Wiki zdrojový kód pre pristup_k_projektu

Version 4.2 by jan_kulavjak on 2024/11/06 08:31

Show last authors
1 \\
2
3 **PRÍSTUP K PROJEKTU**
4
5 **~ Vzor pre manažérsky výstup I-03**
6
7 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
8
9 \\
10
11 \\
12
13 (% class="wrapped" %)
14 (% class="" %)|(((
15 Povinná osoba
16 )))|(((
17 DataCentrum
18 )))
19 (% class="" %)|(((
20 Názov projektu
21 )))|(((
22 Centrálny ekonomický systém - Rozšírenie backendových zdrojov RPC pre potreby CES DR
23 )))
24 (% class="" %)|(((
25 Zodpovedná osoba za projekt
26 )))|(((
27 Peter Holba
28 )))
29 (% class="" %)|(((
30 Realizátor projektu
31 )))|(((
32 DataCentrum
33 )))
34 (% class="" %)|(((
35 Vlastník projektu
36 )))|(((
37 Ministerstvo financií SR
38 )))
39
40 **~ **
41
42 **Schvaľovanie dokumentu**
43
44 (% class="wrapped" %)
45 (% class="" %)|(((
46 Položka
47 )))|(((
48 Meno a priezvisko
49 )))|(((
50 Organizácia
51 )))|(((
52 Pracovná pozícia
53 )))|(((
54 Dátum
55 )))|(((
56 Podpis
57
58 (alebo elektronický súhlas)
59 )))
60 (% class="" %)|(((
61 Vypracoval
62 )))|(((
63 Peter Holba
64 )))|(((
65 DataCentrum
66 )))|(((
67 \\
68 )))|(((
69 24.7.2024
70 )))|(((
71 \\
72 )))
73
74 **~ **
75
76 = {{id name="projekt_2968_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
77
78 (% class="wrapped" %)
79 (% class="" %)|(((
80 Verzia
81 )))|(((
82 Dátum
83 )))|(((
84 Zmeny
85 )))|(((
86 Meno
87 )))
88 (% class="" %)|(((
89 1.0
90 )))|(((
91 24.7.2024
92 )))|(((
93 Iniciálny návrh
94 )))|(((
95 Peter Holba
96 )))
97 (% class="" %)|(((
98 // //
99 )))|(((
100 // //
101 )))|(((
102 // //
103 )))|(((
104 \\
105 )))
106 (% class="" %)|(((
107 \\
108 )))|(((
109 \\
110 )))|(((
111 \\
112 )))|(((
113 \\
114 )))
115 (% class="" %)|(((
116 \\
117 )))|(((
118 \\
119 )))|(((
120 \\
121 )))|(((
122 \\
123 )))
124
125 \\
126
127 = {{id name="projekt_2968_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
128
129 \\
130
131 Tento dokument popisuje projekt rozšírenia výpočtových a kapacitných zdrojov RPC v lokalite ZVS za účelom vytvorenia predpokladov pre úspešnú prevádzku a aktiváciu záložných systémov Centrálneho ekonomického systému. Projekt nadväzuje na skupinu v minulosti implementovaných projektov týkajúcich sa jednak Centrálneho ekonomického systému a projektu RPC.
132
133 \\
134
135 Tento projektový zámer predstavuje nevyhnutné doplnenie výpočtových zdrojov pre potreby plnohodnotnej implementácie DR systému CES. Realizácia tohto zámeru je kľúčová vzhľadom na SLA a požiadavky plnohodnotnej prevádzky systémov aj zo záložnej lokality ZVS.
136
137 \\
138
139 Cieľom DataCentra je maximalizovať využitie dostupných zdrojov, preto súčasťou tohto zámeru sú výlučne výpočtové zdroje v podobe serverov a dodatočnej diskovej kapacity do existujúceho diskového pola. Ostatné zdroje, ako prvky dátových sietí LAN a SAN budú pre potreby implementácie  pokryté existujúcimi zdrojmi ZVS už v súčasnosti dostupnými v RPC bloku 2. Riešenie je navrhnuté v súlade s modernizačnými iniciatívami DataCentra a zámerom dobudovania rezortného privátneho cloudu v lokalite ZVS.
140
141 \\
142
143 Popri hardvérovom rozšírení je predmetom tohto projektového zámeru taktiež:
144
145 \\
146
147 * Integrácia pod správu RPC a portálu RPC
148 * Integrácia do systému pre správu zálohovania a obnovy dát
149 * Integrácia do monitorovacieho systému
150 * Sprístupnenie zdrojov pre používateľské potreby
151 * Aktualizácia ponukového katalógu a zriadenie virtuálnych strojov v súlade s požiadavkami
152
153 \\
154
155 \\
156
157 == {{id name="projekt_2968_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1      Použité skratky a pojmy ==
158
159 \\
160
161 (% class="wrapped" %)
162 (% class="" %)|(((
163 SKRATKA/POJEM
164 )))|(((
165 POPIS
166 )))
167 (% class="" %)|(((
168 CES
169 )))|(((
170 Centrálny ekonomický systém
171 )))
172 (% class="" %)|(((
173 DR
174 )))|(((
175 Disaster recovery
176 )))
177 (% class="" %)|(((
178 RPC
179 )))|(((
180 Rezortný privátny cloud
181 )))
182 (% class="" %)|(((
183 SLA
184 )))|(((
185 Service Level Agreement, Dohoda o úrovni poskytovaných služieb
186 )))
187 (% class="" %)|(((
188 DCC
189 )))|(((
190 Výpočtové centrum Cintorínska Bratislava
191 )))
192 (% class="" %)|(((
193 DCK
194 )))|(((
195 Výpočtové centrum Kopčianska Bratislava
196 )))
197 (% class="" %)|(((
198 ZVS
199 )))|(((
200 Záložné výpočtové centrum
201 )))
202
203 \\
204
205 \\
206
207 = {{id name="projekt_2968_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
208
209 \\
210
211 Záložný systém CES bude prevádzkovaný využitím záložnej lokality ZVS, pričom návrh architektúry vychádza z nasledovných princípov:
212
213
214
215 * Návrh infraštruktúry vychádza z podkladov konzultantov zastrešujúcich projekt CES, projektového plánu realizácie projektu CES DR a architektonických princípov RPC.
216 * Záložné systémy CES budú lokalizované v jednom výpočtovom centre, konkrétne vo výpočtovom centre ZVS. V rámci tohto výpočtového centra bude taktiež zabezpečená vysoká dostupnosť služieb podľa štandardov DataCentra.
217 * Infraštruktúra pre aplikačné a databázové systémy bude poskytovať funkciu virtualizácie. Aplikačné a databázové programové vybavenie bude inštalované na virtualizovaných systémoch bežiacich operačný systém Red Hat Enterprise Linux, pričom aplikačné systémy budú okrem štandardnej subscription na operačný systém vybavené aj subscription Red Hat SAP for Virtual DC. Toto rozšírenie je nevyhnutným predpokladom inštalácie SAP aplikačných balíčkov a následnej podpory zo strany SAP. Databázové systémy budú taktiež popri bežnej subscription vybavené rozšírením Red Hat SAP Solutions for Virtual DC.
218 * Vysoká dostupnosť aplikačných aj databázových služieb bude zabezpečená službami virtualizačnej platformy. Tá umožní ako offline, tak aj online migráciu virtualizovaných systémov pre minimalizáciu ako plánovaných, tak aj neplánovaných výpadkov.
219 * Riešenie infraštruktúry bude špecificky navrhnuté pre aplikačnú, ako aj databázovú vrstvu. Služby na týchto dvoch vrstvách spoliehajú na iný typ hardvérovej infraštruktúry, ktorá musí najmä pre produkčné prostredia spĺňať sériu požiadaviek a odporúčaní zo strany SAP.
