1 Produktová ada Progress Actional



Podobné dokumenty
1 PODNIKOVÁ SBRNICE SLUŽEB SONIC (SONIC ESB)

Správa obsahu ízené dokumentace v aplikaci SPM Vema

ORACLE MANUFACTURING SCHEDULING ORACLE HLAVNÍ PLÁNOVÁNÍ VÝROBY

Role a integrace HR systém

Úvodní studie (pokraov

Koncept centrálního monitoringu a IP správy sítě

ORACLE ÍZENÍ VÝROBY ORACLE WORK IN PROCESS KLÍOVÉ FUNKCE ORACLE WORK IN PROCESS

Zbytky zákaznického materiálu

Internetový mapový server Karlovarského kraje

ZÁSADY OCHRANY OSOBNÍCH ÚDAJ. po jakou dobu budeme Vaše osobní údaje zpracovávat;

PRÁCE S GRAFICKÝMI VÝSTUPY SESTAV

1. Webové služby. K čemu slouží? 2. RPC Web Service. 3. SOA Web Service. 4. RESTful Web services

Semináˇr Java X J2EE Semináˇr Java X p.1/23

SOA a Cloud Computing

Ing. Jaroslav Halva. UDS Fakturace

ipové karty, standardy PKCS#11, PKCS#15

Definice služby katalogový list (KL-1, KL-2, KL-3)

Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

ORACLE DISCRETE MANUFACTURING ORACLE DISKRÉTNÍ VÝROBA

Sjednocení dohledových systémů a CMDB

Vytvoření procesně integrační nástavby KUBIKI pro ERP systém MAX+

IMPORT DAT Z TABULEK MICROSOFT EXCEL

Centrální přístupový bod k informačním zdrojům resortu Ministerstva zemědělství Portál MZe a Portál eagri

Komponentový návrh SW

X36SIN: Softwarové inženýrstv. enýrství í? Co to je. Píklad definice SI (SEI, CMU) Historie SI. Pro se SI na FEL uí? u.

MBI - technologická realizace modelu

Pokročilé Webové služby a Caché security. Š. Havlíček

Vzdálená správa v cloudu až pro 250 počítačů

Obsah Úvod...2 Slovníek pojm Popis instalace...3 Nároky na hardware a software...3 Instalace a spouštní...3 Vstupní soubory

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

PODNIKOVÉ APLIKACE POD KONTROLOU. Vše co potřebujete ke správě, řízení a vizualizaci servisně orientovaných aplikací

Network Audit Komplexní provozní a bezpečnostní monitoring sítě

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Michal Andrejčák, Seminář Energetika v průmyslu, Hotel Vista Dolní Morava, Možnosti monitorování a ovládání Zpracování dat z rozvoden

Požadavky pro výběrová řízení TerraBus ESB/G2x

Vnořený Ensemble nové integrované aplikace. Martin Zubek, Account manager

Jak vybírat vhodnou infrastrukturu pro SOA

Dodatek dokumentace KEO-Moderní kancelá verze 7.40

Řešení integrace Profinit ESB. Michal Bureš

Komunikace. Úrovová architektura protokol. Úrovová architektura protokol (2) Pednášky z distribuovaných systém

Zadávací dokumentace bez příloh

Informaní systém katastru nemovitostí eské republiky

Business Intelligence

SOAP & REST služby. Rozdíly, architektury, použití

Zabezpečení platformy SOA. Michal Opatřil Corinex Group

TOP 10 produktů a služeb

Prbžná zpráva o realizaci projektu za rok 2004

Tovek Server. Tovek Server nabízí následující základní a servisní funkce: Bezpečnost Statistiky Locale

TopoL sbr bod pro AAT

Jak efektivně ochránit Informix?

Příloha č. 1 Servisní smlouvy. Katalog služeb. S2_P1_Katalog služeb

Využití JBoss Fuse ve skandinávské energetice

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Servisně orientovaná architektura Základ budování NGII

Správa a sledování SOA systémů v Oracle SOA Suite

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Odpov di na dotazy k ve ejné zakázce. 30/ SSZ Registr IKP

Praktické využití datové schránky

Vaše uživatelský manuál XEROX PHASER 3635MFP

Flow Monitoring & NBA. Pavel Minařík

(uvedenou dokumentaci pikládá píjemce pomoci k žádosti o proplacení)

End User Experience Monitoring Měření kvality IT služeb , Brno Jiří Vozňák. information technology

Wonderware Information Server 4.0 Co je nového

Produktové podmínky služby SMS jízdenka / Obchodní podmínky pro užívání služby SMS jízdenky

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Bezpe nostní moduly SIRIUS 3SK1. Siemens Zm ny a práva vyhrazeny.

POŽADAVKY NA FUNKCIONALIT Y HELPDESKU

Vaše uživatelský manuál GOCLEVER MAP 2.5

FlowMon Vaše síť pod kontrolou

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

U nás na farmě (Linux konsolidace) konference itsmf

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM

#ešení pro vedení provozu

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

! " #!! $%! & '( &! & )% *! * "# $%&

Pravidla orientaního bhu

T-Cars Fleet Management

SÚKL HOW. makes progress CENTRÁLNÍ ÚLOŽIŠTĚ ELEKTRONICKÝCH RECEPTŮ SÚKL

X33EJA Web Services. Martin Ptáček, KOMIX s.r.o.

DOKUMENTACE ISM. P íru ka ISM ISM 01. Geodetická kancelá, která m í cokoliv...

Identity Management centralizovaná správa uživatelů

PÍRUKA A NÁVODY PRO ÚELY: - RUTINNÍ PRÁCE S DATY

Zkušenosti s využitím informa ních systém p i provozu a optimalizaci rafinérií

! " " # ( '&! )'& "#!$ %&!%%&! '() '& *!%+$, - &./,,*% 0, " &

Metodický list č.1. Vladimír Smejkal: Grada, 1999, ISBN (a další vydání)

Základní parametry zadávacích podmínek ve ejné zakázky Po ízení aplikace MS2014+ a zajišt ní jejího provozu a rozvoje

Řízení ICT služeb na bázi katalogu služeb

WEBFILTR živě. přímo na svém počítači. Vyzkoušejte KERNUN CLEAR WEB. Připojte se přes veřejně dostupnou WiFi síť KERNUN.

II. Jak se p?ihlásit do diskusní skupiny

Párování. Nápovdu k ostatním modulm naleznete v "Pehledu nápovd pro Apollo".

VÝZVA K PODÁNÍ NABÍDEK DO VÝBROVÉHO ÍZENÍ ZADÁVACÍ PODMÍNKY

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

WWW poštovní klient s úložištm v MySQL databázi

Dodatečné informace č. 7

Transkript:

1 Produktová ada Progress Actional Produktová ada Progress Actional eší úsporn, výkonn a na celopodnikové úrovni úlohy spojené se správou, ízením, bezpeností, reportingem a vizualizací heterogenní Servisn Orientované Architektury. Poskytují pehled o službách a podnikových procesech jak z provozního tak i podnikatelského hlediska. Správa a ízení služeb je založena na definovaných technických i obchodních politikách (SLA) bez nutnosti programování. Uvádí výpoetní prostedí do souladu s politikami pro bezpenost a do souladu s legislativou. Díky centralizovanému ízení s možností vytvoení SW klastru a možnosti konzistentního opakovaného použití politik snižuje rizika provozu SOA. Actional Server Actional Agenty, kteí mohou vystupovat jako: o Bod vizualizace. o Bod ízení. o Bod aktivního vynucování politik. Jak nastiuje schéma níže, Actional hraje roli zastešující vrstvy SOA jdoucí napí celou organizací pes rzné platformy, aplikace, middlewary nebo databáze. Vývojái Byznys uživatelé Koncoví uživatelé Bezpenost IT SOA Architekti Provoz IT Vrstava specifického UI Directories Looking Glass Server Enterprise Management Identity Management Vrstva SOA Runtime Governance Služby externích zdroj Služby externích zdroj Hranice organizace Bod vizualizace Bod vizualizace a ízení Bod vynucování

1.1.1 Actional Server Pedstavuje serverovou aplikaci bžící na dodávaném vnoeném open-source aplikaním serveru (pop. bží i na omezené množin aplikaních server dostupných komern ) s JMS (Java Message Service) nebo WS API (Web Service). Server v pravidelných interval pijímá data-zprávy od svých agent, dává tyto zprávy do vzájemných souvislostí a agentm zpt rozesílá politiky, na základ kterých jsou jednotlivé služby resp. celé uzly (nodes) ízeny. Actional Server umožuje: Spravovat, ídit, vizualizovat, monitorovat, reportovat a logovat SOA. Porozumt vzájemným závislostem a rozkrýt složitost sít služeb, která se mže v reálném ase dynamicky mnit. Rychle identifikovat a pesn lokalizovat píiny vzniklých potíží a zamezit jejich dalšímu šíení sítí služeb. Pedvídat a pipravit se na možné dopady plánovaných zmn. Nasazovat nové služby nebo jejich nové verze bez nutnosti služby odstavit. Vytváet a aplikovat politiky na monitorování výkonnosti a vynucovat si SLA (Service Level Agreements). 1.1.2 Actional agent Actional agent je SW komponenta bžící nepetržit na každém HW uzlu, který provozuje aplikaní služby (WS, JMS a další). Agent detekuje veškerý provoz, informace o nm zaznamenává do svého bufferu a v pravidelných intervalech odesílá tyto informace Actional serveru. Agent dále shromažuje potebné provozní statistiky, které vyhodnocuje proti definovaným politikách. Na základ vyhodnocení tchto statistik se rznými kanály (email, log, SMS, SNMP a další) aktivuje okamžit systém vasného upozorování nebo varování. Actional agent je zcela neinvazivní a neviditelný vi dané SW platform (aplikaci), kde bží a jejíž služby spravuje, vizualizuje, ídí a monitoruje.

1.1.3 Actional Intermediary Actional Intermediary je bod ízení a aktivního vynucování politik, který umožuje a zjednodušuje distribuci a zabezpeení webových služeb široké škále konzument. Intermediary funguje jako proxy pro webové služby, ídící interakci mezi aplikací, která poskytuje webové služby a jejich uživateli. Pomocí Intermediary se uplatují a provádjí politiky a SLA, které jsou definovány v Actional Server konzoly. Klíovou úlohou Actional Intermediary je zajištní bezpenosti mimo aplikaci, která poskytuje webové služby. K dispozici je široká škála bezpenostních mechanism: Podepisování, šifrování a validace požadavk a odpovdí (3-DES, DES, AES128/192/256, RSA, DSA, SHA-1, MD-5 a další ) Autentikace o Uživatelské jméno/heslo o X509 certifikáty o SAML Autorizace uživatel webové služby založená na rolích Pedávání autentikaních údaj dále k poskytovateli webové služby Spolehlivé doruení požadavk a odpovdí ( podpora standardu WS-ReliableMessaging ) WS-Security, WS-Policy a WS-SecurityPolicy 1.1.3.1 SAML SAML (Security Assertion Markup Language) je standard vydaný a organizací OASIS (Organization for the Advancement of Structured Information Standards). Actional Intermediary mže fungovat v tchto režimech:

Jako poskytoval SAML služby, která je provozována externím subjektem( nap. Oracle Identity manager ) Jako vestavný (built-in) SAML server ( SAML Identity Provider ), což je kompletní ešení pro zákazníky, kteí nedisponují SAML službou urené pro rychlé nenároné implementace. Typický scéná SAML autorizace mže napíklad probíhat takto: 1. WS Konzument se autentikuje voláním SAML služby 2. V pípad úspchu je mu pidlen SAML token 3. WS konzument volá píslušnou službu s aplikaní logikou. K požadavku pikládá SAML token, který získal v krocích 1 a 2. 4. Actional Intermediary oví token a pedává ho i s požadavkem poskytovateli píslušné webové služby. 5. Poskytoval webové služby oví token, zpracuje požadavek a zasílá zpt odpov. Actional Server používá následující NGSO termíny pro jednotlivé infrastrukturní komponenty-vrstvy sít služeb. V této NGSO struktue je pak možné v reálném ase sledovat stav vaší SOA: Node. Typicky HW server-uzel reprezentující aplikaní server pípadn jejich klastr. Node mže být dále ESB nebo i webový server (nap. Tomcat). Group. Píslušná aplikace, která je pedmtem governance. V pípad bodu vynucování je to skupina tchto agent. Services. Píslušná sada webových služeb. Operations. Píslušná sada operací (metod), které služba/služby vystavují. Node, kde je agent instalovaný je oznaen jako ízený (managed). Actional server však umožuje ídit i nody, kde agent instalovaný není (unmanaged nodes) využitím dohledové komponenty (watchdog). Tato komponenta se typicky používá v pípadech, kdy pro dohled postauje informace systém bží/nebží resp. systém komunikuje/nekomunikuje s okolím.

Píklad celkového pohledu pes jednotlivé uzly na komunikaci služeb. Tento i ostatní grafy zobrazující komunikaci vznikají zcela automaticky využitím funkce autodiscovery. Zobrazována je tak reálná skutenost a ne její návrh nebo pedstava, jak by skutenost vypadat mla. Detailní pohled na operaci EnterOrder. Autodiscovery funguje i zde. Zobrazeny jsou automaticky rozpoznané služby a jejich operace se znázornním dalšího smru volání. Posouváním se po píslušné lince volání lze takto traversovat kompletní koleko volání od konzumenta pes všechny následné služby a zpt. Krom tchto infrastrukturních nabízí Actional možnost definice ady byznys pohled a statistik této komunikace vetn podmnožiny uzl, na kterých probíhá píslušný byznys proces. Obrázek níže nastiuje možnost pohledu a byznys i IT statistik dle rozdlení zákazník do tí kategorií dle objemu jejich objednávek (Zlatí, Stíbrní, Bronzoví). Grafy mohou být tabulkové, sloupcové i koláové. Každé okno s tmito grafy je implementováno jako portlet s unikátním URL. Je tedy velice snadné integrovat tyto pohledy do vašeho stávajícího intranetu.

Politiky jejich centrální definice na Actional Serveru, decentralizované nasazení a vyhodnocování agenty pedstavují stžejní funkcionalitu SOA Runtime Governance. Politiky pedstavují množinu pravidel (obchodních i IT), které Actional server mže uplatnit vi NGSO struktue vetn identifikovaných byznys proces. V rámci rzných kombinací je jedna politika opakovateln v NGSO použitelná nebo naopak jednu politiku lze uplatnit i napí celou NGSO strukturou nap. pro uritou skupinu uzl. Aby se politika stala použitelná, je nutné ji zalenit do hierarchicky strukturovaného úložišt politik jak nastiuje schéma níže: Pi vyhodnocování politik se používá dvoustupový resp. dvouprahový systém upozorování. Po pekroení první prahové hodnoty dojde pouze k varování, pi pekroení druhé prahové hodnoty již dojde k alarmu. Tento zpsob vyhodnocování umožuje pedcházet nežádoucím jevm. Vyhodnocení urité podmínky politiky bývá zpravidla i dležitou informací pro samotnou aplikaci vystavující dané služby. Actional dokáže tuto zptnou vazbu této aplikaci doruit pomocí tzv. stabilizátor a jejich zdokumentovaného API. Stabilizátor mže nabývat boolean hodnot (true/false) podmínka nastala/nenastala. ********** Konec tohoto dokumentu **********