[Seite 1]
Technische Leistungsbeschreibung Rahmenvertrag
„Speichersysteme“
(Produktkategorien und Rabattsätze)
Inhalt
Technische Leistungsbeschreibung Rahmenvertrag „Speichersysteme“.................................1
-
Leistungsbeschreibung........................................................................................2
-
Produktkategorien und Rabattsätze......................................................................7
a. Plattform- / produktklassenunabhängig.............................................................7
b. Plattform- / produktklassenabhängig.................................................................7
- Beispielkonfigurationen pro Produktgruppe............................................................8
a. Storage Systeme Kategorie D Plattform Entry FAS (z. B. FAS27xx, FAS28xx).........8
b. Storage Systeme Kategorie D/E Plattform E-/EF-Series (Blocklevel)....................12
c. Storage Systeme Kategorie D Plattform StorageGRID S3 Storage.......................16
d. Storage Systeme Kategorie D1 Plattform C-Series / ASA-C-Series (Kapazität Flash) 19
e. Storage Systeme Kategorie D2 Plattform ASA & AFF-Series (Performance Flash)..24
f. Zertifizierte Cluster Backend Switche und Zubehör der Kategorie C Cisco Nexus...28
g. loud Systemlizenzen der Kategorie H/Y Cloud Volumes ONTAP (Azure/AWS etc)...30
h. Software / Storage Kategorie K / S Software defined Storage und Management Software..............................................................................................................32
- Anforderungen an die Abgabe der Preisblätter......................................................36
Aktuelle und gültige Preisliste....................................................................................36
Positionspreise der Beispielkonfigurationen..................................................................36
Abbildung gleichwertiger Alternativlösungen................................................................36
Darstellung abweichender Produktkategorien und Rabattstrukturen................................37
- Eignungskriterien und Mindestanforderungen.......................................................37
Fachliche und technische Leistungsfähigkeit.................................................................37
Personelle Leistungsfähigkeit.....................................................................................38
Technische Mindestanforderungen (Ausschlusskriterien)................................................38
[Seite 2]
- Leistungsbeschreibung
Gegenstand der Leistung ist die Lieferung von Storage- und Softwarekomponenten sowie zugehöriger Services im Rahmen eines Projektes bzw. Rahmenvertrages. Die Leistungen umfassen Hardware, Software, Support- und Serviceleistungen gemäß der jeweils gültigen NetApp Preisliste.
Abnahmemengen / Auftragsvolumen
Die geschätzte Abnahmesumme im Rahmen dieses Rahmenvertrages beträgt für die gesamte Vertragslaufzeit von 60 Monaten ca. 3.000.000 € (netto). Diese Angabe dient ausschließlich der Information und Orientierung der Bieter und begründet keinen Anspruch auf eine bestimmte Mindestabnahmemenge.
Der tatsächliche Abruf von Leistungen erfolgt ausschließlich nach Bedarf des Auftraggebers im Wege von Einzelabrufen auf Grundlage dieses Rahmenvertrages. Ein Anspruch des Auftragnehmers auf Abruf bestimmter Mengen oder eines bestimmten Auftragsvolumens besteht nicht.
Die maximal zulässige Gesamt-Abnahmesumme im Rahmen dieses Vertrages ist auf 5.000.000 € (netto) begrenzt. Mit Erreichen dieser Höchstgrenze endet der Rahmenvertrag automatisch, ohne dass es einer gesonderten Kündigung bedarf.
Der Auftraggeber ist berechtigt, die Leistungserbringung innerhalb des vorgenannten Höchstvolumens flexibel abzurufen. Eine Über- oder Unterschreitung der geschätzten Abnahmemenge begründet keine Ansprüche des Auftragnehmers, insbesondere keine Schadensersatz- oder Ausgleichsansprüche.
Sämtliche Abrufe erfolgen unter Beachtung der im Rahmenvertrag festgelegten Konditionen sowie der jeweils gültigen vergaberechtlichen Bestimmungen
Der Hersteller NetApp dient als Quelle für die Beispielkonfigurationen und stellt die Grundanforderungen an die Systeme, für andere Hersteller sind die Leistungsbereiche an die von NetApp anzupassen, um die Kompatibilität mit den vorhandenen NetApp System sicherzustellen und die Anforderungen dieser Ausschreibung zu erfüllen.
Darüber hinaus muss eine öffentlich, oder eigeschränkt öffentlich zugängliche Preisliste seitens des Herstellers permanent über die Laufzeit bereitgestellt werden. Dies kann direkt über einen Link auf der Herstellerseite und per E- Mail durch den zuständigen Vertrieb erfolgen.
[Seite 3]
Diese Preisliste in Kombination mit dem über die Laufzeit zugesicherten Nachlass auf die aufgeführten Listenpreise stellt den Kern des Rahmenvertrags dar.
Folgende Leistungsbereiche werden mit einer Beispielkonfiguration versehen, diese dient als Basis für die für den in der jeweiligen Kategorie gültigen Nachlass (Rabatt) auf die veröffentlichen Listenpreise und beschreibt zugleich die Basisanforderungen im Detail, zusätzlich im Text formulierte Anforderungen behalten auch ohne explizierte Aufführung in der Beispielkonfiguration ihre Eigenschaft als verbindliche Anforderung an das jeweilige System.
| Leistungsbereich | Beschreibung | Hinweise |
|---|---|---|
| Storage-Systeme | Bereitstellung von NetApp Storage- Plattformen für File-, Block- und Objekt- Workloads | Plattformabhängig gemäß Produktkategorien |
| Software | ONTAP Software, Management-, Replikations- und Schutzfunktionen | Lizenzmodell gemäß Preisliste |
| Support | NetApp Support Services (z. B. SupportEdge Standard, Advisor, Expert) | Abhängig von Produktkategorie |
| Cloud & Subscription | Cloud-basierte Services und Subscription- Modelle | Kategorie H / Y |
Beschreibung der bestehenden Infrastruktur und Systemlandschaft
Der Auftraggeber betreibt gegenwärtig eine hochverfügbare, skalierbare und mandantenfähige Speicherinfrastruktur, welche maßgeblich auf Technologien des Herstellers NetApp basiert und die Speicherprotokolle Block, Object (S3- kompatibel) sowie File (NAS) integriert und parallel unterstützt.
Die bestehende Systemarchitektur ist darauf ausgelegt, unterschiedlichste Workloads – einschließlich, jedoch nicht abschließend, klassischer Enterprise- Applikationen, datenintensiver Analyseverfahren sowie hochperformanter HPC- und KI-Workloads – gleichzeitig und unter Einhaltung strenger Anforderungen an Verfügbarkeit, Performance, Integrität und Sicherheit bereitzustellen.
[Seite 4]
Im Bereich des Blockspeichers erfolgt die Bereitstellung insbesondere über SAN-basierte Protokolle (u. a. iSCSI und Fibre Channel), während im Dateispeicherumfeld (NAS) standardisierte Protokolle wie NFS (inkl. NFSv4.x) und SMB/CIFS eingesetzt werden. Ergänzend hierzu wird ein S3-kompatibles Object-Storage-System betrieben, welches nahtlos in die Gesamtarchitektur integriert ist und insbesondere für skalierbare, unstrukturierte Datenbestände sowie als Ziel für moderne Applikationsarchitekturen Verwendung findet.
Die Infrastruktur ist darüber hinaus vollständig in die durch den Hersteller bereitgestellten Monitoring- und Managementsysteme integriert. Hierzu zählen insbesondere zentrale Systeme zur Überwachung von Systemzuständen, Performancekennzahlen, Kapazitätsentwicklungen sowie zur Ereignisanalyse und Alarmierung. Diese Monitoringlösungen ermöglichen eine durchgängige Transparenz über alle betriebenen Speicherprotokolle und Systemkomponenten hinweg und stellen die Grundlage für proaktives Kapazitäts- und Störungsmanagement dar.
Über die herstellerspezifischen Monitoringlösungen hinaus erfolgt eine umfassende und integrative Einbindung der Speicherinfrastruktur in das auftraggeberseitige Monitoring- und Observability-System (TRON-eigenes Monitoring). Diese Integration umfasst insbesondere:
die Übergabe von Betriebszuständen und Telemetriedaten, die konsolidierte Alarmierung und Ereignisverarbeitung, sowie die Einbindung in bestehende Incident- und Response-Prozesse.
Dabei ist sicherzustellen, dass sämtliche relevanten Metriken, Logs und Events standardisiert und interoperabel in die bestehende Monitoringlandschaft des Auftraggebers überführt werden können, um eine einheitliche Betriebsführung und Auswertung zu gewährleisten.
Ein wesentlicher Bestandteil der bestehenden Sicherheits- und Compliance- Architektur ist der Einsatz von fPolicy-basierten Mechanismen. Diese werden zur Realisierung von erweiterten Daten-Audit-, Compliance- und Security- Funktionalitäten eingesetzt.
Dies umfasst insbesondere:
die Protokollierung und Analyse von Dateizugriffen, die Integration externer Security- und DLP-Systeme, sowie die Durchsetzung von sicherheitsrelevanten Richtlinien auf Dateisystemebene.
[Seite 5]
Die fPolicy-Implementierungen sind tief in die NAS-Infrastruktur integriert und stellen ein zentrales Element der datenschutzrechtlichen und regulatorischen Anforderungen dar.
Des Weiteren ist ein umfassendes Data Management System des Herstellers Commvault in der bestehenden Architektur nahezu vollumfänglich implementiert und produktiv im Einsatz.
Dieses System übernimmt insbesondere Funktionen in den Bereichen:
Backup und Restore über sämtliche Speicherprotokolle hinweg, langfristige Archivierung sowie Aufbewahrungsrichtlinien, Replikation und Disaster-Recovery-Szenarien, sowie Governance- und Compliance-Anforderungen im Kontext von Datenhaltung und Wiederherstellbarkeit.
Die Integration von Commvault erfolgt dabei tiefgreifend und systemübergreifend, sodass die Speicherinfrastruktur als zentraler Bestandteil der unternehmensweiten Datensicherungs- und Wiederanlaufstrategie fungiert.
Ergänzend hierzu ist die Infrastruktur in ein Umfeld eingebettet, welches gemäß den Anforderungen an NVIDIA-DGX-zertifizierte Systeme betrieben wird.
In diesem Kontext werden hochperformante Rechen- und Speichersysteme für KI- und HPC-Workloads genutzt, welche spezifische Anforderungen an Durchsatz, Latenz, Parallelität und Datenverfügbarkeit stellen. Die Speicherlösungen sind daher entsprechend auf diese Anforderungen ausgelegt und unterstützen die hochgradig parallele Datenverarbeitung durch GPU-basierte Systeme.
Zusammenfassend ist festzuhalten, dass es sich bei der bestehenden Infrastruktur um eine komplexe, hochintegrierte und sicherheitskritische Systemlandschaft handelt, welche durch eine enge Verzahnung von Speicher-, Monitoring-, Security- und Data-Management-Komponenten geprägt ist.
Im Rahmen der vorliegenden Ausschreibung ist daher sicherzustellen, dass angebotene Lösungen und Leistungen vollständig mit dieser Architektur kompatibel sind, eine nahtlose Integration ermöglichen und die bestehenden
[Seite 6]
funktionalen sowie nicht-funktionalen Anforderungen uneingeschränkt erfüllen oder übertreffen.
[Seite 7]
- Produktkategorien und Rabattsätze
a. Plattform- / produktklassenunabhängig
| Kategorie | Beschreibung |
|---|---|
| E | Storage, Hardware, Software, Accessories – High- Performance Systemplattformen |
| H | Hardware, Storage, Software – Cloud Subscriptions, Software, Hardware, Storage, Services |
| Y | Cloud Produkte – Cloud Lösungen und Services |
| K | Software Produkte |
| C | Markenprodukte Dritter – Hardware, Software, Services, Bundles, Zubehör |
| S | NetApp Support – Support Services (SE Standard, SE Premium) für Legacy-Plattformen |
| W | Support Renewals – Legacy-Plattformen |
| T | NetApp Support Services |
| P | Professional Services |
b. Plattform- / produktklassenabhängig
| Produktplattform | Kategorie | Beschreibung |
|---|---|---|
| Entry FAS (z. B. FAS27xx, FAS28xx) | D | Storage, Hardware, Software, Accessories |
| Entry FAS (z. B. FAS27xx, FAS28xx) | T | NetApp Support – SE Advisor, SE Expert |
| E-/EF-Series | D | Storage, Hardware, Software, Accessories |
| E-/EF-Series | T | NetApp Support – SE Advisor, SE Expert |
| StorageGRID (SG1xx, SGFxx, SGxxxx) | D | Storage, Hardware, Software, Accessories |
| StorageGRID (SG1xx, SGFxx, SGxxxx) | T | NetApp Support – SE Advisor, SE Expert |
| C-Series / ASA-C-Series | D1 | Storage, Hardware, Software, Accessories |
| C-Series / ASA-C-Series | T1 | NetApp Support – SE Advisor, SE Expert |
| ASA & AFF-Series / FAS 50, FAS70, FAS90 | D2 | Storage, Hardware, Software, Accessories |
| ASA & AFF-Series / FAS 50 FAS70, FAS90 | T2 | NetApp Support – SE Advisor, SE Expert |
Diese Tabelle basiert auf dem Hardwarekatalog von NetApp und muss von dem Bieter auf seinen Hersteller unter Beibehaltung der Kategorien adaptiert werden.
[Seite 8]
- Beispielkonfigurationen pro Produktgruppe
a. Storage Systeme Kategorie D Plattform Entry FAS (z. B. FAS27xx, FAS28xx)
Die Preise für Controller, Shelfs, Lizenzen als auch Wartung/Support aus Kategorie T sind einzeln inklusive des Discountsatzes auszuweisen.
Entry level multi Protokoll Speichersystem (CIFS,NFS,iSCSI,NVMeoF,NVMeoIP,S3) mit einer Größe von mindestens 120 Festplatten und einer Dichte von mindestens 60 Festplatten auf 4 19“ Höheneinheiten.
In diesem Beispiel werden die Anforderungen von den NetApp Systemen FAS 2820 erfüllt.
Die NetApp FAS2820 Systeme sind klassische On Premises Storage Appliances für den Entry und Midrange Bereich und bas-ieren auf -NetApp -ONTAP. Sie eignen sich fü-r zentrale Files-ervices, Applikationsdaten, Backup Ziele und hybride Architekturen.
Die allgemeinen Anforderungen zusammengefasst:
Das angebotene Storage System muss auf einer einheitlichen, enterprise fähigen Storag-e Betriebssoftware basieren. Die Lösung- muss für den E-insatz als zentrales On Premises Storage in produktiven Unternehmensumgebungen geeignet- sein. - Das System muss Multi Protokoll Betrieb (NAS / SAN) unterstützen.
- - Zusätzlich die folgenden Detailanforderungen unterstützen:
KMIP Integration
Das Storage System muss eine Daten Verschlüsselung mindestens auf Volume Eben-e unterstützen.
Die Lösung muss die Integration externer Key Management Systeme über KMIP (Key Management Interoperability Protoc-ol) unterstütz-en.
Es muss möglich sein, Schlüssel extern und zentral zu verwalten (z. B. HSM oder Software Key Manager).
- -
[Seite 9]
Die KMIP Integration muss konsistent mit weiteren Systemen derselben Storage P-lattform nutzbar sein (On Premises und Cloud). Es müssen die Security-- und Compliance Anforderu- ngen von NIS-2 erfüllt werden.
Plattform- und Systemarchitektur
Das Storage-System muss als dedizierte Hardware-Appliance (Bare Metal) betrieben werden.
Der Betrieb darf keinen Hypervisor voraussetzen.
Die Lösung muss für den Dauerbetrieb im Rechenzentrum geeignet sein.
Das System muss skalierbar im Rahmen der jeweiligen Controller-Plattform sein.
Compliance- und Archivierungsfunktionen (SnapLock)
Das Storage-System muss eine WORM-Funktionalität (Write Once, Read Many) bereitstellen. Die Lösung muss SnapLock Enterprise oder eine funktional gleichwertige Technologie unterstützen. Es muss möglich sein: o Daten gegen Änderung und Löschung zu schützen o Retention-Zeiten softwareseitig zu definieren Die Archivierungsfunktion muss ohne proprietäre Zusatzhardware nutzbar sein.
Integration in bestehende Storage-Landschaften der TRON (FAS / AFF / Select)
Das System muss eine native Replikation zu anderen Storage-Systemen derselben Plattform unterstützen. Die Lösung muss kompatibel sein mit: o Enterprise-All-Flash-Systemen (AFF) o Software-definiertem Storage (z. B. ONTAP Select) Die Replikation muss bidirektional und volumenbasiert möglich sein. Das System muss als zentrales Replikations- und Backup-Ziel einsetzbar sein Sollte ein Gateway benötigt werden ist dies zulässig Sollte dafür eine alternative Lösung angeboten werden ist die im Detail zu beschreiben und zu bepreisen.
[Seite 10]
Cloud-Integration (Hybrid Cloud / CVO)
Die Lösung muss eine native Anbindung an Cloud-basierte Storage-Instanzen desselben Herstellers unterstützen. Es muss möglich sein, Daten zwischen On-Premises-System und Cloud-Storage zu replizieren. Die Integration muss ohne Drittsoftware erfolgen (native Replikation).
Backup- und Recovery-Integration (Commvault)
Das Storage-System muss mit Commvault oder einer gleichwertigen Enterprise-Backup-Lösung integrierbar sein. Die Lösung muss Snapshot-basierte Backups unterstützen. Es muss möglich sein, applikationskonsistente Sicherungen durchzuführen. Einheitliche Backup- und Restore-Prozesse für On-Premises- und Cloud-Workloads müssen unterstützt werden.
Betrieb, Administration und Lifecycle
Das System muss zentral administrierbar sein. Die Lösung soll ein einheitliches Management für: o lokale Systeme o Edge-Systeme o Cloud-Systeme ermöglichen. Software-Updates müssen ohne Unterbrechung kritischer Funktionen möglich sein (modellabhängig). Die zentrale Managementplattform muss On-Premises auf einem Hypervisor unterstützt werden und im Konfigurationspreis enthalten sein o Folgende Hypervisor für die zentrale Managementsoftware sind zulässig: VmWare vSphere 8.0 und neuer KVM
Zielarchitektur / Einsatzszenario
Das System muss geeignet sein als: o zentrales On-Premises-Storage o Scale-out fähig ohne downtime o Replikations- und Archivplattform o Integrationspunkt für Edge- und Cloud-Storage Die Plattform muss langfristig erweiterbar und strategiefähig im Hybrid-Cloud-Umfeld sein.
[Seite 11]
| Artikelnummer | Beschreibung und Klasse | Menge |
|---|---|---|
| FAS2820A-001 | FAS2820 HA System | 2 |
| [ Discount Cat:D] | ||
| X65404-N-C | SFP28,25GbE,SR,-C | 8 |
| [ Discount Cat:C] | ||
| DOC-2820-C | Documents,FAS2820,-C | 1 |
| [ Discount Cat:D] | ||
| DATA-AT-REST- ENCRYPTION | Data at Rest Encryption Capable Operating Sys | 2 |
| [ Discount Cat:D] | ||
| X66031A-N-C | Cable,12Gb,Mini SAS HD,1m,-C | 4 |
| [ Discount Cat:D] | ||
| X66240A-2-N-C | Cable,25GbE,SFP28-SFP28,Cu,2m,-C | 2 |
| [ Discount Cat:D] | ||
| X66250-2-N-C | Cable,LC-LC,OM4,2m,-C | 8 |
| [ Discount Cat:D] | ||
| X-02657-00-N-C | Rail Kit,Thin,Rnd/Sq-Hole,4-Post,Adj,24- 32,-C | 1 |
| [ Discount Cat:D] | ||
| X-02659-00-N-C | Rail Kit,4-Post,Rnd/Sq-Hole,Adj,24-32,-C | 1 |
| [ Discount Cat:D] | ||
| X1166A-C | MEZZANINE,4x25GBE w/ IO Plate,-C | 2 |
| [ Discount Cat:D] | ||
| X800-42U-R6-C | Jumper Crd,In-Cab,C13-C14,-C | 2 |
| [ Discount Cat:C] | ||
| FAS2820-100-C | FAS2820,Zero Drive,-C | 1 |
| [ Discount Cat:D] | ||
| DS460C-B-0-60-N-C | Disk Shelf,4U60,12G,Empty,DS460C,-C | 1 |
| [ Discount Cat:D] | ||
| X402A-10-C | Drive Pack,7.2K,12G,10x24TB,-C | 6 |
| [ Discount Cat:D] | ||
| SW-ONTAPO-NLSAS- F01-C | SW,ONTAP One Package,Per-0.1TB,NLSAS,F01,-C | 14400 |
| [ Discount Cat:D] | ||
| CS-G1-SE-ADVISOR | SupportEdge Advisor | 1 |
| [ Discount Cat:T] | ||
| CS-NBD-REPLACEMENT | Next Business Day Parts Replacement | 1 |
| [ Discount Cat:T] | ||
| Service Period Duration: 36 Months | ||
| Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131 |
[Seite 12]
b. Storage Systeme Kategorie D/E Plattform E-/EF-Series (Blocklevel)
Die Preise für Controller, Shelfs, Lizenzen als auch Wartung/Support aus Kategorie T / D / E sind einzeln inklusive des Discountsatzes auszuweisen.
Das angebotene Speichersystem muss folgende architektonische Eigenschaften erfüllen:
Dual-Controller-Architektur im HA-Verbund (Active/Active)
Reines All-Flash-System ohne rotierende Medien
Native Unterstützung von NVMe-SSDs
Blockbasierter Zugriff (SAN)
Auslegung auf maximale Performance statt Kapazitätsoptimierung
Einsatz als dediziertes Performance-Storage (kein Unified-NAS erforderlich)
Das System ist mit folgender Mindestkonfiguration auszustatten:
NVMe SSDs Einzelkapazität je Laufwerk: mindestens 15,3 TB Alle eingesetzten Laufwerke müssen: o Self-Encrypting Drives (SED) sein o Hardwarebasierte Verschlüsselung unterstützen o eine Schlüsselverwaltung über das Storage-System ermöglichen o eine externe Schlüsselverwaltung muss über den KMIP Standard möglich sein
Performance-Anforderungen
Das angebotene Speichersystem muss für den Einsatz als hochperformantes Block Storage Backend für parallele Dateisysteme (z. B. BeeGFS) geeignet sein u-nd NVMe- basierte All Flash Performance bei Anbindung über 100 GbE/RoCE -bereitstellen-. -
Das System muss für Hochleistungs-Workloads ausgelegt sein und folgende Leistungsmerkmale erfüllen (bei entsprechender Workload-Charakteristik):
Sehr hohe IOPS-Raten (mehrere hunderttausend IOPS)
[Seite 13]
Sehr niedrige und stabile Latenzen im Sub-Millisekunden-Bereich Hoher sequenzieller Durchsatz (mehrere GB/s) Vollständige Nutzung der NVMe-Laufwerksperformance ohne künstliche Limitierungen Der Einsatzbereich liegt bei HPC Filesystemen
Die Architektur darf keine softwarebedingten Performance-Flaschenhälse enthalten (z. B. unnötige Virtualisierungsebenen).
Ethernet-Anbindung
Das Speichersystem muss über folgende Netzwerktechnologie angebunden werden können:
100 GbE Ethernet pro link (2 Links pro Controller)
Unterstützung von RoCE (RDMA over Converged Ethernet)
o NVMe-over-RoCE
Nutzung verlustfreier Ethernet-Netze (DCB / PFC)
Optimiert für den Betrieb in einer Cisco-Nexus-Infrastruktur
Integration in Cisco-Nexus-Infrastruktur
Das System muss für den Betrieb in bestehenden Cisco-Rechenzentrumsnetzen geeignet sein:
Unterstützung von: o VLAN-basierten Designs o QoS-Mechanismen o Lossless Ethernet (für RoCE) Kompatibilität mit Cisco Nexus Serien (z. B. 9k-Familie) Keine proprietären Netzwerkanforderungen außerhalb gängiger Ethernet-Standards
Kompatibilität mit Cisco Nexus Serien (z. B. 9k Familie)
Keine proprietären Netzwerkanforderungen außerhalb gängiger Ethernet Standards
Sicherheit & Compliance
[Seite 14]
Das angebotene Speichersystem muss umfassende Sicherheitsfunktionen für den Einsatz in regulierten und sicherheitskritischen Umgebungen bereitstellen.
Laufwerksverschlüsselung
Alle eingesetzten SSDs müssen als Self-Encrypting Drives (SED) ausgeführt sein
Hardwarebasierte Verschlüsselung aller Daten at-rest
Die Verschlüsselung darf keinen messbaren Einfluss auf die Systemperformance haben
Schlüsselmanagement (KMIP)
Das System muss ein externes, standardbasiertes Schlüsselmanagement unterstützen:
Unterstützung des Key Management Interoperability Protocol (KMIP)
Anbindung an zentrale externe Key-Management-Systeme
Trennung von:
o Datenspeicherung
o Schlüsselverwaltung
Sichere Schlüsselrotation und -wiederherstellung
Unterstützung von Compliance- und Audit-Anforderungen (z. B. DSGVO, ISO 27001)
Alternativ oder ergänzend muss ein internes Key-Management verfügbar sein, sofern kein externer KMIP-Server eingesetzt wird.
Secure Decommissioning
Möglichkeit zur kryptografischen Löschung durch Schlüsselvernichtung
Geeignet für sichere Außerbetriebnahme oder Rückgabe von Hardware
[Seite 15]
Unterstützung revisionssicherer Prozesse
Verfügbarkeit & Betrieb
Redundante Komponenten (Controller, Netzteile, Lüfter)
Online-Austausch von Komponenten (Hot-Swap)
Geeignet für den 24×7-Betrieb
Unterstützung von Monitoring und zentralem Management
Beispielkonfiguration:
| Artikelnumme r | Beschreibung und Klasse | Menge |
|---|---|---|
| DOC-NE224- SYS-C | Install Documents,System,NE224,-C | 1 |
| [ Discount Cat:D] | ||
| EF600A-128G B-C | EF600A,128GB Ctlr/BBU,No HIC,-C | 2 |
| [ Discount Cat:D] | ||
| X-50541-00-C | Blank,Drive Filler,NE224,-C | 12 |
| [ Discount Cat:D] | ||
| X97604A-C | Power Supply,1600W,Titanium,-C | 2 |
| [ Discount Cat:D] | ||
| X-52197-00- 0E-C | Power Cords,In-Cab,2m,C14-C13,E-Series,0E,-C | 1 |
| [ Discount Cat:D] | ||
| X-56037-00-C | HIC,EF600/EF300,NVMe/RoCE,100Gb,2-ports,-C | 4 |
| [ Discount Cat:D] | ||
| E-X5725B-C | Enclosure,2U-24,NE224,Empty,-C | 1 |
| [ Discount Cat:D] | ||
| E-X4141C-C | SSD,15.3TB,NVMe,SED,NE224,-C | 12 |
| [ Discount Cat:D] | ||
| OS- SANTRICITY- NVME-02 | OS Enable,Per-0.1TB,SANTRCTY,Low-Latency,02 | 1836 |
| [ Discount Cat:D] | ||
| CS-G1-SE- ADVISOR | SupportEdge Advisor | 1 |
| [ Discount Cat:T] | ||
| CS-NBD- REPLACEMENT | Next Business Day Parts Replacement | 1 |
| [ Discount Cat:T] | ||
| Service Period Duration: 36 Months | ||
| Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131 |
[Seite 16]
c. Storage Systeme Kategorie D Plattform StorageGRID S3 Storage Die Preise für Nodes, Gateways, Shelfs, Lizenzen als auch Wartung/Support aus Kategorie T sind einzeln inklusive des Discountsatzes auszuweisen.
Die Appliance soll zudem allgemeine S3-Buckets für individuelle Nutzung in der IT-Infrastruktur des Auftraggebers bereitstellen und als Backup-Ziel für Cloud-Daten dienen.
Anbindung an bestehende Infrastruktur
Folgende Systeme müssen für die Nutzung mit der S3-Speicherlösung zertifiziert sein:
Gitlab
NetApp FAS Tiering
NetApp AFF Tiering
Commvault Simpana 11
Veeam 12
Veritas NetBackup 10.1.1+
Rubrik CDM
IBM Storage Protect
Veritas Enterprise Vault 15.1
Datadobi
Data Dynamics StorageX
Komprise
AWS Mountpoint
FujiFilm Object Archive
Spectra Logic On-Prem Glacier
Panzura
Collibra
Modzy
[Seite 17]
NICE
Key Manager
Entrust KeyControl
Hashicorp Vault
Thales CipherTrust Manager
Für Lösungen mit Object Lock sind folgende zertifizierte Systeme erforderlich:
Commvault 11 FR26 oder neuer
IBM Filenet
Rubrik
Veeam 12
Veritas NetBackup 10.1.1+
Veritas Enterprise Vault 15.1
Alle diese Systeme sind im Einsatz oder für die Zukunft geplant. Die Anbindung erfolgt über verfügbare Cisco QSFP28-Ports im Rechenzentrum des Auftraggebers. Alle Verbindungen sind redundant ausgelegt.
Integrationen und Funktionen für NetApp FabricPool:
Integration mit NetApp ONTAP
Direkte Tiering-Unterstützung von ONTAP-Systemen ohne zusätzliche Gateways oder komplexe Konfiguration
Policy-basiertes Tiering für kalte Daten, transparente Bewegung zwischen Performance- und Kapazitäts-Tiers
Einheitliches Management und Monitoring mit ONTAP-Tools
Advanced Lifecycle Management: Policy-gesteuerte Datenplatzierung und -Retention, granular steuerbar (Replikation, Erasure Coding, Geodistribution)
Automatisierte Datenbewegung nach Metadaten, Alter oder benutzerdefinierten Regeln
[Seite 18]
Multi-Site-Architekturen mit konsistenten Lifecycle-Policies
Compliance und Sicherheit: Immutability (Object Lock/WORM), Verschlüsselung at-rest und in-transit, flexible Key-Management- Optionen, detailliertes Audit-Logging, Retention Management, Legal Hold, regulatorische Zertifizierungen (SEC 17a-4(f), FINRA, GDPR, MiFID II), Multi-Tenancy mit sicherer Isolation
Enterprise-Reliability und Support: Bewährte Lösung für große Deployments, HA und DR, Single-Vendor-Support für Primär- und Objektspeicherintegration, Performance-Optimierung für Tiering- Workloads
Software-Funktionen
Objekt-Storage-Plattform mit vollständiger S3-API-Kompatibilität Policy-basierte Daten-Lifecycle-Steuerung (ILM-Regeln) Globaler Namespace über mehrere Standorte Multi-Tenancy mit isolierten Zugriffsrechten Metadaten-Streaming für Analytics Automatisierte Bereitstellung via Appliance-Installer Hybrid-Cloud-Integration (Tiering zu AWS, Azure, Google Cloud) CloudMirror-Replikation zu externen S3-Endpunkten Unterstützung für bis zu 16 geografisch verteilte Standorte Sicherheit & Compliance: Verschlüsselung at-rest und in-transit, FIPS 140-2 konform (Nachweis durch Zertifikate oder Herstellerdokumentation), WORM-Unterstützung, Audit-Logging und Syslog-Integration Monitoring & Management: SNMP, Prometheus, Grafana, LDAP/AD, SMTP, Vendor Cloud Monitoring Protokolle: S3 REST API, HTTPS, SNMP, Syslog, LDAP/AD, SMTP
Beispielkonfiguration:
| Artikelnummer | Beschreibung und Klasse | Menge |
|---|---|---|
| SG5812A-002- 120TB | SG5812,2U,12x10TB FIPS | 6 |
| [ Discount Cat:D] | ||
| Appliance bundle includes: E4000 Controller + Battery, SG5800 Controller with 2x25GbE HIC. 4x25GbE SFPs and 2x0.5m OM4 Cables for interconnect. No cables or SFPs for network connectivity included. 2U Enclosure, Rail Kit, PSUs, In-Cabinet Power Cords |
[Seite 19]
| X66250-5 | Cable,LC-LC,OM4,5m | 24 |
|---|---|---|
| [ Discount Cat:D] | ||
| X6606A | SFP,25GbE ISCSI Shortwave SFP28 Optical | 24 |
| [ Discount Cat:D] | ||
| CS-G1-SE- ADVISOR | SupportEdge Advisor | 6 |
| [ Discount Cat:T] | ||
| CS-NBD- REPLACEMENT | Next Business Day Parts Replacement | 6 |
| [ Discount Cat:T] | ||
| Service Period Duration: 36 Months | ||
| Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131 | ||
| SW-SG- WEBSCALE | SW,StorageGRID,Webscale | 500 |
| [ Discount Cat:D] | ||
| SW-SSP-SG- WEBSCALE | SSP, StorageGRID,Webscale | 500 |
| [ Discount Cat:T] | ||
| Service Period Duration: 36 Months | ||
| Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131 | ||
| Message:SSP for:SW-SG-WEBSCALE | ||
| SG120-001- 4X25GBE | SG120 Appliance,4x10/25GbE | 2 |
| [ Discount Cat:D] | ||
| Message:Includes: SG120 Appliance with Power Cords and Rail Kit. No SFPs included. Optional Cables, SFPs available to order for 10GbE or 25GbE connectivity. | ||
| CS-G1-SE- ADVISOR | SupportEdge Advisor | 2 |
| [ Discount Cat:T] | ||
| CS-NBD- REPLACEMENT | Next Business Day Parts Replacement | 2 |
| [ Discount Cat:T] | ||
| Service Period Duration: 36 Months | ||
| Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131 |
d. Storage Systeme Kategorie D1 Plattform C-Series / ASA- C-Series (Kapazität Flash) Die Preise für Controller, Shelfs, Lizenzen als auch Wartung/Support aus Kategorie T1 sind einzeln inklusive des Discountsatzes auszuweisen.
Das angebotene Storage-System muss ein All Flash Storage System der NetApp C30 Serie für unternehmenskritische Produktionsumgebungen sein (oder eivergleichbares System) Die Lösung ist für hohe Performance, geringe Latenzen und dauerhaft hohe I/O-Lasten ausgelegt. Das System basiert auf der NetApp ONTAP Storage Betriebssoftware (Enterprise-Standard).
[Seite 20]
Die Plattform ist für den Einsatz in zentralen Rechenzentren geeignet und zertifiziert.
Kapazitäts- und SSD-Anforderungen
Das Storage-System muss mit Capacity SSDs ausgestattet sein, die speziell für große Datenmengen und effiziente Speicherung optimiert sind.
Die eingesetzten SSDs bieten eine hohe Rohkapazität pro Laufwerk (z. B. 15,3 TB, 30 TB oder größer).
Die Plattform unterstützt die Kombination von Performance SSDs und Capacity SSDs, sodass Workloads flexibel und kostenoptimiert platziert werden können.
Die Capacity SSDs sind als Enterprise-Grade NVMe- oder SAS- SSDs ausgeführt und bieten:
o Hohe sequenzielle und parallele Durchsatzraten
o Geringe Latenzen auch bei großen Datenmengen
o Volle Unterstützung für Deduplizierung, Kompression und Verschlüsselung
Die Kapazität ist horizontal und vertikal skalierbar; Erweiterungen können im laufenden Betrieb erfolgen.
Die Storage-Plattform ermöglicht die Nutzung von Capacity SSDs als dedizierte Kapazitäts-Tiers (z. B. für Archiv, Backup, Data Lake) und als Performance-Tier für große Produktionsdaten.
Sicherheits- und Verschlüsselungsanforderungen (KMIP)
Das Storage-System unterstützt native Datenverschlüsselung mindestens auf Volume-Ebene (AES-256). Die Lösung ist vollständig KMIP-fähig (Key Management Interoperability Protocol). Integration externer Key Management Systeme (z. B. HSM oder Software Key Manager) ist möglich. Die Schlüsselverwaltung erfolgt zentral, revisionssicher und systemübergreifend. Die KMIP-Integration ist konsistent mit weiteren NetApp Storage- Systemen (On Premises und Cloud).
[Seite 21]
Systemarchitektur und Plattform
Das Storage-System wird als dedizierte All Flash Hardware Appliance der NetApp C30 Serie im Cluster mit weiteres FAS/AFF Systemen betrieben. Das System ist hochverfügbar ausgelegt (Controller-Redundanz, Active/Active). Horizontale und vertikale Skalierung ist im Rahmen der NetApp C- Serie Plattform möglich. Das System unterstützt NAS- und SAN-Workloads (NFS, SMB, iSCSI, FC, S3). Automatische blockbasierte Tieringfunktionen sind integriert: o Tiering auf S3-Speicher (z. B. NetApp StorageGRID, AWS S3, Azure Blob).
Compliance- und Archivierungsfunktionen (SnapLock)
Das Storage-System unterstützt WORM-Funktionalität (Write Once, Read Many). Die Lösung bietet SnapLock Enterprise UND SnapLock Compliance (oder funktional gleichwertige Technologie). Es ist möglich: o Retentionszeiträume softwarebasiert zu definieren. o Manipulationen und Löschungen zuverlässig zu verhindern, unabhängig von Benutzerrechten. Die Compliance-Funktion ist ohne zusätzliche Spezialhardware nutzbar.
Integration in bestehende Storage-Landschaften (AFF / FAS / Select)
Das Storage-System unterstützt native Replikation zu weiteren NetApp Storage-Systemen derselben Plattform. Kompatibilität mit: o NetApp AFF-Systemen o NetApp FAS-Systemen o Softwaredefiniertem Storage (z. B. ONTAP Select, Cloud Volumes ONTAP) Die Replikation erfolgt volumenbasiert, effizient und bidirektional.
[Seite 22]
Das System ist als primäres Produktionssystem sowie als Replikations- oder DR-Ziel einsetzbar. Falls ein Gateway oder eine alternative Lösung notwendig ist, wird diese detailliert beschrieben und aufgeführt.
Cloud Integration (Hybrid Cloud / Cloud Volumes ONTAP)
Das Storage-System unterstützt native Integration in Hybrid Cloud Architekturen. Daten können zwischen On-Premises-System und Cloud-basierten Storage-Instanzen desselben Herstellers repliziert werden (z. B. Cloud Volumes ONTAP). Die Cloud-Integration erfolgt ohne Drittsoftware.
Backup- und Recovery-Integration (Commvault)
Das Storage-System ist mit Commvault Simpana integrierbar. Snapshot-basierte Backups werden unterstützt. Die Lösung ermöglicht applikationskonsistente Sicherungen. Einheitliche Backup- und Restore-Prozesse für: o On-Premises-Systeme o Cloud-Systeme
Betrieb und Administration
Das Storage-System ist zentral administrierbar (ONTAP System Manager, REST API). Einheitliches Management aller Storage-Instanzen (On-Premises, Edge, Cloud) ist möglich. Software-Updates können mit minimaler Beeinträchtigung des laufenden Betriebs durchgeführt werden (Non-Disruptive Upgrade).
Zielarchitektur / Einsatzszenario
Das System ist geeignet als: o Primäres All Flash Produktiv-Storage o Zentrale Plattform für Hybrid Cloud Architekturen o Replikationsquelle und -ziel Die Lösung ist langfristig strategie- und zukunftsfähig im Enterprise- und Cloud-Umfeld. Die Systeme müssen innerhalb der Nvidia SuperPOD und Base POD zertifiziert sein
[Seite 23]
Beispielkonfiguration:
| Artikelnummer | Beschreibung und Klasse | Menge |
|---|---|---|
| AFF-C30-001 | AFF C30r2 HA System | 2 |
| [ Discount Cat:D1] | ||
| AFF-C30A-100- C | AFF C30r2 HA System,-C | 1 |
| [ Discount Cat:D1] | ||
| X66200-2-N-C | Cable,Cntlr-Switch OM4,MPO/MPO,2m,-C | 4 |
| [ Discount Cat:D1] | ||
| X66211B-2-N- C | Cable,100GbE,QSFP28-QSFP28,Cu,2m,-C | 2 |
| [ Discount Cat:D1] | ||
| X65405-N-C | QSFP28,100GbE,SR,-C | 4 |
| [ Discount Cat:D1] | ||
| X5532A-N-C | Rail,4-Post,Thin,Rnd/Sq-Hole,Sm,Adj,24-32,-C | 1 |
| [ Discount Cat:D1] | ||
| X800-42U-R6- C | Jumper Crd,In-Cab,C13-C14,-C | 2 |
| [ Discount Cat:C] | ||
| DATA-AT- REST- ENCRYPTION | Data at Rest Encryption Capable Operating Sys | 2 |
| [ Discount Cat:D1] | ||
| X97602A-C | Power Supply,1600W,Titanium,-C | 2 |
| [ Discount Cat:D1] | ||
| X60130A-C | IO Module,2PT,100GbE,-C | 4 |
| [ Discount Cat:D1] | ||
| X4154A-CF-2- C | Drive Pack,NVMe,SED,CF,2X61.4TB,-C | 6 |
| [ Discount Cat:D1] | ||
| SW-ONTAPO- CF-C30-C | SW,ONTAP One Package,Per TB,CF,C30,-C | 736 |
| [ Discount Cat:D1] | ||
| CS-G1C-SE- ADVISOR | SupportEdge Advisor | 1 |
| [ Discount Cat:T1] | ||
| CS-NBD- REPLACEMENT -C | Next Business Day Parts Replacement | 1 |
| [ Discount Cat:T1] | ||
| Service Period Duration: 36 Months | ||
| Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131 |
[Seite 24]
e. Storage Systeme Kategorie D2 Plattform ASA & AFF- Series (Performance Flash) Die Preise für Controller, Shelfs, Lizenzen als auch Wartung/Support aus Kategorie T2 sind einzeln inklusive des Discountsatzes auszuweisen.
Allgemeine Systemanforderungen
Das angebotene Storage-System muss ein All-Flash-Storage-System für unternehmenskritische Produktionsumgebungen sein.
Die Lösung muss für hohe Performance, geringe Latenzen und dauerhaft hohe I/O-Lasten ausgelegt sein.
Das System muss auf einer einheitlichen, enterprise-fähigen Storage-Betriebssoftware basieren.
Die Plattform muss für den Einsatz in zentralen Rechenzentren geeignet sein.
Sicherheits- und Verschlüsselungsanforderungen (KMIP)
Das Storage-System muss eine native Datenverschlüsselung mindestens auf Volume-Ebene unterstützen.
Die Lösung muss vollständig KMIP-fähig sein (Key Management Interoperability Protocol).
Es muss möglich sein, externe Key-Management-Systeme (z. B. HSM- oder Software-Key-Manager) zu integrieren.
Die Schlüsselverwaltung muss zentral, revisionssicher und systemübergreifend erfolgen können.
Die KMIP-Integration muss konsistent mit weiteren Storage-Systemen derselben Plattform nutzbar sein (On-Premises und Cloud).
Systemarchitektur und Plattform
Das Storage-System muss als dedizierte All-Flash-Hardware-Appliance betrieben werden.
Das System muss hochverfügbar ausgelegt sein (Controller-Redundanz).
Eine horizontale und vertikale Skalierung muss im Rahmen der Plattform möglich sein.
[Seite 25]
Das System muss sowohl NAS- als auch SAN-Workloads unterstützen.
Das System muss automatische blockbasierte Tieringfunktionen bieten
o Tiering auf S3 Speicher
Compliance- und Archivierungsfunktionen (SnapLock)
Das Storage-System muss eine WORM-Funktionalität (Write Once, Read Many) unterstützen.
Die Lösung muss SnapLock Enterprise UND Snaplock Compliance oder eine funktional gleichwertige Technologie bereitstellen.
Es muss möglich sein:
o Retention-Zeiträume softwarebasiert zu definieren
o Manipulationen und Löschungen zuverlässig zu verhindern, unabhängig von den vorhandenen Benutzerechten
Die Compliance-Funktion muss ohne zusätzliche Spezialhardware nutzbar sein.
Integration in bestehende Storage-Landschaften (AFF / FAS / Select)
Das Storage-System muss eine native Replikation zu weiteren Storage-Systemen derselben Plattform unterstützen.
Die Lösung muss kompatibel sein mit:
o weiteren AFF-Systemen
o FAS-Systemen
o softwaredefiniertem Storage (z. B. ONTAP Select / Cloud Volumes ONTAP)
Die Replikation muss volumenbasiert, effizient und bidirektional erfolgen können.
Das System muss als primäres Produktionssystem sowie als Replikations- oder DR-Ziel einsetzbar sein.
Sollte dafür ein Gateway oder eine alternative Lösung notwendig sein ist die detailliert zu beschreiben und aufzuführen.
Cloud-Integration (Hybrid Cloud / Cloud Volumes ONTAP)
[Seite 26]
Das Storage-System muss eine native Integration in Hybrid-Cloud-Architekturen unterstützen.
Es muss möglich sein, Daten zwischen On-Premises-System und Cloud-basierten Storage-Instanzen desselben Herstellers zu replizieren (z. B. Cloud Volumes ONTAP).
Die Cloud-Integration muss ohne Drittsoftware erfolgen.
Backup- und Recovery-Integration (Commvault)
Das Storage-System muss mit Commvault Simpana integrierbar sein.
Snapshot-basierte Backups müssen unterstützt werden.
Die Lösung muss applikationskonsistente Sicherungen ermöglichen.
Einheitliche Backup- und Restore-Prozesse für:
o On-Premises-Systeme
o Cloud-Systeme müssen unterstützt werden.
Betrieb und Administration
Das Storage-System muss zentral administrierbar sein.
Die Lösung soll ein einheitliches Management aller Storage-Instanzen (On-Premises, Edge, Cloud) ermöglichen.
Software-Updates müssen mit minimaler Beeinträchtigung des laufenden Betriebs möglich sein.
Zielarchitektur / Einsatzszenario
Das System muss geeignet sein als:
o Primäres All-Flash-Produktiv-Storage
o Zentrale Plattform für Hybrid-Cloud-Architekturen
o Replikationsquelle und -ziel
Die Lösung muss langfristig strategie- und zukunftsfähig im Enterprise- und Cloud-Umfeld sein.
Das System muss mit nvidia DGX als Lösung zertifiziert sein
[Seite 27]
| Pos. | Herstelle r-Nr. | Beschreibung | Menge |
|---|---|---|---|
| AFF A50,Model | |||
| 1 | AFF-A50 | AFF A50,Model | 1,0 |
| Hardware | |||
| 2 | AFF-A50- 001 | AFF A50 HA System [KAT: D2] | 2,0 |
| 3 | AFF- A50A-100 -C | AFF A50,HA,CTL,Encl,-C [KAT: D2] | 1,0 |
| 4 | X4027A-2 -A-C | Drive Pack 2X7.6TB,NVMe4,SED,-C [KAT: D2] | 12,0 |
| 5 | X60130A- C | IO Module,2PT,100GbE,-C [KAT: D2] | 4,0 |
| 6 | X66211B- 2-N-C | Cable,100GbE,QSFP28-QSFP28,Cu,2m,-C [KAT:D] | 2,0 |
| 7 | X66200- 2-N-C | Cable,Cntlr-Switch OM4,MPO/MPO,2m,-C [KAT:D] | 4,0 |
| 8 | X65405- N-C | QSFP28,100GbE,SR,-C [KAT:D] | 4,0 |
| 9 | X5532A- N-C | Rail,4-Post,Thin,Rnd/Sq-Hole,Sm,Adj,24-32,-C [KAT:D] | 1,0 |
| 10 | X800- 42U-R6-C | Power Cable,In-Cabinet,C13-C14,-C [Kat: C] | 2,0 |
| 11 | X97602A- C | Power Supply,1600W,Titanium,-C [KAT: L] | 2,0 |
| 12 | DATA-AT- REST- ENCRYPTI ON | Data at Rest Encryption Capable Operating Sys [Kat: N] | 2,0 |
| Software | |||
| 13 | SW- ONTAPO- FLASH- A50-C | SW,ONTAP One Package,Per TB,Flash,A50,-C [KAT: D2] | 182,0 |
| Services | |||
| 14 | CS-4HR- REPLACE MENT-A | 4hr Parts Replacement [Kat: T2] Hinweis: Servicedauer: 60 Monate IN WARRANTY | 1,0 |
| 15 | CS-G1A- SE- ADVISOR | SupportEdge Advisor [Kat: T2] Hinweis: Servicedauer: 60 Monate IN WARRANTY | 1,0 |
| Software | |||
| 16 | SW- SMIRROR- CLD- | Software,SnapMirror Cloud,ONTAP One | 1,0 |
[Seite 28]
| ONTAP- ONE | |||
|---|---|---|---|
| Software,ONTAP One | |||
| 17 | SW-S3- SM- ONTAP- ONE | Software,ONTAP One | 1,0 |
| Service Period Duration: 36 Months | |||
| Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131 |
f. Zertifizierte Cluster Backend Switche und Zubehör der Kategorie C Cisco Nexus Die Preise aus der Kategorie C sind einzeln inklusive des Discountsatzes auszuweisen.
Als Beispielkonfiguration ist der Cisco Nexus 9336C-FX2 aufgeführt. Es ist ein moderner, hochperformanter 1-HE-Switch aus der Nexus 9000 Serie, der speziell für den Einsatz in Enterprise- und Datacenter-Umgebungen entwickelt wurde. Er ist von NetApp für ONTAP Cluster- und MetroCluster- Umgebungen zertifiziert und freigegeben.
Ein vergleichbarer Switch muss die entsprechenden Anforderungen erfüllen und mit den angebotenen Speichersystemen zertifiziert sein.
Ports:
36 × 100-GbE QSFP28 (unterstützt auch 40/50/25/10 GbE via Breakout) Alle Ports sind non-blocking und unterstützen hohe Bandbreiten für Storage- und Cluster-Traffic
Switching-Kapazität:
Bis zu 7,2 Tbps (Terabit pro Sekunde) Switching Fabric Extrem niedrige Latenz, geeignet für latenzkritische Storage- und MetroCluster-Umgebungen
Redundanz & Ausfallsicherheit:
Duale, redundante Netzteile (AC/DC) Redundante Lüftermodule (Front-to-Back oder Back-to-Front Airflow) Hot-Swap-fähige Komponenten
Management & Automatisierung:
[Seite 29]
NX-OS Betriebssystem REST API, SNMP, CLI, Telemetrie Unterstützung für NetApp Validated Designs und automatisierte Konfigurationen
Zertifizierung:
Offiziell von NetApp für ONTAP Cluster Interconnect und MetroCluster IP- Backbone freigegeben (siehe NetApp Interoperabilitätsmatrix) Unterstützt MetroCluster IP ab ONTAP 9.7 und höher
Unterstützte Topologien:
MetroCluster IP (zwei Standorte, synchrones Spiegeln) ONTAP Cluster Interconnect (mehrere Nodes, hohe Verfügbarkeit) Unterstützt auch Shared Switch Designs (Cluster + MetroCluster auf denselben Switches)
Performance & Latenz:
Non-blocking Fabric, ideal für synchrones Spiegeln und hohe IOPS Unterstützt Quality of Service (QoS) und Traffic Engineering für Storage- Traffic
Security & Compliance:
Unterstützung für MACsec (Verschlüsselung auf Layer 2) Zugriffskontrolle, rollenbasierte Administration
| Artikelnumme r | Beschreibung und Klasse | Menge |
|---|---|---|
| DOC-CISCO- CONTRACT | Cisco Switch Service Contract | 2 |
| [ Discount Cat:C] | ||
| X190200-CS- PE | Cluster Switch,N9336C 36Pt PTSX10/25/40/100G | 2 |
| [ Discount Cat:C] | ||
| X190300-CS- PE | Switch,Cisco C9332D 32Pt 400G,PTSX | 2 |
| [Discount Cat:C] | ||
| SVCVN-SNT- N9KC9D3X | Service X190300,C9332D Part 8x5xNBD | 2 |
| [Discount Cat:C] | ||
| SVCVN-SNT- N9336FX2 | HW SUPP 9336,X190200/X190210,8x5xNBD | 2 |
| [ Discount Cat:C] | ||
| Service Period Duration: 36 Months |
[Seite 30]
Service Address:Freiligrathstr. 12 Rheinland-Pfalz Germany 55131
g. Cloud Systemlizenzen der Kategorie H/Y Cloud Volumes ONTAP (Azure/AWS etc) Die Preise aus Kategorie H und Y sind einzeln inklusive des Discountsatzes auszuweisen.
Folgende Konfiguration ist aufzuführen:
Virtuelles Cloud Speichersystem auf Basis der Hyperscaler Microsoft Azure und Amazon Web Services das den Funktionsumfang der On-Premises Systeme abdeckt und in die lokale Managementumgebung eingebunden werden kann.
Insbesondere die Verschlüsselung der Daten muss mittels einem kundeneigenen on-Premises System möglich sein, hierbei wird üblicherweise auf eine KMIP Integration genutzt.
NetApp Cloud Volumes ONTAP Konfiguration mit folgenden Leistungsmerkmalen:
Software definierte ONTAP Instanz in Azure und AWS Identisch-er ONTAP Datenm-anagement Stack wie On Prem (AFF/FAS) Volle ONTAP APIs /- CLI / REST / BlueX-P (ehem. Clou-d Manager)NetApp Konfiguration- Cloud Tiering auf günstigen Cloud Speicher (z.B. S3) KMIP-Intergration o Volume Encryption o Aggregate Encryption o Zentrale Schlüsselverwaltung über externes HSM Asynchrone Block-basierte Replikation Initiale Baseline + inkrementelle Updates Mögliche Replikationstopologie (Bei vergleichbaren Herstellern die jeweilige Beschreibung aufführen) : o CVO ↔ CVO (cloud übergreifend) o CVO ↔ On Prem ON-TAP / ONTAP Select o CVO ↔ FSx- for ONTAP o CVO ↔ Azure NetApp Files Unterstützte Replikationstechnologien im Bereich On-Prem ↔ Cloud o Komplette virtuelle Storage Server (Mandanten) o Kaskadierte Replikation Architektur (z. B. Prod → DR → Archive) Integration mit Azure NetApp Files (oder vergleichbarem Produkt) o Native Azure-Service
[Seite 31]
o Bare-Metal ONTAP im Microsoft-Datacenter Nutzung einer effizienten Replikationstechnik Integration mit AWS FSx oder vergleichbarem Produkt o Native SnapMirror Replikation In Region - Cr-oss Region - Kein Replikations Gateway notwendig Kubernetes Integration (KMPI / CSI E-bene) o CSI D - river: Astra Trident - - Offizieller NetApp CSI Treiber CVO (Azure & AWS) - FSx for ONTAP Azure NetApp Files On-Prem Systeme Kubernetes Funktionen o Dyna - mische Provisionierung o StorageClasses Performance Tiering Snapshots o PVC basierte Nutzung o Iden-tische YAMLs cloud übergreifend Kubernetes & Replikation - o Volume Snapshots → SnapMirror Quelle o Replikat-ion auf Storage Ebene, ni-cht Kubernetes abhängig o DR Szenarien: - - - Stateful Apps (DB, Fileservices) Cross Cluster Recovery o Integration m - it: - Astra Control GitOps Workflows (Argo / Flux)
Default Cloud Backup destination Beispielkonfiguration:
| Artikelnumme r | Beschreibung und Klasse | Menge |
|---|---|---|
| SUBS-CVO- ESSN-SECD- S-1YR | SW Subs,CVO,Essen,Secondary,SingleNode,1Yr | 100TB |
Default Cloud primary System Beispielkonfiguration:
Artikelnumme Beschreibung und Klasse Menge
[Seite 32]
| r | ||
|---|---|---|
| SUBS-CVO- ESSN-F- HA-1YR | SW Subs,CVO,Essen,HA,1Yr | 50 TB |
h. Software / Storage Kategorie K / S Software defined Storage und Management Software Die Preise für Lizenzen als auch Wartung/Support aus Kategorie S sind einzeln inklusive des Discountsatzes auszuweisen.
Folgende Konfiguration ist aufzuführen:
Softwarebasiertes Virtuelles Speichersystem auf Basis der HypervisorKVM und Broadcom vSpehere das den Funktionsumfang der On-Premises Hardwaresysteme weitestgehend abdeckt und in die lokale Managementumgebung eingebunden werden kann.
Sie eignet sich insbesondere für Edge Standorte, verteilte Rechenzentren, Konsolidierung bestehender Server St-orage Lösungen sowie für hybride Architekturen in Kombination mit O-NTAP Sy-stemen (FAS/AFF) und Cloud Volumes ONTAP (CVO). -
Insbesondere die Verschlüsselung der Daten muss mittels einem kundeneigenen on-Premises System möglich sein, hierbei wird üblicherweise auf eine KMIP Integration genutzt.
Lizenzmodelle: Standard vs. Premium
| Merkmal | ONTAP Select Standard | ONTAP Select Premium |
|---|---|---|
| Max. Clustergröße | Single Node | 2-, 4-, 6- oder 8-Node Cluster |
| Storage HA | Nein | Ja (HA-Pairs / Multi-Node) |
| SnapMirror / SnapVault | ✅ | ✅ |
| SnapLock Enterprise | ✅ | ✅ |
| KMIP-Integration | ✅ | ✅ |
| Hypervisor-Support | VMware & KVM | VMware & KVM |
[Seite 33]
| Integration mit FAS/AFF & CVO | ✅ | ✅ |
|---|---|---|
| Commvault-Integration | ✅ | ✅ |
NetApp OnTap Select Standard und Premium (oder vergleichbar) mit folgenden features:
KMIP-Integration (Key Management Interoperability Protocol)
ONTAP Select Standard und Premium unterstützen die externe Schlüsselverwaltung via KMIP für verschlüsselte Volumes (NetApp Volume Encryption – NVE).
Leistungsmerkmale:
Integration externer KMIP-Server, z. B.:
o Thales CipherTrust
Zentrale, revisionssichere Schlüsselverwaltung
Trennung von Storage- und Schlüsselkontrolle (Security Best Practice)
Einheitliche KMIP-Nutzung über:
o ONTAP Select
o FAS / AFF
o Cloud Volumes ONTAP
o Commvault Simpana
Unterstützte Hypervisoren
ONTAP Select läuft abstrahiert vom Hypervisor, wodurch bestehende Virtualisierungsplattformen weitergenutzt werden können.
Unterstützt:
VMware vSphere / ESXi o Volle Integration in Enterprise-Virtualisierungsumgebungen o Geeignet für HA-Cluster (Premium) KVM (Kernel-based Virtual Machine)
[Seite 34]
o Ideal für Linux-basierte, kosteneffiziente Infrastrukturen o Besonders geeignet für Edge- und Industrial-Umgebungen
SnapLock Enterprise
ONTAP Select Standard und Premium unterstützen SnapLock Enterprise für manipulationssichere, revisionskonforme Datenspeicherung.
Funktionen:
WORM-Storage (Write Once, Read Many) Manipulationsschutz gegen: o Änderungen o Löschungen o Ransomware Software-basierte Umsetzung (kein spezielles Hardware-Shelf notwendig)
Einsatzszenarien:
Compliance-Archivierung Bio Daten-Archivsysteme Forensische Datensicherung Ergänzung zu Backup- und Retention-Strategien
Integration mit FAS, AFF und Cloud Volumes ONTAP (CVO)
ONTAP Select ist nativ in das ONTAP-Ökosystem integriert.
Replikation & Datenmobilität:
SnapMirror o Replikation zwischen: ONTAP Select ↔ FAS/AFF ONTAP Select ↔ CVO (Azure / AWS) ONTAP Select ↔ AWS fSX ONTAP Select ↔ Azure NetApp Files SnapVault o Backup- und Archivkopien Volume Mobility / Storage Tiering o Nahtlose Datenverschiebung zwischen Edge, Core und Cloud
Integration mit Commvault
[Seite 35]
ONTAP Select ist vollständig kompatibel mit Commvault-Datensicherungs- und Recovery-Lösungen.
Unterstützte Funktionen:
Snapshot-basierte Backups (ONTAP Snapshots) Applikationskonsistente Sicherungen Integration von: o ONTAP Select o FAS / AFF o CVO Vereinheitlichte Backup-Policies über alle ONTAP-Plattformen
Select Premium (SSD und Clusterlösung) Beispielkonfiguration:
| Artikelnumme r | Beschreibung und Klasse | Menge |
|---|---|---|
| SW-ONTAP- SEL-M300- PREMIUM | SW,ONTAP Select,Virtual Appl,M300,Premium per TB | 10 TB |
| SW-SSP- ONTAPSEL- M300-PREM | SW Support,ONTAP Select,M300,Premium 1 Year | 10 TB |
Select Standard (Single Node) Beispielkonfiguration:
| Artikelnumme r | Beschreibung und Klasse | Menge |
|---|---|---|
| SW-ONTAP- SEL-M300- STD | SW,ONTAP Select,Virtual Appl,M300,Standard per TB | 10 |
| SW-SSP- ONTAPSEL- M300-STD | SW Support,ONTAP Select,M300,Standard 1 Year | 10 |
Snaplock Enterprise Erweiterung für Select Standard
[Seite 36]
| Artikelnumme r | Beschreibung und Klasse | Menge |
|---|---|---|
| SW- SNAPLOCK- SELECT-STD | SW,SnapLock Select,Standard per System | 1 |
| SW-SSP- SNAPLOCK- SEL-STD | SW Support,SnapLock Select,Standard 1Year | 1 |
4. Anforderungen an die Abgabe der Preisblätter
Im Rahmen der Angebotsabgabe sind durch den Bieter zwingend vollständige und nachvollziehbare Preisblätter vorzulegen. Diese haben insbesondere die nachfolgend aufgeführten Bestandteile zu enthalten:
Aktuelle und gültige Preisliste Es ist eine zum Zeitpunkt der Angebotsabgabe gültige Preisliste einzureichen, welche sämtliche in Abschnitt 3 der Ausschreibungsunterlagen beschriebenen Produktkategorien vollumfänglich und transparent abbildet.
Positionspreise der Beispielkonfigurationen Für die in den Ausschreibungsunterlagen aufgeführten Beispielkonfigurationen sind detaillierte Positionspreise anzugeben. Diese haben die einzelnen Komponenten und Leistungen nachvollziehbar auszuweisen, sodass eine eindeutige Vergleichbarkeit der Angebote gewährleistet ist.
Abbildung gleichwertiger Alternativlösungen Soweit angebotene Leistungen und Funktionen von vergleichbaren Produkten oder Lösungen nicht vollständig den Spezifikationen des in den Beispielkonfigurationen benannten Referenzherstellers entsprechen, ist der Bieter verpflichtet, diese Abweichungen transparent darzustellen und im Ergebnis die Gleichwertigkeit nachzuweisen.
Entsprechende alternative Ausprägungen sind ebenfalls innerhalb der Preisblätter zu den Beispielkonfigurationen vollständig auszuweisen und preislich zu hinterlegen.
Darstellung abweichender Produktkategorien und Rabattstrukturen Darüber hinaus ist eine vollständige, gesonderte Übersichtstabelle beizufügen, aus der alle etwaigen Abweichungen von den vorgegebenen Produktkategorien hervorgehen.
[Seite 37]
Diese Tabelle hat insbesondere folgende Angaben zu enthalten:
Gegenüberstellung der vorgegebenen und der angebotenen Produktkategorien Beschreibung der jeweiligen Abweichungen Zuordnung der entsprechenden Rabatt- bzw. Nachlasssätze (Discountsätze) je Produktkategorie
Die Preisblätter sind so zu strukturieren, dass eine revisionssichere, transparente und diskriminierungsfreie Bewertung der Angebote im Sinne der vergaberechtlichen Anforderungen uneingeschränkt möglich ist.
5. Eignungskriterien und Mindestanforderungen
Zur Sicherstellung der Leistungsfähigkeit und Fachkunde der Bieter sind folgende Eignungskriterien zwingend zu erfüllen und im Rahmen der Angebotsabgabe nachzuweisen. Angebote von Bietern, welche die nachstehenden Anforderungen nicht oder nicht vollständig erfüllen, sind zwingend vom weiteren Verfahren auszuschließen.
Fachliche und technische Leistungsfähigkeit Der Bieter hat nachzuweisen, dass er über umfassende Erfahrung in der Planung, Lieferung und Implementierung von Speicherinfrastrukturen verfügt, die nach Art, Umfang und Komplexität der gegenständlichen Ausschreibung entsprechen.
Insbesondere sind nachzuweisen:
Referenzprojekte aus den letzten drei Jahren im Bereich hochverfügbarer Storage-Infrastrukturen (Block, NAS und Object/S3), in Verbindung mit HPC Clustersystemen, nachweisbare Erfahrung mit Systemen des Herstellers NetApp oder technisch gleichwertiger Lösungen, wenn von den Beispielangeboten abgewichen wird, Expertise in der Integration von Speicherlösungen in gängige Monitoring- und Managementsysteme.
Die vorgenannte Erfahrung und Expertise ist doch entsprechende Nachweise, Unterlagen und/oder Eigenerklärungen darzulegen.
Zu den Referenzen sind die verwendeten Produkte aufzuführen.
[Seite 38]
Darüber hinaus ist durch geeignete Unterlagen darzulegen, dass die angebotene Lösung:
vollständig in bestehende Monitoring- und Managementsysteme integrierbar ist, eine durchgängige Betriebsführung ohne Medienbrüche ermöglicht und standardisierte Betriebs-, Überwachungs- und Administrationsprozesse unterstütz
Personelle Leistungsfähigkeit Der Bieter hat darzulegen, dass ausreichend qualifiziertes Fachpersonal zur Verfügung steht, insbesondere:
zertifizierte Hersteller-Spezialisten im Bereich Storage und Data Management, Spezialisten für Integrations- und Monitoring Lösungen. Servicestützpunkte mit einer maximalen Distanz von 200km zu Frankfurt am Main und Mainz
Technische Mindestanforderungen (Ausschlusskriterien)
Unbeschadet der Eignungskriterien gelten die nachfolgenden Anforderungen als zwingende Mindestanforderungen. Die Bieter haben diese Anforderungen bereits im Teilnahmewettbewerb zu beachten, da ohne einen entsprechenden Nachweis nach Abschluss des Teilnahmewettbewerbs keine Aufforderung zur Angebotsabgabe erfolgen kann.
Ein Verstoß gegen diese Anforderungen führt zum zwingenden Ausschluss des Angebots.
Vollständige Unterstützung der Speicherprotokolle Block, File (NAS) und Object (S3-kompatibel). Nachweisliche Integrationsfähigkeit in bestehende Monitoring- und Managementsysteme des Auftraggebers (NetApp oder vergleichbar, PRTG und Varonis im NAS Bereich). Unterstützung von Daten-Audit- und Security-Funktionalitäten auf Basis von fPolicy oder technisch gleichwertigen Mechanismen.
[Seite 39]
Vollständige Kompatibilität mit bestehenden Data-Management- und Backup-Systemen (insbesondere Commvault). Eignung der Lösung für den Einsatz in hochperformanten Umgebungen (u. a. KI/HPC-Workloads im NVIDIA-DGX-Umfeld). Unterstützung von BeeGFS im Flash Blocklevel Bereich