SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales AMPLIACION SISTEMA DE ALMACENAMIENTO DEL DEPARTAMENTO DE SEGURIDAD PLIEGO DE BASES TÉCNICAS Erandio, 9 de noviembre de 2015 División TIC 1 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales INDICE 1. INTRODUCCIÓN ................................................................................................................................. 3 2. OBJETO DEL PLIEGO ........................................................................................................................ 4 3. ANTECEDENTES Y SITUACIÓN ACTUAL .................................................................................... 5 4. NECESIDADES DE ALMACENAMIENTO Y BACKUP EN EL NUEVO MODELO TECNOLÓGICO ............................................................................................................................................ 6 5. ENTORNO MAINFRAME................................................................................................................... 8 5.1 5.2 6. SOLUCIÓN DE ALMACENAMIENTO EN DISCO ........................................................................................ 8 SOLUCIÓN DE PROTECCIÓN DE DATOS ................................................................................................ 11 ENTORNOS DISTRIBUIDOS ........................................................................................................... 13 6.1 6.2 7. SOLUCIÓN DE VIRTUALIZACIÓN DE ALMACENAMIENTO ..................................................................... 13 SOLUCIÓN DE PROTECCIÓN DE DATOS ................................................................................................ 16 PRODUCTOS Y SERVICIOS REQUERIDOS ................................................................................ 18 7.1 7.2 7.3 7.4 7.5 SUMINISTRO DEL EQUIPAMIENTO Y PUESTA EN MARCHA ................................................................... 18 TRASPASO DE INFORMACIÓN DEL HARDWARE EXISTENTE A LA NUEVA INFRAESTRUCTURA .............. 19 DOCUMENTACIÓN DE LA SOLUCIÓN ................................................................................................... 19 FORMACIÓN ....................................................................................................................................... 20 GARANTÍA, MANTENIMIENTO Y SOPORTE........................................................................................... 20 8. PLAN DE ENTREGAS ....................................................................................................................... 22 9. LUGAR Y PLAZO PARA LA REALIZACIÓN DE LOS TRABAJOS ......................................... 23 10. FORMATO Y CONTENIDO DE LA PROPUESTA ....................................................................... 24 División TIC 2 1. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales INTRODUCCIÓN El Decreto 194/2013, de 9 de Abril, por el que se establece la estructura orgánica y funcional del Departamento de Seguridad, en su artículo 10, establece que corresponde a la Dirección de Gestión Económica y Recursos Generales, entre otras cosas, en el apartado c) tramitar los expedientes de contratación, y en el apartado k) el aprovisionamiento y gestión de medios, la dotación y gestión de estructuras físicas y de todo tipo de sistemas informáticos y de telecomunicaciones instrumentales necesarios para el cumplimiento de las funciones que incumben al sistema vasco de seguridad pública. En desarrollo de este precepto, la Dirección de Gestión Económica y Recursos Generales precisa llevar a cabo la contratación de una plataforma de almacenamiento para cada uno de los dos entornos diferenciados: mainframe (IBM z Systems) y entornos distribuidos (AIX, Wintel, Hyper-V...) División TIC 3 2. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales OBJETO DEL PLIEGO El objeto del presente expediente es contratar una solución de almacenamiento y backup que proporcione una optimización de los recursos de almacenamiento, disponiendo de la mejor plataforma de almacenamiento para cada uno de los dos entornos diferenciados: mainframe (IBM z Systems) y entornos distribuidos (AIX, Wintel, Hyper-V...) Se tratará por tanto de una solución aplicada en los dos CPD existentes, con elementos redundados que contemple tanto el entorno Mainframe como el entorno distribuido. División TIC 4 3. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales SITUACIÓN ACTUAL La infraestructura hardware relativa al almacenamiento del modelo comprende los siguientes componentes o elementos: tecnológico Cabinas de discos y sistemas de almacenamiento. Red SAN Solución de protección de la información para sistemas Open y Mainframe z/OS. A día de hoy, las nuevas necesidades de capacidad surgidas requieren de una nueva plataforma de almacenamiento que resuelva las limitaciones actuales, tanto del entorno mainframe como del entorno distribuido. División TIC 5 4. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales NECESIDADES DE ALMACENAMIENTO Y BACKUP EN EL NUEVO MODELO TECNOLÓGICO El nuevo modelo tecnológico supone disponer de una solución de almacenamiento y backup que proporcione los siguientes beneficios: Optimización de los recursos de almacenamiento, disponiendo de la mejor plataforma de almacenamiento para cada uno de los dos entornos diferenciados: mainframe (IBM z Systems) y entornos distribuidos (AIX, Wintel, Hyper-V...) Conseguir los niveles más altos de rendimiento y escalabilidad. Proporcionar una solución de alta disponibilidad, reduciendo al mínimo los tiempos de failover/failback entre los dos CPDs de Gob.Vasco, y simplificando los procedimientos de recuperación. Establecer infraestructuras de backup para los dos entornos anteriormente citados que permitan disponer de los datos en ambos CPDs, y reducir al máximo RPO y RTO. En términos generales, se tratará de una solución distribuida en los dos CPD existentes con elementos redundados. La solución contempla dos entornos diferenciados: Entorno mainframe: o Sistema de almacenamiento en disco de gama alta, con capacidades de réplica y funcionalidades avanzadas que permitan integración óptima con el sistema operativo z/OS, los sistemas IBM z Systems y las aplicaciones existentes actualmente. o Sistema de almacenamiento para backup dedicado, con capacidad de réplica y funcionamiento en modo activo/activo entre los dos CPDs. Debe estar completamente integrado con la plataforma z/OS y simplificar cualquier operativa de sincronización con los elementos software existentes (catálogos, RMM, SMS....) Entorno distribuido: División TIC 6 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales o Solución de virtualización de almacenamiento en disco con funcionamiento activo/activo entre los dos CPDs, que permita simplificar el uso y la gestión del almacenamiento y permita disponibilidad completa de datos y aplicaciones. o Sistema de almacenamiento para backup que optimice el rendimiento de los procesos de backup y la disponibilidad de los datos en ambos CPDs, integrable con la solución de backup TSM existente en la actualidad. En los siguientes apartados se desglosan los requisitos de los sistemas arriba indicados. División TIC 7 5. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales ENTORNO MAINFRAME 5.1 Solución de almacenamiento en disco Adquisición e instalación de 2 cabinas de almacenamiento de gama alta que proporcionen respuesta a la demanda de capacidad de almacenamiento en disco del Departamento de Seguridad del Gobierno Vasco para el entorno mainframe: Mínimo de 5 TB netos de capacidad y escalabilidad para crecer 20% anuales Único Tier, formado por discos SAS a 15Krpm, pero con posibilidad de instalar un tier superior e integrarlo de forma no disruptiva dentro de los pooles existentes Tamaño de cache para soportar la carga existente mejorando el rendimiento actual Conectividad FICON a 8Gb Funcionalidad de copia síncrona entre las dos cabinas con impacto mínimo en rendimiento Funciones adicionales mínimas: o HyperPAV o zHPF o Tiering automático intra-tier, de forma que se puedan balancear los accesos entre los distintos grupos de discos que forman un pool sin necesidad que existan diferentes tiers o Funcionalidades que proporcionen mejoras de rendimiento en los entornos de bases de datos DB2 5.1.1 Especificaciones técnicas mínimas requeridas: Arquitectura interna redundante y tolerante a fallos: elementos hardware redundantes en todos los componentes (controladores de acceso a disco, a hosts, memoria, fuentes de alimentación, ventilación, etc.), de forma que el fallo de uno de ellos no afecte al servicio. Los componentes deben poder cambiarse en caliente, sin parada de los servicios asociados. Memoria cache de escritura protegida con baterías y redundada. División TIC 8 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Deberán proporcionar soporte simultáneo para diversos niveles de protección de la información y al menos a los niveles de RAID: 5, 6, 10. Deberá proporcionar soporte para discos de diversos tipos (Flash, SAS, NL-SAS), tamaños y rendimientos para poder estratificar la información según las necesidades de rendimiento. Actualizaciones dinámicas y online del microcódigo y otros componentes del sistema, así como cambios de modelo, sin parada de servicio. La cabina de almacenamiento dispondrá de un mecanismo automático de movimiento de bloques de datos entre diferentes tipos de disco (tiers), de forma que se mejore el rendimiento de aquellos bloques que lo necesiten. La cabina dispondrá de un mecanismo automático de balanceo de los accesos entre todos los discos que formen un pool, siendo estos del mismo tipo. Tendrá la posibilidad de realizar movimiento manual de volúmenes entre diferentes pooles de discos para modificar el nivel de protección de los datos (por ejemplo, cambio de RAID5 a RAID6) y/o ajustarse a las necesidades de cada tipo de dato. Compatible con entornos z/OS y todas las aplicaciones o productos software actualmente instalados en el Departamento de Seguridad. Mínimo de 4 puertos FICON LW a 8Gb para conexión a host. Réplica síncrona entre las cabinas de los dos CPDs, con posibilidad de ser gestionada mediante herramientas automatizadas de failover, hyperswap y alta disponibilidad entre centros (GDPS, por ejemplo...) La cabina debe disponer de mecanismos avanzados de spare, anticipándose a la rotura de un disco. Se deberán incluir herramientas de análisis de rendimiento, que aporten métricas del rendimiento en tiempo real, tendencias históricas, predicción para tendencias futuras y sistemas de umbrales de alertas por rendimiento. Deberá poder enviar alertas al fabricante de forma proactiva y reactiva por medio de línea telefónica, mail o mediante el uso de VPNs. Con esta medida se pretende garantizar el tiempo de respuesta del fabricante, o distribuidores autorizados, ante cualquier incidente relacionado con la cabina. Se deberán incluir licencias para: División TIC 9 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Réplica Remota Síncrona entre las dos cabinas. Herramientas de gestión, monitorización, análisis de rendimiento, control y reporting para toda la infraestructura de almacenamiento. Se deberán incluir, asimismo, las licencias de todo el software necesario para la gestión de los datos y el resto de las funcionalidades ofertadas. 5.1.2 Especificaciones técnicas a valorar: El crecimiento horizontal (ante ampliaciones futuras) deberá alcanzar: Conectividad: 8 Gb/s FICON/FC, compatible con 2 Gb/s y 4 Gb/s, e incluso soportar 16Gb para compatibilidad con los nuevos sistemas z13 Los puertos pueden ser definidos de forma individual como FICON o FC, sin necesidad de adaptadores dedicados para cada protocolo Hasta 1 TB de memoria cache. Protección en caso de caída de tensión: las cabinas de almacenamiento deben ser capaces de volcar a disco físico toda la información contenida en ese momento en la memoria cache de escritura. Posibilidad de realizar tiering automático en base a políticas de rendimiento definidas en el Workload Manager Deberán permitir la replicación remota de datos con posibilidades de: Replicación síncrona y/o asíncrona o Réplica 1:1 o Réplica 1:n o Réplica: n:1 Posibilidad de establecer configuraciones de 3 centros, combinando funciones de réplica síncrona y asíncrona entre los mismos. Posibilidad de crear Grupos de Consistencia Posibilidad de Audit Logs que recoja todos los servicios y acciones realizadas sobre la cabina. Posibilidad de cifrar los datos en disco Permitir que el 100% de las operaciones de DB2 puedan utilizar protocolo zHPF y optimizar el rendimiento División TIC 10 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales 5.2 Solución de protección de datos Adquisición e instalación de 2 sistemas de virtualización de cintas de gama alta para el entorno mainframe, almacenando todos los datos en disco, que se integren completamente con el entorno operativo existente en el Departamento de Seguridad del Gobierno Vasco: Capacidad mínima de 20TB netos en disco, sin tener en cuenta la compresión, y escalable según las necesidades crecientes de capacidad Throughput mínimo de 100 MB/seg, y escalable en función de las necesidades del backup, de forma que se mantengan o mejoren las ventanas de backup Función de réplica remota síncrona/asíncrona entre ambos sistemas, a través de IP y con granuralidad de volumen lógico 5.2.1 Especificaciones técnicas mínimas requeridas: Arquitectura interna redundante y tolerante a fallos: elementos hardware redundantes en todos los componentes (controladores de acceso a disco, a hosts, memoria, fuentes de alimentación, ventilación, etc.), de forma que el fallo de uno de ellos no afecte al servicio. Los componentes deben poder cambiarse en caliente, sin parada de los servicios asociados. Compatibilidad con las versiones de sistema operativo actualmente instaladas en el Departamento de Seguridad. Emulación de cintas tipo 3490E y posibilidad de definir diferentes tamaños de volúmenes lógicos, hasta 6GB. Solución que permita las actualizaciones del microcódigo, sin pérdida de servicio. Soporte remoto del sistema que permita un mantenimiento proactivo (llamada automática antes de que se produzca un fallo) y que permita ser diagnosticado por personal experto. Funcionamiento activo/activo de los sistemas de los dos CPDs, de forma que el fallo de uno de ellos no requiera mecanismo de failover/failback, estando todos los datos duplicados en ambos sistemas Compatible con entornos z/OS, con un mínimo de 4 puertos FICON a 8Gb para conexión a host. División TIC 11 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Mecanismos de sincronización entre los diferentes componentes que forman parte del entorno de cintas (catálogos, inventario de cintas virtuales, fichero de control del RMM...). 5.2.2 Especificaciones técnicas a valorar: El crecimiento horizontal (ante ampliaciones futuras) deberá alcanzar: Conectividad: 8 Gb/s FICON, compatible con 2 Gb/s y 4 Gb/s Escalabilidad hasta 1PB para almacenamiento de backups Posibilidad de incorporar CPDs adicionales (al menos un 3er centro) y definir réplica de datos entre todos ellos sin parada de servicio. Deberán permitir la replicación remota de datos con posibilidades de: Replicación síncrona. Replicación asíncrona. Soporte a réplicas con las siguientes topologías: Réplica 1:1 Réplica n:m Posibilidad de Audit Logs que recoja todos los servicios y acciones realizadas sobre la cabina. Posibilidad de conectividad a 1Gb o 10Gb para la réplica Posibilidad de cifrar los datos en el disco y en las cintas Posibilidad de definir cartuchos virtuales WORM División TIC 12 6. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales ENTORNOS DISTRIBUIDOS 6.1 Solución de virtualización de almacenamiento Se solicita el el suministro del hardware y software necesarios para proporcionar una solución de virtualización de almacenamiento distribuida entre los dos CPDs principales del Departamento del Seguridad, con las siguientes características: Configuración activo/activo entre los dos CPDs, con una copia de los datos en el almacenamiento de cada uno de los CPDs Capacidad en disco de 250TB netos por CPD, repartidos entre varios niveles: o Tier0 (Flash/SSD): al menos un 2% de la capacidad neta total por CPD o Tier1 (SAS 15Krpm): al menos un 20% de la capacidad neta total por CPD o Tier2 (SAS 10Krpm): al menos un 25% de la capacidad neta total por CPD o Tier3 (NL-SAS): el resto de la capacidad Funcionalidades: o Virtualización para toda la capacidad en disco solicitada o Thin provisioning o Copias instantáneas/clones o Tiering automático 6.1.1 Especificaciones mínimas requeridas Sistema de virtualización de almacenamiento clusterizado o redundado en cada CPD, que sea capaz de montar un único volumen en varios centros (solución activo/activo), de tal forma que, ante un fallo hardware en una de las cabinas de discos o de un CPD completo, permita que las aplicaciones continúen operativas accediendo al almacenamiento del otro CPD, sin pérdida de disponibilidad. Debe disponer de mecanismo de failover automático, sin necesidad de intervención manual. Debe permitir virtualizar cabinas heterogéneas conformando un pool (grupo) de recursos de almacenamiento único, distribuido y asignable, bajo una consola central de gestión. Debe permitir definir grupos de consistencia entre varios volúmenes. División TIC 13 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Debe tener una compatibilidad certificada con los sistemas del Departamento del Seguridad a conectar Debe estar soportado por las aplicaciones existentes en el Departamento del Seguridad, entre otras Oracle RAC, Power HA, Clúster de Windows 2003/8 Server y entornos Hyper-V Debe permitir virtualizar solo aquellos los servicios que se quieran acometer en la arquitectura activo/activo, sin necesidad de virtualizar la capacidad completa de las cabinas. Se debe suministrar licenciamiento de software de virtualización del almacenamiento para una capacidad de 500 Terabytes (TB) netos entre los dos CPD (250TB por CPD). Se debe suministrar cualquier otra clase de licenciamiento que sea necesario para el correcto funcionamiento de la solución ofertada. Se debe incluir una solución de quorum (incluido el equipo de comunicaciones) para ubicar en un tercer centro (aislado de los CPD) que garantice la estabilidad del clúster frente a problemas de split brain, así como la integridad de la configuración frente a caídas y problemas. Debe permitir virtualizar un entorno existente sin tener que formatear los datos y hacer migraciones de datos entre cabinas de diferentes fabricantes. Debe ser una solución escalable que permita un crecimiento en horizontal, aumentando el número de controladoras del cluster, y en vertical, aumentando la capacidad de almacenamiento, de cara a necesidades futuras y sin tener que reemplazar los componentes existentes (sin cambio de modelo de las controladoras). Debe permitir que frente a cualquier upgrade/actualización de código del virtualizador, no sea necesaria resincronización ni parada del servicio. Los sistemas deben tener una función de llamada a casa (call home) del fabricante que abra casos de soporte automáticamente cuando falle algún componente o elemento, y deben estar monitorizados proactivamente por el fabricante para detección proactiva de fallos. Debe disponer de una herramienta de gestión unificada del almacenamiento. División TIC 14 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales La solución de virtualización debe tener suficientes puertos Fibre channel para conectar todos los sistemas del Departamento de Seguridad y permitir crecimiento. La comunicación entre los virtualizadores de los dos CPD (principal y respaldo) será por Fiber channel La solución dispondrá de su propio de software multipath nativo. Un volumen podrá ser mostrado por varias controladoras, al menos 4, del cluster de virtualización. La solución debe incorporar el software de gestión, administración y operación del sistema, con sus correspondientes licencias. Se debe poder monitorizar datos de rendimiento en tiempo real. Funcionalidad de Thin Provisioning para mejor aprovechamiento del espacio. Dispondrá de caché de lectura y escritura por controladora para mejorar el rendimiento. La solución permitirá aislar tráfico/recursos entre los diferentes puertos frontend/backend para mejorar el rendimiento. La tecnología de la solución ofertada debe tener una antigüedad en el portafolio del fabricante de al menos 3 años. 6.1.2 Especificaciones técnicas a valorar Permitirá realizar movimiento de bloques de discos más accedidos entre diferentes cabinas (a discos Flash o SDD, por ejemplo) de forma automática Las licencias de software del virtualizador deberán poderse reutilizar al renovar los servidores de virtualización. Posibilidad de aplicar movimiento automático de bloques entre distintos tipos de discos incluso sobre volúmenes comprimidos. De cara a posibles necesidades futuras (cambios de distancia entre los CPDs), debe permitir conectividad FCIP entre los servidores de virtualización y entre estos y el disco de quorum Debe permitir que controladoras de diferente modelo formen parte del mismo cluster Debe permitir, de cara a futuro, realizar réplica asíncrona de datos hacia un tercer centro División TIC 15 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Conectividad FC, iSCSI, FCoE desde los servidores 6.2 Solución de protección de datos Se deberán suministrar dos librerías virtuales con Deduplicación inline, una por cada site, de tipo appliance, que integren tanto la capacidad de proceso como el almacenamiento, descartándose soluciones basadas en software que requieran administración por separado del almacenamiento o de los servidores que soportan la solución. 250TB de capacidad neta por CPD, sin tener en cuenta la deduplicación/compresión Deduplicación inline sin pérdida de rendimiento en backup/recuperación Mínimo de 200MB/seg de throughput en backup/recuperación Protocolo de acceso CIFS 6.2.1 Especificaciones técnicas mínimas requeridas: Sistema con deduplicación inline (no post-proceso) y por bloque variable, proporcionando una infraestructura para dar soporte a la protección de la información. Conectividad Ethernet a 1Gb, al menos 2 puertos Solución integrable con la aplicación de backup existente en el Departamento de Seguridad (TSM). Cada sistema deberá poder escalar hasta 1PB de capacidad netos utilizable Ventiladores y Fuentes de Alimentación Redundantes. Crecimiento en capacidad de forma modular, por bandejas de disco Soporte de diferentes niveles de RAID Rendimiento: El índice de deduplicación debe residir siempre en memoria, no en disco, garantizando el rendimiento independientemente del número de bloques únicos existentes en el sistema. 6.2.2 Especificaciones técnicas a valorar Posibilidad de conectividad a 10Gb. División TIC 16 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Soporte de sistemas de disco de cualquier fabricante y/o tecnología, siempre que se dimensionen de forma correcta para alcanzar el rendimiento necesario Replicación: debido a cómo está implementada la solución de backup, la réplica entre los sistemas de los dos CPDs no es necesaria, pero deben estar preparados para poder realizarla si fuera necesario o Réplica activa/activa bidireccional o Posibilidad de réplica concurrente con el proceso de backup sin impacto en el rendimiento o Réplica n:m Integridad de datos: se requiere comprobación automática constante de la integridad de los datos almacenados y garantía 100% de integridad de los datos almacenados. La licencias del sistema de deduplicación deben poder reutilizarse en caso de cambio de modelo. División TIC 17 7. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales PRODUCTOS Y SERVICIOS REQUERIDOS Una vez especificada la solución que el Departamento desea poner en marcha, los elementos que la componen y sus características técnicas, a continuación se especifican los servicios que el proveedor debe ofertar. Las ofertas presentadas deberán incluir detalladamente los servicios de instalación, configuración y migración del entorno actual al nuevo entorno propuesto. Pare ello será imprescindible la presentación de diagramas de tiempos, esfuerzos y recursos necesarios. Las ofertas han de incluir siempre la especificación detallada de todos los equipos y componentes que integran. No se tendrán en cuentas aquellas ofertas en las que la documentación aportada no describa claramente las especificaciones de los componentes técnicos. Cualquier respuesta a las características mínimas así como a las especificaciones técnicas a valorar que no se redacte de manera veraz, correcta y verificable de forma explícita en la oferta será motivo de exclusión de la presente licitación. 7.1 Suministro del equipamiento y puesta en marcha Suministro del equipamiento indicado con anterioridad (incluye hardware y software base), su instalación y puesta en marcha. En este ámbito se incluyen: La instalación física y el arranque de los equipos. La instalación, la configuración y el ajuste de la cabina de entorno mainframe La instalación, configuración y ajuste de la solución de virtualización y su almacenamiento asociado. La instalación, la configuración y el ajuste de las dos soluciones de backup. La instalación, la configuración y el ajuste de los productos software ofertados. Las pruebas de funcionamiento. La revisión y el ajuste de la solución a las dos semanas de su puesta en explotación. División TIC 18 7.2 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Traspaso de información infraestructura del hardware existente a la nueva Tal y como se ha descrito anteriormente, la nueva arquitectura tecnológica va a sustituir la actualmente existente. En este sentido se incluye en este pliego el traspaso de los datos e información existente en la infraestructura de almacenamiento y backup actual a la nueva infraestructura. Una vez que la nueva infraestructura esté disponible, el Departamento desea llevar a cabo las acciones necesarias para poder retirar la existente, por lo que solicita al proveedor lo siguiente: El traspaso de los datos y la información existente en la infraestructura actual (almacenamiento y backup) a la nueva infraestructura. Las pruebas del correcto traspaso. La configuración de los productos software para cumplir la metodología y frecuencia de realización de copias de seguridad. La configuración de todos los elementos existentes para su referencia a la nueva infraestructura. Con este propósito, se deberá contar con una solución no disruptiva de datos de la plataforma existente con el mínimo número de cambios en dicha infraestructura. 7.3 Documentación de la solución Como parte del trabajo el proveedor deberá general al menos, la siguiente documentación: El diseño técnico detallado de la solución (incluye hardware y software). Documento de configuración de los elementos hardware y software. Documento de pruebas para la verificación del correcto funcionamiento de toda la instalación. División TIC 19 7.4 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Formación En la instalación se contemplará la formación sobre los elementos y sistemas incluidos en la instalación al equipo del Departamento de Seguridad del Gobierno Vasco 7.5 Garantía, mantenimiento y soporte El proveedor deberá incluir en su oferta la garantía del hardware y del software instalado, con una duración de 4 años desde la fecha de finalización del proyecto y de la aceptación definitiva de los trabajos realizados. También deberán incluirse los servicios de Soporte y Mantenimiento necesarios, con una duración de 4 años desde la fecha de finalización del proyecto y de la aceptación definitiva de los trabajos realizados. Deberán detallarse los niveles de servicio ofertados, en cuanto a tiempos de respuesta y descripción de los procesos de soporte correspondientes a los distintos niveles de importancia de las incidencias. 7.5.1 Mantenimiento El fabricante deberá ofrecer mantenimiento 24x7x365 hasta la fecha de fin de mantenimiento, ofreciendo los siguientes tiempos de respuesta ante incidencias: Incidencias CRITICAS con impacto en el servicio: máximo 30 minutos; las 24 horas, durante toda la semana. Incidencias de nivel ALTO que impliquen pérdidas de rendimiento: máximo 2 horas; las 24 horas, durante toda la semana. Incidencias de nivel MEDIO sin afectación al nivel de servicio ni al rendimiento: máximo 3 horas hábiles locales. SOLICITUDES de características y preguntas no críticas: máximo 8 horas hábiles locales. División TIC 20 SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales Deberá existir comunicación directa con el soporte del fabricante de la solución ofertada las 24 horas del día durante toda la semana. El idioma en que se preste el servicio será el castellano. El mantenimiento de los productos deberá incluir la entrega de nuevas releases y versiones de las herramientas software, así como el servicio de migración de versiones in-situ. División TIC 21 8. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales PLAN DE ENTREGAS El licitador deberá especificar el plan de entregas para llevar a cabo el suministro, instalación y configuración de la solución propuesta cumpliendo los siguientes Hitos: Hito 1: Suministro del equipamiento e instalación. Este hito deberá llevarse a cabo en el plazo de 4 meses a partir de la firma del contrato. Hito 2: Puesta en marcha de la solución incluyendo el traspaso de Información del Hardware existente a la nueva infraestructura, la documentación de la solución y la formación. Este hito deberá llevarse a cabo en el plazo de 12 meses a partir de la finalización del hito 1. División TIC 22 9. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales LUGAR Y PLAZO PARA LA REALIZACIÓN DE LOS TRABAJOS Los elementos que componen este suministro deberán ser instalados en los Centros de Proceso de Datos del Departamento de Seguridad, ubicados en Erandio. La instalación de hardware y software se realizará con la supervisión y conformidad de los técnicos de la DTIC. Los equipos incluidos deberán ser suministrados, instalados y configurados en el año 2016. División TIC 23 10. SEGURTASUN SAILA DEPARTAMENTO DE SEGURIDAD Administrazio eta Zerbitzuen Sailordetza Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza Viceconsejería de Administración y Servicios Dirección de Gestión Económica y Recursos Generales FORMATO Y CONTENIDO DE LA PROPUESTA Con carácter general, la información presentada en la oferta técnica debe estar estructurada de forma clara y concisa. El proveedor puede adjuntar a la oferta técnica toda la información complementaria que considere de interés. En cualquier caso, ésta deberá ceñirse a los apartados que se detallan a continuación:: Introducción, que deberá incluir: o Identificación de la oferta. o Aceptación con carácter general de las condiciones de los pliegos. o Datos de la empresa licitadora Resumen ejecutivo, en el que se resuma en no más de 12 hojas los aspectos fundamentales de la solución propuesta y en el que obligatoriamente se deberán relacionar todas las especificaciones técnicas mínimas requeridas y especificaciones técnicas valorables indicando si se cumplen o no Alcance de la propuesta, donde se describirán el objeto y alcance de los trabajos a realizar. Solución propuesta. En este apartado el proveedor deberá incluir lo siguiente: o Diseño de alto nivel de la solución propuesta o Diseño detallado de la solución propuesta o Inventario detallado de los elementos ofertados: marca y modelo, características técnicas de la configuración y unidades ofertadas. o Inventario de licencias software ofertadas. o Detalle del servicio de mantenimiento y soporte. Planificación y organización, sección en la que se deberá incluir el calendario con los principales hitos del suministro y los servicios. Metodología de realización de los trabajos. Anexos, en los que el proveedor incluirá toda la información adicional de interés, que considere oportuna. División TIC 24