Заказчик — подведомственное учреждение одного из министерств Кировской области. На его вычислительном кластере обрабатывается региональная государственная информационная система.
В состав кластера на момент начала работ входили два сервера, подключенные к объединенным в стек коммутаторам, и система хранения данных. Используется сертифицированная ФСТЭК отечественная операционная система. Кластер виртуальных машин собран на основе базовых средств виртуализации, входящих в состав поставки данной операционной системы.
Особенности используемой информационной системы, виртуальные машины которой расположены на узлах кластера:
- Необходимость поддержания высокого уровня непрерывности работы социально значимых сервисов.
- Высокая нагрузка на систему.
- Сложность сетевой части, заключающаяся в том числе в использовании сертифицированных средств защиты информации, в частности, сертифицированных ФСТЭК межсетевого экрана, системы обнаружения вторжений, web application firewall.
Двух серверов стало не хватать с точки зрения вычислительных мощностей, в том числе для поддержания достаточной мощности системы в случае отказа одного из серверов. Поэтому встал вопрос добавления в кластер третьего сервера.
ООО ТК «АСПЕКТ-СЕТИ» выполнила поставку сервера и ввод его в эксплуатацию. Ввод в эксплуатацию включал работы по установке, настройке и подключению сервера в отказоустойчивый кластер, в том числе:
- монтирование сервера в стойку;
- установку ОС «Альт 8 СП Сервер»;
- подключение сервера к коммутаторам отказоустойчивым способом, настройку сетевых интерфейсов;
- создание учетных записей пользователей, разграничение доступа;
- настройку необходимых системных параметров и служб;
- настройку СХД и подключение к ней сервера отказоустойчивым способом;
- установку и настройку необходимого ПО для добавления сервера в существующий кластер;
- настройку и применение конфигурационных файлов на всех серверах кластера;
- тестирование кластера.
Для подготовки рабочей конфигурации и проработки последовательности действий был развернут лабораторный стенд: сконфигурирован кластер из трех серверов на базе ОС «Альт 8 СП Сервер» с учетом существующих настроек работавшего на момент присоединения третьего сервера кластера. Выполнение работ в условиях сетевой лаборатории позволяет свести к минимуму риски и время недоступности информационной системы.
Для ввода в эксплуатацию нового кластера требовалось последовательно перезапустить виртуальные машины. Сервисы региональной информационной системы были недоступны в течение короткого периода в 30 минут. По согласованию с заказчиком работы проводились в вечернее время, когда нагрузка на систему минимальна.
Компания «АСПЕКТ-СЕТИ» имеет лицензию ФСТЭК на деятельность по технической защите конфиденциальной информации, необходимую для проведения таких работ.