Загрузка документа…
| Приложение №5 к приказу Фонда по управлению государственным имуществом при Правительстве Кыргызской Республики от 24 февраля 2017 года № 1 |
Руководство администратора по ведению Единого реестра государственного имущества
1. Аннотация
Настоящий документ является руководством администратора информационной системы единого реестра государственного имущества и предназначен для должностных лиц Фонда по управлению государственным имуществом, которые ответственны за управление и обеспечение бесперебойной работы ИС ЕРГИ.
В данном руководстве приводится следующая информация:
Технические требования к аппаратному и программному обеспечению
Логическая структура серверов
Подготовка серверов к работе
Установка системы
Первоначальный вход в систему
Настройка системы
Управление пользователями и ролями
Управление рабочими процессами
Описание реляционной базы данных
Данный документ подготовлен в соответствии со Спецификацией функциональных требований, установленных в Компоненте I.” Идентификация и классификация государственного имущества: регулирование и политика”
2. Содержание
3.2 Краткое описание возможностей 3
3.3 Перечень документов, с которыми необходимо ознакомиться пользователю. 3
4. Серверная структура и технические требования 4
4.2 Логическая серверная структура 5
4.2.1 Минимальные аппаратные требования к виртуальным серверам: 6
4.2.2 Требования к установленным на серверах программным продуктам: 6
5. Подготовка серверов к работе 8
6. Установка системы ИС ЕРГИ 9
6.2 Загрузка установочного файла и установка системы 9
6.3 Первоначальный вход в систему 10
6.3.1 Общие требования к паролям в системе 10
7.1 Начальная настройка системы 11
7.2 Рабочие процессы и формы 12
7.3 Создание и управление рабочими процессами 12
8. Управление пользователями и ролями 14
8.1 Добавление и управление учетными записями пользователей 14
8.2 Добавление и управление ролей (должностей) 16
8.3 Типы привилегий в системе 16
3. Введение
ИС ЕРГИ позволяет хранить, управлять и использовать информацию о государственной собственности и активах на основе доступных для просмотра базы данных, которая позволит осуществлять ввод, обработку и извлечение информации о государственной собственности.
3.1 Область применения
ИС ЕРГИ осуществляет сбор основных идентификационных сведений обо всех объектах и субъектах государственной собственности и обеспечивает эффективное использование информационных ресурсов государственного имущества в деятельности органов государственного управления и государственных учреждений;
3.2 Краткое описание возможностей
Учет государственного имущества в ИС ЕРГИ состоит из следующих процессов:
Поступление объектов (покупка, конфискация, национализация);
Исключение объектов (списание, продажа);
Актуализация объектов (регистрация изменения значений атрибутов объекта учета);
Результаты данных процессов отражаются следующими видами документов:
Правоустанавливающие документы – документы, подтверждающие легитимность действий;
Правоудостоверяющие документы – документы, подтверждающие право собственности на имущество при приобретении или документ, подтверждающий уполномоченным органом факт выбытия или обновления информации по объекту учета;
Эта документация готовится и управляется извне ЕРГИ, но для некоторых категорий объектов, база данных хранит отсканированные изображения соответствующих документов.
Основными субъектами, владельцами процессов учета, являются все подотчетные организации.
3.3 Перечень документов, с которыми необходимо ознакомиться пользователю.
Для более детального изучения процесса инвентаризации и учета государственного имущества, кроме данного руководства, рекомендуется также ознакомиться с нижеследующими материалами, подготовленными в рамках данного проекта:
Руководство пользователя по работе в ЕРГИ
План по резервному копированию и исправлению ошибок
План по оценке производственной мощности
Краткая инструкция по установке ЭЦП для работы с ИС ЕРГИ
Классификаторы, используемые в едином реестре государственного имущества Кыргызской Республики
Методические инструкции по ведению единого реестра государственного имущества Кыргызской Республики
Приложения к рекомендациям - проекты постановлений правительства Кыргызской Республики:
“Об утверждении правил ведения единого государственного реестра имущества”
“Об утверждении формы, объема и периодичности передачи данных в единый государственный реестр имущества”
4. Серверная структура и технические требования
4.1 Аппаратная платформа
Для бесперебойной работы ИС ЕРГИ рекомендуется использовать следующую схему аппаратной платформы с системой виртуализации:
Минимальные требования к Серверу 1
Процессор (Сокет) | 2 x Intel® Xeon® E5-2680 v3 / 2.4 GHz. / 12 core per CPU. |
Оперативная память | 128 Gb |
HDD | 2 x 120 GB |
Минимальные требования к Серверу 2
Процессор (Сокет) | 2 x Intel® Xeon® E5-2680 v3 / 2.4 GHz. / 12 core per CPU. |
Оперативная память | 128 Gb. |
HDD | 2 x 120 GB |
Минимальные требования к сетевой системе хранения данных SAN
HDD | Объём сырой емкости не менее 22 Тb. |
SSD | Количество SSD не менее 6 шт. Объем каждого диска - не менее 400 GB. |
Аппаратный RAID | Поддерживаемые уровни RAID – 0, 1, 10, 5. |
4.2 Логическая серверная структура
Логическая структура серверов ИС ЕРГИ предусматривает наличие 7 виртуальных серверов
Сервер приложений
Основной сервер ИС ЕРГИ, обеспечивает функции по работе приложений по формам ввода, управлению рабочими процессами, пользователями и ролями в системе, авторизации пользователей по ЭЦП, осуществлению регистраций в ЕРГИ, взаимодействие с кластером базы данных и другим функциям ИС ЕРГИ.
Сервер публичного доступа
Сервер Портала ФУГИ обеспечивает работу системы управления наполнением портала, обслуживание поисковых запросов портала и взаимодействие с ИС ЕРГИ интернет-пользователей
Сервер отчетов
Обеспечивает функции по обработке информации ИС ЕРГИ и подготовке всех видов пользовательских сводных отчетов, обеспечивает работу конструктора отчетов ИС ЕРГИ.
Кластер базы данных
Реляционная база данных на основе системы управления PostreSQL с поддержкой кластеризации. Обеспечивает хранение и индексацию всех данных в ИС ЕРГИ.
Сервер управления
Обеспечивает функции по управлению виртуальной средой, управлению резервным копированием ИС ЕРГИ и других функций для бесперебойной работы ИС ЕРГИ (хранение информации о действиях в системе, обновление электронных справочников и т.д.)
Сервер обмена данными
Обеспечивает функции по обмену данными с другими электронными системами управления, обработке данных в форматах XML и JSON
Брандмауэр
Обеспечивает функции по информационной безопасности системы, разграничению доступа к ИС ЕРГИ на сетевом уровне и предотвращению несанкционированного доступа к системе.
Логическая схема взаимодействия серверов представлены на Рис 1.
Рис. 1
4.2.1 Минимальные аппаратные требования к виртуальным серверам:
| Описание сервера | Процессор Intel Xeon CPU E5-2407 или эквивалентный | Оперативная память в ГБ | Жесткий диск в ТБ |
1 | Сервер приложений | 4 core x 2.4 Ghz | 16 | 10 ТБ |
2 | Сервер публичного доступа | 2 core x 2.4 Ghz | 16 | 0.5 |
3 | Сервер отчетов | 2 core x 2.4 Ghz | 16 | 1 |
4 | Кластер базы данных | 4 core x 2.4 Ghz | 32 | 5 |
5 | Сервер управления | 2 core x 2.4 Ghz | 8 | 0.5 |
6 | Сервер обмена данными | 2 core x 2.4 Ghz | 8 | 0.5 |
7 | Брандмауэр | 2 core x 2.4 Ghz | 8 | 0.5 |
4.2.2 Требования к установленным на серверах программным продуктам:
| Описание сервера | Операционная системa | Серверные программы | Прикладные программы |
1 | Сервер приложений | Системы с ядром Linuxрекомендуется CentOS 6.5
| NGINX, Docker 1.9, SSHD | Python 3.5 PIP for Python 3.5 Docker-compose 1.9 Python 3.5 DEVEL Psycopg2 Subversion VIM |
2 | Сервер публичного доступа | |||
3 | Сервер отчетов | |||
4 | Кластер базы данных | PostreSQL 9.4 | phpPgAdmin | |
5 | Сервер управления | Семейство систем Windows | NGINX IIS | ESXI 5.x PGdump HandyBackup |
6 | Сервер обмена данными | Системы с ядром Linuxрекомендуется CentOS 6.5 | NGINX, Docker 1.9, SSHD | Python 3.5 PIP for Python 3.5 Docker-compose 1.9 Python 3.5 DEVEL |
7 | Брандмауэр | APACHE PHP 5.3.x SSHD | Iptables IPFW |
5. Подготовка серверов к работе
Для начала работ по подготовке серверов к установке ИС ЕРГИ необходимо наличие 7-и выделенных виртуальных или физических серверов соответствующих минимальным требованиям к аппаратному и серверному программному обеспечению, указанному в пункте 4.2.1 данного руководства, и доступ уровня администратора (root) к данным серверам.
Для установки прикладных программ зайдите на каждый из серверов с правами администратора и запустите нижеследующие команды:
1. yum install epel-release
2. yum update
3. yum install python34
4. curl https://bootstrap.pypa.io/get-pip.py | python3.4
5. yum group install "Development Tools"
6. yum install postgresql-devel
7. yum install python34-devel
8. pip3.4 install psycopg2
9. curl -fsSL https://get.docker.com/ | sh
10. pip3.4 install docker-compose
11. yum install subversion vim
Следуйте указаниям системы и если все программные модули установлены, можете перейти к установке системы ИС ЕРГИ.
6. Установка системы ИС ЕРГИ
Установка системы ИС ЕРГИ осуществляется из репозитария, находящегося по адресу svn.vxsoft.com. Перед началом установки, пожалуйста, удостоверьтесь в наличии подключения к данному адресу по протоколу SSH.
6.1 Проверка подключения
Для проверки подключения наберите в командной строке Вашей системы следующую команду:
ssh mul2read@svn.vxsoft.com , если система запросит у Вас пароль к доступу mul2read@svn.vxsoft.com's password: :, значит присутствует необходимое подключение для установки системы.
6.2 Загрузка установочного файла и установка системы
Для загрузки установочного файла скачайте файл на сервер и запустите файл setup.sh от имени администратора системы.
После загрузки и установки всех необходимых файлов система оповестит Вас об успешном завершении установки системы сообщением:
Installation complete ! Mulberry 2.0 ready to useВ
В результате установки будет создан новый пользователь mulberry2 в системе и на сервере базы данных создана новая база данных mulberry2 с необходимой структурой таблиц и индексов.
Для проверки установки ИС ЕРГИ зайдите по адресу http://сервер_приложений и на экране должно появиться окно входа в систему Рис. 2
Рис. 2
Дальнейшую установку и настройку системы необходимо осуществлять с помощью веб-интерфейса системы.
6.3 Первоначальный вход в систему
Первоначальный вход в систему возможно осуществить только с помощью предустановленного пользователя администратора системы.
Система сразу запросит Вас изменить пароль администратора, который должен соответствовать общим требованиям к паролям в системе ЕРГИ.
6.3.1 Общие требования к паролям в системе
Для обеспечения соответствующего уровня безопасности доступа к системе, установлены следующие требования к паролям пользователей в системе:
Наличие минимум одной заглавной буквы
Наличие минимум одного знака препинания
Наличие минимум одного цифрового знака
Наличие строчных букв
Минимальная длина пароля – восемь символов.
7. Настройка системы
7.1 Начальная настройка системы
Для начальной настройки системы необходимо зайти в раздел «Система->Настройки» из рабочего стола и в открывшемся окне внести необходимые значения Рис 3 .
Рис. 3
Название организации – Значение данного поля отображается в верхней левой части заголовка. В данном случае, название организации введено «ФОНД ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННЫМ ИМУЩЕСТВОМ ПРИ ПРАВИТЕЛЬСТВЕ КЫРГЫЗСКОЙ РЕСПУБЛИКИ».
Первый язык – двухзначные значения языков интерфейса согласно ISO 639
Второй язык - двухзначные значения языков интерфейса согласно ISO 639
Третий язык - двухзначные значения языков интерфейса согласно ISO 639
Основной язык – Значение языка по умолчанию.
Истечение срока действия пароля (дней)– Установка срока действия установленного пароля, после истечения которого система попросит поменять его.
Имя пользователя может быть только в форме адреса эл. почты–установка шаблона для формата имени пользователя.
Верификация регистрации пользователей только по эл. почте–установка настройки активации пользователя по сообщению по эл. почте или активация пользователя без дополнительных действий.
Позволить онлайн-регистрацию–установка функции регистрации пользователей, которая позволяет самим пользователям заполнять данные о себе, включает ссылку «Регистрация» на странице входа в систему.
7.2 Рабочие процессы и формы
Основными компонентами работы в системе ИС ЕРГИ являются рабочие процессы и формы ввода данных. При установке системы по умолчанию устанавливается один рабочий процесс «Система» и одна форма «default», которые можно использовать как пример для создания новых форм и рабочих процессов.
Рабочие процессы в ИС ЕРГИ применимы к формам ввода данных и связаны между собой связкой один-к-одному. То есть одному рабочему процессу может соответствовать одна форма ввода.
7.3 Создание и управление рабочими процессами
Для создания новых рабочих процессов необходимо зайти в раздел “Система > Рабочие процессы”, где администратор системы может управлять созданными процессами и добавлять новые.
Кликнув на ссылку «Новый рабочий процесс» в открывшемся окне необходимо ввести основную информацию о рабочем процессе:
Идентификатор процесса: данное поле должно содержать набор латинских букв и цифр, являющихся уникальными по системе.
Тип рабочего процесса: рабочий процесс в ИС ЕРГИ может быть 3-х типов, входящий, исходящий и внутренний, необходимо выбрать тип процесса из предустановленного списка.
Тип пользователей: рабочий процесс может быть создан для всех пользователей системы, для определенных групп или должностей, необходимо выбрать тип пользователей из списка (тип пользователя «Никто» позволяет всем пользователям участвовать в данном процессе)
Название: краткое название рабочего процесса на русском языке
Описание: краткое описание рабочего процесса на русском языке
Заполнив все вышеуказанные поля необходимо кликнуть на кнопку «Создать».
Изменение данных о рабочих процессах можно осуществить, кликнув правой кнопкой мыши на название рабочего процесса и выбрав действие «Редактировать»
Для перехода к управлению рабочим процессом и созданию действий и статусов необходимо кликнуть на название рабочего процесса левой кнопкой мышки и в открывшемся окне осуществить необходимые действия.
8. Управление пользователями и ролями
Для полноценной работы в системе ИС ЕРГИ каждому пользователю необходимо иметь учетную запись пользователя, роль (должность) в системе и ЭЦП. При первом входе в систему публичный ключ данного ЭЦП будет считан с устройства хранения ЭЦП и сохранен в системе для дальнейшей верификации данного пользователя. Каждой учетной записи может соответствовать одна должность, которую устанавливает администратор системы при регистрации в ИС ЕРГИ.
8.1 Добавление и управление учетными записями пользователей
Для добавления учетных записей пользователей необходимо зайти в раздел «Система-> Пользователи» и кликнуть на ссылку «Новый пользователь». В открывшемся окне ввода необходимо заполнить поля, описывающие нового пользователя:
Обязательными для заполнения являются:
Имя пользователя –заполняется только латинскими буквами и цифрами. Рекомендуется записать в формате imja_familia пользователя.
Пароль – заполняется только латинскими буквами и должно соответствовать минимальным требованиям к паролям в системе, отмеченным в разделе 6.3.1 данного руководства.
Повторить пароль–значение, введенное в поле пароль, для исключения ошибок при установлении пароля.
Имя –имя пользователя согласно документу, удостоверяющему личность
Фамилия – фамилия пользователя согласно документу, удостоверяющему личность
Номер паспорта – номер документа, удостоверяющего личность пользователя
Эл.почта – действующий адрес электронной почты, на который будут высылаться все оповещения системы и ссылки для изменения пароля.
Корпоративный идентификатор–ИНН организации, которую представляет данный пользователь.
Необязательными для заполнения являются:
Второе имя – Второе имя пользователя согласно документу, удостоверяющему личность.
Отчество - Отчество пользователя согласно документу, удостоверяющему личность.
Дата рождения – дата рождения пользователя согласно документу, удостоверяющему личность.
Выдано – Гос. орган, выдавший документ, удостоверяющий личность
Действует с–дата выдачи документа, удостоверяющего личность
Действителен по: срок действия документа, удостоверяющего личность
Страна–страна проживания пользователя
Область - область проживания пользователя
Округ - округ проживания пользователя
Населенный пункт – населенный пункт проживания пользователя
Улица–улица проживания пользователя.
Поле публичного ключа оставьте пустым, оно будет заполнено системой автоматически при первом входе пользователя в систему.
Заполнив все необходимые поля, необходимо нажать на кнопку «Регистрация» и учетная запись для данного пользователя будет создана в ИС ЕРГИ.
В дальнейшем для редактирования данных пользователя необходимо зайти в раздел «Система-> Пользователи», выбрать пользователя, и нажать правую кнопку мышки на имени пользователя Рис 4. И выбрать ссылку «Редактировать»
Рис. 4
В открывшемся окне, для изменения данных пользователя необходимо обновить соответствующие поля и нажать на кнопку «Обновить» Рис 5.
Рис. 5
В данном разделе также можно сбросить пароль пользователя в случае утери пароля. Для этого необходимо нажать на кнопку «Сброс пароля» и система сгенерирует единовременный пароль, после чего пользователь должен изменить его при первом входе в систему.
8.2 Добавление и управление ролей (должностей)
Для добавления ролей (должностей) необходимо зайти в раздел «Система->Должности» и кликнуть на ссылку «Новая должность». В открывшемся окне ввода необходимо заполнить поля, описывающие новую должность:
Обязательными для заполнения являются:
Название – Описание должности согласно штатному расписанию
Код подразделения - ИНН организации, которую представляет данное должностное лицо
Пользователь – учетная запись пользователя, который занимает данную должность согласно штатному расписанию
Необязательными для заполнения являются:
Подразделение – Полное наименование юридического лица, которую представляет данное должностное лицо
Вышестоящая должность - Должность, в подчинении которого находится данная должность согласно штатному расписанию.
Заменяющая должность – Должность, которая замещает данную должность.
Секретарь – должностное лицо, которое является секретарем для данной должности
Статус - текущий статус для данной должности
Дата назначения - Дата назначения на должность
Права – набор привилегий для данной должности, подробный список привилегий указан в разделе 8.3 данного руководства
8.3 Типы привилегий в системе
Для каждой должности в ИС ЕРГИ администратор системы может установить следующие привилегии:
Имя привилегии | Описание привилегии |
Управление вкладками | Право управления вкладками рабочего стола пользователей. |
Поиск данных | Доступ к поисковой форме по основным полям записи |
Управление должностями | Право добавления, редактирования и удаления должностей и их привилегий в системе. |
Управление группами | Право добавления, редактирования и удаления групп
|
Редактирование настроек | Право управления всеми основными настройками системы |
Управление рабочими процессами | Право добавления, редактирования и удаления рабочими процессами и формами ввода данных |
Создание внутренний документ | Право создания записей форм ввода данных в ИС ЕРГИ |
Управление системой | Право общего управления всеми основными настройками системы |
Управление календарём | Право управления календарем ИС ЕРГИ для отметки рабочих/нерабочих дней, сроков сдачи отчетов и других необходимых дат. |
Просмотр всех документов | Право просмотра всех записей созданных в системе. |
Управление пользователями | Право управления учетными записями пользователей системы |
Управление библиотеками | Право управления электронными библиотеками и классификаторами |
Просмотр записей субъекта в ИС ЕРГИ | Право просмотра записей форм ввода данных данного субъекта. |
Просмотр записей всех субъектов в ИС ЕРГИ | Право просмотра всех зарегистрированных записей в ИС ЕРГИ, действующих и обновленных. |
Поиск по всем формам ИС ЕРГИ | Право доступа к расширенному поиску по всем формам ввода данных в ИС ЕРГИ |
Управление веб службами | Управление электронным обменом данными с другими системами электронного управления и регистрами. |
9. Структура базы данных
Реляционная база данных ИС ЕРГИ основана на системе управления базой данных PostgreSQL. Ниже приведен список всех таблиц системы:
account_settings | Таблица хранения установок учетных записей |
accounts | Таблица хранения учетных записей системы |
actions | Таблица хранения списков действий |
address_book | Таблица хранения адресной книги |
calendar | Таблица хранения календаря ИС ЕРГИ |
calendar_settings | Таблица хранения настроек календаря |
data_source | Таблица хранения источников внешних данных |
db_changes | Таблица хранения системных настроек базы |
deadlines | Таблица хранения крайних сроков |
groups | Таблица хранения групп пользователей |
libraries | Таблица хранения электронных библиотек и классификаторов |
role_accounts | Таблица хранения связей должностей и пользователей |
role_log | Таблица хранения истории должностей |
roles | Таблица хранения списка должностей |
service_log | Таблица хранения истории загрузки данных из других систем |
service_users | Таблица хранения внешних источников данных |
settings | Таблица хранения настроек системы |
statuses | Таблица хранения статусов системы |
tabs | Таблица хранения настроек вкладок пользователей |
task_files | Таблица хранения прикрепленных файлов записей форм |
task_relations | Таблица хранения связей записей |
task_states | Таблица хранения статусов записей |
tasks | Таблица хранения записей форм ввода |
templates | Таблица хранения шаблонов записей |
workflows | Таблица хранения рабочих процессов |
Связь между таблицами указана в приведенной ниже схеме Рис 6
Рис. 6