Book Contents

Book Index

Architektura K2

Book Contents

Book Index

Průvodce přípravou serverů a nasazením produktů

Tento text popisuje přípravu serverové infrastruktury pro nasazení produktů K2. Pro každý typický scénář nasazení je uvedeno aktuální architektonické schéma s popisem serverů, jejich rolí, potřebné síťové komunikace a kroků přípravy. U každého serveru a produktu jsou dále uvedeny konkrétní požadavky na instalaci a konfiguraci – diskový systém, instalované komponenty, uživatelská oprávnění a doporučené nastavení.

Produkty K2 jsou provozovány na platformě Microsoft Windows, případně v kombinaci s Linuxem pro vybrané servery v DMZ (webové servery pro e-shop, vyhledávání, cache a Docker kontejnery).

Struktura textu je následující: kapitola „Společné požadavky na přípravu prostředí“ popisuje přípravu jednotlivých typů serverů a produktů nezávisle na konkrétním scénáři nasazení. Kapitola „Scénáře nasazení“ pak na deseti typických příkladech ukazuje, jak se tyto servery kombinují v praxi, včetně schématu architektury, přehledu serverů a potřebné síťové komunikace. V přílohách je uveden souhrnný přehled portů a základních parametrů jednotlivých produktů.

Podrobné informace o podporovaných verzích operačních systémů, databázových serverů a dalších komponent jsou uvedeny v samostatném dokumentu „Systémové požadavky Informačního systému K2“. Pro nastavení, která nejsou v tomto dokumentu popsána, doporučujeme řídit se doporučenou konfigurací vydanou výrobcem dané komponenty (Microsoft, Elastic, Redis apod.).

Tato varianta dokumentu popisuje pouze produkty a komponenty, které je možné provozovat na operačním systému Linux – konkrétně K2 Weblayer (Webová K2), K2 API, K2 e-shop, K2 Image server, K2 SmartSearch, Redis a kontejnerové služby (RabbitMQ, E-mail synchronizer, K2 Backend Service, K2 AI Suggestions). U produktů, které podporují jak Windows, tak Linux, je zde uveden pouze postup pro Linux. Produkty, které lze provozovat výhradně na Microsoft Windows (IS K2, Aplikační server K2, databázový server, terminálový server, doménový řadič), zůstávají popsány beze změny.

Book Contents

Book Index

Společné požadavky na přípravu prostředí

Níže popsané servery a produkty se vyskytují ve všech nebo většině nasazení. Jejich příprava je vždy stejná bez ohledu na to, který scénář nasazení (viz kapitola Obecná pravidla síťové komunikace) je zvolen. U scénářů jsou proto uvedeny pouze specifické odlišnosti a odkazy na příslušné části této kapitoly.

Book Contents

Book Index

Obecná pravidla síťové komunikace

Následující pravidla platí napříč všemi scénáři a typy serverů a shrnují základní směry a protokoly síťové komunikace mezi jednotlivými zónami (Internet, DMZ, LAN):

Book Contents

Book Index

Doménový řadič

Doménový řadič (Microsoft Active Directory) zajišťuje centrální autentizaci a autorizaci uživatelů a zařízení v síti. Dále řídí přístupová oprávnění uživatelů do sdílených složek a oprávnění správců, konzultantů nebo servisních účtů k Microsoft SQL serveru.

V IS K2 může doménový řadič sloužit také pro delegování identity uživatele pomocí protokolu Kerberos při zobrazení výstupů z analytické služby OLAP (Microsoft Analysis Services) – typicky při připojení k analytické službě přes K2 API nebo Webovou K2. V těchto případech je nutné přemapovat uživatele K2 na odpovídající uživatele domény (viz kapitola „SQL BI server“ ve scénáři K2 BI).

Jako operační systém doporučujeme nejnovější dostupnou verzi Microsoft Windows Server, pravidelně udržovanou pomocí Windows Update. Z bezpečnostních důvodů doporučujeme provozovat doménový řadič na vyhrazeném serveru.

