Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Unë jam Artyom Klavdiev, lideri teknik i projektit të përpunimit hibrid HyperCloud në Linxdatacenter. Sot do të vazhdoj të flas për konferencën globale Cisco Live EMEA 2019. Le të kalojmë direkt nga gjithçka në detaje, në njoftimet e paraqitura nga ofruesi në sesionet e specializuara.

Ishte pjesëmarrja ime e parë në Cisco Live, misioni – të vizitojë ngjarjet e programit teknik, të zhytet në botën e teknologjive dhe zgjidhjeve të avancuara të kompanisë dhe të konsolidohet në avantazhin e specialistëve të angazhuar në ekosistemin e produkteve Cisco në Rusi.
Të realizosh këtë mision në praktikë doli të ishte e vështirë: programi i sesioneve teknike ishte jashtëzakonisht i ngjeshur. Të gjitha tavolinat e rrumbullakëta, panelet, punëtori dhe diskutime, të ndara në shumë seksione dhe që fillojnë paralelisht, nuk mund të vizitohen thjesht fizikisht. Diskutoheshin plotësisht gjithçka: qendrat e të dhënave, rrjetin, sigurimin e informacionit, zgjidhjet softuerike, komponentet harduerike – çdo aspekt i së ardhmes së Cisco dhe partnerëve të ofruesit ishte paraqitur në një seksion të veçantë me një numër të madh ngjarjesh. Duhej të ndiqja rekomandimet e organizatorëve dhe të krijoja një lloj programi personal për ngjarjet, duke rezervuar paraprakisht vende në sallat.

Do të ndalem për më shumë detaje në sesionet që arrita të vizitoj.

Accelerating Big Data and AI/ML on UCS and HX (Accelerimi i AI dhe mësimit të машинës në platformat UCS dhe HyperFlex)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Ky sesion ishte i dedikuar për një pasqyrë të platformave Cisco për zhvillimin e zgjidhjeve për inteligjencën artificiale dhe mësimin e makinave. Një ngjarje gjysmë-marketingu me përzierje të elementeve teknike.  

Thelbi është ky: inxhinierët e IT dhe specialistët e të dhënave sot po shpenzojnë një kohë dhe burime të konsiderueshme në projektimin e arkitekturave që kombinojnë infrastrukturën legjendare, disa stëke për të mbështetur mësimin e makinave dhe softuerin për menaxhimin e këtij kompleksi.

Cisco shërben për ta thjeshtuar këtë detyrë: ofruesi përqendrohet në ndryshimin e modeleve tradicionale të menaxhimit të data qendrave dhe proceseve të punës përmes rritjes së nivelit të integrimit të të gjitha elementeve të nevojshme për AI/ML.

Si një shembull u paraqit rasti i bashkëpunimit mes Cisco dhe Google: kompanitë kombinonin platformat UCS dhe HyperFlex me produktet kryesore të softuerit për AI/ML si KubeFlow për të krijuar një infrastrukturë të plotë on-premise.

Kompania tregoi se si KubeFlow, i vendosur mbi UCS/HX në kombinim me Cisco Container Platform, lejon transformimin e zgjidhjes në diçka që punonjësit e kompanisë e quanin "Cisco/Google hibrid i hapur i cloud" – një infrastrukturë ku është e mundur të realizohet zhvillimi simetrik dhe funksionimi i mjedisit të punës për detyrat e AI si në komponentët on-premise ashtu edhe në Google Cloud.

Sesioni, i dedikuar Internetit të gjërave (IoT)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Cisco po promovon fuqishëm ideun e nevojës për zhvillimin e IoT edhe mbi bazën e zgjidhjeve të saj rrjetësore. Kompania tregoi për produktin e saj Industrial Router – një linjë speciale të switch-eve dhe router-eve LTE me përmasat e vogla që kanë qëndrueshmëri të lartë, mbrojtje nga uji dhe mungesë të pjesëve lëvizëse. Të tilla switch-e mund të integrohen në çdo objekt të botës përreth: transport, objekte industriale, ndërtesa komerciale. Ideja kryesore: “Instaloni këto switch-e në objektet tuaja dhe menaxhoni ato nga cloud me ndihmën e një konsolë të centralizuar.” Linja punon mbi Kinetic Software për optimizimin e implementimit dhe menaxhimit të distancuar. Qëllimi është të përmirësohet menaxhueshmëria e sistemeve IoT.

