Качество
С 2018 года мы внедряем систему менеджмента качества ISO 9001:2015 в управление дата-центром. С 2019 года наш дата-центр и услуги оцениваются как соответствующие стандарту информационной безопасности и доступности ISO 27001:2013. Мы продолжаем внедрение и сертификацию стандарта PCI DSS. Управление дата-центром и критически важные процессы автоматизированы.
Безопасность
Система доступа, сертифицированная ФБР, включает в себя отпечатки пальцев, сеть вен пальцев и распознавание лиц. С помощью различных датчиков мы следим за тем, чтобы люди в доме двигались только в пределах разрешенного для них периметра. Шкафы с оборудованием оборудованы биометрическими замками безопасности и различными датчиками контроля. Все действия и процессы в центре обработки данных протоколируются. Вся территория покрыта автоматической, но безопасной системой газового пожаротушения для людей и обслуживающего персонала. Помещение серверного центра состоит из нескольких сообщающихся помещений с тройными стенами и водонепроницаемыми полами и потолками. Дата-центр экранирован металлическими пластинами.
Охлаждение
Для охлаждения серверной мы используем многократно дублированную систему Schneider. В холодный период температура наружного воздуха способствует охлаждению воды, циркулирующей в системе. Модульная система Schneider APC повышает эффективность. Это означает, что все шкафы расположены в закрытых коридорах холодного воздуха, из которых серверные шкафы всасывают холодный воздух. Теплый воздух перемещается за шкафом в коридор теплого воздуха и выходит из помещения для повторного охлаждения.
Бесперебойное питание
Для обеспечения непрерывного доступа к данным питание подключено к двум разным подстанциям. В случае выхода из строя одной подстанции дата-центр автоматически переключается на другую станцию. В случае выхода из строя обеих станций запускается генератор. В электрощитовых установлены ИБП Schneider Galaxy с временем поддержки 20 мин.
Все серверные шкафы оснащены двумя интеллектуальными разветвителями Schneider/APC, которые получают питание из разных комнат электроснабжения. В некоторых шкафах мы используем автоматические выключатели, которые благодаря двум вводам обеспечивают гарантированное питание даже устройств, оснащенных одним блоком питания. Клиенты, размещающие серверы и частные серверы, могут отслеживать свое энергопотребление и управлять своей мощностью в режиме самообслуживания.
Непревзойденные возможности передачи данных
От дата-центра до важных центров связи в Эстонии проложены три оптических кабеля в разных направлениях, от которых мы используем несколько пар волокон с пропускной способностью 100 Гбит/с. При необходимости мы предлагаем трансмиссионные, оптоволоконные или CWDM/DWDM соединения. Также возможно воспользоваться услугами других операторов.
Дата-центр имеет четыре сетевых коммутатора Cisco Nexus серии 9300 Data Center 2,5–5 Тбит/с, подключенных к опорной сети 100 Гбит/с. Модули расширения Fabric со скоростью 10 Гбит расположены в шкафах для оборудования и, в свою очередь, подключены к базовой сети со скоростью 40–100 Гбит/с. Мы предлагаем скорости 1/10/40/100 Гбит/с.
Мощные маршрутизаторы Cisco ASR 9902, дублирующие друг друга в опорной сети, расположены в разных дата-центрах, а также подключены к разным морским кабелям разных транзитных партнеров для трафика из Эстонии. Трафик проходит через два маршрутизатора в базовой сети одновременно.
В дополнение к внешним соединениям Arelion 100 Гбит/с (ранее Telia Carrier) и 40 Гбит/с Citic Telecom, каждый маршрутизатор также подключен к точке подключения к Интернету RTIX с интерфейсами 40 Гбит/с, откуда осуществляется внутренний трафик. Благодаря разнообразию вышестоящих операторов мы можем предложить лучшее качество связи с мировыми интернет-сетями.
С 2023 года наша сеть будет DDoS и др. с защитой от блокирующих атак, которая автоматически обнаруживает и отфильтровывает нежелательный и опасный трафик, останавливает атаки и позволяет серверам продолжать нормальную работу. Наш сетевой трафик не прерывается, потому что сетевые шлюзы клиента используют протокол Cisco GLBP, который также выполняет балансировку сетевого трафика. Мы также включаем сеансы BGP, собственные номера AS, пространство IP-адресов и маршрутизацию. Вы можете проверить качество маршрутов в нашем приложении Looking Class.