Команда Colobridge завершила масштабну модернізацію мережевої архітектури дата-центрів, на базі яких розгорнута технологічна платформа компанії. Проєкт завершився переходом від класичної трирівневої мережі до сучасної фабрики EVPN-VXLAN Spine-Leaf — архітектури, на якій будують інфраструктуру найбільші хмарні провайдери світу.
Усі роботи було виконано у чотири заплановані нічні вікна, як і було анонсовано клієнтам заздалегідь. Інфраструктура клієнтів Colobridge вже працює в новій мережі.
Ключові зміни в роботі мережі
У ході модернізації ми замінили застаріле обладнання, перейшли на нову топологію мережі та усунули ключове обмеження попередньої архітектури: протокол Spanning Tree Protocol (STP) більше не блокує резервні канали, а трафік розподіляється кількома паралельними маршрутами одночасно завдяки технологіям vPC та ECMP.
| Параметр | Було | Стало |
| Ємність каналу між дата-центрами | 40 Гбіт/с | 400 Гбіт/с |
| Сумарна ємність ядра | обмежена архітектурою 7600 | ≈ 7,2 Тбіт/с |
| Швидкість підключення серверів | переважно 10G | до 25 Гбіт/с |
| Відновлення після збою | до 40 секунд | менш ніж 1 секунда |
| Топологія | класична трирівнева, з обмеженнями STP | EVPN-VXLAN Spine-Leaf |
| Ізоляція клієнтських середовищ | обмежена | повна, на рівні мультитенантності |
Що зміниться в роботі клієнтських сервісів
Головний ефект модернізації — відмовостійкість. У попередній архітектурі відмова окремого вузла чи каналу могла призводити до простою в межах 40 секунд, поки мережа перебудовувала маршрути через протокол STP. У новій резервні шляхи використовуються одночасно, а не блокуються в очікуванні відмови основного маршруту. Тому перемикання в разі збою будь-якого компонента ядра триває менше ніж одну секунду і залишається непомітним для клієнтських сервісів.
Зростання пропускної здатності безпосередньо знімає ризик перевантажень у періоди пікових навантажень — під час резервного копіювання, реплікації сховищ чи міграції віртуальних машин між вузлами.
Окремим напрямом модернізації стало підвищення безпеки та ізольованості. Тепер клієнтське середовище може бути виділене в приватну ізольовану мережу в межах технологічної платформи Colobridge. А це знижує ризик поширення інциденту між сегментами та забезпечує суворіший контроль трафіку між критичними компонентами інфраструктури.
Позиція Colobridge
Модернізація мережі стала одним з етапів довгострокової програми розвитку інфраструктури Colobridge. Нова архітектура створює запас пропускної здатності та відмовостійкості на роки вперед. Вона дає змогу додавати обладнання модульно, без зупинки чинних сервісів, і знижує залежність від поодиноких точок відмови.
Щоб дізнатися, як оновлена мережа вплинула на вашу конкретну ІТ-інфраструктуру, або отримати безкоштовну консультацію щодо розміщення сервісів на платформі Colobridge, напишіть нам.
