Systemvoraussetzungen
Technische Basis
BioARCHIVE wird als Container-Image bereitgestellt. Für Installation und Betrieb wird ein Server bzw. eine virtuelle Maschine mit Docker Engine und Docker Compose (alternativ Podman) benötigt. Die Compose-Konfiguration wird von uns bereitgestellt.
Empfohlene Systemkonfiguration:
- Betriebssystem: mit Docker-Unterstützung, empfohlen eine Debian-basierte Linux-Distribution wie Ubuntu Server
- CPU: 2 vCPUs
- Arbeitsspeicher: 8 GB RAM
- Festplattenspeicher: 30 GB. Die Datenbank selbst benötigt nur wenige hundert MB; der eigentliche Speicherbedarf entsteht durch die hochgeladenen Dateien. Bei Dokumenten im MB-Bereich sind 30 GB meist ausreichend. Sollen regelmäßig große oder viele Dateien hochgeladen werden, ist entsprechend mehr Speicher einzuplanen.
- Netzwerk: Erreichbarkeit des Servers für die Nutzerinnen und Nutzer der Anwendung
- Berechtigungen: Schreibzugriff auf Verzeichnisse bzw. Zugriff auf den Docker Daemon
Als Datenbank empfehlen wir MariaDB 10. Ist bei Ihnen bereits eine MariaDB-Instanz vorhanden, kann diese verwendet werden. Andernfalls stehen offizielle MariaDB-Images im Docker Hub zur Verfügung, sodass die Datenbank einfach über Docker Compose gemeinsam mit der Anwendung gestartet werden kann.
Für den Zugriff ist ein Reverse Proxy mit TLS-Zertifikat (z. B. Nginx oder Caddy, Zertifikat z. B. über Let’s Encrypt) vorzuschalten, da die Anwendung aus Sicherheitsgründen nicht unverschlüsselt erreichbar sein sollte. Alternativ kann eine bestehende Reverse-Proxy-Infrastruktur verwendet werden.
Soll die virtuelle Maschine direkt aus dem Internet erreichbar sein, also ohne einen bereits vorhandenen Reverse Proxy auf Ihrer Seite, sind die Ports 443 (HTTPS) und 80 (u. a. für die Zertifikatsausstellung über Let’s Encrypt) freizugeben. Dies gilt sowohl für die Firewall des Servers als auch für gegebenenfalls vorgelagerte Firewalls im Netzwerk.
Installationsschritte (Installation Qualification – IQ)
Im Rahmen der IQ wird überprüft, ob die Serveranforderungen gemäß Vorgaben erfüllt sind und die Docker Engine korrekt installiert wurde. Danach werden die erforderlichen Verzeichnisse für Uploads und Logs mit den passenden Zugriffsrechten angelegt. Anschließend wird die Container-Orchestrierungsdatei heruntergeladen und die Anwendung mit „docker compose up“ gestartet. Daraufhin wird die Verbindung zur Datenbank getestet, die Initialisierung durchgeführt und erste Basisfunktionen überprüft (Login, CRUD-Operationen). Zudem wird sichergestellt, dass die Firewall-Konfiguration den Vorgaben entspricht und die entsprechenden Ports freigegeben sind.
Abnahme durch den Kunden (Operational Qualification – OQ)
Im Rahmen der OQ prüft der Kunde die Betriebsfähigkeit der Software. Dazu gehört der Zugriff auf die Weboberfläche und die Durchführung eines erfolgreichen Logins. Die Rollen- und Rechteverwaltung wird anhand von Tests mit Admin- und Benutzerrollen überprüft. Darüber hinaus werden grundlegende Funktionen wie das Anlegen und Löschen von Daten, das Hochladen von Dateien sowie die Erstellung von Reports getestet. Es wird kontrolliert, ob der Audit Trail aktiviert ist und Änderungen lückenlos protokolliert werden. Zusätzlich wird die Funktionalität der kundenspezifischen Schnittstellen getestet, um sicherzustellen, dass die Software vollständig in die bestehende Systemlandschaft integriert ist.