مطالعه شده

ابر اختصاصی و مجازی‌سازی بومی

برای سازمانی که سامانه‌های مالی، عملیاتی، مدیریتی یا داده‌های حساس را اجرا می‌کند، انتخاب زیرساخت فقط به تعداد سرورها محدود نیست. معماری باید میان کنترل داده، دسترس‌پذیری، توسعه‌پذیری و مدیریت منابع تعادل ایجاد کند.

برای سازمانی که سامانه‌های مالی، عملیاتی، مدیریتی یا داده‌های حساس را اجرا می‌کند، انتخاب زیرساخت فقط به تعداد سرورها محدود نیست. معماری باید میان کنترل داده، دسترس‌پذیری، توسعه‌پذیری و مدیریت منابع تعادل ایجاد کند. ابر اختصاصی و مجازی‌سازی بومی یکی از رویکردهایی است که با ترکیب زیرساخت اختصاصی و فناوری‌هایی مانند KVM، Ceph و OpenStack، بستری مناسب برای اجرای بارهای کاری سازمانی فراهم می‌کند.

 

چرا ابر اختصاصی اهمیت دارد؟

وابستگی سازمان‌ها به سرویس‌های دیجیتال به‌طور مداوم در حال افزایش است. ERP، پایگاه‌های داده، سامانه‌های مالی، پرتال‌های سازمانی و نرم‌افزارهای عملیاتی باید روی زیرساختی اجرا شوند که توسعه ظرفیت، کنترل دسترسی و مدیریت خرابی در آن از ابتدا در نظر گرفته شده باشد.

در زیرساخت‌های سنتی، منابع پردازشی، ذخیره‌سازی و شبکه اغلب به‌صورت جداگانه مدیریت می‌شوند. با افزایش تعداد سرویس‌ها، این ساختار می‌تواند مدیریت منابع و توسعه زیرساخت را دشوار کند.

ابر اختصاصی با تجمیع و مدیریت نرم‌افزاری منابع، امکان ایجاد معماری متمرکزتر، منعطف‌تر و قابل‌کنترل‌تری را فراهم می‌کند. INOABR نیز با همین رویکرد، یعنی ایجاد زیرساختی اختصاصی برای مدیریت منابع Compute، Storage و Network و اجرای سرویس‌های حیاتی سازمان طراحی شده است.

 

مجازی‌سازی بومی چیست؟

در این معماری، لایه مجازی‌سازی روی زیرساخت تحت کنترل خود سازمان پیاده‌سازی می‌شود. ماشین‌های مجازی، منابع پردازشی و سیاست‌های عملیاتی بدون وابستگی الزامی به یک ابر عمومی مدیریت می‌شوند.

یکی از فناوری‌های قابل استفاده در این ساختار KVM یا Kernel-based Virtual Machine است. KVM یک راهکار مجازی‌سازی متن‌باز مبتنی بر Linux است که امکان اجرای چند ماشین مجازی مستقل روی یک میزبان فیزیکی را فراهم می‌کند.

هر ماشین مجازی می‌تواند CPU، RAM، Disk و Network مجازی مخصوص خود را داشته باشد. این مدل باعث می‌شود سازمان به‌جای اختصاص یک سرور فیزیکی به هر سرویس، منابع موجود را متناسب با نیاز Workloadها تخصیص دهد.

 

ابر اختصاصی؛ فراتر از چند ماشین مجازی

مجازی‌سازی به‌تنهایی یک Cloud خصوصی ایجاد نمی‌کند. با افزایش تعداد Hostها، ماشین‌های مجازی، شبکه‌ها و منابع ذخیره‌سازی، سازمان به یک لایه مدیریت و Orchestration نیاز دارد.

در چنین معماری‌ای می‌توان از OpenStack برای مدیریت منابع پردازشی، شبکه و ذخیره‌سازی استفاده کرد. OpenStack این منابع را در قالب Poolهای زیرساختی مدیریت کرده و از طریق API یا Dashboard در اختیار تیم‌های فنی قرار می‌دهد.

در یک معماری نمونه می‌توان:

KVM را در لایه مجازی‌سازی،

Ceph را در لایه ذخیره‌سازی توزیع‌شده،

و OpenStack را در لایه مدیریت و Orchestration زیرساخت قرار داد.

این ترکیب امکان ایجاد یک بستر Infrastructure as a Service در داخل سازمان را فراهم می‌کند.

 

ذخیره‌سازی توزیع‌شده با Ceph

در یک معماری Cloud، وابستگی ماشین‌های مجازی به دیسک محلی یک سرور می‌تواند محدودیت ایجاد کند. Ceph یک معماری ذخیره‌سازی توزیع‌شده است که امکان ارائه Block، Object و File Storage را فراهم می‌کند.

داده در Storage Cluster توزیع می‌شود و معماری Ceph برای Replication، توزیع داده و بازیابی در برابر خرابی اجزای ذخیره‌سازی طراحی شده است.

این ویژگی، Ceph را به گزینه‌ای قابل بررسی برای محیط‌های مجازی‌سازی و Cloud تبدیل می‌کند. البته سطح نهایی پایداری به عواملی مانند تعداد Nodeها، معماری شبکه، Fault Domain، Replication Policy و نحوه طراحی Cluster وابسته است.

 

مزایای این معماری برای سازمان

یکی از مهم‌ترین مزایا، استفاده بهینه‌تر از منابع است. KVM امکان تخصیص منعطف CPU، RAM و Storage به ماشین‌های مجازی را فراهم می‌کند و ایجاد محیط‌های جدید را نسبت به زیرساخت کاملاً فیزیکی ساده‌تر می‌سازد.

مزیت دیگر، مدیریت متمرکز زیرساخت است. OpenStack می‌تواند فرآیند ایجاد Instance، تخصیص منابع، مدیریت شبکه‌های مجازی و ارائه سرویس‌های زیرساختی را ساختاریافته‌تر کند.

در ابر اختصاصی، سازمان همچنین کنترل بیشتری بر محل نگهداری داده، شبکه، سیاست‌های دسترسی و تفکیک سرویس‌ها دارد. این موضوع برای مجموعه‌هایی که الزامات امنیتی یا حاکمیت داده جدی دارند اهمیت زیادی دارد.

البته Private Cloud به‌تنهایی امنیت را تضمین نمی‌کند. Segmentation، کنترل دسترسی، Patch Management، Monitoring، Backup و سیاست‌های امنیتی همچنان باید به‌صورت مستقل و دقیق طراحی شوند.

 

توسعه‌پذیری و پایداری سرویس‌ها

یکی از ویژگی‌های مهم معماری Cloud، نگاه Pool-Based به منابع است. در صورت طراحی صحیح، سازمان می‌تواند با افزایش Workloadها، ظرفیت Compute یا Storage را به‌صورت مرحله‌ای توسعه دهد.

برای سرویس‌های حیاتی نیز باید خرابی بخشی از زیرساخت به‌عنوان یک سناریوی طبیعی در نظر گرفته شود. استفاده از چند Compute Node، Storage توزیع‌شده، شبکه افزونه، Backup و Disaster Recovery می‌تواند وابستگی سرویس‌ها به یک تجهیز منفرد را کاهش دهد.

بااین‌حال، دستیابی به High Availability صرفاً با نصب KVM، Ceph یا OpenStack اتفاق نمی‌افتد. طراحی ظرفیت، شبکه، Fault Domain، ذخیره‌سازی، Backup و فرآیندهای عملیاتی نقش تعیین‌کننده‌ای دارند.

 

این معماری برای چه سازمان‌هایی مناسب است؟

ابر اختصاصی می‌تواند برای بانک‌ها و مؤسسات مالی، سازمان‌های دولتی، مراکز داده، صنایع نفت و گاز و انرژی، شرکت‌های فناوری و مجموعه‌هایی که تعداد زیادی سرویس داخلی یا حساس دارند مناسب باشد.

ERP، پایگاه‌های داده، نرم‌افزارهای سازمانی، محیط‌های توسعه و آزمون، سرویس‌های آنلاین، Backup، Disaster Recovery و برخی Workloadهای پردازشی از جمله سناریوهای قابل بررسی هستند.

 

نقش INOABR در زیرساخت اختصاصی سازمان

INOABR راهکار رایانش ابری اختصاصی اینوتک است که برای مدیریت منابع پردازشی، ذخیره‌سازی و شبکه در یک محیط اختصاصی و قابل‌کنترل طراحی شده است.

در چنین معماری‌هایی، فناوری‌هایی مانند KVM، Ceph و OpenStack می‌توانند به‌عنوان اجزای زیرساخت مورد استفاده قرار گیرند، اما انتخاب فناوری باید براساس نیاز واقعی هر پروژه انجام شود.

پیش از اجرا باید تعداد Workloadها، ظرفیت CPU و RAM، نرخ رشد داده، IOPS، معماری شبکه، الزامات امنیتی، سطح دسترس‌پذیری، RPO و RTO، Backup و Disaster Recovery مشخص شوند. ارزیابی زیرساخت موجود و برنامه مهاجرت نیز برای سرویس‌های حساس اهمیت زیادی دارد.

 

جمع‌بندی

ابر اختصاصی زمانی بیشترین ارزش را ایجاد می‌کند که سازمان به چیزی فراتر از چند ماشین مجازی نیاز داشته باشد.

ترکیب KVM در لایه مجازی‌سازی، Ceph در لایه ذخیره‌سازی توزیع‌شده و OpenStack در لایه مدیریت Cloud می‌تواند زیرساختی منعطف‌تر، توسعه‌پذیرتر و قابل‌کنترل‌تر برای اجرای سرویس‌های سازمانی ایجاد کند.

برای سازمان‌هایی که کنترل داده، مدیریت متمرکز منابع و توسعه‌پذیری زیرساخت برایشان اهمیت دارد، بررسی معماری ابر اختصاصی و راهکاری مانند INOABR می‌تواند گام منطقی بعدی در مسیر توسعه زیرساخت فناوری اطلاعات باشد.

 

برای ارزیابی معماری فعلی سازمان و بررسی امکان طراحی و پیاده‌سازی زیرساخت ابری اختصاصی با INOABR، درخواست جلسه مشاوره فنی با کارشناسان اینوتک ثبت کنید.

آخرین مقالات

راه‌های ارتباطی
به بالا بروید