1 Guido Röwekamp arvato Systems GmbH 21. Juni 2015 ATICS Tage 2015
Herausforderung Release-Wechsel Migration oder Upgrade? Rahmenbedingungen für einen Release-Wechsel Maximale Downtime: 2 Stunden Fall back innerhalb von 30 Minuten Generell keine zeitliche Kopplung von Server- und Agentenupgrade Upgrade der Agenten erfolgt dynamisch ohne Downtime Einfach und von internen Mitarbeitern durchführbar Realisierung DB Upgrade Utility (batchfähig) prüft aktuellen Releasestand und installiert den Rest MSI-Pakete für Applikationskomponenten Silent Installation via System Center/Empirum für Dialog Client 2 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Herausforderung Release-Wechsel Migration oder Upgrade? Kennzahlen der Installation 6.000 Agenten 700 Benutzer 30.000 definierte Streams und 500.000 Jobs 160.000 durchgeführte Jobs pro Tag 500 GB Datenbank 3 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Voraussetzungen für einen schnellen Release-Wechsel Simple Architektur Devices Präsentation Daten Logik / Agenten Apps Agent 3 Agent TLS n Dialog Clients Self Service Portal Self Service Portal Application Server MS IIS MS SQL Server Processing Services TLS Report Server Report Server Agent 1 Agent 2 4 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Unterstützung des Release-Wechsels Integrierter Managed File Transfer (IMFT) Nutzung der vorhandenen verschlüsselten (TLS, X.509) Agentenkommunikation Keine zusätzliche Installation von FT-Software auf den Servern erforderlich Keine Firewall Freischaltungen für zusätzliche Ports Verschlüsselte Übertragung zwischen allen Plattformen ohne zusätzliche Keys Zeitersparnis bei der Definition neuer Transfers Binär und Konvertierung Robuste Verbindung (Überwachung, Resume, Checksummen) Zentrale Sicht aller laufenden Transfers mit Status und Fortschrittsanzeige 5 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Unterstützung des Release-Wechsels Administration per Self Service Flexibler, sicherer Zugriff über Web Einheitliche Authentifizierung für Dialog Client und Self Service Portal Nur eine weitere Sicht auf die gleiche Datenbasis, daher minimaler Pflegeaufwand Mustermann AG Max Meier GmbH Service-Dialoge ausfüllen Statusinformationen sichten Musterma nn Max Meier G Operative Aktionen durchführen Reports abrufen 6 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
7 Guido Röwekamp arvato Systems GmbH 21. Juni 2015 Was ist neu im Release 8.0?
Setup Dialog Client Public Key Pinning Im Dialog Client wird der öffentliche Schlüssel des als vertrauenswürdig geltenden Application Servers hinterlegt Zuverlässiger Schutz im Falle eines Man-in-the-Middle- Angriffs 8 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Systemstammdaten / Anmeldung Weiteres Authentifizierungsverfahren über Client-Zertifikate Ergänzung der bestehenden Anmeldeverfahren Benutzername/Kennwort und integrierte Authentifizierung um eine Zweifaktorauthentifizierung Max Mustermann Aussteller: Zertifikats GmbH maxm@domain.de arvato Systems setzt Hard-Token (etoken) ein Zertifikate werden mit Hilfe eines Public Key Infrastructure Systems (PKI) erstellt 9 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Systemstammdaten / Anmeldung Konfiguration der maximalen Gültigkeit einer aktiven Benutzersitzung Zeitdauer, wie lange sich ein Benutzer ohne Neuanmeldung in einer Session aufhalten darf Kombination von Zeitdauer bis zu einer erzwungenen erneuten Anmeldung und der Zeitdauer der Inaktivität Verhindert, dass ein Angreifer gültige Session-I Ds z.b. via Cross-Site Scripting sammeln und mit periodischen Anfragen für eine Weiterverwendung gültig und damit weiterverwendbar halten kann 10 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Stream Stammdaten Asynchrones Speichern und Einsetzen der NEU-Version eines Master-Streams Das Speichern oder Einsetzen einer NEU-Version eines Master-Streams mit mehr als 1.000 betroffenen Jobs inkl. aller Start- und Endpunkte im Master-Stream und den dazugehörigen Real-Streams erfolgt asynchron Während des laufenden Hintergrundprozesses wird das M-Symbol des Master-Streams in der Farbe blau angezeigt Die Anzeige von Fehlern erfolgt in der Ereignisanzeige im Bereich System 11 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Schnittstellen Erweiterungen der Service Management API REST Service Abfrage Stream Status Abfrage Stream Lauf Status Abfrage Stream Lauf Job Status Abfrage Agenten Status 12 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Plandaten Ereignisanzeige Automatischer Start wartender Requests auf Agenten-Aliassen Wechselt ein physikalischer Agent nach Kommunikationsstörungen seinen Status von Disconnected auf Running, werden wartende Jobs, Dateiabhängigkeitsprüfungen und z/os-uncat-service-jobs auf Agenten- Aliassen automatisch erneut gestartet 13 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Plandaten Multi-Level Stream Chart Visualisierung der externen Stream-Abhängigkeiten im Dialog Client und im Self Service Portal Diverse Einstiegsmöglichkeiten, um den Dialog Multi-Level Stream Chart zu öffnen 14 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Plandaten Multi-Level Stream Chart Diverse Einstiegsmöglichkeiten, um den Dialog Multi-Level Stream Chart zu öffnen 15 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Plandaten Multi-Level Stream Chart 16 Guido Röwekamp arvato Systems GmbH 21. Juni 2015
Your contact arvato Systems Guido Röwekamp Production Management An der Autobahn 200 33333 Gütersloh guido.roewekamp@bertelsmann.de Phone: +49 5241 80 42068 Fax: + 49 5241 80 642068 www.arvato-systems.de
18 Guido Röwekamp arvato Systems GmbH 21. Juni 2015 Vielen Dank für Ihre Aufmerksamkeit!