Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Unë jam Artem Klavdiev, lideri teknik i projektit të cloud-it hiper-konvergjent HyperCloud të kompanisë Linxdatacenter. Sot do të vazhdoj të flas për konferencën globale Cisco Live EMEA 2019. Le të kalojmë menjëherë nga gjithçka në detaje, në njoftimet e paraqitura nga shitësi në sesionet profesionale.

Ishte pjesa ime e parë në Cisco Live, misioni ishte të vizitoja ngjarjet e programit teknik, të zhytja në botën e teknologjive dhe zgjidhjeve të avancuara të kompanisë dhe të forcimi në avangardën e specialistëve të përfshirë në ekosistemin e produkteve Cisco në Rusi.
TĂ« realizosh kĂ«tĂ« mision nĂ« praktikĂ« u tregua e vĂ«shtirĂ«: programi i sesioneve teknike ishte super i mbushur. Nuk ishte fizikisht e mundur tĂ« vizitoje tĂ« gjitha tryezat e rrumbullakĂ«ta, panelĂ«t, workshop-et dhe diskutimet, tĂ« ndara nĂ« shumĂ« seksione dhe duke filluar paralelisht. U diskutua gjithçka: qendrat e tĂ« dhĂ«nave, rrjetet, sigurimi i informacionit, zgjidhjet softuerike, komponentĂ«t harduerikĂ« – çdo aspekt i punĂ«s sĂ« Cisco dhe partnerĂ«ve tĂ« shitĂ«sit ishte pĂ«rfaqĂ«suar me njĂ« seksion tĂ« veçantĂ« me njĂ« numĂ«r tĂ« madh ngjarjesh. MĂ« duhet tĂ« ndjek rekomandimet e organizatorĂ«ve dhe tĂ« pĂ«rgatit njĂ« lloj programi personal pĂ«r ngjarjet, duke rezervuar paraprakisht vendet nĂ« sallat.

Do ndalem më thellësisht në sesionet që arrita të vizitoj.

Accelerating Big Data and AI/ML on UCS and HX (Accelerimi i AI dhe mësimit të makinës në platformat UCS dhe HyperFlex)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Ky sesion ishte i përkushtuar për të pasqyruar platformat Cisco për zhvillimin e zgjidhjeve në inteligjencën artificiale dhe mësimin e makinës. Një ngjarje gjysmë-marketingu me përzierje të momenteve teknike.  

Esenca është kjo: inxhinierët IT dhe specialistët e të dhënave sot shpenzojnë një sasi të konsiderueshme kohë dhe burimesh në projektimin e arkitekturave që bashkojnë infrastrukturën e vjetër, disa stack-e për të siguruar mësimin e makinës dhe softuerin për menaxhimin e këtij kompleksi.

Për t'ia lehtësuar këtë detyrë është Cisco: shitësi fokusohet në ndryshimin e modele të traditës për menaxhimin e qendrave të të dhënave dhe proceseve të punës përmes rritjes së nivelit të integrimit të të gjitha përbërësve të nevojshëm për AI/ML.

Si një shembull u paraqit rasti i bashkëpunimit të Cisco dhe Google: kompanitë kombinojnë platformat UCS dhe HyperFlex me produktet kryesore softuerike për AI/ML siç është KubeFlow për të krijuar një infrastrukturë të plotë on-premise.

Kompania tregoi se si KubeFlow, i implementuar mbi UCS/HX nĂ« kombinim me Cisco Container Platform, transformon zgjidhjen nĂ« diçka qĂ« punonjĂ«sit e kompanisĂ« e quajtĂ«n "Cisco/Google hibrid i hapur cloud" – njĂ« infrastrukturĂ« ku Ă«shtĂ« e mundur tĂ« realizohet zhvillim simetrik dhe funksionim i ambientit tĂ« punĂ«s pĂ«r detyrat e AI, nĂ« tĂ« njĂ«jtĂ«n kohĂ« mbi komponentĂ«t on-premise dhe nĂ« Google Cloud.

Sesioni i kushtuar Internetit të gjërave (IoT)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Cisco promovon aktivisht idenĂ« e nevojĂ«s pĂ«r zhvillimin e IoT edhe mbi zgjidhjet e saj rrjetĂ«rore. Kompania foli pĂ«r produktin e saj Industrial Router – njĂ« linjĂ« speciale tĂ« switch-eve dhe router-eve LTE me pĂ«rmasa tĂ« vogla, me qĂ«ndrim tĂ« lartĂ« ndaj defekteve, mbrojtje nga lagĂ«shtia dhe pa pjesĂ« lĂ«vizĂ«se. KĂ«to switch-e mund tĂ« integrohen nĂ« çdo objekt tĂ« botĂ«s pĂ«rreth: transport, objekte industriale, ndĂ«rtesa tregtare. Ideja kryesore: "Implementoni kĂ«to switch-e nĂ« objektet tuaja dhe menaxhoni ato nga cloud-i me njĂ« konsolĂ« tĂ« centralizuar". Linja funksionon mbi Kinetic Software pĂ«r optimizimin e implementimit dhe menaxhimit tĂ« largĂ«t. QĂ«llimi Ă«shtĂ« tĂ« rritet menaxhueshmĂ«ria e sistemeve IoT.

Arkitektura dhe Zbatimi i ACI-Multisite (ACI ose Infrastrukturë e Orientuar në Aplikacion, dhe mikrosegmentimi i rrjeteve)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Sesioni i kushtuar shqyrtimit tĂ« konceptit tĂ« infrastrukturĂ«s sĂ« orientuar nĂ« mikrosegmentimin e rrjeteve. Ky ishte sesioni mĂ« i komplikuar dhe mĂ« i detajuar nĂ« tĂ« cilin kam marrĂ« pjesĂ«. Mesazhi kryesor nga Cisco ishte ky: mĂ« parĂ«, elementĂ«t tradicionalĂ« tĂ« sistemeve IT (rrjeti, serverĂ«t, ruajtja, etj.) lidhen dhe konfigurohen veç e veç. Detyra e inxhinierĂ«ve ishte t'i bashkonin ata nĂ« njĂ« ambient tĂ« vetĂ«m tĂ« menaxhueshĂ«m. UCS ndryshoi situatĂ«n – pjesa rrjetore u shkĂ«put nĂ« njĂ« fushĂ« tĂ« veçantĂ« dhe menaxhimi i serverĂ«ve filloi tĂ« bĂ«het nĂ« mĂ«nyrĂ« tĂ« centralizuar nga njĂ« panel i vetĂ«m. Nuk ka rĂ«ndĂ«si se sa serverĂ« – 10 apo 10,000, çdo numĂ«r kontrollohet nga njĂ« pikĂ« e vetme menaxhimi, me njĂ« kabll qĂ« menaxhon dhe transmeton tĂ« dhĂ«na. ACI lejon tĂ« bashkohen nĂ« njĂ« konsolĂ« menaxhimi si rrjeti ashtu edhe serverĂ«t.

Pra ndaj, mikrosigmentimi i rrjeteve është një funksion tejet i rëndësishëm i ACI, i cili lejon ndarjen granular të aplikacioneve në sistem me nivele të ndryshme dialogu midis tyre dhe botës së jashtme. Për shembull, dy makineri virtuale të menaxhuara nga ACI për të cilat është e vlefshme politika, nuk mund të ndërveprojnë automatikisht. Bashkëpunimi mes tyre hapet vetëm nëpërmjet hapjes së ashtuquajturit "kontratë", e cila lejon përshkrimin e detajuar të listave të aksesit për ndarjen e detajuar (në fjalë të tjera - mikro) të rrjetit.

Mikrosigmentimi lejon arritjen e konfiguratave të sakta të çdo segmenti të sistemit IT duke ndarë çdo komponent dhe duke i lidhur ata midis tyre në çdo konfigurim të makinerive fizike dhe virtuale. Krijohen grupe të elementeve përfundimtarë të përpunimit (EPG), të cilëve u aplikohen politika të filtrimit dhe rrugës së trafikut. Cisco ACI lejon grupimin e këtyre EPG në aplikacionet ekzistuese në mikrosegmente të reja (uSeg) dhe konfigurimin e politikave rrjetore ose atributeve VM për çdo element të veçantë të mikrosegmenteve.

Për shembull, mund të caktoni serverë uebi për ndonjë EPG në mënyrë që t'u aplikoni atyre politika të ngjashme. Në mënyrë default, të gjithë nyjat e përpunimit në EPG mund të komunikojnë lirisht me njëri-tjetrin. Megjithatë, nëse web-EPG përfshin serverë uebi për fazat e zhvillimit dhe operacioneve, ndoshta ka kuptim të ndalohet mundësia që ata të komunikojnë mes tyre për të garantuar shmangien e dështimeve. Mikrosigmentimi me Cisco ACI lejon krijimin e një EPG të re dhe automatikisht përcakton politika në bazë të atributeve të emrit të VM, si "Prod-xxxx" ose "Dev-xxx."

