Linux kiszolgáló felügyelet: SUSE Manager

Hasonló dokumentumok
RH/CentOS felügyelet SUSE Manager segítségével. Kovács Lajos Vezető konzultáns

Private Cloud architektúra keretrendszer

SUSE Linux Enterprise High Availability. Kovács Lajos Vezető konzultáns

Állásidő minimalizálása: BTRFS, kgraft

SUSE Linux Enterprise Server 12 Hargitai Zsolt

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Nagyvállalati Linux üzemeltetés Horváth Gábor Kálmán

IBM felhő menedzsment

Konzultáció és terméktámogatás Linux alapokon. Basa Richárd igazgató Novell PSH Kft.

SUSE Success Stories Varga Zsolt

Veeam Agent for Windows and Linux

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

SUSE Linux megoldások. Horváth Gábor Kálmán vezető tanácsadó

HP Insight Control szerver menedzsment. Almási Gábor Iparági Szabvány Szerverek. Amitől értelmet nyer a rideg vas

IT in Action 2011 ZENworks. Néhrer János konzultáns Novell PSH Kft.

IBM Tivoli Endpoint Manager

Oracle Enterprise Manager 12c Cloud Control és 11g Grid Control összehasonlítás

Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

Az IBM megközelítése a végpont védelemhez

Novell és Oracle: a csúcsteljesítményű, költséghatékony adatközpont megoldás. Sárecz Lajos Értékesítési konzultáns

SUSE Container as a Service Platform Nagyvállalati Kubernetes. Papp Zsolt Konzultáns

Database upgrade és migrációs helyzet, Support és ACS szolgáltatások

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

Novell Roadshow január március

A DevOps-kultúra eszközei

Érettségi tétel az IT vizsgán: Felhő

Az Invitel adatközponti virtualizációja IBM alapokon

IT biztonság <~> GDPR

Cloud computing Dr. Bakonyi Péter.

Közösség, projektek, IDE

Megnevezés Verzió Méret (byte) SHA-1 lenyomat

Novell ZENworks Configuration Management. Néhrer János konzultáns Novell PSH Kft.

2011. November 8. Boscolo New York Palace Budapest. Extrém teljesítmény Oracle Exadata és Oracle Exalogic rendszerekkel

Fejlesztési projektek menedzselése IBM Rational CLM termékekkel. Ker-Soft Kft. Kaszás Orsolya - üzleti tanácsadó

Novell Sentinel Novell Sentinel Log Manager. Horváth Gábor K. vezető konzultáns Novell PSH

Országos Nyugdíjbiztosítási Főigazgatóság évi közbeszerzési terve

SUSE Studio 1.3 Hargitai Zsolt

A LICENSZGAZDÁLKODÁS ÚTVESZTŐI. Gintli Sándor - Neubauer János

Kovács Lajos. vezető konzultáns

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Linux alapú hálózati infrastruktúra Open Enterprise Server 2. Hargitai Zsolt kereskedelemtámogatási vezető, Novell Kft.

NetIQ Novell SUSE újdonságok

Budapest Sysadmin Meetup Failover Cluster 1x1. Gál Tamás. Cloud Infrastructure TSP Microsoft Magyarország

Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András szeptember 10.

6.2. TMS320C64x és TMS320C67xx DSP használata

McAfee Enterprise Security ismertető Felfedezni, reagálni, végrehajtani

Messenger. Novell GYORSKALAUZ

SAM-Insights ADVANCED CENTRAL DATA COLLECTOR (ACDC) Szkenneléssel nem mérhető licencelési adatok. Egyedülálló funkcionalitású, új ACDC modul

Windows Server 2012: a felhő OS

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Pentaho 4: Mindennapi BI egyszerűen. Fekszi Csaba Ügyvezető október 6.

IBM Power 550 Express szerver

Együttműködésben a külvilággal, együttműködésben a piaccal

Megfelelés a PSD2 szabályozásnak, RTS ajánlásokkal Electra openapi

IT Asset Management. IBM Tivoli Asset Management for IT Kubicsek Tamás IBM Corporation

Everything Over Ethernet

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

CMDB architektúra megjelenítése SAMU-val Rugalmas megoldás. ITSMF Bekk Nándor Magyar Telekom / IT szolgáltatás menedzsment központ

Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ

Copyright 2011, Oracle and/or its affiliates. All rights reserved.

Tarantella Secure Global Desktop Enterprise Edition

Feltörekvő technológiák: seam, drools, richfaces és társai a JBossban

Vertikális Piac. Hotelek & Kaszinók. Oktatás. Szállítás. Kiskereskedelem. Off-site ellenőrzés. Ingatlan - lakossági. Kormány. Property kereskedelmi

Oracle Exalogic Elastic Cloud

László Péter. Lehetséges-e az üzleti fókuszú infokommunikációs szolgáltatás menedzsment megvalósítása az állami szférában?

TELJESÍTÉNYMÉRÉS FELHŐ ALAPÚ KÖRNYEZETBEN AZURE CLOUD ANALÍZIS

Katasztrófatűrő, komplex adatmentési megoldások

DWL-G122 Vezeték nélküli USB Adapter. CD-ROM (amely tartalmazza a drivereket, a használati útmutatót és a garanciát)

Munkaállomások hatékony felügyelete

Automatikus infrastruktúra menedzsment és alkalmazástelepítés

Szerver-üzemeltetés - Tudásközpont, Pécs

Nyílt forráskódú technológiák központi és Önkormányzati környezetekben

Hitachi Flash Újdonságok. Szokol Zsolt Senior Solution Consultant 2016 március

Útmutató R&MinteliPhy-hoz

Üzleti kritikus alkalmazások Novell Open Enterprise Serveren

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

Xpandrive virtuális storage rendszer

italc felhasználói dokumentáció

Veeam mentés és replikáció hatékonyan

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

A 21. század adatközpontja Oracle Solaris alapon

System Center Service Manager 2012 áttekintése. Ker-Soft Kft. Kaszás Orsolya - tanácsadó Nagy Dániel - rendszermérnök

FELHŐ és a MAINFRAME. Irmes Sándor

50% 5/16/2013. A Végtelenbe és tovább...!

VideoJet X10/X20/X40. Hálózati videokiszolgáló. Gyorstelepítési útmutató

Adatközpontok felügyelete

Microsoft SQL Server telepítése

Gyors telepítési útmutató VIP X1600 modul

DSI működésre. tervezve. Hogyan fog kinézni a jövő informatikai infrastruktúrája? Egész szoftverrendszerek egy

Exadata, a világ leggyorsabb adatbázisgépe

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

1. Bevezető. 2. Sérülékenységek

Oracle Middleware megoldások helye üzleti esettanulmányokon keresztül bemutatva, különböző iparágakban

System Center Service Manager 2012 műszaki előadás. Ker-Soft Kft. Kovács Gábor - rendszermérnök Nagy Dániel - rendszermérnök

EMC AVAMAR. YOU WILL NEVER BACK UP THE SAME DATA TWICE. Diriczi Norbert

Szirtes István Ügyvezető igazgató Szirtes Technologies Kft.

T430 Szerver. Műszaki adatok

Vodafone ODI ETL eszközzel töltött adattárház Disaster Recovery megoldása. Rákosi Péter és Lányi Árpád

Költséghatékony virtualizáció. Kósa Barna Hewlett Packard

Átírás:

Linux kiszolgáló felügyelet: SUSE Manager SUSE Expert Days Kovács Lajos Vezető konzultáns kovacs.lajos@npsh.hu

Linux kiszolgáló felügyelet problémái SUSE Linux Enterprise workload Private and public cloud Red Hat Linux workload Server hardware Storage hardware Hypervisors 2 Csoportos kezelés Eltérő konfigurációs és csomag állapotok Folyamatos patchelési igény Eltérő virtualizációs platformok Kivételek kezelése Tömeges telepítés

SUSE Manager SUSE Linux Enterprise workload Private and public cloud Red Hat Linux workload SUSE MANAGER Server hardware Storage hardware Hypervisors 3

SUSE Manager Konfiguráció management Patch management Hardver, szoftver leltár Audit Csomag management SUSE Manager 2.1 4 Automatikus telepítés Monitoring

SUSE Manager patch management

Sérülékenység Patchelés Year # of vulnerabilities 2010 4.258 2011 3.532 2012 4.347 2013 4.794 2014 7.038 8000 7000 6000 5000 4000 3000 2010 2011 Vulnerability distribution by product type - 2014 Application OS Hardware 6 2012 2013 2014

Sérülékenység Patchelés 7 Shellshock Heartbleed Poodle Ghost Drown Badlock

Sérülékenység Patchelés Hibajavítás 8 Új funkció Megfelelőség Jogi követelmények

Sérülékenységgel kapcsolatos kérdések CVE? Érintett kiszolgálók? Javítások? 9 Milyen módon ellenőrizzük a kiszolgálók patch szintjét? Mely kiszolgálókon vannak elmaradt biztonsági frissítések? Mely kiszolgálók a legkritikusabbak? Adott CVE sérülékenység érinti-e a kiszolgálóinkat? Mely kiszolgálók érintettek? Van-e elérhető javítás? Milyen arányban került telepítésre az adott javítás? Megfelelnek-e a kiszolgálók a belső előírásoknak? Milyen gyorsan tudunk reagálni az egyes sebezhetőségekre?

SUSE Manager frissítések, patchek kezelése 10 Most critical systems lista

SUSE Manager frissítések, patchek kezelése 11 Kiszolgálók patchelési állapota

SUSE Manager frissítések, patchek kezelése 12 Kiszolgálók patchelési állapota

SUSE Manager CVE audit CVE bejelentés CVE javítva Érintett kiszolgálókra javítás telepítése 13 CVE és aktuális patch szint ellenőrzése Érintett kiszolgálók keresése

SUSE Manager snapshotok kezelése 14 Minden, SUSE Manager által végzett módosítás visszavonásának lehetősége Különbségek képzése Kiszolgáló, csoport és csatorna műveletek Telepített patchek, csomagok visszavonása Konfigurációs fájlok módosításainak visszavonása

SUSE Manager automatikus SP migráció Támogatott migrációs útvonalak SLES 11 SP1 SLES 11 SP2 SLES 11 SP3 SLES 11 SP4 SLE 10 SP2 SLE 10 SP3 SLE 10 SP4 SLE 12 SLE12 SP1 Webes felületen keresztül történő Service Pack migráció Nem szükséges kézi beavatkozás Automatikus csatorna regisztráció Csak adott SLES főverzión belül használható 15

SUSE Manager Advanced Patch Lifecycle Management Ügyfelektől érkező ismétlődő kérdések: Hogyan tudnánk??? 16...következetesen kezelni a patchek kiajánlását és használatát különböző környezetek felé?...teszt, fejlesztői környezeteket létrehozni korábbi patch állapotokkal?...service-pack migrációt végrehajtani saját csatornák használatával és adott időpillanatból származó patch állapottal?...automatikusan archív patch seteket készíteni negyedévente (vagy tetszőleges időperiódusonként)......kivételeket képezni az egyes patchekhez a javítás patch ciklusból történő eltávolításával?

SUSE Manager Advanced Patch Lifecycle Management Legtöbb ügyfél különböző környezetekkel rendelkezik: DEV, TEST, QA, UAT, Pre-Prod, Sandbox, PROD A telepítendő patcheknek egy felülvizsgálati folyamaton kell végigmenni a kockázatok csökkentése és az ellenőrzés érdekében 17

SUSE Manager Advanced Patch Lifecycle Management 18

SUSE Manager Channel Sets Advanced Patch Lifecycle Management Példa Channel Set-ek : Base : SLES 12 Pool for x86_64 Archive - Current Patch Set - SLES 12 Updates for x86_64 DEV - Current Patch Set - SLES 12 Updates for x86_64 TEST - Current Patch Set - SLES 12 Updates for x86_64 PROD - Current Patch Set - SLES 12 Updates for x86_64 Az egyes csatornák SUSE, vagy saját csatornák klónjai A klón cstornákat SLES verziónként szükséges kialakítani 19

SUSE Manager 3 újdonságok Subscription Management 20 Expanded Monitoring Configuration Management

SUSE előfizetések optimalizálása komplex infrastruktúrán Használat riportolása Előfizetés hozzárendelése Optimal Kiszolgáló csoporthoz Valós felhasználás kimutatása Too few Szervezethez 21 Unused SUSE Subscriptions

Konfiguráció menedzsment Saltstack alapokon 22

SUSE Manager 3 konfiguráció menedzsment Saltstack framework-re épülő új konfigiráció menedzsment architektúra Fő fókusz a konfigurációs változások követése (elvárt állapot, jelenlegi állapot) Elosztott architektúra Könnyen bővíthető Hatékonyan skálázható Későbbi SLES11 és SLES12 integráció 23

Integráció Icinga open source monitoring rendszerhez Laza integráció Ellenőrzések automatikus konfigurációja Meglévő rendszerhez történő illesztés 24