FR3075528B1 - Systeme de nuage hybride orchestre pour sap - Google Patents

Systeme de nuage hybride orchestre pour sap Download PDF

Info

Publication number
FR3075528B1
FR3075528B1 FR1762544A FR1762544A FR3075528B1 FR 3075528 B1 FR3075528 B1 FR 3075528B1 FR 1762544 A FR1762544 A FR 1762544A FR 1762544 A FR1762544 A FR 1762544A FR 3075528 B1 FR3075528 B1 FR 3075528B1
Authority
FR
France
Prior art keywords
cloud
service
sap
cloud service
workflow
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
FR1762544A
Other languages
English (en)
Other versions
FR3075528A1 (fr
Inventor
Nico Baljeu
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Agarik Sas Fr
Original Assignee
Atos UK International IT Services Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Atos UK International IT Services Ltd filed Critical Atos UK International IT Services Ltd
Priority to FR1762544A priority Critical patent/FR3075528B1/fr
Priority to EP18833192.0A priority patent/EP3729732A1/fr
Priority to US16/955,930 priority patent/US11228509B2/en
Priority to PCT/EP2018/085488 priority patent/WO2019121678A1/fr
Publication of FR3075528A1 publication Critical patent/FR3075528A1/fr
Application granted granted Critical
Publication of FR3075528B1 publication Critical patent/FR3075528B1/fr
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5003Managing SLA; Interaction between SLA and QoS
    • H04L41/5009Determining service level performance parameters or violations of service level contracts, e.g. violations of agreed response time or mean time between failures [MTBF]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5041Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
    • H04L41/5051Service on demand, e.g. definition and deployment of services in real time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5041Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
    • H04L41/5054Automatic deployment of services triggered by the service manager, e.g. service implementation by automatic configuration of network components
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/3006Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system is distributed, e.g. networked systems, clusters, multiprocessor systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3055Monitoring arrangements for monitoring the status of the computing system or of the computing system component, e.g. monitoring if the computing system is on, off, available, not available
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3089Monitoring arrangements determined by the means or processing involved in sensing the monitored data, e.g. interfaces, connectors, sensors, probes, agents
    • G06F11/3093Configuration details thereof, e.g. installation, enabling, spatial arrangement of the probes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45591Monitoring or debugging support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/508Network service management, e.g. ensuring proper service fulfilment according to agreements based on type of value added network service under agreement
    • H04L41/5096Network service management, e.g. ensuring proper service fulfilment according to agreements based on type of value added network service under agreement wherein the managed service relates to distributed or central networked applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computing Systems (AREA)
  • Economics (AREA)
  • Human Resources & Organizations (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Game Theory and Decision Science (AREA)
  • Educational Administration (AREA)
  • Development Economics (AREA)
  • Marketing (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

Un système de Nuage Hybride Orchestré comprend dans un environnement de réseau informatique hétérogène ayant une pluralité de ressources couplées librement les unes aux autres dans l'environnement de réseau, les ressources incluant des dispositifs de mémoire et au moins deux processeurs informatiques ou plus exécutant des programmes de système d'exploitation différents, chaque programme de système d'exploitation différent ayant un ensemble de programmes de noyau unique pour ce programme de système d'exploitation et un espace fichier unique pour constituer d'un côté : un serveur virtuel SAP HANA et un serveur physique SAP HANA pour créer à la demande plusieurs instances de serveur constituant une ferme de serveurs et gérant un système de gestion de base de données relationnelle, orienté colonne, en mémoire pour stocker des données dans une mémoire électronique principale des ressources, et de l'autre côté : un serveur d'application SAP utilisant un système de gestion de base de données relationnelle orienté ligne pour stocker des données dans une mémoire de disque, et des programmes subordonnés fonctionnant conjointement avec les processeurs informatiques, au moins certaines des ressources étant disponibles pour effectuer des services d'exécution à distance pour une ferme de serveurs d'applications.

