Нефункциональные особенности#
Доступность#
Система обеспечивает непрерывную доступность сервисов за счет отказоустойчивой архитектуры и распределения компонентов по независимым узлам. Все ключевые компоненты (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) спроектированы для работы в кластерной среде Kubernetes, что позволяет поддерживать высокую доступность даже при частичных сбоях оборудования или сетевых проблемах.
Устанавливаемость#
При установке компонентов FTRF и FSGW входящих в состав программного продукта суммарно потребуется следующее количество лимитов и запросов:
resources.limits.cpu=2
resources.limits.memory=1300Mi
resources.requests.cpu=2
resources.requests.memory=1300M
При установке компонента TFSX предъявляются следующие требования к объему одной транзакции:
Общее количество вложенных каталогов, обрабатываемых одной задачей не должно превышать 1500
Количество файлов в ресурсах источник/получатель не должно превышать 2000
Размер одного файла должен быть больше 0 и
меньше 70Гб (при односегментной передаче)
меньше 10Гб (при межсегментной передаче)
меньше 1,9Гб (при проверке антивирусом)
меньше 1Гб (ИФТ/ПСИ)
FXIA, CRDN, XFTP не имеют нефункциональных особенностей.
Целостность#
Система обеспечивает целостность передаваемых и хранимых данных за счет использования криптографических методов проверки, таких как цифровая подпись и контрольные хеши. Все файлы при передаче подписываются отправителем, что позволяет получателю верифицировать подлинность и целостность данных. При работе с S3-хранилищами данные реплицируются между независимыми кластерами, что дополнительно защищает от потери или повреждения информации. Все компоненты системы (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) интегрированы с механизмами аудита и протоколирования, что обеспечивает полную прозрачность операций с данными.
Производительность#
Система демонстрирует высокую производительность при обработке файловых операций, обеспечивая быстрое время отклика и высокую пропускную способность. Все компоненты (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) прошли нагрузочное тестирование, подтверждающее выполнение требований SLA. FSGW обеспечивает время отклика не более 1 секунды при интенсивности до 20 операций в секунду; FTRF — до 2 секунд при 25 операциях в секунду. TFSX, как наиболее ресурсоемкий компонент, имеет время отклика до 12 секунд, что обусловлено сложностью обработки крупных файлов. Производительность масштабируется за счет распределения нагрузки и выделения достаточных вычислительных ресурсов в Kubernetes.
Надежность#
Система обеспечивает высокую надежность за счет резервирования компонентов, автоматического восстановления после сбоев и репликации данных. Все ключевые сервисы развернуты в Kubernetes с возможностью горизонтального масштабирования и самовосстановления при падении подов. Данные реплицируются между независимыми S3-кластерами, что исключает потерю информации при отказе одного из хранилищ. Каждый компонент (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) прошел тесты на устойчивость, подтверждающие работоспособность при нагрузке и длительной эксплуатации. Кроме того, реализованы механизмы аудита и мониторинга, позволяющие оперативно выявлять и устранять инциденты.
Репликация данных при загрузке в S3 хранилище#
Программный продукт обеспечивает надежность хранения данных в хранилище путем репликации данных между несвязанными S3 SDS кластерами.
Устойчивость#
Система обладает высокой устойчивостью к внешним воздействиям и сбоям благодаря использованию отказоустойчивой архитектуры, включающей распределение компонентов по независимым узлам и автоматическое восстановление сервисов. Все компоненты (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) развернуты в Kubernetes, что обеспечивает самовосстановление при сбоях подов и поддержание заданного количества реплик. Система устойчива к сетевым проблемам за счет использования механизмов повтора операций и таймаутов. Кроме того, реализованы механизмы мониторинга и алертинга, позволяющие оперативно реагировать на аномалии в работе системы и предотвращать возможные инциденты.
Безопасность#
1. Шифрование файлов при передаче#
Продукт File Exchange реализует возможность шифрования файлов при передаче файла или загрузке их в S3 хранилище и расшифровки при получении файла или выгрузке из хранилища. Обеспечение безопасности доступа к файлам защищено с помощью симметричных алгоритмов шифрования данных. Ключ шифрования файлов генерируется при каждой новой транзакции передачи данных и передается безопасным способом на основе OTT токена системе получателя.
2. Наложение подписи#
Реализована возможность наложения прикрепленной или открепленной подписи при отправке файлов в S3 хранилище и проверка подписи при получении файлов из хранилища.
3. Авторизация операций#
Любая передача данных проходит авторизацию на базе системы OTT (OneTimeToken), позволяя гибко управлять политиками доступа и разрешениями между Автоматизированными Системами организации.
Масштабируемость#
Система обладает высокой масштабируемостью за счет использования архитектуры, основанной на микросервисах и оркестраторе Kubernetes. Каждый компонент (FSGW, FTRF, TFSX, FXIA, CRDN, XFTP) может масштабироваться независимо в зависимости от нагрузки. Горизонтальное масштабирование позволяет увеличивать количество реплик сервисов для обработки растущего числа запросов, а вертикальное — выделять больше ресурсов (CPU, память) отдельным подам. Система адаптируется к изменяющейся нагрузке, поддерживая стабильную производительность и время отклика. Масштабируемость также обеспечивается за счет распределенного хранения данных в S3-хранилищах и использования балансировки нагрузки на уровне шлюзов и сервисов.
Для компонентов, входящих в продукт FEX, ниже перечисленны нефункциональные особенности: