Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Podobné dokumenty
1. POŽADAVKY NA KONCEPČNÍ SLUŽBY

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Řešení Technologických center

POPIS PROSTŘEDÍ SUIP

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Seznam subdodavatelů pro realizaci Díla

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Vysvětlení zadávací dokumentace č. 3

Centrální správa PC na MU. Pavel Tuček

S1_P1_Technická specifikace díla 189

Identifikátor materiálu: ICT-3-03

INTERNÍ TECHNICKÝ STANDARD ITS

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Z internetu do nemocnice bezpečně a snadno

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

Technická specifikace soutěžených služeb

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Dodatečné informace č. 7

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

Koncept centrálního monitoringu a IP správy sítě

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

1. Příloha č.1. Specifikace požadovaných služeb Obecný popis

Sjednocení dohledových systémů a CMDB

PETR MAZÁNEK Senior systemový administrátor C# Developer

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

VÝZVA K PODÁNÍ NABÍDKY. Ukládání, zálohování a archivace dat

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

U nás na farmě (Linux konsolidace) konference itsmf

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

1.05 Informační systémy a technologie

Příprava k certifikaci , TS: Windows 7, Configuring

INTEGRACE IS DO STÁVAJÍCÍ HW A SW ARCHITEKTURY

Technologické centrum Nového Města na Moravě. Zbyněk Grepl, Radka Šoustarová, Město Nové Město na Moravě Mgr. Tomáš Lechner, Triada, spol. s r. o.

Virtualizace serverů v ČSOB

Najde si Software Defined Storage své místo na trhu?

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Zkušenosti s budováním základního registru obyvatel

Integrace formou virtualizace

Vysvětlení zadávací dokumentace č. 1

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Odbor informatiky a provozu informačních technologií

Microsoft Day Dačice - Rok informatiky

Outsourcing v podmínkách Statutárního města Ostravy

1.05 Informační systémy a technologie

Výzvy IOP č. (04), 06, 08, 09

Centralizace aplikací ve VZP

Příloha č. 1. k zadávací dokumentaci veřejné zakázky VYBUDOVÁNÍ IT INFRASTRUKTURY. Technická specifikace

Služby datového centra

Virtualizace aplikačních serverů na vzdálených lokalitách ČSSZ radikálně zvýšila jejich dostupnost

Systémová administrace portálu Liferay

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Služby datového centra

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Činnost operačních systémů. Beránek Pavel 1. KŠPA

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Mgr. Radko Martínek, hejtman Pardubického kraje

Odpovědi na dotazy uchazeče k veřejné zakázce č. 14/

Zavedení e-learningu

Data Protection Delivery Center, s. r. o. JEDNODUCHOST, SPOLEHLIVOST a VÝKONNOST. DPDC Protection. zálohování dat

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Informace ke stavu celoměstsk xxx

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Copyright 2012 EMC Corporation. All rights reserved.

Moderní veřejná správa

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Jak spustit provoz v DR lokalitě snadno a rychle

Architektura informačních systémů. - dílčí architektury - strategické řízení taktické řízení. operativní řízení a provozu. Globální architektura

Trask solutions Jan Koudela Životopis

WORKSHOP oboru Jaderná energetika

Univerzální vyhledávací portál jako integrační řešení pro digitální knihovny

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ. Ing. Lukáš OTTE, Ph.D.

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Úvod - Podniková informační bezpečnost PS1-2

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 15

Správa stanic a uživatelského desktopu

Upřesnění předmětu smlouvy

Příloha č. 07. Popis požadavků na předmět plnění v části dodávky HW a SW

Manažerský informační systém na MPSV. Mgr. Karel Lux, vedoucí oddělení koncepce informatiky MPSV

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Technická specifikace předmětu plnění:

Ing. Jaroslav Kačmařík, Ing. Břetislav Nesvadba Využití GIS v oblasti železniční infrastruktury

Řešení EMC pro VMware

TECHNICKÁ SPECIFIKACE

DODATEČNÉ INFORMACE K ZADÁVACÍ DOKUMENTACI č. 3

KIVS setkání Další postup realizace KIVS

Příručka pro nasazení a správu výukového systému edu-learning

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Praha, Martin Beran

Transkript:

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ PŘÍLOHA Č. 4 POPIS STÁVAJÍCÍHO STAVU Následující kapitola přináší popis stávající informačně-technologické systémové infrastruktury (MS OSMS), která je předmětem dodávky služeb systémové integrace. 1. VŠEOBECNÉ INFORMACE MS OSMS je součástí MS7+, který je provozován ve dvou lokalitách a to prostorách zadavatele a CRR ČR. Tyto dvě lokality si vzájemně poskytují záložní pracoviště. V MS OSMS jsou provozovány následující aplikace MSC2007; MONIT FS; MSSF-CENTRAL, IE Server 7+ a dále slouží jako záložní lokalita pro aplikace MONIT7+ a BENEFIT7. Aplikace MONIT7+ a BENEFIT7 jsou primárně provozovány v IS CRR ČR. Aplikace MSC2007 a MONIT7+ jsou aplikace typu klient/server provozované v třívrstvé architektuře prostřednictvím terminálových služeb CITRIX. Aplikace BENEFIT7 je provozována v čistě třívrstvé architektuře. IE Server 7+ Je tvořen 4 samostatnými moduly (HTTPListener, MailListener, ControlService, Schedule), které zajišťují integrační rozhraní k jednotlivým vrstvám monitorovacího systému. Jedná se o 3T aplikaci v prostředí.net. Jednou z klíčových komponent MS OSMS jsou integrační služby a import/export služby, které zajišťují synchronizaci dat z externích systémů a strukturu mezi aplikačními službami a vybranými systémovými komponenty. V současnosti je v rámci MS OSMS provozováno cca 150 různých vazeb, které jsou zajišťovány právě integračními a import/export službami. MS OSMS je fyzicky situován v prostorách Zadavatele. Ke zdrojům MS OSMS přistupuje zhruba 1500 pojmenových uživatelů prostřednictvím vzdáleného přístupu založeného na technologii od společnosti CITRIX. V případě výpadku IS CRR ČR je sem přesměrován i provoz aplikace MONIT7+ a BENEFIT7, čímž dojde k navýšení na 3000 pojmenovaných uživatelů. Zároveň začne MS OSMS využívat 1 500 současně pracujících uživatelů aplikace BENEFIT7. Veškerá data pro výše uvedené aplikace jsou uloženy v příslušné databázi. Databázové služby jsou provozovány na následujících platformách: Oracle 11g RAC MS SQL 2008SE Klíčové je SŘBD od společnosti ORACLE, které jsou z důvodu vysoké dostupnosti provozovány v režimu Oracle Real Appplications Cluster. Současně k ostrým databázím existuje stand-by kopie v druhé lokalitě, která je v případě výpadku primární lokality aktivována. Terminálové technologie založené na produktech CITRIX XenApp jsou především využívány IS MSC2007 a MONIT7+. Terminálové služby jsou provozované jedné terminálové farmě, kde je provoz aplikací řízen vhodně nastavenými politikami. Virtualizační služby, tvoří jeden ze základních stavebních prvků MS OSMS. Většina systémových služeb je provozována ve virtuálním prostředí. Pro zajištění vysoké dostupnosti jsou provozovány na serverech v režimu cluster. Vybrané virtuální servery jsou provozovány v rámci geografického clusteru. Virtualizační prostředí je vybudováno na Hyper-V z Microsoft Windows serveru 2008 R2. Souborové služby jsou provozovány v clusterovém režimu a jsou pravidelně replikovány mezi jednotlivými lokalitami. Pro přístup ke sdíleným prostředkům je využíváno DFS, které zároveň zajišťuje přepínání mezi jednotlivými lokalitami. Strana 1 z počtu 7

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ Pro zajištění bezpečnosti celé sítě jsou na důležitých prvcích provozovány antivirové služby od společnosti ESET. V MS OSMS je tisk realizován prostřednictvím tiskových front na jednotlivých terminálových serverech nebo lokálním tiskem výstupů uživatelů. Pro aktualizaci jednotlivých OS jsou nasazeny centrální Windows Update služby. MS OSMS je provozován ve dvou samostatných demilitarizovaných zónách. Každá demilitarizovaná zóna má vlastní adresářové a jmenné služby. Mezi jednotlivými demilitarizovanými zónami je povolena pouze vybraná komunikace. Pro management infrastruktury jsou využívány produkty z rodiny Microsoft System Center. Dále je v infrastruktuře implementován event kolektor pro sběr aplikačních eventů. Jako primární komunikační protokol je používán protokol TCP/IP. Většina prvků má pevně přidělenou IP adresu, existují ale výjimky kde se o přidělování IP adres stará DHCP server. Webové služby dělíme na dvě podskupiny interní a externí. Interní webové služby nejsou volně přístupné a slouží jako webové služby nebo jsou k dispozici vybraným pracovníkům OSMS. Externí webové služby slouží uživatelům aplikace BENEFIT7 či k prezentaci informací vnějším uživatelům a jsou volně dostupné z internetu. Součástí MS OSMS jsou dvě disková pole zapojena do SAN infrastruktury OSMS. Strana 2 z počtu 7

Dodavatelé a partneři O F F I C E I S E/I SERVER E/I SERVER O F F I C E I S Klienti a uživatelé Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS -ZADÁVACÍ 2. GLOBÁLNÍ ARCHITEKTURA Ostatní státní instituce a orgány PRIMÁRNÍ LOKALITA MS OSMS APLIKAČNÍ SLUŽBY MSC2007 (1x) PRIMÁRNÍ LOKALITA CRR ČR MONIT7+ (18x) BENEFIT7 (1x) Integrační sluţby SYSTÉMOVÉ SLUŽBY SLUŽBY OS HW ZDROJE Synchronizační služby - Datová integrace - Technologická integrace - Funkční integrace SYSTÉMOVÉ SLUŽBY SLUŽBY OS HW ZDROJE Strana 3 z počtu 7

TEST- RAC RAC Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS -ZADÁVACÍ 3. TABULKOVÝ PŘEHLED SLUŢEB PROVOZOVANÝCH NA PROSTŘEDCÍCH MS OSMS SF-DBA01- SF-DBA02- SF-DBA03- SF-DBA11- SF-DBA12- SF-DBA19- MSDBA11- databázové služby Oracle 11g EE Oracle 11g EE databázové služby MS SQL Server 2008 R2 SF-ISS11- SF-EI01- SF-EI11- adresářové služby externí WWW služby import/export služby externí WWW služby import/export služby Apache Apache SF-IEI11- SF-WEB11- SF-WEB12- SF-WEB13- SF-WEB14- import/export služby interní WWW služby poštovní služby MS Windows server (IIS 6.0) MS Windows server (IIS 6.0) Strana 4 z počtu 7

CLS-HV- SF-ISCLS- Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS -ZADÁVACÍ SF-ISS01- SF-ISS02- SF-PER11- WINS služby DHCP služby WINS služby DHCP služby Management služby Monitoring a performance služby MS System center CA certifikační služby CA-ROOT certifikační služby SF-APP11- SF-APP12- SF-HV01- SF-HV02- interní WWW služby služby vzdáleného přístupu služby vzdáleného přístupu MS Windows server (IIS 7.0) TESCOSW TWIC MS SC Operations Manager server MS SC Configuration Manager Server CITRIX Security Gateway Proxy MS System center Double-Take Availability Double-Take Availability Strana 5 z počtu 7

Load Balancing CLS-EHV- SF-ESCLS- CLS-HV2- Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS -ZADÁVACÍ SF-HV03- SF-HV04- SF-ESS01- SF-ESS02- SF-EHV01- SF-EHV02- SF-ESS11- SF-IWEB01- SF-TS11- SF-TS12- SF-TS13- adresářové služby Strana 6 z počtu 7

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS -ZADÁVACÍ SF-TS14- SF-TS15- SF-TS19- MSSFWEB SF-EWEB11- SF-EWEB12- SF-EWEB13- SF-CSG11- SF-CSG12- interní antivirové služby Externí WWW služby Import/export služby MS Windows server 2008 R2 MS System center MS Windows 2003 (IIS 6.0) externí WWW služby MS Windows server (IIS 7.0) externí WWW služby MS Windows server (IIS 7.0) exnterní WWW služby MS Windows server (IIS 7.0) služby vzdáleného přístupu CITRIX Security Gateway aktualizační služby služby vzdáleného přístupu WSUS CITRIX Security Gateway Strana 7 z počtu 7