SOA架构电子政务总体应用架构设计指南.doc
《SOA架构电子政务总体应用架构设计指南.doc》由会员分享,可在线阅读,更多相关《SOA架构电子政务总体应用架构设计指南.doc(143页珍藏版)》请在三一办公上搜索。
1、 长风联盟电子政务总体应用架构设计指南研究报告长风开放标准平台软件联盟二七年五月目 录第一章 引论11.1 本指南的目的11.2 本指南依据的长风联盟参考文档11.3 什么是SOA电子政务总体应用架构11.4 什么是SOA电子政务总体应用架构设计21.5 本指南的章节组织71.6 应用架构设计的主要内容71.7 应用架构分解结构与参考架构(RA)71.8 应用架构设计环境81.9 应用架构设计干系人81.10 应用架构设计指南与长风联盟其他文档的关系9第二章 应用架构设计知识领域、原则和过程组102.1 应用架构设计知识领域102.1.1 SOA设计方法学102.1.2 数据建模方法学102.
2、1.3 面向流程设计方法学112.1.4 技术领域架构设计方法学112.1.5 通用架构设计方法学132.1.6 面向对象设计方法学192.2 服务设计原则212.2.1 显式定义边界212.2.2 自治性232.2.3 服务共享大纲和契约,但不共享类242.2.4 服务兼容性基于策略252.2.5 访问的开放性262.2.6 随时可用272.2.7 粗粒度服务接口272.2.8 服务分级282.2.9 松散耦合282.2.10 可重用的服务及服务接口设计管理292.2.11 标准化的接口302.2.12 支持各种消息模式302.2.13 精确定义服务接口312.3 应用架构设计过程组312.
3、3.1 架构启动过程组332.3.1.1 概述332.3.1.2 业务模型合理性初步分析342.3.1.3 架构范围定义352.3.1.4 功能架构352.3.1.5 业务分类352.3.2 架构分析过程组362.3.2.1 概述362.3.2.2 组织模型分析382.3.2.3 数据模型分析382.3.2.4 流程模型分析382.3.2.5 UI分析392.3.2.6 外部接口分析392.3.2.7 关键用例分析392.3.2.8 关键技术点分析402.3.2.9 服务定义402.3.2.10 干系人分析402.3.2.11 外部接口设计过程412.3.2.12 服务设计过程432.3.3
4、架构设计过程组432.3.3.1 概述432.3.3.2 总体架构设计452.3.3.3 框架选择452.3.3.4 数据模型设计452.3.3.5 流程设计452.3.3.6 关键技术点设计452.3.3.7 外部接口设计462.3.3.8 UI设计482.3.3.9 服务设计过程482.3.3.10 质量设计482.3.3.11 设计视图分配482.3.3.12 部署视图设计482.3.3.13 团队开发管理设计482.3.4 架构实现过程组492.3.4.1 概述492.3.4.2 工作绩效信息收集492.3.4.3 架构实现492.3.5 架构测试过程组492.3.5.1 概述492.
5、3.5.2 测试规划502.3.5.3 服务测试502.3.5.4 功能测试502.3.5.5 性能测试512.3.5.6 技术指标测试512.3.5.7 架构优化512.3.6 架构监控过程组512.3.6.1 概述512.3.6.2 业务模型合理性跟踪512.3.6.3 绩效报告522.3.7 架构收尾过程组522.3.7.1 概述522.3.7.2 管理收尾522.3.7.3 架构进化52第三章 应用架构分解结构533.1 总体架构533.2 基础支撑层543.2.1 全景图543.2.2 硬件/网络层设计553.2.2.1 主机设计553.2.2.2 网络规划573.2.2.3 存储/
6、备份设计573.2.2.4 其它硬件设备603.2.3 系统软件层设计603.2.3.1 操作系统选型613.2.3.2 应用服务器选型623.2.3.3 数据库服务器选型633.2.3.4 其它系统软件选型643.2.4 支撑软件层设计643.2.4.1 技术架构选择643.2.4.2 软件框架设计673.2.4.3 基础构件/服务设计673.2.4.4 其它构件673.2.5 与架构其它层关系673.2.6 相关规范与标准673.2.7 服务运行、管理和监控环境673.3 政务资源层683.3.1 政务资源层总体架构683.3.1.1 传统资源层面临的问题683.3.1.2 架构目标693
