Cloud computing – változatok egy témára – V-Day 2011

Slides:



Advertisements
Hasonló előadás
S ZOFTVERSZOLGÁLTATÁSOK : B ILINCS VAGY S ZABADULÁS ? Zsoldos Sándor IPR-Insights Consulting & Research.
Advertisements

Windows Virtualizáció
Első tapasztalatok az NIIFI-nél üzemelő infrastruktúra cloud szolgáltatással kapcsolatban Stefán Péter NIIFI RICOMNET Miskolc.
Európa újra bízik az IT-ban Mit jelent a cloud computing? Kinek, miért előnyös? Nemzetközi kitekintés – trendek, esettanulmányok, avagy hogy csinálják.
Virtualizált Biztonságos BOINC Németh Dénes Deák Szabolcs Szeberényi Imre.
Projekt vezetés és kontroll – Mi történik a gépházban?
SZOFTVER MINT SZOLGÁLTATÁS: ÜZLETI HATÉKONYSÁG A FELHŐBEN Nagy Levente Üzletágvezető Microsoft Office.
B – csoport E-kereskedelem logisztikája és E-logisztika
Magyarországi cloud computing megoldások, belépési területek a hazai kis- és közepes méretű vállalatok számára Riba István.
© Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. A mobilitás biztonsági.
… with NFC A mobil contactless (NFC) technológia lehetőségei a pénzügyi szektorban.
Mobil e-ügyintézési rendszer kifejlesztése
Önkormányzati informatika ASP alapokon
© Copyright 2012 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. Megbízható felhő - garanciák.
© Copyright IBM Corporation 2005 Kockázatfelmérés (első szintű)  az adatközpontok létesítésében többéves jártassággal rendelkező szakemberek segítségével.
Microsoft Üzleti Megoldások Konferencia Naprakész Microsoft technológiák banki környezetben Bessenyei László Magyar Külkereskedelmi Bank Rt.
Infrastruktúra-felügyelet a privát felhőben
Ipari felhő infrastruktúrák a gyakorlatban
1 GTS Szerver Virtualizáció – Ügyvitel a felhőben.
Kőnig Tibor főmérnök Microsoft Magyarország. Ma a vállalatok elsősorban olyan szoftvereket használnak, amelyeket maguk futtatnak ez a helyben telepített.
Hatékonyságnövelés IT biztonsági megoldásokkal Szincsák Tamás IT tanácsadó 2012.Október 17.
RENDSZERINTEGRÁLÁS B_IN012_1
Tanuló (projekt)szervezet a Magyar Nemzeti Bankban
A jövő technológiái Kőnig Tibor főmérnök, Microsoft Magyarország blogs.msdn.com/tibork-on-ms blogs.msdn.com/tibork-on-ms.
Windows Azure Infrastruktúra és platform a felhőben
Service Pack 1 ^ ^ Hagyományos rendszerek Privát felhőPublikus felhő.
4. Gyires Béla Informatikai Nap május 6.1 Márton Ágnes Debreceni Egyetem Informatikai Kar Informatikai Rendszerek és Hálózatok Tanszék A Virtual.
Cluster Szorosan összekapcsolt számítógépek csoportja (egy gépet alkotnak) Gyakori a LAN megoldás Céljuk: – Teljesítmény növelése – Rendelkezésre állás.
Proaktív rendszerfelügyelet System Centerrel Windows Vista Windows Server 2008 Biztonság Scripting / PowerShell Virtualizáció System Center Még ebben.
Storage Virtualization Presentation Virtualization Server Virtualization Desktop Virtualization Application Virtualization SYSTEM CENTER.
Avnet Technology Solutions Szakértő IT disztribúció világszerte 1955 óta Bartha Péter.
Copyright © 2005 Accenture All Rights Reserved. Accenture, its logo, and Accenture High Performance Delivered are trademarks of Accenture. Csala Viktor.
SZOLGÁLTATÁSMENEDZSMENT 4. előadás: ITIL V3 / Service Transition I.
Hibrid felhő Privát-, publikus és hoster felhők összekapcsolása
Informatikai döntéstámogatás az MVM-nél
Költség hatékony és rugalmas infrastruktúra ami az ismert és meglevő termékeken alapul  Heterogén környezetek támogatása  Folyamat automatizálás  Önkiszolgáló.
Windows Server 2012 Kiadások, licencelés, lehetőségek
Demo/teszt környezetek Szerver konszolidáció Adatközpontok alapja.
CommunityCloud Private Cloud Public Cloud Hybrid Clouds Megvalósítás módja Szolgáltatás modell Alapvető jellemzők Közös jellemzők Software as a Service.
Projektek monitorozása. Elvek és módszerek
1 C | © 2010 Cisco | EMC | VMware. All rights reserved. Úton a cloud computing (felhő modell) felé Slamovits Tibor, EMC üzletág-vezető, kormányzat.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 CIO `08 Rugalmas biztonság, rugalmas vállalathoz Hirsch Gábor Üzletfejlesztési.
Nagy teherbírású rendszerüzemeltetés a felhőben. Miről lesz szó? Cloud áttekintő Terheléstípusok és kezelésük CDN Loadbalancing Nézzük a gyakorlatban.
©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice ©2011 Hewlett-Packard Development.
Azure Pack Felhő szolgáltatások a Windows Server 2012 R2 segítségével
Út a felhőbe - Azure IaaS Windows Server 2012 R2 konferencia
HR – több nézőpontból 1. SZIE-HR-IT-DAY HR – több nézőpontból „A rendezők szándéka, hogy szűküljön az egyetemi képzés és a piacképes gyakorlati.
Müller László vezető fejlesztő EQL Soft Informatikai és Tanácsadó Kft.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
A kis- és közepes vállalkozások információs rendszerei Erdős Ferenc.
Online szolgáltatások. Szoftver felépítése A „Felhő” bemutatása Ún. Hosting szolgáltatások – pontosan mit is jelentenek? Előnyök Témakörök © SKIDATA
Akos Balasko MTA SZTAKI, Hungarian Academy of Sciences Felhő használat paraméterteret bejáró szimulációk futtatására.
Miért jó nekünk kutatóknak a felhő?
4/7/2017 StorSimple: A felhő-integrált tároló Windows Server 2012 R2 konferencia © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows,
1 KULCS AZ ESÉLYEGYENLŐSÉGHEZ: DIGITÁLIS KÖZMŰVESEDÉS Kajati László Cégvezető TectumIT.
© Copyright 2012 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. Új lehetőségek a mobil.
Clustered Shared Volumes Menetközbeni tároló hozzáadás / eltávolítás Karbantartás üzemmód SAN migráció clusterezett gépre, gépről Kiterjesztett támogatás.
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Az INFORMATIKA nem költség, hanem TERMELŐESZKÖZ!
Irány a felhő Előnyök, tapasztalatok Sárdy Tibor
Fejlesztés gyorsítása felhő technológiákkal Microsoft Azure Pack a LogMeInnél ÁPRILIS 01, 2015.
Windows 10 áttekintés és bevezetés Windows 10 áttekintés rendszergazdáknak Mi változott a Windows 7 óta?
Composable Infrastructure Hogyan váltsunk szemléletet software alapú adatközponti irányba Zeisel Tamás Vezető Presales architect 2016.
INFORMATIKA- SZOLGÁLTATÁS és INFORMÁCIÓ- BIZTONSÁG Krauth Péter
AZURE RÉGIÓK Szoftver szolgáltatás SaaS Platform szolgáltatás PaaS Infrastruktúra szolgáltatás IaaS.
Az ORACLE JDE EnterpriseOne ERP rendszer bevezetésének tapasztalatai
Tapasztalatok Openstack környezet éles üzemeltetésével
<Fejléc - Előadás címe>
ISO/IEC Software Asset Management szabvány
Microsoft SQL licenselés a gyakorlatban
Előadás másolata:

Cloud computing – változatok egy témára – V-Day 2011 Gombás László HP Informatikai Kft. 2011. November 25. © Copyright 2011 Hewlett-Packard Development Company HP Confidential 3 April 2017

Egy kis „történelem” Elnevezés: internet „felhő” ábra Koncepcionális előzmények: VPN mint telco szolgáltatás (fekete doboz) Virtualizáció (virtuális szerverek) SOA architektúra elvek Informatikai közmű gondolat (már a 60-as években) Evolúciós előzmények: Szerver virtualizációs technológiák Datacenterek elterjedése Amazon adatközpontok „felesleges” kapacitás kihasználás, (AWS) …… Szolgáltató HP Confidential 3 April 2017

Definíció, jellemzők Cloud Computing: IT erőforrásoknak és kapacitásoknak szolgáltatás alapú, transzparens a felhasználó számára a fizikai megvalósítástól és üzemeltetéstől független Igénybevétele, amely: Megosztott erőforrásokon alapul Biztonságos On-demand jellegű igénybevétel és díjazás Azonnali rugalmasság és skálázhatóság az igénybevett kapacitásokban Többé-kevésbé önkiszolgáló rendszer, többé-kevésbé automatizált aktiválással Közmű jelleg, standardizáltság HP Confidential 3 April 2017

Mi van a felhőben? „IT erőforrások és kapacitások” Infrastruktúra (szerver, storage, network, adatbázis) Messaging & Collaboration (pl. e-mail, Sharepoint, stb.) Web services Virtuális kliens szolgáltatások CRM, ERP és ügyviteli rendszerek …?... Forrás: wikipedia.org HP Confidential 3 April 2017

Fogalmak, terminológia Megvalósulási rétegek: XaaS (…. as a Service) Üzleti folyamat (Business Process as a Service) Szoftver, SaaS Szoftver alkalmazás Platform, PaaS megoldás-stack Infrastruktúra, IaaS (pl. szerver, hálózat, adatbázis, stb.) Rendszer-felügyelet és adminisztráció HP Confidential 3 April 2017

Miben más a cloud? Hagyományos IT szolgáltatás: (pl. datacenter hosting, outsourcing, managed service providers) Cloud szolgáltatás: Technológia- és/vagy eszköz igénybevételi szolgáltatások Hosszútávú szerződéses keretek Statikus szerződési feltételek Egyedi, ügyfélhez igazodó, testre szabott környezetek Portfolió alapú, on-demand alapú kínálat (katalógus) Dinamikus szerződési feltételek Igénybevétel/használat alapú díjazás Standardizált, egységes, egyedi megoldásokat nem támogat HP Confidential 3 April 2017

Mit jelent igénybevevőnek és szolgáltatónak? Új IT fogyasztási modell: Képességek építése és birtoklása helyett szolgáltatás alapú működés (fogyasztás) ITIL jelentősége Statikus szerződéses feltételek helyett on-demand/pay-per-usage típusú díjazás Közmű jelleg, standardizált elemek (eszköz, konfiguráció, architektúra, alkalmazás, logika, stb.) Szerepkörök változnak és átértékelődnek: Klasszikus IT üzemeltetés átalakul Funkcionális megfelelőség erősödik Dinamikusan és igény szerint változó működés Szolgáltató oldali kihívások: Service Provider működés belső hagyományos IT alapon – nem költséghatékony Hagyományos termék értékesítés /beszerzés (HW-SW) csökken Cloud támogató technológiák és folyamat implementációkra megy át a hangsúly HP Confidential 3 April 2017

Hogyan működik? – belső technológia Egyesített infrastruktúra konglomerátum (hw, sw, meta-OS) Szolgáltatás-katalógus Self-service portal Cloud-maps: előre definiált templatek az elterjedt alkalmazási környezetek számára Orchestration: azonnali skálázhatóság, erőforrások és kapacitások on- demand vezérlése Vegyes op.r. támogatás Egységes monitorozás IT biztonsági szolgáltatások HP Confidential 3 April 2017

Automatizmusok Self-service portal Szolgáltatás-katalógus Szolgáltatás igénylés Autoprovisioning folyamat indítása Szolgáltatás-katalógus Igényelhető termékek, szolgáltatások listája Product layer (ár, SLA, kereskedelmi info) Service layer (szolg. Technikai összetétele) Resource layer (pl. server, VM, storage, etc.) Szolgáltatás aktiválás Automatizált igénylési és indulási folyamat Standardizált környezet „azonnali” indulása Szolgáltatás életciklus menedzsment HP Confidential 3 April 2017

Kiépítettségi szintek (deployment model) Hagyományos Private Public Private cloud: egyetlen felhasználó szervezet számára történő üzemelés, külső v. belső helyszínen Public cloud: megosztott erőforrások, több önálló szervezet, pay-per-usage alapon (service provider) Community (public zárt körben): üzleti partnerek, kormányzat, stb. Hibrid: vegyes cloud üzem egységes keretben, saját és cloud szolgáltatások együttélése HP Confidential 3 April 2017

Private Cloud Infrastructure CS Matrix IT Service Consumption Demand Public Cloud IT Portal Application Service Delivery Delivery Config & Activation Infrastructure Templates Private Cloud Infrastructure Lars – 20 mins through slide 21 Infrastructure Service Delivery Supply IaaS Burst ProLiant Intrigity Blades Storage Network Non HP HP Restricted HP Confidential 03/04/17

Enterprise kategória CS Enterprise PaaS IaaS Portal Line of Business Service Consumption Demand Public Cloud Portal Solution Catalog Application Service Delivery Delivery Composite service lifecycle management Burst PaaS CMS IT Portal Hybrid IT IaaS admin Config & Activation Infrastructure Templates Private Cloud Infrastructure Traditional Infrastructure Service Delivery Supply Burst IaaS ProLiant Intrigity Blades Storage Network Non HP HP Restricted HP Confidential 03/04/17

Publikus szolgáltató CS Service Provider SaaS PaaS IaaS Customers Consumer Portal Product Catalog Service Consumption Demand Service aggregation Public Cloud SaaS LoB Portal Service Catalog Application Service Delivery Delivery Business Composite service lifecycle management Burst PaaS CMS IT Portal Hybrid IT IaaS admin Config & Activation Infrastructure Templates Private Cloud Infrastructure Traditional Infrastructure Service Delivery Supply Networking Burst IaaS ProLiant Intrigity Blades Storage Network Non HP HP Restricted HP Confidential 3 April 2017

Túl a technológián – az átállás kérdései T&T projektek, szervezeti keretek és szerepkörök, üzemeltetés változásai Tervezés, onboarding, átállás, menedzsment és irányítás Teljes körű alkalmazás-konszolidációs portfolió: hatékonyság, modernizáció, racionalizálás és átalakulás összekapcsolása Speciális célzott szolgáltatás AT2C (Application-to-Cloud): alkalmazás szintű átállás-elemzés, üzleti és technológiai átállási készültség felmérése újfajta IT működés, belső erőforrások és feladatok átalakulása: a hangsúly a technológiai területről logikai szintre tolódik HP Confidential 3 April 2017

Ösztönzők és kihívások (pro és kontra) Motivációs tényezők: Beruházás nélküli erőforrás rendelkezésre állás, gyors indulás Megosztott, ezáltal optimális és hatékony erőforrás használat Gyors műszaki alkalmazkodás, architektúra váltás Rugalmas kapacitás-felhasználás és –lekötés, pl ideiglenes feladatoknál: tesztelés, oktatás, fejlesztési környezet, kampány jellegű feldolgozások Leggyakoribb fenntartások: Cloud erősen standardizált jellege vs. egyedi elvárások az IT-vel szemben üzleti oldalról Jogi környezet, szabályozás, biztonság, adatkezelés Minden fenntartásra van jó megoldás, sőt! HP Confidential 3 April 2017

A cloud biztonságával kockázatok Szabályzati és szervezeti Függőség Irányítás elvesztése Megfelelőségi problémák Technológiai Erőforrások túllépése Izolációs hiba Kiemelt jogosultsággal való visszaélés Menedzsment interfész támadása Átvitel lehallgatása Adatszivárgás Jogi Lefoglalás Különböző joghatóságok Adatvédelem Licencelés Közvetett Hálózati hiba Hálózatmenedzsment Hálózati forgalom módosítása Jogosultság kiterjesztése Social Engineering Megosztott erőforrások miatti problémák Cloud szolgáltatás befejezése Cloud szolgáltató felvásárlása Szállítási lánc megszakadása Nem megfelelő törlés DDoS EDoS (Gazdasági DoS) Titkosító kulcs elvesztése Külső támadási próbálkozások Kompromittált szolgáltatási motor Nem megfelelő hardening Üzemeltetési naplók sérülése Biztonsági naplók elvesztése Mentések elvesztése Nem jogosult fizikai hozzáférés Lopás Természeti katasztrófa Forrás: ENISA, Cloud Computing: Benefits, risks and recommendations for information security HP Confidential 3 April 2017

Biztonsággal kapcsolatos folyamatok az ITIL-ben Ha valóban szolgáltatásalapon akar egy szervezet működni, az alábbi ITIL folyamatokban kell az IT biztonságnak megjelennie: Változáskezelés (Change management) Incidenskezelés (Incident management) Konfigurációkezelés (Configuration management) Kapacitás menedzsment (Capacity management) Rendelkezésre állás menedzsment (Availability management) Sérülékenység kezelés (Vulnerability management) Javítások menedzsmentje (Patch management) Megfelelőség menedzsment (Compliance management) Mindezt a következő biztonsági funkciók támogatják: Biztonsági program Identitásmenedzsment Alkalmazásbiztonság Információvédelem Infrastruktúravédelem Biztonsági monitorozás A szolgáltatásokat és az azokat megvalósító funkciókat az ún GRC fogja keretbe. HP Confidential 3 April 2017

Elvárt védelmi intézkedések HP Confidential 3 April 2017

Biztonsági előnyök A korábban felsorolt kockázatok közül néhány éppen hogy előnnyé konvertálható megfelelő tervezéssel (ld. DDoS példája) Összességében az alábbi biztonsági előnyök mutatkoznak a felhőre való áttérés esetében: Szabványos interfészek a menedzselt biztonsági szolgáltatások felé Az erőforrások gyors, intelligens skálázása Auditálás és bizonyítékgyűjtés Gyors, hatékony és hatásos frissítés és az elvárt biztonságos alapértelmezések beállítása Biztonság az SLA-ban, jobb kockázatmenedzsment Az erőforrások központosításából eredő előnyök Gyorsabb, olcsóbb, jobb – de ehhez új nézőpontból kell a biztonságra tekinteni! HP Confidential 3 April 2017

Felhőbiztonság vs. biztonság a felhőben A cloud egyik új hozadéka, hogy nem csak az üzleti folyamatokat támogató megoldások felhősödnek, hanem a biztonsági megoldások is. Jó példa erre a mobilbiztonság területe, ahol a gyártók a hagyományos szoftverek mellett párhuzamosan már cloud alapú megoldásokat is kínálnak, mert: Hirtelen kell megoldást nyújtani; Külön infrastruktúra telepítése nélkül; Új szakemberek alkalmazása nélkül. A biztonsági megoldások távoli kezelésével tehát költség takarítható meg, de legféltettebb titkaink kerülnek ki a kezeink közül (pl. naplóadatok). De az outsourcing esetében nem így volt korábban is? Csak a technológia más, a szemlélet és a szabályok változatlanok! HP Confidential 3 April 2017

Ajánlott irodalom HP Confidential 3 April 2017

Köszönöm a figyelmet! HP Confidential 3 April 2017