Luxms BI - Администрирование, безопасность и архитектура платформы
Развёртывание Luxms BI
Целевой операционной системой для установки Luxms BI является Linux CentOS/RedHat 7.
Luxms BI штатно поставляется в виде RPM пакетов, поэтому для установки пакетов используется YUM.
Дополнительные возможные варианты развертывания системы
- Виртуальные машины – образ в формате OVA на основе Linux CentOS 7. Поддерживаемые варианты виртуализации: VMWare, Hyper-V, Xen, VirtualBox, KVM, TidalScale.
- Docker – каждый компонент разворачивается в отдельном контейнере Docker. Возможны смешанные инсталляции (часть компонентов на хосте, часть в Docker контейнерах).
- Облака – развёртывание как в частных, так и в публичных облаках. Среди поддерживаемых публичных облаков: Azure, Google Cloud Platform, Amazon Web Services, PCF, OpenShift.
- Multi-Tenant – возможно изолирование данных на уровне БД (каждый клиент в своей логической БД) и на уровне датасетов (каждый клиент имеет доступ только к своим датасетам, изолированная схема в БД).
Ядро Luxms BI реализовано на PostgreSQL, что позволяет создавать многоузловые конфигурации в виде кластеров на открытых и проверенных временем технологиях. Абсолютно все компоненты платформы масштабируются. Балансировщик запросов реализован на базе Nginx, что позволяет легко увеличивать количество узлов.
Технологические преимущества
- Поддержка Session Failover – продолжение работы пользователей в случае отказа одного из узлов кластера с сохранением контекста сессии (включенные фильтры, выбранные периоды/объекты/метрики контроля)
- Подключаемый горячий слой данных – встроенный в BI кэширующий слой данных, оптимизированный для быстрой визуализации
Direct access к данным на уровне СУБД (query push down) – возможность обращения к внешним системам хранения на лету для немедленной визуализации при наличии технической возможности источника
Возможности аутентификации пользователей
- Встроенная БД пользователей и паролей
- Возможность двухфакторной аутентификации, при наличии стыковки с системой доставки коротких сообщений пользователям
- Технология единого входа (SSO): LDAP, OAuth, SAML и др.
Права доступа к датасетам/данным в датасетах
- Поддерживаются группы пользователей
- Права доступа к датасету выдаются группе пользователей и могут быть назначены индивидуальным пользователям с более высоким приоритетом
- Внутри датасета доступ к данным может быть задан на основе гибких правил (контроль доступа на основе ABAC). В правилах можно указать:
- промежуток времени,
- показатели,
- типы объектов контроля в привязке к организационной схеме организации,
- уровень ответственности пользователя в привязке к организационной схеме компании,
- кванторы «свой», «чужой», «любой» по отношению к классам объектов контроля.



