MIRRI Pracovná skupina K9.7 Vládny cloud

Zatial co my vymyslame certifikaciu aplikacii co budu v nejakom vladnom cloude, tu je co riesi aktualne spicka sveta https://www2.eecs.berkeley.edu/Pubs/TechRpts/2019/EECS-2019-3.pdf

1 Like

Kedy budeme mať prvú veľkú štátnu službu v cloude?

https://www.hlidacstatu.cz/texty/gov-cz-cloud-ve-sluzbach-statu/

2 Likes

Zdielame temy, ku ktorym planujeme v najblizsich dnoch zvolat pracovnu skupinu na UPVII:

PS Cloud

  1. Hybridný cloud:
  • aktuálny stav,
  • plán UPVII v téme,
  • dokument Certifikácie komerčných služieb pre použitie vo vládnom cloude - predstavenie zo strany UPVII.
  1. Kategorizácia IS do cloudových prostredí na základe spracúvaných a ukladaných dát:
  • koncept/dokument kategorizácie - predstavenie zo strany UPVII,

Ak mate dalsie temy, tak kludne som doplnte a mozeme zaradit. Potrebne je pre temu vediet odovodnit jej otvorenie na PS, keby bol pristup zo strany statu velmi formalisticky.

1 Like

Autonómny cloud ušetrí ešte polovicu nákladov oproti Amazonu a Azure.

future is autonomous cloud plus autonomous database

Ideálne Obchodný register, súdny menežment sú aplikácie, ktoré sú zrelé (životný cyklus sa naplnil) ísť do autonómneho bezpečného cloudu. myslim, že je to programované vo foxpro :slight_smile:

potom sociálna poisťovňa, tá beží na oracle, takže stačí jeden klik. :slight_smile:

admin costs 80 percent reduce

Prosim nespamovat to tu marketingovymi blabolmi.

1 Like

:slight_smile: :slight_smile: sorry musel som sa pousmiat … a dlho sa este skerim … po 20 rokoch kadejakych prezentacii, ze odteraz je vsetko jednoduche a na jeden klik uz ma take prezentacie nedostanu. Ked sa raz riesi zlozity proces, tak sa bez programatorov nepohnes. A je uplne jedno v akom cloude … ta zlozitost a komplexita je uplnme inde.
A este pre poriadok :

  • Obchodný register je Microsoft SQL Server / C# / sharepoint a nejaky ms web …

  • Sudny management (Register) je Delphi / MSSQL Server …

2 Likes

:+1: Ale aby ius nebol smutny, tak len dodam ze zmenit MSSQL na ORACLE nie je extremne zlozite. Len ten jeden klik chce kuzelnika a nie programatora.

1 Like

Ale ved ja suhlasim ze programatorov je treba, len napr. namiesto 1000 programatorov/ adminiv Db ich uz potrebujes iba zlomok staci ti ich menej.

A to sedi na tie nase slovenske podmienky, kedy ja malo programatorov ochotnych programovat pre stat.

Zober si, ak by sudny menezment bezal na autonomnej DB v autonomnom Cloude, nemuseli by sa aktualizovat verzie, restartovat pocitac/server ale vzdy by si pracoval s aktualnym sudnym manazmentom cez Chrome. Nemuselo by sa kupovat zelezo, platit elektrina, iba by sa naklikal vykon, nebolo by treba tych niekolko stoviek IT zamestnancov, ktori spajaju kable a aj tak to nefunguje/ resp funguje doslova na heslo.

Zlepsilo by sa prostredie zamestnancom statu, mohli by pracovat z akehokolvek pocitaca na ktorom je prehliadac Chrome, neboli by viazani na Ditec riesenia ale na riesenia, ktore sa v Europe bezne pouzivaju.

Mne sa Oracle autonomny cloud/DB paci, jeho bezpecnostne ficury. Ak microsoft pusti do eteru autonomny azure cloud alebo amazon svojtak to bude iba konkurencna vyhoda, verim ze sa ceny potom znizia a v konecnom dosledku budu danovi poplatnici platit za IT statu menej.

Predstav si, ze zajtra nedajboze zrazi programatora sudneho manazmentu auto, bol by si schopny plynulo nadviazat na pracu tohto programatora, ktory 17 rokov programuje v Delphi Klient server aplikaciu? Dnes ked tu mame autonomne databazy, html5, platformy ios, android…

Cize webova aplikacia v cloude (trebars aj privatnom). Je niekto proti?

Spravili tak davno predtym ako Oracle. Vola sa to Azure, AWS a Google cloud. Len oracle tomu nalepil nalepku autonomny, lebo pochopil, ze zmeskal vlak a tak sa snazi zaujat buzzwordami.

Myslim, ze velmi precenujes kolko stoji udrzba/prevadzka softveru a kolko stoji jeho vyroba. Navyse to robia aj dost ine typy “programatorov”

1 Like

tak pre porovnanie, zoberme si taku SP.
Musia aktualizovat verzie, lenze to ma taky drobny hacik. Musis to robit riadene, najpr to spravit v testovacom prostredi, otestovat ci to funguje a az potom to spravit na produkcnej verzii. Cloud, necloud , ziaden admin to nepovoli automaticky. ( a len tak, automaticke aktualizacie nie su novy vynalez, zrejme ich zazivas na windowse ci antivire denne. A da sa to zapnut aj na serveroch ci databazach. Dovod preco sa to nerobi bezne mas vyssie).

A neuveris, pracovat z ktorehokolvek pocitaca mozu uz desiatky rokov, len to nerobia cez chrome. A ziadne Ditec riesenia nepouzivaju.

Toto ti len predali nieco co je davno vyriesene a nie je motivom prechodu do cloudu.
A spajaniu kablikov sa nevyhnes, to cloud nevyriesi.

A len tak bokom, v sudnom manazmente je jeden technologicky hacik. Najviac zdielania pomerne velkych dokummentov je priamo na sude, presunut to cele do cloudu pretazi “kabliky”, Keby boli “kabliky” viac ako Gigabytove, tak by to nemusel byt problem, ale tie kabliky take nie su. A aj ked miesto Oracle pojde o vladny cloud tak toto je stale problem

Som za aby aplikacie hoci aj statne bezali v cloude, musi to byt vsak bezpecny cloud, kde admini ani prevadzkovatel nevidia obsah DB/suborov, cloud sa sam spravuje/patchuje bez zasahu ludi.

Co sa tyka buzzwordu, it v usa su dost konkurenciaschopne. Na rozdiel od deformovaneho it trhu na slovensku kde maju jednotlive firmy rozdelene rajony a svojich ludi nasadenych v statnej sprave, v parlamente a na urade vlady. Ak teda Elison vyhlasi ze Amazon selfdrive Db a cloud nemaju, tak mu verim. Lebo jednoducho autonomny ai cloud a db nemaju. To ze amazon a microsoft maju nasobne vacsiu kapacitu vacsie datove centra je fakt, neznamena to vska, ze maju autonomnu AI DB a Cloud. Microsoftu aj amazonu bude trvat niekolko rokov kym dobehnu tento naskok.

Faktom ale je, ze uz dnes sa sa daju preklopit aplikacie do bezpecneho ai cloudu.

Rozumiem ze skacesbpri slovach ai autonomous cloud/db, lebo napr open soft zatial takuto moznost neponuka. Na to si tiez budme musiet pockat niekolko rokov.

Faktom je, ze stary harcovnik elison s kritickymi db to vie, takze by som sa nebal ulozit data do takejto db.

Sudny management II by uz mal bezet v cloude, mal by byt pristupny cez web rozhranie chromium, a mal by byt uzivatelsky privetivy.

Co sa tyka kablovania, minimalne kablovanie serverovne odpada. ministerstvo by sa uz staralo iba o presietovanie opti/giga ethernetom na sudoch a zakupenie simkariet na pripojenie notebookov/tabletov. Nemusel by vyhazovat peniaze na aplikacie napr na android, ktore aj tak nikto nepouziva. Konecne by sa vyuzili tablety, ktore si obstaraval.

co chapes pod slovom autonomna ? :), pretoze to je dalsi buzzword. Oracle pod tym chape ze samotny Oracle ma lepsie vlastne nastroje, ktore optimalizuju db. To ale nie je vlastnost cloudu ale db. Dobre sa to predava ale nie je to podstata. Ak sa spravi dobry navrh db, tak to nechyba.
A amazon je par rokov pred oraclom, pozri si trhovy podiel.

lenze db a to aka kolvek je len zlomkom vydajov na system. bavime sa o percentach. A povolit automaticke patche a skripty nie je problem ani dnes a mimo cloudu, a vyborne to moze fungovat ak mas aplikacie od Oraclu ( napr, nejake CRM ). Ale pre komplexnu aplikaciu by to bola katastrofa a nejde to.

A sudny manayment urcite bude v goverment cloude, urcite bude cez web. (ci chrome to netusim ale to je jedno). A kablovaniu sa nevyhnu, ale zrejme nevies ze to kablovanie sa deje inak, nie tahanim kablov ale konfiguraciou. A problem sietovania na sudy je inde, nie su tam natahane km optiky co ministerstvo neriesi ale musi to objednat ak je kde.

1 Like

Trhovy podiel microsoftu a amazonu nie autonomneho cloudu je samozrejme vyssi, lebo autonomny cloud neposkytuju.

Oracle ma nateraz vyhodu, ze ako jediny poskytuje autonomny cloud. Tento je bezpecnejsi ako bezny cloud. Zoberme si len fakt, ze nasi admini vidia obsah db, to v autonomnom cloude nie je mozne.

chyba nam kriticke a koncepcne myslenie. Ak je lacnejsia autonomna technologia a tato je bezpecnejsia, preco by som mal vyhadzovat peniaze danovych poplatnikov na drahsiu a nezabezpecenu. Ak bude autonomny azure a aws a bude este lacnejsi, sifrovany, bez moznosti adminov vidiet obsah nech sa paci, podme do toho.

to je omyl, bezpecnost je rovnaka vo vsetkych, autonomnost je reklamny pojem.

1 Like

Uz len fakt, ze admini vidia obsah db je bezpecnostny problem sam o sebe. Odhadujem, ze v 100% statnych DB vidia admini obsah.

https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_UpgradeDBInstance.Upgrading.html pre predstavu co Amazon robi roky. @vliv2 dobre hovori.

Inak cela tato debatka je uplne nepodstatna. Ten rozdiel v nakladoch (autonomny vs nie) bude marginalny, Oracle dava teraz dumpingove ceny lebo potrebuje ziskat market share v segmente, ktory dlhodobo zanedbaval. Aspon tak to citam ja.

Asi sa tu vsetci zhodneme, ze stat by mal proste pouzivat to, co bezne pouziva aj komercia. Ci to bude autonomny alebo nebodaj blockchainovy cloud je jedno.

To je inak, aj ked mas db v cloude tak existuje uzivatel co moze vidiet data, to plati aj v statnych aj v bankovych aj NATO db. lenze tento uzivatel do db nepristupuje len tak, jeho ulohou je nastavit prava ostatnych. A to co robi by mal kontrolovat niekto dalsi. To ale nie je vlastnost db ale bezpecnostnych postupov. Benzny admin ani v gov cloude ani na statnej sprave data nevidi, nema na to opravnenia. Pripadne vidi nejake data ale nie vsetky.
Takze nie, bezpecnost videnia dat nie je dovodom na cloud. Ale je mnozstvo malych organizacii kde sa nerobia dobre zalohy, nefunguju procesz obnovy, nemaju nastroje na riadenie internetovych hrozieb a pod. A v dobrom cloude je toto riesene a to je prinosom.

Rozdiel v nakladoch nie je podla mna marginalny, dokonca som presvedceny ze je zasadny. Rovnako ako v bezpecnosti. Investicie do vladneho cloudu su uplne vyhodenymi peniazmi, ak si predstavime, ze ani z daleka nie je tak bezpecny ako autonomny cloud Oracle. Vid. Admini vidia obsah.

Blockchain ma opodstatnenie pri opendata. Nie vsak v uzatvorenych systemoch.