Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Mən Artem Klavdiyev, Linxdatacenter şirkətinin hiper konvergent bulud layihəsinin texniki lideriyəm. Bu gün Cisco Live EMEA 2019 qlobal konfransına dair hekayəmə davam edəcəyəm. Ümumi mövzudan konkretə, provayder tərəfindən müvafiq sessiyalarda təqdim edilən elanlara keçək.

Bu, mənim Cisco Live-da ilk iştirakım idi, məqsəd texniki proqramın tədbirlərinə qatılmaq, müasir texnologiyalar və həllər dünyasına dalmaq və Rusiyada Cisco məhsul ekosisteminə qoşulmuş mütəxəssislərin ön sıralarında yer almaqdır.
Bu missiyanı reallaşdırmaq praktiki olaraq asan olmadı: texniki sessiyaların proqramı son dərəcə sıx idi. Bütün dəyirmi masalar, panel müzakirələri, ustad dərsləri və müzakirələr bir çox seqmentə bölünmüşdü və paralel olaraq baş tuturdu, buna görə də fiziki olaraq hər yeri ziyarət etmək mümkün olmadı. Tamamilə hər şey müzakirə olunurdu: məlumat mərkəzləri, şəbəkə, İT təhlükəsizliyi, proqram həlləri, avadanlıq – Cisco və provayderin tərəfdaşlarının işinin hər bir aspekti ayrıca sessiya ilə təqdim edildi, burada çoxsaylı tədbirlər yer aldı. Təşkilatçıların tövsiyələrini izləməli oldum və tədbirlər üçün öz növbəti proqramımı hazırlamalı oldum, zallar üçün əvvəlcədən yerləri rezerv edərək.

İştirak etdiyim sessiyalar haqqında daha ətraflı danışım.

Accelerating Big Data and AI/ML on UCS and HX (UCS və HyperFlex platformalarında Süni İntellekt və Maşın Öyrənilməsinin sürətləndirilməsi)

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Bu sessiya Cisco-nun süni intellekt və maşın öyrənməsi üçün həllərini inkişaf etdirmək üçün platformalarının icmalı ilə məşğul idi. Yarım-marketinq tədbiri ilə texniki məqamların qarışığı.  

Məsələ belədir: İT mühəndisləri və məlumat mütəxəssisləri bu gün köhnə infrastruktur, bir neçə maşın öyrənmə idarəetmə veb-texnologiyaları və bu kompleksin idarə edilməsi üçün proqram tərtib etmək üçün əhəmiyyətli dərəcədə vaxt və resurs sərf edirlər.

Bu məsələnin asanlaşdırılması üçün Cisco xidmət edir: provayder bütün süni intellekt/maşın öyrənmə prosesləri üçün lazım olan elementlərin birləşməsini artıraraq data mərkəzləri və iş proseslərinin ənənəvi idarəetmə modellərini dəyişməyə diqqət yetirir.

Məsələn, Cisco və Googleşirkətləri UCS və HyperFlex platformalarını süni intellekt/maşın öyrənmə üçün tanınmış proqram məhsulları ilə birləşdirir KubeFlow tam və yerində infrastruktur yaratmaq üçün.

Şirkət, UCS/HX bazasında yerləşdirilmiş KubeFlow-un Cisco Container Platform ilə birləşərək, "Cisco/Google açıq hibrid bulud" adlandırdıqları bir vitrinə çevrilməsini izah etdi – burada on-premise komponentləri ilə Google Cloud-da AI məqsədləri üçün simmetrik inkişaf və əməliyyat mühiti yaradılması mümkündür.

İnternet Əşyaları (IoT) sessiyası

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Cisco, IoT-nin inkişafını öz şəbəkə həlləri üzərində də irəlilətmək ideyasını aktiv şəkildə dəstəkləyir. Şirkət, yüksək etibarlılığa, suya davamlılığa və hər hansı bir mexaniki hissənin olmamasına malik olan xüsusi kiçik LTE switch-ləri və router-ləri ilə Industrial Router məhsulunu təqdim etdi. Bu switch-lər ətrafdakı dünyanın hər hansı bir obyekti – nəqliyyat, sənaye obyektləri, ticarət binalarında yerləşdirilə bilər. Əsas ideya belədir: "Bu switch-ləri öz obyektlərinizdə yerləşdirin və bulud vasitəsilə mərkəzləşdirilmiş konsol ilə idarə edin". Bu seriya, uzaqdan yerləşdirmə və idarəetməni optimallaşdırmaq üçün Kinetic Software-də fəaliyyət göstərir. Məqsəd – IoT sistemlərini daha idarəolunan etməkdir.

ACI-Multisite Arxitekturası və Yerləşdirməsi (ACI və ya Tətbiqat Mərkəzli İnfrastruktur, və şəbəkələrin mikrosiqmentasiyası)

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Mikrosiqmentasiya şəbəkələri ilə bağlı infrastruktur anlayışının müzakirəsinə həsr olunmuş sessiya. Bu, iştirak etdiyim ən çətin və ətraflı sessiya idi. Cisco-dan gələn ümumi mesaj belə idi: əvvəllər ənənəvi İT sistemlərinin (şəbəkə, serverlər, saxlama sistemləri və s.) ayrı-ayrılıqda qoşulması və konfiqurasiya edilməsi lazım idi. Mühəndislərin məqsədi hər şeyi tək bir idarə olunan mühitdə birləşdirmək idi. UCS situasiyanı dəyişdirdi – şəbəkə hissəsi ayrı bir sahəyə təcrid olundu və serverlər bir mərkəzi paneldən idarə edilməyə başlandı. Neçə server olmasından asılı olmayaraq – 10 və ya 10,000 – hər biri bir idarəetmə nöqtəsindən idarə olunur, bir tel ilə həm idarəetmə, həm də məlumat ötürülməsi baş verir. ACI, şəbəkə və serverlərin idarə olunmasını bir konsola birləşdirməyə imkan tanıyır.

Mikrosiqmentasiya şəbəkələri – ACI-nin ən vacib funksiyasıdır, bu, sistemdə tətbiqləri bir-biri ilə və xarici dünya ilə fərqli dialoq səviyyələrində ətraflı bölməyə imkan verir. Məsələn, ACI tərəfindən idarə olunan iki virtual maşın, varsayılan olaraq bir-biri ilə əlaqə qura bilməz. Bir-biri ilə qarşılıqlı fəaliyyət yalnız "müqavilə" adlandırılanın açılması ilə mümkün olur, bu da şəbəkənin ətraflı (başqa sözlə - mikro) seqmentasiyası üçün access-list-lərin ətraflı izahını təmin edir.

Mikrosegmantasiya, İT sisteminin istənilən seqmentini dəqiq tənzimləməyə imkan tanıyır; bunu, istənilən komponentləri ayıraraq və onları fiziki və virtual maşınların istənilən konfiqurasiyasına birləşdirərək həyata keçirir. Son hesablama elementləri (EPG) qrupları yaradılır və onlara trafik filtrasiyası və marşrutlaşdırma siyasətləri tətbiq olunur. Cisco ACI, bu EPG-ləri mövcud tətbiqlərdə yeni mikroseqmentlər (uSeg) şəklində qruplaşdırmağa və hər bir mikroseqment üçün şəbəkə siyasətlərini və ya VМ atributlarını konfiqurasiya etməyə imkan verir.

Məsələn, siz veb-serverləri müəyyən bir EPG-yə təyin edə bilərsiniz ki, onlara eyni siyasətlər tətbiq olunsun. Defolt olaraq, EPG-dəki bütün hesablama düyünləri bir-biri ilə sərbəst ünsiyyət qura bilirlər. Ancaq əgər veb-EPG inkişaf və istismar mərhələləri üçün veb-serverləri əhatə edirsə, bu zaman onların bir-biri ilə ünsiyyətini qadağan etmək məqbul ola bilər ki, nasazlıqlardan sığortalansın. Cisco ACI ilə mikroseqmentasiya yeni EPG yaratmağa və onun üçün VM ad atributlarına əsaslanan siyasətləri avtomatik olaraq yazmağa imkan verir, məsələn, "Prod-xxxx" və ya "Dev-xxx".

Şübhəsiz ki, bu, texniki proqramın əsas sessiyalarından biri idi.

Müasir Mərkəzi Şəbəkələşmə İnkşafı (Data Center Networking Evolution in the Context of Virtualization Technologies)

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Bu sessiya, şəbəkənin mikroseqmentasiyası və konteyner şəbəkələşməsi mövzularını əhatə edən sessiya ilə məntiqi əlaqəyə malik idi. Ümumilikdə, söhbət nəsil virtual routerlərdən digər nəsil routerlərə keçiddən, memarlıq sxemlərindən, müxtəlif hiper-vizorlar arasında bağlantılar və s. gedirdi.

Belə ki, ACI arxitekturası – VXLAN, mikroseqmentasiya və paylanmış firewall, 100 virtual maşın üçün firewall tənzimləməsini təmin edir.
ACI arxitekturası bu əməliyyatları virtual OS səviyyəsində yox, virtual şəbəkə səviyyəsində həyata keçirməyə imkan tanıyır: hər bir maşın üçün müəyyən xidmət qaydalarını OS-dən, əl ilə yox, virtual şəbəkə səviyyəsindən təmin edərək, daha təhlükəsiz, daha sürətli, daha az əmək intensividir və s. Başqa sözlə, hər bir şəbəkə seqmentində baş verənlərin ən yaxşı nəzarəti var. Nələr yenidir:

  • ACI Anywhere, siyasətləri mütəxəssis buludlarına (hazırda AWC, gələcəkdə Azure) və on-premise elementlərə və ya vebə yaymağa imkan tanıyır, sadəcə olaraq lazım olan konfiqurasiya tənzimləmələrini və siyasətləri kopyalayaraq.
  • Virtual Pod – ACI-nin virtual instance-i, fiziki idarəetmə modullunun nüsxəsi, onun istifadəsi fiziki orijinalın mövcudluğunu tələb edir (amma bu dəqiq deyil).

Bunu praktiki olaraq necə tətbiq etmək olar: geniş buludlarda şəbəkə əlaqələrinin genişlənməsi. Multi-bulud dövrü başlayır, daha çox şirkət hibrid konfiqurasiyalardan istifadə edir, hər bir bulud mühitində ayrı-ayrı şəbəkə tənzimləmələri ilə qarşılaşır. İndi ACI Anywhere, eyni yanaşma, protokollar və siyasətlərlə şəbəkələri irəlilətmək imkanı təqdim edir.

Gələcək onillik üçün All-Flash Mərkəzi (SAN şəbəkləri) üçün Depolama Şəbəkələrinin Dizaynı

SAN şəbəkləri ilə bağlı maraqlı bir sessiya, konfiqurasiya üzrə ən yaxşı təcrübələrin nümayişi ilə.
Top məzmun: SAN şəbəkələrində slow drain-in aşılması. Bu, iki və ya daha çox verilənlər bazasından birinin daha güclü konfiqurasiyaya yüksəldilməsi və ya dəyişdirilməsi zamanı meydana gəlir, digər infrastruktur isə dəyişməz qalır. Bu, müvafiq infrastrukturda işləyən bütün tətbiqlərin "yavaşlamasına" səbəb olur. FC protokolu, IP protokolunda olduğu kimi pəncərə ölçüsünü (window size) uyğunlaşdırmaq texnologiyasına malik deyil. Buna görə də ötürülən məlumatların həcmi ilə kanalın etibarlılıq və hesablama sahələrinin bant genişliyi arasında tarazsızlıq olduqda slow drain baş verməsi ehtimalı var. Aşmağı üçün tövsiyələr – host edge və storage edge-in bant genişliyi və iş sürətinin balansını qorumaqdır ki, kanalın agregasiyası sürəti bütün digər fabrikdən daha çox olsun. Slow drain-i aşkar etməyin yolları olaraq, vSAN ilə trafik ayırma da nəzərdən keçirildi.

Zonaya ayırmaya (zoning) böyük diqqət ayrıldı. SAN tənzimləmə üçün əsas tövsiyə "1-ə 1" prinsipi ilə riayət etməkdir (1 target üçün 1 initiator qeyd olunur). Şəbəkə fabriki böyük olduqda, bu böyük iş yükü yaradır. Ancak TCAM siyahısı sonsuz deyil, buna görə də Cisco-nun SAN idarəetmə proqram təminatında ağıllı zonalaşma (smart zoning) və avtomatik zonalaşma (auto zoning) seçimləri ortaya çıxdı.

HyperFlex Deep Dive Sessiyası

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə
Məni şəkildə tapın 🙂

Bu sessiya HyperFlex platformasına, onun memarlığına, məlumat qoruma metodlarına, o cümlədən yeni nəsil tapşırıqlar üçün tətbiq senarilərinə həsr olunmuşdur: məsələn, məlumat analitikası üçün.

Əsas mesaj – platformanın imkanları bu gün onu müxtəlif tapşırıqlara uyğunlaşdırmağa, resurslarını biznesin qarşısında duran işlər arasında bölüşdürməyə imkan verir. Platforma ekspertləri, hiper konvergent memarlığın əsas üstünlüklərini təqdim etdilər, bunlardan biri isə bu gün ən vacib olanı – hər cür qabaqcıl texnoloji həlləri infrastrukturu konfiqurasiya etməyə minimal xərclərlə tez bir zamanda tətbiq etməyə imkan verməsidir. İT sahəsində TCO-nun azaldılması və məhsuldarlığın artırılması. Cisco bütün bu üstünlükləri qabaqcıl şəbəkə həlləri və idarəetmə proqramları ilə təmin edir.

Sessionun ayrı bir hissəsi Logical Availability Zones-a – server klasterlərinin dayanıqlılığını artırmağa imkan verən texnologiyaya həsr olunmuşdu. Məsələn, əgər 16 noddan ibarət bir klaster 2 və ya 3 nüsxə faktoru ilə yaradılıbsa, texnologiya serverlərin nüsxələrini yaradaraq serverlərin mümkün uğursuzluqlarının nəticələrini kompensasiya etməyə imkan tanıyacaq, bu da yerin qurban verilməsi deməkdir.

Nəticələr və xülasələr

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Cisco, günümüzdə bir IT infrastrukturunun yaradılması və monitorinq üçün bütün imkanların buludlardan əlçatan olduğunu və bu həllərə mümkün qədər tez və kütləvi şəkildə keçmək lazım olduğunu fəal şəkildə irəliləyir. Bunun tək səbəbi, onların daha rahat olması, infrastruktur problemlərini həll etmək ehtiyacını aradan qaldırması və biznesinizi daha çevik və müasir etməsidir.

Cihazların performansı arttıqca, onlara bağlı risklər də artır. 100-gigabitli interfeyslər artıq mümkündür və texnologiyaları biznesin tələblərinə və öz ixtisasınıza uyğun olaraq idarə etməyi öyrənmək lazımdır. IT infrastrukturasının yaradılması sadə oldu, lakin idarə etmə və inkişaf bir neçə dəfə mürəkkəbləşdi.

Bununla yanaşı, əsas texnologiyaların və protokolların (hamısı Ethernet, TCP/IP və s.) baxımından radikal yenilik yoxdur, lakin bir neçə qatlı kapsuləşdirmə (VLAN, VXLAN və s.) ümumi sistemi çox mürəkkəb edir. Xaricdən sadə görünən interfeyslərin arxasında çox mürəkkəb memarlıq və problemlər gizlənir və bir səhvin qiyməti artır. İdarə etmək daha asan – qəza etmək isə daha asandır. Həmişə unutmaq lazım deyil ki, dəyişdirdiyiniz siyasət dərhal tətbiq olunur və IT infrastrukturunuzdakı bütün cihazlara yayılır. Gələcəkdə ACI kimi yeni texnoloji yanaşmaların tətbiqi yüksək səviyyəli kadr hazırlığı və şirkət daxilində proseslərin inkişafını tələb edəcək: sadəlik üçün yüksək qiymət ödəmək lazım olacaq. İnkişafla yeni səviyyədə və profildə risklər ortaya çıxır.

Epiloq

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Mən, Cisco Live texnologiya sessiyaları haqqında məqaləni hazırlayarkən, bulud komandamız Moskva'da Cisco Connect-də oldu. Və orada eşitdikləri maraqlı şeylər bunlardır.

Rəqəmsallaşma çağırışları üzrə panel müzakirəsi

Bankın və mədən şirkətinin IT rəhbərlərinin çıxışı. Xülasə: əvvəlcə IT mütəxəssisləri alış-veriş təsdiqi üçün rəhbərliyə gəlirdilər və bunu xeyli çətinliklə əldə edir, indi isə əksinə – rəhbərlik rəqəmsallaşma prosesləri çərçivəsində IT-yə yetişir. Burada iki strategiya görünür: birincisini 'yenilikçi' adlandıra bilərik – yeni texnologiyaların tapılması, süzülməsi, sınaqdan keçirilməsi və praktiki tətbiqi, ikincisi isə 'erken adoptorlar strategiyası' adlanır, burada Rusiya və xarici həmkarların, tərəfdaşların, təchizatçıların təcrübələrinin təsdiqlənməsi və öz şirkətində istifadə edilməsi bacarığı nəzərdə tutulur.

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Stand «Məlumat Mərkəzləri ilə yeni Cisco AI Platform (UCS C480 ML M5) serveri»

Server 8 ədəd NVIDIA V100 çipini + 28 nüvəyə qədər 2 dənə Intel CPU + 3 TB-a qədər RAM + 24 ədədə qədər HDD/SSD diskləri bir 4-u nitlik korpusda güclü soyutma sistemi ilə özündə birləşdirir. Bu, süni intellekt və maşın öyrənməsi tətbiqlərini, xüsusilə TensorFlow-u işə salmaq üçün nəzərdə tutulub və 8x125 teraFLOPs performans təqdim edir. Server əsasında konfrans ziyarətçilərinin analitika sisteminin videostreamlərin işlənməsi ilə həyata keçirilib.

Yeni Nexus 9316D switchi

1-u nitlik korpusda 16 ədəd 400 Gbit port yerləşir, bu da cəmi 6.4 Tbit edir.
Müqayisə üçün, Rusiyanın ən iri trafikin mübadilə məntəqəsi MSK-IX-in pik trafiki - 3.3 Tbit-dir, yəni Runet-in əhəmiyyətli bir hissəsi 1-çi unitdədir.
L2, L3, ACI dəstəkləyir.

Və sona çatarkən: Cisco Connect-də çıxışımızla diqqəti cəlb etmək üçün şəkil.

Cisco Live 2019 EMEA. Texniki sessiyalar: xarici sadələşdirmə ilə daxili mürəkkəbləşmə

Birinci məqalə: Cisco Live EMEA 2019: köhnə İT velosipedi buludlara BMW ilə dəyişdirmək

Mənbə: habr.com

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster