सभी आंतरिक सर्वर को क्लाउड में ले जाना


11

पृष्ठभूमि

मेरे ग्राहकों में से एक आईटी-निर्भर वर्कफ़्लो-संचालित लॉ फर्म है जिसमें लगभग 50 सीटें हैं। उन्हें उनके एक ग्राहक (एक एफएसए विनियमित बंधक ऋणदाता) द्वारा ऑडिट किया गया है और बताया कि उनकी एकल साइट व्यावसायिक निरंतरता के लिए खतरा है। मैंने प्रस्ताव दिया है कि हम उनके व्यवसाय को दो बिट्स में विभाजित करें:

  1. क्लाइंट-साइड - पीसी, मॉनिटर, कुर्सियां, डेस्क, लैन स्विच और राउटर और फ़ायरवॉल

  2. सर्वर-साइड - सक्रिय मशीनें, एक्सचेंज, एसक्यूएल, SharePoint और अन्य लाइन-ऑफ-बिजनेस ऐप चलाने वाली वर्चुअल मशीनें, "रोबोट" वर्कर मशीन और रिमोट डेस्कटॉप सर्विसेज (कुल 14 वीएम लगभग)

यह विचार है कि हम उपकरण को स्टोर कर सकते हैं और वैकल्पिक स्थान पर कम से कम क्षमता वाले क्लाइंट-साइड वातावरण को जल्दी से पुन: पेश करने के लिए व्यवस्था कर सकते हैं, या यदि आवश्यक हो तो उपयोगकर्ताओं को अपने घरों से भी कनेक्ट कर सकते हैं।

सर्वर-साइड एक बड़ी चुनौती का प्रतिनिधित्व करता है, क्योंकि इसमें उनकी (वर्तमान में एडीएसएल से प्रकाशित होने वाली सेवाएँ, जल्द ही 100 एमबीपीएस फाइबर की) आईपी कनेक्शन और लगभग 3 टीबी डेटा शामिल हैं, न कि बैकअप सहित। मैंने प्रस्तावित किया है कि हम पूरे सर्वर-साइड वातावरण को उनके वर्तमान स्व-होस्टेड ऑन-साइट सर्वर रूम से बाहर और एक होस्टेड सुविधा में स्थानांतरित करते हैं। मैं अभी भी गोपनीयता का एक ही स्तर चाहता हूं - यह प्रकाशित सेवाओं की छोटी संख्या को छोड़कर इंटरनेट से फायरवॉल किया जाना है, और वे एक वेब-सर्वर वीएम से एक डीएमजेड में सबसे अच्छा काम करेंगे।

वर्तमान में दो सर्वर रूम हैं, जिनमें से प्रत्येक में एक प्रतिकृति सैन का एक नोड और एक हाइपर-वी क्लस्टर होस्ट है। निरर्थक फाइबर-चैनल और ईथरनेट लिंक के साथ युग्मित होने का मतलब है कि सिस्टम पूरे सर्वर रूम के खो जाने पर भी चालू रहेगा। मैं होस्टेड सर्वर-साइड वातावरण को एकल डेटा-सेंटर लॉस के समान लचीला बनाना चाहता हूं।

मूल रूप से, मैं चाहता हूं कि सुरक्षा, उपलब्धता और नियंत्रण मुझे स्थानीय स्व-होस्टिंग से मिले, लेकिन बादल में, कम से कम 30 किमी की भू-विविधता के साथ। मैं भी वास्तव में किट खरीदना नहीं चाहता हूं और इसे स्वयं रैक कर रहा हूं और हार्डवेयर जीवन और प्रतिस्थापन, बैकअप आदि के बारे में चिंता करना चाहता हूं।

प्रशन

  1. नकल करने वाला SAN और हाइपर-वी क्लस्टर कुछ है जिसे मुझे डेटा-सेंटर में दोहराने की कोशिश करनी चाहिए, या बड़े होस्टर्स और क्लाउड प्रोवाइडर के पास उपलब्धता सुनिश्चित करने के अन्य तरीके हैं?

  2. ऐसा लगता है कि अमेज़ॅन एडब्ल्यूएस में सभी बिट्स (ईसी 2, ईबीएस, एस 3, वीपीसी, वीपीएन आदि) आवश्यक हैं, लेकिन केवल एक ईयू डेटा सेंटर है। मैं किस तरह की उपलब्धता की उम्मीद कर सकता हूं? उदाहरण के लिए, यदि उनके आयरलैंड डेटासेंटर (उदाहरण के लिए किसी विमान के उतरने की कल्पना) में उनकी बड़ी कमी है, तो वहां की गई सेवाओं का क्या होगा? और सामान्य विश्वसनीयता के मुद्दों के बारे में क्या?

  3. क्या यह विंडोज एज़्योर, रैकस्पेस क्लाउड या किसी अन्य क्लाउड सेवा का उपयोग करने पर किया जा सकता है?

मेरे सवाल पर विचार करने के लिए धन्यवाद।


7
आपने अभी-अभी buzzword bingo जीता होगा!
एमडीएमरा

जवाबों:


3

मैं सुझाव देता हूं कि अपने प्राथमिक ऑपरेशन को अंदर रखें और अपने सर्वर और डेटा को बैकअप के रूप में डुप्लिकेट करें।

EC2 इसके लिए बहुत बढ़िया है। प्रत्येक सर्वर की मशीन छवियां बनाएं जिनकी आपको आवश्यकता है और अपने डेटा को उनसे अलग रखें। जब भी आप किसी आंतरिक मशीन पर सॉफ़्टवेयर को पैच करते हैं, तो अपने EC2 बॉक्स पर संबंधित पैच बनाने के लिए शेड्यूल करें। यह आपकी लागत को बैकअप संसाधन के लिए कम रखेगा क्योंकि आपको ज्यादातर समय मशीन को चलाने की आवश्यकता नहीं होगी, इसलिए आप केवल स्टोरेज के लिए भुगतान करेंगे, न कि मशीन की लागत के लिए।

अपने डेटा को नेटवर्क पर भी पुश करें। आपका प्रारंभिक कदम आपको 3 दिन से अधिक समय लेगा, लेकिन वेतन वृद्धि बहुत अधिक चिकनी होनी चाहिए।

EC2 को अपने बैकअप के रूप में रखते हुए, आप हार्डवेयर लागत से बचेंगे / कम करेंगे, एक दूरस्थ साइट पर निर्भरता से बचें और दिन के कारोबार के लिए इंटरनेट कनेक्शन, और एक आउटेज में सेवाओं को जल्दी से स्पिन करने की क्षमता प्रदान करें।

डायरेक्ट क्यू एंड ए

नकल करने वाला SAN और हाइपर-वी क्लस्टर कुछ है जिसे मुझे डेटा-सेंटर में दोहराने की कोशिश करनी चाहिए, या बड़े होस्टर्स और क्लाउड प्रोवाइडर के पास उपलब्धता सुनिश्चित करने के अन्य तरीके हैं?

उनके पास विश्वसनीयता सुनिश्चित करने के अपने तरीके हैं। आप उच्च उपलब्धता SLA के साथ सेवा के लिए भुगतान कर सकते हैं। हमेशा बैकअप वैसे भी है।

ऐसा लगता है कि अमेज़ॅन एडब्ल्यूएस में सभी बिट्स (ईसी 2, ईबीएस, एस 3, वीपीसी, वीपीएन आदि) आवश्यक हैं, लेकिन केवल एक ईयू डेटा सेंटर है। मैं किस तरह की उपलब्धता की उम्मीद कर सकता हूं? उदाहरण के लिए, यदि उनके आयरलैंड डेटासेंटर (उदाहरण के लिए किसी विमान के उतरने की कल्पना) में उनकी बड़ी कमी है, तो वहां की गई सेवाओं का क्या होगा? और सामान्य विश्वसनीयता के मुद्दों के बारे में क्या?

अगर यह उछाल जाता है, तो यह तेजी से बढ़ता है। यदि आप केवल उन पर भरोसा कर रहे हैं, तो अन्य डेटा केंद्रों को दोहराएं। व्यक्तिगत रूप से उन्हें केवल आपके बैकअप के रूप में उपयोग करने के बारे में मेरे सुझाव के साथ, मैं इसके बारे में बहुत ज्यादा चिंता नहीं करूंगा। यदि ईयू पर्याप्त तेजी से आगे बढ़ता है कि आपकी कंपनी और ईसी 2 ईयू ऑफ़लाइन हो जाते हैं, तो जीवन होता है। एक 50 व्यक्ति फर्म के लिए, मैं 2 से अधिक दूर के स्थानों (आपके कार्यालय और एक EC2 डेटा सेंटर) पर उस तरह का जोखिम नहीं उठाऊंगा।

क्या यह विंडोज एज़्योर, रैकस्पेस क्लाउड या किसी अन्य क्लाउड सेवा का उपयोग करने पर किया जा सकता है?

शायद, लेकिन मैं केवल अमेज़ॅन सेवाओं से परिचित हूं।


2

क्लाउड पर जाना केवल सभी सर्वरों को नहीं लेना है और उन उदाहरणों को कहीं और ले जाना है। क्लाउड में काम करने के लिए आपका आधारभूत ढांचा तैयार होना चाहिए। अन्यथा आप अपने स्वयं के सर्वर रूम में मौजूद स्तरों के आस-पास कहीं भी नहीं देखेंगे। वे पूरी तरह से अलग वातावरण हैं।

नेटफ्लिक्स से कैओस बंदर और कोडिंग हॉरर से भी पढ़ें ।


यह 24/7 इंटरनेट सेवा प्रदान करने के बारे में नहीं है। नेटफ्लिक्स के सबक दृढ़ता से लागू नहीं होने जा रहे हैं।
जेफ फेरलैंड

@ जेफ़ फ़ेरलैंड: "इसमें उनके आईपी कनेक्शन से प्रकाशित सेवाएं शामिल हैं", आपके अपने उपयोगकर्ता भी नेटवर्क के डाउन होने पर इसकी सराहना नहीं करते हैं, इसे दूर ले जाते हैं, खासकर अगर आपके पास इस तरह के आर्किटेक्चर इन-हाउस हैं, तो विफलता की संख्या को कम नहीं करेंगे। मोड ...
ह्यूबर्ट करियो

एक तरह से यह मेरे सवाल का जवाब देता है। मेरे पास किसी भी चीज़ को फिर से आर्किटेक्ट करने का अवसर नहीं है, यह बहुत अधिक है जैसा कि यह है, और इसका मतलब है कि मुझे विश्वसनीय होने के लिए व्यक्तिगत उदाहरणों की आवश्यकता है क्योंकि वे विफलता के एकल बिंदु हैं। इसलिए, मुझे लगता है कि AWS इस परियोजना के लिए एक बुरी जगह है, और कस्टम होस्टिंग की आवश्यकता है। लिंक वास्तव में सूचनात्मक थे, धन्यवाद।
अलसादेयर सीएस

1

मेरे ग्राहकों में से एक आईटी-निर्भर वर्कफ़्लो-संचालित लॉ फर्म है जिसमें लगभग 50 सीटें हैं। उन्हें उनके एक ग्राहक (एक एफएसए विनियमित बंधक ऋणदाता) द्वारा ऑडिट किया गया है और बताया कि उनकी एकल साइट व्यावसायिक निरंतरता के लिए खतरा है। मैंने प्रस्ताव दिया है कि हम उनके व्यवसाय को दो बिट्स में विभाजित करें:

अपने बुनियादी ढांचे की प्रतिकृति के साथ डीआर साइट होने और कुछ मामलों में एक स्वीकार्य आरपीओ / आरटीओ होने के माध्यम से, डीआर साइट ने अपने परिचालन स्तर और सेवा अवलोकन को PROD के लिए बेहतर माना है और दोनों के लिए पूरी तरह से अपने डेटासेंटर + बुनियादी ढांचे का लाभ उठा सकते हैं। dr परिदृश्य।

  1. क्लाइंट-साइड - पीसी, मॉनिटर, कुर्सियां, डेस्क, लैन स्विच और राउटर और फ़ायरवॉल

  2. सर्वर-साइड - सक्रिय मशीनें, एक्सचेंज, एसक्यूएल, SharePoint और अन्य लाइन-ऑफ-बिजनेस ऐप चलाने वाली वर्चुअल मशीनें, "रोबोट" वर्कर मशीन और रिमोट डेस्कटॉप सर्विसेज (कुल 14 वीएम लगभग)

सक्रिय निर्देशिका साइट स्केलिंग, कर सकते हैं

यह विचार है कि हम उपकरण को स्टोर कर सकते हैं और वैकल्पिक स्थान पर कम से कम क्षमता वाले क्लाइंट-साइड वातावरण को जल्दी से पुन: पेश करने के लिए व्यवस्था कर सकते हैं, या यदि आवश्यक हो तो उपयोगकर्ताओं को अपने घरों से भी कनेक्ट कर सकते हैं।

पतले क्लाइंट, Citrix सर्वर के साथ होस्ट किया गया मॉडल एक अनुशंसित सर्वोत्तम अभ्यास है।

सर्वर-साइड एक बड़ी चुनौती का प्रतिनिधित्व करता है, क्योंकि इसमें उनकी (वर्तमान में एडीएसएल से प्रकाशित होने वाली सेवाएँ, जल्द ही 100 एमबीपीएस फाइबर की) आईपी कनेक्शन और लगभग 3 टीबी डेटा शामिल हैं, न कि बैकअप सहित। मैंने प्रस्तावित किया है कि हम पूरे सर्वर-साइड वातावरण को उनके वर्तमान स्व-होस्टेड ऑन-साइट सर्वर रूम से बाहर और एक होस्टेड सुविधा में स्थानांतरित करते हैं। मैं अभी भी गोपनीयता का एक ही स्तर चाहता हूं - यह प्रकाशित सेवाओं की छोटी संख्या को छोड़कर इंटरनेट से फायरवॉल किया जाना है, और वे एक वेब-सर्वर वीएम से एक डीएमजेड में सबसे अच्छा काम करेंगे।

MPLS प्रदाता और कई क्षेत्रों + dmz के साथ-साथ गोपनीयता, सुरक्षा और ऑडिट के लिए संतोषजनक आवश्यकताओं के लिए कनेक्शन। सुरक्षित बंदरगाह, सास 70 (अब ssae16), pci प्रदान करने के लिए प्रदान करने को मान्य करना।

वर्तमान में दो सर्वर रूम हैं, जिनमें से प्रत्येक में एक प्रतिकृति सैन का एक नोड और एक हाइपर-वी क्लस्टर होस्ट है। निरर्थक फाइबर-चैनल और ईथरनेट लिंक के साथ युग्मित होने का मतलब है कि सिस्टम पूरे सर्वर रूम के खो जाने पर भी चालू रहेगा। मैं होस्टेड सर्वर-साइड वातावरण को एकल डेटा-सेंटर लॉस के समान लचीला बनाना चाहता हूं।

कर सकते हैं, कारकों के आधार पर, डेटाबेस वास्तुकला, लाइसेंस संस्करण (मानक / उद्यम) आवश्यक आरपीओ / आरटीओ और डेटाफ्लो पर अधिक जानकारी।

मूल रूप से, मैं चाहता हूं कि सुरक्षा, उपलब्धता और नियंत्रण मुझे स्थानीय स्व-होस्टिंग से मिले, लेकिन बादल में, कम से कम 30 किमी की भू-विविधता के साथ। मैं भी वास्तव में किट खरीदना नहीं चाहता हूं और इसे स्वयं रैक कर रहा हूं और हार्डवेयर जीवन और प्रतिस्थापन, बैकअप आदि के बारे में चिंता करना चाहता हूं।

सुरक्षा के लिए उन्नत परिवर्तन नियंत्रण, लॉग प्रबंधन, घुसपैठ का पता लगाना ... डेटासेंटर के बीच 6 घंटे के समय के भीतर विशिष्ट प्रतिक्रिया समय अलग होना चाहिए

प्रशन

  1. नकल करने वाला SAN और हाइपर-वी क्लस्टर कुछ है जिसे मुझे डेटा-सेंटर में दोहराने की कोशिश करनी चाहिए, या बड़े होस्टर्स और क्लाउड प्रोवाइडर के पास उपलब्धता सुनिश्चित करने के अन्य तरीके हैं?

सुविधाओं पर ब्लॉक स्तर की प्रतिकृति की सिफारिश नहीं करना यह महंगा हो सकता है इसे संभालने के लिए एप्लिकेशन / डीबी सॉफ्टवेयर स्टैक पर कई अन्य विकल्प हैं।

  1. ऐसा लगता है कि अमेज़ॅन एडब्ल्यूएस में सभी बिट्स (ईसी 2, ईबीएस, एस 3, वीपीसी, वीपीएन आदि) आवश्यक हैं, लेकिन केवल एक ईयू डेटा सेंटर है। मैं किस तरह की उपलब्धता की उम्मीद कर सकता हूं? उदाहरण के लिए, यदि उनके आयरलैंड डेटासेंटर (उदाहरण के लिए किसी विमान के उतरने की कल्पना) में उनकी बड़ी कमी है, तो वहां की गई सेवाओं का क्या होगा? और सामान्य विश्वसनीयता के मुद्दों के बारे में क्या?

यदि आपका एक होस्ट और उसके नीचे है तो आपके ऐप्स डाउन हैं। अन्य कंपनियां हैं जो इसे भी पेश कर सकती हैं, कुछ अमेज़न के साथ अच्छी तरह से काम करती हैं, डाटापिप देखें।

  1. क्या यह विंडोज एज़्योर, रैकस्पेस क्लाउड या किसी अन्य क्लाउड सेवा का उपयोग करने पर किया जा सकता है?

यदि आप चर्चा करना चाहते हैं तो स्ट्रैटोस्फियर एक दिलचस्प तरीका है, जिस पर आप गौर करना चाहते हैं

मेरे सवाल पर विचार करने के लिए धन्यवाद।


1

मुझे खेद है कि इस पार्टी में थोड़ी देर हो गई है, लेकिन जेफ फेरलैंड बूम के बारे में सही है।

आयरलैंड डेटा सेंटर पर एक विमान के उतरने के बारे में आपके सवाल का सिर्फ अनुवाद किया जा सकता है यदि आपके ग्राहक कार्यालय या सर्वर रूम पर एक विमान उतरता है तो क्या होता है। दोनों भयावह स्थितियां हैं जो किसी के नियंत्रण से बाहर हैं और परिणामस्वरूप आपके ग्राहक के लिए डेटा हानि होगी।

यदि आप अपने ग्राहक के साथ हो रही इस तरह की चिंता से परेशान हैं, तो आपको पहले से ही अपने ग्राहकों को इन-प्रिमाइस सर्वर से दूर करने के उपाय करने चाहिए।

यदि आप अपने व्यवसाय की सुरक्षा के बारे में चिंतित हैं, तो आपके ग्राहक समझौते में आपके नियंत्रण से बाहर की घटनाओं के लिए ज़िम्मेदार होने से बचाने के लिए एक खंड होना चाहिए, और संभवत: कुछ जो आपके नियंत्रण में हैं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.