Серверы и системы хранения данных
Для централизованной обработки информации организации используют
корпоративные информационные системы. Количество пользователей, их
удаленность, сложность структуры информационных систем влияют на уровень
нагрузки на аппаратный уровень хранения и обработки информации. При
проектировании серверного комплекса важно:
-
а) уделять внимание текущему уровню нагрузки на такие подсистемы как:
процессоры, оперативная память, диски, сеть.
-
б) спрогнозировать рост нагрузки в будущем, чтобы избежать отказа сервисов в
ближайшем горизонте планирования. Применение гиперконвергентных решений
позволяет достичь максимального уровня эффективности.
Не последнюю роль в обеспечении отказоустойчивости играет сервис резервного
копирования данных. Для обеспечения надежности и долговечности хранения
зачастую вместо стандартных дисков применяются ленточные устройства,
показывающие большую экономическую эффективность.
Одни из основных требований, предъявляемым к таким системам, являются: окно
резервного копирования, RPO, RTO.
После того как обеспечена базовая защита информации посредством систем
резервного копирования, можно приступать к решению задачи минимизации
времени простоя корпоративных информационных систем. Как правило, для этого
применяются технологии кластеризации и репликации данных.
Системы резервного копирования
Главная задача любого предприятия в эру цифровой трансформации: обеспечение
доступности бизнес-систем. ИТ-организация может справиться с этой задачей,
полностью ликвидировав незапланированные простои. Но для этого необходимо
использовать целый ряд механизмов, которые помогут избежать перебоев в работе
и потери данных. Затрачивая много усилий на поддержку существующей
инфраструктуры, ИТ-отделы не всегда располагают ресурсами, чтобы параллельно
заниматься модернизацией систем и архитектуры в соответствии с требованиями
развивающегося бизнеса.
В стремлении максимально сократить показатели целевой точки (RPO) и
допустимого времени восстановления (RTO) , самое разумное — сделать ставку на
надежность современных систем резервного копирования. Гибкость, адаптивность,
автоматизация и возможности управления системой приобретают все большее
значение и вскоре станут обязательными свойствами любого решения.
Компания 1TOR сотрудничает с ведущими производителями СРК и имеет
колоссальный опыт в построении отказоустойчивых систем.
Технологии построения отказоустойчивой IT-инфраструктуры
Для любого современного предприятия проблемы с доступом к тем или иным
сервисам означают убытки.
Следовательно, для критических бизнес-приложений необходимо строить
отказоустойчивую ИТ-инфраструктуру.
При этом на разных уровнях построения существует свой набор решений и
технологий по обеспечению отказоустойчивости:
-
Обеспечение доступности серверных мощностей. Использование технологий
виртуальных машин.
-
Обеспечение доступности сетевой инфраструктуры. Резервирование коммутаторов
NAS и SAN сетей.
-
Обеспечение бесперебойного доступа к данным. Использование технологий
зеркалирования между системами хранения данных. У ведущих производителей СХД
представлены решения по виртуализации SAN-сети, что позволяет обеспечить
наиболее эффективную схему отказоустойчивости;
-
Отказоустойчивость на уровне программного обеспечения. Кластеризация баз
данных и приложений.
Ключевым этапом построения эффективной отказоустойчивой ИТ-инфраструктуры
является проектирование. Создание демо-стенда на стадии подтверждения проекта
является оптимальным решением для проверки работоспособности комплекса в
целом и совместимости всех составляющих.
Инженерные решения для ЦОД
Современный центр обработки данных (ЦОД) – это пространство, в котором должны
быть соблюдены все необходимые условия для корректной работы
вычислительного, телекоммуникационного оборудования и систем хранения данных.
Инженерные системы имеют критически важное значение для надежного
функционирования центра обработки данных. В физической инфраструктуре ЦОД
старших уровней инженерные подсистемы рассматривают как единое комплексное
решение, интегрированное со службами эксплуатации и сетевой инфраструктурой
здания, куда входят системы вентиляции и кондиционирования, бесперебойного
питания и технической безопасности.
При проектировании инженерной инфраструктуры 1TOR учитывает будущее
масштабирование ЦОДа и расширение функциональности резервных подсистем,
обеспечивающих стабильную работу серверов и систем хранения данных.
