Как стать автором
Обновить

Наш многолетний эксперимент – внедрение Dell EMC ScaleIO в Облаке КРОК

Время на прочтение13 мин
Количество просмотров13K
Всего голосов 33: ↑32 и ↓1+31
Комментарии8

Комментарии 8

Я правильно понимаю что теперь Dell будет поставлять ScaleIO только с железом VxRack? По всей видимости ScaleIO Free теперь тоже нельзя скачать, а я так хотел поиграть… Правда уже не понятно зачам смотреть на free версию учитывая что VxRack стоит как самолет и явно мне не светит.
swiing Да, с недавнего времени Dell-EMC прекращают распространение ScaleIO Software отдельно. Для тех заказчиков, кто успел приобрести поддержку только на ПО, сервис остается. Имея аккаунт на support.emc.com до сих пор можно скачать старые версии 2.0.1.4, 2.5 именно ScaleIO Software.
А вы не боитесь остаться с out of support продуктом?
Все купленные лицензии на ПО никуда не денутся, будут обновляться и поддерживаться как и ранее. В случае необходимости расширения лицензии при увеличении объема кластера также проблем не будет.
Извините, но трудно пройти мимо вашего комментария. Нам примерно с таким подходом Compellent продали. Сейчас netapp дешевле купить чем апгрейдиться, а вся стойка EOL.
Что у вас с этим облаком в плане соблюдение законодательства в области персональных данных? ФСТЭК, ФСБ, сертифицированные средства защиты (что-то бродят у меня меня сомнения на тему сертифицированности Centos и ScaleIO во ФСТЭК/ФСБ)? Или вы сразу будете у себя на сайте для всех заказчиков сразу писать что нельзя у вас в этом облаке держать любые сервера в которых будет обработка перс.данных (т.е. по факту почти никих серверов нельзя держать).

И если у вас есть хоть какое сотрудничество с Мин.Обороны и есть вероятность попасть под санкции — в случае проблем со ScaleIO вам откажут в технической поддержке.
У всех облачных провайдеров для систем, обрабатывающих персональные данные, построены специальные аттестованные сегменты. Такой сегмент есть и у нас, и даже не просто сегмент, а полностью аттестовано одно из трех наших облачных плеч. Поэтому мы полноценно оказываем услуги по размещению подобных систем.

Если углубиться с ответом на ваш вопрос, то:
1) ФСБ сертифицирует СЗИ, использующие шифрование. Для систем обработки ПДн такие не нужны. Несмотря на это у КРОК есть все необходимые сертификаты и специалисты, если подобные СЗИ понадобятся в других проектах;
2) ФСТЭК сертифицирует СЗИ, не использующие шифрование. Именно такие мы и используем в нашем облаке для ПДн;
3) ScaleIO по факту является системой хранения данных. Так же, как и любая другая СХД, она не требует аттестации для использование под хранение ПДн. Поэтому никаких ограничений на использование ScaleIO для ПДн мы не видим.

Среди сборок Linux уже есть целый спектр сертифицированных, которые можно использовать в системах обработки ПДн. Даже если ваша сборка не была аттестована, то процесс аттестации открыт и доступен. При выполнении всех требований можно аттестовать и CentOS, и Debian, и Ubuntu.
3) ScaleIO по факту является системой хранения данных. Так же, как и любая другая СХД, она не требует аттестации для использование под хранение ПДн. Поэтому никаких ограничений на использование ScaleIO для ПДн мы не видим.


Т.е. одну из самых важных частей, а именно систему хранения, наше законодательство забыло? Что-то я в этом сомневаюсь. Судя по всему ПД вы определили как 3 класс и решили не делать аттестацию (которую врядли бы прошли).
Зарегистрируйтесь на Хабре, чтобы оставить комментарий