Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Unë jam Artem Klavdiev, lideri teknik i projektit të cloud-it hiper-konvergjent HyperCloud të kompanisë Linxdatacenter. Sot do të vazhdoj të flas për konferencën globale Cisco Live EMEA 2019. Le të kalojmë menjëherë nga gjithçka në detaje, në njoftimet e paraqitura nga shitësi në sesionet profesionale.

Ishte pjesa ime e parë në Cisco Live, misioni ishte të vizitoja ngjarjet e programit teknik, të zhytja në botën e teknologjive dhe zgjidhjeve të avancuara të kompanisë dhe të forcimi në avangardën e specialistëve të përfshirë në ekosistemin e produkteve Cisco në Rusi.
Të realizosh këtë mision në praktikë u tregua e vështirë: programi i sesioneve teknike ishte super i mbushur. Nuk ishte fizikisht e mundur të vizitoje të gjitha tryezat e rrumbullakëta, panelët, workshop-et dhe diskutimet, të ndara në shumë seksione dhe duke filluar paralelisht. U diskutua gjithçka: qendrat e të dhënave, rrjetet, sigurimi i informacionit, zgjidhjet softuerike, komponentët harduerikë – çdo aspekt i punës së Cisco dhe partnerëve të shitësit ishte përfaqësuar me një seksion të veçantë me një numër të madh ngjarjesh. Më duhet të ndjek rekomandimet e organizatorëve dhe të përgatit një lloj programi personal për ngjarjet, duke rezervuar paraprakisht vendet në sallat.

Do ndalem më thellësisht në sesionet që arrita të vizitoj.

Accelerating Big Data and AI/ML on UCS and HX (Accelerimi i AI dhe mësimit të makinës në platformat UCS dhe HyperFlex)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Ky sesion ishte i përkushtuar për të pasqyruar platformat Cisco për zhvillimin e zgjidhjeve në inteligjencën artificiale dhe mësimin e makinës. Një ngjarje gjysmë-marketingu me përzierje të momenteve teknike.  

Esenca është kjo: inxhinierët IT dhe specialistët e të dhënave sot shpenzojnë një sasi të konsiderueshme kohë dhe burimesh në projektimin e arkitekturave që bashkojnë infrastrukturën e vjetër, disa stack-e për të siguruar mësimin e makinës dhe softuerin për menaxhimin e këtij kompleksi.

Për t'ia lehtësuar këtë detyrë është Cisco: shitësi fokusohet në ndryshimin e modele të traditës për menaxhimin e qendrave të të dhënave dhe proceseve të punës përmes rritjes së nivelit të integrimit të të gjitha përbërësve të nevojshëm për AI/ML.

Si një shembull u paraqit rasti i bashkëpunimit të Cisco dhe Google: kompanitë kombinojnë platformat UCS dhe HyperFlex me produktet kryesore softuerike për AI/ML siç është KubeFlow për të krijuar një infrastrukturë të plotë on-premise.

Kompania tregoi se si KubeFlow, i implementuar mbi UCS/HX në kombinim me Cisco Container Platform, transformon zgjidhjen në diçka që punonjësit e kompanisë e quajtën "Cisco/Google hibrid i hapur cloud" – një infrastrukturë ku është e mundur të realizohet zhvillim simetrik dhe funksionim i ambientit të punës për detyrat e AI, në të njëjtën kohë mbi komponentët on-premise dhe në Google Cloud.

Sesioni i kushtuar Internetit të gjërave (IoT)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Cisco promovon aktivisht idenë e nevojës për zhvillimin e IoT edhe mbi zgjidhjet e saj rrjetërore. Kompania foli për produktin e saj Industrial Router – një linjë speciale të switch-eve dhe router-eve LTE me përmasa të vogla, me qëndrim të lartë ndaj defekteve, mbrojtje nga lagështia dhe pa pjesë lëvizëse. Këto switch-e mund të integrohen në çdo objekt të botës përreth: transport, objekte industriale, ndërtesa tregtare. Ideja kryesore: "Implementoni këto switch-e në objektet tuaja dhe menaxhoni ato nga cloud-i me një konsolë të centralizuar". Linja funksionon mbi Kinetic Software për optimizimin e implementimit dhe menaxhimit të largët. Qëllimi është të rritet menaxhueshmëria e sistemeve IoT.

