24
SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales División TIC 1 AMPLIACION SISTEMA DE ALMACENAMIENTO DEL DEPARTAMENTO DE SEGURIDAD PLIEGO DE BASES TÉCNICAS Erandio, 9 de noviembre de 2015

AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

Embed Size (px)

Citation preview

Page 1: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 1

AMPLIACION SISTEMA DE ALMACENAMIENTO DEL DEPARTAMENTO DE SEGURIDAD

PLIEGO DE BASES TÉCNICAS

Erandio, 9 de noviembre de 2015

Page 2: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 2

INDICE

1. INTRODUCCIÓN ................................................................................................................................. 3

2. OBJETO DEL PLIEGO ........................................................................................................................ 4

3. ANTECEDENTES Y SITUACIÓN ACTUAL .................................................................................... 5

4. NECESIDADES DE ALMACENAMIENTO Y BACKUP EN EL NUEVO MODELO

TECNOLÓGICO ............................................................................................................................................ 6

5. ENTORNO MAINFRAME ................................................................................................................... 8

5.1 SOLUCIÓN DE ALMACENAMIENTO EN DISCO ........................................................................................ 8 5.2 SOLUCIÓN DE PROTECCIÓN DE DATOS ................................................................................................ 11

6. ENTORNOS DISTRIBUIDOS ........................................................................................................... 13

6.1 SOLUCIÓN DE VIRTUALIZACIÓN DE ALMACENAMIENTO ..................................................................... 13 6.2 SOLUCIÓN DE PROTECCIÓN DE DATOS ................................................................................................ 16

7. PRODUCTOS Y SERVICIOS REQUERIDOS ................................................................................ 18

7.1 SUMINISTRO DEL EQUIPAMIENTO Y PUESTA EN MARCHA ................................................................... 18 7.2 TRASPASO DE INFORMACIÓN DEL HARDWARE EXISTENTE A LA NUEVA INFRAESTRUCTURA .............. 19 7.3 DOCUMENTACIÓN DE LA SOLUCIÓN ................................................................................................... 19 7.4 FORMACIÓN ....................................................................................................................................... 20 7.5 GARANTÍA, MANTENIMIENTO Y SOPORTE ........................................................................................... 20

8. PLAN DE ENTREGAS ....................................................................................................................... 22

9. LUGAR Y PLAZO PARA LA REALIZACIÓN DE LOS TRABAJOS ......................................... 23

10. FORMATO Y CONTENIDO DE LA PROPUESTA ....................................................................... 24

Page 3: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 3

1. INTRODUCCIÓN

El Decreto 194/2013, de 9 de Abril, por el que se establece la estructura orgánica y

funcional del Departamento de Seguridad, en su artículo 10, establece que corresponde a la

Dirección de Gestión Económica y Recursos Generales, entre otras cosas, en el apartado c)

tramitar los expedientes de contratación, y en el apartado k) el aprovisionamiento y gestión

de medios, la dotación y gestión de estructuras físicas y de todo tipo de sistemas

informáticos y de telecomunicaciones instrumentales necesarios para el cumplimiento de

las funciones que incumben al sistema vasco de seguridad pública.

En desarrollo de este precepto, la Dirección de Gestión Económica y Recursos Generales

precisa llevar a cabo la contratación de una plataforma de almacenamiento para cada uno

de los dos entornos diferenciados: mainframe (IBM z Systems) y entornos distribuidos

(AIX, Wintel, Hyper-V...)

Page 4: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 4

2. OBJETO DEL PLIEGO

El objeto del presente expediente es contratar una solución de almacenamiento y backup

que proporcione una optimización de los recursos de almacenamiento, disponiendo de la

mejor plataforma de almacenamiento para cada uno de los dos entornos diferenciados:

mainframe (IBM z Systems) y entornos distribuidos (AIX, Wintel, Hyper-V...)

Se tratará por tanto de una solución aplicada en los dos CPD existentes, con elementos

redundados que contemple tanto el entorno Mainframe como el entorno distribuido.

Page 5: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 5

3. SITUACIÓN ACTUAL

La infraestructura hardware relativa al almacenamiento del modelo tecnológico

comprende los siguientes componentes o elementos:

Cabinas de discos y sistemas de almacenamiento.

Red SAN

Solución de protección de la información para sistemas Open y Mainframe z/OS.