Nastavení prostředí:

Book Contents

Book Index

Databázový server

Server slouží k provozu databázového úložiště. Pro IS K2 je nutné použít produkt Microsoft SQL Server (doporučena nejnovější verze, pravidelně udržovaná pomocí Windows Update). Jako operační systém doporučujeme Microsoft Windows Server v nejnovější dostupné verzi.

Nastavení prostředí:

Book Contents

Book Index

Příprava diskového systému

Doporučujeme vytvořit samostatné disky pro tyto typy souborů:

Book Contents

Book Index

Instalace

Instalované komponenty MS SQL Server:

Volitelné komponenty MS SQL Server (dle využívaných funkcí K2):

Doporučujeme také nainstalovat SSMS (SQL Server Management Studio) pro správu serveru a databází. SSMS není součástí instalace SQL Serveru, stahuje se samostatně z webu Microsoft.

Pro procesování dat do OLAP je nutné mít na aplikačním serveru, který export provádí, nainstalovanou knihovnu SQL nativní klient – ta je automaticky součástí komponenty „Client Tools Connectivity“, lze ji ale doinstalovat i samostatně (viz stránky Microsoft ke stažení SQL Server Native Client).

Book Contents

Book Index

Konfigurace MS SQL Server

Book Contents

Book Index

Doporučené nastavení paralelismu (SQL Server properties)

Nastavení paralelismu je doporučené – bez něj bude IS K2 fungovat, ale s nižším výkonem u větších dotazů.

Book Contents

Book Index

Oprávnění

Book Contents

Book Index

Pravidelná údržba

Pravidelná údržba databází má zásadní vliv na výkon databázových operací a skládá se z těchto částí:

Book Contents

Book Index

Souborový server pro IS K2

Pro instalaci IS K2 – uložení souborového systému aplikace – lze využít samostatný server (souborový server pro IS K2). Na tomto počítači se provádí instalace a pravidelná reinstalace IS K2, nachází se zde tedy hlavní souborový systém aplikace a záznam o instalovaném produktu ve Windows včetně instalačního (MSI) balíčku v cache operačního systému.

Jako operační systém doporučujeme nejnovější verzi Microsoft Windows Server, pravidelně udržovanou pomocí Windows Update.

Book Contents

Book Index

Nastavení prostředí

Book Contents

Book Index

Základní informace o produktu IS K2

Souborový systém základní instalace obsahuje:

Dále v souborovém systému postupně vznikají uživatelské soubory (výstupy operací, logy, exporty, tisky), data jednotlivých mandantů evidovaných v K2 a soubory zákaznických úprav (definice rozšíření databází, skripty, sestavy, definice návrháře objektů apod.).

Book Contents

Book Index

Struktura adresářů

Book Contents

Book Index

Oprávnění v souborovém systému

Servisní uživatel K2 (správce):

Adresář / soubor

Úroveň

Právo

Adresář K2

Složka, podsložky, soubory

Úplné řízení

Běžný uživatel K2:

Adresář / soubor

Úroveň

Právo

Adresář K2

Složka, podsložky, soubory

Číst, procházet

CONF\ATTACH

Složka, podsložky, soubory

Zapisovat, vytvářet složky, odstraňovat

OLAP

Soubory

Zapisovat

<mandant>

Složka, podsložky, soubory

Zapisovat, vytvářet složky, odstraňovat

<mandant>\TABLEMOD.XML

Soubory

Zrušit dědičnost, nechat čtení

<mandant>\RF_FIRM.PAS

Soubory

Zrušit dědičnost, nechat čtení

SupportFiles

Složka, podsložky, soubory

Číst a spouštět

Pro všechny složky neuvedené v tabulce platí nastavení dle hlavního oprávnění na celý adresář K2.

Po vytvoření nového mandanta je nutné aktualizovat souborová práva v jeho složce dle výše uvedených pravidel.

Book Contents

Book Index

Terminálový server

Terminálový server slouží ke vzdálenému přístupu uživatelů k desktopové aplikaci K2 Desktop. Přináší možnost jednodušší centrální správy a aktualizace systému K2 v prostředí souběžné práce desítek až stovek uživatelů a zároveň umožňuje provoz na hardwarově levnější platformě tenkého klienta. Je aktuálně nejčastěji využívaným způsobem provozu K2 v datovém centru. Běžně se využívá i více terminálových serverů tvořících terminálovou farmu (technologie Microsoft Remote Desktop Services).

Book Contents

Book Index

Nastavení prostředí

Book Contents

Book Index

Instalace nástrojů

Book Contents

Book Index

Produkt K2 Desktop – základní informace

Book Contents

Book Index

Produkt Lokální instalace K2

Lokální instalace K2 ke správné funkčnosti vyžaduje existenci sdíleného adresáře hlavní (serverové) instalace K2, uživatelé ale přistupují k aplikaci nainstalované přímo na jejich počítači nebo na terminálovém serveru, což zpravidla přináší rychlejší odezvu.

Souborový systém základní instalace obsahuje binární soubory aplikace, jazykové soubory (.lng) a konfigurační soubory K2.INI, SYSK2.INI.

Oprávnění v souborovém systému – servisní uživatel K2 (správce):

Adresář / soubor

Úroveň

Právo

Adresář lokální K2

Složka, podsložky, soubory

Úplné řízení

Oprávnění v souborovém systému – běžný uživatel K2:

Adresář / soubor

Úroveň

Právo

Adresář lokální K2

Složka, podsložky, soubory

Číst, procházet

Book Contents

Book Index

Aplikační server

Aplikační server slouží k provozu Windows služby „Aplikační server K2“. Na jednom fyzickém nebo virtuálním serveru může běžet více instancí této služby s různými rolemi (Webová K2, Plánovač úloh, Notifikace, K2 API).

Book Contents

Book Index

Nastavení prostředí

Book Contents

Book Index

Základní informace o produktu

Book Contents

Book Index

Nastavení uživatele Windows služby

Z důvodu přístupu služby k instalaci K2 a dalším aplikacím je nutné službu spouštět pod doménovým uživatelem – doporučujeme vyhradit samostatný servisní účet. Tento uživatel musí mít přístup pro čtení i zápis do adresáře instalace IS K2 (v případě sdíleného umístění na jiném serveru).

Samotné oprávnění uživatele ve Windows závisí na funkcích, pro které je aplikační server využíván. Pro roli Notifikace nebo K2 API nejsou vyžadována žádná vyšší oprávnění. Pokud je využívána role Plánovače úloh, mohou být v závislosti na vykonávaných úlohách vyžadována další oprávnění – například přístup k dalšímu databázovému serveru, analytické službě nebo souborovému systému.

Pro přihlášení samotného aplikačního serveru do IS K2 je nutné, aby v IS K2 existoval uživatel – výchozí instalace pro tento účel obsahuje vyhrazeného uživatele s loginem „AS“ bez nastaveného hesla. Tento uživatel nemusí mít v IS K2 přiřazena žádná oprávnění. Před použitím je nutné nastavit heslo, které se následně uvede při instalaci AS, případně přímo v souboru K2.ini již nainstalovaného aplikačního serveru.

Book Contents

Book Index

Komponenty a nastavení dle role aplikačního serveru

Generování PDF souborů:

Export OLAP (role Plánovač úloh):

Book Contents

Book Index

Webový server (Linux)

Produkty K2 e-shop, K2 Image server a K2 SmartSearch (a v prémiové variantě také Redis) jsou provozovány na dedikovaných serverech s operačním systémem Linux, umístěných v DMZ. Toto řešení je výchozí pro scénáře s K2 e-shopem (viz Scénář 03 a 04). Produkty K2 API a Webová K2 jsou na Linuxu provozovány formou Docker kontejnerů – viz kapitola „Docker server (DMZ) – K2 Weblayer“.

Book Contents

Book Index

K2 e-shop (K2 shop)

Server slouží pouze pro provoz K2 e-shopů, případně K2 Webu. Pomocí K2 instalátoru je na předkonfigurovaný server nasazen K2 e-shop. Pro instalaci a aktualizaci e-shopu se používá protokol SFTP (náhrada za zastaralý a některými výrobci firewallů blokovaný FTP).

Souborový systém obsahuje soubory aplikace (.php, .css, .js) a konfigurační soubory web.config a config.php. Dále postupně vzniká cache jednotlivých požadavků, úpravy šablon webu a případné zákaznické úpravy zdrojových souborů.

Na jednom serveru lze provozovat více instancí K2 e-shopu nebo K2 Webu – v takovém případě je nutné server předem předkonfigurovat při instalaci (nebo dodatečně zaslat požadavek na K2).

Book Contents

Book Index

K2 Image server

K2 Image server slouží pro zrychlení načítání obrázků a dokumentů na K2 e-shopu. Na základě parametru v URL dokáže obrázky zmenšovat, kešovat a převádět mezi formáty. K2 na uložiště serveru importuje obrázky pomocí protokolu SFTP (port TCP 22). Při požadavku na zobrazení stránky e-shopu vloží K2 e-shop do stránky URL obrázků s parametry směrujícími na Image server; při opakovaném požadavku na stejný obrázek je již použita vygenerovaná (kešovaná) varianta.

Book Contents

Book Index

K2 SmartSearch

K2 SmartSearch slouží ke zlepšení vyhledávání na K2 e-shopu. Produkty a kategorie produktů jsou aplikací K2 strukturovány a naimportovány do databáze Elasticsearch. Díky indexování je možné nad těmito daty fulltextově vyhledávat, včetně tolerance k překlepům a chybám v hledaném výrazu.

Book Contents

Book Index

Redis (cache server prémiového e-shopu)

U prémiového řešení K2 e-shopu je souborová cache nahrazena Key-Value databází Redis, která oproti souborové cache zaručuje okamžité načtení uložených dat – u souborové cache s rostoucím počtem malých souborů dochází ke zpomalování práce s cache, a tím i k pomalejšímu načítání stránek. Do Redisu se kromě cache ukládají i session uživatelů.

Book Contents

Book Index

Příprava a instalace VM pro Linux servery

Pro přípravu serverů běžících na Linuxu platí obecná pravidla: každý produkt je umístěn na samostatném serveru (VM), jednotlivé servery musí splňovat minimální HW požadavky a všechny musí být umístěny v síti DMZ.

Instalace na VMware:

Instalace na jinou virtualizační technologii:

Book Contents

Book Index

Docker server (DMZ) – K2 Weblayer

Server v DMZ provozující Docker kontejnery. Minimálně obsahuje kontejner K2 Weblayer, který zajišťuje komunikaci webového prohlížeče s aplikačními servery v LAN. V závislosti na scénáři může obsahovat i další kontejnery (K2 API, K2 Backend Service, K2 AI Suggestions).

Book Contents

Book Index

Nastavení prostředí

Book Contents

Book Index

Provozované kontejnery (dle scénáře)

Book Contents

Book Index

K2 Weblayer (Webová K2)

Kontejner K2 Weblayer poskytuje webové rozhraní Webové K2 a zároveň funguje jako reverzní proxy mezi prohlížečem uživatele a aplikačními servery K2 v LAN. Potřebný webový a aplikační runtime (Node.js, reverzní proxy) je součástí obrazu kontejneru – není proto nutná žádná ruční instalace komponent na hostitelském serveru.

Book Contents

Book Index

K2 API

Kontejner K2 API poskytuje REST API rozhraní IS K2 pro externí aplikace a je nasazován vedle K2 Weblayeru ve stejném Docker serveru v DMZ.

Book Contents

Book Index

Pracovní stanice

Stanice pro plného klienta K2

Jako operační systém doporučujeme nejnovější verzi Microsoft Windows 11, pravidelně udržovanou pomocí Windows Update.

Stanice pro webového klienta K2

Lze použít Microsoft Windows 11, macOS nebo Linux s libovolným podporovaným webovým prohlížečem (seznam podporovaných prohlížečů je uveden v dokumentu „Systémové požadavky Informačního systému K2“).

Pokud bude uživatel z Webové K2 přistupovat k periferním zařízením (platební terminál, tiskárna, zákaznický displej, čtečka čárových kódů apod.), je nutné na stanici nainstalovat aplikaci K2 Device Connector.

Book Contents

Book Index

Nastavení služeb a komponent systému

Aktualizační služba

Aktualizační služba se využívá k aktualizaci produktu „Lokální K2“ v případě, že byla provedena aktualizace serverové instalace. Dále se využívá pro funkce K2 instalátoru – vzdálenou správu produktů K2 a plány reinstalací, tedy pro vzdálené stahohání a aktualizaci produktů K2, čtení výstupních log souborů z aktualizací a úklid dočasných souborů.

Aplikace běží jako Windows služba pod vybraným uživatelem:

Book Contents

Book Index

Scénáře nasazení

Každý scénář popisuje konkrétní kombinaci produktů K2 a požadavky na infrastrukturu, doplněnou aktuálním architektonickým schématem. Základní příprava serverů (Databázový server, Aplikační server, Terminálový server, Docker server, webové servery) je vždy stejná a je popsána v předchozí kapitole – tato část uvádí specifika pro každý scénář a odkazuje na příslušné podkapitoly společných požadavků.

Book Contents

Book Index

Scénář 01 – Základní instalace K2

pic_1703772

Popis scénáře:

Základní instalace K2 bez rozšiřujících modulů. Obsahuje všechny klíčové komponenty nezbytné pro provoz IS K2 – webový přístup přes K2 Weblayer, dva aplikační servery (Webová K2 + Plánovač úloh a Notifikace), databázový server a terminálový server pro desktopový přístup. Jedná se o výchozí architekturu, na kterou navazují všechny ostatní scénáře.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server

DMZ

K2 Weblayer

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Síťová komunikace:

Specifická příprava pro tento scénář:

Book Contents

Book Index

Scénář 02 – Základní instalace K2 + K2 API

pic_1703773

Popis scénáře:

Rozšíření základní instalace o K2 API, které umožňuje externím aplikacím přistupovat k datům IS K2 přes REST API. K2 API je nasazeno v Docker kontejneru v DMZ. Pro obsluhu API požadavků je přidán dedikovaný Aplikační server 3.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server

DMZ

K2 Weblayer, K2 API

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Aplikační server 3

LAN

K2 Aplikační server – API

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Síťová komunikace:

Specifická příprava pro tento scénář:

Book Contents

Book Index

Scénář 03 – Základní instalace K2 + K2 E-shop

pic_1703774

Popis scénáře:

Instalace K2 s e-shopem ve standardní konfiguraci. V DMZ přibývají dedikované Linux servery pro K2 e-shop (webový server s Apache, volitelně Nginx jako reverzní proxy), Elasticsearch server pro vyhledávání (K2 SmartSearch) a Image server pro správu obrázků. K2 API v DMZ propojuje e-shop s aplikačními servery K2 v LAN.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server

DMZ

K2 Weblayer, K2 API

Web server

DMZ

K2 e-shop (PHP/Apache)

Elasticsearch server

DMZ

Elasticsearch (K2 SmartSearch)

Image server

DMZ

K2 Image server, SFTP

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Aplikační server 3

LAN

K2 Aplikační server – API

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Síťová komunikace:

Book Contents

Book Index

Web server (K2 e-shop) – Linux

Book Contents

Book Index

Elasticsearch server (K2 SmartSearch) – Linux

Book Contents

Book Index

Image server – Linux

Book Contents

Book Index

Scénář 04 – Základní instalace K2 + K2 E-shop Premium

pic_1703775

Popis scénáře:

Prémiová verze e-shopového řešení. Oproti standardní instalaci přibývá Cache server s Redis v DMZ (nahrazuje souborovou cache pro lepší výkon při velkém objemu dat), Nginx jako reverzní proxy před Apache a dedikovaný Aplikační server Cache v LAN.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server

DMZ

K2 Weblayer, K2 API

Cache server

DMZ

Redis

Web server

DMZ

K2 e-shop (PHP/Apache), Nginx

Elasticsearch server

DMZ

Elasticsearch (K2 SmartSearch)

Image server

DMZ

K2 Image server, SFTP

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Aplikační server 3 (E-shop)

LAN

K2 Aplikační server – E-shop

Aplikační server 3 (Cache)

LAN

K2 Aplikační server - Cache

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Síťová komunikace:

Book Contents

Book Index

Cache server (Redis) – Linux

Book Contents

Book Index

Web server (K2 e-shop Premium) – Linux

Book Contents

Book Index

Scénář 05 – Základní instalace K2 – Aktualizace cache

pic_1703776

Popis scénáře:

Rozšíření základní instalace K2 o mechanismus aktualizace cache pomocí fronty zpráv. V LAN přibývá Docker server s kontejnerem RabbitMQ, který zajišťuje asynchronní komunikaci mezi K2 aplikačními servery pro invalidaci a aktualizaci cache.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server (DMZ)

DMZ

K2 Weblayer

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Docker server (LAN)

LAN

RabbitMQ

Síťová komunikace:

Book Contents

Book Index

Docker server (LAN) – RabbitMQ

Book Contents

Book Index

Scénář 06 – Základní instalace K2 + Synchronizace e-mailů

pic_1703777

Popis scénáře:

Rozšíření instalace o synchronizaci e-mailů. Přibývá K2 API v Docker serveru (DMZ) a v LAN Docker server s RabbitMQ a E-mail synchronizérem, který zajišťuje obousměrnou synchronizaci e-mailů mezi poštovními servery a IS K2.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server (DMZ)

DMZ

K2 Weblayer´, K2 API

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Aplikační server 3

LAN

K2 Aplikační server – API

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Docker server (LAN)

LAN

RabbitMQ, E-mail synchronizer

Síťová komunikace:

Book Contents

Book Index

Docker server (LAN) – RabbitMQ + E-mail synchronizer

Book Contents

Book Index

Scénář 07 – K2 + Elastic (pro interní vyhledávání)

pic_1703778

Popis scénáře:

Rozšíření základní instalace K2 o Elasticsearch pro interní fulltextové vyhledávání v IS K2 (na rozdíl od scénáře 03/04, kde Elasticsearch slouží pro vyhledávání na e-shopu). Elastic server je umístěn v LAN a komunikuje s K2 aplikačními servery přes TCP 9200.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server (DMZ)

DMZ

K2 Weblayer

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Elastic server

LAN

Elasticsearch

Síťová komunikace:

Book Contents

Book Index

Elastic server (LAN)

Book Contents

Book Index

Scénář 08 – Základní instalace K2 + K2 BI

pic_1703779

Popis scénáře:

Rozšíření základní instalace o K2 BI (Business Intelligence). Přibývá SQL BI server v LAN s komponentami Data Warehouse, Integration Services a Analysis Services (SSAS) a Power BI Gateway server pro propojení s Power BI Cloud Service.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server (DMZ)

DMZ

K2 Weblayer

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Databázový server

LAN

SQL databáze

SQL BI server

LAN

Data Warehouse, Integration Services, Analysis Services

Terminálový server

LAN

K2 Desktop

Power BI Gateway

LAN

PBI Gateway

Síťová komunikace:

Book Contents

Book Index

SQL BI server

Book Contents

Book Index

Power BI Gateway server

Book Contents

Book Index

Scénář 09 – K2 + Chat (nové technologie backend)

pic_1703780

Popis scénáře:

Rozšíření základní instalace K2 o chat funkcionalitu s novým backendem. V LAN přibývá Docker server s kontejnerem K2 Backend Service, který zajišťuje real-time komunikaci pro chatové funkce v Webové K2 a K2 aplikaci.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server (DMZ)

DMZ

K2 Weblayer

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Docker server (LAN)

LAN

K2 Backend Service

Síťová komunikace:

Book Contents

Book Index

Docker server (LAN) – K2 Backend Service

Book Contents

Book Index

Scénář 10 – Základní instalace K2 + K2 AI

pic_1703781

Popis scénáře:

Rozšíření základní instalace K2 o K2 AI funkce – konkrétně K2 AI Suggestions. V LAN přibývá Docker server s kontejnerem K2 AI Suggestions, který poskytuje AI-based doporučení přímo v rozhraní IS K2.

