MÔned tÔed jagatud andmekeskuste kohta Àri jaoks

MÔned tÔed jagatud andmekeskuste kohta Àri jaoks
Hiljuti möödus 30 aastat Internetist. Selle aja jooksul on ettevÔtete infotehnoloogia vajadused kasvanud nii suurteks, et tÀna ei rÀÀgita enam mitte ainult ettevÔtte serveritest ega isegi mitte andmekeskuses paiknemise vajadusest, vaid tervete andmekeskuste vÔrkude rentimisest koos vastava teenuste kogumiga. Sellega ei pea silmas mitte ainult suuri andmeprojekte (hiidudel on oma andmekeskused), vaid ka keskmise suurusega ettevÔtteid, kes tihti uuendavad oma andmebaasi positsioone (nÀiteks veebipoed) ja teenuseid, millel on kiire andmevahetus (nÀiteks pangad).

Miks on ettevĂ”ttele vajalik jagatud andmekeskuste sĂŒsteem

Selline sĂŒsteem on IT-kompleks, mis on territoriaalselt jaotatud pĂ”himĂ”ttel: peamine andmekeskus ja piirkondlikud andmekeskused. Need on algselt varustatud tĂ€napĂ€evaste arenevate ettevĂ”tete vĂ”imalike infovoogude ja Ă€riprotsesside arvestamisega ning tagavad nende voogude ja protsesside katkestusteta toimimise.

▍Miks jagatud?

Esiteks, seetĂ”ttu, et riske ei tohiks hajutada ĂŒhte korvi. Praegu on nĂ”udlus tĂ”rke-kindlate lahenduste jĂ€rele, mis suudavad tagada ettevĂ”tte rakenduste, teenuste ja veebisaitide tĂ€iesti katkematu töö igasugustes oludes. Isegi maailma lĂ”pu korral. Sellised arvutusinfrastruktuurid peavad mitte ainult kvaliteetselt andmeid sĂ€ilitama, vaid ka maksimaalselt vĂ€hendama ettevĂ”tte (loe: Ă€ri) IT-teenuste seisakuaega nii Roskomnadzorile blokeerimise ajal, looduskatastroofide korral kui ka reaalsete tehnogeensete katastroofide ja teiste eriolukordade puhul. Pole juhus, et neid lahendusi nimetatakse katastroofiplaanideks (Disaster Recovery).

Selleks peavad ettevĂ”tte sĂŒlerakenduste töö alused olema omavahel piisavalt kaugel, jĂ€rgides kindlat skeemi (vt allolevat tabelit ja illustratsiooni). Vajadusel kasutatakse katastroofide taastamise plaani (disaster recovery plan, DR-Plan) ja automaatset kliendi teenuste ĂŒleviimist teistele vĂ”rgupindadele, kasutades tĂ”rkekindlaid meetodeid ja tarkvaralahendusi, mis on igas konkreetses olukorras optimaalsed (andmete replikeerimine, varukoopiate tegemine jne).

Teiseks, et suurendada jĂ”udlust. Tavalistes tingimustes (mitte hĂ€daolukordades, kuid tipukoormuste korral) on jaotatud andakeskused loodud ettevĂ”tte jĂ”udluse parandamiseks ja teabe kaotuse minimeerimiseks (nĂ€iteks DDoS-rĂŒnnakute korral). Siin astuvad mĂ€ngu koormuse tasakaalustamise kompleksid arvutuspunktide vahel: koormus jaotatakse ĂŒhtlaselt, ja kui ĂŒks punkt tĂ”rkub, vĂ”tavad teised kompleksipunktid tema funktsioonid enda peale.

Kolmandaks, et tĂ”husalt toetada kaufiliaalide tegevust. EttevĂ”tetele, kellel on palju haruĂŒksusi, pakuvad lahendused tsentraliseeritud andmete salvestamiseks ja töötlemiseks geograafiliselt jaotatava replikatsiooni kaudu. Igal filiaalil on vĂ”imalus töötada oma andmemahtudega, mis koondatakse keskuse ĂŒhisesse andmebaasi. Omakorda kajastuvad keskse andmebaasi muudatused ka haruĂŒksuste andmebaasides.

▍Jaotatud andakeskuste struktuur

Geograafiliselt jaotatud andakeskused jagunevad nelja liiki. VĂ€line kasutaja nĂ€eb neid kui ĂŒhtset sĂŒsteemi: haldamine toimub ĂŒhe teenuse ja toe kasutajaliidese kaudu.

MÔned tÔed jagatud andmekeskuste kohta Àri jaoks

MÔned tÔed jagatud andmekeskuste kohta Àri jaoks
Geograafiliselt jaotatud andakeskused

▍EesmĂ€rgid, miks ettevĂ”tted vajavad jaotatud andakeskusi:

Andmete töötluse katkestamatus. Katkematus on vajalik, et lahendada vĂ€ltimatuid tehnilisi probleeme ilma Ă€ritegevuse katkestamiseta isegi siis, kui osa sidekanaleid ja olulise osa sĂŒsteemist tĂ”rkub. Peale selle mÀÀratakse sĂŒsteemi vĂ”ime tĂ€ita oma funktsioone ettenĂ€htud aja jooksul, arvestades keskmisi ohutööde ajakavasid ja taastumisaega (Taastumisaeg) mÀÀrab andakeskuse töökindluse taseme. Kokku on olemas neli taset: TIER1, TIER2, TIER3, TIER4; mida kĂ”rgem on tase, seda usaldusvÀÀrsem on keskuse varustus ja kĂ”rgem on kogu selle infrastruktuuri standard.

Tulemuse ja mahutavuse suurendamine. Vajadusel (tipukoormused) on vĂ”imalik vĂ”imsust suurendada ja tĂ”husust parandada varukoopiate andmekeskustes skaalaefekti tĂ”ttu: kogu hajutatud sĂŒsteemi arvutusressursside maksimaalne kasutamine. Skaalautuvus tagab paindlikud arvutamisvĂ”imalused nĂ”udmise jĂ€rgi dĂŒnaamilise konfiguratsiooni abil.

Katastroofikindlus. See tagatakse arvutusvĂ”imsuse reserveerimisega eemal asuvas kohas. SĂŒsteemi töökorda hoidmine saavutatakse RPO taastamispunkti ja RTO taastamise aja kindla seadistamisega (turvalisuse tase ja taastamise kiirus sĂ”ltuvad plaanist).

Hajutatud teenused. EttevÔtte IT-ressursid ja teenused on eraldatud pÔhistruktuurist ja neid pakutakse mitme kasutaja keskkonnas nÔudmise ja vajaliku ulatusega.

Teenuste geograafiline lokaliseerimine. BrÀndi sihtturu laienemise ja ettevÔtte uutele geograafilistele turgudele sisenemise tÔhustamiseks.

Kulude optimeerimine. Omandamine ja enda andmekeskuse sĂ€ilitamine on ĂŒsna kulukas projekt. Enamikule ettevĂ”tetele, eriti suurtele territooriumide ulatuses levitatud ja neile, kes plaanivad uusi kohalolekupunkte turul, aitab IT-infrastruktuuri allhange oluliselt kokku hoida.

Miks on ettevÔttel kasulik omada andmekeskust "lÀhedal"

Paljude kaasaegsete teenuste ja Ă€rrakenduste jaoks on juurdepÀÀsu kiirus kohapeale kriitilise tĂ€htsusega. See kiirus sĂ”ltub eelkĂ”ige hajutatud andmekeskuste sĂŒsteemi vahelisest kaugusest. Kui see on vĂ€ike, siis lihtsad suhted ja tĂ”husus paranevad tĂ€nu signaali viivituse (latency) vĂ€henemisele. See on eriti oluline varukoopiate tegemisel. Kiudoptilises kaables on valguse levimisviivitus umbes 5 ms/km. Latency mĂ”jutab sisend-vĂ€ljund operatsiooni tĂ€itmise aega, mis on umbes 5–10 ms.

Kuna teenused peavad pidevalt töötama, samal ajal peab neil olema kÔrge kÀttesaadavus ja minimaalne seisakuaeg, on ettevÔttel kasulik rentida IT-infrastruktuuri geograafiliselt lÀhedal sihtturgude kasutajatele.

JuurdepÀÀsu kiirus vĂ”rgule sĂ”ltub samuti seadmetest. NĂ€iteks meie uues andmekeskuses „IT-park“ Kazanis saab oma virtuaalsele serverile internetiĂŒhenduse 100 Mbit/s maksimaalselt mugava juurdepÀÀsuga.

Suure rahvusvahelise haardega ettevĂ”tted saavad hĂ€sti kasutada vĂ€lismaiseid platvorme andmete majutamiseks, et kokku hoida liikluse kulude pealt ja vĂ€hendada veebilehtede vastamisaega vĂ€lisriikide kasutajatele. Suur vastamisaeg on pĂ”hjuseks madalale positsioonile Google'i otsingutulemustes ja mis veelgi olulisem, pĂ”hjustab sihtrĂŒhma lahkumist teie veebilehtedelt (kĂ”rge hĂŒljatuse mÀÀr, mis toob kaasa klientide kaotamise).

Millised on varude andmekeskuste eelised

Arvestades Venemaa sageli ebastabiilset olukorda infotehnoloogia valdkonnas (nĂ€iteks hiljutine laiaulatuslik IP-aadresside blokeerimine Roskomnadzori poolt, mis mĂ”jutas isegi veebilehti, mis ei ole seotud Telegramiga), on mugav asutada osa ettevĂ”tte IT-infrastruktuurist mitte Venemaa Ă”igusruumis. Eeldades, et rentite servereid Ć veitsi andmekeskuses, allute Ć veitsi andmekaitse seadustele, mis on vĂ€ga ranged. Nimelt: Ć veitsi riigiasutustel (vĂ€lja arvatud valitsus erandjuhtudel) ega teiste riikide Ă”iguskaitseasutustel ei ole juurdepÀÀsu teabele „ơveitslasest“ serverites. Ilma kliendi teadmiseta ei saa andmeid andmekeskustelt ja teenusepakkujatelt nĂ”uda.

Varuandmekeskuse (vĂ”i hostingu) kĂ€ivitamine vĂ€lis-platvormil on strateegiliselt Ă”igustatud ja vajadusel vĂ”imaldab sujuvat ĂŒleviimist Ă€ri kriitiliste teenuste jaoks nende katkematuks tööks.Veidi veel Kazani andmekeskusest

Kuna oleme juba rÀÀkinud Kazani andmekeskusest, lubage meil esitada vĂ€ike reklaamiblokk. „IT-park“, kus andmekeskus asub, on suurim kĂ”rgtehnoloogia teaduspark Tatarstanis. See on TIER3 tasemega andmekeskus, mille pindala on 1 ruutkilomeeter ja vĂ”imsus 2,5 MW, vĂ”imalusega mahutada ĂŒle 300 serveririiuli.

Kuna juba rÀÀkisime andmekeskusest Kazanis, lubage meil esitada vĂ€ike reklaamiplokk. "IT-park", kus andmekeskus asub, on suurim kĂ”rgtehnoloogiate tehnopark Tatarstanis. See on 1 ruutkilomeetri suurune TIER3 taseme andmekeskus, mille vĂ”imsus on 2,5 MW ja mis mahutab ĂŒle 300 rack'i.

MÔned tÔed jagatud andmekeskuste kohta Àri jaoks
FĂŒĂŒsiline turvalisus tagatakse kahemÔÔtmelise relvastatud valvemeeskonna, perimeetri videokaamerate, sissepÀÀsu passide kontrollimise sĂŒsteemi ja biomeetrilise juurdepÀÀsu kontrolli (sĂ”rmejĂ€ljed) abil masinasaalis, samuti on kĂŒlalistele ettenĂ€htud riietumisreeglid (kittel, spetsiaalsed patsiendijalatsid automaadi abil).

MÔned tÔed jagatud andmekeskuste kohta Àri jaoks
KĂ”ik tehnilised ruumid ja serveritootmisruumid on varustatud gaasi automaatsete tulekustutus sĂŒsteemidega suitsuanduritega, mis vĂ”imaldavad tuleallika kĂ”rvaldamist ilma kĂ”rge tehnoloogia varustuse kahjustamiseta. EnergiatĂ”husa, jahutuse ja ventilatsiooni sĂŒsteemid on rakendatud kĂ”ige kĂ”rgemal tasemel ning nende sĂŒsteemide vĂ”tmeelemendid asuvad eraldi ruumides.

MÔned tÔed jagatud andmekeskuste kohta Àri jaoks
Oleme kĂ€ivitanud oma hermeetilise tsooni IT-pargi andmekeskuses. Andmekeskus omab SLA-d 99,982%, mis tĂ€hendab, et see vastab tĂ€ielikult kĂ”rgete rahvusvaheliste nĂ”uetele andmekeskuste töökindluse osas. Sellel on FSTEK ja FSB litsentsid, PCI-DSS sertifikaat, mis vĂ”imaldab paigutada seadmeid organisatsioonide jaoks, kes töötavad isikuandmetega (pangad ja teised). Ja nagu tavaliselt, on virtuaalserverite hinnad RUVDS-hostinguteenuse pakkujas selles andmekeskuses samad nagu VPS kui meie teistes andmekeskustes Moskvas, Peterburis, Londonis, ZĂŒrichis.

MÔned tÔed jagatud andmekeskuste kohta Àri jaoks

Allikas: habr.com

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster