需求分析
數據交換總線作為安全標記強訪技術、可信體系的重要管理和支撐平臺,可以實現對設備或系統API的統一管控,以標記強訪策略為原則建立安全可控的數據通路,有效避免系統內外數據調用混亂的情況,解決了數據交換行為不合規等諸多安全及管理問題。
數據交換總線基于微服務技術,可達到交通、政府等諸多行業的最佳實踐。能夠支撐城軌云網中高吞吐、高并發的業務應用場景;單節點并發量優于同類產品, 并采用冗余配置,保障應用和安全管理數據的高安全性、高可靠性及高可用性。
同時,通過智能對接功能,兼容支持多種設備系統的API協議和對接方式,可以實現應用系統之間無界感的互訪,解決了城軌行業信息化建設存在的數據孤島問題,并提升了數據交換共享效率,為城軌行業大數據分析、決策支持提供數據支撐。
產品簡介
產品簡介
數據交換總線(Data Swap Bus,簡稱DSB)是中間件技術與XML、Web服務、高可用分布式等技術結合的服務API開放平臺,提供了運行在不同平臺、不同編程語言、不同編程模型的應用間的連接,并負責應用間的消息路由、數據格式轉換和事件處理等工作,幫助組織打通內外數據壁壘,實現跨層級、跨地域、跨系統、跨業務的服務互聯,以服務API的形式進行服務組織和管控,構建組織內外之間的融合、重塑、創新的服務系統。
數據交換總線作為基于安全標記強訪、可信體系的城軌云平臺中的數據交換樞紐,是城市軌道交通數據交換共享的核心支撐平臺,為城軌云網中網絡安全態勢感知平臺、系統管理平臺和大數據應用平臺提供統一的運營協調與管理支撐。數據交換總線通過方便、快捷、高效、智能的消息過濾、數據服務交換路由、數據解析等功能,成為城市軌道交通行業信息化建設中數據交換場景下的數據安全管控、數據融合共享以及數據治理的基礎保障;并實現在傳統IT架構及云平臺環境下的高可用、高并發、高擴展性、高兼容性的數據通道交換傳輸。
功能特點
支持對接多種數據資源;常用協議服務的接入開放;復雜類型和結構的出入參數定義;實現高度定制化、靈活的數據變換。
支持CLA、Http Basic、Http Digest、API key、OAuth 2.0+JWT五種方式,也可對接組織自有賬號認證系統,實現靈活的訪問鑒權。
提供服務發布、服務生命周期管理、服務組管理、服務(發布、分發、輪詢、訂購)審批、導出/批量導入服務,以及適應復雜多環境連通場景。
提供靈活的服務授權方式;提供服務調用SDK,以及服務消費計量、限量能力。
應用層防SQL注入、攔截COOKIE、POST攻擊等能力,并提供系統管控、服務消費與管理審計日志,服務調用狀況統計、鏈路分析。
提供實例管理、用戶管理、靈活的系統角色權限定制能力。
采用冗余配置,根據定義的策略交替調用、循環調用、消息優先級、負載依賴關系調用請求,確保數據服務總線系統DSB的高可用性。
通過設置API流量閾值對異常訪問異常流量攻擊進行告警提示。
技術優勢
GLA-DSB提供面向服務的全面功能,支持多種服務調用及通訊方式。
GLA-DSB支持Web?Service訪問,或將業務流程或組件封裝成Web?Service供外部應用訪問。
GLA-DSB支持多種通訊協議, 同時,支持和主流關系型數據庫進行交互。
GLA-DSB內置多種組件,可進行服務封裝及調用,及根據需求進行定制、認證組件、鑒權組件、數據轉換、日志組件。
GLA-DSB提供監控管理界面,提供數據監控、安全中心及API排名等功能。
基于數據接口(API)智能發現技術,無需侵入系統及數據資源,自動發現業務系統及數據資源的數據服務接口
對API接口、B/S架構系統、C/S架構系統、數據庫Database、文件File五類數據源進行標準化接口封裝。
典型應用
1.以產品為中心,職能部門間整合
以產品為中心的發展階段,GLA-DSB能夠實現各職能部門間的有效協作,提升各部門之間協作的工作效率,推動政府部門、企業的高速發展。
2.以客戶為中心,業務區域間整合
以客戶為中心的發展階段,GLA-DSB可針對客戶方不同需求,進行對客戶業務區域內的全生命周期管理,從各個維度進行業務整合,旨在為客戶提供一致的感知,為政府部門、企業提供統一視圖,從而使政府部門、企業能夠在數據掌控、數據整合方面往縱深方向發展。
3.企業服務總線
GLA-DSB可被作為應用系統間通訊的中介,降低各業務系統間的耦合度。在降低耦合度的同時,信息化部門及各級領導也掌握了各部門、各系統間的服務調用關系、服務調用情況,為優化業務流程創造環境。
4.應用服務網關
GLA-DSB可作為應用服務網關,建設各業務系統之間的通訊通道,應用服務網關通常與提供服務的業務系統進行協作。能夠封裝與提供服務的業務系統所需的通訊功能,并提供相關WebService接口,供相關業務系統調用;將數據轉換成標準的數據格式,供業務系統使用。
5.提升云平臺整體安全水平
GLA-DSB可實現細粒度的進程級強制訪問控制,對云平臺上的數據流動進行有效把控;按照統一策略對云平臺上的API進行管理/治理,令數據的共享交換行為高度秩序化,提高云平臺整體健康度。
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號