Naposledy upravil Richard Krchňák 2025/07/24 14:11

Z verzie 35.2
upravil Richard Krchňák
-
Zmeniť komentár: Pridať komentár
Do verzie 36.1
upravil Richard Krchňák
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -353,9 +353,9 @@
353 353  Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy:
354 354  
355 355  
356 -*
357 -**
358 -***
356 +*
357 +**
358 +***
359 359  **** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 
360 360  **** vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
361 361  **** Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
... ... @@ -445,7 +445,6 @@
445 445  |Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí funkčný, integrovaný celok zodpovedajúci definovanému rozsahu.
446 446  |Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa garantuje dlhodobá a bezpečná prevádzka.
447 447  
448 -
449 449  **Multikriteriálna analýza alternatív**
450 450  
451 451  V súlade so strategickým smerovaním úradu bola posudzovaná možnosť migrácie systémov do prostredia vládneho cloudu. Analýza však preukázala, že pre špecifické systémy, ktoré sú predmetom tohto projektu, je takýto krok technicky nerealizovateľný. Dôvodom je, že sa jedná o systémy nevyhnutné pre správu a prevádzku lokálnej (on-premise) infraštruktúry a zároveň o zachovávané legacy systémy, ktoré nie sú pre migráciu vhodné. Z tohto dôvodu bola ako jediná možná a akceptovateľná alternatíva vyhodnotená obnova lokálnej on-premise infraštruktúry.
... ... @@ -511,7 +511,37 @@
511 511  
512 512  Požaduje sa komplexné riešenie virtualzačnej platformy v rackovom prevedení, pozostávajúca z serverov konfigurovaných v HA a úložiska, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami, ochranou voči výpadkom el. energie. Dodávka musí predstavovať komplexné funkčné riešenie  odbornej inštalácie, konfigurácie a zaškolenia administrátorov. Vrátane všetkého inštalačného, spotrebného materiálu, periférií, software, licencií pre 10xVM a 66 user. Záruka garantovaná výrobcom na celé riešenie musí byť min. 5 rokov na mieste inštalácie s reakciou do 24h s nahlasovaním 24x7, vrátane možnosti uplatnenia si priamo u výrobcu. Vadné disky sa ponechávajú. Ovládače a FW dostupné aj po skončení záruky. Dodávateľ poskytne po inštalačnú podporu v rámci dodania v rozsahu max. 1 MD na mieste a neobmedzenú telefonickú podporu po dobu 2 týždňov od dodania. Dodávateľ musí vedieť garantovať a zabezpečiť za odplatu, v prípade potreby podporu na diaľku, alebo na mieste certifikovaným technikom pre nasledujúce 2 roky pre prípad nutnosti premastnenia napr. v prípade sťahovania.
513 513  
514 -Serveri konfigurované v HA minimálne z dvoch zariadení spĺňajúce nasledovné požiadavky:
513 +
514 +**Technologické a výkonnostné zdôvodnenie návrhu**
515 +Návrh hardvérovej a softvérovej platformy vychádza z kapacitného modelu, ktorý zohľadňuje nielen aktuálne prevádzkové požiadavky, ale aj predpokladaný budúci rast, požiadavky na vysokú dostupnosť (HA) a špecifickú záťaž generovanú kľúčovými systémami úradu.
516 +
517 +Zdôvodnenie hardvérových parametrov (Sizing a kapacitný model)
518 +Hoci je počiatočná záťaž definovaná na 10 virtuálnych strojov (VM) a 66 používateľov , infraštruktúra musí byť dimenzovaná na životný cyklus minimálne 5-8 rokov, čo zodpovedá veku nahrádzaných zariadení. Navrhnuté parametre preto obsahujú strategickú rezervu.
519 +
520 +Výpočtový výkon (CPU):
521 +Zdôvodnenie: Požadovaný multiprocesorový systém s výkonom 49 500 bodov na CPU  je navrhnutý tak, aby s rezervou pokryl nielen beh aktuálnych 10 VM, ale aj požiadavky na vysokú dostupnosť (HA): V prípade zlyhania jedného z fyzických serverov v clusteri musí zostávajúci server bezpečne prevziať celú jeho záťaž bez degradácie výkonu. To vyžaduje, aby každý server bežal v normálnej prevádzke na menej ako 50 % svojej kapacity.
522 +Budúci rast: Rezerva umožňuje nasadenie ďalších systémov a aplikácií v budúcnosti bez nutnosti okamžitej investície do nového hardvéru.
523 +Výkonnostné špičky a legacy systémy: Infraštruktúra musí zvládať nárazovú záťaž (napr. pri spracovaní podaní) a taktiež prevádzkovať neaktuálne (legacy) systémy, ktoré môžu byť zle optimalizované a náročnejšie na výpočtové zdroje.
524 +Operačná pamäť (RAM):
525 +Zdôvodnenie: Kapacita 512 GB RAM  je kľúčová pre efektívnu virtualizáciu. Model alokácie počíta s priemernou potrebou 16-32 GB RAM na jeden virtuálny server, čo pre 10 VM predstavuje 160-320 GB. Zvyšná kapacita slúži ako rezerva pre hostiteľský OS: Operačný systém Windows Server 2025 Datacenter a virtualizačná vrstva si vyžadujú vlastné zdroje.
526 +Flexibilita a výkon: Väčšia pamäť umožňuje dynamické prideľovanie zdrojov a efektívne využívanie mechanizmov, ako je memory caching, čo zrýchľuje odozvu aplikácií. Rezerva pre HA a rast: Podobne ako pri CPU, voľná RAM je nevyhnutná pre bezvýpadkový presun VM v rámci HA clusteru a pre budúce rozšírenie.
527 +Dátové úložisko (Storage):
528 +Zdôvodnenie: Voľba vysokovýkonného úložiska s čistou kapacitou 49.8 TiB na NVMe diskoch  je strategická.
529 +Výkon: Kľúčové systémy ako doménový radič, mail relay  a databázové aplikácie generujú veľké množstvo malých I/O operácií. All-flash NVMe úložisko eliminuje úzke hrdlo v podobe pomalého diskového subsystému, čo sa priamo prejaví na rýchlej odozve aplikácií pre všetkých 66 používateľov.
530 +Kapacita: Kapacita je dimenzovaná na uloženie všetkých VM, ich snapshotov, záloh a archívnych dát z legacy systémov, ktoré podliehajú povinnej dobe uchovávania.
531 +Odolnosť: NVMe disky v kombinácii s dvojitou alebo trojitou paritou  poskytujú nielen vysoký výkon, ale aj rýchlejšiu rekonštrukciu dát v prípade zlyhania disku, čo je kritické pre udržanie vysokej dostupnosti.
532 +
533 +Zdôvodnenie softvérových komponentov
534 +Virtualizačný nástroj:
535 +Hoci dokumentácia explicitne neuvádza názov virtualizačného nástroja, voľba operačného systému Windows Server 2025 v edícii Datacenter  logicky implikuje nasadenie Microsoft Hyper-V. Táto voľba je zdôvodnená ekonomicky a technicky – virtualizačná platforma Hyper-V je plne integrovaná a jej použitie je zahrnuté v cene licencie edície Datacenter, ktorá umožňuje prevádzkovať neobmedzený počet virtuálnych strojov s OS Windows Server. Tým sa eliminujú dodatočné náklady na licencie tretích strán (napr. VMware).
536 +Zálohovací softvér:
537 +Konkrétny zálohovací softvér nie je špecifikovaný, avšak jeho výber sa bude riadiť kľúčovými požiadavkami definovanými v projekte. Musí plne podporovať zvolenú virtualizačnú platformu (Hyper-V) a predovšetkým musí implementovať mechanizmy na ochranu proti ransomvéru, ako je nemennosť záloh (immutability).
538 +Monitorovací softvér:
539 +Základný monitoring a správa infraštruktúry bude zabezpečená prostredníctvom pokročilých nástrojov dodaných priamo výrobcom hardvéru. Dokumentácia detailne špecifikuje požiadavky na prediktívnu analýzu porúch na báze umelej inteligencie  a zobrazenie grafických údajov o spotrebe a teplote, čo sú funkcie integrované v moderných platformách pre správu serverov.
540 +Iné softvérové komponenty: nie sú súčasťou projektu
541 +
542 +
543 +**Serveri konfigurované v HA minimálne z dvoch zariadení spĺňajúce nasledovné požiadavky:**
515 515  Multiprocesorový systém s výkonom 49 500 bodov/cpu, zloženy z 2x CPU 64 bit, 16 jadier, frekvencia 3,2 Ghz, UPI rýchlosť 23 GT/s, TDP 195W, 8 kanálov pre operačnú pamäť, podpora ECC pamäti, podpora technológií:TDX, SGX, VT-d, EPT. 512 GB (6x64GB) DDR5 6400 MHz Registered DIMM ECC, SDDC, ADDDC, max kapacita 8TB v 32 slotoch.Podpora CXL 2.0, MRDIMM. 2x m.2 950 GB NVMe SSD HW mirror, hot-swap, TCG Opal, 1.0 DWPD na 5 rokou, životnosť v množstve zapísaných dát 1680 TB, rIOPS 515 000, zápis do 15 µsm, podpora self-encrypting a auto-lock. Rozšíriteľné o 12x2,5" hot-swap. 2x 2-portový 10/25Gbps ethernet adaptér pre pripojenie k externému prostrediu vratanie 10/25Gbps transcieverov, karty typu LoM / OCP. Podpora RoCEv2, DCB, ETS, 802.1Qau, SR-IOV, vNIC, EVB. Výkon 28M p/s. 4x USB 3.0, EDP, VGA, miniDP, 1x int USB 3.0, 1x RJ45 1GbE mngmt. Podpora pre 3 x PCIe 5.0.slot, 2 x PCIe 5.0.slot OCP. Funkcia Secure Boot, Podpora RoT ,PFR, procesy podpisovania firmvéru v súlade s požiadavkami FIPS a NIST, proaktívne monitorovanie inventára hardvéru na neočakávané zmeny komponentov, Integrovaný TPM 2.0, súlad s normou NIST SP 800-147B. 1300W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap. Chladenie zabezpečené redundantnými hot-swap ventilátormi. Správa a monitoring v režime prísneho zabezpečenia na úrovni CNSA 1.0, vzdialený prístup rozlíšením 1600x1200 pri 75 Hz,23 bit bez ohľadu na stav systému, vzdialený prístup k serveru pomocou klávesnice a myši zo vzdialeného klienta, podpora mapovania medzinárodnej klávesnice, presmerovanie sériovej konzoly cez SSH, protokol výmeny komponentov, obmedzenie prístupu, zobrazenie grafických údajov o spotrebe energie a teplote v reálnom čase a v minulosti, mapovanie súborov ISO a obrazov umiestnených na miestnom klientovi ako virtuálnych diskov na použitie serverom, pripojenie vzdialených súborov ISO a obrazov prostredníctvom HTTPS, SFTP, CIFS a NFS, obmedzenie spotreby, podpora sieťových protokolov: DHCP, DNS, DDNS, HTTP/HTTPS, SNMPv3, SSL, SSH, SMTP, LDAP client, NTP, SSDP, LLDP. Bezpečnosť: Digitálne podpísané aktualizácie firmvéru, CRTM, RBAC, NIST SP 800-131a, RTD/ERTD, PFR, FIPS 140-3, užívatelia lokálny, alebo cez  LDAP/AD. Bezpečné vrátenie firmvéru, detekcia narušenia šasi, povolené len bezpečné, šifrované protokoly, zaznamenávanie zmien konfigurácie a činností servera do denníka auditu, overovanie pomocou verejného kľúča (PK), funkcionality a prístup k aktualizáciám časového obmedzenia. Prediktívna analýza porúch na báze umelej inteligencie - predpovedanie potreby údržby ešte pred tým, ako dôjde k poruche, s možnosťou vizualizácie súhrnných činností na zákazníckom paneli. Automatické otvorenie servisného lístka podpory, pričom využíva technológiu AI na určenie problému a jeho rýchle vyriešenie. Prémiová podpora využívajúca AI na automatické odosielanie dielov a služieb, čím minimalizuje prestoje. Prispôsobiteľné prehľady a reporty generované umelou inteligenciou, platforma riadená predikciami riadenými AI podporuje dynamické škálovanie zdrojov na základe požiadaviek na pracovné zaťaženie. Pokročilé analytické funkcie AI poskytujúce prehľad o výkone, využití zdrojov a bezpečnostných hrozbách, ktoré umožňujú odhaliť anomálie a navrhnúť optimalizácie v reálnom čase. Možnosti NLP umožňujúce správcom komunikovať pomocou hlasových príkazov alebo textových s platformou. Architektúra nulovej dôveryhodnosti a vyžadujúce overovanie pomocou aplikácie OTP pre všetkých používateľov, aby bolo možné zabezpečiť podporu. Riadenie prístupu na základe rolí.
516 516  
517 517  Pokročilí dátový úložný systém navrhnutý pre vysokú spoľahlivosť. Podpora dvojitej a trojitej parity, ochrana pred zlyhaním dvoch až troch diskov. Dáta musia byť rozkladané  na viacerých diskoch v rámci skupiny diskov. Okrem dát na disky musia byť úkladné a distribuované naprieč skupiny diskov aj dve, alebo tri nezávislé paritné informácie, ktoré sa počítajú z uložených dát a sú určené pre rekonštrukciu dát pri zlyhaní viacerých diskov. 128 GB RAM - 64 GB /kontroler. 2TB NVMe Flash Cache - 1 TB /kontroler. 16 GB battery-backed NVRAM - 8 GB/kontroler, pamäť zrkadlena medzi kontrolermi. Možnosť klastrovania radičov vo vysokej dostupnosti, 3 párov kontrolerov v režime active-active. 4x  64/32Gb FibreChannel portov na kazdy radič vrátane min 4x 32Gbps transcieverov. 49.8TiB čista kapacita bez kompresie a deduplikácie pomocou minimálne 18 diskov typu NVMe. Podpora NFS, CIFS/SMB, S3, iSCSI, FC, NVMe/FC, Thin provisioning, kompresie dát, kompakcie dát, geduplikacie, snapshotov, balanced placement, dynamického rozširovania kapacity, adaptivneho QoS, NVMe cez FC, NVMe cez TCP. Podpora technológie replikácie dát, ktorá umožňuje efektívne a bezpečné zálohovanie a obnovu dát medzi dvoma rovnakými diskovými poľami cez Ethernet sieť. Škálovateľný, vysoko výkonný kontajner, ktorý rozdeľuje pracovné zaťaženie medzi viaceré zložené zväzky, dedikovaný pre rozsiahle a metadátovo náročné aplikácie. Funkcia, umožňujúca rýchle obnovenie celého objemu alebo jednotlivých súborov zo snapshotu. Natívna ochrana proti ransomvéru. Autentifikácia cez SSL, SSH, RBAC, LDAP. Chladenie zabezpečené s plne redundantnými ventilátormi. Dva 1600W napájacie zdroje, plne redundantne v hot swap prevedení.
... ... @@ -594,7 +594,7 @@
594 594  Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom.
595 595  
596 596  
597 -1.
626 +1.
598 598  11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
599 599  
600 600  **Riadiaci výbor (RV) **minimálne v nasledovnom zložení: