1. Мне мало надо! Краюшку хлеба И каплю молока. Да это небо, Да эти ОБЛАКА! Велимир Хлебников Кузьменко Павел Руководитель отдела ИТ и ТП ООО «Арт-мастер» 12 апреля 2011 года ООО «Арт-мастер»
2. Содержание О нас До Облака Выбор железа По чем Облако? Запуск Результаты Кому это может быть полезно? Ответы 2 ОБЛАКА 2011
3. О нас ОБЛАКА 2011 3 Быстрый рост числа и сложности проектов, необходимость применения новых подходов в управлении безопасностью информации. Получение сертификата на соответствие системы управления информационной безопасностью требованиям стандарта ISO 270 01:200 5. Получение сертификата на соответствие системы управления проектами требованиям стандарта CMMI L3 .
4. О нас ОБЛАКА 2011 4 2000 год 20 сотрудников 8 проектов 2 сервера 2006 год 150 сотрудников 32 проекта 15 серверов 2010 год 250 сотрудников 52 проекта 95 серверов
5. Имеем: «3оо-» парк РС и серверов; Много шума от РС; Низкая утилизация ресурсов; Сотрудники привязаны к месту; Высокое потребление питания; Расходы на поддержку. До Облака: выбор 5 ОБЛАКА 2011 Или: Унификация; Тихий офис; Максимальная утилизация; Безопасная удаленная работа; Экономия электроэнергии; Снижение затрат на поддержку; Безопасность данных; Безопасность приложений; Отказоустойчивость…
7. До Облака Как мы готовились: Рассчитали точку перехода; Проектирование; Планирование мощностей; Выбор аппаратной платформы; Оценили варианты по стоимости. 6 ОБЛАКА 2011 Время Деньги Время Время, Деньги Время Время, Деньги, Риск
8. До Облака Как мы готовились: Рассчитали точку перехода; Проектирование; Планирование мощностей; Выбор аппаратной платформы; Оценили варианты по стоимости. 6 ОБЛАКА 2011
9. До Облака: выбор железа 7 ОБЛАКА 2011 Мы основывались на: Много процессоров и ядер; Много памяти (в среднем на 1 пользователя минимум 2 Гб); Новый, с перспективой выпуска на 2 года; Поддержка технологии Second Level Address Translation (SLAT) ; Возможность длительного тестирования.
10. Выбор сделан 7 ОБЛАКА 2011 Что хорошо облаку, то хорошо нам: 4 x AMD® Opteron™ 61 74 (G34 / Magny-Cours) - с поддержкой технологии Rapid Virtualization Indexing (RVI) (поддержка SLAT); 48 физических ядер; Длинный жизненный цикл сокета G34 ; 256 GB оперативной памяти – с возможностью наращивания до 512GB ; Местный поставщик ( Entry), доступность платформ разной компоновки, возможность тестовой эксплуатации
11. Место прописки нашего облака 7 ОБЛАКА 2011 Облако размещено на 2 серверах Entry V4: 4 x AMD Opteron™ 6174/ 256GB / 2 x SAS HDD / FC HBA C Windows Server 2008 R2 EE En SP1 with Hyper-V
14. Запуск ОСТАЛОСЬ 7 СЛАЙДОВ 10 ОБЛАКА 2011 Запускаем частное облако на базе: 2 x Серверов Entry V4 с процессором AMD; Хранилища Entry Store FC; Windows Server 2008 EE R2 SP1 with Hyper-V (Remote Desktop Virtualization Services - VDI).
16. Результаты ОБЛАКА 2011 1 2 Снижение затрат на поддержку; РМ следует за сотрудником; Безопасность данных; Безопасность приложений; Отказоустойчивость.
17. Результаты. Безопасность данных ОБЛАКА 2011 Усовершенствование: замена РС на ТК позволила отказаться от защиты информации на каждом рабочем месте, что дало возможность существенно экономить средства на приобретение индивидуального ПО (например, антивирус), пользуясь серверными лицензиями. Хранение информации в едином источнике значительно повысило уровень защиты информации. Рабочие станции (РС) 1 3 Сервер (хранилище данных) Тонкие клиенты (ТК)
18. Результаты. Безопасность приложений м ОБЛАКА 2011 Усовершенствование: виртуализация позволила собрать централизованно на одном сервере все приложения работающие с внешними сетями. Для удобства пользователей было снято ограничение подключения к внешним сетям на этом сервере, при этом все приложения, работающие с внешними сетями, запускаются не на РМ пользователя, а удаленно. 1 4
19. Результаты. Отказоустойчивость ОБЛАКА 2011 Усовершенствование: физическое размещение резервных серверов по разным объектам гарантирует непрерывность бизнес-процессов. Значительно снизился риск остановки бизнеса. Сервера и сотрудники в 1 здании 1 5 Распределение сотрудников и серверов географически
20. * Источник – Gartner , февраль 2010 10 архитектур клиентских рабочих мест* ОБЛАКА 2011 1 5 Distributed Applications Streamed Applications Centralised Applications Local Desktop OS Mainstream viable now Mainstream viable 2 to 5 years Mainstream viable now Streamed Desktop OS Niche viable in 2 to 5 years Not recommended Niche viable in 2 to 5 years Hosted Desktop OS Mainstream viable in 0 to 2 years Mainstream viable 2 to 5 years Mainstream viable 2 to 5 years No Desktop OS Mainstream viable now
21. Кому это может быть полезно? 1 6 ОБЛАКА 2011 Адресаты: Компаниям с широкой филиальной сетью; Госорганы; Компаниям с повышенными требованиями к безопасности; Компаниям разработчикам решений для разных платформ.
22. Спасибо за внимание! Кузьменко Павел Руководитель ИТ ООО «Арт-мастер» [email_address] Вопросы? ОБЛАКА 2011
Editor's Notes
Ознакомление с системой менеджмента информационной безопасности 16.05.2007