Модуль интеграции что это
Синерго: Модуль интеграции
Название базовой системы (платформы): | 1С:Предприятие 8.2 |
Разработчики: | Синерго |
Дата премьеры системы: | 23.04.2014 |
Технологии: | АСУ ТП |
СодержаниеПрименение данного Модуля интеграции совместно с используемой конфигурацией на платформе 1С:Предприятие существенно снижает трудоемкость ввода документов за счет автоматизированной загрузки и обработки данных из внешних систем, таких как АСУ ТП, системы мониторинга и навигации, программные продукты от других производителей. Функционал Модуля интеграции позволяет производить настройку алгоритмов обработки данных в пользовательском режиме. Обеспечена высокая надежность и производительность прикладного решения. Возможности программного продукта «Модуль интеграции»Возможности Модуля интеграции можно разделить на следующие группы: Загрузка и обработка данныхРешение позволяет организовать автоматическую загрузку и обработку данных из внешних систем в конфигурации, разработанные на платформе 1С:Предприятие 8. На основе загруженных данных функционал прикладного решения может автоматически формировать документы базовой конфигурации. — сопоставление с существующими в базе данными; Создание и обработка документовПрограммный продукт Модуль интеграции позволяет описать способы создания, заполнения и проведения документов, в которые записываются загружаемые данные. Визуализация картографических данныхВ решении предусмотрена возможность визуального отображения данных систем спутникового мониторинга и картографических систем, существует возможность ведения списка статических и мобильный географических зон. Дополнительные возможностиПредусмотрена возможность загрузки данных из внешних систем с разными часовыми поясами. Интеграционный модуль¶Интеграционный модуль – основная часть Продукта, сервис, обеспечивающий выполнение задач электронного документооборота. Интеграционный модуль может быть развернут: База данных интеграционного модуля¶Интеграционный модуль поддерживает возможность работы со следующими СУБД: MS SQL Server; PostgreSQL. Интеграция с сервисами операторов ЭДО¶Компоненты интеграционного модуля непосредственно взаимодействуют с операторами ЭДО, осуществляя доступ по протоколам HTTP, HTTPS к веб-сервисам API операторов. Интеграция с архивным хранилищем¶Интеграция с криптопровайдером¶Работа с электронной подписью осуществляется при помощи сертифицированного криптопровайдера КриптоПро CSP. Поддерживается два типа подписания электронных документов: Интеграция с учетными системами¶Для интеграции с внешними системами используются интерфейсы, которые запрашивают данные из базы данных и ставят задачи интеграционному модулю: Лицензия на использование Продукта¶Для работы с Продуктом необходимо наличие действующей лицензии. Сведения о лицензии хранятся в базе данных интеграционного модуля. Действие лицензии, примененной для интеграционного модуля, может быть ограничено следующими показателями в соответствии с выбранным тарифным планом: срок действия лицензии; максимальное количество документов в год; перечень доступных компонентов (коннекторы к операторам ЭДО, коннектор SAP, коннектор 1C, другие дополнительно подключаемые модули, которые не входят в стандартную поставку и лицензируется отдельно от основного функционала Продукта). При ограничении действия лицензии (истечении срока действия или превышенении максимального количества документов в год) происходит переход в Demo-режим, который позволяет получить и отправить в общей сложности не более 100 документов. Обработка всех последующих документов происходит с задержкой. Сообщение о работе в Demo-режиме отображается в лог-файлах ИМ. Работа с компонентами, не разрешенными лицензией, невозможна (в логах выводится соответствующее сообщение). «Модуль интеграции» (универсальная коммуникационная система обмена информацией)ИНЖЕНЕРНО – ВНЕДРЕНЧЕСКИЙ ЦЕНТР (УНИВЕРСАЛЬНАЯ КОММУНИКАЦИОННАЯ СИСТЕМА ОБМЕНА ИНФОРМАЦИЕЙ) «ИНСОФТ» Copyright © 2006 1. Директор по НИОКР, научный руководитель ИВЦ «Инсофт», к. т.н. 3. Руководитель проекта Настоящий документ содержит руководство администратора на Модуль интеграции (МИ) системы персонального учета населения (СПУН). Документ содержит общие положения, назначение и условия применения, описание операций, действия администратора при возникновении аварийных ситуаций. Документ содержит 35 страниц текста, 23 рисунка, 2 таблицы. 1.1 Модуль интеграции АИС (МИ АИС) 6 1.1.1 Область применения. 6 1.1.2 Краткое описание возможностей. 6 1.1.3 Уровень подготовки. 6 1.1.4 Перечень эксплуатационной документации, с которыми необходимо ознакомиться администратору. 7 2 Назначение и условия применения.. 7 2.1 Модуль интеграции АИС.. 7 2.1.1 Виды деятельности, функции, для автоматизации которых предназначено данное средство автоматизации. 7 2.1.2 Условия, при соблюдении (выполнении, наступлении) которых обеспечивается применение средства автоматизации в соответствии с назначением (например, вид ЭВМ и конфигурация технических средств, операционная среда и общесистемные программные средства, входная информация, носители данных, база данных, требования к подготовке специалистов и т. п.). 7 3 Подготовка к работе. 8 3.1 Модуль интеграции АИС.. 8 3.1.1 Инсталляция системы.. 8 3.1.2 Авторизация. 21 3.1.3 Описание настройки Модуля интеграции. 21 3.1.4 Безопасность. 29 3.1.5 Журнал работы.. 33 3.1.6 Порядок проверки работоспособности. 35 4 Аварийные ситуации.. 35 4.1 Модуль интеграции АИС.. 35 4.1.1 Действия в случае несоблюдения условий выполнения технологического процесса, в том числе при длительных отказах технических средств. 35 4.1.2 Действия в случаях обнаружении несанкционированного вмешательства в данные 36 5 Рекомендации по освоению. 36 6 Перечень сокращений.. 37 7 Приложение 1 Формат входных параметров HTTP/SOAP.. 37 8 Приложение 2 Структура запроса от Репозитория HTTP/SOAP.. 39 9 Приложение 3 Формат входных параметров FTP, SMTP/POP3. 39 ВведениеМодуль интеграции АИС (МИ АИС)Область примененияМодуль интеграции АИС применяется для сбора и передачи информации между автоматизированными информационными системами (АИС), действующими в субъекте РФ, где развернут Репозиторий, предназначенными для сбора, хранения, учета и обработки различных аспектов деятельности населения, например таких, как: ЗАГС, ПФР, ЖЭО, ГАС «Выборы», Органы социальной защиты населения, Органы статистики и т. д. Каждая из этих систем (далее Компонент или АИС) ведет собственную базу данных определенного набора параметров, описывающих определенную часть населения, проживающую на данной территории Компоненты используют различные СУБД для хранения и доступа к данным. Модели представления данных, включая общие для АИС объекты, являются различными. Форматы представления данных в каждой из АИС также не совместимы. Краткое описание возможностейМодуль интеграции обладает следующими функциональными возможностями: § Вызов WEB-сервисов репозитория; § Предоставление своих WEB-сервисов для вызова из репозитория; § Получение информации и передача ЭАР по протоколу SOAP(HTTP); § Получение информации и передача ЭАР по протоколу SMTP/POP3; § Получение информации и передача ЭАР по протоколу FTP. § Автоматическая обработка сообщений, включая: ü проверку на корректность полученного запроса; ü парсинг сообщения; ü сохранение сообщения в протоколе работы МИ; ü формирование ответного ЭАР в формате XML; ü динамическую маршрутизацию сообщения в одну из АИС, которые обслуживает; Уровень подготовкиПри работе в МИ пользователи должны быть в нем авторизованы. Пользователи системы должны иметь базовые навыки работы с операционными системами Microsoft Windows (2000/XP/2003). Модуль интеграции функционирует в автоматическом режиме. Настройка Модуля интеграции выполняется системным администратором. Администраторы должны иметь навыки эксплуатации используемых системой технических средств, а также установки и настройки применяемого системного и прикладного программного обеспечения. Перечень эксплуатационной документации, с которыми необходимо ознакомиться администраторуАдминистратору необходимо ознакомиться с настоящим документом. Назначение и условия примененияМодуль интеграции АИСВиды деятельности, функции, для автоматизации которых предназначено данное средство автоматизацииМодуль интеграции автоматизирует деятельность по обмену информацией между региональными АИС органов государственной власти и местного самоуправления через Репозиторий. Модуль интеграции предназначен: § для приема ЭАРов от АИС через репозиторий; § проверки и обработки поступившей информации; Виды деятельности определяются БД конкретными АИС, с которыми он вместе функционирует. Смена вида деятельности функции осуществляется путем смены файлов adm03.*, adm06.*, adm07.* и дополнительной настройкой МИ с помощью программы WSSETUP. EXE Условия, при соблюдении (выполнении, наступлении) которых обеспечивается применение средства автоматизации в соответствии с назначением (например, вид ЭВМ и конфигурация технических средств, операционная среда и общесистемные программные средства, входная информация, носители данных, база данных, требования к подготовке специалистов и т. п.).Для использования Модуля интеграции на компьютере должно быть установлено: 1. ОС MS Windows 2000 или MS Windows XP 2. MS IIS 5.1 (для получения информации по протоколу HTTP) 3. MS SOAP 3.0 (для отправки и получения информации по протоколу HTTP) 4. Dimac w3 JMail (для получения информации по протоколу POP3) 5. Программный модуль ws. exe и файлы дополнений, которые входят в поставку (непубликуемая часть МИ) 6. Программный модуль ws_http. dll (публикуемая часть МИ) 7. Программный модуль wssetup. exe (настроечная часть МИ) 8. Run-time версия MS VFP 9.0 (для поддержки функционирования МИ) Технические требования к оборудованию системыДля корректной работы серверной части системы должно использоваться оборудование со следующими техническими характеристиками: Требования к производительности зависят от предполагаемого количества одновременных обращений к сопрягаемой базе данных, а также от объема базы данных. Приведенные ниже цифры являются ориентировочными. Оперативная память (RAM) Адаптер FastEthernet 100 Таблица 2.1 Техническое обеспечение сервера баз данных Структура системыСтруктура системы представляет собой взаимодействие различных подсистем (АИС) друг с другом посредством Модуля интеграции через Региональный Репозиторий. Подсистемы не взаимодействуют друг с другом напрямую. Для организации транспортных потоков, обработки запросов и поступившей информации, а так же формирования ответа используется Модуль интеграции Подготовка к работеМодуль интеграции АИСИнсталляция системыПеред инсталляцией необходимо в операционной системе установить дополнительный компонент MS IIS (Internet Information Service), см. п. 3.1.1.1 настоящего руководства пользователя и инсталлировать SoapSDK. MSI с инсталляционного диска, см. п. 3.1.1.2 настоящего руководства. Инсталляцию начать с развертывания на компьютере инсталляционного модуля misetup. exe (на инсталляционном диске), который развернет требуемую структуру каталогов, разместит файлы и зарегистрирует основные системные компоненты. Файлы по умолчанию будут находится в каталоге «c:\Program Files\insoft\ws\» Дальнейшая инсталляция МИ зависит от протоколов, которые необходимо использовать для приема-передачи данных. Инсталляция MS IIS (Internet Information Service) на примере версии 5.1.MS IIS это Web-server от компании Microsoft входит в состав дистрибутива MS Windows, начиная с версии Windows 2000. По умолчанию (при инсталляции Windows) не устанавливается. Поэтому, необходимо установить его дополнительно после инсталляции Windows. Рассмотрим инсталляцию MS IIS на примере MS IIS версии 5.1, которая входит в дистрибутив MS Windows XP. Чтобы инсталлировать MS IIS необходимо установить диск с дистрибутивом соответствующей версии MS Windows с учетом Service Pack (сервисного пакета, если установлен) в устройство для чтения компакт-дисков. Версию Windows и установленный SP (Service Pack) можно узнать, если на ярлыке My Computer (Мой компьютер) на рабочем столе нажать правую клавишу мышки и выбрать пункт Properties (Свойства). На вкладке General (Общие) указаны необходимые нам сведения (см. рис. 3.1). После того, как мы нашили соответствующий дистрибутив Windows необходимо перейти в настройки Windows через меню Start/Settings/Control Panel (Пуск/Настройки/Панель управления). На панели управления выбрать пункт «Add or Remove Programs» («Добавление или удаление программ»). См. рис. 3.2 В появившемся окне выбрать пункт «Add/Remove Windows Components» (Довавить/Удалить компоненты Windows). В результате появится окно для добавления дополнительных компонент Windows (Рис. 3.3). В этом окне следует отметить пункт Internet Information Services (IIS) и нажать кнопочку Details… В появившемся окне, см. рис. 3.4 необходимо отметить все пункты, после этого стать на пункт World Wide Web Service и нажать кнопочку Details… В появившемся окне, см. рис. 3.5 необходимо отметить все пункты и нажать кнопку ОК. При возврате к окну (рис. 3.4) снова нажать кнопку ОК. При возврате к окну (рис. 3.3) следует нажать кнопку Next. Процесс инсталляции MS IIS начался (рис. 3.6). При возникновении диалоговых окон (см. рис 3.7), следует указать месторасположение требуемого файла на диске с дистрибутивом MS Windows, используя кнопку Browse («Обзор»). Эти файлы обычно находятся в каталоге I386 на диске с дистрибутивом. После того как инсталляция MS IIS завершится, необходимо закрыть все открытие окна и проверить его работоспособность. Для проверки работоспособности IIS необходимо перейти в настройки MS Windows Start/Settings/Control Panel (Пуск/Настройки/Панель управления). На панели управления выбрать пункт «Administrative Tools» («Настройки администратора»). В открывшемся окне выбираем иконку Internet Information Services и запускаем эту программу. Перед нами MS IIS 5.1, который мы только что установили (см. рис. 3.8). Выбираем в левом окне IISHelp. В правом окне откроется список файлов и каталогов. Следует навести курсор на файл default. htm и нажать правую клавишу мыши. В открывшемся меню выбрать пункт «Browse» («Обзор»). Если после этого перед нами в окне Internet Explorer появится Help по IIS, то MS IIS установлен правильно, если появится сообщение «Server Application Error», то это означает, что MS IIS установлен некорректно. Следует переустановить Windows и установить MS IIS повторно. Инсталляция MS SOAP Toolkit 3.0 (SoapSDK. MSI).Инсталлируется путем запуска на компьютере файла SoapSDK. MSI без специальных настроек, просто нажимая кнопочку «Далее» на каждом экране инсталляции. Получение информации и передача информации по протоколу HTTP.Это четвертая строка от конца файла ws_server. wsdl. Вместо подстроки «sao. insoft03.lan» необходимо указать адрес машины, на которой находится Web-service для клиентов Web-service т. е. как этой машине можно обратиться извне (из Интернета). После того, как файлы описаний составлены, необходимо в MS IIS 5.1 зарегистрировать наш Web-service как новую виртуальную директорию, где находятся файлы описаний (wsdl-файл) и файл dll. Для этого необходимо запустить Internet Information Services (IIS) Start/Settings/Control Panel/Administrative Tools/ (Пуск/Установки/Панель управления/Администрирование/), навести курсор на узел “Web Sites\Default Web Site” и нажать на правую клавишу мышки. Выбрать пункты New/Virtual Directory (Новый/Виртуальный каталог). Для регистрации использовать появившейся мастер регистраций, нажимая на кнопочку Next (Следующий). В качестве Alias (Псевдоним) указывать ws_http (Рис.3.9). На следующей вкладке в качестве Directory (Каталог) следует указать каталог, где расположен файл ws_server. wsdl, как правило, это каталог «c:\Program Files\insoft\ws\». Все остальные параметры на следующих вкладках нужно оставить по умолчанию. Далее необходимо зайти на свойства созданного Web-service, нажав правую клавишу мишки на ws_http и выбрав пункт Properties (Свойства) и нажать на кнопку «Configuration» (Настройка) (Рис. 3.10). В появившемся окне (Рис. 3.11) необходимо проверить наличие обработки файлов описаний Web-service (wsdl). В случае его отсутствия, добавить необходимую обработку (Рис. 3.12). Следует обратить внимание, что в строке “Executable” указывается местонахождение файла SOAPIS30.DLL, который обычно в системе расположен по пути: «C:\Program Files\Common Files\MSSoap\Binaries\SOAPIS30.DLL». При указании местонахождения этого файла следует иметь ввиду, что в данном случае операционная система не допускает использование в строке пробелов и кавычек, потому вводимая строка должна выглядеть как «C:\Progra На каталог XMLS (обычно находится по пути «C:\Program Files\Insoft\WS\xmls»), быть права доступа на чтение и запись для пользователей, которые будут обращаться из вне (см. рис. 3.22), вкладка Безопасность в свойствах виртуального каталога ws_http. Регистрационные записи пользователей, которые будут обращаться извне возникают в момент установки MS IIS и обычно называются: IUSR_имя_компьютера и IWAM_имя_компьютера (под этой регистрационной записью стартует IIS). Этим пользователям необходимо дать права на каталог «C:\Program Files\Insoft\WS\xmls». Чтобы дать права на каталог, необходимо перейти с помощью Explore (Проводник) на этот каталог и нажать правую клавишу мышки. С предложенного меню выбрать Properties (Свойства). В предложенном окне следует выбрать вкладку Security (Безопасность) и добавить пользователей IUSR_имя_компьютера и IWAM_имя_компьютера. Этим пользователям необходимо установить полные права на данный каталог (рис. 3.13). Рис. 3.13 Более подробно о назначении прав на каталоги, см. Руководство пользователя MS Windows. После этого необходимо библиотеку динамической загрузки ws_http. dll зарегистрировать, как OLE-server. Для этого переходим в каталог «c:\Program Files\insoft\ws\», где находится файл ws_http. dll через командную строку DOS. Командная строка DOS вызывается через меню Start\Run (Пуск\Выполнить). В появившемся окне выпоняем системную команду «cmd». Возникает окно DOS-сеанса. В этом окне выполняем команду для перехода в каталог Модуля интеграции: «cd \Progra 1\insoft\ws». Далее выполняем команду: regsvr32 ws_http. dll В результате получаем сообщение, что ws_http. dll успешно зарегистрирована. Если возникают проблемы с регистрацией (такое может быть, если к веб-сервису было обращение), то необходимо перезагрузить компьютер и повторить регистрацию еще раз. Чтобы закрыть DOS-окно необходимо ввести команду: EXIT Для проверки правильности опубликования части МИ рекомендуется в правом окошке IIS найти файл ws_server. wsdl, выбрать из контекстного меню Browse (Обзор). При это, если мы увидим XML-текст доступа к сервису, то публикуемая часть инсталлирована правильно. Получение информации и передача информации по протоколу SMTP/POP3.С Модулем интеграции может дополнительно поставляться модуль Dimac w3 JMail для обеспечения работы Модуля интеграции по протоколу POP3. Он поставляется в случае, если предполагается использовать прием информации по этому протоколу для прикладной АИС. Для АИС САО, ЗАГС данная компонента не поставляется, т. к. эти в этих АИС не предусмотрено потребление ЭАР в рамках проекта СПУН. Инсталляция Dimac w3 JMail производиться полностью автоматически. При этом, если требуется обеспечить только передачу информации по протоколу SMTP, а получение информации по POP3 не используется (как, например, возможно в САО, если прием запросов идет через HTTP), то необходимости настраивать Dimac w3 JMail не требуется, а работу по протоколу SMTP следует перевести в режим «Только отсылка CDO» (рис. 3.17, Конфигурация работы с протоколами, п.3.1.3.3 настоящего руководства). Если инсталляция МИ выполняется на операционной системе Windows 2000, в которой используется MS Office 97, MS Office 2000, то модуль Dimac w3 JMail также можно не инсталлировать, даже при работе по протоколу POP3, а использовать режим конфигурации работы с почтой: «Полностью MAPI» или комбинацию CDO/MAPI (рис. 3.17, Конфигурация работы с протоколами, п.3.1.3.3 настоящего руководства). Если предполагается использовать протоколы SMTP/POP3 только для отправки информации (не для приема), как, например, САО, ЗАГС, то вне зависимости от операционной системы и установленных других компонент можно использовать режим конфигурации работы с почтой: «только отправка CDO» (рис. 3.17, Конфигурация работы с протоколами, п.3.1.3.3 настоящего руководства). Получение информации и передача информации по протоколу FTP.Если Модуль интеграции предполагается использовать только для отправки информации по протоколу FTP, необходимо сделать каталог FTP на установленном IIS. На него необходимо настроить адрес виртуальной директории FTP для МИ (вкладка FTP в настройках) см рис. 3.18. Если Модуль интеграции предполагается использовать и для отправки и для получения информации по протоколу FTP, FTP-каталог на IIS создавать не нужно, а в адресе виртуальной директории FTP для МИ (вкладка FTP в настройках) указывается соответствующий FTP-каталог репозитория см. рис. 3.18. Чтобы создать FTP-каталог необходимо запустить MS IIS Start/Settings/Control Panel/Administrative Tools/ (Пуск/Установки/Панель управления/Администрирование/), навести курсор на узел “FTP Sites\Default FTP Site” и нажать на правую клавишу мышки. Выбрать пункты New/Virtual Directory (Новый/Виртуальный каталог). Для регистрации использовать появившейся мастер регистраций, нажимая на кнопочку Next (Следующий). В качестве Alias (Псевдоним) указывать ws_ftp (Рис.3.9). На следующей вкладке в качестве Directory (Каталог) следует указать каталог FTP Модуля интеграции, как правило, это каталог «c:\Program Files\insoft\ftp\». Права доступа необходимо дать и на чтение и на запись. На каталог, который указан в качестве виртуального должны быть права доступа на чтение и запись для пользователей, которые будут обращаться извне. Регистрационные записи пользователей, которые будут обращаться извне возникают в момент установки MS IIS и обычно называются: IUSR_имя_компьютера и IWAM_имя_компьютера (под этой регистрационной записью стартует IIS). Этим пользователям необходимо дать права на каталог «C:\Program Files\Insoft\WS\ftp». Чтобы дать права на каталог, необходимо перейти с помощью Explore (Проводник) на этот каталог и нажать правую клавишу мышки. С предложенного меню выбрать Properties (Свойства). В предложенном окне следует выбрать вкладку Security (Безопасность) и добавить пользователей IUSR_имя_компьютера и IWAM_имя_компьютера. Этим пользователям необходимо установить полные права на данный каталог (рис. 3.13). Более подробно о назначении прав на каталоги, см. Руководство пользователя MS Windows. Авторизация.Работа Модуля интеграции выполняется под учетной записью администратора. Авторизация производится по профилю пользователя в операционной системе. Описание настройки Модуля интеграции.Настройка Модуля интеграции состоит из нескольких разделов: Общие данные.Предназначены для общих настроек работы Модуля интеграции (Рис. 3.15) «Наименование конфигурации» является информационным признаком конкретной конфигурации и на работу МИ не влияет. «Интервал между опросами сервиса в миллисекундах» определяет частоту опросов общей очереди для публикуемой и непубликуемой части и как следствие, время реакции сервиса на запрос. Подлежит настройке на конкретном компьютере. Чем выше производительность компьютера и чем ниже на него нагрузка, тем значение этого параметра должно быть ниже. Рекомендуется оставлять этот параметр со значением по умолчанию (1000 миллисекунд). «Приоритет обработок по таймеру» определяет приоритеты обработок запросов или выгрузок. Если не указан, устанавливается приоритет обработки очереди, если указан, устанавливается приоритет обработок по таймеру. При приоритете обработки очереди, реакция МИ на запросы быстрее, однако, если очень большая нагрузка на МИ и идет много информации по разным протоколам одновременно, то рекомендуется установить «Приоритет обработок по таймеру», т. к. в противном случае потребители HTTP запросов могут получать сообщение «ОШИБКА: Превышен интервал ожидания» и их запросы обрабатываться не будут (из-за перегрузки МИ). Рекомендуется оставлять этот параметр включенным. «Сколько дней хранятся данные по обработке запросов». Параметр можно произвольно варьировать. Определяет сколько дней в журнале работы будут хранится успешно обработанные запросы и записи об успешно принятых данных. «Идентификатор модуля интеграции» однозначно определяет МИ и присоединяемую им базу данных в рамках проекта СПУН. Передается вторым параметром при отправке данных или отправке запроса. Заполняется значением (до 20-ти знаков), которое присваивается конкретному МИ в проекте СПУН. Выдается каждому Модулю интеграции в регионе администраторами вышестоящей организации и используется как подпись к передаваемым данным. «База данных….» Этот выбор определяет настройку параметров МИ для доступа к конкретным АИС, которые МИ обслуживает. Настраиваются параметры «Путь к основной базе», «Путь к исполняемому файлу», «Путь к справочникам». Если комбобокс доступен, то данная конфигурация МИ рассчитана на работу с разными АИС одновременно с динамической маршрутизацией запросов и ответов к подключенным АИС. Если комбобокс не доступен, то данная конфигурация рассчитана на работу только с одной конкретной АИС (которая указана в комбобоксе). «Путь к основной базе» определяет путь, по которому находится база данных, которую подключает МИ. «Путь к исполняемому файлу» определяет путь, по которому находится файл запуска приложения для работы с подключаемой базой данных. «Путь к справочникам» определяет путь, по которому находятся справочники подключаемой базы данных. «Состав ПО» является информационным указателем состава программного обеспечения, которое входит в состав модуля интеграции. Настройка некоторых данных для организации доступа по протоколу HTTP (Рис. 3.16)«Время ожидания выполнения процедуры ответа в 1/30 частях от интервалов опроса сервиса» определяет продолжительность опроса непубликуемой части МИ публикуемой частью МИ при передачи между ними сообщений, когда ответ от непубликуемой части не получен. Рекомендуется не менять значение, установленное по умолчанию, кроме случаев, когда потребитель сервиса в ответ за запросы получает сообщения: «Превышен интервал ожидания». Если потребитель Web-service получает сообщение «ОШИБКА: Превышен интервал ожидания», необходимо значение увеличить. «Ограничение размера данных в сессии при обращению к Web-service в байтах» определяет максимальный размер пакета по протоколу HTTP, который может быть передан на данный компьютер в одной сессии. Рекомендуется увеличить это значение, если по HTTP будут передаваться большие объемы данных. Установка параметра TimeOut (у потребителя запроса) зависит от параметра «Интервал между опросами сервиса в миллисекундах». «Использовать Web-service ответов (HTTP-отправка)» предполагает ответы на запросы к Web-service в разных сессиях (асинхронный HTTP), т. е. наличие у потребителя Web-service для приема ответов. К преимуществу этого метода относится ужесточение безопасности при передаче информации и более комфортная работа потребителя запроса (компьютер потребителя не будет «подвисать» при ожидании ответа от МИ, по сравнению с синхронным режимом передачи данных по HTTP). «Время ожидания ответа от внешних Web-services в миллисекундах». Используется при запросах МИ к Web-service других АИС (TimeOut). Рекомендуется устанавливать в максимально допустимые значения, однако при достаточно больших значениях этого параметра и неустойчивой связи с Интернет компьютер может подвисать. «Прокси-сервер для соединения». Используется для организации доступа к удаленному Web-service через прокси-сервер. Указывается вместе с портом доступа в формате: «прокси_сервер:порт», например, «mercury:8080». Если работа идет не через прокси-сервер, данное поле должно быть пустое. SMTP/POP3.Настройка некоторых данных для организации доступа по протоколу SMTP/POP3 (Рис. 3.17)«Конфигурация работы с протоколами». Может принимать пять параметров: «Полностью MAPI», «Чтение MAPI и посылка CDO», «Только посылка CDO», «чтение w3 JMail и посылка CDO», «полностью w3 JMail». Эти параметры определяют способы доступа к почтовому ящику через который идет информация. Для компьютеров, где используется MS Office XP и выше рекомендуется использовать конфигурации «Только посылка CDO», «чтение w3 JMail и посылка CDO», «полностью w3 JMail». При этом нельзя настраивать Outlook на почтовый ящик, через который идет информация. Для компьютеров, где используется MS Office 2000 и ниже можно использовать любую конфигурацию. При этом при использовании конфигураций включающих MAPI, необходимо Outlook настраивать на почтовый ящик, через который идет информация. Для конфигурации «полностью MAPI» настройка остальных параметров не обязательна (кроме чекбоксов). Для конфигураций «чтение MAPI и посылка CDO», «только посылка CDO», настройки, относящиеся к протоколу «POP3» не обязательны. «Сервер SMTP», «Порт SMTP», «Сервер POP3», «Порт POP3» определяют соответственно сервера и порта через которые будет работать МИ с указанной учетной записью. Настройка некоторых данных для организации доступа по протоколу FTP (Рис. 3.18)Описание непубликуемой части Модуля интеграцииНепубликуемая часть Модуля интеграции запускается с помощью файла WS. EXE. Визуальный интерфейс непубликуемой части Модуля интеграции предназначен для управления включением тех или иных протоколов и инициаторов отправок информации (Рис. 3.19). Само управление сервисом, который выбран в окошке сервисов, осуществляется нажатием на кнопки «Запустить», «Приостановить». Кнопка «Остановить» относится ко всем сервисам и выгружает МИ с памяти компьютера, все сервисы становятся недоступными, web-service в ответ на запрос к нему выдает сообщение: «ОШИБКА: сервис не загружен». При нажатии на клавишу «Остановить» сохраняется вся информация о запущенных на данный момент сервисах и при следующем запуске Модуля интеграции сервисы, которые были запущены ранее, запускаются автоматически. Для автоматического запуска Модуля интеграции, ссылку на него необходимо поместить в группу «Автозагрузка» или запускать его на компьютере, как службу (в этом случае его можно выгрузить только через Task Manager). БезопасностьРис 3.20 Настройки безопасности для МИ разделены на внутренние и внешние. Под внутренней безопасностью подразумевается встроенная система определения «свой-чужой» для инициатора запроса и потребителя запроса. После установки первоначально МИ не будет принимать, и выдавать информацию до тех пор, пока не будут внесена информация об легитимных инициаторах и потребителях в модуль настройки wssetup. exe (вкладка Авторизации) (Рис. 3.20). Добавление нового инициатора или потребителя выполняется с помощью комбинации клавиш Ctrl+Insert. Удаление записи в настройках авторизации выполняется с помощью отметки левой клавишей мышки области перед записью авторизации (область указана на рис. 3.20). В поле контрагент произвольно описывается название контрагента, кто имеет право получить ЭАР или кто имеет право прислать запрос на получение ЭАР. Например: «ГНИ №12», «Управление социальной защиты» и т. д. В поле адрес указывается адрес обращения по соответствующему протоколу к организации. Может быть входным (для потребителя ЭАР) или выходным (для инициатора ЭАР) портами репозитория для соответствующей организация (указанной в поле Контрагент). Написание адреса должно быть в формате соответствующего протокола, например: Для «Оператор» (инициатор) – идентификация в виде: «НАЗВАНИЕ_КОМПЬЮТЕРА # пользователь». Название компьютера пишется большими буквами потом ставится пробел, знак #, еще пробел и имя пользователя маленькими буквами. Например: «KOROL # korol», «ZAGS-SVR # korol1» и т. д. Название компьютера можно получить на вкладке Computer Name (Имя компьютера), рис. 3.21., см. п.3.1.1.1 настоящего руководства (определение версии MS Windows). Название компьютера нужно указывать без указания домена, к которому подключен компьютер. Например, полное название компьютера: «korol. insoft03.lan» – указывать в поле адрес следует «KOROL # ….». Имя пользователя, под которым инициируются запросы это имя пользователя, под которым производится вход в систему. Под внешней безопасностью подразумевается безопасность ОС, правильная настройка пользователей и их прав на выполнение определенных действий. Прежде всего, это относится к доступу по протоколам HTTP и FTP. Для настройки прав доступа по протоколу HTTP необходимо дать права чтения и создания файлов на виртуальную директорию и директорию XMLS клиентам Web-service. Необходимо правильно настроить метод авторизации в свойствах Web-service ws_http (публикуемая часть Модуля интеграции) (Рис. 3.22) см. п. 3.1.1.3 и п. 3.1.1.5 настоящего руководства пользователя в части настройки безопасности виртуальных каталогов для HTTP и FTP протоколов. Для более подробной информации обратитесь к руководству пользователя MS Windows. Журнал работыЖурнал работы Модуля интеграции (Рис.3.23) предназначен для мониторинга состояния Модуля интеграции, диагностики ошибок и мониторинга получения запросов и обработки ответов данным экземпляром Модуля интеграции. Удаление записи в журнале работы выполняется с помощью отметки левой клавишей мышки области перед записью запроса (область указана на рис. 3.23). Строчки запросов, выполнение которых произошло с ошибками, помечаются в журнале работы красным цветом. В нижней части экрана расположены три окна слева направо: «Информация о переданных параметрах», «Информация об ошибках в процессе выполнения запроса», «Информация о выполнении запроса». Также расположена кнопка, с помощью которой оператор может повторно поставить запрос в очередь на выполнение («горячая» клавиша F5). В верхней части экрана расположено окно с записями журнала. Указывает вид записи для обращения к «Серверу типов входящих запросов и обработок входящей информации». В случае, если тип записи «Управление», указывает на функцию, которую необходимо выполнить МИ, например «Out query» или «Send Files», т. е. МИ будет инициировать запрос на предоставление информации к внешней АИС или репозиторию. Дата и время получение информации или запроса. В данной версии Модуля интеграции подтверждение запросов на обработку происходит автоматически, за исключением случаев прохождения информации по протоколам SMTP/POP3 см. п. 3.1.3.3 настоящей инструкции (рис. 3.17), настройки «Автоматически подтверждать входящие запросы на информацию» и «Автоматически подтверждать обработку входящей информации». Дата и время выгрузки от нас информации, обработки полученной информации или передачи запроса в другую АИС. Если не указано, значит, обработки информации не было. Порядок проверки работоспособностиАдминистратору необходимо предусмотреть несколько тестовых прогонов. Аварийные ситуацииМодуль интеграции АИСДействия в случае несоблюдения условий выполнения технологического процесса, в том числе при длительных отказах технических средствРезервирование аппаратных средств не представляется необходимым, так как система не предназначена для обслуживания жизнеобеспечивающих и опасных процессов, а время восстановления системы при аппаратном сбое не превышает шести часов после обнаружения сбоя. При длительных отказах технических средств необходимо устранить технические неполадки и переустановить программу. Возможные потери информации при возникновении аварийных ситуаций приведены ниже в Таблице 4.1: Таблица 4.1. Возможные потери информации при возникновении аварийных ситуаций Возможные потери информации Способ ликвидации последствий Отключение питания аппаратных средств Несохраненные пользователем данные. Регулярное сохранение обрабатываемой информации, резервное копирование информации, использование средств ОС и СУБД для обеспечения целостности информации. Восстановление данных из резервной копии. Выход из строя аппаратных средств (за исключением жесткого диска) Сбой операционной системы Вся информация, поступившая в подсистему с момента окончания последнего резервного копирования данных. Выход из строя жесткого диска Сбой при передаче данных Часть передаваемой по каналу информации. Надежность аппаратных платформ рабочих станций, операционных систем рабочих станций, систем управления базами данных обеспечивается их производителями. Действия в случаях обнаружении несанкционированного вмешательства в данныеНесанкционированное вмешательство обнаруживается при помощи протокола, находящегося в adm04.* При обнаружении несанкционированного вмешательства следует обратиться к разработчикам для блокировки данной связи. Рекомендации по освоениюРекомендуется иметь базовые знания о IIS, о протоколах HTTP, FTP, SMTP/POP3, Soap. Например, ГАС «Выборы» через репозиторий посылает запрос в АИС «САО» на получение информации. Для этого на машине, которая представляет собой ГАС «Выборы» необходимо запустить запрос по протоколу HTTP (XML Web-service): Запрос состоит из семи параметров: 1. Идентификатора данных («SR»-для запроса, «RS»-для ответа) 2. Идентификатора типа организации («VOTE» и т. д.) 3. Идентификатор протокола для ответа («HTTP», «SMTP/POP3», «FTTP») 4. Адрес, по которому публиковать ответ («*****@***com» для SMTP и т. д.) 5. Тип запроса («SAOVote», «SAOStat» и т. д.) 6. Тело запроса (неограниченное количество параметров необходимых для выполнения запроса. Количество, тип и название параметров определяются типом запроса (4), параметры разделяются символом с кодом 13 и завершается их список символом с кодом 13). Для АИС «САО» это поле пустое. 7. Тело ответа. Используется только для передачи ответов от Модуля интеграции по протоколу HTTP/Soap (например, при работе по сервисам с гражданами), в остальных случаях это поле пустое. В ответ ГАС «Выборы» через репозиторий получат сообщение от АИС «САО» следующего содержания: ИНФО: Поставлен в очередь на выполнение. Это сообщение говорит о том, что запрос поставлен в очередь на исполнение в АИС «САО». Далее по протоколу FTP в адрес ГАС «Выборы» будет выслан ЭАР (сервис) межсистемного взаимодействия Государственной автоматизированной системы «Выборы» с САО и после проверки репозиторием на соответствие ЭАР метабазе помещен в выходной порт репозитория, предназначенный для ГАС «Выборы». Перечень сокращенийМИ – Модуль интеграции; Приложение 1 Формат входных параметров HTTP/SOAPФормат входных параметров и название сервиса для запросов от Репозитория в МИ АИС в рамках межсистемных сервисов (wsdl)
|