ampliacion sistema de almacenamiento del departamento de

Anuncio
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
AMPLIACION SISTEMA DE ALMACENAMIENTO
DEL DEPARTAMENTO DE SEGURIDAD
PLIEGO DE BASES TÉCNICAS
Erandio, 9 de noviembre de 2015
División TIC
1
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
INDICE
1.
INTRODUCCIÓN ................................................................................................................................. 3
2.
OBJETO DEL PLIEGO ........................................................................................................................ 4
3.
ANTECEDENTES Y SITUACIÓN ACTUAL .................................................................................... 5
4.
NECESIDADES DE ALMACENAMIENTO Y BACKUP EN EL NUEVO MODELO
TECNOLÓGICO ............................................................................................................................................ 6
5.
ENTORNO MAINFRAME................................................................................................................... 8
5.1
5.2
6.
SOLUCIÓN DE ALMACENAMIENTO EN DISCO ........................................................................................ 8
SOLUCIÓN DE PROTECCIÓN DE DATOS ................................................................................................ 11
ENTORNOS DISTRIBUIDOS ........................................................................................................... 13
6.1
6.2
7.
SOLUCIÓN DE VIRTUALIZACIÓN DE ALMACENAMIENTO ..................................................................... 13
SOLUCIÓN DE PROTECCIÓN DE DATOS ................................................................................................ 16
PRODUCTOS Y SERVICIOS REQUERIDOS ................................................................................ 18
7.1
7.2
7.3
7.4
7.5
SUMINISTRO DEL EQUIPAMIENTO Y PUESTA EN MARCHA ................................................................... 18
TRASPASO DE INFORMACIÓN DEL HARDWARE EXISTENTE A LA NUEVA INFRAESTRUCTURA .............. 19
DOCUMENTACIÓN DE LA SOLUCIÓN ................................................................................................... 19
FORMACIÓN ....................................................................................................................................... 20
GARANTÍA, MANTENIMIENTO Y SOPORTE........................................................................................... 20
8.
PLAN DE ENTREGAS ....................................................................................................................... 22
9.
LUGAR Y PLAZO PARA LA REALIZACIÓN DE LOS TRABAJOS ......................................... 23
10.
FORMATO Y CONTENIDO DE LA PROPUESTA ....................................................................... 24
División TIC
2
1.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
INTRODUCCIÓN
El Decreto 194/2013, de 9 de Abril, por el que se establece la estructura orgánica y
funcional del Departamento de Seguridad, en su artículo 10, establece que corresponde a la
Dirección de Gestión Económica y Recursos Generales, entre otras cosas, en el apartado c)
tramitar los expedientes de contratación, y en el apartado k) el aprovisionamiento y gestión
de medios, la dotación y gestión de estructuras físicas y de todo tipo de sistemas
informáticos y de telecomunicaciones instrumentales necesarios para el cumplimiento de
las funciones que incumben al sistema vasco de seguridad pública.
En desarrollo de este precepto, la Dirección de Gestión Económica y Recursos Generales
precisa llevar a cabo la contratación de una plataforma de almacenamiento para cada uno
de los dos entornos diferenciados: mainframe (IBM z Systems) y entornos distribuidos
(AIX, Wintel, Hyper-V...)
División TIC
3
2.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
OBJETO DEL PLIEGO
El objeto del presente expediente es contratar una solución de almacenamiento y backup
que proporcione una optimización de los recursos de almacenamiento, disponiendo de la
mejor plataforma de almacenamiento para cada uno de los dos entornos diferenciados:
mainframe (IBM z Systems) y entornos distribuidos (AIX, Wintel, Hyper-V...)
Se tratará por tanto de una solución aplicada en los dos CPD existentes, con elementos
redundados que contemple tanto el entorno Mainframe como el entorno distribuido.
División TIC
4
3.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
SITUACIÓN ACTUAL
La infraestructura hardware relativa al almacenamiento del modelo
comprende los siguientes componentes o elementos:
tecnológico

Cabinas de discos y sistemas de almacenamiento.

Red SAN

Solución de protección de la información para sistemas Open y Mainframe z/OS.
A día de hoy, las nuevas necesidades de capacidad surgidas requieren de una nueva
plataforma de almacenamiento que resuelva las limitaciones actuales, tanto del entorno
mainframe como del entorno distribuido.
División TIC
5
4.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
NECESIDADES DE ALMACENAMIENTO Y BACKUP EN EL NUEVO
MODELO TECNOLÓGICO
El nuevo modelo tecnológico supone disponer de una solución de almacenamiento y
backup que proporcione los siguientes beneficios:

Optimización de los recursos de almacenamiento, disponiendo de la mejor plataforma
de almacenamiento para cada uno de los dos entornos diferenciados: mainframe (IBM
z Systems) y entornos distribuidos (AIX, Wintel, Hyper-V...)

Conseguir los niveles más altos de rendimiento y escalabilidad.

Proporcionar una solución de alta disponibilidad, reduciendo al mínimo los tiempos de
failover/failback entre los dos CPDs de Gob.Vasco, y simplificando los procedimientos
de recuperación.

Establecer infraestructuras de backup para los dos entornos anteriormente citados que
permitan disponer de los datos en ambos CPDs, y reducir al máximo RPO y RTO.
En términos generales, se tratará de una solución distribuida en los dos CPD existentes con
elementos redundados.
La solución contempla dos entornos diferenciados:

Entorno mainframe:
o Sistema de almacenamiento en disco de gama alta, con capacidades de réplica y
funcionalidades avanzadas que permitan integración óptima con el sistema
operativo z/OS, los sistemas IBM z Systems y las aplicaciones existentes
actualmente.
o Sistema de almacenamiento para backup dedicado, con capacidad de réplica y
funcionamiento en modo activo/activo entre los dos CPDs. Debe estar
completamente integrado con la plataforma z/OS y simplificar cualquier
operativa de sincronización con los elementos software existentes (catálogos,
RMM, SMS....)

Entorno distribuido:
División TIC
6
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
o Solución de virtualización de almacenamiento en disco con funcionamiento
activo/activo entre los dos CPDs, que permita simplificar el uso y la gestión del
almacenamiento y permita disponibilidad completa de datos y aplicaciones.
o Sistema de almacenamiento para backup que optimice el rendimiento de los
procesos de backup y la disponibilidad de los datos en ambos CPDs, integrable
con la solución de backup TSM existente en la actualidad.
En los siguientes apartados se desglosan los requisitos de los sistemas arriba indicados.
División TIC
7
5.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
ENTORNO MAINFRAME
5.1 Solución de almacenamiento en disco
Adquisición e instalación de 2 cabinas de almacenamiento de gama alta que proporcionen
respuesta a la demanda de capacidad de almacenamiento en disco del Departamento de
Seguridad del Gobierno Vasco para el entorno mainframe:

Mínimo de 5 TB netos de capacidad y escalabilidad para crecer 20% anuales

Único Tier, formado por discos SAS a 15Krpm, pero con posibilidad de instalar un
tier superior e integrarlo de forma no disruptiva dentro de los pooles existentes

Tamaño de cache para soportar la carga existente mejorando el rendimiento actual

Conectividad FICON a 8Gb

Funcionalidad de copia síncrona entre las dos cabinas con impacto mínimo en
rendimiento

Funciones adicionales mínimas:
o HyperPAV
o zHPF
o Tiering automático intra-tier, de forma que se puedan balancear los accesos
entre los distintos grupos de discos que forman un pool sin necesidad que
existan diferentes tiers
o Funcionalidades que proporcionen mejoras de rendimiento en los entornos
de bases de datos DB2
5.1.1

Especificaciones técnicas mínimas requeridas:
Arquitectura interna redundante y tolerante a fallos: elementos hardware
redundantes en todos los componentes (controladores de acceso a disco, a hosts,
memoria, fuentes de alimentación, ventilación, etc.), de forma que el fallo de uno
de ellos no afecte al servicio. Los componentes deben poder cambiarse en caliente,
sin parada de los servicios asociados.

Memoria cache de escritura protegida con baterías y redundada.
División TIC
8

SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Deberán proporcionar soporte simultáneo para diversos niveles de protección de la
información y al menos a los niveles de RAID: 5, 6, 10.

Deberá proporcionar soporte para discos de diversos tipos (Flash, SAS, NL-SAS),
tamaños y rendimientos para poder estratificar la información según las
necesidades de rendimiento.

Actualizaciones dinámicas y online del microcódigo y otros componentes del
sistema, así como cambios de modelo, sin parada de servicio.

La cabina
de almacenamiento dispondrá de un mecanismo automático de
movimiento de bloques de datos entre diferentes tipos de disco (tiers), de forma que
se mejore el rendimiento de aquellos bloques que lo necesiten.

La cabina dispondrá de un mecanismo automático de balanceo de los accesos entre
todos los discos que formen un pool, siendo estos del mismo tipo.

Tendrá la posibilidad de realizar movimiento manual de volúmenes entre diferentes
pooles de discos para modificar el nivel de protección de los datos (por ejemplo,
cambio de RAID5 a RAID6) y/o ajustarse a las necesidades de cada tipo de dato.

Compatible con entornos z/OS y todas las aplicaciones o productos software
actualmente instalados en el Departamento de Seguridad.

Mínimo de 4 puertos FICON LW a 8Gb para conexión a host.

Réplica síncrona entre las cabinas de los dos CPDs, con posibilidad de ser
gestionada mediante herramientas automatizadas de failover, hyperswap y alta
disponibilidad entre centros (GDPS, por ejemplo...)

La cabina debe disponer de mecanismos avanzados de spare, anticipándose a la
rotura de un disco.

Se deberán incluir herramientas de análisis de rendimiento, que aporten métricas
del rendimiento en tiempo real, tendencias históricas, predicción para tendencias
futuras y sistemas de umbrales de alertas por rendimiento.

Deberá poder enviar alertas al fabricante de forma proactiva y reactiva por medio
de línea telefónica, mail o mediante el uso de VPNs. Con esta medida se pretende
garantizar el tiempo de respuesta del fabricante, o distribuidores autorizados, ante
cualquier incidente relacionado con la cabina.

Se deberán incluir licencias para:
División TIC
9
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales

Réplica Remota Síncrona entre las dos cabinas.

Herramientas de gestión, monitorización, análisis de rendimiento, control
y reporting para toda la infraestructura de almacenamiento.

Se deberán incluir, asimismo, las licencias de todo el software necesario para la
gestión de los datos y el resto de las funcionalidades ofertadas.
5.1.2 Especificaciones técnicas a valorar:
 El crecimiento horizontal (ante ampliaciones futuras) deberá alcanzar:

Conectividad:

8 Gb/s FICON/FC, compatible con 2 Gb/s y 4 Gb/s, e incluso soportar 16Gb para
compatibilidad con los nuevos sistemas z13

Los puertos pueden ser definidos de forma individual como FICON o FC, sin
necesidad de adaptadores dedicados para cada protocolo

Hasta 1 TB de memoria cache.

Protección en caso de caída de tensión: las cabinas de almacenamiento deben ser
capaces de volcar a disco físico toda la información contenida en ese momento en
la memoria cache de escritura.

Posibilidad de realizar tiering automático en base a políticas de rendimiento
definidas en el Workload Manager

Deberán permitir la replicación remota de datos con posibilidades de:

Replicación síncrona y/o asíncrona
o Réplica 1:1
o Réplica 1:n
o Réplica: n:1

Posibilidad de establecer configuraciones de 3 centros, combinando
funciones de réplica síncrona y asíncrona entre los mismos.

Posibilidad de crear Grupos de Consistencia

Posibilidad de Audit Logs que recoja todos los servicios y acciones realizadas sobre
la cabina.

Posibilidad de cifrar los datos en disco

Permitir que el 100% de las operaciones de DB2 puedan utilizar protocolo zHPF y
optimizar el rendimiento
División TIC
10
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
5.2 Solución de protección de datos
Adquisición e instalación de 2 sistemas de virtualización de cintas de gama alta para el
entorno mainframe, almacenando todos los datos en disco, que se integren completamente
con el entorno operativo existente en el Departamento de Seguridad del Gobierno Vasco:

Capacidad mínima de 20TB netos en disco, sin tener en cuenta la compresión, y
escalable según las necesidades crecientes de capacidad

Throughput mínimo de 100 MB/seg, y escalable en función de las necesidades del
backup, de forma que se mantengan o mejoren las ventanas de backup

Función de réplica remota síncrona/asíncrona entre ambos sistemas, a través de IP
y con granuralidad de volumen lógico
5.2.1

Especificaciones técnicas mínimas requeridas:
Arquitectura interna redundante y tolerante a fallos: elementos hardware
redundantes en todos los componentes (controladores de acceso a disco, a hosts,
memoria, fuentes de alimentación, ventilación, etc.), de forma que el fallo de uno
de ellos no afecte al servicio. Los componentes deben poder cambiarse en caliente,
sin parada de los servicios asociados.

Compatibilidad con las versiones de sistema operativo actualmente instaladas en el
Departamento de Seguridad.

Emulación de cintas tipo 3490E y posibilidad de definir diferentes tamaños de
volúmenes lógicos, hasta 6GB.

Solución que permita las actualizaciones del microcódigo, sin pérdida de servicio.

Soporte remoto del sistema que permita un mantenimiento proactivo (llamada
automática antes de que se produzca un fallo) y que permita ser diagnosticado por
personal experto.

Funcionamiento activo/activo de los sistemas de los dos CPDs, de forma que el
fallo de uno de ellos no requiera mecanismo de failover/failback, estando todos los
datos duplicados en ambos sistemas

Compatible con entornos z/OS, con un mínimo de 4 puertos FICON a 8Gb para
conexión a host.
División TIC
11

SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Mecanismos de sincronización entre los diferentes componentes que forman parte
del entorno de cintas (catálogos, inventario de cintas virtuales, fichero de control
del RMM...).
5.2.2 Especificaciones técnicas a valorar:
 El crecimiento horizontal (ante ampliaciones futuras) deberá alcanzar:

Conectividad:



8 Gb/s FICON, compatible con 2 Gb/s y 4 Gb/s
Escalabilidad hasta 1PB para almacenamiento de backups
Posibilidad de incorporar CPDs adicionales (al menos un 3er centro) y definir
réplica de datos entre todos ellos sin parada de servicio.


Deberán permitir la replicación remota de datos con posibilidades de:

Replicación síncrona.

Replicación asíncrona.

Soporte a réplicas con las siguientes topologías:

Réplica 1:1

Réplica n:m
Posibilidad de Audit Logs que recoja todos los servicios y acciones realizadas sobre
la cabina.

Posibilidad de conectividad a 1Gb o 10Gb para la réplica

Posibilidad de cifrar los datos en el disco y en las cintas

Posibilidad de definir cartuchos virtuales WORM
División TIC
12
6.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
ENTORNOS DISTRIBUIDOS
6.1 Solución de virtualización de almacenamiento
Se solicita el el suministro del hardware y software necesarios para proporcionar una
solución de virtualización de almacenamiento distribuida entre los dos CPDs principales
del Departamento del Seguridad, con las siguientes características:

Configuración activo/activo entre los dos CPDs, con una copia de los datos en el
almacenamiento de cada uno de los CPDs

Capacidad en disco de 250TB netos por CPD, repartidos entre varios niveles:
o Tier0 (Flash/SSD): al menos un 2% de la capacidad neta total por CPD
o Tier1 (SAS 15Krpm): al menos un 20% de la capacidad neta total por CPD
o Tier2 (SAS 10Krpm): al menos un 25% de la capacidad neta total por CPD
o Tier3 (NL-SAS): el resto de la capacidad

Funcionalidades:
o Virtualización para toda la capacidad en disco solicitada
o Thin provisioning
o Copias instantáneas/clones
o Tiering automático
6.1.1 Especificaciones mínimas requeridas
 Sistema de virtualización de almacenamiento clusterizado o redundado en cada
CPD, que sea capaz de montar un único volumen en varios centros (solución
activo/activo), de tal forma que, ante un fallo hardware en una de las cabinas de
discos o de un CPD completo, permita que las aplicaciones continúen operativas
accediendo al almacenamiento del otro CPD, sin pérdida de disponibilidad.

Debe disponer de mecanismo de failover automático, sin necesidad de intervención
manual.

Debe permitir virtualizar cabinas heterogéneas conformando un pool (grupo) de
recursos de almacenamiento único, distribuido y asignable, bajo una consola central
de gestión.

Debe permitir definir grupos de consistencia entre varios volúmenes.
División TIC
13

SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Debe tener una compatibilidad certificada con los sistemas del Departamento del
Seguridad a conectar

Debe estar soportado por las aplicaciones existentes en el Departamento del
Seguridad, entre otras Oracle RAC, Power HA, Clúster de Windows 2003/8 Server
y entornos Hyper-V

Debe permitir virtualizar solo aquellos los servicios que se quieran acometer en la
arquitectura activo/activo, sin necesidad de virtualizar la capacidad completa de las
cabinas.

Se debe suministrar licenciamiento de software de virtualización del
almacenamiento para una capacidad de 500 Terabytes (TB) netos entre los dos
CPD (250TB por CPD).

Se debe suministrar cualquier otra clase de licenciamiento que sea necesario para el
correcto funcionamiento de la solución ofertada.

Se debe incluir una solución de quorum (incluido el equipo de comunicaciones)
para ubicar en un tercer centro (aislado de los CPD) que garantice la estabilidad del
clúster frente a problemas de split brain, así como la integridad de la configuración
frente a caídas y problemas.

Debe permitir virtualizar un entorno existente sin tener que formatear los datos y
hacer migraciones de datos entre cabinas de diferentes fabricantes.

Debe ser una solución escalable que permita un crecimiento en horizontal,
aumentando el número de controladoras del cluster, y en vertical, aumentando la
capacidad de almacenamiento, de cara a necesidades futuras y sin tener que
reemplazar los componentes existentes (sin cambio de modelo de las
controladoras).

Debe permitir que frente a cualquier upgrade/actualización de código del
virtualizador, no sea necesaria resincronización ni parada del servicio.

Los sistemas deben tener una función de llamada a casa (call home) del fabricante
que abra casos de soporte automáticamente cuando falle algún componente o
elemento, y deben estar monitorizados proactivamente por el fabricante para
detección proactiva de fallos.

Debe disponer de una herramienta de gestión unificada del almacenamiento.
División TIC
14

SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
La solución de virtualización debe tener suficientes puertos Fibre channel para
conectar todos los sistemas del Departamento de Seguridad y permitir crecimiento.

La comunicación entre los virtualizadores de los dos CPD (principal y respaldo)
será por Fiber channel

La solución dispondrá de su propio de software multipath nativo.

Un volumen podrá ser mostrado por varias controladoras, al menos 4, del cluster de
virtualización.

La solución debe incorporar el software de gestión, administración y operación del
sistema, con sus correspondientes licencias.

Se debe poder monitorizar datos de rendimiento en tiempo real.

Funcionalidad de Thin Provisioning para mejor aprovechamiento del espacio.

Dispondrá de caché de lectura y escritura por controladora para mejorar el
rendimiento.

La solución permitirá aislar tráfico/recursos entre los diferentes puertos
frontend/backend para mejorar el rendimiento.

La tecnología de la solución ofertada debe tener una antigüedad en el portafolio del
fabricante de al menos 3 años.
6.1.2 Especificaciones técnicas a valorar

Permitirá realizar movimiento de bloques de discos más accedidos entre diferentes
cabinas (a discos Flash o SDD, por ejemplo) de forma automática

Las licencias de software del virtualizador deberán poderse reutilizar al renovar los
servidores de virtualización.

Posibilidad de aplicar movimiento automático de bloques entre distintos tipos de
discos incluso sobre volúmenes comprimidos.

De cara a posibles necesidades futuras (cambios de distancia entre los CPDs), debe
permitir conectividad FCIP entre los servidores de virtualización y entre estos y el
disco de quorum

Debe permitir que controladoras de diferente modelo formen parte del mismo
cluster

Debe permitir, de cara a futuro, realizar réplica asíncrona de datos hacia un tercer
centro
División TIC
15

SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Conectividad FC, iSCSI, FCoE desde los servidores
6.2 Solución de protección de datos
Se deberán suministrar dos librerías virtuales con Deduplicación inline, una por cada site,
de tipo appliance, que integren tanto la capacidad de proceso como el almacenamiento,
descartándose soluciones basadas en software que requieran administración por separado
del almacenamiento o de los servidores que soportan la solución.

250TB
de
capacidad
neta
por
CPD,
sin
tener
en
cuenta
la
deduplicación/compresión

Deduplicación inline sin pérdida de rendimiento en backup/recuperación

Mínimo de 200MB/seg de throughput en backup/recuperación

Protocolo de acceso CIFS
6.2.1 Especificaciones técnicas mínimas requeridas:
 Sistema con deduplicación inline (no post-proceso) y por bloque variable,
proporcionando una infraestructura para dar soporte a la protección de la
información.

Conectividad Ethernet a 1Gb, al menos 2 puertos

Solución integrable con la aplicación de backup existente en el Departamento de
Seguridad (TSM).

Cada sistema deberá poder escalar hasta 1PB de capacidad netos utilizable

Ventiladores y Fuentes de Alimentación Redundantes.

Crecimiento en capacidad de forma modular, por bandejas de disco

Soporte de diferentes niveles de RAID

Rendimiento: El índice de deduplicación debe residir siempre en memoria, no en
disco, garantizando el rendimiento independientemente del número de bloques
únicos existentes en el sistema.
6.2.2 Especificaciones técnicas a valorar
 Posibilidad de conectividad a 10Gb.
División TIC
16

SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Soporte de sistemas de disco de cualquier fabricante y/o tecnología, siempre que se
dimensionen de forma correcta para alcanzar el rendimiento necesario

Replicación: debido a cómo está implementada la solución de backup, la réplica
entre los sistemas de los dos CPDs no es necesaria, pero deben estar preparados
para poder realizarla si fuera necesario
o Réplica activa/activa bidireccional
o Posibilidad de réplica concurrente con el proceso de backup sin impacto en
el rendimiento
o Réplica n:m

Integridad de datos: se requiere comprobación automática constante de la
integridad de los datos almacenados y garantía 100% de integridad de los datos
almacenados.

La licencias del sistema de deduplicación deben poder reutilizarse en caso de
cambio de modelo.
División TIC
17
7.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
PRODUCTOS Y SERVICIOS REQUERIDOS
Una vez especificada la solución que el Departamento desea poner en marcha, los
elementos que la componen y sus características técnicas, a continuación se
especifican los servicios que el proveedor debe ofertar.
Las ofertas presentadas deberán incluir detalladamente los servicios de instalación,
configuración y migración del entorno actual al nuevo entorno propuesto. Pare ello
será imprescindible la presentación de diagramas de tiempos, esfuerzos y recursos
necesarios.
Las ofertas han de incluir siempre la especificación detallada de todos los equipos y
componentes que integran. No se tendrán en cuentas aquellas ofertas en las que la
documentación aportada no describa claramente las especificaciones de los
componentes técnicos.
Cualquier respuesta a las características mínimas así como a las especificaciones
técnicas a valorar que no se redacte de manera veraz, correcta y verificable de forma
explícita en la oferta será motivo de exclusión de la presente licitación.
7.1
Suministro del equipamiento y puesta en marcha
Suministro del equipamiento indicado con anterioridad (incluye hardware y software
base), su instalación y puesta en marcha. En este ámbito se incluyen:

La instalación física y el arranque de los equipos.

La instalación, la configuración y el ajuste de la cabina de entorno mainframe

La instalación, configuración y ajuste de la solución de virtualización y su
almacenamiento asociado.

La instalación, la configuración y el ajuste de las dos soluciones de backup.

La instalación, la configuración y el ajuste de los productos software ofertados.

Las pruebas de funcionamiento.

La revisión y el ajuste de la solución a las dos semanas de su puesta en
explotación.
División TIC
18
7.2
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Traspaso de información
infraestructura
del
hardware
existente
a
la
nueva
Tal y como se ha descrito anteriormente, la nueva arquitectura tecnológica va a
sustituir la actualmente existente. En este sentido se incluye en este pliego el traspaso
de los datos e información existente en la infraestructura de almacenamiento y
backup actual a la nueva infraestructura. Una vez que la nueva infraestructura esté
disponible, el Departamento desea llevar a cabo las acciones necesarias para poder
retirar la existente, por lo que solicita al proveedor lo siguiente:

El traspaso de los datos y la información existente en la infraestructura actual
(almacenamiento y backup) a la nueva infraestructura.

Las pruebas del correcto traspaso.

La configuración de los productos software para cumplir la metodología y
frecuencia de realización de copias de seguridad.

La configuración de todos los elementos existentes para su referencia a la
nueva infraestructura.
Con este propósito, se deberá contar con una solución no disruptiva de datos de la
plataforma existente con el mínimo número de cambios en dicha infraestructura.
7.3
Documentación de la solución
Como parte del trabajo el proveedor deberá general al menos, la siguiente
documentación:

El diseño técnico detallado de la solución (incluye hardware y software).

Documento de configuración de los elementos hardware y software.

Documento de pruebas para la verificación del correcto funcionamiento de
toda la instalación.
División TIC
19
7.4
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Formación
En la instalación se contemplará la formación sobre los elementos y sistemas
incluidos en la instalación al equipo del Departamento de Seguridad del Gobierno
Vasco
7.5
Garantía, mantenimiento y soporte
El proveedor deberá incluir en su oferta la garantía del hardware y del software
instalado, con una duración de 4 años desde la fecha de finalización del proyecto y
de la aceptación definitiva de los trabajos realizados.
También deberán incluirse los servicios de Soporte y Mantenimiento necesarios, con
una duración de 4 años desde la fecha de finalización del proyecto y de la aceptación
definitiva de los trabajos realizados.
Deberán detallarse los niveles de servicio ofertados, en cuanto a tiempos de respuesta
y descripción de los procesos de soporte correspondientes a los distintos niveles de
importancia de las incidencias.
7.5.1 Mantenimiento
El fabricante deberá ofrecer mantenimiento 24x7x365 hasta la fecha de fin de
mantenimiento, ofreciendo los siguientes tiempos de respuesta ante incidencias:

Incidencias CRITICAS con impacto en el servicio: máximo 30 minutos; las 24
horas, durante toda la semana.

Incidencias de nivel ALTO que impliquen pérdidas de rendimiento: máximo 2
horas; las 24 horas, durante toda la semana.

Incidencias de nivel MEDIO sin afectación al nivel de servicio ni al
rendimiento: máximo 3 horas hábiles locales.

SOLICITUDES de características y preguntas no críticas: máximo 8 horas
hábiles locales.
División TIC
20
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
Deberá existir comunicación directa con el soporte del fabricante de la solución
ofertada las 24 horas del día durante toda la semana. El idioma en que se preste el
servicio será el castellano.
El mantenimiento de los productos deberá incluir la entrega de nuevas releases y
versiones de las herramientas software, así como el servicio de migración de
versiones in-situ.
División TIC
21
8.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
PLAN DE ENTREGAS
El licitador deberá especificar el plan de entregas para llevar a cabo el suministro,
instalación y configuración de la solución propuesta cumpliendo los siguientes Hitos:
Hito 1: Suministro del equipamiento e instalación. Este hito deberá llevarse a cabo en el
plazo de 4 meses a partir de la firma del contrato.
Hito 2: Puesta en marcha de la solución incluyendo el traspaso de Información del
Hardware existente a la nueva infraestructura, la documentación de la solución y la
formación. Este hito deberá llevarse a cabo en el plazo de 12 meses a partir de la
finalización del hito 1.
División TIC
22
9.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
LUGAR Y PLAZO PARA LA REALIZACIÓN DE LOS TRABAJOS
Los elementos que componen este suministro deberán ser instalados en los Centros
de Proceso de Datos del Departamento de Seguridad, ubicados en Erandio.
La instalación de hardware y software se realizará con la supervisión y conformidad
de los técnicos de la DTIC.
Los equipos incluidos deberán ser suministrados, instalados y configurados en el año
2016.
División TIC
23
10.
SEGURTASUN SAILA
DEPARTAMENTO DE SEGURIDAD
Administrazio eta Zerbitzuen Sailordetza
Kudeaketa Ekonomiko eta Baliabide orokorren Zuzendaritza
Viceconsejería de Administración y Servicios
Dirección de Gestión Económica y Recursos Generales
FORMATO Y CONTENIDO DE LA PROPUESTA
Con carácter general, la información presentada en la oferta técnica debe estar
estructurada de forma clara y concisa. El proveedor puede adjuntar a la oferta técnica
toda la información complementaria que considere de interés. En cualquier caso, ésta
deberá ceñirse a los apartados que se detallan a continuación::
 Introducción, que deberá incluir:
o
Identificación de la oferta.
o
Aceptación con carácter general de las condiciones de los pliegos.
o
Datos de la empresa licitadora
 Resumen ejecutivo, en el que se resuma en no más de 12 hojas los aspectos
fundamentales de la solución propuesta y en el que obligatoriamente se
deberán relacionar todas las especificaciones técnicas mínimas requeridas y
especificaciones técnicas valorables indicando si se cumplen o no
 Alcance de la propuesta, donde se describirán el objeto y alcance de los
trabajos a realizar.
 Solución propuesta. En este apartado el proveedor deberá incluir lo siguiente:
o
Diseño de alto nivel de la solución propuesta
o
Diseño detallado de la solución propuesta
o
Inventario detallado de los elementos ofertados: marca y modelo,
características técnicas de la configuración y unidades ofertadas.
o
Inventario de licencias software ofertadas.
o
Detalle del servicio de mantenimiento y soporte.

Planificación y organización, sección en la que se deberá incluir el
calendario con los principales hitos del suministro y los servicios.

Metodología de realización de los trabajos.

Anexos, en los que el proveedor incluirá toda la información adicional de
interés, que considere oportuna.
División TIC
24
Descargar