UFFICIO S. I. R. S. INFRASTRUTTURA TECNOLOGICA TARGET PREVISTA PER IL NUOVO SI.HR SISTEMA INFORMATIVO PER L AREA RISORSE UMANE <71AM_Gara Si-HR_Capitolato speciale_all D_071116> Pagina i di 11
Indice Controllo del documento...3 Identificazione documento...3 Approvazioni...3 Variazioni...3 Distribuzione...3 1. Descrizione dell ambiente di produzione su cui installare l applicazione Risorse Umane...4 1.1 Scopo del Documento...4 1.2 Architettura infrastruttura multi-tier Regionale...4 1.3 Ambiente di networking e regole di sicurezza perimetrale...5 1.4 L ambiente J2EE...5 1.5 Database...5 1.6 Informazioni sui locali dei Server...6 1.7 Utenti attestati sui server target...6 1.8 Applicazioni sui Server: Riferimenti...6 2. Caratteristiche tecniche del server...7 2.1 Configurazione del J2EE Jboss...7 2.2 Configurazione del J2EE Oracle IAS 10g...8 2.3 Configurazione del RDBMS Oracle RAC 10g...9 2.4 Storage del RDBMS Oracle RAC 10g... 10 3. Procedure di Backup... 11 <71AM_Gara Si-HR_Capitolato speciale_all D_071116> Controllo del documento pag. ii/ 11
Controllo del documento Identificazione documento Titolo Tipo Identificatore Nome file <Titolo dell intervento> Infrastruttura TARGET < > <71AM_Gara Si-HR_Capitolato speciale_all 4_070921> Approvazioni Nome Data Firma Responsabile del Contratto della Regione Firma Responsabile della DA Redatto da: Ing. Francesco D Ercole 29/09/07 Revisionato da: Approvato da: Ing. Vincenzo Fiore 16/11/07 Variazioni Versione Data Autore Paragrafi modificati Distribuzione Copia No. Nome Locazione 1 In DGR 2 <71AM_Gara Si-HR_Capitolato speciale_all D_071116> Controllo del documento pag. 3/ 11
1. Descrizione dell ambiente di produzione su cui installare l applicazione Risorse Umane 1.1 Scopo del Documento Lo scopo di questo documento è quello di fornire i dettagli tecnici dei sistemi hw presenti nel datacenter dell ufficio, su cui si prevede la messa in esercizio della applicazione oggetto della presente gara. 1.2 Architettura infrastruttura multi-tier Regionale La regione implementa nel proprio datacenter i seguenti livelli su macchine distinte: Apache 2 come HTTP/HTTPS server. Il server Apache implementa, quando necessario, le funzioni di name virtual hosting ; Jboss o Oracle IAS 10g come Application Server; RDBMS Oracle RAC 10g. Internet Firewall DMZ Server HTTP (Apache) Nodo 1 Nodo 2 J2EE Firewall MZ Nodo 1 Nodo 2 RDBMS Oracle San Exp400 Figura 1-Schema Architettura <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 1. Descrizione dell ambiente di produzione su cui installare l applicazione Risorse Umane pag. 4/ 11
1.3 Ambiente di networking e regole di sicurezza perimetrale Le LAN del Datacenter Regionale sono protette da sistemi Firewall, in varia architettura e configurazione che suddividono l ambiente operativo in diverse LAN a diversi livelli di sicurezza. A livello logico si possono sempre individuare la rete internet, una LAN di front-end (DMZ), una LAN interna dei server (MZ), la LAN delle stazioni di lavoro della Regione (Intranet). Indipendentemente dalla tipologia dei sistemi Firewall in uso, in fase di progettazione di unaapplicazione devono essere tenuti in considerazioni i seguenti principi base: se un servizio non è ospitato, o mediato da un server in DMZ non è accessibile da Internet (o comunque dall esterno); se un servizio non è esplicitamente abilitato sul firewall non sarà comunque accessibile; di norma sono abilitati all accesso dalla rete esterna alla DMZ solo applicazioni che utilizzano protocolli TCP-based (quindi utilizzanti una porta nota); le stazioni di lavoro ed i server sulla LAN interna possono accedere tutti i server in DMZ e nella LAN interna tramite svariati protocolli, ma verso l'esterno possono usare tendenzialmente solo http/https e solo mediante il tramite di un http-proxy posto in DMZ. 1.4 L ambiente J2EE Per l applicazione in gara sono già disponibili due ambienti J2EE su sistema operativo linux redhat, entrambi in configurazione cluster a due nodi: Oracle IAS 10 g; JBoss 4.2. 1.5 Database Si prevede che l applicazione in gara venga installata su di un cluster Oracle RAC 10g a due nodi, già in produzione. I due nodi condividono un dispositivo storage SAN collegato ad una unità di espansione di memoria IBM EXP 400. <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 1. Descrizione dell ambiente di produzione su cui installare l applicazione Risorse Umane pag. 5/ 11
1.6 Informazioni sui locali dei Server I server sono installati nel data center presente al piano terra della sede regionale, via della Regione Basilicata, palazzo di Giunta, in armadi rack forniti di alimentazione in continuità ed ambiente climatizzato. L accesso ai locali è consentito solo in presenza del responsabile regionale della sala server nei normali orari di lavoro. 1.7 Utenti attestati sui server target Questa sezione contiene l elenco sommario degli utenti, che attualmente si collegano al server e alle applicazioni residenti sul server. Server Oracle RDBMS Oracle IAS J2EE n.ro utenti e caratteristiche 200 in modo discontinuo 40 in modo continuo 200 in modo discontinuo 40 in modo continuo 300 in modo discontinuo 70 in modo continuo h 1.8 Applicazioni sui Server: Riferimenti In questa sezione si riportano le applicazioni attualmente in produzione sui server target. Server Applicazione Riferimento ResponsabileGestione Applicazione Oracle Sic- Sistema Contabile Rif. Regionale Antonio Tedesco RDBMS Catasto Progetti Rif. Regionale Anna Maria Grippo Oracle IAS Developer Server Rif. Regionale Antonio Tedesco J2EE Sigelo Rif. Regionale Sandro Pino Sirfo web Rif. Regionale Enza Lionetti <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 1. Descrizione dell ambiente di produzione su cui installare l applicazione Risorse Umane pag. 6/ 11
2. Caratteristiche tecniche del server 2.1 Configurazione del J2EE Jboss Ambiente JBOSS 4.2 Lucana Sistemi srl Server: Nodo1 JBOSS-1 Marca e modello IBM- XSeries 366 KKWMT4B 16 Gb 4 CPU Xeon 3,20 GHz Numero di dischi e loro capacità 2x 73 Gb Ambiente JBOSS 4.2 Lucana Sistemi srl Server: Nodo2 JBOSS-2 Marca e modello IBM- XSeries 366 KKWMT4D <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 2. Caratteristiche tecniche del server pag. 7/ 11
16 Gb 4 CPU Xeon 3,20 GHz Numero di dischi e loro capacità 2x 73 Gb 2.2 Configurazione del J2EE Oracle IAS 10g Server: Nodo1 ORACLE-APP1 Ambiente Oracle IAS 10g Traccia srl Marca e modello Server IBM XSeries 345 KDNTW2B 4 Gb 2 CPU Xeon 3,06 GHz Numero di dischi e loro capacità 2x 36 Gb <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 2. Caratteristiche tecniche del server pag. 8/ 11
Server: Nodo1 ORACLE-APP2 Ambiente Oracle IAS 10g Traccia srl Marca e modello Server IBM XSeries 345 KDRPT2Y 4 Gb 2 CPU Xeon 3,06 GHz Numero di dischi e loro capacità 2x 36 Gb 2.3 Configurazione del RDBMS Oracle RAC 10g Server: Nodo1 ORACLE-APP1 Ambiente Oracle RDBMS RAC 10g Traccia srl Marca e modello Server IBM XSeries 345 KDRRC2V 4 Gb 2 CPU Xeon 3,06 GHz Numero di dischi e loro capacità 2x 73 Gb <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 2. Caratteristiche tecniche del server pag. 9/ 11
Server: Nodo1 ORACLE-APP1 Ambiente Oracle RDBMS RAC 10g Traccia srl Marca e modello Server IBM XSeries 345 KDRRC2M 4 Gb 2 CPU Xeon 3,06 GHz Numero di dischi e loro capacità 2x 73 Gb 2.4 Storage del RDBMS Oracle RAC 10g Il cluster è collegato ad un dispositivo SAN IBM DS400 con doppio controller FC 2Gb con 4 xhd 73 Gb Raid 5 e HD 73 Gb di Spare. Il dispositivo è collegato in modalità SCSI al dispositivo EXP400 IBM (Disk Array). Lo spazio HD disponibile è di circa 100 Gb ampliabile su richiesta. <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 2. Caratteristiche tecniche del server pag. 10/ 11
3. Procedure di Backup Il data center è fornito di un dispositivo di backup IBM 3582 con server di management TSM Tivoli posto in altro locale ma collegato in rete ai server del datacenter. <71AM_Gara Si-HR_Capitolato speciale_all D_071116> 3. Procedure di Backup pag. 11/ 11