Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
Autor(a) principal: | |
---|---|
Data de Publicação: | 2019 |
Outros Autores: | |
Tipo de documento: | Trabalho de conclusão de curso |
Idioma: | por |
Título da fonte: | Biblioteca Digital de Monografias da UnB |
Texto Completo: | https://bdm.unb.br/handle/10483/29188 |
Resumo: | Trabalho de Conclusão de Curso (graduação)—Universidade de Brasília, Faculdade de Tecnologia, 2019. |
id |
UNB-2_41e13cc6d931c6c7875a3542fa645388 |
---|---|
oai_identifier_str |
oai:bdm.unb.br:10483/29188 |
network_acronym_str |
UNB-2 |
network_name_str |
Biblioteca Digital de Monografias da UnB |
repository_id_str |
11571 |
spelling |
Moreira, Caio Vitor da SilvaMonteiro, Rafael MoraesAlbuquerque, Robson de OliveiraSousa Júnior, Rafael Timóteo deMOREIRA, Caio Vitor da Silva; MONTEIRO, Rafael Moraes. Data center seguro e definido por software: um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem. 2019. 119 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação)—Universidade de Brasília, Brasília, 2019.https://bdm.unb.br/handle/10483/29188Trabalho de Conclusão de Curso (graduação)—Universidade de Brasília, Faculdade de Tecnologia, 2019.Na última década, observou-se um crescimento no tamanho e complexidade de sistemas computacionais especializados no tratamento de dados, os data centers. O aumento na complexidade, principalmente, levou administradores de tecnologia da informação a re- pensarem o design de data centers. Modelos tradicionais vinculavam a computação e os dados de aplicações à servidores e sistemas de armazenamento específicos. Tal rigidez no provisionamento acarreta em um dimensionamento muitas vezes não acurado, tornando o data center dispendioso e energeticamente ineficiente. No entanto, o cenário de data centers inflexíveis começa a mudar com o avanço de técnicas de virtualização de computação, seguida de avanços no estudo das redes definidas por software. O desacoplamento do plano de controle do hardware presente em um data center começa a possibilitar a implementação de softwares que tomam as decisões que antes cabiam ao administrador. Por isso, definiu-se o Software-defined data center - SDDC (data center definido por software). Desta forma, este trabalho aplica conceitos de Software-defined data center - SDDC em um ambiente de testes e faz a implantação de uma nuvem privada, definindo e provendo serviços de Infrastructure as a Service - IaaS (Infraestrutura como serviço). Com a IaaS implementada, é proposto um estudo de caso para solucionar um problema de armazena- mento seguro e distribuído em ambientes de nuvem privada. Utilizou-se a plataforma OpenStack para virtualização do data center e disponibilização de IaaS. Com esse cenário executado nos dois data centers, o software GlusterFS foi utilizado para construção de um volume NAS cifrado e disponibilizado na rede. Uma VPN foi implantada, com o software Wireguard, para garantir segurança no transporte de dados entre os data centers. Por fim, foi implementado um serviço de armazenamento na nuvem, provido pelo Nextcloud, para fazer uso da solução proposta de armazenamento seguro e altamente disponível. Por fim, alguns aspectos da solução foram testados. Com um analisador de pacotes ana- lisando o tráfego entre os data centers, mostrou-se que a túnel VPN foi implementado corretamente e os dados estão sendo transportados cifrados. Foi também mostrado que o GlusterFS implementa segurança de chaves para cifragem dos dados no volume NAS, adicionando um nível de segurança aos dados armazenados.Submitted by Luanna Maia (luanna@bce.unb.br) on 2021-11-16T11:57:15Z No. of bitstreams: 1 2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf: 2869332 bytes, checksum: 49754e2f79f4c8f308a736aaa32ee165 (MD5)Approved for entry into archive by Luanna Maia (luanna@bce.unb.br) on 2021-11-16T11:57:30Z (GMT) No. of bitstreams: 1 2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf: 2869332 bytes, checksum: 49754e2f79f4c8f308a736aaa32ee165 (MD5)Made available in DSpace on 2021-11-16T11:57:30Z (GMT). No. of bitstreams: 1 2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf: 2869332 bytes, checksum: 49754e2f79f4c8f308a736aaa32ee165 (MD5)In the last decade, there has been a growth in the size and complexity of data-processing specialized computer systems. Increasing complexity has led IT managers to rethink data center design. Traditional models linked application’s computing and data to specific servers and storage systems. Such rigid provisioning is oftern translated to inaccurate scaling, making the data center costly and energy inefficient. However, the landscape of inflexible data centers is beginning to change with the ad- vancement of computing virtualization techniques, followed by advances in the study of software-defined networks. Decoupling the control plan from the hardware in a data center begins to make it possible the implementation of some software that makes the decisions that were previously up to the administrator. Therefore, the concept of Software-defined data center - SDDC was defined. Thus, this work applies Software-defined data center (SDDC) concepts in a testing envi- ronment and deploys a private cloud, defining and providing Infrastructure as a Service (IaaS). With IaaS in place, a case study is proposed to solve a distributed and secure storage problem in private cloud environments. The OpenStack platform was used for data center virtualization and IaaS availability. With this scenario installed in the distributed data centers, GlusterFS software was used to build an encrypted NAS volume and made it available on both data centers through the network. A VPN was deployed with Wireguard software to ensure secure data trans- port between data centers. Finally, a Cloud storage service, provided by Nextcloud, was implemented to make use of the proposed secure and replicated storage solution. Finally, some aspects of the solution were tested. With a packet sniffer analysing data between data centers, it has been shown that the VPN tunnel has been implemented correctly and the data is being transported with encryption. It was also showned the GlusterFS implementation of secure volumes, with pre-shared key security for encryption of data on the NAS volume, adding a level of security to the stored data.A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor que autoriza a Biblioteca Digital da Produção Intelectual Discente da Universidade de Brasília (BDM) a disponibilizar o trabalho de conclusão de curso por meio do sítio bdm.unb.br, com as seguintes condições: disponível sob Licença Creative Commons 4.0 International, que permite copiar, distribuir e transmitir o trabalho, desde que seja citado o autor e licenciante. Não permite o uso para fins comerciais nem a adaptação desta.info:eu-repo/semantics/openAccessServidores da WebBanco de dadosNuvem (Computação)Redes de comunicaçãoData center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuveminfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesis2021-11-16T11:57:30Z2021-11-16T11:57:30Z2019-12-13porreponame:Biblioteca Digital de Monografias da UnBinstname:Universidade de Brasília (UnB)instacron:UNBLICENSElicense.txtlicense.txttext/plain1817http://bdm.unb.br/xmlui/bitstream/10483/29188/2/license.txt21554873e56ad8ddc69c092699b98f95MD52ORIGINAL2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdfapplication/pdf2869332http://bdm.unb.br/xmlui/bitstream/10483/29188/1/2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf49754e2f79f4c8f308a736aaa32ee165MD5110483/291882021-11-16 09:57:30.968oai:bdm.unb.br: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Biblioteca Digital de Monografiahttps://bdm.unb.br/PUBhttp://bdm.unb.br/oai/requestbdm@bce.unb.br||patricia@bce.unb.bropendoar:115712021-11-16T11:57:30Biblioteca Digital de Monografias da UnB - Universidade de Brasília (UnB)false |
dc.title.pt_BR.fl_str_mv |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem |
title |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem |
spellingShingle |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem Moreira, Caio Vitor da Silva Servidores da Web Banco de dados Nuvem (Computação) Redes de comunicação |
title_short |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem |
title_full |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem |
title_fullStr |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem |
title_full_unstemmed |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem |
title_sort |
Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem |
author |
Moreira, Caio Vitor da Silva |
author_facet |
Moreira, Caio Vitor da Silva Monteiro, Rafael Moraes |
author_role |
author |
author2 |
Monteiro, Rafael Moraes |
author2_role |
author |
dc.contributor.advisorco.none.fl_str_mv |
Albuquerque, Robson de Oliveira |
dc.contributor.author.fl_str_mv |
Moreira, Caio Vitor da Silva Monteiro, Rafael Moraes |
dc.contributor.advisor1.fl_str_mv |
Sousa Júnior, Rafael Timóteo de |
contributor_str_mv |
Sousa Júnior, Rafael Timóteo de |
dc.subject.keyword.pt_BR.fl_str_mv |
Servidores da Web Banco de dados Nuvem (Computação) Redes de comunicação |
topic |
Servidores da Web Banco de dados Nuvem (Computação) Redes de comunicação |
description |
Trabalho de Conclusão de Curso (graduação)—Universidade de Brasília, Faculdade de Tecnologia, 2019. |
publishDate |
2019 |
dc.date.submitted.none.fl_str_mv |
2019-12-13 |
dc.date.accessioned.fl_str_mv |
2021-11-16T11:57:30Z |
dc.date.available.fl_str_mv |
2021-11-16T11:57:30Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
format |
bachelorThesis |
status_str |
publishedVersion |
dc.identifier.citation.fl_str_mv |
MOREIRA, Caio Vitor da Silva; MONTEIRO, Rafael Moraes. Data center seguro e definido por software: um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem. 2019. 119 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação)—Universidade de Brasília, Brasília, 2019. |
dc.identifier.uri.fl_str_mv |
https://bdm.unb.br/handle/10483/29188 |
identifier_str_mv |
MOREIRA, Caio Vitor da Silva; MONTEIRO, Rafael Moraes. Data center seguro e definido por software: um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem. 2019. 119 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação)—Universidade de Brasília, Brasília, 2019. |
url |
https://bdm.unb.br/handle/10483/29188 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.source.none.fl_str_mv |
reponame:Biblioteca Digital de Monografias da UnB instname:Universidade de Brasília (UnB) instacron:UNB |
instname_str |
Universidade de Brasília (UnB) |
instacron_str |
UNB |
institution |
UNB |
reponame_str |
Biblioteca Digital de Monografias da UnB |
collection |
Biblioteca Digital de Monografias da UnB |
bitstream.url.fl_str_mv |
http://bdm.unb.br/xmlui/bitstream/10483/29188/2/license.txt http://bdm.unb.br/xmlui/bitstream/10483/29188/1/2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf |
bitstream.checksum.fl_str_mv |
21554873e56ad8ddc69c092699b98f95 49754e2f79f4c8f308a736aaa32ee165 |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 |
repository.name.fl_str_mv |
Biblioteca Digital de Monografias da UnB - Universidade de Brasília (UnB) |
repository.mail.fl_str_mv |
bdm@bce.unb.br||patricia@bce.unb.br |
_version_ |
1813908060762013696 |