Optymalizacja infrastruktury podstawowej

Fundamentem działania każdej organizacji jest, jak się ją słusznie określa, infrastruktura podstawowa. Opiera się na niej właściwie wszystko i dlatego zarządzanie nią może być czasochłonne. Do infrastruktury podstawowej zalicza się usługi centrum danych (datacenter), takie jak wirtualizacja i komunikacja sieciowa, usługi obejmujące zarządzanie klientami i ich bezpieczeństwem, usługi związane z tożsamością i bezpieczeństwem, jak np. kontrola dostępu i kontrola informacji, a także procesy IT i zgodności z przepisami. Wszystkie te obszary stanowią wspólne oparcie dla przedsiębiorstwa, a każde działanie prowadzące do ich optymalizacji przynosi szereg korzyści.
 
Modyfikując odpowiednio infrastrukturę podstawową można wyeliminować zbędne koszty i niepotrzebną złożoność, zwiększyć możliwości i produktywność użytkowników oraz poprawić bezpieczeństwo i kontrolę ― a dział IT stanie się strategicznym zasobem przedsiębiorstwa. Zgodnie z raportem opublikowanym przez firmę Alinean trzy obszary dające najbardziej wymierne oszczędności, a wymagające najmniej zaangażowania i inwestycji to: lepsze wykorzystanie istniejących zasobów, standaryzacja i uproszczenie zarządzania technologiami informatycznymi oraz ograniczenie niepotrzebnych kosztów i marnotrawstwa.[1]
 
Poniżej przedstawiamy najważniejsze funkcje infrastruktury podstawowej i sposoby ich optymalizacji.

DATA CENTER SERVICES
Najważniejszym obszarem infrastruktury podstawowej są usługi centrum danych. Wiążące się z tymi usługami zadania to: zarządzanie centrum danych i wirtualizacja, bezpieczeństwo serwerów, komunikacja sieciowa oraz magazynowanie danych. Optymalizacja w tych dziedzinach może przynieść znaczne korzyści.
 
Nowe rozwiązanie firmy Avanade, oparte na technologii wirtualizacji, pozwala zmniejszyć liczbę serwerów o 85%, ograniczyć koszty centrum danych o 40% oraz zwiększyć wydajność baz danych o 50%.
 
Wirtualizacja serwerów pozwala na:
 
  • zwiększenie wykorzystania przestrzeni,
  • ograniczenie niekorzystnego wpływu na środowisko naturalne,
  • zmniejszenie kosztów zarządzania serwerami.
 
Przedsiębiorstwa mają teraz duże możliwości wyboru. Przetwarzanie w chmurze (cloud computing) umożliwia wykorzystanie — na terenie firmy lub poza nim — chmury prywatnej do dynamicznego gromadzenia i alokowania zasobów przedsiębiorstwa oraz do zarządzania nimi. Chmura prywatna pozwala znacznie obniżyć koszty zarządzania i korzystać z zasobów na żądanie. Chmurę prywatną można też połączyć z chmurą publiczną i dzięki temu tworzyć, modyfikować i udostępniać aplikacje internetowe przy użyciu minimalnych nakładów. Rozwiązanie to pozwala dostarczać usługi przez Internet, co upraszcza wdrożenia, obniża koszty zakupu oraz ułatwia zarządzanie infrastrukturą IT i jej konsolidację.

USŁUGI KLIENCKIE
Oto typowa sytuacja: działy wewnętrzne co chwila proszą o nową aplikację do wykonania specjalistycznego zadania albo o urządzenie ułatwiające pracę personelu mobilnego. Prośby takie mogą być uzasadnione, jednak wymagania stawiane działowi IT bywają zniechęcające. Im częściej takie prośby są spełniane, tym mniejszą kontrolę ma dział IT i tym większe są łączne koszty wdrożeń i pomocy technicznej. Na szczęście teraz jest na to rada ― wirtualizacja środowiska pracy użytkownika, pulpitu. Pozwala ona na zapewnienie użytkownikom optymalnej wygody pracy z aplikacjami, urządzeniami i sposobami komunikacji wymaganymi przez organizację przy jednoczesnym utrzymaniu wymaganych przez dział IT: wysokiego poziomu bezpieczeństwa, łatwości zarządzania i niskich kosztów.
 
Poprzez wirtualizację środowiska pracy użytkownika udało się nam zerwać więzy pomiędzy systemem operacyjnym, aplikacjami, ustawieniami użytkowników i danymi.
 
Na wirtualizację środowiska pracy użytkownika składa się kilka rozwiązań.
 
  • Wirtualizacja aplikacji (Microsoft Application Virtualization-App-V) przekształca aplikacje w centralnie zarządzane usługi wirtualne, które nie wymagają instalacji i nie kolidują z innymi aplikacjami. App-V umożliwia:
    • strumieniowe przesyłanie aplikacji na żądanie przez Internet lub sieć firmową,
    • automatyzację i uproszczenie zarządzania cyklem życia aplikacji,
    • przyśpieszenie wdrażania systemu Windows 7 i aplikacji poprzez zmniejszenie liczby obrazów,
    • zmniejszenie uciążliwości dla użytkowników związanej z aktualizacją aplikacji, wprowadzaniem poprawek i wycofywaniem aplikacji z użycia.
  • Infrastruktura pulpitu wirtualnego (Microsoft Virtual Desktop Infrastructure-VDI) umożliwia centralne zarządzanie pulpitami z centrum danych oraz pozwala użytkownikom dostosowywać pulpit w systemie Windows zgodnie z własnymi potrzebami. Rozwiązanie to zapewnia użytkownikom dostęp do spersonalizowanych pulpitów z dowolnego miejsca. Zwiększa to bezpieczeństwo i ochronę danych, a przy tym poprawia sprawność i ciągłość działania systemów i aplikacji.
  • Wirtualizacja sesji z wykorzystaniem usług pulpitu zdalnego (Session Virtualization with Remote Desktop Services) pozwala przydzielać pulpity lub aplikacje na określony czas sesji w rozwiązaniach wysokiej gęstości i sprawdza się świetnie w wypadku nieskomplikowanych zadań oraz pracowników zadaniowych. Dodatkową korzyścią jest to, że wirtualizacja sesji ma mniejsze wymagania sprzętowe niż VDI i jest łatwiejsza w zarządzaniu.
  • Wirtualizacja stanu użytkownika (Microsoft User State Virtualization-USV) oddziela dane i ustawienia użytkowników od komputerów, umożliwiając działowi IT przechowywanie ich w centrum danych i udostępnianie na dowolnym komputerze za pomocą mobilnych profili użytkowników (roaming), przekierowania folderów w systemie Windows oraz plików trybu off-line. Zastosowanie wybranych lub wszystkich tych technologii ułatwia wymianę komputerów w celu zapewnienia ciągłości działania, centralizację tworzenia kopii zapasowych oraz przechowywania danych i ustawień użytkownika, zapewnia użytkownikom dostęp do ich danych z dowolnego komputera, a także upraszcza dostawy i wdrożenia komputerów.

USŁUGI TOŻSAMOŚCI I BEZPIECZEŃSTWA
Działy IT siłą rzeczy muszą stale szukać równowagi pomiędzy ograniczaniem ryzyka a umożliwianiem pracownikom organizacji nieskrępowanego działania. Gdy szukanie równowagi dotyczy zarówno zasobów wirtualnych, jak i fizycznych, niezbędne jest zastosowanie kompleksowej strategii bezpieczeństwa. Usługi tożsamości i bezpieczeństwa opracowane przez Microsoft pozwalają chronić organizację poprzez zarządzanie tożsamością i prawami cyfrowymi. Połączenie bezpiecznej platformy obliczeniowej, złożonej m.in. z systemu Windows Server i technologii Hyper-V, z kompleksowymi rozwiązaniami w zakresie bezpieczeństwa i kontroli dostępu oferowanymi przez rodzinę produktów Microsoft Forefront, pozwala uzyskać zintegrowaną ochronę i ułatwia zarządzanie systemami bezpieczeństwa.

PROCESY IT I ZGODNOŚĆ Z PRZEPISAMI
Procesy IT i zgodność z przepisami są mechanizmami nadzoru nad stosowanymi w przedsiębiorstwie technologiami i mają zapewnić sprawne działanie systemów w pełnej zgodności z regulacjami wewnętrznymi i państwowymi. Aby wesprzeć przedsiębiorstwa w realizacji tych procesów, opracowaliśmy rozwiązanie Microsoft Operations Framework dostarczające praktycznych wskazówek w zakresie codziennych zadań i działań działu IT, które ułatwiają działowi tworzenie i wprowadzanie niezawodnych i niedrogich usług IT. Microsoft Operations Framework obejmuje pełny cykl życia technologii informatycznych, modelując opracowane przez społeczności procesy planowania, tworzenia i stosowania technologii informatycznych oraz zarządzania nimi, czynności związane z administracją i nadzorem, ryzykiem oraz zgodnością z przepisami, przeglądy wykonywane przez kierownictwo, a także najlepsze praktyki opisane w ramach Microsoft Solutions Framework. Dodatkowo procesy i usługi są wspierane przez narzędzia do zarządzania z rodziny System Center.

 
 [1] Thomas Pisello: „Simple Savvy Savings ― 9 ideas to make anyone a Cost-Cutting Hero”
[Proste, ale sprytne oszczędności ― 9 pomysłów pozwalających każdemu zostać mistrzem w cięciu kosztów], Alinean, Inc., grudzień 2008.

//