Mikroyrityksen identiteetti- ja laitehallinta pilvipalvelujen avulla
Pehkonen, Toni (2017)
Pehkonen, Toni
Metropolia Ammattikorkeakoulu
2017
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2017122722566
https://urn.fi/URN:NBN:fi:amk-2017122722566
Tiivistelmä
Insinöörityössä selvitettiin, mihin hintaan ja miten yrityksen perusinfrastruktuuritarpeet voitaisiin toteuttaa pilvipalveluilla fyysisten palvelinten ja perinteisen konesalikapasiteetin ostamisen sijaan. Työssä luotiin kolme erilaista ratkaisua, joissa viiden henkilön esimerkkiyritykselle toteutettiin identiteetti- ja laitehallinta ja tiedostonjakoratkaisu, otettiin käyttöön sähköpostipalvelu ja asennettiin toimistosovellukset.
Insinöörityön ratkaisuissa tutkittiin uudenlaista tapaa hallita käyttäjien identiteettiä ja työasemia ja toteutettiin myös infrastruktuuri pilveen perinteisellä tapaa. Ensimmäisessä ratkaisussa työaseman ja pilven välille ei tarvinnut luoda erillistä yhteyttä, mutta muissa ratkaisuissa luotiin Point-to-Site-VPN-yhteys työaseman ja pilvessä sijaitsevan infrastruktuurin välille.
Insinöörityön lähtökohtana oli luoda yrityksen perusinfrastruktuuri ilman fyysisiä palvelimia ja toteuttaa ratkaisut mahdollisimman edullisesti. Kustannussyiden takia ratkaisuja toteutettiin palvelinten vikasietoisuuden suhteen vastoin parhaita käytäntöjä, ja kaikille ratkaisuille ei saavutettu pilvipalvelutarjoajan palvelutasosopimusta. Ratkaisut toteutettiin kuitenkin tietoturva huomioon ottaen. Palveluiden saatavuudessa luotettiin pilvipalveluiden korkeaan käytettävyyteen, mutta palvelimet turvattiin virhetilanteiden varalta erillisellä varmuuskopiointiratkaisulla.
Lopputuloksena syntyi kolme kustannustehokasta ja nopeasti käyttöönotettavaa ratkaisua toteuttamaan mikroyrityksen perusinfrastruktuuritarpeet. Uudenlainen tapa osoittautui insinöörityössä käyttöönotetulla laitehallinnan laajuudella helppokäyttöiseksi ja toimivaksi ratkaisuksi ja muut ratkaisut pystyttiin luomaan lopulta luonnistuneesti. Tavoitteena oli tuottaa myös mahdollisimman helppokäyttöinen ja itsepalveluperiaatteella toimiva kokonaisuus, mutta tietoliikenneyhteyksien manuaalisella konfiguroimisella ja kolmannen ratkaisun työasemien käyttöönotossa ei pystytty täyttämään näitä työlle asetettuja tavoitteita. Pilvipalvelut osoittautuivat joustavaksi ja kustannustehokkaaksi vaihtoehdoksi perinteisille ratkaisuille.
Insinöörityön ratkaisuissa tutkittiin uudenlaista tapaa hallita käyttäjien identiteettiä ja työasemia ja toteutettiin myös infrastruktuuri pilveen perinteisellä tapaa. Ensimmäisessä ratkaisussa työaseman ja pilven välille ei tarvinnut luoda erillistä yhteyttä, mutta muissa ratkaisuissa luotiin Point-to-Site-VPN-yhteys työaseman ja pilvessä sijaitsevan infrastruktuurin välille.
Insinöörityön lähtökohtana oli luoda yrityksen perusinfrastruktuuri ilman fyysisiä palvelimia ja toteuttaa ratkaisut mahdollisimman edullisesti. Kustannussyiden takia ratkaisuja toteutettiin palvelinten vikasietoisuuden suhteen vastoin parhaita käytäntöjä, ja kaikille ratkaisuille ei saavutettu pilvipalvelutarjoajan palvelutasosopimusta. Ratkaisut toteutettiin kuitenkin tietoturva huomioon ottaen. Palveluiden saatavuudessa luotettiin pilvipalveluiden korkeaan käytettävyyteen, mutta palvelimet turvattiin virhetilanteiden varalta erillisellä varmuuskopiointiratkaisulla.
Lopputuloksena syntyi kolme kustannustehokasta ja nopeasti käyttöönotettavaa ratkaisua toteuttamaan mikroyrityksen perusinfrastruktuuritarpeet. Uudenlainen tapa osoittautui insinöörityössä käyttöönotetulla laitehallinnan laajuudella helppokäyttöiseksi ja toimivaksi ratkaisuksi ja muut ratkaisut pystyttiin luomaan lopulta luonnistuneesti. Tavoitteena oli tuottaa myös mahdollisimman helppokäyttöinen ja itsepalveluperiaatteella toimiva kokonaisuus, mutta tietoliikenneyhteyksien manuaalisella konfiguroimisella ja kolmannen ratkaisun työasemien käyttöönotossa ei pystytty täyttämään näitä työlle asetettuja tavoitteita. Pilvipalvelut osoittautuivat joustavaksi ja kustannustehokkaaksi vaihtoehdoksi perinteisille ratkaisuille.