SmartSlim Enterprise

Корпоративная платформа распределенного сжатия · Микросервисная архитектура, полный охват форматов, облачное развертывание, соответствие нормативным требованиям (ФЗ-152)

Обзор продукта

Многопользовательская платформа распределенного сжатия для предприятий и государственных учреждений

SmartSlim Enterprise — это платформа распределенного сжатия для корпоративных сценариев, использующая микросервисную архитектуру с асинхронным фреймворком FastAPI + очередью задач Celery. Бэкенд вызывает собственный движок сжатия через Rust SDK (C ABI), поддерживая 10 категорий и более 40 форматов файлов. Платформа предоставляет управление пользователями, измерение и биллинг, push прогресса в реальном времени, мониторинг и оповещения, а также поддержку развертывания как через Docker Compose, так и через Kubernetes с полным соответствием нормативным требованиям Российской Федерации (ФЗ-152).

Техническая архитектура (проверено):FastAPI 0.110 · Uvicorn (асинхронный) · Celery 5.3.4 (две очереди compression/maintenance) · MySQL 8.0 (асинхронный драйвер aiomysql) · Redis 7 · MinIO (S3-совместимое объектное хранилище)
Микросервисная архитектура Полная поддержка форматов Cloud-native Прогресс в реальном времени Совместимость с ФЗ-152 K8s HPA JWT аутентификация Prometheus мониторинг

Пятиярусная техническая архитектура

Послойное разделение, каждый слой выполняет свои функции

Слой представления фронтенда

Nginx обслуживает статические ресурсы пользовательской части (/user) и административной панели (/admin), предоставляет веб-интерфейс и консоль управления задачами

Слой API-шлюза

FastAPI + Uvicorn — асинхронный HTTP-сервис, унифицированная аутентификация (JWT), ограничение скорости (100 запросов/60 сек скользящее окно), валидация параметров, маршрутизация

Слой бизнес-логики

Celery 5.3.4 — асинхронные задачи двух очередей (compression / maintenance), управление пользователями, измерение и биллинг, служба push прогресса через WebSocket

Слой основных алгоритмов

Rust SDK движка сжатия , вызывается из Python через C ABI + native, предоставляет возможности сжатия для 10 категорий и 40+ форматов

Слой хранения данных

MySQL 8.0 (бизнес-данные, асинхронный aiomysql) · Redis 7 (кэш и брокер сообщений) · MinIO (S3-совместимое объектное хранилище для загруженных и сжатых файлов)

Ключевые возможности

Каждая возможность реализована и проверена в исходном коде

Push прогресса в реальном времени

WebSocket-эндпоинт устанавливает постоянное соединение, бэкенд публикует прогресс сжатия через Redis Pub/Sub, push в браузер пользователя в реальном времени без опроса.

JWT + secure hash аутентификация

Использование для выпуска JWT-токенов, пароли хешируются с помощью secure hash из , баланс между безопасностью и производительностью.

Prometheus + Grafana мониторинг

Эндпоинт /metrics (monitoring client) собирает количество запросов, задержки, объем задач и др. показатели, визуализация через Grafana.

Ограничение скорости скользящим окном

По умолчанию 100 запросов/60 сек (RATE_LIMIT_MAX: 100 / RATE_LIMIT_WINDOW: 60), вход — 10/60 сек, регистрация — 5/час, реализовано через Redis.

Полная поддержка форматов

Через Rust SDK поддерживается 10 категорий и 40+ форматов: изображения, PDF, видео, аудио, Word, Excel, PPT, OFD/XPS, текст.

Измерение и биллинг

Встроенная служба измерения (metering_service), учет по дневному трафику (по умолчанию 10ГБ/день) и количеству сжатий, поддержка управления подписочными пакетами.

Формы развертывания

От одномашинной оркестрации до облачного кластера

9
Сервисов Docker Compose
mysql/redis/api/celery_worker/celery_beat/prometheus/grafana/frontend/admin_frontend
3-10
Реплик K8s HPA
minReplicas:3 maxReplicas:10
10GB
Лимит одного файла
MAX_FILE_SIZE конфигурация
2
Очереди Celery
compression / maintenance
Docker Compose (проверено): оркестрирует 9 сервисов: MySQL 8.0, Redis 7-alpine, API (FastAPI), Celery Worker, Celery Beat, Prometheus, Grafana, Frontend (Nginx), Admin Frontend (Nginx). Данные сохраняются через именованные тома (mysql_data / redis_data / prometheus_data / grafana_data).
Kubernetes (проверено): определяет Namespace, ConfigMap, Secret, Deployment (api-server / celery-worker / celery-beat / mysql / redis / minio), Service, PVC, HPA и Ingress. HPA для api-server настроен на minReplicas: 3, maxReplicas: 10 с авторасширением по CPU (70%) и памяти (80%). Ingress устанавливает proxy-body-size: 10g для поддержки загрузки больших файлов.

Соответствие нормативным требованиям и совместимость с ФЗ-152

Поддержка основных российских нормативных рамок

Категория Совместимые рамки
Защита персональных данных ФЗ-152, ГОСТ Р 50922
Информационная безопасность ФСТЭК, ГОСТ Р ИСО/МЭК 27001
Управление документами ГОСТ Р 7.0.8, PDF/A (ISO 19005)
Кибербезопасность 149-ФЗ, приказы ФСТЭК
Метод авторизации:сетевая версия использует проверку открытого ключа + механизм офлайн-авторизации. Код авторизации подписывается закрытым ключом, содержит привязку к машине, тип авторизации (Trial/Standard/Professional/Enterprise), срок действия и права на функции, серверная часть проверяет подпись через встроенный открытый ключ офлайн, без необходимости подключения к сети. Подробнее в архитектуре безопасности.

Получите корпоративное решение по развертыванию

Свяжитесь с нами для настройки развертывания Docker / K8s и адаптации к ФЗ-152

Связаться с нами Смотреть технические показатели