riist- ja tarkvara ning e-teenuste üldine haldamise ja arendamise infotehnoloogiline standard

Seotud dokumendid
Pealkiri

SAF 7 demo paigaldus. 1.Eeldused SAF 7 demo vajab 32- või 64-bitist Windows 7, Window 8, Windows 10, Windows Server 2008 R2, Windows Server 2012, Wind

Müük (Microsoft Dynamics AX (Axapta) tarkvara) Paigaldusjuhend bifree.ee qlik.com

Microsoft Word - installation-guide.doc

PowerPoint-præsentation

magistriöö.doc

Microsoft Word - ref - Romet Piho - Tutorial D.doc

Microsoft PowerPoint - Lisa 5 koolituse materjalid

praktikumidesse.pdf

EID TARKVARA (v.1812 baasil)

IT infrastruktuuri teenused sissejuhatav loeng 00

Operatsioonisüsteemid Intelligentne arvutikasutus IFI6070 Tanel Toova

PowerPoint Presentation

SQL

Operatsioonisüsteemi ülesanded

Skriptimiskeeli, mida ei käsitletud Perl Python Visual Basic Script Edition (VBScript) MS DOS/cmd skriptid Windows PowerShell midagi eksootilisemat: G

Pealkiri

Monitooring

ArcGIS rakendused välitöödeks Raido Valdmaa AlphaGIS

X Window System tuntud kui: X11, X, X-Windows akendussüsteem/akendesüsteem rastergraafikat toetavatele ekraanidele UNIX-maailmas väga levinud mitmesug

PowerPoint Presentation

Operatsioonisüsteemide ehitus

Avatud ja läbipaistev e-riik: Ees6 kui rajaleidja Andrus Kaarelson RIA peadirektori asetäitja riigi infosüsteemi alal 10. oktoober 2017

Hoia oma arvuti turvaline ja kiire 1.Leia start nupust alustades Juhtpaneel 2.Juhtpaneeli aadressiribalt leia Kõik juhtpaneeli üksused 3.Avanenud tööa

EIK-OSadmin-Edmund

CPA4164 USB 2.0 kõrgekvaliteediline videoadapter KASUTUSJUHEND 1. PEATÜKK - Ülevaade 1.1 Tutvustus CPA4164 USB 2.0 videoadapter võimaldab teil arvutis

Microsoft PowerPoint - GIS_pilvelahendusena_final.ppt [Compatibility Mode]

DNA

Andmeturve

StandardBooks_versiooni_uuendusWin

Süsteemiintegratsioon

Pealkiri

Veeb Jaagup Kippar

Microsoft Word hankeplaan veebi.rtf

Paroolide murdmine vastavate tabelitega (rainbow table). „Sool“ paroolide krüpteerimisel. Protokoll IPSec, võtmevahetus IKE protokolliga.

Slide 1

MTAT Operatsioonisüsteemid - protsessid

Operatsioonisüsteemi ülesanded

Outlookist dokumendi registreerimine Plugina seadistamine Dokumendi registreerimine Outlookist Vastusdokumendi registreerimine Outlookist Outlooki plu

Kommunikatsiooniteenuste arendus (IRT0080) loeng 8/2014 Võrkude haldus Avo 1

Microsoft Word - EVS_ISO_IEC_27001;2014_et_esilehed.doc

MTAT Operatsioonisüsteemid - Turvalisus

Loeng12

Linux süsteemi administreerimine


Loeng05

EBSCO täistekstiandmebaaside kasutamine Otsingu sooritamiseks: 1. Logi sisse 2. Vali EBSCOhost Web 3. Seejärel vali andmebaas, milles soovid otsingut

BIM360 ja RealityCapture

RIIGIPILVE TEENUSE TOOTETINGIMUSED ÜLDINE JA MÕISTED KINNITATUD WD nr 2017/1-11.2/ Riigipilve Teenuse Tootetingimused (edaspidi Ting

Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp

HAJUSSÜSTEEMID HAJUSSÜSTEEMID Veebiteenused ja SOAP Web Services Web Services SOAP WSDL Ühilduvus UDDI Kihiline arhitektuur masinsuhtluse jaoks erinev

SPORTident Air+

AG informaatika ainekava PK

Document number:

EST_QIG_TEW-424UB(V3.1.1).cdr

PowerPoint Presentation

Microsoft Word - Referaat.docx

Estonian_TBW-106UB(V1).cdr

TEENUSE OSUTAMISE LEPING /kuupäev digikonteineris/ Kooli nimi, Registrikood (edaspidi Asutus), mida esindab amet Eesnimi Perekonnanimi, ja Hariduse In

Microsoft PowerPoint - geodb_090507v1.ppt [Read-Only] [Compatibility Mode]

HAJUSSÜSTEEMID HAJUSSÜSTEEMID SOAP ja veebiteenused Web Services Web Services SOAP WSDL Ühilduvus UDDI Kihiline arhitektuur masinsuhtluse jaoks erinev

1 E-hääletamine & nutiseadmed Tarvi Martens E-hääletamise juht

Andmebaasid, MTAT Andmebaasikeeled 11.loeng

PRESENTATION HEADER IN GREY CAPITALS Subheader in orange Presented by Date Columbus is a part of the registered trademark Columbus IT

VOIP121 estonian.cdr

Andmeturve

Microsoft PowerPoint - BPP_MLHvaade_juuni2012 (2)

Elisa Ring Elisa Ringi mobiilirakendus Versioon

Süsteemide modelleerimine: praktikum Klassiskeemid Oleg Mürk

Microsoft PowerPoint - Kalle Kukk, Estfeed.pptx

(Microsoft PowerPoint - seminar_6_n\365uded-ainemudel tagasiside.ppt [Compatibility Mode])

Tartu Ülikool

JABRA STYLE Kasutusjuhend jabra.com/style

KIIRJUHEND Lugege kiirjuhend enne seadme kasutamist hoolikalt läbi. Kõik tärniga (*) märgitud juhised kehtivad WLAN + 3G mudelitele (Lenovo B6000-H(V)

Õppekava vorm 1. Õppekava nimetus Küberturbe tehnoloogiad 2. Õppekava nimetus inglise Cyber Security Engineering keeles 3. Kõrgharidustaseme õpe Raken

PowerPointi esitlus

Tarkvaraline raadio Software defined radio (SDR) Jaanus Kalde 2017

Andmeturve

Control no:

P2P süsteemid

Häälestusutiliit Kasutusjuhend

Microsoft PowerPoint - Allan Hani RKAS korrashoiuhanked - EKKL

Loeng03

TALLINNA TEHNIKA ÜLIKOOL Infotehnoloogia teaduskond Arvutiteaduse instituut Võrgutarkvara Androidi rakenduse loomine Apache Cordova platvormil bakalau

Microsoft Word - misp2_lisamoodulid_paigaldusjuhend.docx

Microsoft Word - essee_CVE ___KASVANDIK_MARKKO.docx

E-õppe ajalugu

TEHIK IKT strateegia IT-juhtidele jagamiseks

Võrguinverterite valik ja kasutusala päikeseelektrijaamades Robert Mägi insener

EE-macbook-retina-12-early2015-qs.indd

E-õppe ajalugu

Tiia Salm 2011 Online kirjastus CALAMÉO Calameo kujutab endast on-line kirjastust, mis võimaldab oma dokumente avaldada e-raamatuna tasuta. Failid (Pd

POSXML (POSTCP) Kaardimakseterminali seadistamine

E-õppe ajalugu

Microsoft PowerPoint - TÜ TVT - Kavandamine ja arhitektuur 2.ppt

Sülearvutikasutaja ABC MTAT Kersti Taurus

Side loeng 21

Väljavõte:

Versioon: 2.0 Sotsiaalministeeriumi haldusala riist- ja tarkvara ning e-teenuste üldine haldamise ja arendamise infotehnoloogiline standard Üldsätted 1. Infotehnoloogilise standardi (edaspidi IT profiili eesmärgid on: 1. kirjeldada Tervise ja Heaolu Infosüsteemide Keskuse poolt hallatava riist- ja tarkvara tüüpkonfiguratsioone ja nende miinimumparameetreid. 2. haldus-, hooldus- ja koolituskulude vähendamine olemasolevale infosüsteemile; 3. tekkida võivate probleemide ja kulude minimeerimine läbi erinevate infosüsteemi osade integreerimise; 4. jätkuva arengu garanteerimine kõigile kasutatavatele infotehnoloogilistele (edaspidi IT lahendustele Sotsiaalministeeriumi haldusalas; 5. kasutatava tarkvara ja riistvara ühtsuse saavutamine, mille abil on tsentraliseeritud hangete kaudu võimalik märkimisväärselt kokku hoida; 6. süsteemidele mõjuvate turvariskide minimeerimine; 7. tekitada süsteemide kasutajatele efektiivne, turvaline ja mugav töökeskkond. 2. IT profiili korrigeeritakse vastavalt vajadusele kuid mitte harvemini kui üks kord aastas (või arendusprojektide sisendi tulemusel vastavalt vajadusele. Muudetud IT profiil kinnitatakse TEHIK arhitektuurinõukogu poolt. Tehnilised nõuded e-teenustele, lähtudes TEHIK'u hallatavatest infosüsteemidest ja infrastruktuurist 1. IT toodete ja komponentide valiku põhimõtted 1. sama funktsionaalsusega, kuid erinevate tootjate komponentide arv peab olema viidud miinimumini. Standard riistvara soetamisel eelistada soovitavalt ühe tootja seadmeid, mis tagab kogu IT infrastruktuuri parema toimivuse ja seadmete ühilduvuse; 2. kõik valitud tooted peavad de facto vastama kehtivatele tööstusstandarditele, kusjuures tuleb eelistada avatud standardeid; 3. testistaadiumis (beta, release candidate jne tarkvara võib kasutada ainult testimise eesmärgil; 4. komponendid ja tooted peavad vastama asutuse poolt määratud turvareeglitele; 5. komponentide ja toodete, mis ei ole antud dokumendis kajastatud, kasutusele võtmine vajab eelnevat arhitektuurinõukogu heakskiitu. Kehtib nii olemasolevate süsteemide uuendamise kui ka uute süsteemide loomise kohta (Applies to building brand new systems and also to refactoring existing systems KOMPONENTIDE ÜLEVAADE (COMPONENT OVERVIEW STANDARDID (STANDARDS STANDARDID ja TEHNOLOOGIAD (STANDARDS and TECHNOLOGIES TOOTJAD, TÖÖRIISTAD ja LAHENDUSED KOMMENTAARID (COMMENTS

(VENDORS, TOOLS & SOLUTIONS TEHNOLOO GIA KOMPONEN T (TECHNOLO GY COMPONEN T KOMMENTA ARID (COMMENTS Kliendi kiht (Client Layer Lauaarvuti ja sülearvuti OS / keskkond (Desktop & laptop client OS / environment Windows Linux macos Lauaarvuti ja sülearvuti kliendi kasutajaliides (Desktop & laptop client user interface HTML5 EDGE (chromium based Chrome Firefox Safari (väline klient EDGE Internet Explorer Mobiilse kliendi OS / keskkond (Mobile client OS / environment ios Android Windows Phone

Mobiilse kliendi kasutajaliides (Mobile client user interface HTML5 Native App HTML 4 Chrome Safari HTML5 packaged into Native app Native App IE for mobile Opera KOMMENTA ARID (COMMENTS Esitluskiht (Presentation Layer Sisuhaldussüste em (Web content management system Drupal (intranet + extranet MS Sharepoint (Intranet Typo3 Wordpress Joomla Esitluskihi raamistik (Presentation framework (View MVC pattern JS: Angular React Bootstrap Java: JSP Microsoft.Net JSF Python Veebiserver (Web server Nginx Apache Microsoft IIS (for Microsoft based application s Funktsionaalne testimine Selenium Selenide

(Functional testing KOMMENTA ARID (COMMENTS Rakenduskiht (Application Layer Rakenduse raamistik (Application framework MVC pattern Java: Spring Microsoft.Net Persistence framework ORM framework s Hibernate JPA Java: MyBatis jooq Updates pending Otsingumootori indeks (Search Engine Index Elasticsear ch Integratsioon (External integration (integration to other systems SOAP REST AMQP JMS AQ SOAP: Apache Axis 2, Apache CXF REST: Language based framework s RabbitMQ JMS Kafka AQ

Andmete laadimine (Data Loading - ETL Pentaho iway service manager Sybase ETL Aplikatsioonise rver (Application server Java.NET Tomcat Embedded WildFly Embedded Jetty WildFly Webmetho ds Integration Server.NET: MS IIS Java EE: Apache JServ Sun Java System Application Server SAP IBM WebSphere Oracle ias Oracle iplanet Web Server WebLogic Aplikatsiooni haldus- ja monitooringu raamistik (Application Prometheus exposition format JMX Hetkel arvestame rakenduste monitooringu väljundites

management framework Prometheuse formaadiga: https://prometh eus.io/docs/inst rumenting/expo sition_formats/ Funktsionaalne testimine (Functional testing SoapUI Postman KOMMENTA ARID (COMMENTS Andmekiht (Persistence Layer / Database layer Andmebaasi migratsioon (Database migration Liquibase Relatsiooniline andmebaas (Relational DBMS SQL PostgreSQ L MariaDB (Drupalil baseeruvad kodulehekü ljed MS SQL Server Oracle Sybase Puhver, sessioonihoidla Redis

Andmeladu (Data Warehouse Vertica Sybase IQ Andmete replikatsioon (Data Replication Spilo Postgres- BDR Failide hoiustamine (Object Storage S3 NFS MINIO Infrastruktuuri kiht (Infrastructure Layer Directory services LDAP v3 MS Active Directory Failid andmebaasi s ( BLOB KOMMENTA ARID (COMMENTS Autentimine (Authentication JWT OpenID Connect SSO (KeyCloak JASIG CAS KeyCloak on liidestatud TARAga. Dokumentatsio on: https://ww w.keycloak.org /documentation.html Ühekordne sisselogimine (Single Sign On - SSO JWT OpenID Connect SSO (KeyCloak KeyCloak on liidestatud TARAga. Dokumentatsio

on: https://ww w.keycloak.org /documentation.html Kasutajaõigust e haldus (Authorization RBAC Keycloak + rollide api teenuse pool MS AD (siseteenus ed KeyCloagi poolne kasutatav rollide lib: https://kood ivaramu.eesti.e e/tehik/sso/tree/ master/keycloa k-skaisuserinfo Identiteedi haldus (Identity management MIM Konfiguratsioo nihaldus (Configuration management Ansible SaltStack MS SCCM Spacewalk Logihaldus (Log management SysLog RELP RSysLog ELK Stack GreyLog Süsteemi haldamine ja järelevalve (System management and monitoring SNMP Agent Nagios ja agendid

Koormusjaotur (Traffic management Nginx (OpenRest y Puhverdamine (Caching Nginx (OpenRest y Squid Varnish Tööde ajastamine (Job scheduling Application specific decision ie Quartz or cron, windows scheduler Serveri operatsioonisüs teem (Server OS Linux RedHat CentOS Oracle Linux Tootja poolt viimane pikaajalise toega või stabiilne versioon Debian Ubuntu Windows: MS (64 bit IBM AIX Other UNIXs Konteinerid ja orkestreerimine Kubernetes Docker Virtualiseerimi ne (Virtualization Full virtualizati on Paravirtuali zation VMWare OracleVM Hyper-V Xen

Serveri riistvara (Server HW x86_64 RISC IBM Power Varundamine (Backup Centralized Veritas Netbackup Mittetsentraalset hallatavaid asju Symantec Backup Exec Storage HW SAN FC 16 Gb/s või parem LAN VPN SSL VPN IPSec PulseSecur e Microsoft DA SAN Fibre Channel FC 16 Gb/s või parem iscsi Riistvaraline krüptomoodul (HSM - Hardware Utimaco Thales

security module Tulemüür (Firewall DPI ( Deep packet inspection Layer 7 Pahavara tõrje KOMMENTA ARID (COMMENTS Muud aspektid (Other Aspects Programmeeri miskeeled ja raamistikud (Programming languages / framework Java JavaScript.NET C/C++/C# PHP Python Webmetho ds flow iway Functional Language Java virtuaalmasina implementatsio on OpenJDK Oracle JDK Versioonihaldu s GitLab SVN

(Version control system Atlassian Bitbucket Tarkvara binaar repositoorium (Artifacts repository JFrog artifactory Pidev tarne/pidev integratsioon (Continuous integration Gitlab CI Lähtekoodi analüüs (Code analysis SonarQube Analüütika (Analytics Tableau Webfocus Qlik Sense Oracle BI Publisher SAP Business Objects Legend Kuidas valida? (How to select? Ohutu valik tugeva toetusega (Safe selection with strong support Vajab arhitektuurinõukogu heakskiitu (Needs Architecture Board acceptance Ära raiska aega (Do not waste time Ohutu valik tugeva toetusega (Safe selection with strong support Vajab arhitektuurinõukogu heakskiitu (Needs Architecture Board acceptance Ära raiska aega (Do not waste time

Serverid 1. Riistvara standard 1. X86-64 platvorm 2. Dubleeritud komponendid (toiteplokid, ventilaatorid jms. 3. Kuumvahetatavad kettad 4. Kaughaldusliidese olemasolu koos vajalike funktsioonide litsentseeritusega (irdmeedia tugi jms., kaughaldusliides peab toimima modernsete veebisirvikutega ilma java/flash toeta 5. Ostetaval riistvaral peab võimalusel olema vähemalt kaks teineteisest sõltumatut (st. ei tohi olla sama firma/grupi koosseisus volitatud hooldus/garantiiteenuse pakkujat 6. Riistvara ostetakse reeglina kolme aastase NBD toega koos nõudega, et kriitiliste varuosade vaheladu peab olema Eestis kohapeal. [1] Väljamineva e- kirja maksimummaht moodustub e-kirjas olevast tekstist, e-kirja enda tehnilisest suurusest ning manusest kokku