SISGAP - Consiglio regionale della Calabria

Burc n. 11 del 30 Gennaio 2017
Capitolato Tecnico per la
"Manutenzione del Piattaforma di eprocurement Sistema Informativo di
gestione degli appalti pubblici–
S.I.S.G.A.P."
Allegato 1
Dotazione infrastrutturale,
architetturale e applicativa esistente
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Indice generale
Scopo del documento ..........................................................................................................................3
Architetura di rete.................................................................................................................................4
Sistema di Eleborazione.......................................................................................................................5
Access Layer........................................................................................................................................8
Web and Application Layer..................................................................................................................8
Database Layer.....................................................................................................................................8
Hardware Information..........................................................................................................................9
Software Information..........................................................................................................................10
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Scopo del documento
Il presente documento si prefigge la finalità di descrivere da un punto di vista
architetturale l’infrastruttura informatica implementata nel sito di proprietà della SUA
Calabria, relativamente al progetto della piattaforma SISGAP.
Il documento non pretende di essere esaustivo nella rappresentazione della dotazione
infrastrutturale regionale, dei servizi connessi e dello stato della connettività. Sarà
cura del fornitore completare ed approfondire la ricognizione della dotazione
infrastrutturale di rete esistente.
Parimenti, il presente documento si intende non esaustivo nell’individuazione dei
sistemi informativi esistenti presso la struttura regionale, delle relative integrazioni e
nella descrizione delle loro funzionalità e specifiche. Sarà compito del fornitore
completare ed approfondire la ricognizione e l’analisi del parco applicativo esistente
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Architetura di rete
La rete realizzata per il gara SISGAP è costituita da:
 un servizio VPN MPLS ridondato presso la sede Regionale
 un servizio VPN MPLS ridondato presso il CED Fastweb in V. Bernina a Milano
 un servizio INTERNET ridondato presso la sede di V. Cosenza
 un servizio di firewalling in alta affidabilità (FAST SECURITY).
Tutti gli apparati funzionali all’implementazione dei suddetti servizi (ad esclusione
dell’ADM) presso la sede Regionale sono stati installati nella parte posteriore del rack
Fujitsu mentre gli apparati relativi ai servizi erogati su Milano sono stati posti su un
rack opportunamente predisposto nel CED di V. Bernina come riportato nelle figure
sottostanti
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Sistema di Eleborazione
Il sistema SISGAP è implementato secondo il modello classico 3-tier adottato per la
grande maggioranza delle applicazioni web.
Il sistema si compone quindi di tre livelli logici di funzionamento:
1. Access Layer: In questo livello sono logicamente presenti le macchine che
permettono agli utenti di accedere ai servizi offerti dalla SUA e che sono di fatto
esposti su internet con specifiche policy di security. Nello specifico, il livello di
accesso è composto da una coppia di server virtuali RedHat Enterprise Linux 6.4
a 64bit in configurazione reverse-proxy
2. WEB and Application Layer: In questo livello logico sono implementati i
servizi applicativi specifici della piattaforma SISGAP. Sono quindi compresi gli
application server, i CMS ed i server HTTP/HTTPS. Nello specifico, il livello è
composto da 4 macchine virtuali RedHat Enterprise Linux 6.4 a 64bit,
configurate a coppie in High Availability (JBoss, Apache HTTPD, Drupal)
3. Data Layer: Quest’ultimo livello implementa il backend di persistenza dei dati e
nello specifico si compone di una coppia di server fisici RedHat Enterprise Linux
a 64bit. I servizi erogati da questa coppia di macchine comprendono un’istanza
Oracle Enterprise Database ed un’istanza MySQL. Entrambe le istanza database
sono configurate in alta affidabilità tramite software di clustering HP
ServiceGuard.
Le connessioni di rete sono ridondate su doppio switch ethernet e configurate in
bonding active-passive su entrambe le tipologie di server (VMWare ESXi, RedHat
Linux) e gli spazi storage sono presentati su doppio path con protocollo fibre-channel
su doppia fabric.
La connettività viene fornita tramite collegamento alla rete FastWeb per quanto
riguarda la rete di accesso ai servizi e tramite VPN MPLS, sempre fornita da FastWeb,
per quel che riguarda la rete di management.
Di seguito lo schema di dettaglio delle connessioni fisiche dei sistemi e degli apparati
fisici.
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Si fa riferimento allo schema di dettaglio delle connessioni fisiche dei sistemi e degli
apparati fisici
riportato in Figura 1.
In Figura 3 si riporta lo schema del rack FUJITSU con i vari componenti installato
presso il CED di Catanzaro.
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Le reti di accesso (produzione, management e navigazione internet) afferiscono
sempre a link ridondati su doppio switch fisico; gli host ESXi saranno configurati in
modo da fornire connettività alle Macchine Virtuali ospitate al loro interno tramite
VMWare Distributed Virtual Switch.
Le macchine ospitate nel datacenter, facenti parte del sistema SISGAP sono le
seguenti:
NAME
sisgapqs
sisgaprrp1
sisgaprrp2
sisgapjbs1
sisgapjbs2
sisgapdru1
sisgapdru2
sisgapsso1
sisgapsso2
sisgapfel1
sisgapfel2
sisgapbi1
sisgapbi2
sisgapnag
sisgapdb1
sisgapdb2
OS
Suse Enterprise Linux
Server 11
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
FUNCTION
ServiceGuard Quorum
Server
Reverse Proxy Cluster,
Node1
Reverse Proxy Cluster,
Node2
JBoss Cluster, Node1
JBoss Cluster, Node2
Drupal Cluster, Node1
Drupal Cluster, Node2
Single Sign On, Node1
Single Sign On, Node2
Fatturazione Elettronica,
Node1
Fatturazione Elettronica,
Node2
Business Intelligence,
Node1
Business Intelligence,
Node2
Nagios
Oracle Cluster, Node1
Oracle Cluster, Node2
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Access Layer
Il portale Web della SUA Regione Calabria è esposto su internet con protocolli HTTP e
HTTP/S e servito tramite la URL www.suacalabria.it.
Parte del servizio è costituito da una coppia di server Linux RedHat EL 6 a 64bit che
ospitano il software di CMS Drupal; mentre la sezione di gestione gare ed appalti è
stata realizzata con un’altra coppia di macchine Linux RedHat EL 6 a 64bit ed ospitata
come WebApp sotto l’application server Java JBoss.
L’accesso tramite internet ha il punto di ingresso nella coppia di reverse proxy Linux
costituita dalle seguenti macchine:
sisgap
-rrp1
sisgap
-rrp2
RedHat
Linux 6.4
RedHat
Linux 6.4
Enterprise Reverse Proxy Cluster,
Node1
Enterprise Reverse Proxy Cluster,
Node2
Il servizio di reverse proxy è stato realizzato con il software Apache HTTPd +
mod_proxy,
Web and Application Layer
Il layer applicativo si compone di due coppie di macchine virtuali RedHat EL 6 a 64bit,
ospitanti l’application server JBoss (per il software SISGAP) ed il CMS Drupal (per il
portale web). Le macchine sono riportate di seguito:
sisgap-jbs1
sisgap-jbs2
sisgap-dru1
sisgap-dru2
RedHat
Linux 6.4
RedHat
Linux 6.4
RedHat
Linux 6.4
RedHat
Linux 6.4
Enterprise JBoss
Node1
Enterprise JBoss
Node2
Enterprise Drupal
Node1
Enterprise Drupal
Node2
Cluster,
Cluster,
Cluster,
Cluster,
Le macchine sopra citate si occupano soltanto della parte computazionale del portale:
i dati di pertinenza dell’applicativo SISGAP e del CMS Drupal sono ospitati al livello
successivo (DB Layer) su di un cluster Database dedicato. L’accesso ai dati avviene
tramite connettori SQL che puntano agli IP virtuali dei servizi esposti dal cluster stesso.
Database Layer
Il terzo ed ultimo livello dell’architettura applicativa è rappresentato dal cluster di
macchine che ospitano le istanze dei database applicativi.
Il cluster è composto da due lame Fujitsu BX920S3 fisiche, configurate in cluster
Active/Passive tramite software HP ServiceGuard.
sisgapdb1
sisgapdb2
RedHat Enterprise
Linux 6.4
RedHat Enterprise
Linux 6.4
Oracle
Node1
Oracle
Node2
Cluster,
Cluster,
Su questa coppia di macchine sono ospitati i due database principali (SISGAP,
drupal_cms). Le istanze sono identificate da un IP virtuale configurato per istanza:
SISGAP
Oracle Instance
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
DRUPAL
MySQL Instance
Drupal CMS
I servizi sono organizzati in due “pacchetti” di alta affidabilità configurati nel cluster
ServiceGuard. Ogni pacchetto contiene le seguenti informazioni:




IP Virtuale assegnato al servizio
Volume groups e logical volumes da montare all’avvio del servizio
Informazioni sui filesystem da montare
Script/comandi da eseguire all’avvio del pacchetto.
Hardware Information
Di seguito la tabella dei serial number delle varie parti hardware Fujitsu e delle
componenti della farm SUA:
FUJITSU:
OBJECT
VENDOR HARDWARE PART ID
BX900
FUJITSU
Manageme
nt Blade-1 FUJITSU
Manageme
nt Blade-2
Server
Blade-1
FC
Mezz.
Card 8G-1
Eth
Mezz
Card 1G-2
Server
Blade-2
FC
Mezz.
Card 8G-1
Eth
Mezz
Card 1G-2
Server
Blade-9
FC
Mezz.
Card 8G-1
Eth
Mezz
Card 1GServer
Blade-10
FC
Mezz.
Card 8G-1
Eth
Mezz
Card 1GServer
Blade-11
FUJITSU
FUJITSU
FUJITSU
FUJITSU
FUJITSU
FUJITSU
FUJITSU
FUJITSU
FUJITSU
FUJITSU
FUJITSU
PRIMERGY BX900 S2
PRIMERGY
BX900
Management
Blade
S1
PRIMERGY
BX900
Management
Blade
S1
PRIMERGY BX920 S3
PY FC Mezz. Card 8Gb
2 Port (MC-FC82E)
PY Eth Mezz Card 1Gb
4 Port
PRIMERGY BX920 S3
PY FC Mezz. Card 8Gb
2 Port (MC-FC82E)
PY Eth Mezz Card 1Gb
4 Port
PRIMERGY BX920 S3
PY FC Mezz. Card 8Gb
2 Port (MC-FC82E)
PY Eth Mezz Card 1Gb
4 Port
FUJITSU
PRIMERGY BX920 S3
PY FC Mezz. Card 8Gb
2 Port (MC-FC82E)
PY Eth Mezz Card 1Gb
4 Port
FUJITSU
PRIMERGY BX920 S3
FUJITSU
FW
HARDWAR SERIAL
Versio HW
E MODEL
NUMBER n
VERSION
ABN:K142 YLGB001
1-V300-39 868
N/A
D
A3C40096 SQ1314
530
MI00289 5.17
A3C40096
530
A3C40125
624
A3C40098
390
A3C40093
868
A3C40125
624
A3C40098
390
A3C40093
868
A3C40125
624
A3C40098
390
A3C40093
868
A3C40125
624
A3C40098
390
A3C40093
868
A3C40125
624
SQ1326
MI00088
YLDG005
620
BK31576
710
SQ1325
ML00353
YLDG005
622
BK31576
809
SQ1325
ML00260
YLDG005
618
BK31473
577
SQ1325
ML00306
YLDG005
619
BK31576
921
SQ1325
ML00342
YLDG005
621
4
5.17
4
627
F3F
N/A
3
N/A
2
627
F3F
N/A
3
N/A
2
627
F3F
N/A
3
N/A
2
627
F3F
N/A
3
N/A
2
627
F3F
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
FC
Mezz.
Card 8G-1
Eth
Mezz
Card 1G-2
8Gb
FC
Connection
Blade-3
8Gb
FC
Connection
Blade-4
GbE
Connection
Blade-5
GbE
Connection
Blade-6
FUJITSU
PY FC Mezz. Card 8Gb
2 Port (MC-FC82E)
PY Eth Mezz Card 1Gb
4 Port
FUJITSU
PY CB FC SW 8Gb A3C40108 ATB0417 v7.0.2
18/8 26 (Brocade)
452
J00E
c
2
FUJITSU
FUJITSU
PY CB FC SW 8Gb
18/8 26 (Brocade)
PY CB Eth Switch/IBP
1Gb 36/12(Mode:EndHost)
PY CB Eth Switch/IBP
1Gb 36/12(Mode:EndHost)
PSU-1
ASTEC
AA25370L
PSU-2
ASTEC
AA25370L
PSU-3
ASTEC
AA25370L
PSU-4
ASTEC
AA25370L
PSU-5
ASTEC
AA25370L
PSU-6
ASTEC
AA25370L
FUJITSU
FUJITSU
A3C40098
390
A3C40093
868
BK31576
648
N/A
SQ1325
ML00301 N/A
3
2
A3C40108 ATB0417 v7.0.2
452
J00J
c
2
A3C40096 SQ1315L
531
W00679 6.30
A3C40096
531
A3C40137
463
A3C40137
463
A3C40137
463
A3C40137
463
A3C40137
463
A3C40137
463
SQ1315L
W00676
G743LE0
05XAEF
G743LE0
05SAEF
G743LD0
06PAEF
G743LE0
06LAEF
G743LE0
06KAEF
G743LD0
077AEF
3
6.30
3
4.9
AE
4.9
AE
4.9
AE
4.9
AE
4.9
AE
4.9
AE
ALLIED TELESIS:
ID MODEL
34 x6101
24Ts
34 x6101
24Ts
REVISI
ON
SERIAL
NUMBER
D-0
A1ZSD2030
D-0
A1ZSD200M
Software Information
VMware SRM STD 25 VM Pack w/7x24-3yr
Red Hat ELS 1-2SOC uG 7x24 l3 Support 3Y
VMware vSphere ENT w/o SP-3yr
Symantec BackupExec 2012 BE 2012 Agent VMware&H-V SV BN E1
Red Hat ELS 1-2SOC 1G 7x24 l3 Support 3Y
Symantec BackupExec 2012 BE 2012 Agent A&D BN E1
Win Srv 2008 R2 SP1 Standard w/5CAL OEM
fonte: http://burc.regione.calabria.it
Allegato 1 - Dotazione infrastrutturale, architetturale e applicativa esistente - Capitolato Tecnico per la "Manutenzione del Piattaforma di
e-procurement Sistema Informativo di gestione degli appalti pubblici– S.I.S.G.A.P."
Burc n. 11 del 30 Gennaio 2017
Reverse proxy: Web Server Apache
Application Server: JBoss AS
Single Sign On: Jasig CAS
Sistema di Monitoraggio: NAGIOS
Content Management System: Drupal
Sistema di Business Intelligence: Penthao
ORACLE DATABASE STD EDITION ONE FULL LIC CPU
ORACLE DATABASE STD EDITION ONE FULL LIC CPU
SW snap Mirror per le N.2 NetApp dei due CED (CIFS, FCP, iSCSI, NFS,
DATAONTIPE)
fonte: http://burc.regione.calabria.it