A día de hoy, las nuevas necesidades de capacidad surgidas requieren de una nueva

plataforma de almacenamiento que resuelva las limitaciones actuales, tanto del entorno

mainframe como del entorno distribuido.

Page 6: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 6

4. NECESIDADES DE ALMACENAMIENTO Y BACKUP EN EL NUEVO MODELO TECNOLÓGICO

El nuevo modelo tecnológico supone disponer de una solución de almacenamiento y

backup que proporcione los siguientes beneficios:

Optimización de los recursos de almacenamiento, disponiendo de la mejor plataforma

de almacenamiento para cada uno de los dos entornos diferenciados: mainframe (IBM

z Systems) y entornos distribuidos (AIX, Wintel, Hyper-V...)

Conseguir los niveles más altos de rendimiento y escalabilidad.

Proporcionar una solución de alta disponibilidad, reduciendo al mínimo los tiempos de

failover/failback entre los dos CPDs de Gob.Vasco, y simplificando los procedimientos

de recuperación.

Establecer infraestructuras de backup para los dos entornos anteriormente citados que

permitan disponer de los datos en ambos CPDs, y reducir al máximo RPO y RTO.

En términos generales, se tratará de una solución distribuida en los dos CPD existentes con

elementos redundados.

La solución contempla dos entornos diferenciados:

Entorno mainframe:

o Sistema de almacenamiento en disco de gama alta, con capacidades de réplica y

funcionalidades avanzadas que permitan integración óptima con el sistema

operativo z/OS, los sistemas IBM z Systems y las aplicaciones existentes

actualmente.

o Sistema de almacenamiento para backup dedicado, con capacidad de réplica y

funcionamiento en modo activo/activo entre los dos CPDs. Debe estar

completamente integrado con la plataforma z/OS y simplificar cualquier

operativa de sincronización con los elementos software existentes (catálogos,

RMM, SMS....)

Entorno distribuido:

Page 7: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 7

o Solución de virtualización de almacenamiento en disco con funcionamiento

activo/activo entre los dos CPDs, que permita simplificar el uso y la gestión del

almacenamiento y permita disponibilidad completa de datos y aplicaciones.

o Sistema de almacenamiento para backup que optimice el rendimiento de los

procesos de backup y la disponibilidad de los datos en ambos CPDs, integrable

con la solución de backup TSM existente en la actualidad.

En los siguientes apartados se desglosan los requisitos de los sistemas arriba indicados.

Page 8: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 8

5. ENTORNO MAINFRAME

5.1 Solución de almacenamiento en disco

Adquisición e instalación de 2 cabinas de almacenamiento de gama alta que proporcionen

respuesta a la demanda de capacidad de almacenamiento en disco del Departamento de

Seguridad del Gobierno Vasco para el entorno mainframe:

Mínimo de 5 TB netos de capacidad y escalabilidad para crecer 20% anuales

Único Tier, formado por discos SAS a 15Krpm, pero con posibilidad de instalar un

tier superior e integrarlo de forma no disruptiva dentro de los pooles existentes

Tamaño de cache para soportar la carga existente mejorando el rendimiento actual

Conectividad FICON a 8Gb

Funcionalidad de copia síncrona entre las dos cabinas con impacto mínimo en

rendimiento

Funciones adicionales mínimas:

o HyperPAV

o zHPF

o Tiering automático intra-tier, de forma que se puedan balancear los accesos

entre los distintos grupos de discos que forman un pool sin necesidad que

existan diferentes tiers

o Funcionalidades que proporcionen mejoras de rendimiento en los entornos

de bases de datos DB2

5.1.1 Especificaciones técnicas mínimas requeridas:

Arquitectura interna redundante y tolerante a fallos: elementos hardware

redundantes en todos los componentes (controladores de acceso a disco, a hosts,

memoria, fuentes de alimentación, ventilación, etc.), de forma que el fallo de uno

de ellos no afecte al servicio. Los componentes deben poder cambiarse en caliente,

sin parada de los servicios asociados.

Memoria cache de escritura protegida con baterías y redundada.

Page 9: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 9

Deberán proporcionar soporte simultáneo para diversos niveles de protección de la

información y al menos a los niveles de RAID: 5, 6, 10.

Deberá proporcionar soporte para discos de diversos tipos (Flash, SAS, NL-SAS),

tamaños y rendimientos para poder estratificar la información según las

necesidades de rendimiento.

Actualizaciones dinámicas y online del microcódigo y otros componentes del

sistema, así como cambios de modelo, sin parada de servicio.

La cabina de almacenamiento dispondrá de un mecanismo automático de

movimiento de bloques de datos entre diferentes tipos de disco (tiers), de forma que

se mejore el rendimiento de aquellos bloques que lo necesiten.

La cabina dispondrá de un mecanismo automático de balanceo de los accesos entre

todos los discos que formen un pool, siendo estos del mismo tipo.

Tendrá la posibilidad de realizar movimiento manual de volúmenes entre diferentes

pooles de discos para modificar el nivel de protección de los datos (por ejemplo,

cambio de RAID5 a RAID6) y/o ajustarse a las necesidades de cada tipo de dato.

Compatible con entornos z/OS y todas las aplicaciones o productos software

actualmente instalados en el Departamento de Seguridad.

Mínimo de 4 puertos FICON LW a 8Gb para conexión a host.

Réplica síncrona entre las cabinas de los dos CPDs, con posibilidad de ser

gestionada mediante herramientas automatizadas de failover, hyperswap y alta

disponibilidad entre centros (GDPS, por ejemplo...)

La cabina debe disponer de mecanismos avanzados de spare, anticipándose a la

rotura de un disco.

Se deberán incluir herramientas de análisis de rendimiento, que aporten métricas

del rendimiento en tiempo real, tendencias históricas, predicción para tendencias

futuras y sistemas de umbrales de alertas por rendimiento.

Deberá poder enviar alertas al fabricante de forma proactiva y reactiva por medio

de línea telefónica, mail o mediante el uso de VPNs. Con esta medida se pretende

garantizar el tiempo de respuesta del fabricante, o distribuidores autorizados, ante

cualquier incidente relacionado con la cabina.

Se deberán incluir licencias para:

Page 10: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 10

Réplica Remota Síncrona entre las dos cabinas.

Herramientas de gestión, monitorización, análisis de rendimiento, control

y reporting para toda la infraestructura de almacenamiento.

Se deberán incluir, asimismo, las licencias de todo el software necesario para la

gestión de los datos y el resto de las funcionalidades ofertadas.

5.1.2 Especificaciones técnicas a valorar:

El crecimiento horizontal (ante ampliaciones futuras) deberá alcanzar:

Conectividad:

8 Gb/s FICON/FC, compatible con 2 Gb/s y 4 Gb/s, e incluso soportar 16Gb para

compatibilidad con los nuevos sistemas z13

Los puertos pueden ser definidos de forma individual como FICON o FC, sin

necesidad de adaptadores dedicados para cada protocolo

Hasta 1 TB de memoria cache.

Protección en caso de caída de tensión: las cabinas de almacenamiento deben ser

capaces de volcar a disco físico toda la información contenida en ese momento en

la memoria cache de escritura.

Posibilidad de realizar tiering automático en base a políticas de rendimiento

definidas en el Workload Manager

Deberán permitir la replicación remota de datos con posibilidades de:

Replicación síncrona y/o asíncrona

o Réplica 1:1

o Réplica 1:n

o Réplica: n:1

Posibilidad de establecer configuraciones de 3 centros, combinando

funciones de réplica síncrona y asíncrona entre los mismos.

Posibilidad de crear Grupos de Consistencia

Posibilidad de Audit Logs que recoja todos los servicios y acciones realizadas sobre

la cabina.

Posibilidad de cifrar los datos en disco

Permitir que el 100% de las operaciones de DB2 puedan utilizar protocolo zHPF y

optimizar el rendimiento

Page 11: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 11

5.2 Solución de protección de datos

Adquisición e instalación de 2 sistemas de virtualización de cintas de gama alta para el

entorno mainframe, almacenando todos los datos en disco, que se integren completamente

con el entorno operativo existente en el Departamento de Seguridad del Gobierno Vasco:

Capacidad mínima de 20TB netos en disco, sin tener en cuenta la compresión, y

escalable según las necesidades crecientes de capacidad

Throughput mínimo de 100 MB/seg, y escalable en función de las necesidades del

backup, de forma que se mantengan o mejoren las ventanas de backup

Función de réplica remota síncrona/asíncrona entre ambos sistemas, a través de IP

y con granuralidad de volumen lógico

5.2.1 Especificaciones técnicas mínimas requeridas:

Arquitectura interna redundante y tolerante a fallos: elementos hardware

redundantes en todos los componentes (controladores de acceso a disco, a hosts,

memoria, fuentes de alimentación, ventilación, etc.), de forma que el fallo de uno

de ellos no afecte al servicio. Los componentes deben poder cambiarse en caliente,

sin parada de los servicios asociados.

Compatibilidad con las versiones de sistema operativo actualmente instaladas en el

Departamento de Seguridad.

Emulación de cintas tipo 3490E y posibilidad de definir diferentes tamaños de

volúmenes lógicos, hasta 6GB.

Solución que permita las actualizaciones del microcódigo, sin pérdida de servicio.

Soporte remoto del sistema que permita un mantenimiento proactivo (llamada

automática antes de que se produzca un fallo) y que permita ser diagnosticado por

personal experto.

Funcionamiento activo/activo de los sistemas de los dos CPDs, de forma que el

fallo de uno de ellos no requiera mecanismo de failover/failback, estando todos los

datos duplicados en ambos sistemas

Compatible con entornos z/OS, con un mínimo de 4 puertos FICON a 8Gb para

conexión a host.

Page 12: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 12

Mecanismos de sincronización entre los diferentes componentes que forman parte

del entorno de cintas (catálogos, inventario de cintas virtuales, fichero de control

del RMM...).

5.2.2 Especificaciones técnicas a valorar:

El crecimiento horizontal (ante ampliaciones futuras) deberá alcanzar:

Conectividad:

8 Gb/s FICON, compatible con 2 Gb/s y 4 Gb/s

Escalabilidad hasta 1PB para almacenamiento de backups

Posibilidad de incorporar CPDs adicionales (al menos un 3er centro) y definir

réplica de datos entre todos ellos sin parada de servicio.

Deberán permitir la replicación remota de datos con posibilidades de:

Replicación síncrona.

Replicación asíncrona.

Soporte a réplicas con las siguientes topologías:

Réplica 1:1

Réplica n:m

Posibilidad de Audit Logs que recoja todos los servicios y acciones realizadas sobre

la cabina.

Posibilidad de conectividad a 1Gb o 10Gb para la réplica

Posibilidad de cifrar los datos en el disco y en las cintas

Posibilidad de definir cartuchos virtuales WORM

Page 13: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 13

6. ENTORNOS DISTRIBUIDOS

6.1 Solución de virtualización de almacenamiento

Se solicita el el suministro del hardware y software necesarios para proporcionar una

solución de virtualización de almacenamiento distribuida entre los dos CPDs principales

del Departamento del Seguridad, con las siguientes características:

Configuración activo/activo entre los dos CPDs, con una copia de los datos en el

almacenamiento de cada uno de los CPDs

Capacidad en disco de 250TB netos por CPD, repartidos entre varios niveles:

o Tier0 (Flash/SSD): al menos un 2% de la capacidad neta total por CPD

o Tier1 (SAS 15Krpm): al menos un 20% de la capacidad neta total por CPD

o Tier2 (SAS 10Krpm): al menos un 25% de la capacidad neta total por CPD

o Tier3 (NL-SAS): el resto de la capacidad

Funcionalidades:

o Virtualización para toda la capacidad en disco solicitada

o Thin provisioning

o Copias instantáneas/clones

o Tiering automático

6.1.1 Especificaciones mínimas requeridas

Sistema de virtualización de almacenamiento clusterizado o redundado en cada

CPD, que sea capaz de montar un único volumen en varios centros (solución

activo/activo), de tal forma que, ante un fallo hardware en una de las cabinas de

discos o de un CPD completo, permita que las aplicaciones continúen operativas

accediendo al almacenamiento del otro CPD, sin pérdida de disponibilidad.

Debe disponer de mecanismo de failover automático, sin necesidad de intervención

manual.

Debe permitir virtualizar cabinas heterogéneas conformando un pool (grupo) de

recursos de almacenamiento único, distribuido y asignable, bajo una consola central

de gestión.

Debe permitir definir grupos de consistencia entre varios volúmenes.

Page 14: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 14

Debe tener una compatibilidad certificada con los sistemas del Departamento del

Seguridad a conectar

Debe estar soportado por las aplicaciones existentes en el Departamento del

Seguridad, entre otras Oracle RAC, Power HA, Clúster de Windows 2003/8 Server

y entornos Hyper-V

Debe permitir virtualizar solo aquellos los servicios que se quieran acometer en la

arquitectura activo/activo, sin necesidad de virtualizar la capacidad completa de las

cabinas.

Se debe suministrar licenciamiento de software de virtualización del

almacenamiento para una capacidad de 500 Terabytes (TB) netos entre los dos

CPD (250TB por CPD).

Se debe suministrar cualquier otra clase de licenciamiento que sea necesario para el

correcto funcionamiento de la solución ofertada.

Se debe incluir una solución de quorum (incluido el equipo de comunicaciones)

para ubicar en un tercer centro (aislado de los CPD) que garantice la estabilidad del

clúster frente a problemas de split brain, así como la integridad de la configuración

frente a caídas y problemas.

Debe permitir virtualizar un entorno existente sin tener que formatear los datos y

hacer migraciones de datos entre cabinas de diferentes fabricantes.

Debe ser una solución escalable que permita un crecimiento en horizontal,

aumentando el número de controladoras del cluster, y en vertical, aumentando la

capacidad de almacenamiento, de cara a necesidades futuras y sin tener que

reemplazar los componentes existentes (sin cambio de modelo de las

controladoras).

Debe permitir que frente a cualquier upgrade/actualización de código del

virtualizador, no sea necesaria resincronización ni parada del servicio.

Los sistemas deben tener una función de llamada a casa (call home) del fabricante

que abra casos de soporte automáticamente cuando falle algún componente o

elemento, y deben estar monitorizados proactivamente por el fabricante para

detección proactiva de fallos.

Debe disponer de una herramienta de gestión unificada del almacenamiento.

Page 15: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 15

La solución de virtualización debe tener suficientes puertos Fibre channel para

conectar todos los sistemas del Departamento de Seguridad y permitir crecimiento.

La comunicación entre los virtualizadores de los dos CPD (principal y respaldo)

será por Fiber channel

La solución dispondrá de su propio de software multipath nativo.

Un volumen podrá ser mostrado por varias controladoras, al menos 4, del cluster de

virtualización.

La solución debe incorporar el software de gestión, administración y operación del

sistema, con sus correspondientes licencias.

Se debe poder monitorizar datos de rendimiento en tiempo real.

Funcionalidad de Thin Provisioning para mejor aprovechamiento del espacio.

Dispondrá de caché de lectura y escritura por controladora para mejorar el

rendimiento.

La solución permitirá aislar tráfico/recursos entre los diferentes puertos

frontend/backend para mejorar el rendimiento.

La tecnología de la solución ofertada debe tener una antigüedad en el portafolio del

fabricante de al menos 3 años.

6.1.2 Especificaciones técnicas a valorar

Permitirá realizar movimiento de bloques de discos más accedidos entre diferentes

cabinas (a discos Flash o SDD, por ejemplo) de forma automática

Las licencias de software del virtualizador deberán poderse reutilizar al renovar los

servidores de virtualización.

Posibilidad de aplicar movimiento automático de bloques entre distintos tipos de

discos incluso sobre volúmenes comprimidos.

De cara a posibles necesidades futuras (cambios de distancia entre los CPDs), debe

permitir conectividad FCIP entre los servidores de virtualización y entre estos y el

disco de quorum

Debe permitir que controladoras de diferente modelo formen parte del mismo

cluster

Debe permitir, de cara a futuro, realizar réplica asíncrona de datos hacia un tercer

centro

Page 16: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 16

Conectividad FC, iSCSI, FCoE desde los servidores

6.2 Solución de protección de datos

Se deberán suministrar dos librerías virtuales con Deduplicación inline, una por cada site,

de tipo appliance, que integren tanto la capacidad de proceso como el almacenamiento,

descartándose soluciones basadas en software que requieran administración por separado

del almacenamiento o de los servidores que soportan la solución.

250TB de capacidad neta por CPD, sin tener en cuenta la

deduplicación/compresión

Deduplicación inline sin pérdida de rendimiento en backup/recuperación

Mínimo de 200MB/seg de throughput en backup/recuperación

Protocolo de acceso CIFS

6.2.1 Especificaciones técnicas mínimas requeridas:

Sistema con deduplicación inline (no post-proceso) y por bloque variable,

proporcionando una infraestructura para dar soporte a la protección de la

información.

Conectividad Ethernet a 1Gb, al menos 2 puertos

Solución integrable con la aplicación de backup existente en el Departamento de

Seguridad (TSM).

Cada sistema deberá poder escalar hasta 1PB de capacidad netos utilizable

Ventiladores y Fuentes de Alimentación Redundantes.

Crecimiento en capacidad de forma modular, por bandejas de disco

Soporte de diferentes niveles de RAID

Rendimiento: El índice de deduplicación debe residir siempre en memoria, no en

disco, garantizando el rendimiento independientemente del número de bloques

únicos existentes en el sistema.

6.2.2 Especificaciones técnicas a valorar

Posibilidad de conectividad a 10Gb.

Page 17: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 17

Soporte de sistemas de disco de cualquier fabricante y/o tecnología, siempre que se

dimensionen de forma correcta para alcanzar el rendimiento necesario

Replicación: debido a cómo está implementada la solución de backup, la réplica

entre los sistemas de los dos CPDs no es necesaria, pero deben estar preparados

para poder realizarla si fuera necesario

o Réplica activa/activa bidireccional

o Posibilidad de réplica concurrente con el proceso de backup sin impacto en

el rendimiento

o Réplica n:m

Integridad de datos: se requiere comprobación automática constante de la

integridad de los datos almacenados y garantía 100% de integridad de los datos

almacenados.

La licencias del sistema de deduplicación deben poder reutilizarse en caso de

cambio de modelo.

Page 18: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 18

7. PRODUCTOS Y SERVICIOS REQUERIDOS

Una vez especificada la solución que el Departamento desea poner en marcha, los

elementos que la componen y sus características técnicas, a continuación se

especifican los servicios que el proveedor debe ofertar.

Las ofertas presentadas deberán incluir detalladamente los servicios de instalación,

configuración y migración del entorno actual al nuevo entorno propuesto. Pare ello

será imprescindible la presentación de diagramas de tiempos, esfuerzos y recursos

necesarios.

Las ofertas han de incluir siempre la especificación detallada de todos los equipos y

componentes que integran. No se tendrán en cuentas aquellas ofertas en las que la

documentación aportada no describa claramente las especificaciones de los

componentes técnicos.

Cualquier respuesta a las características mínimas así como a las especificaciones

técnicas a valorar que no se redacte de manera veraz, correcta y verificable de forma

explícita en la oferta será motivo de exclusión de la presente licitación.

7.1 Suministro del equipamiento y puesta en marcha

Suministro del equipamiento indicado con anterioridad (incluye hardware y software

base), su instalación y puesta en marcha. En este ámbito se incluyen:

La instalación física y el arranque de los equipos.

La instalación, la configuración y el ajuste de la cabina de entorno mainframe

La instalación, configuración y ajuste de la solución de virtualización y su

almacenamiento asociado.

La instalación, la configuración y el ajuste de las dos soluciones de backup.

La instalación, la configuración y el ajuste de los productos software ofertados.

Las pruebas de funcionamiento.

La revisión y el ajuste de la solución a las dos semanas de su puesta en

explotación.

Page 19: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 19

7.2 Traspaso de información del hardware existente a la nueva infraestructura

Tal y como se ha descrito anteriormente, la nueva arquitectura tecnológica va a

sustituir la actualmente existente. En este sentido se incluye en este pliego el traspaso

de los datos e información existente en la infraestructura de almacenamiento y

backup actual a la nueva infraestructura. Una vez que la nueva infraestructura esté

disponible, el Departamento desea llevar a cabo las acciones necesarias para poder

retirar la existente, por lo que solicita al proveedor lo siguiente:

El traspaso de los datos y la información existente en la infraestructura actual

(almacenamiento y backup) a la nueva infraestructura.

Las pruebas del correcto traspaso.

La configuración de los productos software para cumplir la metodología y

frecuencia de realización de copias de seguridad.

La configuración de todos los elementos existentes para su referencia a la

nueva infraestructura.

Con este propósito, se deberá contar con una solución no disruptiva de datos de la

plataforma existente con el mínimo número de cambios en dicha infraestructura.

7.3 Documentación de la solución

Como parte del trabajo el proveedor deberá general al menos, la siguiente

documentación:

El diseño técnico detallado de la solución (incluye hardware y software).

Documento de configuración de los elementos hardware y software.

Documento de pruebas para la verificación del correcto funcionamiento de

toda la instalación.

Page 20: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 20

7.4 Formación

En la instalación se contemplará la formación sobre los elementos y sistemas

incluidos en la instalación al equipo del Departamento de Seguridad del Gobierno

Vasco

7.5 Garantía, mantenimiento y soporte

El proveedor deberá incluir en su oferta la garantía del hardware y del software

instalado, con una duración de 4 años desde la fecha de finalización del proyecto y

de la aceptación definitiva de los trabajos realizados.

También deberán incluirse los servicios de Soporte y Mantenimiento necesarios, con

una duración de 4 años desde la fecha de finalización del proyecto y de la aceptación

definitiva de los trabajos realizados.

Deberán detallarse los niveles de servicio ofertados, en cuanto a tiempos de respuesta

y descripción de los procesos de soporte correspondientes a los distintos niveles de

importancia de las incidencias.

7.5.1 Mantenimiento

El fabricante deberá ofrecer mantenimiento 24x7x365 hasta la fecha de fin de

mantenimiento, ofreciendo los siguientes tiempos de respuesta ante incidencias:

Incidencias CRITICAS con impacto en el servicio: máximo 30 minutos; las 24

horas, durante toda la semana.

Incidencias de nivel ALTO que impliquen pérdidas de rendimiento: máximo 2

horas; las 24 horas, durante toda la semana.

Incidencias de nivel MEDIO sin afectación al nivel de servicio ni al

rendimiento: máximo 3 horas hábiles locales.

SOLICITUDES de características y preguntas no críticas: máximo 8 horas

hábiles locales.

Page 21: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 21

Deberá existir comunicación directa con el soporte del fabricante de la solución

ofertada las 24 horas del día durante toda la semana. El idioma en que se preste el

servicio será el castellano.

El mantenimiento de los productos deberá incluir la entrega de nuevas releases y

versiones de las herramientas software, así como el servicio de migración de

versiones in-situ.

Page 22: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 22

8. PLAN DE ENTREGAS

El licitador deberá especificar el plan de entregas para llevar a cabo el suministro,

instalación y configuración de la solución propuesta cumpliendo los siguientes Hitos:

Hito 1: Suministro del equipamiento e instalación. Este hito deberá llevarse a cabo en el

plazo de 4 meses a partir de la firma del contrato.

Hito 2: Puesta en marcha de la solución incluyendo el traspaso de Información del

Hardware existente a la nueva infraestructura, la documentación de la solución y la

formación. Este hito deberá llevarse a cabo en el plazo de 12 meses a partir de la

finalización del hito 1.

Page 23: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 23

9. LUGAR Y PLAZO PARA LA REALIZACIÓN DE LOS TRABAJOS

Los elementos que componen este suministro deberán ser instalados en los Centros

de Proceso de Datos del Departamento de Seguridad, ubicados en Erandio.

La instalación de hardware y software se realizará con la supervisión y conformidad

de los técnicos de la DTIC.

Los equipos incluidos deberán ser suministrados, instalados y configurados en el año

2016.

Page 24: AMPLIACION SISTEMA DE ALMACENAMIENTO DEL … · (AIX, Wintel, Hyper-V...) SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

SEGURTASUN SAILA Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza

DEPARTAMENTO DE SEGURIDAD Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales

División TIC 24

10. FORMATO Y CONTENIDO DE LA PROPUESTA

Con carácter general, la información presentada en la oferta técnica debe estar

estructurada de forma clara y concisa. El proveedor puede adjuntar a la oferta técnica

toda la información complementaria que considere de interés. En cualquier caso, ésta

deberá ceñirse a los apartados que se detallan a continuación::

Introducción, que deberá incluir:

o Identificación de la oferta.

o Aceptación con carácter general de las condiciones de los pliegos.

o Datos de la empresa licitadora

Resumen ejecutivo, en el que se resuma en no más de 12 hojas los aspectos

fundamentales de la solución propuesta y en el que obligatoriamente se

deberán relacionar todas las especificaciones técnicas mínimas requeridas y

especificaciones técnicas valorables indicando si se cumplen o no

Alcance de la propuesta, donde se describirán el objeto y alcance de los

trabajos a realizar.

Solución propuesta. En este apartado el proveedor deberá incluir lo siguiente:

o Diseño de alto nivel de la solución propuesta

o Diseño detallado de la solución propuesta

o Inventario detallado de los elementos ofertados: marca y modelo,

características técnicas de la configuración y unidades ofertadas.

o Inventario de licencias software ofertadas.

o Detalle del servicio de mantenimiento y soporte.

Planificación y organización, sección en la que se deberá incluir el

calendario con los principales hitos del suministro y los servicios.

Metodología de realización de los trabajos.

Anexos, en los que el proveedor incluirá toda la información adicional de

interés, que considere oportuna.