ACI-Multisite Architecture and Deployment (ACI ose Infrastrukturë e Orientuar ndaj Aplikacioneve dhe mikroshemimizimi i rrjeteve)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Sesioni, i dedikuar rishikimit të konceptit të infrastrukturës, të orientuar ndaj mikroshemizimit të rrjeteve. Ky ishte sesioni më i vështirë dhe më i detajuar që kam ndjekur. Mesazhi i përgjithshëm nga Cisco ishte ky: dikur elementet tradicionale të sistemeve të TI (rrjeti, serverat, ruajtja etj.) u lidhën dhe u konfiguruan veçmas. Detyra e inxhinierëve ishte që të bashkonin gjithçka në një ambient të vetëm të menaxhueshëm. UCS ndryshuan situatën – pjesa e rrjetit u ndan në një zonë të veçantë, dhe menaxhimi i serverëve u realizua përmes një paneli të centralizuar. Nuk ka rëndësi sa serverë ka – 10 apo 10,000, çdo numër kontrollohet nga një pikë e vetme menaxhimi, përmes një kabllit ndodhin si menaxhimi ashtu edhe transferimi i të dhënave. ACI lejon të bashkohen në një konsolë menaxhimi si rrjeti, ashtu edhe serverët.

Mikrosegmentimi i rrjetit është një funksion shumë i rëndësishëm i ACI, që lejon ndarjen granulate të aplikacioneve në sistem me nivele të ndryshme komunikimi midis tyre dhe me botën jasht. Për shembull, dy makina virtuale nën menaxhimin e ACI nuk mund të komunikojnë me njëra-tjetrën automatikisht. Interakti midis tyre mund të hapet vetëm nëpërmjet një "kontrate" të quajtur, e cila lejon përcaktimin e detajuar të listave të qasjes për një segmentim të hollësishëm (ndryshe – mikro) të rrjetit.

Mikrosegmentimi lejon arritjen e përshtatjes së saktë të çdo segmenti të sistemit IT duke ndarë çdo komponent dhe i lidh ato midis tyre në çdo konfigurim të makinave fizike dhe virtuale. Krijohen grupe të elementeve përfundimtarë të përpunimit (EPG), për të cilat aplikohen politika filtrimi dhe rruge për trafikun. Cisco ACI lejon grupimin e këtyre EPG-ve në aplikacione ekzistuese në mikrosegmentet e reja (uSeg) dhe konfigurimin e politikave rrjetë ose atributet e VM për çdo element të veçantë të mikrosegmentit.

Për shembull, ju mund të caktoni serverët e uebit në një EPG duke aplikuar politika të njëjta për ta. Në mënyrë të paracaktuar, të gjitha nyjat e përpunimit në EPG mund të komunikojnë lirshëm me njëri-tjetrin. Megjithatë, nëse web-EPG përfshin serverë uebi për fazat e zhvillimit dhe prodhimit, mund të ketë kuptim të ndaloni mundësinë e komunikimeve ndërmjet tyre për të garantuar sigurinë nga dështimet. Mikrosegmentimi me Cisco ACI lejon krijimin e një EPG të re dhe automatikisht përcjell politikën për të në bazë të atributeve të emrit të VM, si "Prod-xxxx" ose "Dev-xxx".

Sigurisht, kjo ishte një nga seancat kryesore të programit teknik.

Effective evolution of a DC Networking (Evolucioni i rrjetit të qendrës së të dhënave në kontekstin e teknologjive të virtualizimit)

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Kjo seancë kishte lidhje logjike me seancën e mikrosegmentimit të rrjetit dhe gjithashtu trajtoi temën e rrjetit të kontejnerëve. Në përgjithësi, seanca fliste për migrimin nga routerët virtualë të një brezi në routerët e një brezi tjetër – me skemat e arkitekturës, skemat e lidhjeve midis hipervizorëve të ndryshëm, etj.

Pra, arkitektura ACI – VXLAN, mikrosegmentimi dhe firewall-i i shpërndarë, që lejojnë konfigurimin e firewall-it për 100 makina virtuale të mundshme.
Arkitektura ACI lejon realizimin e këtyre operacioneve jo në nivelin e OS virtuale, por në nivelin e rrjetit virtual: është më e sigurt të përcaktojë për çdo makinë një grup të caktuar rregullash jo nga OS, manualisht, por në nivelin e rrjetit të virtualizuar, më e sigurt, më e shpejtë, më pak e punës dhe etj. Kontrolli më i mirë i gjithçkaje ndodh në çdo segment të rrjetit. Çfarë është e re:

  • ACI Anywhere lejon shpërndarjen e politikave në re publike (ndërsa AWS, në të ardhmen – në Azure), si dhe në elemente on-premise ose në internet, duke e kopjuar thjesht konfigurimin e nevojshëm të cilësimeve dhe politikave.
  • Virtual Pod – instancë virtuale ACI, një kopje e modulit fizik të menaxhimit, përdorimi i saj kërkon ekzistencën e origjinalit fizik (por kjo nuk është e sigurt).

