Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement :...

17
1 / 17 TECH-03 G UIDE TECHNIQUE Dossier d’Architecture Technique T ABLE DES MATIERES 1. LISTE DES FIGURES .................................................................................................................................................2 2. LISTE DES TABLEAUX ..............................................................................................................................................2 3. INTRODUCTION .....................................................................................................................................................3 3.1. PERIMETRE ...................................................................................................................................................................... 3 3.2. ARCHITECTURE GENERALE DE LA SOLUTION............................................................................................................................ 3 4. ARCHITECTURE APPLICATIVE ..................................................................................................................................4 4.1. APERÇU........................................................................................................................................................................... 4 4.1.1. Flux de données .............................................................................................................................................. 5 4.1.2. Interopérabilité ............................................................................................................................................... 7 4.2. LISTE DES COMPOSANTS ..................................................................................................................................................... 9 4.2.1. OS/SGBD ......................................................................................................................................................... 9 4.2.2. Composants communs ................................................................................................................................... 9 4.2.3. Composants EBX ........................................................................................................................................... 10 4.2.4. Composants iWay ......................................................................................................................................... 10 4.3. PRE REQUIS DES POSTES UTILISATEURS ................................................................................................................................ 10 4.3.1. SINAPS-MDM ................................................................................................................................................ 10 5. ARCHITECTURE PHYSIQUE (INFRASTRUCTURE) .....................................................................................................12 5.1. DIMENSIONNEMENT ........................................................................................................................................................ 12 5.1.1. Production .................................................................................................................................................... 12 5.1.2. Dimensionnement des environnements hors production ........................................................................... 12 5.2. RESEAU (LAN / WAN) .................................................................................................................................................... 13 6. DESCRIPTION DES ENVIRONNEMENTS ..................................................................................................................14 7. ABREVIATIONS ET GLOSSAIRE ..............................................................................................................................15 7.1. ABREVIATIONS ................................................................................................................................................................ 15 8. ANNEXES .............................................................................................................................................................15

Transcript of Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement :...

Page 1: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

1 / 17

TECH-03

GUIDE TECHNIQUE

Dossier d’Architecture Technique

TABLE DES MATIERES 1. LISTE DES FIGURES .................................................................................................................................................2

2. LISTE DES TABLEAUX ..............................................................................................................................................2

3. INTRODUCTION .....................................................................................................................................................3

3.1. PERIMETRE ...................................................................................................................................................................... 3

3.2. ARCHITECTURE GENERALE DE LA SOLUTION ............................................................................................................................ 3

4. ARCHITECTURE APPLICATIVE ..................................................................................................................................4

4.1. APERÇU ........................................................................................................................................................................... 4 4.1.1. Flux de données .............................................................................................................................................. 5 4.1.2. Interopérabilité ............................................................................................................................................... 7

4.2. LISTE DES COMPOSANTS ..................................................................................................................................................... 9 4.2.1. OS/SGBD ......................................................................................................................................................... 9 4.2.2. Composants communs ................................................................................................................................... 9 4.2.3. Composants EBX ........................................................................................................................................... 10 4.2.4. Composants iWay ......................................................................................................................................... 10

4.3. PRE REQUIS DES POSTES UTILISATEURS ................................................................................................................................ 10 4.3.1. SINAPS-MDM ................................................................................................................................................ 10

5. ARCHITECTURE PHYSIQUE (INFRASTRUCTURE) ..................................................................................................... 12

5.1. DIMENSIONNEMENT ........................................................................................................................................................ 12 5.1.1. Production .................................................................................................................................................... 12 5.1.2. Dimensionnement des environnements hors production ........................................................................... 12

5.2. RESEAU (LAN / WAN) .................................................................................................................................................... 13

6. DESCRIPTION DES ENVIRONNEMENTS .................................................................................................................. 14

7. ABREVIATIONS ET GLOSSAIRE .............................................................................................................................. 15

7.1. ABREVIATIONS ................................................................................................................................................................ 15

8. ANNEXES ............................................................................................................................................................. 15

Page 2: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

2 / 17

TECH-03

1. LISTE DES FIGURES Figure 1 : Architecture Générale Sinaps ................................................................................................................................. 3 Figure 2 : Architecture applicative .......................................................................................................................................... 4 Figure 3 : Organisation réseau optimale .............................................................................................................................. 13 Figure 4 : Organisation réseau simplifiée ............................................................................................................................. 13

