3. Liity testiympäristöön
Käytyäsi läpi tämän osion olet
- käyttölupahakemuksen hyväksymisen jälkeen saanut asennusohjeet testiympäristöön
- avannut palomuurit
- asentanut liityntäpalvelinohjelmiston
- määritellyt liityntäpalvelimen
- lisännyt liityntäpalvelimelle alijärjestelmän
- liittänyt asiakasjärjestelmän liityntäpalvelimelle
- lisännyt tarjoamasi palvelut liityntäpalvelimelle
- ottanut tarvittaessa sovitinpalvelun käyttöön

Organisaatiosi tulee liittyä Palveluväylän testiympäristöön ennen kuin voitte siirtyä tuotantoympäristöön. Testiympäristöön liittyminen koostuu käyttölupahakemuksen lähettämisestä ja teknisestä liittymisprosessista, jonka organisaatiosi voi halutessaan ulkoistaa valitsemalleen teknisten ratkaisujen tarjoajalle.
Huomaa, että tarvitset testi- ja tuotantoympäristöihin erilliset liityntäpalvelimet. Suosittelemme, että testi- ja tuotantoympäristösi tekniset toteutukset ovat vastaavanlaiset, eli esimerkiksi liityntäpalvelin on toteutettu samalla tavalla molempiin ympäristöihin. Lue lisää liityntäpalvelinratkaisun suunnittelusta ja käyttöönotosta edellisistä osioista.
Tässä osiossa kuvataan lyhyesti testiympäristöön liittymisen vaiheet. Tekninen yhteyshenkilö vastaa kohdista 2-8.
- HUOM! Teknisen liittymisprosessin eli vaiheet 2–8 voi käytännössä tehdä joko teknisten ratkaisujen tarjoaja tai oma organisaatiosi, riippuen siitä oletko ulkoistanut liityntäpalvelinratkaisun vai et.
- Jos käytät jaettua liityntäpalvelinta, voit ohittaa vaiheet 2–4.
- Hallinnollinen henkilö lähettää käyttölupahakemuksen testiympäristöön.
- Avaa palomuurit aiemmin saamiesi ohjeiden mukaan.
- Asenna liityntäpalvelinohjelmisto. Liityntäpalvelimen asennuksen ohjeistus riippuu palvelimesi käyttöjärjestelmästä. Tämän jälkeen alustapalvelimesta tulee liityntäpalvelin, jolla yhdistät tietojärjestelmäsi Palveluväylään.
- Määrittele liityntäpalvelin. Määrittelyn voi tehdä ohjelmallisesti tai manuaalisesti.
- Lisää liityntäpalvelimelle alijärjestelmä. Alijärjestelmä toimii rajapintana Palveluväylään tiedon hakemista ja jakamista varten.
- Liitä asiakasjärjestelmä liityntäpalvelimelle. Näin tieto siirtyy tietojärjestelmistäsi Palveluväylälle ja toisin päin.
- Jos tarjoat palveluita muille organisaatioille Palveluväylässä, lisää palvelusi liityntäpalvelimelle. Palvelut lisätään jollekin aiemmin lisätylle alijärjestelmälle.
- Jos tarjoat palveluita muille organisaatioille Palveluväylässä, ota sovitinpalvelu tarvittaessa käyttöön. Tarvitset sovitinpalvelun, jos tarjoat Palveluväylän kautta SOAP-palveluita, joita ei ole räätälöity Palveluväylän vaatimusten mukaisiksi.
- Hallinnollinen henkilö kuvailee organisaation sekä mahdolliset palvelut Testiliityntäkatalogiin.
1. Hallinnollinen henkilö lähettää käyttölupahakemuksen testiympäristöön
Kun liityntäpalvelinratkaisu on valittu ja alustapalvelin on valmisteltu käyttöönottoa varten, organisaatiosi hallinnollinen vastuuhenkilö lähettää sähköisen käyttölupahakemuksen Digi- ja väestötietovirastolle. Tarkista, että seuraavat asiat on tehty ennen käyttölupahakemuksen lähettämistä:
- Liityntäpalvelin on nimetty ohjeiden mukaisesti. Katso ohjeet liityntäpalvelimen nimeämiseen.
- Liityntäpalvelimelta löytyy käyttöjärjestelmä tai kontitetun liityntäpalvelimen tapauksessa jokin Linux-alusta, jolle on asennettu Docker.
- Lue RHEL-liityntäpalvelimen asentamisesta
- Lue Ubuntu-liityntäpalvelimen asentamisesta
- Lue kontitetusta liityntäpalvelinvaihtoehdosta
Kun käyttölupahakemus on hyväksytty, organisaatiosi tekninen yhteyshenkilö saa sähköpostitse asennusohjeet testiympäristöön liittymistä varten. Ohjeet tulevat käyttölupahakemuksessa ilmoitettuun sähköpostiosoitteeseen osoitteesta palveluvayla@palveluvayla.fi. Saat sähköpostitse seuraavat materiaalit:
- Konfiguraatioankkuri
- Palomuurien avausohjeet
- Ohjeet liityntäpalvelinohjelmiston asentamiseen (näihin löydät linkit myös tästä ohjeesta): Sovelluskomponenttien lisenssit
2. Avaa palomuurit
Avaa saamiesi ohjeiden perusteella tarvittavat portit palvelimeltasi, jotta yhteydet Palveluväylään toimivat. Tietoturvan kannalta on erittäin tärkeää, että vain tietyt portit ovat auki oikeisiin suuntiin. Tietoturvasyistä Palveluväylän ylläpito lähettää sinulle ohjeet porttien avaamiseen sähköpostitse. Ohjeet lähetetään käyttölupahakemuksessa ilmoitetulle tekniselle yhteyshenkilölle.
- Tarvittaessa voit saada ohjeet palomuuriavauksiin jo ennen käyttölupahakemuksen lähettämistä. Ota tällöin yhteyttä Palveluväylän ylläpitoon osoitteessa palveluvayla@palveluvayla.fi.
Katso ohjevideo muurienavausvaiheesta (Youtube)Avautuu uuteen ikkunaan..
Avattavat portit:
- Oma tietokone –portti 22 → liityntäpalvelin (oma), tietojärjestelmä (oma) [komentoriviyhteys]
- Oma tietokone –portti 4000 → liityntäpalvelin (oma) [graafinen hallintayhteys]
- Tietojärjestelmä (oma) ← portit 80,443 → liityntäpalvelin (oma) [Palveluväylästä tulevan tiedon hakua varten]
- Liityntäpalvelin (oma) –portit 80,4001 → Central Server Global Conf [keskuspalvelinyhteys 1]
- Liityntäpalvelin (oma) ← portit 5500,5577 → Central Server Global Conf [keskuspalvelinyhteys 2]
- Liityntäpalvelin (oma) –portti 80 → Central Server Global Conf [federointia varten keskuspalvelinyhteys 3]
- Liityntäpalvelin (oma) –portti 80 → OCSP Service [OCSP-yhteys]
- Liityntäpalvelin (oma) –portit 80,443 → Timestamping Service [TSA-yhteys]
- Liityntäpalvelin (oma) –portit 5500,5577 → Kohdeverkon liityntäpalvelin [getRandom testipalvelua varten]
3. Asenna liityntäpalvelinohjelmisto
Asenna liityntäpalvelinohjelmisto alustapalvelimellesi ohjeiden mukaan. Alustapalvelimesta tulee tämän jälkeen liityntäpalvelin, jonka liität Palveluväylän testiympäristöön. Asennusvaiheet riippuvat osittain käytetystä käyttöjärjestelmästä.
Katso ohjeet:
- Liityntäpalvelinohjelmiston asennusohjeet RHEL-käyttöjärjestelmälle
- Liityntäpalvelinohjelmiston asennusohjeet Ubuntu-käyttöjärjestelmälle
- Kontitetun liityntäpalvelimen (Docker) asennusohjeet
Katso ohjevideo liityntäpalvelinohjelmiston asentamisesta (Youtube)Avautuu uuteen ikkunaan..
4. Määrittele liityntäpalvelin
Asennuksen jälkeen sinulla on liityntäpalvelin, joka on valmis konfiguroitavaksi.
Sait Palveluväylän ylläpidolta sähköpostitse ympäristökohtaisen konfiguraatiotiedoston, eli konfiguraatioankkurin. Seuraa sivua Liityntäpalvelimen liittäminen testi- tai tuotantoympäristöön ja etene ohjeen mukaan. Muista seurata testiympäristön (FI-TEST) ohjeita.
Katso ohjevideo liityntäpalvelimen konfiguroimisesta (Youtube)Avautuu uuteen ikkunaan..
Kun vaihe 4 on valmis, liityntäpalvelimesi on liitetty Palveluväylän testiympäristöön onnistuneesti.
Liityntäpalvelimen muistiasetusten muuttaminen
Muuta myös tarvittaessa liityntäpalvelimesi muistiasetuksia. Liityntäpalvelimen muistiasetukset riippuvat liityntäpalvelimen alustakoneen keskusmuistin koosta.
Lue liityntäpalvelimen suositelluista muistiasetuksista ja niiden muuttamisesta.
5. Lisää liityntäpalvelimelle alijärjestelmä
Lisää liityntäpalvelimelle ainakin yksi alijärjestelmä, joka mahdollistaa tiedonsiirron Palveluväylässä. Alijärjestelmä toimii rajapintana Palveluväylään tiedon hakemista ja jakamista varten.
Suosittelemme käyttämään lähtökohtaisesti asiakasjärjestelmäkohtaisia alijärjestelmiä.
- Asiakasjärjestelmällä tarkoitetaan organisaatiosi tietojärjestelmää, johon liityntäpalvelin yhdistetään, jotta tietojärjestelmän sisältämiä tietoja voidaan jakaa Palveluväylään tai ladata Palveluväylästä tietojärjestelmään. Joissain tapauksissa myös useat, yhden loogisen kokonaisuuden muodostavat asiakasjärjestelmät voivat hyödyntää samaa alijärjestelmää palvelujen kutsumiseen.
Jos toimit palveluntarjoajana Palveluväylässä, suosittelemme, että sinulla on yksi alijärjestelmä jokaista tarjoamaasi palvelua kohden.
Lisää alijärjestelmä liityntäpalvelimen hallintakäyttöliittymän kautta. Seuraa Uuden alijärjestelmän liittäminen liityntäpalvelimeen ja sen poistaminen -sivun ohjeistusta.
6. Liitä asiakasjärjestelmä liityntäpalvelimelle
Kun liityntäpalvelin ja alijärjestelmät ovat kunnossa, liitä asiakasjärjestelmäsi liityntäpalvelimelle. Asiakasjärjestelmän liittäminen liityntäpalvelimeen tapahtuu liityntäpalvelimelle luomasi alijärjestelmän kautta. Tee liittäminen liityntäpalvelimen hallintakäyttöliittymässä.
Seuraa Asiakasjärjestelmän liittäminen liityntäpalvelimeen -sivun ohjeistusta.
7. Jos tarjoat palveluita muille organisaatioille Palveluväylässä, lisää palvelusi liityntäpalvelimelle
Jos olet palveluntarjoaja, sinun täytyy lisätä palvelusi liityntäpalvelimelle. Kun olet lisännyt liityntäpalvelimellesi alijärjestelmän ja se on rekisteröity, lisää sen alle uusi palvelu liityntäpalvelimen hallintakäyttöliittymän kautta.
Seuraa Uuden palvelun lisääminen liityntäpalvelimelle -sivun ohjeistusta.
8. Jos tarjoat palveluita muille organisaatioille Palveluväylässä, ota sovitinpalvelu tarvittaessa käyttöön
Arvioi jo ennen käyttöönottoprosessin aloittamista, tarvitseeko organisaationne sovitinpalvelua.
Tarvitset sovitinpalvelun
- aina kun tarjoat Palveluväylän kautta SOAP-palveluita, joita ei ole luotu erikseen Palveluväylää varten Palveluväylän asettamia vaatimuksia noudattaen
- jos organisaatiosi ei käytä REST-rajapintoja tiedonsiirtoon
Et siis tarvitse sovitinpalvelua, jos SOAP-palvelu on suunniteltu Palveluväylää varten ja organisaatiosi käyttää REST-rajapintoja tiedonsiirtoon. Lue lisää eri toteutusvaihtoehdoista Palveluväylän sovitinpalvelu -sivulta. Tutustu vaihtoehtoihin ja toteuta sovitinpalvelu itsellesi sopivimmalla tavalla.
9. Hallinnollinen henkilö kuvailee organisaation sekä mahdolliset palvelut Testiliityntäkatalogiin
Hallinnollinen henkilö kuvailee lopuksi organisaatiosi sekä palveluidesi tiedot TestiliityntäkatalogiinAvautuu uuteen ikkunaan.. Tarkemmat ohjeet löytyvät Liityntäkatalogin ohjeista sivulta Ohjeet ja tuki - LiityntäkatalogiAvautuu uuteen ikkunaan..
Huomioi asennuksen jälkeen
Säilytä yhteys testiympäristöön myös tuotantoympäristöön liittymisen jälkeen, jotta voit jatkossakin käyttää sitä uusien palvelujen ja yhteyksien testaamiseen. Lisäksi jos tuotantoympäristöön siirtyessä esiintyy ongelmia, voit verrata toteutusta testiympäristön toteutukseen ja mahdollisesti selvittää ongelman syyn tällä tavoin.
Kun olet liittänyt organisaatiosi testiympäristöön, varmista yhteyksiä testaamalla, että Palveluväylään liittyminen onnistui. Lue lisää testaamisesta seuraavasta osiosta.