档案数据传输管理系统本地部署、安全配置与日常运维实操全指南

一、前置准备(所有操作基于Ubuntu 22.04 LTS环境)

1. 硬件最低配置

2核4G内存、50G系统盘、100G数据盘,服务器需开放80、3306、6379端口(仅限内网访问)

2. 软件依赖安装

依次执行以下命令安装所有依赖,全程无需手动确认:

```bash 更新软件源 sudo apt update 安装JDK17 sudo apt install openjdk-17-jdk -y 安装MySQL8.0 sudo apt install mysql-server-8.0 -y 安装Redis6 sudo apt install redis-server -y 安装Maven3.8 sudo apt install maven -y 安装Nginx sudo apt install nginx -y ```

解决Maven编译慢问题,将以下配置写入~/.m2/settings.xml:

```xml aliyunmaven https://maven.aliyun.com/repository/public ```

二、系统部署步骤

1. 源码获取与编译

执行以下命令拉取开源版本源码并编译:

```bash git clone https://gitee.com/opensource-archives/archive-transmit-system.git cd archive-transmit-system mvn clean package -Dmaven.test.skip=true ```

编译完成后,后端jar包在`target/archive-transfer-admin.jar`,前端静态文件在`ui/dist`目录

2. 数据库初始化

依次执行以下命令创建数据库并导入初始化脚本:

```bash 登录MySQL sudo mysql -uroot 创建数据库 CREATE DATABASE archive_transfer DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; 创建专属数据库用户(避免使用root账号) CREATE USER 'archive_user'@'localhost' IDENTIFIED BY 'Archive@2024'; GRANT ALL ON archive_transfer. TO 'archive_user'@'localhost'; FLUSH PRIVILEGES; exit; 导入初始化SQL mysql -uarchive_user -pArchive@2024 archive_transfer < ./sql/init.sql ```

3. 配置文件修改

新建`/opt/archive-system`目录,将编译好的jar包移入该目录,新建`application.yml`配置文件,直接复制以下内容,仅需修改标注的3处配置

```yaml server: port: 8080 spring: datasource: url: jdbc:mysql://localhost:3306/archive_transfer?useUnicode=true&characterEncoding=utf8mb4&serverTimezone=Asia/Shanghai username: archive_user password: Archive@2024 如果你修改了数据库用户密码,此处同步修改 driver-class-name: com.mysql.cj.jdbc.Driver redis: host: localhost port: 6379 password: "" 如果你设置了Redis密码,此处填写 database: 0 servlet: multipart: max-file-size: 10GB max-request-size: 10GB sys: encrypt: key: a1b2c3d4e5f6g7h8 必须修改为自定义16位随机字符串,用于档案加密 transfer: ssl: enable: false cert-path: /opt/archive-system/cert/server.p12 cert-password: 证书密码 breakpoint-resume: true log: audit: enable: true retain-days: 180 file: storage-path: /opt/archive-system/storage ```

4. 前后端启动

档案数据传输管理系统本地部署、安全配置与日常运维实操全指南

首先启动后端服务:

```bash mkdir -p /opt/archive-system/logs /opt/archive-system/storage /opt/archive-system/cert cd /opt/archive-system nohup java -jar archive-transfer-admin.jar > logs/log.log 2>&1 & ```

验证后端启动成功:执行`curl http://localhost:8080/system/health`,返回`{"code":200,"msg":"success"}`即为正常

然后配置前端代理,将以下内容写入`/etc/nginx/sites-available/archive`:

```nginx server { listen 80; server_name 你的服务器内网IP; root /usr/share/nginx/html/dist; index index.html; location / { try_files $uri $uri/ /index.html; } location /api/ { proxy_pass http://localhost:8080/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } } ```

执行以下命令生效配置:

```bash cp -r 你拉取源码的路径/archive-transmit-system/ui/dist /usr/share/nginx/html/ sudo ln -s /etc/nginx/sites-available/archive /etc/nginx/sites-enabled/ sudo nginx -t && sudo systemctl restart nginx ```

访问`http://服务器内网IP`即可进入后台,默认账号`admin`/`Admin@123456`,登录后必须第一时间修改默认密码,避免被暴力破解

三、核心功能实操

1. 传输任务创建

  • 进入【传输管理】-【任务新建】,填写任务名称、档案分类
  • 必须勾选“传输加密”“断点续传”两个选项,涉密档案需额外勾选“传输后自动验签”
  • 填写源端配置:支持本地路径、FTP、SFTP三种类型,比如本地路径填写`/opt/source_archive`,点击【测试连接】验证权限
  • 填写目标端配置:同源端配置逻辑,测试连接通过后保存
  • 如需定时传输,填写Cron表达式,比如每天凌晨2点传输填写`0 0 2 ?`,点击【启动任务】即可

验证传输结果:任务完成后进入【传输管理】-【任务列表】,查看“验签结果”字段,显示“一致”即为传输完整无篡改

2. 传输异常排查

所有错误日志存放在`/opt/archive-system/logs/transfer-error.log`,常见问题解决方法:

  • 源端文件无权限:执行`chmod -R 755 源端目录路径`即可
  • 目标端磁盘不足:执行`df -h`查看目标端磁盘使用率,超过90%则清理冗余档案
  • 网络中断:直接点击任务列表的【续传】按钮,断点续传功能会自动从断开位置继续传输,无需重新上传全量档案
  • 验签失败:删除目标端错误文件,点击【重传】按钮即可

四、安全与运维实操

1. 安全加固配置

  • 传输加密:将配置文件中`sys.transfer.ssl.enable`改为`true`,上传你的SSL证书到`/opt/archive-system/cert`目录,填写证书路径和密码,重启后端服务后所有传输采用TLS1.3加密
  • 权限控制:进入【系统管理】-【角色管理】,新建“档案传输员”角色,仅分配传输任务查看、新建权限,禁止给普通用户分配系统配置、数据删除权限
  • 日志审计:默认已开启,所有操作日志留存180天,可在【系统管理】-【审计日志】中导出合规报告

2. 日常运维

  • 每周巡检执行3个命令:①`ps -ef | grep archive-transfer`查看进程是否存活;②`df -h`查看磁盘使用率;③`cat /opt/archive-system/logs/transfer-error.log | grep ERROR`查看是否有异常
  • 自动备份:执行`crontab -e`添加以下定时任务,每天凌晨3点自动备份数据库,保留最近30天的备份: ```bash 0 3 mysqldump -uarchive_user -pArchive@2024 archive_transfer > /opt/backup/archive_transfer_`date +%Y%m%d`.sql 0 4 find /opt/backup -mtime +30 -name ".sql" -delete ```
  • 服务重启:直接执行`nohup java -jar /opt/archive-system/archive-transfer-admin.jar > /opt/archive-system/logs/log.log 2>&1 &`即可,所有任务配置会自动恢复
AI咨询
热线电话

028-85154420

15388110056

全国售前咨询电话

扫码咨询
安答联动微信公众号二维码

微信扫码关注安答联动

申请试用
热线电话
申请试用

安答联动档案管理系统