2. LISTE DES TABLEAUX Tableau 1 : Inventaire des flux ................................................................................................................................................ 5 Tableau 2 : Liste des services exposés (détail des flux ESB-EXT-1, ESB-EXT-2) ....................................................................... 6 Tableau 3 : Liste des protocoles et ports utilisés entre Sinaps et produit Amue ................................................................... 7 Tableau 4 : Services communs du SI établissement nécessaires pour Sinaps ........................................................................ 8 Tableau 5 : Connecteurs Sinaps standard ............................................................................................................................... 8 Tableau 6: Versions OS/SGBD ................................................................................................................................................. 9 Tableau 7 : Composants communs ......................................................................................................................................... 9 Tableau 8 : Composants EBX ................................................................................................................................................ 10 Tableau 9 : Composants iWay............................................................................................................................................... 10 Tableau 10: Dimensionnement de l'environnement de production .................................................................................... 12 Tableau 11 : Dimensionnement des environnements hors production ............................................................................... 12

Page 3: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

3 / 17

TECH-03

3. INTRODUCTION Dans le cadre de sa mission de contribution à l’élaboration du SI des Etablissements, l’Amue a pour objectif de proposer une solution de référentiel partagé des données de référence (ou Master Data) intégrable, non seulement dans le SI Amue mais plus largement dans n’importe quel SI d’établissement. De plus, Sinaps adresse la problématique de la gestion des processus métier critiques des établissements. Les principaux objectifs que se fixe l’Amue sont les suivants :

• Fabriquer Sinaps sur la base des outils Orchestra Networks EBX et Information Builders iWay • Accompagner les établissements dans l’implantation de Sinaps dans leur SI • Apporter l’assistance nécessaire aux établissements dans l’exploitation et la maintenance de la solution • Accroître par étapes le périmètre des données de référence gérées dans Sinaps ainsi que des échanges intra ou

inter systèmes d'informations • Ouvrir la solution à la co-construction (construction collaborative) en fournissant aux établissements un outillage

pour faciliter les échanges et les travaux.

3.1. Périmètre La version 1 de Sinaps a pour périmètre les référentiels suivants :

• Structure • Personne • Nomenclature

3.2. Architecture générale de la solution

Figure 1 : Architecture Générale Sinaps

Sinaps gère les données de référence du Système d’Information des Etablissements. On entend par « données de référence », les données partagées et utilisées par plusieurs applications du Système d’Information. Ces référentiels peuvent être de différentes natures et être pilotés par des modèles de gouvernance divers:

• Référentiel des Personnes incluant les Personnes Ressources, les Etudiants, les Usagers… • Référentiel des Structures Organisationnelles • Référentiel des Nomenclatures

Page 4: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

4 / 17

TECH-03

4. ARCHITECTURE APPLICATIVE

4.1. Aperçu

SINAPS-INTERMEDIATIONSINAPS-MDM

Apache Tomcat

Spécifique

< DOMAINE >

< DOMAINE >

Natif

Match & Cleanse

Information Search

Moteur standardBAM

Natif

Moteur standard

ou

MDM-SQL-1

ESB-MDMMDM-ESB

ESB-SQL-2

ESB-SQL-1

Utilisateur

MDM-IHM

ESB-IHM-2

SI Etablissement

Serveur mailMDM-Mail ESB-Mail

Application tierce

Application tierce ESB-EXT-1

ESB-EXT-2

MDM-SQL-2SQL Connect

Serveur SSOApache-SSO

Applications

< Application >

< Application >

Serveur BO

BO-SQL-1

ESB-SQL-3ESB-SQL-4

BO-IHM

BO-Mail

ESB-IHM-1

Figure 2 : Architecture applicative

Page 5: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

5 / 17

TECH-03

L’application Sinaps se décompose en deux sous-parties : Sinaps MDM et Sinaps Intermédiation. Deux composants sont transverses à ces sous-parties : le frontal Apache qui permet de gérer l’authentification de type SSO pour l’accès aux IHM EBX, et la base de données, permettant le stockage et l’échange de données.

La version actuelle d’iWay ne supporte pas la « cassification » des IHM.

Le frontal Apache peut être mutualisé.

La sous-partie Sinaps MDM est composée d’un serveur d’applications Apache Tomcat permettant l’exécution de l’outil MDM EBX. La librairie EhCache est installée sur ce serveur pour donner accès à un gestionnaire de cache. L’application EBX se décompose en deux parties :

• Une partie native, avec le moteur natif de l’outil, ainsi que deux add-ons développés par le même éditeur : o « Information Search » : permet les recherches sur le contenu du MDM. o « Match & Clease » : permet la recherche et le traitement automatique des doublons.

• Une partie « développement spécifique », comprenant l’ensemble des binaires issus des différents chantiers. La sous-partie Sinaps Intermédiation est composée d’un serveur d’applications autonome (ISM) qui est une sorte de conteneur d’applications iWay. L’application iWay se décompose en trois parties :

• Une partie native qui correspond au moteur du Bus d’entreprise (ISM). Il permet une gestion des configurations et applications iWay.

• Une partie « BAM (Business Activity Monitor) ». Ce processus de supervision doté d’une IHM pour la consultation est fourni par l’éditeur. Sinaps fournit seulement son packaging en temps qu’application iWay. Elle est ainsi déployée dans ISM sous la forme d’une IIA (iWay Integration application).

• Une partie « applications », comprenant un ensemble d’application iWay (IIA) qui permet de mettre en œuvre les processus de médiations génériques (logiques d’intermédiation) et spécifiques établissements (connecteurs applicatifs)

4.1.1. FLUX DE DONNEES

Tableau 1 : Inventaire des flux

Flux Emetteur Receveur Protocole Port * Description Apache-SSO Frontal Apache Serveur SSO HTTP 443 Validation du jeton SSO

MDM-IHM Navigateur

Frontal Apache

HTTP 80 Authentification et consultation des IHM EBX

MDM-IHM (suite) Frontal Apache EBX AJP 8009 Consultation des IHM EBX

MDM-SQL-1 EBX

BDD JDBC

1521 ou 1433

Persistance des données EBX en base

MDM-SQL-2 EBX (SQL Connect) BDD JDBC 1521 ou 1433

Réplication de certaines données fréquemment consultées

MDM-Mail EBX Mail SMTP 25 Envois de courriels

MDM-ESB EBX

iWay TCP 14000 Echanges depuis EBX vers iWay par Web

services SOAP (service exposé par iWay)

ESB-IHM-1 Navigateur ISM (iWay) HTTP 9999 Consultation de la console web d’administration de l’ESB (ISM)

Page 6: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

6 / 17

TECH-03

ESB-IHM-2 Navigateur BAM (iWay) HTTP 8087 Consultation de la console web de supervision des flux (BAM)

ESB-SQL-1 iWay BDD JDBC 1521 ou 1433

Persistance et lecture des données de supervision des flux en base

ESB-SQL-2 iWay BDD JDBC 1521 ou 1433

Lecture des données fréquemment consultées (back-end EBX de réplication)

ESB-SQL-3 iWay BDD JDBC 1521 ou 1433

Alimentation de la base de données de supervision BO depuis les données contenues dans la base de données BAM

ESB-SQL-4 iWay BDD JDBC 1521 ou 1433

Mise à jour dans la base de données de supervision BO du statut des transactions

ESB-Mail iWay Mail SMTP 25 Envois de courriels

ESB-MDM iWay EBX HTTP 8080 Echanges depuis iWay vers EBX par Web services SOAP (service exposé par EBX)

ESB-EXT-1 App. tierce

iWay HTTP 9005 Acquisition de messages XML au format

pivot

ESB-EXT-2 App. tierce iWay FTP 21 et 20000-30000

Acquisition et consommation asynchrone de messages XML au format pivot

BO-IHM Navigateur BO HTTP 8080 Consultation du rapport de supervision BO

BO-SQL-1 BO BDD JDBC 1521 ou 1433

Lecture des données de la base de données de supervision BO

BO-Mail BO Mail SMTP 25 Envois de courriels

* Les ports indiqués sont ceux inscrits par défaut dans la configuration Sinaps.

