Burc n. 11 del 30 Gennaio 2017 Capitolato Tecnico per la "Manutenzione del Piattaforma di eprocurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Allegato 1 Dotazione infrastrutturale, architetturale e applicativa esistente fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Indice generale Scopo del documento ..........................................................................................................................3 Architetura di rete.................................................................................................................................4 Sistema di Eleborazione.......................................................................................................................5 Access Layer........................................................................................................................................8 Web and Application Layer..................................................................................................................8 Database Layer.....................................................................................................................................8 Hardware Information..........................................................................................................................9 Software Information..........................................................................................................................10 fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Scopo del documento Il presente documento si prefigge la finalità di descrivere da un punto di vista architetturale l’infrastruttura informatica implementata nel sito di proprietà della SUA Calabria, relativamente al progetto della piattaforma SISGAP. Il documento non pretende di essere esaustivo nella rappresentazione della dotazione infrastrutturale regionale, dei servizi connessi e dello stato della connettività. Sarà cura del fornitore completare ed approfondire la ricognizione della dotazione infrastrutturale di rete esistente. Parimenti, il presente documento si intende non esaustivo nell’individuazione dei sistemi informativi esistenti presso la struttura regionale, delle relative integrazioni e nella descrizione delle loro funzionalità e specifiche. Sarà compito del fornitore completare ed approfondire la ricognizione e l’analisi del parco applicativo esistente fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Architetura di rete La rete realizzata per il gara SISGAP è costituita da: un servizio VPN MPLS ridondato presso la sede Regionale un servizio VPN MPLS ridondato presso il CED Fastweb in V. Bernina a Milano un servizio INTERNET ridondato presso la sede di V. Cosenza un servizio di firewalling in alta affidabilità (FAST SECURITY). Tutti gli apparati funzionali all’implementazione dei suddetti servizi (ad esclusione dell’ADM) presso la sede Regionale sono stati installati nella parte posteriore del rack Fujitsu mentre gli apparati relativi ai servizi erogati su Milano sono stati posti su un rack opportunamente predisposto nel CED di V. Bernina come riportato nelle figure sottostanti fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Sistema di Eleborazione Il sistema SISGAP è implementato secondo il modello classico 3-tier adottato per la grande maggioranza delle applicazioni web. Il sistema si compone quindi di tre livelli logici di funzionamento: 1. Access Layer: In questo livello sono logicamente presenti le macchine che permettono agli utenti di accedere ai servizi offerti dalla SUA e che sono di fatto esposti su internet con specifiche policy di security. Nello specifico, il livello di accesso è composto da una coppia di server virtuali RedHat Enterprise Linux 6.4 a 64bit in configurazione reverse-proxy 2. WEB and Application Layer: In questo livello logico sono implementati i servizi applicativi specifici della piattaforma SISGAP. Sono quindi compresi gli application server, i CMS ed i server HTTP/HTTPS. Nello specifico, il livello è composto da 4 macchine virtuali RedHat Enterprise Linux 6.4 a 64bit, configurate a coppie in High Availability (JBoss, Apache HTTPD, Drupal) 3. Data Layer: Quest’ultimo livello implementa il backend di persistenza dei dati e nello specifico si compone di una coppia di server fisici RedHat Enterprise Linux a 64bit. I servizi erogati da questa coppia di macchine comprendono un’istanza Oracle Enterprise Database ed un’istanza MySQL. Entrambe le istanza database sono configurate in alta affidabilità tramite software di clustering HP ServiceGuard. Le connessioni di rete sono ridondate su doppio switch ethernet e configurate in bonding active-passive su entrambe le tipologie di server (VMWare ESXi, RedHat Linux) e gli spazi storage sono presentati su doppio path con protocollo fibre-channel su doppia fabric. La connettività viene fornita tramite collegamento alla rete FastWeb per quanto riguarda la rete di accesso ai servizi e tramite VPN MPLS, sempre fornita da FastWeb, per quel che riguarda la rete di management. Di seguito lo schema di dettaglio delle connessioni fisiche dei sistemi e degli apparati fisici. fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Si fa riferimento allo schema di dettaglio delle connessioni fisiche dei sistemi e degli apparati fisici riportato in Figura 1. In Figura 3 si riporta lo schema del rack FUJITSU con i vari componenti installato presso il CED di Catanzaro. fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Le reti di accesso (produzione, management e navigazione internet) afferiscono sempre a link ridondati su doppio switch fisico; gli host ESXi saranno configurati in modo da fornire connettività alle Macchine Virtuali ospitate al loro interno tramite VMWare Distributed Virtual Switch. Le macchine ospitate nel datacenter, facenti parte del sistema SISGAP sono le seguenti: NAME sisgapqs sisgaprrp1 sisgaprrp2 sisgapjbs1 sisgapjbs2 sisgapdru1 sisgapdru2 sisgapsso1 sisgapsso2 sisgapfel1 sisgapfel2 sisgapbi1 sisgapbi2 sisgapnag sisgapdb1 sisgapdb2 OS Suse Enterprise Linux Server 11 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 FUNCTION ServiceGuard Quorum Server Reverse Proxy Cluster, Node1 Reverse Proxy Cluster, Node2 JBoss Cluster, Node1 JBoss Cluster, Node2 Drupal Cluster, Node1 Drupal Cluster, Node2 Single Sign On, Node1 Single Sign On, Node2 Fatturazione Elettronica, Node1 Fatturazione Elettronica, Node2 Business Intelligence, Node1 Business Intelligence, Node2 Nagios Oracle Cluster, Node1 Oracle Cluster, Node2 fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Access Layer Il portale Web della SUA Regione Calabria è esposto su internet con protocolli HTTP e HTTP/S e servito tramite la URL www.suacalabria.it. Parte del servizio è costituito da una coppia di server Linux RedHat EL 6 a 64bit che ospitano il software di CMS Drupal; mentre la sezione di gestione gare ed appalti è stata realizzata con un’altra coppia di macchine Linux RedHat EL 6 a 64bit ed ospitata come WebApp sotto l’application server Java JBoss. L’accesso tramite internet ha il punto di ingresso nella coppia di reverse proxy Linux costituita dalle seguenti macchine: sisgap -rrp1 sisgap -rrp2 RedHat Linux 6.4 RedHat Linux 6.4 Enterprise Reverse Proxy Cluster, Node1 Enterprise Reverse Proxy Cluster, Node2 Il servizio di reverse proxy è stato realizzato con il software Apache HTTPd + mod_proxy, Web and Application Layer Il layer applicativo si compone di due coppie di macchine virtuali RedHat EL 6 a 64bit, ospitanti l’application server JBoss (per il software SISGAP) ed il CMS Drupal (per il portale web). Le macchine sono riportate di seguito: sisgap-jbs1 sisgap-jbs2 sisgap-dru1 sisgap-dru2 RedHat Linux 6.4 RedHat Linux 6.4 RedHat Linux 6.4 RedHat Linux 6.4 Enterprise JBoss Node1 Enterprise JBoss Node2 Enterprise Drupal Node1 Enterprise Drupal Node2 Cluster, Cluster, Cluster, Cluster, Le macchine sopra citate si occupano soltanto della parte computazionale del portale: i dati di pertinenza dell’applicativo SISGAP e del CMS Drupal sono ospitati al livello successivo (DB Layer) su di un cluster Database dedicato. L’accesso ai dati avviene tramite connettori SQL che puntano agli IP virtuali dei servizi esposti dal cluster stesso. Database Layer Il terzo ed ultimo livello dell’architettura applicativa è rappresentato dal cluster di macchine che ospitano le istanze dei database applicativi. Il cluster è composto da due lame Fujitsu BX920S3 fisiche, configurate in cluster Active/Passive tramite software HP ServiceGuard. sisgapdb1 sisgapdb2 RedHat Enterprise Linux 6.4 RedHat Enterprise Linux 6.4 Oracle Node1 Oracle Node2 Cluster, Cluster, Su questa coppia di macchine sono ospitati i due database principali (SISGAP, drupal_cms). Le istanze sono identificate da un IP virtuale configurato per istanza: SISGAP Oracle Instance fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 DRUPAL MySQL Instance Drupal CMS I servizi sono organizzati in due “pacchetti” di alta affidabilità configurati nel cluster ServiceGuard. Ogni pacchetto contiene le seguenti informazioni: IP Virtuale assegnato al servizio Volume groups e logical volumes da montare all’avvio del servizio Informazioni sui filesystem da montare Script/comandi da eseguire all’avvio del pacchetto. Hardware Information Di seguito la tabella dei serial number delle varie parti hardware Fujitsu e delle componenti della farm SUA: FUJITSU: OBJECT VENDOR HARDWARE PART ID BX900 FUJITSU Manageme nt Blade-1 FUJITSU Manageme nt Blade-2 Server Blade-1 FC Mezz. Card 8G-1 Eth Mezz Card 1G-2 Server Blade-2 FC Mezz. Card 8G-1 Eth Mezz Card 1G-2 Server Blade-9 FC Mezz. Card 8G-1 Eth Mezz Card 1GServer Blade-10 FC Mezz. Card 8G-1 Eth Mezz Card 1GServer Blade-11 FUJITSU FUJITSU FUJITSU FUJITSU FUJITSU FUJITSU FUJITSU FUJITSU FUJITSU FUJITSU FUJITSU PRIMERGY BX900 S2 PRIMERGY BX900 Management Blade S1 PRIMERGY BX900 Management Blade S1 PRIMERGY BX920 S3 PY FC Mezz. Card 8Gb 2 Port (MC-FC82E) PY Eth Mezz Card 1Gb 4 Port PRIMERGY BX920 S3 PY FC Mezz. Card 8Gb 2 Port (MC-FC82E) PY Eth Mezz Card 1Gb 4 Port PRIMERGY BX920 S3 PY FC Mezz. Card 8Gb 2 Port (MC-FC82E) PY Eth Mezz Card 1Gb 4 Port FUJITSU PRIMERGY BX920 S3 PY FC Mezz. Card 8Gb 2 Port (MC-FC82E) PY Eth Mezz Card 1Gb 4 Port FUJITSU PRIMERGY BX920 S3 FUJITSU FW HARDWAR SERIAL Versio HW E MODEL NUMBER n VERSION ABN:K142 YLGB001 1-V300-39 868 N/A D A3C40096 SQ1314 530 MI00289 5.17 A3C40096 530 A3C40125 624 A3C40098 390 A3C40093 868 A3C40125 624 A3C40098 390 A3C40093 868 A3C40125 624 A3C40098 390 A3C40093 868 A3C40125 624 A3C40098 390 A3C40093 868 A3C40125 624 SQ1326 MI00088 YLDG005 620 BK31576 710 SQ1325 ML00353 YLDG005 622 BK31576 809 SQ1325 ML00260 YLDG005 618 BK31473 577 SQ1325 ML00306 YLDG005 619 BK31576 921 SQ1325 ML00342 YLDG005 621 4 5.17 4 627 F3F N/A 3 N/A 2 627 F3F N/A 3 N/A 2 627 F3F N/A 3 N/A 2 627 F3F N/A 3 N/A 2 627 F3F fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 FC Mezz. Card 8G-1 Eth Mezz Card 1G-2 8Gb FC Connection Blade-3 8Gb FC Connection Blade-4 GbE Connection Blade-5 GbE Connection Blade-6 FUJITSU PY FC Mezz. Card 8Gb 2 Port (MC-FC82E) PY Eth Mezz Card 1Gb 4 Port FUJITSU PY CB FC SW 8Gb A3C40108 ATB0417 v7.0.2 18/8 26 (Brocade) 452 J00E c 2 FUJITSU FUJITSU PY CB FC SW 8Gb 18/8 26 (Brocade) PY CB Eth Switch/IBP 1Gb 36/12(Mode:EndHost) PY CB Eth Switch/IBP 1Gb 36/12(Mode:EndHost) PSU-1 ASTEC AA25370L PSU-2 ASTEC AA25370L PSU-3 ASTEC AA25370L PSU-4 ASTEC AA25370L PSU-5 ASTEC AA25370L PSU-6 ASTEC AA25370L FUJITSU FUJITSU A3C40098 390 A3C40093 868 BK31576 648 N/A SQ1325 ML00301 N/A 3 2 A3C40108 ATB0417 v7.0.2 452 J00J c 2 A3C40096 SQ1315L 531 W00679 6.30 A3C40096 531 A3C40137 463 A3C40137 463 A3C40137 463 A3C40137 463 A3C40137 463 A3C40137 463 SQ1315L W00676 G743LE0 05XAEF G743LE0 05SAEF G743LD0 06PAEF G743LE0 06LAEF G743LE0 06KAEF G743LD0 077AEF 3 6.30 3 4.9 AE 4.9 AE 4.9 AE 4.9 AE 4.9 AE 4.9 AE ALLIED TELESIS: ID MODEL 34 x6101 24Ts 34 x6101 24Ts REVISI ON SERIAL NUMBER D-0 A1ZSD2030 D-0 A1ZSD200M Software Information VMware SRM STD 25 VM Pack w/7x24-3yr Red Hat ELS 1-2SOC uG 7x24 l3 Support 3Y VMware vSphere ENT w/o SP-3yr Symantec BackupExec 2012 BE 2012 Agent VMware&H-V SV BN E1 Red Hat ELS 1-2SOC 1G 7x24 l3 Support 3Y Symantec BackupExec 2012 BE 2012 Agent A&D BN E1 Win Srv 2008 R2 SP1 Standard w/5CAL OEM fonte: http://burc.regione.calabria.it Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P." Burc n. 11 del 30 Gennaio 2017 Reverse proxy: Web Server Apache Application Server: JBoss AS Single Sign On: Jasig CAS Sistema di Monitoraggio: NAGIOS Content Management System: Drupal Sistema di Business Intelligence: Penthao ORACLE DATABASE STD EDITION ONE FULL LIC CPU ORACLE DATABASE STD EDITION ONE FULL LIC CPU SW snap Mirror per le N.2 NetApp dei due CED (CIFS, FCP, iSCSI, NFS, DATAONTIPE) fonte: http://burc.regione.calabria.it