所有环境均基于国企私有部署要求配置,无需依赖公网资源:
所有软件均为开源合规版本,直接点击链接下载即可:
第一步:安装配置JDK
``` 解压JDK安装包 tar -zxvf openjdk-11+28_linux-x64_bin.tar.gz -C /usr/local/ 追加以下内容到/etc/profile末尾 export JAVA_HOME=/usr/local/jdk-11 export PATH=$JAVA_HOME/bin:$PATH export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar 生效配置并验证 source /etc/profile java -version ```第二步:安装配置MySQL(符合数据加密要求)
安装完成后替换/etc/my.cnf为以下内容,直接复制可用:
``` [mysqld] datadir=/var/lib/mysql socket=/var/lib/mysql/mysql.sock symbolic-links=0 log-error=/var/log/mysqld.log pid-file=/var/run/mysqld/mysqld.pid max_connections=1000 innodb_buffer_pool_size=16G default-authentication-plugin=mysql_native_password 档案加密专属配置 plugin-load-add=file_key_management.so file_key_management_filename=/etc/mysql/keyfile file_key_management_encryption_algorithm=aes_cbc innodb_encrypt_tables=ON innodb_redo_log_encrypt=ON ```重启MySQL后执行:`CREATE DATABASE archive DEFAULT CHARACTER SET utf8mb4;`创建数据库,将核心系统安装包sql目录下的archive_init.sql导入该库。
第三步:安装配置ElasticSearch
修改config/jvm.options配置:将-Xmx和-Xms设置为物理内存的50%,最大不超过31G;修改config/elasticsearch.yml:`xpack.security.enabled: true`开启密码验证,启动后创建archive索引。

第四步:安装配置MinIO
``` 赋予执行权限 chmod +x minio 启动服务,数据存储路径为/archive/data ./minio server /archive/data --console-address ":9001" 登录控制台(ip:9001)创建bucket:archive-file,设置私有读写权限 ```解压核心系统安装包,修改config/application-prod.yml配置,直接替换以下参数即可:
``` spring: datasource: url: jdbc:mysql://你的MySQLIP:3306/archive?useUnicode=true&characterEncoding=utf8&useSSL=false username: 你的MySQL账号 password: 你的MySQL密码 elasticsearch: uris: http://你的ESIP:9200 username: 你的ES账号 password: 你的ES密码 minio: endpoint: http://你的MinIOIP:9000 accessKey: 你的MinIO账号 secretKey: 你的MinIO密码 bucketName: archive-file 日志留存配置 logging: file: name: /var/log/archive.log level: com.archive: info ```启动系统:`nohup java -jar docmind-archive.jar --spring.profiles.active=prod > /var/log/archive.log 2>&1 &`,访问IP:8080,默认管理员账号密码为admin/Archive@2024,登录后第一时间修改密码。
原有数字化档案批量导入路径:档案管理-批量导入,选择对应档案分类,上传ZIP格式压缩包,系统自动完成OCR识别、元数据提取、四性检测后自动归档,支持单次导入100G以内文件。
路径:系统设置-档案规则-四性检测,勾选真实性、完整性、可用性、安全性下所有检测项,设置每24小时自动全量检测,检测异常自动推送至档案管理员企业微信/邮箱,检测报告可直接导出符合《数字档案馆建设指南》要求的正式版本。
路径:角色管理,新建3个独立角色,禁止跨角色权限分配:
路径:系统设置-日志配置,开启操作日志、登录日志、归档日志全量留存,设置留存周期为3年,自动备份至离线存储介质,符合国资监管日志留存要求。
所有项验证通过即可提交国资监管部门验收:
每日巡检:查看系统运行状态、四性检测结果、磁盘使用率,每月做一次全量数据备份,备份数据异地存放;故障处置:主节点宕机时直接切换至备用节点,切换时间<30分钟,数据损坏时直接调用最近备份恢复,恢复后完成全量四性检测即可正常运行。
档案整理行业认证,这玩意儿到底是不是你的职场“硬通货”?