Ga naar inhoud
getnextpdf.com

Enterprise editie

Uitvoerpijplijn

NextPDF Enterprise coördineert grootschalige batch-uitvoering van NextPDF Pro output-pipeline-manifests met een configureerbare concurrency-limiet en een optionele compliance-handoff op voltooide uitvoer. Het is de batchlaag boven op de Pro-output-pipeline.

Deze mogelijkheid wordt geleverd in NextPDF Enterprise (nextpdf/enterprise) en wordt geactiveerd met een licentie-envelop op Enterprise-niveau. Een implementatie zonder dat recht laadt de klassen van de mogelijkheid niet. Vergelijk edities en koop een licentie.

Het Enterprise-batchoppervlak bouwt voort op de Pro-output-pipeline (pro.output.pipeline), die een voorwaarde is en niet de gate. Er is geen afzonderlijke capabilitycode per functie; de batch-orchestrator en compliance-handoff zijn beschikbaar overal waar het gelicentieerde nextpdf/enterprise-pakket is geïnstalleerd.

Terminal window
composer require nextpdf/enterprise:^3

BatchPipelineOrchestrator voert veel PipelineManifest-instanties als één batch uit. Elk manifest wordt door de Pro PipelineExecutor gehaald; de orchestrator voegt batchcoördinatie, een begrensde-resource-guard (het aantal manifests per batch is geplafonneerd), timeout-afhandeling per batch en een optionele compliance-handoff toe.

BatchPipelineConfig regelt drie dingen: het maximale aantal gelijktijdige worker-callbacks, een optionele globale batch-timeout in milliseconden, en of er na voltooiing van de pijplijn een compliancecontrole op elke uitvoer draait. Wanneer de compliancecontrole is ingeschakeld, integreert ComplianceHandoff als een pijplijnstap die elke afgeleide PDF opnieuw valideert via de Enterprise-compliancegateway, zodat een door de pijplijn gewijzigd document opnieuw wordt gecontroleerd in plaats van vertrouwd vanuit zijn toestand vóór de wijziging.

In productie-implementaties worden parallelle worker-dispatch en backpressure afgehandeld door een afzonderlijke uitvoeringssidecar; de hier beschreven PHP-orchestrator levert de batchcoördinatie en de compliance-handoff-logica en wordt aangeroepen door de job-worker in plaats van rechtstreeks door request-handlers.

Grootschalige batchgeneratie splitst in twee zorgen: coördineren welke manifests onder welke garanties draaien, en ruwe parallelle doorvoer aandrijven. NextPDF houdt coördinatie- en compliancesemantiek in deze deterministische PHP-orchestrator en delegeert parallelle worker-dispatch en backpressure aan een afzonderlijke uitvoeringssidecar. Die grens laat de doorvoerlaag concurrency onafhankelijk schalen terwijl de orchestrator eenvoudig, begrensd en auditeerbaar blijft. Een hard plafond op manifests per batch houdt het piekgeheugen voorspelbaar, zodat één grote inzending de workerpool niet kan degraderen. De compliance-handoff hervalideert elke afgeleide uitvoer in plaats van te vertrouwen op de toestand vóór wijziging, en faalt gesloten. Een voltooid manifest slaagt alleen wanneer de gateway conformiteit bevestigt, nooit standaard.

Ontwerpachtergrond: High-volume document generation.

KlasseVerantwoordelijkheid
BatchPipelineOrchestratorVoer veel manifests als een batch uit met begrensde concurrency.
BatchPipelineConfigMax. concurrency, batch-timeout, compliance-on-complete-toggle.
BatchPipelineResultAggregaat: resultaten per manifest, voltooide en mislukte aantallen, timing.
ComplianceHandoffOptionele compliance-hervalidatiestap aan het einde van de pijplijn.
use NextPDF\Enterprise\OutputPipeline\BatchPipelineOrchestrator;
$result = (new BatchPipelineOrchestrator($executor))->executeBatch($manifests);
use NextPDF\Enterprise\OutputPipeline\BatchPipelineOrchestrator;
use NextPDF\Enterprise\OutputPipeline\BatchPipelineConfig;
$config = new BatchPipelineConfig(
maxConcurrency: 4,
timeoutMs: 600_000,
complianceCheckOnComplete: true,
);
$result = (new BatchPipelineOrchestrator($executor, $config))
->executeBatch($manifests, $variablesMap);
$logger->info('pipeline.batch', [
'completed' => $result->completedCount,
'failed' => $result->failedCount,
]);
  • De batch dwingt een bovengrens af op het aantal manifests; deze overschrijden levert een resource-guard-fout op in plaats van stilzwijgend te degraderen.
  • Een globale timeout van nul betekent geen batch-timeout; stel in productie een eindige waarde in, zodat een vastgelopen manifest de batch niet onbeperkt kan blokkeren.
  • De compliance-handoff vereist een herkenbare PDF in de uitvoer van de stroomopwaartse stap; als er geen wordt gevonden, rapporteert de stap een fout voor dat manifest in plaats van stilzwijgend te slagen.
  • Deze module hangt af van de Pro-output-pipeline; ze voegt batchcoördinatie toe, geen nieuw stapmodel.

De doorvoer schaalt mee met de geconfigureerde concurrency en de kosten per manifest. Concurrency moet conservatief worden ingesteld ten opzichte van de workerpool, zodat callbacks deze niet verzadigen. Het manifest-plafond per batch begrenst het piekgeheugen.

De batch-orchestrator verwerkt welke manifests en variabelen de caller ook aanlevert; behandel pijplijninvoer zoals je elke andere niet-vertrouwde PDF-workload behandelt. De compliance-handoff is een hervalidatiehulpmiddel, geen autorisatiecontrole.

Batch-uitvoer kan persoonsgegevens bevatten. De verwerking is in-process en lokaal; deze orchestrator doet geen uitgaande netwerkoproepen. Pas je eigen bewaarcontroles toe op batch-uitvoer.

Batchresultaten rapporteren aantallen en timing, geen documentinhoud. Schoon manifest-identificaties op uit logs als ze tenant- of zaakgegevens coderen.

Voor deze module wordt geen conformiteit met standaarden geclaimd; het is een orkestratielaag. De optionele compliance-handoff verwijst naar de Enterprise-compliancegateway, die zijn eigen referenties draagt.

Deze module voert geen cryptografische operaties uit.

De primaire invoer bestaat uit door de caller aangeleverde manifests en variabelen. Mitigaties: een hard plafond op manifests per batch, begrensde concurrency, optionele hervalidatie van afgeleide uitvoer en geen netwerk-I/O in de orchestrator zelf.

  • executeBatch() haalt elk manifest door de Pro-pipeline-executor en retourneert resultaten per manifest met voltooide en mislukte aantallen en timing.
  • Een hard plafond begrenst het aantal manifests per batch; deze overschrijden levert een resource-guard-fout op in plaats van stilzwijgend te degraderen.
  • Een globale timeout van nul betekent geen batch-timeout; een eindige waarde begrenst een vastgelopen manifest.
  • Wanneer ingeschakeld, valideert de compliance-handoff elke afgeleide PDF opnieuw en rapporteert een stapfout wanneer geen herkenbare PDF stroomopwaarts wordt gevonden in plaats van stilzwijgend te slagen.

Deze pagina documenteert uitsluitend extern waarneembaar gedrag en het ondersteunde openbare API-oppervlak. Interne namespace-paden, helperklassen, mechanismetabellen, runbook-bestandsnamen en ticketprefixen vallen buiten de scope.

NextPDF Core heeft geen output-pipeline-model. Een Core-only-implementatie stelt haar eigen stappen rechtstreeks tegen de Core-API samen; er is geen manifest, geen batchcoördinatie en geen compliance-handoff.

In een Pro-only-implementatie is het ondersteunde oppervlak de single-manifest Pro-output-pipeline (pro.output.pipeline): de Pro PipelineExecutor draait één manifest tegelijk. Pro levert niet de batch-orchestrator, de batch-guard voor begrensde concurrency, de batch-timeout of de Enterprise-compliance-handoff; een configuratie die in een Pro-only-implementatie batchorkestratie of de compliance-handoff aanvraagt, heeft geen Enterprise-component om eraan te voldoen. Zie Pro-overzicht voor het Pro-pijplijnoppervlak.

De batchcoördinatie, de resource-guard-grenzen en de compliance-handoff-bedrading worden uitsluitend op gedragsniveau beschreven. Het interne sidecar-dispatchprotocol, de interne backpressure-semantiek en de interne compliancegateway-bedrading vallen buiten de scope van het openbare oppervlak en worden hier niet gereproduceerd.

In productie worden parallelle worker-dispatch en backpressure afgehandeld door een afzonderlijke uitvoeringssidecar; de hier beschreven PHP-orchestrator levert batchcoördinatie en compliance-handoff-logica en wordt aangeroepen door de job-worker, niet rechtstreeks door request-handlers. Workerpool-dimensionering, sidecar-provisioning en concurrency-limieten ten opzichte van de PHP-workerpool zijn de verantwoordelijkheid van de operator. De compliance-handoff is een hervalidatiehulpmiddel, geen autorisatiecontrole.

De optionele compliance-handoff voert een validatiepass over afgeleide documenten opnieuw uit. Het rapporteert bevindingen; het certificeert geen document, garandeert geen toereikendheid voor regelgeving en vormt geen juridisch advies. Beoordelen of een uitvoer aan je verplichtingen voldoet, is jouw verantwoordelijkheid.