Concours interne d ingénieur des systèmes d information et de communication. «Session 2010» Meilleure copie "étude de cas architecture et systèmes"



Documents pareils
CLOUD CP3S SOLUTION D INFRASTRUCTURE SOUMIS À LA LÉGISLATION FRANÇAISE. La virtualisation au service de l entreprise. Évolutivité. Puissance.

Mise à niveau du système informatique communal

Plate-forme Cloud CA AppLogic pour les applications d entreprise

Etude d architecture de consolidation et virtualisation

Refonte des infrastructures du Système d Information Cahier des Charges pour l évolution du réseau d interconnexion du Centre Hélène Borel

Table des matières. A - Introduction 13. B - Qu'est-ce que la virtualisation? 13

Intervenant : Olivier Parcollet olivier.parcollet@semtao.fr Architecte Systèmes & Réseaux. RETOUR D EXPERIENCE Virtualisation à lasetao

HEBERGEMENT DANS LE DATACENTER GDC2 DE VELIZY

Cloud Computing et SaaS

La continuité de service

CDK Cloud Hosting HSP (Hardware Service Provision) Pour votre système DMS ( Dealer Management System )

Le contrat SID-Services

Architectures d implémentation de Click&DECiDE NSI

Pilot4IT Monitoring : Mesurez la qualité et la performance perçue de vos applications.

10 tâches d administration simplifiées grâce à Windows Server 2008 R2. 1. Migration des systèmes virtuels sans interruption de service

VMWare Infrastructure 3

Entrez dans l ère du Numérique Très Haut Débit

Virtualisation CITRIX, MICROSOFT, VMWARE OLIVIER D.

La surveillance réseau des Clouds privés

L unique SAN industriel proposant un stockage multiniveau automatisé (Automated Tiered Storage)

ASSUREZ VOTRE CONTINUITÉ DE SERVICE EN CAS DE SINISTRE. Sauvegarde Restauration Migration Virtualisation P.R.A

ASSUREZ VOTRE CONTINUITÉ DE SERVICE EN CAS DE SINISTRE. Sauvegarde Restauration Migration Virtualisation P.R.A

ITIL Gestion de la continuité des services informatiques

MOBILITE. Datasheet version 3.0

Artica Proxy Appliance Haute disponibilite

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

Version de novembre 2012, valable jusqu en avril 2013

FAMILLE EMC RECOVERPOINT

IDEC. Windows Server. Installation, configuration, gestion et dépannage

06/11/2014 Hyperviseurs et. Infrastructure. Formation. Pierre Derouet

Windows Server 2012 R2 Administration avancée - 2 Tomes

Qu est ce que le Cloud Computing?

Le stockage. 1. Architecture de stockage disponible. a. Stockage local ou centralisé. b. Différences entre les architectures

La plate forme VMware vsphere 4 utilise la puissance de la virtualisation pour transformer les infrastructures de Datacenters en Cloud Computing.

La Virtualisation Windows chez CASINO. Philippe CROUZY Responsable Infrastructure Equipes Systèmes -Stockage

HEBERGEMENT DANS LE DATACENTER GDC2 DE VELIZY

La Pédagogie au service de la Technologie

Conception des systèmes répartis

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters AVANTAGES

DSI - Pôle Infrastructures

votre partenaire informatique pour un développement durable Les réalités de la virtualisation des postes de travail

HEBERGEMENT DANS LE DATACENTER GDC3 DE VELIZY

Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES

Virtual Data Center d Interoute. Prenez la main sur votre Cloud.

«Commande» se rapporte à un bon de commande ou à une commande créée sur un site Internet Interoute.

Windows Server 2012 Administration avancée

2 disques en Raid 0,5 ou 10 SAS

FAMILLE EMC VPLEX. Disponibilité continue et mobilité des données dans et entre les datacenters

Hébergement de base de données MySQL. Description du service (D après OGC - ITIL v3 - Service Design- Appendix F : Sample SLA and OLA)

Perspectives pour l entreprise. Desktop Cloud. JC Devos IBM IT Architect jdevos@fr.ibm.com IBM Corporation

A Les différentes générations VMware

Virtualisation des Serveurs et du Poste de Travail

VMware vsphere 5 Préparation à la certification VMware Certified Professional 5 Data Center Virtualization (VCP5-DCV) - Examen VCP510

Technologie SDS (Software-Defined Storage) de DataCore

Cloud pour applications PC SOFT Tarification

Dossier Solution - Virtualisation CA arcserve Unified Data Protection

Dix bonnes raisons de choisir ExpressCluster en environnement virtualisé

Architectures informatiques dans les nuages

Automatisation de la découverte, de la surveillance et de l analyse des causes premières dans le datacenter virtualisé (VDC) EMC SERVER MANAGER

Unitt Zero Data Loss Service (ZDLS) La meilleure arme contre la perte de données

Mise en œuvre d une infrastructure de virtualisation au CNRGV

En savoir plus pour bâtir le Système d'information de votre Entreprise

DES SAUVEGARDES ET DES RESTAURATIONS DE DONNEES SANS CONTRAINTES DE LIEU NI DE TEMPS

Gestion de la relation client

Système de Stockage Sécurisé et Distribué

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

POLITIQUE SECURITE PSI - V3.2 VSI - 15/04/2014. L architecte de vos ambitions

Solutions McAfee pour la sécurité des serveurs

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

INTEGRATEURS. Pour un Accompagnement Efficace vers le Cloud SUPPORT DE FORMATION, INFORMATION, COMMUNICATION

au Centre Inter-établissement pour les Services Réseaux Cédric GALLO

Transformation vers le Cloud. Premier partenaire Cloud Builder certifié IBM, HP et VMware

Virtualisation de la sécurité ou Sécurité de la virtualisation. Virtualisation de la sécurité Sécurité de la virtualisation Retour d expérience

Table des matières 1. Introduction. 1. Avant-propos Remerciements Chapitre 1 Virtualisation de serveurs

DEVREZ VOUS RÉAPPRENDRE À TRAVAILLER AVEC VOTRE SUITE PRIMMO?

Recovery as a Service

1 LE L S S ERV R EURS Si 5

CONDITIONS PARTICULIÈRES SERVICE CDN WEBSITE Version en date du 10/10/2013

VMware View Virtualisation des postes de travail (architecture, déploiement, bonnes pratiques...)

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

A propos de la sécurité des environnements virtuels

«clustering» et «load balancing» avec Zope et ZEO

PLAN. Industrialisateur Open Source LANS DE SECOURS INFORMATIQUES PRINCIPES GENERAUX ETAT DE L ART SELON BV ASSOCIATES

Algorithmique et systèmes répartis

VMware vsphere 5 au sein du Datacenter Complément vidéo : La configuration et la sécurisation de l'esx

QU EST CE QUE LE CLOUD COMPUTING?

Conseil en Technologie et Systèmes d Information

Les services de Cloud Computing s industrialisent, Cloud COmputing : Sommaire

FICHE PRODUIT COREYE CACHE Architecture technique En bref Plateforme Clients Web Coreye Cache applicative Références Principe de fonctionnement

CloudBees AnyCloud : Valeur, Architecture et Technologie cloud pour l entreprise

[WEB4ALL PRESENTATION ET TARIFS VPS INFOGERES]

Le contrat SID-Hébergement

Découvrir les vulnérabilités au sein des applications Web

MARCHE PUBLIC DE FOURNITURES CAHIER DES CLAUSES TECHNIQUES PARTICULIERES (CCTP)

Marché Public. Serveurs et Sauvegarde 2015

SIMPLE CRM ET LA SÉCURITÉ

Protection des données avec les solutions de stockage NETGEAR

Manuel d utilisation de la plate-forme de gestion de parc UCOPIA. La mobilité à la hauteur des exigences professionnelles

Transcription:

Concours interne d ingénieur des systèmes d information et de communication «Session 2010» Meilleure copie "étude de cas architecture et systèmes" Note obtenue : 14,75/20 HEBERGE-TOUT Le 25 mars 2010 A l attention de Monsieur le directeur des systèmes d information Objet : Etude sur les trois gammes de produits. Documents : la documentation fournie en livret. Au vu de l existant, concernant la sécurisation des sites physiques via gardiennage, vidéosurveillance et alarme, le mécanisme de rendez-vous et de listing mis à jour de manière régulière pour accéder aux installations, le niveau de sécurité des locaux me semble correct. Il n est cependant pas détaillé la localisation des serveurs. Il me semble opportun de rappeler que pour palier une catastrophe tel que le feu, l inondation ou la coupure d énergie, il est important de mettre deux entités de serveurs sur deux sites distincts et distants. Chaque salle de production devra recevoir deux points d énergie provenant de deux circuits différents. Ces deux zones serveurs devront être reliées par des liaisons privées et sécurisées de données. Les sites doivent être gérés à distance afin de centraliser les alarmes fournies par les systèmes. Un système de nuage virtualisé (cloud computing) est recommandé pour nos offres. Il nous permettra des maîtrises d énergies, ainsi qu une répartition de charge sur nos divers serveurs. Cas de l offre «fiabilité avant tout» Ce produit doit être mis en œuvre sur le principe de la haute disponibilité. Le client se connecte sur un accès central qui fournira une liaison au site dit opérationnel. Les entités doivent être la réplique de l autre en temps réel et posséder un système de «ligne de vie». Ce mécanisme déterminera la disponibilité ou non du site. Dans le cas d incident majeur, le second site s activera seul, en fonction des procédures qui devront être testées.

Chaque serveur «tiers» fera partie d une ferme de serveurs et l hyperviseur qui contrôle chaque ferme enverra son état d alarme sur le site central. Les deux sites pourront travailler avec un système RAID du type miroir. Exemple d architecture : - Les fermes de serveurs : hyperviseur VSphare - Système RAID : Raid logiciel via réseau sous crnix - LVS : heartbeat avec une répartition de charge de gestion de ligne de vie des différents services. Remontée d alarme de fonctionnement sur le monitoring central - NAS : stockage des bases de données avec l accès local comme prérequis fourni par les experts de base de données et les administrateurs systèmes. Les clients accèderont à leurs données via des méthodes d accès sécurisées avec échanges de certificats. Les connexions pourront s effectuer par l intermédiaire de navigateurs web. 2

En conclusion, en cas de défaillance, le système peut basculer d un site vers un autre en un temps très court. Ce délai est induit par la détection de panne et le démarrage des services distants. Les données étant répliquées en continue, celles-ci sont immédiatement disponibles. Au même instant, les alarmes de dysfonctionnement remontent au centre de supervision qui gèrera les marches à suivre pour le dépannage. Cas de la «performance avant tout» Ce produit doit être mis en œuvre sur un système de ferme de serveurs. L objectif est de donner au client des temps de réponses les plus faibles possibles. La virtualisation nous permettra de prendre «possession» de moyens physiques répartis via un système de cluster. Lorsque les requêtes l imposent, la charge processeur pourra être répartie sur plusieurs machines. Un système de cache doit être mis en place afin de répondre au plus vite aux requêtes fréquemment posées. Hyperviseur de la ferme : Vsphere Serveur de cache : squid Lorsqu un client lance un travail, il se connecte au système de cache qui pourra lui répondre très rapidement sans charger le système tiers applicatif. Dans le cas où le travail demande un fonctionnement des services, ceux-ci sont sollicités en fonction de leur disponibilité (répartition de charge). Suivant le taux d occupation de charge de la mémoire ou du processeur, celui-ci est à définir avec le client et nos techniciens, les machines virtuelles pourront s étendre dans un intervalle défini. Exemple : une machine virtuelle peu sollicitée aura le droit d occuper au minimum 1% de la mémoire physique du serveur sur lequel elle est hébergée. Inversement, elle aura le droit d utiliser 3

en cas d utilisation intensive 60% du cluster mémoire de la ferme. Il en va de même pour le processeur. La réplication de l architecture pourra se faire sur le second site en fonction des disponibilités distantes. Mais elle ne nécessite pas de temps réel. La sécurité d accès s effectuera comme dans le choix précédent. En conclusion, les serveurs virtuels devront en fonction de la sollicitation utiliser tout ou partie des ressources qui seront allouées. Le système de cache couplé à la répartition de charge permettra de répondre aux attentes de performance du client. Cas de «l efficacité à moindre coût» Les fermes de serveurs tels que je vous propose l utilisation dans les deux cas précédents, nous permet d offrir une part non négligeable à cette gamme de produits. En effet, nos fermes ne seront que rarement sollicitées à 100%. Il existe donc une part pour mettre en œuvre des machines virtuelles. Au vu du reliquat, nous pouvons alors disposer d une offre qui n impose ni haute disponibilité, ni performance. Cette architecture revêtira le modèle type. La sécurité correspond aux mêmes recommandations que définies dans les deux autres offres. La puissance des machines physiques est suffisante pour cette offre qui ne pourra pas être considérée comme un «sous-produit». La réplication vers l autre site devra s effectuer régulièrement. La méthode de supervision des alarmes étant centralisée, cette gamme répondra aux mêmes exigences de la version «performance» et «fiabilité». 4

En conclusion Le niveau de sécurité tant d accès aux locaux que de maintien opérationnel des données que nous gérons est élevé. La disponibilité, la fiabilité sont assurées grâce à un système de deux sites supervisés par un troisième. La traçabilité des informations est effectuée via une remontée constante des journaux de serveurs. La mise en application de la technologie de virtualisation nous permet de maîtriser au mieux la quantité de matériel et l énergie utilisée. La réutilisation des technologies sur nos trois offres nous permet d optimiser les compétences et de maîtriser les coûts de fonctionnement. Au vu du choix que je propose de manière primordiale, le maintien d une veille technologique sur les malwares qui s appuient sur les architectures virtualisées, qu elles soient matérielles ou logicielles. C est le point faible de cette étude. Le recul face à ce type de menace n est malheureusement que très épars. 5