需要准备1台CentOS7+服务器(最低配置2核4G)、Python3.8及以上版本、Docker20.10及以上。执行以下命令验证环境连通性:docker --version; python3 --version; ping gmssl.org,返回对应版本号及连通信息即可进入下一步。
涉密场景核心要求为符合国密标准,实操步骤如下:1. 安装国密工具链,执行命令:yum install -y wget && wget https://github.com/guanzhi/GmSSL/archive/refs/tags/v3.1.1.tar.gz && tar -zxvf GmSSL-3.1.1.tar.gz && cd GmSSL-3.1.1 && ./config && make && make install;2. 生成加密密钥,执行命令:gmssl rand -hex 16,得到32位十六进制密钥;3. 加密档案,执行命令:gmssl sm4 -cbc -encrypt -in /path/to/你的档案.pdf -out /path/to/加密后档案.pdf -key 你的密钥。
重点注意:密钥必须为32位十六进制字符串,若为自定义密钥,需确保长度符合要求,否则加密失败。
商用场景核心要求为检索效率,基于DocArray部署开源检索模块,实操步骤:1. 安装依赖,执行命令:pip install docArray[all];2. 初始化项目,执行命令:docArray init enterprise_archive;3. 完整配置文件(digital_archive/config.yaml)直接复制:
```
core:
storage: elasticsearch
elasticsearch:
host: http://localhost:9200
port: 9200
username: elastic
password: 123456 替换为你的ES密码
index:
name: business_archive
dimension: 1536
batch_size: 100
```
4. 启动Elasticsearch,执行命令:docker run -d -p 9200:9200 -e "discovery.type=single-node" -e "ES_JAVA_OPTS=-Xms512m -Xmx512m" elasticsearch:7.17.10;5. 启动检索服务,执行命令:docArray index run --config digital_archive/config.yaml。
重点注意:启动前必须确认9200端口未被占用,若占用,修改配置中端口号并重启ES容器。
轻量场景核心要求为快速部署,基于ArchivesSpace部署,实操步骤:1. 执行部署命令:docker run -d -p 8080:8080 --name archivesspace archivesspace/archivesspace:latest;2. 访问部署地址:http://服务器公网IP:8080,默认账号admin,密码admin;3. 初始化配置:登录后点击右上角“账号设置”,修改默认密码为8位以上含字母数字的组合。
重点注意:必须修改默认密码,否则会被恶意访问,引发数据泄露风险。

对上述三个场景分别部署最小环境,验证核心功能:1. 涉密场景测试:上传1MB档案,加密耗时需<100ms,用国密局工具(https://www.oscca.gov.cn/)验证加密合法性;2. 商用场景测试:上传10000条档案,检索耗时需<1秒;3. 轻量场景测试:部署耗时需<30分钟,可完成档案上传、分类操作。 重点注意:若某场景无法通过最小测试,直接排除对应系统选项。
根据机构自身指标调整选型:1. 涉密场景:必须通过国密认证,若未通过,直接放弃;2. 商用场景:检索准确率需>95%,若低于该值,调整检索配置中dimension参数;3. 轻量场景:支持的档案格式需包含机构常用的PDF、Word,若不支持,更换其他轻量工具。 重点注意:指标对齐时,必须以机构内部真实需求为准,避免冗余功能。
排错步骤:1. 检查密钥格式,执行命令:gmssl sm4 -cbc -encrypt -in test.pdf -out test.enc -key 1234567890ABCDEF1234567890ABCDEF,若返回“bad hex number”,说明密钥非32位十六进制,重新生成;2. 检查GmSSL安装,执行命令:gmssl version,若返回版本号,说明安装成功,否则重新编译安装。
排错步骤:1. 检查ES容器是否运行,执行命令:docker ps | grep elasticsearch,若未运行,执行启动命令;2. 检查防火墙,执行命令:firewall-cmd --query-port=9200/tcp,若返回no,执行命令:firewall-cmd --add-port=9200/tcp --permanent && firewall-cmd --reload;3. 检查配置文件中ES地址是否正确,若错误,修改后重启DocArray服务。
排错步骤:1. 检查容器日志,执行命令:docker logs archivesspace,若返回“wrong password”,确认输入的账号密码是否正确;2. 检查容器是否运行,执行命令:docker ps | grep archivesspace,若未运行,执行启动命令。
重点注意:所有排错必须优先查看对应服务的日志,避免盲目修改配置文件。