17
Huawei Confidential 1 Security Level: Решения Huawei для предприятий РКТ

Решения Huawei для предприятий РКТ

  • Upload
    others

  • View
    8

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Решения Huawei для предприятий РКТ

Huawei Confidential1

Security Level:

Решения Huawei для предприятий РКТ

Page 2: Решения Huawei для предприятий РКТ

Huawei Confidential2

Пример решение VDI для РКТ

Desktop cloud (Wikipedia): is a remote desktop application that allows users to access cross-platform applications and the entire customer desktop through thin clients or other devices connected to the network. The user experience is the same as that of traditional PCs.

Перенос локальных хранилищ, вычислений и приложений в облачные центры обработки данных

ПК становятся тонкими клиентами

Page 3: Решения Huawei для предприятий РКТ

Huawei Confidential3

Предпосылки проекта

n Всего более 5000 компьютеров

n Средний возраст - более 5 лет

n Высокая скорость устаревания

n Локальное хранение данных

n Разнородное ПОn Низкая утилизация

графических станций

n Длительный процесс закупки

n До двух дней от получения заявки установки рабочего места

Медленное развертывание Устаревший парк ПК Негибкость ресурсов

• Требования• Минимизация времени процесса разворачивания нового места.• Упрощение процесса развертывания и обслуживания нового рабочего места.• Возможность повышения утилизации графических станций• В рамках бюджета на ПК

Page 4: Решения Huawei для предприятий РКТ

Huawei Confidential4

Почему Huawei?• Продемонстрировано рабочее решения на x0 000 пользователей• Проведено тестирование под наши требования и определен состав

оборудования• Готов к запуску первый кластер - решение на 400 3D+800 офисных

пользователей на условиях полного тестирования с последующимвыкупом (TRY&BUY)

• Решение «из одних рук»• Положительный опыт работы с корпорацией ОАК ( штаб-квартира, ПАО

Сухой, ПАО Туполев, Авиастар, ИРКУТ, авиаремонтные заводы и тд.).• Производитель, который предложил беспрецедентные ценовые условия• Техническая поддержка – одна из лучших на рынке, жесткие SLA,

,большое кол-во сервисных партнеров, склады запчастей и тд. Чтоподтверждает опыт всей корпорацией ОАК.

Page 5: Решения Huawei для предприятий РКТ

Huawei Confidential5

Возможности VDI

NMSFile server Application serverApplication serverFile server

LAN

PC office mode

NMSFile server Application serverApplication serverFile server

LAN Cloud computing data center

Virtual desktop office mode

ПК

У ПК короткий жизненный цикл, и их обновляют каждые 3-5 лет.Высокая потребляемая мощность (обычно около 200 Вт)Высокая частота отказов оборудования и высокие затраты на обслуживаниеИнформация хранится локально, что создает риски для информационной безопасности.Высокая стоимость аксессуаров

Жизненный цикл ТК длительный, обычно от 7 до 10 лет.Низкое энергопотребление TC (менее 10 Вт)Встроенный чип, низкая частота отказовВся информация хранится на ECS. Отсутствует локальный внешний интерфейс и риск информационной безопасности.

VDI

Page 6: Решения Huawei для предприятий РКТ

Huawei Confidential6

Архитектура решения

Page6

Management and maintenance

system

Cloud administrator

Уровень доступа

Уровень управления

Уровень ОС

Уровень аппаратного обеспеченияService

administrator

Users

Client administrator

Computing virtualization/network virtualization/storage virtualization

FusionSphere virtualization platform

VDI desktop Virtual application

FusionAccess system

Page 7: Решения Huawei для предприятий РКТ

Huawei Confidential7

Технология 3D VDI

Common VM

GPU VM GPU VM Common VM

GPU виртуализация

Тонкий клиент

Софт клиент

Платформа VDI

СерверvGPU vGPU …

видеокарта

vGPUvGPUvGPU

Common VM

Common VM

Ключевые преимущества 3D VDI:Предоставление графической станции как сервисаСнижение TCO за счёт повышения утилизацииМобильность пользователейВозможность использования обычных ПКГибкость конфигурации

VM TC

Протокол HDP:

Несколько виртуальных каналов c возможностью гибкого управления

Технология отображения высокой четкости

Высококачественная аудиотехнология

Совместимость с различными периферийными устройствами

Page 8: Решения Huawei для предприятий РКТ

Huawei Confidential8

Место VDI в инфраструктуреСуществующий

вычислительный комплекс

КСПД

Пользователи

Приложения

• Закупка оборудования• Хранение• Перемещение• Развертывание ОС и

приложений• Перемещение• Подключение• Настройка

ПК

VDI

Тонкий клиент

Page 9: Решения Huawei для предприятий РКТ

Huawei Confidential9

Этапность внедрения VDI

• Проведено тестирование

• 2017: Первый пилотный проект – 800+400

• 2018: 1000 офисных пользователей.

• 2019: 1000+400 пользователей.

• 2020: 1000 офисных пользователей.

• 2021: 1000+400 пользователей.

Графическая станция4 vCPU24GB RAM1GB GPUСАПР

Офис2 vCPU4GB RAMMS Office, Outlook, Explorer

Типы виртуальных машин

Page 10: Решения Huawei для предприятий РКТ

Huawei Confidential10

Security Level:

Решения Huawei по передачи и хранению информации

Page 11: Решения Huawei для предприятий РКТ

Huawei Confidential11

Storage networkService networkHigh-performance

computing (HPC) network

Data center network

Традиционный подход к архитектуре сети

Mobile banking AI Data

analysis

Media video

Online shopping

Data retrieval

Page 12: Решения Huawei для предприятий РКТ

Huawei Confidential12

Traditional networking: 3 types of networks, 3 types of network adapters, and 3 O&M skills

Ethernet network adapter (NIC)

IB network adapter (HCA)

FC network adapter (HBA)

HPC zone General-purpose computing zone

Storage zoneHPC zone

IB switch FC switch

Servers must support Ethernet, IB, and FC network adapters, increasing investment.The O&M of an IB private network depends on the vendor, making fault locating difficult.

Servers only need to be equipped with Ethernet network adapters, ensuring a unified network architecture.iMaster NCE provides intelligent network O&M, introducing intuitive insights into the network status in real time.

All-IP networking: 1 type of network, 1 type of network adapter, and one-stop intelligent O&M

General-purpose computing zone

Storage zone

Единое управление и мониторинг для трех типов сети

Page 13: Решения Huawei для предприятий РКТ

Huawei Confidential13

ü Full series of modular and fixed switches:

In the RoCE SAN solution, the CE16800 supports the 10G/25G line card CEL72XS-SAN and the

100G line card CEL48CQ-SAN; fixed switches CE6860-SAN and CE8850-SAN are supported.

ü RoCE SAN has been equipped with Dorado V6 storage and supports end-to-end SAN storage

networking.

ü Modular switches have two MPUs and multiple SFUs, providing high reliability and scalability.

Large and midsize customers such as financial customers prefer modular switches. Fixed switches

can be used on small and midsize SANs.

ü The CE6850-SAN can be used for DCI.

CE8850-SANCE16800 series CE6860-SAN

25G line card: CEL72XS-SAN100G line card: CEL48CQ-SAN

Local scenario

Long-distance interconnection scenario

storage netw

ork

Physical server

Storage disk

Spine

Leaf

Plane A Plane B

CE16800/CE8850-SAN/CE6860-SAN

Storage disk

Plane A Plane B

CE6860-SAN(DCI) DWDM/

Bare wire

Storage disk

Plane APlane B

Intra-city storage network

CE16800/CE8850-SAN/CE6860-SAN

(DCI)

CE16800/CE8850-SAN/CE6860-SAN

CE6860-SAN

RoCE SAN solution RoCE SAN product family

Продукты NOF+ RoCE SAN

Page 14: Решения Huawei для предприятий РКТ

Huawei Confidential14

Популярность распределенных СХД растёт

Cloud transformationElastic deployment and agile service development for quick response to traffic surges

2016 2017 2018 2019 2020 2021 2022

Rapid Growth of Distributed Storage Market

Source: Huawei MI

Traditional Converged

All-flash

Distributed

HCI

Cross-domain integrationPB-level capacity and resource sharing for cost reduction and efficiency improvement

Video networkingLinear expansion and One City One Pool for city security

Extensive App Scenarios

Page 15: Решения Huawei для предприятий РКТ

Huawei Confidential15

OceanStor Pacific Series: СХД для больших данных

Economical storage of mass dataFull-stack optimization from hardware to solution and from algorithm to architecture, reducing TCO by over 30%

Efficient use of diverse dataMulti-protocol interworking for zero data migration

OceanStor Pacific seriesintelligent distributed storage

x86

HPC

Data enablement Integration | Governance | Development | Service

Data storage

Data processing

Diversified computing power

Data connectivity

Industry apps Government | Finance | Carrier | Smart city | Large enterprise

Big data AI

HDFSNAS Object

Arm NPU GPU

HPC AR/VR 5G Telemedicine8K video

Full

stac

k Everlasting handling of complex workloadsSolution-, system-, component-, and I/O-level HA design for 24/7 service continuityBlock

Page 16: Решения Huawei для предприятий РКТ

Huawei Confidential16

Application layer

Web disks

Content resource pool Log retention

Smart City

HPC DatabasesVirtualization/Cloud resource poolBackup &

Archiving

OceanStor Pacific единая СХД для множества сервисов

ProductsCapacity model

EC/Multi-copy Fast reconstruction Smart cache

SmartTier

Software layer

S3 HDFSNFS/SMB/POSIX/MPI-IO

Block storage service

SCSI/iSCSI

File storage service Object storage service HDFS storage service

SmartQuota SmartQoS SmartEqualize

SmartEncryption SmartAuditlog

HyperSnap

SmartInterworking

…DIF

HyperSnap HyperCloneHyperMetro

OceanStor Pacific 9550OceanStor Pacific 9540

OceanStor Pacific 9520

OceanStor Pacific 9950

OceanStor Pacific 9920Performance model

SmartMulti-Tenant

Recycle Bin

Self-encrypting Drives (SEDs)

HyperReplication

SmartQoS

MultiPool

SmartThin

HyperReplicationObject Versioning SmartTakeover

SmartIndexing SmartCompressionSmartDedupe

Page 17: Решения Huawei для предприятий РКТ

Huawei Confidential17

SmartInterworking – доступ к данным по разным протоколам

NFS/SMB/POSIX/MPI-IO HDFS

File service

S3

HDFS service

Object service

Data acquisition Data analytics Data publishing

0 copying 0 copying

OceanStor Pacific

Specification DELL EMC PowerScale

DDNEXAScaler HDS HCP OceanStor

Pacific

Native semantics √ ╳ ╳ √

Gateway free √ ╳ √ √

Semantic integrity Medium Low Low High

Performance impact Medium High Medium Low

Cross-protocol real-time access √ √ ╳ √

Multi-protocol sharing ╳ ╳ ╳ √

Higher analytical efficiencyMultiple protocols share one data copy for efficient

access without data migration.

Lower space usageRepeated data storage is avoided, saving space overheads.

Typical scenarios: autonomous driving, oil and gas exploration, carrier operation analysis, and log retention