Provoz a zabezpečení aplikací v hybridním cloudu. Václav Paur CTO, VPGC

Podobné dokumenty
Případová studie migrace z Cisco ACE a další možnosti nasazení

IT Security a Cloud. Zbyněk Juřena Managing Director ALTRON Business Solutions, a.s. září 2014

Implementace SDDC v Komerční bance

Business Intelligence - principy, efekty, předpoklady. OKsystem, 26/11/2009

Technická specifikace

Technická opatření pro plnění požadavků GDPR

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Jaké technologie využívá Portál občana. Jan Vlasák NAKIT Václav Koudele - Microsoft

Cloud - jak jej monitorovat, reporty, účtování a fakturace

1. Projekt Zvýšení bezpečnosti organizace v souladu s ZoKB

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Brno. 30. května 2014

Řízení a podpora logistiky ve výrobních areálech

Budování infrastruktury v době digitalizace společnosti

Michal Verner, DAQUAS

Petr Vlk KPCS CZ. WUG Days října 2016

Integrace dat Profinit. All rights reserved.

Životopis Jakub Dušek

IBM Cloud computing. Petr Leština Client IT Architect. Michal Votava IBM GTS Cloud Sales. Přehled IBM služeb v cloudu IBM Corporation

Information and Data Management Profinit. All rights reserved.

FORPSI Cloud Computing Virtuální datacentrum v cloudu

Zkušenosti nejen z provozu Portálu občana. Jan Vlasák NAKIT Miroslav Vacula Jihomoravský kraj Václav Koudele - Microsoft

5. Způsob hodnocení nabídek Nabídka bude hodnocena podle základního hodnotícího kritéria, kterým je nejnižší nabídková cena.


Provozní řád služby zálohování CIT

ZJEDNODUŠENÍ SÍŤOVÉ BEZPEČNOSTI UVNITŘ DATOVÉHO CENTRA. Jaroslav Sedláček network architect

Desktop Cloud Petr Leština, Igor Hegner

Open source automatizace v bance

Architecture and Design

NABÍDKA KURSŮ a WORKSHOPŮ V OBLASTI TESTOVÁNÍ

14/10/2015 Z Á K L A D N Í C E N Í K Z B O Ž Í Strana: 1

Fenomén Cloudu v kontextu střední a východní Evropy. Petr Zajonc, IDC pzajonc@idc.com

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci Integrovaného operačního programu

Metadata Profinit. All rights reserved.

Veřejné cloudové služby

František Kysela SE Datacenter

Harmonogram instalačních a implementačních prací

Instantní Cloud: CA AppLogic. Jaromír Šlesinger, CA CEE

Filip Kolář F5 Networks F5 Networks, Inc 2

Možnosti zabezpečení komunikace ve virtualizovaném prostředí. Simac Technik ČR, a.s.

Virtualizace storage infrastruktury

Databázové patterny Profinit. All rights reserved.

Aktuality 26. září 2012

REZERVACE24 S.R.O. PROVOZOVATEL SYSTÉMU RISORSA PRO VĚRNOSTNÍ PROGRAMY. Případová studie. Implementace věrnostního programu s.

Š K O L N Í R O K / ZÁKLADNÍ ŠKOLA PROSTĚJOV, E. VALENTY 52. Mgr. Radomír Palát koordinátor ICT, metodik ICT. Plán práce 2015/2016

Registr živnostenského podnikání předchůdce cloudových řešení

Relé WiFi modul ESP-01

Efektivní provoz koncových stanic

Configuration Management

doba datová začne již za: Copyright 2012 EMC Corporation. All rights reserved.

SafeNet ProtectV integration in Cloud environment Adastra Use Case

Uživatelský manuál Sta4MilPRO

Zabezpečení infrastruktury

Šifrovaný provoz. Dobrý sluha, ale zlý pán. Jan Šveňha Veracomp s.r.o. Copyright 2016 Blue Coat Systems Inc. All Rights Reserved.

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

EXTRAKT z mezinárodní normy

Sylabus modulu: B - Strategické řízení organizace

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Řešení EMC pro VMware

Sylabus modulu: B - Strategické řízení organizace

Novinky Autodesk Navisworks 2012 (Manage, Simulate, Freedom)

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Desktop Cloud Michal Votava Cloud Solution Representative

Architektura a design - úvod. Tomáš Krátký, Bohumír Zoubek

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

16. Kategorizace SW chyb, kritéria korektnosti a použitelnosti, spolehlivost SW

VEŘEJNÁ DOPRAVA ON-LINE 2016


Brno. 30. května 2014


Jak zavést systém managementu kvality

Úvod Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Eva Kubátová, koordinátorka projektu

Balíček oběhového hospodářství v Evropě

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

2016 Extreme Networks, Inc. All rights reserved. Aplikační analýza

Requirements Engineering

Informačně expertní systém včasného varování a vyrozumění v důsledku stanovení rizik skalního řícení

Petr Vlk KPCS CZ. WUG Days října 2016

Koncepce Smart Administration města Mohelnice

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Portál občana jede téměř rok bez odstávky, jak je to možné? Jan Vlasák NAKIT Václav Koudele - Microsoft

Možnosti Cloudu pro státní správu CloudComputing 2017 Zdeněk Roubíček

Development environment Build process DevOps. Tomáš Krátký, Bohumír Zoubek

Trask solutions Jan Koudela Životopis

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Ostrava. 16. dubna 2014

Cloud. historie, definice, modely a praktické využití Ing. Karel Stýblo K2 atmitec s.r.o.

Fujitsu Day Praha 2018

svět wi- fi bez hesel

Cloudová Řešení UAI/612

BEZPEČNOSTNÍ A PROVOZNÍ MONITORING VŠCHT PRAHA

SMART WORLD backup slides.

Z ČEHO STAVÍ VELCÍ KLUCI?

Miroslav Dítě, Zdeněk Teplý, Pavel Končel, Miloš Urbánek

Instalace a technické informace

Web frameworks v praxi. František Řezáč


Životní cyklus IT systémů

Transkript:

Prvz a zabezpečení aplikací v hybridním cludu Václav Paur CTO, VPGC

EVOLUCE A INOVACE ZA LOŽE N O 2004 + + + + N YS E (AT E N ) 5 0 0 0 + ZÁ K A ZN I K U L O A D B A L A NC I NG A P P L I C AT I O N D E L I V E R Y S E C UR E A D C C L O UD A D C S E C UR E A P P L I C AT I O N S E R V I C E S

Prtfli A10 Netwrks Z A B E Z P E Č E NÍ A P L I K A Č NÍ C H S L UŽ E B a G A L A X Y MA NA G E ME NT HA R MO NY C O NT R O L L E R ADC CGN TPS SSLi CFW ADC WAF APM Advanced Cre Operating System (ACOS) MO Ž NO S T I NA S A Z E NÍ Thunder Series Appliance Virtual Bare Metal Clud Instance Kntejner Datvé centrum, kntejnery, virtualizvané DC Clud

Změny v IT prstředí APLIKAČNÍ TRENDY DATOVÉ CENTRUM CLOUD Mnlitický 3-vrstvý Datvá centra IT prces VÝVOJ NASAZENÍ PROVOZ Mikrslužby. Kntejnery. Veřejný. Privátní. Hybridní. DevOps. Sambsluha. Agilita.

Až 95% firem pužívá Clud 22% POUZE VEŘEJNÝ CLOUD 67% HYBRIDNÍ 5% POUZE PRIVÁTNÍ CLOUD Zdrj: RightScale 2017 State f the Clud Reprt

Hybridní IT: Clud či ne-clud NE-CLOUD CLOUD Kde se nacházíte v hybridním IT? Aktivně pužíváme hybridní IT Implementujeme hybridní IT (v rce 2016) Plánujeme implementvat hybridní IT (v rce 2017) Plánujeme implementva hybridní IT v buducnsti (rk 2018 a dále) Neplánujme implementvat hybridní IT Nevíme 14% 17% 9% 3% 3% 53% Zdrj: Gartner, Inc Survey at Data Center Cnference, Las Vegas, 2016

Strategie A10 pr hybridní Clud Clud, SDN, NFV Integrace eksystémů Celkvý přehled & Autmatizace Flexibilní mžnsti Zabezpečení aplikačních služeb: ADC SSLi TPS CFW CGN Veřejný Clud Privátní Clud Hybridní Clud Infrastruktura

MODERNIZACE VAŠÍ INFRASTRUKTURY

Pžadavky na mderní infrastrukturu: 1. Autmatizace a integrace pmcí DevOps 2. Multi-Clud: Management & Přensitelnst 3. Celkvý přehled stavu & Analytika

A10 Harmny Cntrller Datacenter HARMONY CONTROLLER Clud Centralizvaný management přes různé cludy a datvá centra Autmatizace a sambsluha pr vlastníky aplikací Celkvý přehled, analytika umžňující praktivní řešení Výhdy Jednduchst a efektivita Větší pružnst

A10 Harmny Cntrller - architektura Infra Admin neb App Admin API A10 HARMONY CONTROLLER Architektura: Škálvatelnst Multi-tenant ready MANAGEMENT ORCHESTRACE ANALYTIKA Nasazení: A10 Managed SaaS Vlastní datvé centrum ADC CGN SSLi CFW

