ALP Group, российская сервисная ИТ-компания, поставщик услуг ИТ-аутсорсинга и ИТ-аудита, объявила о создании и начале поставок первого в России импортонезависимого программно-аппаратного комплекса (ПАК), в котором реализован расширенный набор функций контроллера домена Active Directory, включая управление групповыми политиками. ПАК полностью готов к широкомасштабному применению в российских организациях. В ПАК-ах на основе обеих поддерживаемых аппаратных платформ — серверов архитектуры x86 и серверов «Эльбрус» (производства компании МЦСТ) — применяется операционная система Альт Сервер для соответствующей аппаратной платформы (разработчик — «Базальт СПО»). Это обеспечивает высокую эффективность использования оборудования, а в конфигурации на основе «Эльбрус» — ещё и значительно более высокий уровень информационной безопасности. Расширенная техническая поддержка и ряд специализированных ИТ-услуг упрощают внедрение и эксплуатацию этих ПАК-ов на территории РФ. Новая разработка ALP Group представляет интерес для организаций, готовящихся к масштабным проектам по цифровизации и импортозамещению критической ИТ-инфраструктуры и прикладного ПО. Среди потенциальных заказчиков — федеральные, региональные, муниципальные органы власти, госкорпорации, силовые ведомства, промышленные предприятия и ОПК. Вертикально интегрированные холдинги, играющие ключевую роль в важных для страны отраслях экономики (ТЭК, транспорт, энергетика, производство продуктов питания). А также любые организации, стремящиеся снизить прямые и косвенные риски, связанные с применением проприетарного западного ПО.
ПАК «Импортонезависимый контроллер домена с расширенной функциональностью, совместимый с AD» предоставляет функции аутентификации и централизованного управления с помощью групповых политик как для Windows-, так и для Linux-сегментов информационной системы (ИС). При этом интегрированное в ОС Альт ПО Samba DC (свободный аналог Microsoft Active Directory) поддерживает структуру каталогов и хранение файлов, используемых штатными средствами ОС Windows для описания и применения групповых политик. Это: редакторы политик, оснастки, а также программный агент Active Directory для рабочих станций Windows. Иными словами, ПАК поддерживает реализацию групповых политик Windows в полном объеме.
В Linux-сегменте функции аутентификации / управления доступом и групповыми политиками разделены. За первую группу функций в ПАК отвечает Samba DC, за вторую — система управления конфигурациями ПО Puppet. Систему на базе Puppet отличают мощные инструменты управления рабочими станциями: агент внесения изменений и средства автоматического контроля выполненных изменений. Контроль изменений — большое преимущество Linux-сегмента ИС. Такого контроля в Microsoft AD нет, соответственно, администратор Windows-сегмента точно не знает, какие изменения произошли, а какие нет. Система управления конфигурациями для Linux является высокоуровневой: администратор определяет новое целевое состояние сервера или рабочей станции, а система сама выбирает, какие именно изменения, как и в каком порядке нужно выполнить. И автоматически проводит их. Оба эти отличия резко снижают вероятность ошибок и дают огромную экономию усилий при управлении ИС с сотнями серверов и тысячами рабочих станций. Это преимущество быстро перевешивает неудобства, связанные с разной реализацией групповых политик в Windows- и Linux-сегментах.
Отметим еще один важный плюс новой разработки ALP Group. Выполнение групповой политики требует осуществления на конкретных серверах и рабочих станциях тех или иных действий (установки, обновления и перенастройки ПО, внесения изменений в пользовательский интерфейс, определенной настройки сетевых интерфейсов и мн. др.). В Puppet описания таких действий вынесены в отдельные модули, которые (благодаря открытости этих систем) могут самостоятельно разрабатывать сервисные компании, интеграторы и сами заказчики. Однако эту работу существенно усложняет большое число и разнообразие таких модулей. А также необходимость спроектировать их так, чтобы можно было без изменений многократно применять их в разных проектах. Поэтому ALP Group заранее разработала наиболее востребованные модули и сделала их доступными организациям — пользователям нового ПАК-а. Сегодня это порядка 70% общего числа модулей, которые могут потребоваться при реализации групповых политик в крупной организации. Как показывает опыт, этот набор на
Для нового ПАК-а предусмотрена расширенная вендорская техподдержка ПО и аппаратного обеспечения на всей территории РФ. По выбору заказчика техподдержка предустановленного ПО осуществляется на основе независимых сервисных контрактов или как единое целое (по принципу «одного окна»), а SLA может охватывать не только реагирование на ИТ-инциденты, но и их решение. Принцип «одного окна» означает, что даже при возникновении особо сложной ситуации, когда трудно определить, какое именно ПО или какое взаимодействие продуктов вызывает проблемы, заказчика не будут перебрасывать из одной службы техподдержки в другую. И не заставят, в итоге, решать их самостоятельно. Вместо этого ALP Group координирует работу всех трёх линий техподдержки, включая обращения в собственный Центр компетенции по импортозамещению и Open Source. И передачу запросов, требующих экспертного уровня знаний, разработчикам ПО. Впервые эта схема взаимодействия была реализована ALP Group и «Базальт СПО» при создании открытой шины технической поддержки российского ПО. Тогда эта поддержка распространялась на импортозависимую аппаратную платформу x86. Для пользователей нового ПАК-а преимущества техподдержки по системе «одного окна» доступны и на «Эльбрусах».
Заказчики также могут воспользоваться рядом дополнительных услуг ALP Group, которые предотвращают неоправданные расходы, а также упрощают внедрение и сопровождение новых ПАК-ов. Среди них: определение оптимального числа ПАК-ов для плана миграции заказчика на импортонезависимое ПО; управление изменениями ИС (в том числе, при внедрении или изменении настроек ПАК-ов); подключение ПАК-а «Импортонезависимый контроллер домена с расширенной функциональностью, совместимый с AD» к первому в России экспертному сервису мониторинга и контроля состояния ИС (СЦМК «Аргус»), позволяющему проактивно предотвращать до 80% ИТ-инцидентов.