О заказчике
МФЦ ЛНР – молодая организация, предоставляющая жителям Луганской Народной Республики муниципальные и государственные услуги. МФЦ был создан в 2022-м году, и всего через несколько лет штат превысил 800 сотрудников и 45 отделений по всему региону.
Задачи проекта
- Построение единой экосистемы от одного вендора – без необходимости интегрировать между собой решения разных производителей.
- Обеспечение технологической независимости инфраструктуры.
- Обеспечение единого окна технической поддержки и сопровождения на всех этапах: от пилота до промышленной эксплуатации.
- Поиск вендора, готового к долгосрочному сотрудничеству и официальному лицензированию с учетом специфики организации.
Продукты «Группы Астра»
Astra Linux Desktop
Astra Linux Desktop с усиленным уровнем защищенности «Воронеж»
Astra Linux Desktop с максимальным уровнем защищенности «Смоленск»
Astra Linux Server
Astra Linux Server с усиленным уровнем защищенности «Воронеж»
Astra Linux Server с максимальным уровнем защищенности «Смоленск»
ALD pro
Служба каталогов
Tantor
СУБД Tantor Postgres
ПК СВ «Брест»
Облачная платформа виртуализации «ПК СВ Брест»
Боцман
Платформа контейнеризации «Боцман»
Исходная ситуация
Инфраструктура МФЦ состояла из разнообразных open-source и вендорских решений: виртуализация на Hyper-V, часть виртуальных машин под Windows, часть – под разными Linux-дистрибутивами: Debian, Red Hat,CentOS. Пользовательские машины были полностью на Windows. Сама инфраструктура на тот момент была небольшой, так как организация еще только формировалась.
Уже на этом масштабе ИТ-департамент почувствовал “боль” работы с гетерогенными ОС: для каждой необходимы собственная документация и отдельные команды для администрирования, а новых сотрудников приходится вводить в курс сразу нескольких систем вместо одной.
Выбор решения
При выборе ОС общались с несколькими вендорами, «Группа Астра» оперативно предоставила дистрибутивы на тест, провела пилотирование и предложила официальную покупку лицензий с последующим продлением техподдержки, а также постоянное сопровождение менеджера.
В целевой стек вошли: ОС Astra Linux для рабочих мест и серверов, служба каталогов ALD Pro и платформа виртуализации «Брест». Поскольку до этого в организации не было службы каталогов, ALD Pro разворачивали с нуля.
На данный момент в процессе пилотирования находится еще один продукт «Группы Астра» – СУБД Tantor Postgres со встроенной AI-first платформой мониторинга и управления кластерами PostgreSQL.
Как проходило внедрение
- Сначала команда подняла тестовые стенды с тем ПО, которым сотрудники пользуются чаще всего. После успешного тестирования была запущена плавная миграция единичных АРМ в ручном режиме. Параллельно с переводом пользователей на новую ОС началась работа по внедрению службы каталогов ALD Pro.
- Серверную инфраструктуру переводили с Hyper-V на «Брест» поэтапно. Там, где это было возможно, машины отключали в нерабочее время, конвертировали в формат «Бреста» и разворачивали заново. Для сервисов, не допускающих простоя, например, сайта организации, конфигурацию копировали «на лету» в параллельную виртуальную машину уже на «Бресте».
- Технически переход дался легко, а вот часть рядовых сотрудников изначально восприняла его настороженно. Первые несколько месяцев в организации проводили обучение в формате видеоконференций. После – новые сотрудники начали перенимать навыки у более опытных коллег, а средний период адаптации удалось сократить до двух недель.
- Особо сильно этому поспособствовал обновленный интерфейс Astra Linux 1.8: разрыв в логике и дизайне с Windows заметно сократился, а часть сотрудников вовсе не всегда отличает на глаз новую ОС от предыдущей.
Результаты
- Единый парк на решениях «Группы Астра» упростил администрирование в организации. В организации используют подход infrastructure as code: Ansible-плейбуки для управления виртуальными машинами, Terraform, выстроены CI/CD-пайплайны для разработки. После внедрения ОС Astra Linux исчезла необходимость вести отдельные плейбуки и скрипты под каждую операционную систему или перестраивать интеграции под API каждого отдельного вендора.
- По оценке специалиста по информационной безопасности организации, встроенные в ОС средства защиты информации (СЗИ) помогли предотвратить распространение вредоносного ПО через пользовательские машины: на домашних каталогах пользователей действует запрет на бит исполнения, поэтому случайно загруженный из интернета вредоносный файл не может быть запущен напрямую.
- В отличие от Windows, где типовые рабочие станции без регулярного обслуживания со временем начинают «тормозить», на Astra Linux ИТ-команда не получает жалоб пользователей на зависания и не занимается регулярной «чисткой» системы.
- Отдельно в организации отмечают уверенность в завтрашнем дне: гарантированную техподдержку, регулярные обновления безопасности и исправления уязвимостей, а также то, что необходимые дополнительные пакеты и зависимости в репозиториях можно запросить через техподдержку – и они появляются в одном из следующих релизов.
Будьте в курсе важного
Подпишитесь
Подпишитесь на рассылку от «Группы Астра» и получайте полезную информацию об обновлениях, мероприятиях и работе с нашими продуктами.