Bundesamt für Landestopografie swisstopo 
KOGIS 
CC: Herausforderungen 
Konsequenzen & Aufgaben 
Aus 5 Jahren Erfahrung ge...
Bundesamt für Landestopografie swisstopo 
KOGIS 
CC: Herausforderungen 
Konsequenzen & Aufgaben 
Aus 5 Jahren Erfahrung ge...
Bundesamt für Landestopografie swisstopo 
KOGIS 
«geo.admin.ch: das Geoportal des Bundes» 
in Zahlen 
CC: Herausforderunge...
1870: Willkommen in der «Villette» 
Bundesamt für Landestopografie swisstopo 
service provider geo.admin.ch 
http://s.geo....
Heute: Mobilität von Personen & Gütern 
Bundesamt für Landestopografie swisstopo 
service provider geo.admin.ch
Heute: Informationsbezüger 
Bundesamt für Landestopografie swisstopo 
service provider geo.admin.ch 
http://s.geo.admin.ch...
Heute: Informationszugang: Breitbandinternet 
Bundesamt für Landestopografie swisstopo 
service provider geo.admin.ch 
htt...
I Web ersetzt Desktop: «Bring your own device» 
Situation 
- Generation «Y»: eigenes Gerät 
- Web: HTML 5 
Herausforderung...
II Offene Standards: «Interoperabilität» 
Situation 
- Trend «von Daten zu Diensten» 
- SW: OSS UND ClosedSourceSW 
Heraus...
III Performanz: «Skalierbarkeit» 
Situation 
- «Schnelle Anwendung» als Killer - Kriterium 
- «Slashdot «Effekt 
Herausfor...
IV Datenschutz 
Situation 
- Personendatenschutz 
Herausforderung 
- Geodaten 
- Nutzerdaten 
- «wo ist die Wolke?» 
Lösun...
V Innovation «Your data will stay your software will 
go away» 
ROHDATEN DATENPORTAL 
data.geo.admin.ch opendata.admin.ch ...
Interaktion zwischen LB und LE (vereinfacht) 
«traditionelles» 
Betriebsmodell 
«Cloud-Betriebsmodell» 
Bundesamt für Land...
«geo.admin.ch» nutzt Infrastructure as a Service (IaaS), 
aber nicht nur… 
swisstopo‘s 
[Cloud Security and Privacy, by Ti...
Fallbeispiel «data.geo.admin.ch» (scalable hosting on the cheap) 
Bundesamt für Landestopografie swisstopo 
service provid...
Your DATA will stay, your SOFTWARE will go away 
⇨Betriebskosten für die Datenhaltung minimieren! 
⇨ Kennzahlen der automa...
Bundesamt für Landestopografie swisstopo 
service provider geo.admin.ch
Datensicherheit / Datenschutz 
• BGDI verwaltet keine besonders schützenswerten 
Personendaten 
• Online-Shop (mit Kundend...
Datensicherheit / Datenschutz (“ is a Shared Responsibility” ) 
© AWS 
Bundesamt für Landestopografie swisstopo 
service p...
«Shared Responsibility» am Beispiel IAM 
Bundesamt für Landestopografie swisstopo 
service provider geo.admin.ch
IAM (Identitiy and Access Management) 
S3 Access-Policy für den Benutzer «ch.swisstopo»: 
{ 
"Sid": "AllowAllS3ActionsInUs...
Erhöhte Datensicherheit dank «Virtual Private Cloud», 
gegen Aufpreis gar mit dedizierter Hardware 
Bundesamt für Landesto...
Die Public Cloud als Innovationsmotor 
• In einer echten Multi-Tenant-Umgebung ist «klein sein» kein 
Nachteil 
• «If you ...
«Bring your own device» und Cloud 
• «Cloud» und «bring your own device» sind untrennbar 
miteinander verknüft 
• Das IKT-...
Danke 
www.geo.admin.ch 
map.geo.admin.ch 
api.geo.admin.ch 
info@geo.admin.ch 
Twitter: @swiss_geoportal 
www.slideshare....
Nächste SlideShare
Wird geladen in …5
×

Cloud Computing : Herausforderung Konsequenzen & Aufgaben : 5 Jahre Erfahrung BGDI20140909 satw- keynote

855 Aufrufe

Veröffentlicht am

Mit der Cloud Computing-Entwikclung verbundene Herausforderungen, Konsequenzen und Aufgaben

Veröffentlicht in: Technologie
0 Kommentare
1 Gefällt mir
Statistik
Notizen
  • Als Erste(r) kommentieren

Keine Downloads
Aufrufe
Aufrufe insgesamt
855
Auf SlideShare
0
Aus Einbettungen
0
Anzahl an Einbettungen
9
Aktionen
Geteilt
0
Downloads
11
Kommentare
0
Gefällt mir
1
Einbettungen 0
Keine Einbettungen

Keine Notizen für die Folie

Cloud Computing : Herausforderung Konsequenzen & Aufgaben : 5 Jahre Erfahrung BGDI20140909 satw- keynote

  1. 1. Bundesamt für Landestopografie swisstopo KOGIS CC: Herausforderungen Konsequenzen & Aufgaben Aus 5 Jahren Erfahrung geo.admin.ch SATW – 10.9.2014 Hanspeter Christ & David Oesch Bundesamt für Landestopografie swisstopo
  2. 2. Bundesamt für Landestopografie swisstopo KOGIS CC: Herausforderungen Konsequenzen & Aufgaben Aus 5 Jahren Erfahrung geo.admin.ch SATW – 10.9.2014 Hanspeter Christ & David Oesch Bundesamt für Landestopografie swisstopo
  3. 3. Bundesamt für Landestopografie swisstopo KOGIS «geo.admin.ch: das Geoportal des Bundes» in Zahlen CC: Herausforderungen Konsequenzen & Aufgaben Aus 5 Jahren Erfahrung geo.admin.ch SATW – 10.9.2014 Hanspeter Christ & David Oesch Bundesamt für Landestopografie swisstopo
  4. 4. 1870: Willkommen in der «Villette» Bundesamt für Landestopografie swisstopo service provider geo.admin.ch http://s.geo.admin.ch/9ff29bd8b
  5. 5. Heute: Mobilität von Personen & Gütern Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  6. 6. Heute: Informationsbezüger Bundesamt für Landestopografie swisstopo service provider geo.admin.ch http://s.geo.admin.ch/5598b5abd
  7. 7. Heute: Informationszugang: Breitbandinternet Bundesamt für Landestopografie swisstopo service provider geo.admin.ch http://s.geo.admin.ch/c31c7c569
  8. 8. I Web ersetzt Desktop: «Bring your own device» Situation - Generation «Y»: eigenes Gerät - Web: HTML 5 Herausforderung - «Rechenpower & Funktionen» Lösungsansatz Web Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  9. 9. II Offene Standards: «Interoperabilität» Situation - Trend «von Daten zu Diensten» - SW: OSS UND ClosedSourceSW Herausforderung - «Access where all content is going» Lösungsansatz Offene Standards + Web Bundesamt für Landestopografie swisstopo service provider geo.admin.ch http://xkcd.com/927/
  10. 10. III Performanz: «Skalierbarkeit» Situation - «Schnelle Anwendung» als Killer - Kriterium - «Slashdot «Effekt Herausforderung - Rechenleistung on demand - «Pay as you go» Lösungsansatz Skalierbare Architektur + Offene Standards + Web Bundesamt für Landestopografie swisstopo service provider geo.admin.ch http://map.swisstopo.admin.ch/
  11. 11. IV Datenschutz Situation - Personendatenschutz Herausforderung - Geodaten - Nutzerdaten - «wo ist die Wolke?» Lösungsansatz Skalierbare Architektur + Offene Standards + Web Bundesamt für Landestopografie swisstopo service provider geo.admin.ch map.unfalldaten.ch
  12. 12. V Innovation «Your data will stay your software will go away» ROHDATEN DATENPORTAL data.geo.admin.ch opendata.admin.ch Innovation + Skalierbare Architektur + Offene Standards + Web = CLOUD Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  13. 13. Interaktion zwischen LB und LE (vereinfacht) «traditionelles» Betriebsmodell «Cloud-Betriebsmodell» Bundesamt für Landestopografie swisstopo service provider geo.admin.ch IaaS / PaaS 43 "Instance": { 44 "Type" : "AWS::EC2::Instance", 45 "Properties" : { 46 "SecurityGroups" : [{"Ref": "sgInternal"},{"Ref": "sgExternal"},{"Ref": "sgInstance"}], 47 "KeyName" : "default", 48 "AvailabilityZone" : {"Ref": "availabilityZone"}, 49 "InstanceType" : { "Ref": "instanceType" }, 50 "ImageId" : { "Ref": "amiid" }, 51 "Tags":[ 52 {"Key":"CFN", "Value":"cfn-std-instance.json"} 53 ], 63 } 64 } API (Code) / Browser (GUI) standardisiert u. reproduzierbar in der Regel 7*24h diverse Kanäle kundenspezifisch Öffnungszeiten! «Cloud-Betriebsmodell» SaaS
  14. 14. «geo.admin.ch» nutzt Infrastructure as a Service (IaaS), aber nicht nur… swisstopo‘s [Cloud Security and Privacy, by Tim Mather, Subra Kumaraswamy, and Shahed Latif, ISBN 978-0-596-80276-9] Bundesamt für Landestopografie swisstopo service provider geo.admin.ch Wahl On Premise PaaS SaaS Apps & Services VM Server Speicher Netzwerk Apps & Services VM Server Speicher Netzwerk Applikationen Services Server Speicher Netzwerk Applikationen Services Server Speicher Netzwerk Organisation hat die Verantwortung Cloud-Consumer und Anbieter teilen die Verantwortung Cloud-Anbieter hat die Verantwortung IaaS
  15. 15. Fallbeispiel «data.geo.admin.ch» (scalable hosting on the cheap) Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  16. 16. Your DATA will stay, your SOFTWARE will go away ⇨Betriebskosten für die Datenhaltung minimieren! ⇨ Kennzahlen der automatisch skalierbaren Datenablage «data.geo.admin.ch» auf Amazon S3 (Simple Storage Service): • 10 GB • 40’000 Objekte (Dateien) • 30 GB Data Transfer pro Monat ins Internet • Metriken gemäss Amazon-Rechnung (Usage Report) ⇨ Derzeitige S3-Betriebskosten für Datenhaltung und -Auslieferung von «data.geo.admin.ch» < pro Monat ⇨ Keine Lizenzkosten Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  17. 17. Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  18. 18. Datensicherheit / Datenschutz • BGDI verwaltet keine besonders schützenswerten Personendaten • Online-Shop (mit Kundendaten von swisstopo) seit 5 Jahren in der Cloud • Datenstandort über IaaS-API wählbar, in unserem Fall «eu-west-1» bzw. Irland • Irland verfügt über ein mit der Schweiz vergleichbares Datenschutzniveau • AWS untersteht dem EU und Swiss Safe Harbor Framework gemäss: http://www.export.gov/safeharbor/ Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  19. 19. Datensicherheit / Datenschutz (“ is a Shared Responsibility” ) © AWS Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  20. 20. «Shared Responsibility» am Beispiel IAM Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  21. 21. IAM (Identitiy and Access Management) S3 Access-Policy für den Benutzer «ch.swisstopo»: { "Sid": "AllowAllS3ActionsInUserFolder", "Effect": "Allow", "Action": ["s3:*"], "Resource": ["arn:aws:s3:::data.geo.admin.ch/ch.swisstopo*"] } • IAM Features integriert in alle wesentlichen IaaS-Services • Einheitliches Lego-Baukastensystem erleichtert den Aufbau zunehmend komplexer Systeme Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  22. 22. Erhöhte Datensicherheit dank «Virtual Private Cloud», gegen Aufpreis gar mit dedizierter Hardware Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  23. 23. Die Public Cloud als Innovationsmotor • In einer echten Multi-Tenant-Umgebung ist «klein sein» kein Nachteil • «If you need more bandwith, please fill out this form» • swisstopo profitiert von der Innovationskraft von AWS und von der branchenübergreifenden Cloud-Community • Reine OPEX fördern die Experimentierfreude • Reine OPEX fördern die «Management Attention» für die Cloud-IT Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  24. 24. «Bring your own device» und Cloud • «Cloud» und «bring your own device» sind untrennbar miteinander verknüft • Das IKT-Management als auch die IKT-Nutzung ist zunehmend ortsunabhängig und mobil • Manager und Nutzer «zukünftiger» IKT-Services benötigen: «your own device» + fast Internet + Cloud Bundesamt für Landestopografie swisstopo service provider geo.admin.ch
  25. 25. Danke www.geo.admin.ch map.geo.admin.ch api.geo.admin.ch info@geo.admin.ch Twitter: @swiss_geoportal www.slideshare.net/swiss_geoportal/ Bundesamt für Landestopografie swisstopo service provider geo.admin.ch

×