Ambiente com Alta Disponibilidade Segurança em Redes de Computadores e Auditoria de Sistemas Emanuel Rebouças, MBA Um Portal Web 1
O que imagina quando... Seu cliente te fala precisamos criar um portal de Vendas na WEB que vai superar em acessos o site da uol.com.br!! O que imagina quando... Seu cliente te fala precisamos criar um portal de Vendas na WEB que vai superar em acessos o site da uol.com.br!! 2
02/12/2014 O que imagina quando... O que é necessário para esse portal funcionar? 3
Alta Disponibilidade? Caso de Uso 4
O QUE ACONTECE QUANDO ALGUEM TENTA ACESSAR O SITE? Mais o que compõem o Site? Dispositivos e Topologia 5
Servidores WEB www.emanuelreboucas.com.br Servidores WEB www.emanuelreboucas.com.br 6
Topologia Minha Loja www.minhaloja.com.br Internet Topologia Minha Loja 10.85.55.9 10.85.55.10 10.85.55.254 NAT Network Address Translator 200.231.22.10 Internet 7
BANCO DE DADOS Banco de Dados 8
Banco de Dados MONITORAMENTO 9
Monitoramento Cacti Nagios Pandorax Zabbix Zenoss Monitoramento 10
Alta Disponibilidade Alta Disponibilidade Tipos de Cluster Alta Disponibilidade (High Availability (HA) and Failover) Estes modelos de clusters são construídos para prover uma disponibilidade de serviços e recursos de forma ininterruptas através redundância implícitas ao sistema. do uso da A idéia geral é que se um nó do cluster vier a falhar (failover), aplicações ou disponíveis em outro nó. serviços possam estar Estes tipos de cluster são utilizados para base de dados de missões críticas, correio, servidores de arquivos e aplicações. X 11
Alta Disponibilidade Tipos de Cluster Balanceamento de carga (Load Balancing) Este modelo distribui o tráfego entrante ou requisições de recursos provenientes dos nodos que executam os mesmos programas entre as máquinas que compõem o cluster. Todos os nodos estão responsáveis em controlar os pedidos. Se um nó falhar, as requisições são redistribuídas entre os nós disponíveis no momento. Este tipo de solução é normalmente utilizado em fazendas de servidores de web (web forms). Alta Disponibilidade Tipos de Cluster Combinação HA & Load Balancing Como o próprio nome diz combina as características dos dois tipos de cluster, aumentando assim a disponibilidade e escalabilidade de serviços e recursos. Este tipo de configuração de cluster é bastante utilizado em servidores de web, mail, news ou ftp. 12
Alta Disponibilidade Tipos de Cluster Processamento Distribuído ou Processamento Paralelo Este modelo de cluster aumenta a disponibilidade e performance para as aplicações, particularmente as grandes tarefas computacionais. Uma grande tarefa computacional pode ser dividida em pequenas tarefas que são distribuídas ao redor das estações (nodos), como se fosse um supercomputador massivamente paralelo. É comum associar este tipo de cluster ao projeto Beowulf da NASA. Estes clusters são usados para computação cientifica ou análises financeiras, tarefas típicas para exigência de alto poder de processamento. BALANCEAMENTO DE CARGA 13
Balanceamento de Carga Zen NGINX Cisco ASA/ Cisco Route Checkpoint SonicWall FortGate Balanceamento de Carga 14
Exemplo Ex.: DNS 15
Exemplo Ex.: ZEN 16
Exemplo Ex.: Projeto com Cisco ou Nexus 17
Multiplataformas SEGURANÇA FIREWALL E ROTEADORES 18
Firewall O que é um Data Center seguro? 19
Considerações Um data center possui: Um ambiente de missão critica Equipamentos de alto custo Operações com alta disponibilidade... 20
Considerações Sendo assim Considerações Um projeto de segurança para data center: Automação do edifício Sala de controle Monitoramento e CFTV Cabeamento BAS (Building Automation System) Sistema de controle e gerenciamento elétrico Sensores de vazamento Sensores de fumaça Detecção e alarme de incêndio... 21
Considerações Um projeto de segurança física Controle de acesso Projeto do edifício Alarme e detecção de invasão Vigilância CFTV... Considerações Um projeto de segurança eletrônica Controle de acesso bimétrico, cartão magnético,... Monitoramento do site sensores, câmeras 24x7 Alarme e detecção de invasão proteção patrimonial, incêndio, acesso indevido Vigilância CFTV... 22
Monitoramento e Automação Problemas relacionados ao fornecimento ou à infraestrutura de energia elétrica são responsáveis por grande partes das paradas de operações de sites de missão critica Os profissionais que administram esses departamentos devem colocar o foco: Falta de energia fornecida por distribuidores Infraestrutura de energia elétrica com chaves de transferência automática(ats- Automatic Transfer Swich) Chave estáticas (STS Static Transfer Switch) Unidade de distribuição de energia elétrica PDU Power Distribution Unit Causas ambientais Problemas físicos de segurança Monitoramento e Automação Para que altos níveis de disponibilidade sejam alcançados, precisamos de um monitoramento completo Monitoramento 24x7x365 Impacto significativo na disponibilidade Diminuição do MTTR (tempo médio para reparo) Aumento do MTBF (tempo médio entre falhas) Atividades de manutenção em ativos que estão em baixa utilização Remanejamento de recursos Alertas e alarmes Ações proativas Analise de tendências Identificação de problemas futuros 23
SERVIDORES DEDICADOS OU SERVIDORES VIRTUAIS? 24
SERVIDORES DEDICADOS X VIRTUAIS OU COLOCO NA NUVEM? 25
Cloud Minha rede ou Serviço de Nuvem? Amazon, Microsoft, Digital Data, HostGator, Localweb, Mandic... Com que velocidade tenho que crescer? Cloud 26
Soluções 27
QUAL SEU ORÇAMENTO? Tudo vai depender dele! 28
OBRIGADO! BOA PROVA!! 29