В этом руководстве описываются требования к реализации и настройке для поддержки Virtual Trusted Platform Module (vTPM) v2.0 в гиперконвергентной инфраструктуре ОТВ эв3.

Что такое Virtual Trusted Platform Module (vTPM)

Trusted Platform Module (TPM) — это специализированный аппаратный чип на материнской плате компьютера, который предназначен для повышения его безопасности путем хранения криптографических ключей, используемых для шифрования и дешифрования.

vTPM v2.0 — это программная эмуляция традиционного чипа TPM 2.0. Она выполняет те же аппаратные функции безопасности, что и физический Trusted Platform Module, такие как аттестация, генерация ключей и случайных чисел, но без необходимости в физическом чипе TPM.

Решение vTPM ОТВ эв3 использует службу Barbican с открытым исходным кодом для управления шифрованием. Служба vTPM ОТВ эв3 может быть включена опционально на гипервизорах, входящих в тот или иной пул вычислительных ресурсов.

Высокая доступность виртуальных машин (VM HA) — это опциональная возможность гиперконвергентного решения ОТВ эв3, которая автоматически обнаруживает сбои физического хоста в пуле ресурсов кластере и перезапускает затронутые виртуальные машины на других работоспособных хостах в том же пуле за счет эвакуации виртуальных машин.

Программно-определяемая транзакционная система хранения "ОТВ Аврора" - это импортонезависимое решение, основанное на самостоятельной реализации открытых стандартов и спецификаций в области хранения данных. Среди преимуществ новой системы хранения данных: реализация алгоритма обеспечения согласованного хранения данных и высокая производительность операций ввода-вывода за счет преобразования случайного характера записи в последовательный.

Введение

При построении ИТ-инфраструктуры предприятия (Enterprise) наиболее значимыми критериями выбора решения становятся:

  • высокая доступность,
  • непрерывность предоставляемых ИТ услуг (инфраструктурных сервисов),
  • целостность хранимых данных,
  • возможности обеспечения эластичности.

Как правило, в таком случае, увеличение сложности инфраструктуры неоправданно увеличивает стоимость ее создания и обслуживания. Например, архитектура с участием нескольких поставщиков и технических архитектур может потребовать более высоких затрат на установку и эксплуатацию из-за необходимости иметь более сложные инструменты оркестровки развертывания бизнес сервисов, возникающих, в том числе, и при росте рабочих нагрузок. Существенно сократить операционные расходы, связанные с эксплуатацией инфраструктурных сервисов, можно за счет использования облачной парадигмы построения и управления инфраструктурными сервисами. Основные принципы построения облачной инфраструктуры организации позволяет ввести в ИТ такой основной фактор, как стандартизация, дающая основной толчок к консолидации рабочих нагрузок и данных, а также серьезному повышению уровня автоматизации управления жизненным циклом инфраструктурных сервисов.