Suomi.fi-palveluväylä. Palvelulupaus ja tiekartta 5.4.2016



Samankaltaiset tiedostot
Suomi.fi-palveluväylä. Palvelulupaus ja tiekartta

Suomi.fi-palveluväylä. Palvelulupaus ja tiekartta

Suomi.fi-palveluväylä

Verohallinnon KaPA-tilanne. Jukka Kyhäräinen, Verohallinto Ohjelmistotalopäivä

Kansallinen palveluväylä

Kansallinen palveluväylä

Kansallisen palveluväylän tekniset ratkaisut Eero Konttaniemi Petteri Kivimäki

Palveluväylä tuotantoon! Marraskuun KaPA-päivä Kehittämispäällikkö Pauli Kartano / VM Hankepäällikkö Eero Konttaniemi / VRK

Tampereen aluetilaisuus - Kansallinen palveluarkkitehtuuri (KaPA) Asiakkaat liikkuvat, liikkuuko tieto?

Kansallinen palveluväylä. Tilannekatsaus

Suomi.fi-palveluväylä

Kansallinen palveluarkkitehtuuri Tilannekatsaus JUHTA O-P Rissanen

Palveluväyläkokemuksia, Espoon palveluväyläpilotti

Valtion konesali- ja kapasiteettipalvelun merkitys valtion konesalistrategian toteuttamisessa VM/JulkICT / Tuomo Pigg

Turun aluetilaisuus - Kansallinen palveluarkkitehtuuri (KaPA) Miten edetään, jotta asiakasprosessit palvelevat digitalisoituvassa Suomessa

Työeläkeyhtiö Varma. IBM Software Day Tuukka Tusa, Digia

Oulun aluetilaisuus - Kansallinen palveluarkkitehtuuri (KaPA) Miten edetään digitalisoituvassa Suomessa

Julkishallinnon perustietovarantojen rajapinnat (PERA) -työryhmä

Suomi.fipalvelutietovaranto. Palvelulupaus

Suomi.fi-palveluväylä

suomi.fi Suomi.fi-palveluväylä

Pilottipalvelun esittely johtopäätökset

Virtu tietoturvallisuus. Virtu seminaari

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Liite 1: ServiceMix skenaariot ja PoC tulokset 1. Palvelun kehittäjän näkökulma

Perustietovarantojen rajapintaratkaisun sidosryhmät - yhteenveto PERA-määrittely Liite 2

Monikäyttöinen tiedon jakeluratkaisu Suomi.fi-palveluväylää hyödyntäen

Pyyntö 1 (7) 656/02.05/ Tietopyyntö. Etäyhteyspalvelut. Valtion tieto- ja viestintätekniikkakeskus Valtori

Kansallinen palveluväylä: Vyöhykemalli ja Julkinen palveluväylä (X-Road) Tuukka Salminen / VRK KPA-yksikkö Kuntamarkkinat

Julkisen hallinnon linjaukset tiedon sijainnista hallinnasta Pauli Kartano

Palvelutasolupaus - vai palvelutason kuvaus?

Suorin reitti Virtu-palveluihin

Kansallinen palveluväylä Eero Konttaniemi VRK / KPA

Kansallinen palveluarkkitehtuuriohjelma

Kuntien integraatioalusta. Hannes Rauhala

Suomi.fi - Tietoturvallisuus sovelluskehityksessä. VAHTI sähköisen asioinnin tietoturvaseminaari

Kuntien Kansalliseen palveluarkkitehtuuriin liittyminen. Kunta-KaPA

Joukkoliikenteen reititys- ja aikataulupalvelu (MATKA.FI)

Työasema- ja palvelinarkkitehtuurit IC Storage. Storage - trendit. 5 opintopistettä. Petri Nuutinen

AYJ/JM. SADe -ohjelma Oppijan verkkopalvelut Oppijan keskitetyt palvelut

Liite 1: OpenESB skenaariot ja PoC tulokset. 1. Palvelun kehittäjän näkökulma. OpenESB. Sivu 1

Valtion yhteiset infrastruktuuripalvelut. Tuomo Pigg Neuvotteleva virkamies JulkICT-toiminto

Avoimen MaaS-ekosysteemin työpaja

Espoon palveluväyläpilotti

VIRTU ja tietoturvatasot

TeliaSonera Identity and Access Management

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Palvelukuvaus v Alkujaan digitaalisen aineiston vastaanoton ja säilyttämisen palvelu

Kokemuksia PDF-muunnosten toteutuksista ECMkäyttöympäristöissä

JUHTAn syysseminaari Työpajat

Kansallinen palveluväylä Eero Konttaniemi VRK / KPA

Kansallisen palveluväylän viitearkkitehtuuri JUHTA Hankejohtaja Pauli Kartano Valtiovarainministeriö

Kansallinen palveluväylä. Petteri Kivimäki Kansallisen palveluväylän tekninen työpaja Espoo

Valtion konesali- ja kapasiteettipalvelut

Federoitu keskitetty sovellus

Palveluiden kehittäminen vaikeutuu merkittävästi. Yhden palvelun päivitys voi tuoda mukanaan huomattavan määrän piilokustannuksia.

LANGATON TIEDONSIIRTO ENERGIA

Tietoturvaa verkkotunnusvälittäjille

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

Pilvipalveluiden arvioinnin haasteet

Kiinnostuspohjainen topologian hallinta järjestämättömissä vertaisverkoissa

SELVITYS TIETOJEN SUOJAUKSESTA

Järjestelmäraportti. X-Road.eu versio 5.x. Tiedoston nimi Järjestelmäraportti X-RoadEU.docx Tekijä. Mikael Puusa Hyväksyjä. Tuula Kanerva Tila

Kansallisen palveluväylän viitearkkitehtuuri

SOFOKUS KATSASTUS Katsomme verkkopalvelusi konepellin alle.

JHS 180 Paikkatiedon sisältöpalvelut Liite 4 INSPIRE-palvelujen laadun testaus

Liiketoimintajärjestelmien integrointi

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Digitaalisen palvelukerroksen tekninen pilotti

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Suomi.fi-palvelut. Kokonaisuuden ja palveluiden esittely palveluntarjoajille

SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA

Gastroskoopin ja kolonoskoopin hankinta. 2. Hankinnan kohde 1/

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Uusi kansallinen palvelu tehostamaan SoTetutkimusta. Jaana Sinipuro, Projektijohtaja

MML:n karttakuvapalvelut WMS-palveluista WMTS-karttatiileihin (Rajapinnat tehokäyttöön seminaari)

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

FORD ST _ST_Range_V2_ MY.indd FC1-FC3 27/06/ :24:01

Terveydenhuollon kansallisen tietojärjestelmäarkkitehtuurin määrittelyprojekti KANTA - Viestinvälitys VAATIMUSMÄÄRITTELY

Sähköisen reseptin vaatimusmäärittelyt. Terveydenhuollon Atk-päivät Sibelius-talo, Lahti Markku Kiiski, Kela

Tiedonsiirto- ja rajapintastandardit

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Suomi.fi-palvelut ja kirjastot. Matti Sarmela

Kansallisen palveluväylän viitearkkitehtuuri

Liite 1: KualiKSB skenaariot ja PoC tulokset. 1. Palvelun kehittäjän näkökulma. KualiKSB. Sivu 1. Tilanne Vaatimus Ongelma jos vaatimus ei toteudu

Vahva vs heikko tunnistaminen

SOTE III hankkeen projektisuunnitelma

Oskarin avulla kaupungin karttapalvelut kuntoon

Valtioneuvoston asianhallinnan esiselvitys. Päätösesitys jatkotoimenpiteistä, Luonnos VNASE-laajennettu projektiryhmä ja -projektiryhmä

