Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem

Detalhes bibliográficos
Autor(a) principal: Moreira, Caio Vitor da Silva
Data de Publicação: 2019
Outros Autores: Monteiro, Rafael Moraes
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Biblioteca Digital de Monografias da UnB
Texto Completo: https://bdm.unb.br/handle/10483/29188
Resumo: Trabalho de Conclusão de Curso (graduação)—Universidade de Brasília, Faculdade de Tecnologia, 2019.
id UNB-2_41e13cc6d931c6c7875a3542fa645388
oai_identifier_str oai:bdm.unb.br:10483/29188
network_acronym_str UNB-2
network_name_str Biblioteca Digital de Monografias da UnB
repository_id_str 11571
spelling Moreira, Caio Vitor da SilvaMonteiro, Rafael MoraesAlbuquerque, Robson de OliveiraSousa Júnior, Rafael Timóteo deMOREIRA, Caio Vitor da Silva; MONTEIRO, Rafael Moraes. Data center seguro e definido por software: um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem. 2019. 119 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação)—Universidade de Brasília, Brasília, 2019.https://bdm.unb.br/handle/10483/29188Trabalho de Conclusão de Curso (graduação)—Universidade de Brasília, Faculdade de Tecnologia, 2019.Na última década, observou-se um crescimento no tamanho e complexidade de sistemas computacionais especializados no tratamento de dados, os data centers. O aumento na complexidade, principalmente, levou administradores de tecnologia da informação a re- pensarem o design de data centers. Modelos tradicionais vinculavam a computação e os dados de aplicações à servidores e sistemas de armazenamento específicos. Tal rigidez no provisionamento acarreta em um dimensionamento muitas vezes não acurado, tornando o data center dispendioso e energeticamente ineficiente. No entanto, o cenário de data centers inflexíveis começa a mudar com o avanço de técnicas de virtualização de computação, seguida de avanços no estudo das redes definidas por software. O desacoplamento do plano de controle do hardware presente em um data center começa a possibilitar a implementação de softwares que tomam as decisões que antes cabiam ao administrador. Por isso, definiu-se o Software-defined data center - SDDC (data center definido por software). Desta forma, este trabalho aplica conceitos de Software-defined data center - SDDC em um ambiente de testes e faz a implantação de uma nuvem privada, definindo e provendo serviços de Infrastructure as a Service - IaaS (Infraestrutura como serviço). Com a IaaS implementada, é proposto um estudo de caso para solucionar um problema de armazena- mento seguro e distribuído em ambientes de nuvem privada. Utilizou-se a plataforma OpenStack para virtualização do data center e disponibilização de IaaS. Com esse cenário executado nos dois data centers, o software GlusterFS foi utilizado para construção de um volume NAS cifrado e disponibilizado na rede. Uma VPN foi implantada, com o software Wireguard, para garantir segurança no transporte de dados entre os data centers. Por fim, foi implementado um serviço de armazenamento na nuvem, provido pelo Nextcloud, para fazer uso da solução proposta de armazenamento seguro e altamente disponível. Por fim, alguns aspectos da solução foram testados. Com um analisador de pacotes ana- lisando o tráfego entre os data centers, mostrou-se que a túnel VPN foi implementado corretamente e os dados estão sendo transportados cifrados. Foi também mostrado que o GlusterFS implementa segurança de chaves para cifragem dos dados no volume NAS, adicionando um nível de segurança aos dados armazenados.Submitted by Luanna Maia (luanna@bce.unb.br) on 2021-11-16T11:57:15Z No. of bitstreams: 1 2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf: 2869332 bytes, checksum: 49754e2f79f4c8f308a736aaa32ee165 (MD5)Approved for entry into archive by Luanna Maia (luanna@bce.unb.br) on 2021-11-16T11:57:30Z (GMT) No. of bitstreams: 1 2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf: 2869332 bytes, checksum: 49754e2f79f4c8f308a736aaa32ee165 (MD5)Made available in DSpace on 2021-11-16T11:57:30Z (GMT). No. of bitstreams: 1 2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf: 2869332 bytes, checksum: 49754e2f79f4c8f308a736aaa32ee165 (MD5)In the last decade, there has been a growth in the size and complexity of data-processing specialized computer systems. Increasing complexity has led IT managers to rethink data center design. Traditional models linked application’s computing and data to specific servers and storage systems. Such rigid provisioning is oftern translated to inaccurate scaling, making the data center costly and energy inefficient. However, the landscape of inflexible data centers is beginning to change with the ad- vancement of computing virtualization techniques, followed by advances in the study of software-defined networks. Decoupling the control plan from the hardware in a data center begins to make it possible the implementation of some software that makes the decisions that were previously up to the administrator. Therefore, the concept of Software-defined data center - SDDC was defined. Thus, this work applies Software-defined data center (SDDC) concepts in a testing envi- ronment and deploys a private cloud, defining and providing Infrastructure as a Service (IaaS). With IaaS in place, a case study is proposed to solve a distributed and secure storage problem in private cloud environments. The OpenStack platform was used for data center virtualization and IaaS availability. With this scenario installed in the distributed data centers, GlusterFS software was used to build an encrypted NAS volume and made it available on both data centers through the network. A VPN was deployed with Wireguard software to ensure secure data trans- port between data centers. Finally, a Cloud storage service, provided by Nextcloud, was implemented to make use of the proposed secure and replicated storage solution. Finally, some aspects of the solution were tested. With a packet sniffer analysing data between data centers, it has been shown that the VPN tunnel has been implemented correctly and the data is being transported with encryption. It was also showned the GlusterFS implementation of secure volumes, with pre-shared key security for encryption of data on the NAS volume, adding a level of security to the stored data.A concessão da licença deste item refere-se ao termo de autorização impresso assinado pelo autor que autoriza a Biblioteca Digital da Produção Intelectual Discente da Universidade de Brasília (BDM) a disponibilizar o trabalho de conclusão de curso por meio do sítio bdm.unb.br, com as seguintes condições: disponível sob Licença Creative Commons 4.0 International, que permite copiar, distribuir e transmitir o trabalho, desde que seja citado o autor e licenciante. Não permite o uso para fins comerciais nem a adaptação desta.info:eu-repo/semantics/openAccessServidores da WebBanco de dadosNuvem (Computação)Redes de comunicaçãoData center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuveminfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesis2021-11-16T11:57:30Z2021-11-16T11:57:30Z2019-12-13porreponame:Biblioteca Digital de Monografias da UnBinstname:Universidade de Brasília (UnB)instacron:UNBLICENSElicense.txtlicense.txttext/plain1817http://bdm.unb.br/xmlui/bitstream/10483/29188/2/license.txt21554873e56ad8ddc69c092699b98f95MD52ORIGINAL2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdfapplication/pdf2869332http://bdm.unb.br/xmlui/bitstream/10483/29188/1/2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf49754e2f79f4c8f308a736aaa32ee165MD5110483/291882021-11-16 09:57:30.968oai:bdm.unb.br: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Biblioteca Digital de Monografiahttps://bdm.unb.br/PUBhttp://bdm.unb.br/oai/requestbdm@bce.unb.br||patricia@bce.unb.bropendoar:115712021-11-16T11:57:30Biblioteca Digital de Monografias da UnB - Universidade de Brasília (UnB)false
dc.title.pt_BR.fl_str_mv Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
title Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
spellingShingle Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
Moreira, Caio Vitor da Silva
Servidores da Web
Banco de dados
Nuvem (Computação)
Redes de comunicação
title_short Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
title_full Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
title_fullStr Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
title_full_unstemmed Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
title_sort Data center seguro e definido por software : um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem
author Moreira, Caio Vitor da Silva
author_facet Moreira, Caio Vitor da Silva
Monteiro, Rafael Moraes
author_role author
author2 Monteiro, Rafael Moraes
author2_role author
dc.contributor.advisorco.none.fl_str_mv Albuquerque, Robson de Oliveira
dc.contributor.author.fl_str_mv Moreira, Caio Vitor da Silva
Monteiro, Rafael Moraes
dc.contributor.advisor1.fl_str_mv Sousa Júnior, Rafael Timóteo de
contributor_str_mv Sousa Júnior, Rafael Timóteo de
dc.subject.keyword.pt_BR.fl_str_mv Servidores da Web
Banco de dados
Nuvem (Computação)
Redes de comunicação
topic Servidores da Web
Banco de dados
Nuvem (Computação)
Redes de comunicação
description Trabalho de Conclusão de Curso (graduação)—Universidade de Brasília, Faculdade de Tecnologia, 2019.
publishDate 2019
dc.date.submitted.none.fl_str_mv 2019-12-13
dc.date.accessioned.fl_str_mv 2021-11-16T11:57:30Z
dc.date.available.fl_str_mv 2021-11-16T11:57:30Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.citation.fl_str_mv MOREIRA, Caio Vitor da Silva; MONTEIRO, Rafael Moraes. Data center seguro e definido por software: um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem. 2019. 119 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação)—Universidade de Brasília, Brasília, 2019.
dc.identifier.uri.fl_str_mv https://bdm.unb.br/handle/10483/29188
identifier_str_mv MOREIRA, Caio Vitor da Silva; MONTEIRO, Rafael Moraes. Data center seguro e definido por software: um estudo de caso para armazenamento seguro e altamente disponível em ambiente de nuvem. 2019. 119 f., il. Trabalho de conclusão de curso (Bacharelado em Engenharia de Redes de Comunicação)—Universidade de Brasília, Brasília, 2019.
url https://bdm.unb.br/handle/10483/29188
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.source.none.fl_str_mv reponame:Biblioteca Digital de Monografias da UnB
instname:Universidade de Brasília (UnB)
instacron:UNB
instname_str Universidade de Brasília (UnB)
instacron_str UNB
institution UNB
reponame_str Biblioteca Digital de Monografias da UnB
collection Biblioteca Digital de Monografias da UnB
bitstream.url.fl_str_mv http://bdm.unb.br/xmlui/bitstream/10483/29188/2/license.txt
http://bdm.unb.br/xmlui/bitstream/10483/29188/1/2019_CaioVitorMoreira_RafaelMonteiro_tcc.pdf
bitstream.checksum.fl_str_mv 21554873e56ad8ddc69c092699b98f95
49754e2f79f4c8f308a736aaa32ee165
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
repository.name.fl_str_mv Biblioteca Digital de Monografias da UnB - Universidade de Brasília (UnB)
repository.mail.fl_str_mv bdm@bce.unb.br||patricia@bce.unb.br
_version_ 1813908060762013696