SlideShare a Scribd company logo
1 of 24
Download to read offline
Svobodný software
ve veřejné správě
Ondřej Profant
zastupitel hl. m. Prahy
Pirátská strana
Cena
Marbes
agendový systém Proxio
20 mil / rok
Gordic
účetní software Ginis
68 mil / rok
IDM (10 mil), Service Desk (2 mil), MS Office (16 mil), MS servery (20 mil)
Cena
Cena
Cena bu vždy problém
Komerční subjekty nám vždy budou nabízet nová skvělá řešení,
která vůbec nepotřebujeme
Nechceme soutěž, chceme spolupracovat
Chceme funkční a kompatibilní systémy
Uvědomte si, že program je stále jen jeden
⇒ cenu je třeba brát jako sumu
Zdrojový kód
Zdrojový kód čitelný editovatelný, přizpůsobitelný
Binární soubor /
aplikace
nečitelný nemodifikovatelný, fixovaný na danou
architekturu
Vendor lock-in
Vazba na autora
Nikdo jiný nám s problémem nepomůže
Občas máme sice subdodavatele / poskytovatele podpory, ale ty dělají
pouze to, co jim autor dovolí
Příklady
Instituce Co?
Mnichov LiMux - kompletní linuxová distribuce, 14800
stanic
Berlín OpenOffice, neaktuální verze (kritika)
Trento Virtualizace KVM, 1200 stanic
Francouzské
četnictvo
GendBuntu, 72000 stanic, snížení nákladů o 40%
Grygov Kompletní infrastruktura, 1479 obyvatel
Další: Jena, Freiburg, Udine, Zaragoza, Andalusie ...
Jak na to?
Komerční partneři
Komerční podpora pro OSS.
Kdykoliv však můžete správu převzít.
Např. EasyRedmine, RedHat, Suse, EDB
Schopný interní tým
Složité, avšak možné.
Pokud postavíte, tak už vydrží.
Opensource ve veřejné správě...
...s obrázky a příklady.
Kdo jsem?
Ondřej Koch
Systémový administrátor, architekt, vývojář.
Náměstek pro ICT Národní technické knihovny
Co tu dělám?
Budu se snažit vám ukázat, co děláme pomocí open source technologií.
Co je open source?
Implementace svobodné kultury do světa software.
Otevřený zdrojový kód.
Kdokoliv může cokoliv změnit.
Za předpokladu, že to dělá slušně a v koncensuálně, využijí toho i
ostatní.
Co to znamená?
Možnost volby, verzatilitu, více spolupráce, méně soupeření.
Proč něco takového chtít?
Protože můžete vcelku levně dělat věci, které byste jinak dělat nemohli.
Protože vaše investice mohou využít i ostatní.
Kde lze opensource užít?
Virtualizace
Databáze
Centrální správa nastavení
Dohledový systém
Identity management (včetně např. SSO)
Jednotné kontaktní místo (servicedesk)
Dokumentační platforma
Infrastrukturní služby (DNS, DHCP, RADIUS, služby typu NAS, ...)
Business orieted služby (ERP, DMS, ..., i oborově specifické jako ERM)
Příklady z praxe
Virtualizace: KVM
Cena za podporu produkce: cca. 400 000 Kč/rok (před akademickou slevou)
Cena za testovací prostředí: 0 Kč
Snadná implementace virtualizačního clusteru.
Dostupná dokumentace, postupy, školení (použitelná nejen pro
virtualizaci).
Produkce: Red Hat Enterprise Linux (celkově 9 fyzických serverů a
100+ virtuálních)
Testovací prostředí: CentOS (2 fyzické servery)
Totéž na VMware: cca. 1 500 000 Kč (4xVMware vServer / socket a
VMware vCenter licence & support) Kč
Dohledový systém: Zabbix
Cena za licence: 0 Kč
Cena za implementaci: mzdové náklady
(náročnost: 1-2 člověkoměsíce).
610 monitorovaných entit
cca. 19 000 monitorovaných hodnot
110 nových hodnot za vteřinu
Trendy, grafy, hlášení o incidentech, autodiscovery, API, integrace s
ticketovacím systémem, ...
Dokumentace, ticketovací systém: Redmine
Cena za licence: 0 Kč
Řízení projektů (úkoly, milníky, Gantt chart)
Interní dokumentační wiki
Ticketovací systém (fronty, eskalace, sledování, notifikace)
Správa a prohlížení repozitářů zdrojových kódů (SVN, GIT)
API, integrovatelné s LDAPem, dohledovým systémem, ...
Databáze: PostgreSQL
Cena: 0 Kč (EDB max. cca. 100 000 Kč/socket/rok)
Skype (Microsoft), Sony, Apple, Red Hat, Fujitsu, Cisco, Juniper, IMDB, ...
Existuje komerční support a to i v ČR: EnterpriseDB.
Postkytuje vrstvu, která se umí tvářit jako Oracle.
Centrální správa nastavení
Cena: 0 Kč
Servery: Puppet
Bezpečnostní hrozby typu shellshock či poodle mitigovány plošně
během několika minut od vydání opravy.
Stanice: Samba
Integrace, která by bez open source byla nemožná (cca. 17 000
uživatelských účtů, cca. 200 koncových zařízení).
Infrastrukturní služby
Cena: 0 Kč (součástí licence za Red Hat Enterprise Linux)
DNS: BIND
DHCP: dhcpd
RADIUS: FreeRADIUS
VPN: OpenVPN
LDAP: OpenLDAP
Personální náročnost
Projektové vedení: 1 úvazek
L1 support: 6 úvazků
L2 support + interní vývoj: 5,5 úvazku (4 Red Hat Certified Engineer)
Klíčový je silný interní tým, který je ochoten přebírat odpovědnost.
Prostor pro dotazy
Ilustrace: , , , , .agnihot jonnobleuk mosmancouncil torkildr twicepix

More Related Content

Similar to Opensource ve veřejné správě

Poslední středa: Jak stavíme weby (Petr Luňáček)
Poslední středa: Jak stavíme weby (Petr Luňáček)Poslední středa: Jak stavíme weby (Petr Luňáček)
Poslední středa: Jak stavíme weby (Petr Luňáček)H1.cz
 
Private Cloud
Private CloudPrivate Cloud
Private Cloudtcp cloud
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011Vladan Laxa
 
eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)
eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)
eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)eMan s.r.o.
 
2019 03-20 snidane-serie-kuchyne-full
2019 03-20 snidane-serie-kuchyne-full2019 03-20 snidane-serie-kuchyne-full
2019 03-20 snidane-serie-kuchyne-fullProfinit
 
The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...
The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...
The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...Jiri Donat, Ph.D.
 
Deployment PHP aplikací | WebExpo 2011
Deployment PHP aplikací | WebExpo 2011Deployment PHP aplikací | WebExpo 2011
Deployment PHP aplikací | WebExpo 2011Jan Mittner
 
Outsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOutsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOKsystem
 
Rockaway AWS Hackaton – Kick-off Meeting Brno
Rockaway AWS Hackaton – Kick-off Meeting BrnoRockaway AWS Hackaton – Kick-off Meeting Brno
Rockaway AWS Hackaton – Kick-off Meeting BrnoRockawayCapital
 
Přednáška V3C jaro 2010 (IIVOS 2)
Přednáška V3C jaro 2010 (IIVOS 2)Přednáška V3C jaro 2010 (IIVOS 2)
Přednáška V3C jaro 2010 (IIVOS 2)Jaroslav Prodelal
 
Přednáška Virtualizace, clustery a cloud computing (V3C)
Přednáška Virtualizace, clustery a cloud computing (V3C)Přednáška Virtualizace, clustery a cloud computing (V3C)
Přednáška Virtualizace, clustery a cloud computing (V3C)Jaroslav Prodelal
 
Presentation about desktop virtualization for WUG (Czech only)
Presentation about desktop virtualization for WUG (Czech only)Presentation about desktop virtualization for WUG (Czech only)
Presentation about desktop virtualization for WUG (Czech only)Michal ZOBEC
 
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)DCIT, a.s.
 
20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýra20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýraJiří Mareš
 
McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí MarketingArrowECS_CZ
 
Softwarově definované úložiště
Softwarově definované úložištěSoftwarově definované úložiště
Softwarově definované úložištěLudek Safar
 

Similar to Opensource ve veřejné správě (20)

Linuxalt 2010
Linuxalt 2010Linuxalt 2010
Linuxalt 2010
 
Poslední středa: Jak stavíme weby (Petr Luňáček)
Poslední středa: Jak stavíme weby (Petr Luňáček)Poslední středa: Jak stavíme weby (Petr Luňáček)
Poslední středa: Jak stavíme weby (Petr Luňáček)
 
Private Cloud
Private CloudPrivate Cloud
Private Cloud
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011
 
eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)
eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)
eMan Dev Meetup: Postavte si chytrou domácnost (2.8.2016, Hradec Králové)
 
2019 03-20 snidane-serie-kuchyne-full
2019 03-20 snidane-serie-kuchyne-full2019 03-20 snidane-serie-kuchyne-full
2019 03-20 snidane-serie-kuchyne-full
 
The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...
The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...
The Future Landscape of IT Industry in the Cloud Computing Era (in Czech, inc...
 
Deployment PHP aplikací | WebExpo 2011
Deployment PHP aplikací | WebExpo 2011Deployment PHP aplikací | WebExpo 2011
Deployment PHP aplikací | WebExpo 2011
 
Outsourcing - pohled dodavatele
Outsourcing - pohled dodavateleOutsourcing - pohled dodavatele
Outsourcing - pohled dodavatele
 
TNPW2-2014-05
TNPW2-2014-05TNPW2-2014-05
TNPW2-2014-05
 
Rockaway AWS Hackaton – Kick-off Meeting Brno
Rockaway AWS Hackaton – Kick-off Meeting BrnoRockaway AWS Hackaton – Kick-off Meeting Brno
Rockaway AWS Hackaton – Kick-off Meeting Brno
 
App Engine Kick Start
App Engine Kick StartApp Engine Kick Start
App Engine Kick Start
 
Přednáška V3C jaro 2010 (IIVOS 2)
Přednáška V3C jaro 2010 (IIVOS 2)Přednáška V3C jaro 2010 (IIVOS 2)
Přednáška V3C jaro 2010 (IIVOS 2)
 
Přednáška Virtualizace, clustery a cloud computing (V3C)
Přednáška Virtualizace, clustery a cloud computing (V3C)Přednáška Virtualizace, clustery a cloud computing (V3C)
Přednáška Virtualizace, clustery a cloud computing (V3C)
 
Presentation about desktop virtualization for WUG (Czech only)
Presentation about desktop virtualization for WUG (Czech only)Presentation about desktop virtualization for WUG (Czech only)
Presentation about desktop virtualization for WUG (Czech only)
 
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
Bezpečnost otevřených a uzavřených řešení (Martin Mačok)
 
20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýra20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýra
 
IaaS
IaaSIaaS
IaaS
 
McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí McAfee Adaptive threat intelligence i ve virtuálním prostředí
McAfee Adaptive threat intelligence i ve virtuálním prostředí
 
Softwarově definované úložiště
Softwarově definované úložištěSoftwarově definované úložiště
Softwarově definované úložiště
 

More from Ondřej Profant

More from Ondřej Profant (20)

Otevřená města (Openalt 2015)
Otevřená města (Openalt 2015)Otevřená města (Openalt 2015)
Otevřená města (Openalt 2015)
 
OSS ve veřejné správa, aneb zkušenosti z Prahy
OSS ve veřejné správa, aneb zkušenosti z PrahyOSS ve veřejné správa, aneb zkušenosti z Prahy
OSS ve veřejné správa, aneb zkušenosti z Prahy
 
TTIP
TTIPTTIP
TTIP
 
Otevřená bezpečnost
Otevřená bezpečnostOtevřená bezpečnost
Otevřená bezpečnost
 
Prague Hacks 2015
Prague Hacks 2015Prague Hacks 2015
Prague Hacks 2015
 
Informatika v Praze
Informatika v PrazeInformatika v Praze
Informatika v Praze
 
Otevřena města
Otevřena městaOtevřena města
Otevřena města
 
Open data praha
Open data prahaOpen data praha
Open data praha
 
Aaron Swartz
Aaron SwartzAaron Swartz
Aaron Swartz
 
Svobodna kultura
Svobodna kulturaSvobodna kultura
Svobodna kultura
 
Cryptoparty bitcoin
Cryptoparty bitcoinCryptoparty bitcoin
Cryptoparty bitcoin
 
Kyberšikana
KyberšikanaKyberšikana
Kyberšikana
 
Cryptoparty predstaveni
Cryptoparty predstaveniCryptoparty predstaveni
Cryptoparty predstaveni
 
Cryptoparty steganografie
Cryptoparty steganografieCryptoparty steganografie
Cryptoparty steganografie
 
Cryptoparty otr
Cryptoparty otrCryptoparty otr
Cryptoparty otr
 
Alternativni obchodni modely v kultuře
Alternativni obchodni modely v kultuřeAlternativni obchodni modely v kultuře
Alternativni obchodni modely v kultuře
 
Cryptoparty Základy bezpečnosti
Cryptoparty Základy bezpečnostiCryptoparty Základy bezpečnosti
Cryptoparty Základy bezpečnosti
 
Unix
UnixUnix
Unix
 
Pirátské umění
Pirátské uměníPirátské umění
Pirátské umění
 
Operační systém
Operační systémOperační systém
Operační systém
 

Opensource ve veřejné správě

  • 1. Svobodný software ve veřejné správě Ondřej Profant zastupitel hl. m. Prahy Pirátská strana
  • 2. Cena Marbes agendový systém Proxio 20 mil / rok Gordic účetní software Ginis 68 mil / rok
  • 3. IDM (10 mil), Service Desk (2 mil), MS Office (16 mil), MS servery (20 mil) Cena
  • 4. Cena Cena bu vždy problém Komerční subjekty nám vždy budou nabízet nová skvělá řešení, která vůbec nepotřebujeme Nechceme soutěž, chceme spolupracovat Chceme funkční a kompatibilní systémy Uvědomte si, že program je stále jen jeden ⇒ cenu je třeba brát jako sumu
  • 5. Zdrojový kód Zdrojový kód čitelný editovatelný, přizpůsobitelný Binární soubor / aplikace nečitelný nemodifikovatelný, fixovaný na danou architekturu
  • 6. Vendor lock-in Vazba na autora Nikdo jiný nám s problémem nepomůže Občas máme sice subdodavatele / poskytovatele podpory, ale ty dělají pouze to, co jim autor dovolí
  • 7. Příklady Instituce Co? Mnichov LiMux - kompletní linuxová distribuce, 14800 stanic Berlín OpenOffice, neaktuální verze (kritika) Trento Virtualizace KVM, 1200 stanic Francouzské četnictvo GendBuntu, 72000 stanic, snížení nákladů o 40% Grygov Kompletní infrastruktura, 1479 obyvatel Další: Jena, Freiburg, Udine, Zaragoza, Andalusie ...
  • 8. Jak na to? Komerční partneři Komerční podpora pro OSS. Kdykoliv však můžete správu převzít. Např. EasyRedmine, RedHat, Suse, EDB Schopný interní tým Složité, avšak možné. Pokud postavíte, tak už vydrží.
  • 9. Opensource ve veřejné správě... ...s obrázky a příklady.
  • 10. Kdo jsem? Ondřej Koch Systémový administrátor, architekt, vývojář. Náměstek pro ICT Národní technické knihovny Co tu dělám? Budu se snažit vám ukázat, co děláme pomocí open source technologií.
  • 11. Co je open source? Implementace svobodné kultury do světa software.
  • 12. Otevřený zdrojový kód. Kdokoliv může cokoliv změnit. Za předpokladu, že to dělá slušně a v koncensuálně, využijí toho i ostatní.
  • 13. Co to znamená? Možnost volby, verzatilitu, více spolupráce, méně soupeření.
  • 14. Proč něco takového chtít? Protože můžete vcelku levně dělat věci, které byste jinak dělat nemohli. Protože vaše investice mohou využít i ostatní.
  • 15. Kde lze opensource užít? Virtualizace Databáze Centrální správa nastavení Dohledový systém Identity management (včetně např. SSO) Jednotné kontaktní místo (servicedesk) Dokumentační platforma Infrastrukturní služby (DNS, DHCP, RADIUS, služby typu NAS, ...) Business orieted služby (ERP, DMS, ..., i oborově specifické jako ERM)
  • 17. Virtualizace: KVM Cena za podporu produkce: cca. 400 000 Kč/rok (před akademickou slevou) Cena za testovací prostředí: 0 Kč Snadná implementace virtualizačního clusteru. Dostupná dokumentace, postupy, školení (použitelná nejen pro virtualizaci). Produkce: Red Hat Enterprise Linux (celkově 9 fyzických serverů a 100+ virtuálních) Testovací prostředí: CentOS (2 fyzické servery) Totéž na VMware: cca. 1 500 000 Kč (4xVMware vServer / socket a VMware vCenter licence & support) Kč
  • 18. Dohledový systém: Zabbix Cena za licence: 0 Kč Cena za implementaci: mzdové náklady (náročnost: 1-2 člověkoměsíce). 610 monitorovaných entit cca. 19 000 monitorovaných hodnot 110 nových hodnot za vteřinu Trendy, grafy, hlášení o incidentech, autodiscovery, API, integrace s ticketovacím systémem, ...
  • 19. Dokumentace, ticketovací systém: Redmine Cena za licence: 0 Kč Řízení projektů (úkoly, milníky, Gantt chart) Interní dokumentační wiki Ticketovací systém (fronty, eskalace, sledování, notifikace) Správa a prohlížení repozitářů zdrojových kódů (SVN, GIT) API, integrovatelné s LDAPem, dohledovým systémem, ...
  • 20. Databáze: PostgreSQL Cena: 0 Kč (EDB max. cca. 100 000 Kč/socket/rok) Skype (Microsoft), Sony, Apple, Red Hat, Fujitsu, Cisco, Juniper, IMDB, ... Existuje komerční support a to i v ČR: EnterpriseDB. Postkytuje vrstvu, která se umí tvářit jako Oracle.
  • 21. Centrální správa nastavení Cena: 0 Kč Servery: Puppet Bezpečnostní hrozby typu shellshock či poodle mitigovány plošně během několika minut od vydání opravy. Stanice: Samba Integrace, která by bez open source byla nemožná (cca. 17 000 uživatelských účtů, cca. 200 koncových zařízení).
  • 22. Infrastrukturní služby Cena: 0 Kč (součástí licence za Red Hat Enterprise Linux) DNS: BIND DHCP: dhcpd RADIUS: FreeRADIUS VPN: OpenVPN LDAP: OpenLDAP
  • 23. Personální náročnost Projektové vedení: 1 úvazek L1 support: 6 úvazků L2 support + interní vývoj: 5,5 úvazku (4 Red Hat Certified Engineer) Klíčový je silný interní tým, který je ochoten přebírat odpovědnost.
  • 24. Prostor pro dotazy Ilustrace: , , , , .agnihot jonnobleuk mosmancouncil torkildr twicepix