Datacenter Infrastructure - Strategie für Sicherheit und Verfügbarkeit REWE Group | 10.08.2021 - CIS

Die Seite wird erstellt Heinrich Hentschel
 
WEITER LESEN
Datacenter Infrastructure - Strategie für Sicherheit und Verfügbarkeit REWE Group | 10.08.2021 - CIS
Datacenter Infrastructure
Strategie für Sicherheit und Verfügbarkeit

                                              Michael Sauerzapf

                                             REWE Group | 10.08.2021
Datacenter Infrastructure - Strategie für Sicherheit und Verfügbarkeit REWE Group | 10.08.2021 - CIS
Notfallszenarien
Beispiele aus der Praxis weltweit. Viel verschiedene Auslöser durch mangelnde Resilienz von kritischer Infrastruktur

 Großbrand in Rechenzentrum in Straßburg, März 2021: Über 10.000 Server zerstört, massiver
  Datenverlust.

 Die Welt der Datacenter Infrastructure
 Kältekrise in Texas, Februar 2021: Über vier Millionen Menschen im US-Bundesstaat Texas sind bei
  Minusgraden und Schneestürmen ohne Strom. Die Behörden melden mehrere Dutzend Todesfälle. Das
  Impfprogramm gegen Corona ist in Teilen zum Erliegen gekommen, der Wintereinbruch zwingt Konzerne
       befindet sich im Wandel.
  zum Produktionsstopp.

 Blackout in Rechenzentrum in Frankfurt, April 2018: Ein Gerätefehler führte zu einem doppelten
  Stromausfall. Die Netzversorgung brach zusammen und Netzersatzaggregat startete nicht. Das
            Energieeffizienz und Nachhaltigkeit trotz Hochverfügbarkeit
  Rechenzentrum war für rund 7 Stunden ohne Strom. In einem kurzen Zeitfenster mit Netzversorgung
    Physische
  konnte           Sicherheit
         erst ein manueller       und
                            Failover    Resilienz
                                     gestartet       bei wachsenden Herausforderungen
                                               werden.

 NSA Rechenzentrum Utah, Oktober 2013: Durch starke Stromschwankungen und
  Netzversorgungsprobleme, konnte das neu gebaute Rechenzentrum der NSA nicht in Betrieb genommen
  werden. Es wurde von Stromschwankungen berichtet, die Metall zum Schmelzen gebracht hätten
                  Datacenter Infrastructure - CIS Compliance Summit                                                    2
Datacenter Infrastructure - Strategie für Sicherheit und Verfügbarkeit REWE Group | 10.08.2021 - CIS
Aufgaben der Datacenter Infrastructure                                         Definition
                                                                                            Datacenter
Die Aufgaben der modernen Datacenter Infrastructure in einem Unternehmen

 Planung und Umsetzung von Redundanz und Resilienz

 Operativer Betrieb der Datacenter Infrastructure

 Definition von Standards kritischer IT Assets
                                                                                            Kältetechnik

 Monitoring von Datacenter Facilities

 Blend aus GLT, MSR und HKLS aus der Sicht der IT

 Energiemanagement und Nachhaltigkeit der IT

                 Datacenter Infrastructure - CIS Compliance Summit         3
Datacenter Infrastructure - Strategie für Sicherheit und Verfügbarkeit REWE Group | 10.08.2021 - CIS
Aufbau von Redundanzen der DI                                                                               Redundanz

Hochverfügbarkeit durch Load Balancing und Redundanzen

                                                      Internet

                                                                                                                        Redundanz lokal oder
                                                                      Load Balancing                                    Cross-Site

                                                                                                                        Hochverfügbar durch
             Local Failover                                                                                             Active – Active Betrieb
                                                         Cross-Site
                                                         Failover

                                                                                                                        Intelligentes LoadBalancing
                                                                                                                        für höhere Effizienz

             Primary Site                                                              Secondary Site

                  Datacenter Infrastructure - CIS Compliance Summit                                     4
Datacenter Infrastructure - Strategie für Sicherheit und Verfügbarkeit REWE Group | 10.08.2021 - CIS
Stärkung der Resilienz der Infrastruktur                                  Resilienz
                                                                                      Anprallschutz NEA
Resilienz ist gleichwertig wie Redundanz

 Angepasste Aufteilung der Stromkreise

 Einbruchschutz

 Monitoring                                                                          Alarmanlage

 Gefahrenmeldeanlagen

 Schutz vor Umwelteinflüssen

                  Datacenter Infrastructure - CIS Compliance Summit   5
Schutzzonenkonzept                                                         Schutzzonen

Unterteilt in 4 Schutzklassen                                                                 Schutzklasse 0

                                                                                         Unmittelbar angrenzender
                                                                                         Außenbereich der Gebäude.

                                                                                              Schutzklasse 1

                                                                                         Das Gebäude selbst, gesichert
                                                                                         durch Personenerfassung

                                                                                              Schutzklasse 2
                                                                                         Für Autorisierte Personen,
                                                                                         gesichert durch Zutrittskontrolle

                                                                                              Schutzklasse 3

                                                                                         Ausgewählte Mitarbeiter,
                                                                                         eingeschränkter Personenkreis

                                                                                              Schutzklasse 4
                                                                                         Hochsicherheitsbereich,
                                                                                         Berechtigung bei Bedarf
                   Datacenter Infrastructure - CIS Compliance Summit   6
Kritische IT Assets
Unmittelbarer Impact auf den gesamtheitlichen Betrieb der Datacenter Infrastructure

           Rechenzentren                                              Angebundene Serverräume         Netzwerk-Hauptverteiler

  Schutzklasse 4 nach                                            zumindest Schutzklasse 3 nach    zumindest Schutzklasse 2 nach
   Schutzzonenkonzept                                              Schutzzonenkonzept                Schutzzonenkonzept

  Hochsicherheitsbereich                                         Serverräume, die im              Hauptsächlich
                                                                   Datacenter terminieren            Netzwerkkomponenten
  Auch bei Redundanz
   gesamtheitlicher Impact                                        Zum Beispiel in Zentralen in     Core Switches, Anbindung an
                                                                   den Ländern                       die Zentrale, ISP Verbindung

                                                                                                    Oft auch Site-to-Site
                                                                                                     Verbindung zum Datacenter

                  Datacenter Infrastructure - CIS Compliance Summit                                                                  7
Zertifizierung von Datacenter Facilities                                 Zertifizierung

Datacenter Zertifizierung nach DIN EN 50600 und ISO 22237

                                                                                          Compliant
 Sicherheit im Bereich Compliance
                                                                                          Redundant
 Nachweis für Hochverfügbarkeit und gelebte Standards
                                                                                          Resilient
 Wissen über Best Practice International im Bereich DI
                                                                                          Innovativ
 Im Falle von Cross-Site Failover, alle Sites zertifizieren                              Zertifiziert
 Solide Basis für Inhouse IT der Zukunft

                 Datacenter Infrastructure - CIS Compliance Summit   8
Notfallszenarien
Beispiele aus der Praxis weltweit. Viel verschiedene Auslöser durch mangelnde Resilienz von kritischer Infrastruktur

 Großbrand in Rechenzentrum in Straßburg, März 2021: Über 10.000 Server zerstört, massiver
 Datacenter Infrastructure,
  Datenverlust.

 Kältekrise in Texas, Februar 2021: Über vier Millionen Menschen im US-Bundesstaat Texas sind bei
 Herz der modernen IT Infrastruktur
  Minusgraden und Schneestürmen ohne Strom. Die Behörden melden mehrere Dutzend Todesfälle. Das
  Impfprogramm gegen Corona ist in Teilen zum Erliegen gekommen, der Wintereinbruch zwingt Konzerne
  zum Produktionsstopp.

 Blackout in Rechenzentrum in Frankfurt, April 2018: Ein Gerätefehler führte zu einem doppelten
                                                          Vielen Dank!
  Stromausfall. Die Netzversorgung brach zusammen und Netzersatzaggregat startete nicht. Das
  Rechenzentrum war für rund 7 Stunden ohne Strom. In einem kurzen Zeitfenster mit Netzversorgung
  konnte erst ein manueller Failover gestartet werden.

 NSA Rechenzentrum Utah, Oktober 2013: Durch starke Stromschwankungen und
  Netzversorgungsprobleme, konnte das neu gebaute Rechenzentrum der NSA nicht in Betrieb genommen
  werden. Es wurde von Stromschwankungen berichtet, die Metall zum Schmelzen gebracht hätten
                  Datacenter Infrastructure - CIS Compliance Summit                                                    9
Sie können auch lesen