Wie Daten sich bewegen, von der Quelle bis zurdurchgesetzten Richtlinie.
Sieben Schichten führen ein Dokument von einer externen Quelle durch automatisierte Klassifizierung bis zur Richtliniendurchsetzung und Prüfung. Externe Systeme werden von quellenspezifischen Konnektoren gecrawlt, über die zentrale API indiziert, von einem Pool aus Workern angereichert, in einem gemeinsamen Speicher abgelegt, von der Überwachung beobachtet und im Vue-Client angezeigt.
7Schichten, von der Quelle bis zur Benutzeroberfläche
~40Dienste
1gemeinsamer Speicher: Elasticsearch
4Transportwege: REST, SQL, AMQP, S3
Abschnitt 01Der Ablauf
Die sieben Schichten auf einenBlick
Jede Schicht übergibt an die nächste über einen benannten Transportweg. Quellen werden von Konnektoren gecrawlt, Konnektoren schreiben in die zentrale API und Elasticsearch, die API verteilt asynchrone Aufgaben über RabbitMQ an den Worker-Pool, und jede Schicht liest und schreibt den gemeinsamen Speicher.
Übergabe zwischen den SchichtenVerarbeitungs- / Konnektoren-EbeneEdge- oder Speicher-Ebene
Schicht 01Externe DatenquellenUrsprung der zu verwaltenden Kundendaten
Microsoft 365
Outlook / SharePoint / OneDrive / Teams
Primäre Unternehmensquelle: E-Mail, Dokumente, Dateispeicher und Team-Chat.
proto EWS / Graph API · auth OAuth 2.0 / Azure AD
Google Workspace
Gmail / Drive
Workspace-E-Mail- und Drive-Inhalte.
proto Google APIs · auth OAuth 2.0 / Dienstkonto
Netzwerkdateifreigabe
SMB / NFS
Dateien, Verzeichnisse und Berechtigungen auf Freigaben.
Azure AD
Benutzer / Gruppen
Identitäten und Gruppenmitgliedschaften.
proto Microsoft Graph API
Websites
HTTP-Crawling
Veröffentlichte Webseiten und Inhalte.
API-Aufrufe und CrawlingOAuth-TokenInkrementelle Synchronisierung
Layer 06Überwachung und AlarmierungBeobachtbarkeit und Systemzustand
Management-Tool, Warnmeldungen
Python / 40+ Warnmeldungstypen
Überwacht Aufnahmegeschwindigkeit, Richtlinienfortschritt, ES-Indexzustand, Zertifikatsablauf und Azure-Synchronisierung.
verbindet ES, RabbitMQ
py-dm-notify
Python
E-Mail-Zustellung für Compliance-Benachrichtigungen und Berichte.
Analysen
Python / Flask
Aggregation von Compliance-Kennzahlen und KPI-Berichterstattung.
verbindet Elasticsearch
flower
Web UI :5555
Echtzeit-Dashboard für Celery-Worker und Aufgaben.
metricbeat
Elastic Stack
Erfasst System- und Container-Metriken zur Überwachung von ES.
HTTP / JSON RESTJWT-Authentifizierung über IAM
Layer 07Frontend und BenutzeroberflächeAnwendungen für Endnutzer
client
Vue 3 / TypeScript / Vite :9000
Primäre Web-Anwendung: Dokumentensuche, Klassifizierungsverwaltung, Richtlinienverwaltung, Berichte und Fallprotokolle.
Stack Vue 3, TS, Vite, Vuex, Chart.js
chat-client
Frontend
LLM-Chat-Oberfläche für Dokument-Q&A.
Backend chat-api
nginx
Reverse Proxy :443 :80
SSL-Terminierung über Let's Encrypt. Leitet / an client, /api an api, /iam an iam weiter.
Version 1.24.0
Abschnitt 02Dokumentenlebenszyklus
Ein Dokument, ein Pfad
Quelle→Connector crawlt→API indiziert in ES→Worker klassifizieren→Tags und Richtlinien werden angewendet→Richtliniendurchsetzung→Prüfprotokoll→S3-Sicherung