Bezpieczna i wysokodostępna platforma Fujitsu & Windows Server 2016 Fujitsu World Tour 2017 Norbert Blonkowski Microsoft Adam Dyszkiewicz Fujitsu 0 Copyright 2017 FUJITSU
Bezpieczeństwo & Wysoka dostępność DOŚWIADCZENIE BEZPIECZEŃSTWO WIRTUALIZACJI WYSOKA DOSTĘPNOŚĆ ZARZĄDZANIE ZASOBAMI DYSKOWYMI PLATFORMA SPRZĘTOWA 1 Copyright 2017 FUJITSU
MICROSOFT CYBER DEFENSE Doświadczenie Bezpieczeństwo infrastruktury chmury Microsoft, usług, produktów i urządzeń oraz zasobów wewnętrznych 24 x 7 x 365 Doświadczona kadra w połączeniu z analizowaniem danych i zagrożeń oraz badaniem nowych technologii w centralnych laboratoriach Zapewnienie najwyższej jakości monitorowania bezpieczeństwa, metod obrony i reakcji na zagrożenia Eksperci i naukowcy, którzy są specjalistami ds. Bezpieczeństwa z wieloletnim doświadczeniem Wsparcie tysięcy inżynierów i konsultantów, zatrudnionych w firmie Microsoft Bezpośrednia współpraca z Microsoft Research oraz zespołem Security Development Lifecycle (SDL) 2 Copyright 2017 FUJITSU
Bezpieczeństwo wirtualizacji (Hyper-V) Ochrona maszyn wirtualnych Chronione maszyny wirtualne Szyfrowanie dysków oraz wirtualny moduł TPM Bezpieczny start dla Windows oraz Linux Platforma Hyper-V Serwer Nano Bezpieczna wirtualizacja Kontenery Kontenery Hyper-V Kontenery uruchamiane na chronionych maszynach wirtualnych 3 Copyright 2017 FUJITSU
Bezpieczeństwo wirtualizacji (Hyper-V) Ochrona maszyn wirtualnych - Chronione maszyny wirtualne System operacyjny Węzła 1 VM VM VM Hypervisor System operacyjny Węzła 2 VM VM Hypervisor System operacyjny Węzła 3 VM Hypervisor VM Key Protection Host Guardian Services 4 Copyright 2017 FUJITSU
Bezpieczeństwo wirtualizacji (Hyper-V) Ochrona maszyn wirtualnych - Chronione maszyny wirtualne System operacyjny Węzła 1 VM VM VM Kluczowe kryteria (Tryb TPM) 1. Maszyna fizyczna znana 2. Instancja Hyper-V zaufana 3. Konfiguracja zgodna System operacyjny Węzła 2 VM Hypervisor Hypervisor VM System operacyjny Węzła 3 VM Hypervisor VM Key Protection Host Guardian Services 5 Copyright 2017 FUJITSU
Bezpieczeństwo wirtualizacji (Hyper-V) Platforma Hyper-V - Serwer Nano Aplikacje firm trzecich Usługi zdalnego pulpitu (RDS, DVI) Maszyny wirtualne 6 Copyright 2017 FUJITSU
Bezpieczeństwo wirtualizacji (Hyper-V) Kontenery - Kontenery Windows i Hyper-V Kontenery = Wirtualizacja systemu operacyjnego kontener kontener kontener Kontenery Windows Server Wydajność i ilość Aplikacje kontener kontener kontener Kernel Maszyny wirtualne = Wirtualizacja sprzętu Kontenery Hyper-V Izolacja oraz wydajność VM VM VM kontener kontener kontener 7 Copyright 2017 FUJITSU
Bezpieczeństwo infrastruktury i aplikacji Bezpieczeństwo tożsamości Ochrona tożsamości Administracja czasowa Ograniczona administracja Odporność na zagrożenia Kontrola przepływu informacji Integralność kodu (Bezpieczeństwo urządzeń) Wbudowany antywirus Serwer Nano redukuje podatność na ataki Wykrywanie zagrożeń Zaawansowane wykrywanie zagrożeń 8 Copyright 2017 FUJITSU
Bezpieczeństwo infrastruktury i aplikacji Bezpieczeństwo budynku Bezpieczeństwo tożsamości - Ograniczona administracja Serwerownia Hyper-V Hyper-V Serwer fizyczny Maszyna wirtualna (VM) Shielded VM ` * 9 Copyright 2017 FUJITSU
Wysoka dostępność Klastry wysokodostępne Migracja bez przestojów Zarządzanie narzędziami w systemie oraz Mirosoft System Center Hyper-V Zmiana interfejsów sieciowych oraz ilości pamięci bez przestojów Zagnieżdżona wirtualizacja Wsparcie dla baz danych Skalowalność System dedykowany dla Microsoft SQL Wsparcie dla Linux Pełne wsparcie dla Red Hat Linux, SUSE, OpenSUSE, CentOS, Ubuntu, Debian, Oracle Linux Zmiana interfejsów sieciowych, dysków oraz ilości pamięci bez przestojów 10 Copyright 2017 FUJITSU
Wysoka dostępność Wysoka dostępność Skalowalność Pamięć / Procesor Windows Server 2012/2012 R2 Standard/Datacenter Windows Server 2016 Standard/Datacenter Fizyczny serwer (Host) Pamięć do 4 TB dla serwera fizycznego do 24 TB dla serwera fizycznego (6x) Fizyczny serwer (Host) Procesory logiczne do 320 procesorów logicznych do 512 procesorów logicznych Maszyna wirtualna Pamięć Maszyna wirtualna Procesory wirtualne do 1 TB dla maszyny wirtualnej do 64 wirtualnych procesorów dla maszyny wirtualnej do 12 TB dla maszyny wirtualnej (12x) do 240 wirtualnych procesorów dla maszyny wirtualnej (3.75x) 11 Copyright 2017 FUJITSU
Wysoka dostępność Wysoka dostępność Rozwiązania konwergentne i Hyper-konwergentne Rozwiązanie konwergentne Lokalne, oddzielne rozwiązanie Hyper-konwergentne Skalowalność obliczeń i zasobów równocześnie Maszyny wirtualne na węźle Hyper-V Maszyny wirtualne SMB3 Storage Software Scale-out file server Storage Software Scale-out file server Separacja komponentów skalowalnych dla tego scenariusza. Równoczesne skalowanie jest możliwe w przypadku gdy moc obliczeniowa (Hyper-V) i zasoby (Storage Spaces Direct) są na tym samym węźle. 12 Copyright 2017 FUJITSU
Zarządzanie zasobami Ekonomiczna, skalowalna platforma Storage Spaces Direct Przewidywanie wydajności aplikacji Wysoka dostępność i Disaster Recovery pomiędzy ośrodkami Synchronizacja replikacji - Storage Replica Automatyczne przełączanie dla geoklastrów Replikacja klaster do klastra Azure Site Recovery i Azure Backup System Center System plików ReFS Zoptymalizowany dla Storage Spaces Direct Przygotowywanie stałych plików VHDX Minimalizacja czasu scalania migawek 13 Copyright 2017 FUJITSU
Zarządzanie zasobami Zarządzanie zasobami Replikacja zasobów Replikacja synchroniczna Niezależna od typu sprzętu, zabezpiecza dane pomiędzy lokalizacjami fizycznymi Zwiększenie odporności Udostępnienie nowych scenariuszy pracy dla klastrów oddalonych od siebie, automatyczne przełączanie Elastyczność Serwer serwer, klaster klaster. Dyski lokalne, Storage Spaces Direct, dyski klastrowe. NTFS, REFS, CSVFS. TCP, RDMA. Replikacja synchroniczna oraz asynchroniczna Zarządzanie Wbudowana funkcjonalność Failover Cluster Manager oraz dodatkowo Azure Site Recovery. Pełne wsparcie dla PowerShell Lokalizacja A Lokalizacja B 14 Copyright 2017 FUJITSU
Zarządzanie zasobami System Center 2016 Zarządzanie zasobami Obsługiwane pamięci masowe HYPER-V SMB3 NAS SoFS + SAN SoFS + Storage Spaces Direct SoFS + Storage Spaces JBOD Płyty główne, obudowy Inne wymagane + + + + komponenty + Procesory Enterprise SSDs, NVMe Pamięć Certified for Windows Server 2016, Windows Server Software-Defined and Designed for Storage Spaces Direct 15 Copyright 2017 FUJITSU
Zarządzanie zasobami Zarządzanie zasobami System ReFS 16 Copyright 2017 FUJITSU
Platforma I ten gość to Adam, który opowie o rozwiązaniu Fujitsu. Dziękuję za uwagę. Norbert. 17 Copyright 2017 FUJITSU
Jakie najważniejsze wymagania stawiasz systemom informatycznym? 100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0% Ciągłość działania (najwyższa możliwa dostępność/niezawodność) Bezpieczeństwo danych Relatywnie niskie koszty zakupu i utrzymania Wysoka skalowalność Bezkompromisowa wydajność Ciągłość działania, najwyższa możliwa dostępność, niezawodność i bezpieczeństwo danych to najważniejsze wymogi stawiane rozwiązaniom informatycznym. Firmy nie chcą oszczędzać na bezpieczeństwie. Są to czynniki ważniejsze niż koszty zakupu i utrzymania czy najwyższa wydajność. 18 Copyright 2017 FUJITSU
Platforma LAN (nadmiarowe połączenia) Serwery, >2 (z nadmiarowymi elementami) SAN (nadmiarowe połączenia) Centralny storage (nadmiarowe komponenty, konfiguracje RAID) 19 Copyright 2017 FUJITSU
PRIMEFLEX Cluster-in-a-box LAN (nadmiarowe połączenia) Serwery, >2 (z nadmiarowymi elementami) SAN (nadmiarowe połączenia) Centralny storage (nadmiarowe komponenty, konfiguracje RAID) 20 Copyright 2017 FUJITSU
PRIMEFLEX Cluster-in-a-box Co oferuje Wspólna obudowa 2U z nadmiarowym zasilaniem i chłodzeniem (brak pojedynczego punktu awarii) Do 4 serwerów obliczeniowych 2CPU Xeon E5 Współdzielony storage (do 18HDD/SSD) Benefity Pełna nadmiarowość konstrukcji Preinstalowany, gotowy do uruchomienia klaster Microsoft Windows Server 2012R2/2016 Brak osobnej macierzy czy sieci SAN Prostsze i bardziej ekonomiczne rozwiązanie niż np. serwery blade Przygotowane do rozbudowy (4nody) 21 Copyright 2017 FUJITSU
PRIMEFLEX Cluster-in-a-box Wysokodostępne, konwergentne rozwiązanie bazujące na serwerach FUJITSU Server PRIMERGY i Microsoft Windows Server One box Wysoka dostępność przy ograniczonych budżetach dla ochrony istotnych danych i usług Automatyczny restart serwisów w kilka minut All-in-one: preinstalowany i prekonfigurowany fabrycznie klaster dla wymagających Pełna nadmiarowość konstrukcji Dla środowisk fizycznych i wirtualnych (Hyper-V) 22 Copyright 2017 FUJITSU
2 kroki do środowiska HA Krok 1: odbierz kompaktowe, prekonfigurowane i preinstalowane rozwiązanie i włącz Krok 2: Przejdź przez prosty panel konfiguracyjny i uruchom rozwiązanie, to zajmuje zaledwie kilka minut Korzystaj z wysokodostępnego środowiska IT 23 Copyright 2017 FUJITSU
Based on PRIMERGY CX400 Co oferuje Hyper-V Network Virtualization Benefity Efektywny kosztowo zintegrowany storage Możliwość użycia SSD jako I/O cache Solid State Drives SSD & HDD automated storage tiering Hot data Hard Disk Drives Cold data 24 Copyright 2017 FUJITSU
PRIMEFLEX Cluster-in-a-box oferta SKU Base Unit Storage (gross capacity) Cluster Nodes Ethernet MS Windows Server 2012 R2 Expansion Use case Cib CX400-M BDL:1530V400-CLB40 CX400 2x SAS Expander and Redundant PSUs and fans 9.6TB (8 x 1,2TB SAS) CX2550 2x Xeon 10C (E5-2630 v4) 128 GB DDR4 128 GB SSD boot medium 2 x 1Gbit/s ports 2 x 10Gbit/s ports Datacenter Expandable up to 4 servers and 18 discs Intended for 30 virtualized workloads Configurable Cluster-in-a-box 25 Copyright 2017 FUJITSU
Co może być skonfigurowane? Procesory* Pamięć* Dyski* OS Sieć NL-SAS SAS Standard lub Datacenter 1 Gbit/s i/lub 10 Gbit/s * Min/Max configuration required SSD 26 Copyright 2017 FUJITSU
PRIMEFLEX Cluster-in-a-box Co oferuje Prekonfigurowany, preinstalowany Mechanizmy wysokiej dostępności, failover Do 4 node (>160 rdzeni) Współdzielony storage Wirtualizacja Hyper-V Benefity Gotowy do pracy od razu po wyjęciu z pudełka Prosty sizing i łatwość zakupu Brak ryzyk implementacyjnych Efektywna wirtualizacja Microsoft Hyper-V Łatwość rozbudowy 27 Copyright 2017 FUJITSU
PRIMEFLEX Cluster in a Box - video 28 Copyright 2017 FUJITSU
PRIMEFLEX Cluster in a Box - video 29 Copyright 2017 FUJITSU
30 Copyright 2017 FUJITSU