Tableau 2 : Liste des services exposés (détail des flux ESB-EXT-1, ESB-EXT-2)

Description Domaines Adresse (Endpoint) Protocole

Port (par défaut)

Méthode d’authentification

Service d'acquisition unitaire Personne Nomenclature Structure

http://ipServeur:port HTTP 9005 Basic Auth

Service d'acquisition unitaire Personne Nomenclature Structure

- FTP 9051 Basic Auth

Service d'acquisition par liste Personne Nomenclature Structure

http://ipServeur:port HTTP 9017 Basic Auth

Service d'acquisition par liste Personne Nomenclature Structure

- FTP 9054 Basic Auth

Service de Recherche de personne - http://ipServeur:port/personne/recherche HTTP 9055 Basic Auth

Service de Recherche de références croisées - http://ipServeur:port/refcroisee/recherche HTTP 9055 Basic Auth

Page 7: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

7 / 17

TECH-03

Service de Création de références croisées - http://ipServeur:port/refcroisee/creation HTTP 9055 Basic Auth

Service de transcodification - http://ipServeur:port/transcodification HTTP 9055 Basic Auth

Service d’acquittement fonctionnel - http://ipServeur:port HTTP 9058 Basic Auth

Connecteur Sifac (nomenclature) - - FTP 9052 Basic Auth

Tableau 3 : Liste des protocoles et ports utilisés entre Sinaps et produit Amue

Au niveau des ouvertures de flux à réaliser dans le cadre de Sinaps, si la politique de sécurité le permet, le plus simple est d’ouvrir entre les applications Amue connectées et Sinaps la plage de ports de 9000 à 10000 sur les protocoles FTP et HTTP. Pour les flux, dans le sens Sinaps vers les applications Amue, il faut s’en référer au tableau ci-dessus.

4.1.2. INTEROPERABILITE Comme illustré en bas de la figure 2, l’intégration de l’application Sinaps au sein du SI d’un établissement consiste à permettre son interaction avec un ensemble de service : Sinaps s’appuie sur des services existants dans le SI établissement :

• Un serveur SSO pour l’authentification et la protection des accès aux IHM EBX : il s’agit d’un simple paramétrage d’un module au niveau du serveur web Apache.

• Un serveur SMTP pour l’envoi de mail : il s’agit d’un simple paramétrage au sein de chaque outil (EBX + ISM) pour référencer l’adresse du service SMTP.

• Un serveur BO pour la mise en œuvre du journal de supervision.

Application (de) Application (vers) Protocole Port Méthode d’authentification

Sinaps (iWay) Harpège (serveur web service) http 80 Basic Authentification

Sinaps (iWay) Harpège (serveur web service) * * *

Sinaps (iWay) Apogée (serveur web service) http 8085 N/A

Sinaps (iWay) Apogée (serveur web service) http 8215 N/A

Sinaps (iWay) Sifac http 80 Basic Authentification

Harpège (serveur BDD) Sinaps (iWay) http 9005 / 9017 / 9058

Basic Authentification

Siham Sinaps (iWay) ftp 9051 / 9054 Basic Authentification

Apogée (serveur BDD) Sinaps (iWay) http 9005 / 9017 / 9058

Basic Authentification

Sifac Sinaps (iWay) http 9017 Basic Authentification

Page 8: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

8 / 17

TECH-03

Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement, inscrite dans le processus

d’acquisition et/ou de publication-souscription, respectivement, de déposer ou de consommer des messages au format pivot.

• Sinaps offre également une intégration avec la suite applicative Amue. Les applicatifs Harpège, Siham, Sinchro et Sifac sont intégrés.

Les tableaux des sous chapitres suivants exposent les interfaces de communications avec les applications des SI établissements.

Services du SI établissement Sinaps s’appuie sur des services de l’établissement.

Tableau 4 : Services communs du SI établissement nécessaires pour Sinaps

Service Description

DNS Service permettant de traduire un nom de domaine en adresse IP. Ce serveur est utilisé par Sinaps pour les résolutions de nom.

SMTP

Un serveur de messagerie électronique est un logiciel serveur de courrier électronique (courriel). Il a pour vocation de transférer les messages électroniques d'un serveur à un autre. Ce serveur est utilisé par Sinaps pour les envois de courriel.

Reverse Proxy Le reverse proxy permet aux utilisateurs d'Internet d'accéder aux serveurs internes Sinaps

SSO

Single Sign On (SSO) : Authentification unique. Permet à un utilisateur d'accéder à plusieurs services en ayant à effectuer qu'une seule opération d'authentification. Pour gérer l’authentification SSO, Sinaps s’appuie sur le serveur SSO présent en établissement.

BO Plate-forme Business Objects qui intègre un rapport BO sous Web Intelligence matérialisant le journal de supervision de Sinaps.

Connecteurs Sinaps standard Quel que soit le référentiel, Sinaps offre des interfaces de communication au format pivot.

Tableau 5 : Connecteurs Sinaps standard

Flux (de vers) Connecteur Traitement Description

Application Sinaps XML/RPC Acquisition de messages XML au format pivot

iWay analyse le format pivot et procède à une acquisition de nomenclature, structure ou de personne. Un message XML doit contenir un seul objet métier.

Application Sinaps FTP Acquisition de fichiers XML au format pivot

iWay analyse le fichier déposé sur l’espace FTP et procède à une acquisition de nomenclature, structure ou de personne. Un fichier doit contenir un seul objet métier.

Sinaps Application XML/RPC Diffusion de messages XML au format pivot

iWay emploie les informations du point d’accès de l’abonné (l’application) pour créer une connexion XML/RPC et

Page 9: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

9 / 17

TECH-03

diffuser un message XML au format pivot

Application Sinaps FTP Diffusion de fichiers XML au format pivot

L’application accède à un service FTP pour récupérer les fichiers XML au format pivot.

4.2. Liste des composants L’ensemble des composants hors OS et SGBD seront fournis par l’Amue.

4.2.1. OS/SGBD

Tableau 6: Versions OS/SGBD

Nom du composant Version Description OS Windows Server 2012 R2 OS uniquement couplé avec SQL Server RHEL 7.3 OS uniquement couplé avec Oracle SGBD Microsoft SQL Server 2014 SP1

V2014.120.4100.1 Moteur de base de données.

Oracle database 12c R2 - 12.2.0.1 Moteur de base de données. Patch de sécurité à appliquer : https://support.oracle.com/rs?type=doc&id=2296870.1

4.2.2. COMPOSANTS COMMUNS

Tableau 7 : Composants communs

Nom du composant Version Description JAVA 1.8 JVM Java BO 4.1 SP5 BO Apache HTTP server 2.4.6-45 Reverse proxy et client SSO mod_deflate - Module Apache de compression des flux mod_proxy, mod_proxy_ajp, mod_proxy_http - Module permettant la mise en œuvre de proxy pour

les protocoles HTTP et AJP

mod_proxy_balancer - Module d’équilibrage de charge (optionnel, dépend de l’architecture choisie)

mod_ssl - Chiffrement des flux

Page 10: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

10 / 17

TECH-03

4.2.3. COMPOSANTS EBX

Tableau 8 : Composants EBX

Nom du composant Version Description Apache Tomcat 8.5.23 Serveur d’applications web Java EBX 5.8.1 MDM

Information Search 2.0.0 [0026:0001] Add-on EBX de recherche sur les données

Match & Cleanse 1.11.0 [0028:0001] Add-on EBX de traitement de la qualité des données

SQL Connect - Fonctionnalité native de synchronisation de base de données

< DOMAINE > - Développement spécifique EBX concernant un domaine métier particulier

EhCache Librairie Java de gestion de cache

4.2.4. COMPOSANTS IWAY

Tableau 9 : Composants iWay

Nom du composant Version Description ISM 7.0.6.3572 Moteur ESB avec patch i706000SM1251

< Application SINAPS_STD > - Application souche Sinaps standard (demi-flux au format pivot et transcodification)

< Application ETB_SINAPS_EXT > -

Application pour l’établissement qui permet l’extension locale du format pivot. Cette application contiendra les développements spécifiques établissement dans iWay, c’est à dire l’ensemble des demi-flux des applications non-Amue développés par les établissements

<Archive sources ETB_SINAPS_EXT> -

Cette archive contient le code source de l’application SINAPS_ETAB livrée à l’établissement. Il contient des exemples d’implémentation de demi-flux spécifiques. L’établissement peut s’en appuyer pour réaliser ces propres développements dans iWay

< Application BAM > - Application de supervision des flux qui transitent sur l’ESB

< Application SINAPS_AMUE > < Application WS_NOTIFICATIONS >

< Application SINAPS_JDS > Application interface entre BAM et la base Oracle des Rapports du Journal de Supervision basé sur Business Objects

< Application JDS_WS_ALERTES >

4.3. Pré requis des postes utilisateurs

4.3.1. SINAPS-MDM

Navigateurs supportés Sinaps-MDM est accessible à travers un navigateur, seuls les navigateurs suivants sont supportés: Microsoft Internet Explorer 8, 9, 10, 11:

• Le mode compatibilité n’est pas supporté.

Page 11: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

11 / 17

TECH-03

• Limitations de performance : le chargement d’une page sous IE8 est généralement 20 fois plus lent qu’avec les autres navigateurs ; sous IE9, IE10 et IE11, le chargement des pages est 2 fois plus lent. Ce problème est principalement observé lors de l’affichage de formulaires avec plusieurs champs à renseigner.

Mozilla Firefox 50 et supérieurs

• En raison de la fréquence des mises à jour de Mozilla Firefox, seule la version 3.6 est pleinement supportée. Orchestra Networks et le titulaire ciblent leurs efforts de tests pour supporter les dernières versions disponibles.

Google Chrome

• En raison de la fréquence des mises à jour et de l’impossibilité de désactiver les mises à jour automatiques, Orchestra Networks et le titulaire ciblent leurs efforts de tests pour supporter les dernières versions disponibles.

Résolution d’écran La résolution d’écran minimale est 1024x768 pixels, seul le zoom par défaut (100%) du navigateur est supporté.

Rafraîchissement des pages Le rafraîchissement forcé (F5 ou fonction « Actualiser la page ») des pages dans le navigateur n’est pas supporté. Quand un rafraichissement forcé a lieu la dernière action de l’utilisateur est ré-exécutée, ce qui peut entrainer un comportement non souhaité. Il est impératif d’utiliser les boutons d’action et les liens présents dans l’interface au lieu d’utiliser un rafraîchissement forcé.

Configuration du navigateur Les fonctionnalités suivantes doivent être activées dans le navigateur afin de permettre à l’application de fonctionner correctement :

• JavaScript • Ajax • Pop-ups.

Page 12: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

12 / 17

TECH-03

5. ARCHITECTURE PHYSIQUE (INFRASTRUCTURE)

5.1. Dimensionnement

5.1.1. ENVIRONNEMENT DE PRODUCTION

Tableau 10: Dimensionnement de l'environnement de production

iWay EBX BDD**

Processeur Intel x64 6 cores

Intel x64 8 cores

Intel x64 8 cores

RAM 12 Go Ram 16 Go Ram 16 Go Ram

HDD 150 Go HDD RAID 200 Go (de préférence en SAN) 500 Go *** (de préférence en SAN)

Dans l’idéal Sinaps doit être installé sur des machines virtuelles afin de facilement pourvoir faire évoluer le dimensionnent des machines en cas de besoin. ** Le serveur de BDD doit être un serveur dédié (pas de serveur mutualisé) *** Il est préconisé un dimensionnement à 500 GB pour l’espace disque alloué aux bases de données (hors sauvegarde). Ce dimensionnement permet de prévenir la volumétrie importante de données stockées lors des phases de mise en qualité et de pic d’utilisation de la solution Sinaps.

5.1.2. ENVIRONNEMENT HORS PRODUCTION

Tableau 11 : Dimensionnement des environnements hors production

iWay EBX BDD

Processeur Intel x64 2 cores

Intel x64 2 cores

Intel x64 2 cores

RAM 8 Go Ram 8 Go Ram 8 Go Ram HDD 100 Go 100 Go 500 Go

Les licences définitives d’iWay sont générées par rapport au nombre de cœurs CPU du serveur, il est donc important de respecter le DAT. Si le nombre de cœurs CPU évolue après obtention de la licence, il faudra en refaire la demande

Page 13: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

13 / 17

TECH-03

5.2. Réseau (LAN / WAN) Ce chapitre présente deux solutions d’organisation réseau de Sinaps dans le SI établissement. La première solution est une proposition d’un découpage en VLAN par composant applicatif pour mieux identifier et protéger les ressources en fonction de leur niveau d’exposition :

Poste utilisateurVLAN Frontoffice Sinaps

VM MDM

VM ESBPare-feu

VLAN utilisateurs

8009

443,99080,21

VM frontal Apache

44380

VM Base de données 15211433

VLAN Applicatifs établissements

VLAN Middleware Sinaps

Pare-feu

VLAN Backoffice Sinaps

Pare-feu

Pare-feu

Vlan (réseau local virtuel)

Machine virtuelle

Légende

Figure 3 : Organisation réseau optimale

La seconde solution correspond à une solution simplifiée qui fait appel à un découpage logique sur un nombre limité de VLAN :

Poste utilisateur

VLAN Frontoffice

VM MDM

VM ESB

Pare-feu VLAN utilisateurs

8009

443,99080,21

VM frontal Apache 44380

VM Base de données 15211433

VLAN Backoffice

Pare-feu

Pare-feu

Vlan (réseau local virtuel)

Machine virtuelle ou physique Sinaps

Légende

VM(s) applications établissements backend

VM(s) applications établissements frontend

Machine virtuelle ou physique existante dans le SI

Figure 4 : Organisation réseau simplifiée

Page 14: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

14 / 17

TECH-03

6. DESCRIPTION DES ENVIRONNEMENTS Trois environnements sont nécessaires pour assurer le cycle de vie du produit Sinaps :

• L’environnement de production (PRD) exécute une version opérationnelle de Sinaps en connexion avec les applications métiers de production

• L’environnement de préprod (PPD), o permet le branchement d’une nouvelle d’une application métier à Sinaps et de mettre en qualité les

données o initialiser le paramétrage Sinaps avant de le déverser sur les environnements de PRD o permet de vérifier le bon fonctionnement d’une version de Sinaps avant son passage en production o PPD doit pouvoir être rafraichi régulièrement à partir de PRD o PPD doit être connecté aux applications métiers de PPD ou PRD

• L’environnement de développement (DEV) permet d’exécuter et tester les développements propres à l’établissement.

Page 15: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

15 / 17

TECH-03

7. ABREVIATIONS ET GLOSSAIRE

7.1. Abréviations DFD : Diagramme de Flux de Données ESB : Enterprise Service Bus ISM : iWay Service Manager BAM : Business Activity Monitor IIA : iWay Integration Application ITA : iWay Template Application

8. ANNEXES Sans objet.

Page 16: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

16 / 17

TECH-03

SUIVI DOCUMENTAIRE Information sur le document

Nom du document DAT – Dossier d’Architecture Technique

Base documentaire Spécifique projet Sinaps

Validation du document

Version Date Nom Fonction / Service

1.0.12 08/01/2018 Amue – Renaud THEY Consultant Sinaps

Diffusion du document

Nom Fonction / Service

Tous les établissements n/a

Historique des versions

Version Date Rédacteur Description

1.0 11/08/2015 ATOS – Gilles COUDERT ATOS – Patrick VINCENTI Création du document

1.2 12/09/2016 ATOS – Gilles COUDERT ATOS – Patrick VINCENTI

Ajout des prérequis des postes utilisateurs de SINAPS MDM. Ajout de la liste des services exposés dans le chapitre Flux de données.

1.5 19/09/2016 Amue – Renaud THEY

Correction du chapitre sur les versions OS/SGBD. Anticipation montée de version 2017 Suppression du frontal apache et modification des versions OS et SGBD Ajout du détail des flux entre SINAPS et produits AMUE Modification de la description des environnements

1.6 13/10/2016 ATOS – Charles MANCUSO Mise à jour du dimensionnement des HDD pour les serveurs de BDD

1.7 27/10/2016 ATOS – Charles MANCUSO Ajout d’un commentaire sur le dimensionnement des HDD pour les serveurs de BDD

1.8 25/11/2016 Amue – Valérie SIMONNET Mise en forme

1.9 02/11/2016 Amue – Renaud THEY Mise en forme et corrections mineures suite à la relecture de la MIRE

1.0-09 07/02/2017 Amue – Françoise ALBUISSON Ajustement du numéro de version et modification du nom du document conformément à la mise à jour du PGD

1.0-10 17/03/2017 ATOS – Alexandre BERDAH Précisions sur les versions de : iWay, patch, EBX et addons

1.0-10b 07/11/2017 ATOS – Alexandre BERDAH

Mise à jour des numéros de versions des logiciels Mise à jour des applications iWay Sinaps présentes dans ISM Mise à jour du dimensionnement des environnements PROD Ajouts de réserves (dans les commentaires)

1.0.11 10/11/2017 Amue – Renaud THEY Version allégée pour les séminaires de la vague 2

Page 17: Dossier d’Architecture Technique · Sinaps propose des connecteurs pour le SI établissement : • Sinaps expose un serveur FTP qui permet à toute application du SI établissement,

17 / 17

TECH-03

1.0.12 08/01/2018 Amue – Renaud THEY MAJ dimensionnement

1.1-01 Avril 2019 Amue- MAJ liées à la version Apprenant 1.1