Si mund të aplikohet kjo në praktikë: zgjerimin e lidhshmërisë rrjetore në re të mëdha. Multi-cloud po i afrohet, gjithnjë e më shumë kompani po përdorin konfigurime hibride, duke u përballur me nevojën për konfigurim të ndarë të rrjeteve në çdo mjedis të cloud-it. Tani ACI Anywhere ofron mundësinë për të shpërndarë rrjetet me një qasje të njëjtë, protokolle dhe politika.

Designing Storage Networks for the Next-decade in an AllFlash DC (RRJETET SAN)

Një seancë interesante mbi rrjetet SAN me një demo të praktikave më të mira për konfigurimin.
Përmbajtja kryesore: përballimi i ngadalësimit të ngarkesës në rrjetet SAN. Kjo ndodh kur një nga dy ose më shumë grupet e të dhënave është nën upgrade ose zëvendësim me një konfigurim më të performancës së lartë, ndërsa infrastruktura e mbetur nuk ndryshon. Kjo çon në "ngadalësimin" e të gjitha aplikacioneve që punojnë në këtë infrastrukturë. Protokolli FC nuk ka teknologjinë e negociatës së madhësisë së dritareve (window size), e cila është e pranishme në protokollin IP. Prandaj, në rast të një disbalanci të vëllimit të informacionit të dërguar dhe e kapacitetit të kanalit dhe fushat e përpunimit ekziston një mundësi për të hasur "ngadalësimin". Rekomandimet për tejkalimin – të kontrolloni bilancin e kapacitetit dhe shpejtësisë së punës së host edge dhe storage edge që të sigurohet që shpejtësia e agregatës së kanaleve është më e madhe se e gjithë fabrikës tjetër. Gjithashtu u shqyrtuan rrugët për identifikimin e ngadalësimit, si segregimi i trafikut me ndihmën e vSAN.

Vëmendje e madhe i është kushtuar zonimit (zoning). Rekomandimi kryesor për konfigurimin e SAN është të respektohet principi "1 me 1" (për 1 target i dedikohet 1 iniciator). Dhe nëse fabrika rrjet është e madhe, kjo gjeneron një volum të madh pune. Megjithatë, lista TCAM nuk është e pafund, prandaj në zgjidhjet softuerike për menaxhimin e SAN nga Cisco u shfaqën mundësitë për zonim të mençur (smart zoning) dhe zonim automatik (auto zoning).

Sesioni HyperFlex Deep Dive

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme
Gjeni mua në foto 🙂

Ky sesion kishte për fokus platformën HyperFlex në përgjithësi – arkitekturën e saj, metodat e mbrojtjes së të dhënave, skenarët e ndryshëm të përdorimit aplikativ, përfshirë ato për detyra të brezit të ri: për shembull, për analizën e të dhënave.

Mesazhi kryesor është se mundësitë e platformës lejojnë sot konfigurimin e saj për çdo detyrë, duke e skalier dhe shpërndarë burimet e saj për detyrat që përballen me biznesin. Ekspertët për platformën paraqitën përfitimet kryesore të arkitekturës hiper-konverguese të platformës, e cila në të tashmen ka si përparësi mundësinë për të nxitur shpejt çdo zgjidhje teknologjike të avancuar me kosto minimale për konfigurimin e infrastrukturës, duke reduktuar TCO-në në IT dhe rritur produktivitetin. Cisco siguron të gjitha këto avantazhe përmes zgjidhjeve të avancuara të rrjetit dhe mjeteve softuerike për menaxhim dhe mbikëqyrje.

Një pjesë e veçantë e sesionit iu kushtua Zonave Logjike të Disponueshmërisë – një teknologji që lejon rritjen e qëndrueshmërisë së grupeve të shërbimeve. Për shembull, nëse ka 16 nod në një grup të vetëm me faktor riplikimi 2 ose 3, teknologjia do të krijojë kopje të shërbimeve, duke përballuar pasojat e mundshme të dështimeve të shërbimeve duke sakrifikuar hapësirën.

Përfundimet dhe konstatimet

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Cisco promovon aktivisht idenë se sot të gjitha mundësitë për konfigurimin dhe monitorimin e infrastrukturës IT janë të disponueshme nga re, dhe është e nevojshme që këto zgjidhje të kalojnë sa më shpejt dhe në mënyrë masive. Thjesht sepse ato janë më të lehta, eliminojnë nevojën për të zgjidhur një mal çështjesh infrastrukturore, dhe bëjnë biznesin tuaj më fleksibël dhe bashkëkohor.

Me rritjen e performancës së pajisjeve, rriten gjithashtu edhe risqet e lidhura me to. Interfacet 100-gigabit janë tashmë reale, dhe është e nevojshme të mësojmë të menaxhojmë teknologjitë në lidhje me nevojat e biznesit dhe kompetencat tona. Zhvillimi i infrastrukturës IT është bërë i lehtë, por menaxhimi dhe zhvillimi janë bërë shumë më të komplikuara.

Megjithatë, nuk ka asgjë radikalisht të re në aspektin e teknologjive dhe protokolleve bazë (të gjitha mbi Ethernet, TCP/IP etj.), por inkapsulimi i shumtë (VLAN, VXLAN etj.) e bën sistemin në përgjithësi tepër të komplikuar. Pas interfaceve të dukshme të thjeshta sot fshihet një arkitekturë shumë e komplikuar dhe probleme, dhe çmimi i një gafë rritet. Më lehtë të menaxhosh – më lehtë të bësh një gabim fatal. Duhet të kujtojmë gjithmonë se politika që keni ndryshuar aplikohet menjëherë dhe përhapet në të gjitha pajisjet e infrastrukturës suaj IT. Në perspektivë, zbatimi i qasjeve teknologjike dhe koncepteve më të reja si ACI do të kërkojë një përmirësim radikal të trajnimit të stafit dhe përpunimit të proceseve brenda kompanisë: për thjeshtësinë do të paguani një çmim të lartë. Me progresin vijnë rreziqe nga nivele dhe profile krejt të reja.

Epilogu

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Ndërkohë që po përgatitja për publikimin e një artikulli mbi sesionet teknike të Cisco Live, kolegët e mi nga ekipi në re arritën të ishin në Cisco Connect në Moskë. Dhe ja çfarë të dhënash interesante morën atje.

Diskutimi në panel mbi sfidat e digjitalizimit

Fjala e drejtuesve IT të një banke dhe kompanie minierash. Përmbledhje: nëse më parë specialistët IT kërkonin miratimin për blerje nga drejtësia dhe arritnin për këtë me vështirësi, tani është krejtësisht e kundërta – drejtuesit po i kërkojnë IT në kuadër të proceseve të digjitalizimit të ndërmarrjes. Dhe këtu vërehen dy strategji: e para mund të quhet "inovative" – gjetja e noviteteve, filtrimi, testimi dhe përdorimi i tij praktik, ndërsa e dyta, "strategjia e ndjekësve të hershëm", paraqet aftësinë për të gjetur raste nga kolegët, partnerët, ofruesit vendas dhe të huaj dhe për t'i përdorur ato në kompaninë e vet.

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Standi "Qendrat e përpunimit të të dhënave me serverin e ri Cisco AI Platform (UCS C480 ML M5)"

Сервер содержит 8 чипов NVIDIA V100 + 2 CPU Intel до 28 ядер + до 3 ТБ оперативной памяти + до 24 диска HDD/SSD все это в одном корпусе 4-юнитового исполнения с мощной системой охлаждения. Предназначен для запуска приложений на основе искусственного интеллекта и машинного обучения, в частности TensorFlow выдает производительность 8×125 teraFLOPs. На базе сервера была реализована система аналитики маршрутов посетителей конференции за счёт обработки видеопотоков.

Switch-i i ri Nexus 9316D

Në një kasë 1-unit vendosen 16 porte 400 Gbit, që përbën në total 6.4 Tbit.
Për krahasim, e kontrollova trafikun pikor të pikës më të madhe të shkëmbimit të trafikut në Rusi, MSK-IX — 3.3 Tbit, pra një pjesë e konsiderueshme e Runetit në njësi të parë.
Ndiqni L2, L3, ACI.

Dhe për në fund: një imazh për të tërhequr vëmendjen me paraqitjen tonë në Cisco Connect.

Cisco Live 2019 EMEA. Sesionet teknike: thjeshtëzimi i jashtëm me komplikuarjen e brendshme

Artikulli i parë: Cisco Live EMEA 2019: po e ndryshojmë biçikletën e vjetër IT për BMW në re

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster