A beszerzés leírása
Infrastruktúra üzemeltetési feladatok:
- A szolgáltatásokat futtató, az operációs rendszereket kiszolgáló serverek virtualizációs rétegének üzemeltetése
- A virtuális infrastruktúra adatait tároló - storage - eszközök üzemeltetése
- Az infrastruktúra hálózati kommunikációs rétegeit kiszolgáló elemek üzemeltetése
- Tűzfalakhoz kapcsolódó feladatok listája
- Egyéb az infrastruktúrán üzemeltetett, a működéshez szükséges szolgáltatások
- Virtuális Infrastruktúra szolgáltatások üzemeltetése
Az Infrastruktúra főbb elemei:
1. Infrastruktúra elsődleges kiszolgálók
2. Infrastruktúra másodlagos - Disaster recovery site - kiszolgálók
3. Hálózati kiszolgálók
4. Mentési rendszer kiszolgálók
5. Virtuális kiszolgálók
1. Infrastruktúra elsődleges kiszolgálók:
Elsődleges Nodeok:
VMware vSphere High-Availability Cluster: 3x Dell PowerEdge R530
Storage: DellEmc SCv3000 SAS
Szeparált node:
Standalone VMware esxi host: Fujitsu PRIMERGY RX1330 M3
Storage: Sharkoon Raid5 Storage Station
2. Infrastruktúra másodlagos - Disaster recovery site - kiszolgálók:
Másodlagos Nodeok: VMware vSphere High-Availability Cluster: 3x Dell PowerEdge R730
Storage: Lenovo DE2000H SAS
3. Hálózat kiszolgálók:
Fizikai hálózat:
Gateway - hálózati átjáró - tűzfal:
Sonicwall NSA220 High-Availability cluster: 2x Sonicwall NSA220
Switchek: 6x TP-Link 1Gbe 24p
Cluster switchek:
2x BNT Virtual Fabric 10Gb Switch
2x Netgear XS716E
Wifi Ap-k:
3x TP-Link AP
4. Mentési kiszolgálók:
Fizikai:
Veeam Backup & Replication Server1
Standalone Backup Server: HP ProLiant DL20 G9
Storage: Sharkoon Raid5 Storage Station
Veeam Backup & Replication Server2
Standalone Backup Server: Asus P10S-M-DC Series
Storage: Supermicro CSE-826BE2C-R741JBOD 2U
Virtuális:
Veeam Backup & Replication Server3
Virtual machine: 4 vCpu, 16Gb Ram, 10Tb Storage
5. Virtuális kiszolgálók:
MS Active Directory - tartomány vezérlők:
AD Domain controller 1
AD Domain controller 2
MS File Szerver:
File Server 1 - DFS
File Server 2 - SMB
File Server 3 - Közterület
File Server 4 - Fkpt
MS irodai szerverek:
Printserver 1
Printserver 2
Scanserver
Adatbázis szerverek:
Oracle Database Server - BLKF Éles
Oracle Database Server - BLKF Teszt
Oracle Database Server - BLKF UAT
Oracle Database Server - FKPT
Frissítő szerver:
MS WSUS Server
Email gateway szerverek:
Gateway server 1
Gateway server 2
Kiszolgáló szerverek:
Ügyfélszolgálat:
SecureAppServer - ÜSZI
SecureAppServer - ÜSZI Teszt
SecureAppServer - ÜSZI külső
Parkolás funkcionalitás:
SecureAppServer - Parkolás 1
SecureAppServer - Parkolás 2
SecureAppServer - UAT
SecureAppServer - OnlinePotdíj
SecureAppServer - OnlinePotdíj Teszt
Közterület funkcionalitás:
SecureAppServer - Közterület 1
Terhelés elosztás, magas rendelkezésre állás:
HAProxy server
Biztonsági szerverek:
Antivírus szerver: ESET server
Sebezhetőség felderítés, megelőzés:
OpenVAS server
Wazuh server
Távoli elérés:
OpenVPN szerver - Management
OpenVPN szerver - UserAccess
Naplózó szerver:
Graylog server
Munkafolyamat nyilvántartó rendszer:
OpenProject server
Leltárkezelő szerver:
IdoIT server
Monitoring:
Icinga server
A parkolási szolgáltatások egyedi zónái logikai elválasztása feladatonként:
-Külső elérésű online szolgáltatások, a parkolási ellenőrzési kliensek számára
-SecureAppServer a parkolási szolgáltatások biztonságos kommunikációs alapja
-Parkolási adatok feldolgozását, ellenőrzését végző szolgáltatások
-Az parkolási szolgáltatások adatainak tárolása az adatbázisokban (Oracle) és File szervereken
-Parkolási rendszert használó felhasználók és gépek hitelesítése
-Parkolási rendszer mentését végző szolgáltatások
A szolgáltatások megfelelő rendszeres és biztonságos mentésének az alapját a Veeam Backup & Replication képezi, többszörös szeparált adattárolás megfelelő kialakítása mellett.
A parkolási szolgáltatásoknak megfelelő biztonságos kettős hitelesítés kivitelezéséhez, a Microsoft tartományi szolgáltatása, illetve az adatbázis szintű hitelesítés kialakítása elengedhetetlen volt.
A teljes rendszer monitoring felügyeletét a Icinga monitorozó rendszer látja el, ami a parkolási szolgáltatások paramétereire lett optimalizálva.
Az Infrastruktúra üzemeltetési feladatai:
A szolgáltatásokat futtató, az operációs rendszereket kiszolgáló serverek virtualizációs rétegének üzemeltetése:
VMware High-Availability Clusterek - Magas rendelkezésre állású kiszolgáló klaszterek:
VMware High-Availability Cluster - Main:
-VMware HA Cluster elsődleges kiszolgáló szerverek üzemeltetése, karbantartása
-VMware Cluster kiszolgálók monitorozása
-VMware Cluster állapotának ellenőrzése
-VMware Cluster naplóinak ellenőrzése
-Cluster, kiszolgálók felmerülő hibáinak elhárítása
-Cluster frissítése, patch management
-Cluster vulnerability, sebezhetőség felderítése, javítása
-Cluster működésének javítását célzó módosítások javaslata, kivitelezése
VMware High-Availability Cluster - Backup:
-VMware HA Cluster2 tartalék kiszolgáló szerverek üzemeltetése, karbantartása
-VMware Cluster kiszolgálók monitorozása
-VMware Cluster állapotának ellenőrzése
-VMware Cluster naplóinak ellenőrzése
-Cluster, kiszolgálók felmerülő hibáinak elhárítása
-Cluster frissítése, patch management
-Cluster vulnerability, sebezhetőség felderítése, javítása
-Cluster működésének javítását célzó módosítások javaslata, kivitelezése
A virtuális infrastruktúra adatait tároló - storage - eszközök üzemeltetése:
Storage-ok:
Elsődleges Nodeok:
VMware vSphere High-Availability Cluster: 3x Dell PowerEdge R530
Storage: DellEmc SCv3000 SAS
Szeparált node:
Standalone VMware esxi host: Fujitsu PRIMERGY RX1330 M3
Storage: Sharkoon Raid5 Storage Station
Másodlagos Nodeok: VMware vSphere High-Availability Cluster: 3x Dell PowerEdge R730
Storage: Lenovo DE2000H SAS
Backup Cluster Storage:
Fizikai:
Veeam Backup & Replication Server1
Standalone Backup Server: HP ProLiant DL20 G9
Storage: Sharkoon Raid5 Storage Station
Veeam Backup & Replication Server2
Standalone Backup Server: Asus P10S-M-DC Series
Storage: Supermicro CSE-826BE2C-R741JBOD 2U
Virtuális:
Veeam Backup & Replication Server3
Virtual machine: 4 vCpu, 16Gb Ram, 10Tb Storage
Storage-okhoz kapcsolódó feladatok:
- Storage üzemeltetése, karbantartása
- Server kapcsolat, volume kezelés
- Snapshot, Storage profile kezelés
- Storage monitorozása
- Storage állapotának ellenőrzése
- Storage naplóinak ellenőrzése
- Storage felmerülő hibáinak kezelése
- Storage frissítések kezelése
Az infrastruktúra hálózati kommunikációs rétegeit kiszolgáló elemek üzemeltetése:
Hálózati eszközök:
- Hálózati (fizikai és virtuális) eszközök üzemeltetése
- Működés ellenőrzése
- Rendszeres diagnosztika
- Hibaelhárítás
- Virtuális tűzfalak:
Elsődleges, Main tűzfalak:
- PFSense
A részletes műszaki leírást a közbeszerzési dokumentumok részét képező műszaki leírás tartalmazza, melyek külön dok-ként kerülnek felcsatolásra az EKR-be.
AK rendelkezik a Jusztícia Parkolás ellenőrzési és Ügyviteli rendszer licence tulajdonjogával, így ezen rendszer üzemletetése és fejlesztése a jelen közbesz eljárás tárgya