E-businessmotor az igényes cégeknek

Megjelent az IBM OS/390 nagy teljesítményű kiszolgáló operációs rendszerének, az OS/390-nek a legújabb kiadása. A Version 2 Release 8 jelentős továbbfejlesztéseket tartalmaz, melyek elsősorban az e-business irányában jelentenek előrelépést.

Az e-business az integrációról szól - mondja az IBM -, az üzleti folyamatok közötti, a vállalaton belüli, valamint az üzleti partnerekkel, a beszállítókkal és a vásárlókkal megvalósított integrációról. Ennek az egybeépülésnek fontos alapfeltétele egy nagyon megbízható infrastruktúra az elektronikus tranzakciók, adatátadások feldolgozásához: az e-business informatikai folyamatait emberi beavatkozás nélkül kell elvégezni. Az automatikus bonyolítás elfogadásához azonban bizalom kell, amit megfelelő szolgáltatásokkal lehet megszerezni. Ilyen szolgáltatás az adatvédelem és adatbiztonság, a programok közötti adatátadáshoz a széles körű csatlakoztathatóság, valamint a teljes rendszerfelügyelet. Az OS/390 legújabb kiadásában a biztonsági és a rendszer-felügyeleti szolgáltatások állnak a középpontban. Többek között a következők: virtuális magánhálózat (VPN), a titkosítási kulcsok dinamikus kezelése az Internet Key Exchange (IKE) bevetésével, a folyamatos rendelkezésre állás TCP/IP-vel S/390 Parallel Sysplex fürtön, a digitális pecsét egyszerű kezelése és adminisztrációja, a közvetlen nyomtatás vállalatirányítási (ERP) és internetes alkalmazásokból.

Ahogy nő az e-business szerepe egy vállalat életében, vezetői rájönnek arra, hogy a siker azon múlik, eléggé integráltak-e az alapvető üzleti folyamataik saj&aaacute;t vállalatukon belül, illetve a piaci környezetben a beszállítókéval. Doug Balog, az IBM S/390 szoftverekért felelős igazgatója szerint ez a felismerés óriási változást indít az adatátadások természetét és mennyiségét illetően. Egy világháló-állomásra beérkező kérés számtalan új tranzakciót indíthat be. Ennek az elektronikus tranzakció-feldolgozásnak a kiszolgálása újfajta méretezhetőségi, a rendelkezésre állási és biztonsági követelményeket állít az infrastruktúra elé, és az új operációs rendszerváltozat tervezésekor ezeket igyekeztek kielégíteni.

Az OS/390 operációs rendszer vezető biztonsági és címtárkezelési szolgáltatásai továbbra is alapvető erősségei lesznek az S/390 vállalati kiszolgálóplatformnak. Ezek a biztonsági szolgáltatások megtalálhatók az OS/390 alapterm&eacutkben és a különleges igényeket kielégítő biztonsági változatban egyaránt. A biztonsági kiszolgálóban van erőforrás-elérési felügyelet, kapcsolatfelvételi lehetőség más kiszolgálók címtárával az LDAP protokoll használatával és védőfal szolgáltatás. A biztonságos adatforgalom egyik terjedő eszköze a virtuális magánhálózat (VPN), vagyis a két internetvégpont közötti titkosított adatforgalom, amit az OS/390-ben a Firewall Technologies IP Security (IPSec) védőfalrendszerrel lehet megvalósítani, olyan internetvégpontokkal, amelyeken szintén működik valamilyen IPSec VPN kompatíbilis rendszer. Az S/390 kiszolgálókban a titkosítást egy titkosításkezelő CMOS társprocesszor végzi. A Release 8-ban a titkosítási kulcsoknak az egyes IPSec VPN-végpontok közti kicserélése a standard Internet Key Exchange (IKE) használatával automatizálható és dinamikusan menedzselhető. Az adatátadás két lépcsőben történik, először kulcsot cserél a két rendszer az IKE protokoll szerinti üzenetváltással, majd ezzel az ad hoc kulccsal történik az adat titkosítása a feladónál. Ennek a nyilvános kulcs-privát kulcs technikának előnye, hogy az üzenet megfejtéséhez csak a címzett ismeri a kulcsot. Az ad hoc kulcshasználat a fals, félrevezető üzenet küldését nehezíti meg, s ezáltal növelheti a vállalatok bizalmát az e-business-megoldásokban. Az üzenet küldőjét és fogadóját egymás felé azonosító digitális pecsét és a hozzájuk kapcsolódó privát titkosítási kulcs központi kezelése a Release 8 újdonsága, ami - az alkalmazásoktól alapvető feladatokat átvéve - segít egységesíteni és biztonságosabbá tenni a digitális pecsét használatát. Az LDAP egy gyorsan fejlődő eszköze a hálózati e-business-alkalmazásokban a felhasználók és az erőforrások közötti kapcsolat, a hozzáférési jogosultságok felügyeletének. Az OS/390 operációs rendszerben az LDAP címtárszolgáltatást LDAP-kliens és LDAP-kiszolgáló valósítja meg. Az LDAP-kiszolgáló ismeri a legújabb LDAP V3 protokollt.

Az LDAP a titkosított privát kommunikációra kidolgozott SSL (Secure Sockets Layer) protokollal is tud üzenetet küldeni és fogadni, ami a méretezhetőség javítása érdekében lehetővé teszi több LDAP-kiszolgáló működtetését egy S/390 Parallel Sysplex fürtben. Az OS/390 operációs rendszerben a Release 7 óta jelen lévő SSL API alkalmazásprogramozási csatolót használva a programozó építhet a népszerű, internetes SSL protokoll kiváló biztonsági és titkosítási szolgáltatásaira. A számolásigényes, bonyolult SSL titkosítási műveletek elvégzéséhez a System SSL az S/390 CMOS titkosítási társprocesszort használja.

Biztonságos kommunikációs átjárót tartalmaz az OS/390 az alkalmazások és hálózati környezetek összekapcsolásához. A Release 8-ban a SecureWay kommunikációs kiszolgáló lehetővé teszi a virtuális IP-cím átvételt. Ezzel a valódi IP-címekhez az S/390 számítógép egyes végfelhasználóihoz rendelhető pszeudocím társítható. Ha egy kapcsolat megszakad, a forgalom automatikusan átkerül egy másik összeköttetésre, amely ugyanahhoz a virtuális IP-címkészlethez tartozik. Ez a funkció teszi lehetővé a TCP/IP szolgáltatások nagy elérhetőségét S/390 Parallel Sysplex fürtben. A Release 8 emellett erős védelmet biztosít a jogosulatlan TCP/IP felhasználók felől érkező megkeresésekkel szemben. Így a TCP/IP ügyfél hozzáengedhető például azokhoz a vevőkezelő alkalmazásokhoz, melyek korábban csak 3270-es (zöld képernyős) terminálról voltak elérhetők. Az SNA-felhasználók használhatják a Triple DES (Data Encryption Standard) titkosítást is.

A szolgáltatási alapelvekkel kapcsolatos fejlesztéseknek köszönhetően jól nyomon követhető a hálózat teljesítménye alapján. Sőt a szolgáltatási alapelvek, a házirend dinamikusan változtatható anélkül, hogy az átállás hatna a hálózat elérhetőségére. Az RSVP (Resource Reservation Protocol) használatával a felhasználó bármikor meghívhat lefoglalási szolgáltatásokat, lefoglalhat sávszélességet, és osztályozhatja a foglalásokat. Az adatfolyam-kezelő és multimédia alkalmazások lehetőségeit kiaknázni kívánó OS/390 felhasználó ezt a nyílt szabványt használva biztosíthatja magának a megfelelő sávszélességet a hálózatban. Az új SNMP Service Level Agreement (SLA) alügynökkel pedig a rendszergazda vissza tudja keresni a házirend részleteit, és ellenőrizhetik azok betartását.

S/390-en a Workload Manager (WLM) meghatározott üzleti prioritások alapján dinamikusan kezeli a rendszererőforrások kiosztását a felhasználók között. A Workload Manager fontos eszköz a mai, kiszámíthatatlan terheléssel működő informatikai környezetekben, mivel a kritikus feladatokat hozzá tudja rendelni a szabad processzorokhoz, és a rendszert megvédi az előre nem látható terhelési csúcsok káros hatásától. A Release 8-ban a WLM már a kérések szintjén sorba állítja a feladatokat. Például lehet, hogy egy világhálós kérés jelentős adatbázis-terhelést okoz, egy másik viszont csak egy lapot ad ki, míg egy harmadik biztonságkezeléssel együtt járó üzleti tranzakciót indít el, ami egy hitelkártya-feldolgozó hálózatot is érint. A WLM ezeket a kéréseket egymástól függetlenül kezeli, így a kitűzött üzleti teljesítmény elérhető más feladatok megzavarása nélkül.

Vargha Márton