Оглас за посао: Network i security инжењер

Тражимо:

  • Кандидате са дипломом ЕТФ-а или ПМФ-а
  • Обавезно искуство у некој од области мрежних и сигурносних решења следећих произвођача (Цисцо, Јунипер, Броцаде, Цхецк Поинт, ПалоАлто)
  • Предност имају кандидати са стеченим сертификатима мрежних и сигурносних решења
  • Познавање архитектуре рачунара, оперативних система, мрежних протокола, алгоритама и решења за заштиту ИТ инфраструктуре
  • Познавање решења за серверску, стораге и мрежну виртуелизацију
  • Пожељно је познавање основа програмирања, неког скриптинг језика
  • Комуникативност, иницијатива, проактивност, тимски дух, али и самосталност у послу
  • Активно знање енглеског језика
  • Рад на пројектима у земљи и иностранству
  • Обавезно поседовање возачке дозволе Б категорије

Нудимо:

  • Запослење у младој, успешној и амбициозној инжењерској фирми
  • Учење уз изврстан инжењерски тим
  • Улагање у стручна усавршавања и посету водећих ИТ конференција
  • Премије базиране на пројектним задацима
  • Стално запослење
  • Флексибилно радно време

Биографију послати на: posao@braineering.rs
Биће контактирани само кандидати који уђу у ужи избор.

Оглас за посао: Инжењер Виртуализације – Senior позиција

Braineering IT solutions oglašava konkurs za radno mesto:

  Inženjer virtualizacije – senior pozicija

Tražimo:

  • Kandidate sa diplomom ETF-a ili PMF-a
  • Kandidate sa iskustvom u oblasti serverske, storage i mrežne virtuelizacije
  • Poznavanje arhitekture računara, operativnih sistema, mrežnih protokola, algoritama i rešenja za zaštitu IT infrastrukture
  • Iskustvo i odlično poznavanje osnovnih VMware tehnologija (vSphere, Site Recovery Manager, VSAN, Horizon View)
  • Poznavanje naprednih VMware tehnologija (vRealize Operation and Automation, NSX, VMware Identity Manager, UEM, App Volumes i dr.)
  • Osnovno poznavanje ostalih virtualnih i cloud platformi (KVM, OpenStack, CloudStack,…)
  • Odlično poznavanje storage tehnologija i protokola (FC, iSCSI, NFS) – prednost poznavanje NetApp storage sistema
  • Poznavanje Veeam bekap sistema za virtualna okruženja
  • Poželjno je poznavanje osnova programiranja, nekog skripting jezika
  • Komunikativnost, inicijativa, proaktivnost, timski duh, ali i samostalnost u poslu
  • Aktivno znanje engleskog jezika
  • Prednost imaju kandidati sa stečenim sertifikatima iz navedenih oblasti
  • Rad na projektima u zemlji i inostranstvu
  • Obavezno posedovanje vozačke dozvole B kategorije

Nudimo:

  • Zaposlenje u mladoj, uspešnoj i ambicioznoj inženjerskoj firmi
  • Učenje uz izvrstan inženjerski tim
  • Ulaganje u stručna usavršavanja i posetu vodećih IT konferencija
  • Premije bazirane na projektnim zadacima
  • Stalno zaposlenje
  • Fleksibilno radno vreme

CV poslati na: posao@braineering.rs
Biće kontaktirani samo kandidati koji uđu u uži izbor.

Braineering постао једини VMware партнер са Management Automation компетенцијом!

После дуже паузе, стиже кратак блог пост. Braineering IT Solutions је постао једини VMware партнер у Србији који је успео да добије Management Automation компетенцију. Аутоматизација клауд ресурса преко мулти-вендор хибридних инфраструктура постаје потреба компанија које желе да задрже компететивну предност притом садржавајући ефикасност и одрживост пословања. VMware vRealize Automation скуп решења претвара ову потребу у реалност.

Идемо даље!

Braineering погледи: Инфраструктурни Cloud

Infrastructural Cloud

Један кратак осврт на тренутно стање инфраструктурног Cloud тренда из призме прошлогодишњег Braineering искуства које смо стекли кроз динамичне пројекте изведене на захтевним тржиштима источних привреда, а тако и из посета иностраних конференција и информација које смо чули из уста људи који управљају тржишним трендовима. Овај осврт посматраћемо из две перспективе. Прва перспектива би била однос могућности домаћих Cloud провајдера у односу на велике системе попут VMware vCloud AIR-а. Предности великих система у односу на домаће могли би се сублимирати у неколико тачака:

  1. Функционална предност – динамичан систем развоја Cloud технологија захтева честа прилагођавања инфраструктура у погледу хардвера, нових функционалности и помоћних алата (попут аутоматизације процеса). Домаћи провајдери не могу пратити овај темпо и налазе се технолошки далеко иза могућности великих система. Ово је последица одсуства систематског приступа на глобалним тржиштима домаћих Cloud провајдера. Сваки корисник који изабере домаћег провајдера ризикује да функције које се код великих система појављују готово истовремено са појавом технолошког решења на тржишту, са својим изабраним Cloud партнером не дочека никада.
  2. Економски приступ – транспарентност великих система у ценама и тачна предикција оперативних трошкова на вишегодишњем нивоу не постоји у ад хок ценовницима домаћих провајдера, где се цене дефинишу по разним нетранспарентним параметрима и критеријумима.
  3. Типизација услуга – глобални системи нуде тачно дефинисане приступе инфраструктурама у зависности од случаја које корисници захтевају. Тако постоје услуге по захтеву (on-demand), приватни облак (virtual private cloud), Опоравак од отказа, Бекап у облаку и сл. Иако се слични називи могу пронаћи и код домаћих провајдера, де факто реч је о идентичним услугама.

Оно што би се могло истаћи као предност домаћих система је:

  1. Локалитет податка – ово се највише тиче домаћих корисника који захтевају да подаци буду присутни у држави где је и предузеће. Коришћење глобалних провајдера захтева „прелаз“ податка преко границе земље, јер су најближи Cloud центри великих провајдера у ЕУ. Ово најчешће није проблем у корпорацијама из других држава.

Друга перспектива је питање о типу податка који може да буде у Cloud систему тј. питање слободе корисника у односу на провајдера. Ово питање је опште за све типове Cloud провајдера и можемо га назвати проблемом:

  1. Покретности податка (Data movement) – налазимо се у времену драматичног пораста количине података. Свака везаност корисника за једног провајдера представља изузетну грешку и није допустива. Раст брзине протока кроз глобалну мрежу није пропорцијалан расту количине података и овај проблем ће бити све доминантнији у годинама које долазе. Миграција велике количине података од једног Cloud провајдера у други или назад у приватни систем представља огромну препреку, те се на тај начин стварају Cloud силоси. Овај проблем нас враћа у деведесете године када смо имали сличне тешкоће у нашим приватним системима са миграцијом података између физичких кутија.

Као закључак ове друге перспективе можемо рећи да је хибридни приступ Cloud системима данас доминантан тренд, где би се „масивни“ системи држали on-premise, док би агилни, а уједно и комплексни системи били део Cloud решења (нрп. Системи вишефакторне аутентификације).

Из свега наведеног Braineering IT Solutions предлаже коришћење VMware vCloud AIR-а као Cloud решења које даје одговор на сва тренутна питања. Такође се истичемо као једини домаћи VMware партнер са Hybrid Cloud и Automation компетенцијом које заједно чине целину хибридног приступа Cloud решењу: видети овде.

Системи за централно архивирање података – архитектура система

У овом посту пишемо на следеће теме архивског система, а то су висока доступност система, бекап и тиринг архива као и о општој архитектура система. Битна својство архивског система који је неопходно адресирати и имплементирати у процесу реализације јесте систем високе доступности. Генерално узев, имамо два приступа које је могуће остварити у процесу имплементације архивског система и то су:

  1. Висока доступност која се ослања на архитектуру система за виртуализацију представља основну форму високе доступности система за архивирање и ослања се на VMWare платформу која ће се користити за имплементацију. Функционалност која нам је на располагању је HA / High Availability која систем чини отпорним на хардверске отказе и гарантује доступност од 99.9%.
  2. Друга опција је имплементација Veritas Server Cluster система који проширује основне функционалности отпорности на отказе и нуди виши ниво контроле система. Неке од функционалних побољшања су:
    1. Апликативни кластерски систем за Enterprise Vault и MS SQL базе омогућава бољу интеграцију са компонентама система и већи степен отпорности на отказе употребом бољих алгоритама детекције проблема на апликацији.
    2. Интеграција са VMWare инфраструктуром омогућава употребу свих напредних функционалности VMWare система на нодовима кластера – HA, DRS, vMotion за разлику од Microsoft Cluster система (vSphere 5.5). Постоји и тесна интеграција са VMWare Client системом и контроле свих кластерских активности и статуса из познате конзоле.
    3. Могућност планираних активности на ОС серверских машина – редовна примена patch процедура и реконфигурација без гашења система као целине је могућа уколико се имплементира ово решење

