Koncepcja budowy Zintegrowanej Infrastruktury Teleinformatycznej dla Jednostek Kultury pn. Regionalna Platforma Informacyjna Kultura na Mazowszu Jerzy Gościmiński Zastępca Dyrektora Departament Cyfryzacji, Geodezji i Kartografii e-mail: jerzy.gosciminski@mazovia.pl
Na potrzeby koncepcji przyjęte zostało główne założenie: Partnerzy projektu - Jednostki Kultury zostaną połączone poprzez Wojewódzką Zintegrowaną Architekturę Teleinformatyczną
Diagram kontekstowy systemu Regionalna Platforma Informacyjna Kultura na Mazowszu zw. Mazowiecka Platforma Kultury ( MPK ) - zakres i granice systemu.
Koncepcja technologiczna MPK System zostanie wykonany w architekturze SOA (Service-oriented architecture) cmp M odel architektury systemu M PK System MPK Moduł MPK 1 Moduł MPK 2 Moduł MPK n Usługi Usługa 1 Usługa 2 Usługa n ESB System zewnętrzny 1 System zewnętrzny 2 System zewnętrzny n
. System MPK będzie projektowany i budowany w szczególności jako Platforma Front-Office współpracująca z platformą Back-Office Jednostek Kultury. Moduły platformy Front-Office Moduły platformy Front-Office związane są ze sferą działalności Jednostki bezpośrednio z obsługą klientów zewnętrznych. Moduły tej warstwy wykorzystują przede wszystkim technologię Internetową w celu świadczenia m.in. e-usług przez Jednostki w zakresie obsługi klientów. Ważnymi elementami tej warstwy są (eksploatowane lub planowane do wdrożenia): Witryna zewnętrzna Jednostki dostarczająca informacje dotyczące działalności Jednostki, struktury organizacyjnej oraz inne informacje publikowane w sieci Internet dla instytucji zewnętrznych oraz obywateli; Portal aplikacyjny agregujący i prezentujący usługi Jednostki świadczone dla podmiotów zewnętrznych (instytucji oraz obywateli). Warto zwrócić uwagę, że funkcjonowanie portalu aplikacyjnego angażuje systemy z warstwy Back-Office (czyli moduły wewnętrzne Jednostki) poprzez planowaną warstwę architektury integracyjnej.
Moduły platformy Back-Office ( nie będą przedmiotem projektu ) Moduły platformy Back-Office dotyczą sfery działalności Jednostki bez bezpośredniego (on-line) kontaktu z klientami zewnętrznymi. To najbardziej rozbudowany obszar infrastruktury, w skład którego wchodzą m.in. następujące elementy: sieć komputerowa (okablowanie strukturalne); systemy operacyjne i sieciowe; systemy bazodanowe oparte m. in. na RDBMS; aplikacje realizujące zadania (procesy biznesowe) w poszczególnych komórkach Jednostki ; lokalne systemy pracy biurowej (OFFICE - osobiste środowisko pracy); elektroniczny system zarządzania dokumentami realizujący mechanizmy pracy grupowej na dokumentach; zarządzanie przepływem pracy (WF, Workflow) w obszarach, które wymagają silnika procesów biznesowych; skanowanie dokumentów i ich archiwizacja w obszarach, gdzie następuje masowe przetwarzanie informacji papierowej; systemy usługowe będące standardem systemów telekomunikacyjnych (e-mail, Internet, Intranet); systemy usługowe, które poprzez infrastrukturę integracyjną zasilają danymi i funkcjami systemy warstwy Front-Office. Warszawa, 4 czerwca 2018 r.
Główne funkcje platformy MPK: I. System MPK będzie w miarę potrzeb zintegrowany z systemami Jednostek. II. System MPK będzie współpracował z systemami zewnętrznymi w szczególności: - EPUAP itp. III. System MPK będzie wykorzystany jako platforma lub dostawca zunifikowanych i zestandaryzowanych usług elektronicznych np.: - Główny węzeł usług elektronicznych JK dostępnych dla Klientów przez sieć Internet. IV. System MPK będzie wykorzystany jako podstawowa platforma BackOffice oraz Bezpieczeństwa np.: - Główny węzeł telekomunikacyjny dla korporacji (komunikacja video, audio, główna poczta elektroniczna itp.). - Redundantny węzeł dla Repozytorium Regionalnego (w szczególność DRP Disaster Recovery). Warszawa, 4 czerwca 2018 r.
Logiczny model Architektury Platformy -MPK Klienci Usługi Front-Office MPK Partner Jednostki Kultury Aplikacje Partner 1 Partner 2 Partner n Aplikacje Aplikacje Usługi Back-Office Jedn. Kultury ( Systemy wewnętrzne Jednostek Kultury ) Aplikacje
Zostanie zaprojektowana i wdrożona, wydajna sieć WAN (ang. Wide Area Network) z zastosowaniem Bezpiecznej chmury zewnętrznej (opcja) Koncepcja Korporacyjnej infrastruktury teleinformatycznej Jednostek Kultury Woj. Maz. (Serwerownie - DC ). DC - Węzeł I. Chmura komercyjna: IaaS PaaS Saas BaaS Internet Sieć Lok. DC-Węzeł II. Sieć DMZ Serwery Węzeł III. Kijowska Sieć Lok. Sieć DMZ Chmura VPN Jedn. kultury ( 1- n) Sieć lokalna Serwery Węzeł III a. Mycielskiego Sieć Lok. Sieć DMZ Serwery Lok. inne (1- n) Sieć lokalna 10-100 Mb 1 Gb 1 Gb Łącze internetowe Min. 100 Mb Łącze VPN MPLS Łącze link Eth. Łącze link Eth. propozycja
Węzeł Data Center( DC ) MPK zbudowany zostanie w architekturze SAN ( Storage Area Network) Przykład uproszczonej architektury węzła SAN: SAN - jest rozwiązaniem, w którym głównym elementem składowym jest przełącznik za pośrednictwem którego serwery uzyskują dostęp do pamięci masowych. Sieć SAN można zbudować z wykorzystaniem protokołu Fibre Channel (FC SAN), serial Attached scsi SAS) lub iscsi (IP SAN). Wszystkie elementy składowe takie jak serwery czy pamięci masowe są podłączone za pośrednictwem przełącznika lub przełączników. Dzięki centralizacji oraz wielu ścieżkom dostępu do danych otrzymujemy rozwiązanie wysoce niezawodne oraz niezwykle wydajne, przy jednoczesnej możliwości kompleksowego zarządzania całą infrastrukturą. Ze względu na pełną modułowość, sieć SAN jest efektywnie skalowalna.
Proponowana dla JK wspólna strefa DNS (ang. Domain Name System). Przestrzeń nazw domenowych w systemie DNS rozpięta jest na strukturze drzewa. Jego korzeń tworzy domena.. Dalej, hierachicznie znajdują się domeny najwyższego poziomu (ang. TLD, top level domain), np. com, org czy domeny krajowe. Każda domena ze swoimi ewentualnymi poddomenami tworzy tzw. strefę DNS (ang. DNS zone), która jest zarządzana przez jakąś organizację. W ten sposób, zarządzanie całą przestrzenią nazw wydelegowane jest do wielu organizacji.
DZIĘKUJĘ ZA UWAGĘ geodezja.mazovia.pl