Импортозамещение ИТ-инфраструктуры в одном из крупнейших банков России
- Заказчик:
- Газпромбанк
- Руководитель проекта со стороны заказчика
- Поставщик
- Rubytech, Скала^р
- Год завершения проекта
- 2024
- Сроки выполнения проекта
- октябрь, 2022 — ноябрь, 2024
- Масштаб проекта
- 300000 человеко-часов
- Цели
-
Построение суверенной ИТ-инфраструктуры и перевод на нее значимых объектов критической информационной инфраструктуры (ЗОКИИ)
-
Масштабирование подхода на все банковские системы
-
Сохранение высокого уровня удобства, доступности и безопасности цифровых услуг для клиентов Банка вне зависимости от внешних условий
-
Формирование архитектурных и технологических стандартов по выполнению сложных инфраструктурных задач для всего рынка
-
- Результаты
В настоящее время завершены ключевые этапы проекта:
-
Оценка и выбор оптимальных импортозамещенных аппаратных и программных продуктов.
-
Апробация построенной «Песочницы MVP».
-
Построен и успешно функционирует прототип целевой инфраструктуры.
-
Успешно завершено тестирование сценариев использования и эксплуатации инфраструктуры.
-
Завершен этап пилотирования целевой инфраструктуры.
-
Первая фаза проекта запущена в промышленную эксплуатацию.
Реализована гибридная инфраструктура: параллельно с текучим ЧО, построенным на стеке флагманских зарубежных технологий, развивается импортозамещенное ЧО на отечественных технологиях и продуктах.
Итогом проекта станет реализация в Газпромбанке суверенной ИТ-инфраструктуры с достижением целевых показателей в области быстродействия, отказоустойчивости и надёжности сервисов. Разработка принципиально новой ИТ-инфраструкуры гарантирует нашим клиентам сохранение высокого уровня удобства и доступности цифровых услуг вне зависимости от внешних условий.
Успешное завершение проекта имеет все шансы задать архитектурные и технологические стандарты и тем самым упростить выполнение сложных инфраструктурных задач для всего рынка.
-
Уникальность проекта
«Газпромбанк» первым, среди финансовых организаций, реализует масштабный проект по построению технологически независимой ИТ-инфраструктуры на базе программно-аппаратных комплексов.
Стратегия импортозамещения ИТ-инфраструктуры в Газпромбанке учитывает долгосрочные цели в области цифровизации и развития российских технологий. Ключевая идея подхода — отказ от точечного замещения отдельных систем и решений. Вместо этого, параллельно с существующей ИТ-инфраструктурой, Газпромбанк создаёт новую импортозамещенную платформу, с постепенным переводом на неё всей нагрузки.
Основой современного ландшафта выступают унифицированные строительные блоки — ПАК. Программно-аппаратный комплекс представляет собой симбиоз аппаратных решений и программного обеспечения, в философию которого, на этапе производства, заложены совместимость, гибкость, модульность, взаимозаменяемость компонентов.
- Проект решает задачи импортозамещения
- Да
- Использованное ПО
- Основой современного ландшафта выступают унифицированные строительные блоки — ПАК Скала^р. В части софтверного наполнения ПАК были выбраны: виртуальные серверы и рабочие места на платформе Basis, в качестве целевой операционной системы — «Ред ОС», в качестве СУБД — Postgres Pro, вычислительный слой построен на базе серверов Yadro архитектуры X86. Для построения сети передачи данных мы используем российские решения «Бифорком Тек». Обработка больших данных осуществляется на основе продуктов Arenadata.
- Сложность реализации
-
На старте проекта на рынке не было представлено полностью готовых к внедрению решений;
-
Ограниченные сроки в связи с ужесточением мер по соблюдению технологического суверенитета;
-
Участились кибератаки на инфраструктуру;
-
Отказ от точечного замещения отдельных систем и решений в действующем ИТ-ландшафте, построение единой экосистемы на импортозамещенных решениях с глубокой интеграцией.
-
- Описание проекта
1. Референсная модель импортозамещения
Совместно с нашим стратегическим партнёром, компанией Rubytech — мы приступили к разработке стратегии по созданию технологического суверенитета ИТ-платформы Банка. Разработали Референсную модель импортозамещенного ИТ-ландшафта. На основе изучения и применения балльной оценки выбрали ИТ-продукты, соответствующие для пилотных проектов и/или внедрения в Газпромбанке. В отдельных рабочих группах было проведено предварительное тестирование и подготовка концептуальных дизайнов решений, удовлетворяющих нашим требованиям. Были сформированы предложения по пилотным проектам первого этапа, согласован перечень доступных продуктов по всем группам, подготовлены рекомендации по проектам, а также проведены апробации решений.
Благодаря системному анализу, с помощью референсной модели, было выбрано наиболее оптимальное решение — программно-аппаратный комплекс (ПАК). Это строительный блок современной ИТ-архитектуры, который построен с учетом совместимости, масштабируемости и отказоустойчивости.
2. Апробация (Песочница MVP и прототип)
Проанализировав реальный опыт использования ПАК в масштабных ИТ-проектах, мы отдали предпочтение программно-аппаратным комплексам Скала^р — производителя и разработчика модульной платформы для построения корпоративной ИТ-инфраструктуры.
Песочница MVP включает в себя 3 модели ПАК из линейки Скала^р: Машины виртуальных рабочих мест МВ.ВРМ и серверной виртуализации МВ.ДИ, а также Машину баз данных МБД.П. Это 1000 вычислительных ядер, сотни терабайтов дискового пространства для тестирования выбранного решения. Тестовый стенд продемонстрировал работоспособность, эффективность и удобство эксплуатации ПАК. Мы смогли на практике убедиться, что выбранная нами концепция построения ИТ-инфраструктуры удовлетворяет целевым запросам.
На этапе тестирования прототипа мы расширили стенд, добавив ПАК на решениях от Arenadata для обработки больших данных, а также ПАК объектного хранилища, основанный на технологии S3. Мы используем ПАК на S3 как для резервного копирования, так и для интеграции автоматизированных систем между собой.
3. Тестирование прототипа целевой инфраструктуры
Проведено тестирование:
-
сценариев использования и эксплуатации;
-
инфраструктуры: DR, бэкап, репликация, управление, балансировка, мониторинг;
-
сценариев ИБ;
-
АС (тестовые данные);
-
АС на новой инфраструктуре;
-
сценариев миграции АС;
-
производительности АС.
По итогу тестирования и анализа результатов, мы убедились, в том, что выбранный подход соответствует и покрывает наши потребности и требования к будущей платформе.
4. Запуск целевой инфраструктуры
-
Интеграция с инфраструктурными и ИБ сервисами Банка.
-
Промышленная эксплуатация.
Первая фаза проекта запущена в промышленную эксплуатацию, что дало старт миграции АС ЗОКИИ на новую платформу. Реализована гибридная инфраструктура: параллельно с текучим ЧО, построенным на стеке флагманских зарубежных технологий, развивается импортозамещенное ЧО,на отечественных технологиях и продуктах.
-
- География проекта
- Вся Россия