Suomi.fi kehittäjille
Siirry suoraan sisältöön.

5. Siirry tuotantoympäristöön

Käytyäsi läpi tämän osion olet

  • valmistellut uuden liityntäpalvelimen käyttöönoton
  • käyttölupahakemuksen hyväksymisen jälkeen saanut asennusohjeet tuotantoympäristöön
  • avannut palomuurit
  • asentanut liityntäpalvelinohjelmiston
  • määritellyt liityntäpalvelimen
  • lisännyt liityntäpalvelimelle alijärjestelmän
  • liittänyt asiakasjärjestelmän liityntäpalvelimelle
  • lisännyt tarjoamasi palvelut liityntäpalvelimelle
  • ottanut tarvittaessa sovitinpalvelun käyttöön

Siirry tuotantoympäristöön -vaihe

Tuotantoympäristöön liitytään pääosin samalla tavalla kuin testiympäristöön. Tuotantoympäristöön siirtyminen koostuu käyttölupahakemuksen lähettämisestä ja teknisestä liittymisprosessista, jonka organisaatiosi voi halutessaan ulkoistaa valitsemalleen teknisten ratkaisujen tarjoajalle. 

Tuotantoympäristöä varten tarvitset uuden liityntäpalvelimen. Suosittelemme, että tuotantoympäristösi tekninen toteutus vastaa testiympäristöä, eli esimerkiksi liityntäpalvelin on toteutettu samalla tavalla molempiin ympäristöihin. Älä siis poista liityntäpalvelintasi tai palveluitasi testiympäristöstä. Jos tuotantoympäristöön siirryttäessä esiintyy ongelmia, voit verrata toteutusta testiympäristön toteutukseen ja mahdollisesti selvittää ongelman syyn tällä tavoin. 

Tuotantoympäristöön voi siirtyä, kun:

  1. hallinnollinen henkilö on lähettänyt käyttölupahakemuksen tuotantoympäristöön,
  2. olet liittynyt onnistuneesti Palveluväylän testiympäristöön ja
  3. olet testannut, että palvelusi toimivat testiympäristössä ongelmitta. 

Tässä osiossa kuvataan lyhyesti seuraavat tuotantoympäristöön liittymisen vaiheet.

  • Vaiheista 2 ja 10 vastaa hallinnollinen henkilö, muut vaiheet kuuluvat tekniseen liittymisprosessiin. Jos käytät jaettua liityntäpalvelinta, voit ohittaa vaiheet 1 sekä 3–5.
  1. Valmistele liityntäpalvelimen käyttöönotto
  2. Hallinnollinen yhteyshenkilö lähettää käyttölupahakemuksen tuotantoympäristöön.
  3. Avaa palomuurit aiemmin saamiesi ohjeiden mukaan.
  4. Asenna liityntäpalvelinohjelmisto. Liityntäpalvelimen asennuksen ohjeistus riippuu palvelimesi käyttöjärjestelmästä. Tämän jälkeen alustapalvelimesta tulee liityntäpalvelin, jolla yhdistät tietojärjestelmäsi Palveluväylään.
  5. Määrittele liityntäpalvelin. Määrittelyn voi tehdä ohjelmallisesti tai manuaalisesti.
  6. Lisää liityntäpalvelimelle alijärjestelmä. Alijärjestelmä toimii rajapintana Palveluväylään tiedon hakemista ja jakamista varten.
  7. Liitä asiakasjärjestelmä liityntäpalvelimelle. Näin tieto siirtyy tietojärjestelmistäsi Palveluväylälle ja toisin päin.
  8. Jos tarjoat palveluita muille organisaatioille Palveluväylässä, lisää palvelusi liityntäpalvelimelle. Palvelut lisätään jollekin aiemmin lisätylle alijärjestelmälle.
  9. Jos tarjoat palveluita muille organisaatioille Palveluväylässä, ota sovitinpalvelu tarvittaessa käyttöön. Tarvitset sovitinpalvelun, jos tarjoat Palveluväylän kautta SOAP-palveluita, joita ei ole räätälöity Palveluväylän vaatimusten mukaisiksi.
  10. Hallinnollinen yhteyshenkilö kuvailee organisaation sekä mahdolliset palvelut Liityntäkatalogiin.

1. Valmistele liityntäpalvelimen käyttöönotto

Tarvitset erillisen liityntäpalvelimen jokaiseen ympäristöön. Aloita siis tuotantoympäristöön siirtyminen valmistelemalla uuden liityntäpalvelinratkaisun käyttöönotto. Suosittelemme, että käytät samanlaista liityntäpalvelinta sekä testi- että tuotantoympäristössä. 

Liityntäpalvelinratkaisun valinta on ohjeistettu tarkemmin vaiheessa 2.

2. Hallinnollinen yhteyshenkilö lähettää käyttölupahakemuksen tuotantoympäristöön

Kun liityntäpalvelinratkaisu on valittu sekä alustapalvelin on asennettu ja määritelty, organisaatiosi hallinnollinen vastuuhenkilö lähettää sähköisen käyttölupahakemuksen Digi- ja väestötietovirastolle. Tarkista siis, että seuraavat asiat on tehty:

1. Liityntäpalvelin on nimetty ohjeiden mukaisesti. Katso ohjeet liityntäpalvelimen nimeämiseen.

2. Liityntäpalvelimelta löytyy RHEL- tai Ubuntu -käyttöjärjestelmä tai kontitetun liityntäpalvelimen tapauksessa jokin Linux-alusta, jolle on asennettu Docker.

Kun käyttölupahakemus on hyväksytty, käyttölupahakemuksessa ilmoitettu tekninen yhteyshenkilö saa sähköpostitse asennusohjeet tuotantoympäristöön liittymistä varten. Ohjeet tulevat käyttölupahakemuksessa ilmoitettuun sähköpostiosoitteeseen osoitteesta palveluvayla@palveluvayla.fiAvautuu uuteen ikkunaan.. Saat sähköpostitse seuraavat materiaalit:

  • Konfiguraatioankkuri
  • Palomuurien avausohjeet
  • Ohjeet liityntäpalvelinohjelmiston asentamiseen (näihin löydät linkit myös tästä ohjeesta): Sovelluskomponenttien lisenssit

3. Avaa palomuurit

Avaa saamiesi ohjeiden perusteella tarvittavat portit palvelimeltasi, jotta yhteydet Palveluväylään toimivat. Tietoturvan kannalta on erittäin tärkeää, että vain tietyt portit ovat auki oikeisiin suuntiin. Tietoturvasyistä Palveluväylän ylläpito lähettää sinulle ohjeet porttien avaamiseen sähköpostitse. Ohjeet lähetetään käyttölupahakemuksessa ilmoitetulle tekniselle yhteyshenkilölle.

Katso ohjevideo muurienavausvaiheesta (Youtube)Avautuu uuteen ikkunaan..

Avattavat portit:

  • Oma tietokone –portti 22 → liityntäpalvelin (oma), tietojärjestelmä (oma) [komentoriviyhteys]
  • Oma tietokone –portti 4000 → liityntäpalvelin (oma) [graafinen hallintayhteys]
  • Tietojärjestelmä (oma) ← portit 80,443 → liityntäpalvelin (oma) [Palveluväylästä tulevan tiedon hakua varten]
  • Liityntäpalvelin (oma) –portit 80,4001 → Central Server Global Conf [keskuspalvelinyhteys 1]
  • Liityntäpalvelin (oma) ← portit 5500,5577 → Central Server Global Conf [keskuspalvelinyhteys 2]
  • Liityntäpalvelin (oma) –portti 80 → Central Server Global Conf [federointia varten keskuspalvelinyhteys 3]
  • Liityntäpalvelin (oma) –portti 80 → OCSP Service [OCSP-yhteys]
  • Liityntäpalvelin (oma) –portit 80,443 → Timestamping Service [TSA-yhteys]
  • Liityntäpalvelin (oma) –portit 5500,5577 → Kohdeverkon liityntäpalvelin [getRandom testipalvelua varten]

4. Asenna liityntäpalvelinohjelmisto

Asenna liityntäpalvelinohjelmisto alustapalvelimellesi ohjeiden mukaan. Asennusvaiheet riippuvat osittain käytetystä käyttöjärjestelmästä. Katso ohjeet alla olevista linkeistä. 

Katso ohjevideo liityntäpalvelinohjelmiston asentamisesta (Youtube)Avautuu uuteen ikkunaan..

5. Määrittele liityntäpalvelin

Asennuksen jälkeen sinulla on liityntäpalvelin, joka on valmis konfiguroitavaksi.

Sait Palveluväylän ylläpidolta sähköpostitse ympäristökohtaisen konfiguraatiotiedoston, eli konfiguraatioankkurin. Seuraa sivua Liityntäpalvelimen liittäminen testi- tai tuotantoympäristöön ja etene ohjeen mukaan. Muista seurata tuotantoympäristön (FI) ohjeita. 

Katso ohjevideo liityntäpalvelimen konfiguroimisesta (Youtube)Avautuu uuteen ikkunaan.

Kun olet suorittanut tämän vaiheen, liityntäpalvelimesi on liitetty onnistuneesti Palveluväylän tuotantoympäristöön.

Liityntäpalvelimen muistiasetusten muuttaminen

Muuta myös tarvittaessa liityntäpalvelimesi muistiasetuksia. Liityntäpalvelimen muistiasetukset riippuvat liityntäpalvelimen alustakoneen keskusmuistin koosta.

Lue liityntäpalvelimen suositelluista muistiasetuksista ja niiden muuttamisesta.

6. Lisää liityntäpalvelimelle alijärjestelmä

Lisää liityntäpalvelimelle ainakin yksi alijärjestelmä, joka mahdollistaa tiedonsiirron Palveluväylässä. Alijärjestelmä toimii rajapintana Palveluväylään tiedon hakemista ja jakamista varten.

Suosittelemme käyttämään lähtökohtaisesti asiakasjärjestelmäkohtaisia alijärjestelmiä.

  • Asiakasjärjestelmällä tarkoitetaan organisaatiosi tietojärjestelmää, johon liityntäpalvelin yhdistetään, jotta tietojärjestelmän sisältämiä tietoja voidaan jakaa Palveluväylään tai ladata Palveluväylästä tietojärjestelmään. Joissain tapauksissa myös useat, yhden loogisen kokonaisuuden muodostavat asiakasjärjestelmät voivat hyödyntää samaa alijärjestelmää palvelujen kutsumiseen.

Jos toimit palveluntarjoajana Palveluväylässä, suosittelemme, että sinulla on yksi alijärjestelmä jokaista tarjoamaasi palvelua kohden. 

Lisää alijärjestelmä liityntäpalvelimen hallintakäyttöliittymän kautta. Seuraa Uuden alijärjestelmän liittäminen liityntäpalvelimeen ja sen poistaminen -tukiartikkelin ohjeistusta. 

7. Liitä asiakasjärjestelmä liityntäpalvelimelle

Kun liityntäpalvelin ja alijärjestelmät ovat kunnossa, liitä asiakasjärjestelmäsi liityntäpalvelimelle. Asiakasjärjestelmän liittäminen liityntäpalvelimeen tapahtuu liityntäpalvelimelle luomasi alijärjestelmän kautta. Tee liittäminen liityntäpalvelimen hallintakäyttöliittymässä.

Seuraa Asiakasjärjestelmän liittäminen liityntäpalvelimeen -tukiartikkelin ohjeistusta. 

Katso ohjevideo asiakasjärjestelmän liittämisestä ja alijärjestelmän toiminnan testaamisesta (Youtube)Avautuu uuteen ikkunaan..

8. Jos tarjoat palveluita muille organisaatioille Palveluväylässä, lisää palvelusi liityntäpalvelimelle

Jos olet palveluntarjoaja, sinun täytyy lisätä palvelusi liityntäpalvelimelle. Kun olet lisännyt liityntäpalvelimellesi alijärjestelmän ja se on rekisteröity, lisää sen alle uusi palvelu liityntäpalvelimen hallintakäyttöliittymän kautta.

Seuraa Uuden palvelun lisääminen liityntäpalvelimelle -sivun ohjeistusta.

9. Jos tarjoat palveluita muille organisaatioille Palveluväylässä, ota sovitinpalvelu tarvittaessa käyttöön

Arvioi jo ennen käyttöönottoprosessin aloittamista, tarvitseeko organisaationne sovitinpalvelua. 

Tarvitset sovitinpalvelun

  • aina kun tarjoat Palveluväylän kautta SOAP-palveluita, joita ei ole luotu erikseen Palveluväylää varten Palveluväylän asettamia vaatimuksia noudattaen
  • jos organisaatiosi ei käytä REST-rajapintoja tiedonsiirtoon

Et siis tarvitse sovitinpalvelua, jos SOAP-palvelu on suunniteltu Palveluväylää varten ja organisaatiosi käyttää REST-rajapintoja tiedonsiirtoon. Lue lisää eri toteutusvaihtoehdoista Palveluväylän sovitinpalvelu -sivulta. Tutustu vaihtoehtoihin ja toteuta sovitinpalvelu itsellesi sopivimmalla tavalla.

10. Hallinnollinen yhteyshenkilö kuvailee organisaation sekä palvelut Liityntäkatalogiin

Hallinnollinen yhteyshenkilö kuvailee lopuksi organisaationne sekä mahdollisten palveluidenne tiedot LiityntäkatalogiinAvautuu uuteen ikkunaan.. Tarkemmat ohjeet löytyvät Liityntäkatalogin ohjeista sivulta Ohjeet ja tuki - LiityntäkatalogiAvautuu uuteen ikkunaan..

Voit nyt aloittaa Palveluväylän tuotantokäytön.

Muista myös huolehtia liityntäpalvelimesi ja tietojesi ylläpidosta.


Päivitetty: 7.8.2026

Oletko tyytyväinen tämän sivun sisältöön?