Бекап архивираних података представља један од кључних елемената архитектуре система ове намене. Неопходно је разумети да систем архивирања података не представља систем који замењује бекап података и као такав и он мора бити део постојећих бекап процедура. Другим речима, систем бекапа намењен је опоравку података у случају непредвиђених околности, док архива података представља механизам за флексибилно проналажење информација у предузећу. Најбоља опција бекап система која се препоручује је Veritas NetBackup систем који поседује максималну доступну апликативну подршку за бекап Enterprise Vault архивског система. Следе захтеви који систем бекапа мора задовољити у погледу бекап процедура у односу на систем архивирања:

  1. Бекап системских партиција и подешавања инфраструктурних сервера који ће бити део будуће Enterprise Vault системске архитектуре – како је систем NetBackup окружења изграђен у флексибилној multi-site топологији, са високом подршком за бекап виртуалног окружења, систем омогућава бекап системских партиција и конфигурација свих виртуалних машина које ће бити изграђене у архитектури система архиве.
  2. Бекап метаподатака Enterprise Vault окружења – систем архивирања поседује многе конфигурационе параметре који се складиште у SQL базама података, а које укључују сва подешавања система, полиса, директоријума, сајтова, индекса, партиција и др. Ове информације су кључне за функционисање система и њиховим губитком сви архивирани подаци и функција система били би угрожени. Зато је неопходно изградити флексибилне процедуре бекапа и рестора ових конфигурација применом SQL GRT, Accelerator и VMWare Single Pass бекап функционалности присутних у NetBackup окружењу.
  3. Бекап архивских партиција и индекса архива представља централни део бекап процедура. У партицијама и индексима налазе се сви подаци архивирани из апликативних система и бекап ових елемената система има кључни значај за функцију целокупног окружења. Треба напоменути да бекап процедуре имају и непосредан значај за ток процедура архивирања, јер се објекти који се архивирају не бришу из примарних апликација пре првог успешног бекапа архиве. NetBackup поседује посебне полисе намењене баш овим апликативним елементима које омогућују извршавање бекап процедура у сарадњи са Enterprise Vault апликацијом и конзистентно понашање апликације приликом рестор-а података. Тренутно не постоји подршка за грануларни опоравак елемената Enterprisa Vault архива попут мејлова, датотека и сл.

NetBackup има и додатну функционалност која се односи на tiering архивираних података која омогућава миграцију архива са секундарних медија за архивирање на терцијарне медије (попут трака или tier-2 диск система нижих категорија) чиме се одлаже брисање архива. Овај део архивског простора постаје пасиван и доступан је корисницима после restore процедура који Enterprise Vault систем захтева од NetBackup окружења. Имплементација ових процедура има смисла у каснијем животном циклусу архивираних података или код мање значајних PST датотека. Подаци у овом делу архивског система не подлежу свакодневним операцијама бекапа, статични су те не подлежу променама и тако не оптерећују дневно функционисање система у целини.

На следећем приказу представљен је логички приказ компоненти као и архитектура система за архивирање и њихова интеграција у целини:

Овим постом завршавамо тему Централног архивирања података предузећа. За сва додатна питања која се тичу система опоравка од катастрофа архивског система, система архиве Journalig-a електронске поште, SLA категоризације података, самог дизајна система који је прилагођен вашим апликацијама и потребама као и осталим детаљима која нису наведена у овим блог циклусу, можете нас контактирати директно те ћемо радо одговорити на све ваше захтеве. Braineering захваљује свима који су нас пратили у овој серији постова.

VMware NSX vs. Cisco ACI

Дефинитивно врућа тема!

Виртуелизација значи одвајање инфраструктурних сервиса од хардвера. У мрежном свету постоји више форми виртуелизације, па су и VLAN-ови једна од форми мрежне виртуелизације, где се, поврх постојеће физичке LAN мреже, имплементирају логичке LAN мреже којe нису везанe само за један switch. Да би се у потпуности реализовала идеја о агилном Data centar-у, VLAN-ови дефинитивно нису били довољни као форма мрежне виртуелизације. Пре свега, због ограниченe скалабилности, друго због потребе да се виртуелизују и други мрежни сервиси, а треће због немогућности централизованог управљања свим мрежним сервисима почевши од L2 packet forwarding-а. Основни мрежни сервис – прослеђивање пакета је врло једноставан и састоји се у томе да се долазни пакет, на основу forwarding табеле, са долазног порта проследи на одлазни порт. Ова функција се смешта на мрежном хардверу у посебне чипове тзв. АSIC-е како би се добило на перформансама. Прорачунавање forwarding табела се изводи на x86 CPU-овима, па можемо рећи да мрежни хардвер има главу и тело, односно говорећи језиком струке, control plane и data plane. Управо је одвајање control plane-а од хардвера концепт мрежне виртуелизације  који се налази у основи идеје о Software-defined Networking-у (SDN-у) где хардвер остаје само брза и пропусна магистрала, која на основу forwarding табеле прослеђује пакете, а прорачунавање forwarding табела је централизовано. Шта тиме добијамо? Са једне стране перформантан и јефтин мрежни хардвер, а са друге стране софтверску флексибилност, одакле проистиче преко потребна аутоматизација. Идеју о Software-defined Data Center-у нису сви прихватили са истим одушевљењем, па су се управо у вези са тим изродила два правца која су се међусобно конфротирала: VMware NSX и Cisco ACI.

Cisco, најомиљенији вендор мрежног хардвера, као озбиљног конкурента у свом core business-у добио је компанију која се искључиво бави софтвером, а то је VМware. VМwarе је дефинитивно познат као лидер на пољу серверске виртуелизације, а серверском виртуелизацијом  је омогућено пре свега ефикасније искоришћење, а затим и могућност аутоматског додељивања  и управљања серверским хардвером. Тренд контроле расположивих ресурса се није зауставио са серверском виртуелизацијом. Напротив, он се наставио, па и убрзао јер је коначна идеја да апликација не добија само процесорско време, меморију и дисковни простор на захтев, већ да буде мобилна што значи да са њом морају једноставно, односно аутоматски мигрирати њено мрежно и безбедносно окружење. Да би мрежно и безбедносно окружење лако пратило своју апликацију, дошло се до захтева за централизованим управљањем и аутоматизацијом у пољу мрежних и сигурносних  решења.

Основна разлика у VMware-овој и Cisco-овој интерпретацији Software-defined Networking-а је у томе што Cisco задржава традиционалан модел који дистрибуира контролу мрежног саобраћаја, а додаје аутоматизацију кроз централизовање управљања полисом, а VMware централизује и управљање полисом и контролу мрежног саобрaћаја. Cisco не жели да напусти свој business model  и понуди перформантан и јефтин мрежни хардвер, већ инсистира на идеји о мрежним appliance-има што је нешто много више од једноставног софтвера на перформантном мрежном хардверу. Appliance је скуп функција тзв. feature-a на специјализованом мрежном хардверу што све повећава цену. Без дилеме, Cisco је велики играч који прво угради сопствене протоколе у своја решења, а потом и сам изгура њихову стандардизацију. Дакле, често су feature-и  Cisco proprietary чиме се постиже цена која не може да се упореди са другим произвођачима и чиме се корисник дугорочно везује за vendor-a (vendor lock-in).  Cisco је, након објаве VMware NSX-а, понудио своју верзију Software-defined Networking-а (SDN-а) која се назива Application Centric Infrastructure (ACI). Application Centric Infrastructure (ACI) је и даље везана за хардвер и то је тренутно више концепт који иницијално захтева значајна улагања будући да је за реализацију Cisco ACI Fabric-е потребно, између осталог, купити Cisco Nexus 9000 серије свичева.

