21
Obiettivo Zero Downtime SUSE Expert Days Alessandro Renna Sales Engineer SUSE Italia [email protected]

Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

Embed Size (px)

Citation preview

Page 1: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

ObiettivoZero DowntimeSUSE Expert Days

Alessandro Renna

Sales Engineer

SUSE Italia

[email protected]

Page 2: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

2

L’ IT “on demand” richiede un nuovoapproccio all’infrastruttura

Page 3: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

3

Performance

High

Availability

Security

Management

Arriva un

audit

Ho poco

budget

Devo

garantire la

continuità

New

applications

New

services

Time to

Market

Ok ma… da dove parto?

C’è ancora

tanto

“legacy”

Ho già un

sacco di

server

Page 4: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

4

Riduco la complessità

Operating System: Linux

Physical Devices

Servers

Page 5: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

5

Faccio pace con gli sviluppatori

Base

OS

Nuove

funzionalità

Ciclo di vita

differenziato

Canali

Specifici

Public

Cloud

Legacy

Web and

Scripting

Advanced

Systems

Mgt

Toolchain

Containers

(Docker) Certificazioni

Page 6: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

6

Riduco la complessità …parte II

Operating System: Linux

Physical Devices

Servers

Virtual Systems

Servers

Page 7: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

7

SUSE Linux Enterprise Server JeOS

Just enough

Operating

System

Taglia

“Small”

(300 MB)

Specifico per

virtualizazione e

cloud Installazione e

configurazione più

veloci

Stesse

certificazioniStessa base di

SLES

Anche per

applicazioni

mission-critical

Template

disponibili per

utilizzo su larga

scala

Page 8: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

8

Soddisfo tutte le necessità di storage…

Operating System: Linux

Physical Devices

Servers

Virtual Systems

Servers Storage

Storage

Page 9: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

9

…con una soluzione unica

Operating System: Linux

Physical Devices

Servers

Virtual Systems

Servers Storage

Storage

Page 10: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

10

La rete è più flessibile

Operating System: Linux

Physical Devices

Servers

Virtual Systems

Servers Storage

Storage

Network

Network

Page 11: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

11

Network Functions Virtualization

Operating System: Linux

Physical Devices

Servers

Virtual Systems

Servers Storage

Storage

Network

Network

Resource Orchestration

Page 12: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

Un requisitofondamentale:uptime

99.999%

Page 13: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

13

Garantire uptime e sicurezzaSUSE Linux Enterprise Live Patching

Patch the

OS kernel Operating System: Linux

Physical

Devices

Servers

Virtual

Systems

Servers Storage

Storage

Network

Network

Resource Orchestration

Infrastructure

as a Service

Big

Data

Platform

as a Service

001010110111

110101110111

101101011110

Page 14: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

14

%0

UPDATE ROLLBACK

Ripristino rapido del sistemaBtrfs %

0

Page 15: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

15

Garantire continuità di servizioSUSE Enterprise High Availability

Page 16: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

16

Configurazione guidata

Page 17: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

Appendice

Page 18: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

18

SUSE Linux Enterprise Live PatchingkGraft

• Non causa interruzioni

• Design semplice (ftrace)

• Sostituisce la funzione e devia i processi

• Si installa come un qualsiasi rpm

• Copre vulnerabilità critiche

• Stabilità del sistema

• CVSS* Livello 6 e superiore

• Corruzione dati

• Canale di aggiornamento specifico

* http://nvd.nist.gov/cvss.cfm

Page 19: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

19

SUSE Linux Enterprise HA Extension

• Supporta ambienti fisici, virtuali e misti

• Estensione geografica senza limiti

• Console web di gestione e monitoraggio

• Simulatore scenari di failover

• Funzionalità Enterprise

• Cluster filesystem

• Load balancer

• Replica storage

• Libreria completa di resource agents supportati

• stack applicativi e DB open source

• applicazioni SAP, Oracle

Page 20: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

Corporate HeadquartersMaxfeldstrasse 5

90409 Nuremberg

Germany

+49 911 740 53 0 (Worldwide)www.suse.com

Join us on:www.opensuse.org

20

Page 21: Obiettivo Zero Down Time: mantenere sicurezza e stabilità dell’infrastruttura senza necessità di riavvio

Unpublished Work of SUSE LLC. All Rights Reserved.This work is an unpublished work and contains confidential, proprietary and trade secret information of SUSE LLC.

Access to this work is restricted to SUSE employees who have a need to know to perform tasks within the scope of their

assignments. No part of this work may be practiced, performed, copied, distributed, revised, modified, translated,

abridged, condensed, expanded, collected, or adapted without the prior written consent of SUSE.

Any use or exploitation of this work without authorization could subject the perpetrator to criminal and civil liability.

General DisclaimerThis document is not to be construed as a promise by any participating company to develop, deliver, or market a

product. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making

purchasing decisions. SUSE makes no representations or warranties with respect to the contents of this document, and

specifically disclaims any express or implied warranties of merchantability or fitness for any particular purpose. The

development, release, and timing of features or functionality described for SUSE products remains at the sole discretion

of SUSE. Further, SUSE reserves the right to revise this document and to make changes to its content, at any time,

without obligation to notify any person or entity of such revisions or changes. All SUSE marks referenced in this

presentation are trademarks or registered trademarks of Novell, Inc. in the United States and other countries. All third-

party trademarks are the property of their respective owners.