Modus BI - Администрирование, безопасность и архитектура платформы
Платформа Modus BI построена на принципах архитектуры ETL - DWH - BI, что обеспечивает непрерывный процесс получения и обновления данных для аналитики.
Компоненты платформы представлены на рисунке и соответствуют следующей архитектуре:
-
Modus ETL – предназначен для управления процессами ETL и Data Quality Management. Позволяет собирать данные из множества источников, обеспечивает процессы верификации, трансформации и нормализации данных. Управление, формирование и настройка хранилищ данных DWH;
- Хранилище данных - на СУБД MSSQL, PostgreSQL или Vertica;
- ”Адаптер ETL-1C” - компонент (HTTP-сервис, встраиваемый в источник) для получения данных из 1С-источников с помощью нативного языка платформы;
- “Агент ETL” - опциональный модуль, разработанный на Golang для обеспечения многопоточного получения данных. Содержит библиотеку готовых драйверов/коннекторов для подключения к БД и иным источникам;
- Модуль “Data Mining” - использует интеграцию с библиотеками Python для продвинутой аналитики;
-
Modus Аналитический портал – веб-приложение для интерактивного анализа данных. Позволяет визуализировать показатели, определять тренды и находить зависимости, проектируя отчеты в визуальном конструкторе в несколько кликов без программирования.
- Конструктор дашборда - обеспечивают возможность настраивать отчеты (дашборды) без программирования. Выбор вида визуализации с настройкой правил расчета, фильтрации и детализации данных. Управление элементами стилизации диаграмм;
- Подсистема ввода данных - модуль Аналитического портала для настройки и заполнения форм ввода данных;
- Подсистема RLS – управление права пользователей на уровне объектов и данных;
- Подсистема администрирования;
Администрирование и настройка прав доступа осуществляется через панель администратора в веб-интерфейсе.
Разграничение прав доступа осуществляется на уровнях:
-
Ролей пользователей:
- Администратор - управляет доступом к источникам данных и правами пользователей);
- Аналитик - настраивает наборы данных и дашборды;
- Пользователь - просматривает дашборды;
- Объектов системы - наборов данных, дашбордов, форм ввода данных;
- Данных - ограничение доступа на уровне записей (Record Level Security, RLS).
Для защиты от несанкционированного доступа к данным используются следующие средства:
- SSL-шифрование данных;
- Авторизация с помощью логина и пароля и возвращением json web-token с ограниченным периодом действия.
Поддерживается интеграция с технологиями единого входа:
- (Single-Sign-On, SSO) по протоколам SAML, OpenID или OAuth2;
- Active Directory по протоколу LDAP.