Sigurisht, kjo ishte një nga seancat kyçe të programit teknik.

Evolucioni efektiv i një rrjeti DC (Evolucioni i rrjetit të qendrës së të dhënave në konteksin e teknologjive të virtualizimit)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Kjo seancĂ« ishte logjikisht e lidhur me seancĂ«n pĂ«r mikrosigmentimin e rrjetit dhe trajtoi gjithashtu temĂ«n e rrjetimit tĂ« kontejnerĂ«ve. NĂ« pĂ«rgjithĂ«si, u diskutua mbi migrimin nga ruterat e njĂ« brezi nĂ« ruterat e njĂ« brezi tjetĂ«r – me skemat e arkitekturĂ«s, skemat e lidhjeve midis hipervizorĂ«ve tĂ« ndryshĂ«m, etj.

KĂ«shtu, arkitektura ACI – VXLAN, mikrosigmentimi dhe firewall-i i shpĂ«rndarĂ«, tĂ« cilat lejojnĂ« konfigurimin e firewall-it pĂ«r 100 makineri virtuale tĂ« kushtĂ«zuara.
Arkitektura ACI lejonĂ« kryerjen e kĂ«tyre operacioneve jo nĂ« nivelin e virtual OS, por nĂ« nivelin e rrjetit virtual: Ă«shtĂ« mĂ« e sigurt tĂ« konfiguroni njĂ« set specifik rregullash pĂ«r çdo makinĂ« jo nga OS, manualisht, por nĂ« nivelin e rrjetit tĂ« virtualizuar, Ă«shtĂ« mĂ« e sigurt, mĂ« e shpejtĂ«, mĂ« pak e punĂ«s intensive, etj. Kontrolli mĂ« i mirĂ« i gjithçkaje ndodh nĂ« çdo segment tĂ« rrjetit. ÇfarĂ« Ă«shtĂ« e re:

  • ACI Anywhere lejon pĂ«rhapjen e politikave nĂ« cloud publike (deri tani AWS, nĂ« tĂ« ardhmen – nĂ« Azure), si dhe nĂ« elementĂ« on-premise ose nĂ« web, thjesht duke kopjuar konfigurimin e nevojshĂ«m tĂ« cilĂ«simeve dhe politikave.
  • Virtual Pod – instancĂ« virtuale ACI, njĂ« kopje e modulit fizik tĂ« menaxhimit, pĂ«rdorimi i saj kĂ«rkon ekzistencĂ«n e origjinalit fizik (por kjo nuk Ă«shtĂ« e sigurt).

Si mund të aplikohet në praktikë: zgjerimi i lidhjes rrjetësore në cloud të mëdha. Multi-cloud po erdhi, gjithnjë e më shumë kompani po përdorin konfiguracione hibride, duke u përballur me nevojën për të konfiguruar në mënyrë të veçantë rrjetet në çdo mjedis cloud. Tani ACI Anywhere ofron mundësinë për të shtrirë rrjetet me një qasje të vetme, protokolle dhe politika.

Krijimi i Rrjeteve të Ruajtjes për Një Decadë në një DC të Plotë me Flash (rrjete SAN)

Një sesion shumë interesant mbi rrjetet SAN me demonstrimin e setit të praktikave më të mira për konfigurim.
Përmbajtja kryesore: përballimi i 'slow drain' në rrjetet SAN. Kjo ndodh kur ndonjë nga dy ose më shumë grupe të dhënash po i nënshtrohet përmirësimit ose zëvendësimit me një konfigurim më të përparuar, ndërsa infrastruktura e mbetur nuk ndryshohet. Kjo çon në "ngadalësimin" e të gjitha aplikacioneve që funksionojnë në këtë infrastrukturë. Protokolli FC nuk ka teknologjinë e pajtimit të madhësisë së dritares (window size), e cila ekziston te protokolli IP. Prandaj, në rast të një disbalanci të volumit të informacionit të dërguar dhe kapacitetit të kanalit dhe fusha të llogaritjeve mund të hasni në slow drain. Rekomandimet për të përballuar këtë janë: të kontrolloni balancimin e kapacitetit dhe shpejtësisë së punës së host edge dhe storage edge në mënyrë që shpejtësia e agregatëve të kanaleve të jetë më e madhe se e gjithë fabrikës tjetër. Po ashtu, u shqyrtuan disa mënyra për identifikimin e slow drain, si segregimi i trafikut duke përdorur vSAN.

