برای سازمانی که سامانههای مالی، عملیاتی، مدیریتی یا دادههای حساس را اجرا میکند، انتخاب زیرساخت فقط به تعداد سرورها محدود نیست. معماری باید میان کنترل داده، دسترسپذیری، توسعهپذیری و مدیریت منابع تعادل ایجاد کند. ابر اختصاصی و مجازیسازی بومی یکی از رویکردهایی است که با ترکیب زیرساخت اختصاصی و فناوریهایی مانند KVM، Ceph و OpenStack، بستری مناسب برای اجرای بارهای کاری سازمانی فراهم میکند.
چرا ابر اختصاصی اهمیت دارد؟
وابستگی سازمانها به سرویسهای دیجیتال بهطور مداوم در حال افزایش است. ERP، پایگاههای داده، سامانههای مالی، پرتالهای سازمانی و نرمافزارهای عملیاتی باید روی زیرساختی اجرا شوند که توسعه ظرفیت، کنترل دسترسی و مدیریت خرابی در آن از ابتدا در نظر گرفته شده باشد.
در زیرساختهای سنتی، منابع پردازشی، ذخیرهسازی و شبکه اغلب بهصورت جداگانه مدیریت میشوند. با افزایش تعداد سرویسها، این ساختار میتواند مدیریت منابع و توسعه زیرساخت را دشوار کند.
ابر اختصاصی با تجمیع و مدیریت نرمافزاری منابع، امکان ایجاد معماری متمرکزتر، منعطفتر و قابلکنترلتری را فراهم میکند. INOABR نیز با همین رویکرد، یعنی ایجاد زیرساختی اختصاصی برای مدیریت منابع Compute، Storage و Network و اجرای سرویسهای حیاتی سازمان طراحی شده است.
مجازیسازی بومی چیست؟
در این معماری، لایه مجازیسازی روی زیرساخت تحت کنترل خود سازمان پیادهسازی میشود. ماشینهای مجازی، منابع پردازشی و سیاستهای عملیاتی بدون وابستگی الزامی به یک ابر عمومی مدیریت میشوند.
یکی از فناوریهای قابل استفاده در این ساختار KVM یا Kernel-based Virtual Machine است. KVM یک راهکار مجازیسازی متنباز مبتنی بر Linux است که امکان اجرای چند ماشین مجازی مستقل روی یک میزبان فیزیکی را فراهم میکند.
هر ماشین مجازی میتواند CPU، RAM، Disk و Network مجازی مخصوص خود را داشته باشد. این مدل باعث میشود سازمان بهجای اختصاص یک سرور فیزیکی به هر سرویس، منابع موجود را متناسب با نیاز Workloadها تخصیص دهد.
ابر اختصاصی؛ فراتر از چند ماشین مجازی
مجازیسازی بهتنهایی یک Cloud خصوصی ایجاد نمیکند. با افزایش تعداد Hostها، ماشینهای مجازی، شبکهها و منابع ذخیرهسازی، سازمان به یک لایه مدیریت و Orchestration نیاز دارد.
در چنین معماریای میتوان از OpenStack برای مدیریت منابع پردازشی، شبکه و ذخیرهسازی استفاده کرد. OpenStack این منابع را در قالب Poolهای زیرساختی مدیریت کرده و از طریق API یا Dashboard در اختیار تیمهای فنی قرار میدهد.
در یک معماری نمونه میتوان:
KVM را در لایه مجازیسازی،
Ceph را در لایه ذخیرهسازی توزیعشده،
و OpenStack را در لایه مدیریت و Orchestration زیرساخت قرار داد.
این ترکیب امکان ایجاد یک بستر Infrastructure as a Service در داخل سازمان را فراهم میکند.
ذخیرهسازی توزیعشده با Ceph
در یک معماری Cloud، وابستگی ماشینهای مجازی به دیسک محلی یک سرور میتواند محدودیت ایجاد کند. Ceph یک معماری ذخیرهسازی توزیعشده است که امکان ارائه Block، Object و File Storage را فراهم میکند.
داده در Storage Cluster توزیع میشود و معماری Ceph برای Replication، توزیع داده و بازیابی در برابر خرابی اجزای ذخیرهسازی طراحی شده است.
این ویژگی، Ceph را به گزینهای قابل بررسی برای محیطهای مجازیسازی و Cloud تبدیل میکند. البته سطح نهایی پایداری به عواملی مانند تعداد Nodeها، معماری شبکه، Fault Domain، Replication Policy و نحوه طراحی Cluster وابسته است.
مزایای این معماری برای سازمان
یکی از مهمترین مزایا، استفاده بهینهتر از منابع است. KVM امکان تخصیص منعطف CPU، RAM و Storage به ماشینهای مجازی را فراهم میکند و ایجاد محیطهای جدید را نسبت به زیرساخت کاملاً فیزیکی سادهتر میسازد.
مزیت دیگر، مدیریت متمرکز زیرساخت است. OpenStack میتواند فرآیند ایجاد Instance، تخصیص منابع، مدیریت شبکههای مجازی و ارائه سرویسهای زیرساختی را ساختاریافتهتر کند.
در ابر اختصاصی، سازمان همچنین کنترل بیشتری بر محل نگهداری داده، شبکه، سیاستهای دسترسی و تفکیک سرویسها دارد. این موضوع برای مجموعههایی که الزامات امنیتی یا حاکمیت داده جدی دارند اهمیت زیادی دارد.
البته Private Cloud بهتنهایی امنیت را تضمین نمیکند. Segmentation، کنترل دسترسی، Patch Management، Monitoring، Backup و سیاستهای امنیتی همچنان باید بهصورت مستقل و دقیق طراحی شوند.
توسعهپذیری و پایداری سرویسها
یکی از ویژگیهای مهم معماری Cloud، نگاه Pool-Based به منابع است. در صورت طراحی صحیح، سازمان میتواند با افزایش Workloadها، ظرفیت Compute یا Storage را بهصورت مرحلهای توسعه دهد.
برای سرویسهای حیاتی نیز باید خرابی بخشی از زیرساخت بهعنوان یک سناریوی طبیعی در نظر گرفته شود. استفاده از چند Compute Node، Storage توزیعشده، شبکه افزونه، Backup و Disaster Recovery میتواند وابستگی سرویسها به یک تجهیز منفرد را کاهش دهد.
بااینحال، دستیابی به High Availability صرفاً با نصب KVM، Ceph یا OpenStack اتفاق نمیافتد. طراحی ظرفیت، شبکه، Fault Domain، ذخیرهسازی، Backup و فرآیندهای عملیاتی نقش تعیینکنندهای دارند.
این معماری برای چه سازمانهایی مناسب است؟
ابر اختصاصی میتواند برای بانکها و مؤسسات مالی، سازمانهای دولتی، مراکز داده، صنایع نفت و گاز و انرژی، شرکتهای فناوری و مجموعههایی که تعداد زیادی سرویس داخلی یا حساس دارند مناسب باشد.
ERP، پایگاههای داده، نرمافزارهای سازمانی، محیطهای توسعه و آزمون، سرویسهای آنلاین، Backup، Disaster Recovery و برخی Workloadهای پردازشی از جمله سناریوهای قابل بررسی هستند.
نقش INOABR در زیرساخت اختصاصی سازمان
INOABR راهکار رایانش ابری اختصاصی اینوتک است که برای مدیریت منابع پردازشی، ذخیرهسازی و شبکه در یک محیط اختصاصی و قابلکنترل طراحی شده است.
در چنین معماریهایی، فناوریهایی مانند KVM، Ceph و OpenStack میتوانند بهعنوان اجزای زیرساخت مورد استفاده قرار گیرند، اما انتخاب فناوری باید براساس نیاز واقعی هر پروژه انجام شود.
پیش از اجرا باید تعداد Workloadها، ظرفیت CPU و RAM، نرخ رشد داده، IOPS، معماری شبکه، الزامات امنیتی، سطح دسترسپذیری، RPO و RTO، Backup و Disaster Recovery مشخص شوند. ارزیابی زیرساخت موجود و برنامه مهاجرت نیز برای سرویسهای حساس اهمیت زیادی دارد.
جمعبندی
ابر اختصاصی زمانی بیشترین ارزش را ایجاد میکند که سازمان به چیزی فراتر از چند ماشین مجازی نیاز داشته باشد.
ترکیب KVM در لایه مجازیسازی، Ceph در لایه ذخیرهسازی توزیعشده و OpenStack در لایه مدیریت Cloud میتواند زیرساختی منعطفتر، توسعهپذیرتر و قابلکنترلتر برای اجرای سرویسهای سازمانی ایجاد کند.
برای سازمانهایی که کنترل داده، مدیریت متمرکز منابع و توسعهپذیری زیرساخت برایشان اهمیت دارد، بررسی معماری ابر اختصاصی و راهکاری مانند INOABR میتواند گام منطقی بعدی در مسیر توسعه زیرساخت فناوری اطلاعات باشد.
برای ارزیابی معماری فعلی سازمان و بررسی امکان طراحی و پیادهسازی زیرساخت ابری اختصاصی با INOABR، درخواست جلسه مشاوره فنی با کارشناسان اینوتک ثبت کنید.