Naposledy upravil Admin-metais MetaIS 2024/11/06 08:29

Hide last authors
marian_spisiak2 2.1 1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
Admin-metais MetaIS 5.1 9 |(((
marian_spisiak2 2.1 10 Povinná osoba
11 )))|(((
12 DataCentrum
13 )))
Admin-metais MetaIS 5.1 14 |(((
marian_spisiak2 2.1 15 Názov projektu
16 )))|(((
17 Centrálny ekonomický systém - Rozšírenie prístupovej vrstvy RPC pre potreby CES DR
18 )))
Admin-metais MetaIS 5.1 19 |(((
marian_spisiak2 2.1 20 Zodpovedná osoba za projekt
21 )))|(((
22 Peter Holba
23 )))
Admin-metais MetaIS 5.1 24 |(((
marian_spisiak2 2.1 25 Realizátor projektu
26 )))|(((
27 DataCentrum
28 )))
Admin-metais MetaIS 5.1 29 |(((
marian_spisiak2 2.1 30 Vlastník projektu
31 )))|(((
32 Ministerstvo financií SR
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
Admin-metais MetaIS 5.1 39 |(((
marian_spisiak2 2.1 40 Položka
41 )))|(((
42 Meno a priezvisko
43 )))|(((
44 Organizácia
45 )))|(((
46 Pracovná pozícia
47 )))|(((
48 Dátum
49 )))|(((
50 Podpis
51
52 (alebo elektronický súhlas)
53 )))
Admin-metais MetaIS 5.1 54 |(((
marian_spisiak2 2.1 55 Vypracoval
56 )))|(((
57 Peter Holba
58 )))|(((
59 DataCentrum
60 )))|(((
Admin-metais MetaIS 5.1 61
marian_spisiak2 2.1 62 )))|(((
63 24.7.2024
64 )))|(((
Admin-metais MetaIS 5.1 65
marian_spisiak2 2.1 66 )))
67
68 **~ **
69
70 = {{id name="projekt_2970_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.      História dokumentu =
71
Admin-metais MetaIS 5.1 72 |(((
marian_spisiak2 2.1 73 Verzia
74 )))|(((
75 Dátum
76 )))|(((
77 Zmeny
78 )))|(((
79 Meno
80 )))
Admin-metais MetaIS 5.1 81 |(((
marian_spisiak2 2.1 82 1.0
83 )))|(((
84 24.7.2024
85 )))|(((
86 Iniciálny návrh
87 )))|(((
88 Peter Holba
89 )))
Admin-metais MetaIS 5.1 90 |(((
marian_spisiak2 2.1 91 // //
92 )))|(((
93 // //
94 )))|(((
95 // //
96 )))|(((
Admin-metais MetaIS 5.1 97
marian_spisiak2 2.1 98 )))
Admin-metais MetaIS 5.1 99 |(((
100
marian_spisiak2 2.1 101 )))|(((
Admin-metais MetaIS 5.1 102
marian_spisiak2 2.1 103 )))|(((
Admin-metais MetaIS 5.1 104
marian_spisiak2 2.1 105 )))|(((
Admin-metais MetaIS 5.1 106
marian_spisiak2 2.1 107 )))
Admin-metais MetaIS 5.1 108 |(((
109
marian_spisiak2 2.1 110 )))|(((
Admin-metais MetaIS 5.1 111
marian_spisiak2 2.1 112 )))|(((
Admin-metais MetaIS 5.1 113
marian_spisiak2 2.1 114 )))|(((
Admin-metais MetaIS 5.1 115
marian_spisiak2 2.1 116 )))
117
118
119 = {{id name="projekt_2970_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.      Účel dokumentu =
120
121
122 Tento dokument popisuje projekt rozšírenia výpočtových a kapacitných zdrojov RPC v lokalite ZVS za účelom vytvorenia predpokladov pre úspešnú prevádzku a aktiváciu terminálových záložných systémov Centrálneho ekonomického systému. Projekt nadväzuje na skupinu v minulosti implementovaných projektov týkajúcich sa jednak Centrálneho ekonomického systému a projektu RPC.
123
124 Tento projektový zámer predstavuje nevyhnutné doplnenie výpočtových zdrojov pre potreby plnohodnotnej implementácie DR systému CES. Realizácia tohto zámeru je kľúčová vzhľadom na SLA a požiadavky plnohodnotnej prevádzky systémov aj zo záložnej lokality ZVS.
125
126 Cieľom DataCentra je maximalizovať využitie dostupných zdrojov, preto súčasťou tohto zámeru sú výlučne výpočtové zdroje v podobe serverov a dodatočnej diskovej kapacity do existujúceho diskového pola. Ostatné zdroje, ako prvky dátových sietí LAN a SAN budú pre potreby implementácie  pokryté existujúcimi zdrojmi ZVS už v súčasnosti dostupnými v RPC bloku 2. Riešenie je navrhnuté v súlade s modernizačnými iniciatívami DataCentra a zámerom dobudovania rezortného privátneho cloudu v lokalite ZVS.
127
128 Popri hardvérovom rozšírení je predmetom tohto projektového zámeru taktiež:
129
130
131 * Integrácia do systému pre správu zálohovania a obnovy dát
132 * Integrácia do monitorovacieho systému
133 * Sprístupnenie zdrojov pre používateľské potreby
134 * Aktualizácia ponukového katalógu a zriadenie virtuálnych strojov v súlade s požiadavkami
135
136
137
138 == {{id name="projekt_2970_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1         Použité skratky a pojmy ==
139
140
Admin-metais MetaIS 5.1 141 |(((
marian_spisiak2 2.1 142 SKRATKA/POJEM
143 )))|(((
144 POPIS
145 )))
Admin-metais MetaIS 5.1 146 |(((
marian_spisiak2 2.1 147 CES
148 )))|(((
149 Centrálny ekonomický systém
150 )))
Admin-metais MetaIS 5.1 151 |(((
marian_spisiak2 2.1 152 DR
153 )))|(((
154 Disaster recovery
155 )))
Admin-metais MetaIS 5.1 156 |(((
marian_spisiak2 2.1 157 RPC
158 )))|(((
159 Rezortný privátny cloud
160 )))
Admin-metais MetaIS 5.1 161 |(((
marian_spisiak2 2.1 162 SLA
163 )))|(((
164 Service Level Agreement, Dohoda o úrovni poskytovaných služieb
165 )))
Admin-metais MetaIS 5.1 166 |(((
marian_spisiak2 2.1 167 DCC
168 )))|(((
169 Výpočtové centrum Cintorínska Bratislava
170 )))
Admin-metais MetaIS 5.1 171 |(((
marian_spisiak2 2.1 172 DCK
173 )))|(((
174 Výpočtové centrum Kopčianska Bratislava
175 )))
Admin-metais MetaIS 5.1 176 |(((
marian_spisiak2 2.1 177 ZVS
178 )))|(((
179 Záložné výpočtové centrum
180 )))
181
182
183
184 = {{id name="projekt_2970_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.      Popis navrhovaného riešenia =
185
186
187 Záložný systém CES bude prevádzkovaný využitím záložnej lokality ZVS, pričom návrh architektúry vychádza z nasledovných princípov:
188
189
190 * Návrh infraštruktúry vychádza z podkladov konzultantov zastrešujúcich projekt CES, projektového plánu realizácie projektu CES DR a architektonických princípov RPC.
191 * Prístupové terminálové záložné systémy CES budú lokalizované v jednom výpočtovom centre, konkrétne vo výpočtovom centre ZVS. V rámci tohto výpočtového centra bude taktiež zabezpečená vysoká dostupnosť služieb podľa štandardov DataCentra.
192 * Infraštruktúra pre terminálové systémy bude poskytovať funkciu virtualizácie. Aplikačné a databázové programové vybavenie bude inštalované na virtualizovaných systémoch bežiacich operačný systém Microsoft Windows.
193 * Vysoká dostupnosť aplikačných aj databázových služieb bude zabezpečená službami virtualizačnej platformy. Tá umožní ako offline, tak aj online migráciu virtualizovaných systémov pre minimalizáciu ako plánovaných, tak aj neplánovaných výpadkov.  Zároveň umožní škálovanie počtu virtuálnych terminálových serverov v súlade s počtom aktuálne pripojených používateľov.
194 * Riešenie infraštruktúry bude špecificky navrhnuté pre prístupovú vrstvu, najmä z pohľadu flexibility a škálovania.
195 * Terminálové prostredia budú implementované na báze dvanástich fyzických systémov. Tieto systémy zastrešujú beh záložných inštancií všetkých produkčných aplikačných systémov. Všetky budú virtualizované. Servery budú z pohľadu zdrojov vybavené tak, aby bola prevádzka systémov možná bez výkonnostných obmedzení aj za predpokladu zlyhania jedného z navrhovaných serverov.
196 * Jednotlivé aplikačné systémy, produkčné a neprodukčné, sú sieťovo oddelené a prevádzkované na dedikovaných sieťových segmentoch tak, aby bolo možné zabezpečiť a riadiť dátové toky medzi nimi samotnými, ako aj prístupy z externého sveta. 
197 * Celková výpočtová a pamäťová kapacita terminálových systémov bude na úrovni 384 procesorových jadier a 12 TB operačnej pamäte.
198 * Diskový subsystém bude dedikovaný pre všetky prostredia, teda nezdieľaný systémami mimo CES riešenia. Bude postavený na podporovaných a overených technológiách na báze SSD pre maximalizáciu výkonnosti. Storage subsystém je integrálnou súčasťou CES infraštruktúry a je sprístupnený prostredníctvom dvojice SAN prepínačov, ktorá sú taktiež súčasťou infraštruktúry CES. Diskový subsystém poskytne cca 55 TB použiteľného diskového priestoru. Tento priestor bude využitý pre aplikačné a databázové softvérové vybavenie a systémové disky virtualizovaných strojov. Hypervízory na fyzických výpočtových moduloch budú inštalované na lokálne diskové zariadenia príslušných modulov.
199 * Sieťová konektivita bude zabezpečená sieťovou access LAN vrstvou, ktorá je integrálnou súčasťou infraštruktúry CES. Okrem základných funkcií prístupu do LAN zabezpečí aj bezpečnosť systémov integrovanými funkciami firewallu.
200 * SAN dátová sieť bude realizovaná v podobe dvoch nezávislých dátových okruhov pre vysokú dostupnosť. Okrem integrácie výpočtových modulov, storage zariadení a zálohovacích zariadení bude integrovaná s existujúcou core SAN vrstvou DataCentra.
201 * Systém pre riadenie procesov zálohovania a obnovy dát nie je integrálnou súčasťou infraštruktúry CES. Systémy CES budú integrované do existujúcej zálohovacej bunky prevádzkovanej v DataCentre. Súčasťou CES infraštruktúry sú však cieľové zálohovacie zariadenia, ktoré budú dedikovaným spôsobom slúžiť výlučne pre potreby prostredí CES. Riešenie taktiež poskytne kapacitné licencie pre zálohovanie systémov CES v súlade so sumárnou očakávanou alokovanou kapacitou a požadovanou retenciou. Zálohovanie bude implementované v dvojvrstvovej architektúre, pričom primárny backup target bude na báze diskových zariadení a sekundárny na báze páskových. Kapacita a retencie budú definované v súlade s detailmi procesov zálohovania a obnovy, ako aj s politikami súvisiacimi s odkladaním pások na externé lokality z bezpečnostných dôvodov.
202 * Systémy CES budú centrálne monitorované existujúcim systémom pre monitoring už prevádzkovaným v DataCentre.
203 * Systémy budú integrované do existujúceho prostredia pre centrálne logovanie. Systémové, ako aj aplikačné a databázové logy budú preposielané do centrálneho logovacieho systému. Využité budú existujúce reporty a dashboardy pre vyhodnocovanie stavu a práce systémov.
204 * Infraštruktúra bude navrhnutá tak, aby bola implementovateľná ako integrálny stavebný blok privátneho cloudu RPC DataCentra.
205
206
207 = {{id name="projekt_2970_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.      Architektúra riešenia projektu =
208
Admin-metais MetaIS 5.1 209 (% style="color:#172b4d" %)Vzhľadom na charakter projektu nie sú relevantné kapitoly týkajúce sa biznis a aplikačnej architektúry a taktiež kapitola dátovej vrstvy.
marian_spisiak2 2.1 210
211 [[image:attach:image-2024-8-13_14-4-39-1.png]]
212
213 //Schéma navrhovanej topológie v prostredí ZVS//
214
215 // //
216
217
218 Záložné systémy CES delíme na frontendov a backendové. Frontendové zabezpečujú prístup používateľov k službám prostredníctvom farmy terminálových serverov. Backendové systémy zastrešujú beh samotných SAP aplikačných a databázových systémov. Frontendová a backendová vrstva sú striktne sieťovo oddelené s otvorenými prestupmi, ktoré sa týkajú výlučne nevyhnutných dátových tokov. Na úrovni backendovej vrstvy je taktiež navrhnutá bezpečnostná segmentácia, ktorá oddeľuje produkčné a neprodukčné služby. V prípade ZVS sú implementované záložné systémy ako kópie inštancií produkčných bežiacich v lokalite DCC.
219
220 **~ **
221
222 == {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1Technologickávrstva"/}}4.1         Technologická vrstva ==
223
224 === {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1.1Prehľadtechnologickéhostavu-ASIS"/}}4.1.1          Prehľad technologického stavu - AS IS ===
225
226
227 Súčasné záložné prostredia sú kapacitne vybavené na úrovni polovice primárnych prostredí. Toto tvrdenie platí z pohľadu výkonu aj kapacity systémov.
228
229 === {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.1.2          Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
230
231
232 Produktom projektu je hardvérové vybavenie pre pokrytie potrieb záložných prostredí CES v súlade s nasledovnou konfiguráciou.
233
234
235 Frame systém (na schémach označený ako Synergy Frame 2)
236
237
238 * 12 x Server terminálovej farmy
239 ** 2 x 16 procesorových jadier
240 ** 1024 GB operačnej pamäte RAM
241 ** 4 x sieťové LAN rozhranie
242 ** 2 x SAN dátové rozhranie
243 ** 2 x 480 GB pevný disk typu SSD
244 ** Licencia Microsoft Windows Server 2022 Datacenter
245
246
247 Systém musí byť z pohľadu konektivity integrovateľný s existujúcim systémom, ktorého rozšírením je.
248
249
250 === {{id name="projekt_2970_Pristup_k_projektu_detailny-4.1.3Návrhriešeniatechnologickejarchitektúry"/}}4.1.3          Návrh riešenia technologickej architektúry ===
251
252 Predmetom tohto projektu je obstaranie a nasadenie hardvérového vybavenia pre potreby záložných terminálových prostredí CES. Hardvérové vybavenie bude integrované do infraštruktúry KTI v lokalite ZVS. Všetky zdroje, teda servery budú súčasťou jedného frame.
253
254
255
256
257 **~ **
258
259 **Náčrt architektúry**
260
261
262 [[image:attach:image-2024-8-13_14-5-1-1.png]]
263
264 //Schéma navrhovanej topológie v prostredí ZVS//
265
266 // //
267
268
269 Záložné systémy CES delíme na frontendov a backendové. Frontendové zabezpečujú prístup používateľov k službám prostredníctvom farmy terminálových serverov. Backendové systémy zastrešujú beh samotných SAP aplikačných a databázových systémov. Frontendová a backendová vrstva sú striktne sieťovo oddelené s otvorenými prestupmi, ktoré sa týkajú výlučne nevyhnutných dátových tokov. Na úrovni backendovej vrstvy je taktiež navrhnutá bezpečnostná segmentácia, ktorá oddeľuje produkčné a neprodukčné služby. V prípade ZVS sú implementované záložné systémy ako kópie inštancií produkčných bežiacich v lokalite DCC.
270
271
272 **Plánované zapojenie do infraštruktúry RPC**
273
274 **~ **
275
276 Predmetný frame s dvanástimi servermi bude integrovaný do existujúcej LAN aj SAN infraštruktúry RPC bloku 2 v súlade so štandardmi RPC a nasledovnými schémami.
277
278
279 [[image:attach:image-2024-8-13_14-5-16-1.png]]
280
281 Integrácia do management LAN
282
283
284
285 [[image:attach:image-2024-8-13_14-5-29-1.png]]
286
287 Integrácia do dátovej LAN
288
289
290
291
292
293
294 [[image:attach:image-2024-8-13_14-5-39-1.png]]
295
296 Integrácia do dátovej SAN
297
jan_kulavjak 3.1 298
299 == {{id name="projekt_2970_Pristup_k_projektu_detailny-Bezpečnostnáarchitektúra"/}}Bezpečnostná architektúra ==
300
301 //Zmena bezpečnostnej architektúry nie je predmetom projektu.//
302
303
304 = {{id name="projekt_2970_Pristup_k_projektu_detailny-ZávislostinaostatnéISVS/projekty"/}}Závislosti na ostatné ISVS / projekty =
305
306 Neboli identifikované žiadne závislosti od ostatných ISVS alebo projektov.
307
308
309 = {{id name="projekt_2970_Pristup_k_projektu_detailny-Zdrojovékódy"/}} Zdrojové kódy =
310
311 //Predmetom projektu nie je dodávka SW diela.//
312
313
314 = {{id name="projekt_2970_Pristup_k_projektu_detailny-Prevádzkaaúdržba"/}}Prevádzka a údržba =
315
316
317 // Hardvérové vybavenie bude integrované do RPC bloku 2.//
318
319
320 = {{id name="projekt_2970_Pristup_k_projektu_detailny-Implementáciaapreberanievýstupovprojektu"/}}Implementácia a preberanie výstupov projektu =
321
marian_spisiak2 2.1 322 // //
323
jan_kulavjak 3.1 324 Projekt bude implementovaný v súlade s Vyhláškou č. 401/2023 Z. z.
325
marian_spisiak2 2.1 326
jan_kulavjak 3.1 327 // //
328
329
Admin-metais MetaIS 5.1 330