7、.3.1.3 架构总图及描述693.3.1.4 政务资源层应用前景和趋势703.3.2 政务信息资源703.3.2.1 政务信息资源的封装713.3.2.2 政务信息资源的接入713.3.2.3 政务信息资源的管理723.3.2.4 政务信息资源的访问733.3.3 部门业务应用资源733.3.3.1 应用资源的封装743.3.3.2 应用资源的接入743.3.3.3 应用资源的管理753.3.3.4 应用资源的统一访问753.3.4 政务目录资源763.3.4.1 资源元数据描述773.3.4.2 资源编目793.3.4.3 安全管理793.3.4.4 基于目录的资源共享体系803.4 支撑
8、服务层813.4.1 全景图813.4.2 描述813.4.3 服务构成823.4.3.1 公共服务823.4.3.2 领域服务893.5 业务应用层913.5.1 全景图913.5.2 描述913.5.3 基于SOA业务应用层的业务应用模式923.5.3.1 从软基础设施的视角研究模式分类933.5.3.2 基于SOA的资源共享应用模式953.5.3.3 基于SOA的业务协同应用模式963.5.3.4 基于SOA的不同服务渠道的应用模式963.5.4 与其它各层的关系973.5.4.1 业务应用层对基础支撑层的要求973.5.4.2 业务应用层对展现服务层的支持983.5.4.3 业务应用层
9、对安全保障体系的要求983.6 展现服务层993.6.1 全景图993.6.2 适配器1003.6.3 支撑运行环境1003.6.4 具体的展现服务1013.6.5 展现服务相关的标准体系、工具集、安全保障体系1013.7 工具集1023.7.1 全景图1033.7.2 开发和部署服务1033.7.2.1 服务的体系架构/模型1053.7.2.2 体系架构说明1063.7.2.3 功能模块概述1063.7.2.4 功能模块间关系概述1073.7.2.5 功能详细说明1073.7.2.6 与其他服务关系1103.8 标准规范体系1123.8.1 全景图1123.8.2 基础支撑层1123.8.3
10、 政务资源层1163.8.4 支撑服务层1183.8.5 业务应用层1223.8.6 展现服务层1233.8.7 安全保障体系1243.9 安全保障体系1263.9.1.1 全景图1263.9.1.2 安全在整个SOA体系中的作用和位置1283.9.1.3 安全保障体系的总体逻辑框架1293.9.1.4 安全保障体系中采用的标准规范体系框架图1303.9.2 SOA安全实施要点及方法1313.9.2.1 端到端SOAP消息交换的安全1313.9.2.2 Web服务策略机制1313.9.2.3 令牌转换和信任域1333.9.2.4 安全对话1333.9.2.5 跨域的互信任操作1343.9.2.
11、6 SOA系统的安全管理制度135第四章 应用架构设计路线图1364.1 全景图1364.2 基础SOA1374.3 网络化SOA1384.4 流程支撑的SOA138附录A 术语表141附录B 架构设计资料参考142附录C 案例描述142 第一章 引论1.1 本指南的目的基本目的是识别SOA电子政务领域应用架构设计知识体系普遍公认为良好做法的那一部分。识别,指一般概括性介绍,而非详尽无遗漏的说明。普遍公认,指介绍的知识和做法在绝大多数情况下适用于绝大多数的架构设计,其价值和实用性也得到了人们的广泛认同。良好做法,指一致认为,正确应用这些技能、工具和技术能够增加范围极为广泛的各种不同架构设计成功
12、的机会。良好做法并不是说这些知识和做法一成不变地应用于或应当应用于所有的架构设计:架构设计团队负责架构的裁剪和扩展。本指南还旨在作为该职业和实践一个共同的术语汇编,为讨论、书写和应用架构设计方面的问题提供便利。这种术语汇编是一种职业必不可少的组成部分。本指南还提供了一个参考的电子政务应用架构,并结合一个具体案例讲解如何在电子政务领域进行基于SOA的应用架构设计。本指南用来指导电子政务领域政务系统建设和政务系统之间的整合任务的架构设计。而附录B列出了架构设计资料的其他来源。1.2 本指南依据的长风联盟参考文档l SOA-RA-TF制定的SOA参考架构白皮书l SOA-AP-TF制定的SOA电子政
13、务总体技术架构与解决方案1.3 什么是SOA电子政务总体应用架构长风联盟依据国家电子政务总体框架,遵循国家电子政务标准,参照北京市电子政务总体技术框架,结合长风联盟SOA电子政务解决方案的实际情况,制定出长风联盟SOA总统技术架构。目标是作为长风联盟企业实施SOA架构的电子政务系统的标准型、指导性框架,实现未来电子政务系统的互联互通、资源共享,并使联盟企业可以快速、流畅、高效地构建各类政务应用系统,保障以该架构为标准的各类政务应用通畅运行。该架构将成为未来电子政务实施的重要指导。该架构又称为“五横三纵架构”。1.4 什么是SOA电子政务总体应用架构设计SOA电子政务总体应用架构设计就是把各种知
14、识、技能、手段和技术应用于架构活动中,以达到系统建设和系统整合的要求。l 架构设计必须权衡质量、时间、范围和费用等方面的要求。其中: 下面介绍几个通常会在系统设计中涉及的质量属性。1 性能指系统提供的服务要满足一定的性能衡量标准,这些标准可能包括系统反应时间以及处理交易量的能力等。通常可以根据每个用户访问的系统响应时间来衡量系统的整体性能;也可以通过系统能够处理的交易量(每秒)来衡量系统的性能。对于架构设计师来说,无论采取哪种衡量系统性能的方法来构建系统架构,这些对于性能的考虑对系统设计开发人员来说都应该是透明的,也就是说对于系统整体架构性能的考虑应该是架构设计师的工作,而不是系统设计开发人员
15、应该关注的事情。在较传统的基于EJB或者XML-RPC的分布式计算模型中,它们的服务提供都是通过函数调用的方式进行的,一个功能的完成往往需要通过客户端和服务器来回很多次的远程函数调用才能完成。在Intranet的环境下,这些调用给系统的响应速度和稳定性带来的影响都可以忽略不计,但如果我们在基于 SOA 的架构中使用了很多Web Service来作为服务提供点的话,我们就需要考虑性能的影响,尤其是在Internet环境下,这些往往是决定整个系统是否能正常工作的一个关键决定因素。因此在基于 SOA 的系统中,推荐采用大数据量低频率访问模式,也就是以大数据量的方式一次性进行信息交换。这样做可以在一定
16、程度上提高系统的整体性能。2 可升级性指当系统负荷加大时,仍能够确保所需的服务质量,而不需要更改整个系统的架构。当基于 SOA的系统中负荷增大时,如果系统的响应时间仍能够在可接受的限度内,那么我们就可以认为这个系统是具有可升级性的。要想理解可升级性,我们必须首先了解系统容量或系统的承受能力,也就是一个系统在保证正常运行质量的同时,所能够处理的最大进程数量或所能支持的最大用户数量。如果系统运转时已经不能在可接受时间范围内反应,那么这个系统已经到达了它的最大可升级状态。要想升级已达到最大负载能力的系统,你必须增加新的硬件。新添加的硬件可以以垂直或水平的方式加入。垂直升级包括为现在的机器增加处理器、
17、内存或硬盘。水平升级包括在环境中添置新的机器,从而增加系统的整体处理能力。作为一个系统架构设计师所设计出来的架构必须能够处理对硬件的垂直或者水平升级。基于 SOA 的系统架构可以很好地保证整体系统的可升级性,这主要是因为系统中的功能模块已经被抽象成不同的服务,所有的硬件以及底层平台的信息都被屏蔽在服务之下,因此不管是对已有系统的水平升级还是垂直升级,都不会影响到系统整体的架构。3 可靠性指确保各应用及其相关的所有交易的完整性和一致性的能力。当系统负荷增加时,系统必须能够持续处理需求访问,并确保系统能够象负荷未增加以前一样正确地处理各个进程。可靠性可能会在一定程度上限制系统的可升级性。如果系统负