Book Contents

Book Index

Přehled serverů a jejich rolí

Server

Zóna

Provozované služby/komponenty

Docker server (DMZ)

DMZ

K2 Weblayer

Aplikační server 1

LAN

K2 Aplikační server – Webová K2

Aplikační server 2

LAN

K2 Aplikační server – Plánovač úloh, Notifikace

Databázový server

LAN

SQL databáze

Terminálový server

LAN

K2 Desktop

Docker server (LAN)

LAN

K2 AI Suggestions

Síťová komunikace:

Book Contents

Book Index

Docker server (LAN) – K2 AI Suggestions

Book Contents

Book Index

Přehled portů a síťové komunikace

Následující tabulka shrnuje všechny používané porty napříč scénáři.

Port / Protokol

Směr

Popis

Scénáře

TCP 80, 443

Internet › DMZ

HTTP/HTTPS + WebSocket (K2 Weblayer, K2 API, Web server)

01–10

TCP 10010–10020

DMZ › LAN

K2 Weblayer/API › K2 Aplikační server

01–10

TCP 1433

LAN interní

MS SQL Server (komunikace AS › Databázový server)

01–10

TCP 2383

LAN interní

MS Analysis Services (MSOLAP)

08

TCP 445

LAN interní

Named Pipe – komunikace K2 AS s K2 API, Aktualizační služba

02, 03, 04, 06

TCP 3389

LAN interní

RDP – přístup na Terminálový server

01–10

TCP 21 / TCP 22

LAN › DMZ

FTP/SFTP – přenos dat z terminálového/aplikačního serveru na webový server

03, 04

TCP 5672

LAN interní

AMQP – RabbitMQ (aktualizace cache, synchronizace e-mailů)

05, 06

TCP 15672

LAN interní

RabbitMQ Management UI (administrace, volitelné)

05, 06

TCP 9200

LAN - DMZ

Elasticsearch REST API (K2 SmartSearch / interní vyhledávání)

03, 04, 07

TCP 6379

LAN › DMZ

Redis (cache server – prémiový e-shop)

04

TCP 22

LAN › DMZ

SFTP – přenos obrázků na Image server

03, 04

TCP 44301

LAN interní

HTTP – K2 AI Suggestions

10

TCP 80, 443, 5671–5672, 9350–9354

LAN › Internet

Power BI Gateway › Power BI Cloud

08

Book Contents

Book Index

Přehled produktů K2 a jejich základních parametrů

Produkt

Typ

Operační systém

Velikost základní instalace

Závislost na produktech K2

IS K2 (serverová instalace)

Desktopová aplikace

Microsoft Windows

6,5 GB (FS) + 2 GB (DB)

Databázový server, doménový řadič

Lokální instalace K2

Desktopová aplikace

Microsoft Windows

1,6 GB (FS)

IS K2 – serverová instalace

Aplikační server K2

Windows služba

Microsoft Windows Server

1 GB (FS)

IS K2

K2 Weblayer (Webová K2)

Kontejner (Docker)

Linux

600 MB (aplikace)

K2 AS

K2 API

Kontejner (Docker)

Linux

15 MB (aplikace)

K2 AS

K2 e-shop

Webová aplikace (PHP/Apache, Nginx)

Linux

70 MB (aplikace)

K2 AS, K2 API

K2 Image server

Webová služba

Linux

160 MB (aplikace)

-

K2 SmartSearch

Linux služba (Elasticsearch)

Linux

dle nasazení

K2 e-shop

Redis (Cache server)

Linux služba

Linux

dle nasazení

K2 e-shop Premium

K2 Backend Service

Kontejner (Docker)

Linux

dle nasazení

Webová K2 (K2 Weblayer)

K2 AI Suggestions

Kontejner (Docker)

Linux

dle nasazení

K2 Aplikační server