Domů  /  Zadávací řízení  /  Zajištění služby konfigurace…  /  Odpověď na žádost o vysvětlení zadávací dokumentace

Výpis systémových zpráv

T03 - zobrazení formuláře

Odpověď na žádost o vysvětlení zadávací dokumentace

Zadavatel

Úřední název zadavatele:
MINISTERSTVO ZEMĚDĚLSTVÍ
IČO: 00020478

Sídlo/místo podnikání:
Těšnov 65/17
11000  Praha

Kontaktní osoba:
: Jana Šemorová
: jana.semorova@mze.cz

Organizační útvar:
Odbor informačních a komunikačních technologií
Číslo útvaru: 11150
Kontaktní adresa:
Těšnov 65/17
110 00 Praha 1
Česká republika - CZE

Specifikace VZ

Název VZ: Zajištění služby konfigurace F5 BIG-IP i10800
Druh zadávacího řízení: VZMR: Otevřená výzva
Druh VZ: Služby
Systémové číslo: T002/21/V00057866

22.03.2021 08:24:00
detail VZ

Text odpovědi

Tímto poskytuje zadavatel dodavateli ve věci veřejné zakázky s názvem Zajištění služby konfigurace F5 BIG-IP i10800 vysvětlení zadávací dokumentace.

Vysvětlení zadávací dokumentace je poskytováno na základě žádosti jednoho či více dodavatelů nebo na základě rozhodnutí zadavatele.

Vysvětlení zadávací dokumentace na základě žádosti dodavatelů

Vysvětlení zadávací dokumentace poskytnuté zadavatelem na základě žádosti dodavatelů jsou uvedeny v následujícím číslovaném přehledu, přičemž jednotlivé žádosti (dotazy) jsou řazeny chronologicky tak, jak byly zadavateli doručeny.

Číslo žádosti (dotazu)
2.
Přesné znění žádosti (dotazu)
Dobrý den,
V příloze si dovoluji požádat o vysvětlení zadávací dokumentace.
S pozdravem
Odpověď
Dobrý den,
níže předkládáme dotazy a odpovědi:
•Může zadavatel upřesnit počet importovaných certifikátů/privátních klíčů pro TLS komunikaci?

Odpověď zadavatele : MZe předpokládá import certifikátů v objemu do 100 certifikátů.

•Může zadavatel upřesnit způsob importu privátních klíčů do BIG-IP? Bude tento import prováděn
manuálně či jinak?

Odpověď zadavatele : Zvolení způsobu importu certifikátů a k nim příslušejících soukromých klíčů je čistě na volbě Dodavatele, s tím, že s důvěrnými daty (v tomto případě se soukromými klíči) je třeba nakládat v souladu s bezpečnostní politikou Zadavatele.

•Může zadavatel upřesnit způsob zabezpečení privátních klíčů? Pokud heslem, budou mít privátní
klíče stejná hesla nebo každý privátní klíč bude mít individuální heslo tj. počet privátních klíčů =
počet unikátních hesel?

Odpověď zadavatele : Zadavatel potvrzuje domněnku, že soukromý klíč je šifrován symetrickým klíčem, který je odvozen z individuálního hesla pro daný soukromý klíč, t.j. počet soukromých klíčů je roven počtu unikátních hesel.

•V kapitole 2.5 "Vytvoření Virtuálních Serverů, návazných objektů a jejich konfigurace" je
požadováno, aby každý VS měl vlastní SNAT. Zároveň v kapitole 1.7 ADC MZe je zmíněna
topologie ADC One-arm mode. Z tohoto lze usuzovat, že záměrem je zachovaní One-arm módu s
přihlédnutím k Route Domain (a.k.a VRF). Nicméně využití SNAT je v kapitole "6.1 Obrázek s
budoucím cíl. stavem (PBR)" následně vyloučeno. Může zadavatel upřesnit záměr migrace z
existujícího na nové řešení a jakou roli v tom hraje přechod na PBR? Budou dodatečně prováděny
změny v topologii?

Odpověď zadavatele: Zadavatel předpokládá v rámci plánovaného budoucího projektu přechod ke změněné síťové topologii okolo ADC s využitím PBR. V rámci této konkrétní VZ je požadována konfigurace s využitím SNAT v režimu „One-arm“, ale s maximálním možným přihlédnutím k plánovanému budoucím projektu MZe.
Tento požadavek je uveden v kapitole 2.1 „Sjednocení vCMP kontextů a rozdělení toků do routing domains (RD)“
Konkrétně se jedná o bod „návrh a provedení musí být v souladu též s plánovaným budoucím rozvojem síťové infrastruktury MZe, jako je implementace segmentačního FW a přechod z SNAT na PBR – viz obrázek a popis v kapitole: 6.1“

•Může zadavatel potvrdit domněnku, že cílový stav v kapitole "6.1 Obrázek s budoucím cíl. stavem
(PBR)" nevyžaduje nebo nezahrnuje F5 BIG-IP jako zařízení jakkoliv odpovědné za funkci PBR?

Odpověď zadavatele : Zadavatel potvrzuje domněnku, v budoucím cílovém stavu zařízení F5 BIG-IP nebude odpovědné za zajištění funkcionalit spojených se směrováním (tedy ani PBR), toto bude zajišťovat pravděpodobně buď uvažovaný segmentační firewall nebo specializované zařízení. ADC F5 BIG IP bude v tomto budoucím stavu nastaven tak, aby plnil role rozkládání zátěže (LTM), případně, podle charakteru provozu na daném VS, také WAF (ASM) a preautentizace (APM).
S pozdravem

Jana Šemorová

Vytvořil

Jana Šemorová v.r.
Subproces: ET-010-030-060-09

Uživatelské položky

Přílohy

Zpráva

Název: Odpověď na žádost o vysvětlení zadávací dokumentace
Odesílatel: MINISTERSTVO ZEMĚDĚLSTVÍ
Doručeno: 22.03.2021 08:25:15

Verze formuláře

# Vloženo Poslední změna
1 22.03.2021 08:25 Jana Šemorová 22.03.2021 08:25 Jana Šemorová právě zobrazena

Kontextová navigace