EDI 高频 Q&A
Java SE 数字签名伪造漏洞通告(CVE-2022-21449)
尊敬的知行之桥EDI系统用户,您好! 知行软件的系统安全团队近期监测到,Oracle官方于2022年4月发布的安全公告中,提及并修复了 Oracle Java SE 的数字签名算法实现存在的一个高危漏洞,漏洞编号为CVE-2022-21449。 漏洞详情 ECDSA 即椭圆曲线数字签名算法(Elliptic Curve [...]
EDI 高频 Q&A
尊敬的知行之桥EDI系统用户,您好! 知行软件的系统安全团队近期监测到,Oracle官方于2022年4月发布的安全公告中,提及并修复了 Oracle Java SE 的数字签名算法实现存在的一个高危漏洞,漏洞编号为CVE-2022-21449。 漏洞详情 ECDSA 即椭圆曲线数字签名算法(Elliptic Curve [...]
在EDI项目实施完成后,为了保证EDI系统可以在大数据量并发的情况下稳定运行,我们需要做压力测试。 在做压力测试时,会在短时间内产生大量的文件,例如测试同时生成10000个EDI报文,多个端口短时间内可能就会产生大量的文件及日志。如果需要性能调优,需要测试工作流在不同参数下的运行速度,我们需要进行多次测试,需要反复核对文件处理的记录,之前的测试记录会让我们核对起来不太方便。或者在做完压力测试之后,我们需要清理不需要的文件及记录,如果打开每个端口的输入和输出列表去手动删除,无疑是比较麻烦的,今天的文章就来讲解一下如何快速清除压力测试产生的文件及日志。 首先来了解一下知行之桥EDI系统的文件、日志存储的过程,端口处理完消息文件之后,会产生传输日志以及文件。端口处理过的文件可以选择是否保留消息副本,若不勾选,则无法在 输出 和 输入 选项卡下载消息副本。 传输日志会默认存储在知行之桥自带的文件数据库中(Windows版为SQLite,Linux版为Derby)。 那么在处理日志和文件记录时,可以参考以下两种方式: 1.如果仅需清除日志,可以创建Script [...]
很多用户在安装知行之桥EDI系统时,第一次登录EDI系统会出现 创建用户 页面,这个页面要求您创建知行之桥EDI系统的登录用户名和密码。如下图所示: 接下来只要按照这个用户名和密码登录系统即可。 情景一:记得知行之桥EDI系统的登录密码,需要修改密码 解决办法: 登录EDI系统之后,在系统界面右上角单击圆形图标>修改密码,会出现修改密码页面。按照指示,输入旧密码和新密码,并再次输入新密码进行确认即可。填写完成后,点击保存变更,系统会自动跳转至登录界面。在登录界面中输入刚刚设置好的新密码即可! 情景二:忘记登录密码 通常情况下,建议您牢记登录EDI系统的密码。如果忘记这个密码,应该怎么处理呢? 解决办法1: [...]
在进行OFTP连接时,我们经常会看到SSID和SFID这两个概念,那么本篇文章就来带大家了解一下这两个ID是什么以及在知行之桥EDI系统的OFTP端口中如何配置。 首先我们来看一下OFTP协议的指令: 可以看到 SSID=Start Session,这是一个启动会话的请求,它包含请求者的用户和密码等信息。 SFID=Start File,这是对发送文件的许可请求。它包含的信息有:文件的来源和目的地,文件的名称和物理大小。 如果你看过OFTP传输的日志,那么你就会对以上信息认识得更加深刻。而在OFTP连接的配置中,包含了SSID和SFID两个参数。很多情况下,SSID=SFID。如果文件是要留在目标服务器上,SFID值可能与服务器的SSID相同;如果客户端连接到一个信息中心(即)网关OFTP服务器,并且该服务器需要将文件传递(路由)到最终收件人,它也可能是不同的。因此,SSID代表中转服务器或网关,SFID代表了最终收件人,例如,你需要跟交易伙伴的3个工厂建立OFTP连接,那么你就需要从交易伙伴处获取1个SSID和3个SFID。 配置 那么如何在知行之桥中配置呢?连接示意图如下: [...]
很多企业在使用EDI传输数据的时候,也会出现传输数据有误的情况,例如传输了重复的文件,下单不满足供应商要求,在错误的时间点上传了文件等等,那么当发出有误的EDI数据之后,如何进行更新呢? 重复文件处理机制 有时,可能因为业务人员的失误,触发了文件重复发送的机制,两个EDI文件的编号与内容完全一致,通常业务系统会自动报错或忽略第二次发送的文件,在这种情况下一般不需要人为进行干预。 通过当前报文进行取消或更新 很多EDI报文中都有特定的字段来表示此报文的作用,以下856报文为例: 报文开始的BSN01字段 00代表Original,即原始数据 01代表Cancellation,即取消 04代表Replace,即更新或替换 如果传输了错误的数据,即可再次传输BSN=01或04的报文给交易伙伴,进行取消或者更新的操作。 [...]
作为一个EDI运维工程师,深知系统故障对于我们来说永远都是心中的痛,但避免故障的原因却总是相同的,总结起来就是这几个字:防患于未然。 随着EDI领域的飞速发展,我们已经拥有了较为庞大的客户群,随之带来的也是客户的业务应用越来越复杂,需要的设备数量也越来越多,管理难度也就越来越高了。这时候运维工程师就必须高屋建瓴、全面谋划,为客户提供一个全局性、高效性、标准规范化、以及自动化的解决方案,并加以实现。 那么对于大家使用的知行EDI系统,该如何做才能预防生产环境出现问题呢?我们从以下几点考虑。 提高硬件配置 对于客户数多,业务量大的客户,建议配备更高级的硬件设施,比如服务器版本、磁盘、内存、CPU、网络带宽等,高配置的硬件设施可以提高您的EDI平台负载能力。以下是不同环境下服务器的配置建议: Windows Windows Server 2012 R2或更高版本 [...]
在帮助大家运维EDI平台的这几年中,常常有些客户反馈: “为什么之前发送的数据在知行EDI平台的页面上都没有了呢?” “我想查询下之前的数据是否有成功发送给我们的客户应该如何确认呢?” “业务数据量太大,文件占用磁盘空间太多,我该如何快速地确认一些不需要的数据来清理释放磁盘空间呢?” 回答上述问题,就需要给大家好好解释下知行之桥对文件存储的一个常常被大家忽略但是又非常重要的功能:文件归档。本文将介绍什么是文件归档功能以及如何使用它。 在了解知行之桥的文件归档功能前,首先您需要了解知行之桥对数据的处理逻辑,知行之桥将处理的所有数据以文件的形式存储在部署知行之桥应用程序的服务器上,这些数据通过工作流中的功能端口进行转换。知行之桥每个端口对数据的处理通过以下几个文件夹进行存储: Send文件夹:存储该端口待发送的文件 Sent文件夹:存储该端口已成功处理的文件 Receive文件夹:存储该端口成功接收的文件 Logs文件夹:存储该端口文件处理日志 [...]
近日,WebRAY安全服务部监测到Apache Log4j2存在远程代码执行漏洞(CVE-2021-44228),通过构造恶意的代码即可利用该漏洞,从而导致服务器权限丢失。 有不少客户存在这样的疑虑:我们使用的知行EDI系统————知行之桥是否使用了Apache Log4j2,是否存在安全隐患呢? 知行软件在这里统一回复大家:知行之桥没有直接使用或依赖任何Apache Log4j2以及相关组件。 尽管如此,如果您安装的是Java版本的知行EDI软件,并借助Tomcat或其他Web应用服务器。我们强烈建议您针对此Web应用服务器排查,确认其是否使用、配置了log4j组件。 比如使用如下命令检查: dpkg -l [...]
欢迎来到EDI小课堂,一起学习、交流EDI知识,聊一聊关于EDI的那些事儿~ 随着企业信息化水平的发展,通信技术水平也在不断地提高,在企业信息化建设的过程中,人们时常会听到这两个词:API和EDI。 API和EDI均为有效的供应链管理方案,用于处理企业间的数据传输。它们分别具有什么样的特点?两者之间究竟具有什么样的关系呢? 本视频通过数据结构、数据格式和数据传输方式这三个方面的内容,向大家对比了API和EDI。快点击下方视频,一探究竟吧。 看了本视频,或许你还有疑问,小知带你回顾一下视频重点:API和EDI在数据结构、数据格式和数据传输方式上的对比。 API EDI 数据结构 1. 由企业自定义,需要较高的技术和业务能力; [...]
在端到端的时代,消费品行业供应链通常是由厂商-经销商-终端这几个角色构成,厂商在对经销商加盟管理的过程中,经常会被库存问题所困扰,为了让经销商缺货时,能够随时供货,厂商常常要提前备足产品,保持很高的库存量。这样一来,一旦经销商实际卖货能力不足,厂商的库存就会大量积压,层层滞留。因此,要实现供应链透明化,经销商的数据采集和同步是必不可少的。 厂商获取到经销商的数据,即可专注于挖掘数据所反映的业务问题和业务价值。一方面梳理内部供应链,另外一方面,做数据分析统计,了解不同渠道、不同地区的消费者的喜好。在库存备货等方面也能游刃有余。 而在实现经销商系统数据同步的过程中,厂商通常会遇到各种各样的阻力和问题,通常来说,经销商尤其是小型经销商,其业务系统多样化,IT能力较弱,配合力度不足等,都会导致数据同步无法推行。 但是,在市场驱动下,经销商进行数据同步是大势所趋,如何才能平稳的将经销商数据同步的项目推进下去呢? 1.如何对接不同经销商的多种业务系统? 经销商可以继续采用自己熟悉的任何ERP系统,不需要改变现有的任何系统和业务操作方式,易于接受。厂商可直接对接经销商的日常进销存管理系统,让数据的及时性和真实性更有保障。 经销商常用的系统目前常见的有:金蝶云、金蝶K3,用友、Info、SAP系统、管家婆等。 使用SAP、金蝶、用友、Info或是自研ERP等系统的经销商通常是中大型经销商,有自己的IT团队,能够直接将厂商需要的数据以特定的格式提供给厂商,此时需考虑的是如何将所有经销商的数据统一化格式化,以及如何实现数据的安全传输。 还有一些经销商使用金蝶云、管家婆等系统,IT能力较弱甚至没有IT能力,无法提供给厂商所需数据,需要厂商自行想办法去经销商ERP中去抓取。对于这种情况,通常会使用数据库直接获取(直接连接到经销商生产数据库筛选数据并提取)、API调用(ERP系统提供的标准化API接口)等方案。 此外,还有一部分经销商没有业务系统,或不满足以上数据获取条件,可以手动填写Excel或采用门户网站上报的方式向厂商提供数据。 [...]