Příprava a nasazení AIS

Kdo:

  • Pracovník IT (ve spolupráci s dalšími interně určenými osobami)

Aktivity:

  • Tento krok může až do fáze testování probíhat paralelně s předchozími kroky přípravy na připojení (tzn. samotná implementační fáze vývoje na straně AIS může probíhat souběžně s předchozími aktivitami). Dále navazuje na krok 8 (zavedení do RAZR a vystavení certifikátu, který bude využíván pro komunikaci) a na krok 7 (připojení k CMS, tedy obecně zajištění konektivity) tohoto Průvodce.

  • Pro přípravu a následnou implementaci publikace je potřeba určit, jaká data a ve kterých agendách bude AIS prostřednictvím PPDF (ISSS) publikovat. Postup přípravy a implementace publikace dat/kontextů prostřednictvím rozhraní je specifikován v samostatném průvodci pro Publikaci kontextů na ISSS (viz odkaz dále), a to včetně zavedení údajů do RPP.

  • Pracovník IT zajistí AIS buď vývojem vlastního software na míru, nebo nákupem standardního software (pokud je pro integraci s ISSS dostupný).

  • V okamžiku, kdy je software připraven, zajistí jeho nasazení. Tj. instalaci a konfiguraci všech potřebných hardwarových a softwarových komponent do prostředí, ve kterém bude AIS provozován. Mj.:

    • Zajistí instalaci certifikátu, který vydala DIA pro AIS, a soukromého klíče tak, aby je AIS mohl používat pro komunikaci s ISSS.
    • Zajistí instalaci certifikátů, které použily Certifikační autority DIA (kořenová a vydávající) pro vydání certifikátu pro ISSS tak, aby je AIS mohl použít pro ověření certifikátu ISSS. Certifikáty jsou dostupné na http://crli.szrcr.cz. Z důvodu přechodu DIA na novou certifikační autoritu je třeba přiřadit mezi důvěryhodné certifikáty starou i novou CA DIA!
  • Pracovník IT požádá na Portálu CMS https://www.cms2.cz o službu "CMS2-04-1 Publikace AIS na eGSB". Do připraveného formuláře na Portálu CMS pracovník IT musí zadat:

    • Identifikátor AIS v RPP.
    • Název AIS.
    • Popis AIS.
    • Identifikátor správce AIS.
    • Textový popis rozhraní.
    • Publikované agendy.
    • IP adresy, protokoly a porty které bude AIS používat při komunikaci s ISSS v testovacím prostředí.
    • IP adresy, protokoly a porty které bude AIS používat při komunikaci s ISSS v produkčním prostředí.
  • V případě, že má pracovník IT problém se zřízením služby na Portálu CMS může se obrátit na email pozadavky.cms@nakit.cz.

  • Po vyřízení žádosti o služby v CMS viz. krok 3 a 7 NAKIT přidělí publikačnímu AIS konsolidované IP adresy CMS. Jednu pro testovací a druhou pro produkční prostředí ISSS. Jsou to adresy, pod kterými ISSS vidí AIS. Při zřízení služby v CMS NAKIT kontroluje dostupnost služeb publikačního AIS. Jde o kontrolu, že funguje síťové propojení mezi ISSS a AIS. Netestují se ještě vlastní publikační služby AIS, pouze to, že jsou dostupné na zadaných IP adresách.

  • Vlastní publikace služeb a příprava kontextu, včetně jeho schvalování, je popsána v samostatném průvodci pro Publikaci kontextů na ISSS (viz odkaz dále). Finálním výstupem je, že DIA nakonfiguruje kontext v produkčním prostředí ISSS. Tím vznikne nový kontext a záznamy v Katalogu služeb ISSS.

Následující průvodce popisuje postup přípravy služeb a kontextů pro publikaci dat prostřednictvím referenčního rozhraní PPDF. Využijete jej, pokud již máte AIS připojený k PPDF (ISSS) nebo připojování právě probíhá, a chystáte se publikovat konkrétní data ze své agendy jiným agendám, typicky na základě poptávky jiného OVM.

Administrativní kroky

Technické kroky

Odhad doby trvání:

  • 10 týdnů (bez vývoje software)

Poznámky:

  • Až do tohoto kroku nemusí AIS / SSVÚ jako SW existovat. (Musí ale existovat administrativně, tj. být zaregistrován v RPP – viz krok „Registrace AIS v RPP“ tohoto Průvodce.)
  • Certifikát pro ISSS vydává stejná Certifikační autorita DIA jako pro AIS / SSVÚ.
  • Rutinní provoz zahrnuje mj. údržbu aktuálních údajů o AIS v RPP a v RAZR a žádosti o následné certifikáty před vypršením platnosti aktuálních certifikátů (platnost je 3 roky) , tj. nastavení procesu obnovy certifikátu AIS / SSVÚ vzhledem k termínům jeho platnosti.

Poznámky pro vývojáře

  • Vývojář naprogramuje jednak služby, které bude volat ISSS na základě požadavků čtenářských AIS / SSVÚ, a za druhé volání služeb ISSS.
  • Web služby používají Simple Object Access Protocol (SOAP).

Příklad:

Příprava_a_nasazení_AIS_3.png

Příprava_a_nasazení_AIS_1.png

Příprava_a_nasazení_AIS_5.png

Příprava_a_nasazení_AIS_2.png

Příprava_a_nasazení_AIS_4.png

Další informace: