Centralizace a virtualizace WIntel řešení v OLMA, a.s. RNDr. Karel Rychlý, vedoucí IT karel.rychly@olma.cz Konference COMMON Česká republika a COMMON Slovensko Brno 19. - 20.5.2008
OLMA, a.s. Největší mlékárna v ČR. Roční obrat 2007 cca 4,5 mld. Kč. Denně zpracuje 800-900 000 litrů mléka (10% z produkce mléka v ČR). Produkty (cca 200 výrobků) Jogurty, pudingy, jogurtové nápoje Čerstvá a UHT mléka BIO produkty, zakysané výrobky Másla a máselné melanže Sušené mléko Více než 95% obratu tvoří dodávky do obchodních řetězců. OLMA má provozovnu v Zábřehu. Export do EU (30% obratu) Slovensko, Polsko, Maďarsko, Německo.
Proč centralizace a virtualizace. Dobré zkušenosti s provozem citrixové farmy v kombinaci s i5. Zvýšit její výkon. Snížení fyzického počtu Intel serverů. Servery byly staré 7-9 let. Zastavit trend - nová aplikace na nový Intel server nebo silné PC. Nárůst windows aplikací, které je nutné provozovat v režimu 7x24. Dobré zkušenosti s HSA řešením na i5. Stejný model nasadit i na WIntel platformě. Zvýšit spolehlivost. Zajistit vysokou dostupnost dat a aplikací bez nutnosti dlouhé obnovy ze zálohy. Zvýšit spolehlivost a stabilitu WIntel řešení. HW výpadek jednoho ze starých serverů. Obnova aplikací a dat trvala neúměrně dlouho. Zjednodušení správy celého Wintel řešení. Možnost vzdálené správy z libovolného místa. Dlouhodobě snížit náklady na celé řešení.
Stav na začátku projektu. 3 servery i5: 520 - source systém pro ERP aplikaci, x-series karta - data pro Citrix 525 - target systém pro ERP aplikaci, x-series karta - záloha dat pro citrix 830-2x x-series karta- na 1. Lotus Notes, na 2. Aplikace pro řízení expedičního skladu Osiris. 2 servery HP DL380 - servery pro Citrix MetaFrame farmu, mezi nimi load balancing. 3 servery HP DL360 a diskové pole MSA1000 - LINUX Red Hat a Oracle databáze pro aplikaci Osiris. 5 serverů Intel x232, Netfinity a 2 PC - všechny Windows aplikace, serverové části aplikací a databáze SQL, Oracle, MySQL, InterBase.
Zadání a očekávání při definici projektu. Zachovat současné řešení Citrix farmy, farmu rozšířit o dva virtuální servery. Využít všechny interní karty x-series pro nové řešení. Využít spolehlivosti řešení na i5. Zajistit HSA řešení pro data uživatelů v Citrixu, která jsou na x-series kartách (dosud ruční kopírování před plánovanou záměnou rolí na i5). Snížit fyzický počet serverů Intel. Udělat pořádek v aplikacích, nepřevádět servery 1:1, ale všechny aplikace znovu instalovat do nového prostředí. Připravit novou servisní podporu - první úroveň - OLMA druhá úroveň a vzdálený dohled - dodavatel. Zajistit jednotný vzdálený přístup uživatelů k aplikacím. Jediným způsobem bez nutnosti instalovat nějaký SW. Přístup musí být bezpečný a chráněný. Zajistit vysokou dostupnost aplikací, dat, síťového prostředí - obdoba jako na i5. Vše v režimu 7x24, 365 dní v roce.
Výsledné řešení HW a systémový SW. HW SW 3x server DL380 - každý server 2 procesory 2 GB, 2 disky 72 GB SAS 1x x-series karta v i5 830 2x HP MSA1000 Small Bussines SAN, celkem 28 146 GB disků 3x VMware ESX Enterprise server SP2 1x Vmware Virtual Center Management - na kartě v 830, hlídá chod 3 serverů ESX Visionapp - software pro přístup k serverům po síti. Bylo odstraněno řešení - co server, to monitor k němu. Windows server licence: původně byly na všech serverech Windows 2003 Server Standard nově bylo potřeba Windows Server Enterprise 2003 R2 1x, Windows Server Standard 2003 R2 2x.
Výsledné řešení HW a systémový SW. Tabulka WIntel serverů v OLMA stávající stav nové řešení server OS umístění role OS umístění role XOLMA 01 W2K3 Std. karta v AS400 W2K3 Std. virtual AD řadič XOLMA 02 W2K3 Std. SQL server W2K3 Std. virtual AD řadič XOLMA 03 W2K3 Std. W2K3 Std. virtual XOLMA 04 W2K3 Std. SQL server W2K3 Std. virtual SQL server XOLMA 05 W2K3 Std. karta v AS400 W2K3 Std R2 karta v AS400 Guard Control XOLMA 06 W2K3 Std. karta v AS400 W2K3 Std R2 karta v AS400 FS XOLMA 07 (Citrix 1) W2K3 Std. server W2K3 Std. server XOLMA 08 (Citrix 2) W2K3 Std. server W2K3 Std. server XOLMA 09 (OSIRIS) W2K3 Std. karta v AS400 W2K3 Std. virtual Deployment W2K3 Ent R2 karta v AS400 Backup SVR W2K3 Std. W2K3 Std. karta v AS400 Citrix 3 - W2K3 Std. virtual Citrix 4 - W2K3 Std. virtual Web Interface - W2K3 Std. virtual Web Interface PERSON W2K0 Prof. W2K0 Prof. virtual Linux Linux server AS400 legenda k novému řešení: W2K3... W2K3... W2K3... zůstane stávající OS nový OS OS použitý z jiného serveru
hp StorageWorks MSA OSPARE NLINE M IRO R P O WE RP O WE R S U P P LY S U P P LY D IM MS P M P M P R OP CR O C F A N S U ID 1 2 INTERLO CK O VER TEMP P C I R IS E R C A G E 1 2 3 4 5 6 7 8 HP Stor agewor ks Modular Smar tar r ay 1000 H P P ro L ia n t D L 3 8 0 G 5 OSPARE NLINE MIRO R P O WE RP O W E R S U P P LY S U P P LY D IMMS P M P M P R OP CR O C F A N S U ID 1 2 INTERLO CK O VER TEMP P C I R IS E R C A G E 1 2 3 4 5 6 7 8 H P P ro L ia n t D L 3 8 0 G 5 hp StorageWorks MSA OSPARE NLINE MIRO R P O WE PR O WE R S U P P SLY U P P LY D IMMS P M P M P R OP CRO C F A N S U ID 1 2 INTERLO CK O VER TEM P P C I R IS E R C A G E 1 2 3 4 5 6 7 8 HP Stor agewor ks Modular Smar tar r ay 1000 H P P ro L ia n t D L 3 8 0 G 5 Výsledné řešení HW a systémový SW. AS400 AS400 AS400-old AS400-old XOLMA7 XOLMA8 XOLMA5 XOLMA6 Deployment Backup SVR virtualizační prostředí virtualizační prostředí XOLMA4 XOLMA1 Citrix 3 XOLMA3 LINUX OSIRIS Citrix 4 XOLMA2 WebInterface PERSON
Zkušenosti z implementace. Projekt byl zahájen 12.11.2007 Instalace HW byla bez problémů dle harmonogramu bylo nutné posílit AP v PC sítí (zajistit vysokou dostupnost sítě) bylo nutno zvýšit chlazení v místnosti Instalace systémového SW bez problémů dle harmonogramu při přípravě projektu dobře ověřit potřebné verze operačních systémů (Windows, verze MS SQL, Oracle apod.). Špatná příprava = vícenáklady na projekt. Předání celého funkčního řešení bylo 31.1.2008 s vyjímkou 2 nových serverů citrixové farmy. Součástí předání bylo předvedení HSA řešení za ostrého provozu (výpadek virtuálního serveru, přechod na záložní data pro Citrix farmu). Předání včetně podrobné dokumentace - nastavení sítě, přístupové informace, popis virtuálního prostředí, migrační postupy.
Zkušenosti z implementace. Aplikace na serverech a jejich reinstalace. Nejrizikovější část projektu. Zvolili jsme cestu reinstalace aplikací znovu na čisté servery. Udělat pořádek v aplikacích. Nepřevádět nepořádek na původních serverech do virtuálních serverů. Náročné na součinnost s dodavatelem aplikace. Mnozí dodavatelé neměli s platformou zkušenosti (obavy z funkčnosti jejich aplikace - hlavně zahraniční dodavatelé). Reinstalace byla placenou službou - vedlejší náklady projektu. Ne každá aplikace může být spuštěna jako služba. Musí být trvale přihlášen určitý uživatel (přihlášení do domény, náročné na pozornost při supportu externí firmou, přesná dokumentace podmínek provozu aplikací).
Zkušenosti z implementace. Aplikace s HW klíči. Viditelnost HW klíče po síti z různých VLAN. HW klíč musí být ve fyzickém serveru na síti. Zajištění dostupnosti klíče při výpadku fyzického HW. Co se převádělo. 28 aplikací všeho druhu (Lotus Notes server, Kilometrovník, Labsystém, Mzdový systém, FreeWeigh Net - váhový systém, OLMIS - systém zpracování nákup mléka, ASPI - právní systém a další). Typy aplikací - klient/server, jednoduché aplikace sdílené po síti, aplikace využívající IIS služby. Všechny aplikace jsou pro uživatele na citrixové farmě i s PC. Servery s aplikacemi v různých VLANách sítě. Databáze pro aplikace - MS SQL, Oracle, MySQL, InterBase. Propojení aplikací na různé zdroje dat (do DB2 na i5, technolgická data). Vše v režimu provozu 7x24, s minimem plánovaných odstávek.
Shrnutí. Naše očekávání byla naplněna. Řešení je stabilní, je zajištěna vysoká dostupnost, Při výpadku virtuálního serveru se do 3 minut vystaví identický server. Při výpadku fyzického serveru s VMware se do 5 minut vystaví na dalším Vmware stroji všechny virtuální stroje z haravrovaného serveru. Zlepšil se servis a dohled na celým WIntel řešením (ve spolupráci s dodavatelem, nastavena nová servisní smlouva). Pořádek v aplikacích, dodavatel zná všechny úskalí každé aplikace. Důležité pro zajištění servisní podpory. Výrazně se zjednodušila správa a údržba celého WIntel prostředí. Bonusy řešení. Prostředí umožní definovat kdykoliv další virtuální stroje pro potřeby testování. Úspory za licence, nemusím mít žádné další PC, server. Pro projekt je potřeba zvolit silného a zkušeného partnera. I malá firma může mít složité prostředí.
Jak dál? Dokončit rozšíření citrixové farmy. Přidat dva virtuální servery. Zvýšit výkon farmy. Realizovat bezpečnostní zálohy dat a obnovu dat s využitím x-series karty na i5 830. Pravidelně testovat HSA řešení. Záměny serverů, přechod na záložní diskové pole musí být rutinní záležitostí - práce podle pospaného postupu (jako na i5). Zahájit další krok centralizace. Přesun Oracle a Linuxu na i5 v režimu HSA. Centralizace a virtualizace je cesta ke spokojeným koncovým uživatelům a klidným pracovníkům IT.
Děkuji za pozornost a přeji dobrou chuť při konzumaci našich výrobků.