Open Source řešení pro Mission critical systémy. Software Defined Networks v praxi , Praha

Podobné dokumenty
U nás na farmě (Linux konsolidace) konference itsmf

Cloud - jak jej monitorovat, reporty, účtování a fakturace

IT ESS II. 1. Operating Systém Fundamentals

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

Snížení TCO IT infrastruktury. Petr Havlík. 2. února 2011

Zkušenosti s budováním základního registru obyvatel

Odbor informatiky a provozu informačních technologií

Implementace SDDC v Komerční bance

Řešení ochrany databázových dat

Centralizace aplikací ve VZP

IBM Maintenance and Technical Support Services (MTS) aneb Buď připraven, nebuď překvapen

Technologické centrum Nového Města na Moravě. Zbyněk Grepl, Radka Šoustarová, Město Nové Město na Moravě Mgr. Tomáš Lechner, Triada, spol. s r. o.

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

JAK SE DAŘÍ KOMERČNÍMU LINUXU? Ondřej Suchý Enlogit s.r.o.

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

Systémová administrace portálu Liferay

Zkušenosti nejen z provozu Portálu občana. Jan Vlasák NAKIT Miroslav Vacula Jihomoravský kraj Václav Koudele - Microsoft

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Efektivní ochrana dat ve virtualizovaném prostředí. Marek Bradáč

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

Tomáš Kantůrek. IT Evangelist, Microsoft

Maturitní témata. Informační a komunikační technologie. Gymnázium, Střední odborná škola a Vyšší odborná škola Ledeč nad Sázavou.

KAPITOLA 1 Úvod do zkoušky VMware Certified Professional pro vsphere 25. KAPITOLA 2 Úvod do serverové virtualizace a řady produktů VMware 43

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

nástroj pro jednoduchou správu a vedení agendy studentských počítačových sítí na kolejích SU OPF Karviná Ing.

Portál občana jede téměř rok bez odstávky, jak je to možné? Jan Vlasák NAKIT Václav Koudele - Microsoft

Hana Jedličková Novell Tour Praha,

Konsolidace na privátní cloud

Zavedení e-learningu

Integrace slaboproudých systémů inteligentních budov. Production of intrinsically safe equipment

Architektura odbavovacího systému s použitím BČK

1. Aplikační architektura

O jedné metodě migrace velkých objemů dat aneb cesta ke snižování nákladů

SmartCloud Enterprise

Budování infrastruktury v době digitalizace společnosti

Počítačová síť ve škole a rizika jejího provozu

1. Příloha č.1. Specifikace požadovaných služeb Obecný popis

Zajištění dostupnosti vybraných IT služeb

Aktivní bezpečnost sítě

Žádost zpracoval vedoucí oddělení ICT

Infor ERP Baan / ERP LN. Návaznost podporovaných OS na implementované SP a FP. Zdeněk Špidla

Virtualizační platforma ovirt

Žádost zpracoval vedoucí odboru informatiky

Vysvětlení zadávací dokumentace č. 3

Software as a Service -příležitosti, kritické faktory a srovnání s klasickým modelem dodávky aplikací

Národní archiv v Praze PRŮZKUM SPISOVÉ SLUŽBY Pouze pro interní potřebu Národního archivu a příslušné organizace!

Korporátní identita - nejcennější aktivum

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Open source kyberbezpečnost ve školách

Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc

Moderní infrastruktura základ egovernmentu

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Bezpečnostní projekt Případová studie

Zákon o kybernetické bezpečnosti: kdo je připraven?

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Hynek Cihlář Podnikový architekt Od Indoše ke Cloudu

Aktuální stav MetaCentra, novinky

Virtualizace. Miroslav Novotný

Trask solutions Jan Koudela Životopis

Mgr. Radko Martínek, hejtman Pardubického kraje

IBM SmartCloud Enterprise Igor Hegner ITS Sales

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Dodatečné informace k veřejné zakázce SDAT Sběr dat pro potřeby ČNB 4. série

3 roky Open Source Software. Ing. Michal Miklenda stek generálního inspektora ní inspekce

Business Suite for Notes

MD Comfort. Ambulantní software. Řešení pro praktické a odborné lékaře a pro sítě zdravotnických zařízení

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

Diskové pole IBM Storwize V7000 Unified

Reportingová platforma v České spořitelně

CA AppLogic platforma typu cloud pro podnikové aplikace

Stručný obsah. Příloha A. Shrnutí 693

Praktické zkušenosti s Azure DevOps

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

TwinCAT IoT Řešení pro průmysl 4.0

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek

SAP SuccessFactors. Employee Central

JAK SE DAŘÍ KOMERČNÍMU OPEN SOURCE? Ondřej Suchý Enlogit s.r.o.

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Projekt Partner ČSOB Leasing. 02/12/2013 Jaromír Mayer Domain Process Manager Head of Department

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Sledování výkonu aplikací?

Důvěryhodná výpočetní základna -DVZ

Verze 1.x 2.x 3.x 4.x 5.x. X X X X uživatelům (správcům) systému Řazení dat v přehledech podle jednotlivých sloupců

Jaké technologie využívá Portál občana. Jan Vlasák NAKIT Václav Koudele - Microsoft

Daniela Lišková Solution Specialist Windows Client.

OKsmart a správa karet v systému OKbase

Desktop Cloud Petr Leština, Igor Hegner

Definice služby katalogový list (KL-1, KL-2, KL-3)

Případová studie migrace z Cisco ACE a další možnosti nasazení

MetaCentrum. Miroslav Ruda. listopad 2013 CESNET

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Monitoring kritických systémů - Case study. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

Transkript:

Open Source řešení pro Mission critical systémy Software Defined Networks v praxi 15.5.2018, Praha Martin Vaňous Síť, spol. s.r.o martin.vanous@e-sys.cz, +420 725 893 855

Agenda Software Defined Networks v praxi Úvod do problematiky, historie produktu FISd Požadované parametry řešení problematiky Netradiční aplikace Open vswitch infrastruktury na Power architektuře

Úvod do prostředí charakteristika produkce Produkční prostředí pro výrobu automobilů (IBM AIX) Provázanost fyzických zařízení (razičky, lisy, utahovačky, tiskárny, výrobní periferie, atp) s IT Provázanost se subdodavateli dle výrobního taktu (Just In Time) Nefukčnost systémů může znamenat dlouhé kolony nákladních automobilů či odchod zaměstnanců na lince domů.

Úvod do prostředí charakteristika produkce Systém komunikuje s centrálními systémy (generování VIN, atp) Výroba vozů s centrálními databázemi a aplikačními servery v různých lokacích země vyžaduje dostupnost systémů 7x24 po celý rok Nutnost koordinovaného nasazování nových verzí software aby byla umožněna výroba (unifikace dílů) Software Defined Networks jsou v tomto případě využívány pro urychlení upgrades OS, Middleware a aplikací společně s integračními testy.

Úvod do prostředí Okolnosti upgrade a úkol dne.. Obvyklá doba upgrade je 14 dnů čistého času a 4 týdny přípravy (600 000 mio ) Obvyklá velikost týmů je 10-15 lidí z různých částí zeměkoule v prostředí, kde selhání/chyba je zpoplatněna pokutami v řádech desítek mio CZK Z důvodů centralizace IT pro různé země není možné využít celozávodní dovolenou.. a je nutné provést upgrade a otestování během 1-dnoho dne

Řešení.. System for Production environments updates - 1 CLONE OS a Data s Izolací sítě - 2 Upgrade, testy - 3 Production stop, Dynamic Data Update (DDU) and MOVE Environments za běhu 1 2 3

Task: MOVE A clusters to IE and via versa Live Environment (production) Isolation Environments Production IE A Z66SYS53A Z66SYS63A Z66SYS53X Z66SYS63X IE X - Výměna prostředí mezi izolovanou a produkční sítí - Řešení pomocí záměny sítí pomocí různých VLAN tagů -.. s běžícími aplikacemi a clusterware, protože je třeba minimalizovat čas odstávky - Přechodný suspend cluster funkcí - Odstínění problému s pomíchanými daty pomocí FW a OvS

Řešení v podobě Open vswitch technologie na SUSE Linuxu Ovládáním Open vswitchů jsme schopni změnit VLAN ID.. a tím pádem i řídit izolovanost nadřazených OS Different Environments and OS components Live Environment (car production) Production Isolated Environments IE A S824 Server Z66SYS52 Z66SYS51 X X Z66SYS62 Z66SYS61 X X Z66SYS52 AIX Z66SYS51 A A Z66SYS62 Z66SYS61 A A Firewall Firewall IE X AIX Z66SYS56 Z66SYS55 A A Z66SYS66 Z66SYS65 A A AIX Z66SYS56 Z66SYS55 X X Z66SYS66 Z66SYS65 X X SAN Switch SAN Switch LAN Switch LAN Switch LAN traffic s SAN traffic

Závěr Úspora cca 400 000 ročně Zkrácení doby odstávek (finančně nevyčíslitelné) ze 14-ti dnů na 2 dny Umožňuje provádět bezpečně (s možnosti rollback) upgrades i během roku

Prostor pro dotazy Martin Vaňous Síť, spol. s.r.o martin.vanous@e-sys.cz, +420 725 893 855

Open Source řešení pro Mission critical systémy Firewall Manager 15.5.2018, Praha Martin Vaňous Síť, spol. s.r.o martin.vanous@e-sys.cz, +420 725 893 855

Motivace nasazení lokálních Firewallů Rozhodnutí bezpečnostního oddělení o nasazení lokálních Firewallů Zabezpečení aplikací (např. standardizovaná hesla ) Nemožnost dostatečného oddělení komunikace pomocí FW na úrovni aktivních prvků Řešení: Použití Open Source Django Framework pro vývoj aplikace ke zmapování a nastavení lokálních Firewallů Finančně a projektově nemožné bylo implementováno během 1-dnoho roku Vývoj stál 1.2 mio Kč

Proces nasazení lokálních FW pomocí Firewall Manager (technická část) Prostředí AIX OS Prostředí AIX OS AIX Firewall v režimu Prostředí zaznamenávání AIX OS AIX Firewall v režimu Prostředí zaznamenávání AIX OS AIX Firewall v režimu zaznamenávání AIX Firewall Filesystém v režimu /fw zaznamenávání Filesystém /fw Filesystém /fw Filesystém /fw Zjištění dat o komunikaci a Import dat do databáze Postgress Analýza spojení a definice pravidel Export konfigurace a aktivace Firewallu Databáze s FW průchody

Proces nasazení lokálních FW pomocí Firewall Manager (technická část) Prostředí AIX OS Prostředí AIX OS AIX Firewall v režimu Prostředí zaznamenávání AIX OS AIX Firewall v režimu Prostředí zaznamenávání AIX OS AIX Firewall v režimu zaznamenávání AIX Firewall Filesystém v režimu /fw zaznamenávání Filesystém /fw Filesystém /fw Zjištění dat o komunikaci a Import dat do databáze Analýza spojení a definice pravidel Export konfigurace a aktivace Firewallu Filesystém /fw Aplikační administrátor Databáze s FW průchody

Proces nasazení lokálních FW pomocí Firewall Manager (technická část) Prostředí AIX OS Prostředí AIX OS AIX Firewall v režimu Prostředí zaznamenávání AIX OS AIX Firewall v režimu Prostředí zaznamenávání AIX OS AIX Firewall v režimu zaznamenávání AIX Firewall Filesystém v režimu /fw zaznamenávání Filesystém /fw Filesystém /fw Zjištění dat o komunikaci a Import dat do databáze Analýza spojení a definice pravidel Export konfigurace a aktivace Firewallu Filesystém /fw Aplikační administrátor Databáze s FW průchody

Vlastní aplikace Firewall Manager GUI Skupiny pravidel Templates Clustery User management Built-in Workflow Generování pravidel pro Firewall

Vlastní aplikace Firewall Manager GUI Skupiny pravidel Templates Clustery User management Built-in Workflow Generování pravidel pro Firewall

Závěry Za 2 mio Kč (1.2 mio vývoj, 0.8 nasazení) byl nasazen FW na 300 virtuálních serverech Doba projektu 1 rok (0.5 roku vývoj, 0.5 nasazení) Komerční řešení buď neexistují anebo by projekt stál násobně více s násobně delší dobou implementace

Prostor pro dotazy Martin Vaňous Síť, spol. s.r.o martin.vanous@e-sys.cz, +420 725 893 855