Cloud Resilient Disaster: Ahoana no fiasan'izy io

Hey Habr!

Taorian'ny fialantsasatry ny Taom-baovao, dia naverinay ny rahona tsy misy loza, miorina amin'ny tranokala roa. Androany dia holazainay aminao ny fomba fiasany ary asehoy ny zava-mitranga amin'ny milina virtoaly mpanjifa rehefa tsy mahomby ny singa tsirairay ao amin'ny cluster ary mianjera ny tranokala manontolo (mpanimba - tsara ny zava-drehetra amin'izy ireo).

Cloud Resilient Disaster: Ahoana no fiasan'izy io
Rafitra fitahirizana rahona mahatohitra loza amin'ny tranokala OST.

Inona no ao anatiny

Eo ambanin'ny satroka, ny cluster dia manana mpizara Cisco UCS miaraka amin'ny hypervisor VMware ESXi, rafitra fitahirizana INFINIDAT InfiniBox F2240 roa, fitaovana tambajotra Cisco Nexus, ary koa ny switch Brocade SAN. Mizara roa ny cluster - OST sy NORD, izany hoe ny foibe data tsirairay dia manana fitaovana mitovy. Raha ny marina, izany no mahatonga azy io ho mahatohitra ny loza.

Ao anatin'ny tranokala iray, ny singa fototra dia adika ihany koa (host, switch SAN, tambajotra).
Ireo toerana roa ireo dia mifandray amin'ny lalana fibre optic voatokana, voatokana ihany koa.

Teny vitsivitsy momba ny rafitra fitahirizana. Nanangana ny kinova voalohany amin'ny rahona tsy misy loza izahay ao amin'ny NetApp. Eto izahay no nisafidy INFINIDAT, ary izao no antony:

  • Active-Active replication safidy. Izy io dia mamela ny milina virtoaly hijanona ho miasa na dia tsy mahomby tanteraka aza ny iray amin'ireo rafitra fitahirizana. Hilaza aminao bebe kokoa momba ny famerenana aho any aoriana.
  • Mpandrindra kapila telo mba hampitombo ny fandeferana ny fahadisoan'ny rafitra. Matetika misy roa.
  • Vahaolana vonona. Nahazo rack efa tafavory izahay izay mila ampifandraisina amin'ny tambajotra sy amboarina.
  • Fanohanana ara-teknika tsara. Ny injeniera INFINIDAT dia manadihady tsy tapaka ny diarin'ny rafitra fitahirizana sy ny hetsika, mametraka dikan-tsarimihetsika vaovao, ary manampy amin'ny fanamafisana.

Ireto misy sary vitsivitsy avy amin'ny famoahana azy:

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Ahoana ny fomba fiasany

Ny rahona dia efa mahazaka fahadisoana ao anatiny. Miaro ny mpanjifa amin'ny tsy fahombiazan'ny hardware sy rindrambaiko tokana. Ny mahatohitra ny loza dia hanampy amin'ny fiarovana amin'ny tsy fahombiazana goavana ao anatin'ny tranokala iray: ohatra, ny tsy fahombiazan'ny rafitra fitahirizana (na ny cluster SDS, izay mitranga matetika πŸ™‚), ny fahadisoana goavana amin'ny tambajotra fitahirizana, sns. Eny ary, ny tena zava-dehibe: ny rahona toy izany dia mamonjy rehefa lasa tsy azo idirana ny tranokala iray manontolo noho ny afo, ny delestazy, ny fandraisan'anjaran'ny mpanafika, na ny fipetrahan'ny vahiny.

Amin'ireo tranga rehetra ireo dia mitohy miasa ny milina virtoaly mpanjifa, ary izao no antony.

Ny famolavolana cluster dia natao mba ahafahan'ny mpampiantrano ESXi rehetra manana milina virtoaly mpanjifa afaka miditra amin'ny rafitra fitahirizana roa. Raha tsy mahomby ny rafitra fitahirizana ao amin'ny tranokalan'ny OST, dia hanohy hiasa ireo milina virtoaly: ny mpampiantrano izay iasany dia hiditra amin'ny rafitra fitahirizana ao amin'ny NORD ho an'ny angona.

Cloud Resilient Disaster: Ahoana no fiasan'izy io
Toy izao ny sarin'ny fifandraisana ao anaty cluster.

Izany dia azo atao noho ny zava-misy fa ny Inter-Switch Link dia namboarina eo anelanelan'ny lamba SAN amin'ny tranokala roa: ny Fabric A OST SAN switch dia mifandray amin'ny Fabric A NORD SAN switch, ary toy izany koa ho an'ny Fabric B SAN switch.

Eny ary, mba hahatonga ny sain'ireo orinasa SAN rehetra ireo, ny replication Active-Active dia napetraka eo anelanelan'ny rafitra fitahirizana roa: ny fampahalalana dia saika nosoratana tamin'ny rafitra fitahirizana eo an-toerana sy lavitra, RPO = 0. Hita fa ny angon-drakitra tany am-boalohany dia voatahiry amin'ny rafitra fitahirizana iray, ary ny kopiany dia voatahiry amin'ny iray hafa. Ny angon-drakitra dia averina amin'ny haavon'ny habetsaky ny fitahirizana, ary ny angon-drakitra VM (ny kapila, ny fichier configuration, ny swap file, sns.) dia voatahiry ao aminy.

Ny mpampiantrano ESXi dia mahita ny boky voalohany sy ny dika mitovy aminy ho fitaovana kapila iray (Fitaovana fitahirizana). Misy lalana 24 avy amin'ny mpampiantrano ESXi mankany amin'ny fitaovana kapila tsirairay:

Ny lalana 12 dia mampifandray izany amin'ny rafitra fitahirizana eo an-toerana (lalana tsara indrindra), ary ny 12 ambiny amin'ny rafitra fitahirizana lavitra (lalana tsy tsara indrindra). Amin'ny toe-javatra mahazatra, ny ESXi dia miditra amin'ny angon-drakitra ao amin'ny rafitra fitahirizana eo an-toerana amin'ny alΓ lan'ny lalana "tsara indrindra". Rehefa tsy mahomby ity rafitra fitahirizana ity, dia very ny lalana tsara indrindra ny ESXi ary mivadika amin'ny "tsy tsara indrindra". Toy izao ny endriky ny kisary.

Cloud Resilient Disaster: Ahoana no fiasan'izy io
Drafitr'ny cluster tsy misy loza.

Ny tambajotran'ny mpanjifa rehetra dia mifandray amin'ny tranokala roa amin'ny alΓ lan'ny tambazotra iraisana. Ny tranokala tsirairay dia mitantana Provider Edge (PE), izay atsahatra ny tambajotran'ny mpanjifa. Ny PE dia mitambatra ho vondrona iraisana. Raha toa ka tsy mahomby ny PE amin'ny tranokala iray, dia averina mankany amin'ny tranokala faharoa ny fifamoivoizana rehetra. Noho izany, ny milina virtoaly avy amin'ny tranokala tsy misy PE dia mijanona ho azo idirana amin'ny tambajotra amin'ny mpanjifa.

Andeha hojerentsika izao izay hitranga amin'ny milina virtoaly mpanjifa mandritra ny tsy fahombiazana isan-karazany. Andao hanomboka amin'ny safidy maivana indrindra ary hiafara amin'ny tena lehibe indrindra - tsy fahombiazana amin'ny tranokala manontolo. Ao amin'ireo ohatra, ny sehatra lehibe dia OST, ary ny sehatra backup, miaraka amin'ny kopia data, dia NORD.

Inona no mitranga amin'ny milina virtoaly mpanjifa raha...

Tsy nahomby ny Replication Link. Mijanona ny famerenana eo amin'ny rafitra fitahirizana ireo tranokala roa.
ESXi dia hiasa amin'ny fitaovana kapila eo an-toerana ihany (amin'ny lalana tsara indrindra).
Mitohy miasa ny milina virtoaly.

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Ny ISL (Inter-Switch Link) dia tapaka. Tsy azo inoana ny raharaha. Raha tsy misy excavator adala mihady lalana optika maromaro indray mandeha, izay mandeha amin'ny lalana mahaleo tena ary entina any amin'ireo tranokala amin'ny alΓ lan'ny fampidirana samihafa. Saingy na izany aza. Amin'ity tranga ity, very ny antsasaky ny lalana ny mpampiantrano ESXi ary tsy afaka miditra afa-tsy ny rafitra fitahirizana eo an-toerana. Angonina ny dika mitovy, saingy tsy afaka miditra amin'izy ireo ny mpampiantrano.

Miasa ara-dalΓ na ny milina virtoaly.

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Tsy nahomby ny switch SAN amin'ny iray amin'ireo tranonkala. Very ny sasany amin'ireo lalana mankany amin'ny rafitra fitahirizana ireo mpampiantrano ESXi. Amin'ity tranga ity, ny mpampiantrano ao amin'ny tranokala tsy nahomby dia tsy hiasa afa-tsy amin'ny alalan'ny iray amin'ireo HBA-ny.

Mitohy miasa ara-dalΓ na ireo milina virtoaly.

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Tsy nahomby ny fampandehanana SAN rehetra amin'ny iray amin'ireo tranonkala. Aoka hatao hoe nisy loza toy izany nitranga tao amin'ny tranokala OST. Amin'ity tranga ity, ny mpampiantrano ESXi amin'ity tranokala ity dia ho very ny lalana rehetra mankany amin'ny fitaovany kapila. Ny mekanika VMware vSphere HA manara-penitra dia miditra an-tsehatra: hamerina ny milina virtoaly rehetra amin'ny tranokala OST ao NORD ao anatin'ny 140 segondra farafahakeliny.

Ny milina virtoaly mandeha amin'ny mpampiantrano tranokala NORD dia miasa ara-dalΓ na.

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Ny mpampiantrano ESXi dia tsy mahomby amin'ny tranokala iray. Eto dia miasa indray ny mekanika vSphere HA: ny milina virtoaly avy amin'ny mpampiantrano tsy nahomby dia averina amin'ny mpampiantrano hafa - amin'ny tranokala mitovy na lavitra. Ny fotoana fanombohana milina virtoaly dia hatramin'ny 1 minitra.

Raha toa ka tsy mahomby ny mpampiantrano ESXi rehetra ao amin'ny tranokala OST, dia tsy misy safidy: ny VM dia averina amin'ny iray hafa. Mitovy ny fotoana fanombohana.

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Ny rafitra fitahirizana dia tsy mahomby amin'ny tranokala iray. Andao atao hoe tsy mahomby ny rafitra fitahirizana ao amin'ny tranokala OST. Avy eo ny mpampiantrano ESXi amin'ny tranokala OST dia mifamadika hiasa amin'ny kopia fitahirizana any NORD. Rehefa miverina amin'ny serivisy ny rafitra fitahirizana tsy nahomby, dia hisy replication an-tery ary hanomboka hiditra amin'ny rafitra fitahirizana eo an-toerana indray ny mpampiantrano ESXi OST.

Ny milina virtoaly dia niasa ara-dalΓ na nandritra izany fotoana izany.

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Tsy nahomby ny iray amin'ireo tranonkala. Amin'ity tranga ity, ny milina virtoaly rehetra dia haverina amin'ny tranokala backup amin'ny alΓ lan'ny mekanika vSphere HA. Ny fotoana fanombohana VM dia 140 segondra. Amin'ity tranga ity dia hovonjena avokoa ny firafitry ny tambajotran'ny milina virtoaly, ary mbola ho azon'ny mpanjifa amin'ny tambajotra.

Mba hahazoana antoka fa mandeha tsara ny famerenana ny milina ao amin'ny tranokala backup, ny tranokala tsirairay dia feno antsasany monja. Ny tapany faharoa dia tahiry raha toa ka miala amin'ny toerana faharoa simba ny milina virtoaly rehetra.

Cloud Resilient Disaster: Ahoana no fiasan'izy io

Miaro amin'ny tsy fahombiazana toy izany ny rahona mahatohitra ny loza miorina amin'ny ivontoerana data roa.

Tsy mora io fahafinaretana io, satria, ankoatry ny loharanon-karena lehibe, ilaina ny famandrihana amin'ny tranokala faharoa. Noho izany, apetraka ao anatin'ny rahona toy izany ny tolotra manakiana ny fandraharahana, izay miteraka fatiantoka ara-bola sy laza lehibe ny fotoana fitsaharana maharitra, na raha toa ny rafitra fampahalalam-baovao dia iharan'ny fepetra takian'ny lozam-pifamoivoizana avy amin'ny mpandrindra na ny fitsipiky ny orinasa anatiny.

loharanom-baovao:

  1. www.infinidat.com/sites/default/files/resource-pdfs/DS-INFBOX-190331-US_0.pdf
  2. support.infinidat.com/hc/en-us/articles/207057109-InfiniBox-best-practices-guides

Source: www.habr.com

Add a comment