18、荷增加时,不能维持它的可靠性,那么实际上这个系统也并不具备可升级性。因此,一个真正可升级的系统必须是可靠的系统。在基于 SOA 来构建系统架构的时候,可靠性也是必须要着重考虑的问题。要在基于 SOA 架构的系统中保证一定的系统可靠性,就必须要首先保证分布在系统中的不同服务的可靠性。而不同服务的可靠性一般可以由其部署的应用服务器或Web服务器来保证。只有确保每一个 SOA 系统中的服务都具有较高的可靠性,我们才能保证系统整体的可靠性能够得以保障。4 可用性指确保一项服务或者资源应该总是可被访问到的。可靠性可以增加系统的整体可用性,但即使系统部件出错,有时却并不一定会影响系统的可用性。通过在环境中
19、设置冗余组件和错误恢复机制,虽然一个单独的组件的错误会对系统的可靠性产生不良的影响,但由于系统冗余的存在,使得整个系统服务仍然可用。在基于 SOA 来构建系统架构的时候,对于关键性的服务需要更多地考虑其可用性需求,这可以由两个层次的技术实现来支持,第一种是利用不同服务的具体内部实现内部所基于的框架的容错或者冗余机制来实现对服务可用性的支持;第二种是通过UDDI等动态查找匹配方式来支持系统整体的高可用性。在 SOA 架构设计师构建企业系统架构的时候,应该综合考虑这两个方面的内容,尽量保证所构建的 SOA 系统架构中的关键性业务能具有较高的可用性。5 可扩展性指在不影响现有系统功能的基础上,为系统
20、添加新的功能或修改现有功能的能力。当系统刚配置好的时候,你很难衡量它的可扩展性,直到第一次你必须去扩展系统已有功能的时候,你才能真正去衡量和检测整个系统的可扩展性。任何一个架构设计师在构建系统架构时,为了确保架构设计的可扩展性,都应该考虑下面几个要素:低耦合,界面(interfaces)以及封装。当架构设计师基于 SOA 来构建企业系统架构时,就已经隐含地解决了这几个可扩展性方面的要素。这是因为 SOA 架构中的不同服务之间本身就保持了一种无依赖的低耦合关系;服务本身是通过统一的接口定义(可以是WSDL)语言来描述具体的服务内容,并且很好地封装了底层的具体实现。6 可维护性指在不影响系统其他部
21、分的情况下修改现有系统功能中问题或缺陷的能力。当系统刚被部署时,你很难判断一个系统是否已经具备了很好的可维护性。当创建和设计系统架构时,要想提高系统的可维护性,你必须考虑下面几个要素:低耦合、模块性以及系统文档记录。在企业系统可扩展性中我们已经提到了 SOA 架构能为系统中暴露出来的各个子功能模块也就是服务带来低耦合性和很好的模块性。关于系统文档纪录,除了底层子系统的相关文档外,基于 SOA 的系统还会引用到许多系统外部的由第三方提供的服务,因此如果人力资源准许的话,应该增加专职的文档管理员来专门负责有关整个企业系统所涉及的所有外部服务相关文档的收集、归类和整理,这些相关的文档可能涉及到第三方
22、服务的接口(可以是WSDL)、服务的质量和级别、具体性能测试结果等各种相关文档。基于这些文档,就可以为 SOA 架构设计师构建企业 SOA 架构提供很好的文档参考和支持。7 可管理性指管理系统以确保整个系统的可升级性、可靠性、可用性、性能和安全性的能力。具有可管理性的系统,应具备对服务质量需求(QoS)的系统监控能力,通过改变系统的配置从而可以动态地改善服务质量,而不用改变整体系统架构。一个好的系统架构必须能够监控整个系统的运行情况并具备动态系统配置管理的功能。在对复杂系统进行系统架构建模时, SOA 架构设计师应该尽量考虑利用将系统整体架构构建在已有的成熟的底层系统框架(Framework)
23、上。8 安全性指确保系统安全不会被危及的能力。目前,安全性应该说是最困难的系统质量控制点。这是因为安全性不仅要求确保系统的保密和完整性,而且还要防止影响可用性的服务拒绝(Denial-of-Service)攻击。这就要求当 SOA 架构设计师在构建一个架构时,应该把整体系统架构尽可能地分割成各个子功能模块,在将一些子功能模块暴露为外部用户可见的服务的时候,要围绕各个子模块构建各自的安全区,这样更便于保证整体系统架构的安全。如果一个子模块受到了安全攻击,也可以保证其他模块相对安全。如果企业 SOA 架构中的一些服务是由WebService实现的,在考虑这些服务安全性的时候也要同时考虑效率的问题,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SOA 架构 电子政务 总体 应用 设计 指南
链接地址:https://www.31ppt.com/p-2397626.html