220 * Aplikačné prostredia budú implementované na báze štyroch fyzických systémov. Tieto systémy zastrešujú beh záložných inštancií všetkých produkčných aplikačných systémov. Všetky budú virtualizované. Servery budú z pohľadu zdrojov vybavené tak, aby bola prevádzka systémov možná bez výkonnostných obmedzení aj za predpokladu zlyhania jedného z navrhovaných serverov.
221 * Jednotlivé aplikačné systémy, produkčné a neprodukčné, sú sieťovo oddelené a prevádzkované na dedikovaných sieťových segmentoch tak, aby bolo možné zabezpečiť a riadiť dátové toky medzi nimi samotnými, ako aj prístupy z externého sveta.
222 * Celková výpočtová a pamäťová kapacita aplikačných systémov bude na úrovni 256 procesorových jadier a 2 TB operačnej pamäte.
223 * Databázové prostredia budú implementované na základe ôsmich fyzických serverov, ktoré budú zabezpečovať beh záložných inštancií všetkých produkčných virtualizovaných systémov.
224 * Celková výpočtová a pamäťová kapacita databázových systémov bude na úrovni 1024 procesorových jadier a 16 TB operačnej pamäte. Vzhľadom na problematickosť odhadu budúcich nárokov na výpočtové a pamäťové zdroje bude každý zo systémov podporovať rozšíriteľnosť na 4 TB operačnej pamäte.
225 * Diskový subsystém bude dedikovaný pre všetky prostredia, teda nezdieľaný systémami mimo CES riešenia. Bude postavený na podporovaných a overených technológiách na báze SSD pre maximalizáciu výkonnosti. Storage subsystém je integrálnou súčasťou CES infraštruktúry a je sprístupnený prostredníctvom dvojice SAN prepínačov, ktorá sú taktiež súčasťou infraštruktúry CES. Diskový subsystém poskytne cca 55 TB použiteľného diskového priestoru. Tento priestor bude využitý pre aplikačné a databázové softvérové vybavenie a systémové disky virtualizovaných strojov. Hypervízory na fyzických výpočtových moduloch budú inštalované na lokálne diskové zariadenia príslušných modulov.
226 * Sieťová konektivita bude zabezpečená sieťovou access LAN vrstvou, ktorá je integrálnou súčasťou infraštruktúry CES. Okrem základných funkcií prístupu do LAN zabezpečí aj bezpečnosť systémov integrovanými funkciami firewallu.
227 * SAN dátová sieť bude realizovaná v podobe dvoch nezávislých dátových okruhov pre vysokú dostupnosť. Okrem integrácie výpočtových modulov, storage zariadení a zálohovacích zariadení bude integrovaná s existujúcou core SAN vrstvou DataCentra.
228 * Systém pre riadenie procesov zálohovania a obnovy dát nie je integrálnou súčasťou infraštruktúry CES. Systémy CES budú integrované do existujúcej zálohovacej bunky prevádzkovanej v DataCentre. Súčasťou CES infraštruktúry sú však cieľové zálohovacie zariadenia, ktoré budú dedikovaným spôsobom slúžiť výlučne pre potreby prostredí CES. Riešenie taktiež poskytne kapacitné licencie pre zálohovanie systémov CES v súlade so sumárnou očakávanou alokovanou kapacitou a požadovanou retenciou. Zálohovanie bude implementované v dvojvrstvovej architektúre, pričom primárny backup target bude na báze diskových zariadení a sekundárny na báze páskových. Kapacita a retencie budú definované v súlade s detailmi procesov zálohovania a obnovy, ako aj s politikami súvisiacimi s odkladaním pások na externé lokality z bezpečnostných dôvodov.
229 * Systémy CES budú centrálne monitorované existujúcim systémom pre monitoring už prevádzkovaným v DataCentre.
230 * Systémy budú integrované do existujúceho prostredia pre centrálne logovanie. Systémové, ako aj aplikačné a databázové logy budú preposielané do centrálneho logovacieho systému. Využité budú existujúce reporty a dashboardy pre vyhodnocovanie stavu a práce systémov.
231 * Infraštruktúra bude navrhnutá tak, aby bola implementovateľná ako integrálny stavebný blok privátneho cloudu RPC DataCentra.
232
233 \\
234
235 = {{id name="projekt_2968_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
236
237 \\
238
239 Vzhľadom na charakter projektu nie sú relevantné kapitoly týkajúce sa biznis a aplikačnej architektúry a taktiež kapitola dátovej vrstvy.
240
241 \\
242
243 [[image:attach:image-2024-8-13_13-23-43-1.png]]
244
245 //Schéma navrhovanej topológie v prostredí ZVS//
246
247 // //
248
249 \\
250
251 Záložné systémy CES delíme na frontendov a backendové. Frontendové zabezpečujú prístup používateľov k službám prostredníctvom farmy terminálových serverov. Backendové systémy zastrešujú beh samotných SAP aplikačných a databázových systémov. Frontendová a backendová vrstva sú striktne sieťovo oddelené s otvorenými prestupmi, ktoré sa týkajú výlučne nevyhnutných dátových tokov. Na úrovni backendovej vrstvy je taktiež navrhnutá bezpečnostná segmentácia, ktorá oddeľuje produkčné a neprodukčné služby. V prípade ZVS sú implementované záložné systémy ako kópie inštancií produkčných bežiacich v lokalite DCC.
252
253 **~ **
254
255 == {{id name="projekt_2968_Pristup_k_projektu_detailny-4.1Technologickávrstva"/}}4.1      Technologická vrstva ==
256
257 === {{id name="projekt_2968_Pristup_k_projektu_detailny-4.1.1Prehľadtechnologickéhostavu-ASIS"/}}4.1.1       Prehľad technologického stavu - AS IS ===
258
259 \\
260
261 Súčasné záložné prostredia sú kapacitne vybavené na úrovni polovice primárnych prostredí. Toto tvrdenie platí z pohľadu výkonu aj kapacity systémov.
262
263 === {{id name="projekt_2968_Pristup_k_projektu_detailny-4.1.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.1.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
264
265 \\
266
267 Produktom projektu je hardvérové vybavenie pre pokrytie potrieb záložných prostredí CES v súlade s nasledovnou konfiguráciou.
268
269 \\
270
271 Frame systém (na schémach označený ako Synergy Frame 2)
272
273 \\
274
275 * 8 x Databázový systém
276 ** 2 x 64 procesorových jadier
277 ** 2 TB operačnej pamäte RAM
278 ** 4 x sieťové LAN rozhranie
279 ** 2 x SAN dátové rozhranie
280 ** 2 x 480 GB pevný disk typu SSD
281 ** Licencia Red Hat Enterprise Linux for SAP Solutions for Virtual Datacenters 3YR
282 ** Licencia VMWare vSphere Foundation
283
284 \\
285
286 * 4 x Aplikačný systém
287 ** 2 x 32 procesorových jadier
288 ** 512 GB operačnej pamäte RAM
289 ** 4 x sieťové LAN rozhranie
290 ** 2 x SAN dátové rozhranie
291 ** 2 x 480 GB pevný disk typu SSD
292 ** Licencia Red Hat Enterprise Linux for SAP for Virtual Datacenters 3YR
293 ** Licencia VMWare vSphere Foundation
294
295 \\
296
297 * Rozšírenie diskového pola
298 ** 12 x 3.84TB NVMe pevné disky
299
300 \\
301
302 Systém musí byť z pohľadu konektivity integrovateľný s existujúcim systémom, ktorého rozšírením je.
303
304 \\
305
306 === {{id name="projekt_2968_Pristup_k_projektu_detailny-4.1.3Návrhriešeniatechnologickejarchitektúry"/}}4.1.3       Návrh riešenia technologickej architektúry ===
307
308 Predmetom tohto projektu je obstaranie a nasadenie doplňujúceho hardvérového vybavenia pre potreby záložných prostredí CES. Hardvérové vybavenie bude integrované do RPC bloku 2, ktorý je určený na prevádzku systémov na báze SAP a je predpripravený na takéto rozšírenie. Všetky zdroje, teda servery budú súčasťou jedného frame, ktorý bude z pohľadu konektivity integrovaný s existujúcim.
309
310 \\
311
312 \\
313
314 **
315 **
316
317 **~ **
318
319 **Náčrt architektúry**
320
321 \\
322
323 [[image:attach:image-2024-8-13_13-24-3-1.png]]
324
325 //Schéma navrhovanej topológie v prostredí ZVS//
326
327 // //
328
329 \\
330
331 Záložné systémy CES delíme na frontendov a backendové. Frontendové zabezpečujú prístup používateľov k službám prostredníctvom farmy terminálových serverov. Backendové systémy zastrešujú beh samotných SAP aplikačných a databázových systémov. Frontendová a backendová vrstva sú striktne sieťovo oddelené s otvorenými prestupmi, ktoré sa týkajú výlučne nevyhnutných dátových tokov. Na úrovni backendovej vrstvy je taktiež navrhnutá bezpečnostná segmentácia, ktorá oddeľuje produkčné a neprodukčné služby. V prípade ZVS sú implementované záložné systémy ako kópie inštancií produkčných bežiacich v lokalite DCC.
332
333 \\
334
335 **Plánované zapojenie do infraštruktúry RPC**
336
337 **~ **
338
339 Predmetný frame s dvanástimi servermi bude integrovaný do existujúcej LAN aj SAN infraštruktúry RPC bloku 2 v súlade so štandardmi RPC a nasledovnými schémami.
340
341 \\
342
343 [[image:attach:image-2024-8-13_13-24-21-1.png]]
344
345 Integrácia do management LAN
346
347 \\
348
349 [[image:attach:image-2024-8-13_13-24-33-1.png]]
350
351 Integrácia do dátovej LAN
352
353 \\
354
355 \\
356
357 \\
358
359 \\
360
361 \\
362
363 [[image:attach:image-2024-8-13_13-24-52-1.png]]
364
365 Integrácia do dátovej SAN
366
367 \\
368
369 // //
370
371 (% style="" %)
372 == {{id name="projekt_2968_Pristup_k_projektu_detailny-Bezpečnostnáarchitektúra"/}}Bezpečnostná architektúra ==
373
374 //Zmena bezpečnostnej architektúry nie je predmetom projektu.//
375
376 \\
377
378 (% style="" %)
379 = {{id name="projekt_2968_Pristup_k_projektu_detailny-ZávislostinaostatnéISVS/projekty"/}}Závislosti na ostatné ISVS / projekty =
380
381 (% style="" %)
382 Neboli identifikované žiadne závislosti od ostatných ISVS alebo projektov.
383
384 (% style="" %)
385 \\
386
387 (% style="" %)
388 = {{id name="projekt_2968_Pristup_k_projektu_detailny-Zdrojovékódy"/}} Zdrojové kódy =
389
390 (% style="" %)
391 //Predmetom projektu nie je dodávka SW diela.//
392
393 (% style="" %)
394 \\
395
396 = {{id name="projekt_2968_Pristup_k_projektu_detailny-Prevádzkaaúdržba"/}}Prevádzka a údržba =
397
398 \\
399
400 // Hardvérové vybavenie bude integrované do RPC bloku 2.//
401
402 \\
403
404 (% style="" %)
405 = {{id name="projekt_2968_Pristup_k_projektu_detailny-Implementáciaapreberanievýstupovprojektu"/}}Implementácia a preberanie výstupov projektu =
406
407 (% style="" %)
408 // //
409
410 (% style="" %)
411 Projekt bude implementovaný v súlade s Vyhláškou č. 401/2023 Z. z.
412
413 \\
414
415 \\