Gå til innhold

Trikrin

Anbefalte innlegg

Halloen!

 

Har fått en hyggelig oppgave å utrede for hva vi skal gjøre her jeg jobber i forbindelse med oppgradering av systemet.

 

Det er i offentlig regi, slik at vi har tre servere som står å durer. En av serverne står i såkalt sikker sone, slik at den ikke har tilgang til Internett.

 

10 forskjellige skrivere, og 10 forskjellige grupper. I tillegg til de som skal være i sikker sone, for seg selv...

 

Hva er det mest hensiktsmessige å gjøre ?

 

Det jeg tenker på da er:

 

- Økonomi. Trenger vi tre forskjellige servere?

- Virtualisering av de tre serverne på en kraftig? Vil det overholde datatilsynets krav?

- Hva vil en ca pris være?

- Hva vil kravene være rent teknisk?

- Backup?

- Utfordringer?

 

 

Har mange tanker og ideer, men har ikke satt meg ned på tegnebrettet og tenkt godt igjennom utfordringene enda. Har andre ting å styre med :-)

 

Dette ble sikkert et veldig rotete innlegg. Det jeg egentlig prøver å få fram, er om virtualisering er veien å gå, hvor dyrt det blir, og hva vi trenger av kompetanse for å gjennomføre dette.

 

Er det egentlig vits? Blir maksimalt 5 servere som skal virtualiseres, fra tre forskjellige lokasjoner.

 

Har en tanke om å få i gang en miljø-kampanje i organisasjonen, og virtualisering er jo grønn IT?

Endret av Trikrin
Lenke til kommentar
Videoannonse
Annonse

Bare noen korte inspill:

 

- kan du virtuallisere server i sikker sone?

Kommer helt ann på kravene til sikkerheten, hvilke eksakte krav har du til isoleringen? Holder VLAN kommer du muligens i mål med virutallisering. Har du nettverkstilgang internt til server i sikker sone i dag?

 

- bare en fysisk server

Går ting "åt skogen" kan du ikkje flytte enkelte applikasjoner over på annen hardware. Har du ikkje kritiske applikasjoner eller service avtaler som tilsier at serveren din ikkje blir lenge ute av drift er dette kanskje OK. (Men eg er stor fan av å ha ekstra hardware tilgjengelig ved slike kriser, virtuelle maskiner gjør det enda enklere å flytte over på ny hardware)

 

- 10 skrivere og 10 grupper

Sier lite om behovet for maskinkraft - hvor mange brukere skal betjenes, og hva skal disse benytte?

Lenke til kommentar

Har tenkt på å ha to fysiske servere ved virtualisering.. Er det ikke det som er nødvendig, at du bare kan flytte over hvis behov for nedetid?

 

40 brukere på en lokasjon

20 på en annen lokasjon

100 på en tredje lokasjon

 

Når det gjelder kravene til sikkerheten, har jeg ikke satt meg veldig godt inn i hva datatilsynet krever. Men jeg vet at datatilsynet sier at vi bestemmer dette selv :-)

 

Når det gjelder behov for datakraft, tror jeg ikke det er veldig stort.

 

Hvis jeg sier totalt 10 applikasjoner som skal virtualiseres, og som brukes av inntil 100 brukere. I realiteten et betraktelig mindre antall.

Lenke til kommentar
  • 1 måned senere...

Datatilsynes har vel egentlig ikke ingen rettningslinjer på dette.

Er litt mer interne sikkerhets spørsmål.

 

Hos en kunde av oss har vi "lukket" nett på egen dedikert server, samt 4 virtuelt.

 

Mens hos en annen kunde, kjører alt på en og alt sikkerthet er VLAN.

Litt rotete forklart, men ok.

Lenke til kommentar
  • 1 måned senere...

Hei! Her er mine tanker om hva du burde gjøre...

 

- Økonomi. Trenger vi tre forskjellige servere?

Nei, det gjør du ikke.

 

- Virtualisering av de tre serverne på en kraftig? Vil det overholde datatilsynets krav?

Jeg er ganske sikker på at virtualisering er veien å gå. Det finnes jo en god del løsninger for dette ute på markedet, men de absolutt største er MS og VMware.

Begge har gjennomgått store og viktige sikkerhetstester for å se om tilgangen til de forskjellige maskinene som kjører virtuelt kan penetreres. Jeg mener å huske at NSA (National Security Agency) fikk i oppgave av VMware å prøve ut dette i to år - uten å lykkes.

 

- Hva vil en ca pris være?

Pris er alltid en viktig faktor. Når det gjelder virtualiseringsmetoder kan kosten ofte bli litt dyr. Men da dette ikke er det mest komplekse nettet tror jeg faktisk du kan komme "gratis" ut av det ved bruk av f.eks. VMware ESXi.

Kostnadene til en server, backupløsning, og nettverkskomponenter trenger ikke nødvendigvis bli så dyrt.

 

- Hva vil kravene være rent teknisk?

De fleste servere som selges i dag er sterke nok og er blitt sertifisert av de ulike virtualiseringsprodusentene. Så du kan nesten ikke gå feil her.

 

- Backup?

Dette avhenger litt av hvilken løsning man ender opp med. Men regn med en liten kostpris her også.

 

- Utfordringer?

Ja, det blir det helt sikkert! :)

Jeg synes dessuten det er veldig flott at du tenker "Grønn IT". På lang sikt er det store besparelser ved å ta riktige avgjørelser.

 

 

:thumbup:

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...