгрузке из хранилища. Обеспечение безопасности доступа к файлам защищено с помощью симметричных алгоритмов шифрования данных. Ключ шифрования файлов генерируется при каждой новой транзакции передачи данных и передается безопасным способом на основе OTT токена системе получателя.

2. Наложение подписи#

Реализована возможность наложения прикрепленной или открепленной подписи при отправке файлов в S3 хранилище и проверка подписи при получении файлов из хранилища.

3. Авторизация операций#

Любая передача данных проходит авторизацию на базе системы OTT (OneTimeToken), позволяя гибко управлять политиками доступа и разрешениями между Автоматизированными Системами организации.

Масштабируемость#

Система обладает высокой масштабируемостью за счет использования архитектуры, основанной на микросервисах и оркестраторе Kubernetes. Каждый компонент (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) может масштабироваться независимо в зависимости от нагрузки. Горизонтальное масштабирование позволяет увеличивать количество реплик сервисов для обработки растущего числа запросов, а вертикальное — выделять больше ресурсов (CPU, память) отдельным подам. Система адаптируется к изменяющейся нагрузке, поддерживая стабильную производительность и время отклика. Масштабируемость также обеспечивается за счет распределенного хранения данных в S3-хранилищах и использования балансировки нагрузки на уровне шлюзов и сервисов.

Для компонентов, входящих в продукт FEX, ниже перечисленны нефункциональные особенности: