Blog

【案例】陡河发电厂隔离网文件交换建设

陡河发电厂

陡河发电厂隶属于北京大唐发电股份有限公司(现名:大唐国际发电股份有限公司)。它坐落于河北省唐山市,始建于1973年,先后经历了震后重建和扩建,到1987年 10月,八台机组全部建成投产,总装机容量1550MW。党和国家领导人十分关心陡河电厂的建设和发展,李鹏、万里、乔石、邹家华等曾先后来厂视察,李鹏总理并为陡河电厂题写厂名。到今天已经稳定运行40多年。

image 4
40年老电厂


疫情之下“云管理”

2019年年底至今,疫情已经3年,为最大限度减少人员聚集、流动,降低感染风险,确保持续有效阻击疫情,大唐国际陡河发电厂充分运用信息化管理手段,推出一系列高效快捷的“云管理”方式,为企业在疫情防控和复工复产期间,科学合理组织安全、生产、经营、培训等各项工作保驾护;老电厂率先采用全新一系列的信息化技术:

1、云办公,使各项工作不停步。

2、云监检,机组远程监检创先河。

3、云评审,让物资管理更高效。

4、云课堂,让学习培训有实效。

image 5
云办公是新模式

文件交换

疫情之下云办公大大提高了效率,但是给办公数据的安全带来了一定的管理管控风险,老电厂当然希望效率与安全都要。
那么对文档的出入管控势在必行。

在安全上,入网文件的杀毒检查,出网文件敏感字信息,隐私信息的告警,机密文件的多级审批都是必须要的安全手段。

一粒云针对老电厂的新需求,一粒云工程师出具了集成一粒云网盘系统(YBox)与隔离网文件交换(KWS) 的组合方案让老电厂既有云盘的数据共享,大规模存储能力,还有跨网数据交换,审核,审计的能力。既能解决电厂内部资料的存储问题,还能解决远端办公的文件安全问题。称之为:双驱软件模式(2个逻辑隔离网络),便捷的解决一下三个难题。

  • 内网采用云盘系统作为企业协同办公、共享、授权的文档系统。
  • 配合KWS文档跨网文档交换模块进行将内部研发网络的资料统一摆渡到外网云盘,过程采用敏感字检查与流程审批。
  • 外网云盘系统承接所有的研发资料,经外网有权限人员对外发送,同时将一些必须的资料经过杀毒审批后传入研发网。



image 7
一粒云kws 提供的双区文件交换方案,获得电厂认可。

一粒云(KWS)隔离网交换系统主要在银行证券,医疗税务,科研单位使用,主要用于专网与内网或者互联之间的数据交换,支持多个隔离网配置部署,同时可以集成云盘系统成为大规模的企业文档存储、共享、交换、审计平台。目前已经在100多家大型客户在使用,包括农商行、证券、半导体、医疗行业在使用。

image 8
一粒云kws 主要的应用行业

一粒云发布税务局中间机方案

税务中间机需求背景描述

问题1:U盘提交税务资料带来的困扰

由于税务内网机关的特性及保密性,内外网进行物理隔离,虽然进行了物理隔离可以有效的防止黑客的入侵,但是由于存在内外部数据交换的需求,如果采用存储设备例如 U 盘和移动硬盘等在内网和外网之间交互使用,使内网系统容易数据外泄,同时也增加感染病毒和遭受 U 盘型木马攻击的风险成负面影响的行为。

问题2:便利性不够,带来不必要麻烦

资料提交与窗口办税效率问题,采用一对一排队机制办税,如果当前的办税缺某个资料就会耽误后面办税人的时间,导致时间大量浪费,办税效率不高,甚至引起群众不满,甚至闹事,带来不必要的麻烦。大大降低税务部门工作的满意度。税务中间机采用取号方式实现1对多服务,提交资料不需要经过人工窗口。

税务中间机组网示意图

税务自助数据安全摆渡机包含数据安全摆渡机(办税机,可配置多台)、数据安全检查系统后端管理系统(简称“服务器端”,一台即可)和数据安全检查系统前端管理系统(简称“网盘模块”,服务器已经包含)三部分。虽然是三个部分,主要由1台服务器+多台办税机组成。组网简单,责任清晰明确,稳定可靠。

一粒云|税务中间机组网示意图
税务中间机组网示意图

办税流程解析

企业财务人员或者办税人员通过排队取号,到办税机上传资料,打印文件凭条,根据凭条到窗口办税,办事处工作人员根据版税人的凭条获取该企业的资料,进行业务操作,完整后,最后将资料推送到对应号码,办税人员凭条取资料,完成无接触U盘资料办税。

一粒云税务中间机
一粒云税务中间机

产品形态与系统界面展示

image 5
办事员提取
image 4
杀毒与取号
image 3
上传办税资料
image 6
三种机器示意图(logo 可以定制)

案例展示

image 9
陆丰税务局
image 8
韶关税务局
image 7
惠州税务局

一粒云国产NAS系统功能一览

今年部分机关单位国产化率提高到40%,一粒云即将发布国产NAS系统,大体功能如下:

支持国产麒麟、统信UOS 服务器操作系统的文件共享存储管理功能;
支持samba3、4,支持cifs协议
支持samba 权限管理与配置
支持统一的企业级组织架构,同步钉钉、企业微信、OA等组织架构(根据实际情况确认是否需要二开)
支持基于组织架构的权限管理,分配权限
支持权限细分与linux 权限一致“读、写、删除”,支持分配给个人与组织架构
支持samba文件挂载windows
支持存储健康管理、硬盘管理
提供web版本管理系统与界面,支持nas文件在web界面的基本文件操作。
提供基于web界面的office文件、pdf、图片、视频的在线查看,评论
支持部署第三方office套件实现多人在线编辑
提供客户端管理软件,支持国产麒麟、统信UOS 的桌面版本,客户端功能与web段功能基本一致;
支持客户定制化,支持二次开发,支持根据客户的其他业务需求二次开发,费用额外计算

欢迎大家使用,目前内测硬件由宝德、国鑫提供,支持12盘、24盘、36盘,支持第三方厂家OEM,欢迎广大客户联系使用!

一粒云发布《企业文档防泄密整体解决方案》

今天给大家分享一粒云的 《企业数据文档防泄密整体解决方案》,一粒云根据国家针对个人信息泄露问题颁布的《个人信息保护法》,欧盟《通用数据保护条例》完善了企业数据文档防泄密整体安全解决方案。

企业所有的知识都在在日常的办公场景中创造,经常会因为员工不规范的操作或者企业管理文件的漏洞给企业带来难以预测的信息安全隐患。如何打造一个高效率办公、并且对存在安全风险的终端行为进行管控,避免外部风险入侵的一个安全体系是我们要思考的。因此一粒云提供了整套从存储、管理、控制、使用、防泄密等方面提供了一个综合性的整体解决方案。

image 4
image 4

1、 根据网络环境确认企业是否采用,统一存储,权限管理,隔离网文件交换

  文件访问权限设置:文件共享存储在云端,如果每个人都可以查看、下载、编辑,那么这样对于公司的重要文件没有安全保障。一粒云把文件访问权限进行细分,13种权限级别查看不允许下载,预览,分享等,9种组合权限角色,可向不同成员分配不同操作权限,满足员工多种场景办公。

隔离网文件摆渡:对于部分企业来说,需要能在网络隔离的前提下,满足不同网络间的安全文件交换需求,一粒云多网文件交换安全管理系统。轻松实现隔离网络之间文档交换传输;传输前后文档杀毒,敏感词检测,文件脱敏等处理;实现各个网络内的文档统一管理、权限控制;统一各个网络的文件出入口。

image 5
image 5

2、根据企业员工操作是否采用:分享、水印、日志审计等安全

文件安全分享:企业文件泄露有一半以上是由于文件分享操作不当导致的,在日常办公中,有时候面对大文件传输,通过即时通讯软件做文件传输,不仅仅传输效率慢,而且有数据泄露的风险。因此一粒云可以通过以下功能,可以有效规避在文件分享中的操作漏洞。

外链分享:支持对外、对内分享,对外分享生成分享链接,并可设置分享权限(仅下载、预览等)。后台设置扩展外链后,分享文件后生成多个外链;支持分享二维码。

内部分享:将某个文件,文件夹直接分享给组织架构中的同事。并且设定到期时间与操作权限。

   访问记录:在个人、群组、共享空间查看已分享过的文件用户的访问量和下载量。

水印设置:虽然我们的文件已经设置了权限,但是有些员工还在寻找漏洞,比如截图分享等。这时候我们就可以打开我们的水印设置,就算有用户通过截图分享,我们也可以通过水印来对泄密用户进行溯源。一粒云支持自定义文件预览水印,支持文件预览、外链预览水印、外链下载自带水印。并支持默认水印和自定义水印,根据后台设置自动添加水印,可选开关功能。

日志审计可记录员工的所有操作:面对云盘内成员每日频繁操作,如果企业出现了信息安全的泄露事故,需要对人员进行排查,一粒云可查看文件、人员、登录、权限变更等操作记录,支持条件搜索,可导出操作日志文档,并记录操作的信息与ip地址,追踪到了人员可对人员的账号进行锁定,防止资料的进一步泄露。

3:底层数据安全,加密、杀毒、查敏、二次账号认证

病毒查杀:病毒是经常对企业文件产生不法的侵害,对云端的文件病毒查杀,是保障文件安全的重要一环。一粒云支持安装默认杀毒引擎,对上传的文件进行实施杀毒,对敏感字建立病毒敏感词库,支持病毒库在线更新/离线更新。

账号登陆设置:可能在不特定的情况下,员工无意间把自己的登陆信息泄露,发现有登陆异常的情况。一粒云有以下几点功能可以帮助你解决这个问题。

登录IP设置:有效限制访问的IP地址,支持ip地址更换访问云盘,并可设置为动态ip和静态ip,设置为静态ip的话,要填入相关的参数。

登陆控制:能设置系统登录白名单,能控制不同用户不同客户端的登录权限以及IP段登录控制。

设备认证:认证用户访问的设备终端;认证后只能再指定设备登录系统;支持多设备认证

一粒云文档云获得iso 9001 国际质量体系认证,ISO9001国际质量管理体系标准是迄今为止世界上最成熟的一套管理体系和标准,是企业发展和成长的重要认证。

image 6
image 6

一粒云提供云盘+隔离网摆渡的一体机:一粒云隔离网摆渡系统,主要部署在逻辑隔离的多个网络之间,通过一台设备上有不同的虚拟机,属于不同的网络,通过宿主机对不同虚拟机的数据进行拷贝来实现,不同网络之间的数据的传输,这就是一粒云的三区交换模型。

主要用于等保隔离后,不同网络之间的文件传输,出网入网的文件审批,杀毒,敏感字检查日志记录统一存储管理分部门权限分配,和访问级别控制。

跟联软的产品相比,一粒云的产品在文档管理方面做得更加精细,具有共享空间,部门空间,个人空间等划分,并且针对文件可以设置不同的访问级别的权限,比如说实现一个文件,让某个部门或者某人只能看不能下载,并且,公共区域的操作都有对应的记录。

在文件摆渡的过程中,具有流程审批文件敏感字查杀病毒,查杀日志审计等功能。可以确保内外网文件在交换摆渡时的安全性。

为什么制造业都选一粒云做文档管理控制

传统的生产和管理方式现如今已经成为企业发展的阻力。企业如何打破阻力茁壮发展,拥有行业竞争力,需要企业建立高效的自动化、信息化和数据化的管理方针。一粒云企业网盘助力制造企业信息化和数据化升级。

最常使用功能:文件储存备份、外链分享、添加成员、权限管理、异地数据同步,统一管理,文档历史版本查看下载,内外网隔离,数据摆渡。

需求特点:产品种类多,产品样图等资料储存需求大;产品图纸、企业bom表等文件在企业成员间流转频繁 ;财务报表等数据文件依靠个人云保存;各个分子公司各自存储,无法互通;研发资料,公司重要文件发生泄漏。

痛点1:文件分散储存,管理难度大,数据安全得不到保障

企业文件的来源众多,企业每个员工都可能产生文件,而只有一个登陆账号的个人云,完全难以应对整个企业大量的文件存储、取用需求。这也就导致企业文件依旧散落在个人的电脑或者个人云,企业的数据资产完全没有得到统一的储存管理。重要文件的安全依旧是靠员工的自觉来保障,企业的数据安全依旧存在较大风险。

痛点2:公司产销分离,多地分公司,文件同步困难

随着企业发展和业务需求,企业往往在各地建立分公司或者办事处,另外还有一些制造公司产销一体化,有自己的贸易公司和多个加工厂,种种情况就造成了公司的文件各地散落,总部汇总困难。

痛点3:图纸版本难管理,历史版本无法查阅

制造企业会存放大量的制造图纸,一线工作人员查阅频繁,图纸版本经常变更,容易产生图纸丢失、图纸混用的风险,一旦发生这样的情况,后续生产往往会付出巨大的代价。

痛点4:重要资料泄露,缺乏防止泄露有效手段

公司的研发资料是制造型企业机密性极高的文件之一,传统处理方式无法有效的阻止资料的泄露,泄露之后也缺乏有效的追责手段,文件一经泄露,企业损失巨大。

解决方案

一粒云解决方案:异地存储统一管理,就近访问,文件历史版本查阅,文件安全高效管理 ,内外网隔离,数据摆渡,日志记录,动态水印。

统一管理

通过将企业成员添加到企业云盘,企业员工都能通过自己的独立账号,随时随地访问云盘内的文件,实现产品材料快速有效的共享、分发。利用权限管理功能,企业成员只能访问权限内的文件,只能对文件进行权限内的操作。避免了重要文件被无关人员查看、下载,有效保障了重要数据文件的安全,同时,成员将自己产生或者收集的文件,备份到企业云盘的过程,无形中就解决了企业文件分散管理的问题。

协同编辑

一粒云企业云盘还具有在线编辑等功能,让企业人员在异地也能快速有效的实现数据收集汇总,完成对公司各项情况的汇报。通过一粒云云盘的200多项功能,不仅实现了企业内部文件的安全高效管理,企业成员之间的高效协作。通过对外分享,还有效提高了产品材料交付客户的效率,获得客户对公司品牌服务的高质量评价。

异地存储就近访问

​​一粒云企业云盘支持异地分子公司存储同步,一套系统管理整个公司文件,既利用云端互联互通优势各个地区分子公司互联互通,又最大利用本地空间大,访问快,成本低的存储特点。建立跨境电商企业高效的内部协同能力。

版本管理与企业知识库

一粒云企业网盘支持现如今几乎全部的工作图纸文件预览编辑,编辑后文件支持历史文件的浏览和下载,防止出现图纸丢失和图纸混用的情况。规范化的图纸提交到企业知识库规范化共享与学习。

多网传输严格管控

一粒云企业云盘通过内外网隔离机制,将重要文件存放于内网,通过权限设置,只允许企业人员进行预览,无法下载文件资料;同时设置文档水印,通过水印查找泄露源头;完整的文件日志记录,做到泄密追责,减少损失;管理员在摆渡机上进行文件审批,解决隔离后文件传输问题。

推荐解决产品:

独立解决方案: 一粒云企业网盘系统(企业版)

组合解决方案: 一粒云企业网盘+隔离网摆渡

组合解决方案: 一粒云企业网盘+透明加密+分布式存储

一粒云助力弥勒市检察院国产化文档云平台

一、项目背景及需求

        云南省弥勒市检察院是国家法律监督机关,肩负检查、批准逮捕、检察机关直接受理的案件的侦查、提起公诉等职责。在内有9个部门,办公范围涉及非常广。随着云南经济的快速发展及信息化改革的大力推进,无纸化办公使得我们的电子文档资料飙升。他们日常的工作审查大部分都属于分级保护范畴,企业文档保密性高,办公设备管严密控,平时传递资料一般都是靠邮件附件,效率低。

二、本项目目的

   建立检察院统一的资料管理中心。实现分权分级管理与个人云空间存储;提高同事的工作效率,标准化管理,便于归档查找。本次上线50台国产办公电脑,未来将逐步替换windows系统。

image
image

三、项目建设方案

一粒云针对弥勒市检察院文档数据资源的现状和部门需求,经过多次调查分析和研究,构建了统一的非结构化数据管理中心并采用集中部署模式,将用户应用系统中的非结构化数据(OA、邮件、档案等)统一管理起来。搭配自产的Synsea 4080一体机完成50终端部署。

image 1
synsea se4080

1、文档存储管理

一粒云根据私密逻辑区分为个人空间和共享空间,企业组织架构自动生成部门空间,分层次管理文件,可设置多个管理员对文档进行管理。同事分享文件可通过通讯录直接分享,无需通过互联网流转,水印功能自动打水印,保障数据的安全性。

知识库功能实现了检察院办公的知识传承及经验的共享,如培训资料,案例分析。由于检察院的特殊性,会有大量的文件需要存储,可设置专门的文件标签,分门别类,方便查找。同时一粒云采用的是分布式文件存储系统,可在线扩容。

2、文档备份

数据的安全性一直是企业非常重视的地方,有时候遇到电脑故障,软件故障,甚至是自然灾害而导致数据丢失。一粒云备份系统包括数据库备份,文件备份,NAS备份以及异地容灾等功能,保障了数据的安全性。删除的文件自动进入回收站,一定期间内可通过技术手段找回。

3、国产替代(基于UOS)

本次弥勒市检察院上线 50个 飞腾平台+统信UOS 的办公终端电脑,将全面采用一粒云UOS版本4.8客户端,一粒云在2021年与UOS经过服务器端+桌面客户端的相互认证,此次在客户端专业版上稳定运行,为国产操作系统办公软件生态添砖加瓦。

国产客户端

四、项目价值

在云南弥勒检察院信息化建设中,一粒云秉持着“为检察院解决问题”的宗旨,为检察院打造安全、方便、简单为一体的文件存储及共享平台。检察院的文件管理系统化后,明显提升了同事的办公效率,简化了办公流程,数据的安全性也有了保障。

image 3
一粒云介绍

陈春花:疫情之下,企业要四个方面的努力

疫情的反复,让企业愈发感知到环境的不确定性,也给其经营带来很多困难。但是不管环境如何变化,企业自身的发展是不能停滞的。

时代会抛弃一切落伍者,企业若想超越环境,获得可持续发展,就需要在四个方面做出努力。

一个企业的持续(持续发展)主要来源于三个基本的层面:

第一,企业的商业模式符合顾客的期望。对于顾客的理解,成本构成的合理性,供应链的管理以及赢利模式的安排,特别是竞争力的可持续性安排都能够获取顾客的认同。

第二,拥有超越自我的能力。企业需要不断调整自己以适应环境的变化,而不是紧抱着自己的优势不放。大部分情况下,企业的优势是随着时间变化而调整的,如果不能够与时俱进,优势将会成为企业发展的障碍。

第三,与环境互动的能力。社会化与互动,这是目前环境的一个基本特征,这就要求企业具有与环境互动的能力,借助于环境带来持续性。(这里的环境指的是当前社会的大环境因素)

因此,增长并不是可持续性的根本原因,是一个阶段性的特征而已,企业管理者需要了解到保持可持续性要求企业自己具备一些基本的能力。

继续阅读“陈春花:疫情之下,企业要四个方面的努力”

一张图解决企业数据备份问题。

深圳一粒云科技有限公司,是一家存储软技术创新型公司。拥有自主知识产权与技术专利,主要产品为数据存储管理类软件系统、存储备份类硬件设备。

所属领域为:云存储 / 二级存储 /内容管理/备份容灾。

公司成立于2015年,70%以上为研发人员,为国家级高新企业、深圳市政府软件供应商、华为“云汇万家”计划成员、腾讯云合作伙伴。在全国拥有二十多个区域分销渠道。

一粒云凭借过硬的产品和技术为广大合作伙伴、客户专业的企业级数据存储、管理、共享、备份等解决方案;目前广泛应用于政府机关、教育行业、制造业、广大中小企业,典型客户有深圳海关、华为。东风小康等。

备份软件的定位:

国家互联网安全与网络安全对数据提出了更高的要求,我们可以看下等保与政策的对应关系。

等级等保政策章节政策内容
第一级6.1.4 安全计算机—— 6.1.4.7 数据备份恢复应提供重要数据的本地数据备份与恢复功能。
6.1.8 安全建设管理—— 6.1.9.7 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。
第二级7.1.4 安全计算环境—— 7.1.4.8 数据备份恢复a.应提供重要数据的本地数据备份与恢复能力; b.应提供异地数据备份功能,利用通信网络能将重要数据定时批量传送至备用场地。
7.1.10 安全建设管理—— 7.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。
第三级8.1.4 安全计算机环境—— 8.1.4.9 数据备份恢复a.应提供重要数据的本地数据备份与恢复功能; b.应提供异地实时备份功能,利用通信网络能将重要数据实时备份至备份场地; c.应提供重要数据处理系统的热冗余,保证系统的高可用性。
8.1.10 安全建设管理—— 8.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。
第四级9.1.4 安全计算环境—— 9.1.4.9 数据备份恢复a.应提供重要数据的本地数据备份与恢复功能; b.应提供异地实时备份功能,利用通信网络能将重要数据实时备份至备份场地; c.应建立异地灾难备份中心,提供业务应用的实时切换。
9.1.10 安全建设管理—— 9.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。

2、解决各种问题导致的系统故障。包括、网络的,硬件的、设备的、人为的、环境导致的、自然灾害导致等等,系统在面对的风险时往往时没有感知的,但是造成的损失却是实实在在的。

backup question 20220418181358
backup question 20220418181358

一粒云数据保护系统,是如何解决的呢?如下图所示

shujubaohu 20220418181539
shujubaohu 20220418181539

建设目标

引起本期数据备份项目主要解决的目标如下,需要求找一粒云数据备份
a) 快速备份,确保备份成功率,缩短备份窗口,提高备份数据实时性;b) 建立现有业务系统中的数据库,文件等的备份;
c) 部署管理简单、操作简单易懂,全图形化、流程化操作;
d) 保护现有硬件架构,平滑扩展。
e) 建立数据管理运维流程规范,模板化和流程化数据管理。
f) 日常运维便利性,用户自服务等方式减轻运维人员工作量。除上述灾难备份要求外,在技术和管理方面

存在的风险与问题点:

 项目实施的风险:由于现有的系统都是正在运行的关键系统,一定要注意项目实施的风险,最好不要对现有系统存储或数据库进行较大的改变,最好不要重新安装系统和数据库。
 统一监控问题:在数据中心能对系统的运维状况进行监控管理,及时发现问题,并能进行事后审计监督和优化改进。
 恢复演练:数据恢复演练是灾难恢复的重要环节,因此要求能方便进行数据恢复演练。
 投资保护问题:尽量要利用现有的主机和存储设备。

通过购买一粒云备份软件或者一体机可以助您快速、高效、稳定完成公司目标任务。

点击此链接查看一粒云数据保护一体机

一粒云|企业资料安全协同整体解决方案

我们许多企业客户在发展到中等规模以后一定会碰到以下问题:

•目前公司各项资料散布在各个部门,针对不同层级和岗位需要分权限进行使用规范和统一管理;【统一存储、分级授权】

•公司业务发展迅速,产品和业务迭代快,各项资料的审核、发布、使用和留存没有统一流程,需要建立相关的流程管理;【设计流程审批】

•内外部资料的存放、传阅和使用没有规章制度,文件资料的安全性无法保障;【流程+表单】

•外发资料和内部资料没有严格区分,一旦外发无法进行溯源,对公司的知识产权和名誉会造成影响;【文件文控】

•现有各项对外资料的版本和规格各异,在对外形象上需要进行整体规范;【统一模板】【版本管理】

•目前公司外发材料没有公司属性,缺乏知识产权保护;【外发水印+下载水印】

•目前企业需要统一解决对外展示需求,同时涉及项目方案等相对私密和详细或内容不宜做公开展示的资料,需要有一个内部平台为业务部门使用提供服务;【内部文档云】

同时企业老板领导也会反问:请提供一个符合咱们企业的文档管理办法;好的,办法来了:

【1】、文档的管理办法分解

这些问题看上去很繁琐,但是一粒云用【】标记出来的就是解决办法,用这个方式,就可以将企业发展过程中遇到的办公协同,资料管理,知识沉淀,资源与品牌管控问题解决掉。基于这些,一粒云提供了【四步法】,通过简单四步,打造企业资料的管理规范。

文档云流程
处理流程

一粒云通过规划4步规划,为企业打造一个规范化、现代化的企业内部文档云管理体系。

1.上云:通过客户采集数据用户数据主动或者被动上云。

2.归类:根据各个部门、重要程度做权限管理与划分。

3.入库:根据文档属性与定义,按流程入库。

4.外发借阅:根据公司制度外发或者借阅。

资料分级
资料分级

企业的资料不仅仅只有文档,还有比如:代码,图纸;管理办法就是与业务结合,无论哪类资料,最终结果就是要与业务结合,

【2】、文档与业务集成,实现文档按照业务归档、查询、文控、借阅、审批;

通过文档与业务集成,一粒云提供自定义流程引擎自定义元素,自定义表单,项目看板,将同类型资料,或者项目资料,或者供应商等变化频率不高的资料与表单关联,自定义编号,将非结构化文档,转化为业务表格化数据的功能,并结合流程审批,实现多级审核,便于使用查找与识别。

流程设置
流程节点

【3】、建设完成后的效果

1、现有资料实现按照类型与重要程度整理,并统一存储到云端。

2、针对重要的资料,低级别人员在访问需要获得更高级别的授权。

3、针对重要的资料,所有权人在更新的时候需要经过领导或同事的审批。

4、无外发权限的成员,无法进行外发。

5、通过共享资料引导员工使用,并可以配置是否强制收集员工某种类型的资料。

6、客户端可自动或定时同步或者备份员工设备的数据。

7、未设置文控的文件夹,可以根据用户权限自由使用。

8、与公司现有的OA、钉钉、企业微信打通集成,无数据孤岛形成,并且拥有更好的便捷性。

组织架构同步
多系统联通

如何在 CentOS 8 上安装 Cockpit

Cockpit 是一个免费和开源的基于 Web 的服务器管理软件。它有一个漂亮的 Web 控制台,允许系统管理员轻松执行任务,例如存储管理、网络配置、启动 Docker 容器、检查服务器性能、启动和停止服务以及许多其他管理操作。Cockpit 在我们的 GNU/Linux 服务器中的一些令人敬畏的好处如下:

  1. 它由 systemd 服务管理器组成,以方便使用。
  2. 它有一个日志日志查看器来执行故障排除和日志分析。
  3. 包括LVM在内的存储设置从未如此简单。
  4. 基本网络配置可以与 Cockpit 一起应用
  5. 我们可以轻松添加和删除本地用户并管理多个服务器。

在本教程中,您将学习如何在CentOS 8上安装最新版本的 Cockpit 。

在 Centos 8/7 和 RHEL 8 上

更新系统包

在我们安装 Cockpit 软件包之前,我们需要更新系统:

$ sudo yum -y update
CentOS-8 - AppStream                                        1.7 kB/s | 4.3 kB     00:02    
CentOS-8 - Base                                             1.2 kB/s | 3.8 kB     00:03    
CentOS-8 - Extras                                           1.4 kB/s | 1.5 kB     00:01    
Extra Packages for Enterprise Linux 8 - x86_64               12 kB/s |  32 kB     00:02    
Extra Packages for Enterprise Linux 8 - x86_64               86 kB/s | 1.7 MB     00:20    
Dependencies resolved. 
Nothing to do.
Complete!

由于 Centos 8 刚刚发布,在撰写本文时,还没有任何更新。

从存储库安装 Cockpit 软件包

在 Centos 8 中,Cockpit 软件包默认包含在 extras 存储库中,您可以立即安装它,这与 Centos 7 不同的是,您需要先添加 epel repo。我们使用以下命令启动 Cockpit 安装:

$ sudo yum install cockpit
$ sudo yum install cockpit
Last metadata expiration check: 0:04:25 ago on Thu 26 Sep 2019 03:10:41 PM UTC.
Dependencies resolved.
================================================================================
 Package                               Arch            Version         
================================================================================
Installing:
 cockpit                               x86_64          185.1-1.el8_0            
Installing dependencies:
 PackageKit                            x86_64          1.1.12-2.el8    
 PackageKit-glib                       x86_64          1.1.12-2.el8            
 cairo                                 x86_64          1.15.12-3.el8      
 cairo-gobject                         x86_64          1.15.12-3.el8        
 libX11                                x86_64          1.6.7-1.el8        
 libX11-common                         noarch          1.6.7-1.el8           
 libXau                                x86_64          1.0.8-13.el8         
 libXext                               x86_64          1.3.3-9.el8          
 libXrender                            x86_64          0.9.10-7.el8         
 libxcb                                x86_64          1.13-5.el8              
 pixman                                x86_64          0.36.0-1.el8           
 python3-cairo                         x86_64          1.16.3-6.el8             
 python3-gobject                       x86_64          3.28.3-1.el8             
 python3-systemd                       x86_64          234-8.el8           
 setroubleshoot-plugins                noarch          3.3.10-1.el8        
 checkpolicy                           x86_64          2.8-2.el8                   

.....        

Transaction Summary
================================================================================
Install  42 Packages

Total download size: 16 M
Installed size: 46 M
Is this ok [y/N]: 

键入“y”,它将开始下载和安装所需的软件包。

在 Fedora 上

同样,CentOS 也默认在 Fedora 的官方存储库中可用,我们只需使用 dnf 包管理器安装 cockpit。

# dnf install cockpit

在 Arch Linux 上

Cockpit 目前在 Arch Linux 的官方存储库中不可用,但它在 Arch 用户存储库中可用,也称为 AUR。因此,我们将简单地运行以下 yaourt 命令来安装它。

# yaourt cockpit

在 Ubuntu 上

使用 apt 命令在 ubuntu 或 debian 上安装 cockpit

sudo apt update
sudo apt -y install cockpit
sudo systemctl status cockpit

在防火墙上允许端口 9090

sudo ufw allow 9090

启用并启动 Cockpit 服务

我们现在必须使用以下命令启用 Cockpit:

$ sudo systemctl enable --now cockpit.socket
Created symlink /etc/systemd/system/sockets.target.wants/cockpit.socket → /usr/lib/systemd/system/cockpit.socket.

并启动 Cockpit:

$ sudo systemctl start cockpit

设置防火墙

最后,让我们确保防火墙不会阻止 Cockpit。默认情况下,您访问 Cockpit 应该没有任何问题,但以防万一我们将使用以下命令打开所需的端口:

$ sudo firewall-cmd --permanent --zone=public --add-service=cockpit
Warning: ALREADY_ENABLED: cockpit
success

$ sudo firewall-cmd --reload
success

如您所见,Cockpit 已添加到防火墙规则中。但最好运行它以防万一,并避免防火墙可能出现的问题。

Cockpit 的安装现已完成,您可以通过导航到以下 URL 来访问仪表板:

https://localhost:9090

如果你有一个静态 IP 地址,你可以输入你的 IP 而不是“localhost”来从任何地方访问 Cockpit。

登录驾驶舱

导航到 Cockpit URL 时,您可能会收到有关站点 SSL 证书的安全警告提示,因为它是自签名的。您可以忽略警告并进入登录区域。使用超级用户凭据登录 Cockpit。

登录后,您将看到系统信息和资源监控页面:

向 Cockpit 添加新服务器

驾驶舱仪表板

驾驶舱帐户页面

驾驶舱帐户页面

Cockpit KernelDump 页面

Cockpit KernelDump 页面

驾驶舱网络页面

驾驶舱网络页面

Cockpit SELinux 页面

Cockpit SELinux 页面

驾驶舱服务页面

驾驶舱服务页面

驾驶舱终端

驾驶舱终端

结论

Cockpit 是管理员和开发人员必备的工具。一旦你开始使用它,你就会将它安装在你所有的 Linux 服务器上。正如我们在本教程中看到的,Cockpit 是一款出色的 Linux 服务器管理工​​具。如果您有任何意见和问题,请在下面的评论部分发表。