Vëmendje e madhe është kushtuar zonifikimit (zoning). Rekomandimi kryesor për konfigurimin e SAN është të respektohet parimi "1 për 1" (për 1 target regjistrohet 1 iniciator). Dhe nëse fabrika e rrjetit është e madhe, atëherë kjo gjeneron një volum të madh pune. Megjithatë, lista TCAM nuk është e pafundme, prandaj në zgjidhjet softuerike për menaxhimin e SAN nga Cisco janë shfaqur opsione për zonifikim të mençur (smart zoning) dhe zonifikim automatik (auto zoning).

Sesioni HyperFlex Deep Dive

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme
MĂ« gjeni nĂ« foto 🙂

Ky sesion ishte i dedikuar platformĂ«s HyperFlex nĂ« pĂ«rgjithĂ«si – arkitekturĂ«s sĂ« saj, metodave tĂ« mbrojtjes sĂ« tĂ« dhĂ«nave, skenarĂ«ve tĂ« ndryshĂ«m tĂ« pĂ«rdorimit praktik, pĂ«rfshirĂ« pĂ«r detyra tĂ« brezit tĂ« ri: pĂ«r shembull, pĂ«r analizĂ«n e tĂ« dhĂ«nave.

Mesazhi kryesor Ă«shtĂ« se mundĂ«sitĂ« e platformĂ«s lejojnĂ« sot tĂ« konfigurohet ajo pĂ«r çdo detyrĂ«, duke e skalieruar dhe shpĂ«rndarĂ« burimet e saj midis detyrave qĂ« i pĂ«rkasin biznesit. EkspertĂ«t e platformĂ«s paraqitĂ«n pĂ«rparĂ«sitĂ« kryesore tĂ« arkitekturĂ«s hiper-konvergjente tĂ« platformĂ«s, e cila Ă«shtĂ« e rĂ«ndĂ«sishme sot – mundĂ«sia pĂ«r tĂ« implementuar shpejt çdo zgjidhje teknologjike tĂ« avancuar me kosto minimale pĂ«r konfigurimin e infrastrukturĂ«s, duke reduktuar TCO-nĂ« nĂ« IT dhe rritur produktivitetin. Cisco siguron tĂ« gjitha kĂ«to pĂ«rparĂ«si pĂ«rmes zgjidhjeve tĂ« avancuara tĂ« rrjetit dhe mjeteve softuerike pĂ«r menaxhim dhe kontroll.

NjĂ« pjesĂ« e veçantĂ« e sesionit ishte e dedikuar Zonave Logjike tĂ« Disponueshme – njĂ« teknologji qĂ« lejon rritjen e qĂ«ndrueshmĂ«risĂ« sĂ« klasterĂ«ve tĂ« serverĂ«ve. PĂ«r shembull, nĂ«se ka 16 nodĂ« tĂ« mbledhura nĂ« njĂ« klaster tĂ« vetĂ«m me faktor replikimi 2 ose 3, atĂ«herĂ« teknologjia do tĂ« krijojĂ« kopje serverĂ«sh, duke mbuluar pasojat e mundshme tĂ« dĂ«shtimeve tĂ« serverĂ«ve pĂ«rmes sakrifikimit tĂ« hapĂ«sirĂ«s.

Përfundimet dhe konkluzionet

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Cisco promovon me fuqishëm idenë se sot gjithçka për mundësitë e konfigurimit dhe monitorimit të infrastrukturës IT është e disponueshme nga cloud-et, dhe këto zgjidhje duhet adoptuar sa më shpejt dhe masivisht. Thjesht sepse ato janë më të rehatshme, heqin nevojën për të zgjidhur një mal çështjesh infrastrukturore, duke bërë biznesin tuaj më fleksibël dhe modern.

Me rritjen e performancës së pajisjeve, rriten gjithashtu edhe të gjitha rreziqet lidhur me to. Ndërfaqet 100-gigabit janë tashmë të realizuara dhe duhet mësuar si të menaxhohen teknologjitë në lidhje me nevojat e biznesit dhe kompetencat e tua. Zhvillimi i infrastrukturës IT është bërë i thjeshtë, por menaxhimi dhe zhvillimi janë komplikuar shumë.

Megjithatë, nuk ka asgjë radikalisht të re në aspektin e teknologjive dhe protokolleve bazë (gjithçka është në Ethernet, TCP/IP etj.), por inkapsulimi i shumëfishtë (VLAN, VXLAN etj.) e bën sistemin në tërësi tejet të komplikuar. Pas ndërfaqeve të dukshme të thjeshta fshihen arkitektura dhe probleme shumë të komplikuara, dhe çmimi i një gabimi të vetëm rritet. Më e lehtë menaxhimi - më e lehtë të bësh një gabim fatal. Duhet gjithmonë të kihet parasysh se politika që e ke ndryshuar aplikohet menjëherë dhe përhapet në të gjitha pajisjet e infrastrukturës tënde IT. Në perspektivë, zbatimi i qasjeve dhe koncepteve më të reja teknologjike si ACI do t'i kërkojë përmirësim radikal të përgatitjes së personelit dhe përpunimit të proceseve brenda kompanisë: për thjeshtësinë do të duhet të paguash një çmim të lartë. Me përparimin vijnë rreziqe të një niveli e profili tërësisht të ri.

Epilogu

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Ndërkohë që po përgatisja artikullin për sesionet teknike në Cisco Live, kolegët e mi nga ekipi i cloud-it arritën të vizitojnë Cisco Connect në Moskë. Dhe ja çfarë interesante dëgjuan atje.

Panel diskutimi mbi sfidat e digjitalizimit

Prezantimi i drejtuesve IT të bankës dhe kompanisë nxjerrëse. Përmbledhje: nëse më parë specialistët IT i drejtoheshin drejtuesve për miratimin e blerjeve me shumë mundime, tani është e kundërta - drejtuesit ngjiten pas IT në kuadër të proceseve të digjitalizimit të ndërmarrjes. Dhe këtu janë të dukshme dy strategji: e para mund të quhet "inovative" - të gjejë novitete, të filtrojë, të testojë dhe të gjejë përdorim praktik për to; e dyta, "strategjia e ndjekësve të hershëm", parashikon aftësinë për të gjetur raste nga kolegët, partnerët dhe furnizuesit vendas dhe të huaj dhe për t'i përdorur ato në kompaninë tënde.

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Stendi "Qendrat e përpunimit të të dhënave me serverin e ri Cisco AI Platform (UCS C480 ML M5)"

Serveri pĂ«rmban 8 çipa NVIDIA V100 + 2 CPU Intel deri nĂ« 28 bĂ«rthamĂ« + deri nĂ« 3 TB memorie RAM + deri nĂ« 24 disqe HDD/SSD, tĂ« gjitha nĂ« njĂ« karoseri 4-uniti me njĂ« system tĂ« fuqishĂ«m ftohjeje. ËshtĂ« i destinuar pĂ«r ekzekutimin e aplikacioneve tĂ« bazuara nĂ« inteligjencĂ«n artificiale dhe mĂ«simin automatik, nĂ« veçanti TensorFlow jep njĂ« performancĂ« prej 8×125 teraFLOPs. NĂ« bazĂ« tĂ« serverit Ă«shtĂ« realizuar njĂ« sistem analitik pĂ«r rrugĂ«t e vizitorĂ«ve nĂ« konferencĂ« duke pĂ«rpunuar videostreamet.

Kondensatori i ri Nexus 9316D

Në një karoseri 1-uniti vendosen 16 porte 400 Gbit, gjithsej 6.4 Tbit.
PĂ«r krahasim, kam parĂ« trafikun kulmor tĂ« pikĂ«s mĂ« tĂ« madhe tĂ« shkĂ«mbimit tĂ« trafikĂ«ve nĂ« Rusi MSK-IX — 3.3 Tbit, pra njĂ« pjesĂ« e konsiderueshme e Runetit nĂ« 1-unit.
Nuk di L2, L3, ACI.

Dhe për të përfunduar: një imazh për të tërhequr vëmendjen me prezantimin tonë në Cisco Connect.

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtësim i jashtëm me komplikime të brendshme

Artikulli i parë: Cisco Live EMEA 2019: po e ndërojmë biçikletën e vjetër IT për BMW në re

Burimi: habr.com

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster