В данном проекте мы расскажем, как создавали новую ИТ-инфраструктуру для последующей миграции на нее российского сегмента иностранной компании. Ранее мы описывали экспресс-аудит и предпроектные работы для данного клиента.
Исходные данные
В связи с выделением российского подразделения в отдельную бизнес-единицу, требовалось создать полностью автономную и безопасную IT-инфраструктуру, соответствующую требованиям законодательства РФ и обеспечивающую непрерывность бизнес-процессов.
«Нам важно сохранить высокий уровень надежности и эффективности IT-систем, к которому мы привыкли, при этом полностью перейдя на российское программное обеспечение и обеспечив информационную безопасность в соответствии с нормативно-правовыми регламентами» — примерно с таким запросом к нам обратился клиент.
Задача: создание гибридной ИТ-инфраструктуры
Заметим, что точные сроки ухода зарубежной компании с российского рынка были неизвестны. Нам требовалось заранее подготовить новую экосистему к процессу миграции.
Основываясь на своем опыте и экспертизе, мы предложили клиенту гибридную инфраструктуру, сочетающую локальные ресурсы с частным облаком в дата-центре. Это позволяет обеспечить оптимальный баланс между производительностью, безопасностью и стоимостью обслуживания.
Расскажем подробнее об этапах проекта
Анализ и планирование
- Детальное изучение существующей IT-инфраструктуры клиента и бизнес-процессов российского подразделения. Для выполнения данной задачи группа наших экспертов выехала на объект и в течение одного дня исследовала текущую ИТ-систему компании. В ходе аудита были определены все потребности клиента.
- Разработка архитектуры новой гибридной системы с учетом требований к отказоустойчивости, безопасности и использования российского ПО.
- Согласование плана миграции данных и переключения на новую инфраструктуру с минимальным влиянием на бизнес-процессы.
Развертывание частного облака
- Создание в нашем дата-центре изолированного частного облака.
- Развертывание виртуальных машин (всего было создано 15 ВМ) для всех необходимых сервисов.
Особое внимание в проекте уделялось отказоустойчивости систем. Именно поэтому мы создали большое количество виртуальных машин.
Реализация отказоустойчивости для критичных сервисов
- Терминальные серверы. Наши инженеры создали «кластер» из трех терминальных серверов с балансировкой нагрузки и автоматическим переключением в случае сбоя.
Система резервирования была настроена таким образом, что в случае выхода из строя одного из серверов, пользователи, которые работали на нём, автоматически подключаются к другому. Это решение исключает вероятность простоя бизнеса в случае инцидента с терминальным сервером. - Файловый сервер с репликацией данных для обеспечения постоянной доступности корпоративной информации.
- Контроллер домена. Было создано два контроллера домена с автоматической синхронизацией данных и переключением пользователей на резервный, в случае сбоя основного.
Помимо организации систем резервирования, была настроена система создания бэкапов баз данных.
Интеграция с локальной инфраструктурой
Параллельно с процессом создания частного облака, был организован гигабитный канал связи между предприятием и дата-центром. Это позволило запустить процесс создания резервных копий данных.
Настройка и интеграция всех необходимых сервисов, включая:
- Корпоративную почту на базе Яндекс 360;
- Систему управления рабочими станциями для централизованного управления и контроля;
- Систему учета трафика пользователей для обеспечения безопасности и анализа активности;
- DLP-систему для защиты конфиденциальной информации и ограничения нерегламентированных действий пользователей.
Особое внимание в проекте было уделялось отказоустойчивости систем. Именно поэтому мы создали большое количество виртуальных машин.
Тестирование и запуск
Завершающим этапом проекта стало тщательное тестирование всех компонентов новой инфраструктуры и поэтапное переключение пользователей на новую систему.
Обучение и поддержка
В штате клиента имеются сильные ИТ-специалисты, однако для наилучшего понимания ими регламентов взаимодействия с инфраструктурой, мы подготовили детальную техническую документацию и организовали встречу-обучение.
Результаты:
- Российское подразделение клиента получило полностью автономную и безопасную IT-инфраструктуру, соответствующую требованиям российского законодательства.
- Вся ИТ-система полностью построена на программном обеспечении российского производства.