Uhrenholt

Uhrenholt tager et stort skridt ind i fremtiden med skift til VMwares virtualiseringsteknologi

Den danske fødevarevirksomhed Uhrenholt har for nylig styrket både sikkerhed og performance i deres datacenter med en vifte af virtualiseringsprodukter fra VMware. Uhrenholts nye hyperkonvergerede infrastruktur, hvor storage, servere, netværk og virtualisering smelter sammen i én platform, giver it-afdelingen fuld kontrol over brugere i hele verden og skaber samtidig et fundament for fremtidig udnyttelse af cloud-ressourcer.

Uhrenholt er en global virksomhed med ca. 260 ansatte i hele verden. De driver deres datacenter ud fra et par grundlæggende krav. For det første skal medarbejderne have nem og hurtig adgang til kommunikationsværktøjer og forretningsapplikationer. Det gælder uanset, om man befinder sig på hovedkontoret i Middelfart, i Malaysia eller et andet sted i verden. For det andet er sikkerhed forudsætningen for at drive en effektiv forretning. Af samme årsag står informationssikkerhed og databeskyttelse øverst på topledelsens prioriteringsliste, fordi der i virksomheden er en bred anerkendelse af, at rettidig omhu er det bedste værn mod angreb og andre sikkerhedshændelser.

Det er på denne baggrund, man skal se Uhrenholts nylige skifte af virtualiseringskomponenter i deres datacenter. De har gennem en årrække anvendt Cisco HyperFlex og Microsoft Hyper-V som hypervisor. Den kombination har tjent dem godt, men med tiden opstod der et ønske om at optimere setuppet. Applikationsperformance i datacenteret var ikke som ønsket. Rent sikkerhedsmæssigt var der nogle bekymringspunkter, som eksponerede forretningen for unødig risiko. Og de havde udfordringer med at oprette nye virtuelle maskiner via Remote Desktop Services.

“Derudover skulle vi cirka en gang om måneden planlægge patching af vores Windows-servere, og så skulle vi efterfølgende afsætte en hel dag hen over en weekend til selve opdateringen. Det bliver man træt af i længden,” forklarer Marcel From Dührkoop, direktør for Security & Infrastructure i Uhrenholt.

Fremtidens hyperkonvergerede infrastruktur

De mange ønsker til optimering af infrastrukturen, sikkerheden og proceshåndteringen drøftede Uhrenholt med deres huskonsulenter fra Conscia. Parterne landede på en løsning bestående af VMware vSphere som ny hypervisor i kombination med VMware vSAN udviklet på toppen af Cisco UCS-platformen. Det er en fremtidssikret løsning, der tilbyder fleksible, hyperkonvergerede infrastrukturkonfigurationer specifikt udviklet til et moderne hybrid cloud-datacenter med fokus på høj ydeevne.

“Efter vi har fået VMware kan vi se, at performance er fire gange så god som tidligere. Vi har sagt farvel til den månedlige patch management-proces af vores hypervisor, fordi alt er automatiseret. Og så har vi fået en platform, der løbende bliver udviklet på,” siger Marcel From Dührkoop.

En del af Uhrenholts business case overfor ledelsen var at præsentere en VDI-løsning, der gjorde det nemt, hurtigt og sikkert at oprette nye virtuelle maskiner. Noget, der af forskellige tekniske årsager ikke længere var muligt i deres tidligere setup. Den VDI-løsning fandt de med VMware Horizon. Så nu kan Uhrenholt ikke bare oprette de virtuelle maskiner, de har brug for; brugerne bliver også mødt af et virtuelt skrivebord med præcis samme brugergrænseflade, som hvis de loggede på fra en almindelig computer. Tidligere arbejdede de i en serverversion af Windows-brugergrænsefladen.

Styrket sikkerhed

Udover en forbedret brugeroplevelse er VMware Horizon også med til at styrke sikkerheden i Uhrenholt. Tidligere delte flere brugere ressourcerne på én server. Det gjorde det langsommere at tilgå og anvende applikationerne, men det gjorde også virksomheden mere sårbar overfor nedbrud og angreb, der kunne sprede sig fra maskine til maskine. Med VMware Horizon deler en bruger ikke ressourcerne med andre, men får sin egen virtuelle desktop på en dedikeret server, hvilket giver en mere robust sikkerhedsstruktur.

Som blandt andre Gartner og andre sikkerhedseksperter har peget på, er mikrosegmentering én af de mest effektive måder at styrke it-sikkerheden på i en organisation. Som et yderligere sikkerhedstiltag har Uhrenholt også valgt at implementere VMware NSX Distributed Firewall (DFW) til netop mikrosegmentering af server og netværk. VMware NSX DFW etablerer vandtætte skotter i infrastrukturen, så man nemt og hurtigt kan isolere en server, hvis den bliver sikkerhedskompromitteret, ligesom man eksempelvis kan lave opdelinger mellem afdelinger. VMware NSX DFW inkluderer også Intelligence. Intelligence giver organisationen indsigt i, hvilken trafik der løber til og fra applikationerne, og hvilken type af trafik der er tale om, ligesom løsningen gør det muligt at oprette firewallregler, der kan kontrollere netværkstrafikken.

For at fuldende løsningen og gøre den fuldt redundant valgte Uhrenholt også at implementere VMware NSX Advanced Load Balancer. Løsningen distribuerer trafikken til de rigtige komponenter i netværksarkitekturen, så belastningen bliver fordelt ligeligt, og den smager på kvaliteten af netværkstrafikken med henblik på blandt andet at opfange indgående, ondsindet trafik og optimere forbindelsen ud til klienter.

Conscia er Trusted Advisor

Alt i alt betragter Marcel From Dührkoop skiftet til VMware som en væsentlig opgradering af både sikkerhed og performance i deres datacenter.

“Hvis man som os driver sit eget datacenter, men ikke ønsker at gå på kompromis nogle steder, er man nødt til at fremtidssikre miljøet. Der var vi lidt sårbare i vores gamle setup. Med VMwares løsninger har vi fået en stærk teknologimotor, vi kan vokse og vækste i mange år frem,” siger Marcel From Dührkoop og slutter:

“Gennem hele forløbet har vi været meget tilfredse med Conscias rolle som Trusted Advisors. De har nogle superdygtige konsulenter, som er eksperter indenfor infrastruktur og netværk. Og så kan vi godt lide, at Conscia fungerer som vores one point of contact. De er vores indgang til teknologileverandørerne, så vi ikke skal bruge ressourcer på den del. Den opgave løfter de godt.”

Om Uhrenholt

Uhrenholt beskæftiger sig med køb og salg af fødevarer globalt og har ca. 260 ansatte fordelt over hele verden. Virksomheden har kontorer og repræsentanter i mere end 20 lande, og produkterne bliver solgt i over 120 lande under de forskellige brands Emborg, Friendship og Amigo.