Arkitektura dhe Zbatimi i ACI-Multisite (ACI ose Infrastrukturë e Orientuar në Aplikacion, dhe mikrosegmentimi i rrjeteve)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Sesioni i kushtuar shqyrtimit të konceptit të infrastrukturës së orientuar në mikrosegmentimin e rrjeteve. Ky ishte sesioni më i komplikuar dhe më i detajuar në të cilin kam marrë pjesë. Mesazhi kryesor nga Cisco ishte ky: më parë, elementët tradicionalë të sistemeve IT (rrjeti, serverët, ruajtja, etj.) lidhen dhe konfigurohen veç e veç. Detyra e inxhinierëve ishte t'i bashkonin ata në një ambient të vetëm të menaxhueshëm. UCS ndryshoi situatën – pjesa rrjetore u shkëput në një fushë të veçantë dhe menaxhimi i serverëve filloi të bëhet në mënyrë të centralizuar nga një panel i vetëm. Nuk ka rëndësi se sa serverë – 10 apo 10,000, çdo numër kontrollohet nga një pikë e vetme menaxhimi, me një kabll që menaxhon dhe transmeton të dhëna. ACI lejon të bashkohen në një konsolë menaxhimi si rrjeti ashtu edhe serverët.

Pra ndaj, mikrosigmentimi i rrjeteve është një funksion tejet i rëndësishëm i ACI, i cili lejon ndarjen granular të aplikacioneve në sistem me nivele të ndryshme dialogu midis tyre dhe botës së jashtme. Për shembull, dy makineri virtuale të menaxhuara nga ACI për të cilat është e vlefshme politika, nuk mund të ndërveprojnë automatikisht. Bashkëpunimi mes tyre hapet vetëm nëpërmjet hapjes së ashtuquajturit "kontratë", e cila lejon përshkrimin e detajuar të listave të aksesit për ndarjen e detajuar (në fjalë të tjera - mikro) të rrjetit.

Mikrosigmentimi lejon arritjen e konfiguratave të sakta të çdo segmenti të sistemit IT duke ndarë çdo komponent dhe duke i lidhur ata midis tyre në çdo konfigurim të makinerive fizike dhe virtuale. Krijohen grupe të elementeve përfundimtarë të përpunimit (EPG), të cilëve u aplikohen politika të filtrimit dhe rrugës së trafikut. Cisco ACI lejon grupimin e këtyre EPG në aplikacionet ekzistuese në mikrosegmente të reja (uSeg) dhe konfigurimin e politikave rrjetore ose atributeve VM për çdo element të veçantë të mikrosegmenteve.

Për shembull, mund të caktoni serverë uebi për ndonjë EPG në mënyrë që t'u aplikoni atyre politika të ngjashme. Në mënyrë default, të gjithë nyjat e përpunimit në EPG mund të komunikojnë lirisht me njëri-tjetrin. Megjithatë, nëse web-EPG përfshin serverë uebi për fazat e zhvillimit dhe operacioneve, ndoshta ka kuptim të ndalohet mundësia që ata të komunikojnë mes tyre për të garantuar shmangien e dështimeve. Mikrosigmentimi me Cisco ACI lejon krijimin e një EPG të re dhe automatikisht përcakton politika në bazë të atributeve të emrit të VM, si "Prod-xxxx" ose "Dev-xxx."

Sigurisht, kjo ishte një nga seancat kyçe të programit teknik.

Evolucioni efektiv i një rrjeti DC (Evolucioni i rrjetit të qendrës së të dhënave në konteksin e teknologjive të virtualizimit)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Kjo seancë ishte logjikisht e lidhur me seancën për mikrosigmentimin e rrjetit dhe trajtoi gjithashtu temën e rrjetimit të kontejnerëve. Në përgjithësi, u diskutua mbi migrimin nga ruterat e një brezi në ruterat e një brezi tjetër – me skemat e arkitekturës, skemat e lidhjeve midis hipervizorëve të ndryshëm, etj.

Kështu, arkitektura ACI – VXLAN, mikrosigmentimi dhe firewall-i i shpërndarë, të cilat lejojnë konfigurimin e firewall-it për 100 makineri virtuale të kushtëzuara.
Arkitektura ACI lejonë kryerjen e këtyre operacioneve jo në nivelin e virtual OS, por në nivelin e rrjetit virtual: është më e sigurt të konfiguroni një set specifik rregullash për çdo makinë jo nga OS, manualisht, por në nivelin e rrjetit të virtualizuar, është më e sigurt, më e shpejtë, më pak e punës intensive, etj. Kontrolli më i mirë i gjithçkaje ndodh në çdo segment të rrjetit. Çfarë është e re:

  • ACI Anywhere lejon përhapjen e politikave në cloud publike (deri tani AWS, në të ardhmen – në Azure), si dhe në elementë on-premise ose në web, thjesht duke kopjuar konfigurimin e nevojshëm të cilësimeve dhe politikave.
  • Virtual Pod – instancë virtuale ACI, një kopje e modulit fizik të menaxhimit, përdorimi i saj kërkon ekzistencën e origjinalit fizik (por kjo nuk është e sigurt).

Si mund të aplikohet në praktikë: zgjerimi i lidhjes rrjetësore në cloud të mëdha. Multi-cloud po erdhi, gjithnjë e më shumë kompani po përdorin konfiguracione hibride, duke u përballur me nevojën për të konfiguruar në mënyrë të veçantë rrjetet në çdo mjedis cloud. Tani ACI Anywhere ofron mundësinë për të shtrirë rrjetet me një qasje të vetme, protokolle dhe politika.

Krijimi i Rrjeteve të Ruajtjes për Një Decadë në një DC të Plotë me Flash (rrjete SAN)

Një sesion shumë interesant mbi rrjetet SAN me demonstrimin e setit të praktikave më të mira për konfigurim.
Përmbajtja kryesore: përballimi i 'slow drain' në rrjetet SAN. Kjo ndodh kur ndonjë nga dy ose më shumë grupe të dhënash po i nënshtrohet përmirësimit ose zëvendësimit me një konfigurim më të përparuar, ndërsa infrastruktura e mbetur nuk ndryshohet. Kjo çon në "ngadalësimin" e të gjitha aplikacioneve që funksionojnë në këtë infrastrukturë. Protokolli FC nuk ka teknologjinë e pajtimit të madhësisë së dritares (window size), e cila ekziston te protokolli IP. Prandaj, në rast të një disbalanci të volumit të informacionit të dërguar dhe kapacitetit të kanalit dhe fusha të llogaritjeve mund të hasni në slow drain. Rekomandimet për të përballuar këtë janë: të kontrolloni balancimin e kapacitetit dhe shpejtësisë së punës së host edge dhe storage edge në mënyrë që shpejtësia e agregatëve të kanaleve të jetë më e madhe se e gjithë fabrikës tjetër. Po ashtu, u shqyrtuan disa mënyra për identifikimin e slow drain, si segregimi i trafikut duke përdorur vSAN.

Vëmendje e madhe është kushtuar zonifikimit (zoning). Rekomandimi kryesor për konfigurimin e SAN është të respektohet parimi "1 për 1" (për 1 target regjistrohet 1 iniciator). Dhe nëse fabrika e rrjetit është e madhe, atëherë kjo gjeneron një volum të madh pune. Megjithatë, lista TCAM nuk është e pafundme, prandaj në zgjidhjet softuerike për menaxhimin e SAN nga Cisco janë shfaqur opsione për zonifikim të mençur (smart zoning) dhe zonifikim automatik (auto zoning).

Sesioni HyperFlex Deep Dive

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme
Më gjeni në foto 🙂

Ky sesion ishte i dedikuar platformës HyperFlex në përgjithësi – arkitekturës së saj, metodave të mbrojtjes së të dhënave, skenarëve të ndryshëm të përdorimit praktik, përfshirë për detyra të brezit të ri: për shembull, për analizën e të dhënave.

Mesazhi kryesor është se mundësitë e platformës lejojnë sot të konfigurohet ajo për çdo detyrë, duke e skalieruar dhe shpërndarë burimet e saj midis detyrave që i përkasin biznesit. Ekspertët e platformës paraqitën përparësitë kryesore të arkitekturës hiper-konvergjente të platformës, e cila është e rëndësishme sot – mundësia për të implementuar shpejt çdo zgjidhje teknologjike të avancuar me kosto minimale për konfigurimin e infrastrukturës, duke reduktuar TCO-në në IT dhe rritur produktivitetin. Cisco siguron të gjitha këto përparësi përmes zgjidhjeve të avancuara të rrjetit dhe mjeteve softuerike për menaxhim dhe kontroll.

Një pjesë e veçantë e sesionit ishte e dedikuar Zonave Logjike të Disponueshme – një teknologji që lejon rritjen e qëndrueshmërisë së klasterëve të serverëve. Për shembull, nëse ka 16 nodë të mbledhura në një klaster të vetëm me faktor replikimi 2 ose 3, atëherë teknologjia do të krijojë kopje serverësh, duke mbuluar pasojat e mundshme të dështimeve të serverëve përmes sakrifikimit të hapësirës.

Përfundimet dhe konkluzionet

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Cisco promovon me fuqishëm idenë se sot gjithçka për mundësitë e konfigurimit dhe monitorimit të infrastrukturës IT është e disponueshme nga cloud-et, dhe këto zgjidhje duhet adoptuar sa më shpejt dhe masivisht. Thjesht sepse ato janë më të rehatshme, heqin nevojën për të zgjidhur një mal çështjesh infrastrukturore, duke bërë biznesin tuaj më fleksibël dhe modern.

Me rritjen e performancës së pajisjeve, rriten gjithashtu edhe të gjitha rreziqet lidhur me to. Ndërfaqet 100-gigabit janë tashmë të realizuara dhe duhet mësuar si të menaxhohen teknologjitë në lidhje me nevojat e biznesit dhe kompetencat e tua. Zhvillimi i infrastrukturës IT është bërë i thjeshtë, por menaxhimi dhe zhvillimi janë komplikuar shumë.

Megjithatë, nuk ka asgjë radikalisht të re në aspektin e teknologjive dhe protokolleve bazë (gjithçka është në Ethernet, TCP/IP etj.), por inkapsulimi i shumëfishtë (VLAN, VXLAN etj.) e bën sistemin në tërësi tejet të komplikuar. Pas ndërfaqeve të dukshme të thjeshta fshihen arkitektura dhe probleme shumë të komplikuara, dhe çmimi i një gabimi të vetëm rritet. Më e lehtë menaxhimi - më e lehtë të bësh një gabim fatal. Duhet gjithmonë të kihet parasysh se politika që e ke ndryshuar aplikohet menjëherë dhe përhapet në të gjitha pajisjet e infrastrukturës tënde IT. Në perspektivë, zbatimi i qasjeve dhe koncepteve më të reja teknologjike si ACI do t'i kërkojë përmirësim radikal të përgatitjes së personelit dhe përpunimit të proceseve brenda kompanisë: për thjeshtësinë do të duhet të paguash një çmim të lartë. Me përparimin vijnë rreziqe të një niveli e profili tërësisht të ri.

Epilogu

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Ndërkohë që po përgatisja artikullin për sesionet teknike në Cisco Live, kolegët e mi nga ekipi i cloud-it arritën të vizitojnë Cisco Connect në Moskë. Dhe ja çfarë interesante dëgjuan atje.

Panel diskutimi mbi sfidat e digjitalizimit

Prezantimi i drejtuesve IT të bankës dhe kompanisë nxjerrëse. Përmbledhje: nëse më parë specialistët IT i drejtoheshin drejtuesve për miratimin e blerjeve me shumë mundime, tani është e kundërta - drejtuesit ngjiten pas IT në kuadër të proceseve të digjitalizimit të ndërmarrjes. Dhe këtu janë të dukshme dy strategji: e para mund të quhet "inovative" - të gjejë novitete, të filtrojë, të testojë dhe të gjejë përdorim praktik për to; e dyta, "strategjia e ndjekësve të hershëm", parashikon aftësinë për të gjetur raste nga kolegët, partnerët dhe furnizuesit vendas dhe të huaj dhe për t'i përdorur ato në kompaninë tënde.

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Stendi "Qendrat e përpunimit të të dhënave me serverin e ri Cisco AI Platform (UCS C480 ML M5)"

Serveri përmban 8 çipa NVIDIA V100 + 2 CPU Intel deri në 28 bërthamë + deri në 3 TB memorie RAM + deri në 24 disqe HDD/SSD, të gjitha në një karoseri 4-uniti me një system të fuqishëm ftohjeje. Është i destinuar për ekzekutimin e aplikacioneve të bazuara në inteligjencën artificiale dhe mësimin automatik, në veçanti TensorFlow jep një performancë prej 8×125 teraFLOPs. Në bazë të serverit është realizuar një sistem analitik për rrugët e vizitorëve në konferencë duke përpunuar videostreamet.

Kondensatori i ri Nexus 9316D

Në një karoseri 1-uniti vendosen 16 porte 400 Gbit, gjithsej 6.4 Tbit.
Për krahasim, kam parë trafikun kulmor të pikës më të madhe të shkëmbimit të trafikëve në Rusi MSK-IX — 3.3 Tbit, pra një pjesë e konsiderueshme e Runetit në 1-unit.
Nuk di L2, L3, ACI.

Dhe për të përfunduar: një imazh për të tërhequr vëmendjen me prezantimin tonë në Cisco Connect.

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Artikulli i parë: Cisco Live EMEA 2019: po e ndërojmë biçikletën e vjetër IT për BMW në re

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster