海关部门数字档案馆系统本地化部署与核心功能配置实操指南

一、前置环境准备

1.1 硬件要求(符合等保2.0三级标准)

部署服务器必须接入海关内部专网,硬件配置最低要求:

  • CPU:≥16核32线程
  • 内存:≥32G
  • 系统盘:≥200G SSD
  • 数据盘:≥2T SSD(支持按需扩容)
  • 网络:≥千兆专网带宽,开放8088、443、3306、6379、9000端口

1.2 软件依赖安装

操作系统统一使用CentOS 7.9 2009最小化版本,下载地址:http://vault.centos.org/7.9.2009/isos/x86_64/CentOS-7-x86_64-Minimal-2009.iso,安装完成后依次执行以下命令安装依赖:

① 安装JDK1.8

```bash yum install -y java-1.8.0-openjdk java-1.8.0-openjdk-devel 验证安装 java -version 返回openjdk version "1.8.0_xxx"即为成功 ```

② 安装MySQL8.0

```bash rpm -ivh https://dev.mysql.com/get/mysql80-community-release-el7-3.noarch.rpm yum install -y mysql-community-server systemctl start mysqld systemctl enable mysqld 获取初始密码 grep 'temporary password' /var/log/mysqld.log 登录数据库修改密码并创建业务库 mysql -u root -p 输入初始密码后执行以下SQL ALTER USER 'root'@'localhost' IDENTIFIED BY 'YourMysqlPass@2024'; CREATE DATABASE customs_archive DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci; exit; ```

③ 安装Redis6.2

```bash yum install -y centos-release-scl yum install -y rh-redis6 scl enable rh-redis6 bash systemctl start rh-redis6 systemctl enable rh-redis6 设置密码,打开/etc/opt/rh/rh-redis6/redis.conf,新增requirepass YourRedisPass@2024,重启服务生效 ```

④ 安装MinIO对象存储

```bash wget https://dl.min.io/server/minio/release/linux-amd64/minio -P /usr/local/bin/ chmod +x /usr/local/bin/minio mkdir -p /data/minio 启动服务(后台运行) nohup minio server /data/minio --console-address ":9001" > /var/log/minio.log 2>&1 & 访问http://服务器IP:9001,默认账号密码为minioadmin/minioadmin,首次登录修改为自定义AK/SK ```

二、系统部署实操

2.1 安装包校验

从海关总署科技司获取官方安装包customs_archive_v2.3.1.tar.gz,执行以下命令校验完整性:

```bash md5sum customs_archive_v2.3.1.tar.gz 对比返回值与总署给出的校验值e10adc3949ba59abbe56e057f20f883e,一致才可部署 ```

2.2 配置文件修改

执行解压命令:tar -zxvf customs_archive_v2.3.1.tar.gz -C /opt/,进入/opt/customs_archive/conf目录,修改application.yml为以下内容,替换对应参数即可:

```yaml server: port: 8088 servlet: context-path: /customs-archive spring: datasource: driver-class-name: com.mysql.cj.jdbc.Driver url: jdbc:mysql://127.0.0.1:3306/customs_archive?useUnicode=true&characterEncoding=utf8&useSSL=false&serverTimezone=Asia/Shanghai username: root password: YourMysqlPass@2024 替换为之前设置的MySQL密码 redis: host: 127.0.0.1 port: 6379 password: YourRedisPass@2024 替换为之前设置的Redis密码 database: 0 servlet: multipart: max-file-size: 100MB max-request-size: 100MB minio: endpoint: http://127.0.0.1:9000 access-key: YourMinioAK@2024 替换为MinIO的AccessKey secret-key: YourMinioSK@2024 替换为MinIO的SecretKey bucket-name: customs-archive customs: area-code: 2200 替换为本关区4位官方代码 sync-api: http://10.10.12.34:8090/archive/sync 总署统一同步接口地址无需修改 sync-secret: YourSyncSecret@2024 替换为总署下发的本关区专属对接密钥 ```

2.3 启动服务

海关部门数字档案馆系统本地化部署与核心功能配置实操指南

首先执行数据库初始化:

```bash mysql -u root -p customs_archive < /opt/customs_archive/sql/init.sql 输入MySQL密码即可完成27张核心业务表初始化 ```

配置系统服务,创建/etc/systemd/system/customs-archive.service文件,内容如下:

```ini [Unit] Description=Customs Archive System After=network.target mysqld.service rh-redis6.service [Service] Type=forking ExecStart=/usr/bin/java -jar /opt/customs_archive/customs-archive.jar --spring.config.location=/opt/customs_archive/conf/application.yml > /dev/null 2>&1 & [Install] WantedBy=multi-user.target ```

执行启动命令:systemctl daemon-reload && systemctl start customs-archive && systemctl enable customs-archive,访问http://服务器IP:8088/customs-archive出现登录页即为部署成功。

三、核心功能配置实操

3.1 三员权限配置(等保强制要求)

首次登录使用默认超级管理员账号admin/Admin@123456,登录后必须立即修改密码,密码要求≥12位,包含大小写字母、数字、特殊字符,登录后进入权限管理模块,创建3个独立角色:

  • 系统管理员:分配系统配置、用户新增权限,不得操作业务数据
  • 安全管理员:分配权限分配、漏洞扫描、数据加密配置权限
  • 审计管理员:分配操作日志查询、数据导出审计、违规行为告警权限

三个角色账号独立使用,禁止权限交叉。

3.2 业务规则配置

  • 归档规则设置:一般贸易档案保存期限30年、快件档案保存15年、涉密档案永久保存,设置报关单审结后72小时自动归档
  • 开启防篡改配置:启用归档水印,水印内容为“关区代码+归档时间+唯一哈希值”,所有档案导出自动叠加水印
  • 同步规则设置:总署业务数据同步频率设为每小时1次,同步失败自动重试3次,重试失败触发告警

四、上线验证与应急方案

4.1 功能验证

  • 上传测试:上传1份PDF格式报关单,验证系统是否自动识别报关单号、收发货人信息并关联对应业务数据
  • 查询测试:输入任意报关单号,验证查询响应时间≤1秒
  • 权限测试:用审计管理员账号登录,验证无法修改系统配置

4.2 合规验证

执行命令ls -l /opt/customs_archive/logs/,验证操作日志至少留存6个月;检查Nginx配置是否启用HTTPS,证书使用海关内部CA颁发的合规证书,禁用TLS1.0、TLS1.1协议。

4.3 故障回滚

若部署失败,依次执行以下命令回滚:

```bash 停止服务 systemctl stop customs-archive 删除当前版本文件 rm -rf /opt/customs_archive 恢复备份数据库 mysql -u root -p customs_archive < /backup/archive_bak_xxx.sql 重新部署上一稳定版本即可 ```

日常运维可通过tail -f /opt/customs_archive/logs/info.log查看实时运行日志,每日凌晨2点系统自动全量备份数据库,备份文件存放在/backup目录,需定期检查备份完整性。

AI咨询
热线电话

028-85154420

15388110056

全国售前咨询电话

扫码咨询
安答联动微信公众号二维码

微信扫码关注安答联动

申请试用
热线电话
申请试用

安答联动档案管理系统