Dane o sieci ciepłowniczej w chmurze czy na własnym serwerze?

Dane o sieci ciepłowniczej mogą być przechowywane w środowisku udostępnianym przez dostawcę systemu albo na prywatnym serwerze znajdującym się w infrastrukturze klienta. Wybór modelu wpływa przede wszystkim na sposób utrzymania systemu, dostęp użytkowników oraz zakres odpowiedzialności działu IT.

Pipeline Designer przewiduje oba warianty wdrożenia, dlatego sposób przechowywania i udostępniania danych może zostać dopasowany do infrastruktury organizacji.

Serwer udostępniany przez Pipeline Designer

Pierwszy wariant zakłada korzystanie z gotowego środowiska serwerowego udostępnianego przez Pipeline Designer. Klient nie musi przygotowywać własnej infrastruktury potrzebnej do uruchomienia serwera.

W tym modelu po stronie klienta nie pozostają eksploatacja, serwisowanie ani licencjonowanie oprogramowania serwerowego. Dane są przechowywane w wydzielonym obszarze środowiska, a dostęp do nich zależy od konta użytkownika i uprawnień nadanych przez administratora po stronie klienta.

Własny serwer w infrastrukturze organizacji

Drugi wariant to uruchomienie prywatnego serwera Pipeline Designer w infrastrukturze klienta. W takim przypadku organizacja musi zapewnić odpowiednie zasoby sprzętowe, sieciowe oraz wymagane licencje na oprogramowanie serwerowe.

Po stronie klienta pozostają również prace związane z utrzymaniem i serwisowaniem środowiska. Taki model pozwala przechowywać dane na serwerze należącym bezpośrednio do organizacji, ale wymaga własnego zaplecza IT.

Jak można uzyskać dostęp do prywatnego serwera?

Samo umieszczenie danych na własnym serwerze nie określa jeszcze sposobu dostępu użytkowników. Pipeline Designer przewiduje kilka scenariuszy komunikacji z prywatną infrastrukturą:

  • pełna izolacja – dostęp wyłącznie z urządzeń znajdujących się w tej samej sieci co serwer,
  • VPN – dostęp z zewnątrz po zestawieniu połączenia z siecią organizacji,
  • Reverse Proxy – kontrolowane przekazywanie zapytań z internetu do serwera wewnętrznego,
  • API Gateway – komunikacja za pośrednictwem publicznego serwera Pipeline Designer.

Wybór scenariusza wpływa na to, z jakich urządzeń i lokalizacji użytkownicy mogą pracować z danymi przechowywanymi na serwerze klienta.

Jak działa dostęp przez API Gateway?

W wariancie z API Gateway prywatny serwer klienta nie jest bezpośrednio udostępniany w internecie. Publiczny serwer Pipeline Designer pośredniczy w komunikacji pomiędzy aplikacją użytkownika a infrastrukturą organizacji.

Połączenie inicjuje prywatny serwer klienta, który zachowuje kontrolę nad komunikacją. Publiczny serwer może również odrzucać zapytania użytkowników, którzy nie znajdują się na aktualnej liście osób posiadających dostęp.

Użytkownicy i uprawnienia do danych

Niezależnie od sposobu wdrożenia dostęp do danych nie powinien wynikać wyłącznie z możliwości połączenia się z serwerem. W Pipeline Designer zakres pracy użytkownika jest związany z uprawnieniami przypisanymi przez administratora.

W rozwiązaniu wykorzystującym API Gateway publiczny serwer odpowiada za uwierzytelnienie użytkownika, natomiast prywatny serwer klienta kontroluje jego dostęp do konkretnych zasobów.

Jeden użytkownik może pracować z wieloma serwerami

Architektura Pipeline Designer przewiduje również sytuację, w której jeden użytkownik współpracuje z więcej niż jedną organizacją. Może to dotyczyć np. wykonawcy realizującego zadania dla kilku inwestorów posiadających własne serwery.

Centralny rejestr umożliwia korzystanie z jednego zestawu danych logowania, natomiast zakres uprawnień na każdym serwerze jest nadawany osobno przez jego administratora.

Chmura czy własny serwer – co wpływa na wybór?

Nie ma jednego modelu właściwego dla każdej organizacji. Przy wyborze warto określić przede wszystkim, kto ma odpowiadać za infrastrukturę serwerową, skąd użytkownicy będą potrzebowali dostępu oraz czy organizacja posiada własne zasoby techniczne do utrzymania środowiska.

Korzystanie z serwera udostępnianego przez Pipeline Designer ogranicza zakres prac technicznych po stronie klienta. Własny serwer przenosi większą część odpowiedzialności na organizację, ale pozwala utrzymywać środowisko we własnej infrastrukturze i samodzielnie określać sposób jego udostępniania.

Dane w modelu dopasowanym do infrastruktury firmy

W przypadku systemu wykorzystywanego przez inwestora, wykonawcę i służby eksploatacyjne ważne jest nie tylko miejsce zapisania danych, ale również sposób ich udostępniania użytkownikom.

Pipeline Designer pozwala pracować zarówno z gotowym środowiskiem serwerowym, jak i z prywatną infrastrukturą klienta. W obu przypadkach dostęp do dokumentacji i zasobów może być kontrolowany na poziomie poszczególnych użytkowników i ich uprawnień.