Импортозамещение виртуализации на производственном предприятии Росатома
ТехноГид помог крупному предприятию Росатома мигрировать на российскую платформу виртуализации на базе ОС «Альт СП» за 5 недель без простоев
Задача. В рамках стратегического курса на импортозамещение крупнейшее производственное предприятие топливно-химического дивизиона Госкорпорации «Росатом» столкнулось с критической необходимостью заменить зарубежную платформу виртуализации VMware на российскую альтернативу.
Причина. Хотя миграция инициирована в рамках государственной политики импортозамещения, необходимость замены зарубежной платформы была также обусловлена прекращением поддержки VMware на российском рынке из-за санкций. Отсутствие обновлений и патчей безопасности повышало уязвимость инфраструктуры перед новыми киберугрозами и требовало оперативного перехода на поддерживаемое решение.
Ключевая сложность заключалась в том, что нужно не просто развернуть и настроить новую систему виртуализации, но также выполнить миграцию действующих продуктовых сервисов и приложений, не прерывая работу производственных систем, что означало требование нулевого простоя (Zero Downtime). Любой сбой или перерыв в обслуживании мог остановить критические бизнес-процессы предприятия.
Заказчик выдвинул ряд жестких условий, которые необходимо было реализовать в максимально сжатые сроки:
1.Непрерывность (Zero Downtime): во время миграции на новую систему виртуализации переход критических приложений должен быть выполнен без единого простоя и перерыва в обслуживании пользователей.
2. Полный комплаенс: требовалось не просто внедрить отечественное ПО, а разработать и реализовать многоуровневую систему информационной безопасности, соответствующую строгим регламентам Росатома и сочетающую лучшие мировые практики защиты информации.
3. Сохранение инвестиций: Миграция планировалась на существующее аппаратное обеспечение, где ранее функционировала зарубежная платформа, что позволило избежать дополнительных затрат и максимально эффективно использовать текущие ресурсы.
Интегратор «ТехноГид» предложил в качестве основы для новой среды отечественную платформу виртуализации PVE (Proxmox Virtual Environment) на базе сертифицированной операционной системой «Альт СП». Выбор этих решений позволил обеспечить как выполнение требований импортозамещения, так и необходимый уровень отказоустойчивости.
Процесс внедрения был разбит на четкие, контролируемые этапы, которые обеспечили непрерывность работы:
Шаг 1. Детальный аудит и разработка стратегии (2 недели) Проект стартовал с тщательного аудита существующей среды VMware. Специалисты «ТехноГид» проанализировали конфигурацию, зависимости и профили нагрузки каждой виртуальной машины (ВМ), а также определили риски, связанные с миграцией. На основе аудита была разработана оптимальная стратегия параллельной миграции и комплексное техническое задание (ТЗ), которое включало план перехода, требования к безопасности и порядок документирования.
Шаг 2. Проведена демонстрация работы системы PVE. В ходе этой демонстрации заказчику был представлен весь необходимый функционал платформы и ее способность обеспечить соответствие строгим требованиям по информационной безопасности (ИБ) со стороны Росатома. Это позволило убедиться в корректности выбранного решения до старта основной фазы работ.
Шаг 3. Разработка и внедрение системы комплаенса. По результатам проведенного аудита и демонстрации PVE была спроектирована и формализована многоуровневая система информационной безопасности. Это не сводилось к базовой настройке: на каждом хосте требовалось реализовать порядка 250 индивидуальных настроек безопасности и контроля доступа. Только после утверждения этого комплексного комплаенса была начата установка новой инфраструктуры, что гарантировало соответствие самым строгим регуляторным требованиям.
Шаг 4. Развертывание системы PVE и параллельная миграция. Было развернуто несколько кластеров PVE на базе ОС «Альт СП» непосредственно на существующем оборудовании заказчика, на котором уже работала инфраструктура VMware. Ключевым этапом стала параллельная миграция продуктивных систем на PVE. Этот подход позволил нам переносить ВМ, пока их «близнецы» на VMware продолжали обслуживать пользователей, что обеспечило нулевой простой и полный контроль над процессом.
Шаг 5. Преодоление сложностей при миграции с GPU. В процессе миграции необходимо было перенести виртуальную машину, отвечающую за высокопроизводительную систему видеонаблюдения. Эта ВМ требовала проброса (passthrough) мощной видеокарты (GPU). Инженеры «ТехноГид» спланировали процесс миграции и предложили методику переноса ВМ, обеспечив сохранение функциональности проброшенного оборудования с учетом необходимости непрерывной работы критической системы безопасности.
Шаг 6. Документирование и передача в эксплуатацию Весь процесс сопровождался тесным взаимодействием с ИТ-службой предприятия на площадке заказчика. Финальным шагом стала разработка полного пакета технической, эксплуатационной и пользовательской документации (включая руководства по эксплуатации и ПМИ), что обеспечило прозрачность и контроль для дальнейшей самостоятельной эксплуатации новой инфраструктуры.
Благодаря слаженной работе команд и использованию оптимальных методик миграции, проект был реализован в рекордные сроки и достиг всех поставленных целей.
Срок реализации: полная миграция продуктивных систем заняла 3 недели (общий срок проекта с аудитом и документацией — 5 недель).
Непрерывность: проект выполнен без единого простоя и перерыва в обслуживании пользователей, что было критически важно для производства.
Импортозамещение и безопасность: инфраструктура полностью переведена на отечественные решения ОС «Альт СП» и систему виртуализации PVE в ее составе. Разработана и внедрена комплексная многоуровневая защита, соответствующая не только всем требованиям Росатома, но и сочетающая лучшие мировые практики защиты информации для КИИ. Более 250 настроек безопасности на каждый узел. При этом заказчик получил систему, которая получает оперативные обновления по безопасности от разработчика.
Сложные вопросы: успешно решена задача переноса ВМ с проброшенной видеокартой для высокопроизводительного видеонаблюдения без останова сервиса.
Кейс доказывает: полная миграция критической ИТ-инфраструктуры с зарубежных решений на отечественные может быть выполнена в сжатые сроки без рисков для непрерывности бизнес-процессов.
При этом проект «ТехноГида» не ограничился простым импортозамещением — система была введена в промышленную эксплуатацию с тщательно настроенной обвязкой по информационной безопасности, включающей сотни индивидуальных параметров и политик защиты. В результате заказчик получил не просто аналог прежней платформы, а современную, управляемую и защищенную среду, готовую к дальнейшему развитию.
Рубрики
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Контакты
Социальные сети
Рубрики



