Professional Documents
Culture Documents
Proposal - Kalbe - Farma Useable 60TB Foundation
Proposal - Kalbe - Farma Useable 60TB Foundation
Saat ini PT Kalbe Farma Tbk sedang mencari solusi perangkat backup yang aman dari
ransomware/malware dan jaminan untuk recovery data untuk membantu meningkatkan kinerja
operational dan kebutuhan teknologi informasi yang mendukung bisnis PT Kalbe Farma Tbk dan
anak usaha dari PT.Kalbe Farma Tbk
Tujuan
Tujuan proposal ini adalah untuk memberikan proposal kajian atas kebutuhan solusi
perangkat backup untuk PT Kalbe Farma Tbk berdasarkan hasil evaluasi dan diskusi dengan
pihak PT Kalbe Farma Tbk. Solusi perangkat backup yang akan dibahas pada proposal ini yaitu
Rubrik Cloud Data Management.
Dalam proposal ini akan dijelaskan mengenai cara kerja, fitur, arsitektur, dan desain solusi
yang ditawarkan sesuai dengan kebutuhan solusi perangkat backup untuk PT Kalbe Farma Tbk.
Rubrik Company Overview
Sekilas Latar Belakang Perusahaan Rubrik
Rubrik Cloud Data Management (RCDM) adalah platform pertama di dunia yang
memungkinkan suatu perusahaan atau institusi untuk mengotomatisasi proses manajemen data
dan mengontrol keseluruhan data yang tersebar di datacenter private maupun public cloud
dengan memadukan desain arsitektur sistem yang mengadaptasi konsep future-proof
architecture, simple, modern, reliable serta mengedepankan sisi kemudahan penggunaan bagi
konsumen, yang menjadikan Rubrik sebagai pioneer.
Perusahaan Rubrik berdiri sejak tahun 2013 dan mempunyai kantor pusat global yang
berada di kota Palo Alto, California, Amerika Serikat. Para founder mendirikan Rubrik dengan
menggabungkan semua pengalaman teknologi mereka di Google, Facebook, Oracle Exadata,
Data Domain, Riverbed dan AWS untuk menciptakan pondasi teknologi produk Rubrik. Dengan
mengedepankan fokus tanpa henti dalam membangun platform Cloud Data Management terbaik
di dunia, Rubrik telah membuktikan diri dengan mendapatkan pengakuan yang signifikan dalam
industri ini, antara lain:
• Termasuk dalam kategori “Leader” pada Gartner’s 2021 Magic Quadrant for Data Center
Backup and Recovery Solutions, dengan predikat “The strongest vision” diantara semua
produk yang dievaluasi dan mendapat predikat “The highest execution” diantara semua
produk.
Rubrik mempunyai portfolio solusi yang tangguh, dengan kinerja cepat, otomatis dan cost-
effective. Solusi Rubrik telah terbukti sangat cepat dalam proses implementasi dan mudah dalam
segi penggunaan dan maintain, sehingga waktu tim IT yang sangat berharga tidak perlu
dihabiskan untuk me-manage backup dan bisa dimanfaatkan untuk kegiatan lain yang lebih
produktif bagi perusahaan atau institusi.
Evaluasi Kebutuhan
Berikut beban/workload saat ini pada sistem informasi PT Kalbe Farma:
PT Kalbe Farma juga memiliki ketentuan untuk melakukan penyimpanan jangka panjang di lokasi
tape storage. Berikut kebutuhan tape sebagai lokasi penyimpanan jangka panjang dari Rubrik:
Rubrik R6408s
Berdasarkan ketentuan tersebut, maka solusi backup yang akan ditawarkan pada
proposal ini yaitu Rubrik CDM Appliance R6408s, yang akan dibahas dan dijelaskan dalam
proposal ini.
Rubrik merupakan perangkat dengan konsep software-defined yang menyatukan
komponen perangkat keras dan perangkat lunak menjadi suatu kesatuan appliance. Software
Rubrik bekerja mendistribusikan data, metadata dan task ke seluruh cluster “brik” untuk
memberikan skalabilitas secara linear dan mengeliminasi bottleneck performa. Rubrik dirancang
agar mempunyai tipe ekspansi tanpa batas yang dapat dicapai dengan menambah appliance
baru ke dalam satu cluster yang sama dengan appliance yang sudah ada. Suatu cluster Rubrik
dapat terdiri dari seri atau model appliance yang berbeda. Berikut ini merupakan spesifikasi dari
appliance seri r6000 Rubrik:
Gambar 7 Rubrik r6000 series
Hal ini memungkinkan tape library untuk menggunakan LTFS dalam environment dan
aplikasi archiving manapun. Pengguna dapat melihat archive yang terdiri dari ribuan tape sebagai
satu network share dibandingkan solusi LTFS tradisional lainnya yang membuat satu network
share untuk masing-masing tape media.
LTFS spanning menambahakan media baru pada kesatuan tape media yang sudah ada
saat media yang sebelumnya terisi penuh. Pendekatan ini menjadi solusi dari permasalahan
teknologi LTFS tradisional dimana diperlukan konfigurasi manual setiap tape terisi penuh.
Gambar 8 QStar Archive Manager
Selain itu, Rubrik mempunyai performa enterprise dengan kemampuan backup yang sangat cepat untuk
workload-workload enterprise seperti database.
SLA Domain
Rubrik dapat melakukan backup dengan sistem scheduling atau dengan mengatur policy
yang disebut ‘SLA Domain’, yaitu sistem yang secara deklaratif merepresentasikan core objective
dari proteksi data dan lifecycle management.
Berikut ini merupakan policy yang dapat diatur pada SLA Domain:
Setelah SLA Domain dengan policy yang diinginkan telah dibuat, pengguna dapat
melakukan proteksi data source dengan mengaplikasikan SLA Domain pada data source yang
ingin dilindungi. Proteksi oleh SLA Domain dapat dihentikan (pause) dan dilanjutkan (resume)
apabila dibutuhkan.
Untuk menyediakan CDP, Rubrik berintegrasi dengan API VMware yang disebut VAIO
(vSphere API for IO Filtering) untuk meng-capture IO pada VM. Rubrik membuat jurnal write-
operation ini dalam suatu log- file untuk meng-capture perubahan secara granular dan membuat
continuous stream untuk setiap recovery point.
Pada pendekatan berbasis snapshot, recovery point terdekat bisa dicapai pada nilai
beberapa jam yang lalu. Namun banyak entitas perusahaan yang membutuhkan RPO dalam nilai
menit atau detik untuk aplikasi kritikal. Dengan CDP, pengguna dapat melakukan recovery pada
point in time (PIT) kapanpun hingga pada detik sebelum terjadi kagagalan.
Selain itu Rubrik juga menggunakan target deduplication untuk berkomplementer dengan
pendekatan incremental forever backup. Sebagai contoh, Rubrik melakukan automatic inline
target-side deduplication ketika proses full backup diinisiasi (saat vSphere CBT corrupt atau saat
DBA menggunakan app native utility).
API-first architecture
Rubrik adalah solusi manajemen data yang dibangun diatas API-first architecture. Hal ini
berarti bahwa setiap fitur yang tersedia melalui UI Rubrik menggunakan API. Pengguna dapat
memanfaatkan API tersebut untuk secara mudah berintegrasi dengan berbagai macam tools
untuk membangun custom services baru. API ini juga digunakan oleh berbagai perusahaan untuk
mengintegrasikan sistem backup dan recovery dalam katalog layanan (contoh: ServiceNow,
VMware vRealize Automation, VMware vCloud Director, dll), dapat juga digunakan untuk
menyederhanakan proses manajemen environment yang besar dan terdistribusi melalui tools
manajemen konfigurasi (contoh: Puppets, Chef, SaltStack, Ansible, dll), dapat juga mengotomasi
workflow siklus data management dan sentralisasi monitoring serta reporting.
Untuk VM pada VMware vSphere pada proses post-recovery, pengguna dapat memilih
untuk melakukan Storage vMotion atas VMDK ke primary storage atau tetap menggunakan
Rubrik sebagai storage endpoint. Untuk database Oracle, Rubrik Live Migration memungkinkan
Oracle data file untuk di-migrate kembali ke production, sembari Oracle database file masih
digunakan secara aktif diatas Rubrik cluster. Hal tersebut mengeliminasi adanya downtime.
Gambar 15 Instant Recovery & Live Mount
Rubrik Envision dapat membuat reporting yang berisikan informasi dengan berbagai
macam metrics, attribute, dan measurement seperti contohnya yaitu data transferred dan
effective throughput. Reporting yang dihasilkan oleh Rubrik Envision dapat diatur atau
dikustomisasi untuk menampilkan reporting untuk data source/object tertentu, task/activities
tertentu, dan SLA Domain/policy backup tertentu. Report dapat di-export dalam format .csv dan
dapat dilakukan penjadwalan untuk pengiriman report tersebut melalui email. Gambar berikut ini
merupakan gambaran flowchart pembuatan custom reporting sampai penjadwalan pengiriman
report melalui email.
Gambar 16 Rubrik Envision untuk Monitoring dan Reporting
Keamanan Data
Rubrik menawarkan pendekatan yang komprehensif dari berbagai aspek untuk menjamin
keamanan data dimanapun data tersebut berada yang secara general tercermin dari gambar di
bawah ini.
Untuk membantu memfasilitasi privasi dan keamanan data, Rubrik menggunakan multi-layered
security framework yang terdiri dari komponen di bawah ini:
▪ Organization, untuk mendukung multitenancy dan delegasi authority. Global
administrator dapat secara spesifik memberikan hak kepada user atau IT persona
untuk mengelola objek backup dan mendeskripsikan otoritas role.
▪ Enterprise Level RBAC (Role Based Access Control), mengurangi resiko data
breaches dan cyber-attack dengan memberikan autentikasi granular untuk akses data.
Platform Rubrik berintegrasi dengan Active Directory (AD) atau LDAP dan mendukung
pemberian otoritas dan grup dari AD. Dengan dukungan SAM 2.0, pengguna juga
dapat mengakses Rubrik cluster dengan aman melalui Single Sign-On (SSO) dari
SAML 2.0 compatible IdP (Identity Provider). Hal ini memungkinkan pengguna untuk
mengakses beberapa aplikasi dengan single set credential tanpa mengalami
interoperability issue yang terkait vendor-specific design. Rubrik juga menggunakan
RBAC untuk menentukan kapabilitas autentikasi dan access function pengguna, selain
itu Rubrik juga menawarkan multi-factor authentication serta API tokens untuk
memberikan tambahan layer di sisi security.
Cloud Out
Rubrik Cloud Out menawarkan kemampuan untuk melakukan proses archival ke public
cloud maupun private storage tiers. Pengguna dapat memanfaatkan S3-compatible object
storage, segala macam NFS storage dan tape untuk dipergunakan sebagai low-cost archival
target di on-premises. Sedangkan untuk di public cloud, Rubrik mendukung untuk Amazon Web
Services (AWS), Microsoft Azure, Google Cloud dan Oracle Cloud.
Untuk Microsoft Azure, Rubrik menawarkan kemampuan Azure Instant Tiering dan Smart
Tiering, selain Default Access Tier yaitu dua mode archive ke Azure Archive Access Tier. Hal ini
digunakan untuk mengoptimasi cost archive data yang jarang diakses. Secara detail di bawah ini
merupakan penjelasan dari masing-masing kemampuan tersebut:
• Default Access Tier: Rubrik melakukan archive ke Azure Hot atau Cold Access
Tier. Recovery time lebih cepat.
• Instant Tiering: Snapshot hasil archive akan langsung terunggah ke Azure Archive
Access Tier, yang menawarkan cost storage paling efektif untuk snapshot yang
jarang diakses. Retensi minimum dari snapshot ini adalah 180 hari.
• Smart Tiering: Snapshot pada mulanya akan diunggah ke default hot atau cold
access sebelum bertransisi ke archive access tier untuk optimasi cost. Untuk
mengaktifkan smart tiering, user hanya tinggal menentukan jangka waktu berapa
hari snapshot harus disimpan di default access sebelum transisi ke archive tier.
Untuk power-on aplikasi di cloud, user hanya tinggal mengkonfigurasi security group dan
AWS PVC (virtual private cloud) atau Azure Virtual Network details. Rubrik akan melakukan
scanning VM configuration files untuk memahami karakteristik compute, memory dan storage
sebelum merekomendasikan tipe cloud instance yang kompatibel. Setelanya, Rubrik akan
mengkonversi VM snapshot melalui proses di bawah ini:
1. Spin-up temporary compute di cloud environment. Hal ini untuk mencegah adanya
data exit dari region cloud, menghemat bandwidth dan egress cost.
2. Temporary Rubrik instance tersebut akan menarik VM dari archive location dan
mengkonversinya menjadi cloud-native image.
3. Secara otomatis Rubrik akan mempower-off temporary cloud instance setelah
konversi selesai untuk meminimalkan cost compute. Pendekatan ini berbeda
dengan solusi lain dimana seringkali membutuhkan compute resource yang
running secara continuously di cloud. Selain itu karena Rubrik compute juga
running di environment cloud user, maka resource consumption juga lebih
transparan.
Archiving
Rubrik mendukung proses archiving ke beberapa target lokasi baik di on-premise maupun
di cloud. Target archival di lokasi on-premise meliputi object storage, NFS storage, dan tape
storage, sedangkan untuk cloud archival meliputi AWS S3, Microsoft Azure, Google Cloud, dan
Oracle Cloud. Fitur global predictive search Rubrik menjangkau hingga ke archival location
sehingga memungkinkan pengguna untuk mencari dan merestore file yang disimpan di archival
location, penggunaan fitur archive dapat membebaskan ruang penyimpanan lokal di Rubrik
sehingga dapat digunakan untuk menyimpan backup – backup yang baru – baru ini diambil dan
menyimpan backup – backup yang lebih lama di archival location
Environment Virtualisasi
▪ VMware vSphere, Rubrik dapat melakukan auto-discovery untuk semua virtual machine
pada environment virtualisasi VMware vSphere dengan memberikan credential VMware
vCenter.
Apabila credential yang diberikan benar, Rubrik akan secara otomatis melakukan
koneksi melalui native vSphere API dan menambahkan semua VM yang terdaftar pada
VMware vCenter tersebut ke dalam Rubrik. Untuk melakukan proteksi, pengguna dapat
mengaplikasikan SLA Domain terhadap object VM individu, folder dan cluster/host-level,
atau mengaplikasikannya berdasarkan tags.
Rubrik melakukan mitigasi terhadap efek VM stun dengan mengaplikasikan parallel
ingest stream yang berintegrasi dengan VMware Storage API for Data Protection (vADP)
untuk mempercepat proses backup.
Untuk VM yang berjalan diatas Pure Storage Flash Array, Rubrik menyediakan juga
sistem integrasi dengan native Flash Array API. Integrasi ini secara signifikan mengurangi
backup window, dengan melakukan offload VM snapshot secara langsung terhadap Flash
Array Storage.
Untuk aplikasi-aplikasi kritikal yang berjalan diatas VMware vSphere, Rubrik juga
menyediakan CDP (Continuous Data Protection) untuk mendapatkan near-zero RPO.
Untuk pengguna yang menggunakan automation dan self-service tools dari VMware
dalam mengelola vSphere, Rubrik juga menyediakan extensive API integration dengan
service untuk vRealize Automation dan vCloud Director seperti contoh gambar di bawah ini
(workflow use case ransomware recovery VMware vRealize Automation & Rubrik).
• Oracle Database,
Rubrik secara drastis meningkatkan kemudahan proses data management
pada Oracle database dengan otomasi pada lifecycle management, instant recovery, clone
serta streamlined collaboration antara Backup Admin dan DBA. Rubrik terhubung langsung
ke host Oracle database atau RAC node via Rubrik Backup Service, yang memungkinkan
automatic discovery pada semua Oracle cluster, host, database dan tablespace.
Kedua hal ini dapat memberikan banyak manfaat bagi DBA yaitu dengan
mengeliminasi kebutuhan ketersediaan storage untuk database clone (dengan live
mount), test/dev, quality assurance, ETL, bahkan granular item-level recovery
dengan Oracle Data Pump.
Untuk beberapa database lain seperti Oracle (dengan versi dibawah 11g), SAP HANA,
MySQL, PostgreSQL, MonggoDB dan Cassandra, disamping memanfaatkan metode backup
masing-masing, secara umum Rubrik menyediakan Elastic App Service (EAS) / ManagedVolume
(MV), yaitu sebuah volume yang memiliki kemampuan application-aware data reduction.
Dengan metode ini DBA akan secara native menggunakan backup tools database-
database tersebut. EAS memberikan kemampuan high-performance data reduction dengan
meminimalkan penggunaan resource compute, yang memberikan efek efisiensi jaringan dan
storage.
Dengan EAS, DBA dapat menggunakan manajemen tools yang dikehendaki dan
mendapatkan manfaat dari Rubrik berupa otomasi data lifecycle management dan immutability
terhadap ransomware. Hal ini memungkinkan DBA untuk mengontrol seluruh objektif dari
operasional recovery berupa kontrol atas long-term retention dan compliance objective. Untuk
mengaktifkan EAS, pengguna secara sederhana dapat menambahkan Managed Volume,
menentukan tipe aplikasi dan memberikan SLA Domain.
Pengguna dapat melakukan mounting pada NAS Share secara langsung di Rubrik tanpa
proxy. Share tersebut akan di-add secara langsung dari Rubrik UI dengan menentukan host dan
NFS atau SMB path. Ketika NAS sudah ter-register, pengguna dapat mengaplikasikan SLA policy
sampai tingkat granularitas fileset level.
• Rubrik build, segala macam SDK tooling integration dan API-driven use case
terdokumentasi secara ekstensif di build.rubrik.com.
• Pre-built SDK, tersedia untuk Phyton, Golang dan PowerShell untuk memungkinkan
developer mengakses Rubrik dan melakukan custom.
• Automation tools, memungkinkan rubrik berintegrasi dengan berbagai macam tools
otomasi dan configuration management seperti Puppet, Chef, Saltstack, Ansible, dll.
• Self-service portal, memungkinkan Rubrik berintegrasi dengan self-service access portal
untuk memberikan service catalog dengan simplify orchestration (vRealize Automation,
vCloud Director, ServiceNow).
• Monitoring tools, seperti Splunk dan Nagios untuk diintegrasikan dengan Rubrik,
membentuk dashboard informasi yang komprehensif yang dibentuk dari custom stream
metric Rubrik untuk menghasilkan informasi alerts, centralized consumption dan analytic.
Dengan Bill of Material sebagai berikut untuk Rubrik 6408 dengan useable capacity 60TB:
Total
No Product Description QTY Notes
RBK-R6408S- r6408s Appliance, 4-node, 96TB raw HDD, 1.6TB SSD,
1 HW-01 SFP+ NIC 1
One (1) month of Rubrik Go Foundation Edition for
r6408, incl. RCDM, Polaris GPS, CloudOut, 200
RBK-GO-FNDN- instances/VMs of cloud native protection and Premium
2 6408 Support, subscription prepay 1 38 mos
3 RBK-F3M-CBL01 Fiber Optic OM3 LC/LC Cable, 3M, pack of 4 2
4 RBK-SFP-TSR01 10G/1G Dual Rate SFP+ Transceiver, pack of 4 2
RBK-SVC-
5 PREM-HW Premium Support for hardware, prepay 24x7 1 38 mos
TOTAL PRICE IDR 1.900.000.000,-
- Rubrik Go Foundation included RCDM, Polaris GPS, CloudOut ,Cloud on 200 instances/VMs of Cloud
Native Protection and Premium Support, subscription prepay
Hardware
- If physical, start from ? Rubrik can start from 6304 as entry level capacity start from 11TB useable
If I refer to result assestment form Kalbe Farma total backup size 40TB and buffer for 3 or 4 years up to
use 60TB useable
- Disk Storage Rubrik Go 6408 menggunakan kombinasi disk SSD 4x400GB and SAS 12x4TB to backup
data
- Additional Scale out brik/Node Rubrik Appliance start from Rubrik 6304 (11TB) Foundation with
estimation price IDR 600,000,000