На что способно частное облако: кастомизация, мониторинг и управление переподпиской

Когда перед бизнесом встает вопрос перехода в облако, компании часто сталкиваются с ограничениями: специалисты по информационной безопасности говорят, что размещать бизнес-критичные сервисы нельзя на оборудовании вместе с другими клиентами, регуляторы пугают штрафами за утечки данных, системные администраторы хотят самостоятельно управлять производительностью и вычислительными мощностями. В таких ситуациях важно учесть все «хочу» и «надо», чтобы выбрать оптимальное решение.

Компаниям с особыми требованиями к облачной инфраструктуре подходит частное облако. В этом материале директор по развитию сервисов ITGLOBAL.COM Алина Жигалова рассказала, с помощью каких решений и компонентов бизнес может кастомизировать private cloud для решения своих задач.

Источник: bluefire.cloud

Выделенный vCenter

Управлять облачными ресурсами и контролировать виртуальную инфраструктуру позволяет панель управления. Для публичных облаков у VMware разработана консоль управления VMware Cloud director, в которой клиенты получают полный контроль над своим виртуальным датацентром, но не видят друг друга.

В некоторых проектах требуется доступ в vCenter, как правило, этого требуют регуляторы или внутренние ИБ службы. В публичном облаке предоставить его невозможно, там видны все клиенты. Доступ в vCenter можно предоставить, только если он выделен под конкретного клиента, а такое возможно только в частном облаке.

Выделенный vCenter позволяет:

  • автоматизировать рутинные задачи, такие как: развертывания ПО, конфигурация и мониторинг ВМ, если у клиента есть готовые решения для автоматизации. Это позволяет освободить время ИТ-специалистов для более важных проектов и увеличить эффективность их труда;
  • контролировать доступами и ролями к ресурсам в частном облаке. Так бизнесу проще обеспечить информационную безопасность и ограничить доступ только для авторизованных пользователей;
  • проводить мониторинг в режиме онлайн. Администраторы могут отслеживать состояние компонентов и оперативно устранять сбои или ошибки.

«Нет никакой технической необходимости иметь клиенту доступ в vCenter, для управления компонентами есть Cloud Director. Однако регуляторы или внутренние ИБ службы требуют от некоторых проектов выделенный гипервизор с предоставлением доступа в vCenter, и это возможно реализовать в приватной инсталляции», — поделилась Алина Жигалова, директор по развитию сервисов ITGLOBAL.COM.

High-End оборудование

Есть три вида серверов: серверы младшего класса (low-end), серверы среднего класса (midrange) и высшего (high-end). От класса оборудования напрямую зависит отказоустойчивость, доступность и производительность облака.

Например, если топовый ритейлер разместит свою ERP систему, например, SAP, на серверах среднего класса, есть риск, что в период распродаж сайт упадет, товары купят у конкурентов, а бизнес не досчитается выручки. Поэтому SAP имеет список рекомендуемого для использования оборудования, который полностью состоит из high-end компонентов.

Если сравнивать с более доступными серверами, то у high-end есть ряд преимуществ:

  • производительность. Вендоры используют мощные процессоры, видеокарты и оперативную память. За счет этого серверы обрабатывают большие массивы данных;
  • надежность. Вендоры используют качественные материалы, поэтому риск выхода из строя серверов минимальный;
  • отказоустойчивость. Все компоненты оборудования зарезервированы, поэтому выход из строя одного компонента никак не повлияет на работу СХД или сервера;
  • новые технологии. Применение технологий, которые еще не доступны в серверах классом ниже. Например, big data, вычисления в оперативной памяти (in-memory), технологии виртуализации.
  • поддержка вендоров. После ухода зарубежных high-end вендоров с российского рынка некоторые облачные провайдеры, такие как ITGLOBAL.COM, готовы взять на себя техподдержку оборудования Cisco и NetApp и платформы для виртуализации VMware.

Единственный недостаток high-end оборудования — это его высокая стоимость, из-за которой не все компании могут его приобрести в собственность. Но в 2023 не обязательно покупать серверы, чтобы полноценно использовать их для работы бизнеса. Можно развернуть облако на оборудовании облачного провайдера в сертифицированном дата-центре.

«High-end оборудование оптимально подходит для развертывания частного облака и решения enterprise-задач бизнеса. С его помощью заказчик может собрать необходимую архитектуру сети, в том числе со специфическими требованиями. В надежных дата-центрах с тремя сертификатами Tier III чаще всего установлены серверы высокого класса мировых брендов. Например, ITGLOBAL.COM использует Cisco UCS B200, B480 и обеспечит техническую поддержку, несмотря на то, что вендор ушел с российского рынка»,  — рассказала Алина Жигалова, директор по развитию сервисов ITGLOBAL.COM.

Выделение IOPS на всю датастору

IOPS (Input/Output Operations Per Second) — это мера производительности дисковой системы, которая отражает количество операций чтения/записи на диск в секунду. В отличие от публичного облака, где для каждой ВМ в SLA прописан фиксированный лимит IOPS, в частном облаке IOPS выделены на всю датастору клиента, и администраторы могут самостоятельно распределять их между ВМ.

«В частном облаке можно гибко управлять ресурсами дисковой системы. Мониторинг и грамотное лимитирование IOPS для каждой ВМ позволяют увеличивать производительность тех ВМ, где это действительно необходимо»,  — подчеркнула Алина Жигалова, директор по развитию сервисов ITGLOBAL.COM.

Хостинг SAP на сертифицированном оборудовании

SAP — это зарубежный вендор программного обеспечения, который занимается автоматизацией систем управления бухучетом, финансами, персоналом, продажами и складами. Один из популярных продуктов вендора — это SAP ERP. Для многих организаций это важная корпоративная система, от которой зависит работа всей компании.

В 2022 разработчик SAP ушел с российского рынка. Клиенты, которые успели приобрести лицензии, могут пользоваться ПО, но они лишились технической поддержки, обновлений до новых версий и возможности размещения в облаке вендора. Перед компаниями встал выбор: развернуть SAP локально или разместить инфраструктуру в облаке провайдера.

Разворачивать программное обеспечение локально накладно. Необходимо приобретать дорогое и мощное оборудование с запасом, потому что SAP — тяжеловесная система, где емкость СУБД может достигать терабайт. Серверы приходится ждать до полугода из-за нарушения цепочек поставок.

Развернуть инфраструктуру SAP в облаке выгоднее и проще, поэтому сейчас в России увеличился спрос на сертифицированный SAP-хостинг, развернутый в private cloud. Но не все серверы подойдут для этой задачи, облако должно быть развернуто на оборудовании, сертифицированном SAP, которое:

  • совместимо с ПО, то есть прошло проверку совместимости с SAP, поэтому будет работать корректно и без ошибок;
  • изготовлено из качественных материалов, что повышает его надежность и снижает риск возникновения неполадок;
  • оптимизировано для работы с SAP.

«При выборе облачного провайдера, который предоставляет SAP-хостинг, важно уточнить, является ли поставщик услуг официальным партнером вендора, сертифицирован ли сам хостинг и на каком оборудовании он будет развернут. Например, ITGLOBAL.COM — партнер SAP и предоставляет услугу облачного хостинга SAP HANA и SAP Hybris. Бизнес получает надежную, гибкую, высокопроизводительную облачную среду для полноценной работы своей корпоративной системы»,  — рассказала Алина Жигалова, директор по развитию сервисов ITGLOBAL.COM.

Доступ к мониторингу оборудования и виртуализации

Публичный провайдер никогда не позволит клиентам мониторить общие компоненты облака или гипервизор, а такие требования выдвигают некоторые регуляторы. В частном облаке возможно настроить мониторинг любых выделенных под проект компонентов.

Управление переподпиской vCPU

Сервер имеет ограниченное количество ядер, но виртуализация позволяет сделать количество виртуальных ядер в несколько раз больше. У enterprise-провайдеров переподписка в публичном облаке обычно составляет от ⅓ до 1/5 и распространяется только на CPU, а у «лоукостеров» доходит до 1/10. В частном облаке бизнес может отказаться от переподписки, выбрать другой вариант или сделать разную на разных частях облака. 

«Определять оптимальное количество vCPU для каждой ВМ необходимо не только  исходя из системных требований, предъявляемых к ОС, ПО и анализу рабочих нагрузок пользователей. Анализ реального потребления вычислительных ресурсов лучше проводить с помощью специального ПО для мониторинга»,  — рассказала Алина Жигалова, директор по развитию сервисов ITGLOBAL.COM.

Вывод: частное облако позволяет построить кастомизированные решения под задачи конкретного бизнеса

Организациям, которые всегда размещали свою инфраструктуру локально на собственном оборудовании, в 2023 сложно принимать сам факт необходимости изменений, изучать предложения облачного рынка и рассматривать их в качестве альтернативы on-premise. Но если раньше поставки серверов приходили за неделю, а поддержка зарубежных вендоров велась в штатном режиме, то сейчас ситуация изменилась, и уже внешние факторы подталкивают к принятию стратегических решений.

Один из вариантов сохранить работоспособность бизнеса, сохранить бюджеты и соблюсти требования ИБ и регуляторов — это переход в частное облако. Провайдеры enterprise-уровня готовы создать в private cloud для каждого клиента индивидуальную облачную среду, где бизнес сможет выбрать оборудование для развертывания, управлять переподпиской и количеством IOPS на каждую виртуальную машину.

Постепенно в частное облако переходят даже те организации, которые раньше не воспринимали облачные технологии всерьез. Например, банки, финансовые организации и государственные корпорации. Для них кастомизируемость, изолированность и безопасность ИТ-инфраструктуры стоит на первом месте, а private cloud удовлетворяет этим запросам полностью.

Полный текст статьи читайте на Компьютерра прочитано 27156 раз