Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Podobné dokumenty
Jak spustit provoz v DR lokalitě snadno a rychle

Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Budování infrastruktury v době digitalizace společnosti

Cloudová Řešení UAI/612

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Datová úložiště v roce 2017 aneb jak si vybrat to správné?

Registr živnostenského podnikání předchůdce cloudových řešení

Přechod na virtuální infrastrukturu

Jan Tkáč AutoCont Privátní cloud

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

Virtualizační platforma ovirt

Veřejné cloudové služby

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

LINUX - INSTALACE & KONFIGURACE

Využití moderních přístupů při budování Technologického centra kraje

Možnosti využití cloudových služeb pro provoz IT

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Praha, Martin Beran

FORPSI Cloud Computing Virtuální datacentrum v cloudu

Řešení EMC pro VMware

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

O nás. UPC Business. Kontaktní linka (Po - Pá: 8:00-19:00) Klientská linka (Po - Pá: 8:00-19:00)

Hana Jedličková Novell Tour Praha,

Cloud. historie, definice, modely a praktické využití Ing. Karel Stýblo K2 atmitec s.r.o.

Efektivní ochrana dat ve virtualizovaném prostředí. Marek Bradáč

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Implementace SDDC v Komerční bance

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Není cloud jako cloud, rozhodujte se podle bezpečnosti

František Kysela SE Datacenter

Data Protection Delivery Center, s. r. o. JEDNODUCHOST, SPOLEHLIVOST a VÝKONNOST. DPDC Protection. zálohování dat

Zřízení technologického centra ORP Dobruška

SmartCloud Enterprise

GOOGLE APPS FOR WORK. TCL DigiTrade

Vy chráníte naše zdraví, my chráníme vaše data. Lubomír Tomány

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Integrace formou virtualizace

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Představení Kerio Control

Virtualizace síťových prvků

Služby datového centra

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

VirtualizaceKlatovské nemocnice a.s.

Petr Vlk KPCS CZ. WUG Days října 2016

Brno. 30. května 2014

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

Na co se ptát poskytovatele cloudových služeb?

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

Služby datového centra

Red Hat Enterprise Virtualization

Webové informační systémy Ing. Jiří Šilha, LANius s.r.o.

PŘÍPADOVÁ STUDIE ŘEŠENÍ DATOVÉHO ÚLOŽIŠTĚ S REPLIKACÍ POUŽITÉ ŘEŠENÍ: DELL EMC STORAGE, SERVER, NETWORKING A SLUŽBY IT AWACS. Kateřina, marketing, DNS

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Technická specifikace soutěžených služeb

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Vysvětlení zadávací dokumentace č. 3

Virtualizace storage infrastruktury

Úvod do počítačových sítí

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Výzva č. 19 IOP Služby TCK. Ing. Tomáš Kuba Plzeňský kraj

Výzvy IOP č. (04), 06, 08, 09

Zálohování dat a disaster recovery

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Upřesnění předmětu smlouvy

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Řešení pro správu klientů a mobilní tisk

MARIE PACS. Cloud computing a integrace v oblasti systémů PACS ehealth Days Výstaviště Brno,

doba datová začne již za: Copyright 2012 EMC Corporation. All rights reserved.

Tisková konference VSCloud

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Sjednocení dohledových systémů a CMDB

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Benefity při práci se systémem konsolidovaných pacientských dat. Ing. Ladislav Pálka, MBA C SYSTEM CZ a.s.

DEDIKOVANÉ A MANAGED SERVERY GREENHOUSING JEDNODUCHÁ CESTA K PROFESIONÁLNÍMU SERVERHOSTINGU A VIRTUALIZACI

Specifikace minimální konfigurace zboží Příloha č. 1. Specifikace minimálních požadavků na vybrané parametry zboží

Případová studie migrace z Cisco ACE a další možnosti nasazení

Outsourcing v podmínkách Statutárního města Ostravy

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Linux on Azure. Miroslav Sevelda

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

Sjednotit, zjednodušit, posílit. posílit. Rackové servery Cisco UCS C-Series. Obchodní přehled

Publikujeme web. "Kam s ním?!"

Identifikátor materiálu: ICT-3-16

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Zálohování nefunguje... Ondřej Vlach Channel Manager CZ.SK.HU řešte dostupnost!

Prototyping konfigurace linuxových serverů. horizontální škálování Deltacloud API

Konference economia - outsourcing

Transkript:

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Agenda O TCP Produkt TCP CityCloud K čemu slouží Z čeho se skládá Reálné nasazení pro město Strakonice Projekt Bezpečnost infrastruktury Nasazení a migrace Reálné přínosy

Budova Moderní pracovní prostředí Nadstandardní služby Bezpečnost a soukromí Reprezentativní prostory Moderní technologie Zasedací místnosti

Datové centrum Moderní technologie Vysoké zabezpečení Efektivní provoz Garantovaná dostupnost 99.99% Profesionální tým a podpora Propojení na univerzity Cloud tým podpora

Cloud Computing a IoT Zaměření na privátní cloud Běží ve vlastním datovém centru Spolupráce s univerzitami Výzkum a vývoj Studie proveditelnosti a konzultace Analýzy, testování, prototypování Profesionální support 24/7/365 Vysoká fyzická a datová bezpečnost

TCP CityCloud Řešení pro správu IT infrastruktury a jejích zdrojů Postaveno na opensource bez nákladů na licence Provoz formou služby nebo privátního řešení Vývoj, provoz a servis v ČR Optimalizováno pro české prostředí Maximální kybernetická bezpečnost Otevřené API pro integrace Multi-tenant nebo-li možnost sdílení zdrojů mezi městskými organizacemi

TCP CityCloud

Základní principy a architektura CityCloud

Projekt a cíle města Strakonice Přebudování současné IT infrastruktury za provozu podle dnešních standardů s výhledem na 5 let Výchozí stav je mix a vrstvy technologií za posledních 20 let provozu Kompletní centralizace zdrojů datového centra a jejich překrytí cloudovou platformou (sítě, servery a úložiště) Kompletní přebudování a nahrazení centrálních síťových prvků TC Přebudování a aktualizace fyzické infrastruktury TC (MG, UPS, AC, atp.) Migrace současných virtuálních strojů tak jak jsou nebo-li žádná reinstalace Poskytnutí centralizovaných zdrojů městským organizacím skrze self-service portál Poskytnutí centralizovaných zdrojů třetím stranám skrze self-service portál Centrální monitoring Minimalizace Vendor-Lockin

Projekt a cíle města Strakonice otevřená platforma poskytující snadnou migraci mezi dodavateli HW i cloud operátory (odstraňuje vendor lock-in), vysoká dostupnost služeb - až 99,9 %, možnost dedikovat (vyhradit) HW zdroje nebo využívat propojení s cloud kapacitami třetích stran (hybridní cloud), nastavení vlastní síťové infrastruktury v cloudu a bezpečnostní politiky, plná administrace prostředí s možností správy virtuálních datových center a uživatelských práv, spuštění vm v řádech minut včetně vlastní správy snapshotů (obrazů disků), plně funkční webová konzole nativně integrovaná v HTML5, kompletní 10Gbit síťová infrastruktura založená na technologii SDN kontroleru, každý hypervisor je připojen dvěma nezávislými 10Gbit linkami (20Gbit LACP), možnost vytvářet a spravovat vlastní virtuální sítě s detailními bezpečnostními politikami, přímé routování instancí v edge routeru komplexní náhled na stav zdrojů a jejich aktuální využití, indikace chybových stavů, možnost využití vlastních nebo definovaných šablon pro automatizované řízení a nasazení aplikací, storage (datová úložiště)

Projekt a cíle města Strakonice využití storage SAN, možnost vytváření snapshotů pro zálohu systému, možnost přímého mapování volume (raw disk) do virtuálních instancí skrz separátní datovou síť SAN spolehlivé I/O s nízkou latencí dosahující až několik tisíc IOPS na instanci, vytváření vlastních bezpečnostních pravidel na úrovni základního firewallu typu UDP, TCP a ICMP, kompletní správa prostředí skrz API nebo příkazový řádek, jednoduchá migrace díky využití plné abstrakce je možné přenést současné virtuální stoje, tak jak jsou, díky vlastnostem cloudu je možné oddělit vývojové prostředí, vývoj nových aplikací může probíhat naprosto odděleně, ale stále na stejné platformě, aplikace jsou na závislé pouze na API centralizovaná správa zdrojů všechny virtuální zdroje pod centrální správou síť, výpočetní výkon, úložiště, atd, přerozdělování zdrojů dle potřeb jednotlivých virtuálních datových center...

Bezpečnost infrastruktury Fyzická Vše je instalováno v modernizovaných prostorách vlastněných městem Strakonice Síťová Centrální Firewall pro všechny sítě Cloudové bezpečnostní skupiny pro každý virtuální stroj Přístup z internetu pouze skrze VPN per user Segregace Přístupové údaje per uživatel Oddělené virtuální datové centra per organizace Vlastní síťové segmenty nebo kompletně oddělené virtuální sítě Audit logging pro veškeré akce v cloudové platformě

Nasazení a migrace Kompletní nasazení od železa po virtuálku včetně renovace TC Provedení komplexní analýzi včetně před-produkční migrace Migrace 40 virtuálních strojů 20GB až 4096GB disk per stroj 2GB až 32GB RAM per stroj OS - win2000,win2008r2, SLES10, SLES11, SLES12, OpenSUSE15, NOES2, CentOS 6, CentOS 7, Oracle Linux 6, Debian 6, Debian 8, ESET Appliance, Bez dopadu na provoz úřadu nebo organizací Nové nezávislé zálohování Migrace kompletní MAN včetně FW pravidel

Reálné přínosy z pohledu města Strakonice Obnova starého síťového HW (firewally z roku 2009 a servery z roku 2011) Modernizace a zvýšení výkonu, ale zároveň prostor pro využití i stávajícího HW Centralizace Zpřehlednění celého prostředí IT a metropolitní sítě Možnost hostovat servery a služby pro ostatní městské organizace Přehledný a detailní monitoring celé infrastruktury Moderní bezpečnostní řešení moderní centralizované řešení s jednodušší správou Migrace bez dopadu na provoz

Reálné přínosy z pohledu města Strakonice Propojení metropolitní sítě

Děkujeme za pozornost! Pro další dotazy jsme vám k dispozici po prezentaci. www.tcpisek.cz