Са друге стране, VMware NSX омогућава да се физичка мрежа третира као pool транспортног капацитета где су мрежни и сигурносни сервиси придружени виртуелним машинама на нивоу виртуелних мрежних адаптера. У језгру овог решења је NSX controller и он репрезентује control plane који је физички одвојен од мрежне платформе којом управља. NSX controller прихвата API request-е од northbound менаџмент платформи као што су на пример vCloud, OpenStack или менаџмент апликација које корисника сам развија. NSX controller, на основу конфигурације, прорачунава мрежну топологију и програмира виртуелне свичеве на нивоу хипервизора користећи, између осталог OpenFlow протокол. vSwitch je виртуелни свич у ESXi кернелу и он представља data plane. И NSX controller и  vSwitch лако скалирају додавањем нових машина или нових хостова, респективно. Зато кажемо да су то scale-out решења јер се перфомансе повећавају додавањем нових, истих машина, а не повећањем капацитета једне машине.

Следећи блокови VMware NSX-а креирају окружење у ком је могуће изградити виртуелне Data center-е мрежне топологије по избору.

  • Скуп API интерфејса
  • NSX controller
  • in-ESXi-kernel vSwitch + add-on kernel modules for distributed routing, firewalling and VXLAN bridging
  • tunneling (STT, VXLAN)

VXLAN

Основни задатак приликом дизајна мреже је да она буде стабилна, скалабилна и перформантна. Стабилност и редудантност L2 сегмената мреже и даље се најчешће ослања на Spanning Tree протокол и његове деривате, али због превеликог времена конвергенције током ког мрежно окружење није стабилно, тражила су се друга решења. Прва решења су се односила на препоруке о смањивању L2 сегмената мреже и померању L3 границе ближе приступном слоју, као и на препоруке о стекованим свичевима у Core-у (Cisco 6500 VSS, Cisco Nexus 5000 vPC). Наредна решења су довела до TRILL протокола који обезбеђује редудантност L2 сегмената, а функционише по принципима протокола рутирања. У вези са TRILL протоколом су настала и proprietary решења за мрежни fabric, пре свега у Data center-у, која обезбеђују велике и стабилне L2 сегментe (Cisco Fabric Path, Brocade VCS, Juniper QFabric). Ова решења су свакако неопходна за изградњу стабилне L2 fabric-е у Data center-у, али она не могу да обезбеде ширење L2 сегменатa ван границe примарног Data center-а до на пример секундарног Data center-а или провајдера Cloud-а. Потребна је била екстензија L2 сегмената без нарушавања стабилности преко L3 границе и тако смо дошли до IETF стандарда „Virtual eXtensible Local Area Network“ односно VXLAN-а. VXLAN је важан елемент VMware NSX решења.


У оквиру виртуелног Data center-а могуће је имплементирати не само VMware NSX дистрибуирани firewall, већ и third-party мрежна безбедносна решења на нивоу виртуелног мрежног адаптера или испред виртуелног Data center-а, а која скалирају заједно са виртуелним Data center-ом. То је као да смо „велике“ security appliance-е које данас стоје на ивици Data center-а разбили на коцкице и гурнули ближе самим машинама. Али тако разбијен сервис много боље скалира и лакше се одржава. Иницијална улагања не значе куповину appliance-а грубо димензионисаних за раст у наредне три године, већ безбедносни сервис расте заједно са сервисом или Data center-ом који штити. Решење иде и корак даље јер је идеја да безбедносно окружење прати своју апликацију чак и у ситуацији, ако она мигрира у Cloud. У неким од првих докумената које је Cisco написао на тему дизајна multitenant Cloud-а препоручена је форма виртуелизације којом се  Cisco ASA  дели на security context-е, а Cisco рутер на VRF-ове (Virtual Routing and Forwarding) како би се на нивоу физичких мрежних уређаја обезбедила потпуна изолација корисника Cloud-а. VMware са NSX-ом нуди боље решење где се Cisco ASA security context-и и VRF-ови имплементирају у приступном слоју на генеричком x86 хардверу. У вези са овим се увек поставља питање перформанси. Перформансе су дистрибуиране, а сигурносни сервис има перформансе баш по мери јер свака машина може да добије свој део сигурносног сервиса у мери којој захтева.

Braineering тим сматра да презентоване технологије не представљају само нову парадигму када су у питању мрежни и сигурносни сервиси већ и будућност ових сервиса. VMware NSX и екосистем решења око VMware NSX-а не тичу се само Cloud провајдера, већ сваког Data center-а. Пратите наш blog. Разрада следи!

Системи за централно архивирање података – захтеви система за складиштење податка

Настављамо причу о хардверском делу система за архивирање како би систем у целини добио одговарајућу архитектуру и уштеде. Пре архивирања сви подаци релевантних система похрањени су на диск простору продукционих сториџ системима   (NetApp, EMC, HP, IBM и др). Како je цена примарног сториџ система (tier 1) по гигабајту висока, податке којима се ретко или уопште не приступа треба преместити на уређаје посебно дизајниране за складиштење пасивних“ података и на тај начин ослободити велике количине простора за продукционе сервисе. Осим смањења цена по гигабајту складишног простора, ови специфични tier 2 диск системи имају и функционалне предности у односу на продукциона окружења. Треба поменути неколико ових функционалности као и захтев који овај уређај мора да испуни:

А. дедупликација : уређаји који су посебно дизајнирани за ове сврхе поседују функционалност inline дедупликације података на нивоу блока променљиве величине чиме се драстично редукује количина података које архиве заузимају, што заједно са софтверским технологијама присутним у апликацији за архивирање (SI –Single Instancing на фајл нивоу, компресија и др) омогућавају уштеде од приближно 90 процената. Све вишеструке копије података заузимају само онолико простора на уређајима колико заузима компресован и дедуплициран садржај једне копије.
Б. репликација : уређаји поседују уграђене функционалности за репликацију података на друге удаљене системе, чиме се добија могућност аутоматске дислокације архиве на другу локацију, могућност disaster recovery-ја система за архивирање. Захтева се да процес репликације ради на нивоу дедуплицираних блокова чиме се умногоме смањује неопходна мрежна пропусност неопходна за пренос података до удаљених система. Такође се захтева да блокови који буду преношени до удаљених локација буду енкриптовани ради заштите од неовлашћеног коришћења.
В. интерфејси : неопходно је да физички уређај има одговарајући интерфејс којим комуницира са системом за архивирање као и са системом за бекап архиве и којем презентује све своје функционалности. Из система архивирања и бекапа се тако управља целим процесом (life cycles) од креирања архива, репликације на удаљене локације, бекапа архиве до брисања архива из система. На овај начин се администрација концентрише само на конкретан систем (архивски и бекап систем, а избегава се свакодневна администрација уређаја) чиме се значајно олакшава администрација целог система.
Г. Гартнер лидер : захтева се да систем буде наведен као лидер у Гартнеровој анализи уређаја у овој категорији у претходној календарској години

Хардверски системи за складиштење архивираних података на примарној и секундарној локацији који одговарају горе наведеним захтевима су EMC DataDomain фамилија производа доступна у разним категоријама у зависности од комплексности система за архивирање и количине садржаја намењеног архивирању у предузећу. Ови уређаји омогућавају лаку конфигурацију и употребу система и за потребе проширења постојећих бекап система у предузећу и за саме процедуре бекапа архива јер поседују неисцрпне функционалности прилагођене овим наменама.

Предложено решење представља платформу са највећим маркет уделом у свету. Своју популарност постигло је широком функционалном подршком, као и великом базом корисника.  Подршка за уређај присутна је у свим водећим бекап и архивским системима, што га чини идеалном опцијом за свако предузеће. Подршка на нашем тржишту и брза доступност резервних делова, за разлику од уређаја ван лидерског квадранта, чине предузећа који се определе за ову опцију потпуно сигурним у високу доступност и функционални континуитет система. За кориснике са имплементираним NetBackup опцијом, уређај пружа највећу могућу подршку за овај бекап софтвер, омогућава да и бекап систем буде проширен на ове уређаје и искоришћен као додатни простор за бекап процедуре. Подршка за OST протокол омогућава екстерну контролу напредних функционалности из постојећег NetBackup система, креирање Automatic Image Replication (AIR) мултидоменског окружења, VMWare и native accelerator опције, Granular Recovery (GRT) подршку и др. Детаљнија обрада бекапа самог Enterprise Vault архивског система биће доступна корисницима по захтеву. На следећој слици налази се Гартнеров магични квадрат за овај тип уређаја из 2014 године, где је и означена његова припадност лидер квадранту:

Гартнеров магични квадрат за Tier-2 диск системе за 2014. годину

У следећем посту бавићемо се целокупном архитектуром система за централно архивирање.

Braineering постао једини VMware партнер са Network Virtualization компетенцијом!

Данашњи пост је кратак. Braineering IT Solutions је постао једини VMware партнер у Србији који је успео да добије Network Virtualization компетенцију. VMware NSX је последња коцкица која је недостајала у слагалици званој софтверски дефинисани датацентар, и ми смо препознали да је ово фундаментални корак напред за даљи развој инфраструктуре као целине, зато што се напокон мрежна интелигенција помера у софтвер, где јој је и место. А мрежни уређаји настављају да раде оно што раде најбоље а то је да буду траспортни слој за пакете.

Идемо даље!

Braineering постао Symantec Silver партнер!

Braineering IT Solutions, као наставак жеље и одлучности да нашим корисницима понудимо само најбоље доступне технологије, постао је Symantec Silver партнер. И то са фокусом на Veritas Enterprise Vault-u пошто смо једини партнер у Србији са Archiving компетенцијом!

Идемо даље!

Системи за централно архивирање података – захтеви софтвера за архивирање

Одговарајући софтвер за архивирање мора бити способан да детектује апликативне информације којима се ређе приступа и да их аутоматски премести са примарног сториџ система на јефтиније tier 2 и tier 3 системе. Како се њима приступа ређе, то је могуће на њима применити различите механизме уштеде простора, попут дедупликације и компресије као и single instancing механизама. Ово је могуће применити на два нивоа, како софтверски кроз апликацију за архивирање, тако и на физичким уређајима за складиштење података. За прихватљиво решење може бити изабрана како једна тако и друга могућност као и њихова комбинација, тј. истовремена примена, када се добијају и најбољи резултати уштеде. Следећи принципи софтвера за архивирање морају бити део свеобухватног решења за архивирање:

  • Комплетна апликативна подршка – софтвер за архивирање мора омогућити архивирање свих неструктурираних апликативних садржаја у власништву предузећа који укључују Microsoft Exchange систем, File сервисе и SharePoint систем. Пожељно је да систем има подршку и за друге опције попут Office365, Domino систем као и могућност архивирања комуникација преко социјалних мрежа, уколико предузеће има у виду ову врсту пословања.
  • Предложено решење мора да буде лидер у Gartner-овој анализи – софтверско  решење за архивирања мора бити присутно и рангирано као лидер у Гартнеровој анализи решења за Enterprise Information Archiving платформу у претходној години.
  • Доступност архивираних податаказахтева се да сви архивирани садржаји буду активни (nearline) и доступни клијентима у сваком тренутку по захтеву. Другим речима, архивирани подаци не смеју пролазити кроз комплексне техничке или пословне процедуре које захтевају активности инжењера система да би се омогућила њихова доступност. Сви ови подаци морају бити доступни кроз познате корисничке алате, без посебне обуке намењене корисницима овог система. Овде се мисли на актуелни MS Outlook клијент електронске поште, затим Windows Explorer приступ фајловима на File серверима као и подржане browser апликације за приступ MS SharePoint сајтовима.
  • Offline приступ архиви – како је део података из система који су потребни корисницима премештен са примарних апликативних система, софтвер за архивирање мора омогућити кеширање архивског садржаја на локалне дискове мобилних рачунара како би били доступни и током рада ван предузећа.
  • Миграција локалних мејл архива у централизовани систем – део система одговоран за архивирање Exchange система мора бити способан за детекцију локалних PST датотека и њихову аутоматску или мануелну централизацију у систем за архивирање. На овај начин се додатно осигурава електронска пошта битна за пословање и смањује штета од отказа појединих корисничких система. Такође се на овај начин уводи и нови систем претраге и омогућава глобално управљање садржајем свих и-мејл порука (присутних на серверу и на клијентима).
  • Приступ архиви са мобилних уређаја – систем мора да омогући приступ архиви и претрази архива са мобилних уређаја како би предузеће било у могућности да испоштује евентуалне трендове попут Business mobility и BYOD.
  • Интеграција са e-discovery системом – софтвер за архивирање осим основне претраге која мора бити део система, треба да омогући и интеграцију са напредним системом за анализу архивираног садржаја.

Софтверско решење које задовољава горе наведене захтеве и које се предлаже нашим корисницима и менаџменту ИТ сектора као најбоља опција је Veritas Enterprise Vault. Предложено решење налази се као лидери у Гартнеровој анализи за 2014. годину. Veritas Enterprise Vault тренутно представља лидера у share market проценту у категорији Enterprise Information Archiving решења са преко 31.000 корисника овог софтвера у свету. Највећи корисник има имплементирано решење које архивира 350.000 поштанских сандучића (mailbox-ова), док највећи корисник са journal-only архивом има преко милион сандучића. Veritas је такође усмерен и на cloud архивирање што омогућава промену стратегије корисника у будућности и његову оријентацију ка cloud архивирању. Највећи cloud корисник тренутно архивира преко 130.000 поштанских сандучића. Enterprise Vault свој битан квалитет има и у чињеници да представља најскалабилнији систем у својој категорији, са највећим изграђеним партнерским – Symantec Technology Enabled Partners (STEP) – екосистемом у свету. Сви ови партнери развијају решења за специјализоване софтверске платформе што чине изабрани софтвер прилагодљивим у свим будућим захтевима предузећа.  Узимајући у обзир и остале квалитете које Veritas одвајају од конкуренције попут подршке, иновирања у технологијама и функционалностима, доступност техничке документације преко специјализованих сајтова за размену информација (SORT), чине ово решење идеалним за потребе свих модерних предузећа. На следећој слици налази се актуелни Гартнеров магични квадрат из 2014. године:

Гартнеров магични квадрат за Enterprise Information Archiving за 2014. годину

Системи архивирања свој пуни смисао добијају тек уз интеграцију са системима за напредну претрагу. Напредни систем претраге – е-discovery систем је систем претраге и аналитике вишег нивоа који омогућава предузећу, као правном лицу, увид у садржај који су генерисали сви запослени у свим пословним процесима. Овакав систем аналитике није увек у директној вези са системом архивирања, али сам систем архивирања олакшава имплементацију овог система из разлога већ поменуте униформности записа и лоцирања података у јединствени систем. Другим речима систем архивирања унапред прикупља садржаје за алгоритме система е-discovery процедура и представља први корак у e-discovery процесу (data collection process). Осим основне информативне доступности, ови системи имају битну правну веродостојност генерисаних извештаја која је и једна од основних функционалних елемената ових система и прихватљива је у правним процесима. Следи списак основних функционалности и захтева који предложен систем мора да задовољи:

А. Тражи се тесна интеграција са изабраним Enterprise Vault системом архивирања података.
Б.  Једноставан кориснички портал и интуитиван начин коришћења система.
В. Неки од функционалних захтева које систем мора да задовољи су: правне регулативе у извештајима, комплексне предефинисане полисе претраге са могућношћу њихове промене и снимања за будуће упите, статистика над архивираним подацима по разним параметрима (корисник, тип података, садржаји и др.), централизовани упитници за кориснике, акцелерација претраге над подацима у односу на основни систем претраге, систем оптичког препознавања података у сликама (OCR), подршка за вишејезичност, филтери, предикција и рано откривање правних прекршаја, класификација података и сл.
Г. Систем мора бити лидер у Гартнеровом магичном квадрату за системе електронске претраге.

Софтверско решење које задовољава горе наведене захтеве и које се предлаже нашим корисницима и менаџменту ИТ сектора као најбоља опција је Symantec eDiscovery. Предложена комбинација Enterprise Vault система за архивирање и система електронске претраге Symantec eDiscovery развијеног од стране Clearwell тима, представља једино интегрално решење овог типа развијено у свету до данас. Преко 16.000 компанија има имплементиран овако дизајниран систем, међу којима се налази и више од половине компанија из познате Fortune 100 групе. Годинама предложени систем електронске претраге налази своје место у лидерском квадранту Гартнерове анализе за овај тип софтвера. На следећој слици налази се Гартнеров магични квадрат за e-discovery софтверску категорију за 2014. годину:

Гартнеров магични квадрат за е-discovery софтвер за 2014. годину.

У следећем посту бавићемо се tier-2 сториџ системима за складиштење архивских података, у комбинацији са којима систем архивирања добија свој потпуни смисао, чиме се и заокружује тема о централном архивирању података предузећа.