Sambsluha přináší týmvu agilitu IT tým umžňuje aplikační agilnst pmcí mdelu: prvider-tenant HARMONY CONTROLLER Prvider: centrální IT Spravuje fyzické a virtuální instance Spravuje uživatele, věřvání a autrizaci Dhlíží nad jedntlivými tenanty Tenant: aplikační týmy Spravují vlastní infrastrukturu a plitiky Využívají dstupnu analytiku pr ladění výknu a dstraňvání prblémů Integrují řešení d DevOps řetězce pmcí API

Harmny Cntrller: výhdy analytiky Sledvání výknu Rychlejší dstraňvání prblémů Detailní pchpení stavu Autmatizvané řízení * * Radmap

Celkvý přehled, analytika a reprting na úrvni aplikace Detailní metriky a lgy Zbrazení, sledvání a analýza aplikačních služeb, skupin, serverů Bhaté mžnsti identifikace slabých míst Vlastní reprty

Přehled a analytika na úrvni aplikace End-End Service Respnse Time App Server Respnse Time

Pdpra mderních aplikačních architektur Mderní aplikace Vývj pr Clud Vlně vázané Elastické DATOVÉ CENTRUM CLOUD Autmatizvané Velmi časté nasazení Mikrslužby Kntejnery Kncept server-less MONOLIT/VRSTVY MIKROSLUŽBY

A10 Lightning ADC Elastický Lad Balancer & Aplikační Firewall Vyvinutý pr Admin Prtal REST API A pl i k ace vyvíj ené pr Cl ud Mik rs l užby / k ntej nery API Client A10 Harmny Cntrller Analytika Optim alizvaný; m ůže být sučástí aplikací Jedndušší a levnější prti jiným řešením P k rč i lý l ad bal anc i ng, s m ěrvání bs ahu Klienti Lightning ADC Cluster Aplikační služby W A F a L7 DDS Integrac e s DevOps a CI/CD P dpra S erver-l es s prs tředí

Lightning ADC pr mikrslužby Výhdy Lad balanc er L4 a L7 Cntrller A10 Lightning ADC Aplikač ní bezpeč ns t WEB Plitiky na úrvni mikrs lužeb A10 Lightning ADC Centralizv an ý managem ent Celkvý přehled a analyti k a Mikrslužby Integrvan ý s DevO ps nás trji

Integrace s DevOps prcesy: CI / CD ADMIN PORTAL REST API API CLIENT Směrvání prvzu Blue-Green A10 HARMONY CONTROLLER Integrace s rchestračním i platfrm am i pm cí API Rzdělení prvzu pdle hdnt v HTTP headerech Metriky před a p nasazení CLIENTS LIGHTNING ADC APPLICATION SERVICES

Příklad: Aplikace - finanční instituce v Cludu PŘED PO Obchdní přínsy Web Mbilní aplikace Kampaně Facebk Web Mbilní aplikace Kampaně Facebk Efektivita prvzníh tým u Jedndušší, knslidvaná HA HA HA architektura Něklik HA Prxy LB, slžitá integrace, malá elasticita, minimální přehled Cluster / A10 Lightning ADCs Cntrller Viditelnst na úrveň aplikací Zlepšení prcesu nasazení nvých verzí pm cí Aplikace Aplikace Blue/Green m etdiky

Výhdy hybridníh řešení A10 Netwrks Agilita Přehled & řízení Autmatizace Multi-tenant Tradiční a multi-clud Flexibilní nasazení Flexiblní licencvání Řízení aplikační bezpečnsti Analytika Prvzní efektivita Autmatizvané plitiky Integrace s platfrmami Otevřené API

Architektura Knfigurace zařízení Knfigurace aplikace API Aplikační analytika Pplachy a událsti Plitiky řízení prvzu Bezpečnstní plitiky HARMONY CONTROLLER Bezpečnstní metriky Stav infrastruktury THUNDER ADC LIGHTNING ADC Datvé Centrum Privátní Clud Veřejný Clud

A10 Lightning ADC Fr Clud-Native Apps Elastický Lad Balancer & Aplikační Firewall Vyvinutý pr A pl i k ace vyvíj ené pr Cl ud M i k rs l užby / k ntej nery Optim alizvaný; m ůže být sučástí aplikací Jedndušší a levnější prti jiným řešením P k rč i lý l ad bal anc i ng, s m ěrvání bs ahu W A F a L7 DDS P dpra S erver-l es s prs tředí Integrac e s DevOps a CI/CD

A10 Clud Slutins: Summary Orchestrace: VMware vra/vro Cisc UCSD Others Integrace s eksystémy Clud/SDN/NFV integrace: OpenStack VMware NSX Cisc ACI Přehled a autmatizace Centrální management Multi-Clud management: Harmny Cntrller Mžnsti nasazení Sftware Image Hardware Sftware jak služba: Kapacita Pdle využití Prnájem Sftware: VM Bare Metal Kntejnery Clud VM Zabezpečení aplikačních služeb TPS SSLi CFW ADC CGN

Zkušební verze dstupná ihned

DĚKUJI