Analityk oprogramowania pośredniego - Middleware analyst

Analitycy oprogramowania pośredniego to inżynierowie oprogramowania komputerowego specjalizujący się w produktach, które łączą ze sobą dwa różne systemy komputerowe. Te produkty mogą być open-source lub zastrzeżone. Jak sugeruje ten termin, oprogramowanie, narzędzia i technologie używane przez analityków oprogramowania pośredniego znajdują się „pośrodku”, pomiędzy dwoma lub więcej systemami; celem jest umożliwienie dwóm systemom komunikacji i wymiany informacji.

Role i obowiązki

Analitycy oprogramowania pośredniego przyglądają się systemowi systemów . Rozwiązują problemy techniczne, które obejmują interdyscyplinarne cele na dużą skalę za pomocą wielu heterogenicznych, rozproszonych systemów osadzonych w sieciach na wielu poziomach. Analitycy oprogramowania pośredniego posiadają i utrzymują biegłość w technologiach oprogramowania pośredniego. Oprogramowanie pośrednie to oprogramowanie komputerowe, które łączy składniki oprogramowania lub aplikacje. Głównym tematem większości ról analityków oprogramowania pośredniego jest możliwość wyjaśnienia, dlaczego architektura zorientowana na usługi ( SOA ) jest ważna dla firmy.

Najlepsze praktyki dotyczące wdrożeń

Middleware najlepsze praktyki promowania użyteczność i łatwość konserwacji wśród obsługiwanych systemów. W tym miejscu zamieszczono kilka przykładów najlepszych praktyk, aby zapewnić pewien wgląd w to, jak oprogramowanie pośredniczące odnosi się do kluczowych zasad przetwarzania opartego na standardach .

Jednym z typowych problemów oprogramowania pośredniego jest sposób, w jaki aplikacje zdefiniowane przez użytkownika są konfigurowane w taki sposób, aby odwołania do kolejek pomijały definicje aliasów kolejki odwołujące się bezpośrednio do definicji kolejki lokalnej lub zdalnej kolejki. Takie obejście aliasu kolejki odbiega od najlepszych praktyk i powinno zostać poprawione, gdy administrator i / lub programista może je poprawić w czasie i parametrach zakresu. Wszystkie odwołania z aplikacji zdefiniowanych przez użytkownika powinny wskazywać aliasy kolejek. Następnie aliasy kolejek powinny wskazywać na zdefiniowaną kolejkę lokalną lub kolejkę zdalną .

Aliasy kolejek zapewniają administratorom oprogramowania pośredniego elastyczność w zakresie szybkiego rozwiązywania lub łagodzenia problemów produkcyjnych. Korzystając z aliasów kolejek, administratorzy oprogramowania pośredniego mogą przekierowywać przepływ komunikatów w przypadku problemu z usługą bez wprowadzania zmian w aplikacji zdefiniowanej przez użytkownika. Na przykład, jeśli lokalna kolejka była przepełniona, administrator oprogramowania pośredniego może zmienić alias kolejki tak, aby wskazywał tymczasową kolejkę lokalną, umożliwiając w ten sposób aplikacji zdefiniowanej przez użytkownika kontynuowanie przetwarzania bez przerywania, podczas gdy podstawowa przyczyna zostanie usunięta.

Wskazując wszystkie odwołania aplikacji zdefiniowane przez użytkownika na aliasy kolejek, zachowuje elastyczność, którą administratorzy oprogramowania pośredniego musieliby pomagać w przypadku problemów produkcyjnych, które mogą wystąpić. Gdyby nie przestrzegano najlepszych praktyk dotyczących aliasów kolejek, możliwość pomocy administratora oprogramowania pośredniego w przypadku przestoju produkcji byłaby utrudniona.

Umiejętności

Kolejkowanie wiadomości („MQ”) to technologia oprogramowania pośredniego, która znacznie upraszcza komunikację między węzłami systemu i między węzłami łączącymi systemy. Konsultanci systemów informacyjnych wykorzystują kolejkowanie wiadomości jako podstawę swoich umiejętności. Na tej podstawie konsultanci systemów informatycznych dodają zarządzanie przepływem pracy, broker komunikatów i implementacje J2EE przy użyciu maszyn wirtualnych Java ( JVM ) i Message Driven Beans (MDB).

Prawdopodobnie najważniejsza umiejętność wykorzystywana przez analityków oprogramowania pośredniego nie jest techniczna, ale z pewnością kulturowa. SOA wymaga od ludzi innego myślenia o biznesie i technologii. Zamiast myśleć w pierwszej kolejności o technologii, analitycy oprogramowania pośredniego muszą najpierw myśleć w kategoriach funkcji biznesowych lub usług. Oczekuje się, że przyjęcie SOA zmieni działy IT w biznesie, tworząc organizacje IT zorientowane na usługi (zamiast technologii). Analitycy oprogramowania pośredniego dokonują kluczowej ewangelizacji tej koncepcji.

Magistrali usług przedsiębiorstwa jest kluczowym elementem każdej SOA . ESB zapewniają łączność „dowolną z dowolną” między usługami w firmie i poza nią, aby łączyć się z partnerami handlowymi firmy. Dlatego analitycy oprogramowania pośredniego muszą przede wszystkim posiadać umiejętności w zakresie koncepcji SOA i magistrali usług korporacyjnych . Analitycy oprogramowania pośredniego polegają na architekturze referencyjnej SOA, aby opracować środowisko SOA, które spełnia potrzeby i priorytety firmy. ESB jest częścią tej architektury referencyjnej i stanowi podstawę architektury SOA, ale sama nie jest uważana za SOA.

Obawy dotyczące bezpieczeństwa

Ogólne wspólne praktyki

Ponieważ oprogramowanie pośredniczące jest narzędziem wieloplatformowym, oczekuje się, że zaawansowanie analityków oprogramowania pośredniego będzie bardzo duże. Osoby projektujące i wdrażające przepływ komunikatów oprogramowania pośredniego muszą w pełni zrozumieć, jak działa model zabezpieczeń na każdej platformie docelowej. Może to obejmować systemy Windows , Unix , z / OS lub IBM i .

Oprogramowanie pośredniczące chroni przesyłane dane za pomocą technologii PKI i SSL . Certyfikaty bezpieczeństwa są nabywane od urzędu certyfikacji i regularnie wdrażane i aktualizowane na serwerach. Chroni to dane podczas przesyłania, ponieważ opuszczają one jeden serwer i docierają do następnego w łańcuchu. Nie chroni danych w stanie spoczynku.

Dodatkowe zabezpieczenia transmisji mogą wzmocnić podstawowe zabezpieczenia SSL, które istnieją na serwerze. Są to uwierzytelnianie klienta SSL, filtrowanie nazw wyróżniających, sprawdzanie listy CRL przez LDAP i sprzęt kryptograficzny (szyfrowanie na poziomie IPSEC). Ten rodzaj zabezpieczenia nazywany jest „zabezpieczeniem na poziomie granicznym”, ponieważ chroni dane tylko od momentu opuszczenia Twoich granic do momentu, gdy dotrą do granic partnera handlowego. Nie chroni danych po przekroczeniu granicy. IPSEC jest najbardziej wydajną i najtańszą metodą ochrony. SSL to środek, który zapewnia równowagę między elastycznością, zużyciem zasobów i czasem transmisji.

Gdy dane spoczywają w kolejkach, nie są chronione przez MQ. Oznacza to, że dane są w postaci „zwykłego tekstu”. Dlatego też, jeśli dane zawarte w wiadomościach są poufne, konieczne jest użycie szyfrowania danych na poziomie aplikacji . Przykłady danych, które mogą być chronione przez tę strategię, obejmują dane bankowe (numery kont, transakcje bankowe itp.) Bezpieczeństwo transakcji na poziomie aplikacji jest najbezpieczniejszą formą ochrony, ale także najbardziej kosztowną pod względem wykorzystania przepustowości procesora i we / wy serwera wysyłającego i odbierającego. Jest też najmniej wydajna.

Kanały danych oprogramowania pośredniego można skonfigurować w celu zapewnienia różnych stopni ochrony. Można skonfigurować parę kanałów nadawca / odbiorca w celu zapewnienia bezpieczeństwa na poziomie transportu IPSEC bez korzystania z SSL. Drugą parę nadawca / odbiorca można skonfigurować tak, aby zapewniała zabezpieczenia SSL na poziomie od granicy do granicy bez korzystania z protokołu IPSEC. Można skonfigurować trzecią parę kanałów nadawca / odbiorca, aby zapewnić szyfrowanie na poziomie aplikacji. Korzystając z tego schematu, udostępniasz szeroki wybór mechanizmów ochrony, z których aplikacje mogą wybierać w czasie wykonywania. Daje to aplikacjom możliwość osiągnięcia najlepszych zabezpieczeń w razie potrzeby lub bardziej wydajnych zabezpieczeń, gdy dane nie są tak wrażliwe.

Uwagi dotyczące ustawy HIPAA

Jeśli Twoje przedsiębiorstwo obsługuje dane HIPAA ePHI , analitycy oprogramowania pośredniego muszą znać i rozumieć wymagania określone przez prawo . Brak ochrony przechowywanych danych może narazić Twoją organizację na nałożenie grzywien i kar nałożonych przez rząd federalny lub inny organ. Wymaga to szyfrowania danych na poziomie aplikacji przed dostarczeniem danych do systemu kolejkowania w celu ich transportu.

Administratorzy systemu, w tym analitycy oprogramowania pośredniego, nie mogą przeglądać niezabezpieczonych danych ePHI. Dlatego zawsze, gdy dane ePHI są obecne w jakimkolwiek systemie informatycznym, muszą być chronione przed możliwością przeglądania ich przez administratora. Niedopuszczalne jest przechowywanie danych ePHI w kolejce bez ochrony.

Zobacz też

Bibliografia