Документация
Функциональные характеристики платформы, состав поставки, требования к оборудованию и порядок установки и эксплуатации. Документ поддерживается правообладателем и относится к текущей поставляемой версии.
Назначение
FxPosition ведёт казначейскую позицию банка в реальном времени: валютную (ОВП), платёжную и кассовую. Исходные данные читаются из банковского ядра, позиция пересчитывается непрерывно и сверяется с рыночными курсами. Платформа устанавливается в инфраструктуре банка и работает с его собственной базой данных.
Полный перечень функциональных возможностей — на отдельной странице.
Состав поставки
Платформа поставляется набором контейнеров, разворачиваемых средствами оркестрации контейнеров. В состав входят:
- Сервер приложения — прикладной интерфейс, расчёт позиции, лимиты, права доступа, журнал аудита.
- Веб-интерфейс — рабочие экраны, отдаётся отдельным веб-сервером.
- Хранилище на PostgreSQL — собственная база платформы, отдельная от базы банковского ядра.
- Адаптеры курсов — получение рыночных котировок и официальных курсов регулятора. Состав подключаемых источников определяется при внедрении.
- Фоновые службы — импорт данных из банковского ядра, регулярный пересчёт позиции, обслуживание журналов, регламентные отчёты.
Точный состав служб и подключаемых источников фиксируется документом на этапе внедрения: он зависит от того, какие позиции ведутся и с каким ядром выполняется стыковка.
Требования к оборудованию
Приведённые значения — минимальные, при нагрузке до 15 одновременно работающих пользователей. При большем числе пользователей или большем объёме операций требования уточняются на этапе внедрения.
- Процессор: от 4 ядер
- Оперативная память: от 8 ГБ
Дисковое пространство: складывается из базы данных и журналов. Объём базы определяется политикой хранения и глубиной журнала аудита, принятыми в банке, и рассчитывается на этапе внедрения. Журналы служб ограничены по построению: каждая служба пишет файл фиксированного размера и хранит ограниченное число предыдущих файлов, поэтому объём журналов имеет верхний предел и при настройках по умолчанию не превышает нескольких гигабайт на все службы. Предел настраивается, но ограничен и сверху: заведомо ошибочная настройка не приведёт к переполнению диска.
Операционная система
Сервер приложения, хранилище и веб-интерфейс поставляются контейнерами и работают на дистрибутивах Linux с поддержкой контейнеризации. Установка проверялась на РЕД ОС.
Формальные испытания совместимости с отечественными операционными системами на момент публикации не проводились; их результаты будут опубликованы здесь по мере получения.
Доставка и установка
Образы контейнеров передаются одним из двух способов, выбираемым банком: предоставлением доступа к реестру образов правообладателя либо передачей архива с образами для загрузки внутри контура банка.
Установка выполняется силами ИТ-подразделения банка по передаваемой инструкции и включает: развёртывание контейнеров, создание схемы базы данных штатным средством миграций, заполнение справочной конфигурации, настройку подключения к банковскому ядру и подключение источников курсов.
Стыковка с банковским ядром выполняется через отдельный слой чтения источника и настраивается под конкретное ядро. Объём и сроки этой работы определяются отдельным документом до начала внедрения.
Сетевые требования
Постоянный канал во внешнюю сеть требуется только для получения рыночных котировок и официальных курсов. Этот канал необязателен: без него платформа работает, а курсы вводятся или загружаются иным принятым в банке способом.
Доставка образов при установке и при обновлении требует разового канала — либо доступа к реестру образов, либо передачи архива. Постоянным каналом это не является.
Обрабатываемые данные за пределы инфраструктуры банка не передаются.
Эксплуатация
Каждая служба ведёт собственный журнал в файловой системе сервера. Журналы ротируются и ограничены по объёму, старые файлы вытесняются автоматически, ручная очистка не требуется.
Каждая запись журнала содержит код обращения. Тот же код показывается пользователю в сообщении об ошибке и сохраняется в журнале аудита, поэтому обращение пользователя, запись аудита и строки журнала связываются между собой одним значением.
Действия пользователей фиксируются в журнале аудита с указанием пользователя, времени и результата. Глубина хранения задаётся настройкой.
Доступ к экранам и операциям разграничивается ролями. Состав ролей и прав настраивается администратором в самой платформе.
Сторонние компоненты
Платформа использует свободно распространяемые компоненты с открытым исходным кодом. Проприетарных компонентов и компонентов, требующих отдельного лицензионного договора, в составе поставки нет. Перечень компонентов с указанием лицензий предоставляется по запросу.