SlideShare ist ein Scribd-Unternehmen logo
1 von 13
Практика внедрения
облачных технологий на
предприятии среднего
бизнеса
Разбор реального кейса
Забелин Максим, ООО «Макс саппорт»
О нас
• Небольшая компания специализирующаяся на аутсорсинге компания;
• 3 технических специалиста;
• Клиенты от 10 до 100 ПК;
• 30% дохода облачные сервисы
Ситуация
«Нам нужно больше золота!»
• Производство питьевой воды и дистрибуция собственной
продукции;
• Территориальный охват - регион;
• Свой ЦОД; (2 канала интернет, 2 канала телефонии, критичны 1С,
почта, телефония.)
• Бизнес диверсифицируется, запускаются новые направления;
• Выбор: либо расширяем существующую систему под новые
направления, либо делаем под них облачные площадки;
• Повышение отказоустойчивости – это важно;
• Сетевая изоляция - наше все!
Проблемы
• Есть сложившаяся довольно мощная инфраструктура;
• Бизнес растет, новые направления – новые проблемы для ИТ;
• Направления бизнеса друг с другом не соприкасаются, сотрудники
разные, но собственники и топ-менеджеры одни и те же;
• Пределы роста непонятны. Сегодня есть – завтра – нет. Сегодня 10,
завтра 100, послезавтра 5.
• Надежности мало не бывает!Скажем нет единственным точкам
отказа
Резюме:
нужно собрать максимально гибкую и «неубиваемую» платформу
для бизнеса, который не может четко ответить сколько и чего ему
понадобится завтра.
Условия решения
• Минимум капитальных вложений, все затраты в OPEX;
• Возможность отказа от услуги в любой момент;
• Максимальное использование уже имеющихся мощностей.
• Минимум затрат
• Самодостаточность и
атомарность
• Если в ЦОДе сломается все – бизнес не должен остановиться;
• Легкость дробления системы на части и их изоляции;
• Масштабируемость вверх и вниз.
• Пользователи не должны думать куда им надо подключаться;
• Пользователи не должны попадать в незнакомые им
интерфейсы;
• Простота доступа;
• Повсеместная доступность.
• Прозрачность для
пользователя
Архитектура решения
Файерволл + VPN Контроллер домена
Облако
Мобильные пльзователи
Офис
Файерволл + VPN
VPN
Сервер 1С
Терминальный сервер
Локальная инфраструктура
Клиентская сеть Гостевая сеть
ISP 1
ISP2
Облачная инфраструктура
• HIT8: 4 виртуальные машины
• Шлюз+VPN: 1 vCPU + 1 Gb vRAM + 10 Gb SAS, Linux
• Контроллер домена + BackUp: 1 vCPU + 1 Gb vRAM + 40 Gb SAS + 150 Gb SAS, WS2008R2
• Сервер терминалов: 2 vCPU + 4 Gb vRAM + 50 Gb SAS, WS2008R2
• Сервер 1с: 4 vCPU + 2 Gb vRAM + 40 Gb SAS + 100 Gb SAS, WS2008R2 + SQL2008R2
• Аренда RDS CAL по мере необходимости
• Дополнительные мощности по запросу
• IPSec-канал в центральный ЦОД
• Наружу опубликованы только Remote Apps (SSL)
• 2 VLAN: серверный и клиентский траффик разделены
• Оперативная архивация на блочное устройство по ISCSI
• Отображение удаленнной сети для локальной сети зафильтровано (из офиса нет прямого доступа к
ресурсам облака, узлы сети не доступны)
• Репликация оперативной базы SQL из локального ЦОД в облако.
Облакотека
Интеграция облачной и on-premise части
• IPSec туннели на базе Linux поверх обоих провайдеров
• Репликация AD (2 on-premise КД + 1 в облаке)
• В облаке размещен дополнительный выдающий CA.
• Архивация в облаке и в ЦОД независимая.
• Критичные БД реплицируются из ЦОД в облако средствами SQL. В случае
отказа - необходимые приложения просто публикуются на портале Remote
Access, а в облако по добавляются ресурсы по необходимости.
Экономика
Стоимость текущей инфраструктуры:
железо: 2-4 млн рублей
софт: ~ 1-2 млн рублей
внедрение: от 0,5 млн рублей
срок внедрения: от 2 месяцев
КПД: 30-80%
защищенность инвестиций: ~0
Стоимость облака:
HIT8: 4950 р/мес
CAL: 1000 р/мес
внедрение: от 50 тыс. рублей
срок внедрения: от 0,5 месяца
КПД: ~80%
защищенность инвестиций: ~80%
Опыт партнерства с Облакотекой
• Различные схемы работы с партнерами
Наличие схем агентской и white label схемы позволяет не
терять клиентов.
• Быстрая поддержка
В среднем время решения проблем – менее часа.
• Экстерриториальность
Больше клиентов, меньше проблем.
• Дополнительная привязка клиента
Нам удобно работать с тем, что мы знаем.
Опыт партнерства с Облакотекой
• Нет возможности пустить клиента в консоль.
Нет доп. логинов и разделения прав
• Урезанный System Center
Ряда функций не хватает.
• Не совсем функциональный DNS редактор
Не все типы записей можно внести самостоятельно.
Благодарю за внимание.
Забелин Максим Анатольевич
Директор ООО «Макс саппорт»
http://www.max-support.ru
zabelin@max-support.ru
+7 (921) 615 66 64

Weitere ähnliche Inhalte

Was ist angesagt?

Инфраструктурные решения в облаке
Инфраструктурные решения в облакеИнфраструктурные решения в облаке
Инфраструктурные решения в облаке
ActiveCloud
 

Was ist angesagt? (20)

Облако крок на службе у российского образования
Облако крок на службе у российского образованияОблако крок на службе у российского образования
Облако крок на службе у российского образования
 
ScaleIO: AGENT КРОК 00Scale. Внедрение
ScaleIO: AGENT КРОК 00Scale. ВнедрениеScaleIO: AGENT КРОК 00Scale. Внедрение
ScaleIO: AGENT КРОК 00Scale. Внедрение
 
Возможности Облака КРОК
Возможности Облака КРОКВозможности Облака КРОК
Возможности Облака КРОК
 
Юрий Гальчевский, Евгений Осинский: "Почему современному банку нужны облачные...
Юрий Гальчевский, Евгений Осинский: "Почему современному банку нужны облачные...Юрий Гальчевский, Евгений Осинский: "Почему современному банку нужны облачные...
Юрий Гальчевский, Евгений Осинский: "Почему современному банку нужны облачные...
 
Виртуализация баз данных с КРОК и Delphix. Кейс Ингосстрах
Виртуализация баз данных с КРОК и Delphix. Кейс ИнгосстрахВиртуализация баз данных с КРОК и Delphix. Кейс Ингосстрах
Виртуализация баз данных с КРОК и Delphix. Кейс Ингосстрах
 
Обеспечение безопасности данных в облаке КРОК
Обеспечение безопасности данных в облаке КРОКОбеспечение безопасности данных в облаке КРОК
Обеспечение безопасности данных в облаке КРОК
 
корпоративная видеосвязь из облака крок
корпоративная видеосвязь из облака кроккорпоративная видеосвязь из облака крок
корпоративная видеосвязь из облака крок
 
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверовTCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
 
Modern apps Windows Azure
Modern apps Windows AzureModern apps Windows Azure
Modern apps Windows Azure
 
По дороге с облаками к решению любой ИТ-задачи
По дороге с облаками к решению любой ИТ-задачиПо дороге с облаками к решению любой ИТ-задачи
По дороге с облаками к решению любой ИТ-задачи
 
Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...
Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...
Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...
 
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
Максим Агеев, De Novo: "Облачный рынок сегодня и завтра"
 
Что такое спорт крок
Что такое спорт крокЧто такое спорт крок
Что такое спорт крок
 
Геннадий Карпов, Кирилл Сушан, De Novo: "SuperNovo - самое доступное Облако д...
Геннадий Карпов, Кирилл Сушан, De Novo: "SuperNovo - самое доступное Облако д...Геннадий Карпов, Кирилл Сушан, De Novo: "SuperNovo - самое доступное Облако д...
Геннадий Карпов, Кирилл Сушан, De Novo: "SuperNovo - самое доступное Облако д...
 
Управление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenterУправление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenter
 
Инфраструктурные решения в облаке
Инфраструктурные решения в облакеИнфраструктурные решения в облаке
Инфраструктурные решения в облаке
 
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемПрограммно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
 
Как запустить виртуализированный ЦОД за час?
Как запустить виртуализированный ЦОД за час?Как запустить виртуализированный ЦОД за час?
Как запустить виртуализированный ЦОД за час?
 
Практическое использование фабрики ACI
Практическое использование фабрики ACIПрактическое использование фабрики ACI
Практическое использование фабрики ACI
 
Обзор решений резервного копирования Symantec Netbackup Appliance
Обзор решений резервного копирования Symantec Netbackup ApplianceОбзор решений резервного копирования Symantec Netbackup Appliance
Обзор решений резервного копирования Symantec Netbackup Appliance
 

Andere mochten auch

энайп как превратить ит-инфраструктуру из статьи затрат в стратегический
энайп   как превратить ит-инфраструктуру из статьи затрат в стратегическийэнайп   как превратить ит-инфраструктуру из статьи затрат в стратегический
энайп как превратить ит-инфраструктуру из статьи затрат в стратегический
Expolink
 

Andere mochten auch (8)

Вебинар "Облачный документооборот: затраты, выгоды, эффект" серии Practicum D...
Вебинар "Облачный документооборот: затраты, выгоды, эффект" серии Practicum D...Вебинар "Облачный документооборот: затраты, выгоды, эффект" серии Practicum D...
Вебинар "Облачный документооборот: затраты, выгоды, эффект" серии Practicum D...
 
Облачные технологии и системы управления транспортом на фармрынке
Облачные технологии и системы управления транспортом на фармрынкеОблачные технологии и системы управления транспортом на фармрынке
Облачные технологии и системы управления транспортом на фармрынке
 
Сергей Вахонин "Эффективная защита от утечек данных"
Сергей Вахонин "Эффективная защита от утечек данных"Сергей Вахонин "Эффективная защита от утечек данных"
Сергей Вахонин "Эффективная защита от утечек данных"
 
Евгений Гончаров, Ольга Оранская: Какие трудности преодолевают компании при п...
Евгений Гончаров, Ольга Оранская: Какие трудности преодолевают компании при п...Евгений Гончаров, Ольга Оранская: Какие трудности преодолевают компании при п...
Евгений Гончаров, Ольга Оранская: Какие трудности преодолевают компании при п...
 
Стратегия SAP в области облачных решений. Сплав опыта и инноваций
Стратегия SAP в области облачных решений. Сплав опыта и инновацийСтратегия SAP в области облачных решений. Сплав опыта и инноваций
Стратегия SAP в области облачных решений. Сплав опыта и инноваций
 
энайп как превратить ит-инфраструктуру из статьи затрат в стратегический
энайп   как превратить ит-инфраструктуру из статьи затрат в стратегическийэнайп   как превратить ит-инфраструктуру из статьи затрат в стратегический
энайп как превратить ит-инфраструктуру из статьи затрат в стратегический
 
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
Информационные технологии ERP. Cистема IT-предприятие - Решение для автоматиз...
 
Облачные сервисы. Взгляд из России.
Облачные сервисы. Взгляд из России.Облачные сервисы. Взгляд из России.
Облачные сервисы. Взгляд из России.
 

Ähnlich wie Разбор реального кейса построения гибридного облака.

опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасности
Expolink
 
CloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе Bdc
CloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе BdcCloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе Bdc
CloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе Bdc
Clouds NN
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
Cisco Russia
 
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
ARCCN
 
отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпикс
ARCCN
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)
ARCCN
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV
ARCCN
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения.
ARCCN
 

Ähnlich wie Разбор реального кейса построения гибридного облака. (20)

Shagnut v oblaco_v_meste_s-bdc
Shagnut v oblaco_v_meste_s-bdcShagnut v oblaco_v_meste_s-bdc
Shagnut v oblaco_v_meste_s-bdc
 
Oblachnye vychisleniya -_ponyatiya_i_tehnologii
Oblachnye vychisleniya -_ponyatiya_i_tehnologiiOblachnye vychisleniya -_ponyatiya_i_tehnologii
Oblachnye vychisleniya -_ponyatiya_i_tehnologii
 
опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасности
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
 
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку
Консолидация вычислительных мощностей и схд — первый шаг на пути к облакуКонсолидация вычислительных мощностей и схд — первый шаг на пути к облаку
Консолидация вычислительных мощностей и схд — первый шаг на пути к облаку
 
SAP prezentacija
SAP prezentacijaSAP prezentacija
SAP prezentacija
 
CloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе Bdc
CloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе BdcCloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе Bdc
CloudsNN 2013 Калибатас Гедрюс. Шагнуть в облака вместе Bdc
 
Brocade - ЦОД будущего
Brocade - ЦОД будущегоBrocade - ЦОД будущего
Brocade - ЦОД будущего
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Опыт виртуализации системы электронной почты ММК
Опыт виртуализации системы электронной почты ММКОпыт виртуализации системы электронной почты ММК
Опыт виртуализации системы электронной почты ММК
 
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
 
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
Облачные приложения и построение платформ для них на базе Openstack Дмитрий Х...
 
Построение персонального облака под нужды клиента
Построение персонального облака под нужды клиентаПостроение персонального облака под нужды клиента
Построение персонального облака под нужды клиента
 
Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения Отечественный софт для сетей нового поколения
Отечественный софт для сетей нового поколения
 
отечественный софт Sdnnfv для телеком отрасли.цпикс
отечественный софт Sdnnfv  для телеком отрасли.цпиксотечественный софт Sdnnfv  для телеком отрасли.цпикс
отечественный софт Sdnnfv для телеком отрасли.цпикс
 
Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)Российский софт для сетей нового поколения (SDN/NFV)
Российский софт для сетей нового поколения (SDN/NFV)
 
Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV Отечественный софт для сетей нового поколения SDN&NFV
Отечественный софт для сетей нового поколения SDN&NFV
 
Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения. Отечественный софт для сетей нового поколения.
Отечественный софт для сетей нового поколения.
 
Заоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департаментаЗаоблачная репутация ИТ-департамента
Заоблачная репутация ИТ-департамента
 
Отзывы о Центрах Обработки Данных ЦОД
Отзывы о Центрах Обработки Данных ЦОДОтзывы о Центрах Обработки Данных ЦОД
Отзывы о Центрах Обработки Данных ЦОД
 

Разбор реального кейса построения гибридного облака.

  • 1. Практика внедрения облачных технологий на предприятии среднего бизнеса Разбор реального кейса Забелин Максим, ООО «Макс саппорт»
  • 2. О нас • Небольшая компания специализирующаяся на аутсорсинге компания; • 3 технических специалиста; • Клиенты от 10 до 100 ПК; • 30% дохода облачные сервисы
  • 3. Ситуация «Нам нужно больше золота!» • Производство питьевой воды и дистрибуция собственной продукции; • Территориальный охват - регион; • Свой ЦОД; (2 канала интернет, 2 канала телефонии, критичны 1С, почта, телефония.) • Бизнес диверсифицируется, запускаются новые направления; • Выбор: либо расширяем существующую систему под новые направления, либо делаем под них облачные площадки; • Повышение отказоустойчивости – это важно; • Сетевая изоляция - наше все!
  • 4. Проблемы • Есть сложившаяся довольно мощная инфраструктура; • Бизнес растет, новые направления – новые проблемы для ИТ; • Направления бизнеса друг с другом не соприкасаются, сотрудники разные, но собственники и топ-менеджеры одни и те же; • Пределы роста непонятны. Сегодня есть – завтра – нет. Сегодня 10, завтра 100, послезавтра 5. • Надежности мало не бывает!Скажем нет единственным точкам отказа Резюме: нужно собрать максимально гибкую и «неубиваемую» платформу для бизнеса, который не может четко ответить сколько и чего ему понадобится завтра.
  • 5. Условия решения • Минимум капитальных вложений, все затраты в OPEX; • Возможность отказа от услуги в любой момент; • Максимальное использование уже имеющихся мощностей. • Минимум затрат • Самодостаточность и атомарность • Если в ЦОДе сломается все – бизнес не должен остановиться; • Легкость дробления системы на части и их изоляции; • Масштабируемость вверх и вниз. • Пользователи не должны думать куда им надо подключаться; • Пользователи не должны попадать в незнакомые им интерфейсы; • Простота доступа; • Повсеместная доступность. • Прозрачность для пользователя
  • 6. Архитектура решения Файерволл + VPN Контроллер домена Облако Мобильные пльзователи Офис Файерволл + VPN VPN Сервер 1С Терминальный сервер
  • 8. Облачная инфраструктура • HIT8: 4 виртуальные машины • Шлюз+VPN: 1 vCPU + 1 Gb vRAM + 10 Gb SAS, Linux • Контроллер домена + BackUp: 1 vCPU + 1 Gb vRAM + 40 Gb SAS + 150 Gb SAS, WS2008R2 • Сервер терминалов: 2 vCPU + 4 Gb vRAM + 50 Gb SAS, WS2008R2 • Сервер 1с: 4 vCPU + 2 Gb vRAM + 40 Gb SAS + 100 Gb SAS, WS2008R2 + SQL2008R2 • Аренда RDS CAL по мере необходимости • Дополнительные мощности по запросу • IPSec-канал в центральный ЦОД • Наружу опубликованы только Remote Apps (SSL) • 2 VLAN: серверный и клиентский траффик разделены • Оперативная архивация на блочное устройство по ISCSI • Отображение удаленнной сети для локальной сети зафильтровано (из офиса нет прямого доступа к ресурсам облака, узлы сети не доступны) • Репликация оперативной базы SQL из локального ЦОД в облако. Облакотека
  • 9. Интеграция облачной и on-premise части • IPSec туннели на базе Linux поверх обоих провайдеров • Репликация AD (2 on-premise КД + 1 в облаке) • В облаке размещен дополнительный выдающий CA. • Архивация в облаке и в ЦОД независимая. • Критичные БД реплицируются из ЦОД в облако средствами SQL. В случае отказа - необходимые приложения просто публикуются на портале Remote Access, а в облако по добавляются ресурсы по необходимости.
  • 10. Экономика Стоимость текущей инфраструктуры: железо: 2-4 млн рублей софт: ~ 1-2 млн рублей внедрение: от 0,5 млн рублей срок внедрения: от 2 месяцев КПД: 30-80% защищенность инвестиций: ~0 Стоимость облака: HIT8: 4950 р/мес CAL: 1000 р/мес внедрение: от 50 тыс. рублей срок внедрения: от 0,5 месяца КПД: ~80% защищенность инвестиций: ~80%
  • 11. Опыт партнерства с Облакотекой • Различные схемы работы с партнерами Наличие схем агентской и white label схемы позволяет не терять клиентов. • Быстрая поддержка В среднем время решения проблем – менее часа. • Экстерриториальность Больше клиентов, меньше проблем. • Дополнительная привязка клиента Нам удобно работать с тем, что мы знаем.
  • 12. Опыт партнерства с Облакотекой • Нет возможности пустить клиента в консоль. Нет доп. логинов и разделения прав • Урезанный System Center Ряда функций не хватает. • Не совсем функциональный DNS редактор Не все типы записей можно внести самостоятельно.
  • 13. Благодарю за внимание. Забелин Максим Анатольевич Директор ООО «Макс саппорт» http://www.max-support.ru zabelin@max-support.ru +7 (921) 615 66 64