A beszerzés leírása
A jelenlegi infrastruktúra kiszolgáló környezet leírása
Az Infrastruktúra főbb elemei:
1. Infrastruktúra elsődleges kiszolgálók
2. Infrastruktúra másodlagos - Disaster recovery site - kiszolgálók
3. Hálózati kiszolgálók
4. Mentési rendszer kiszolgálók
5. Virtuális kiszolgálók
Infrastruktúra üzemeltetési feladatok:
A szolgáltatásokat futtató, az operációs rendszereket kiszolgáló serverek virtualizációs rétegének üzemeltetése:
VMware High-Availability Clusterek - Magas rendelkezésre állású kiszolgáló klaszterek:
VMware High-Availability Cluster - Main:
- VMware HA Cluster elsődleges kiszolgáló szerverek üzemeltetése, karbantartása
- VMware Cluster kiszolgálók monitorozása
- VMware Cluster állapotának ellenőrzése
- VMware Cluster naplóinak ellenőrzése
- Cluster, kiszolgálók felmerülő hibáinak elhárítása
- Cluster frissítése, patch management
- Cluster vulnerability, sebezhetőség felderítése, javítása
- Cluster működésének javítását célzó módosítások javaslata, kivitelezése
VMware High-Availability Cluster - Backup:
- VMware HA Cluster2 tartalék kiszolgáló szerverek üzemeltetése, karbantartása
- VMware Cluster kiszolgálók monitorozása
- VMware Cluster állapotának ellenőrzése
- VMware Cluster naplóinak ellenőrzése
- Cluster, kiszolgálók felmerülő hibáinak elhárítása
- Cluster frissítése, patch management
- Cluster vulnerability, sebezhetőség felderítése, javítása
- Cluster működésének javítását célzó módosítások javaslata, kivitelezése
A virtuális infrastruktúra adatait tároló - storage - eszközök üzemeltetése:
Storage-ok:
Elsődleges Nodeok:
VMware vSphere High-Availability Cluster: 3x Dell PowerEdge R530
Storage: DellEmc SCv3000 SAS
Szeparált node:
Standalone VMware esxi host: Fujitsu PRIMERGY RX1330 M3
Storage: Sharkoon Raid5 Storage Station
Másodlagos Nodeok: VMware vSphere High-Availability Cluster: 3x Dell PowerEdge R730
Storage: Lenovo DE2000H SAS
Backup Cluster Storage:
Fizikai:
Veeam Backup & Replication Server1
Standalone Backup Server: HP ProLiant DL20 G9
Storage: Sharkoon Raid5 Storage Station
Veeam Backup & Replication Server2
Standalone Backup Server: Asus P10S-M-DC Series
Storage: Supermicro CSE-826BE2C-R741JBOD 2U
Virtuális:
Veeam Backup & Replication Server3
Virtual machine: 4 vCpu, 16Gb Ram, 10Tb Storage
Storage-okhoz kapcsolódó feladatok:
- Storage üzemeltetése, karbantartása
- Server kapcsolat, volume kezelés
- Snapshot, Storage profile kezelés
- Storage monitorozása
- Storage állapotának ellenőrzése
- Storage naplóinak ellenőrzése
- Storage felmerülő hibáinak kezelése
- Storage frissítések kezelése
Az infrastruktúra hálózati kommunikációs rétegeit kiszolgáló elemek üzemeltetése:
Hálózati eszközök:
- Hálózati (fizikai és virtuális) eszközök üzemeltetése
- Működés ellenőrzése
- Rendszeres diagnosztika
- Hibaelhárítás
- Virtuális tűzfalak:
Elsődleges, Main tűzfalak:
- PFSense
A külső hálózatok illetve internet felöli és külső irányú adatforgalmak szabályozására és kezelésére kialakított tűzfal az első hálózati szegmensben.
- OPNSense
Az első hálózati szegmens illetve a második (mögöttes) szegmensek közötti kommunikáció szabályozására és kezelésére kialakított tűzfal.
- ClearOS
A harmadik hálózati szegmens, az elsődleges és a további mentési szerverek elszeparálására kialakított tűzfal.
Tartalék, Out Of Bound tűzfal:
- PFSenseOOB
A tartalék internet vonalon keresztüli Out of bound - OOB - management elérését szabályozó tűzfal.
Tűzfalakhoz kapcsolódó feladatok listája:
- Tűzfalak kialakítása, üzemeltetése
- VLAN-ok kialakítása, karbantartása
- Szabályzások kialakítása, ellenőrzése, karbantartása
- Forgalmak ellenőrzése
- Felmerülő hibák elhárítása
- Működés ellenőrzése
- Rendszeres diagnosztika
- Hibaelhárítás
- Naplók vizsgálata
- Frissítések kezelése
- Switchek:
- 1Gb switchek üzemeltetése
- 10Gb switchek üzemeltetése
- Virtuális switchek üzemeltetése
- Wifi Ap-k üzemeltetése
- Működés ellenőrzése
- Naplók vizsgálata
- Eszközök frissítése, naprakészen tartása
Egyéb az infrastruktúrán üzemeltetett, a működéshez szükséges szolgáltatások:
- VPN-ek:
- Management VPN Server
A távoli elérést biztosító, biztonságos, privát kapcsolatú kiszolgáló szerver.
- RemoteSite VPN Server
A tartományok szeparálásához használt a tartományvezérlők közötti távoli biztonságos kapcsolatot garantáló szerver.
- Tartalék, másodlagos - OOB Management VPN Server
A távoli elérést a másodlagos internet vonalon keresztül garantáló, Out of bound management szerver.
- E-mail gateway szerverek
- Gateway server 1
- Gateway server 2
- Backupok - Mentések:
Fizikai:
Veeam Backup & Replication Server1
Standalone Backup Server: HP ProLiant DL20 G9
Storage: Sharkoon Raid5 Storage Station
Veeam Backup & Replication Server2
Standalone Backup Server: Asus P10S-M-DC Series
Storage: Supermicro CSE-826BE2C-R741JBOD 2U
Virtuális:
Veeam Backup & Replication Server3
Virtual machine: 4 vCpu, 16Gb Ram, 10Tb Storage
- Virtuális gépek:
- Operációs rendszerek üzemeltetése:
- VMware Esxi
- PhotonOS (VCSA)
- FreeBSD
- ClearOS
- Ubuntu Server
- Windows Server
- Virtuális Infrastruktúra szolgáltatások üzemeltetése:
- PFSense Tűzfal/Gateway/IDS Server
- OPNSense Tűzfal/Gateway/IDS Server
- ClearOS Tűzfal/IDS Server
- HAProxy - High Availability Load Balancer Server
- SoftEtherVPN Serverek
- Icinga monitoring
- Mentési Serverek (Veeam)
- Adatbázis Serverek (Oracle)
- Leltárkezelő szerver (IdoIT)
- Munkafolyamat nyilvántartó rendszer (OpenProject)
- Naplózó szerver (Graylog)
- Tartomány vezérlő Serverek (MS AD)
- Update Server (WSUS)
- File Serverek
- Management Serverek
Ajánlatkérő rendelkezik a Jusztícia Parkolás ellenőrzési és Ügyviteli rendszer licence tulajdonjogával, így ezen rendszer üzemeltetése és fejlesztése a jelen közbeszerzési eljárás tárgya.
A részletes műszaki leírást a közbeszerzési dokumentumok részét képező műszaki leírás tartalmazza, melyek külön dokumentumként kerülnek felcsatolásra az EKR felületére.