Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Ik ben Artem Klavdiev, technisch leider van het hypergeconvergeerde cloudproject HyperCloud van Linxdatacenter. Vandaag ga ik verder met mijn verhaal over de wereldwijde conferentie Cisco Live EMEA 2019. Laten we meteen overgaan van het algemene naar het specifieke, naar de aankondigingen die de vendor tijdens de themasessies heeft gepresenteerd.

Dit was mijn eerste deelname aan Cisco Live, met als missie het bijwonen van evenementen van het technische programma, me onder te dompelen in de wereld van vooruitstrevende technologieën en oplossingen van het bedrijf, en me te vestigen aan de voorhoede van specialisten die deel uitmaken van het Cisco-productecosysteem in Rusland.
Het bleek niet eenvoudig om deze missie in de praktijk te realiseren: het programma van de technische sessies was super druk. Het was fysiek onmogelijk om alle rondetafels, panels, workshops en discussies, die in talloze secties waren onderverdeeld en parallel startten, bij te wonen. Er werd absoluut alles besproken: datacenters, netwerken, informatiebeveiliging, softwareoplossingen, hardware – elk aspect van het werk van Cisco en de partners van de vendor had een aparte sectie met een enorm aantal evenementen. Ik moest de aanbevelingen van de organisatoren volgen en een soort persoonlijke agenda voor de evenementen samenstellen, waarbij ik van tevoren plaatsen in de zalen reserveerde.

Ik zal dieper ingaan op de sessies die ik heb kunnen bijwonen.

Accelerating Big Data and AI/ML on UCS and HX (Versnelling van AI en machine learning op de UCS- en HyperFlex-platforms)

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Deze sessie was gewijd aan een overzicht van de Cisco-platforms voor de ontwikkeling van oplossingen op het gebied van kunstmatige intelligentie en machine learning. Het was een semi-marketingevenement met technische elementen.  

Het komt hierop neer: IT-engineers en data-specialisten besteden vandaag de dag een aanzienlijke hoeveelheid tijd en middelen aan het ontwerpen van architecturen die legacy-infrastructuur combineren met verschillende stacks voor machine learning en software voor het beheer van dit complexe systeem.

Ter vereenvoudiging van deze taak dient Cisco; de vendor richt zich op het veranderen van traditionele patronen van datacenterbeheer en werkprocessen door het verhogen van het integratieniveau van alle noodzakelijke componenten voor AI/ML.

Als voorbeeld werd een case gepresenteerd van de samenwerking tussen Cisco en Google: bedrijven combineren de UCS- en HyperFlex-platforms met toonaangevende softwareproducten voor AI/ML zoals KubeFlow om een uitgebreide on-premise infrastructuur te creëren.

Het bedrijf heeft uitgelegd hoe KubeFlow, dat draait op UCS/HX in combinatie met het Cisco Container Platform, het mogelijk maakt om de oplossing te transformeren in wat de medewerkers van het bedrijf een "Cisco/Google open hybride cloud" noemen - een infrastructuur waarin symmetrische ontwikkeling en exploitatie van de werkomgeving voor AI-taken zowel op basis van on-premise componenten als in Google Cloud kan worden gerealiseerd.

Sessie gewijd aan het Internet der Dingen (IoT)

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Cisco promoot actief het idee van de noodzaak om IoT te ontwikkelen op basis van zijn eigen netwerklösingen. Het bedrijf sprak over zijn product Industrial Router - een speciale reeks compacte LTE-switches en routers met verbeterde fouttolerantie, waterdichtheid en zonder bewegende delen. Dergelijke switches kunnen worden geïntegreerd in allerlei objecten in de omgeving: transport, industriële objecten, commerciële gebouwen. Het belangrijkste idee: "Implanteer deze switches in uw objecten en beheer ze vanuit de cloud met behulp van een gecentraliseerd console." De reeks werkt op Kinetic Software voor het optimaliseren van externe implementatie en beheer. Doel - de beheersbaarheid van IoT-systemen verhogen.

ACI-Multisite Architectuur en Implementatie (ACI of Application Centric Infrastructure, en microsegmentatie van netwerken)

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Sessie gewijd aan het bespreken van het concept van infrastructuur gericht op microsegmentatie van netwerken. Dit was de meest complexe en gedetailleerde sessie die ik heb kunnen bijwonen. De algemene boodschap van Cisco was als volgt: vroeger werden traditionele elementen van IT-systemen (netwerk, servers, opslag, enz.) afzonderlijk aangesloten en geconfigureerd. De taak van ingenieurs was om alles samen te brengen in één werkbare beheersomgeving. UCS heeft de situatie veranderd - het netwerkgedeelte is een aparte ruimte geworden, en het beheer van servers wordt centraal uitgevoerd vanuit één paneel. Het maakt niet uit hoeveel servers er zijn - 10 of 10.000, elk aantal wordt beheerd vanuit één controlepunt, en met één kabel vindt zowel het beheer als de gegevensoverdracht plaats. ACI stelt in staat om zowel netwerken als servers in één beheersconsole samen te brengen.

Mikrosegmentatie van netwerken is een cruciale functie van ACI, die het mogelijk maakt om toepassingen in een systeem granular te scheiden met verschillende niveaus van interactie onderling en met de externe wereld. Bijvoorbeeld, twee virtuele machines die door ACI worden beheerd, kunnen standaard niet met elkaar communiceren. De interactie tussen hen wordt uitsluitend mogelijk door het openen van een zogenaamde 'contract', die gedetailleerde access-lijsten mogelijk maakt voor gedetailleerde (met andere woorden - micro) segmentatie van het netwerk.

Mikrosegmentatie maakt het mogelijk om een gerichte configuratie van elk segment van IT-systemen te bereiken door het isoleren van componenten en het verbinden ervan in elke configuratie van fysieke en virtuele machines. Er worden groepen eindcomputerelementen (EPG) gemaakt, waaraan filtering- en routeringspolicies worden toegepast. Cisco ACI stelt in staat om deze EPG te groeperen in bestaande applicaties naar nieuwe mikrosegmenten (uSeg) en netwerkpolicies of VM-attributen voor elk specifiek element van de mikrosegmentatie te configureren.

Bijvoorbeeld, u kunt webservers toewijzen aan een bepaalde EPG om uniforme policies op hen toe te passen. Standaard kunnen alle compute nodes in de EPG vrij met elkaar communiceren. Echter, als de web-EPG webservers voor de ontwikkelings- en productiefasen omvat, kan het zinvol zijn om communicatie tussen hen te verbieden ter voorkoming van storingen. Mikrosegmentatie met Cisco ACI maakt het mogelijk om een nieuwe EPG te creëren en automatisch policies toe te passen op basis van VM-naam attributen, zoals 'Prod-xxxx' of 'Dev-xxx'.

Zeker, dit was een van de sleutelzittingen van het technische programma.

Effectieve evolutie van DC-netwerken (Evolutie van datacenter netwerken in de context van virtualisatietechnologieën)

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Deze sessie was logisch verbonden met de sessie over netwerkmikrosegmentatie en raakte ook het thema container networking aan. Over het geheel genomen ging het over de migratie van generatie één virtuele routers naar generatie twee routers - met architectuurdiagrammen, aansluitingsschema's tussen verschillende hypervisors, enzovoorts.

Zo zorgt de ACI-architectuur - VXLAN, mikrosegmentatie en een gedistribueerde firewall ervoor dat de firewall kan worden ingesteld voor hypothetisch 100 virtuele machines.
De ACI-architectuur maakt het mogelijk om deze bewerkingen niet op het niveau van de virtuele OS uit te voeren, maar op het niveau van het virtuele netwerk: het is veiliger om een specifieke set regels voor elke machine in te stellen, niet vanuit het OS, handmatig, maar op het niveau van het gevirtualiseerde netwerk. Dit is veiliger, sneller, minder arbeidsintensief, enzovoort. De beste controle over alles wat er gebeurt — op elk segment van het netwerk. Wat is nieuw:

  • ACI Anywhere maakt het mogelijk om beleidsregels uit te breiden naar publieke cloudomgevingen (momenteel AWS, in de toekomst Azure), evenals naar on-premise elementen of via het web, gewoon door de benodigde configuratie-instellingen en beleidsregels te kopiëren.
  • Virtual Pod – een virtuele instantie van ACI, een kopie van de fysieke beheermodule. Het gebruik ervan vereist de aanwezigheid van de fysieke origineel (maar dat is niet zeker).

Hoe dit in de praktijk kan worden toegepast: uitbreiding van netwerkaansluitingen in grote cloudomgevingen. Multi-cloud is opkomst, steeds meer bedrijven gebruiken hybride configuraties en komen voor de uitdaging te staan van gespreide netwerkinstellingen in elke cloudomgeving. Nu geeft ACI Anywhere de mogelijkheid om netwerken te verspreiden met een uniforme benadering, protocollen en beleidsregels.

Netwerkopslag ontwerpen voor het komende decennium in een All-Flash datacenter (SAN-netwerken)

Een zeer interessante sessie over SAN-netwerken met demonstratie van een set van beste praktijken voor configuratie.
Topinhoud: het overwinnen van slow drain in SAN-netwerken. Dit doet zich voor wanneer een van de twee of meer datastacks wordt geüpgraded of vervangen door een productievere configuratie, terwijl de rest van de infrastructuur onveranderd blijft. Dit leidt tot 'vertraging' van alle applicaties die op deze infrastructuur draaien. Het FC-protocol beschikt niet over de technologie voor het afstemmen van de venstergrootte (window size), die het IP-protocol heeft. Daarom bestaat de kans op slow drain bij een disbalans tussen het volume van de verzonden informatie en de bandbreedte en rekencapaciteit van het kanaal. Aanbevelingen om dit te overwinnen - controleer de balans van de bandbreedte en de snelheid van de host edge en storage edge zodanig dat de aggregatiesnelheid van de kanalen groter is dan in de rest van de fabriek. Er werden ook methoden besproken om slow drain te identificeren, zoals verkeersscheiding met behulp van vSAN.

Er werden grote inspanningen geleverd voor zoning. De belangrijkste aanbeveling voor het configureren van SAN is het naleven van het principe '1 op 1' (voor 1 target wordt 1 initiator ingesteld). En als de netwerkfabriek groot is, genereert dit een enorme werklast. Echter, de TCAM-lijst is niet onbegrensd, daarom zijn er in de software-oplossingen voor SAN-beheer van Cisco opties voor slim zoneren (smart zoning) en automatisch zoneren (auto zoning) toegevoegd.

HyperFlex Deep Dive Sessie

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.
Vind me op de foto 🙂

Deze sessie was gericht op het HyperFlex-platform in het algemeen – zijn architectuur, methoden voor databeveiliging, verschillende toepassingsscenario's, inclusief nieuwe generatie taken: bijvoorbeeld voor data-analyse.

De kernboodschap is dat de mogelijkheden van het platform het vandaag mogelijk maken om het aan te passen aan elke taak, door zijn resources te schalen en te verdelen tussen de uitdagingen die het bedrijf tegenkomt. Experts op het gebied van het platform presenteerden de belangrijkste voordelen van de hypergeconvergeerde architectuur, waarvan het belangrijkste vandaag de dag is – de mogelijkheid om elke geavanceerde technologische oplossing snel uit te rollen met minimale configuratiekosten van de infrastructuur, waardoor de TCO van IT wordt verlaagd en de prestaties worden verhoogd. Cisco biedt al deze voordelen dankzij geavanceerde netwerkoplossingen en beheersoftware.

Een apart deel van de sessie was gewijd aan Logical Availability Zones – een technologie die de betrouwbaarheid van serverclusters verhoogt. Als er bijvoorbeeld 16 nodes zijn die zijn samengevoegd in een enkele cluster met een replicatiefactor van 2 of 3, zal de technologie kopieën van servers maken, waarbij de gevolgen van eventuele serverstoringen worden overschreven door ruimte op te offeren.

Conclusies en bevindingen

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Cisco promoot actief het idee dat vandaag de dag absoluut alle mogelijkheden voor het configureren en bewaken van IT-infrastructuren vanuit de cloud beschikbaar zijn, en dat we zo snel mogelijk en op grote schaal naar deze oplossingen moeten overstappen. Gewoon omdat ze handiger zijn, ons bevrijden van een hoop infrastructurele problemen, en uw bedrijf flexibeler en moderner maken.

Naarmate de prestaties van apparaten toenemen, nemen ook de daaraan verbonden risico's toe. 100-gigabit interfaces zijn al realiteit, en het is nodig om te leren technologieën te beheren in verband met de behoeften van het bedrijf en uw eigen vaardigheden. De implementatie van IT-infrastructuur is eenvoudig geworden, maar het beheer en de ontwikkeling zijn veel ingewikkelder geworden.

Desondanks lijkt er niets radicaal nieuws te zijn wat betreft de basis technologieën en protocollen (alles op Ethernet, TCP/IP, enz.), maar meervoudige encapsulatie (VLAN, VXLAN, enz.) maakt het totale systeem extreem complex. Achter de extern eenvoudige interfaces schuilen vandaag de dag zeer gecompliceerde architecturen en problemen, en de prijs van één fout stijgt. Eenvoudiger beheren betekent ook dat het gemakkelijker is om een fatale vergissing te maken. Men moet zich altijd realiseren dat het beleid dat u hebt gewijzigd onmiddellijk van toepassing is en zich verspreidt naar alle apparaten in uw IT-infrastructuur. Op termijn zal de invoering van de nieuwste technologische benaderingen en concepten zoals ACI een radicale upgrade van de personeelsopleiding en procesverbetering binnen het bedrijf vereisen: voor eenvoud moet een hoge prijs worden betaald. Met de vooruitgang ontstaan risico's van een geheel nieuw niveau en profiel.

Epilog

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Terwijl ik de laatste hand legde aan een artikel over de tech-sessies van Cisco Live, wisten mijn collega's van het cloudteam al deel te nemen aan Cisco Connect in Moskou. En dit is wat ze daar interessant hebben gehoord.

Paneldiscussie over de uitdagingen van digitalisering

Toespraak van de IT-leiders van een bank en een mijnbouwbedrijf. Samenvatting: waar IT-specialisten vroeger naar het management gingen voor goedkeuring van aankopen en moeite moesten doen om het te krijgen, is nu alles omgekeerd - het management zoekt IT binnen het kader van de digitaliseringsprocessen van het bedrijf. Hier zijn twee strategieën merkbaar: de eerste kan 'innovatief' worden genoemd - nieuwe dingen vinden, filteren, testen en praktisch toepassen; de tweede, de 'strategie van vroege volgers', houdt in dat men in staat is om cases te vinden bij Russische en buitenlandse collega's, partners, leveranciers en deze in het eigen bedrijf te gebruiken.

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Stand ‘Datacenters met de nieuwe Cisco AI Platform server (UCS C480 ML M5)’

De server bevat 8 NVIDIA V100-chips + 2 Intel CPU's tot 28 cores + tot 3 TB RAM + tot 24 HDD/SSD-schijven, alles in één 4U-behuizing met een krachtig koelsysteem. Ontworpen voor het draaien van applicaties op basis van kunstmatige intelligentie en machine learning, met name TensorFlow, dat een prestatie van 8×125 teraFLOPs levert. Op basis van de server is een systeem voor de analyse van bezoekersroutes op conferenties gerealiseerd door de verwerking van videostreams.

Nieuwe Nexus 9316D-switch

In de 1U-behuizing passen 16 poorten van 400 Gbit, wat in totaal 6,4 Tbit is.
Ter vergelijking heb ik de piekbelasting van het grootste verkeersuitwisselpunt in Rusland, MSK-IX, bekeken — 3,3 Tbit, dat is een aanzienlijk deel van het Russische netwerk in 1U.
Ondersteunt L2, L3, ACI.

En tot slot: een afbeelding om aandacht te trekken met onze presentatie op Cisco Connect.

Cisco Live 2019 EMEA. Technische sessies: vereenvoudigen aan de buitenkant met complicaties aan de binnenkant.

Eerste artikel: Cisco Live EMEA 2019: we ruilen de oude IT-fiets in voor een BMW in de cloud

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster