220 likes | 333 Views
Technická infrastruktura a síťové technologie IBM System i - bezpečnost a stabilita. 17.05.2008. Filip Borůvka. IBM System i – i5/OS 1/8. Model i570 a i520. IBM System i – úvod 2/8. Dříve AS/400 (OS/400), pak iSeries (i5/OS) a nyní System i (i5/OS) Je server střední třídy tzv. Midrange
E N D
Technická infrastruktura a síťové technologieIBM System i - bezpečnost a stabilita 17.05.2008 Filip Borůvka
IBM System i – i5/OS 1/8 Model i570 a i520 Technická infrastruktura a síťové technologie
IBM System i – úvod 2/8 • Dříve AS/400 (OS/400), pak iSeries (i5/OS) a nyní System i (i5/OS) • Je server střední třídy tzv. Midrange • Má robusní integrovanou DB2 databázi • Je to objektový systém • Je bezpečný (Certifikace C2 vlády USA) • Umožňuje plnohodnotné dělení na logické části (LPAR) Technická infrastruktura a síťové technologie
IBM System i – výhody 3/8 • Stabilita, bezpečnost, výkonnost • Zpětná kompatibilita (System/38 – 1978, System/36 – 1983) • Plná nezávislost OS na hardware • Plná nezávislost aplikací na OS • Neplánované výpadky jsou: • 5x nižší než u UNIX serverů • 16x nižší než u Windows serverů Technická infrastruktura a síťové technologie
IBM System i – stabilita 4/8 • OS je napsán na míru hardware • HW má zvýšenou spolehlivost • Redundance (disky, síťové karty, silové napájení, datové propojení racků, případně i procesory, paměti a servisní procesory) Technická infrastruktura a síťové technologie
IBM System i - bezpečnost 5/8 • Objektový systém (každý objekt je chráněn a auditován) • Je zaručena nemodifikovatelnost (integrita) auditních logů tzv. žurnálů • Veškeré citlivé objekty (úložiště hesel) jsou uloženy v nejnižší vrstvě a jsou skryté • Rezistentní vůči virům Technická infrastruktura a síťové technologie
IBM System i – i5/OS - logické části (LPAR) 6/8 • Umožňuje provozovat současně více systému na jednom HW (Sdílení CPU a paměti) • Lze provozovat nativně i5/OS, IBM AIX - UNIX, Linux (RedHat, Suse – 32/64bitový) a za použití speciální karty i systém Windows 2000/2003 Server (Sdílení disků a zvýšená stabilita) Technická infrastruktura a síťové technologie
Integrace různých OS pomocí LPAR 7/8 Technická infrastruktura a síťové technologie
IBM System i – příklad konfigurace - Model i570 pro 9 LPARů 8/8 5,96 61952 Technická infrastruktura a síťové technologie
Vybavení datového centra pro serverové systémy • Pro zajištění bezvadné funkčnosti musí místnost se servery (server room, počítačový sál) splňovat řadu parametrů a servery je nezbytné vhodně zajistit Technická infrastruktura a síťové technologie
Vybavení datového centra 1/10 • Fyzická a požární bezpečnost • Napájení a chlazení • Sítě • Dvojité podlahy, stropní žlaby • Zálohování • Záložní pracoviště • Dozor 24/7, Monitoring Technická infrastruktura a síťové technologie
Vybavení datového centra 2/10 • Fyzická bezpečnost • Vstup pouze pro autorizované osoby • Kamerové systémy • EZS systémy Technická infrastruktura a síťové technologie
Vybavení datového centra 3/10 • Požární bezpečnost • Lokální detekce a zhášení (inertní plyn) požáru v racku • Ohňová čidla • Kouřová čidla s přisáváním (kvůli proudění vzduchu) • Centrální zhášení • Plyn - poměrně drahé (musí se měnit) • Zhášení pomocí generátoru aerosolu Technická infrastruktura a síťové technologie
Vybavení datového centra 4/10 • Napájení • Redundance - každý server musí mít • dva (redundantní) zdroje • dva nezávislé přívody • dvě UPS (hlídání kapacity)) • dva motorgenerátory (diesel agregáty) – pravidelný test náběhu • Zásuvky (každá samostatný jistič) • Jističe (pomalé vypínací charakteristiky) • Příkony serverů – je třeba hlídat Technická infrastruktura a síťové technologie
Vybavení datového centra 5/10 • Chlazení • Centrální – klimatizační jednotky • Lokální v racku • Zvlhčování • Měření teploty a vlhkosti • Detekce výpadku klimatizačních jednotek • Co nejnižší prašnost Technická infrastruktura a síťové technologie
Vybavení datového centra 6/10 • Sítě • Zdvojené karty • Zdvojené síťové prvky (Switche) • Virtuální IP adresy Technická infrastruktura a síťové technologie
Vybavení datového centra 7/10 • Dvojité podlahy, stropní žlaby • Dvojitá samonosná podlaha (ideálně 80 cm pod podlahou) • Je třeba hlídat zátěž podlahy • Stropní žlaby – málo místa pod podlahou Technická infrastruktura a síťové technologie
Vybavení datového centra 8/10 • Zálohování • Páskové roboty • Křížové zálohování • Informace o zálohách Technická infrastruktura a síťové technologie
Vybavení datového centra 9/10 • Primární a záložní (DRC) pracovistě • Pravidelné testování přechodu do DRC (Disaster Recovery Centrum) • DWDM technologie (Multiplexing) • Vzdálené zálohování Technická infrastruktura a síťové technologie
Vybavení datového centra 10/10 • Dozor 24/7, Monitoring • Operátorské směny • Monitorování chyb • Noční zpracování • Pohotovosti (Hotline) Technická infrastruktura a síťové technologie
Odkazy na Internetu: Google – nejen vyhledávač http://www.google.cz Internetová encyklopedie, kterou může upravovat každý... http://cs.wikipedia.org IBM – velká modrá http://www.ibm.com/cz/ IBM Blue Rose - Přehled novinek ze světa IBM http://www-05.ibm.com/cz/bluerose/ Tato prezentace se nachází na: http://www.boruvka.cz/BIVS/ Technická infrastruktura a síťové technologie
Dotazy, diskuze Technická infrastruktura a síťové technologie