0% ont trouvé ce document utile (0 vote)
23 vues123 pages

Spectrum 12.0 SpatialAdministrationGuide

Le Guide d'administration Spectrum Spatial version 12.0 fournit des instructions détaillées pour configurer et gérer le système Spectrum Technology Platform, y compris la modification des ports, la gestion des bases de données, et la sécurité. Il aborde également la surveillance des performances, la gestion de la mémoire, et le dépannage des systèmes. Ce guide est essentiel pour créer des applications de cartographie Web et intégrer des services Web variés.

Transféré par

issam mag
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
23 vues123 pages

Spectrum 12.0 SpatialAdministrationGuide

Le Guide d'administration Spectrum Spatial version 12.0 fournit des instructions détaillées pour configurer et gérer le système Spectrum Technology Platform, y compris la modification des ports, la gestion des bases de données, et la sécurité. Il aborde également la surveillance des performances, la gestion de la mémoire, et le dépannage des systèmes. Ce guide est essentiel pour créer des applications de cartographie Web et intégrer des services Web variés.

Transféré par

issam mag
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Spectrum Technology Platform

Version 12.0

Guide d'administration Spectrum Spatial


Table des matières
Journalisation spatiale 57
Configuration d'un serveur de messagerie 59
1 - Introduction Sélection d'éléments pour la notification
d'expiration 60
Contenu de ce guide 5 Affichage des informations sur la version 61
Affichage et exportation des informations sur la
licence 61
2 - Configuration de votre Analyse des performances à l'aide de la console
système JMX 62
Surveillance des statistiques de mise en cache des
Modification du numéro de port HTTP par défaut de descripteurs de fichiers à l'aide de JMX
Spectrum Spatial 7 Console 63
Modification de votre type de base de données de Surveillance de l'utilisation de la mémoire 63
référentiel 8
Chargement des ressources et accès aux
ressources via des outils tiers 13
5 - Gestion de la mémoire et
Configuration des Services Web 14 des threads
Désactivation des fichiers de précision pour les
transformations de plan de niveau 14 Configuration des composants distants 66
Configuration des délais d'attente de requête 15 Configuration de la mise en pool des sources de
Configuration de l'attribut volatil pour les tables données 67
nommées 16

Exécution de Spectrum Technology Platform sous
forme de service Linux 17 6 - Gestion d'un cluster
Configuration d'un ordinateur Linux pour MRR 19
Désactivation des en-têtes de contrôle du cache Architecture en cluster pour le module Location
HTTP par défaut 20 Intelligence 69
Utilisation d'Enterprise Designer avec un
cluster 71
3 - Gestion de la sécurité Démarrage d'un cluster 72
Arrêt d’un cluster 73
Sécurité de Spectrum™ Technology Platform 23 Suppression d'un nœud d'un cluster 73
Sécurité du module Location Intelligence 48 Gestion d'un cluster pour le module Location
Intelligence 74

4 - Analyse de votre système

Affichage des événements système 56


7 - Utilisation d'Administration
Utility

Démarrage rapide de l'utilitaire Administration 80


Utilisation d'un script avec l'utilitaire
Administration 81
Module Location Intelligence 83
Module Enterprise Routing 89

8 - Module Enterprise Routing

Spécification des options de services/stages par


défaut 112
Prévisualisation d'un service/stage 112
Obtention des données d'itinéraire à l'aide de
Management Console 115

9 - Dépannage de votre
système

Recréation d'un index de référentiel corrompu 117


Surveillance de l'utilisation de la mémoire d'un
serveur qui ne répond pas 117

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 3


1 - Introduction

In this section
Contenu de ce guide 5
Introduction

Contenu de ce guide

Bienvenue dans le Guide d'administration Spectrum Spatial. Ce guide vous aidera à créer une
application de mapping Web ou un mapping intégré à une application existante à l'aide d'une grande
variété de Services Web, de fonctionnalités, d'outils et d'échantillons de code.
Voici les thèmes abordés dans ce guide :
• Configuration de votre système en modifiant le numéro de port par défaut ou la base de données
du référentiel, accès au référentiel, accès et chargement des ressources, configuration des
services Web et exécution de Spectrum™ Technology Platform en tant que service Linux
• Gestion de la sécurité via Management Console, notamment relative à la manière d'ajouter des
utilisateurs et des rôles, ainsi que la manière d'appliquer des remplacements d'entité de sécurité
• Surveillance de votre système, notamment journalisation, affichage des informations de version
et de licence, via la console JMX pour surveiller les performances et surveillance de l'utilisation
de la mémoire
• Gestion de la mémoire et threading, notamment réglage des performances JVM, ajustement de
la taille du pool et augmentation des portions de mémoire
• Équilibrage des charges des services spatiaux pour la résilience ou la haute capacité
• Dépannage de votre système, notamment reconstruction d'un index de référentiel corrompu et
surveillance de l'utilisation de la mémoire d'un serveur qui ne répond pas
• Gestion de la sécurité via le service User Management (abandonné dans la prochaine version)
Vous trouverez de la documentation Spectrum™ Technology Platform et Module Location Intelligence
supplémentaire en ligne, à l'adresse [Link].

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 5


2 - Configuration de
votre système

In this section
Modification du numéro de port HTTP par défaut de Spectrum Spatial 7
Modification de votre type de base de données de référentiel 8
Chargement des ressources et accès aux ressources via des outils
tiers 13
Configuration des Services Web 14
Désactivation des fichiers de précision pour les transformations de plan de
niveau 14
Configuration des délais d'attente de requête 15
Configuration de l'attribut volatil pour les tables nommées 16
Exécution de Spectrum™ Technology Platform sous forme de
service Linux 17
Configuration d'un ordinateur Linux pour MRR 19
Désactivation des en-têtes de contrôle du cache HTTP par défaut 20
Configuration de votre système

Modification du numéro de port HTTP par défaut de


Spectrum Spatial

Le port HTTP est utilisé pour accéder à tous les services web Spectrum, soit via REST ou SOAP,
et pour la page d'accueil, les exemples d'applications et Spatial Manager.
Une fois Spectrum™ Technology Platform installé, vous pouvez modifier les paramètres de port par
défaut attribués lors de l'installation en modifiant manuellement les fichiers de configuration globale,
de démarrage et de service individuel. Il existe plusieurs raisons pour lesquelles vous devrez
peut-être modifier le numéro de port :
• Le programme d'installation en mode silencieux de Spectrum™ Technology Platform ne vous
autorise pas à préciser le port ; cela ne peut être fait qu'une fois l'installation terminée.
• Il se produit un conflit de port après l'installation.
• Vous souhaitez essayer une nouvelle version de Spectrum sans supprimer l'ancienne. Étant donné
que vous ne pouvez pas installer les deux versions, vous pouvez désactiver la version existante
et installer une image Spectrum qui utilise un autre port.
• Il vous faut un proxy au port 8080, mais vous disposez d'un nombre limité de ports à exposer en
externe, c'est pourquoi vous souhaiteriez déplacer Spectrum sans avoir à recréer l'ensemble de
vos paramètres et flux de données.
Remarque : Cette tâche est réservée aux administrateurs expérimentés qui ont l'habitude
de travailler sur des serveurs d'applications pour modifier leurs numéros de port. En effet, il
est possible que des conflits de port réseau entraînent un échec de démarrage des
composants de module. Un composant n'apparaissant pas dans Management Console
indique que celui-ci n'est pas parvenu à se lancer. Pour résoudre le problème, consultez le
journal du wrapper Spectrum Server. Ce journal montre quel port est à l'origine du problème.
Vous pouvez trouver le journal du wrapper Spectrum Server à l'emplacement suivant :
<install folder>\server\app\repository\logs\[Link].

Pour exécuter Spectrum sous le nouveau port HTTP, un certain nombre d'entrées dans les propriétés
et les fichiers de configuration doivent être modifiées. Pour modifier les configurations du service,
vous devez activer la modification de fichiers WebDAV sur le serveur. WebDAV est disponible sur
les serveurs Windows et Linux, mais peut avoir besoin d'être installé.
Pour modifier le numéro de port :
1. Dans [Link] modifiez la valeur [Link] par le nouveau
numéro de port. Le fichier se trouve dans : <install_folder>/server/app/conf.
2. Dans le fichier [Link], remplacez tous les ports [Link]
[Link]. Le fichier se
trouve dans : <install_folder>/server/modules/spatial..

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 7


Configuration de votre système

3. À l'aide de la modification WebDAV pendant l'exécution de Spectrum, ouvrez les contenus du


référentiel comme une lettre de lecteur et modifiez les configurations de services qui se trouvent
dans le dossier Configuration à la racine du référentiel. Remplacez l'ancien numéro de port par
le nouveau dans la configuration de chaque service. Il existe une ou deux références au numéro
de port dans chaque configuration.
Si vous souhaitez déplacer le serveur pour qu'il puisse utiliser un port différent, il est probable
que le serveur Spectrum ne fonctionne pas. Vous ne pourrez pas modifier les fichiers de
configuration de services tant que le serveur sera en cours d'exécution. Vous devrez démarrer
le serveur, modifier les configurations, puis redémarrer le serveur.
Remarque : Assurez-vous que vous modifiiez ce qui se situe dans le dossier Configuration
du référentiel, et non dans le dossier Configuration de votre installation Spectrum.

4. Redémarrez Spectrum afin que les ports et les modifications apportées aux propriétés prennent
effet.

Modification de votre type de base de données de


référentiel

Spectrum enregistre les ressources nommées (cartes, couches, tables et styles), les métadonnées
géographiques et la configuration dans un référentiel. Dans une installation avec un seul serveur
par défaut, une base de données intégrée sert à stocker ces ressources sur le serveur local. Vous
pouvez avoir plusieurs raisons de vouloir utiliser une autre base de données que la base de données
Derby intégrée :
• Pour créer une solution évolutive utilisant une base de données résiliente indépendante.
• Pour utiliser une base de données interne préférée ou imposée par votre entreprise.
Dans la présente version, Spectrum prend en charge Oracle, PostGreSQL (PostGIS) et
Microsoft SQL Server comme bases de données de référentiel.

Configuration d'un référentiel PostgreSQL

Les étapes suivantes expliquent comment configurer votre référentiel sur une base de données
PostgreSQL :
1. Copiez toutes les ressources du référentiel dans un dossier local via la commande limrepo
export de l'utilitaire Administration (reportez-vous à la section Administration du Guide Spectrum
Spatial pour obtenir des instructions).

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 8


Configuration de votre système

Le contenu du référentiel installé doit être exporté. Vous ne devez exécuter cette étape qu'une
seule fois, car le contenu du référentiel devrait, à ce stade, être identique pour toutes les instances
de Spectrum™ Technology Platform.

2. Arrêtez le serveur Spectrum™ Technology Platform sur tous les nœuds (pour obtenir des
instructions, reportez-vous à la section Arrêt d’un cluster à la page 73.)
3. Ouvrez [Link] sous le dossier
server/modules/spatial/jackrabbit.
a) Modifiez la section DataSource à l'aide du nom d'hôte du serveur Postgres, du port, du
databaseType, du nom d'utilisateur et du mot de passe.
b) Modifiez la section Cluster à l'aide d'un ID de cluster distinct, comme nœud 1 et les autres
nœuds (par exemple, nœud 2, nœud 3) et enregistrez les modifications.
c) Copiez le contenu de [Link] dans [Link] et enregistrez-le.
Pour les environnements non Windows, utilisez la commande Copier (par exemple, cp
[Link] [Link] )
4. Dans chaque instance de Spectrum™ Technology Platform, supprimez les dossiers suivants du
répertoire /server/modules/spatial/jackrabbit : référentiel, version, documents
Workspace.
5. Si du contenu de référentiel avait été précédemment ajouté à votre base de données PostgreSQL,
vous devez supprimer les tables de votre base de données, afin de permettre la création d'un
référentiel propre. Si vous démarrez une nouvelle base de données, vérifiez que les tables
n'existent pas. Vous devez supprimer les tables suivantes de la base de données :

public.default_names_id_seq
public.default_binval
public.default_bundle
public.default_names
public.default_refs
public rep_fsentry
public.rep_global_revision
public.rep_journal
public.rep_local_revisions
public.security_binval
public.security_bundle
public.security_names
public.security_refs
version_binval
version_bundle
version_names
version_refs

6. Démarrez le serveur Spectrum™ Technology Platform sur le nœud seed uniquement (pour obtenir
des instructions, reportez-vous à la section Démarrage d'un cluster à la page 72.)
7. Importez le contenu à l’aide de la commande limrepo import, en pointant vers le nœud 1
uniquement (et non vers l’équilibreur de charge).

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 9


Configuration de votre système

Il convient d'effectuer cette étape pour une seule des instances Spectrum™ Technology Platform,
de préférence pour le nœud 1.

8. Pour les autres nœuds, suivez les étapes 3 à la page 9 et 4 à la page 9, puis démarrez le
serveur Spectrum™ Technology Platform sur chaque nœud (pour obtenir des instructions,
reportez-vous à la section Démarrage d'un cluster à la page 72).

Configuration d'un référentiel Oracle

Les étapes suivantes expliquent comment configurer votre référentiel sur une base de données
Oracle :
1. Copiez toutes les ressources du référentiel dans un dossier local via la commande limrepo
export de l'utilitaire Administration (reportez-vous à la section Administration du Guide Spectrum
Spatial pour obtenir des instructions).
Le contenu du référentiel installé doit être exporté. Vous ne devez exécuter cette étape qu'une
seule fois, car le contenu du référentiel devrait, à ce stade, être identique pour toutes les instances
de Spectrum™ Technology Platform.

2. Arrêtez le serveur Spectrum™ Technology Platform sur tous les nœuds (pour obtenir des
instructions, reportez-vous à la section Arrêt d’un cluster à la page 73.)
3. Ouvrez [Link] sous le dossier server/modules/spatial/jackrabbit.
a) Modifiez la section DataSource à l'aide du nom d'hôte du serveur Oracle, du port, du
databaseType, du nom d'utilisateur et du mot de passe.
b) Modifiez la section Cluster à l'aide d'un ID de cluster distinct, comme nœud 1 et les autres
nœuds (par exemple, nœud 2, nœud 3) et enregistrez les modifications.
c) Copiez le contenu de [Link] dans [Link] et enregistrez-le.
Pour les environnements non Windows, utilisez la commande Copier (par exemple, cp
[Link] [Link] )
4. Dans chaque instance de Spectrum™ Technology Platform, supprimez les dossiers suivants du
répertoire /server/modules/spatial/jackrabbit : référentiel, version, documents
Workspace.
5. Si du contenu de référentiel avait été précédemment ajouté à votre base de données Oracle,
vous devez supprimer les tables de votre base de données, afin de permettre la création d'un
référentiel propre. Si vous démarrez une nouvelle base de données, vérifiez que les tables
n'existent pas. Vous devez supprimer les tables suivantes de la base de données :

default_names_id_seq
default_binval
default_bundle
default_names
default_refs
default_seq_names_id

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 10


Configuration de votre système

rep_fsentry
rep_global_revision
rep_journal
rep_local_revisions
security_binval
security_bundle
security_names
security_refs
security_seq_names_id
version_binval
version_bundle
version_names
version_refs
version_seq_names_id

6. Démarrez le serveur Spectrum™ Technology Platform sur le nœud seed uniquement (pour obtenir
des instructions, reportez-vous à la section Démarrage d'un cluster à la page 72.)
7. Importez le contenu à l’aide de la commande limrepo import, en pointant vers le nœud 1
uniquement (et non vers l’équilibreur de charge).
Il convient d'effectuer cette étape pour une seule des instances Spectrum™ Technology Platform,
de préférence pour le nœud 1.

8. Pour les autres nœuds, suivez les étapes 3 à la page 10 et 4 à la page 10, puis démarrez le
serveur Spectrum™ Technology Platform sur chaque nœud (pour obtenir des instructions,
reportez-vous à la section Démarrage d'un cluster à la page 72).

Configuration d'un référentiel MS SQL Server

Les étapes suivantes expliquent comment configurer votre référentiel sur une base de données MS
SQL Server :
1. Copiez toutes les ressources du référentiel dans un dossier local via la commande limrepo
export de l'utilitaire Administration (reportez-vous à la section Administration du Guide Spectrum
Spatial pour obtenir des instructions).
Le contenu du référentiel installé doit être exporté. Vous ne devez exécuter cette étape qu'une
seule fois, car le contenu du référentiel devrait, à ce stade, être identique pour toutes les instances
de Spectrum™ Technology Platform.

2. Arrêtez le serveur Spectrum™ Technology Platform sur tous les nœuds (pour obtenir des
instructions, reportez-vous à la section Arrêt d’un cluster à la page 73.)
3. Ouvrez [Link] sous le dossier server/modules/spatial/jackrabbit.
a) Modifiez la section DataSource à l'aide du nom d'hôte du serveur MS SQL, du port, du
databaseType, du nom d'utilisateur et du mot de passe.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 11


Configuration de votre système

b) Modifiez la section Cluster à l'aide d'un ID de cluster distinct, comme nœud 1 et les autres
nœuds (par exemple, nœud 2, nœud 3) et enregistrez les modifications.
c) Copiez le contenu de [Link] dans [Link] et enregistrez-le.
Pour les environnements non Windows, utilisez la commande Copier (par exemple, cp
[Link] [Link] )
4. Dans chaque instance de Spectrum™ Technology Platform, supprimez les dossiers suivants du
répertoire /server/modules/spatial/jackrabbit : référentiel, version, documents
Workspace.
5. Si votre base de données SQL Server a été précédemment ajoutée à votre contenu de référentiel,
vous devez supprimer les tables de votre base de données, afin de permettre la création d'un
référentiel propre. Si vous démarrez une nouvelle base de données, vérifiez que les tables
n'existent pas. Vous devez supprimer les tables suivantes de la base de données :

default_names_id_seq
default_binval
default_bundle
default_names
default_refs
rep_fsentry
rep_global_revision
rep_journal
rep_local_revisions
security_binval
security_bundle
security_names
security_refs
version_binval
version_bundle
version_names
version_refs

6. Démarrez le serveur Spectrum™ Technology Platform sur le nœud seed uniquement (pour obtenir
des instructions, reportez-vous à la section Démarrage d'un cluster à la page 72.)
7. Importez le contenu à l’aide de la commande limrepo import, en pointant vers le nœud 1
uniquement (et non vers l’équilibreur de charge).
Il convient d'effectuer cette étape pour une seule des instances Spectrum™ Technology Platform,
de préférence pour le nœud 1.

8. Pour les autres nœuds, suivez les étapes 3 à la page 11 et 4 à la page 12, puis démarrez le
serveur Spectrum™ Technology Platform sur chaque nœud (pour obtenir des instructions,
reportez-vous à la section Démarrage d'un cluster à la page 72).

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 12


Configuration de votre système

Chargement des ressources et accès aux ressources via


des outils tiers

Les fichiers de ressources nommées sont stockés dans le référentiel. Un certain nombre d'exemples
de fichiers joints à Spectrum™ Technology Platform sont disponibles à l'adresse
[Link] dans un dossier donné.
Par exemple :
• NamedLayers
• NamedMaps
• NamedStyles
• NamedTables
• NamedTiles
Pour vos propres ressources nommées, vous pouvez créer tout nom de dossier de votre choix.
Vous pouvez accéder manuellement à ces fichiers, via un outil de protocole WebDAV comme
WebFolders, pour accéder au référentiel JCR.

Utilisation de WebFolders pour accéder aux ressources du référentiel


Spectrum Spatial

Pour ajouter ou modifier une ressource nommée, vous pouvez la copier depuis ou vers le référentiel
à l'aide d'un outil WebDAV. L'utilisation de WebFolders constitue une méthode facile d'accès au
référentiel Spectrum Spatial et aux ressources qu'il contient.
Remarque : Pour accéder au référentiel, vous devez utiliser le même poste que celui sur
lequel Spectrum™ Technology Platform et le référentiel sont installés.

Pour configurer un WebFolder sous Windows 7, procédez comme suit :


1. À l'aide de l'Explorateur Windows, sélectionnez Map Network Drive....
2. Dans la fenêtre contextuelle, cliquez sur le lien « Connect to a website... » pour ouvrir
l'Assistant Ajout d'un emplacement réseau.
3. Cliquez sur Next et sélectionnez Choose a custom network location. Cliquez sur Next.
4. Dans le champ Internet or network address, ajoutez l'URL de référentiel. Par
exemple,[Link] Cliquez
sur Next.
5. Entrez vos informations d'identification (nom d'utilisateur et mot de passe) si vous y être invité.
6. Nommez cette connexion. Par exemple, Spectrum Spatial Repository. Cliquez sur Next.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 13


Configuration de votre système

Une fois que vous avez terminé, vous disposez d'une connexion à un dossier du contenu du
référentiel sous vos emplacements réseau.
La connexion WebFolder au référentiel peut être utilisée comme une connexion à tout autre dossier
de l'Explorateur Windows.
Remarque : Sachez que si vous utilisez WebDAV pour apporter des modifications à des
ressources nommées ou à des enregistrements de ressources de métadonnées, suite à quoi
ils ne figurent pas dans le même dossier ou ils n'ont pas le même nom de base, Spatial
Manager n'apportera plus de modifications correspondantes aux enregistrements de
métadonnées pour les opérations de déplacement, de renommage ou de suppression
effectuées sur une ressource.

Configuration des Services Web

Vous pouvez, et, souvent, devez, préciser explicitement le comportement souhaité des Services Web
Module Location Intelligence en définissant les paramètres du fichier de configuration de chaque
Service Web. Les fichiers de configuration des services Web du module Location Intelligence sont
contenus dans le référentiel Module Location Intelligence sous forme de configuration nommée.
Remarque : Les configurations nommées sont différentes des autres ressources nommées
contenues dans le référentiel. Vous ne pouvez pas utiliser Named Resource Service pour
accéder aux configurations nommées. Au lieu de cela, vous devez utiliser un outil WebDAV
comme WebFolders.

Les fichiers de configuration sont préchargés dans le référentiel pour les services Mapping, Feature,
Map Tiling, WFS, WMS et WMTS. Ces fichiers de configuration se trouvent à l'adresse
[Link]
Pour plus d'informations sur le nom et l'emplacement de chaque configuration nommée de
Service Web du référentiel ainsi qu'une liste de paramètres de configuration pour chaque
Service Web, reportez-vous au chapitre « Utilisation de services spatiaux » du Guide du développeur
de Spectrum Spatial

Désactivation des fichiers de précision pour les


transformations de plan de niveau

Spectrum Spatial prend en charge les conversions entre certains datums en utilisant des algorithmes
qui permettent la conversion plus précise des coordonnées. Un fichier jar distinct contenant ces

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 14


Configuration de votre système

algorithmes est installé par défaut pour chaque transformation de plan de niveau dans le répertoire
d'installation de Spectrum \server\app\types :
• midev-core-coordsys-irishtm-version [Link] for Irish Transverse Mercator
• midev-core-coordsys-jgd2000-version [Link] (active également la version mise à
jour, JGD2011) pour les datums japonais)
• midev-core-coordsys-nadcon-version [Link] for US Nad27-Nad83
• midev-core-coordsys-ntv2-version [Link] pour NTV2, qui contient différentes
conversions pour de nombreux pays
Remarque : Un fichier XML à l'intérieur de ce fichier jar contrôle les conversions en cours
d'utilisation. Pour désactiver des conversions spécifiques dans ce fichier, arrêtez le serveur
et extrayez le fichier XML du fichier jar. Utilisez un éditeur pour définir les entrées sur
« false » pour chaque conversion que vous souhaitez désactiver. Rajoutez le fichier XML
modifié au fichier jar, puis redémarrez le serveur.

• midev-core-coordsys-rgf93-version [Link] pour les conversions Lambert françaises


L'ensemble de ces fichiers jar sont chargés par défaut ; cependant, leur utilisation peut avoir un
impact négatif sur les performances de certaines opérations. Ces conversions peuvent être
désactivées dans certains cas, par exemple, lorsque vous n'avez pas besoin d'un certain type de
conversion (par exemple, si vous n'avez pas besoin de convertir des datums japonais), ou si les
gains en performances sont plus importants que les avantages de précision à des niveaux de zoom
inférieurs.
Pour désactiver une transformation spécifique :
1. Arrêtez le serveur.
2. Supprimez le fichier jar du répertoire. Sinon, vous pouvez renommer le fichier jar pour avoir une
extension différente (par exemple, .jar ~) qui empêche son chargement.
3. Redémarrez le serveur.

Configuration des délais d'attente de requête

Spectrum Spatial vous permet de définir un délai d'attente pour les opérations SOAP et REST dans
le cadre d'une requête pour les services Mapping et Feature. Le délai d'attente est activé par défaut
sur une valeur de 300 secondes (5 minutes).
Pour appliquer le délai d'attente, il convient de configurer des points d'entrée et intermédiaires.
Cette opération s'effectue dans [Link], qui se trouve sous server/modules/spatial/. Le fichier inclut
plusieurs déploiements que vous pouvez utiliser. Le point d'entrée est le point auquel le délai d'attente
commence à mesurer le temps. Les points intermédiaires sont les points auxquels le délai d'attente
vérifie si l'opération a expiré.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 15


Configuration de votre système

Utilisez cette option, par exemple, si vous souhaitez appliquer un délai d'attente aux méthodes
renderMap SOAP et REST ainsi que des étapes intermédiaires (appels vers la base de données,
recherche de tables, récupération de candidats).
Pour modifier la valeur de délai d'attente par défaut de 300 secondes, modifiez la propriété de délai
d'attente des services Mapping et/ou Feature dans le dossier [Link] qui se trouve sous
/server/modules/spatial.

[Link]=300

[Link]=300

Si la valeur de délai d'attente spécifiée est <= 0, le délai d'attente est désactivé.
Après avoir modifié la valeur de délai d'attente, redémarrez Spectrum™ Technology Platform.

Configuration de l'attribut volatil pour les tables nommées

La volatilité est une indication pour Spectrum Spatial que les informations d'une source de données
peuvent être modifiées à tout moment. La valeur par défaut des tables nommées basées sur TAB,
SAP HANA et JDBC (Oracle, SQL Server et PostGIS) est définie sur true, ce qui signifie que, pour
chaque opération d'accès aux données, comme une requête ou une insertion, Spectrum Spatial
vérifie auprès de la source de données pour déterminer si la table est volatile et, si c'est le cas, si
les données ont été modifiées. Si les données ont été modifiées, le cache est vidé et la table est
rechargée avant de procéder à l'opération d'accès aux données. Si la table n'a pas été modifiée,
la requête ou une autre opération est effectuée sur les données qui se trouvent dans le cache.
Reportez-vous à la section Source des données prises en charge pour savoir ce qui déclenche
un changement pour chaque source de données.
La volatilité est définie sur true pour les tables nommées qui sont chargées à partir de MapInfo
Professional à l'aide de Map Uploader. La volatilité est définie sur true pour toutes les tables
nommées créées avec Spatial Manager. Les anciennes tables nommées du référentiel sont
considérées comme volatiles, mais ne l'indiquent pas lorsqu'elles sont visualisées sur la page de
détails de la table Spatial Manager.
La définition de cet indicateur sur false doit être utilisée sur les tables qui ne changent pas. Par
exemple, lors de la génération de cartes tuilées à partir de fichiers TAB volatiles, l'opération est
exécutée très lentement. Si vous utilisez PostGIS, vous pouvez également envisager de définir cet
indicateur sur false pour éviter toute erreur de connexion dans Spatial Manager (par exemple, lors
de l'affichage d'échantillons de lignes sur la page de détails de la table).
Pour modifier le paramètre sur false, utilisez la fonction de basculement de la volatilité sur la page
de détails de la table dans Spatial Manager. Reportez-vous à la section Utilitaires du Guide Spectrum

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 16


Configuration de votre système

Spatial pour obtenir plus d'informations sur la création et la modification des tables nommées dans
Spatial Manager.
Lorsque vous définissez l'identificateur volatil false sur true pour une table nommée existante ou
lorsque vous créez une table nommée basée sur une table de base de données précédemment
définie sur false, vous devez redémarrer le serveur.
Remarque : N'utilisez pas l'opération updateNamedResource de Named Resource Service
pour modifier cette valeur ou modifier manuellement la définition de table nommée à laquelle
vous avez accédée via WebDAV dans un éditeur de texte.

Exécution de Spectrum Technology Platform sous forme


de service Linux

Le présent didacticiel vous explique comment procéder pour exécuter Spectrum™ Technology
Platform sous forme de service Linux.

Procédure d'exécution de Spectrum™ Technology Platform sous forme de


service Linux

Les présentes instructions vous expliquent comment exécuter Spectrum™ Technology Platform
sous forme de service Linux.
1. Modifiez le script pbspectrum fourni, à l'emplacement suivant : Script PBSpectrum à la page
18.
a) Modifiez le paramètre chkconfig de la ligne n° 5. Par défaut, ce paramètre est le suivant :
# chkconfig: 35 90 10
La première valeur (35) correspond au niveau d'exécution. Pour plus d'informations, utilisez
« man init ».
La deuxième valeur (90) correspond à la priorité de début.
La troisième valeur (10) correspond à la priorité de fin.
Les priorités de début et de fin doivent être définies conformément aux services dépendants.
Par exemple, si le serveur Oracle est exécuté sur le même poste et qu'il est utilisé par
Spectrum™ Technology Platform, la priorité de début de Spectrum™ Technology Platform
doit être inférieure à celle du service Oracle et la priorité de fin supérieure à celle du
service Oracle. Pour plus d'informations, utilisez « man chkconfig ».

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 17


Configuration de votre système

b) Remplacez la variable SPECTRUM_ROOT à la ligne n° 11 par votre répertoire d'installation


Spectrum™ Technology Platform.
c) Si vous utilisez SUSE Linux, vous devez modifier l'utilisateur préféré par défaut de su à
runuser.
2. Copiez le script pbspectrum modifié dans /etc/rc.d/init.d pour RedHat Linux ou dans
/etc/init.d pour Suse Linux.
3. Réglez le mode du script pbspectrum sur exécutable. /etc/rc.d/init.d pour RedHat Linux
ou /etc/init.d pour Suse Linux.
cd /etc/init.d ou cd /etc/rc.d/init.d, selon votre version de Linux.
exécuter chmod +x pbspectrum

4. Exécuter chkconfig --add pbspectrum


5. Vérifiez que le script fonctionne correctement en redémarrant le poste. Pour un redémarrage
depuis le shell, utilisez shutdown -r now now.
Une fois que vous avez terminé, vous pouvez également utiliser :
• service pbspectrum start pour démarrer Spatial Server
• service pbspectrum stop pour arrêter Spatial Server
• service pbspectrum restart pour redémarrer Spatial Server
Remarque : Le script fourni exécute la commande « ulimit -n 8192 », requise pour augmenter
le nombre de fichiers ouverts sous Linux.

Script PBSpectrum

Le script suivant sert de base pour cette procédure : Procédure d'exécution de Spectrum™
Technology Platform sous forme de service Linux à la page 17.

#! /bin/bash
#
# pbspectrum Bring up/down PB Spectrum platform
#
# chkconfig: 35 90 10
# description: Starts and stops the spectrum
#
# /etc/rc.d/init.d/pbspectrum
# See how we were called.

SPECTRUM_ROOT=/root/PBSpectrum

start() {
su - spectrum -c ". $SPECTRUM_ROOT/server/bin/setup;

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 18


Configuration de votre système

ulimit -n 8192;
$SPECTRUM_ROOT/server/bin/[Link]"
RETVAL=$?
return $RETVAL
}

stop() {
su - spectrum -c ". $SPECTRUM_ROOT/server/bin/setup;
$SPECTRUM_ROOT/server/bin/[Link]"
RETVAL=$?
return $RETVAL
}

# See how we were called.


case "$1" in
start)
start
;;
stop)
stop
;;
restart)
stop
start
;;
*)
echo $"Usage: pbspectrum {start|stop|restart}"
exit 1
esac

exit $RETVAL

Configuration d'un ordinateur Linux pour MRR

Pour utiliser des fichiers MRR (Multi Resolution Raster) sur Spectrum Spatial dans un environnement
Linux, GCC et LIBC doivent être mis à niveau vers les versions appropriées.
Pour configurer un ordinateur Linux pour MRR :
1. Installez le package UUID, qui installe LIBC v.2.17.
Par exemple, pour installer UUID sur CentOS :
• wget
[Link]
• sudo yum -y install libuuid-2.17.2-12.18.el6.x86_64.rpm

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 19


Configuration de votre système

• sudo yum -y install libuuid-devel

2. Installez devtoolset-3, qui installe GCC v.4.9. Pour obtenir des instructions, reportez-vous à
[Link]
3. Vérifiez que GCC v.4.9 et LIBC v.2.17 (ou version supérieure) sont installés.
4. Assurez-vous que toutes les dépendances ont été résolus dans les étapes ci-dessus. Si une
dépendance n'est pas résolue, installez-la, puis répétez l'étape 2.
Par exemple, voici quelques-unes des dépendances nécessaires pour un ordinateur OEL 6.5 :
• wget [Link]
maven30-rhel-6/epel-6-x86_64/download/mizdebsk-maven30-rhel-6-epel-6-x86_64.[Link]
• sudo yum -y install mizdebsk-maven30-rhel-6-epel-6-x86_64-[Link]

• wget [Link]
maven30/epel-6-x86_64/download/rhscl-maven30-epel-6-x86_64.[Link]
• sudo yum -y install rhscl-maven30-epel-6-x86_64-[Link]
• sudo yum -y install maven30

• wget [Link]
eclipse-luna/fedora-20-x86_64/download/mbooth-eclipse-luna-fedora-20-x86_64.[Link]
• sudo yum -y install mbooth-eclipse-luna-fedora-20-x86_64-[Link]
• sudo yum -y install --skip-broken eclipse-luna

Désactivation des en-têtes de contrôle du cache HTTP par


défaut

Par défaut, Spectrum™ Technology Platform les services Web utilisent les en-têtes HTTP suivants
pour la mise en cache :

Cache-Control: no-cache,no-store,no-transform,must-revalidate
Expires: Wed, 07 Jan 2015 15:38:03 GMT //48 hours in the past
Pragma: no-cache

Ces en-têtes HTTP ne sont pas appropriés pour Map Tiling Service ; cependant, vous pouvez
désactiver ces en-têtes HTTP par défaut et définir à leur place le comportement du cache HTTP
dans les en-têtes spécifiés dans les services Web individuels.
Remarque : Si vous appliquez cette modification à un cluster, vous devez répéter la procédure
suivante sur chaque nœud du cluster.

Pour désactiver les en-têtes de contrôle du cache HTTP par défaut :

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 20


Configuration de votre système

1. Arrêtez le serveur Spectrum™ Technology Platform.


2. Ouvrez ce fichier de configuration dans un éditeur de texte :
SpectrumFolder\server\app\conf\[Link]
3. Modifiez la propriété suivante de True à False :

[Link]=false

4. Enregistrez et fermez le fichier de propriétés.


5. Démarrez le serveur Spectrum™ Technology Platform.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 21


3 - Gestion de la
sécurité
Le module Location Intelligence utilise le même modèle de sécurité basé
sur les rôles, utilisé pour Spectrum™ Technology Platform. Étant donné
que la sécurité est gérée au niveau de la plateforme, Management Console
peut être utilisé pour gérer l'ensemble des activités liées à la sécurité du
module Location Intelligence.

In this section
Sécurité de Spectrum™ Technology Platform 23
Sécurité du module Location Intelligence 48
Gestion de la sécurité

Sécurité de Spectrum Technology Platform


Les sujets de cette section couvrent le modèle et les procédures de sécurité au niveau de la
plateforme qui concernent tous les modules. Reportez-vous à Sécurité du module Location
Intelligence à la page 48 pour obtenir des informations supplémentaires sur la sécurité, propres à
ce module.

Modèle de sécurité

Spectrum™ Technology Platform utilise un modèle de sécurité basé sur des rôles pour contrôler
l'accès au système. Le schéma suivant illustre les concepts clés dans le modèle de sécurité de
Spectrum™ Technology Platform :

Un utilisateur est un compte affecté à une personne individuelle que cette dernière utilise pour
s'authentifier dans Spectrum™ Technology Platform, dans un des outils de client tel qu'Enterprise
Designer ou Management Console, ou lors de l'appel d'un service via l'API ou les services Web.
Un ou plusieurs rôles sont affectés à un utilisateur. Un rôle est un ensemble d'autorisations qui
permettent ou interdisent l'accès à différentes parties du système. En général, les rôles reflètent
les genres d'interactions qu'un type particulier d'utilisateur entretient avec le système. Vous pouvez
par exemple disposer d'un rôle pour les concepteurs de flux de données qui leur permet de créer

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 23


Gestion de la sécurité

et de modifier des flux de données, et d'un autre rôle pour les personnes qui n'ont besoin que de
traiter des données dans les flux de données existants.
Un rôle octroie des droits d'accès aux types d'entité sécurisée. Un type d'entité sécurisée est une
catégorie d'éléments auxquels vous souhaitez octroyer ou refuser l'accès.. Par exemple, un type
d'entité sécurisée appelé « Flux de données » contrôle les droits d'accès par défaut pour tous les
flux de données sur le système.
Si vous devez ajuster l'accès, vous pouvez éventuellement remplacer les paramètres du rôle par
la configuration de contrôle d'accès. Les paramètres de contrôle d'accès fonctionnent en conjonction
avec des rôles pour définir les autorisations d'un utilisateur. Les rôles définissent les autorisations
pour les catégories d'entités, tels que tous les dataflows ou toutes les ressources de base de
données, et les paramètres d'autorisations définissent les droits d'accès pour des entités spécifiques,
appelées entités sécurisées. Les exemples des entités sécurisées des jobs spécifiques ou des
connexions de base de données spécifique. La définition des paramètres d'autorisation est facultative.
Si vous ne définissez pas de paramètres d'autorisation, les autorisations définies dans le rôle
contrôlent les autorisations de l'utilisateur.
Les paramètres de contrôle d'accès fonctionnent en conjonction avec des rôles pour définir les
autorisations d'un utilisateur. Les rôles définissent les autorisations pour les catégories d'entités,
tels que tous les dataflows ou toutes les ressources de base de données, et les paramètres
d'autorisations définissent les droits d'accès pour des entités spécifiques, appelées entités sécurisées.
Les exemples des entités sécurisées des jobs spécifiques ou des connexions de base de données
spécifique. Par exemple, vous pouvez disposer d'un rôle qui octroie l'autorisation Modifier pour le
type d'entité sécurisée « dataflow », mais il se peut que vous souhaitiez empêcher les utilisateurs
de modifier un dataflow spécifique. Pour ce faire, vous pouvez utiliser le contrôle d'accès pour
supprimer l'autorisation Modifier pour le dataflow spécifique que vous ne souhaitez pas modifier.
Vous pouvez spécifier des paramètres de contrôle d'accès des utilisateurs et des rôles. Les
paramètres de contrôle d'accès pour un utilisateur remplacent les autorisations de l'utilisateur
spécifique telles qu'elles ont été octroyées par les rôles de l'utilisateur. Les paramètres de contrôle
d'accès pour les rôles s'appliquent à tous les utilisateurs dotés de ce rôle.

Utilisateurs

Les comptes utilisateurs Spectrum™ Technology Platform contrôlent les types d'actions que les
utilisateurs peuvent effectuer sur le système. Les comptes utilisateurs doivent effectuer les opérations
suivantes :
• Utiliser Management Console et Enterprise Designer
• Exécuter des jobs dans un programme
• Exécuter des jobs à partir de la ligne de commande
• Accéder à des services via les services Web ou l'API
Le système inclut un compte administratif, appelé admin. Ce compte dispose d'un accès complet
au système. Le mot de passe initial est « admin ».

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 24


Gestion de la sécurité

Important : Vous devez modifier le mot de passe admin immédiatement après avoir installé
Spectrum™ Technology Platform pour empêcher tout accès administrateur non autorisé à votre
système.
Outre ces comptes par défaut, vous pouvez créer autant de comptes utilisateurs que nécessaire
pour votre entreprise.

Ajout d'un utilisateur


Cette procédure décrit comment créer un compte utilisateur Spectrum™ Technology Platform et
comment affecter un rôle au compte.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Cliquez sur le bouton Ajouter .
4. Laissez l'interrupteur Activé défini sur Activé si vous souhaitez que ce compte d'utilisateur puisse
être utilisé.
5. Saisissez le nom d'utilisateur dans le champ User name.
Remarque : Les noms d'utilisateur ne peuvent contenir que des caractères ASCII. Les
noms d'utilisateur sont sensibles à la casse.

6. Confirmez le mot de passe de l'utilisateur dans le champ Confirm password.


7. Saisissez l'adresse électronique de l'utilisateur dans le champ Adresse électronique. L'adresse
électronique est utilisée par certains modules pour envoyer des notifications aux utilisateurs.
8. Saisissez une description de l'utilisateur dans le champ Description.
9. Saisissez le mot de passe de l'utilisateur dans le champ Mot de passe.
10. Confirmez le mot de passe de l'utilisateur dans le champ Confirm password.
11. Sélectionnez les rôles à donner à cet utilisateur.
12. Cliquez sur Enregistrer.

Modification du mot de passe


Cette procédure explique comment modifier le mot de passe d'un utilisateur.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Sélectionnez un utilisateur, puis cliquez sur le bouton Modifier .
4. Cliquez sur Modifier le mot de passe.
5. Saisissez le nouveau mot de passe et saisissez-le une deuxième fois pour le confirmer.
6. Cliquez sur Enregistrer.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 25


Gestion de la sécurité

Définition d'une longueur de mot de passe minimale


La longueur minimale obligatoire est appliquée lors de la création ou de la modification d'un mot de
passe. Les mots de passe existants plus courts que la longueur minimale continuent à être valides.
1. Ouvrez un navigateur et accédez à[Link]
Où :
serveur est l'adresse IP ou le nom d'hôte de votre serveur Spectrum™ Technology Platform.
port est le port HTTP utilisé par Spectrum™ Technology Platform. La valeur par défaut est 8080.

2. Connectez-vous via le compte admin.


3. Sous « Domain: [Link] », cliquez sur
[Link]:manager=AccountConfigurationManager.
4. Dans l'opération updatePasswordPolicy, définissez l'option enableAdvanceControl sur True.
5. Dans le champ minLength, saisissez la longueur de mot de passe minimale.
6. Cliquez sur Appeler.
7. Cliquez sur Retourner vers l'affichage MBean pour revenir à l'écran Account Configuration
Manager.

Modification de votre adresse électronique


L'adresse électronique associée à votre compte d'utilisateur est utilisée par certains modules pour
vous envoyer des notifications. Pour modifier votre adresse électronique, procédez comme suit.
1. Connectez-vous à Management Console.
2. Cliquez sur le menu d'utilisateur dans le coin supérieur droit.
3. Sélectionnez Profil.
4. Dans le champ E-mail, saisissez votre nouvelle adresse électronique.
5. Cliquez sur Enregistrer.

Désactivation d'un compte utilisateur


Vous pouvez désactiver un compte utilisateur afin qu'il ne permette plus d'obtenir un accès à
Spectrum™ Technology Platform. Par ailleurs, tout job qui s'exécute dans un programme utilisant
un compte utilisateur désactivé ne sera pas exécuté.
Remarque : Le compte utilisateur « admin » ne peut pas être désactivé.

1. Ouvrez Management Console.


2. Accédez à Système > Sécurité.
3. Cochez la case en regard de l'utilisateur que vous souhaitez modifier, puis cliquez sur le bouton
Modifier .
4. Basculez l'interrupteur Activé sur Désactivé.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 26


Gestion de la sécurité

5. Cliquez sur Enregistrer.


Le compte utilisateur est désormais désactivé et ne permet pas d'obtenir l'accès à Spectrum™
Technology Platform.

Suppression d'un utilisateur.


Cette procédure décrit comment supprimer de manière permanente un compte utilisateur Spectrum™
Technology Platform.
Conseil : Les comptes utilisateurs peuvent également être désactivés, ce qui empêche l'utilisation
du compte pour accéder au système sans supprimer le compte.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Cochez la case en regard de l'utilisateur que vous souhaitez supprimer, puis cliquez sur le bouton
Supprimer .
Remarque : Le compte utilisateur « admin » ne peut pas être supprimé.

Verrouillage des comptes d'utilisateur


Par mesure de sécurité, les comptes d'utilisateur sont désactivés après cinq tentatives
d'authentification ayant échoué à la suite. Cela inclut les tentatives d'authentification infructueuses
pour Enterprise Designer, Management Console, les services Web et l'API Client.
En tant qu'administrateur, vous pouvez réactiver un compte d'utilisateur en vous connectant à
Management Console, en modifiant l'utilisateur et en basculant l'interrupteur Activé sur On. Les
comptes d'utilisateur peuvent également être réactivées à l'aide d'Administration Utility. Les
utilisateurs n'ont pas la possibilité de déverrouiller leurs propres comptes.
Remarque : Si vous utilisez LDAP ou Active Directory pour l'authentification, les règles de
verrouillage de compte de ces services s'appliqueront. Vos règles LDAP ou Active Directory,
peuvent autoriser plus ou moins de tentatives de connexion infructueuses que Spectrum™
Technology Platform.

Déverrouillage du compte admin


Les comptes d'utilisateur sont verrouillés après plusieurs tentatives de connexion échouées. La
plupart des comptes d'utilisateur peut être déverrouillés via Management Console, mais ce 'est pas
le cas pour le compte admin. Au lieu de cela, vous devez exécuter un script sur le serveur pour
déverrouiller le compte admin.
1. Connectez-vous au serveur exécutant Spectrum™ Technology Platform.
Si vous exécutez Spectrum™ Technology Platform dans un cluster, connectez-vous à l'un des
nœuds. Vous devez simplement exécuter le script de déverrouillage sur un des nœuds.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 27


Gestion de la sécurité

2. Ouvrez une invite de commande et accédez au dossier Spectrum Folder\server\bin


3. (Unix et Linux uniquement) Exécutez la commande suivante :
. ./setup

4. Exécutez le script enableadmin en saisissant la commande suivante :


Sous Windows :
[Link] -h HostAndPort -p AdminPassword [-s]
Sous Unix/Linux :
./[Link] -h HostAndPort -p AdminPassword [-s]
Où :
HostAndPort Le nom d'hôte et le port HTTP utilisé par Spectrum™ Technology Platform.
Par exemple, spectrumserver:8080.
AdminPassword Modifiez le mot de passe pour le compte « admin » . Si vous ne connaissez
pas le mot de passe du compte admin et que le compte admin est
verrouillé, contactez le support technique Pitney Bowes.
S) Indiquez -s si Spectrum™ Technology Platform est configuré pour utiliser
HTTPS.

Utilisation de LDAP ou Active Directory pour l'authentification


Spectrum™ Technology Platform peut être configuré pour utiliser un serveur LDAP ou Active Directory
pour l'authentification. Lorsqu'un utilisateur se connecte à Spectrum™ Technology Platform, ses
informations d'identification sont vérifiées à l'aide de LDAP ou d'AD. Le système, puis vérifie s'il
existe un Spectrum™ Technology Platform utilisateur portant le même nom. S'il existe, l'utilisateur
est connecté. Si il n'existe pas, puis un Spectrum™ Technology Platform compte d'utilisateur est
automatiquement créé pour l'utilisateur.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 28


Gestion de la sécurité

Avant de configurer Spectrum™ Technology Platform pour qu'il puisse utiliser un service de
répertoires pour l'authentification, assurez-vous que votre service de répertoires répond aux exigences
suivantes :
• Pour LDAP; le serveur de répertoires doit être conforme à LDAP Version 3.
• Il n'existe aucune exigence spécifique pour le serveur Active Directory.
Remarque : Nous vous conseillons de contacter le Support technique ou les Services
professionnels Pitney Bowes qui vous guideront tout au long de cette procédure.

1. Si des utilisateurs existants sont configurés dans Management Console et que vous souhaitez
les utiliser après avoir activé l'authentification LDAP ou Active Directory, créez ces utilisateurs
dans votre système LDAP ou Active Directory. Assurez-vous d'utiliser le mêmes nom d'utilisateur
comme dans Spectrum™ Technology Platform.
Remarque : Vous n'avez pas besoin de créer l'utilisateur « admin » dans LDAP ou Active
Directory dans la mesure où l'utilisateur continue à utiliser Spectrum™ Technology Platform
pour l'authentification, une fois que vous avez activé LDAP ou Active Directory.

2. Arrêtez le serveur Spectrum™ Technology Platform.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 29


Gestion de la sécurité

3. Activer l'authentification LDAP ou Active Directory :


a) Ouvrez ce fichier de configuration dans un éditeur de texte :
server\app\conf\[Link]

b) Réglez la propriété [Link]


sur LDAP :

[Link]=LDAP

Le paramètre LDAP est utilisé pour activer Active Directory ainsi que LDAP.

c) Enregistrez et fermez le fichier.


4. Configurer les propriétés de connexion :
a) Ouvrez ce fichier de configuration dans un éditeur de texte :
server\app\conf\spring\security\[Link]

b) Modifiez ces propriétés.


[Link]
L'URL, y compris le port, du serveur LDAP ou Active Directory. Par exemple,

[Link]=ldap://[Link]/

[Link]
Le format à utiliser pour rechercher le compte d'utilisateur dans LDAP ou Active
Directory. Utilisez la variable %s pour le nom d'utilisateur. Par exemple,
LDAP :

[Link]=uid=%s,ou=users,dc=example,dc=com

Active Directory :

[Link]=%s@[Link]

[Link]
Le nom unique (dn) pour rechercher des comptes d'utilisateur dans LDAP ou Active
Directory. Par exemple,
LDAP :

[Link]=ou=users,dc=example,dc=com

Active Directory :

[Link]=cn=Users,dc=example,dc=com

[Link]

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 30


Gestion de la sécurité

Un filtre de recherche à utiliser pour rechercher des attributs tels que les rôles. Le
filtre de recherche peut contenir ces variables :
• {user} le nom d'utilisateur se connecte à Spectrum™ Technology Platform
• {dn} est le nom unique spécifié dans [Link].
Par exemple :
LDAP :

[Link]=uid={user}

Active Directory :

[Link]=userPrincipalName={dn}

[Link]
Facultatif. Spécifie l'attribut LDAP ou Active Directory qui contienne le nom de la
Spectrum™ Technology Platform rôles pour l'utilisateur. Par exemple, pour appliquer
les rôles définis dans l’attribut gecos, vous devez indiquer :

[Link]=gecos

Si l'attribut gecos contient la valeur designer, le rôle designer est accordé à


l’utilisateur.
Remarque : La valeur de l’attribut de LDAP ou d'Active Directory doit
correspondre au nom du rôle défini dans Spectrum™ Technology Platform,
sauf si vous mappez la valeur d’attribut de LDAP sur un rôle de
Spectrum™ Technology Platform. Pour plus d'informations, reportez-vous
à la section Mappage des valeurs d'attribut LDAP vers des rôles.

Pour spécifier plusieurs attributs, séparez chaque par une virgule.


Vous pouvez indiquer des attributs de valeur unique et de plusieurs valeurs. Les
attributs de valeur unique peuvent contenir un rôle unique ou une liste de rôles
séparés par des virgules. Pour les attributs de plusieurs valeurs, chaque instance
de l’attribut peut contenir un rôle différent.
Si vous ne spécifiez pas de valeur pour [Link], les
utilisateurs qui se connectent et qui n'ont pas de compte d'utilisateur Spectrum™
Technology Platform disposent d'un compte automatiquement créé et reçoivent le
rôle user (utilisateur) par défaut.
Si l'utilisateur dispose des rôles sont affectés à dans Spectrum™ Technology Platform,
les autorisations de l'utilisateur sont l'union de rôles à partir de LDAP ou Active
Directory et les rôles à partir de Spectrum™ Technology Platform.
[Link]

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 31


Gestion de la sécurité

Taille minimale du pool de connexion pour les connexions au serveur LDAP ou Active
Directory.
[Link]
Le nombre maximal de connexions simultanées au serveur LDAP ou Active Directory.
[Link]
Indique le délai d'attente pour établir une connexion au serveur LDAP ou Active
Directory, en millisecondes. La valeur par défaut est de 1000 secondes.
[Link]
Indique combien de temps à attendre une réponse du serveur LDAP ou Active
Directory une fois la connexion est établie, en millisecondes. La valeur par défaut
est de 5000 secondes.
c) Enregistrez et fermez le fichier de propriétés.
5. Démarrez le serveur Spectrum™ Technology Platform.
Si vous exécutez Spectrum™ Technology Platform dans un cluster, vous devez modifier le fichier
[Link] sur chacun des serveurs du cluster et le fichier
[Link] sur chacun ds serveurs du cluster. Arrêtez le serveur
avant de modifier le fichier, puis démarrer le serveur une fois que vous avez terminé de modifier le
fichier. Si vous avez mappé une valeur d’attribut LDAP à un rôle, ce mappage sera répliqué à tous
les nœuds du cluster. Vous n'avez donc pas besoin de répéter la procédure de mappage dans la
console JMX.

Déconnexion automatique, en raison d'inactivité


Les utilisateurs d'Enterprise Designer et de clients Web comme Management Console, le Client
d'analyse de relation, le portail Business Steward et d'autres sont automatiquement déconnectés
après 30 minutes d'inactivité.

Rôles

Un rôle est un ensemble d'autorisations qui permettent ou interdisent l'accès à différentes parties
du système. En général, les rôles reflètent les genres d'interactions qu'un type particulier d'utilisateur
entretient avec le système. Vous pouvez par exemple disposer d'un rôle pour les concepteurs de
flux de données qui leur permet de créer et de modifier des flux de données, et d'un autre rôle pour
les personnes qui n'ont besoin que de traiter des données dans les flux de données existants.
Les rôles suivants sont prédéfinis :
admin Ce rôle dispose d'un accès total à toutes les parties du système.
concepteur Ce rôle est destiné aux utilisateurs qui créent des flux de données et des
processflow dans Enterprise Designer. Il permet de concevoir et d'exécuter
des flux de données.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 32


Gestion de la sécurité

intégrateur Ce rôle est destiné aux utilisateurs ayant besoin de traiter des données via
Spectrum™ Technology Platform, mais pas de créer ni de modifier les flux de
données. Il permet à l'utilisateur d'accéder aux services via les services Web
et l'API, et d'exécuter les jobs.
utilisateur Il s'agit du rôle par défaut. Il ne fournit aucun accès au système. Les utilisateurs
dotés de ce rôle n'obtiendront un accès au système que si vous octroyez un
droit d'accès via les substitutions d'entité sécurisée.

Remarque : Reportez-vous à la section Sécurité du module Location Intelligence à la


page 48 pour plus d’informations sur les rôles spatiaux prédéfinis du module Location
Intelligence.

Pour afficher les droits d'accès octroyés à chacun de ces rôles, ouvrez Management Console, allez
dans Sécurité et cliquez sur Rôles. Ensuite, sélectionnez le rôle à afficher et cliquez sur Afficher.
Conseil : Vous ne pouvez pas modifier les rôles prédéfinis. Cependant, vous pouvez créer des
rôles en utilisant les rôles prédéfinis comme point de départ.

Création d'un rôle


Un rôle est une collection de droits d'accès que vous affectez à un utilisateur. Si les rôles prédéfinis,
fournis avec Spectrum™ Technology Platform, ne répondent pas aux besoins de votre entreprise,
vous pouvez créer vos propres rôles.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Cliquez sur Rôles.
4. Cliquez sur le bouton Ajouter .
Conseil : Si vous souhaitez créer un rôle similaire à un rôle existant, vous pouvez effectuer une
copie du rôle existant en cochant la case en regard du rôle que vous souhaitez copier, puis en
cliquant sur le bouton Copier . Ensuite, modifiez le nouveau rôle et poursuivez avec les étapes
suivantes.

5. Dans le champ Nom de rôle, saisissez le nom à attribuer à ce rôle. Ce nom est entièrement de
votre choix.
6. Facultatif : Dans la mesure où la liste des types d'entités sécurisés peut être longue, il est judicieux
de n'afficher qu'un certain groupe de types d'entités sécurisés. Cela peut s'avérer utile si vous
souhaitez appliquer les mêmes droits d'accès à toutes les entités dans un groupe. Par exemple,
si vous souhaitez supprimer le droit d'accès Modifier de toutes les ressources de base de données,
vous pouvez appliquer un filtre pour n'afficher que le groupe Ressources de bases de données.
Pour afficher et modifier un groupe uniquement, procédez comme suit :
a) Cochez la case Activer le filtrage de groupe.
b) Cliquez sur l'icône en forme d'entonnoir dans l'en-tête de la colonne Groupe et sélectionnez
le groupe à afficher.
c) Cochez ou désélectionnez la case dans l'en-tête de la colonne du droit d'accès à appliquer.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 33


Gestion de la sécurité

d) Pour revenir à la liste complète des types d'entités, cliquez sur l'icône de filtre et sélectionnez
(Tout), puis désélectionnez la case Activer le filtrage de groupe.
7. Sélectionnez les droits d'accès à octroyer pour chaque type d'entité. Les droits d'accès sont les
suivants :
Vue Permet à l'utilisateur d'afficher les entités contenues par le type d'entité. Par
exemple, si vous autorisez le droit d'accès Afficher pour le type d'entité Connexion
JDBC, les utilisateurs dotés de ce rôle pourront afficher les connexions à la base
de données dans Management Console.
Modifier Permet à l'utilisateur de modifier les entités contenues par le type d'entité. Par
exemple, si vous autorisez le droit d'accès Modifier pour le type d'entité Connexion
JDBC, les utilisateurs dotés de ce rôle pourront modifier les connexions à la base
de données dans Management Console.
Créer Permet à l'utilisateur de créer des entités entrant dans la catégorie de ce type
d'entité. Par exemple, si vous autorisez le droit d'accès Créer pour le type d'entité
Connexion JDBC, les utilisateurs dotés de ce rôle pourront créer des connexions
à la base de données dans Management Console.
Supprimer Permet à l'utilisateur de supprimer les entités contenues par le type d'entité. Par
exemple, si vous autorisez le droit d'accès Supprimer pour le type d'entité
Connexion JDBC, les utilisateurs dotés de ce rôle pourront supprimer les
connexions à la base de données dans Management Console.
Exécuter Permet à l'utilisateur d'initialiser le traitement des jobs, des services et des
processflow. Par exemple, si vous autorisez le droit d'accès Exécuter pour le type
d'entité Job, les utilisateurs dotés de ce rôle pourront exécuter des jobs par lots.
Si vous autorisez le droit d'accès Exécuter pour le type d'entité Service, les
utilisateurs dotés de ce rôle pourront accéder aux services s'exécutant sur
Spectrum™ Technology Platform via l'API ou les services Web.

8. Cliquez sur Enregistrer.


Le rôle est désormais disponible pour être affecté à un utilisateur.

Suppression d'un rôle


Il est possible de supprimer un rôle s'il n'est plus attribué à aucun utilisateur.
Remarque : Il n'est pas possible de supprimer les rôles suivants : administrateur, utilisateur,
concepteur et intégrateur.

1. Ouvrez Management Console.


2. Accédez à Système > Sécurité.
3. Dans l'onglet Utilisateurs, assurez-vous que le rôle que vous souhaitez supprimer n'est affecté
à aucun utilisateur. Vous ne pouvez pas supprimer un rôle s'il est affecté à un utilisateur.
4. Cliquez sur Rôles.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 34


Gestion de la sécurité

5. Cochez la case en regard du rôle que vous souhaitez supprimer, puis cliquez sur le bouton
Supprimer .

Désactivation de la sécurité basée sur les rôles


La sécurité basée sur les rôles est activée par défaut. Cela signifie que les restrictions de sécurité
attribuées aux utilisateurs via des rôles sont appliquées. Si vous désactivez la sécurité basée sur
les rôles, les restrictions de sécurité attribuées aux utilisateurs ne sont pas appliquées et tous les
utilisateurs peuvent accéder à tous les composants du système. Notez qu'un compte d'utilisateur
valide continue à être obligatoire pour pouvoir accéder aux services, même si vous désactivez la
sécurité basée sur les rôles.
Cette procédure explique comment désactiver la sécurité basée sur les rôles.
Avertissement : Si vous suivez cette procédure, tous les utilisateurs auront pleinement accès à
votre système Spectrum™ Technology Platform.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Basculez l'interrupteur Limiter l'accès par rôle sur Désactivé.

Types d'entité sécurisée - Module Location Intelligence


Un type d'entité est une catégorie d'éléments auxquels vous souhaitez octroyer ou refuser l'accès.
Le module Location Intelligence dispose des types d'entité qui lui sont propres suivants :
Ressources Contrôle les droits d’accès à toutes les ressources nommées du module Location
nommées Intelligence. Les utilisateurs des services du module Location Intelligence doivent
disposer au moins de droits d'accès en lecture pour les ressources qu'ils utilisent,
ainsi que pour toute ressource dépendante. Une fois une ressource nommée est
créée (à l’aide de tout outil, notamment Spatial Manager, l’utilitaire Administration,
Named Resource Service et WebDAV), une nouvelle entité sécurisée
[Link] Resource est automatiquement créée pour la ressource
nommée.
[Link] Contrôle les droits d’accès aux jeux de données utilisés dans le module Location
Intelligence qui sont associés à des tables nommées. Une fois une table nommée
est créée ou chargée (à l’aide de tout outil, notamment Spatial Manager, l’utilitaire
Administration, Named Resource Service et WebDAV), une nouvelle entité sécurisée
[Link] est automatiquement créée pour cette table nommée.
Un utilisateur doit disposer des droits d’affichage sur une table nommée et de droits
de création/modification/suppression sur le jeu de données afin d’effectuer des
opérations DML sur les tables (basées sur JDBC) accessibles en écriture. Les
opérations DML incluent les opérations d'insertion, de mise à jour et de suppression
effectuées via le stage Write Spatial Data ou Feature Service.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 35


Gestion de la sécurité

Contrôle d'accès

Les paramètres de contrôle d'accès fonctionnent en conjonction avec des rôles pour définir les
autorisations d'un utilisateur. Les rôles définissent les autorisations pour les catégories d'entités,
tels que tous les dataflows ou toutes les ressources de base de données, et les paramètres
d'autorisations définissent les droits d'accès pour des entités spécifiques, appelées entités sécurisées.
Les exemples des entités sécurisées des jobs spécifiques ou des connexions de base de données
spécifique. Par exemple, vous pouvez disposer d'un rôle qui octroie l'autorisation Modifier pour le
type d'entité sécurisée « dataflow », mais il se peut que vous souhaitiez empêcher les utilisateurs
de modifier un dataflow spécifique. Pour ce faire, vous pouvez utiliser le contrôle d'accès pour
supprimer l'autorisation Modifier pour le dataflow spécifique que vous ne souhaitez pas modifier.
Vous pouvez spécifier des paramètres de contrôle d'accès des utilisateurs et des rôles. Les
paramètres de contrôle d'accès pour un utilisateur remplacent les autorisations de l'utilisateur
spécifique telles qu'elles ont été octroyées par les rôles de l'utilisateur. Les paramètres de contrôle
d'accès pour les rôles s'appliquent à tous les utilisateurs dotés de ce rôle.

Configuration d'un contrôle d'accès


Les paramètres de contrôle d'accès fonctionnent en conjonction avec des rôles pour définir les
autorisations d'un utilisateur. Les rôles définissent les droits d'accès pour les catégories d'entités,
telle que tous les dataflows ou toutes les ressources de base de données, et les paramètres de
contrôle d'accès définissent les autorisations pour des entités spécifiques, comme des jobs
spécifiques ou des connexions de base de données spécifiques.
Pour configurer les contrôles d'accès, vous devez disposer d'autorisations Afficher et Modifier pour
ces types d'entité sécurisée :
• Sécurité - Contrôle d'accès
• Sécurité - Rôles
• Sécurité - Utilisateurs
Configuration d'un contrôle d'accès :
1. Dans Management Console, accédez à Système > Sécurité.
2. Cliquez sur l'onglet Contrôle d'accès.
3. Cliquez sur le bouton Ajouter .
4. Procédez de l’une des façons suivantes :
• Pour indiquer des contrôles d'accès pour un rôle, cliquez sur Rôle. Les substitutions que vous
indiquez affecteront tous les utilisateurs dotés du rôle que vous choisissez.
• Pour indiquer des contrôles d'accès pour un utilisateur unique, cliquez sur Utilisateur. Les
autorisations de contrôle d'accès que vous indiquez n'affecteront que l'utilisateur que vous
choisissez.

5. Sélectionnez le rôle ou l'utilisateur pour lequel vous souhaitez définir des contrôles d'accès.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 36


Gestion de la sécurité

6. Cliquez sur le bouton Ajouter .


7. Sélectionnez le type d'entité sécurisée qui contient l'entité sécurisée que vous souhaitez. Par
exemple, si vous souhaitez configurer le contrôle d'accès pour un dataflow, choisissez
[Link].
8. Choisissez l'entité sécurisée pour laquelle vous souhaitez configurer les contrôles d'accès, puis
cliquez sur le bouton >> pour l'ajouter à la liste Entités sélectionnées.
9. Cliquez sur Ajouter.
Les entités sécurisées que vous choisissez sont affichées. Les cases à cocher affichent les
autorisations applicables pour le rôle ou utilisateur sélectionné.

10. Sélectionnez les autorisations à octroyer pour chaque type d'entité sécurisée. Chaque entité
sécurisée peut présenter l'une des autorisations suivantes :

L'autorisation est héritée du rôle.

L'autorisation est héritée du rôle et ne peut pas être écrasée.

L'autorisation est octroyée, écrasant l'autorisation spécifiée pour l'utilisateur ou le rôle.

L'autorisation est refusée, écrasant l'autorisation spécifiée pour l'utilisateur ou le rôle.

Exemple de contrôle d'accès


Voici un exemple de paramètres de contrôle d'accès pour le rôle
RetentionDepartmentDesigner.

Dans cet exemple, le type d'entité sécurisée [Link] est défini pour autoriser
les droits d'accès Afficher et Modifier, mais pas le droit d'accès Supprimer. Ainsi, par
défaut, tout utilisateur doté du rôle RetentionDepartmentDesigner disposerait de ces
droits d'accès pour tous les flux de données. Cependant, vous souhaitez empêcher
les utilisateurs dotés de ce rôle de modifier le flux de données ExampleJob1

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 37


Gestion de la sécurité

uniquement. Par conséquent, vous désélectionnez la case dans la colonne Modifier


pour ExampleJob1. Désormais, les utilisateurs dotés de ce rôle ne pourront pas
modifier ce flux de données mais seront tout de même en mesure de modifier les
autres flux de données.

Suppression des paramètres de contrôle d'accès


Lorsque vous supprimez des paramètres de contrôle d'accès pour un utilisateur ou un rôle, les
substitutions d'autorisation définies par les paramètres de contrôle d'accès sont supprimées depuis
l'utilisateur ou le rôle. Pour les utilisateurs, cela signifie que les autorisations accordées par le rôle
de l'utilisateur prendront effet sans aucune substitutions. Pour les rôles, cela signifie que les
autorisations définies dans le rôle lui-même prendront effet sans substitutions.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Cliquez sur Contrôle d'accès.
4. Cochez la case en regard de l'utilisateur pour lequel vous souhaitez supprimer un contrôle
d'accès, puis cliquez sur le bouton Supprimer .

Limitation de l'accès au répertoire de serveurs

Les utilisateurs peuvent parcourir les dossiers du serveur Spectrum™ Technology Platform lorsqu'ils
effectuent des tâches nécessitant de sélectionner un fichier. Par exemple, les utilisateurs peuvent
parcourir le serveur lors de la sélection d'un fichier d'entrée ou de sortie dans un stage source ou
récepteur d'Enterprise Designer. En tant qu'administrateur, il serait judicieux de restreindre l'accès,
de sorte que les portions sensibles du serveur ne puissent pas être parcourues ni modifiées.
Une manière d'empêcher l'accès au système de fichiers du serveur est de vous assurer que les
utilisateurs ne disposent pas de l'autorisation de sécurité Platform Sécurité - Chemins d'accès du
répertoire. Cela empêche l’accès à tous les dossiers du serveur. Vous pouvez également empêcher
l’accès à certains dossiers du serveur tout en autorisant l’accès aux autres. Lorsque vous accordez
un accès limité, les dossiers auxquels vous autorisez l'accès apparaissent en tant que dossiers de
niveau supérieur dans les fenêtres Parcourir fichier des utilisateurs. Par exemple, si vous permettez
aux utilisateurs de n'accéder qu'à un dossier sur le serveur nommé WestRegionCustomers, lorsque
les utilisateurs parcourent le serveur, ils ne verront que ce dossier, comme indiqué ici :

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 38


Gestion de la sécurité

Important : Il existe deux situations dans lesquelles les utilisateurs peuvent afficher le système de
fichiers complet du serveur, même si vous avez accordé seulement un accès limité :
• Lorsque vous recherchez un fichier de base de données lors de la création d’une base de données
Spectrum dans Management Console
• Lorsque vous recherchez un fichier de pilote JDBC lors de la création d’un pilote dans Management
Console
Pour empêcher les utilisateurs de parcourir le système de fichiers complet du serveur, utilisez des
rôles pour limiter l’accès de l’utilisateur aux bases de données Spectrum et aux pilotes JDBC.
Pour fournir un accès à certains dossiers du serveur tout en limitant l’accès aux autres, procédez
comme suit.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Cliquez sur Accès aux répertoires.
4. Cliquez sur le bouton Ajouter .

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 39


Gestion de la sécurité

5. Dans le champ Name, attribuez un nom significatif au dossier auquel vous octroyez l'accès.
Le nom que vous indiquez ici apparaît sous le nom de la racine du répertoire aux utilisateurs lors
de l'exploration du serveur. Dans l'exemple illustré au début de cette rubrique, le nom donné
dans le répertoire de modèle est WestRegionCustomers.

6. Dans le champ Path, spécifiez le dossier auquel vous souhaitez octroyer l'accès. Les utilisateurs
pourront accéder à tous les sous-dossiers contenus dans le dossier que vous indiquez.
7. Cliquez sur Enregistrer.
8. Pour octroyer l'accès aux autres dossiers, répétez les étapes précédentes si nécessaire.
9. Appliquez les restrictions en réglant la commande Limiter l’accès aux répertoires du serveur
sur Activé.
Les utilisateurs n'auront accès qu'aux dossiers que vous avez indiqués. Notez que les utilisateurs
doivent disposer de l'autorisation de sécurité de la plateforme Sécurité - Chemins d'accès du
répertoire afin d'accéder aux répertoires du serveur.
Remarque : Si des flux de données ont précédemment accédé à des fichiers qui ne sont
plus disponibles en raison de restrictions de navigation de fichiers, ces flux de données
échoueront.

Configuration de la communication HTTPS

Par défaut, le serveur Spectrum™ Technology Platform utilise HTTP pour la communication avec
Enterprise Designer, les applications basées sur un navigateur telles que Management Console et
Metadata Insights, ainsi que pour le traitement des requêtes de services Web et des appels d'API
et pour la communication avec les serveurs distants. Vous pouvez configurer Spectrum™ Technology
Platform afin qu'il utilise HTTPS si vous souhaitez sécuriser ces communications réseau.
Remarque : Spectrum™ Technology Platform utilise TLS 1.2 pour chiffrer la communication.
Les applications ayant accès à l'API ou aux services Web Spectrum™ Technology Platform
doivent prendre en charge TLS 1.2 afin de se connecter via HTTPS.

Cette procédure explique comment activer la communication HTTPS sur une installation avec un
seul serveur Spectrum™ Technology Platform. Si vous souhaitez qu’il utilise HTTPS et que vous
exécutez Spectrum™ Technology Platform dans un cluster, ne suivez pas cette procédure. Pour
ce faire, configurez l’équilibreur de charge pour qu'il utilise HTTPS pour la communication avec les
clients. La communication entre l’équilibreur de charge et les nœuds Spectrum™ Technology Platform
et entre les nœuds eux-mêmes ne sera pas chiffrée, car la mise en cluster de Spectrum™ Technology
Platform ne prend pas en charge HTTPS. L’équilibreur de charge et les serveurs Spectrum™
Technology Platform du cluster doivent être derrière un pare-feu afin de fournir un environnement
sécurisé.
Pour configurer la communication HTTPS pour une installation avec un seul serveur Spectrum™
Technology Platform :

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 40


Gestion de la sécurité

1. Arrêtez le serveur Spectrum™ Technology Platform.


• Pour arrêter le serveur sous Windows, cliquez avec le bouton droit de la souris sur l'icône
Spectrum™ Technology Platform dans la barre d'état système de Windows et sélectionnez
Arrêter Spectrum™. Vous pouvez également utiliser le panneau de configuration des
services Windows et arrêter le service Spectrum™ Technology Platform de Pitney Bowes.
• Pour arrêter le serveur sous Unix ou sous Linux, recherchez le script , puis exécutez le script
SpectrumLocation/server/bin/setup, puis exécutez le script
SpectrumLocation/server/bin/[Link].

2. Créez un certificat signé par une autorité de certification sécurisée (CA).


3. Chargez le certificat dans un magasin de clés JSSE. Pour obtenir davantage d'informations,
consultez l'adresse suivante :
[Link]/jetty/documentation/current/[Link]#loading-keys-and-certificates.
4. Créez un fichier XML nommé [Link] contenant les
éléments suivants :

<beans xmlns="[Link]
xmlns:xsi="[Link]
xmlns:util="[Link]
xsi:schemaLocation="[Link]
[Link]

[Link]
[Link]

<bean id="defaultWebServerConnector"
class="[Link]">
<constructor-arg ref="webServer"/>
<constructor-arg>
<bean class="[Link]">

<property name="keyStorePath"
value="/SpectrumKeystore"/>
<property name="keyManagerPassword" value="password"/>

<property name="keyStorePassword" value="password"/>


</bean>
</constructor-arg>
<property name="host" value="${[Link]}"/>
<property name="port" value="${[Link]}"/>
<property name="idleTimeout" value="-1"/>
</bean>
</beans>

5. Modifiez ces lignes selon vos besoins, afin de refléter votre environnement :

<property name="keyStorePath" Modifiez la valeur de sorte qu'elle soit le chemin


value="/SpectrumKeystore"/> d'accès complet au magasin de clés Java.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 41


Gestion de la sécurité

<property name="keyManagerpassword" Modifiez la valeur par le mot de passe du fichier


value="password"/> de clés.
<property name="keyStorePassword" Modifiez la valeur par le mot de passe de la clé
value="password"/> dans le fichier de clés.

6. Enregistrez le fichier [Link] dans


SpectrumLocation/server/app/conf/spring.
7. À l'aide d'un éditeur de texte, ouvrez le fichier [Link] qui se
trouve dans SpectrumLocation/server/app/conf. Décommentez et définissez ces
propriétés :

[Link]=port
[Link]=port
[Link]=dnsname

Où port est le port réseau à utiliser pour la communication avec les clients (par exemple, 8443)
et dnsname le nom d'hôte du serveur Spectrum™ Technology Platform. Le port que vous indiquez
doit être identique pour [Link] et pour [Link].

8. Si vous configurez la communication HTTPS pour le module Location Intelligence et les services
Spectrum Spatial, vous devez procéder à une configuration supplémentaire avant de redémarrer
le serveur Spectrum™ Technology Platform :
a) Modifiez le fichier [Link] (SpectrumLocation\server\modules\spatial)
en remplaçant tous les noms d'hôte et les ports par ceux utilisés pour le serveur Spectrum™
Technology Platform. Le nom d'hôte doit correspondre au nom DNS du serveur et au CN du
certificat. Définissez la propriété [Link] sur true. Par exemple,

[Link]=[Link]
[Link]=[Link]

[Link]=[Link]
[Link]=8443
[Link]=true

b) Modifiez les URL des valeurs de ces éléments pour utiliser HTTPS :

MappingConfiguration – <AccessBaseURL>
WFSConfiguration, WMSConfiguration - <OnlineResource>
WMTSConfiguration - <ServiceURL>

9. Démarrez le serveur Spectrum™ Technology Platform.


• Pour démarrer le serveur sous Windows, cliquez avec le bouton droit de la souris sur l'icône
Spectrum™ Technology Platform dans la barre d'état système de Windows et sélectionnez
Démarrer Spectrum™. Vous pouvez également utiliser le panneau de configuration des
services Windows pour démarrer le service Spectrum™ Technology Platform de Pitney Bowes.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 42


Gestion de la sécurité

• Pour démarrer le serveur sous Unix ou Linux, exécutez le script


SpectrumLocation/server/bin/[Link].

10. Si vous configurez la communication HTTPS pour le module Location Intelligence et les services
Spectrum Spatial, chargez les fichiers modifiés dans le référentiel à l'aide de WebDAV
(reportez-vous à la section Utilisation de WebFolders pour accéder aux ressources du
référentiel Spectrum Spatial à la page 13 pour obtenir des instructions).

Authentification du Service Web

Les services Web Spectrum™ Technology Platform exigent des demandeurs qu'ils s'authentifient
via des informations d'identification utilisateur valides. Il existe deux méthodes d'authentification :
l'authentification de base et l'authentification basée sur un jeton.

Authentification de base
Avec l'authentification de base, l'ID utilisateur et le mot de passe sont transmis à Spectrum™
Technology Platform dans l'en-tête HTTP de chaque requête au service Web. L'authentification de
base est autorisée par défaut, mais votre administrateur peut choisir de la désactiver. Si
l'authentification de base est désactivée, vous devez utiliser l'authentification à base de jeton pour
accéder aux services Web.

Authentification basée sur un jeton


Avec l'authentification basée sur les jetons, le demandeur obtient un jeton auprès du serveur
Spectrum™ Technology Platform, puis utilise le jeton lors de l'envoi d'une requête au service Web.
Au lieu d'envoyer des informations d'identification utilisateur dans chaque requête, le jeton est
envoyé au serveur et le serveur détermine si le jeton est valide.
Le schéma suivant illustre le processus :

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 43


Gestion de la sécurité

1. Obtenez un jeton auprès du serveur Spectrum™ Technology Platform en envoyant une requête
au service de gestion des jetons.
2. Le service de gestion des jetons émet un jeton. Si vous avez demandé un jeton de session, il
émet également un ID de session.
3. Envoyez une requête au service Web de votre choix avec le jeton dans l'en-tête HTTP. Pour les
jetons de session, incluez l'ID de session dans l'en-tête HTTP.
4. Le service Web émet une réponse. Vous pouvez utiliser le jeton pour envoyer d'autres requêtes
au même service Web ou à tout autre service Web du serveur Spectrum™ Technology Platform.
Il n'existe aucune limite quant au nombre de requêtes à envoyer aux services Web via un jeton ;
en revanche, si le jeton a une limite d'expiration (également connue sous le nom de durée de
vie), il devient non valide après que la durée de vie a expiré. Si le jeton est un jeton de session,
il devient non valide au bout de 30 minutes d'inactivité.
5. Lorsque le jeton n'est plus nécessaire, vous devez vous déconnecter en envoyant une requête
au service Web de déconnexion de jetons. Cette opération supprime le jeton de la liste de jetons
valides sur le serveur Spectrum™ Technology Platform.

Désactivation de l'authentification de base pour les services Web


Spectrum™ Technology Platform prend en charge deux types d'authentification pour les requêtes
auprès des services Web : l'authentification de base et l'authentification de jeton. Par défaut, les
deux méthodes sont activées. Si vous souhaitez obliger les requêtes auprès des services Web à
utiliser l'authentification de jeton au lieu de l'authentification de base, vous pouvez désactiver
l'authentification de base comme suit.
Remarque : Sachez que désactiver l’authentification de base entraîne l’échec des clients
existants. Pour le module Location Intelligence, les clients WMS, WMTS et WFS s'attendent

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 44


Gestion de la sécurité

soit à une authentification de base, soit à l'absence d'authentification. Si vous conservez


uniquement l'authentification à base de jetons, il est probable que ces clients échouent.

1. Arrêtez le serveur Spectrum™ Technology Platform.


2. Ouvrez ce fichier dans un éditeur de texte :
SpectrumLocation/server/app/conf/[Link]

3. Définissez cette propriété sur false :

[Link]=false

4. Démarrez le serveur.

Désactivation de l'authentification pour les services Web


Tous les services et l'accès aux ressources utilisés par Spectrum™ Technology Platform sont
configurés par défaut avec l'authentification activée.
L'authentification au niveau des services peut être désactivée pour tous les services Web SOAP
et/ou REST. Cela s'avère utile si vous disposez de votre propre authentification de haut niveau
intégrée à la solution qui utilise, par exemple, les services du module Location Intelligence.
Pour désactiver l'authentification pour les services Web sur Spectrum™ Technology Platform :
1. Arrêtez le serveur Spectrum™ Technology Platform.
2. Ouvrez ce fichier de configuration dans un éditeur de texte :
SpectrumLocation\server\app\conf\[Link]
3. Modifiez la valeur de chaque propriété, le cas échéant. Par exemple, pour désactiver
l'authentification pour tous les services SOAP :

[Link]=true
[Link]=false

Remarque : Pour le module Location Intelligence, les services REST incluent également
des services Web OGC.

4. Enregistrez et fermez le fichier de propriétés.


5. Démarrez le serveur Spectrum™ Technology Platform.
Une fois que vous avez terminé, l'authentification est désactivée pour le type de services Web que
vous avez indiqué.

Activation de CORS
Cross-Origin Resource Sharing (CORS) est une norme W3C qui permet le partage de données
entre domaines. CORS permet à des applications Web exécutées dans un domaine d'accéder aux
données d'un autre domaine. En activant CORS sur votre serveur Spectrum™ Technology Platform,

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 45


Gestion de la sécurité

vous pouvez autoriser des applications Web hébergées dans un autre domaine à accéder à des
services Web Spectrum™ Technology Platform.
Par exemple, imaginons que vous disposiez d'une application Web hébergée dans
[Link]. Cette application Web contient une fonction JavaScript qui appelle un
service Web Spectrum™ Technology Platform hébergé dans [Link]. Sans CORS,
vous devez utiliser un serveur proxy pour permettre cette requête, ce qui complique votre
déploiement. Avec CORS, vous n'avez pas besoin d'utiliser de serveur proxy. À la place, vous
pouvez désigner [Link] comme une « origine autorisée », ce qui permet à
Spectrum™ Technology Platform de répondre aux requêtes de service Web provenant du domaine
[Link].
Pour activer les CORS sur votre serveur Spectrum™ Technology Platform :
1. Arrêtez le serveur Spectrum™ Technology Platform.
2. Ouvrez ce fichier dans un éditeur de texte :
SpectrumLocation/server/app/conf/[Link]

3. Indiquez les paramètres suivants.


[Link]
Définissez cette propriété sur true pour activer CORS. La valeur par défaut est false.
[Link]
Liste d'origines séparées par des virgules autorisées à accéder aux ressources du
serveur Spectrum™ Technology Platform. La valeur par défaut est
[Link] ce qui autorise l'accès aux ressources via
le port HTTP par défaut 8080 et le port HTTPS par défaut 443.
Si une origine autorisée contient un ou plusieurs astérisques (« * »), par exemple,
[Link] les astérisques sont convertis en .* et les caractères de type
point (« . ») sont remplacés par « \ ». L'origine autorisée obtenue est alors interprétée
comme une expression régulière. Les origines autorisées peuvent par conséquent
être des expressions plus complexes telles que https?://*.domain.[a-z]{3}, qui
correspond à http ou https, à plusieurs sous-domaines et à tout domaine de niveau
supérieur à trois lettres (.com, .net, .org, etc.).
[Link]
Liste de méthodes HTTP séparées par des virgules pouvant être utilisées lors de
l'accès aux ressources du serveur Spectrum™ Technology Platform. La valeur par
défaut est POST,GET,OPTIONS,PUT,DELETE,HEAD.
[Link]
Liste d'en-têtes HTTP séparés par des virgules autorisés lors de l'accès aux
ressources du serveur Spectrum™ Technology Platform. La valeur par défaut est
X-PINGOTHER, Origin, X-Requested-With, Content-Type, Accept. Si la valeur est
un seul astérisque (« * »), tous les en-têtes sont acceptés.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 46


Gestion de la sécurité

[Link]
Nombre de secondes pendant lesquelles les requêtes pré-envoi peuvent être mises
en cache par le client. La valeur par défaut est 1800 secondes, ou 30 minutes.
[Link]
Indique si la ressource accepte les demandes avec des informations d'identification.
La valeur par défaut est true.

4. Enregistrez et fermez le fichier.


5. Démarrez le serveur Spectrum™ Technology Platform.

Désactivation des contrôles d'hôte dans l'authentification de jeton


Dans l'authentification de jeton, le serveur Spectrum™ Technology Platform examine le jeton présenté
par le client avant de répondre à la requête. Le serveur vérifie le jeton pour voir s'il a expiré, s'il est
correctement chiffré et s'il provient de l'hôte correct. Pour les jetons de session, le serveur vérifie
également l'ID de session. Si l'un de ces contrôles échoue, le jeton est rejeté et le serveur ne répond
pas à la requête.
Dans un environnement en cluster, il est possible de rediriger les requêtes de sorte qu'elles semblent
provenir d'un hôte différent de celui spécifié dans le jeton, ce qui entraîne des erreurs de « jeton
non valide ». Par exemple, imaginons que vous disposiez d'un cluster comportant deux nœuds,
comme indiqué ici :

Admettons que le client envoie une requête et que la requête soit routée vers le nœud 1. Un jeton
est créé et lié à l'hôte [Link] (l'équilibreur de charge), car le nœud considère que la requête provient
de l'équilibreur de charge. Si la requête suivante du client est routée vers le nœud 2, le jeton est
toujours lié à l'hôte [Link], mais la requête semble provenir du serveur proxy, [Link]. Dans ce cas,
le nœud rejette le jeton, parce qu'il semble qu'il n'est pas associé à l'hôte qui envoie la requête.
Dans ce cas, vous devez configurer le serveur Spectrum™ Technology Platform pour qu'il ignore
les informations d'hôte incluses dans le jeton. Cela doit être effectué uniquement si vous disposez
d'un environnement dans lequel il existe différents périphériques réseau entre l'équilibreur de charge

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 47


Gestion de la sécurité

et les nœuds. Si tous les nœuds sont derrière le même périphérique réseau, il n'est pas nécessaire
pour désactiver le contrôle d'hôte.
Remarque : Si vous suivez cette procédure, les jetons client deviennent en effet des jetons
ouverts, car le contrôle d'hôte est désactivé. Les jetons de session continuent à être liés à
un ID de session spécifique, mais pas à un hôte spécifique.

1. Ouvrez le fichier de propriétés suivant sur le serveur Spectrum™ Technology Platform :


SpectrumLocation/server/app/conf/[Link]

2. Réglez la propriété suivante sur false.

[Link]=false

3. Enregistrez et fermez le fichier de propriétés.


4. Répétez cette procédure sur tous les nœuds du cluster.

Sécurité du module Location Intelligence

Le module Location Intelligence utilise la sécurité basée sur les rôles utilisée pour Spectrum™
Technology Platform. Étant donné que la sécurité est gérée au niveau de la plateforme, Management
Console peut être utilisé pour gérer l'ensemble des activités liées à la sécurité du module Location
Intelligence. Cela inclut la configuration de permissions pour les ressources nommées en plus de
la gestion des comptes utilisateur (à savoir, la création, la modification et la suppression de comptes
utilisateur).

Rôles spatiaux prédéfinis


Après avoir installé le module Location Intelligence, trois rôles prédéfinis sont disponibles dans
Management Console :
spatial-admin Le rôle spatial-admin fournit des autorisations complètes
(Créer/Afficher/Modifier/Supprimer) pour toutes les ressources nommées
et tous les jeux de données associés à des tables nommées. Ces
autorisations sont contrôlées à l'aide des types d'entité sécurisée du module
Location Intelligence, Location [Link] Resources et Location
[Link]. Les utilisateurs des services du module Location
Intelligence doivent disposer au moins de permissions View pour les
ressources qu'ils utilisent, ainsi que pour toute ressource dépendante. Pour
plus d'informations sur le contrôle des autorisations sur les jeux de données,
reportez-vous à la section Contrôle d’accès pour les jeux de données
à la page 50.
spatial-user Le rôle spatial-user fournit uniquement un droit d'affichage sur les ressources
nommées. Ces permissions sont contrôlées à l'aide du type d'entité
sécurisée du module Location Intelligence, Location [Link]

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 48


Gestion de la sécurité

Resources. Les utilisateurs des services du module Location Intelligence


doivent disposer au moins de permissions View pour les ressources qu'ils
utilisent, ainsi que pour toute ressource dépendante.
spatial-dataset-editor Le rôle spatial-dataset-editor fournit des autorisations complètes
(Créer/Afficher/Modifier/Supprimer) sur les jeux de données. Ces
autorisations sont contrôlées à l'aide du type d'entité sécurisée du module
Location Intelligence, Location [Link]. Reportez-vous à
la section Contrôle d’accès pour les jeux de données à la page 50 pour
plus d’informations sur ce rôle et le contrôle des autorisations sur les jeux
de données.

Les concepteurs de flux de données ayant besoin d'un accès aux ressources nommées nécessitent
également d'autres autorisations que celles du rôle « designer ». Pour obtenir les instructions de
création d'un concepteur de flux de données spatial, voir Création d'un concepteur de flux de
données spatial à la page 52.

Rôles spatiaux personnalisés et paramètres de contrôle d'accès


Vous pouvez créer des rôles personnalisés basés sur les rôles spatiaux prédéfinis, les attribuer à
des comptes d'utilisateur, puis affiner l'accès aux ressources nommées pour ces rôles et ces
utilisateurs en appliquant des paramètres de contrôle d'accès (substitutions) aux ressources nommées
individuelles, aux jeux de données, aux dossiers ou aux répertoires. Un scénario classique et une
bonne pratique de définition de la sécurité pour le module Location Intelligence impliquent la création
d'un rôle sans permission, l'application de paramètres de contrôle d'accès à ce rôle (par exemple,
en accordant des autorisations de modification et de suppression des ressources nommées dans
un dossier spécifique), puis l'affectation de ce rôle personnalisé ainsi que d'un des rôles spatiaux
prédéfinis à un utilisateur. Un autre scénario courant implique l'établissement d'autorisations de
remplacement pour un seul utilisateur ; par exemple, la création d'un compte d'utilisateur disposant
d'autorisations de lecture seule des ressources nommées, puis l'application de paramètres de
contrôle d'accès à cet utilisateur, permettant la modification et la suppression de ressources nommées
dans un dossier spécifique.

Dossiers
Les autorisations sur les dossiers sont héritées par les ressources et les dossiers situés en dessous,
à condition que ceux-ci ne soient pas dotés de paramètres de contrôle d'accès spécifiques les
écrasant. Ceci s'avère utile lorsque vous souhaitez définir des permissions sur un ensemble de
ressources. Vous pouvez rendre un dossier accessible uniquement aux utilisateurs ou aux rôles
spécifiés. Les autres utilisateurs ne pourront pas afficher ce dossier ni aucun élément situé sous
celui-ci. Pour le type d'entité Location [Link] Resources, toutes les ressources
répertoriées qui se terminent par une barre oblique avant (/) correspondent à des dossiers ou à des
répertoires du référentiel.
Néanmoins, les permissions de niveau dossier n'écrasent pas les permissions définies à un niveau
de ressource individuelle inférieur. Par exemple, si un dossier est doté d'autorisations Create pour
un rôle ou un utilisateur spécifique, mais qu'une seule ressource du dossier (comme une table
nommée) dispose d'un paramètre de contrôle d'accès pour des autorisations View pour ce même

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 49


Gestion de la sécurité

rôle ou utilisateur, les autorisations View (lecture seule) de la ressource unique prévalent sur les
autorisations Create du dossier.

Contrôle d’accès pour les jeux de données

Qu’est-ce qu'un jeu de données ?


Un jeu de données est un ensemble de valeurs de données au format tabulaire généralement
constitué de lignes (ou d'enregistrements) et de colonnes. Dans le module Location Intelligence,
un jeu de données peut prendre la forme d’un fichier .TAB, shapefile, GeoPackage, ou d'une table
basée sur JDBC telle qu'une table MS SQL Server.

Avantages du contrôle d'accès aux jeux de données


Le contrôle d’accès aux jeux de données permet aux administrateurs de dissocier les droits d'une
table nommée des droits de modification du jeu de données vers lequel pointe la table. Par exemple,
en tant qu'administrateur, vous pouvez accorder des droits de modification complets
(Créer/Modifier/Supprimer) sur un jeu de données tout en conservant les droits d’accès en lecture
seule (Afficher) sur la table nommée. Lorsqu'un utilisateur tente d'effectuer une opération DML (Data
Manipulation Language) (une opération d'insertion, de mise à jour ou de suppression via Feature
service ou le stage Write Spatial Data), ses droits sont vérifiés, non seulement par rapport à la table
nommée spécifiée dans le type d'entité Location [Link] Resources, mais également
par rapport au type d'entité Location [Link]. Si les droits d’affichage sont refusés,
la table nommée n’apparaît pas dans le référentiel de l’utilisateur.

Qu’est une entité sécurisée de jeu de données ?


L'entité sécurisée [Link] est l'un des deux types d’entités sécurisées
du module Location Intelligence. Elle contrôle les droits DML sur les jeux de données associés à
des tables nommées. Lorsqu'une table nommée est créée ou chargée (à l'aide de tout outil,
notamment Spatial Manager, l'utilitaire Administration, Named Resource Service et WebDAV), une
nouvelle entité sécurisée [Link] est automatiquement créée pour le jeu
de données associé de cette table nommée. Un utilisateur doit disposer des droits d’affichage sur
une table nommée et de droits de création/modification/suppression sur le jeu de données afin
d’effectuer des opérations DML sur les tables (basées sur JDBC) accessibles en écriture. Les
opérations DML incluent les opérations d'insertion, de mise à jour et de suppression effectuées via
le stage Write Spatial Data ou Feature Service.
Remarque : Même si vous pouvez définir des droits de création, de modification et de
suppression sur des entités sécurisées de jeux de données pour des jeux de données non
accessibles en écriture, tels que des fichiers .TAB ou shapefile, vous ne pouvez pas effectuer
d'opérations DML sur ces jeux de données.

Conseil : Le droit d'affichage sur l'entité sécurisée du jeu de données n'a pas d'impact sur ses
droits. Si vous désactivez le droit d'affichage sur une entité sécurisée de jeu de données, vous
pouvez toujours afficher les données dans la table. Si vous ne souhaitez pas qu'un utilisateur affiche
une table, supprimez les droits d'affichage sur l'entité sécurisée de la ressource nommée.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 50


Gestion de la sécurité

Lorsqu’une table nommée est renommée, déplacée ou supprimée, Spectrum Spatial renomme ou
supprime l'entité sécurisée associée du jeu de données.

Rôles spatiaux et accès aux jeux de données


Les rôles sont utilisés pour accorder ou refuser l’accès à différentes parties du système et faciliter
la gestion des autorisations. Trois rôles prédéfinis pour les utilisateurs du module Location Intelligence
sont disponibles dans Management Console :
spatial-admin Le rôle spatial-admin fournit des autorisations complètes
(Créer/Afficher/Modifier/Supprimer) pour toutes les ressources nommées
et tous les jeux de données. Un utilisateur disposant d’un rôle spatial-admin
peut afficher les ressources nommées et modifier les jeux de données.
spatial-user Le rôle spatial-user fournit uniquement un droit d'affichage sur les ressources
nommées. Un utilisateur disposant d’un rôle spatial-user peut afficher les
ressources, mais il ne peut pas modifier les jeux de données.
spatial-dataset-editor Le rôle spatial-dataset-editor fournit des autorisations complètes
(Créer/Afficher/Modifier/Supprimer) sur les jeux de données. Par exemple,
un administrateur peut facilement accorder des autorisations complètes
sur les jeux de données en ajoutant le rôle spatial-dataset-editor à un
utilisateur disposant actuellement d'un rôle spatial-user.

Ces rôles prédéfinis ne peuvent pas être modifiés. Par contre, vous pouvez créer des rôles
personnalisés basés sur les rôles spatiaux prédéfinis, les attribuer à des comptes d'utilisateur, puis
affiner l'accès de ces rôles et de ces utilisateurs en appliquant des paramètres (remplacements)
de contrôle d'accès aux jeux de données, ressources nommées individuelles ou dossiers contenant
des ressources nommées. Pour plus d'informations, reportez-vous à la section Configuration d'un
contrôle d'accès à la page 36.

Création d'un administrateur de ressources nommées

Pour gérer des ressources nommées dans le référentiel via Management Console, un utilisateur
doit disposer d'un rôle affecté qui permet un accès total à ces ressources outre l'accès fourni par
les rôles spatiaux prédéfinis. Il est impossible de modifier des rôles spatiaux prédéfinis et un rôle «
Administrateur des ressources nommées » prédéfini n'est pas fourni par Spectrum™ Technology
Platform. Néanmoins, vous pouvez créer ce rôle à l'aide d'un rôle spatial prédéfini servant de base.
1. Ouvrez Management Console.
2. Accédez à Système > Sécurité.
3. Cliquez sur Rôles.
4. Cochez la case en regard du rôle spatial-admin ou spatial-user à utiliser comme point de départ,
puis cliquez sur le bouton Copier . Le rôle spatial-admin fournit les droits d'affichage, de
modification, de création et de suppression des types d'entité sécurisée Location Intelligence
[Link] Resources et Location Intelligence [Link] ; le rôle spatial-user fournit
des droits d'affichage.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 51


Gestion de la sécurité

5. Dans le champ Nom de rôle, saisissez le nom que vous souhaitez donner à ce rôle (par exemple,
« resource-admin »).
6. Définissez d'autres permissions comme suit pour les types d'entité sécurisée :
Ressources de bases de données :
• Ressources de bases de données Centrus pour View/Modify/Create/Delete/Execute (si
nécessaire)
• Routage d'entreprise pour View/Modify/Create/Delete/Execute (si nécessaire)
Plate-forme :
• Ressources - Serveurs de fichiers pour View
• Ressources - Pilotes JDBC pour View
• Services pour View/Modify/Execute
• Système - Informations de version pour View

7. Cliquez sur Enregistrer pour enregistrer le nouveau rôle resource-admin.


8. Cliquez sur Utilisateurs.
9. Sélectionnez un utilisateur existant et cliquez sur le bouton Modifier pour le modifier, ou
cliquez sur le bouton Ajouter pour créer un nouvel utilisateur.
10. Affectez le nouveau rôle « resource-admin » au compte d'utilisateur pour lui permettre de gérer
des ressources nommées dans Management Console.
L'utilisateur dispose désormais de l'accès requis pour gérer des ressources nommées dans
Management Console.

Création d'un concepteur de flux de données spatial

Pour créer des flux de données pour les stages et services du module Location Intelligence, les
rôles designer et spatial-user doivent tous deux être affectés à l'utilisateur. Le rôle spatial-user
fournit un accès View aux ressources nommées sous le type d'entité sécurisée Location
[Link] Resources. Le rôle designer fournit l'accès requis aux types d'entités sécurisées
Platform, tels que les flux de données.
1. Dans Management Console, accédez à Système > Sécurité.
2. Sélectionnez un utilisateur existant et cliquez sur le bouton Modifier ou cliquez sur le bouton
Ajouter pour créer un nouvel utilisateur.
3. Dans la section Rôles, affectez les rôles designer et spatial-user au compte d'utilisateur.
L'utilisateur dispose désormais de la permission d'afficher les ressources nommées et de concevoir
des flux de données à l'aide de ces ressources pour les stages et services du module Location
Intelligence.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 52


Gestion de la sécurité

Limiter l'accès WebDAV au référentiel

WebDAV est utilisé comme un protocole pour accéder aux ressources au sein du référentiel. Par
défaut, l'accès au référentiel via WebDAV n'est pas limité à un serveur particulier, mais est plutôt
ouvert à tous les serveurs qui peuvent accéder au référentiel. Vous pouvez restreindre l'accès aux
serveurs particuliers en modifiant le fichier de propriété java spatial. Pour ce faire, vous pouvez
ajouter la propriété suivante qui inclut une liste de noms d'hôtes (IP) auxquels WebDAV est ouvert
(séparés par des virgules). Un redémarrage du serveur Spectrum est nécessaire après la
modification.
Pour limiter l'accès au référentiel via WebDAV :
1. Ouvrez le fichier modules/spatial/[Link] dans un éditeur.
2. Ajoutez la propriété suivante au fichier.

[Link]=

3. Incluez une liste d'adresses IP pour lesquelles vous souhaitez autoriser l'accès WebDAV. Vous
pouvez ajouter plusieurs serveurs à l'aide d'une liste d'adresses IP séparées par des virgules.
Laisser la propriété vide désactive tous les accès à l'aide de WebDAV pour tous les serveurs
sauf l'ordinateur sur lequel Spectrum™ Technology Platform est installé.

[Link]=[Link],[Link]

4. Redémarrez le serveur.
Une fois que vous avez terminé, l'accès WebDAV est limité pour le référentiel.

Utilisation de WebDAV avec HTTPS

Lors de la communication avec le serveur via HTTPS pour mapper un lecteur vers le référentiel, un
client WebDAV est requis pour utiliser le protocole de 1.2 TLS. Pour les ordinateurs client exécutés
sous Windows 7 SP1, Windows Server 2008 R2 SP1 et Windows Server 2012, vous devez appliquer
un correctif de sécurité correctif et une mise à jour de registre pour tirer parti de ce protocole.
1. Sur l’ordinateur client, appliquez le correctif approprié au système d’exploitation de la Base de
connaissances Microsoft : [Link]

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 53


Gestion de la sécurité

2. Suivez les instructions de l'article KB pour mettre à jour le registre pour y inclure la prise en
charge de TLS v1.2. La valeur de DefaultSecureProtocols doit être au moins 0x00000800.
3. Après avoir modifié l’entrée de registre, redémarrez l’ordinateur client.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 54


4 - Analyse de votre
système

In this section
Affichage des événements système 56
Journalisation spatiale 57
Configuration d'un serveur de messagerie 59
Sélection d'éléments pour la notification d'expiration 60
Affichage des informations sur la version 61
Affichage et exportation des informations sur la licence 61
Analyse des performances à l'aide de la console JMX 62
Surveillance des statistiques de mise en cache des descripteurs de fichiers
à l'aide de JMX Console 63
Surveillance de l'utilisation de la mémoire 63
Analyse de votre système

Affichage des événements système

Le système de journaux affiche les messages du journal à partir du wrapper du serveur Spectrum™
Technology Platform. Ces messages contiennent des informations sur les opérations du serveur
ainsi que les requêtes lancées par les services depuis l'API et via les services Web. Affichez le
système de journaux lorsque vous rencontrez des problèmes et que vous recherchez des informations
sur les causes possibles.
Si vous exécutez Spectrum™ Technology Platform dans un cluster, le système de journaux que
vous obtiendrez sera celui du nœud auquel vous serez connecté. Vous pouvez afficher le journal
système pour un nœud spécifique à l'aide d'un éditeur de texte pour ouvrir ce fichier sur le noeud
: ServerLocation\server\app\repository\logs\[Link].
1. Ouvrez Management Console.
2. Accédez à Système > Journaux.
3. Cliquez sur l'icône de téléchargement pour télécharger le fichier système de journaux.
4. Ouvrez le fichier téléchargé dans un éditeur de texte :

Configuration des niveaux de journalisation des services

Vous pouvez spécifier un niveau de journalisation par défaut et des niveaux de journalisation pour
chaque service sur votre système. Quand vous modifiez les niveaux de journalisation, vos
modifications ne seront pas prises en compte dans les entrées de journal qui sont antérieures aux
modifications.
Remarque : Les niveaux de journalisation que vous indiquez pour les services n'affectent
pas le journal d'audit. Ils ne contrôlent que le niveau de journalisation du journal d'événements
que vous pouvez afficher dans Management Console. À ce jour, vous ne pouvez pas afficher
le journal d'événements dans la version Web de Management Console.

1. Ouvrez Management Console.


2. Accédez à Système > Journaux.
3. Dans le champ Niveau de journalisation par défaut du système, sélectionnez un niveau de
journalisation des événements par défaut pour les services de votre système.
Désactivé Aucune journalisation des événements activée.
Fatal Journalisation minimale. Seules les erreurs fatales sont consignées. Les erreurs
fatales sont celles qui rendent le système inutilisable.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 56


Analyse de votre système

Erreur Les erreurs et les erreurs fatales sont consignées. Les erreurs indiquent un
problème isolé qui rend une partie du système inutilisable. Par exemple, un
problème entraînant l'arrêt d'un seul service génère une erreur.
Avertir Les avertissements, les erreurs et les erreurs fatales sont consignés. Les
avertissements indiquent des problèmes qui n'empêchent pas le système de
fonctionner. Par exemple, lors du chargement d'un service avec un paramètre
défini sur une valeur non valide, un avertissement est émis et c'est le paramètre
par défaut qui est alors utilisé. Durant l'utilisation d'un service, si les résultats
sont renvoyés mais qu'il existe toutefois un problème, un avertissement sera
enregistré dans le journal.
Infos Les informations système de haut niveau sont consignées. Ceci correspond au
niveau d'enregistrement le plus détaillé tout en étant adapté à la production. Les
événements Info sont généralement visibles durant le démarrage et l'initialisation,
fournissant des informations telles que les informations de version et les services
chargés.
Débogage Niveau de consignation très détaillé, adapté au débogage de problèmes
rencontrés par le système.
Traçage Niveau de consignation le plus détaillé, qui trace l'exécution des programmes
(entrées/sorties de la méthode) Ce niveau fournit des informations détaillées
sur le flux du programme pour le débogage.

Chaque niveau d'enregistrement inclut ceux situés au-dessus d'eux dans la liste. En d'autres
termes, si Avertir est sélectionné comme niveau d'enregistrement, les erreurs et les erreurs
fatales seront aussi enregistrées. Si Info est choisi, les messages d'information, les avertissements,
les erreurs et les erreurs fatales seront enregistrées.
Remarque : Sélectionner le niveau d'enregistrement le plus intensif peut affecter la
performance du système. Par conséquent, vous devriez sélectionner le paramètre le moins
intensif qui satisfait à vos exigences particulières en matière d'enregistrement.

4. Si vous voulez spécifier des niveaux d'enregistrement différents pour chaque service, choisissez
le niveau d'enregistrement que vous voulez.

Journalisation spatiale

Le fichier [Link] vous permet de contrôler le comportement de journalisation, comme


l'enregistrement des résultats dans un fichier journal au lieu de leur envoi par défaut à la console,
qui les redirige vers [Link]. Vous pouvez également définir le niveau de journalisation de sorte
à désactiver entièrement la journalisation ou à ne consigner que les erreurs fatales, par exemple.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 57


Analyse de votre système

Fichier logback par défaut


(<Installed>\Pitney Bowes\Spectrum\server\modules\spatial\[Link])

<?xml version="1.0" encoding="UTF-8"?>


<!--
===================================================================================
-->
<!-- Logger configuration for remote components
-->
<!--
-->
<!-- log to console, redirected to Platform log
(server\app\repository\logs\[Link]) -->
<!-- log to files, redirected to (server\modules\spatial\[Link])
-->
<!--
-->
<!-- for general information about the configuration file, check out
the logback manual -->
<!-- at [Link]
-->
<!--
===================================================================================
-->
<configuration>
<appender name="CONSOLE-SPATIAL"
class="[Link]">
<encoder>
<pattern>[Spatial] - [%thread] %-5level %logger{35} - %msg%n</pattern>

</encoder>
</appender>
<!--appender name="FILE-SPATIAL"
class="[Link]">
<file>${[Link]}/spatial/${[Link]}.log</file>
<encoder>
<pattern>%d [%thread] %-5level %logger{35} - %msg%n</pattern>
</encoder>
<append>true</append>
<triggeringPolicy
class="[Link]">
<maxFileSize>10MB</maxFileSize>
</triggeringPolicy>
<rollingPolicy
class="[Link]">
<fileNamePattern>${[Link]}.log.%i</fileNamePattern>
<maxIndex>1</maxIndex>
</rollingPolicy>
</appender-->
<!-- Level: OFF, ERROR, WARN, INFO, DEBUG -->
<logger name="[Link]" level="INFO" additivity="false">
<appender-ref ref="CONSOLE-SPATIAL"/>

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 58


Analyse de votre système

<!-- appender-ref ref="FILE-SPATIAL"/ -->


</logger>
</configuration>

Option Valeurs
Niveau • OFF–désactivation de la journalisation
• ERROR–journalisation des erreurs d'exécution ou inattendues
• WARN–journalisation des avertissements uniquement ; par
exemple, utilisation d'une API dépréciée
• INFO–journalisation des événements d'exécution comme le
démarrage ou l'arrêt [par défaut]
• DEBUG–journalisation des informations de débogage détaillées

Sortie • CONSOLE-SPATIAL–envoie des informations de journalisation


à la console JMX [par défaut]
• FILE-SPATIAL – envoie des informations de journalisation dans
un fichier journal en fonction du composant (n'est plus applicable
- Spectrum Spatial a un composant distant unique)

Configuration d'un serveur de messagerie

Spectrum™ Technology Platform peut envoyer des alertes de courrier électronique pour vous
signaler des événements importants. Les notifications par courrier électronique peuvent être envoyées
en raison de conditions au sein de flux de données et des processus et lorsque des licences, des
bases de données et d'autres éléments basés sur le temps sont sur le point d'expirer.
Spectrum™ Technology Platform ne dispose pas de serveur de messagerie intégré ; par conséquent,
pour activer la notification par courrier électronique, vous devez le configurer pour qu'il utilise un
serveur SMTP externe.
1. Ouvrez Management Console.
2. Accédez à Système > Serveur de messagerie.
3. Dans le champ Serveur, saisissez le nom d'hôte ou l'adresse IP du serveur SMTP à utiliser pour
envoyer des notifications par courrier électronique.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 59


Analyse de votre système

4. Dans le champ Port, saisissez un numéro ou une plage de port(s) à utiliser pour la communication
réseau entre le serveur Spectrum™ Technology Platform et le serveur SMTP.
Le port par défaut est 25.

5. Dans les champs Nom d'utilisateur et Mot de passe, saisissez les informations d'identification
que le serveur Spectrum™ Technology Platform doit utiliser pour s'authentifier auprès du serveur
SMTP.
6. Dans le champ Adresse d'envoi, saisissez l'adresse électronique à partir de laquelle les courriers
électroniques de notification doivent être envoyés.
7. Pour vérifier que vous avez correctement configuré un serveur de messagerie, vous pouvez
envoyer un courrier électronique de test. Saisissez l'adresse électronique à laquelle vous souhaitez
envoyer le test à dans le champ Adresse test, puis cliquez sur Tester.
8. Cliquez sur Enregistrer.
Le serveur Spectrum™ Technology Platform est maintenant connecté à un serveur SMTP et peut
utiliser ce serveur pour envoyer des courriers électroniques de notification.

Exemple : Configuration d'un serveur de messagerie


Vous disposez d'un serveur SMTP nommé [Link]. Vous souhaitez
utiliser ce serveur de messagerie pour gérer les notifications par courrier électronique
envoyées depuis le serveur Spectrum™ Technology Platform. Vous avez créé un
compte sur le serveur SMTP appelé Spectrum 123 avec un mot de passe Example123
et l'adresse électronique de ce compte est [Link]@[Link].
Pour configurer la notification à l'aide de ces informations, vous devez renseigner
les champs comme suit :
Host [Link]
Adresse d'expédition [Link]@[Link]
Nom utilisateur Spectrum123
Mot de passe Example123

Sélection d'éléments pour la notification d'expiration

Spectrum™ Technology Platform peut envoyer une notification par courrier électronique lorsqu'un
composant de licence, de base de données ou de logiciel est sur le point d'expirer. Cela vous permet
de prendre les mesures nécessaires pour vous assurer que vos processus d'entreprise ne sont pas
interrompus pour cause d'expiration. Parmi les composants disposant d'une date d'expiration figurent
les éléments suivants :
• Licences

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 60


Analyse de votre système

Remarque : Les notifications par courrier électronique ne sont pas disponibles pour les
licences basées sur des transactions. Si vous approchez du nombre maximal de transactions
pour une licence, un message s'affiche dans le journal système de Management Console.

• Bases de données, comme les bases de données postales américaines utilisées pour le traitement
CASS
• Certains composants logiciels, comme le moteur utilisé pour valider les adresses américaines
dans le module Universal Addressing
Conseil : Pour afficher les éléments présentant une date d'expiration, ouvrez Management Console,
et accédez à Système > Licences et expiration.
Vous pouvez sélectionner les éléments dont vous souhaitez être informé de sorte à ne recevoir de
notification que pour les éléments qui vous concernent.
1. Ouvrez Management Console.
2. Accédez à Système > Licences et expiration.
3. Pour recevoir une notification d'expiration par courrier électronique pour un élément, cochez la
case de la colonne Envoyer une notification. Si vous souhaitez être informé avant ou après la
valeur par défaut, indiquez le nombre de jours avant l’expiration pour la réception de la notification.

Affichage des informations sur la version

1. Dans un navigateur Web, accédez à l'URL suivante :


[Link]
Où : server est l'adresse IP ou le nom de serveur de votre serveur Spectrum™ Technology
Platform et port le port HTTP utilisé par Spectrum™ Technology Platform. Par défaut, le port
HTTP est 8080.

2. Cliquez sur Système > Version.

Affichage et exportation des informations sur la licence

Vous pouvez exporter les informations sur votre licence dans un fichier XML. Cela peut s'avérer
utile pour résoudre des problèmes de licence avec l'aide du support technique.
1. Dans un navigateur Web, accédez à l'URL suivante :
[Link]

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 61


Analyse de votre système

Où : server est l'adresse IP ou le nom de serveur de votre serveur Spectrum™ Technology


Platform et port le port HTTP utilisé par Spectrum™ Technology Platform. Par défaut, le port
HTTP est 8080.

2. Cliquez sur Système > Licences et expiration.


3. Cliquez sur l'icône d'exportation.
Vos informations de licence sont enregistrées dans un fichier XML avec une extension .lic.

Analyse des performances à l'aide de la console JMX

La console JMX constitue un outil basé sur un navigateur qui permet d'analyser les performances
et qui enregistre les statistiques sur les performances des enregistrements de chaque stage d'un
flux de données.
1. Ouvrez un navigateur et accédez à[Link]
Où :
serveur est l'adresse IP ou le nom d'hôte de votre serveur Spectrum™ Technology Platform.
port est le port HTTP utilisé par Spectrum™ Technology Platform. La valeur par défaut est 8080.

2. Connectez-vous via le compte admin.


3. Sous « Domain: [Link] », cliquez sur
[Link]:service=PerformanceMonitorManager.
4. Cliquez sur le bouton Appeler à côté de activer.
5. Cliquez sur Retourner vers l'affichage MBean pour retourner à l'écran
PerformanceMonitorManager.
L'analyse des performances est à présent activée. Quand un flux de données est exécuté, les
statistiques de performance s'affichent dans la partie supérieure de l'écran
PerformanceMonitorManager. Remarques :
• Vous devez actualiser l'écran pour voir les mises à jour.
• Pour réinitialiser les compteurs, cliquez sur le bouton Appeler à côté de réinitialiser.
• Si vous arrêtez le serveur Spectrum™ Technology Platform, l'analyse des performances s'arrête.
Vous devrez donc remettre l'analyse en marche quand vous redémarrez le serveur.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 62


Analyse de votre système

Surveillance des statistiques de mise en cache des


descripteurs de fichiers à l'aide de JMX Console

JMX Console est l’outil basé sur un navigateur qui permet d'analyser les performances et les
statistiques des enregistrements, notamment les statistiques de mise en cache des descripteurs
de fichiers TAB natifs et Shapefile.
1. Ouvrez un navigateur et accédez à [Link]
Où :
server est l'adresse IP ou le nom d'hôte de votre serveur Spectrum™ Technology Platform.
port est le port HTTP utilisé par Spectrum™ Technology Platform. La valeur par défaut est 8080.

2. Connectez-vous via le compte admin.


3. Sous "Domain: Spatial", cliquez sur Spatial:name=TABFileHandlePool,type=Remote
Component or Spatial:name=ShapeFileHandlePool,type=Remote Component pour afficher
les statistiques de mise en cache des descripteurs de fichiers TAB ou Shapefile.
Remarque : Vous pouvez également désactiver le cache de descripteurs de fichiers ou
le vider sur cette page sans avoir besoin de redémarrer le serveur.

4. Cliquez sur All MBeans pour revenir à la console JMX principale.

Surveillance de l'utilisation de la mémoire

La console JMX vous permet de surveiller l'utilisation de la portion de mémoire JVM de chaque
composant spatial distant.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 63


Analyse de votre système

L'utilisation de la mémoire (HeapMemoryUsage et NonHeapMemoryUsage) est basée sur la


mémoire MBean JVM standard. Elle indique la quantité de mémoire de la console JVM utilisée pour
exécuter le composant distant. Elle inclut la quantité de mémoire init (initiale), max (maximale),
committed (engagée) et used (utilisée).
RuntimeName inclut l'ID du process que vous pouvez utiliser pour obtenir davantage d'informations
sur le système d'exploitation (par exemple, via le gestionnaire de tâches Windows) ou même pour
tuer le process.
Les portions de mémoire, ={committed=143130624, init=134217728, max=1908932608,
used=23483928}, sont indiquées en octets.
« Init » correspond à la quantité JVM initiale affectée (-Xms) ; « max » est précisé par –Xmx. « Used »
correspond à la quantité de mémoire utilisée par JVM pour les objets. La relation se présente ainsi :
–Xms < committed < -Xmx, et used < committed.
Vous pouvez modifier les portions de mémoire en modifiant -Xm dans le fichier [Link] du
dossier spatial (<Installé>\Pitney Bowes\Spectrum\server\modules\spatial\[Link]). Pour plus
d'instructions, reportez-vous à la section Augmentation des portions de mémoire.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 64


5 - Gestion de la
mémoire et des
threads
Cette section décrit certaines approches d'amélioration des performances
par la gestion de la mémoire et des threads. Elle indique également les
meilleures pratiques d'optimisation des performances du module
Location Intelligence. Elle s'adresse aux administrateurs expérimentés.
Spectrum fournit plusieurs options de réglage précis à des fins d'optimisation
des performances du serveur. La sélection optimale des paramètres dépend
de la nature du déploiement. Pour créer un environnement serveur
parfaitement réglé, il est recommandé de mener des tests de performances
au sein de l'environnement déployé pour déterminer les paramètres
optimaux. Cette section vous fournit des conseils généraux pour le réglage
précis des performances.

In this section
Configuration des composants distants 66
Configuration de la mise en pool des sources de données 67
Gestion de la mémoire et des threads

Configuration des composants distants

Tous les services spatiaux dans le Spectrum™ Technology Platform sont déployés dans un
composant distant (instance JVM) séparé de l'exécution de la plateforme. Ce système garantit
l'indépendance de la plate-forme par rapport aux modules qu'elle contient et l'application de la
configuration JVM aux services spatiaux, ce qui offre davantage de flexibilité en matière d'attribution
de mémoire et de réglage précis des performances en fonction des caractéristiques de ces services.
Le composant distant fournit des fonctions spatiales aux services spatiaux (comme les services
Feature et Mapping) et les stages (comme Spatial Calculator et Query Spatial Data). La taille du
pool d'un composant distant correspond au nombre de requêtes que le composant peut gérer
simultanément. Cela affecte le débit des services spatiaux et des stages spatiaux.
Pour gérer les autorisations pour le composant spatial distant, utilisez Console Management comme
vous le feriez pour tout autre type d'entité sécurisée. Le composant spatial distant est répertorié en
tant que type d'entité sécurisée « Composant spatial » sous le groupe Ressources de bases de
données. Vous pouvez définir des autorisations pour le composant spatial distant lors de la création
ou de la modification des rôles ou à l'aide des paramètres de contrôle d'accès. Pour plus
d'informations, reportez-vous à la section Gestion de la sécurité à la page 22.

Modification de la taille du pool

Outre le réglage JVM, vous pouvez également ajuster la taille du pool du composant spatial distant.
La taille du pool d'un composant distant correspond au nombre de requêtes que le composant peut
gérer simultanément. Ce paramètre représente le nombre de threads reçus par les composants à
l'écoute des requêtes de service de Spectrum™ Technology Platform ou exécutant un stage de
module Location Intelligence (à savoir, le nombre maximal de connexions gérées).
Chaque requête de Service Web atteint Spectrum via la plate-forme et est transmise au composant.
Il est possible d'augmenter la valeur par défaut de 1 pour pouvoir faire face à des charges de
requêtes supérieures. Il est recommandé d'utiliser une taille de pool qui correspond au nombre
d'UC. Le paramètre maximal ne doit pas être supérieur à deux fois le nombre de cœurs d'UC ; par
exemple, sur un poste de quatre UC, le nombre combiné de threads pour l'ensemble des services
ne doit pas être supérieur à huit. Des tests de performances doivent être menés, avec différents
réglages, jusqu'à obtenir des performances d'utilisation optimales.
Vous pouvez régler la taille du pool dans Management Console pour le composant spatial distant :
1. Ouvrez Management Console.
2. Accédez à Ressources > Location Intelligence.
3. Modifiez la taille du pool du composant distant en utilisant les flèches ou en saisissant une valeur.
La valeur minimale est 1 et la valeur maximale est 64.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 66


Gestion de la mémoire et des threads

4. Cliquez sur Enregistrer.


5. Si vous réduisez la taille du pool, redémarrez le serveur. L'augmentation de la taille du pool prend
effet immédiatement et ne nécessite pas le redémarrage du serveur.

Configuration de la mise en pool des sources de données

Le fichier [Link] (qui se trouve sous


SpectrumLocation\server\modules\spatial) peut être utilisé pour configurer la mise en
pool des connexions utilisées par les sources de données JDBC (comme Oracle et SQL Server)
pour optimiser les performances.
Pour obtenir des résultats optimaux, activez la validation (testOnBorrow = true). Cela permet
la validation des objets via une requête statique avant leur emprunt au pool. Si la validation échoue,
la connexion est abandonnée par le pool et une tentative d'emprunt d'une autre connexion est
effectuée. L'activation de la validation a un léger impact négatif sur les performances, car une
requête continue à être exécutée avant la vraie requête exécutée par Spectrum Spatial ; mais la
requête test conserve l'intégrité de l'ensemble des connexions du pool de connexions en cas de
communication non fiable entre Spectrum Spatial et une base de données externe.
Définissez un intervalle de validation pour réduire l'impact sur les performances de validation. Si
une connexion doit être validée, mais qu'elle a été précédemment validée pendant cet intervalle,
elle n'est pas de nouveau validée.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 67


6 - Gestion d'un cluster

In this section
Architecture en cluster pour le module Location Intelligence 69
Utilisation d'Enterprise Designer avec un cluster 71
Démarrage d'un cluster 72
Arrêt d’un cluster 73
Suppression d'un nœud d'un cluster 73
Gestion d'un cluster pour le module Location Intelligence 74
Gestion d'un cluster

Architecture en cluster pour le module Location


Intelligence

Dans un environnement en cluster, le traitement est partagé entre deux ou plusieurs instances du
serveur. Le schéma ci-dessous illustre l'architecture de déploiement de cette configuration.
L'équilibrage de charge peut être utilisé pour prendre en charge une grande disponibilité et une
forte évolutivité. L'architecture de déploiement inclut un équilibreur de charge, un cluster Spectrum
Spatial, une base de données et un partage de fichiers. Grâce à cette approche, il est possible de
faire l'évoluer l'architecture à l'horizontale comme à la verticale. Vous pouvez mettre le module
Location Intelligence en cluster avec ou sans mise en cluster de plate-forme.
Remarque : Il est recommandé de configurer un cluster Spectrum™ Technology Platform
et un cluster du module Location Intelligence, car cela présente plusieurs avantages :
• La synchronisation de la sécurité (ACL) s’effectue automatiquement pour les ressources
nommées.
• Les flux de données, les utilisateurs et rôles créés sur un nœud sont automatiquement
synchronisés avec tous les nœuds.
• Tous les utilitaires et toutes les pages de démo du module Location Intelligence (comme
Spatial Manager) peuvent pointer vers l’équilibreur de charge.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 69


Gestion d'un cluster

Équilibreur de charge
L'équilibreur de charge distribue les requêtes entre les instances Spectrum Spatial. Il est possible
d'utiliser n'importe quel équilibreur de charge capable d'équilibrer les charges des
requêtes HTTP/HTTPS.

Cluster Spectrum Spatial


Le cluster est un ensemble d'instances Spectrum avec une administration de partage LIM, des
ressources nommées, du contenu de métadonnées géographiques et des paramètres de
configuration. Vous pouvez ajouter d'autres nœuds au cluster à des fins de résilience ou pour gérer
des charges supérieures. En cas de besoin, pour le matériel disposant d'énormes ressources,
chaque nœud est capable d'évoluer à la verticale via l'ajout de ressources matérielles
supplémentaires et/ou d'instances complémentaires. Spectrum peut être configuré pour utiliser un
nombre limité d'UC.

Base de données
Spectrum enregistre les ressources nommées (cartes, couches, tables et styles), les métadonnées
géographiques et la configuration dans un référentiel. Dans une installation avec un seul serveur

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 70


Gestion d'un cluster

par défaut, une base de données intégrée sert à stocker ces ressources sur le serveur local. Pour
créer une solution évolutive résiliente, il convient de remplacer cette base de données intégrée par
une base de données résiliente indépendante. Oracle, PostGreSQL (PostGIS) et Microsoft SQL
Serveur sont les bases de données de référentiel prises en charge.
Dans une configuration d'équilibrage de charge, les nœuds Spectrum mettent ces ressources dans
une mémoire cache et un index de recherche locaux au niveau de chaque nœud du cluster. Lorsqu'un
nœud Spectrum reçoit une requête, il utilise la mémoire cache et l'index locaux pour trouver des
ressources. Il est possible d'ajouter des ressources nommées via n'importe quel nœud du cluster.
Chaque nœud conserve sa mémoire cache en cours en vérifiant les différences entre sa mémoire
cache locale et la base de données centrale. Par défaut, cette vérification se produit toutes les deux
secondes. Cette fréquence est configurable. Cette architecture garantit des transactions extrêmement
performantes de la part du serveur et une charge minimale imposée à la base de données du
référentiel. Si un nouveau noeud Spectrum est ajouté au cluster, sa mémoire cache et son index
sont automatiquement créés. Un tel scénario peut se produire pour remédier à la panne d'un nœud
ou pour augmenter la capacité du déploiement.

Partage de fichiers
Le partage de fichiers fournit un dossier contenant les images des cartes générées par Spectrum.
Lors du rendu des cartes via les Services Web, le serveur gère les images des cartes renvoyées
par des URL ou sous forme d'images codées de type base 64. Lorsqu'une URL est renvoyée,
l'image de la carte est enregistrée sous forme de fichier et servie lorsque l'URL fait l'objet d'une
requête. Pour garantir la capacité de tout nœud Spectrum à renvoyer l'image de la carte, il est utilisé
un partage de fichiers qui stocke les images.

Utilisation d'Enterprise Designer avec un cluster

1. Lancez Enterprise Designer.


2. Dans le champ Nom du serveur, saisissez le nom de serveur de l'équilibreur de charge.
3. Dans le champ Port, saisissez le port que vous avez configuré pour l'équilibreur de charge.
Remarque : Les fichiers d'entrée, les fichiers de sortie et les ressources de base de
données doivent figurer sur un lecteur partagé, un serveur de fichiers ou à un emplacement
communément accessible. Sinon, tous les fichiers doivent être chargés sur chaque serveur
hébergeant un serveur Spectrum™ Technology Platform et présenter le même chemin
d'accès.

Une fois que vous vous êtes connecté, vous pouvez utiliser Enterprise Designer normalement. Les
actions que vous réalisez s'appliquent à toutes les instances Spectrum™ Technology Platform du
cluster auquel vous êtes connecté.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 71


Gestion d'un cluster

Démarrage d'un cluster

Si tous les nœuds d'un cluster sont arrêtés, vous devez suivre cette procédure pour démarrer le
cluster en toute sécurité et éviter toute perte de données.
1. Sur le dernier nœud qui a été arrêté, supprimez les nœuds seed, puis démarrez le serveur.
Avertissement : Le premier nœud que vous démarrez doit être le dernier nœud que vous avez
arrêté, et ce nœud doit être un nœud seed. Le démarrage d'un autre nœud en premier risque
d'entraîner une perte de données, comme les paramètres de configuration et l'historique des
jobs. Si vous ne savez pas quel nœud a été arrêté en dernier, recherchez dans le journal du
wrapper de chaque nœud l'horodateur du message d'arrêt. Le journal du wrapper se trouve à
l'emplacement suivant : Spectrum
Location\server\app\repository\logs\[Link].
a) Ouvrez ce fichier dans un éditeur de texte :
server/app/conf/[Link]

b) Dans la propriété [Link], supprimez tous les noms d’hôte et les


adresses IP, sauf celle de ce serveur. Enregistrez les noms d’hôte et les adresses IP, de sorte
à pouvoir les ajouter de nouveau ultérieurement.
c) Enregistrez le fichier.
d) Démarrez le serveur.
e) Attendez que le serveur Spectrum™ Technology Platform démarre complètement.
Vous pouvez savoir quand le serveur Spectrum™ Technology Platform a complètement
démarré en regardant dans le journal du wrapper : Spectrum
Location\server\app\repository\logs\[Link]. Lorsque le serveur a
complètement démarré, ce message s'affiche :

Pitney Bowes Spectrum(TM) Technology Platform (Version Version Number)


Started.

f) Dans le fichier de propriétés [Link], dans la propriété


[Link], ajoutez les noms d’hôte ou les adresses IP que vous aviez
supprimés, en les séparant chacun par une virgule.
g) Enregistrez et fermez le fichier. Vous n'avez pas besoin de redémarrer le serveur.
2. Démarrez les autres nœuds du cluster.
Avertissement : Assurez-vous d'attendre que le premier nœud démarre complètement avant
de démarrer des nœuds supplémentaires. Le démarrage de nœuds supplémentaires avant le
démarrage du premier nœud peut entraîner une perte de données.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 72


Gestion d'un cluster

Arrêt d’un cluster

Pour arrêter un cluster tout entier :


1. Identifiez les nœuds qui sont des nœuds seed. Pour ce faire, ouvrez le fichier
SpectrumFolder/server/app/conf/[Link] et recherchez
les nœuds répertoriés dans la propriété [Link].
2. Arrêtez chaque serveur Spectrum™ Technology Platform du cluster, en vous assurant que le
dernier nœud que vous avez arrêté est un nœud seed.
• Sous Unix ou Linux, remplacez le répertoire de travail par le répertoire Spectrum™ Technology
Platform du serveur bin, localisez le fichier de configuration, puis saisissez la commande
suivante :./[Link].
• Sous Windows, faites un clic droit sur l'icône Spectrum™ Technology Platform dans la barre
d'état système de Windows, puis sélectionnez Arrêter Spectrum™.
Avertissement : Pour éviter toute perte de données, le dernier nœud que vous arrêté doit être
un nœud seed.

3. Notez le nœud que vous avez arrêté en dernier. Vous aurez besoin de ces informations lors du
démarrage du cluster.
Avertissement : Pour éviter toute perte de données lors du démarrage du cluster, le premier
nœud que vous démarrez doit être le dernier nœud que vous avez arrêté, et ce nœud doit être
un nœud seed.

Suppression d'un nœud d'un cluster

Pour supprimer un nœud d'un cluster, arrêtez le serveur Spectrum™ Technology Platform.
1. Arrêtez le nœud que vous souhaitez supprimer :
• Sous Unix ou Linux, remplacez le répertoire de travail par le répertoire Spectrum™ Technology
Platform du serveur bin, localisez le fichier de configuration, puis saisissez la commande
suivante :./[Link].
• Sous Windows, faites un clic droit sur l'icône Spectrum™ Technology Platform dans la barre
d'état système, puis sélectionnez Arrêter Spectrum™.

2. Ouvrez le fichier server/app/conf/[Link] dans un éditeur


de texte et définissez [Link] sur false.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 73


Gestion d'un cluster

3. Sur chacun des autres nœuds du cluster, ouvrez le fichier [Link]


et supprimez le nœud de la propriété [Link].
Pour les utilisateurs du module Location Intelligence : si vous souhaitez conserver le nœud
autonome et capable de s'exécuter en dehors du cluster, recopiez le fichier [Link]
d'origine et supprimez les dossiers suivants du répertoire
/server/modules/spatial/jackrabbit pour chaque instance de Spectrum™ Technology
Platform : référentiel, version, documents Workspace. Redémarrez le serveur et importez le contenu
du référentiel.

Gestion d'un cluster pour le module Location Intelligence

Configuration d'un référentiel commun

Vous devez configurer le module Location Intelligence pour qu'il utilise une base de données de
référentiel commune pour le cluster. Cela garantit la gestion des ressources nommées, métadonnées
géographiques et paramètres de configuration au sein du cluster tout entier.
Le référentiel est installé avec un ensemble de ressources nommées, métadonnées géographiques
et fichiers de configuration. Pour migrer ces ressources vers le référentiel de base de données
commun, il convient d'exporter ces ressources de la base de données de référentiel interne par
défaut et de les réimporter dans la nouvelle base de données de référentiel partagé.
Pour l'exportation et l'importation en masse du contenu du référentiel, utilisez les commandes
limrepo import et limrepo export de l’utilitaire Administration. Ces commandes vous donnent
la possibilité de conserver les autorisations (reportez-vous à la section Administration du Guide
Spectrum Spatial pour obtenir des instructions).
Suivez les étapes soulignées pour votre base de données de référentiel commune, PostgreSQL,
Oracle, ou Microsoft SQL Server.

Configuration de votre système

Une fois Spectrum™ Technology Platform installé et lorsque vous avez configuré un référentiel
commun, vous devez configurer votre instance avant de pouvoir la répliquer sur une autre machine
virtuelle. Si vous n'utilisez pas d'environnement de machine virtuelle, vous devez effectuer ces
étapes pour chacune de vos installations Spectrum™ Technology Platform.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 74


Gestion d'un cluster

Configuration d'un partage de fichiers de carte


Pour configurer le partage de fichiers de carte (un dossier d'images partagées) dans Spectrum™
Technology Platform, vous devez tout d'abord disposer d'un répertoire d'images de carte partagé.
Pour créer un partage de fichiers de carte, reportez-vous à la section Création d'un partage de
fichiers image de carte sous Unix/Linux à la page 76 ou à la section Création d'un partage de
fichiers image de carte sous Windows à la page 76.
Une fois qu'un répertoire d'images de carte a été créé, configurez le partage de fichiers de carte :
1. Modifiez la configuration de Mapping Service en pointant vers un dossier d'images partagées et
un serveur d'équilibrage de charge. Dans ImageCache, remplacez le paramètre Directory
(répertoire) par un répertoire d'images commun, et remplacez le paramètre AccessBaseURL par
l'URL d'images du poste d'équilibrage de charge.
Si vous utilisez un environnement de machine virtuelle, notez cette adresse IP, car vous devez
définir la machine virtuelle d'équilibrage de charge sur cette adresse IP.
Pour les installations Unix/Linux :

<ImageCache>
<Directory>/<spatial server
root>/server/modules/spatial/images</Directory>
<AccessBaseURL>[Link]

<FileExpire>30</FileExpire>
<ScanInterval>30</ScanInterval>
</ImageCache>

Pour les installations Windows :

<ImageCache>
<Directory>\\server\Share\images</Directory>
<AccessBaseURL>[Link]

<FileExpire>30</FileExpire>
<ScanInterval>30</ScanInterval>
</ImageCache>

2. Pour les installations Unix/Linux, vous devez définir un lien symbolique pour permettre aux images
de carte d'accéder au système de fichiers partagés.
Créez un sous-dossier imagesdans le dossier de partage monté, par exemple, /mnt/<linux
mount>/images

cd /<spatial server root>/server/modules/spatial


rm –Rf images
ln -s /mnt/<linux mount>/images ./images

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 75


Gestion d'un cluster

Création d'un partage de fichiers image de carte sous Unix/Linux


Le partage de fichiers fournit un dossier contenant les images des cartes générées par Spectrum
Spatial. Créez un dossier partagé accessible à tous les nœuds Spectrum. Le partage de fichiers
n'est pas nécessaire si les cartes sont renvoyées des Services Web sous forme d'images codées
de type Base 64.
Pour créer un partage de fichiers image de carte sous Unix/Linux :
1. Montez un dossier partagé sous chaque système d'exploitation hébergeant Spectrum. Les
commandes ci-dessous permettent de monter un lecteur sous Microsoft Windows Server ou un
lecteur réseau prenant en charge CIFS.

mkdir /mnt/<linux mount>


mount -t cifs //<windows host>/<windows share> /mnt/<linux mount>-o
username=shareuser,password=sharepassword,domain=pbi

2. Définissez le partage d'images de sorte qu'il se charge au démarrage dans /etc/fstab.

//<windows ip address for share>/share /path_to/mount cifs


username=server_user,password=secret,_netdev 0 0

Création d'un partage de fichiers image de carte sous Windows


Le partage de fichiers fournit un dossier contenant les images des cartes générées par Spectrum
Spatial. Créez un dossier partagé accessible à tous les nœuds Spectrum. Le partage de fichiers
n'est pas nécessaire si les cartes sont renvoyées des Services Web sous forme d'images codées
de type Base 64.
Pour créer un partage de fichiers image de carte sous Windows :
1. Dans l'Explorateur Windows, sélectionnez le dossier d'images que vous souhaitez partager.
2. Faites un clic droit, puis cliquez sur Partager ou sur Partager avec.
3. Sélectionnez les utilisateurs qui vont écrire dans le dossier d'images. Ces utilisateurs doivent
disposer de droits d'accès en lecture/écriture.

Modification de la configuration des services OGC pour la mise en cluster


Pour garantir le bon fonctionnement de la mise en cluster lorsque vous disposez à la fois d'un cluster
Spectrum™ Technology Platform et d'un cluster du module Location Intelligence, il est nécessaire
de modifier les fichiers de configuration des services OGC à l’aide de Spatial Manager : sur les
pages de paramètres WFS, WMS et WMTS, modifiez l’URL de la ressource (du service) en ligne
sur l'adresse IP et le port de l'équilibreur de charge. Pour plus d'informations, reportez-vous au
Guide Spatial Manager de la section Utilitaires du Guide Spectrum Spatial.

Modification du fichier de propriétés Java


Pour modifier les propriétés Java de Spectrum™ Technology Platform, procédez comme suit :

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 76


Gestion d'un cluster

1. Modifiez le fichier [Link], qui se trouve dans


<spectrum>/server/modules/spatial/[Link], pour qu'il pointe vers le
serveur d'équilibrage de charge.
2. Modifiez [Link] et l'ensemble des numéros de port et d'hôte de services pour qu'ils
pointent vers le serveur d'équilibrage de charge.

Configuration de ports pour plusieurs instances Spectrum


Si vous disposez de plusieurs instances Spectrum™ Technology Platform sur un seul poste, vous
devez modifier les numéros de port.
Pour modifier les numéros de port de chaque instance Spectrum™ Technology Platform, procédez
comme suit :
1. Remplacez tous les ports de <Spectrum
root>/server/app/conf/[Link] par de nouvelles valeurs
de port non utilisées. Le port HTTP reflète le numéro de port saisi dans le programme d'installation.
2. Mettez le port rmi à jour dans [Link] dans le dossier /<spectrum
root>/server/modules/spatial (par exemple, 11099). La valeur par défaut est 1099.

Données locales Spectrum partagées


Si vous utilisez des données de fichiers TAB sur le système de fichiers, ces données doivent se
trouver à un emplacement partagé accessible à toutes les instances de Spectrum au sein de
l'environnement d'équilibrage de charge. Il est également important de noter que l'ensemble des
ressources nommées du répertoire d'accès aux données du système de fichiers doit pointer vers
cet emplacement partagé.
Chaque machine virtuelle ou chaque poste hébergeant Spectrum doit pouvoir accéder au lecteur
partagé monté.
Remarque : L'utilisation de ressources partagées pointant vers les tables de base de données
ne requiert pas de lecteur partagé, car les ressources nommées du référentiel n'ont pas
accès aux données via un chemin de fichier : elles utilisent une connexion nommée aux
données de la base de données.

Vérification que des entités de sécurité sont définies sur tous les nœuds
Si vous prévoyez d'utiliser des listes de contrôle d'accès (ACLs) sur les ressources nommées dans
un cluster (plusieurs nœuds) du module Location Intelligence, effectuez toutes les modifications
associées aux ressources sur un seul nœud du cluster, puis utilisez les commandes limrepo de
l'utilitaire Administration pour synchroniser les modifications ACL sur les autres nœuds (effectuez
l'exportation et l'importation à l'aide de l'option –a). Lorsque vous effectuez des tâches
d’administration, par exemple, à l’aide de Management Console, de Spatial Manager ou de Map
Uploader, celles-ci doivent être effectuées sur un seul nœud, suivies d'une synchronisation sur les
autres nœuds à l’aide des commandes limrepo de l’utilitaire Administration.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 77


Gestion d'un cluster

Pour plus d’informations sur les commandes limrepo de l’utilitaire Administration, reportez-vous
à la section Administration du Guide Spectrum Spatial.
Remarque : Cette information s’applique uniquement dans le cas d’un cluster du module
Location Intelligence. Si vous disposez à la fois d'un cluster Spectrum™ Technology Platform
et d'un cluster du module Location Intelligence, les ACLs des ressources nommées sont
reflétées sur tous les nœuds dès qu'elles ont été créées en pointant vers l'équilibreur de
charge. Si vous disposez à la fois d'un cluster Spectrum™ Technology Platform et d'un cluster
du module Location Intelligence, il est recommandé de pointer les utilitaires tels que Spatial
Manager vers l'équilibreur de charge pour permettre la synchronisation automatique des
ressources.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 78


7 - Utilisation
d'Administration Utility

In this section
Démarrage rapide de l'utilitaire Administration 80
Utilisation d'un script avec l'utilitaire Administration 81
Module Location Intelligence 83
Module Enterprise Routing 89
Utilisation d'Administration Utility

Démarrage rapide de l'utilitaire Administration

L'utilitaire Administration fournit un accès de ligne de commande à plusieurs fonctions administratives.


Vous pouvez l'utiliser dans un script, ce qui vous permet d'automatiser certaines tâches
administratives. Vous pouvez également l'utiliser de manière interactive. Les fonctions administratives
ne sont pas toutes disponibles dans l'utilitaire Administration. Utilisez Management Console pour
accéder aux fonctions qui ne sont pas disponibles dans l'utilitaire Administration.
Remarque : L'utilitaire Administration requiert Java 8 ou une version ultérieure. Si vous
installez l'utilitaire Administration sur le même ordinateur que celui sur lequel le serveur
Spectrum™ Technology Platform est installé, Java 8 est déjà installé, car il est inclus dans
ce serveur. Si vous souhaitez installer l'utilitaire Administration sur un autre ordinateur,
assurez-vous que Java 8 ou une version ultérieure est installé sur l'ordinateur.

1. Ouvrez un navigateur internet et allez sur la page d'accueil Spectrum™ Technology Platform à
:
[Link]
Par exemple, si vous avez installé Spectrum™ Technology Platform sur un ordinateur appelé
« monspectrumplateform » et qu'il utilise le port HTTP par défaut, 8080, vous devrez aller sur :
[Link]

2. Cliquez sur Platform Client Tools.


3. Cliquez sur Command Line Clients.
4. Sous Administration Utility, cliquez sur Download et téléchargez le fichier ZIP sur l'ordinateur
dans lequel utiliser l'utilitaire Administration.
5. Extrayez le contenu du fichier ZIP.
6. Pour lancer l'interface de ligne de commande, effectuez l'une des opérations suivantes :
• Si vous exécutez le serveur sur un système Unix ou Linux, exécutez [Link].
• Si vous exécutez le serveur sur un système Windows, exécutez [Link].
Remarque : Si nécessaire, modifiez le fichier .sh [Link] pour utiliser le chemin vers
votre installation Java.

7. Connectez-vous au serveur Spectrum™ Technology Platform à gérer. Pour vous connecter au


serveur, exécutez la commande suivante :
connect --h servername:port --u username --p password --s SSLTrueOrFalse
Par exemple :
connect --h myserver:8080 --u admin --p myPassword1--s true

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 80


Utilisation d'Administration Utility

8. Une fois connecté, vous pouvez exécuter des commandes. Notez les conseils suivants :
• Pour obtenir une liste des commandes disponibles, saisissez help ou appuyez sur la touche
de tabulation.
• Pour renseigner automatiquement une commande, saisissez les premiers caractères, puis
appuyez sur la touche de tabulation. Par exemple, si vous saisissez us et que vous appuyez
sur la touche de tabulation, la commande user est automatiquement saisie. Si vous appuyez
de nouveau sur la touche de tabulation, une liste de toutes les commandes user s'affiche.
• Si vous spécifiez une valeur d'option contenant un espace, placez la valeur entre guillemets
doubles.

9. Lorsque vous avez terminé, tapez exit pour quitter l'utilitaire Administration.

Utilisation d'un script avec l'utilitaire Administration

L'utilitaire Administration peut exécuter une série de commandes à partir d'un fichier de script. Cela
est utile si vous souhaitez automatiser ou normaliser des actions administratives en utilisant un
script au lieu d'exécuter manuellement des commandes via l'utilitaire Administration ou Management
Console.
1. À l'aide d'un éditeur de texte, créez un fichier de script. Un fichier de script contient les commandes
à exécuter.
Pour ajouter une commande à un fichier de script, tapez la commande et les paramètres
nécessaires, comme vous le feriez si vous saisissiez la commande à l'invite de commande.
Entrez une commande par ligne.
Pour insérer des commentaires dans un fichier de script, utilisez la notation suivante :
/* Indique le début d'un commentaire de bloc.
*/ Indique la fin d'un commentaire de bloc.
// Indique un commentaire en ligne. Utiliser comme début d'une ligne uniquement.
; Indique un commentaire en ligne. Utiliser comme début d'une ligne uniquement.

2. Enregistrez le script dans l'ordinateur sur lequel vous exécutez l'utilitaire Administration ou dans
un emplacement accessible par l'ordinateur sur lequel vous exécutez l'utilitaire Administration.
Vous pouvez utiliser le nom et l'extension de fichier de votre choix. L'extension de fichier
recommandée est .cli.
3. Pour exécuter le script, effectuez l'une des opérations suivantes :

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 81


Utilisation d'Administration Utility

Option Description

Pour exécuter le script dans la


Indiquez les éléments suivants dans la ligne de commande
ligne de commande
ou dans un script de traitement par lots ou shell :
[Link] --cmdfile ScriptFile

Pour exécuter le script à partir Ouvrez l'outil Administration et connectez-vous au serveur


de l'utilitaire Administration Spectrum™ Technology Platform à l'aide de la commande
connect. Utilisez ensuite la commande script pour
exécuter le script. Pour plus d'informations sur cette
commande, reportez-vous à la section script.

Exemple : Déplacer des flux de données de la préparation à la production


Vous disposez de trois flux de données : Deduplication, AddressValidation et
DrivingDirections. Vous disposez d'un serveur de préparation sur lequel vous modifiez
les flux de données et les testez, ainsi que d'un environnement de production dans
lequel les flux de données sont mis à disposition pour l'exécution. Vous souhaitez
déplacer ces flux de données, de manière cohérente et automatisée, de votre serveur
de préparation à votre serveur de production. Pour ce faire, vous décidez d'utiliser
un script de l'utilitaire Administration. Le script peut être semblable à ce qui suit :

// Connect to the staging server


connect --h stagingserver:8080 --u allan12 --p something123

// Export from staging


dataflow export --d "Deduplication" --e true --o exported
dataflow export --d "AddressValidation" --e true --o exported
dataflow export --d "DrivingDirections" --e true --o exported

// Close connection to the staging server


close

// Connect to the production server


connect --h productionserver:8080 --u allan12 --p something123

// Import to production
dataflow import --f exported\[Link]
dataflow import --f exported\[Link]
dataflow import --f exported\[Link]

// Close the connection to the production server


close

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 82


Utilisation d'Administration Utility

Module Location Intelligence

limrepo export

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande limrepo export exporte les ressources nommées (telles que les tables nommées)
à partir du référentiel Spectrum Spatial vers un système de fichiers local. Vous devez disposer
module Location Intelligence installé pour utiliser cette commande.
Les ressources sont exportées avec leurs chemins d'accès complet de référentiel dans le dossier
cible. Par exemple, si vous exécutez limrepo export --s /Samples/NamedTables --o C:\export,
l'outil crée C:\export\Samples\NamedTables\WorldTable, et ainsi de suite pour chaque
table nommée sous le dossier ou le répertoire NamedTables.
Remarque : La commande limrepo export exporte toujours de manière récursive tous
les dossiers, y compris ceux qui sont vides.

Utilisation
limrepo export --sSourceRepositoryPath --oOutputFilePath
Remarque : Pour afficher une liste de paramètres, tapez help limrepo import.

Requis Argument Description


Oui --s SourceRepositoryPath Indique le chemin d'accès à la ressource ou un
dossier vers lequel exporter.

Oui --o OutputFilePath Indique le chemin d'accès à un dossier figurant


sur le système de fichiers local dans lequel vous
souhaitez effectuer l'exportation. Il peut s'agir d'un
nouveau dossier ou d'un dossier existant ;
toutefois, un dossier existant doit être vide, sinon
l'exportation échoue.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 83


Utilisation d'Administration Utility

Requis Argument Description


Non --q or --quiet Désactive l'affichage des ressources copiées lors
de l'exportation (mode silencieux).
Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.

Non --f or --fullpaths Affiche l'ensemble des chemins d'accès source et


de sortie.
Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.

Non --r or --recursive Exporte de manière récursive les sous-dossiers


(enfants de la source spécifiée).
Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est true.

Non --c or --continueonerror Poursuit l'exportation si une erreur se produit.


Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.

Non --a or --acl Conserve les autorisations existantes pour les


ressources exportées dans le dossier d'exportation
sur le système de fichiers local. Une liste de
contrôle d'accès (ACL) indique les opérations que
chaque utilisateur ou au rôle peut effectuer sur
une ressource nommée, telles que Crée, Afficher,
Modifier ou Supprimer.
Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.

Exemple
Cet exemple exporte les ressources nommées dans le dossier du référentiel \Samples
à C:\myrepository\samples sur votre système de fichiers local.
limrepo export --s \Samples --o C:\myrepository\samples

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 84


Utilisation d'Administration Utility

limrepo import

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande limrepo import importe des ressources nommées (comme des tables nommées)
d'un système de fichiers local dans le référentiel Spectrum Spatial. Vous devez disposer module
Location Intelligence installé pour utiliser cette commande.
Lors de l'importation, vous devez pointer vers le même dossier ou le répertoire que vous avez
exporté à précédemment. Par exemple, si vous exécutez limrepo export --s
/Samples/NamedTables --o C:\export, l'outil crée
C:\export\Samples\NamedTables\WorldTable, et ainsi de suite pour chaque table nommée
sous le dossier ou le répertoire NamedTables. Les ressources sont exportées avec leurs chemins
d'accès complet de référentiel dans le dossier cible. Exécute limrepo import --s C:\export puis
importe WorldTable dans/Samples/NamedTables/WorldTable.
Remarque : La commande limrepo import importe toujours de manière récursive tous
les dossiers, y compris ceux qui sont vides.

Après avoir effectué une importation, dans de nombreux cas, vous devrez ajuster les connexions
nommées pour qu'elles pointent vers leur nouveau chemin d'accès via Spatial Manager. Par exemple,
si vos fichiers TAB natifs étaient installés dans « C:\myfiles » dans votre instance de test, et si les
mêmes fichiers sont installés dans « E:\ApplicationData\Spectrum\Spatial\Spring2016 », cette
connexion doit être corrigée dans Spatial Manager après l'importation. Reportez-vous à la section
Utilitaires du Guide Spectrum Spatial pour obtenir des instructions sur l'utilisation de Spatial Manager
pour modifier une connexion nommée.
Remarque : Si vous utilisez limrepo import pour restaurer les fichiers de configuration
de service que vous avez exportés depuis une version antérieure à la version 12.0 de
Spectrum™ Technology Platform, les fichiers sont automatiquement modifiés pour qu'ils
soient compatibles avec la version 12.0 et les versions ultérieures (par exemple, les URL du
référentiel sont supprimées).

Utilisation
limrepo import --sSourceFilePath
Remarque : Pour afficher une liste de paramètres, tapez help limrepo import.

Requis Argument Description


Oui --s SourceFilePath Indique le chemin d'accès à la ressource ou un
dossier sur le système de fichiers local qui doit être

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 85


Utilisation d'Administration Utility

Requis Argument Description


importé. Il doit s'agir du dossier racine d'un export
précédent sur le système de fichiers local.

Non --q or --quiet Désactive l'affichage des ressources copiées lors


de l'importation (mode silencieux).
Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.

Non --u or --update Spécifie s'il faut remplacer les ressources


existantes si des ressources portant le même nom
existent déjà sur le serveur.
vrai S'il existe une ressource sur le serveur
portant le même nom qu'une ressource en
cours d'importation, la ressource sur le
serveur est remplacée. Il s'agit du
paramètre par défaut, si l'indicateur n'est
pas défini ou si l'indicateur est spécifié
sans valeur.
faux S'il existe une ressource sur le serveur
portant le même nom qu'une ressource en
cours d'importation, la ressource ne sera
pas importée.

Non --f or --fullpaths Affiche l'ensemble des chemins d'accès source et


de sortie.
Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.

Non --c or --continueonerror Poursuit l'importation si une erreur se produit.


Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.

Non --a or --acl Conserve toutes les autorisations précédemment


exportées et les fusionne avec les autorisations
existantes lorsque vous importez des ressources.
Une liste de contrôle d'accès (ACL) indique les
opérations que chaque utilisateur ou rôle peut
effectuer sur une ressource nommée, telles que
Créer, Afficher, Modifier ou Supprimer.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 86


Utilisation d'Administration Utility

Requis Argument Description


Par exemple, un utilisateur possède des
autorisations Lecture et Écriture sur une ressource
lors de l'exportation. Si l'utilisateur dispose
seulement d'autorisations de lecture sur la
ressource lors de l'importation, l'autorisation
d'écriture est accordée à nouveau après que
l'importation se soit terminée avec succès.
Les autorisations en conflit ne peuvent pas être
fusionnées et seront ignorées. Les entrées ACL
pour les utilisateurs et rôles qui n'existent pas dans
le référentiel cible sont également ignorées.
Si l'indicateur est spécifié, la valeur par défaut est
true. Si l'indicateur n'est pas spécifié, la valeur par
défaut est false.
Conseil : Lorsque vous utilisez cet indicateur,
l'utilisation du serveur d'exportation doit également
exister sur le serveur d'importation. Par exemple,
vous disposez de « testuser » avec des paramètres
de contrôle d’accès et vous exportez les
ressources avec une liste ACL à partir d’un
serveur, puis vous importez ces ressources
nommées sur un autre serveur ne disposant pas
de « testuser ». Dans ce cas, les ressources
nommées sont chargées, mais pas la liste ACL.

Exemple
Cet exemple importe les ressources nommées à partir de C:\myrepository\samples
sur votre système de fichiers local.
limrepo import --s C:\myrepository\samples

limrepo mwsimport

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande limrepo mwsimport de l'utilitaire Spectrum™ Technology Platform Administration


vous permet de fournir une carte d'un fichier MapInfo Workspace (MWS) qui a été créé soit par
MapInfo Pro, soit par MapXtreme Workspace Manager, dans le référentiel Spectrum Spatial.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 87


Utilisation d'Administration Utility

L'importation va créer la carte nommée et toutes ses ressources dépendantes (couches, tables et
connexions). La connexion est nommée en ajoutant « Connection » au nom de la carte. Les tables
nommées et les couches nommées sont créées dans des sous-dossiers (NamedTables et
NamedLayers, respectivement).
Vous devez disposer module Location Intelligence installé pour utiliser cette commande.

Utilisation
limrepo mwsimport --s MWSFilePath --o Output --p ServerPath
Remarque : Pour afficher une liste de paramètres, saisissez help limrepo mwsimport.

Requis Argument Description


Oui --s MWSFilePath Indique le chemin vers un fichier MWS sur le
système de fichiers local qui doit être importé.

Oui --o Output Indique le chemin d'accès à la carte nommée dans


le référentiel. Toutes les ressources sont créées
dans le même dossier que celui de la carte
nommée.

Oui --p ServerPath Indique le chemin d'accès à l'emplacement des


données sur le serveur. Ce chemin d'accès est
utilisé pour créer une connexion nommée, qui est
ensuite référencée par toutes les tables nommées
créées. Ces tables utilisent des chemins d'accès
aux fichiers relatifs à cette connexion nommée.
Non --l LocalPath Indique le chemin d'accès à l'emplacement des
données sur le système de fichiers local, si le
fichier MWS contient des chemins d'accès à des
fichiers qui n'existent pas sur le système de fichiers
du serveur. Toutes les occurrences de la valeur
spécifiée dans le fichier MWS sont remplacées par
le chemin d'accès au serveur spécifié. Si vous
disposez de chemins d'accès partiels dans le
fichier MWS, cela n'est pas nécessaire ; c'est
généralement le cas avec n'importe quel élément
créé à partir de MapXtreme.

Exemple
Cet exemple importe un fichier MWS sur le lecteur D: (où les données du serveur
existent au niveau C:\mydata) et place les ressources nommées dans
/Europe/Countries dans le référentiel.
limrepo mwsimport --s D:\[Link] --o /Europe/Countries --p
C:\mydata

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 88


Utilisation d'Administration Utility

Résultat
Les ressources nommées suivantes sont créées :
/Europe/Countries/Europe (carte nommée)
/Europe/Countries/EuropeConnection (connexion nommée)
/Europe/Countries/NamedTables/austria (table nommée)
/Europe/Countries/NamedTables/belgium (table nommée)
.
./Europe/Countries/NamedLayers/austria (couche nommée)
/Europe/Countries/NamedLayers/belgium (couche nommée)
..

Module Enterprise Routing

ermdb list

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande ermdb list récupère une liste de l'ensemble des ressources de base de données
d'itinéraire existantes sur le serveur. Pour utiliser cette commande, vous devez avoir installé le
module Enterprise Routing.

Utilisation
ermdb list

Exemple
Cet exemple renvoie toutes les ressources de base de données sur le serveur.
ermdb list

ermdb get

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 89


Utilisation d'Administration Utility

La commande ermdb get vous permet de renvoyer des informations sur les bases de données
de routage configurées sur le serveur dans un fichier. Les informations renvoyées sont le nom de
la base de données, l’emplacement de la base de données sur le système de fichiers (chemin
d’accès) et la taille de pool configurée pour la base de données. Pour utiliser cette commande, vous
devez avoir installé le module Enterprise Routing.

Utilisation
ermdb get --name database_name
Remarque : Pour afficher une liste de paramètres, saisissez help ermdb get.

Requis Argument Description


Oui --name or --n database_name Indique le nom de la ressource de base de
données sur laquelle renvoyer des informations.
Ce nom doit être unique sur le serveur. Pour
obtenir une liste des ressources de base de
données d'itinéraire existantes, utilisez la
commande ermdb list.

Exemple
Cet exemple renvoie des informations sur les ressources de base de données
américaines depuis le serveur.
ermdb get --name US

ermdb add

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande ermdb add crée une nouvelle ressource de base de données de routage sur le
serveur. Pour utiliser cette commande, vous devez avoir installé le module Enterprise Routing.
Remarque : La commande ermdb add nécessite un nom unique à utiliser pour chacune
des bases de données ajoutées.

Utilisation
ermdb add --name database_name --poolsize pool_size --path database_path
Remarque : Pour afficher une liste de paramètres, saisissez help ermdb add.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 90


Utilisation d'Administration Utility

Requis Argument Description


Oui --name or --n database_name Indique le nom de la ressource de base de
données à ajouter. Ce nom doit être unique sur le
serveur. Pour obtenir une liste des ressources de
base de données d'itinéraire existantes, utilisez la
commande ermdb list.

Non --poolsize or --s pool_size Indique le nombre maximal de requêtes


simultanées à gérer par la base de données. La
valeur par défaut est de 4 lorsqu'elle n'est pas
spécifiée. La plage de requêtes simultanées
acceptée est un nombre entier compris entre 1 et
128.

OUI --path database_path Indique l'emplacement de la base de données


d'itinéraire sur le serveur de fichiers.

Exemple
Cet exemple ajoute au serveur les ressources de base de données américaines
depuis E: /ERM-US/2014.09/driving/south.
ermdb add --name US --poolsize 10 --path E:
/ERM-US/2014.09/driving/south

ermdb delete

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande ermdb delete supprime une ressource de base de données d'itinéraire existante
du serveur. Pour utiliser cette commande, vous devez avoir installé le module Enterprise Routing.

Utilisation
ermdb delete --name database_name
Remarque : Pour afficher une liste de paramètres, saisissez help ermdb delete.

Requis Argument Description


Oui --name or --n database_name Indique le nom de la ressource de base de
données à supprimer. Pour obtenir une liste des

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 91


Utilisation d'Administration Utility

Requis Argument Description


ressources de base de données d'itinéraire
existantes, utilisez la commande ermdb list.

Exemple
Cet exemple supprime du serveur les ressources de base de données américaines.
ermdb delete --name US

ermdb modify

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande ermdb modify modifie une ressource de base de données d'itinéraire existante
sur le serveur. Pour utiliser cette commande, vous devez disposer du module Enterprise Routing.

Utilisation
ermdb modify --name database_name --poolsize pool_size --path database_path
Remarque : Pour afficher une liste de paramètres, saisissez help ermdb modify.

Requis Argument Description


Oui --name ou --n database_name Indique le nom de la ressource de base de
données à modifier. Pour obtenir une liste des
ressources de base de données d'itinéraire, utilisez
la commande ermdb list.

Non --poolsize ou --s pool_size Indique le nombre maximal de requêtes


simultanées à gérer par la base de données. La
plage de requêtes simultanées acceptée est un
nombre entier compris entre 1 et 128. Vous devez
indiquer une nouvelle taille de pool ou un nouveau
chemin d'accès à la base de données.

Non --path database_path Indique le nouvel emplacement de la base de


données d'itinéraire sur le serveur de fichiers. Vous
devez indiquer une nouvelle taille de pool ou un
nouveau chemin d'accès à la base de données.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 92


Utilisation d'Administration Utility

Exemple
Cet exemple modifie la taille du pool et le chemin d'accès à la base de données pour
un nouveau millésime.
ermdb modify --name US --poolsize 20 --path E:
/ERM-US/2015.03/driving/south

ermdb import

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande ermdb import vous permet d’importer un fichier composé de configurations de


base de données d'itinéraire et crée les ressources de base de données sur le serveur. Vous pouvez
soit créer le fichier d’importation, soit utiliser le fichier créé par la commande ermdb export. Pour
utiliser cette commande, vous devez avoir installé le module Enterprise Routing.
Le format de fichier d’importation se présente comme suit :
[ { "product": "Spatial", "module": "routing", "name": "US", "maxActive": 4, "properties": {
"DatasetPaths": "E:/ERM-US/2014.09/driving/northeast" } } ]
Où product et module doivent être Spatial et de routage, name est le nom de la base de données
maxActive est le nombre maximal de requêtes simultanées (ou la taille de pool) à gérer par cette
base de données et DatasetPaths est le chemin d’accès aux jeux de données de la ressource
de base de données.
Vous pouvez ajouter plusieurs bases de données dans un fichier d’importation (dupliquez l’exemple
ci-dessus) et ajouter plusieurs jeux de données pour chaque ressource de base de données en les
séparant par des points-virgules.
Remarque : Si vous voulez spécifier des caractères UTF-8 dans le fichier d’importation,
vous devez ajouter le paramètre JVM [Link] à la valeur UTF-8 au démarrage de l'invite
de commande CLI. Par exemple, -[Link]=UTF-8.

Utilisation
ermdb import --file file_name
Remarque : Pour afficher une liste de paramètres, saisissez help ermdb import.

Requis Argument Description


OUI --file or --f file_name Indique le répertoire et le nom du fichier
d’importation.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 93


Utilisation d'Administration Utility

Exemple
Cet exemple importe deux bases de données US1 et US2, chacune composée de
plusieurs jeux de données.
ermdb import --file E:/ERM-US/export/[Link]
Le fichier d’entrée est défini comme suit :
[ { "product": "Spatial", "module": "routing", "name": "US1", "maxActive": 4, "properties":
{ "DatasetPaths":
"E:/ERM-US/2014.09/driving/northeast;E:/ERM-US/2014.09/driving/south" } }, {
"product": "Spatial", "module": "routing", "name": "US2", "maxActive": 4, "properties":
{ "DatasetPaths":
"E:/ERM-US/2014.09/driving/northwest;E:/ERM-US/2014.09/driving/central" } } ]

ermdb export

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande ermdb export vous permet d’exporter les bases de données de routage configurées
sur le serveur dans un fichier. Ce fichier peut ensuite être importé dans une autre instance à l’aide
de la commande ermdb import, soit sous forme de sauvegarde, soit pour la migration d'une
instance à une autre. Pour utiliser cette commande, vous devez avoir installé le module Enterprise
Routing.
Remarque : La commande ermdb export crée toujours un nom de fichier d’exportation
[Link]

Utilisation
ermdb export --directory directory_name
Remarque : Pour afficher une liste de paramètres, saisissez help ermdb export.

Requis Argument Description


Non --directory or --o Indique le nom du répertoire du système de fichiers
directory_name dans lequel exporter le fichier de base de données.
La commande Exporter crée toujours un nom de
fichier d'exportation [Link]. Si ce
paramètre n’est pas spécifié, le fichier d’exportation
est créé dans le répertoire dans lequel la
commande Exporter est en cours d’exécution.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 94


Utilisation d'Administration Utility

Exemple
Cet exemple crée un fichier de base de données d'exportation dans le répertoire
E:/ERM-US/export.
ermdb export --directory E:/ERM-US/export

erm getpointdata

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm getpointdata renvoie des informations de segment pour un point. Le ou les
segments les plus proches sont renvoyés au point spécifié. Les types d'informations renvoyés sont
les suivants : ID de segment, type de route, longueur, vitesse, direction, temps, nom de route, etc.
Pour utiliser cette commande, vous devez avoir installé le module Enterprise Routing.

Utilisation
erm getpointdata --datasource db_resource --point "x,y,coordsys"
Remarque : Pour afficher une liste de paramètres, saisissez help erm getpointdata.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données devant renvoyer les données. Pour
obtenir une liste des ressources de base de
données d'itinéraire existantes, utilisez la
commande ermdb list.

Oui --point "x,y,coordsys" Indique le segment dont renvoyer les informations


de segment le plus proche. Le point est spécifié
au format « x, y, coordsys », où coordsys est le
système de coordonnées du point.

Exemple
Cet exemple renvoie les données du segment le plus proche des ressources de base
de données US_NE configurées sur le serveur.
erm getpointdata --datasource US_NE --point "-72,40,epsg:4326"

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 95


Utilisation d'Administration Utility

erm getsegmentdata

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm getsegmentdata renvoie des informations de segment pour un ID de segment


donné. Les types d'informations renvoyés sont les suivants : ID de segment, type de route, longueur,
vitesse, direction, temps, nom de route, etc. Pour utiliser cette commande, vous devez avoir installé
le module Enterprise Routing.

Utilisation
erm getsegmentdata --datasource db_resource --segmentid "segment_id"
Remarque : Pour afficher une liste de paramètres, saisissez help erm getsegmentdata.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données devant renvoyer les données. Pour
obtenir une liste des ressources de base de
données d'itinéraire, utilisez la commande ermdb
list.

Oui --segmentid "segment_id" Indique le segment dont renvoyer les informations.


Le segment est spécifié au format spécifié dans
les données. Par exemple, "7e3396fc:6e5251".

Exemple
Cet exemple exclut les données du segment spécifié des ressources de base de
données US_NE configurées sur le serveur.
erm getpointdata --datasource US_NE --segmentid
"7e3396fc:6e5251"

erm createpointupdate

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 96


Utilisation d'Administration Utility

La commande erm createpointupdate remplace les données d'itinéraire du segment le plus


proche d'un point donné. Cette commande vous permet de définir ou de modifier la vitesse, ou
d'exclure une section du trajet. Pour utiliser cette commande, vous devez avoir installé le module
Enterprise Routing.
Remarque : Le type de mise à jour persistante est valide uniquement pour la ressource de
données spécifique et peut ne pas l'être après une mise à jour des données.

Utilisation
erm createpointupdate --datasource db_resource --point "x,y,coordsys" --exclude
--velocity velocity_value --velocityunit velocity_unit --velocityadjustment
velocity_adjustment_value --velocitypercentage velocity_percentage_value
Remarque : Pour afficher une liste de paramètres, saisissez help erm
createpointupdate.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données devant remplacer les données. Pour
obtenir une liste des ressources de base de
données d'itinéraire existantes, utilisez la
commande ermdb list.

Oui --point "x,y,coordsys" Indique le point dont il faut remplacer les


informations de segment le plus proche. Le point
est spécifié au format « x, y, coordsys », où
coordsys est le système de coordonnées du point.

Non --exclude Exclut le point indiqué de tous les calculs


d'itinéraire. La présence de ce paramètre dans la
commande indique s'il faut exclure le point.

Non --velocity velocity_value Il s'agit d'une mise à jour de la vitesse, dans


laquelle vous définissez la nouvelle vitesse du point
en indiquant la nouvelle vitesse. L'unité par défaut
est mph (miles par heure), à moins que vous ne
spécifiez le paramètre velocityunit.

Non --velocityunit velocity_unit Définit une unité de vitesse pour les


remplacements velocity ou
velocityadjustment. La valeur par défaut est
mph (miles par heure). Pour les mises à jour de la
vitesse, l'unité de vitesse peut prendre l'une des
valeurs suivantes : kph (kilomètres par heure), mps
(mètres par seconde) ou mph (miles par heure).

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 97


Utilisation d'Administration Utility

Requis Argument Description


Non --velocityadjustment Il s'agit d'une mise à jour de la vitesse dans
velocity_adjustment_value laquelle vous définissez une modification de la
vitesse du point en indiquant la modification de
vitesse (unité et valeur). Les valeurs de vitesse
peuvent être augmentées (valeur positive) ou
diminuées (valeur négative). L'unité par défaut est
mph (miles par heure), à moins que vous ne
spécifiez le paramètre velocityunit.

Non --velocitypercentage Il s'agit d'une mise à jour de la vitesse dans


velocity_percentage_value laquelle vous définissez une augmentation de la
vitesse du point en indiquant un pourcentage
d'augmentation (valeur positive) ou de réduction
(valeur négative) de la vitesse.

Exemples
Cet exemple remplace la vitesse du point sur 15 mph des ressources de base de
données US_NE configurées sur le serveur.
erm createpointupdate --datasource US_NE --point
"-72,40,epsg:4326" --velocity 15 --velocityunit mph
Cet exemple exclut le point spécifié des ressources de base de données US_NE
configurées sur le serveur.
erm createpointupdate --datasource US_NE --point
"-72,40,epsg:4326" --exclude
Cet exemple remplace la vitesse du point en augmentant la vitesse de 45 kph des
ressources de base de données US_NE configurées sur le serveur.
erm createpointupdate --datasource US_NE --point
"-72,40,epsg:4326" --velocityadjustment 45 velocityunit kph
Cet exemple remplace la vitesse du point en diminuant la vitesse de 60 % des
ressources de base de données US_NE configurées sur le serveur.
erm createpointupdate --datasource US_NE --point
"-72,40,epsg:4326" --velocitypercentage -60

erm resetpointupdate

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 98


Utilisation d'Administration Utility

La commande erm resetpointupdate renvoie tous les remplacements à l'état initial des données.
Pour utiliser cette commande, vous devez disposer du module Enterprise Routing.

Utilisation
erm resetpointupdate --datasource db_resource --point "x,y,coordsys" --resettype
reset_type
Remarque : Pour afficher une liste de paramètres, saisissez help erm
resetpointupdate.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données contenant les remplacements. Pour
obtenir une liste des ressources de base de
données d'itinéraire, utilisez la commande ermdb
list.

Oui --point "x,y,coordsys" Indique le point où se trouvent les remplacements


existants. Le point est spécifié au format « x, y,
coordsys », où coordsys est le système de
coordonnées du point.

Oui --resettype reset_type Type de remplacement à supprimer (annuler).


speed Supprime une mise à jour de
vitesse.
exclude Supprime une mise à jour
d'exclusion.

Exemple
Cet exemple réinitialise un remplacement d'exclusion existant pour le point donné
des ressources de base de données US_NE configurées sur le serveur.
erm resetpointupdate --datasource US_NE --point
"-72,40,epsg:4326" --resettype exclude

erm createsegmentupdate

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 99


Utilisation d'Administration Utility

La commande erm createsegmentupdate remplace les données d'itinéraire du segment spécifié.


Cette commande vous permet de définir ou modifier la vitesse, d'exclure une section de l'itinéraire
ou de modifier le type de route. Pour utiliser cette commande, vous devez disposer du module
Enterprise Routing.
Remarque : Le type de mise à jour persistante est valide uniquement pour la ressource de
données spécifique et peut ne pas l'être après une mise à jour des données.

Utilisation
erm createsegmentupdate --datasource db_resource --segmentid « segment_id »
--exclude --velocity velocity_value --velocityunit velocity_unit --velocityadjustment
velocity_adjustment_value --velocitypercentage velocity_percentage_value --roadtype
road_type
Remarque : Pour afficher une liste de paramètres, saisissez help erm
createsegmentupdate.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données devant remplacer les données. Pour
obtenir une liste des ressources de base de
données d'itinéraire, utilisez la commande ermdb
list.

Oui --segmentid "segment_id" Indique le segment à remplacer. Le segment est


spécifié au format spécifié dans les données. Par
exemple, "7e3396fc:6e5251".

Non --exclude Exclut le segment indiqué de tous les calculs


d'itinéraire. La présence de ce paramètre dans la
commande indique s'il faut exclure le segment.

Non --velocity velocity_value Définit une mise à jour de la vitesse dans laquelle
vous définissez la nouvelle vitesse du segment en
indiquant la nouvelle vitesse. L'unité par défaut est
mph (miles par heure), à moins que vous ne
spécifiez le paramètre velocityunit.

Non --velocityunit velocity_unit Définit une unité de vitesse pour les


remplacements velocity ou
velocityadjustment. La valeur par défaut est
mph (miles par heure). Pour les mises à jour de la
vitesse, l'unité de vitesse peut prendre l'une des
valeurs suivantes : kph (kilomètres par heure), mps
(mètres par seconde) ou mph (miles par heure).

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 100


Utilisation d'Administration Utility

Requis Argument Description


Non --velocityadjustment Définit une mise à jour de la vitesse dans laquelle
velocity_adjustment_value vous définissez une modification de la vitesse du
segment en indiquant la modification de vitesse
(unité et valeur). Les valeurs de vitesse peuvent
être augmentées (valeur positive) ou diminuées
(valeur négative). L'unité par défaut est mph (miles
par heure), à moins que vous ne spécifiez le
paramètre velocityunit.

Non --velocitypercentage Définit une mise à jour de la vitesse dans laquelle


velocity_percentage_value vous définissez une augmentation de la vitesse du
segment en indiquant un pourcentage
d'augmentation (valeur positive) ou de réduction
(valeur négative) de la vitesse.

Non --roadtype road_type Définit le nouveau type de route du segment.

Exemples
Cet exemple remplace la vitesse du segment sur 15 mph des ressources de base
de données US_NE configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --segmentid
"7e3396fc:6e5251" --velocity 15 --velocityunit mph
Cet exemple exclut le segment spécifié des ressources de base de données US_NE
configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --segmentid
"7e3396fc:6e5251" --exclude
Cet exemple remplace la vitesse du segment en augmentant la vitesse de 45 kph
des ressources de base de données US_NE configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --segmentid
"7e3396fc:6e5251" --velocityadjustment 45 velocityunit kph
Cet exemple remplace la vitesse du segment en diminuant la vitesse de 60 % des
ressources de base de données US_NE configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --segmentid
"7e3396fc:6e5251" --velocitypercentage -60
Cet exemple remplace le type de route du segment sur ferry des ressources de base
de données US_NE configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --segmentid
"7e3396fc:6e5251" --roadtype ferry

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 101


Utilisation d'Administration Utility

erm resetsegmentupdate

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm resetsegmentupdate renvoie tous les remplacements à l'état initial des
données. Pour utiliser cette commande, vous devez avoir installé le module Enterprise Routing.

Utilisation
erm resetsegmentupdate --datasource db_resource --segmentid "segment_id"
--resettype reset_type
Remarque : Pour afficher une liste de paramètres, saisissez help erm
resetsegmentupdate.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données contenant les remplacements. Pour
obtenir une liste des ressources de base de
données d'itinéraire existantes, utilisez la
commande ermdb list.

Oui --segment "segment_id" Indique le segment où se trouvent les


remplacements existants. Le segment est spécifié
au format spécifié dans les données. Par exemple,
"7e3396fc:6e5251".

Oui --resettype reset_type Type de remplacement à supprimer (annuler).


speed Supprime une mise à jour de
vitesse.
exclude Supprime une mise à jour
d'exclusion.
roadtype Supprime une mise à jour de type
de route.

Exemple
Cet exemple réinitialise le remplacement d'un type de route existant pour le segment
donné des ressources de base de données US_NE configurées sur le serveur.
erm resetpointupdate --datasource US_NE --point
"7e3396fc:6e5251" --resettype roadtype

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 102


Utilisation d'Administration Utility

erm getsegmentupdates

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm getsegmentupdates renvoie une liste de substitutions dans les données
d'itinéraire pour le ou les segments spécifiés. Pour utiliser cette commande, vous devez avoir installé
le module Enterprise Routing.
Remarque : segmentids est un paramètre facultatif. Si aucun id de segment n'est spécifié,
les substitutions de tous les segments disponibles sont renvoyées.

Utilisation
erm getsegmentupdates --datasource db_resource --segmentids "segment_ids"
Remarque : Pour afficher une liste de paramètres, saisissez help erm
getsegmentupdates.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données contenant des remplacements. Pour
obtenir une liste des ressources de base de
données d'itinéraire existantes, utilisez la
commande ermdb list.

Non --segmentids "segment_ids" Liste séparée par des virgules des id de segment
dont renvoyer les informations de remplacement.
Les segments sont spécifiés au format spécifié
dans les données. Par exemple,
"7e3396fc:6e5251".

Exemple
Cet exemple renvoie les substitutions d'un segment des ressources de base de
données US_NE configurées sur le serveur.
erm getsegmentupdates --datasource US_NE --segmentids
"7e3396fc:6e5251"

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 103


Utilisation d'Administration Utility

erm createroadtypeupdate

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm createroadtypeupdate remplace les données d'itinéraire du type de route


spécifié. Cette commande vous permet de définir ou de modifier la vitesse de l'itinéraire du type de
route donné. Pour utiliser cette commande, vous devez avoir installé le module Enterprise Routing.
Remarque : Le type de mise à jour persistante est valide uniquement pour la ressource de
données spécifique et peut ne pas l'être après une mise à jour des données.

Utilisation
erm createroadtypeupdate --datasource db_resource --roadtype "road_type"
--velocity velocity_value --velocityunit velocity_unit --velocityadjustment
velocity_adjustment_value --velocitypercentage velocity_percentage_value --roadtype
road_type
Remarque : Pour afficher une liste de paramètres, saisissez help erm
createroadtypeupdate.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données devant remplacer les données. Pour
obtenir une liste des ressources de base de
données d'itinéraire existantes, utilisez la
commande ermdb list.

Oui --roadtype "road_type" Indique le type de route à écraser. Le type de route


peut être l'un des types suivants :
• Voie d'accès
• Petite route
• Connecteur
• Ferry
• Voie piétonnière
• Accès limité urbain dense
• Accès limité rural
• Accès limité de banlieue
• Accès limité urbain
• Route locale urbain dense
• Route locale rural

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 104


Utilisation d'Administration Utility

Requis Argument Description


• Route locale de banlieue
• Route locale urbain
• Route locale principale urbain dense
• Route locale principale rural
• Route locale principale de banlieue
• Route locale principale urbain
• Route principale urbain dense
• Route principale rural
• Route principale de banlieue
• Route principale urbain
• Route locale secondaire urbain dense
• Route locale secondaire rural
• Route locale secondaire de banlieue
• Route locale secondaire urbain
• Route normale urbain dense
• Route normale rural
• Route normale rural
• Route normale urbain
• Autoroute principale urbain dense
• Autoroute principal rural
• Autoroute principal de banlieue
• Autoroute principal urbain
• Bretelle d'accès urbain dense
• Accès limité par bretelle d'accès
• Bretelle d'accès de route principale
• Bretelle d'accès d'autoroute principale
• Bretelle d'accès rural
• Bretelle d'accès d'autoroute secondaire
• Bretelle d'accès urbain
• Bretelle d'accès de banlieue
• Autoroute secondaire urbain dense
• Autoroute secondaire rural
• Autoroute secondaire de banlieue
• Autoroute secondaire urbain

Non --velocity velocity_value Il s'agit d'une mise à jour de la vitesse dans


laquelle vous définissez la nouvelle vitesse du type
de route en indiquant la nouvelle vitesse. L'unité
par défaut est mph (miles par heure), à moins que
vous ne spécifiez le paramètre velocityunit.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 105


Utilisation d'Administration Utility

Requis Argument Description


Non --velocityunit velocity_unit Définit une unité de vitesse pour les
remplacements velocity ou
velocityadjustment. La valeur par défaut est
mph (miles par heure). Pour les mises à jour de la
vitesse, l'unité de vitesse peut prendre l'une des
valeurs suivantes : kph (kilomètres par heure), mps
(mètres par seconde) ou mph (miles par heure).

Non --velocityadjustment Il s'agit d'une mise à jour de la vitesse dans


velocity_adjustment_value laquelle vous définissez une modification de la
vitesse du type de route en indiquant la
modification de vitesse (unité et valeur). Les
valeurs de vitesse peuvent être augmentées
(valeur positive) ou diminuées (valeur négative).
L'unité par défaut est mph (miles par heure), à
moins que vous ne spécifiez le paramètre
velocityunit.

Non --velocitypercentage Il s'agit d'une mise à jour de la vitesse dans


velocity_percentage_value laquelle vous définissez une augmentation de la
vitesse du type de route en indiquant un
pourcentage d'augmentation (valeur positive) ou
de réduction (valeur négative) de la vitesse.

Exemples
Cet exemple remplace la vitesse du type de route sur 25 kph des ressources de
base de données US_NE configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --roadtype "normal
road suburban" --velocity 25 --velocityunit kph
Cet exemple augmente la vitesse du type de route spécifié de 50 kph des ressources
de base de données US_NE configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --roadtype "normal
road suburban" --velocityadjustment 50 --velocityunit mph
Cet exemple remplace la vitesse du type de route en diminuant la vitesse de 60 %
des ressources de base de données US_NE configurées sur le serveur.
erm createsegmentupdate --datasource US_NE --roadtype "normal
road suburban" --velocitypercentage -65

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 106


Utilisation d'Administration Utility

erm resetroadtypeupdate

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm resetroadtypeupdate renvoie tous les remplacements à l'état initial des
données. Pour utiliser cette commande, vous devez disposer du module Enterprise Routing.

Utilisation
erm resetroadtypeupdate --datasource db_resource --roadtype "road_type"
Remarque : Pour afficher une liste de paramètres, saisissez help erm
resetroadtypeupdate.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données contenant les remplacements. Pour
obtenir une liste des ressources de base de
données d'itinéraire, utilisez la commande ermdb
list.

Oui --roadtype "road_type" Indique le type de route comportant les


remplacements existants. Pour obtenir une liste
des types de route, reportez-vous à la section erm
createroadtypeupdate à la page 104.

Exemple
Cet exemple réinitialise le remplacement du type de route « Suburbaine route
normale » des ressources de base de données US_NE configurées sur le serveur.
erm resetpointupdate --datasource US_NE --roadtype "normal road
suburban"

erm getroadtypeupdates

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 107


Utilisation d'Administration Utility

La commande erm getroadtypeupdates renvoie une liste de substitutions dans les données
d'itinéraire pour le ou les types de route spécifiés. Pour utiliser cette commande, vous devez avoir
installé le module Enterprise Routing.
Remarque : roadtypes est un paramètre facultatif. Si aucun type de route n'est spécifié,
les substitutions de tous les types de route disponibles sont renvoyées.

Utilisation
erm getsegmentupdates --datasource db_resource --roadtypes "road_types"
Remarque : Pour afficher une liste de paramètres, saisissez help erm
getsegmentupdates.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données contenant des remplacements. Pour
obtenir une liste des ressources de base de
données d'itinéraire existantes, utilisez la
commande ermdb list.

Non --roadtypes "road_types" Liste séparée par des virgules des types de route
dont renvoyer les informations de remplacement.
Pour obtenir une liste des types de route,
reportez-vous à la section erm
createroadtypeupdate à la page 104.

Exemple
Cet exemple renvoie les remplacements pour le type de route « Urbaine route
normale » des ressources de base de données US_NE configurées sur le serveur.
erm getsegmentupdates --datasource US_NE --roadtypes "normal
road urban"

erm getallupdates

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm getallupdates renvoie une liste de remplacements d'une ressource de base
de données d'itinéraire spécifiée. Pour utiliser cette commande, vous devez disposer du module
Enterprise Routing.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 108


Utilisation d'Administration Utility

Utilisation
erm getsegmentupdates --datasource db_resource --segmentids "segment_ids"
Remarque : Pour afficher une liste de paramètres, saisissez help erm getallupdates.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données contenant les remplacements. Pour
obtenir une liste des ressources de base de
données d'itinéraire, utilisez la commande ermdb
list.

Exemple
Cet exemple renvoie tous les remplacements des ressources de base de données
US_NE configurées sur le serveur.
erm getallupdates --datasource US_NE

erm resetallupdates

Remarque : Pour obtenir des instructions sur l'installation et l'exécution de l'utilitaire


Administration, reportez-vous à la section Démarrage rapide de l'utilitaire Administration
à la page 80.

La commande erm resetallupdates renvoie tous les remplacements à l'état initial des données.
Pour utiliser cette commande, vous devez disposer du module Enterprise Routing.

Utilisation
erm resetallupdates --datasource db_resource
Remarque : Pour afficher une liste de paramètres, saisissez help erm resetallupdates.

Requis Argument Description


Oui --datasource db_resource Indique le nom de la ressource de base de
données contenant les remplacements. Pour
obtenir une liste des ressources de base de
données d'itinéraire, utilisez la commande ermdb
list.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 109


Utilisation d'Administration Utility

Exemple
Cet exemple réinitialise tous les remplacements des ressources de base de données
US_NE configurées sur le serveur.
erm resetallupdates --datasource US_NE

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 110


8 - Module Enterprise
Routing

In this section
Spécification des options de services/stages par défaut 112
Prévisualisation d'un service/stage 112
Obtention des données d'itinéraire à l'aide de Management Console 115
Module Enterprise Routing

Spécification des options de services/stages par défaut

Les options par défaut contrôlent le comportement par défaut de chaque service ou stage sur votre
système. Vous pouvez spécifier une valeur par défaut pour chaque option. L'option par défaut prend
effet quand une requête ne définit pas de manière explicite de valeur pour une option donnée. Ces
options par défaut sont aussi les paramètres utilisés par défaut lorsque vous créez un flux de
données dans Enterprise Designer à l'aide de ce service.
Pour plus d'informations sur les options, reportez-vous aux sections Stages, Ressources et Données
du Guide Spectrum Spatial qui s'appliquent au module Enterprise Routing.
Remarque : Les mises à jour persistantes ne sont pas gérées à l'aide de Management
Console. Pour effectuer des mises à jour persistantes, utilisez la fonctionnalité de ligne de
commande Spectrum de l'utilitaire Administration.

Remarque : Le service Get Route Data de Management Console ne définit pas d'options
par défaut ; il s'agit plutôt d'un moyen interactif de renvoyer les données d'itinéraire pour des
segments. Pour plus d'informations sur Get Route Data, reportez-vous à la section Obtention
des données d'itinéraire à l'aide de Management Console à la page 115.

1. Ouvrez Management Console.


2. Cliquez sur Services.
3. Cliquez sur le module que vous souhaitez (module Enterprise Routing).
4. Cliquez sur le service que vous souhaitez configurer dans la liste à gauche.
5. Définissez les options du service. La plupart des services ont différents types d'options qui
apparaissent dans différents onglets.
6. Cliquez sur Enregistrer.

Prévisualisation d'un service/stage

Vous pouvez prévisualiser les résultats d'un service dans Management Console à l'aide de l'onglet
Aperçu du service. La prévisualisation peut s'avérer utile pour vous aider à décider des options à
spécifier, car vous pouvez immédiatement voir l'effet des différentes options sur les données
renvoyées par le service ou le stage.
1. Ouvrez Management Console.
2. Accédez au menu Services et sélectionnez le service pour lequel vous souhaitez obtenir un
aperçu.
3. Cliquez sur l'onglet Aperçu.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 112


Module Enterprise Routing

4. Saisissez les données de test dans chaque champ.


Voici quelques conseils pour utiliser l'aperçu :
• Il est inutile d'entrer des données dans tous les champs. Si un champ est laissé vide, une
chaîne vide est utilisée pour l'aperçu.
• Si vous souhaitez prévisualiser l'effet de la transmission d'une valeur null dans un champ,
cliquez sur l'icône Désactiver en regard du champ :

• Vous pouvez prévisualiser plusieurs enregistrements à la fois. Pour ajouter un enregistrement,


cliquez sur le bouton Ajouter .
• Vous pouvez importer des données de test à partir d'un fichier. Pour importer des données,
cliquez sur le bouton Importer . Sélectionnez le Nom de fichier et le Séparateur de champ.
Remarques :
• La première ligne du fichier doit être un enregistrement d'en-tête. Les noms de champ dans
l'en-tête doivent correspondre au nom de champ requis par le service.
• Le nombre maximal d'enregistrements qui peut être importé est de cinq.
• Si le fichier utilise un espace comme séparateur de champ, les valeurs de champ doivent
être comprises entre guillemets. Voici un exemple de fichier qui utilise un espace comme
séparateur de champ :

AddressLine1 AddressLine2 City StateProvince PostalCode


"One Global View" "" "Troy" "NY" "12180"
"3001 Summer St" "" "Stamford" "CT" "06926"
"224 N Michigan Ave" "Suite 300" "Chicago" "IL" ""

• Pour supprimer tous les enregistrements, cliquez sur le bouton Supprimer en haut de la zone
d'aperçu :

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 113


Module Enterprise Routing

• Pour supprimer un enregistrement particulier, passez la souris sur le nom de l'enregistrement


d'entrée (par exemple, « enregistrement d'entrée 1 ») et cliquez sur le bouton Supprimer en
regard du nom de l'enregistrement :

• Si le service utilise des données d'entrée hiérarchiques :


• Pour ajouter des enregistrements enfant, passez la souris sur l'enregistrement parent et
cliquez sur le bouton Ajouter.
• Pour supprimer tous les enfants d'un parent, passez la souris sur l'enregistrement parent et
cliquez sur le bouton Supprimer.
• Pour supprimer des enregistrements enfant individuels, passez la souris sur le type
d'enregistrement enfant et cliquez sur le bouton Supprimer.

5. Cliquez sur Exécuter l'aperçu.


Le service traite les enregistrements d'entrée et affiche les résultats.

6. Passez en revue vos données de sortie, en vous assurant que les résultats correspondent bien
à vos attentes du service ou du stage. Au besoin, vous pouvez apporter des modifications à
l'option et cliquer de nouveau sur Exécuter l'aperçu. (Vous n'avez pas besoin d'entrer les
données à nouveau.)

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 114


Module Enterprise Routing

Obtention des données d'itinéraire à l'aide de Management


Console

Avec Management Console, vous pouvez afficher un aperçu des informations de segment et les
enregistrer à partir soit du point le plus proche, soit d'un ID de segment. Le service GetRouteData
renvoie les informations de segment d'un point ou d'un ID de segment. Lorsque qu'un point est
indiqué, les segments d'itinéraire les plus proches sont renvoyés. Lorsqu'un ID de segment est
indiqué, les données d'itinéraire de ce segment d'itinéraire indiqué sont renvoyées.
Pour obtenir un aperçu et/ou enregistrer les données d'itinéraire :
1. Ouvrez Management Console.
2. Accédez au menu Services et sélectionnez le module Enterprise Routing.
3. Sélectionnez Get Route Data dans la liste de services.
4. Sélectionnez les données de point ou de segment dans le champ Type d'entrée.
5. Sélectionnez la ressource de base de données d'itinéraire dans le champ Base de données.
Si vous devez ajouter une nouvelle ressource de base de données d'itinéraire, reportez-vous à
la section Ajout d'une ressource de base de données de routage.

6. Saisissez les informations requises pour le type d'entrée que vous avez sélectionné.
Si vous avez sélectionné des données de point, saisissez les coordonnées de point et le système
de coordonnées. Si vous avez sélectionné des données de segment, saisissez l'ID de segment.

7. Cliquez sur Aperçu.


Les données de segment d'itinéraire sont renvoyées dans la section Données de sortie. Lorsqu'il
existe plusieurs segments associés à l'entrée, ces segments sont répertoriés dans Détails du
segment 1, Détails du segment 2, etc.

8. Cliquez sur le bouton Enregistrer pour enregistrer les résultats des données d'itinéraire dans
un fichier texte, ou sur le bouton Effacer pour supprimer les résultats des données de sortie.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 115


9 - Dépannage de
votre système

In this section
Recréation d'un index de référentiel corrompu 117
Surveillance de l'utilisation de la mémoire d'un serveur qui ne répond
pas 117
Dépannage de votre système

Recréation d'un index de référentiel corrompu

Il peut arriver que le référentiel devienne corrompu en cas de mise hors tension soudaine du serveur
ou de suppression du process Java (manuellement ou suite à une coupure de courant). Dans ce
cas, il se peut que vous ne puissiez pas accéder aux ressources précédemment accessibles, et les
journaux ne contiennent alors aucune erreur ni aucun avertissement. Une fois que vous avez vérifié
que le problème n'est pas causé par des modifications des autorisations, recréez l'index pour
résoudre le problème :
1. Mettez le serveur hors tension.
2. Supprimez le répertoire d'index aux emplacements suivants :
• <Spectrum>\server\modules\spatial\jackrabbit\workspaces\default
• <Spectrum>\server\modules\spatial\jackrabbit\workspaces\security
• <Spectrum>\server\modules\spatial\jackrabbit\repository

3. Redémarrez le serveur.
En redémarrant, Jackrabbit recrée l'index aux emplacements ci-dessus.
Une fois que vous avez rétabli l'index, la recherche fonctionne de nouveau correctement.

Surveillance de l'utilisation de la mémoire d'un serveur qui


ne répond pas

Si votre serveur Spectrum arrête de répondre, vous pouvez suivre les étapes ci-dessous pour
surveiller ses performances et la consommation de ses ressources. Cette surveillance vous fournit
des informations que vous pouvez utiliser pour régler la mémoire et l'utilisation des threads.
1. Vérifiez si un service autre que Mapping Service fonctionne. Par exemple, démarrez Feature
Service sur la page démo : [Link]
Ce test vous permet de déterminer si le serveur tout entier est en échec ou s'il s'agit uniquement
du Mapping Service.
2. Vérifiez que vous disposez de suffisamment d'espace sur le disque pour le stockage des images
de Mapping Service et de Map Tiling Service, en inspectant les fichiers de configuration :
• Mapping :
[Link]
sous "<Directory> C:\Program Files\Pitney
Bowes\Spectrum/server/modules/spatial/images </Directory>"

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 117


Dépannage de votre système

• Map Tiling :
"[Link]
sous "<Property name="diskPath" value="C:/Program Files/Pitney
Bowes/Spectrum/server/modules/spatial/TileCache"/>"

3. Arrêtez le serveur Spectrum.


4. Dans un éditeur de texte, ouvrez les fichiers [Link] à partir de <Installed>\Pitney
Bowes\Spectrum\server\modules\spatial\[Link].
5. Modifiez la valeur vmargs par défaut de 2 Go (2048 Mo). Par exemple, pour augmenter la mémoire
du composant distant à 4 Go, remplacez la valeur vmargs par défaut -Xmx2048m par -Xmx4096m.
Ne dépassez pas la mémoire maximale disponible pour votre système d'exploitation et laissez
suffisamment d'espace pour permettre le fonctionnement approprié de ce dernier.
6. Enregistrez le fichier [Link].
7. Démarrez le wrapper du serveur :
a) Ouvrez une invite de commande en tant qu'administrateur.
b) Accédez au répertoire <Installed>\Pitney Bowes\Spectrum\server\bin\wrapper
et saisissez [Link] -c.
Ce serveur Spectrum démarre quelques minutes plus tard.
8. Une fois le serveur démarré, exécutez les requêtes suivantes depuis les pages démo :
a) Ouvrez [Link] et exécutez la
requête List Named Maps.
b) Ouvrez [Link] et exécutez la
demande List Table Names.
9. Accédez à <Installé>\Pitney Bowes\Spectrum\java64\bin et exécutez [Link].
10. Sous Local Process, sélectionnez le process wrapper.
11. Dans Jconsole, ajoutez une nouvelle session, puis sélectionnez le process Feature Service.
12. Dans Jconsole, ajoutez une nouvelle session, puis sélectionnez le process Mapping Service.
13. Laissez Jconsole s'exécuter pour surveiller la mémoire, l'UC, les threads, etc., pour le wrapper
Spectrum Platform pour Feature Service et Mapping Service.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 118


Dépannage de votre système

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 119


Notices
Copyright

© 2017 Pitney Bowes Software Inc. Tous droits réservés. MapInfo et Group 1 Software sont des
marques commerciales de Pitney Bowes Software Inc. Toutes les autres marques et marques
commerciales sont la propriété de leurs détenteurs respectifs.

Avis USPS®
Pitney Bowes Inc. détient une licence non exclusive pour la publication et la vente de bases de
données ZIP + 4® sur des supports optiques et magnétiques. Les marques de commerce suivantes
appartiennent à United States Postal Service : CASS, CASS Certified, DPV, eLOT, FASTforward,
Link Link
First-Class Mail, Intelligent Mail, LACS , NCOA , PAVE, PLANET Code, Postal Service,
Link
POSTNET, Post Office, RDI, Suite , United States Postal Service, Standard Mail, United States
Post Office, USPS, ZIP Code et ZIP + 4. Cette liste de marques de commerce appartenant à U.S.
Postal Service n'est pas exhaustive.
Link®
Pitney Bowes Inc. détient une licence non exclusive de USPS® pour le traitement NCOA .
Les prix des produits, des options et des services de Pitney Bowes Software ne sont pas établis,
contrôlés ni approuvés par USPS® ni par le gouvernement des États-Unis. Lors de l'utilisation de
données RDI™ pour déterminer les frais d'expédition de colis, le choix commercial de l'entreprise
de distribution de colis à utiliser n'est pas fait par USPS® ni par le gouvernement des État-Unis.

Fournisseur de données et avis associés


Les produits de données contenus sur ce support et utilisés au sein des applications Pitney Bowes
Software sont protégés par différentes marques de commerce et par un ou plusieurs des copyrights
suivants :
© Copyright United States Postal Service. Tous droits réservés.
© 2014 TomTom. Tous droits réservés. TomTom et le logo TomTom logo sont des marques déposées
de TomTom N.V.
© 2016 HERE
Source : INEGI (Instituto Nacional de Estadística y Geografía)
Basées sur les données électroniques © National Land Survey Sweden.
© Copyright United States Census Bureau
© Copyright Nova Marketing Group, Inc.
Des portions de ce programme sont sous © Copyright 1993-2007 de Nova Marketing Group Inc.
Tous droits réservés.
© Copyright Second Decimal, LLC
© Copyright Canada Post Corporation
Ce CD-ROM contient des données provenant d'une compilation dont Canada Post Corporation
possède le copyright.
© 2007 Claritas, Inc.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 121


Copyright

Le jeu de données Geocode Address World contient des données distribuées sous licence de
GeoNames Project ([Link]) fournies sous la licence Creative Commons Attribution
License (« Attribution License ») à l'adresse :
[Link] Votre utilisation des données GeoNames
(décrites dans le Manuel de l'utilisateur Spectrum™ Technology Platform) est régie par les conditions
de la licence Attribution License et tout conflit entre votre accord avec Pitney Bowes Software, Inc.
et la licence Attribution License sera résolu en faveur de la licence Attribution License uniquement
s'il concerne votre utilisation des données GeoNames.

Spectrum™ Technology Platform 12.0 Guide d'administration Spectrum Spatial 122


3001 Summer Street
Stamford CT 06926-0700
USA

[Link]

© 2017 Pitney Bowes Software Inc.


All rights reserved

Vous aimerez peut-être aussi