Организация: Администрация Тюменского муниципального района
Задача: модернизация ЦОД в рамках программы импортозамещения: 1) замена иностранного инфраструктурного оборудования - серверы, коммутаторы, межсетевой экран, ИБП на отечественные решения; 2) замена иностранного инфраструктурного программного обеспечения - системы виртуализации.
Срок реализации: октябрь 2023 - февраль 2024
О компании:
Администрация Тюменского муниципального района
Администрация Тюменского муниципального района, возглавляемая Главой Тюменского муниципального района, является исполнительно-распорядительным органом муниципального образования.
Введение
Решение задач модернизации было возможно только путем замены старого оборудования на новое. Таким образом выполняются не только требования по импортозамещению, но заказчик получает новое оборудование и возможности, которые оно открывает – софт последних версий, поддержку актуальных технологий, переход на более высокий уровень производительности. Каждая новая единица оборудования – это обязательная гарантия от производителя. Это значит, что на ближайшие 5–7 лет ЦОД будет избавлен от проблем, связанных с поддержкой работоспособности оборудования.
Решение
Сервер YADRO VEGMAN R120 G2
YADRO VEGMAN R120 G2 — это флагманский сервер с оптимальным балансом плотности и производительности для решения широкого спектра корпоративных задач: виртуализации, VDI, HPC, XaaS, облачных приложений, SDS и СУБД. Внесен в реестр Минпромторга РФ (номер реестровой записи — 10458073).
Рисунок 1. YADRO VEGMAN R120 G2
Результат Итоговые характеристики кластера виртуализации:
96 физических процессорных ядер частотой 2,9 ГГц. (6 сокетов. За счет технологии гиперпоточности и переподписки ядер количество логических ядер в системе может достигать 384 vCPU).
Высокоскоростные адаптеры Ethernet 10 GbE для подключения SAN сети.
Высокоскоростные адаптеры Ethernet 10 GbE для подключения к LAN сети.
Коммутаторы
В качестве решения были выбраны коммутаторы производителя Элтекс. Оборудование данного производителя отвечает всем новейшим требованиям сетевого администрирования и имеет статус отечественного оборудования в реестре Российского телекоммуникационного оборудования МинПромТорга, что позволяет успешно пройти программу по импортозамещению.
В качестве коммутаторов ядра было принято решение использовать MES5332A*. Коммутаторы MES5332A – это высокопроизводительные устройства, оснащенные интерфейсами 10GBASE-R/1000BASE-X и предназначенные для использования в операторских сетях в качестве устройств агрегации и в центрах обработки данных (ЦОД). Использования более производительных портов позволит увеличить скорость обработки транзакций у внутренних сервисов организации.
Рисунок 2. Коммутатор Элтекс MES5332A
Для подключения хостов в организации использовались коммутаторы доступа MES2448P** и MES2448B***.
Коммутаторы MES2448P с поддержкой PoE подключают конечных пользователей к сети крупных предприятий, предприятий малого и среднего бизнеса и к сетям операторов связи с помощью интерфейсов 1G/10G. Функционала данной модели достаточно для работы пользовательских хостов организации. Коммутаторы осуществляют подключение конечных пользователей к сетям крупных предприятий, предприятий малого и среднего бизнеса, а также к сетям операторов связи с помощью интерфейсов 1G/10G. Функциональные возможности коммутаторов обеспечивают поддержку виртуальных локальных сетей, многоадресных групп рассылки и расширенные функции безопасности.
Рисунок 3. Коммутатор Элтекс MES2448P
Рисунок 4. Коммутатор Элтекс MES2448B
Виртуализация
Внедренный Программный комплекс серверной виртуализации состоит из двух компонентов:
Защищенная среда виртуализации zVirt Max****, предназначенная для создания и администрирования виртуальной инфраструктуры
Система защиты информации в виртуальных инфраструктурах "Dallas Lock"***** предназначенная для комплексной и многофункциональной защиты конфиденциальной информации от несанкционированного доступа в виртуальных средах на базе zVirt.
Всё представленное программное обеспечение отвечает требованиям программы импортозамещения и входит в реестр Российского программного обеспечения.
Кластер виртуализации состоит из реплицируемой файловой системы GlusterFS установленной на каждый из серверов, хостов виртуализации, гипервизора Hosted Engine и агентов СЗИ ВИ Dallas Lock.
Реплицируемая файловая система позволяет виртуальной инфраструктуре продолжить работу в случае выхода из строя одного или нескольких аппаратных хостов. Гипервизор координирует работу всех узлов файловой системы, а также отвечает за администрирование виртуальной инфраструктуры. Агенты СЗИ ВИ предназначены для предотвращения НСД. Развернутый на отдельном устройстве ЦУ СЗИ ВИ, является программным обеспечением, предназначенным для администрирования агентов СЗИ ВИ.
Результат
Была проведена замена устаревшего оборудования иностранного производства
Повысилась общая надежность и производительность сети
Техническая поддержка нового оборудования позволяет получать актуальные обновления программного обеспечения и возможный ремонт при возникновении аппаратных неисправностей
*Элтекс MES5332A - номер реестровой записи в реестре радиоэлектронной продукции ТКО-373/19 **Элтекс MES2448P - номер реестровой записи в реестре радиоэлектронной продукции ТКО-767/22 ***Элтекс MES2448B - номер реестровой записи в реестре радиоэлектронной продукции ТКО-478/20 ****Реестровая запись №4984 от 03.12.2018 в реестре Российского программного обеспечения. *****Реестровая запись №2032 от 08.10.2016 в реестре Российского программного обеспечения.