ГОСТ Р 55768—2013
тов web-сервисов. Архитектура web-сервисов является наиболее эффективным способом достижения
широко принятых, соответствующих отраслевым стандартам, сервисно-ориентированных систем
поддержки функциональных возможностей, необходимыхдля Грид-систем.
Выбор web-сервисов как в качестве инфраструктуры, так и в качестве каркаса (базиса) означает
наличие предположения о том. что системы иприложения СОАОГС структурированы согласно принци
пам сервис-ориентированной архитектуры и что интерфейсы этих сервисов определены посредством
WSDL. Вкачествеобщего языкадля описания и представления служит языкXML.
5.3.2 Именование
Имя. ориентированное на человека, как правило, читаемо и может принадлежать к пространству
имен. Пространства имен, какправило, имеют иерархическую структуруи, как правило, имеютсинтакси
ческие ограничения. Иерархические пространства имен разрешают каждой части имени быть
спроецированнойна конкретный контекст.
Пример — В имени файла Unix m o d e l:/var/log/error*.
к
о н те
к
сто м для «var» является
к
орневой
к
а
та л о г на машине с именем «node*,
к
о н те
к
сто м для дире
к
тории «/од* служ и т «var».
к
о н те
к
сто м для
• error* является «log».
Система именования СОАОГС не требует уникальности имен, ориентированных на человека.
Существует много разныхсхем именования. В этомдокументе не предпринимается попытка предвари
тельноописать набор всех поддерживаемыхсхем.
Абстрактным именем называется постоянное имя. которое не определено в конкретном месте.
Рекомендуется, чтобы абстрактные имена были глобально уникальны как в пространстве, так и во вре
мени. Дляотображения имен, ориентированныхначеловека, наабстрактные имена, требуется наличие
механизма, описание которого выходит за рамки этогодокумента.
Адрес определяет местоположение объекта. Примерами адресов являются ссылки на конечную
точку в документе, адрес памяти, а также пары IP-адрес/порт. Для связи абстрактных имен и адресов
необходим механизм, описание которого выходит за рамкиэтогодокумента.
Архитектурной конструкцией адресов в СОАОГС являются ссылки на конечную точку. Ссылки на
конечнуюточкуподдерживаютрасширяемость— дополнительные элементы, помимотребуемых вспе
цификации. могут быть добавлены в ссылку на конечную точку. Поэтому можно определить профили,
которые могут поддерживать дополнительную функциональность. Клиенты или конечные точки
web-служб, которые выбрали поддержкупрофиля, могут воспользоватьсядополнительнойинформаци
ей. чтобы восстановиться послеопределенныхвидов сбоевсвязиили для более эффективногообмена.
Клиенты или web -сервисы, которые не поддерживают профиль, могут продолжать работать в обычном
режиме.
Для обеспечения последовательности в решении проблем СОАОГС требует использования ссы
лок на конечнуюточкуи призываеткпрофилированномуиспользованиюссылокна конечнуюточкуадре
сации web-сервисов, где это возможно, и до тех пор. пока такое использование профилирования
возможно. Формально сервисы СОАОГС должны соблюдать следующие правила при возвращении
адресов:
- сервисы, совместимые с СОАОГС. при возвращении адреса должны использовать адресацию
web-сервисов на конечную точку:
- сервисы, совместимые с СОАОГС. могут возвращать профилированное использованиеадреса
ции web-сервисов наконечную точку;
- сервисы, совместимые с СОАОГС. должны возвращать профилированное использованиеадре
сации web-сервисов на конечную точку, где это возможно;
- сервисы, совместимые с СОАОГС. недолжны требовать, чтобы быловозвращено специфичное
профилированное использование адресацииweb-сервисов на конечнуюточку;
- сервисы, совместимые с СОАОГС. не должны требовать, чтобы было возвращено профилиро
ванное наименование web-сервисов адресации web-сорвисов на конечную точку.
5.3.3 Безопасность
Одной из ключевыхобластей, в которой требования Гридобуславливаютрасширениесуществую
щих спецификаций, является безопасность. Проблемы безопасности возникают на различных уровнях
инфраструктуры СОАОГС. Используются стандартные протоколы безопасности web-сервисов, чтобы
позволитьсервисуСОАОГСбезопаснозапрашивать выпол нениесоответствующихмаркеровдля целей
аутентификации, авторизации и защиты сообщений. Для некоторых сценариев рассматриваемой
инфраструктуры СОАОГС требуется защита сообщения от его начала до конца. Таким образом,
СОАОГС должна также обеспечивать механизмы защиты высокого уровня, таких как XML-шифрование
12