Možnosti Cloudu pro státní správu 25.4.2017 CloudComputing 2017 Zdeněk Roubíček
Národní agentura pro komunikační a informační technologie, s.p. je servisní organizací ministerstva vnitra a provozuje kritickou infrastrukturu státu pro MV a jeho podřízené složky zajišťuje rozvoj, realizaci a bezpečný provoz komunikační a informační infrastruktury, technologií veřejné správy a egovernmentu 2
Cloud Computing Definice NIST, 5x3x4 Essential Characteristics On-Demand Self-Service (Provisioning) Broad Network Access (Access from Anywhere) Resource Pooling (Multi-Tenancy) Rapid Elasticity (Scale Up/Down, Bursting) Measured Service (Metering) Service Models Software-as-a-Service (SaaS) Platform-as-a-Service (PaaS) Infrastructure-as-a-Service (IaaS) Deployment Models Private Cloud Public Cloud Hybrid Cloud Community Cloud 3
Cloud charakteristiky - co stát využije / ocení? SAMOOBSLUŽNÉ ZADÁVÁNÍ POŽADAVKŦ UNIVERZÁLNÍ PŘÍSTUP PŘES SÍŤ SDÍLENÉ ZDROJE FLEXIBILITA MĚŘENÍ SLUŽEB ANO ANO?, dŧvěra, odpovědnost za data ANO, ale procesy navyšování kapacit?, přiměřená konzumace 4
Cloud Service Model Cloud Continuum SaaS Identity Document System Bussiness Analytics Social& Collaboration Bussiness Apps Compute Storage Backup App Server Database IaaS k PaaS - ztráta detailní znalosti a kontroly prostředí, důvěra v dodavatele služby Proč vlastnit optiku, směrovače, když ve výsledku chci jenom IP VPN službu. 5 IaaS
Cloud Deployment - jak popsat GCloud? Government Cloud je specifický komunitní cloud. Komunita vzniká se společným záměrem. Government Cloud je specifický komunitní cloud. V komunitě je ideální dosáhnout řešení shodou. 6
GCloud Hybridní Cloud Pouze Private Cloud - neefektivní Pouze Public Cloud - nebezpečný Hybrid Cloud Backend private cloud, Frontend public cloud připojení - jaké připojení je (pro stát) dostatečně bezpečné orchestrace (Cloud Broker) - pouze vybraná skupina dodavatelů Public Cloud služeb geografická lokalizace dat (de-regulace EU ver. BREXIT) Deployment Models Private Cloud Public Cloud Hybrid Cloud Community Cloud Government cloud lze chápat jako kombinaci komunitního a hybridního modelu. 7
Cloud Computing cesta Orchestrace jednoduchost ovládání prostředí Microservices dekompozice monolitů, re-design aplikací do menších celků Containers nová úroveň svobody při návrhu aplikací Stejné nebo vyšší SLA ve srovnání se stávajícími systémy. Jinou cestou, jinými prostředky! Simian Army - http://techblog.netflix.com/2011/07/netflix-simian-army.html 8
Cloud, NDC a CMS CMS zřízeno na základě zákona 365/2000 Sb. Bezpečná platforma pro publikaci a přístup k aplikacím veřejné správy NDC součást technologické platformy CMS Řeší část úkolů spojených s kybernetickou bezpečností 9
Cloud a NAKIT TC Infrastructure Cloud koncept NFV pro komponenty sítě IIT Infrastructure Cloud cloud pro interní IT, dohledy, incident, change management, DCeGOV IT/ICT Cloud cloud pro hostování aplikací Cloud problematice se věnujeme 10
Závěr Cloud je filozofie Cloud je cesta Cloud má smysl 11
Děkuji Zdeněk Roubíček architekt sítí E: zdenek.roubicek@nakit.cz M: +420 737 229 254 W: www.nakit.cz
Státní podnik Vznikl usnesením Vlády ČR č. 1065 ze dne 21. prosince 2015 Sloučil se 1. července 2016 s Odštěpným závodem ICT služby České pošty je servisní organizací ministerstva vnitra a provozuje kritickou infrastrukturu státu zajišťuje rozvoj, realizaci a bezpečný provoz komunikační a informační infrastruktury, technol ogií veřejné správy a egovernmentu 13
Cloud benefits Access to New Technologies Business Agility Business Cost Controls Business Focus Business Innovation Capacity on Demand Digital Innovation Ease of Use Forced Standardization IT Agility Lower Maintenance Pre Integrated Solution Reduce Business Complexity Reduce Technical Complexity Reduced IT Costs Scalability and Elasticity Time to Market Transfer of Risk/Cost/Ownership 14
Stát ver. banka Banka Stát Aktiva klientů (peníze, akcie, ) Data občanů (osobní údaje, nemovitosti, ) Interní aplikace pro zaměstnance banky Interní aplikace pro zaměstnance státu Bankovní portál Portál pro občany?!? (de)regulace PSD 2 Open Data/Open API??? Openledger, Ethereum, Ripple(ILP)?????? 15
Co je cloud Computing definice NIST 1) Samoobslužné zadávání požadavkŧ: Zákazník si může samostatně konfigurovat výpočetní prostředky 2) Univerzální přístup přes síť: dostupnost pomocí síťového připojení přes standardní protokoly a libovolného komunikačního klienta (PC, tablet, mobil) 3) Sdílené zdroje: Výpočetní výkon je sdružen a flexibilně distribuován pomocí multitenant modelu, který reprezentuje několik uživatelů sdílející stejné hardwarové prostředky, zákazníkům v principu není známa přesná lokace těchto zdrojů, může si volit obecnější místo výběru zdroje, přímo nad zdroji nemají žádnou technickou kontrolu 4) Flexibilita: (výpočetní) zdroje jsou přidělovány automaticky, buď na požádání, nebo podle aktuální potřeby a v závislosti na uzavřené smlouvě, uživatelům se tyto zdroje často jeví jako neomezené a jsou dostupné kdykoliv v jakémkoliv množství 5) Měření služeb: Systém automaticky kontroluje a optimalizuje zdroje pomocí měření založeném na pravidlech poskytované služby, jsou k dispozici transparentní data o využití zdrojů 16
Cloud Computing typy služeb 17