Сервисная платформа
Платформа VMware Cloud Director для гибридного облака позволяет объединять различные облачные среды и дата-центры, основанные на платформе vSphere on premise, настройка которых предоставляется клиенту.
В Cloud Director можно быстро создавать новые vApp'ы, виртуальные машины, каталоги и NSX сетевые службы всего несколькими щелчками мыши.
Мощный API Cloud Director позволяет автоматизировать управляющие операции. API Cloud Director поддерживает популярное программное обеспечение для инфраструктуры Ansible и Terraform.io.
Для пользователей можно назначить различные права, группы и роли, а также настроить их по своему усмотрению.
Поддерживается безопасная двухфакторная аутентификация с использованием AzureAD, Cisco DUO, RSA SecureID или другого решения аутентификации, работающего на основе SAML и Oauth.
Серверы
Наш облачный сервис размещен в нашем дата-центре на улице Эндла. Чтобы обеспечить максимальную доступность, мы храним серверы в трех разных стойках системы HPE Synergy 12000 Frame, где все узлы дублированы. Система Synergy Frame питается шестью блоками питания, соединенными с шестью независимыми источниками бесперебойного питания, что обеспечивает бесперебойную работу даже в случае отключения электропитания или сбоев. Облачный сервис WaveCom использует в дата-центре Эндла серверы HPE Synergy 480 G10, оснащенные процессорами Intel® Xeon® Gold 6142 2.6 GHz. Данные хранятся в разных накопителях нового поколения NVMe Gen4, способных обрабатывать миллионы операций ввода-вывода в секунду. Хранилища данных подключены к дублированной 32Gb FC SAN-сети.
Высокодоступный дата-центр на базе программного обеспечения VMware vSphere Enterprise Plus обеспечивает наивысшую надежность, эффективность и удобство использования, а также имеет встроенную высокую защищенность. Сервис облачного сервиса WaveCom не перерывается даже во время обслуживания и обновления хост-серверов vSphere. Во время обслуживания виртуальные машины автоматически перемещаются на другой сервер с помощью решения VMware vMotion, не вызывая видимых задержек в работе операционной системы или услугах. В случае отказа одного сервера или целой серверной стойки виртуальные машины немедленно запускаются на других серверах кластера без потери данных.
Сеть
Платформа виртуализации и безопасности сети VMware NSX-T предлагает настоящий опыт Software-Defined Data Center (SDDC).
Обновленный NSX-T использует протокол инкапсуляции GENEVE, который позволяет достичь лучшей задержки в распределенных сетях по сравнению с VXLAN.
При наличии сетей с несколькими расположениями, модель NSX-T распределенной маршрутизации двухуровневого уровня 0 и уровня 1 сохраняет низкую задержку, при которой все сегменты сети предоставляются автоматически.
Платформа безопасности NSX-T объединяет функции сети и защиты, позволяя автоматически управлять микросегментированными L2 или маршрутизированными сетями и службами в рамках модели нулевого доверия через различные дата-центры на уровне виртуализации.
NSX-T встроенный интеллектуальный вертикальный брандмауэр (Edge gateway firewall) защищает от внешних угроз, а горизонтальный брандмауэр (distributed firewall) защищает от внутреннего трафика. NSX-T позволяет назначать политики безопасности для всех приложений в облаке одновременно, что помогает более оптимально использовать транспортные узлы. Это может быть динамически применено к каждой рабочей нагрузке на основе атрибутов приложения и тегов, связанных с пользователем.
NSX-T Edge Gateway позволяет использовать функции SNAT и DNAT для перенаправления портов и подключения к Интернету. С помощью L2 и IPSEC VPN можно получить безопасный доступ к своим сетям или определенным приложениям.
Интегрированное решение AVI Advanced Load balancer направляет внешний трафик между внутренними серверами, используя различные алгоритмы.
Каждый наш сервер VMware ESXI подключен к объединенной сети в 80 ГБ, которая подключена к нашим двойным коммутаторам Nexus 9300 с ядреной скоростью 100 Гбит/с. Мощные маршрутизаторы Cisco ASR 9902, обеспечивающие дублирование ядерной сети и балансировку трафика, находятся в разных центрах обработки данных и подключены к различным кабелям перевозчиков для транзитного трафика из Эстонии. Наш сетевой трафик не прерывается, потому что клиентские шлюзы сети используют протокол Cisco HSRP. Каждый маршрутизатор также связан с точками подключения Arelion на скорости 100 Гбит/с и Citic Telecom на скорости 40 Гбит/с, а также с точками доступа к Интернету RTIX, через которые происходит внутренний трафик.
Наша сеть защищена от DDoS-атак и других блокировок, автоматически обнаруживая и фильтруя нежелательный и опасный трафик, и позволяет серверам работать в нормальном режиме.
Все виртуальные машины имеют сетевое соединение 20 GbE как с местными, так и с международными сетями.
Обеспечение резервного копирования и instant disaster recovery
Обновленный Cloud Director Availability - мощный, но простой инструмент для резервного копирования, репликации, миграции и аварийного восстановления. Обеспечивает защиту от вирусов, сбоев файловой системы и баз данных.
Availability позволяет в реальном времени управлять и автоматизировать резервное копирование виртуальных машин и vApp-ов, находящихся в разных дата-центрах. Это может быть локальный дата-центр, облако или облако-облако.
С помощью этой услуги можно одним щелчком мыши восстановить свои окружения даже при полном сбое всего серверного помещения. Это же решение можно использовать и как услугу обратного восстановления на месте (DRaaS), которая расширяет системы VMware на месте до нашего облачного дата-центра. Бесплатное программное обеспечение on premise Availability включает решение L2 VPN для объединения сетей облачной среды.
Данные резервируются с помощью гибкой технологии репликации VMware на частоте, заданной клиентом, начиная от 1 минуты, в наш внешний дата-центр, который в критических ситуациях принимает на себя работу главного дата-центра.
Для восстановления процессов можно задать более одного правила RPO (точки восстановления). Максимально можно использовать до пяти различных параметров RPO при построении процесса восстановления. Пример правила RPO: 10 точек с интервалом в 10 минут + 10 точек с интервалом в 1 час + 2 точки с интервалом в 3 дня + 2 точки с интервалом в 2 месяца.
В off-site-месте можно выполнить восстановление всего центра данных или отдельной виртуальной машины и с помощью кнопки "Rewind" перемещать виртуальные машины назад во времени на несколько недель. Как только найдена подходящая точка восстановления, можно переместить виртуальную машину обратно на on-site-место.
В 2021 году компания WaveCom была награждена аккредитацией Disaster Recovery as a Service Provider после проверки VMware, которая есть у всего 40 партнеров VMware в мире.
Tanzu Kubernetese кластеры
VMware Tanzu Kubernetes - это сервис нового поколения infrastructure-as-code, который позволяет создавать и управлять кластерами и приложениями на высокой отказоустойчивости, основанными на микросервисной архитектуре, обеспечивать единообразие Kubernetes в различных средах и управлять всеми кластерами из одного контроллера.
TKG Standard Runtime в первую очередь ориентирован на конечных пользователей и разработчиков и предлагает расширенный набор функций в сочетании с упрощенным управлением жизненным циклом кластера. Это делает повседневные задачи проще и быстрее, чем когда-либо раньше. Пользователи больше не должны обладать специальными знаниями по созданию и управлению Kubernetes кластерами. При создании Kubernetes кластера выполняются все необходимые шаги: сеть, безопасность, балансировка нагрузки и т.д. При этом легко устанавливаются необходимые ресурсы и политики доступа.
Высочайшую безопасность в сетях обеспечивает платформа NSX, которая предоставляет контекстосознаваемые политики безопасности для управления виртуальными маршрутизаторами и правилами брандмауэра.
App Launchpad
Любые приложения конечных пользователей становятся все более сложными, поэтому провайдеры облачных услуг разрабатывают более простые и менее затратные услуги. App Launchpad предназначен прежде всего для потребителей облачных услуг, особенно для разработчиков, которые сосредотачиваются на создании приложений, а не на сложности облачных вычислений. В App Launchpad разработчики могут запускать виртуальные машины с предустановленными приложениями и контейнерные приложения Kubernetes всего за несколько секунд.
App Launchpad предоставляет пользователям доступ к среде приложений, подтвержденных VMware. В пользовательском интерфейсе отображаются приложения VMware Marketplace, в том числе заранее настроенные приложения Bitnami от VMware, для которых имеется подробное руководство пользователя на сайте Bitnami от VMware. Популярные приложения, такие как LAMP, Nginx, Tomcat, Node.js, Grafana, Jenkins, RabbitMQ, Cassandra, GitHub, различные SQL-серверы и т.д., все доступны. Кроме того, имеется множество других инструментов для разработчиков, таких как системы управления контентом, управления клиентами и решения для электронной коммерции.
В App Launchpad также доступна коллекция шаблонов операционных систем, которая отображается в разделе Featured Applications (Рекомендуемые приложения). Пользователи также могут просматривать приложения и шаблоны операционных систем VMware Marketplace на странице своих библиотек Cloud Director, где они могут быстро найти необходимое приложение или шаблон с помощью поиска.
Решение для резервного копирования Veeam
Резервное копирование является хорошим способом для длительного хранения данных. Решение Cloud Director Availability, которое использует технологию репликации VMware vSphere для репликации виртуальных машин, предлагает эффективное хранение резервных копий в течение нескольких недель. Для более длительного периода мы предлагаем нашим клиентам использовать решение Veeam для резервного копирования, где ограничение на хранение резервных копий неограничено. Для обеспечения наилучшей устойчивости к сбоям сервисов рекомендуется использовать резервное копирование и репликацию в комбинации, чтобы данные/сервисы были защищены на случай любой непредвиденной ситуации.
Все наши резервные хранилища теперь являются неизменными. Это означает, что данные наших клиентов теперь имеют дополнительный уровень защиты от атак вымогателей, изменения или удаления. Неизменность предотвращает любые изменения или удаление файлов резервных копий в определенный период времени. Длительность этого периода зависит от того, насколько долго клиент установил хранение резервных копий.
Мы используем накопители SSD для резервных копий до одного месяца и гибридное хранилище SSD/SAS для более длительных периодов. Это обеспечивает как очень быстрое создание резервных копий, так и их восстановление.
Использование решения очень простое и осуществляется через среду VMware Cloud Director, где клиент может самостоятельно управлять резервными копиями виртуальных серверов своей организации через Veeam.
Резервные копии обычно создаются периодически, например, каждый день в назначенное время. Для создания резервной копии создается так называемый "снимок" виртуального сервера, в ходе которого копируются файлы и диски виртуального сервера на массив дисков для резервного копирования. Обычно резервные копии создаются на более длительный период, например, 1 раз в неделю "полное резервное копирование" и в остальное время "инкрементное резервное копирование", в котором копируются только измененные блоки на диске виртуального сервера. Это снижает нагрузку на инфраструктуру сети и массив дисков и время, затрачиваемое на создание резервных копий.
При необходимости клиент может восстановить отдельный файл или целую виртуальную машину из нужной ему точки восстановления.