进口替代品,沙漠中的呼声

俄罗斯立法中的事件与44-FZ下的采购有关,最近在该事件中明确指出了俄罗斯商品(货物,工程,服务-TRU)的优先权,即 硬件和软件(如果通信部注册簿中有类似的内容)。

作为在国家(市政)组织中工作的俄罗斯联邦守法公民,我开始研究如何满足法律要求或如何在有罪不罚或损失最小的情况下规避这些要求。 在解决该问题的过程中,我发现了此过程的一些要点和陷阱,并决定与社区分享。

首先,我将对用于解决此问题的源数据进行一些讨论:
最初,大多数市政组织可以归类为IT TRU的SMB消费者:

  • 基于最大限度地减少IT人员的成本,它使用不需要大量人员资格的SMB或Freeware(进口)版本的专有软件,而俄罗斯联邦对进口软件的基本技术支持最少,从而弥补了这一不足。
  • 基于将设备成本降低到最低限度,设备-使用了SMB设备,并且花费了不止一个使用寿命。
  • 直到最后一刻,它才被允许扩大技术支持范围并订购进口软件,只有在购买具有上述通信部登记簿类似内容的新软件时才被禁止


通常,开始“导入替换”过程的最终源数据:

  • 超过7年前的SMB设备;
  • 从SMB到EnterPrise版本导入了系统软件(技术支持终止);
  • 国内开发商的应用软件(用于基于进口DBMS的“ Windows”工作站);
  • 用于保护国内生产信息的软件和设备(用于保护进口软件)-不是Gostain,FSTEC认证,不是FSB;
  • 进口替代计划的指示性指标在3年内达到了IT中国内TRU的50%。
  • 自2014年以来,IT部门预算的美元价值下降。

研究进口替代设备的问题
出于组织市政级别的目的,不需要Gostain的设备(在大多数情况下),也不需要购买基于ElbrusBaikal处理器的设备来“疯狂”赚钱
对于中小型企业(没有“国家机密”)的范围,尚未找到国内解决方案,在其他情况下,这是对进口设备进行隐性重塑。 国内生产通常归结为将“国内制造商”的徽标粘贴到Supermicro服务器的机箱上。

寻找我们细分为设备的设备时会遇到的陷阱(我们将不包括办公设备)。

RM设备
RM设备我们考虑两种选择:

系统单位(常规RM);
购买新系统单元的问题可以分为四个区域:

  1. 在现有Windows 7 OLP许可下购买不带操作系统的系统单元(大多数应用程序软件都集中在此操作系统上);
  2. 使用Windows 10购买系统单元(几乎没有其他版本的Windows出售);
  3. 购买不带操作系统的系统单元(用于进一步安装家用Linux);
  4. 使用爱国Linux购买系统单元);

我们将详细考虑前两个选项的陷阱:

  1. 可以在其上安装Windows 7的系统单元没有问题,但是您应该注意2015年之后发布的一系列处理器,处理器(在Skylake之后)通常在没有Windows 7驱动程序的处理器中内置视频。而且我认为这些处理器很快就会消失在商店货架上,不再有与​​之配套的“国内制造商”的现成块。
  2. 在购买带有Windows 10的系统单元时,需要说明为什么您不希望使用“家用操作系统”。 这几乎是不可能的,我将解释原因:

-测试(和惩罚)对技术难题以及将应用程序软件固定到“ Patriotic OS”上的成本不感兴趣。 事实是,不再有无法解决的问题-有WINE,有Linux的CryptoPRo驱动程序,GIS已部分脱离IE。 这很困难,不便,价格昂贵,但是在技术上是可行的,这意味着您必须订购Windows的替代产品。

-很难规范要求,以便根据应用软件的要求购买窗户,因为 为什么您没有切换到其他应用程序软件(使用家用操作系统)是不可能的。 说服那些认为应用程序软件仅是:1C,绘图和办公室(这不是嘲讽-这是“家用OS”的广告)-包括图形编辑器,办公程序和媒体播放器之类的产品,这是没有用的。无需为州和市级机构的员工工作。)

瘦客户端(用于连接到虚拟机终端会话);
瘦客户端是非常昂贵的系统的财务替代。
但是,这里也有陷阱,只有在购买这些设备时才能发现。

考虑以下三种经过个人验证的配置示例(在树莓派pi 3膝盖上组装-我们没有考虑-这不适用于工业用途):
1.最便宜的现成配置Espada E-734(进口);
简要介绍该设备,该设备或多或少灵活,易于定制,只有RDP客户端,可通过网络环境访问USB闪存驱动器,Rutoken不会跳。

结论:
您可以安全地更换不需要EDS的系统单元。

2. DEPO SKY A60(DEPO OS)的平均价格范围;
在随附瘦客户机,文档和管理程序的磁盘上-如何! 但是!
该网站缺乏有关商机的信息(直到您购买,否则您将不了解所购买的产品)。 富!
一堆客户端选项,但对RDP感兴趣。 万岁!
谢谢上帝,我设法连接到Win7 SP1 RDP 7.1 Hurray!
Configurator的多个选项,可以相互磨削FU!
阅读文档URA后,通过文本编辑器进行配置!
Rutoken设法将终端虚拟机URA扔进去了! 但是!
只有一个令牌!
仅在打开FU瘦客户端时安装了TOKEN!
暂时性发作-TOKEN FU消失了!
可以通过网络环境访问USB闪存驱动器,并且在打开FU瘦客户端时可以再次访问!
制造商DEPO OS原来是GrapeCOM (乌克兰-克里米亚生产的),您可以在此处看到文档,仅在徽标中与DEPO文档有所不同。 不可理解!
慢一点,慢一点的Espada E-734 FU!
瘦客户端的配置,通过使用GrapeCOM徽标浏览设置程序,即可删除设置。 富!
并非所有屏幕分辨率都可用(对宽屏显示器不利)FU!
FU电源键卡住! (尽管可能在单个实例中存在缺陷)。
可选的USB Redirect TRIAL程序Almost URA!,价格为139美元FU!
结论:

您可以“紧张地”替换其中一个数字签名的系统单元。

3.尊敬的DEPO SKY 180客户端(Win10_IOT);
3.尊敬的DEPO SKY 180客户端(Win10_IOT);

瘦客户机的交付中没有磁盘! 富!
该网站缺乏有关商机的信息(直到您购买,否则您将不了解所购买的产品)。 富!
关于站点上Win10_IOT-info的可能性,根本没有FU!
一堆客户端选项(已经安装了几个,您可以添加),但是我对RDP感兴趣。 万岁!
没有在任何地方指定Information Administrator密码,没有文档。 密码是“ DepoComputers”,万岁!
要扔令牌,您需要像在瘦客户机Hurray上的常规Win10 x64系统上一样安装其驱动程序!
结论:

您可以用一堆EDS替换任何系统单元。但是,价格比正常运行的便宜系统单元略低,并且再次受到DEFAULT软件的限制!

+在瘦客户端上使用IE时需要Cal许可证和防病毒软件的额外费用

服务器硬件
有关服务器硬件的问题来自几个发现的陷阱:

  • 服务器操作系统的国内开发(他们不了解使用7年以上的旧设备,并在HP G6,HP G7上进行了测试),因此经常在带有预装软件的新设备上出售PAK(软件和硬件套件)。 现在,我正在E5-V1设备(价格合理的二手设备,价格合理)上检查俄语操作系统,也许某些事情会扎根;
  • 新服务器平台的成本已显着增长,并且对于运行ROSPlatform等家用虚拟化系统,需要5台或更多服务器。 富!

对于SMB来说,这有点多,有很多任务。

  • 再也不能仅通过在旧硬件上安装导入的软件来替换硬件存储系统:MinKomSvyaz注册表具有RAIDIX ,但与往常一样,THIS是铁集成商的OEM。 请与硬件一起购买,这对于SMB解决方案来说是昂贵的。

作为SMB存储(具有HA功能)的临时措施,可以使用旧硬件和FREÅ版本的EMC ScaleIO(根据新的VxFlex OS )。 在较新的硬件上, StarWind Virtual SAN(VSAN)的 FREEE版本

研究进口替代软件的问题
该问题的研究有条件地分为:OS,数据库,办公软件。

作业系统
通信部注册表中的操作系统有条件地分为OS RM和用于虚拟化的服务器OS。

我没有找到以下问题的答案:为什么不可能使用免费的进口操作系统(存储库在俄罗斯联邦之外)而不是使用原本由俄罗斯作者编写的相同程序。 与进口祖先的区别仅在于模块和安装程序集(它们根本无法对“国内开发商”的小型团队进行较大的更改)。

从注册表中获取RM的家用操作系统的成本与Windows 10的成本相当。

具有虚拟化功能的服务器操作系统的成本甚至超过了资产阶级。

在最近发现的PAK + ROSplatform中-2.44亿卢布
就我作为中小型企业客户的需求而言,早期的需求超过3000万人。 没有设备。
某种Nanai业务-替换在现有硬件上运行的调试软件
通过购买新设备,将Vmware Vsphere + EMC ScaleIO + Veeam备份和复制+ Oracle数据库迁移到俄罗斯MIRACLE。

Scala-P + P-虚拟化(导入的KVM QEMU)+ P-Storage(导入的Ceph)+ PostgreSQL,其中有千万个不是。

在P系统中,他们的技术支持尤其动人,如果有人介绍,教导,调整了您,而您自己却做不到,则可以进行此项技术支持。

我根本没有考虑过其余的Brest类型的虚拟化系统,以某种方式,我不相信拥有1-3页页面的网站显示不正确的Linux开发人员,而且:

-无试用版;
-没有更新;
-没有个人帐户;
-没有知识库;
-无技术文件;
-网站上没有价格;
-没有新闻(未知,也许该网站已经死亡)。

通常,我不习惯使用导入的付费软件。 伤心

资料库
我们不需要自己的数据库,而是作为应用程序系统的引擎。

在研究有关从Oracle数据库迁移到PostgreSQL的可能性的需求时,我发现了一个糟糕的时刻,与从Oracle到其他数据库的数据库转换不同,由于结构,数据类型,触发器,存储过程的差异,没有直接转换到PostgreSQL。 与其他付费数据库不同,此过程非常昂贵,您不更改数据库访问驱动程序就无法做–您将不得不手动重写数据库和APPLIED COMPLEX,这非常非常昂贵。

办公软件
经仔细检查,据称国内生产的办公软件在俄罗斯本地化程度不如MS办公软件(表格中的功能,系统设置)。
主要的陷阱是来自其他部门的文档,通常是来自MS办事处的文档,当在“国内产品”中打开文档时,表格会崩溃。

进口替代信息保护
即使在以前的时期,用于信息保护的软件也无法与OS版本及其安装软件保持同步。 我不得不等待六个月,然后才能过渡到新版本,以发布用于信息保护的编辑部。 在VgateR2的示例上,直到在ESXi下出现保护之前,您才能更新ESXi本身。 用于保护信息的软件的大部分工作都是针对Windows和导入的软件量身定制的。 对于不包括国家机密的新的国内事态发展,根本没有任何东西或处于初期阶段。 此外,还需要进行软件认证。 尚不清楚如何在没有保护的情况下切换到家用软件。

总结令人失望的结果,总结一下。

只能在市政部门的大型部委中进行进口替代,因为没有足够的资金和人员将IT系统推向与现在在导入软件上的工作方式接近的状态。 我没有遇到过针对中小型企业的解决方案, 也许有人知道如何在不中断的情况下执行“进口替代”程序?

感谢您的关注,也许有人通过反复试验获得的信息对某人有用!

Source: https://habr.com/ru/post/zh-CN423823/


All Articles