Le principali caratteristiche di Wind Cloud:



Похожие документы
Allegato. Servizio Hosting Virtual DataCenter di Regione Lombardia. per l ENTE UCL Asta del Serio

L obiettivo che si pone è di operare nei molteplici campi dell informatica aziendale, ponendosi come partner di riferimento per l utenza aziendale.

IL CSI PIEMONTE PER LA CONTINUITÀ DEI VOSTRI SERVIZI

Firewall applicativo per la protezione di portali intranet/extranet

In estrema sintesi, NEMO VirtualFarm vuol dire:

Netcube Italia Srl. Il Cloud Computing. In collaborazione con

AZIENDA ULSS 20 DI VERONA

I livelli di Sicurezza

Allegato Tecnico Database As A Service

IT Cloud Service. Semplice - accessibile - sicuro - economico

SOLUZIONI PER LA TELEASSISTENZA Server Privato

soluzioni e servizi per fare grande una media impresa Soluzioni di Cloud Computing per imprese con i piedi per terra.

PaaS per utenti IBM AS/400

MPLS è una tecnologia ad alte prestazioni per l instradamento di pacchetti IP attraverso una rete condivisa

Elementi del progetto

LA MIGRAZIONE IN SEMPLICI STEP. Il moving di una macchina Linux sul Cloud Server Seeweb

Allegato Tecnico Server Virtuale

Presidenza della Giunta Ufficio Società dell'informazione. ALLEGATO IV Capitolato tecnico

VIRTUAL VIRTUAL DATACENTER DATACENTER

Sommario. Oracle Database 10g (laboratorio) Grid computing. Oracle Database 10g. Concetti. Installazione Oracle Database 10g

Cloud Service Area. Ci hanno scelto: elogic s.r.l. - Via Paolo Nanni Costa, Bologna - Tel info@elogic.

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12

Virtualization. Strutturare per semplificare la gestione. ICT Information & Communication Technology

SISTEMI RIS/PACS: AGGIORNAMENTI SUL TEMA

IBM Power in cloud, l'ambiente As400 va sulla nuvola

Cloud Computing Stato dell arte, Opportunità e rischi

Infrastruttura VMware

"Shared Hosting Vs Cloud" SETTEMBRE di seeweb. Quando e perchè scegliere uno Shared Hosting o un Cloud Server?

InfoCertLog. Scheda Prodotto

Cloud Computing: alcuni punti fermi per non smarrirsi fra le nuvole

Affidamento della progettazione e messa in opera di una infrastruttura tecnologia per la realizzazione di un sistema di continuità operativa ICT

I nostri servizi Dynamic Data Centre Infrastructure-as-a-Service.

IL SERVIZIO DI POSTA ELETTRONICA

Consolidamento Server

Servizi di consulenza e soluzioni ICT

Affidamento della progettazione e messa in opera di una infrastruttura tecnologia per la realizzazione di un sistema di continuità operativa ICT

CONSIP SpA. Gara per l affidamento dei servizi di supporto strategico a Consip nel campo dell Information & Communication Technology (ICT)

CHIARIMENTI al 27/1/2011

Implementare la desktop virtualization: l esperienza di Servizi Bancari Associati

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

I sistemi virtuali nella PA. Il caso della Biblioteca del Consiglio Regionale della Puglia

Linux User Group Cremona CORSO RETI

Cloud Computing....una scelta migliore. ICT Information & Communication Technology

Ministero dell Ambiente e della Tutela del Territorio e del Mare

Monitoraggio: acquisizione dati, supervisione e gestione di una centrale operativa.

ORIGINALE ... PUBBLICATA a norma di legge. 23/04/2013 dal

DATABASE MASTER (SEDE PRINCIPALE)

Panoramica delle funzionalita

TUTOR81 e-learning PROFESSIONAL

n. prog. QUESITO RISPOSTA In riferimento al Capitolato Tecnico, si richiedono le seguenti specifiche:

OAAS OFFICE AS A SERVICE

Offerta Enterprise. Dedichiamo le nostre tecnologie alle vostre potenzialità. Rete Privata Virtuale a larga banda con tecnologia MPLS.

COSTI E CONSUMI SOTTO CONTROLLO

VIRTUAL INFRASTRUCTURE DATABASE

List Suite 2.0. Sviluppo Software Il Telefono Sas 10/06/2010

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud)

Progetto Virtualizzazione

Piattaforma Concorsi Interattivi

la Soluzione di Cloud Computing di

Lo scenario: la definizione di Internet

Telex telecomunicazioni. Soluzioni per le telecomunicazioni e le infrastrutture tecnologiche aziendali

Distribuzione internet in alberghi, internet cafè o aziende che vogliono creare una rete "ospite"

Soluzioni per ridurre i costi di stampa e migliorare i processi.

La piattaforma di lettura targhe intelligente ed innovativa in grado di offrire servizi completi e personalizzati

Introduzione al Cloud Computing

Sistemi informativi secondo prospettive combinate

VMUG UNIPI 2015 FEDERICO BENNEWITZ MAURIZIO TERRAGNOLO VIRTUALIZZAZIONE NELLA NAUTICA VM-NAUTICA

Base di dati e sistemi informativi

HOTSPOT T DEFINITIVO

DIPARTIMENTO INFORMATIVO e TECNOLOGICO

Caratteristiche e funzionalità del cloud computing. Marco Barbi Flavio Bonfatti Laboratorio Softech ICT Università di Modena e Reggio Emilia

TeamPortal. Servizi integrati con ambienti Gestionali

Ministero dell Ambiente e della Tutela del Territorio e del Mare

Dataveneta4U. Cloud Computing per le aziende e gli enti pubblici

OmniAccessSuite. Plug-Ins. Ver. 1.3

Interconnessione di reti

Alla c.a. Sindaco/Presidente Segretario Generale Dirigente competente

REALIZZAZIONE LAN

ARCHIVIAZIONE DOCUMENTALE

Network Monitoring. Introduzione all attività di Network Monitoring introduzione a Nagios come motore ideale

EasyCloud400. Il tuo AS/400. Come vuoi, quanto vuoi. Telecomunicazioni per l Emilia Romagna. Società del Gruppo Hera

CAPITOLATO TECNICO SERVIZIO DI SUPPORTO TECNICO SISTEMISTICO RETI E SERVER AZIENDALI INDICE

RETI INFORMATICHE Client-Server e reti paritetiche

IL CLOUD COMPUTING DALLE PMI ALLE ENTERPRISE. Salvatore Giannetto Presidente Salvix S.r.l

Транскрипт:

Wind Cloud per Aziende, semplice e conveniente, soluzioni e servizi dedicati alle aziende che intendono esternalizzare le proprie infrastrutture IT, o che hanno esigenze di un data-center secondario per le applicazioni di tipo DR, o di risorse IT aggiuntive anche per brevi periodi di tempo. Wind lancia una nuova offerta Wind Cloud per Aziende Il servizio è basato su un Virtual Private Cloud che prevede la creazione di un ambiente virtuale dedicato al Cliente su un infrastruttura HW/SW condivisa. L utilizzo di infrastrutture di data-center e connettività di Wind garantisce flessibilità ed elasticità di allocazione delle risorse computazionali, di storage e di networking, riducendo il TCO per il Cliente. Le principali caratteristiche di Wind Cloud: Virtual Private Cloud creazione di un ambiente virtuale dedicato al Cliente su un infrastruttura HW/SW condivisa. Possibilità di scegliere tra tipologie di server virtuali in configurazioni predefinite o customizzate secondo le esigenze del Cliente con sistemi operativi e software di base selezionabili da catalogo; Gamma di servizi opzionali a catalogo e a progetto (Firewall, Load Balancer, VDI, Disaster recovery, ecc.); Servizi consulenziali erogati grazie alla partnership con Accenture.

WIND CLOUD SOLUZIONI SU MISURA PER LE AZIENDE L offerta Wind Cloud per Aziende consente al Cliente di espandere e/o esternalizzare la propria piattaforma ICT con una notevole riduzione di costi e tempi rispetto ad altre soluzioni disponibili sul mercato. Inoltre, la soluzione proposta da Wind mette a disposizione delle aziende una piattaforma HW di fascia alta che si traduce in caratteristiche di performance, scalabilità, resilienza e flessibilità, in grado di soddisfare anche stringenti requisiti Cliente. Benefici per il suo Business Riduzione dei costi, tramite la diminuzione dei costi di set-up iniziale, di gestione, di manutenzione ed espansione infrastrutturale del Data Center del Cliente. Utilizzo delle infrastrutture di proprietà Wind, che provvede agli spazi attrezzati, all energia, alla manutenzione, all evoluzione tecnologica, alla gestione della security, della connettività, mettendole a servizio del Cliente; Scalabilità e flessibilità, in quanto la soluzione consente l upgrade dei server senza interruzione di servizio e la possibilità di garantire alte performances pur in presenza di improvvisi cambi di carico. Una elevata business agility completa la gamma delle caratteristiche della soluzione a disposizione del Cliente; Time to market, grazie alla riduzione dei tempi per la realizzazione di progetti pilota e/o di test, e attraverso la riduzione dei tempi di delivery della piattaforma; High performance computing, attraverso l uso di componenti HW&SW totaslmente ridondati (high availability) ed all avanguardia (tecnologie best-of-breed), di storage di classe Enterprise e di una connettività internet ridondata (anche con connettività dedicata VPN MPLS Wind); Servizi di consulenza professionale per essere assistiti da un Team di esperti in tutte le fasi della migrazione in Cloud, dalla valutazione alla realizzazione;

WIND CLOUD DESCRIZIONE DEI SERVIZ Virtual Data Center Base Il servizio base prevede l erogazione su piattaforma condivisa di Virtual Data Center. Wind fornisce l infrastruttura tecnologica di: Server virtuali (VM Virtual Machine) elementi di networking sicurezza perimetrale Storage locale o remoto alle VM Le Virtual Machine, in tecnologia VMWare, possono essere configurate secondo profili di risorse computazionali scelti dal cliente in termini di: vcpu (numero di vcore) nel range 1-64 vram (GB RAM) nel range 1-64 vstorage (GB disco dedicato alla VM) 48-2000 Ogni vcore assegnato alla VM è una porzione del Core fisico del processore reale (almeno di tipo Intel E5-2650 2.00 GHz) Le VM così create vengono posizionate in un Data Center Virtuale, secondo una topologia architetturale condivisa col cliente. Le funzionalità incluse col servizio base sono: Software di base preinstallato: il sistema operativo e l eventuale middleware scelto dal Cliente, vengono resi disponibili al rilascio della Virtual Machine Controllo della VM (accesso root o admin) il cliente avrà la completa gestione del S.O. della VM con completo accesso alla stessa. Sono comprese le attività di accensione, spegnimento e reset da portale. Firewall centralizzato: L attestazione del cliente in webfarm è effettuata su rete con tecnologia Cisco Nexus 5k. Viene adottato il concetto di Virtual Routing & Forwarding che consente la separazione logica tra clienti diversi indipendentemente dal numero di Virtual Machines di cui dispongono; Il Livello 3 delle VLAN dei clienti è terminato su una coppia di firewall con tecnologia Cisco ASA in High Availability centralizzati che applicano al traffico in transito le seguenti policies di default: Tutto il traffico in ingresso è inibito di default, ad eccezione delle porte tcp/80, tcp/443, tcp/22, icmp/echo-reply, icmp/time-exceeded, icmp/unreachable, icmp/echo; Tutto il traffico in uscita è permesso di default; Tutto il traffico interno tra VLAN di clienti diversi è inibito di default per preservare l isolamento dei domini di ciascun cliente. Firewall virtuale interno: di default l ambiente cliente è configurato con una Rete di Organization Esterna che ha una connessione instradata verso la corrispondente rete esterna di infrastruttura. È possibile controllare il flusso del traffico tra la rete esterna e la rete interna e il traffico interno tra le VM del cliente, configurando delle regole di FW virtuale.

Firewall centralizzato: L attestazione del cliente in webfarm è effettuata su rete con tecnologia Cisco Nexus 5k. Viene adottato il concetto di Virtual Routing & Forwarding che consente la separazione logica tra clienti diversi indipendentemente dal numero di Virtual Machines di cui dispongono; Il Livello 3 delle VLAN dei clienti è terminato su una coppia di firewall con tecnologia Cisco ASA in High Availability centralizzati che applicano al traffico in transito le seguenti policies di default: Tutto il traffico in ingresso è inibito di default, ad eccezione delle porte tcp/80, tcp/443, tcp/22, icmp/echo-reply, icmp/time-exceeded, icmp/unreachable, icmp/echo; Tutto il traffico in uscita è permesso di default; Tutto il traffico interno tra VLAN di clienti diversi è inibito di default per preservare l isolamento dei domini di ciascun cliente. Firewall virtuale interno: di default l ambiente cliente è configurato con una Rete di Organization Esterna che ha una connessione instradata verso la corrispondente rete esterna di infrastruttura. È possibile controllare il flusso del traffico tra la rete esterna e la rete interna e il traffico interno tra le VM del cliente, configurando delle regole di FW virtuale. Connettività, taglio banda: il Cliente ha la possibilità di richiedere un taglio banda internet. Non è previsto lo shaping del traffico per la connettività MPLS. Servizio DDOS (Distributed Denial of Service): attraverso il campionamento e l analisi dei pacchetti scambiati, il servizio limita la quantità di banda utilizzata, in modo da evitare l attacco informatico. Configurazione di una VLAN: La Rete virtuale su cui si attestano gli ambienti cloud del cliente è impostata di default come una rete di organizzazione interna con connettività verso una rete esterna tramite una connessione diretta (es. MPLS) o instradata (es. Internet). Il traffico delle VM viaggerà sull infrastruttura fisica di network attraverso VLAN dedicata con tag specifico per identificare il traffico del cliente. Il traffico dati del cliente utilizzerà gli stessi apparati fisici previsti sul infrastruttura e condivisi per tutti i clienti del servizio Cloud. Un indirizzo IP pubblico: La configurazione di Base prevede che gli ambienti cloud del cliente siano collegati ad una rete instradata verso internet attraverso un indirizzo IP pubblico, dando la possibilità di accedere all ambiente del Virtual Data Center dall esterno.

Load Balancer SW: Il load balancing applicativo è un servizio di bilanciamento del carico richieste che arrivano su un servizio specifico (come ad esempio la fornitura di un portale web accesibile tramite un Web Server), su due o più virtual machines predisposte all erogazione dello stesso servizio. Si aumentano in questo modo la scalabilità e l'affidabilità dell'architettura nel suo complesso. Il servizio di bilanciamento software consente il bilanciamento su più macchine virtuali del solo traffico web http con persistenza delle sessioni (stickyness). Per attivarlo è necessario fornire i seguenti dati: Due VM da sottoporre a bilanciatore in particolare gli IP ad esse corrispondenti; Un IP pubblico/esterno che è di proprietà del cliente dal quale vengono ricevute le richieste di servizio; L algoritmo di bilanciamento opzionale (default RoundRobin, o IP-Hash). Fornitura di strumenti di reportistica attraverso il reporting engine: Report Stato caratteristiche dei sistemi attualmente in uso : l utente richiede le caratteristiche HW delle VM ad esso riconducibili (con annessa condizione operativa (Up/Down). Il report mostra lo stato istantaneo dell infrastruttura e viene popolato con dati estratti dal DB del portale e dall applicativo di monitoraggio Zenoss; Report Valori di uptime delle singole VM nel periodo selezionato : l utente richiede il periodo di uptime delle VM ad esso riconducibili per l intervallo temporale selezionato (giorno/settimana/mese/trimestre/anno). Il dato viene estratto dall infrastruttura di gestione delle VM e mostrato in formato tabulare; Report Stato istantaneo di utilizzo delle risorse (CPU, RAM, Disco, Rete) per singolo cliente, singolo server : l utente richiede lo stato istantaneo di utilizzo delle risorse (CPU, RAM, Disco, Rete) di un singolo server o della totalità di server ad esso riconducibili. Il dato fornito ha profondità pari all ultima ora di esercizio della macchina. La fonte da cui verranno estratti i dati di performance richiesti è l applicativo di monitoraggio Zenoss. I dati selezionati vengono forniti in formato numerico e grafico; Report Storico di utilizzo delle risorse (CPU, RAM, Disco, Rete) per singolo cliente, singolo server : l utente richiede lo storico di utilizzo delle risorse (CPU, RAM, Disco, Rete) di un singolo server o della totalità di server ad esso riconducibili. Il dato fornito avrà profondità

pari a quella espressa dall utente (giorno/settimana/mese/trimestre/anno). La fonte da cui verranno estratti i dati di performance richiesti è l applicativo di monitoraggio Zenoss. I dati selezionati vengono forniti in formato numerico e grafico; Report Alert provenienti dai sistemi di monitoraggio nel periodo selezionato per singolo cliente, singolo server : l utente richiede lo storico dell allarmistica generata relativamente al server selezionato o ai server ad esso riconducibili, sulla base del periodo selezionato (giorno/settimana/mese/trimestre/anno). L allarmistica prodotta è differente a seconda della tipologia di monitoraggio richiesto. I dati di monitoraggio vengono estratti dall applicativo Zenoss e rappresentati in forma tabulare. Ciascuno dei report è esportabile in formato XLS da parte del Cliente. Backup snapshot VM con frequenza settimanale realizzata tramite vcenter. Viene conservato solo l ultimo backup. Il Cliente può richiederne il restore tramite richiesta inoltrata all HD di I livello. Servizi Opzionali Al fine di completarne le funzionalità, l offerta base può essere arricchita con i servizi opzionali a listino, di seguito riportati: Connettività internet, attraverso cui è possibile richiedere l attivazione o la variazione della larghezza della banda associata al servizio del vdc per il traffico di rete verso Internet. VLAN dedicata, il servizio permette di isolare logicamente il proprio traffico con tag specifico e di disporre di una configurazione dedicata dell'infrastruttura virtuale Vmware. Ciascuna VLAN associata ad un cliente trasporterà infatti esclusivamente il traffico dello specifico cliente, ed il relativo Layer 3 sarà terminato sul livello di firewalling che garantisce la segregazione logica dei domini di broadcast di ciascun cliente. Il layer 3 di ogni VLAN, infine, sarà definito su subnet IP dedicate. Load balancer HW, il servizio prevede il bilanciamento del traffico su più macchine virtuali mediante una coppia di bilanciatori fisici in High Availability configurati in bridged mode. Sebbene la coppia di bilaciatori sia condivisa con gli altri clienti, la segregazione delle vlan di ciascun cliente è garantita dai Route Domain, un ambiente di routing isolato (ciascuno con la propria tabella di routing) che consente l utilizzo di uno stesso spazio di indirizzamento IP in route domain diversi. Il bilanciamento hardware consente inoltre il bilanciamento, oltre che del servizio http, anche di altre porte secondo l esigenza del cliente, sempre preservando la persistenza della connessione (stickyness).

Indirizzi IP aggiuntivi, il servizio permette di acquistare e configurare indirizzi IP pubblici, da utilizzare per esporre direttamente su Internet i servizi configurati; Tramite il servizio di Natting IP è possibile associare alla VM un indirizzo IP pubblico ed accedervi direttamente da internet. Policy management su firewall centralizzato: Il servizio consente l aggiunta di ulteriori policies per consentire l accesso su porte differenti rispetto alle default (tcp/80, tcp/443, tcp/22, icmp/echo-reply, icmp/time-exceeded, icmp/unreachable, icmp/echo) alle VM esposte su Internet a valle dell analisi e dell approvazione del team dell area tecnica; Il servizio prevede l aggiunta di policies su Firewall centralizzato mediante un numero massimo di 6 Change Request mensili. Storage remoto aggiuntivo, questo servizio fornisce al Cliente uno spazio storage accessibile dai server virtuali acquisiti tramite il servizio virtual Data Center: Alla richiesta del servizio è possibile specificare lo spazio disco da riservare; L utente riceve il path di rete per accedere allo spazio disco tramite i virtual server acquisiti tramite il servizio virtual data center; L accesso avviene attraverso protocollo CIFS o NFS. In relazione al protocollo scelto è possibile limitare l accesso a specifiche utenze (CIFS) o a specifiche VM (NFS). Attività sistemistiche Il Virtual Data Center viene offerto al cliente in modalità unmanaged, ovvero Wind fornisce solamente l infrastruttura tecnologica dei server virtuali, con precaricato il sistema operativo e l eventuale middleware richiesto, gli elementi di networking e di sicurezza perimetrale, ma l amministrazione dei server è lasciata al cliente a cui vengono fornite le credenziali di root o admin per un completo controllo dei sistemi. Qualora il cliente volesse demandare le attività sistemistiche a Wind, l offerta propone un catalogo di queste attività gestionali tra le quali il cliente può scegliere quelle a lui necessarie: Amministrazione dei server/gestione S.O.: attività sistemistica di gestione delle singole VM e degli eventuali server fisici Riavvio Server/VM Installazione componenti di sistema, software di base (servizi MS di S.O. ad es.) Creazione/gestione utenze Modifica permessi utenza Creazione nuova utenza Reset Password utente Gestione Dischi Creazione/Modifica spazio dischi Gestione Patching Sistema Operativo Easy Backup: servizio di backup effettuato tramite il software Networker e l installazione di un agent sulle VM oggetto di backup. Tale servizio è valorizzato in funzione dei GB di spazio storage da sottoporre a backup (esplicitato dal cliente) e delle relative policy. Redazione della documentazione tecnica di supporto

Performance & Optimization management: attività di monitoraggio delle performance e tuning dei servizi, ottimizzazione delle risorse per le singole VM Analisi utilizzo risorse e servizi installati sulla VM Modifica risorse assegnate Tuning applicativo Applicazione Patch/Fix alle componenti applicative Gestione Log di sistema, analisi irregolarità e degrado prestazionale Aggiornamento driver di sistema e Virtual HW Servizi di certificazione compliance con le normative di legge: attività di chek sulle certificazioni compliance rispetto alle normative (per es. di sicurezza, ). Consiste in particolare nella validazione e certificazione degli elementi tecnici, procedurali e organizzativi in conformità alle normative vigenti (sicurezza dei dati personali, sicurezza fisica degli ambienti, sicurezza dei processi, certificazioni ISO) Monitoraggio delle applicazioni: Riavvio applicazioni e gestione anomalie Installazione agent per monitoraggio applicazioni Definizione delle specifiche di monitoraggio per il controllo di eventi critici stato dei processi performance utilizzo delle risorse Gestione anomalie con supporto specialistico Gestione database: Installazione nuovo DB (Oracle, MS SQL, MySql) Creazione/Modifica istanze DB Creazione/Gestione utenze Analisi e Dimensionamento Verifica occupazione e anomalie su performance e crescita Installazione delle applicazioni e change management applicativo: Installazione e configurazione delle componenti applicative Customizzazione componenti applicative secondo esigenze del cliente