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Hankesuunnitelma. Novus-Hanke. Novus-Hanke. YYL:n tietojärjestelmien kokonaisuudistus HANKESUUNNITELMA. LIITE 1

Lokipolitiikka (v 1.0/2015)

Yksityistietiedon palvelualusta Alustavat palvelukuvaukset

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

KOSKI ohjausryhmän kokous

Palveluväylä tekninen työpaja

-kokemuksia ja näkemyksiä

Aineistosiirron testauksen aloituksen ohje Trafin sopimuskumppaneille

TOR Arkkitehtuuri. - Muiden palveluiden hyödyntäminen - Tiedon loogiset vastuut - Tietovirrat - Master data -malli - Tietojen siirto

Transkriptio:

Suomi.fi-palveluväylä Palvelulupaus ja tiekartta 5.4.2016

Sisältö Mitä palveluväylä tarjoaa? Mitä palveluväylä ei tarjoa? Suorituskyky ja suositukset Palveluväylän kehittämisen tiekartta 2016-2017

Suomi.fi-palveluväylä tarjoaa hajautetun arkkitehtuurin º point-to-point -integraatiot palveluväylän sisällä vakioidun synkronisen tiedonsiirtotavan (SOAP-pohjainen) º Liityntöjä tarjottaessa omat rajapinnat on sovitettava palveluväyläyhteensopiviksi vakioidun tavan tarjota liityntöjä ja käyttää niitä liityntäkatalogin: yhteisen hakemiston kansallisen palveluväylän liitynnöistä (tekniset ja hallinnolliset kuvaukset) osoitteiden hallinnan ja reitityksen liityntäpalvelimien autentikoinnin (tunnistamisen / todentamisen) º Liityntäpalvelimet voivat varmistua toisesta liityntäpalvelimesta keskuspalvelinten avulla autorisoinnin (luvituksen / valtuutuksen) liityntäpalvelimilla º Tiedon tarjoaja voi varmistua, että kutsuvalla järjestelmällä / organisaatiolla on oikeus tarjottuun liityntään salauksen (yhteystason suojauksen) allekirjoitettujen ja aikaleimattujen sanomien lokituksen

Suomi.fi-palveluväylä tarjoaa Tuotteistus/vakiointi (nykytila) º liityntäpalvelimen ohjelmiston sekä asennus-/konfiguraatiodokumentaation º uuden liityntäpalvelimen perustamisen (Valtori/Tieto) Luokitellun tiedon siirtokyvykkyys (nykytila) º ST IV / tietoturvan perustaso: tuettu º ST III / tietoturvan korotettu taso: mahdollinen, mutta edellyttää käyttötapauskohtaista auditointia

Suomi.fi-palveluväylä ei tarjoa muutoksia tiedon omistajuuteen tai kahdenkeskiseen tiedonvaihtoon liittyviä periaatteita (tietoluvat, sopimukset) liityntäpalvelimiin kytkettyjen tietojärjestelmien, rekisterien tai sovitinpalveluiden saatavuuden takaamista protokolla- eikä sanomamuunnoksia º Hanke tarjoaa kuitenkin esimerkkitoteutuksia sovitinratkaisuista ja protokollamuunnoksista, mm. REST Gateway sanomasisällön monitorointia tai validointia prosessimoottoria, liiketoimintasääntöjä eikä sisältöpohjaista triggeröintiä sanomien jonotusta eikä persistointia º Sanomien hallinnointi on liitettävien järjestelmien ja/tai sovitinpalveluiden vastuulla, muutoin sanoma voidaan menettää asynkronista tiedonsiirtoa sanomatason salausta hajautettuja transaktioita eikä orkestrointia käyttäjätason tunnistusta Näiden ominaisuuksien lisääminen ei ole hankkeen tiekartalla ja ne tulee tarvittaessa ratkaista liitettävissä järjestelmissä, erillisissä sovitinratkaisuissa tai esimerkiksi ESB-tuotteella laajentaen. Liittyjän mahdollinen ESB voi palveluväylän yhteydessä edelleen olla käytössä sisäisissä integraatioissa ja esimerkiksi toimia sovitinpalveluna palveluväylän suuntaan.

Suorituskyky ja suositukset Palveluväylä on parhaimmillaan siirrettäessä pieniä synkronisia viestejä º Liitteitä voi käyttää suuremmissa tiedonsiirroissa Sanomakoko 500kt mahdollinen º Suorituskyky laskee merkittävästi tätä suuremmilla sanomilla Sanomakoolla 100kt ja alle suorituskyky parhaimmillaan Suositeltava maksimimäärä yhtäaikaisille kutsujille (yhtä liityntäpalvelinta käyttäessä): º Jos sanomakoko 10kt tai alle, yhtäaikaisia kutsuja voi olla n. 100 kpl º Jos sanomakoko 10-100kt, yhtäaikaisia kutsuja voi olla n. 50 kpl º Jos sanomakoko 100kt - 500kt, yhtäaikaisia kutsuja voi olla maksimissaan 35 Ehdoton maksimikoko liitteelle 400Mt Kts. erillinen testiraportti Tietoa tai rajapintapalvelua tarjoavan järjestelmän suorituskyky määrittää palvelun suorituskyvyn myös palveluväylässä Suoriin point-to-point integraatioihin nähden palveluväylä tuo aina suhteellisen vaikutuksen suorituskykyyn (vasteaika, tiedonsiirtonopeus) Toistaiseksi suorituskyky ei parane merkittävästi liityntäpalvelimien kapasiteetin kasvattamisesta tai monentamisesta

Palveluväylän kehittämisen tiekartta 2016-2017 20% suorituskykyparannus, vertikaalinen skaalautuminen (scale up) º Q3/2016-Q2/2017, jatkuvaa kehitystyötä º Ei muuta suosituksia yksittäisen liityntäpalvelimen tapauksessa Liityntäpalvelimien horisontaalinen skaalautuminen (scale out) º Q2/2017, jatkuvaa kehitystyötä º Tarkoittaa käytännössä tukea erillisille kuormanjakajille º Tämän hetkisen tiedon mukaan ainoa keino parantaa merkittävästi suorituskykyä (throughput) Saatavuus ja varautumisen taso º Palveluväylän käytettävyys 99.90% (1.4.2016 alkaen) º VY- ja TUVE käytössä varmenneratkaisuiden riippumattomuus internetistä (erilliset OCSP/TSA instanssit) (Q1/2017) º VY-verkossa: palveluväyläliikenteen reititys VY-verkon sisällä (Q3/2017) Luokitellun tiedon siirtokyvykkyys º ST IV / tietoturvan perustaso: tuettu º ST III / tietoturvan korotettu taso: tuettu Valtorin palvelutuotteena (PoC Q4/2016, tuotanto Q1/2017), edelleen myös käyttötapauskohtaisena ratkaisuna mahdollinen (edellyttää auditoinnin) Tuotteistus/vakiointi º VIA:n hyödyntäminen sovitinratkaisuna VY-verkossa (PoC Q2/2016) º ST IV / tietoturvan perustason mukaisen liityntäpalvelimen tuotteistus (perustaminen) Valtorin asiakkaille Q2/2016 º ST III / tietoturvan korotetun tason mukaisen liityntäpalvelimen tuotteistus (perustaminen) Valtorin asiakkaille (PoC Q4/2016, tuotanto Q1/2017) º Liityntäpalvelin jatkuvana palveluna -tuotteistus Valtorin asiakkaille 2017 Muut ominaisuudet º Suomi-Viro X-Road federaatio (Q4/2016) º Keskitetty lokienhallinta (tekninen loki, ei keskitetty hyötykuormaloki) (Q3/2016) º Alustatason valvonta (Q3/2016) º Sanomakäsittelyn valvonta (Q4/2016)