Version 3.1 by jan_kulavjak on 2024/09/08 00:17

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 \\
10
11 (% class="" %)|(((
12 Povinná osoba
13 )))|(((
14 DataCentrum
15 )))
16 (% class="" %)|(((
17 Názov projektu
18 )))|(((
19 Centrálny ekonomický systém - Rozšírenie prístupovej vrstvy RPC pre potreby CES DR
20 )))
21 (% class="" %)|(((
22 Zodpovedná osoba za projekt
23 )))|(((
24 Peter Holba
25 )))
26 (% class="" %)|(((
27 Realizátor projektu
28 )))|(((
29 DataCentrum
30 )))
31 (% class="" %)|(((
32 Vlastník projektu
33 )))|(((
34 Ministerstvo financií SR
35 )))
36
37 **~ **
38
39 **Schvaľovanie dokumentu**
40
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Peter Holba
60 )))|(((
61 DataCentrum
62 )))|(((
63 \\
64 )))|(((
65 24.7.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2970_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.      História dokumentu =
73
74 (% class="" %)|(((
75 Verzia
76 )))|(((
77 Dátum
78 )))|(((
79 Zmeny
80 )))|(((
81 Meno
82 )))
83 (% class="" %)|(((
84 1.0
85 )))|(((
86 24.7.2024
87 )))|(((
88 Iniciálny návrh
89 )))|(((
90 Peter Holba
91 )))
92 (% class="" %)|(((
93 // //
94 )))|(((
95 // //
96 )))|(((
97 // //
98 )))|(((
99 \\
100 )))
101 (% class="" %)|(((
102 \\
103 )))|(((
104 \\
105 )))|(((
106 \\
107 )))|(((
108 \\
109 )))
110 (% class="" %)|(((
111 \\
112 )))|(((
113 \\
114 )))|(((
115 \\
116 )))|(((
117 \\
118 )))
119
120 \\
121
122 = {{id name="projekt_2970_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.      Účel dokumentu =
123
124 \\
125
126 Tento dokument popisuje projekt rozšírenia výpočtových a kapacitných zdrojov RPC v lokalite ZVS za účelom vytvorenia predpokladov pre úspešnú prevádzku a aktiváciu terminálových záložných systémov Centrálneho ekonomického systému. Projekt nadväzuje na skupinu v minulosti implementovaných projektov týkajúcich sa jednak Centrálneho ekonomického systému a projektu RPC.
127
128 Tento projektový zámer predstavuje nevyhnutné doplnenie výpočtových zdrojov pre potreby plnohodnotnej implementácie DR systému CES. Realizácia tohto zámeru je kľúčová vzhľadom na SLA a požiadavky plnohodnotnej prevádzky systémov aj zo záložnej lokality ZVS.
129
130 Cieľom DataCentra je maximalizovať využitie dostupných zdrojov, preto súčasťou tohto zámeru sú výlučne výpočtové zdroje v podobe serverov a dodatočnej diskovej kapacity do existujúceho diskového pola. Ostatné zdroje, ako prvky dátových sietí LAN a SAN budú pre potreby implementácie  pokryté existujúcimi zdrojmi ZVS už v súčasnosti dostupnými v RPC bloku 2. Riešenie je navrhnuté v súlade s modernizačnými iniciatívami DataCentra a zámerom dobudovania rezortného privátneho cloudu v lokalite ZVS.
131
132 Popri hardvérovom rozšírení je predmetom tohto projektového zámeru taktiež:
133
134 \\
135
136 * Integrácia do systému pre správu zálohovania a obnovy dát
137 * Integrácia do monitorovacieho systému
138 * Sprístupnenie zdrojov pre používateľské potreby
139 * Aktualizácia ponukového katalógu a zriadenie virtuálnych strojov v súlade s požiadavkami
140
141 \\
142
143 \\
144
145 == {{id name="projekt_2970_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1         Použité skratky a pojmy ==
146
147 \\
148
149 (% class="" %)|(((
150 SKRATKA/POJEM
151 )))|(((
152 POPIS
153 )))
154 (% class="" %)|(((
155 CES
156 )))|(((
157 Centrálny ekonomický systém
158 )))
159 (% class="" %)|(((
160 DR
161 )))|(((
162 Disaster recovery
163 )))
164 (% class="" %)|(((
165 RPC
166 )))|(((
167 Rezortný privátny cloud
168 )))
169 (% class="" %)|(((
170 SLA
171 )))|(((
172 Service Level Agreement, Dohoda o úrovni poskytovaných služieb
173 )))
174 (% class="" %)|(((
175 DCC
176 )))|(((
177 Výpočtové centrum Cintorínska Bratislava
178 )))
179 (% class="" %)|(((
180 DCK
181 )))|(((
182 Výpočtové centrum Kopčianska Bratislava
183 )))
184 (% class="" %)|(((
185 ZVS
186 )))|(((
187 Záložné výpočtové centrum
188 )))
189
190 \\
191
192 \\
193
194 = {{id name="projekt_2970_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.      Popis navrhovaného riešenia =
195
196 \\
197
198 Záložný systém CES bude prevádzkovaný využitím záložnej lokality ZVS, pričom návrh architektúry vychádza z nasledovných princípov:
199
200
201
202 * Návrh infraštruktúry vychádza z podkladov konzultantov zastrešujúcich projekt CES, projektového plánu realizácie projektu CES DR a architektonických princípov RPC.
203 * Prístupové terminálové záložné systémy CES budú lokalizované v jednom výpočtovom centre, konkrétne vo výpočtovom centre ZVS. V rámci tohto výpočtového centra bude taktiež zabezpečená vysoká dostupnosť služieb podľa štandardov DataCentra.
204 * Infraštruktúra pre terminálové systémy bude poskytovať funkciu virtualizácie. Aplikačné a databázové programové vybavenie bude inštalované na virtualizovaných systémoch bežiacich operačný systém Microsoft Windows.
205 * Vysoká dostupnosť aplikačných aj databázových služieb bude zabezpečená službami virtualizačnej platformy. Tá umožní ako offline, tak aj online migráciu virtualizovaných systémov pre minimalizáciu ako plánovaných, tak aj neplánovaných výpadkov.  Zároveň umožní škálovanie počtu virtuálnych terminálových serverov v súlade s počtom aktuálne pripojených používateľov.
206 * Riešenie infraštruktúry bude špecificky navrhnuté pre prístupovú vrstvu, najmä z pohľadu flexibility a škálovania.
207 * Terminálové prostredia budú implementované na báze dvanástich fyzických systémov. Tieto systémy zastrešujú beh záložných inštancií všetkých produkčných aplikačných systémov. Všetky budú virtualizované. Servery budú z pohľadu zdrojov vybavené tak, aby bola prevádzka systémov možná bez výkonnostných obmedzení aj za predpokladu zlyhania jedného z navrhovaných serverov.
208 * Jednotlivé aplikačné systémy, produkčné a neprodukčné, sú sieťovo oddelené a prevádzkované na dedikovaných sieťových segmentoch tak, aby bolo možné zabezpečiť a riadiť dátové toky medzi nimi samotnými, ako aj prístupy z externého sveta. 
209 * Celková výpočtová a pamäťová kapacita terminálových systémov bude na úrovni 384 procesorových jadier a 12 TB operačnej pamäte.
210 * Diskový subsystém bude dedikovaný pre všetky prostredia, teda nezdieľaný systémami mimo CES riešenia. Bude postavený na podporovaných a overených technológiách na báze SSD pre maximalizáciu výkonnosti. Storage subsystém je integrálnou súčasťou CES infraštruktúry a je sprístupnený prostredníctvom dvojice SAN prepínačov, ktorá sú taktiež súčasťou infraštruktúry CES. Diskový subsystém poskytne cca 55 TB použiteľného diskového priestoru. Tento priestor bude využitý pre aplikačné a databázové softvérové vybavenie a systémové disky virtualizovaných strojov. Hypervízory na fyzických výpočtových moduloch budú inštalované na lokálne diskové zariadenia príslušných modulov.
211 * Sieťová konektivita bude zabezpečená sieťovou access LAN vrstvou, ktorá je integrálnou súčasťou infraštruktúry CES. Okrem základných funkcií prístupu do LAN zabezpečí aj bezpečnosť systémov integrovanými funkciami firewallu.
212 * SAN dátová sieť bude realizovaná v podobe dvoch nezávislých dátových okruhov pre vysokú dostupnosť. Okrem integrácie výpočtových modulov, storage zariadení a zálohovacích zariadení bude integrovaná s existujúcou core SAN vrstvou DataCentra.
213 * Systém pre riadenie procesov zálohovania a obnovy dát nie je integrálnou súčasťou infraštruktúry CES. Systémy CES budú integrované do existujúcej zálohovacej bunky prevádzkovanej v DataCentre. Súčasťou CES infraštruktúry sú však cieľové zálohovacie zariadenia, ktoré budú dedikovaným spôsobom slúžiť výlučne pre potreby prostredí CES. Riešenie taktiež poskytne kapacitné licencie pre zálohovanie systémov CES v súlade so sumárnou očakávanou alokovanou kapacitou a požadovanou retenciou. Zálohovanie bude implementované v dvojvrstvovej architektúre, pričom primárny backup target bude na báze diskových zariadení a sekundárny na báze páskových. Kapacita a retencie budú definované v súlade s detailmi procesov zálohovania a obnovy, ako aj s politikami súvisiacimi s odkladaním pások na externé lokality z bezpečnostných dôvodov.
214 * Systémy CES budú centrálne monitorované existujúcim systémom pre monitoring už prevádzkovaným v DataCentre.
215 * Systémy budú integrované do existujúceho prostredia pre centrálne logovanie. Systémové, ako aj aplikačné a databázové logy budú preposielané do centrálneho logovacieho systému. Využité budú existujúce reporty a dashboardy pre vyhodnocovanie stavu a práce systémov.
216 * Infraštruktúra bude navrhnutá tak, aby bola implementovateľná ako integrálny stavebný blok privátneho cloudu RPC DataCentra.
217
218 \\
219
220 = {{id name="projekt_2970_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.      Architektúra riešenia projektu =
221
222 (% style="color: rgb(23,43,77);" %)Vzhľadom na charakter projektu nie sú relevantné kapitoly týkajúce sa biznis a aplikačnej architektúry a taktiež kapitola dátovej vrstvy.
223
224 [[image:attach:image-2024-8-13_14-4-39-1.png]]
225
226 //Schéma navrhovanej topológie v prostredí ZVS//
227
228 // //
229
230 \\
231
232 Záložné systémy CES delíme na frontendov a backendové. Frontendové zabezpečujú prístup používateľov k službám prostredníctvom farmy terminálových serverov. Backendové systémy zastrešujú beh samotných SAP aplikačných a databázových systémov. Frontendová a backendová vrstva sú striktne sieťovo oddelené s otvorenými prestupmi, ktoré sa týkajú výlučne nevyhnutných dátových tokov. Na úrovni backendovej vrstvy je taktiež navrhnutá bezpečnostná segmentácia, ktorá oddeľuje produkčné a neprodukčné služby. V prípade ZVS sú implementované záložné systémy ako kópie inštancií produkčných bežiacich v lokalite DCC.
233
234 **~ **
235
236 == {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1Technologickávrstva"/}}4.1         Technologická vrstva ==
237
238 === {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1.1Prehľadtechnologickéhostavu-ASIS"/}}4.1.1          Prehľad technologického stavu - AS IS ===
239
240 \\
241
242 Súčasné záložné prostredia sú kapacitne vybavené na úrovni polovice primárnych prostredí. Toto tvrdenie platí z pohľadu výkonu aj kapacity systémov.
243
244 === {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.1.2          Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
245
246 \\
247
248 Produktom projektu je hardvérové vybavenie pre pokrytie potrieb záložných prostredí CES v súlade s nasledovnou konfiguráciou.
249
250 \\
251
252 Frame systém (na schémach označený ako Synergy Frame 2)
253
254 \\
255
256 * 12 x Server terminálovej farmy
257 ** 2 x 16 procesorových jadier
258 ** 1024 GB operačnej pamäte RAM
259 ** 4 x sieťové LAN rozhranie
260 ** 2 x SAN dátové rozhranie
261 ** 2 x 480 GB pevný disk typu SSD
262 ** Licencia Microsoft Windows Server 2022 Datacenter
263
264 \\
265
266 Systém musí byť z pohľadu konektivity integrovateľný s existujúcim systémom, ktorého rozšírením je.
267
268 \\
269
270 === {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1.3Návrhriešeniatechnologickejarchitektúry"/}}4.1.3          Návrh riešenia technologickej architektúry ===
271
272 Predmetom tohto projektu je obstaranie a nasadenie hardvérového vybavenia pre potreby záložných terminálových prostredí CES. Hardvérové vybavenie bude integrované do infraštruktúry KTI v lokalite ZVS. Všetky zdroje, teda servery budú súčasťou jedného frame.
273
274 \\
275
276 \\
277
278 **
279 **
280
281 **~ **
282
283 **Náčrt architektúry**
284
285 \\
286
287 [[image:attach:image-2024-8-13_14-5-1-1.png]]
288
289 //Schéma navrhovanej topológie v prostredí ZVS//
290
291 // //
292
293 \\
294
295 Záložné systémy CES delíme na frontendov a backendové. Frontendové zabezpečujú prístup používateľov k službám prostredníctvom farmy terminálových serverov. Backendové systémy zastrešujú beh samotných SAP aplikačných a databázových systémov. Frontendová a backendová vrstva sú striktne sieťovo oddelené s otvorenými prestupmi, ktoré sa týkajú výlučne nevyhnutných dátových tokov. Na úrovni backendovej vrstvy je taktiež navrhnutá bezpečnostná segmentácia, ktorá oddeľuje produkčné a neprodukčné služby. V prípade ZVS sú implementované záložné systémy ako kópie inštancií produkčných bežiacich v lokalite DCC.
296
297 \\
298
299 **Plánované zapojenie do infraštruktúry RPC**
300
301 **~ **
302
303 Predmetný frame s dvanástimi servermi bude integrovaný do existujúcej LAN aj SAN infraštruktúry RPC bloku 2 v súlade so štandardmi RPC a nasledovnými schémami.
304
305 \\
306
307 [[image:attach:image-2024-8-13_14-5-16-1.png]]
308
309 Integrácia do management LAN
310
311 \\
312
313 \\
314
315 [[image:attach:image-2024-8-13_14-5-29-1.png]]
316
317 Integrácia do dátovej LAN
318
319 \\
320
321 \\
322
323 \\
324
325 \\
326
327 \\
328
329 [[image:attach:image-2024-8-13_14-5-39-1.png]]
330
331 Integrácia do dátovej SAN
332
333 \\
334
335 == {{id name="projekt_2970_Pristup_k_projektu_detailny-Bezpečnostnáarchitektúra"/}}Bezpečnostná architektúra ==
336
337 //Zmena bezpečnostnej architektúry nie je predmetom projektu.//
338
339 \\
340
341 = {{id name="projekt_2970_Pristup_k_projektu_detailny-ZávislostinaostatnéISVS/projekty"/}}Závislosti na ostatné ISVS / projekty =
342
343 Neboli identifikované žiadne závislosti od ostatných ISVS alebo projektov.
344
345 \\
346
347 = {{id name="projekt_2970_Pristup_k_projektu_detailny-Zdrojovékódy"/}} Zdrojové kódy =
348
349 //Predmetom projektu nie je dodávka SW diela.//
350
351 \\
352
353 = {{id name="projekt_2970_Pristup_k_projektu_detailny-Prevádzkaaúdržba"/}}Prevádzka a údržba =
354
355 \\
356
357 // Hardvérové vybavenie bude integrované do RPC bloku 2.//
358
359 \\
360
361 = {{id name="projekt_2970_Pristup_k_projektu_detailny-Implementáciaapreberanievýstupovprojektu"/}}Implementácia a preberanie výstupov projektu =
362
363 // //
364
365 Projekt bude implementovaný v súlade s Vyhláškou č. 401/2023 Z. z.
366
367 \\
368
369 // //
370
371 \\
372
373 \\