Middleware-analyytikko - Middleware analyst
Middleware-analyytikot ovat tietokoneohjelmistoinsinöörejä , jotka ovat erikoistuneet tuotteisiin, jotka yhdistävät kaksi erilaista tietokonejärjestelmää yhteen. Nämä tuotteet voivat olla avoimen lähdekoodin tai omistamia. Kuten termi viittaa, väliohjelmistojen analyytikoiden käyttämät ohjelmistot, työkalut ja tekniikat ovat "keskellä" kahden tai useamman järjestelmän välissä; tarkoituksena on antaa kahden järjestelmän kommunikoida ja jakaa tietoja.
Roolit ja vastuut
Middleware-analyytikot tarkastelevat järjestelmäjärjestelmää . Ne ratkaisevat teknisiä ongelmia, joihin liittyy laaja-alaisia tieteidenvälisiä tavoitteita, useilla heterogeenisillä hajautetuilla järjestelmillä, jotka on upotettu verkkoon useilla tasoilla. Väliohjelmistojen analyytikoilla on taitoa väliohjelmistotekniikoissa. Middleware on tietokoneohjelmisto, joka yhdistää ohjelmistokomponentteja tai -sovelluksia. Keskeinen teema useimmissa väliohjelmistoanalyytikkojen rooleissa on mahdollisuus ilmaista, miksi palvelukeskeinen arkkitehtuuri ( SOA ) on tärkeä liiketoiminnalle.
Parhaita käytäntöjä toteutuksiin
Väliohjelmistojen parhaat käytännöt edistävät käytettävyyden ja ylläpidettävyyden palvelemien järjestelmien keskuudessa. Tässä on muutama esimerkki parhaista käytännöistä, jotta saat käsityksen siitä, miten väliohjelmistot vastaavat standardipohjaisen laskennan keskeisiä periaatteita .
Yksi yleinen ongelma väliohjelmistolle on tapa, jolla käyttäjän määrittelemät sovellukset konfiguroidaan siten, että jonoviittaukset ohittavat jonon aliaksen määritelmät, jotka viittaavat suoraan jonon paikalliseen tai jonon etämäärittelyyn . Tällainen jonon aliaksen ohitus poikkeaa parhaista käytännöistä ja se on korjattava, kun järjestelmänvalvoja ja / tai ohjelmoija voi korjata sen aika- ja laajuusparametrien sisällä. Kaikkien käyttäjän määrittelemien sovellusten viitteiden tulisi osoittaa jonon aliaksiin. Tällöin jonon aliasten tulee osoittaa määritettyyn jonon paikalliseen tai jonon kauko-ohjaimeen .
Jonon aliakset mahdollistavat väliohjelmiston järjestelmänvalvojien joustavuuden ratkaisemaan tai poistamaan tuotanto-ongelmat nopeasti. Jonon aliaksia käyttämällä väliohjelmistojen järjestelmänvalvojat voivat ohjata viestivirran palveluongelman ilmetessä ilman muutoksia käyttäjän määrittelemään sovellukseen. Esimerkiksi, jos jonopaikallinen oli täynnä, väliohjelmiston järjestelmänvalvoja voi muuttaa jonon aliaksen osoittamaan väliaikaisen jonojohdon, jolloin käyttäjän määrittelemä sovellus voi jatkaa käsittelyään keskeytyksettä samalla kun taustalla oleva syy on korjattu.
Osoittamalla kaikki käyttäjän määrittelemät sovellusviitteet jonon aliaksiin, se säilyttää joustavuuden, jota väliohjelmistojen järjestelmänvalvojien olisi autettava esiintyvissä tuotanto-ongelmissa. Jos jono-aliasten parhaita käytäntöjä ei noudateta, väliohjelmisto-järjestelmänvalvojan kyky auttaa tuotantohäiriöissä estyisi.
Taidot
Viestin jonotus (“MQ”) on väliohjelmistotekniikka, joka yksinkertaistaa huomattavasti tiedonsiirtoa järjestelmän solmujen ja järjestelmiä yhteen yhdistävien solmujen välillä. Tietojärjestelmäkonsultit käyttävät viestijonoja taitopohjana. Tämän pohjalta tietojärjestelmäkonsultit lisäävät työnkulun hallinnan, viestien välityksen ja J2EE- toteutukset käyttämällä Java-virtuaalikoneita ( JVM ) ja Message Driven Beans (MDB).
Epäilemättä tärkein taito, jota väliohjelmistoanalyytikko käyttää, ei ole teknistä, se on varmasti kulttuurista. SOA vaatii ihmisiä ajattelemaan liiketoimintaa ja tekniikkaa eri tavalla. Sen sijaan, että ajattelisi ensin tekniikkaa, väliohjelmistojen analyytikoiden on ensin ajatteltava liiketoiminnoissa tai palveluissa. On odotettavissa, että hyväksyminen SOA muuttaa liiketoimintaa IT-osastot, luoda palvelukeskeisen (eikä teknologiapainotteinen) IT-organisaatiot. Middleware-analyytikot suorittavat tämän käsitteen ratkaisevan evankelioinnin.
Enterprise Service Bus on keskeinen osa kaikkia SOA . ESB: t tarjoavat "kaikki mihin tahansa" -yhteyden yrityksen sisällä ja sen ulkopuolella olevien palvelujen välillä yhteyden muodostamiseksi yrityksen kauppakumppaneihin. Siksi väliohjelmistoanalyytikoiden on oltava ensisijaisesti taitavia SOA- ja yrityspalveluväyläkonsepteissa . Middleware-analyytikot luottavat SOA- viitearkkitehtuuriin suunnitellakseen SOA-ympäristön, joka täyttää yrityksen tarpeet ja prioriteetit. ESB on osa tätä viitearkkitehtuuria ja muodostaa SOA: n rungon, mutta sitä ei itsessään pidetä SOA: na.
Turvallisuusongelmat
Yleiset yleiset käytännöt
Koska väliohjelmisto on alustojen välinen työkalu, väliohjelmistoanalyytikoiden hienostuneisuuden odotetaan olevan vakava. Ihmisten, jotka suunnittelevat ja toteuttavat väliohjelmistoviestivirtaa, on ymmärrettävä täysin, miten kunkin kohdealustan suojausmalli toimii. Tämä voi sisältää Windows , Unix , z / OS tai IBM i .
Middleware suojaa tietoja kauttakulku kautta PKI ja SSL tekniikkaa. Suojausvarmenteet hankitaan varmenneviranomaiselta, ja ne otetaan säännöllisesti käyttöön ja päivitetään palvelimille. Tämä suojaa tietoja siirron aikana, kun se jättää yhden palvelimen ja saapuu ketjun seuraavaan palvelimeen. Se ei suojaa tietoja, kun tiedot ovat levossa.
Lisäsiirtoturva voi lisätä palvelimellasi olevia ensisijaisia SSL-toimenpiteitä. Nämä ovat SSL-asiakkaan todennus, DN-suodatus, CRL-tarkistus LDAP : llä ja salauslaitteisto (IPSEC-tason salaus). Tätä suojaustyyppiä kutsutaan "raja-tason suojaukseksi", koska se suojaa tietoja vain siltä ajalta, kun ne poistuvat rajoilta, kunnes ne pääsevät kauppakumppanisi rajoille. Se ei suojaa tietoja, kun tiedot ovat tulleet rajalle. IPSEC on tehokkain ja halvin suojausmenetelmä. SSL on keskitaso, ja siinä on tasapaino joustavuuden, resurssien kulutuksen ja lähetysajan välillä.
Kun data on levossa jonoissa, MQ ei suojaa sitä. Toisin sanoen tiedot ovat "pelkkänä tekstinä". Siksi, jos viestien sisältämät tiedot ovat arkaluontoisia, on välttämätöntä käyttää sovellustason tietojen salausta . Esimerkkejä tiedoista, jotka tällä strategialla voidaan suojata, ovat pankkitiedot (tilinumero, pankkitapahtumat jne.). Sovellustason tapahtumien suojaus on turvallisin suojausmuoto, mutta myös kallein CPU: n ja I / O-kaistanleveyden kannalta. sekä lähettävän että vastaanottavan palvelimen. Se on myös vähiten tehokas.
Väliohjelmistokanavat voidaan perustaa vaihtelevan suojauksen tarjoamiseksi. Lähetin / vastaanotin-kanavapari voidaan konfiguroida tarjoamaan IPSEC-siirtotason suojaus, joka ei käytä SSL: ää. Toinen lähetin / vastaanotin-pari voidaan konfiguroida tarjoamaan SSL-raja-alueiden välinen suojaus ilman IPSEC: ää. Kolmas lähetin / vastaanotin-kanavapari voitaisiin perustaa tarjoamaan sovellustason salaus. Tämän järjestelmän avulla tarjoat laajan valikoiman suojausmekanismeja, joista sovelluksesi voivat valita suorituksen aikana. Tämä tarjoaa sovelluksille mahdollisuuden saavuttaa paras tietoturva tarvittaessa tai tehokkaampi suojaus, kun tiedot eivät ole aivan niin arkaluontoisia.
HIPAA-kohtaiset näkökohdat
Jos yritys kahvat HIPAA Ephi tietoja, sitten middleware analyytikot täytyy tietää ja ymmärtää esitettyjen vaatimusten mukaan laissa . Jos lepotilassa olevia tietoja ei suojata, organisaatiollesi voidaan määrätä sakkoja ja sakkoja, jotka liittovaltion hallitus tai muu viranomainen perii. Tämä vaatii sovellustason salauksen ennen tietojen toimittamista jonojärjestelmään kuljetusta varten.
Järjestelmänvalvojat, myös väliohjelmistoanalyytikot, eivät saa tarkastella suojaamattomia ePHI-tietoja. Siksi aina kun ePHI-tietoja on missä tahansa tietojärjestelmässä, ne on suojattava järjestelmänvalvojan mahdollisuudelta tarkastella niitä. Ei ole sallittua ePHI-tietojen pitämistä jonossa suojaamattomana.