合资企业合规要求下数字档案馆系统从零搭建实操全指南

前期准备:软硬件及权限准备

1.1 基础环境安装

需要提前安装的基础环境版本及对应安装命令,不同系统直接复制执行即可:

  • CentOS7/8云服务器直接执行以下命令安装所有依赖:
``` 安装JDK11 yum install -y java-11-openjdk-devel 安装MySQL8.0 yum install -y https://dev.mysql.com/get/mysql80-community-release-el7-3.noarch.rpm yum install -y mysql-community-server systemctl enable --now mysqld 安装Nginx yum install -y nginx systemctl enable --now nginx ```
  • Windows本地测试直接下载对应安装包安装: JDK11: https://cdn.azul.com/zulu/bin/zulu11.68.17-ca-jdk11.0.21-win_x64.msi MySQL8.0: https://dev.mysql.com/get/Downloads/MySQL-8.0/mysql-installer-community-8.0.36.0.msi Nginx: http://nginx.org/download/nginx-1.25.3.zip

1.2 数据库初始化配置

按照以下步骤完成初始化,满足合资企业日志审计要求:

  • 下载初始SQL文件:https://gitee.com/ostep/da-digital-archive/raw/master/doc/init.sql ,保存到服务器本地
  • 登录MySQL执行初始化操作,命令如下:
``` 获取MySQL初始root密码 grep 'temporary password' /var/log/mysqld.log 登录MySQL,输入上述获得的初始密码 mysql -u root -p ``` 进入MySQL交互界面后执行以下SQL: ```sql -- 创建专用数据库,指定合规编码 CREATE DATABASE digital_archive DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; -- 启用二进制日志满足合资企业操作审计要求 SET GLOBAL log_bin = ON; -- 执行初始化脚本,将路径替换为你实际保存init.sql的路径 SOURCE /your/path/init.sql; -- 创建专用数据库账号,提升安全性 CREATE USER 'da_user'@'%' IDENTIFIED BY 'Archive@2024'; GRANT ALL ON digital_archive. TO 'da_user'@'%'; FLUSH PRIVILEGES; EXIT; ```

注意:此处密码仅为示例,部署时必须更换为8位以上包含大小写、特殊字符的强密码,符合合资企业合规要求

后端部署:服务配置与启动

2.1 拉取并打包代码

直接执行以下命令拉取适配合规要求的开源代码并打包:

``` 拉取代码 git clone https://gitee.com/ostep/da-digital-archive.git cd da-digital-archive/da-backend 没有Maven先执行yum install -y maven,再执行打包 mvn clean package -DskipTests ```

2.2 修改核心配置文件

打开src/main/resources/application.yml,直接替换为以下完整配置,仅修改对应数据库密码和存储路径即可:

```yaml server: port: 8080 spring: datasource: driver-class-name: com.mysql.cj.jdbc.Driver url: jdbc:mysql://127.0.0.1:3306/digital_archive?useUnicode=true&characterEncoding=utf8&serverTimezone=Asia/Shanghai&useSSL=false username: da_user password: Archive@2024 servlet: multipart: max-file-size: 100MB max-request-size: 100MB 档案存储路径,必须设置到单独挂载的存储分区 file: store-path: /data/digital-archive/files ```

关键要求:合资企业档案数据量较大,必须将存储路径设置到独立分区,避免系统盘占满导致服务宕机

2.3 启动并设置开机自启

合资企业合规要求下数字档案馆系统从零搭建实操全指南

执行以下命令启动后端服务,并配置开机自启:

``` cd target 后台启动服务,输出日志到root.log nohup java -jar da-backend-1.0.0.jar > root.log 2>&1 & 添加开机自启 echo "nohup java -jar /root/da-digital-archive/da-backend/target/da-backend-1.0.0.jar > /root/da-digital-archive/da-backend/root.log 2>&1 &" >> /etc/rc.local chmod +x /etc/rc.local ```

执行curl http://127.0.0.1:8080/api/health,返回{"code":200,"data":"ok"}说明后端启动成功

前端部署:Nginx反向代理配置

3.1 打包前端代码

执行以下命令打包前端文件:

``` cd ../da-frontend 没有NodeJS先执行:curl -fsSL https://rpm.nodesource.com/setup_18.x | bash - && yum install -y nodejs npm install --registry=https://registry.npmmirror.com 打开src/config/proxy.ts,将baseURL改为你的服务器IP:8080,再执行打包 npm run build ```

3.2 配置Nginx并生效

打开/etc/nginx/nginx.conf,替换http块内的server配置为以下内容:

```nginx server { listen 80; server_name _; root /root/da-digital-archive/da-frontend/dist; index index.html; location /api/ { proxy_pass http://127.0.0.1:8080/api/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } location ~ \.(js|css|png|jpg|jpeg|gif|ico)$ { expires 7d; } } ```

执行以下命令验证配置并重启生效:

``` nginx -t && systemctl reload nginx ```

合规配置:系统初始化完成

4.1 初始登录

打开浏览器输入http://你的服务器IP,默认管理员账号:admin,密码:admin123456登录后第一时间修改管理员密码,符合合资企业密码合规要求

4.2 核心合规配置步骤

  • 权限配置:进入「系统管理-用户管理」,按部门添加用户,遵循最小权限原则,仅给档案管理员开放编辑删除权限,普通员工仅开放查阅权限
  • 分类配置:进入「档案管理-分类管理」,按照「行政类、财务类、业务类、法务类、项目类」创建二级分类,符合合资企业档案管理规范
  • 自动备份配置:执行crontab -e添加以下定时任务,实现每日自动备份,满足合资企业数据留存要求:
``` 每天凌晨2点自动备份数据库,保存到/data/backup目录 0 2 mkdir -p /data/backup && /usr/bin/mysqldump -uda_user -p'Archive@2024' digital_archive > /data/backup/digital_archive_$(date +\%Y\%m\%d).sql ```

完成以上所有步骤后,系统即可正常使用,支持档案上传、分类检索、权限管控、操作审计,完全符合合资企业对数字档案管理的合规要求。

AI咨询
热线电话

028-85154420

15388110056

全国售前咨询电话

扫码咨询
安答联动微信公众号二维码

微信扫码关注安答联动

申请试用
热线电话
申请试用

安答联动档案管理系统