Infraestrutura tecnológica
Apresentação da infraestrutura de TI, das orientações e procedimentos operacionais, no contexto de preservação digital e segurança da informação, para a preservação a longo prazo do acervo digital depositado no Repositório Aleia, de acordo com as diretrizes estabelecidas na Política de Preservação Digital do Ibict.
A equipe de recursos humanos é composta por cinco técnicos de Tecnologia da informação, sendo dois analistas de infraestrutura Sênior, dois analistas de suporte Sênior e um gerente. A equipe é responsável pelo atendimento de falhas de segunda-feira a sexta-feira, entre 07h e 19h, com plantões entre 19h e 07h e aos sábados, domingos e feriados 24h.
1 Infraestrutura tecnológica
A infraestrutura existente para atender as ações de preservação digital e segurança da informação conta com servidores para armazenamento com 36 máquinas físicas onde é hospedado todo o parque tecnológico do Ibict. A capacidade de armazenamento atual é de 300TB.
A conexão de rede tem uma velocidade de 1Gbps - SFP+ (small form-factor pluggable) e Ethernet. Os softwares de controle são compostos por:
- Sistema de gerenciamento de IPs PHP IPAM (Internet Protocol Address Management) para fornecer uma interface web que permite aos administradores de rede visualizar e gerenciar informações sobre os endereços IP disponíveis, atribuídos e reservados em uma rede. Essas informações incluem detalhes sobre sub-redes, alocações de endereços, status de dispositivos, entre outros.
- Sistema de gerenciamento de backups (Bareos): é uma solução de backup em código aberto e sistema de recuperação de desastres que oferece uma estrutura flexível e escalável para proteger os dados em ambientes heterogêneos, incluindo servidores Linux, Unix e Windows. O nome "Bareos" é uma sigla para "Backup Archiving Recovery Open Sourced". A arquitetura do Bareos é modular e consiste em três componentes principais:
- Director: é o componente central do sistema que gerencia e controla as operações de backup e recuperação. O Diretor administra os catálogos de backup, agendas de backup e políticas de retenção;
- Storage Daemon: é responsável por armazenar os dados de backup em mídias de armazenamento físicas, como discos rígidos, fitas ou armazenamento em nuvem;
- File Daemon: instalado em cada máquina cliente que deseja ser protegida pelo Bareos, o File Daemon é responsável por comunicar-se com o Diretor e o Storage Daemon, além de fornecer acesso aos dados que serão copiados durante o processo de backup.
Além disso, o Bareos oferece recursos avançados, como:
- suporte para criptografia de dados em repouso e em trânsito;
- capacidade de fazer backup incremental e diferencial para minimizar o consumo de armazenamento;
- integração com soluções de nuvem pública para backup e recuperação em nuvem;
- suporte a plugins para estender a funcionalidade do sistema;
- interface de linha de comando (CLI) e interface gráfica do usuário (GUI) para facilitar a administração do sistema.
Em resumo, o Bareos é uma solução poderosa e flexível para backup e recuperação de dados, adequada para ambientes corporativos de diferentes tamanhos e complexidades. Sua natureza de código aberto torna-o uma opção atraente para organizações que buscam uma alternativa econômica e personalizável para suas necessidades de backup.
- Sistema de monitoramento (Zabbix): é uma plataforma de monitoramento de rede e sistemas de código aberto, projetada para monitorar a saúde e o desempenho de infraestruturas de TI. Com o Zabbix, os administradores de sistema podem monitorar diversos aspectos de seus ambientes de rede, como servidores, dispositivos de rede, aplicativos e serviços. A plataforma oferece uma variedade de recursos, incluindo:
- coleta de dados: O Zabbix coleta dados de vários dispositivos e aplicativos em tempo real, permitindo que os administradores monitorem o desempenho e a disponibilidade de sua infraestrutura;
- alertas e notificações: Ele pode ser configurado para enviar alertas e notificações quando ocorrerem problemas, permitindo uma resposta rápida a eventos adversos;
- visualização e relatórios: o Zabbix oferece uma interface web intuitiva para visualizar dados de monitoramento e gerar relatórios sobre o desempenho da rede e dos sistemas;
- automatização: é possível automatizar tarefas de monitoramento e configuração por meio de scripts e APIs;
- escalabilidade: o Zabbix é altamente escalável e pode lidar com grandes ambientes de rede, desde pequenas empresas até grandes corporações.
Com sua ampla gama de recursos e flexibilidade, o Zabbix é uma escolha popular para monitoramento de infraestrutura de TI em organizações de todos os tamanhos.
- Sistema de análise de logs (Splunk): é uma poderosa plataforma de análise de dados que permite às organizações coletar, indexar, monitorar e analisar grandes volumes de dados de diferentes fontes em tempo real. Ele é amplamente utilizado para monitoramento de segurança, análise de dados operacionais, investigação de incidentes, observabilidade de aplicativos e muito mais. Com o Splunk, os usuários podem:
- coletar dados de várias fontes: O Splunk pode coletar dados de praticamente qualquer fonte, incluindo logs de servidores, dispositivos de rede, aplicativos, sensores IoT (Internet of Things) e feeds de mídia social;
- indexar e armazenar dados: indexa os dados coletados, o que facilita a busca e a análise posterior;
- visualizar e analisar dados: oferece uma variedade de ferramentas de visualização e análise para ajudar os usuários a entender melhor seus dados. Isso inclui gráficos interativos, dashboards personalizados, relatórios programáveis e recursos de análise avançada;
- detectar padrões e anomalias: pode ser configurado para detectar padrões, tendências e anomalias nos dados, o que é útil para monitorar a segurança da rede, identificar problemas de desempenho e muito mais;
- automatizar tarefas: oferece recursos de automação que permitem aos usuários criar alertas automatizados, acionar ações com base em eventos específicos e integrar o Splunk a outras ferramentas e sistemas.
No geral, o Splunk é uma solução abrangente para análise e monitoramento de dados que ajuda as organizações a obter insights valiosos a partir de seus dados, melhorar a eficiência operacional, otimizar a segurança da rede e tomar decisões informadas.
- Sistema de automação (Ansible): é uma ferramenta popular de automação de TI que simplifica o gerenciamento de configurações, a implantação de aplicativos e a orquestração de infraestrutura. Ele permite que os usuários automatizem tarefas complexas de maneira eficiente e consistente, ajudando a aumentar a produtividade, reduzir erros e acelerar o tempo de entrega de projetos. As principais características do Ansible são:
- infraestrutura como Código (IaC): utiliza uma abordagem de infraestrutura como código, onde as configurações e procedimentos são definidos em arquivos de texto simples, conhecidos como "playbooks" e "roles". Isso permite que a infraestrutura seja versionada, controlada e gerenciada de forma eficaz;
- agentless: ao contrário de algumas ferramentas de automação que exigem a instalação de agentes nos hosts de destino, o Ansible é "agentless". Ele se comunica com os hosts remotamente usando SSH (Secure Socket Shell) e utiliza módulos para executar tarefas nos hosts;
- orquestração de tarefas: pode ser usado para orquestrar e automatizar uma ampla gama de tarefas, incluindo implantação de aplicativos, configuração de servidores, provisionamento de infraestrutura em nuvem, gerenciamento de redes e muito mais;
- declarativo e modular: Os playbooks do Ansible são declarativos, o que significa que os usuários descrevem o estado desejado do sistema em vez de fornecer uma lista de etapas a serem seguidas. Além disso, o Ansible é altamente modular, o que permite reutilizar e compartilhar código facilmente;
- escalabilidade: é altamente escalável e pode ser usado para automatizar tarefas em infraestruturas de qualquer tamanho, desde ambientes de desenvolvimento pequenos até grandes data centers corporativos.
No geral, o Ansible é uma ferramenta flexível e poderosa que ajuda as equipes de TI a automatizar processos, aumentar a eficiência operacional e melhorar a consistência e a confiabilidade da infraestrutura de TI.
2 Segurança da Informação
No que se refere à segurança da informação são utilizados padrões RAID (Redundant Array of Inexpensive Drives) e discos spare, bem como backups periódicos para garantir a disponibilidade dos dados. A infraestrutura de segurança é composta pelos seguintes elementos:
- Ferramentas e tecnologias utilizadas para proteger dados e informações (firewalls, antivírus, criptografia, etc.): Firewall PfSense e Netfilter (IPTABLES) e Proxy E2Guardian.
- Governança de Segurança: estrutura organizacional para a gestão de segurança da informação, incluindo detalhes sobre equipes responsáveis, treinamentos realizados e medidas de compliance. O processo 01302.000407/2022-19 define o Comitê de Segurança da Informação e Gestor. O atual Gestor é Tiago Emmanuel Nunes Braga, conforme PORTARIA Nº 65, DE 09 DE DEZEMBRO DE 2016. O processo 01302.000038/2022-64
define a ETIR (Equipe de Tratamento e Resposta a Incidentes em Redes Computacionais). O atual presidente é o Alexandre Faria de Oliveira, conforme PORTARIA IBICT Nº 29, DE 27 DE ABRIL DE 2023. O processo 01302.000454/2020-09 estabelece o atual Encarregado de Tratamento de Dados (LGPD) - José Luís dos Santos Nascimento. - Políticas de Segurança: Detalhamento das políticas de segurança, procedimentos de resposta a incidentes, e estratégias de mitigação de riscos. O processo 01302.000407/2022-19 define a Política de Segurança da Informação, conforme PORTARIA Nº 2, DE 25 DE JANEIRO DE 2018.
- Replicação de dados em outro local (IBICT Rio de Janeiro). Esta ação ainda não foi implementada, mas estudos de implantação estão sendo realizados em parceria com a empresa Approach usando clusters de Hiper Convergência Nutanix.
3 Colaborações e parcerias tecnológicas
O Ibict firma diversas parcerias e contratos de colaboração tecnológica com diversas instituições e empresas, entre elas pode-se mencionar a Rede Nacional de Ensino e Pesquisa (RNP), Gartner e Approach.
Contato
Informações de contato para suporte, perguntas ou colaborações.
Divisão de Produção e Redes do Ibict:
Rodrigo Gonçalves de Branco- rodrigobranco@ibict.br
Milton Paulino da Silva Filho (Substituto) - miltonpsf@ibict.br
Telefone - +55 (61) 3217-6154