Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Mina olen Artyom Klavdiev, projekti tehnilise juhi hüperkonvergeeruva pilve HyperCloud Linxdatacenterist. Täna jätkan juttu globaalsetest konverentsidest Cisco Live EMEA 2019. Liigume kohe üldiselt spetsiifikale, nimelt valmistoodete teadaannetele, mida tootja esitles oma erialases sessioonis.

See oli minu esimene osalemine Cisco Live'il, minu missioon on osaleda tehnilise programmi üritustel, süveneda arenevate tehnoloogiate ja lahenduste maailma ning kindlustada oma koht spetsialistide tipus, kes on seotud Cisco toodete ökosüsteemiga Venemaal.
Selle missiooni elluviimine osutus keeruliseks: tehnilise sessiooni programm oli äärmiselt tihe. Kõiki ümarlaudu, paneele, töötubasid ja arutelusid, mis olid jagatud mitmeks sektsiooniks ja toimusid paralleelselt, polnud lihtsalt füüsiliselt võimalik külastada. Arutati täiesti kõike: andmekeskuseid, võrku, infoturvet, tarkvaralahendusi, riistvara - iga element Cisco ja tootja partnerite tööst esitati eraldi sektsioonina, kus toimus hulk üritusi. pidin järgima korraldajate soovitusi ja koostama endale oma isikliku programmi ürituste kohta, broneerides eelnevalt kohad saalides.

Räägin lähemalt sessioonidest, mida õnnestus külastada.

Accelerating Big Data and AI/ML on UCS and HX (Suure andmehulga ja AI/Machine Learning kiirendamine UCS ja HyperFlex platvormidel)

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

See sessioon oli pühendatud Cisco platvormide ülevaatele tehisintellekti ja masinõppe lahenduste arendamiseks. Poolturundusüritus tehnikageenide segudega.  

Süda on järgmine: IT-insenerid ja andmeanalüüsijad veedavad täna märkimisväärse osa ajast ja ressurssidest infrastruktuuri projekteerimisele, mis ühendavad omavahel vanad süsteemid, mitu masinõppe kompleksi ja selle haldamiseks vajalikku tarkvara.

Selle ülesande lihtsustamiseks on Cisco: tootja keskendub traditsiooniliste andmekeskuste ja tööprotsesside haldusmustrite muutmisele, suurendades kõigi AI/Machine Learning jaoks vajalike komponentide integreerimise taset.

Näidetena esitati Cisco ja Google: ettevõtted kombineerivad UCS ja HyperFlex platvorme juhtivate tööstusharu tarkvaratoodetega AI/Machine Learning jaoks, näiteks KubeFlow kõikehõlmava iseseisva infrastruktuuri loomiseks.

Ettevõte rääkis, kuidas KubeFlow, mis on juurutatud UCS/HX baasil koos Cisco Container Platformiga, võimaldab lahenduse muutmine selliseks, mida ettevõtte töötajad nimetasid «Cisco/Google avatud hübriidpilv» – infrastruktuur, kus on võimalik samaaegselt rakendada tasakaalustatud arengut ja tööõhkkonna haldamist tehisintellekti ülesannete jaoks nii on-premise komponentide baasil kui ka Google Cloudis.

Sessioon, mis on pühendatud asjade Internetile (IoT)

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Cisco edendab aktiivselt ideed IoT arendamise vajadusest oma võrgulahenduste baasil. Ettevõte rääkis oma tootest Industrial Router – spetsiaalsest väikese múdega LTE-lülititest ja ruuteritest, millel on kõrgendatud tõrgetetuksus, veekindlus ja liikumatute osade puudumine. Selliseid lüliteid saab integreerida igasugustesse ümbritsevatesse objektidesse: transport, tööstusrajatised, kaubandushooned. Peamine mõte: «Juhtige neid lüliteid oma objektides ja hallake neid pilve kaudu keskse konsooli abil». Tootesarja põhineb Kinetic Software'il kaugjuhtimise ja haldamise optimeerimiseks. Eesmärk – suurendada IoT süsteemide haldamisvõimet.

ACI-Multisite Arhitektuur ja Juurutamine (ACI ehk Rakenduse Keskne Infrastruktuur ja võrgumiiksegmenteerimine)

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Sessioon, mis oli pühendatud võrgumiiksegmenteerimise suunatud infrastruktuuri kontseptsiooni uurimisele. See oli kõige keerukam ja üksikasjalikum sessioon, kus ma käinud olen. Cisco üldine sõnum oli järgmine: varem ühendati ja konfigureeriti traditsioonilised IT-süsteemi komponendid (võrk, serverid, salvestussüsteemid jne) eraldi. Inseneride ülesanne oli kõik viia ühte töökindlasse haldustesse. UCS muutis olukorda – võrguosa eraldati eraldi valdkonnaks ja serverite haldamine toimus keskse paneeli kaudu. See ei ole oluline, kui palju servereid – 10 või 10 000, igat hulka hallatakse ühest halduskeskusest, ühe kaabli kaudu toimub nii juhtimine kui ka andmete edastamine. ACI võimaldab kokku viia halduskeskkonna nii võrkude kui ka serverite jaoks.

Mikrosegmentatsioon on ACI üks olulisemaid funktsioone, mis võimaldab granulariseerida rakendusi süsteemis, millel on erinev suhtlemistasand nii omavahel kui ka välismaailmaga. Näiteks ei saa kaks ACI haldamisel olevat virtuaalmasinat vaikimisi omavahel suhelda. Omavaheline suhtlemine avatakse ainult nii nimetatud "lepingu" avamise teel, mis võimaldab detailselt määratleda ligipääsuliste loendite kaudu võrgu mikrosegmenteerimist.

Mikrosegmentatsioon võimaldab saavutada täpset seadistamist igasuguses IT-süsteemi segmendis, eraldades mis tahes komponente ja sidudes neid omavahel erinevates füüsiliste ja virtuaalsete masinate konfiguratsioonides. Luues lõpp-punktide arvutielementide gruppe (EPG), millele rakendatakse filtrimise ja liikluse marsruutimise poliitikaid. Cisco ACI võimaldab gruppida neid EPG olemasolevates rakendustes uutesse mikrosegmentidesse (uSeg) ja konfigureerida võrgu poliitikaid või VM-i atribuute iga konkreetse mikrosekti elemendi jaoks.

Näiteks saate määrata veebiservereid mingile EPG-le, et rakendada neile ühte ja sama poliitikat. Vaikimisi saavad kõik EPG-s olevad arvutite sõlmed omavahel vabalt suhelda. Siiski, kui veeb-EPG sisaldab arenduse ja tootmise etappide veebiservereid, siis võib olla mõistlik keelata neil omavahel suhtlemine tõrgete vältimiseks. Mikrosegmentatsioon Cisco ACI-ga võimaldab luua uue EPG ja automaatselt määrata sellele poliitikad, tuginedes VM-i nime atribuute, nagu "Prod-xxxx" või "Dev-xxx".

Ilmselgelt oli see üks tehnilise programmi võtmesessioone.

Tõhus areng DC võrgustikus (Evolutsioon andmekeskuse võrgustikus virtualiseerimistootete kontekstis)

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

See sessioon oli loogiliselt seotud mikrosegmentatsiooni sessiooniga ning käsitles ka konteinerite võrgu teemasid. Üldiselt räägiti uue põlvkonna virtuaalruuterite migratsioonist teise põlvkonna ruuterite juurde – erinevate hüperviisorite vaheliste arhitektuuriskeemide, ühendusskeemide jne.

Nii on ACI arhitektuur – VXLAN, mikrosegmentatsioon ja jagatud tulemüür, mis võimaldab tulemüüri seadistamist tingimuslikult 100 virtuaalse masina jaoks.
ACI arhitektuur võimaldab neid toiminguid teostada mitte virtuaalse operatsioonisüsteemi tasemel, vaid virtuaalse võrgutasemel: iga seadme jaoks on turvalisem seadistada kindel reeglite kogum mitte operatsioonisüsteemist, vaid virtuaalsete võrkude tasemel ning see on turvalisem, kiirem, vähem töötunde nõudev jne. Parim kontroll toimuvate üle – igas võrgu segmendis. Uudised:

  • ACI Anywhere võimaldab poliitikaid rakendada avalikes pilvedes (praegu AWS, tulevikus Azure) ning ka on-premise elementide või veebis, lihtsalt kopeerides vajalikud seadistuste ja poliitikate konfiguratsioonid.
  • Virtuaalne Pod – ACI virtuaalne instants, füüsilise haldusmooduli koopia, mille kasutamine nõuab füüsilise originaali olemasolu (aga see ei pruugi olla täpne).

Kuidas seda saab praktikas rakendada: võrgu ühenduvuse laiendamine suurtesse pilvedesse. Multicloud on kohal, üha rohkem ettevõtteid kasutavad hübriidkonfiguratsioone, seistes silmitsi vajadusega eraldi seadistada võrgud igas pilvekeskkonnas. Nüüd annab ACI Anywhere võimaluse laialdaselt võrgustada ühtse lähenemise, protokollide ja poliitikatega.

Salvestusvõrkude kavandamine järgmiseks kümnendiks kõik-Flash andmekeskustes (SAN-võrgud)

Huvitav istung SAN-võrkude kohta, kus demonstreeritakse parimate praktikate kogumit seadistamiseks.
Tipp-sisu: aeglane voog SAN-võrkudes. See tekib, kui mõni kahest või enamast andmemahust läbib uuendust või asendatakse kõrgema jõudlusega konfiguratsiooniga, samas kui ülejäänud infrastruktuur ei muutu. See toob kaasa kõigi rakenduste „pidurdamise”, mis töötavad antud infrastruktuuril. FC-protokollil puudub akna suuruse kokkuleppe tehnoloogia (window size), mis on olemas IP-protokollis. Seetõttu, kui andmeedastuse maht ja ribalaiuse ning arvutusvõimsuse kanalite tasakaalu vahel on tasakaaluhäired, on võimalus kogeda aeglast voogu. Soovitused selle ületamiseks – jälgida ribalaiuse ja host edge ning storage edge töö kiirus, et kanalite aggregeerimise kiirus oleks suurem kui ülejäänud tehases. Samuti kaaluti aeglase voolu tuvastamise teid, näiteks liikluse segmenteerimise kaudu vSAN-i abil.

Suur tähelepanu pöörati zoneerimisele (zoning). Peamine soovitus SAN-i seadistamiseks on järgida põhimõtet '1:1' (ühele sihtpunktile on määratud üks algataja). Ja kui võrgufilm on suur, genereerib see tohutut töömahtu. Kuid TCAM-i loend ei ole lõpmatu, seetõttu on Cisco tarkvaralahendustes SAN-i haldamiseks ilmnenud nutika zoneerimise (smart zoning) ja automaatse zoneerimise (auto zoning) võimalused.

HyperFlex Deep Dive seanss

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega
Leia mind pildilt 🙂

See seanss oli pühendatud HyperFlex platvormile tervikuna – selle arhitektuurile, andmete kaitsmise meetoditele, erinevatele rakendamise stsenaariumitele, sealhulgas järgmise põlvkonna ülesannetele: näiteks andmeanalüüsile.

Peamine sõnum on see, et platvormi võimalused võimaldavad tänapäeval seda seadistada igasuguste ülesannete jaoks, skaleerides ja jaotades oma ressursse äriga silmitsi seisvate ülesannete vahel. Platvormi eksperdid esitasid hüperkonfigureeritud arhitektuuri põhieelised, millest peamine on tänapäeval – võimalus kiiresti juurutada kõiki kaasaegseid tehnoloogia lahendusi minimaalsete infrastruktuuri seadistamise kuludega, vähendades TCO-d IT-s ja suurendades tootlikkust. Cisco tagab kõik need eelised tänu oma edasijõudnud võrgulahendustele ja haldus- ja kontrollitarkvarale.

Seansi eraldi osa oli pühendatud Loogiliste Saadavus Zoonide (Logical Availability Zones) tehnoloogiale, mis võimaldab suurendada serveriklastri talitlushäired. Näiteks, kui on 16 sõlme, mis on kogutud ühtseks klastriks replikatsiooni faktoriga 2 või 3, loob tehnoloogia koopiaid serveritest, kattudes võimalike serverite rikke tagajärgedega, ohverdades ruumi.

Kokkuvõtted ja järeldused

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Cisco edendab aktiivselt ideed, et tänapäeval on kõik IT-infrastruktuuri seadistamise ja järelevalve võimalused kergesti kättesaadavad pilvedest, ning nendele lahendustele tuleks võimalikult kiiresti ja massiliselt üle minna. Lihtsalt seetõttu, et need on mugavamad, vabastavad teid infrastruktuuri küsimuste lahendamise koormast, teevad teie äri paindlikumaks ja kaasaegsemaks.

Sead kohalike seadmete jõud kasvab ka kõik seotud riskid. 100-gigabitised liidesed on juba reaalsus ja on vajalik õppida tehnoloogiate juhtimist, seostades neid ettevõtte vajaduste ja oma kompetentsidega. IT-infrastruktuuri juurutamine on lihtsaks muutunud, kuid juhtimine ja areng on mitmekordselt keeruliseks muutunud.

Samuti pole midagi radikaalselt uut põhiliste tehnoloogiate ja protokollide osas (kõik Ethernetis, TCP/IP jne), kuid korduv kapseldamine (VLAN, VXLAN jne) muudab kogu süsteemi äärmiselt keeruliseks. Väliselt lihtsate liideste taga peituvad tänapäeval väga keerulised arhitektuurid ja probleemid, ning ühe vea hind tõuseb. Lihtsam juhtimine tähendab lihtsamat surmavat viga. Alati tuleb meeles pidada, et poliitika, mida te muudetud, rakendub viivitamatult ja laieneb kogu teie IT-infrastruktuurile. Tulevikus nõuab uusimate tehnoloogiliste lähenemiste ja kontseptsioonide, nagu ACI, rakendamine radikaalset uuendust personalikoolituses ja protsesside läbiviimises ettevõttes: lihtsuse eest tuleb maksta kõrget hinda. Edusammud toovad endaga kaasa täiesti uue taseme ja profiili riske.

Epilog

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Kui ma valmistasin ette artiklit Cisco Live'i tehsessionide kohta, olid mu kolleegid pilveteenuste meeskonnast jõudnud käia Cisco Connectis Moskvas. Ja siin on, mida huvitavat nad seal kuulsid.

Arutelupaneel digitaliseerimise väljakutsetest

Ettevõtte ja kaevandustööstuse IT-juhtide esinemine. Kokkuvõte: kui varem tulid IT-spetsialistid juhtkonna juurde ostude kinnitamiseks ja said seda vaevaga, siis nüüd on olukord vastupidine – juhtkond jookseb IT järel digitaaliseerimise protsesside raames. Siin on märgata kahte strateegiat: esimene võib olla nimetatud 'uuendajaks' – uute lahenduste leidmine, filtreerimine, testimine ja praktilise rakenduse leidmine, teine, 'varajaste järgijate strateegia', eeldab oskust leida näiteid Venemaa ja välisriikide kolleegidelt, partneritelt, tarnijatelt ja neid oma ettevõttes kasutada.

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Stend 'Andmekeskused uue Cisco AI Platformi serveriga (UCS C480 ML M5)'

Server sisaldab 8 NVIDIA V100 kiipi + 2 Intel CPU'd kuni 28 tuumaga + kuni 3 TB RAM-i + kuni 24 HDD/SSD ketast, kõik ühes 4U korpuses koos võimsa jahutussüsteemiga. See on mõeldud tehisintellekti ja masinõppe rakenduste käitamiseks, sealhulgas TensorFlow, andes jõudluse 8×125 teraFLOPs. Serveri baasil on rakendatud külastajate konverentsi marsruutide analüüsisüsteem videovoogude töötlemise abil.

Uus Nexus 9316D lüliti

1U korpusesse mahub 16 400 Gbit porti, kokku 6.4 Tbit.
Võrdluseks vaatasin Venemaa suurima liiklusvahetuse punkt MSK-IX tipptopuga — 3.3 Tbit, st märkimisväärne osa Runetist 1U-s.
Toetab L2, L3, ACI.

Ja lõpuks: pilt tähelepanu köitmiseks meie esinemisest Cisco Connect'is.

Cisco Live 2019 EMEA. Tehnilised sessioonid: väline lihtsustamine koos sisemise keerukusega

Esimene artikkel: Cisco Live EMEA 2019: vahetame vana IT jalgratta BMW'de vastu pilvedes

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster