Beschreibung der Beschaffung
Das zu implementierende Enterprise Storage System muss wie die aktuelle Konfiguration eine Enterprise Speicherlösung darstellen und für einen Krankenhausbetrieb der Maximalversorgung für 7x24h im Onli-ne-Betrieb ausgelegt sein. Es darf keine Single Points of Failures aufweisen und muss garantieren, dass jegliche Funktionen auch bei Wartungsarbeiten unterbrechungsfrei genutzt werden können. Das System ist so auszulegen, dass in sich redundante Komponenten in zwei verschiedenen Brandabschnitten / Gebäuden mit einer Distanz < 10 km und frei verfügbaren Single Mode Fasern implementiert werden und die (un-)planmäßige Abschaltung eines Rechenzentrums keine Serviceunterbrechung bedeutet. Eine Ausnahme davon betrifft den Speicher für Forschung und Lehre, welcher entgegen der aktuellen Ausle-gung nicht synchron über zwei Standorte gespiegelt werden muss. Ungeachtet davon ist auch auf dieser Speicherklasse sicherzustellen, dass alle Wartungsmaßnahmen unterbrechungsfrei ausgeführt werden können. Jegliche Daten müssen nach Anforderung der RPO und RTO an einen drittes, per IP angeschlos-senen Datensicherungszentrum übertragbar sein, sodass der logische Verlust oder die physische Zerstö-rung eine Datenwiederherstellung ermöglicht. Der Aufbau eines Tie-Brakers (Quorum Servers) am Standort des Datensicherungszieles ist möglich.
Es ist davon auszugehen, dass während der regulären Arbeitszeit mehr als 1.000 User gleichzeitig auf die Infrastruktur zugreifen. Die Bereitstellung der Speicherressourcen soll vorzugsweise mit integrier-ten Speichercontrollern erfolgen, eine Anbindung über dedizierte Microsoft Failover-Cluster File-Server ist gestattet. Die Speicherköpfe müssen eine Kompatibilität zu allen üblichen Windows Funktionen bie-ten. Für Endnutzer sind die Microsoft Mechanismen für "Schattenkopien" bzw. "Vorgängerversion" als Self Service über den Windows Explorer zu unterstützen.
Es wird eine vollständige Unterstützung von Windows ACLs für Dateifreigaben benötigt. Abweichungen dazu sind im Angebot darzulegen. Erforderlich sind Funktionen zum Einrichten und Verwalten von Disk Quotas, welche sowohl auf Basis des Nutzers als auch auf Basis eines Verzeichnisses zu vergeben sein soll. Elementar sind individualisierbare Reports zur Prüfung der Auslastung für eingerichtete Re-geln. Ein Überwachen der Quotas soll optional über das zentrale Unternehmensmonitoring PRTG abge-bildet werden, eine Alarmierung der Administratoren vor dem Erreichen der Quotas hat das Storage Sys-tem zu unterstützen.
Ein besonderes Augenmerk liegt in der leichten und gut strukturierten Administrierbarkeit des Systems über grafische Konfigurationsoberflächen. Alle Funktionen können über eine administrative Oberfläche gesteuert werden. Es existieren Schnittstellen zum System, welche Statusinformationen durch das Un-ternehmens-Monitoring PRTG abgefragt und überwacht werden können (z.B. via snmp oder RestAPI, Powershell). Für das Thema zur Automatisierung zur Bereitstellung und Administration von Speicherres-sourcen gibt es Schnittstellen, welche z.B. durch Ansible und deren Playbooks genutzt werden können. REST API"s werden hierbei bevorzugt.
Für die Anforderungen der IT-Sicherheit existieren Schnittstellen, die zur Erkennung und Unterbin-dung von Ransomware Angriffen genutzt werden können. Hierfür soll eine Kompatibilität zu einer Lö-sung der Firma ProLion Cryptospike gegeben sein. Alternative vergleichbare Lösungen können angebo-ten werden. Weiterhin sind Lösungsvorschläge für Virenschutz und vergleichbaren Anforderungen dar-zulegen, wobei hierbei keine Verringerung der Leistungsparameter eintreten dürfen. Die Vorgehens-weise muss dem Angebot beigefügt werden.
Das zukünftige System soll eine regelbasierte Verlagerung von Datenfiles auf einen On- Site und/oder Off- Site S3 Speicher ermöglichen. Über diesen Weg soll sichergestellt werden, dass das primä-re Datenwachstum nicht im Primärspeicher, sondern im ausgelagerten S3 Speicher erfolgt. Aus Sicht der Nutzer soll dieser Vorgang vollends transparent sein, eine verzögerte Zugriffzeit auf "Cold Data" wird ak-zeptiert. Auch hierbei ist darauf zu achten, dass die Administration über eine Oberfläche ermöglicht wird. Als Regelparameter können die Anzahl der Zugriffe pro Zeiteinheit oder das Alter der Dateien ausschlag-gebend sein. Ein Konzept zur Sicherung und Wiederherstellung ausgelagerter Daten ist vorzulegen. Das System muss einen Reporting Dienst mitbringen, über welchen der Administrator Erkenntnisse über Hot- und Cold ermitteln kann, so dass entsprechende Maßnahmen eingeleitet werden können.
Die zukünftige Storage Multiprotokoll Unified Architektur muss mehrere Datenzugriffsprotokolle gleichzeitig im selben Storage-System für zahlreiche Controller- und Festplatten-Storage-Typen unter-stützen.