architektur übersicht

Werbung
ARCHITEKTUR ÜBERSICHT
IQNavigator automatisiert den Prozess von der Beschaffung bis zur
Bezahlung (Procure to Pay-Prozess), wobei die Arbeitsabläufe von
Millionen von Nutzern koordiniert und gleichzeitig die Integrität der
Transaktionen auch bei hohem Durchsatz garantiert werden. Die KernArchitektur von IQNavigator setzt die momentan modernsten JavaFrameworks ein, die für unsere Kunden die bestmöglichen Funktionen der
Software bieten. IQNavigator sichert die Leistung und Verfügbarkeit seiner
Architektur mit branchenführenden SLAs und Geldstrafen für verfehlte
SLA-Vorgaben.
System- und Netzwerkarchitektur
IQNavigator nimmt den Datenschutz sehr ernst. Wir integrieren mehrere Sicherheitsschichten in einen umfassenden
Datensicherungsplan, um die Bedürfnisse jedes einzelnen Kunden, unabhängig von Branche oder geografischen Lage, zu
erfüllen. Zusätzlich zur Speicherung von Daten in hochsichere, speziell dafür ausgelegte Datenbanken, sichern wir Daten
in einer Oracle-Datenbank mit einem abgesicherten Linux-Betriebssystem. Dadurch werden Zugriffe auf Dateisysteme
und auf Netzwerke sicher kontrolliert. Ein separates Teilnetz für die Datenbankserver wird durch eine Demilitarized Zone
(DMZ) geschützt.
IQNavigator verwendet vollständig
redundante
Palo
Alto
Firewalls
zur Erzielung hoher Verfügbarkeit.
Alle sensiblen Daten werden in
der Datenbank verschlüsselt. Die
Übertragung aller Kundendaten erfolgt
in beiden Richtungen durchgehend
(end-to-end) verschlüsselt, und zwar
per 128-bit SSL unter Verwendung
der Zertifikate von VeriSign „Extended
Validation“.
IQNavigator Architektur der
Produktionsumgebung
DMZ Zone
Internet Zone
Firewalls
Internet
Anwendungsserver
Lastverteiler
Firewall
Geschützte
Datenbankzone
Redundante
Speicherung
IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten.
ARCHITEKTUR ÜBERSICHT
Ebenen der Architektur
Businessprozessebene
Anwendungsebene
Die Anwendungsebene verarbeitet alle Anfragen von
Endnutzern und sendet die generierten Seiten zurück
an den Browser des Benutzers. Verschiedene Elemente
liefern hohe Leistung und horizontale Skalierbarkeit in der
Anwendungsebene:
›› Hochleistungstechnologien: Die IQNavigator
Anwendung ist komplett in Java geschrieben und läuft
innerhalb von WebLogic und Tomcat auf Linux-Servern
in 64-Bit-Konfigurationen.
›› Trennung von Nutzern durch den Client-Marktplatz:
Große Kunden besitzen einen oder mehrere fest
zugewiesene „Knoten“, welche die Trennung der
Nutzerauslastung für die horizontale Skalierbarkeit
ermöglichen. Jeder Knoten besitzt zusätzlich mehrere
Ausfallsicherungen innerhalb von Clustern zwecks
Redundanz und Systemresilienz.
›› Cache im Arbeitsspeicher: Jeder Knoten verfügt
über einen großes Arbeitsspeicher-Cache für die
am häufigsten verwendeten Java-Objekte, so dass
Benutzeranfragen im Arbeitsspeicher bearbeitet
werden können und die Informationen nicht jedes.
Anwendungsebene
Webanwendung
Mobil,
iOS, Android
Intergrationsverarbeitung
E-MailVerarbeitung
DiagrammModule
Formatierung von
Berichten
Mal aus der Datenbank abgerufen werden müssen.
Dies gewährleistet sehr hohe Leistung - über 97%
der Seitenaufrufe werden innerhalb einer Sekunde
ausgegeben. Das Caching der Anwendungsschicht
entlastet auch die Datenbank, sodass die Datenschicht
besser skalierbar wird.
Die Ebene für Geschäftslogik speichert Java Objekte, die in sich
geschlossen und sehr gut wiederverwertbar sind. Dies betrifft
Anwendungsobjekte wie Anforderungen, Aufgabenzuteilung,
Zeitkarten, steuerliche Vorschriften und Codes für die
Kostenzuordnung.
Datenebene
Die Datenebene speichert alle Daten und stellt die Integrität aller
Transaktionen sicher, was für Finanzsysteme wie IQNavigator
von zentraler Bedeutung ist. In vielen Unternehmenssystemen,
wird die Datenebene zu einem Engpass, wenn mit der Zeit
die Anzahl der Nutzer und das Datenvolumen exponentiell
anwachsen. IQNavigator gewährleistet eine Skalierbarkeit für
hunderttausende Nutzer täglich und hat genug Potential für
künftige Volumensteigerungen durch mehrere Elemente:
›› Oracle Datenbank: Alle Daten werden in Oracle
Datenbanken gespeichert, einschließlich aller
Dateianhänge.
›› Nutzung der Technologie gemäß „Best Practice“:
Die IQNavigator Anwendung nutzt zur Erzielung
hoher Leistung und Effizienz die systemeigenen
Oracle-Datentypen. Die Datenbank erzwingt
automatisch referenzielle Integrität für alle Primär- und
Fremdschlüssel, was ein Höchstmaß an Datenintegrität
gewährleistet.
›› Oracle Exadata: Im Jahr 2011 und 2013 investierte
IQNavigator viele Millionen Dollar in Oracle Exadata
Datenbanken, die die Skalierbarkeit und Leistung auf
eine neue Ebene gehoben haben. Die Solid-State
Laufwerke von Oracle Exadata führen in Verbindung
mit dem Caching und der Verarbeitung in der
Speicherebene zu extrem hoher Leistung und die
Oracle Real Application Clusters (RAC) sorgen für
automatische Ausfallsicherung und Resilienz im Fall von
Hardwareversagen.
Datenebene
Businessprozessebene
Anforderungen
Steuerliche
Vorschriften
Arbeitsaufträge
Regeln zur
Kostenaufteilung
Schemata
Tabellen
PL/SQL-Pakete
Rechnungserstellung
Rechnungsauszüge
Nutzerdaten
Zeitkarten
Regionale
Besonderheiten
IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten.
2
ARCHITEKTUR ÜBERSICHT
Infrastruktur des Rechenzentrums
US Rechenzentrum
Das Produktionsrechenzentrum von IQNavigator wird durch ViaWest, dem größten privaten Betreiber von Rechenzentren in den
USA gehostet. Die Disaster Recovery-Umgebung wird ebenfalls in einem ViaWest-Rechenzentrum in Dallas, Texas, gehostet, mehr
als 1300 Kilometer vom Produktionsstandort entfernt.
ViaWest hat Dual-Standard SSAE 16 und ISAE 3402 Service Organisation Control (SOC) 1 Type II, SOC 2 Typ II und SOC 3 Berichte
in jedem ViaWest Rechenzentrum, um betriebliche, physische und ökologische Sicherheitskontrollen zu gewährleisten. ViaWest
verfügt auch über anlagenspezifische PCI DSS und HIPAA Compliance-Berichte zur physischen Sicherheit, zu den Richtlinien
für Datensicherheit und den Diensten für Managed-Firewalls. ViaWest ermöglicht Compliance für Organisationen aus den
Bereichen Finanzen, Gesundheitswesen und Behörden, die von Aufsichtsbehörden kontrolliert werden und PCI DSS, HIPAA,
FISMA und NIST 800-53 Standards erfüllen müssen. Zusätzlich bestätigt ViaWest jährlich die Einhaltung der US-EU Safe Harbor
Datenschutzbestimmungen.
Sowohl die Produktions- als auch die Disaster-Recovery-Umgebungen befinden sich in eigenen, abgesperrten IQNavigatorSicherheitsbereichen, und alles innerhalb der Infrastruktur, einschließlich aller Netzwerkgeräte und Server, wird von IQNavigators
Mitarbeitern verwaltet.
Die Infrastruktur von IQNavigators Rechenzentrum weist einige besonders
wichtige Elemente auf:
›› Bestmögliche Technologien: IQNavigator nutzt nur Komponenten
der Top-Technologie, einschließlich F5-Lastverteiler, Check Point
und Palo Alto Firewalls und Cisco und Brocade Switches und Router.
Insbesondere, was die Sicherheit betrifft, verwendet IQNavigator nur
Verisign SSL validierte Zertifikate für ein “Green-Bar” Browser-Erlebnis,
was die höchste Sicherheitsstufe anzeigt.
›› Vollständige Redundanz: Alle Netzwerkgeräte und Server sind
vollständig redundant mit Hot Failovers, einschließlich der Lastverteiler
und Firewalls, mit ausreichender Kapazität für die Übernahme der
Volllast bei einem Geräteausfall.
›› Redundante Services im Rechenzentrum: Der Betreiber des
Rechenzentrums (ViaWest) sorgt für die Internetanbindung, die
Stromversorgung und die Kühlung - alle diese Dienste sind vollständig
redundant. Insbesondere wird die Internetanbindung von fünf
verschiedenen ISPs aufgebaut, wobei automatisch zum nächsten
ISP übergewechselt wird, falls beim gegenwärtig aktiven ISP
Verbindungsprobleme auftreten sollen.
IQNavigator war das erste VMS,
das die Standards SSAE 16 Type II
SOC 1, SOC 2 und SOC 3 erfüllte.
›› Sorgfältige Überwachung: Mit mehr als 15 Jahren Erfahrung im
Betrieb eines komplexen Systems, hat IQNavigator eine breite Palette
von Überwachungsfunktionen für alle Aspekte der Anwendung, die
zugrunde liegenden Services und die Nutzung der Rechenressourcen entwickelt. Viele der Alarme ermöglichen der Abteilung
Technologieoperationen, Anpassungen im System vorzunehmen, bevor die Endbenutzer irgendwelche Beeinträchtigungen
bemerken. Sie verhindern aktiv Systemprobleme und gewährleisten damit höchste Verfügbarkeit des Systems.
›› Physische Sicherheit: ViaWest bietet erstklassige physische Sicherheit, mit Videokameras im Innen- und Außenbereich,
gesicherten Eingängen zu den Anlagen über Namenslisten und Zulassungsmanagement, Zugangskontrollen durch
Wachdienste im Eingangsbereich, Wachbereiche hinter Panzerglas, Identifikation über Namenslisten und Einziehung
persönlicher Identifikationsausweise im Austausch gegen Zugangsausweise zum Rechenzentrumsbereich, Schleusen
zum Rechenzentrumsbereich mit Zutrittskontrolle über Magnetkartenschlüssel plus sekundäre Authentifizierung per
PIN (24 Stunden am Tag - das ganze Jahr über), verschlossene Unterbereiche im Rechenzentrum, und verschlossene,
manipulationssichere, unmarkierte Sicherheitsbereiche. Nur IQNavigator-Mitarbeiter haben Zugang zu den
Sicherheitsbereichen und können dort Wartungsarbeiten ausführen.
›› Sicherheitsverfahren der Spitzenklasse: IQNavigator Sicherheitsprozesse bestehen aus externen Sicherheitstests, die
die Produktion nach jeder Freigabe überprüfen sowie aus kontinuierlichen SSAE 16 Prüfungen aller Sicherheitsprozesse.
IQNavigator war der erste VMS-Anbieter, der die Standards SSAE 16 Type II SOC 1, SOC 2 und SOC 3 erfüllte.
IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten.
3
ARCHITEKTUR ÜBERSICHT
EMEA Rechenzentrum
IQNtegrator Integrationsplattform
IQNavigators Haupt-Rechenzentrum in Europa wird von
Interxion Deutschland GmbH in Frankfurt gehostet. Unser
vollständig redundanter Disaster Recovery-Standort befindet
sich in Düsseldorf (Deutschland). Beide Rechenzentren
arbeiten auf der Grundlage des Branchenstandards
Trust Service Principles for Security and Availability. Die
Rechenzentren sind für ISO 27001 und ISO 22301 zertifiziert
und befolgen die PCI DSS-Standards.
IQNavigator nutzt seinen IQNtegrator Toolkit, um während der
Implementierung schnell und unkompliziert die Integration mit
den internen Systemen des Kunden zu realisieren. Der IQNtegrator
nutzt die Integrationsengine Boomi von Dell. Die IQNtegratorPlattform ist tief in IQNavigators VMS eingebettet und erleichtert
schnelle Integrationen durch eine einfache Konfiguration per
Drag-and-Drop. IQNtegrator löst ein weit verbreitetes Problem
der VMS Branche, indem es die für Integrationen erforderlichen
Zeitspannen drastisch reduziert - von Wochen auf lediglich Tage
oder sogar nur auf einige Stunden.
Interxion Rechenzentren verfügen unter anderem über
folgende physische Sicherheitskontrollen:
›› Ununterbrochene Absicherung durch
Sicherheitspersonal, das an jedem Tag des Jahres vor
Ort anwesend ist.
›› Sicherheitspatrouillen innerhalb und außerhalb des
Rechenzentrums.
›› Das Rechenzentrum wird rundum durch ein System aus
Videoüberwachung und Infrarot-Detektoren geschützt,
das rund um die Uhr an jedem Tag des Jahres durch
Wachleute überprüft wird. Die CCTV-Aufzeichnungen
werden in Übereinstimmung mit den örtlichen
Vorschriften gespeichert.
IQNtegrator bietet eine reibungs- und nahtlose Integration.
Auf sehr einfache Weise können Kundendaten in zahlreichen
Formaten übernommen werden, was die Notwendigkeit von
Umwandlungen vor der Integration minimiert. IQNtegrator
ermöglicht darüber hinaus eine an Projektzeitplänen und nicht an
Software-Release-Zyklen orientierte Implementierung. Updates
können zu jeder Zeit durchgeführt werden, um so sofort auf neue
geschäftliche Anforderungen des Kunden reagieren zu können.
IQNavigator-Integration Übersicht
Lokaler Server
des Kunden
FTP
IQNtegrator
›› Zutrittskontrollsysteme speichern Zu- und Abgänge im
Gebäude und in allen privaten Bereichen.
›› Für die Zugangskontrolle zum Gebäude werden
biometrische Lesegeräte verwendet.
›› Alle Sicherheitsbereiche sind durch Schleusen und
Alarmsysteme gesichert.
›› Besucher müssen einen Identitätsnachweis
erbringen, der dann mit einer Liste der betreffenden
Zugangsberechtigungen abgeglichen wird.
Die Interxion-Rechenzentren sind mit unterbrechungsfreier
Stromversorgung (USV), Brandmelde- und Löschanlagen,
Notstromaggregaten und HLK-Anlagen ausgestattet, um
Schutz vor aus der Umwelt herrührenden Risiken zu bieten.
Die Anlagen bieten redundante Stromversorgung und
Kühlanlagen, sowie Alarm- und Überwachungssysteme.
Die Rechenzentren unterstützen Stromkonfigurationen
mit hoher Dichte. Sie verwenden eine energieeffiziente
modulare Architektur von Interxion, mit freier Kühlung (Free
Cooling) und maximal effizienten Komponenten.
BESUCHEN SIE UNS AUF:
NEHMEN SIE KONTAKT MIT UNS AUF:
IQNavigator.com
EMEA Hauptsitz
7. Etage, 50 Broadway
London, SW1H 0RG
United Kingdom FOLGEN SIE UNS BEI:
iqnavigator.com/blog
facebook.com/iqnavigator
twitter.com/iqnavigator
linkedin.com/company/iqnavigator
Telefon: +49 (0) 800 0005632
E-mail: [email protected]
IQNavigator.com › Copyright © 2015 IQNavigator, Inc. Alle Rechte vorbehalten.
Dateien in
jeglichem Format
IQN FTP
Server
IQN
VMS
IQNavigator ermöglicht auch Integrationen über StandardAPIs. In dem Maße wie der VMS-Markt reifer wird, erwarten
auch mehr und mehr Kunden Standardintegrationen auf der
Grundlage von sowohl IQNavigator als auch allgemeinen BestPractices-Technologien. Diese Standards sind besonders hilfreich,
wenn Kunden über unterschiedliche interne Systeme ohne
gemeinsame Ein- und Ausgabedateien verfügen. Diese Nachfrage
ließ uns unser Entwickler-Portal „Developer.IQN.com“ erstellen,
wie auch eine Suite von standardisierten auf Webservice
basierenden Integrationen, die wirkungsvoll die durch HR Open
Standards zertifizierten RESTful APIs nutzen. Abonnements
dieser Dienste sind in unserem preisgekrönten Entwicklerportal,
Developer.IQN.com sehr gut dokumentiert.
Herunterladen