Marcelo Araujo, Agosto de 2015 Automation & Power World Brasil System 800xA Virtualização Proteção e Segurança para seu Investimento August 25, 2015 Slide 1
Agenda O que é Virtualização? - História - Porque Virtualizar, características e vantagens Topologia 800xA - Tradicional x Virtualizada - Servidores e Estações Cliente - Homologação Economia e Segurança - Consolidação da Economia - Considerações de Segurança - Caso comum Virtualização parcial - Utilização no Data Center de TI Caso real de implementação - Statoil August 25, 2015 Slide 2
O que é uma Maquina Virtual? Aplicações Windows Server 2008 Aplicações Windows 2003 virtual CPU virtual RAM virtual HDD virtual NIC virtual NIC virtual CPU virtual RAM virtual HDD virtual NIC Maquina Virtual Maquina Virtual Uma maquina virtual (VM) emula um computador fisíco Uma ou várias VM s executadas em um computador normal Hardware virtual de cada VM pode ser diferente, por exemplo, 2 placas de rede, quantidade de memória RAM, etc Executar diferentes sistemas operacionais no mesmo computador físico - Desde os mais antigos até os mais atuais Ambiente Virtual Hardware Fisico Month DD, YYYY
História August 25, 2015 Slide 4
Segundo o Gartner O Gartner revela que infraestrutura de TI e data center devem ser prioridade para os CIOs brasileiros em 2015 1- Infraestrutura e Data Center 2- BI/Analytics 3- ERP 4- Cloud 5- Mobilidade 6- Rede de voz, dados e comunicação 7- Digitalização/Marketing Digital 8- Segurança 9- Desenvolvimento de aplicação 10- Serviços de TI/Automação August 25, 2015 Slide 5
Porque Virtualizar? Maximizar Recursos Consolidação TA/TI Ambientes de Treinamento Mais Flexibilidade Validação de Backups Lower power and cooling costs Virtualization and 800xA Server footprint reduction Independencia de Hardware Redução de Spare Parts Aumentar Disponibilidade Redução de Downtime Melhor custo de Gerencia Upgrades simplificados Instalações simplificadas
Principais características Escalabilidade e capacidade sob demanda Compartilhamento de recursos (memoria, processador, HD, etc..) Compatibilidade total com as aplicações Suporte a diferentes sistemas operacionais Suporte a snapshot Suporte e manutenção simplificados Maior disponibilidade Fácil recuperação em caso de desastres August 25, 2015 Slide 7
Agenda O que é Virtualização? - História - Porque Virtualizar, características e vantagens Topologia 800xA - Tradicional x Virtualizada - Servidores e Estações Cliente - Homologação Economia e Segurança - Consolidação da Economia - Considerações de Segurança - Caso comum Virtualização parcial - Utilização no Data Center de TI Caso real de implementação - Statoil August 25, 2015 Slide 8
Topologia 800xA Tradicional x Virtualizada Exemplo convencional de uma arquitetura 800xA Estação de Engenharia Estações de Operação PriDC PriAS PriCS AC 800M PriCS FF PriCS AC 450 PriCS PLC IM SecDC SecAS SecCS AC 800M SecCS FF SecCS AC 450 SecCS PLC AO August 25, 2015 Slide 9
Sistema 800xA - Utilizando Virtualização A mesma configuração em ambiente virtual Estação de Engenharia Com VI Client Estações de Operação x N 2 Servidores físicos ao invés de 14 Estações de Operação e engenharia podem continuar usando workstations regulares ou também virtualizar ESXi Server Primário PriCS FF/AO PriCS AC450 SecCS FF/AO SecCS AC450 ESXi Server Secundário PriCS PLC SecCS PLC August 25, 2015 Slide 10
Configuração 800xA suportada - Servidores Exemplo de Sistema 800xA típico 8 VMs por host físico Cada um com mínimo de 8Gb de RAM e duas vcpu Host com pelo menos 16 núcleos (2 processadores 8 core) 8 VM s * 8 Gb RAM + 2Gb RAM para VMKernel = 66 Gb RAM Adaptadores de Rede de acordo com a necessidade 16 HD s para utilização de RAID 1 Espelhamento August 25, 2015 Slide 11
Sistema 800xA Estações de Operação Como as estações podem se comunicar com o Sistema? Rich clients Workstations tradicionais Rich clients com soluções de KVM Remote clients Servidores Fisicos com acesso via Thin Clients e Acesso Remoto com RDP Virtual clients Maquinas cliente virtualizadas com acesso via Thin Client e Acesso Remoto com RDP Mobile Operations August 25, 2015 Slide 12
Sistema 800xA Virtualizado Estações Clientes Operação via Remote Clients 2 Servidores Físicos Estações de Operação e Engenharia com acesso via Remote Desktop Utilização de Thin Clients Troca das estações de forma rápida Sem utilização de KVM s Espaço reduzido nas salas de operação Windows Server Windows Embedded ou Windows PC Windows Server August 25, 2015 Slide 13
Sistema 800xA Virtualizado Estações Clientes Operação via Virtual Clients 2 Servidores Físicos Estações de Operação e Engenharia Virtualizadas Utilização de Thin Clients Troca das estações de forma rápida Sem utilização de KVM s Espaço reduzido nas salas de operação ESXi ESXi Windows Embedded ou Windows PC August 25, 2015 Slide 14
Sistema 800xA Virtualizado Estações Clientes Operação via Remote Clients x Virtual Clients Terminal Server System Virtual Client System Thin Client Embedded Windows, preinstalled Thin Client Thin Client Embedded Windows, preinstalled Thin Client Remote Desktop RDP8 Remote Desktop RDP8 Windows Terminal Server based 800xA Workplaces Desktop Desktop Desktop Desktop Terminal Server Windows server 800xA Virtual Client nodes ESXi Server ESXi Server Desktop Desktop Desktop Desktop Terminal Server Windows server ESXi Server ESXi Server August 25, 2015 Slide 15 Virtual Client based 800xA Workplaces
Sistema 800xA Virtualizado Estações Clientes Operação via Remote Clients ou Virtual Clients Thin Client 1-10 terminal ou virtual servers Thin Client Base System servers IEC 61850 Field Networks Protection & Control IED PROFIBUS / PROFINET / Module bus / Device Net Motor Controller AC 800M Controller Variable Speed Drive LV Switchgear Limite de 80 clientes no total. Maximo de 10 Servidores de Remote Clients ou Virtual Servers 5 Estações de operação completas por servidor Ou 10 estações de operação de simples visualização por servidor August 25, 2015 Slide 16
Sistema 800xA Mobile Operations Operação via Tablets por servidor Pocket Cloud Pro August 25, 2015 Slide 17
Homologação do Sistema 800xA O sistema 800xA foi homologado para executar em ambiente virtual a partir da versão 5.0 SP2 Iniciando com o VMware ESX 3.5, passando pelo 4.1, 5.1 e hoje com o ESXi 5.5 Desempenho em igualdade com as configurações tradicionais August 25, 2015 Slide 18
Hardwares Homologados Servidores e Workstations Servidores Dell PowerEdge R730 HP DL380p G8 IBM xseries 3550 Cisco UCS B200 e C240 Workstations Dell Precision R7910, T1700, T5810 HP Z420, 440 IBM x3100 August 25, 2015 Slide 19
Hardwares Homologados Blades e Thin Clients Servidores Blade Cisco UCS 5108 HP c7000 IBM BladeCenter S Dell M1000e Thin Clients Dell Wyse HP August 25, 2015 Slide 20
Agenda O que é Virtualização? - História - Porque Virtualizar, características e vantagens Topologia 800xA - Tradicional x Virtualizada - Servidores e Estações Cliente - Homologação Economia e Segurança - Consolidação da Economia - Considerações de Segurança - Caso comum Virtualização parcial - Utilização no Data Center de TI Caso real de implementação - Statoil August 25, 2015 Slide 21
Consolidação da Economia Vantagens de Negócio com virtualização Menos servidores Menos hardware para comunicação(switches) Migração de servidores para novo hardware de forma transparente Disponibilização de novos servidores fica reduzida para alguns minutos Menor cabeamento e menor custo de instalação Economia de energia, menos refrigeração Economia de racks e espaço August 25, 2015 Slide 22
800xA Server - Consolidação da economia Redução em média de 20% nos custos iniciais de hardware apenas com servidores Ganho no tempo de manutenção em caso de troca de servidores: 80% Upgrades mais simples e rápidos com menor tempo de parada de produção Excelente alternativa para planejamento de um DRP Disaster Recovery Protection Segurança implementada idêntica a servidores físicos. August 25, 2015 Slide 23
800xA Server - Consolidação da economia Comparação de custos para um sistema com 8 nós: - Economia de hardware inicial de 33% - Economia em custos de energia em todo o ciclo de vida dos servidores de mais de 43% Máximo de economia para 16 nós: - Economia de hardware inicial de 59% - Economia de operação e custos de energia em todo o ciclo de vida dos servidores de mais de 66%. August 25, 2015 Slide 24
Considerações de Segurança O VMware vsphere usa a virtualização "bare metal", o hypervisor se comunica diretamente com o hardware do computador sem a necessidade de um sistema operacional do host. Essa abordagem protege o vsphere de vulnerabilidades relacionadas ao sistema operacional, tornando-a a plataforma de virtualização mais resistente e segura do setor. As mesmas regras são aplicadas para Virtualização: Aplicar updates de segurança Configurar anti-virus Segurança do sistema com firewall/gateway Acesso seguro ao hardware August 25, 2015 Slide 25
Caso comum Virtualização Parcial Metade do ambiente de Produção Estação de Engenharia Clientes Estação de Engenharia Clientes SecDC SecAS PriDC PriAS PriCS AC 800M PriCS FF Pri VM host SecDC SecAS SecCS AC 800M SecCS FF SecCS AC800M SecCS FF Sec VM host Baixo risco na redução (8 servidores -> 6 servidores ou menos) August 25, 2015 Slide 26
Utilização no Data Center de TI August 25, 2015 Slide 27
Agenda O que é Virtualização? - História - Porque Virtualizar, características e vantagens Topologia 800xA - Tradicional x Virtualizada - Servidores e Estações Cliente - Homologação Economia e Segurança - Consolidação da Economia - Considerações de Segurança - Caso comum Virtualização parcial - Utilização no Data Center de TI Caso real de implementação - Statoil August 25, 2015 Slide 28
Caso real Statoil Wallace Gonçalves Honório August 25, 2015 Slide 29
August 25, 2015 Slide 30