SmartSlim 서버

단일 서버 배포 압축 서비스 · Python 3.9+와 FastAPI 기반, RHEL, Ubuntu 등 표준 Linux에 적응, 데이터가 도메인 외부로 나가지 않는 프라이빗 실행

제품 설명

단일 서버 시나리오를 위한 경량 압축 서비스

SmartSlim 서버는 Python 3.9+와 FastAPI 프레임워크로 구축된 단일 서버 배포 압축 서비스입니다. HTTP API를 통해 압축 기능을 제공하며, 인트라넷 환경에서 공유 서비스로 실행하는 데 적합합니다. 이 버전은 PDF, 이미지(JPG/TIFF), OFD라는 3가지 고빈도 문서에 초점을 맞추고, 프로덕션 환경에서 완전한 보안 기능을 갖추고 있으며 RHEL, Ubuntu Server 등 표준 Linux 운영체제에 적응합니다.

기술 스택(검증됨):Python 3.9+ · FastAPI · 스레드 풀(최대 12 동시) · 단일 파일 제한 1GB
지원 포맷:PDF · 이미지 (jpg / jpeg / tif) · OFD
정직한 성명:서버 버전의 현재 설정에서는 PDF, 이미지(JPG/JPEG/TIF), OFD 3가지 포맷만 활성화되어 있습니다(의 allowed_extensions 참조). Word/Excel/PPT/동영상/오디오 등 전 포맷 지원은 SmartSlim 엔터프라이즈를 선택해 주세요.

프로덕션 환경의 7가지 보안 기능

공안부 보안 요구사항에 기반하여 설계, 압축 전 과정을 커버

명령 파라미터 검증

외부 도구를 호출하는 명령 파라미터의 화이트리스트 검증, path traversal 공격의 탐지 및 차단, 파일 확장자 유효성 검증.

파일 무결성 검증

입력 파일과 출력 파일의 multi-algorithm hash verification 해시 계산, 압축 전후 파일이 변조되지 않음을 보장. MAXIMUM 레벨은 SHA-512를 추가.

악성 코드 탐지

professional antivirus engine 엔진을 통합, 압축 전후 양방향 스캔을 지원, 악성 파일을 자동 격리(quarantine), 스캔 결과 캐싱으로 성능 향상.

감사 로그(변조 방지 해시체인)

각 조작의 시간, 사용자, 파일, 상태 등 메타데이터를 포함한 JSON 구조화 로그, 로그는 해시체인으로 링크되어 변조 시 체인 검증이 실패.

레이트 리미트(슬라이딩 윈도우)

시간 윈도우 기반 슬라이딩 윈도우 레이트 리미트, IP 또는 사용자별 요청 빈도를 제한, 부정 호출과 서비스 거부 공격을 방지.

임시 파일 안전 관리

임시 파일은 독립 디렉토리에 격리, 작업 완료 후 안전하게 삭제. HIGH 레벨은 3회 덮어쓰기, MAXIMUM 레벨은 7회 덮어쓰기(authoritative secure erasure standards 표준).

파일 크기 제한

업로드 파일의 크기 검증, 기본적으로 파일당 1GB 제한(의 max_file_size: 1073741824), 제한을 초과하는 요청은 직접 거부.

코드 위치:보안 기능의 구현은 디렉토리에 있으며, , , , , 모듈을 포함하여 모두 소스 코드로 검증 가능.

5단계 보안 레벨

비활성화부터 최대 보안까지, 니즈에 따라 선택

MAXIMUM(최대 보안)

모든 보안 기능 활성화 · 트리플 해시 multi-algorithm hash verification · 압축 전후 양방향 스캔 · 7회 덮어쓰기(authoritative secure erasure standards 표준) · 스캔 캐시 비활성화 · 어떤 경고라도 중단

HIGH(고 보안)

모든 보안 기능 활성화 · multi-algorithm hash verification · 양방향 스캔 · 3회 덮어쓰기 · 해시체인 감사 · 스캔 실패 시 중단

MEDIUM(중 보안·기본값)

명령 파라미터 검증 + 입력 해시 + 압축 전 스캔 + 감사 로그 + 레이트 리미트 + 임시 파일 관리 + 파일 크기 검증

LOW(저 보안)

명령 파라미터 검증 + 감사 로그 + 파일 크기 검증(악성 코드 스캔 없음, 무결성 검증 없음, 레이트 리미트 없음)

DISABLED(비활성화)

모든 보안 기능 비활성화, 통제된 테스트 환경 전용

기본 레벨:시스템은 기본적으로 중 보안 MEDIUM 레벨(SecurityConfig.get_default_config())을 사용. 프로덕션 환경에는 HIGH, 민감 시나리오에는 MAXIMUM을 권장.

배포 방식

표준 Linux를 포함한 다양한 실행 환경에 적응

Docker 컨테이너 배포

Dockerfile을 제공, 컨테이너 이미지로 빌드하여 실행, 컨테이너 오케스트레이션 플랫폼에서 통일 관리에 편리.

systemd 서비스

systemd 유닛 파일 Compress-Services-api / Compress-Services-html을 제공, 자동 시작과 자동 재시작 지원.

supervisor 프로세스 관리

supervisor 설정 compress-service.conf를 제공, 멀티 프로세스(numprocs)와 로그 로테이션 지원.

표준 Linux 적응

전용 설치 스크립트 kylin-supervisor-install을 제공, RHEL, Ubuntu Server 등 표준 Linux에 맞게 의존성과 경로를 적응.

설정 파라미터(검증됨):스레드 풀 최대 12 동시(config.json: thread_pool_size: 12); 단일 파일 제한 1GB(max_file_size: 1073741824); 서비스 포트 5001(HTTP) / 8443(HTTPS).

RESTful API 연동

개방형 표준 인터페이스로 오피스 시스템 / OA / CRM과 쉬운 연동

SmartSlim 서버 버전은 표준 RESTful API를 제공하여 HTTP/HTTPS 프로토콜 호출을 지원하며, 기업의 기존 오피스 시스템, OA 시스템, CRM 시스템과 원활하게 연동하여 수동 개입 없이 문서 압축 자동화 통합을 구현합니다.

OA 시스템 연동

오피스 자동화 흐름에서 공문 첨부파일과 유통 문서를 자동 압축하여 저장 공간을 줄이고 시스템 유통 효율을 향상합니다. 승인, 통지, 아카이브 등 오피스 시나리오에 적응합니다.

CRM 시스템 연동

고객 데이터 내 계약서 스캔, 제품 이미지, 보고서 등 파일을 압축 최적화하여 고객 데이터 저장 비용을 절감하고 시스템 응답 속도를 향상합니다.

아카이브 관리 시스템 연동

아카이브 관리 시스템과 연동하여 아카이브 파일을 일괄 압축 처리하고 장기 저장 비용을 절감하며 디지털 아카이브 관리 요구를 충족합니다.

연동 방식: HTTP POST로 파일을 업로드하고 압축 매개변수를 지정하면, 서버에서 처리 완료 후 압축 결과를 반환합니다. 동기 및 비동기 호출 모드를 지원하여 다양한 비즈니스 시나리오의 처리량 요구사항에 대응합니다.

제품 포지셔닝

서버 버전은 엔터프라이즈 버전과 데스크톱 버전의 중간에 위치

SmartSlim 서버 배포

프라이빗 배포 및 인증 솔루션에 대해 문의하세요

문의하기 보안 아키텍처 보기