Состав и содержимое дистрибутива и установка системы¶

Состав и содержимое дистрибутива и установка системы¶ ГИС ЖКХ

Полный комплекс программ АПК «АрхиМед» размещается в папке «ArhiMed» дистрибутивного носителя данных и содержит следующие папки и файлы:

· Папка «Database» содержит следующие файлы:

§ «basa_cld.fdb» — основной файл базы данных Firebird, содержащий регистрационные карточки пациентов, протоколы исследований, справочную информацию и другие данные;

§ «img_prop.fdb» — файл базы данных Firebird, содержащий дополнительную информацию по базе данных изображений.

При выполнении установки АПК «АрхиМед» эта папка перемещается на соответствующий логический диск сервера базы данных (см. раздел 3.2).

· Папка «DLL» содержит файлы библиотек:

§ «CRDE96V3. DLL» — файл библиотеки, содержащий некоторые функции по работе с изображениями;

§ «dbexpint.dll» — файл библиотеки, обеспечивающей подключение и работу клиента с базой данных Firebird;

§ «hfiltr.dll» — файл библиотеки, содержащий функции фильтрации изображений;

§ «I3TIF32. DLL» — файл библиотеки, содержащей функции по работе с изображениями Tiff – формата;

§ «msftmemo.dll» и «MSPTLS. DLL» — файлы библиотек, содержащие функции для работы с редактором текста RichEdit.

При выполнении установки АПК «АрхиМед» эти файлы копируются в папку «System32» («SysWOW64» для 64-х разрядной Windows) (см. раздел 3.2).

· Папка «Firebird» содержит установочные файлы «Firebird-2.5.1.26351_1_Win32.exe» и «Firebird-2.5.1.26351_1_x64.exe» сервера и клиента базы данных Firebird для 32-х и 64-х разрядной платформ операционной системы Windows соответственно.

· Папка «IBExpert» содержит файлы менеджера (управляющей программы) базы данных Firebird.

· Папка «ImageDB» содержит файл «IMAGE_0001. FDB», являющийся первым томом (файлом) базы данных изображений. При выполнении установки АПК «АрхиМед» эта папка перемещается на соответствующий логический диск сервера базы данных (см. раздел 3.2).

· Папка «Print» содержит необходимые папки и файлы для работы модуля печати изображений на Dicom принтере:

§ Папки «database», «images» и «spool» — в установочном пакете являются пустыми.

§ Файл «conf.txt» — файл настроек (конфигурации) Dicom принтера.

§ Файлы «dcmprscu.exe» и «dcmpsprt.exe» — программы подготовки заданий и отправки их на Dicom принтер.

· Папка «Документация» содержит файлы с настоящим руководством в формате «doc» и «pdf», а также текстовый файл с таблицей перекодировки текста из транслита в кириллицу.

· Файл «asu_dgn.exe» — головная программа автоматизированного рабочего места врача-диагноста (АРМ) «АрхиМед».

· Файл «asu_dgn.ini» содержит локальные настройки (параметры конфигурации) АРМ «АрхиМед».

· Файл «ImageSRV.exe» — программа (сервер) контроля базы данных изображений.

· Файл «ImageSRV.ini» содержит настройки (параметры конфигурации) программы «ImageSRV.exe».

· Файл «mmsCDWriter.exe» — программа записи изображений на CD/DVD диски.

· Файл «mmsImageViewer.exe» — программа просмотра изображений, записанных на CD/DVD диски.

· Файлы «ru_sci.adm» и «russian.adm» содержат начальные словари для модуля проверки орфографии АРМ «АрхиМед».

· Файл «upd_asu.exe» — стартовая программа АРМ «АрхиМед» при работе в локальной вычислительной сети. Выполняет проверку наличия и установку обновлений АРМ и его запуск.

· Файл «watDICOMQRSRV.exe» — стартовая программа Dicom сервера.

Про ГИС ЖКХ:  Работа с долгами за газ: решения для личного кабинета в Казахстане

· Файл «watDICOMQRSRV.ini» содержит настройки (параметры конфигурации) Dicom сервера.

Опционально могут поставляться:

· файлы «Vvod_vid.dll» и «Vvod_vid.ini» — библиотека dll и файл её настроек для интеграции АРМ ВД с различными устройствами видеозахвата (видеограбберами) и другими источниками изображений по различным интерфейсам (WMD, VFW, Twain и др.).

· файлы «Vvod_dcm.dll» и «Vvod_dcm.ini» — библиотека dll и файл её настроек для интеграции АРМ «АрхиМед» с локальной базой данных Dicom сервера.

· Папка «DicomDB» — содержит файл базы данных Firebird «DICOMDB. FDB» с информацией по выполненным исследованиям для модуля «Dicom Query/Retrieve».

Установка системы¶

Дистрибутив Promuc поставляется в двух вариантах, различающихся наличием в составе каталога с файлами docker-образов для установки комплекса на оборудовании заказчика: promuc-debian.tar.gz (размер менее 1 МБ) и promuc-full-debian.tar.gz (размер более 1 ГБ). Других отличий между ними нет.

Порядок загрузки данных и программ¶

Дистрибутив Promuc доступен по следующим ссылкам:

Порядок его скачивания будет рассмотрен далее.

Подготовка к установке¶

Все описанные далее действия выполняются в командной строке терминала Linux Debian.

В случае отсутствия отдельных компонентов может потребоваться подключение к сети Интернет для их установки.

Установку необходимо производить от имени или другого пользователя, обладающего аналогичными правами, с командой . Чтобы сократить ввод и не добавлять для каждого действия команду можно один раз перед установкой выполнить команду и затем указать пароль учётной записи, чтобы все последующие действия выполнялись с правами суперпользователя или переключиться на пользователя, обладающего правами администратора, например, , при помощи команды :

Каждый сервис Promuc использует отдельный домен следующего уровня. Например, для существующего домена сервис Proxy будет использовать адрес .

Для использования сервисов PromUC с других АРМ в сети предприятия настройте в DNS-зоне соответствующие А-записи для сервисов

Пример А-записи для Proxy и существующего домена promuc.loc:

proxy.promuc.loc. 3600 IN A 185.91.54.107

Загрузите и распакуйте соответствующий архив в каталог :

/opt
wget https://download.protei-sm.ru/promuc-debian.tar.gz
tar -xzf promuc-debian.tar.gz
promuc

Установка¶

Процесс установки будет рассмотрен на примере системы Debian 11, для других версий может потребоваться ручная установка необходимых компонентов, например, .

Установка выполняется скриптом :

при использовании дополнительного ключа установка будет выполняться без дополнительных запросов после установки каждого сервиса

При повторной инсталяции накопленные данные будут уничтожены

Установщик выводит в консоль перечень устанавливаемых сервисов и их очерёдность установки. Если не был указан ключ , то для положительного ответа на вопрос можно просто нажать клавишу .

Выполнить установку PromUC (Y/n): y

Устанавливаем необходимые дополнительные пакеты curl jq rsync ca-certificates gnupg lsb-release git bzip2 apt-utils apache2-utils

Про ГИС ЖКХ:  Демистификация долга: ваше пошаговое руководство по его пониманию и управлению им

Требуется установка Docker
Требуется провести обновление согласно инструкции https://docs.docker.com/engine/install/debian/
Продолжаем? (Y/n): y

Далее установщик попытается удалить старые версии имеющихся компонентов:

Удаляем docker docker-engine docker.io docker-compose containerd runc
Добавляем репозиторий Docker
Выполняем установку docker-ce docker-ce-cli containerd.io docker-compose-plugin
Согласно файла .order будут установлены следующие компоненты:

Если необходимо скорректировать то нажмите ‘n’, отредактируйте данный файл и повторно запустите установку

Далее необходимо ввести адрес домена, в пространстве которого будут функционировать сервисы комплекса (далее для примера будет использоваться домен ).

Настраиваем прокси traefik

Введите домен сервисов 2-го уровня или более: promuc.loc

Не найден адрес proxy.promuc.loc, добавляем в /etc/hosts

и пароль (генерируется случайный):

Введите пароль администратора (не менее 12 символов): d91cd047c057

Для доступа к панели мониторинга прокси используйте

Далее выбираем какой сертификат будем использовать для защиты соединений:

Выберите — генерируем сертификат

, получаем от Let’s Encrypt

или использовать собственные

: 1

Для локального развертывания достаточно выбрать первый вариант.

Далее скрипт сообщает расположение файла сертификата ca.crt:

Указанный сертификат после окончания установки необходимо будет импортировать в список «Доверенных корневых центров сертификации». Например в Яндекс. Браузер — . Аналогичный пункт настройки имеется в других браузерах.

После установки сервиса скрипт выводит результат запуска контейнеров установленного сервиса и запрашивает продолжение установки:

Аналогичные сообщения будут выведены после установки остальных сервисов.

По окончании установки создаётся файл со списком реквизитов доступа к сервисам:

Добавление сертификатов¶

Добавление сертификатов будет рассмотрено на примере web браузера Firefox.


Состав и содержимое дистрибутива и установка системы¶

Состав и содержимое дистрибутива и установка системы¶

Состав и содержимое дистрибутива и установка системы¶

Состав и содержимое дистрибутива и установка системы¶

Состав и содержимое дистрибутива и установка системы¶

Тестовый запуск интерфейса пользователя¶

Для запуска интерфейса пользователя необходимо в адресной строке web браузера ввести адрес , для данного примера он будет :


Состав и содержимое дистрибутива и установка системы¶

Далее необходимо ввести учётные данные, которые вывел установщик:


Состав и содержимое дистрибутива и установка системы¶

и подтвердить авторизацию приложения:


Состав и содержимое дистрибутива и установка системы¶

Интерфейс пользователя откроется в окне web браузера:


Состав и содержимое дистрибутива и установка системы¶

Cведения о порядке работы c системой можно найти в Руководстве пользователя.

Обновление¶

/opt/promuc
wget —no-check-certificate https://download.promuc.ru/upgrade.sh,sh.sha256
shasum -c upgrade.sh.sha256

Краткую справку скрипта можно вызвать запустив с ключом :

Для выполнения обновления скрипту необходимо передать путь и имя файла дистрибутива. Можно использовать как облегчённый вариант дистрибутива, так и полный. Например:

./upgrade.sh -f ./promuc-debian.tar.gz

./upgrade.sh -f /opt/promuc-full-debian.tar.gz

Если использовать опцию , то будет выполнено скачивание дистрибутива с сайта:

В ходе выполнения скрипта проводится сравнение версий установленного комплекса и дистрибутива, сравнение хэш-сумм установочных файлов. Если используется полный дистрибутив, то дополнительно будут сравнены файлы docker-образов сервисов. Перед заменой файлов будет произведено резервное копирование в файл :

В случае необходимости обновления установочных файлов сервисов или их файлов docker-образов обязательно будет выполняться пересоздание контейнеров образов, это не затрагивает данные.

При обновлении docker-образов сервисов PromUC будет выполнено сравнение метки даты создания образа и в случае если загружаемый образ создан ранее используемого необходимо будет подтвердить замену. При отказе будет восстановлен ранее используемый образ:

Обновляем docker-образ psm/promuc-scada

The image psm/promuc-scada:latest already exists, renaming the old one with ID sha256:a630502d9a8634abbff2c200861cd071a102a1df34c0f5d77e7b576ebd5dd370 to empty string
Loaded image: psm/promuc-scada:latest
Внимание! В файле содержится образ psm/promuc-scada предыдущей версии.
Использовать его? (y/n): n
Образ a630502d9a86 восстановлен в psm/promuc-scada:latest
Файл docker-образа восстановлен в /opt/promuc/images/psm_promuc-scada.bz2

Про ГИС ЖКХ:  Улучшение жилищно-коммунального хозяйства с помощью эффективного обслуживания ГИС

По окончании будет предложено запустить сервисы если они были остановлены во время обновления.

Восстановление установочных файлов¶

Для отката изменений, восстановления установочных файлов необходимо запустить скрипт с ключами :

./upgrade.sh -f /opt/promuc/install/upgrade_221101123321.tar.gz -r
Будет выполнено восстановление файлов из резервной копии
/opt/promuc/install/upgrade_221101130531.tar.gz в /opt/promuc.

Контейнеры сервисов будут пересозданы.
Продолжаем? (y/n): y

Будут восстановлены файлы:

Будут восстановлены docker-образы:

При восстановлении резервное копирование не выполняется.

Обновление сервисов¶

Обновление сервисов проводится посредством запуска скрипта с указанием конкретного сервиса (папка сервиса). Например:

Скрипт получает docker-образ с сайта https://download.protei-sm.ru посредством скрипта , сохраняет в папку и пересоздаёт контейнер сервиса с новым образом.

Если полученный с сайта образ соответствует используемому, то контейнер не пересоздаётся.

Обновление docker-образов¶

В случае необходимости проведения самостоятельного или поэтапного обновления возможно получение отдельного обновлённого docker-образа сервиса с сайта https://download.protei-sm.ru. В этом случае полученный файл docker-образа сохраняется с заменой существующего файла в папке и подгружается в docker, контейнер сервиса при этой операции не пересоздаётся.

Для получения образа необходимо запустить скрипт с указанием наименования docker-образа, нескольких образов (разделяя пробелом) или без указания для получения образов всех сервисов. Например:

Флаг включает принудительную загрузку файла docker-образа с сайта независимо от наличия в папке .

Порядок проверки состояния сервисов¶

Чтобы проверить состояние сервисов можно воспользоваться стандартными командами или скриптом :

./do.sh scada ps
Run ‘ps’ for scada:
NAME COMMAND SERVICE STATUS PORTS

./do.sh scada logs
Run ‘logs’ for scada:

to perform configuration

Рекомендации по безопасности¶

В целях обеспечения безопасности комплекса PromUC рекомендуются ресурсы:

Защищённые соединения¶

Для взаимодействия с сервисами PromUC используется протокол HTTPS. В промышленной среде рекомендуется использовать выделенный сервис «Центр сертификации». PromUC позволяет использовать «ключевую пару» сформированную в инфраструктуре заказчика.

Сетевое взаимодействие¶

Рекомендуется использование PromUC в выделенном сетевом сегменте. Допускается применение локального программного файервола с использованием ПО iptables, ufw и др. Используемые порты и протоколы:

Порты используемые для межконтейнерного взаимодействия, не публикуемые для внешнего доступа:

Обновление ПО операционной системы¶

Для эксплуатации в промышленной среде рекомендуется использовать опреационную систему с длительным сроком сопровождения, обеспечивающее регулярные обновления безопасности ПО. Регулярно выполняйте обновление программного обеспечения операционной системы с установленным комплексом Promuc. Рекомендуется предварительно выполнять резервное копирование данных Promuc и останавливать сервисы PromUC.

./do.sh -r —all down

./do.sh —all up -d

Обновление сервисов PromUC¶

Рекомендуется регулярно проводить обновление сервисов PromUC.

# cat redis/.env
.0

Для обновления docker-образа необходимо изменить тэг и выполнить команду:

Для успешного обновления необходим доступ к сети Интернет

Для обновления сервисов таких как, FrameWork, Scada, Ruleengine, Updater, использующих docker-образы c префиксом не требуется указания тега, только выполнение команды .

Оцените статью
ГИС ЖКХ