版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、ENAS云存储系统平台建设项目方案易存云存储系统平台建设项目方案北京易存科技2016-1-25目录一、 方案概述.03二、 方案要求与建设目标.042.1 客户需求分析.042.2 系统主要功能方案.05三、 系统安全方案.19 3.1 系统部署与拓扑图.19 3.2 文件存储加密.21 3.3 SSL协议.22 3.4 二次保护机制.23 3.5 备份与恢复.23四、 系统集成与二次开发.244.1 用户集成.244.2 文件集成.274.3 二次开发.29五、 典型成功案例.29六、 售后服务体系.30 6.1公司概况.30 6.2 服务内容与响应时间.31 一、 方案概述随着互联网时代的
2、到来,企业信息化让电子文档成为企业智慧资产的主要载体。信息流通的速度、强度和便捷度的加强,一方面让我们享受到了前所未有的方便和迅捷,但另一方面也承受着信息爆炸所带来的压力。传统的文件管理方式已经无法满足企业在业务的快速发展中对文件的安全而高效流转的迫切需求。尤其是大文件的传输与分享,集团公司与分公司,部门与部门之间,乃至与供应商或客户之间频繁的业务往来,显得尤其重要。文件权限失控严重,版本混乱,传递效率,查找太慢,文件日志无法追溯,历史纸质文件管理与当前业务系统有效整合对接等一系列的问题日渐变的突出和迫切。该文档描述了北京易存科技为企业搭建文档管理系统平台的相关方案。从海量文件的存储与访问,到
3、文件的使用,传递,在线查看,以及文件的流转再到归档和跨平台的调用最后到文件落地安全等整个文件生命周期进行逐一介绍。包括了系统的功能方案(权限管理、流程审核、高级检索等)、系统性能方案(文件存储支撑、高并发量访问处理)、系统安全方面(备份,存储加密等)系统集成方案等多方面。二、 方案要求与建设目标2.1客户需求分析应用方面:l 院内文件的集中存储,部门之间以及对外文件的快速共享l 权限的控制, 授权更颗粒化可以针对人,角色,部门授权。l 权限下放.权限的细度,可见,预览,修改,下载,删除,创建,打印,完全控制。l 文件在线查看,支持Office系列、PDF、TXT、图片、CAD图纸等格式文件。且
4、内容不可复制,且预览时动态水印 l 快速查找,全文检索和高级检索。l 文件订阅,闹钟提醒。系统集成方面:(潜在需求)l 与现有的OA系统进行对接,OA流程附件归档到ENAS系统。反之ENAS系统文件调用OA流程。l HR系统组织架构对接,ENAS系统与HR系统组织架构,保持同步。安全方面:l 后台存储安全l 传输安全l 访问安全l 系统备份与恢复2.1.1科学规范管理目标: 1、 根据公司行业特点及业务形态,制定电子文档的管理规范;2、 对文档进行梳理分类,规划各类文档的属性;3、 定义文档安全级别,制定相关的管理权责;2.2 主要功能方案l 文件集中存储文档不再分散存储在员工或者部门的电脑中
5、,而是通过ENAS系统集中存储在公司的指定服务器中,防止公司文档的丢失,使文档真正成为公司财富而非私人所有。文档可以用户手动归档存储,也可以由程序自动同步收集。l 后台路径指向/挂载支持路径指向,省去大数据导入问题,直接指向原来存储的位置,支持分布式存储,不同硬盘和服务器,方便存储再扩展。 l 统一平台访问(PC和移动端)系统采用B/S+C/S架构访问方式,PC端可直接通过浏览器访问或安装客户端,移动端可以通过手机网页二维码扫描或安装APP进行访问。l 权限控制 ENAS文档管理系统提供多提供多种权限组合,可见,预览,创建,修改,下载,删除,打印等权限,可以针对人员,部门/小组,角色颗粒化授权
6、,目录权限可拆分化,可对文件,目录分别授权。同时权限可进行下放到各部门或分公司负责人。l 系统角色分工系统可分为超级管理员(admin),前台管理员,后台管理员,用户管理员,部门目录管理员等根据不同情况分配相应角色。l 文件在线查看系统支持常用办公文件格式在线预览,Office系列、WPS系列、PDF、TXT、HTML、AutoCAD等常用格式图片l 我的桌面/订阅提醒/闹钟系统可以通过消息弹窗,邮件等方式进行主动提醒相应的用户处理待处理事项。l 版本管理在一个文档的完整生命周期中,往往会在不同时间点由不同人产生不同版本。能否在整个过程中对文档的版本进行有效的控制,将直接影响到文档或相关业务的
7、正确性。ENAS系统文档版本管理方案支持用户直观方便地进行文件存取、版本更新、历史版本浏览、版本差异比较、签出签入、版本回滚等操作。l 文件的传递(发布和URL链接)在企业内部或与供应商、客户在文件的分享与查看中,对文件的有效控制是确保文件安全与减少扩散的关键问题。ENAS系统支持对单个文件或文件夹发布权限,限定日期,访问次数,同时支持对文件以二维码方式直接过渡到手机查看,极大的方便了用户对文件的查看方式。l 文件的日志追溯所有用户对文件的操作都将记录详细日志:操作人,时间,具体文件,动作。系统日志的追溯,在一定程度上来讲,提高员工本的责任感和问题的事后日志追溯l 文件搜索ENAS文档管理系统
8、支持全文检索,高级检索,可针对文件名称,全文,属性,创建者,时间段,版本,目录等多条件搜索。l 流程审核机制ENAS系统提供一个流程引擎平台,用户可根据公司或部门业务情况,搭建相应的业务流程,可针对用户,部门,角色方式审批,纵向人员和横向节点均不限制,非常灵活。如文件的删除审核,文件的归档,文件的发布等流程。l 自动任务计划历史版本和回收站自动清理等各种任务计划执行。l 报表导出文件阅读,下载,预览次数,文件操作日志,用户权限报表,文件夹及文件清单报表导出,另外支持自定义报表l 文件评分/评论/用户积分支持对文件进行评分和评论机制,另外对文件的上传可以给予一定的积分奖励机制。三、 系统安全方案
9、3.1系统部署与拓扑图l ENAS文档管理系统 : 文档管理系统它包含文件基础管理、权限管理、版本管理、规范属性管理(可配置项目属性) 、 文件审核、文件访问安全管理。l KFS分布式文件系统: 用于支持跨机器、地域存储用于支持文档的无限横向扩容,提供CDN多副本策略保证文件的高可用,以及文件在服务器上的安全,例如加密存储、隔网存储等。l 数据库软件: 其中ENAS需要使用数据库,它支持所有主流的数据库类型,例如:Oracle、SqlServer、Mysql等。默认安装自带Mysql。它用来存储一些文档属性、权限、用户等信息。下述部署图用于描述各个软件作用,贵公司可以根据内部的相关的网络、硬件
10、网络环境进行调整。ENAS/KFS文档管理单机应用拓扑图:ENAS/KFS大数据应用支撑拓扑结构图:KFS分布式文件系统优势:l 网络存储,集中管理使用多台服务组成集群分布式系统来共同提供文档传输服务,多台文件服务器共同分担文件IO。 l 部署方便,动态扩容当存储空间不够或者超过预计范围则可以添加存储设备或者新的机器来提供等多的存储空间。l 副本冗余,传输更快更稳定数据集群服务器通过智能的副本冗余机制,对文件产生副本,提供文件高可靠性。l 超大文件海量存储支持大文件存储,存储不限制容量,支持HTTP上传/下载多段传输。l RESTAPI/FTP/WEBDAV/JAVA SDK3.2 文件存储加
11、密ENAS文档管理系统,支持服务器存储加密(RC4加密算法),防止服务器被攻击或恶意盗取文件。3.3 SSL协议系统可配置SSL文件传输协议,文件在传输过程中进行加密传输。ENAS部署 HTTPS(windows)1、 生成一个安全证书文件:在命令行下执行:cd d:ENASjdk1.5binkeytool -genkey -alias tomcat -keyalg RSA -keystore d:/ENAS.keystore请按照提示信息分别输入值。会提示你输入相关信息。当提示输入密码时,请输入”passwd”。当提示“CN=Unknown, OU=Unknown, O=Unknown, L
12、=Unknown, ST=Unknown, C=Unknown 正确吗?”时,请输入"y"。请检查是否产生了一个文件 d:ENAS.keystore。将该文件复制到 d:ENAS ENAS.keystore位置2、修改tomcat的配置文件:找到并打开文件tomcat/conf/server.xml,修改该文件。找到以下内容:<!- <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150"
13、; scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" />->将它改为:<Connector port="8443" protocol="HTTP/1.1" maxThreads="1000" minSpareThreads="25" maxSpareThreads="750" enableLookups="
14、false" connectionTimeout="20000" disableUploadTimeout="true" URIEncoding="utf-8" scheme="https" secure="true" SSLEnabled="true" keystoreFile="D:ENASENAS.keystore" keystorePass="passwd" clientAuth="false" s
15、slProtocol="TLS"/>3、正常启动ENAS,并检查是否能够正常访问服务:访问地址: 1、http:/localhost:108 (http方式)2、https:/localhost:8443 (https方式)注意:客户端访问时可能会提示“该页面的安全证书存在问题,不推荐浏览”,请点击继续浏览。3.5 二次保护机制针对用户误删除,或者恶意删除的文件,系统支持回收站管理,进行二次保护。对回收站内的文件,由指定人员进行处理,是否彻底删除或者恢复文件。3.6 备份与恢复ENAS系统支持跨增量备份,数据库和文档完整备份,增量备份,支持网络备份。同时支持与第三方存储备份方案集成。四、系统集成与二次开发4.1 用户集成ENAS用户组织结构支持配置与AD、LDAP进行用户身份集成。ENAS用户组织结构支持与存储在数据库中的用户结构进行同步。ENAS可以与第三方统一认证平台进行同步,以国标委为例,ENAS系统需要同步组织结构,并显示文件。组织机构同步通过API显示文件树组织机构同步内嵌文件夹页面l 单点登陆ENAS系统在杭州西子奥的斯中实现了AD域身份集成与验证,通过在门户网中加入ENAS系统链接,只要使用域登录操作系统后则不需要再进行登录,直接点击链接进入ENAS系统。4.2微信/RTX等社交通讯集成 系统已有成熟接口与第三方社
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 儿童心理健康
- 服务业的合同
- 机遇与挑战:成功路上的自我反思
- 夫妻房屋产权协议书范本
- 2022年汽车修理工(中级)实操考试题带答案93
- 有理数的除法 课件 2023-2024学年人教版数学七年级上册
- 中考科学三年(2021-2023)真题分项汇编(浙江专用)专题15电能与电功率的计算专题特训(原卷版+解析)
- 2021-2022学年河北省秦皇岛市昌黎汇文二中高一物理第二学期期末学业水平测试试题含解析
- 统计学(第三版)(吴风庆-王艳明)课件模板
- 北京市第一零一中学2024-2025学年七年级上学期分班考语文试卷
- 《边塞诗》高考题汇编
- 调关镇镇政府机关大院危旧房实施拆除改建
- 上呼吸道感染的合理用药ppt课件.ppt
- 半导体物理复习要点答案
- 整车轴荷计算方法ppt课件
- 酶水解法生产低乳糖奶的工艺与检测课件
- 电力企业标准目录
- 文书档案移交清单表
- 苏教版四年级数学上册第三单元《观察物体》教材分析及全部教案(3个课时)
- 架空电力线路实用计算表
- 华锐风电机组电路图符号说明
评论
0/150
提交评论