Дата-центр: виртуальный или физический?
Вслед за популярной услугой «виртуальный сервер» (Virtual Private Server, VPS) на российском рынке появляется все больше предложений услуг «виртуальный дата-центр» (Virtual Data Center, VDC), когда заказчик получает не просто сервер, а полноценную ИТ-инфраструктуру, пусть и виртуальную. Как правило, VDC позиционируется как один из видов облачных сервисов IaaS. Что это такое, для каких задач подходит «виртуальный ЦОД»? Почему все больше владельцев ЦОД, телеком-провайдеров, системных интеграторов запускают эту услугу, что она несет для клиента, в чем ее особенности?
В облака
С облаками связывают такие преимущества, как сокращение капитальных и эксплуатационных расходов, затрат на поддержку и обновление ИТ, возможность четкого планирования инвестиций. О переходе на облачную модель все чаще задумываются представители не только малого и среднего бизнеса, но и таких традиционно консервативных отраслей, как финансовые организации и госструктуры.
Возможность сэкономить на собственной ИТ-инфраструктуре, сделать бизнес-процессы более гибкими и эффективными заставляет присматриваться к облачной модели. По данным опросов, среди руководителей российского бизнеса 75% видят в облачных решениях возможность для сокращения затрат на ИТ, 50% — минимизации капитальных расходов. Более трети говорят об ускорении разработки и вывода на рынок новых продуктов и услуг.
Инфраструктура IaaS быстро развивается. Согласно оценкам J’son & Partners, объем российского рынка корпоративных облачных сервисов IaaS и SaaS вырос в 2016 году на 40%, и с учетом веб-сервисов достиг 20 млрд. руб. Быстрее всего потребление публичных облаков росло в секторе ритейла, дальше следовали СМИ и медиахолдинги, отрасль транспорта и логистики, отмечают аналитики IDC.
Как показывает практика, используя облака, российские компании также получают возможность резервирования информации, добиваются существенного снижения затрат на обработку данных и стоимости владения ИТ-активами, повышения скорости принятия управленческих решений и качества обслуживания клиентов. Облачные решения — хороший вариант для запуска новых проектов и бизнесов, перспективы которых трудно спрогнозировать. А возможности масштабирования и гибкой оплаты ресурсов, перевода CAPEX в OPEX особенно актуальны в сложные экономические периоды.
«Созрели» и технологии, и заказчики, которые теперь готовы их использовать. Определенную роль в росте спроса на облачные сервисы играет увеличение объема госзаказа на такие услуги. А поскольку закон «О персональных данных» запрещает хранение персональной информации россиян за рубежом, это также заставляет многих заказчиков выбирать для таких задач, как обработка и хранение персональных данных, российские ЦОД и переходить на отечественные облачные платформы. Типовые характеристики таких платформ:
Универсальность |
Подходит для решения практически любых задач бизнеса и госструктур. Реализован портал самообслуживания. |
Надежность |
Высокая надежность обеспечивается благодаря многократному резервированию компонентов платформы, обычно - размещению на базе дата-центров Tier III. |
Безопасность |
Некоторые платформы обеспечивают не только безопасность, но и соответствие требованиям ФСБ и ФСТЭК России, №152-ФЗ. |
Гибкость |
Реализованы возможности для интеграции сервисов в ИТ-инфраструктуру заказчика. |
Облачные платформы становятся основой для развертывания услуги «виртуальный ЦОД».
Виртуальный ЦОД
Виртуальный ЦОД — пул виртуальных ресурсов (серверы, хранилища, сети), на основе которого клиенты могут создавать ИТ-инфраструктуру различного уровня сложности, так же как на физическом оборудовании. Портал самообслуживания позволяет им изменять объем выделенных ресурсов, не обращаясь для этого к службе технической поддержки провайдера, создавать виртуальные машины с необходимыми настройками, различные сетевые топологии, конфигурировать сетевые параметры, включая локальные сети, NAT, межсетевой экран, балансировку нагрузки, и при этом полностью контролировать сервисы в облаке с помощью панели управления виртуальным дата-центром.
Виртуальный ЦОД универсален и может использоваться для реализации практически любых задач, но чаще всего это тестирование и разработка ПО, размещение и хранение данных, подключение дополнительных ресурсов (vCPU, ОЗУ, дискового пространства) в условиях пиковых нагрузок (по модели гибридного облака), создание резервного дата-центра, временная площадка на время модернизации собственного центра обработки данных.
Как правило, в облачной платформе виртуального дата-центра применяется высококачественное и производительное оборудование старшего класса или конвергентные/гиперконвергентные системы, размещенные на надежной площадке. В качестве решения виртуализации выступает гипервизор корпоративного уровня, который обеспечивает высокий уровень изоляции, безопасности и доступности сервисов. Каждый VDC находится в изолированной сети vLAN.
Готовые шаблоны позволяют быстро разворачивать новые виртуальные машины (ВМ), а масштабирование ресурсов занимает всего несколько минут. Количество создаваемых ВМ ограничивается только объемом приобретенных виртуальных ресурсов. Что дает виртуальный ЦОД?
- Капитальные затраты переводятся в операционные.
- Снимаются вопросы, связанные с проектированием и строительством ЦОД.
- Высвободившиеся денежные средства можно направить на развитие бизнеса.
- Ошибки в конфигурации можно оперативно исправить.
Типовой виртуальный дата-центр предоставляет следующие возможности:
- Консоль доступа к ВМ.
- SSH-, RDP-доступ.
- Создание ВМ из шаблона.
- Импорт/экспорт шаблонов ВМ, ISO-образов.
- Расширение емкости хранилища без изменения тарифа.
- Инсталляция собственной ОС.
- Использование дополнительных IP-адресов.
- Создание локальной сети.
- Настройка межсетевого экрана, NAT, DHCP, балансировщика нагрузки, VPN.
Виртуальный дата-центр подойдет для задач среднего и крупного бизнеса, реализации сложного проекта, в том числе такого, который требует создания большого количества ВМ и настройки сетевых параметров, балансировки нагрузки. Его можно использовать для развертывания новой или наращивания существующей инфраструктуры ИТ, организации тестовых сред, размещения сложных информационных систем, подключения дополнительных ресурсов в периоды пиковой загрузки или в качестве резервной площадки.
Заказчик может быстро масштабировать или переконфигурировать ресурсы, освобождается от эксплуатации оборудования: он управляет только своими бизнес-приложениями, данными и сервисами, а сервис-провайдер осуществляет поддержку и администрирование инфраструктуры.
Существует несколько вариантов оплаты VDC — в виде фиксированной ежемесячной выплаты за выделенный объем ресурсов или ежемесячной оплаты по реальному фактическому потреблению ресурсов. В первом случае вы получаете гарантированно выделенный объем ресурсов по системе предоплаты или постоплаты, во втором — платите только за фактически потребленные ресурсы (виртуальный процессор, память и дисковое пространство).
Стоимость ресурсов виртуального ЦОД зависит от количества и качества ресурсов, определяемых в соглашении об уровне оказываемых услуг и модели использования виртуальной инфраструктуры. Вот лишь некоторые из многочисленных сервисов «виртуальный ЦОД», предлагаемых на российском рынке.
Примеры виртуальных дата-центров
Провайдер сервиса |
Особенности |
Гибкие индивидуальные конфигурации ВМ, выбор ОС, возможность изменения количества ВМ, входящих в состав услуги, высокая надежность и доступность сервиса, обеспечение безопасности в соответствии с государственными стандартами. Услуга обеспечивает высокий уровень защищенности информационных ресурсов и предназначена для широкого спектра компаний - от среднего и малого бизнеса до крупных клиентов, а также органов государственной власти. |
|
Готовый к использованию виртуальный дата-центр с порталом управления, системой хранения данных, внутренней сетью и широкими возможностями для подключения каналов связи. Включает в себя ежедневное резервное копирование ВМ, установленное на уровне гипервизора антивирусное ПО и круглосуточную поддержку. Инфраструктура услуги соответствует 3 и 4 классам защищенности персональных данных. Один из самых строгих SLA на рынке по совокупности метрик. |
|
Инфраструктура на базе Microsoft Hyper-V. Клиент может выбирать используемые ОС, гибко конфигурировать сетевую связность виртуальных серверов друг с другом, с интернет или IP/MPLS, конфигурировать параметры фильтрации трафика, управлять ограничениями на потребляемые ресурсы и др. Основные сценарии использования сервиса: размещение МИС/ГИС 3 и 4 классов, размещение корпоративной почтовой системы Exchange, портала SharePoint, CRM, бухгалтерских систем (например, 1С), серверов БД и серверов приложений, специализированного ПО, больших объемов, веб-сайтов и веб-приложений, тестовых сред, организация резервной площадки, ГИС или ИС с VPN через интернет, виртуальные рабочие места с удаленным доступом. |
|
Виртуальный ЦОД для высокопроизводительных бизнес-критичных ИТ-сервисов, возможен дополнительный SLA на производительность дисков. Особенности: почасовая тарификация, совместимость с Amazon API, размещение персональных данных (152-ФЗ), сертифицированные ФСТЭК средства защиты, ПО Microsoft из облака КРОК, сертификация Cisco, подходит для размещения телеком-сервисов, размещение в двух ЦОД, PCI DSS для процессинговых систем, размещение информационных систем для обработки персональных данных 3 и 4 уровня защищенности, сертификация ФСБ и ФСТЭК на средства защиты: межсетевое экранирование, криптографическая защита каналов связи, антивирусная защита, защита от несанкционированного доступа, анализ уязвимостей, предоставление дополнительных сервисов по защите информации. |
|
Предлагает в аренду виртуальную инфраструктуру (VI) – гибкое решение для создания собственного парка виртуальных серверов (виртуального дата-центра). Виртуальные серверы VMware размещены на брендовом оборудовании в надежном дата-центре. Есть возможность установки на виртуальные серверы практически всех известных ОС. Дополнительные услуги: доступ к API, «Облако ФЗ-152», PCI DSS хостинг, шифрование данных в облаке, защита от DDoS. |
|
Инфраструктура услуги VDC строится на базе собственного ЦОД компании, а также на базе решений ведущих мировых производителей (Intel, Flexiant, Cisco, Parallels). Можно создать как один сервер, так и кластер серверов. Уровень доступности сервисов — 99,982%. Серверы - до 4 Тб HDD, до 64 Гб RAM, до 24 ядер, сетевой адаптер 1 Гбит/с, безлимитный трафик, FW, vLAN, защита от DDoS, постоплатные тарифы и почасовой биллинг, оплата только за фактически использованные ресурсы. Аренда или использование собственного ПО. |
|
Пользователям сервиса доступен выбор систем виртуализации (VMware vSphere, KVM, Hyper-V). В качестве ОС могут использоваться любые серверные версии Windows, а также различные дистрибутивы семейства Linux. Можно конфигурировать сетевую связность серверов, параметры фильтрации трафика, а также настраивать резервное копирование критических для бизнеса данных. |
|
Возможно создание ВМ на одном или одновременно на обоих гипервизорах OpenStack-KVM и VMware ESXi. Типы предустановленных ОС и системного ПО: Microsoft: Windows Server 2008 R2, Windows Server 2012,R2, MS SQL Server; Linux: CentOS, Ubuntu, RHEL (Red Hat Enterprise Linux). Доступ к виртуальному дата-центру обеспечивается через интернет, включая SSL VPN и IPSec VPN, L2 VPN или через подключение к коммутаторам доступа. Функциональность виртуальных частных сетей со стороны VDC реализуется компонентами VMware NSX и OpenStack Neutron. Есть VDC под 152-Ф3. |
|
Инфраструктура VDC строится на базе сети собственных ЦОД SAFEDATA, а также на базе аппаратных и программных решений ведущих производителей (HPE, NetApp, Cisco, VMware). Заказчику предоставляются вычислительные ресурсы из облака SFCLOUD для дальнейшего построения на их базе виртуальных инфраструктурных решений. |
Выводы
Российский рынок облачных сервисов быстро развивается, и руководители уже обратили внимание на возможности VDC. Услуга востребована в различных отраслях (торговли, медицины, промышленности, финансов, медиа и телекоммуникаций, транспорта и логистики и пр.).
VDC — разумный выбор для крупных организаций, планирующих перенос в облачную среду части ответственных сервисов или решающих перечисленные выше задачи. Подобно собственному физическому ЦОД, их ИТ-отдел будет контролировать всю серверную и сетевую инфраструктуру, может выбирать опции высокой доступности. Изоляция на уровне VDC позволяет повысить уровень информационной безопасности.
Средним и небольшим компаниям следует просчитать стоимость услуги. Для ряда задач подойдет и традиционный VPS — возможности VDC будут избыточными. Полезно будет провести «тест-драйв» - предварительно протестировать решение, чтобы оценить его плюсы и минусы.