Данные и безопасность

Проектирование и построение частного облака

По данным Nutanix, частное облако является второй по популярности моделью развертывания инфраструктурой после мультиоблака, а в ближайший год количество тех, кто использует частное облако в тандеме с общедоступным (гибридная инфраструктура) вырастет как минимум в три раза. Компания может развернуть Private Cloud как на собственной инфраструктуре, так и на арендованных у провайдера мощностях. Ниже мы рассмотрим как раз второй вариант.

Не будем вдаваться в подробности того, как работает частное облако — этому посвящен один из наших прошлых материалов. Сосредоточимся на том, что необходимо сделать для реализации Private Cloud, ведь проектирование частного облака, его последующее развертывание и поддержка — сложная комплексная задача, требующая привлечения команды квалифицированных IT-специалистов. 

Подготовка

Рекомендуем начать с определения целей — выяснить, для чего нужно частное облако вашей компании. Одних привлекает свобода выбора конфигураций аппаратного обеспечения, которой нет в публичных облаках, вторые заинтересованы в повышении надежности IT-инфраструктуры и оптимальном использовании ее вычислительного потенциала, для третьих важна возможность контролировать данные и выполнять строгие внутренние или отраслевые требования безопасности. 

Эксперт Colobridge:

«Гибкий подход к выбору оборудования и ПО, контроль и повышенный уровень безопасности — вот в чем разница между общедоступным и частным облаком. И именно эти критерии являются первоочередными для компании, которая стремится построить инфраструктуру под себя. Технически она арендует выделенное оборудование и виртуализирует его ресурсы, чтобы перераспределять их оптимальным образом между всеми IT-сервисами в зависимости от создаваемой ими нагрузки. При этом и оборудование, и данные полностью изолированы от других клиентских IT-инфраструктур».

Примите тот факт, что создание частного облака с помощью собственной команды с высокой вероятностью приведет к кадровым проблемам, поэтому сразу подумайте о привлечении экспертизы извне. Ее может предоставить провайдер, на мощностях которого будет развернута частная облачная IT-инфраструктура, или сторонний IT-интегратор. 

Обязательно проведите аудит IT-сервисов для размещения в частном облаке. Это поможет отделить критичные нагрузки от тех, которые можно безболезненно разместить в общедоступном облаке. Последнее удобно использовать для сервисов, нагрузка на которые меняется скачкообразно, для хранения копий резервных данных для быстрого восстановления в случае сбоя или чтобы сократить скорость доступа к отдельным сервисам, размещая их как можно ближе к конечным пользователям. 

Интересные сценарии того, как и для чего используется частное облако, мы рассматривали в нашей статье «Инфраструктура частного облака (Private Cloud): что это такое, когда и как использовать на примерах».

Проектирование частного облака

На этом этапе выбирают подходящее техническое решение, которое соответствует специфике бизнеса и характеру IT-нагрузок, требованиям к безопасности (как отраслевым, так и корпоративным) и характеристикам к конкретному типу оборудования или ПО. Например, у финансовых и банковских организаций есть ограничения на сбор, хранение и обработку персональных данных клиентов. Или другой сценарий: для некоторого рода нагрузок — в частности, связанных с искусственным интеллектом — требуется специфическое программное и аппаратное обеспечение. 

Какая еще информация нужна для проектирования частного облака? Необходимо спрогнозировать рост бизнеса и связанный с этим рост IT-нагрузки. Открытие новых филиалов в разных регионах приведет к росту количества пользователей и рабочих мест для них, а выход на новые рынки, усиленный маркетинговыми мероприятиями, — к увеличению нагрузки на IT-сервисы. Не стоит пренебрегать перспективами внедрения новых технологий — в последнее время компании активно используют AI-инструменты для получения прогнозной аналитики. Правда, воспользоваться ими можно и в другом формате: получить в виде готового сервиса (AI-Engine as a Service), как это сделано в Colobridge. 

Результатом проектирования частного облака становится индивидуальное решение с конкретными функциональными возможностями и кастомизированное под конкретные требования клиента. 

Эксперт Colobridge:

«Уже на этапе подготовки инфраструктуры частного облака клиент выбирает предпочтительную модель работы с ним. В первом случае мы как провайдер предоставляем выделенные серверы, хранилище и другие компоненты частного облака (порты, IP-адреса, лицензии на ПО) и поддерживаем его работу в рамках SLA, включая масштабирование инфраструктуры, замену компонентов и решение вопросов гарантийного обслуживания с вендором. Клиент при этом полностью управляет системой виртуализации, распределяет ресурсы и администрирует ОС. Во втором случае мы дополнительно берем на себя часть клиентских заданий из первой модели (управление системой виртуализации, мониторинг и поддержка режиме 24/7), в то время как клиент по-прежнему управляет ОС. Этот вариант подходит не всем компаниям, так как предполагает меньше контроля с их стороны, но, с другой стороны, снимает с них значительную часть рутинных работ». 

Как выглядит общая структура частного облака:

В Colobridge часть физических ресурсов можно получить по сервисной модели (as a Service), получив на выходе гибридную модель облака: 

Развертывание частного облака

Выделенное оборудование, которое используется при построении частного облака, поставщик услуги может предоставлять из собственных складских запасов в наиболее популярных конфигурациях или конфигурировать и закупать под конкретные требования клиента. Первый вариант интересен тем, что позволяет реализовать проект в сжатые сроки. При этом под разные задачи — например, под развертывание терминального сервера или размещение AI-сервисов — некоторые провайдеры предлагают одинаковое аппаратное обеспечение, что не всегда соответствует реальным потребностям клиента. В то же время реализация кастомизированного решения займет больше времени из-за необходимости заказывать и ожидать поставок специфического оборудования, но и клиент при этом получает именно ту производительность, в которой фактически нуждается. 

После того как оборудование будет поставлено, подключено и настроено, начинается развертывание частного облака с использованием системы виртуализации — в нашем случае это VMware или Microsoft Hyper-V. Данные из локальной инфраструктуры или от другого провайдера мигрируют поэтапно так, чтобы минимизировать или полностью избежать простоя критично важных бизнес-процессов. Проводят промежуточные тестирования сервисов под нагрузкой и только после успешных результатов переходят к следующей итерации. При необходимости часть данных (например, персонализированные данные) оставляют храниться on-premise — это можно организовать в рамках гибридного решения. 

Эксперт Colobridge:

«Любое частное облако на платформе Colobridge может быть гибридизировано. Например, клиент арендует у нас выделенные серверы или размещает собственное оборудование в наших стойках, а остальные продукты — хранилище, необходимое количество портов и фаервол использует по сервисной модели (as a Service). Это один из самых простых способов начать работать с частным облаком и одновременно пользоваться продуктами в публичном облаке плюс необходимыми сервисами, включая резервное копирование на удаленную площадку».

После начинается режим эксплуатации. В некоторых случаях провайдер не предоставляют полноценный доступ к частному облаку, и клиент будет ограничен в выборе собственной оболочки управления. В этом есть как плюсы, так и минусы: меньше рутинных задач, но и меньше возможностей для управления.

По желанию клиент помимо физического обслуживания выделенного оборудования может делегировать провайдеру задачи по мониторингу IT-систем и служб, администрированию и другие. Поставщик услуги также продолжает консультировать, при необходимости проводит инструктаж по эксплуатации облака или обучает специалистов со стороны клиента. 

Узнать больше о том, какие преимущества владения частным облаком будут конкретно у вашей компании, и с чего начать построение частной облачной инфраструктуры можно у специалистов компании Colobridge. 

Помогите нам стать лучше!

Пожалуйста, оцените этот материал, нажав на звёздочки ниже.

Средний рейтинг 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.

Back to top button