Description

SYSTEME DE NUAGE HYBRIDE ORCHESTRE POUR SAP
DOMAINE TECHNIQUE DE L’INVENTION [0001] L’invention se rapporte au domaine de système de nuage hybride pour la planification des ressources de l’entreprise, en particulier SAP.
ETAT DE L’ART ANTERIEUR [0002] La Planification des ressources de l’entreprise (ERP pour Enterprise Resource Planning) est la gestion intégrée de processus de cœur de métier, souvent en temps réel et médiée par logiciel et technologie. SAP (Systèmes, Applications et Produits pour traitement de données) est une ERP extrêmement utilisée pour gérer les entreprises. Du fait de l’évolution des technologies de virtualisation ces dernières années, les systèmes de plate-forme de Nuage sont de plus en plus utilisés pour exécuter ERP comme SAP. Toutefois ces platesformes peuvent être publiques comme Amazon’s AWS®, Microsoft Azure®, mais également privées ou hybrides. Un système de nuage hybride combine nuage privé et public dans une infrastructure de nuage sur mesure pour garantir agilité, valeur et performance durable. Toutefois les nuages publics et privés ne partagent pas les mêmes infrastructure et fonctionnalité(s).
[0003] En conséquence, il n’y a pas une seule procédure de bout en bout centralisée pour guider le déploiement d’application global à travers des infrastructures disparates en particulier pour SAP, dans une infrastructure de nuage hybride.
DISCUSSION DE L’INVENTION [0004] La présente invention a par conséquent pour objet de proposer un système de nuage hybride orchestré pour SAP, donnant la possibilité de surmonter au moins une parties des inconvénients de l’art antérieur.
[0005] Le système de nuage hybride orchestré pour SAP comprend au moins :
• un module d’interfaçage de service de nuage (Bluebox) pour s’interfacer avec des modules de gestion d’utilisateur, configuré pour permettre à un utilisateur de s’abonner à des informations de services d’informatique en nuage et supporté par au moins un fournisseur de service de nuage de nuage hybride ;
• un module d’interface de consommation de service de nuage (SAP LaMa) du module d’interfaçage (bluebox), configuré pour recevoir une demande d’utilisateur de service de nuage d’au moins un demandeur de service de nuage de service, application et utilisateur WEB, et retourner une réponse d’utilisateur de service de nuage au demandeur de service de nuage ;
• un module de traitement de service de nuage (ServiceNow), configuré pour analyser et orchestrer un service de nuage que la demande d’utilisateur de service de nuage-a demandé de consommer, pour sélectionner les services et/ou ressources d’informatique en nuage fournis par le fournisseur de service de nuage et/ou un mode fonction, et exécuter une opération de service de nuage ; un module d’adaptation de service de nuage, configuré pour adapter le protocole ou appeler les services et/ou ressources d’informatique en nuage fournis par le fournisseur de service de nuage ;
dans lequel le système de Nuage Hybride orchestré comprend dans un environnement de réseau informatique hétérogène ayant une pluralité de ressources couplées librement les unes aux autres dans l’environnement de réseau, les ressources incluant des dispositifs de mémoire et au moins deux processeurs informatiques ou plus exécutant des programmes de système d’exploitation différents, chaque programme de système d’exploitation différent ayant un ensemble de programmes de noyau unique pour ce programme de système d’exploitation et un espace fichier unique pour constituer d’un côté : un serveur virtuel SAP HANA et un serveur physique SAP Hana pour créer à la demande plusieurs instances de serveur constituant une ferme de serveurs et gérer un système de gestion de base de données relationnelle, orienté colonne, en mémoire pour stocker des données dans une mémoire électronique principale des ressources, et de l’autre côté :
un serveur d’application SAP utilisant un système de gestion de base de données relationnelle orienté ligne pour stocker des données dans une mémoire de disque, et des programmes subordonnés fonctionnant conjointement avec les processeurs informatiques, au moins certaines des ressources étant disponibles pour effectuer des services d’exécution à distance pour une ferme de serveurs d’applications .
[0006] Système de nuage hybride orchestré, dans lequel le module d’interfaçage de nuage comprend en plus du module d’interface de consommation (SAP LaMa) un registre de métadonnées (MDR) utilisant un protocole d’accès de type Protocole Allégé d’Accès Annuaire (LDAP pour Lightweight Directory Access Protocol) et connecté par l’intermédiaire d’un bus de service d’entreprise (ESB) au cadre technologique de traitement de service (ServiceNow).
[0007] Système de nuage hybride orchestré, dans lequel l’administration SAP est supportée par le service de nuage BlueBox à une fin d’audit de sécurité et de surveillance de sauvegarde et provisionnant par :
• Distribution de modèles de surveillance SAP par provisionnement Automatique de ressources informatiques dans des environnements virtuels ;
• Contrôle Logiciel et Distribution pour la Distribution d’agents de Surveillance ;
• Gestion de Correctif pour fournir une application de correctif Régulière d’agents de Surveillance ;
• Conformité de Sécurité pour satisfaire à la conformité de Sécurité selon des règles, lois et Contrôles IT ;
• Gestion de Système pour fournir une automatisation de tâche d’administration de Système, administration centrale, Inventaire, inventaire logiciel Détaillé pour SAP et Utilisé comme source de données pour CMDB.
[0008] Système de nuage hybride orchestré, dans lequel le traitement de service de nuage inclut un module de gestion de niveau de service fournissant une interface pour permettre à un utilisateur de déterminer l’un quelconque des paramètres suivants :
• fenêtre de temps pour la disponibilité de support, • fenêtre de temps pour la prise en charge d’incident en fonction de la priorité, • fenêtre de temps pour la prise en charge de changement, • temps de réponse de dialogue de Planification des ressources de l’entreprise (ERP), • taille de serveur Hana virtuel, • taille de serveur Hana physique, • taille de stockage Hana initiale et minimale, • paramètre de récupération de données comme objectif de point de récupération ROP, ou objectif de temps de récupération RTO.
[0009] Système de nuage hybride orchestré, dans lequel le module de traitement de service de nuage comprenant au moins un parmi :
• un module de catalogue et d’orchestration de processus pour orchestrer plusieurs demandes sur plusieurs instances de serveur avec une fonctionnalité de gestion de protection de données, configuré pour stocker les informations de services et/ou ressources d’informatique en nuage ;
• un module de sécurité, configuré pour fournir une assurance de sécurité pour que le demandeur de service de nuage accède à un service de nuage ;
• un module de gestion de surveillance, configuré pour surveiller un statut d’exécution du service de nuage.
[00010]Système de nuage hybride orchestré, dans lequel le module de traitement de service de nuage est configuré pour :
• recevoir un flux de travaux, le flux de travaux définissant un flux d’activités discrètes et des chemins d’exécution reliant les activités de sorte que certaines activités puissent être exécutées concurremment, le flux de travaux ayant une représentation stockée électroniquement correspondante d’une gestion de niveau de service (SLA), le SLA comprenant un ensemble de règles gouvernant l’exécution du flux de travaux ;
• analyser le flux de travaux pour identifier des sous-flux de travaux qui peuvent être exécutés indépendamment, un sous-flux de travaux comprenant un ensemble d’une ou plusieurs des activités chacune reliée sur un chemin d’exécution du flux de travaux ;
• obtenir des informations sur une pluralité de fournisseurs de services en ligne, chaque fournisseur de service en ligne comprenant un ou plusieurs ordinateurs qui fournissent ensemble un service en ligne ;
• sélectionner des fournisseurs de services différents parmi les deux fournisseurs pour effectuer les sous-flux de travaux, respectivement, où les fournisseurs de services sont sélectionnés sur la base de critères concernant la rapidité du temps d’accès tels qu’appliqués aux informations sur les fournisseurs de services en ligne ; et • transmettre les sous-flux de travaux via un réseau aux fournisseurs de services en ligne correspondants pour exécuter les sous-flux de travaux.
[00011]Système de nuage hybride orchestré, dans lequel le service de nuage :
• agrège une pluralité de comptes et une pluralité de justificatifs d’identité de compte utilisés pour accéder à des services en ligne, où une pluralité d’utilisateurs ont chacun une pluralité de comptes, et un ou plusieurs de la pluralité de comptes ont des données d’entreprise uniquement et des données qui ne sont pas d’entreprise ;
• surveille un contexte associé à la pluralité de comptes ; et • utilise le contexte et des données associées à la pluralité de comptes et à la pluralité de justificatifs d’identité de compte pour au moins une des tâches d’automatisation et fournissant des alertes associées aux données.
[00012]Système de nuage hybride orchestré, dans lequel pour authentifier des machines virtuelles basées sur un nuage à l’intérieur d’un nuage hybride sécurisé, comprenant :
• une applet incluse à l’intérieur d’une machine Hana virtuelle basée sur un nuage à authentifier ;
• un courtier de nuage connecté communicativement à la machine HANA virtuelle basée sur un nuage via une connexion sécurisée ;
• un service de justification d’identité accessible à (’applet via une communauté d’intérêts de mode de service incluant la machine HANA virtuelle basée sur un nuage et le service de justification d’identité ; et • un service d’autorisation accessible à l’applet via une communauté d’intérêts VPN de rôle incluant la machine HANA virtuelle basée sur un nuage et le service d’autorisation.
BREVE DESCRIPTION DES FIGURES [00013] D’autres caractéristiques, détails et avantages de l’invention deviendront apparents à la lecture de la description qui suit en référence aux figures jointes, qui illustrent :
- Fig. 1, illustre une vue d’ensemble du module d’interfaçage de service de nuage Bluebox ;
- Fig. 2, représente une vue d’ensemble des composants de module du Système de nuage hybride orchestré ;
- Fig. 3, représente une vue d’ensemble de la structure technique du Système de nuage hybride orchestré.
DESCRIPTION DETAILLEE DE DIFFERENTS MODES DE REALISATION DE L’INVENTION [00014] De nombreuses combinaisons peuvent être envisagées sans s’écarter de la portée de l’invention ; un homme du métier choisira l’une ou l’autre en fonction de contraintes économiques, ergonomiques, dimensionnelles ou autres qu’il aura à observer.
[00015]Plus particulièrement, selon un mode de réalisation illustré par la fig. 1, [00016] Le système de Nuage Hybride orchestré comprend, dans un environnement de réseau informatique hétérogène ayant une pluralité de ressources couplées librement les unes aux autres dans l’environnement de réseau, des ressources incluant des dispositifs de mémoire et au moins deux processeurs informatiques ou plus exécutant des programmes de système d’exploitation différents, chaque programme de système d’exploitation différent ayant un ensemble de programmes de noyau unique pour ce programme de système d’exploitation et un espace fichier unique pour constituer d’un côté :
un serveur virtuel SAP HANA et un serveur physique SAP HANA pour créer à la demande plusieurs instances de serveur constituant une ferme de serveurs et gérant un système de gestion de base de données relationnelle, orienté colonne, en mémoire pour stocker des données dans une mémoire électronique principale 5 des ressources, et de l’autre côté :
un serveur d’application SAP utilisant un système de gestion de base de données relationnelle orienté ligne pour stocker des données dans une mémoire de disque, et des programmes subordonnés fonctionnant conjointement avec les processeurs 10 informatiques, au moins certaines des ressources étant disponibles pour effectuer des services d’exécution à distance pour une ferme de serveurs d’applications.
[00017] Pour permettre au SAP de fonctionner dans un tel environnement hybride le système de Nuage Hybride orchestré comprend un module d’interfaçage de service de nuage (Bluebox) et un module d’adaptation de service de nuage, 15 configurés pour adapter des protocoles ou appeler les services et/ou ressources d’informatique en nuage fournis par le fournisseur de service de nuage.
[00018] Le module d’interfaçage de service de nuage (Bluebox) est un module pour s’interfacer avec des modules de gestion d’utilisateur. Il est configuré pour permettre à un utilisateur de s’abonner à des informations de services 20 d’informatique en nuage et pour être supporté par au moins un fournisseur de service de nuage de nuage hybride. Le BlueBox peut comprendre un module FRUN, un module SAP LaMa, un module ART et un module MDR/LDAP.
[00019]Le module FRUN (Focussed RUN, RUN ciblé) est le successeur du gestionnaire de solution SAP et utilisé pour surveiller et maintenir des systèmes 25 SAP.
[00020]Le module SAP LaMa (Landscape Management, Gestion du Paysage) est configuré pour recevoir une demande d’utilisateur de service de nuage d’au moins un demandeur de service de nuage de service, application et utilisateur WEB, et retourner une réponse d’utilisateur de service de nuage au demandeur de service 30 de nuage.
[00021]De plus, pour certains modes de réalisation, les modules FRUN et/ou SAP LaMa peuvent comprendre des Additifs d’Interfaçace additionnels permettant à ces modules de s’interfacer et de communiquer avec d’autres modules du système de nuage hybride. En effet ces modules n’étaient pas à l’origine destinés à communiquer avec des modules de système de nuage hybride selon l’infrastructure SAP d’origine. Par conséquent les Additifs d’Interfaçace entraînant une communication intégrée avec un nuage hybride donnent à l’utilisateur une nouvelle fonction et un déploiement aisé d’applications par l’intermédiaire du système de nuage hybride.
[00022] Le module ART comprend un outillage développé pour effectuer un contrôle de sécurité et peut réaliser plus de surveillance si requis par l’utilisateur.
[00023]Le module MDR/LDAP est un registre de métadonnées (MDR) utilisant un Protocole Léger d’Accès Annuaire (LDAP) et connecté par l’intermédiaire d’un Bus de Service d’Entreprise (ESB) / EVR au cadre technologique de traitement de service (ATF).
[00024] Le cadre technologique de traitement de service (ATF) comprend au moins un module de traitement de service de nuage (ServiceNow), configuré pour analyser et orchestrer un service de nuage que la demande d’utilisateur de service de nuage a demandé de consommer, pour sélectionner les services et/ou ressources d’informatique en nuage fournis par le fournisseur de service de nuage et/ou un mode fonction, et exécuter une opération de service de nuage.
[00025] ServiceNow peut comprendre :
• un module de portail • un module de catalogue et d’orchestration de processus pour orchestrer plusieurs demandes sur plusieurs instances de serveur avec une fonctionnalité de gestion de protection de données, configuré pour stocker les informations de services et/ou ressources d’informatique en nuage ;
• un module de sécurité, configuré pour fournir une assurance de sécurité pour que le demandeur de service de nuage accède à un service de nuage ;
• un module de gestion de surveillance, configuré pour surveiller un statut d’exécution du service de nuage ;
• un module de gestion de niveau de service fournissant une interface pour déterminer l’un quelconque des paramètres suivants :
o fenêtre de temps pour la disponibilité de support, o fenêtre de temps pour la prise en charge d’incident en fonction de la priorité, o fenêtre de temps pour la prise en charge de changement, o temps de réponse de dialogue de Planification des ressources de l’entreprise (ERP), o taille de serveur Hana virtuel, o taille de serveur Hana physique, o taille de stockage Hana initiale et minimale, o paramètre de récupération de données comme objectif de point de récupération ROP, ou objectif de temps de récupération RTO. Niveau de Service • un module de catalogue et d’orchestration de processus pour orchestrer plusieurs demandes sur plusieurs instances de serveur avec une fonctionnalité de gestion de protection de données, configuré pour stocker les informations de services et/ou ressources d’informatique en nuage ;
• un module de sécurité, configuré pour fournir une assurance de sécurité pour que le demandeur de service de nuage accède à un service de nuage ;
• un module de gestion de surveillance, configuré pour surveiller un statut d’exécution du service de nuage ;
• ou toute combinaison de ces modules.
[00026] ServiceNow peut être configure pour :
• recevoir un flux de travaux, le flux de travaux définissant un flux d’activités discrètes et des chemins d’exécution reliant les activités de sorte que certaines activités puissent être exécutées concurremment, le flux de travaux ayant une représentation stockée électroniquement correspondante d’un accord sur les niveaux de service (SLA pour service level agreement), le SLA comprenant un ensemble de règles gouvernant l’exécution du flux de travaux ;
• analyser le flux de travaux pour identifier des sous-flux de travaux qui peuvent être exécutés indépendamment, un sous-flux de travaux comprenant un ensemble d’une ou plusieurs des activités chacune reliée sur un chemin d’exécution du flux de travaux ;
• obtenir des informations sur une pluralité de fournisseurs de services en ligne, chaque fournisseur de service en ligne comprenant un ou plusieurs ordinateurs qui fournissent ensemble un service en ligne ;
• sélectionner des fournisseurs de services différents parmi les deux fournisseurs pour effectuer les sous-flux de travaux, respectivement, où les fournisseurs de services sont sélectionnés sur la base de critères concernant la rapidité du temps d’accès tels qu’appliqués aux informations sur les fournisseurs de services en ligne ; et • transmettre les sous-flux de travaux via un réseau aux fournisseurs de services en ligne correspondants pour exécuter les sous-flux de travaux.
[00027]Dans certains modes de réalisation, la plate-forme de nuage hybride inclut un système géré par l’utilisateur, qui peut comprendre différents modules comme par exemple :
• SAP ABAP • SAP Java • SAP HANA • Bases de données • Serveur de Gestion d’Utilisateur • Agents [00028] Le module bluebox est le module d’interfaçage entre des modules de gestion d’utilisateur et le module de traitement de service de nuage (ServiceNow).
[00029]Il sera facilement compris à la lecture de la présente demande que les particularités de la présente invention, telles que décrites et illustrées de façon générale sur les figures, puissent être agencées et conçues selon une grande variété de configurations différentes. Ainsi, la description de la présente invention 5 et les figures connexes ne sont pas fournies pour limiter la portée de l’invention mais simplement illustrer les modes de réalisation sélectionnés.
[00030] Un homme du métier comprendra que les caractéristiques techniques d’un mode de réalisation donné puissent en fait être combinées avec des caractéristiques d’un autre mode de réalisation sauf si le contraire est mentionné 10 explicitement ou s’il est évident que ces caractéristiques sont incompatibles. En outre, les caractéristiques techniques décrites dans un mode de réalisation donné peuvent être isolées des autres caractéristiques de ce mode de réalisation sauf si le contraire est mentionné explicitement.
[00031] Il devrait être évident pour des hommes du métier que la présente 15 invention permette des modes de réalisation sous de nombreuses autres formes spécifiques sans s’écarter du domaine, ces modes de réalisation devraient être considérés comme une illustration et l’invention ne devrait pas être limitée aux détails donnés ci-dessus.

Claims (8)

  1. REVENDICATIONS
    1. Système de Nuage Hybride Orchestré pour SAP, comprenant au moins :
    • un module d’interfaçage de service de nuage (Bluebox) pour s’interfacer avec des modules de gestion d’utilisateur, configuré pour permettre à un utilisateur de s’abonner à des informations de services d’informatique en nuage et supporté par au moins un fournisseur de service de nuage de nuage hybride ;
    • un module d’interface de consommation de service de nuage (SAP LaMa) du module d’interfaçage (bluebox), configuré pour recevoir une demande d’utilisateur de service de nuage d’au moins un demandeur de service de nuage de service, application et utilisateur WEB, et retourner une réponse d’utilisateur de service de nuage au demandeur de service de nuage ;
    • un module de traitement de service de nuage (ServiceNow), configuré pour analyser et orchestrer un service de nuage que la demande d’utilisateur de service de nuage a demandé de consommer, pour sélectionner les services et/ou ressources d’informatique en nuage fournis par le fournisseur de service de nuage et/ou un mode fonction, et exécuter une opération de service de nuage ;
    • un module d’adaptation de service de nuage, configuré pour adapter le protocole ou appeler les services et/ou ressources d’informatique en nuage fournis par le fournisseur de service de nuage ;
    dans lequel le système de Nuage Hybride orchestré comprend dans un environnement de réseau informatique hétérogène ayant une pluralité de ressources couplées librement les unes aux autres dans l’environnement de réseau, les ressources incluant des dispositifs de mémoire et au moins deux processeurs informatiques ou plus exécutant des programmes de système d’exploitation différents, chaque programme de système d’exploitation différent ayant un ensemble de programmes de noyau unique pour ce programme de système d’exploitation et un espace fichier unique pour constituer d’un côté :
    un serveur virtuel SAP HANA et un serveur physique SAP Hana pour créer à la demande plusieurs instances de serveur constituant une ferme de serveurs et gérant un système de gestion de base de données relationnelle, orienté colonne, en mémoire pour stocker des données dans une mémoire électronique principale des ressources, et de l’autre côté :
    un serveur d’application SAP utilisant un système de gestion de base de données relationnelle orienté ligne pour stocker des données dans une mémoire de disque, et des programmes subordonnés fonctionnant conjointement avec les processeurs informatiques, au moins certaines des ressources étant disponibles pour effectuer des services d’exécution à distance pour une ferme de serveurs d’applications.
  2. 2. Système de Nuage Hybride Orchestré selon la revendication 1, dans lequel le module d’interfaçage de nuage comprend en plus du module d’interface de consommation (SAP LaMa) un registre de métadonnées (MDR) utilisant un protocole d’accès de type Protocole Allégé d’Accès Annuaire (LDAP) et connecté par l’intermédiaire d’un bus de service d’entreprise (ESB) au cadre technologique de traitement de service (ServiceNow).
  3. 3. Système de Nuage Hybride Orchestré selon la revendication 1 ou 2, dans lequel l’administration SAP est supportée par le service de nuage BlueBox à une fin d’audit de sécurité et de surveillance de sauvegarde et provisionnant par :
    • Distribution de modèles de surveillance SAP par le provisionnement Automatique de ressources informatiques dans des environnements virtuels ;
    • Contrôle Logiciel et Distribution pour la Distribution d’agents de Surveillance ;
    • Gestion de Correctif pour fournir une application de correctif Régulière d’agents de Surveillance ;
    • Conformité de Sécurité pour satisfaire à la conformité de Sécurité selon des règles, lois et Contrôles IT ;
    • Gestion de Système pour fournir une automatisation de tâche d’administration de Système, administration centrale, Inventaire, inventaire logiciel Détaillé pour SAP et Utilisé comme source de données pour CMDB.
  4. 4. Système de Nuage Hybride Orchestré selon l’une quelconque des revendications 1 à 3, dans lequel le traitement de service de nuage inclut un module de gestion de niveau de service fournissant une interface pour permettre à un utilisateur de déterminer l’un quelconque des paramètres suivants :
    • fenêtre de temps pour la disponibilité de support, • fenêtre de temps pour la prise en charge d’incident en fonction de la priorité, • fenêtre de temps pour la prise en charge de changement, • temps de réponse de dialogue de Planification des ressources de l’entreprise (ERP), • taille de serveur Hana virtuel, • taille de serveur Hana physique, • taille de stockage Hana initiale et minimale, • paramètre de récupération de données comme objectif de point de récupération ROP, ou objectif de temps de récupération RTO.
  5. 5. Système de Nuage Hybride Orchestré selon la revendication 1, dans lequel le module de traitement de service de nuage comprend au moins un parmi :
    • un module de catalogue et d’orchestration de processus pour orchestrer plusieurs demandes sur plusieurs instances de serveur avec une fonctionnalité de gestion de protection de données, configuré pour stocker les informations de services et/ou ressources d’informatique en nuage ;
    • un module de sécurité, configuré pour fournir une assurance de sécurité pour que le demandeur de service de nuage accède à un service de nuage ;
    • un module de gestion de surveillance, configuré pour surveiller un statut d’exécution du service de nuage.
  6. 6. Système de Nuage Hybride Orchestré, selon la revendication 1, dans lequel le module de traitement de service de nuage est configuré pour :
    • recevoir un flux de travaux, le flux de travaux définissant un flux d’activités discrètes et des chemins d’exécution reliant les activités de sorte que certaines activités puissent être exécutées concurremment, le flux de travaux ayant une représentation stockée électroniquement correspondante d’une gestion de niveau de service (SLA), le SLA comprenant un ensemble de règles gouvernant l’exécution du flux de travaux ;
    • analyser le flux de travaux pour identifier des sous-flux de travaux qui peuvent être exécutés indépendamment, un sous-flux de travaux comprenant un ensemble d’une ou plusieurs des activités chacune reliée sur un chemin d’exécution du flux de travaux ;
    • obtenir des informations sur une pluralité de fournisseurs de services en ligne, chaque fournisseur de service en ligne comprenant un ou plusieurs ordinateurs qui fournissent ensemble un service en ligne ;
    • sélectionner des fournisseurs de services différents parmi les deux fournisseurs pour effectuer les sous-flux de travaux, respectivement, où les fournisseurs de services sont sélectionnés sur la base de critères concernant la rapidité du temps d’accès tels qu’appliqués aux informations sur les fournisseurs de services en ligne ; et • transmettre les sous-flux de travaux via un réseau aux fournisseurs de services en ligne correspondants pour exécuter les sous-flux de travaux.
  7. 7. Système de Nuage Hybride Orchestré, selon l’une quelconque des revendications 1 à 6, dans lequel le service de nuage :
    • agrège une pluralité de comptes et une pluralité de justificatifs d’identité de compte pour accéder à des services en ligne, où une pluralité d’utilisateurs ont chacun une pluralité de comptes, et un ou plusieurs de la pluralité de comptes ont des données d’entreprise uniquement et des données qui ne sont pas d’entreprise ;
    • surveille un contexte associé à la pluralité de comptes ; et • utilise le contexte et des données associées à la pluralité de comptes et à la pluralité de justificatifs d’identité de compte pour au moins une des tâches d’automatisation et fournissant des alertes associées aux données.
  8. 8. Système de Nuage Hybride Orchestré, selon la revendication 1 pour authentifier des machines virtuelles basées sur un nuage à l’intérieur d’un nuage hybride sécurisé, comprenant :
    • une applet incluse à l’intérieur d’une machine Hana virtuelle basée sur un nuage à authentifier ;
    • un courtier de nuage connecté communicativement à la machine HANA virtuelle basée sur un nuage via une connexion sécurisée ;
    • un service de justification d’identité accessible à l’applet via une communauté d’intérêts de mode de service incluant la machine HANA virtuelle basée sur un nuage et le service de justification d’identité ; et • un service d’autorisation accessible à l’applet via une communauté d’intérêts VPN de rôle incluant la machine HANA virtuelle basée sur un nuage et le service d’autorisation.
FR1762544A 2017-12-19 2017-12-19 Systeme de nuage hybride orchestre pour sap Active FR3075528B1 (fr)

Priority Applications (4)

Application Number Priority Date Filing Date Title
FR1762544A FR3075528B1 (fr) 2017-12-19 2017-12-19 Systeme de nuage hybride orchestre pour sap
EP18833192.0A EP3729732A1 (fr) 2017-12-19 2018-12-18 Système de nuage hybride orchestré pour sap
US16/955,930 US11228509B2 (en) 2017-12-19 2018-12-18 Orchestrated hybrid cloud system for data processing
PCT/EP2018/085488 WO2019121678A1 (fr) 2017-12-19 2018-12-18 Système de nuage hybride orchestré pour sap

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR1762544A FR3075528B1 (fr) 2017-12-19 2017-12-19 Systeme de nuage hybride orchestre pour sap
FR1762544 2017-12-19

Publications (2)

Publication Number Publication Date
FR3075528A1 FR3075528A1 (fr) 2019-06-21
FR3075528B1 true FR3075528B1 (fr) 2019-11-29

Family

ID=62222751

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1762544A Active FR3075528B1 (fr) 2017-12-19 2017-12-19 Systeme de nuage hybride orchestre pour sap

Country Status (4)

Country Link
US (1) US11228509B2 (fr)
EP (1) EP3729732A1 (fr)
FR (1) FR3075528B1 (fr)
WO (1) WO2019121678A1 (fr)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11429753B2 (en) * 2018-09-27 2022-08-30 Citrix Systems, Inc. Encryption of keyboard data to avoid being read by endpoint-hosted keylogger applications
EP3839734A1 (fr) * 2019-12-17 2021-06-23 Atos UK IT Limited Intégration de services d'orchestration à des services d'automatisation cloud
CN112769931A (zh) * 2020-12-31 2021-05-07 天津浪淘科技股份有限公司 一种服务管理平台
CN113792014B (zh) * 2021-08-05 2023-08-25 广东核电合营有限公司 一种核电站文件管理方法、装置、终端设备及存储介质
CN114327895A (zh) * 2021-12-29 2022-04-12 建信金融科技有限责任公司 一种任务调度模型的构建方法及系统

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9489647B2 (en) * 2008-06-19 2016-11-08 Csc Agility Platform, Inc. System and method for a cloud computing abstraction with self-service portal for publishing resources
US10152504B2 (en) * 2009-03-11 2018-12-11 Actian Netherlands B.V. Column-store database architecture utilizing positional delta tree update system and methods
US20140365662A1 (en) * 2013-03-15 2014-12-11 Gravitant, Inc. Configuring cloud resources
US9344516B2 (en) * 2013-05-30 2016-05-17 Zentera Systems, Inc. Interlocking applications and files
US9754303B1 (en) * 2013-10-03 2017-09-05 Ca, Inc. Service offering templates for user interface customization in CITS delivery containers
US9755858B2 (en) * 2014-04-15 2017-09-05 Cisco Technology, Inc. Programmable infrastructure gateway for enabling hybrid cloud services in a network environment
US10491477B2 (en) * 2015-12-18 2019-11-26 Privops Llc Hybrid cloud integration fabric and ontology for integration of data, applications, and information technology infrastructure
US10353716B2 (en) * 2017-11-13 2019-07-16 International Business Machines Corporation Automated deployment and performance evaluation of a virtualized-computing environment
US10290004B1 (en) * 2017-12-02 2019-05-14 M-Fire Suppression, Inc. Supply chain management system for supplying clean fire inhibiting chemical (CFIC) totes to a network of wood-treating lumber and prefabrication panel factories and wood-framed building construction job sites

Also Published As

Publication number Publication date
WO2019121678A1 (fr) 2019-06-27
US20200344137A1 (en) 2020-10-29
US11228509B2 (en) 2022-01-18
FR3075528A1 (fr) 2019-06-21
EP3729732A1 (fr) 2020-10-28

Similar Documents

Publication Publication Date Title
FR3075528B1 (fr) Systeme de nuage hybride orchestre pour sap
US10270706B2 (en) Customizable model for throttling and prioritizing orders in a cloud environment
US20220245167A1 (en) Enterprise big data-as-a-service
US9838370B2 (en) Business attribute driven sizing algorithms
US9619540B2 (en) Subscription order generation for cloud services
US9467355B2 (en) Service association model
US9521151B2 (en) Automated and policy driven optimization of cloud infrastructure through delegated actions
JP2011129117A (ja) サービスとしてのクラウドフェデレーション
EP2893683A1 (fr) Système de gestion d'identité en nuage multi-clients basé sur ldap
WO2019130009A1 (fr) Plate-forme de nuage hybride orchestre pour environnement multi-nuages
EP3729789A1 (fr) Nuage public géré
US11726796B2 (en) Platform-based enterprise technology service portfolio management
Keshavarzi et al. Adaptive Resource Management and Provisioning in the Cloud Computing: A Survey of Definitions, Standards and Research Roadmaps.
US10908969B2 (en) Model driven dynamic management of enterprise workloads through adaptive tiering
Bidgoli Cloud computing deployment: What have we learned from real life implementations and practices
Labes et al. Standardization approaches within cloud computing: Evaluation of infrastructure as a service architecture
WO2019121674A1 (fr) Systeme et procede pour configurer une infrastructure de video-surveillance
Stallings ◾ Overview of Cloud Computing
Alonso Ibarra et al. Federated cloud service broker (FCSB): an advanced cloud service intermediator for public administrations
Mukherjee et al. Role of broker in InterCloud environment
WO2019121676A1 (fr) Systeme de gestion de video-surveillance
Kolic et al. A model of SaaS e-Business solution
Wilson et al. CMDSSI: A decision support system for cloud migration for SMEs in India
Ismail et al. Towards cloud security monitoring: a case study
WO2019130256A1 (fr) Serveur de gestion de performance d'application totale

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 2

PLSC Publication of the preliminary search report

Effective date: 20190621

PLFP Fee payment

Year of fee payment: 3

PLFP Fee payment

Year of fee payment: 4

PLFP Fee payment

Year of fee payment: 5

TP Transmission of property

Owner name: AGARIK SAS, FR

Effective date: 20220707

PLFP Fee payment

Year of fee payment: 6

PLFP Fee payment

Year of fee payment: 7