SmartSlim サーバー版

単一サーバーデプロイの圧縮サービス · Python 3.9+とFastAPIに基づき、RHELやUbuntu等の標準Linuxに適応、データがドメイン外に出ないプライベート実行

製品説明

単一サーバーシナリオ向けの軽量圧縮サービス

SmartSlim サーバー版は、Python 3.9+とFastAPIフレームワークで構築された単一サーバーデプロイの圧縮サービスです。HTTP APIを通じて圧縮機能を提供し、イントラネット環境での共有サービスとしての実行に適しています。このバージョンはPDF、画像(JPG/TIFF)、OFDという3種類の高頻度文書に焦点を当て、本番環境での完全なセキュリティ機能を備え、RHELやUbuntu Server等の標準Linuxオペレーティングシステムに適応します。

技術スタック(検証済み):Python 3.9+ · FastAPI · スレッドプール(最大12同時) · 単一ファイル制限1GB
対応フォーマット:PDF · 画像 (jpg / jpeg / tif) · OFD
誠実な声明:サーバー版の現在の設定では、PDF、画像(JPG/JPEG/TIF)、OFDの3種類のフォーマットのみ有効化されています(のallowed_extensionsを参照)。Word/Excel/PPT/動画/音声等の全フォーマット対応については、SmartSlim ネットワーク版をお選びください。

本番環境の7つのセキュリティ機能

公安部のセキュリティ要件に基づき設計、圧縮の全プロセスをカバー

コマンドパラメータ検証

外部ツールを呼び出すコマンドパラメータのホワイトリスト検証、path traversal攻撃の検出とブロック、ファイル拡張子の有効性検証。

ファイル整合性検証

入力ファイルと出力ファイルのmulti-algorithm hash verificationハッシュ計算、圧縮前後のファイルが改ざんされないことを保証。MAXIMUMレベルはSHA-512を追加。

悪意コード検出

professional antivirus engineエンジンを統合、圧縮前後の双方向スキャンに対応、悪意ファイルを自動隔離(quarantine)、スキャン結果のキャッシュで性能を向上。

監査ログ(改ざん防止ハッシュチェーン)

各操作の時間、ユーザー、ファイル、状態等のメタデータを含むJSON構造化ログ、ログはハッシュチェーンでリンク、改ざんされるとチェーン検証が失敗。

レート制限(スライディングウィンドウ)

時間ウィンドウに基づくスライディングウィンドウレート制限、IPまたはユーザーごとのリクエスト頻度を制限、不正呼び出しとサービス拒否攻撃を防止。

一時ファイルの安全な管理

一時ファイルは独立ディレクトリに隔離、タスク完了後に安全に削除。HIGHレベルは3回上書き、MAXIMUMレベルは7回上書き(authoritative secure erasure standards標準)。

ファイルサイズ制限

アップロードファイルのサイズ検証、デフォルトで1ファイル1GB制限(のmax_file_size: 1073741824)、制限を超えるリクエストは直接拒否。

コードの場所:セキュリティ機能の実装はディレクトリにあり、、、、、モジュールを含み、すべてソースコードで検証可能。

5段階のセキュリティレベル

無効から最大セキュリティまで、ニーズに応じて選択

MAXIMUM(最大セキュリティ)

すべてのセキュリティ機能を有効化 · トリプルハッシュ multi-algorithm hash verification · 圧縮前後双方向スキャン · 7回上書き(authoritative secure erasure standards標準) · スキャンキャッシュ無効化 · いかなる警告でも中断

HIGH(高セキュリティ)

すべてのセキュリティ機能を有効化 · multi-algorithm hash verification · 双方向スキャン · 3回上書き · ハッシュチェーン監査 · スキャン失敗で中断

MEDIUM(中セキュリティ・デフォルト)

コマンドパラメータ検証 + 入力ハッシュ + 圧縮前スキャン + 監査ログ + レート制限 + 一時ファイル管理 + ファイルサイズ検証

LOW(低セキュリティ)

コマンドパラメータ検証 + 監査ログ + ファイルサイズ検証(悪意コードスキャンなし、整合性検証なし、レート制限なし)

DISABLED(無効)

すべてのセキュリティ機能を無効化、制御されたテスト環境専用

デフォルトレベル:システムはデフォルトで中セキュリティMEDIUMレベル(SecurityConfig.get_default_config())を使用。本番環境にはHIGH、機密シナリオにはMAXIMUMを推奨。

デプロイ方法

標準Linuxを含む複数の実行環境に適応

Dockerコンテナデプロイ

Dockerfileを提供、コンテナイメージとしてビルドして実行、コンテナオーケストレーションプラットフォームでの統一管理に便利。

systemdサービス

systemdユニットファイルCompress-Services-api / Compress-Services-htmlを提供、自動起動と自動再起動に対応。

supervisorプロセス管理

supervisor設定compress-service.confを提供、マルチプロセス(numprocs)とログローテーションに対応。

標準Linux適応

専用インストールスクリプトkylin-supervisor-installを提供、RHELやUbuntu Server等の標準Linux向けに依存関係とパスを適応。

設定パラメータ(検証済み):スレッドプール最大12同時(config.json: thread_pool_size: 12);単一ファイル制限1GB(max_file_size: 1073741824);サービスポート5001(HTTP)/ 8443(HTTPS)。

RESTful API 連携

オープンな標準インターフェースで、オフィスシステム / OA / CRM との簡単連携

SmartSlim サーバー版は標準 RESTful API を提供し、HTTP/HTTPS プロトコルによる呼び出しをサポートします。企業の既存オフィスシステム、OA システム、CRM システムとシームレスに連携し、手動操作なしでドキュメント圧縮の自動化統合を実現します。

OA システム連携

オフィス自動化フローにおいて公文書の添付ファイルと流通ドキュメントを自動圧縮し、ストレージ占有を削減し、システム流通効率を向上。承認、通知、アーカイブ等のオフィスシナリオに適応。

CRM システム連携

顧客データ内の契約書スキャン、製品画像、レポート等のファイルを圧縮最適化し、顧客データのストレージコストを削減し、システム応答速度を向上。

アーカイブ管理システム連携

アーカイブ管理システムと連携し、アーカイブファイルをバッチ圧縮処理し、長期ストレージコストを削減し、デジタルアーカイブ管理のニーズを満たす。

連携方式:HTTP POST でファイルをアップロードし圧縮パラメータを指定、サーバー側で処理完了後に圧縮結果を返します。同期・非同期の両方の呼び出しモードをサポートし、異なる業務シナリオのスループット要件に対応します。

製品のポジショニング

サーバー版はネットワーク版とデスクトップ版の中間に位置

SmartSlim サーバー版をデプロイ

プライベートデプロイと認証のソリューションについてお問い合わせください

お問い合わせ セキュリティアーキテクチャを見る