پلتفرم OPPIA قسمت دوم

پلتفرم OPPIA قسمت دوم

پلتفرم OPPIA قسمت دوم

معماریOPPIA
OPPIAیک سیستم مدولار است که در یک ابر ترکیبی میزبانی می شود، بنابراین پردازش اطلاعات بینیک ابر عمومی و یک ابر خصوصی توسعه مییابد.
ابر عمومی روی زیرساخت پولیAzure Microsoft میزبانی می‌شود، زیرا به استقرار و ارائه ماشین‌های مجازی کمک می‌کند و یک سیستم انعطاف‌پذیر، مقیاس‌پذیر و با دسترسی بالا را ممکن می‌سازد.به همین دلیل، برای زیرساخت خود، ما یکAPI توسعه برنامه وب، پایگاه های داده رابطه ای و سیستم های تابع محاسبه را ترکیب می کنیم.علاوه بر این، ساختار آن یک سیستم امنیتی محیطی را پیاده‌سازی می‌کند که توسط اپلیکیشن مرکز امنیتیAzure ارائه می‌شود که خدمات امنیتی محیطی و IPS/IDS را ارائه می‌دهد.همچنین دسترسی از طریقVPN در حالت سایت به سایت و سایت به مشتری انجام می شود.VPN سایت به سایت، ابر خصوصی را با ابر عمومی به هم متصل می کند و از انتقال سرتاسر اطلاعات اطمینان می دهد، در حالی که VPN سایت به مشتری، مشتریان را قادر می سازد به خدمات OPPIA دسترسی داشته باشند و از محرمانه بودن و یکپارچگی اطلاعات اطمینان حاصل کنند.ابر عمومی از چهار لایه تشکیل شده است: وب سرویس، کنترل دسترسی، توصیه و خدمات.
(1) لایه خدمات وب این لایه شامل توابعی است که امکان دسترسی به منابع آموزشی متنوعی را فراهم می کند که بر اساس موضوعات یا دوره های مختلف مورد علاقه گروه بندی شده اند.خدمات چندرسانه ای و تلفن همراه نیز در این لایهیافت می شود، زیراAzure اجرای موازی را در ارتباط با برنامه های کاربردی وب از یک سیستم ارکستراسیون منفرد تحمل می کند.
به همین ترتیب ، از مؤلفه هایی که به عنوان Azure AD شناخته می شود برای اعتبارسنجی دسترسی از طریقAPI اتصال ، یک سرویسAAA (دسترسی ، مجوز و حسابرسی) و تعامل با سیستم استفاده می شود.همچنینیک متعادل کننده بار اضافه می کند ، که با توجه به مصرف منابع سیستم ، در بین سرورهای برنامه ، بار کاربران را توزیع می کند و در خدمات وب در دسترس است.
(2) لایه کنترل دسترسی امکان تأیید ، ایجاد و مدیریت کاربران ، انجام عملکردهای حسابرسی را فراهم می کند.نرم افزاری که برای این کارها انتخاب شده است ، Azure Active Directory مایکروسافت است.علاوه بر این ، پروفایل های دسترسی به سیستم دارای حداقل امتیاز هستند که اینیک سیاست امنیتی برای جلوگیری از دسترسی غیرمجاز به منابع زیرساختی است.بنابراین ، هر حساب به مدت 30 روز معتبر است ، و سیاست هایی را از طریق خط مشی های گروهیGPO) ) اجرا می کند ، که نسخه های نرم افزاری از پلتفرم و دسترسی به منابع را به روز می کند.
(3) لایه توصیه عملکرد اصلی سیستم ارجاع انگیزه دانش آموزان برای پیوستن به SLN و تبادل اطلاعات با اعضای آن است.بنابراین ، این فرآیندهای مهم را انجام می دهد که در آن الگوریتم ها اجرا می شوند که مجموعه ای از گزینه ها را برای توصیه به کاربر نهایی ایجاد می کنند.برای این فرآیند ، ما از فیلتر مشترک از طریق الگوریتم توصیه نزدیکترین همسایه استفاده می کنیم.هدف اصلی این الگوریتم شناسایی کاربرانی است که ترجیحات مشابه با کاربر را که توصیه به آنها داده می شود ، دارند.