Виртуализация и облачные технологии
Виртуализация - это процесс создания программного представления, например,
виртуальных приложений, серверов, хранилищ и сетей. Сейчас это самый
эффективный способ сокращения расходов на ИТ-инфраструктуру при
одновременном повышении эффективности и адаптивности для компаний любых
размеров.
Основой тренд в IT сегодня – гиперконвергентные платформы. Такая система
позволяет управлять инфраструктурой как единой системой при помощи консоли.
1TOR имеет компетенции в каждом из этих направлений – от виртуализации
(серверов, сетей, приложений, рабочих мест сотрудников) до построения
гиперконвергентных решений и частных облаков.
Сети передачи и хранения данных
ЛВС
С помощью локальной вычислительной сети (ЛВС) сотрудникам предоставляется
доступ к информационным системам и централизованным вычислительным
ресурсам организации.
Локальные сети территориально ограничены, для них характерна высокая скорость
передачи данных и надежность. Однако, стандарты Ethernet дают и ряд
ограничений, которые необходимо учитывать при правильном проектировании
топологии сети.
WiFI
Для организации доступа к локальной сети через мобильные устройства
применяются беспроводные технологии связи, основанные на стандартах IEEE
802.11. При построении беспроводной сети важно обеспечить уверенную зону
покрытия и стабильную скорость как в отдаленных местах, так и в местах массового
скопления людей
SAN
При росте количества серверов и систем хранения данных в организации для
осуществления связи между последними используются специализированные
сетевые устройства для коммутации и передачи трафика. Данные устройства
выделяются в отдельную сеть передачи данных. Основное требование, предъявляемое
к сетям хранения - минимальный уровень задержки и гарантированность доставки
пакетов.
Технологии уплотнения DWDM
Для связи двух удаленных площадок (ЦОДов) зачастую используются выделенные
оптические каналы связи. Для возможности организации нескольких логических
каналов в рамках одного физического волокна используется технология
спектрального уплотнения, что позволяет существенно сэкономить на счетах за связь
провайдеру.
Безопасность для сетевых решений
Для организации безопасного «периметра» сети применяются пограничные
устройства – VPN концентраторы и межсетевые экраны. В зависимости от уровня
решения можно обеспечить как идентификацию вредоносного трафика, так и
осуществить превентивные меры, запретив его хождение внутри корпоративной
сети.
Балансировка и компрессия трафика
В случае наличия в корпоративной сети трафика, которому необходимо обеспечить
гарантированную полосу пропускания и обеспечить приоритетную обработку на
транспортном уровне, хорошей практикой является применение механизмов QoS и
«раскрашивания трафика» по различным категориям (VLAN) с возможностью
обеспечения различным типам трафика разных маршрутов следования.
Обеспечение информационной безопасности
Тема информационной безопасности из года в год приобретает все большую
актуальность. Согласно информации Национального координационного центра по
компьютерным инцидентам (НКЦКИ) с 2017 по 2018 год количество кибератак на
критическую информационную инфраструктуру увеличилось почти в 2 раза – до 4,3
миллиардов атак в год. Нападениям подвергаются, как государственные, так и
коммерческие организации.
Решение вопроса безопасности информационного пространства компании
осложняется необходимостью сотрудников быть работать не только в офисе, но и за
его пределами. Смещается и фокус атак недоброжелателей – он уже направлен не
только на сервера компании, но и на гаджеты сотрудников, которые тоже хранят
корпоративную информацию и имеют доступ к внутренним данным.
Таким образом, перед специалистами по информационной безопасности стоит
задача построения системы, которая будет отвечать следующим требованиям:
-
система должна обеспечивать широкопрофильную защиту организации от
получения доступа к корпоративным данным со стороны третьих лиц;
-
система должна не только предотвращать, но и способствовать расследованию
инцидентов по информационной безопасности;
-
система должна быть автоматизированной, чтобы ускорить противодействие в
случае угрозы корпоративным данным;
Компания 1TOR специализируется как на внедрении комплексных решений по
обеспечению ИТ - безопасности, так и на разработке сегментарных мер и
алгоритмов, гарантирующих сохранность наиболее критичной информации.