OWASP clouding Agenda  Intro  Fordele  Cases  Issues  Fremtiden Intro: Who’s who Simon Kastrup-Olsen Kasper Gøtske Pedersen Wanted for: WCC development manager Wanted for: Cloud implementation Last seen at: Købehavns.

Download Report

Transcript OWASP clouding Agenda  Intro  Fordele  Cases  Issues  Fremtiden Intro: Who’s who Simon Kastrup-Olsen Kasper Gøtske Pedersen Wanted for: WCC development manager Wanted for: Cloud implementation Last seen at: Købehavns.

OWASP clouding
Agenda
 Intro
 Fordele
 Cases
 Issues
 Fremtiden
Intro: Who’s who
Simon Kastrup-Olsen
Kasper Gøtske Pedersen
Wanted for:
WCC development manager
Wanted for:
Cloud implementation
Last seen at:
Købehavns Kommune
Last seen at:
Proces 2 eBusines
Reward:
10.000 USD / month
Reward:
250 USD / hour (ex. VAT)
Intro: Standalone
Software
Software
Software
Software
Operativ system
Operativ system
Hardware
Hardware
Intro: Virtualisering 1
Software
Software
Software
Software
Operativ system
Operativ system
Hardware
Hardware
Software
Software
Software
Software
Operativ system
Operativ system
Virtuel hardware
Virtuel hardware
Virtualisering
Operativ system
Hardware
Eksempel:
VMWare
Intro: Virtualisering 2
Software
Software
Software
Software
Software
Software
Software
Software
Operativ system
Operativ system
Operativ system
Operativ system
Virtuel hardware
Virtuel hardware
Virtuel hardware
Virtuel hardware
Virtualisering
Hardware
Hardware
Scope: Store virksomheder
Eksempel: VMWare ESX servere
Hardware
Intro: Clouding
Software
Software
Software
Software
Software
Software
Software
Software
Operativ system
Operativ system
Operativ system
Operativ system
Virtuel hardware
Virtuel hardware
Virtuel hardware
Virtuel hardware
Virtualisering
CPU’s
Storage
Scope: Hele verden ….
Eksempel: Amazon EC2
Network
Intro: Amazon cloud (AWS)
Services
 Elastic Cloud (EC2)
 S3 mass storage
Adgang via
 Command line
 Webinterface
 Browser plugin
Fordele

Lavere omkostninger




Tekniske fordele i miljø




Tempus Serva servere = 600kr/md (inkl. drift)
Licenser kan bundles ind i timelejeprisen
Failover setup er praktisk talt gratis
Redundans er nemt at implementere
Automatisk skalering af ydelse
Multiple ENS miljø (ægte DEV/TEST/LIVE)
Grøn IT


1 PC = 6t materiale
Strømforbrug er 60% lavere
Cases: WCC projektet


Portal til klima topmødet
Baggrund




Ukendt behov for skalering
Uacceptable tilbud på drift
For sent i gang med udrulning
Processen



Valg af egnet cloud teknologi
Analyse af potentielle issues
Skift af miljø til EC2 clouden
… outsourcing af udvikling
Et atypisk projekt
uden involvering i
projektet af IT
afdeling
Cases: WCC resultater

Fuld skalerbar løsning !

Hurtig udvikling og udrulning



Betydelige besparelser



Hele processen tog ca. 10 dage
Cluster installation: 5t + 3 t
Priser: 10 t.kr. versus 40 t.kr. / måned
Licenser skalerer sammen med hardware
Øvrige gevinster


Perfekt (og næsten gratis) test / failover system
Nem administration og backup af servere
Cases: Ny klagesystem
Baggrund
 Kød engros virksomhed
 Dårlig håndtering af klager
Projekt forløb
 Kravspecifikation 2 timer
 Implementering 45 minutter
 Deployment 15 minutter
 Afventer stadig overgang til egen drift …
Pointer
 SAS mindsker finansiel og styrings risiko
 Ændrede måder at udvikle software på
Implementeret på
Tempus Serva
workflow platform
(SAS licens)
Issues 1/2

Sikkerhed



Support / drift



Strikse Amazon datacenter policies
Datalovgivning er overholdt i EU zonen
Høj oppetid, men ingen SLA’er
Worst case scenario ukendt …
Finde egnede ressourcer


Rådgivning via P2E aps
Kun mulighed offshore driftservice
Hvad er en
SLA egentlig
værd ?
Issues 2/2

Teknologi parathed



Manglende støtte fra leverandører
F.eks. brug af broadcast / multicast
Ressource bindinger


IP adresser i cluster, licenser og domænenavn
Driftskonto (EC2 account) tilhører et kredit kort
Fremtiden
Aktører
 Goverment clouds (ala gCloud)
 Gradvis afvikling af legacy systemer
 Separation af leverandør til drift og udvikling
Marked
 Faldende indtjening i alle sektorer
 Kortere implementeringscyklus
 Bundling af drift og licenser til services
Spørgsmål
Slide download:
p2e.dk/owasp.pdf