Wdrożenie prywatnej chmury Ucloud dla dużego operatora pocztowego i logistycznego

Branża

Logistyka, Usługi kurierskie

Skala

Enterprise

Klient od

2022

kurier

Profil Klienta:

Jedna z największych instytucji publicznych w Europie Wschodniej, pełniąca rolę operatora o znaczeniu krajowym, odpowiedzialna za świadczenie usług logistycznych i pocztowych w skali ogólnokrajowej. Organizacja ta obsługuje procesy o charakterze strategicznym dla państwa i społeczeństwa, co wiąże się z wysokimi wymaganiami w zakresie ciągłości działania, bezpieczeństwa danych oraz niezawodności infrastruktury IT.

Szczegółowe informacje o Kliencie nie mogą być ujawnione zgodnie z postanowieniami NDA.

Potrzeby Klienta

Klient poszukiwał kompleksowych usług chmurowych obejmujących rezerwową infrastrukturę obliczeniową, magazynowanie danych oraz zaawansowane usługi sieciowe, których celem było zapewnienie ciągłości działania kluczowych systemów IT.

Zapotrzebowanie na chmurę prywatną wynikało z konieczności zwiększenia mocy operacyjnej oraz zapewnienia stabilnej infrastruktury rezerwowej dla systemów o znaczeniu krytycznym, działających w trybie 24/7.

Wyzwania

Projekt realizowany był w środowisku o bardzo wysokich wymaganiach w zakresie niezawodności, wydajności oraz bezpieczeństwa transmisji danych, charakterystycznych dla instytucji o znaczeniu strategicznym.

Główne wyzwania obejmowały:

  • zapewnienie stabilnej i wysokoprzepustowej transmisji danych pomiędzy centrami danych,
  • integrację chmury prywatnej z istniejącą infrastrukturą Klienta,
  • realizację i utrzymanie połączeń warstwy L2 pomiędzy zewnętrznym centrum danych a lokalizacjami Klienta,
  • zapewnienie bardzo wysokiej przepustowości połączeń na poziomie co najmniej 10 Gb/s,
  • realizację dostępu do Internetu o przepustowości od 1 Gb/s,
  • spełnienie rygorystycznych wymagań formalnych i technicznych, w tym dotyczących wydajności procesorów (≥ 2.4 GHz) oraz cyberbezpieczeństwa,
  • spełnienie rygorystycznych wymagań SLA i cyberbezpieczeństwa.

Rozwiązanie

Ucloud zaprojektował i wdrożył dedykowaną chmurę prywatną w modelu single-tenant, przeznaczoną do obsługi infrastruktury rezerwowej Klienta. Rozwiązanie zostało w pełni zintegrowane z istniejącymi zasobami IT oraz zaprojektowane z myślą o stabilnej i przewidywalnej pracy systemów krytycznych.

Środowisko zostało oparte na wirtualizacji Hyper-V i zintegrowane z już istniejącymi zasobami Klienta, objęte mechanizmami wysokiej dostępności, takimi jak Windows Failover Clustering, Live Migration oraz Cluster Shared Volumes (CSV).

Infrastruktura została oparta na serwerach klasy enterprise:

  • producent: Supermicro,
  • procesory: Intel Xeon oraz AMD EPYC 5. generacji (12 serwerów).

Warstwa sieciowa została zaprojektowana w oparciu o wysoko dostępną sieć Ethernet, pozbawioną pojedynczych punktów awarii (SPOF). Zastosowano cztery niezależne kanały o przepustowości 100 Gb/s każdy, zapewniające pełną redundancję połączeń L2.

W infrastrukturze wykorzystano urządzenia sieciowe:

  • Juniper Networks,
  • Mellanox,
  • Extreme Networks.

Warstwa storage została zaprojektowana jako rozwiązanie programowo-sprzętowe, zapewniające wydajność do 1,5 mln IOPS. Wykorzystano:

  • wirtualne dyski NVMe oraz HDD,
  • nośniki SSD klasy enterprise (Kioxia),
  • różne klasy wydajności dysków, dostosowane do charakteru obciążeń.

Zakres realizacji

Zakres realizacji obejmował:

  • zaprojektowanie architektury chmury prywatnej,
  • wdrożenie środowiska wirtualizacji Hyper-V,
  • konfigurację klastrów wysokiej dostępności,
  • konfigurację wirtualnych dysków o zróżnicowanych parametrach wydajności,
  • zapewnienie kolokacji dla sprzętu telekomunikacyjnego,
  • realizację dostępu do Internetu o przepustowości minimum 1 Gb/s,
  • wdrożenie i redundancję połączeń L2 pomiędzy centrami danych,
  • zapewnienie przepustowości połączeń L2 na poziomie co najmniej 10 Gb/s,
  • monitoring infrastruktury po stronie dostawcy i Klienta,
  • wsparcie w zakresie zarządzania i utrzymania środowiska.

Rezultat

Wdrożone rozwiązanie umożliwiło Klientowi uruchomienie stabilnej, bezpiecznej i w pełni kontrolowanej infrastruktury rezerwowej, spełniającej wymagania instytucji o znaczeniu strategicznym.

Zastosowano dedykowane zasoby obliczeniowe, eliminujące ryzyko współdzielenia zasobów z innymi środowiskami i zapewniające stabilną wydajność niezależnie od obciążenia.

Zrealizowane cele:

  • zapewnienie ciągłości działania kluczowych systemów IT,
  • wysoka dostępność i odporność na awarie,
  • szybka i bezpieczna transmisja danych pomiędzy lokalizacjami,
  • pełna kontrola nad środowiskiem chmury prywatnej,
  • możliwość elastycznego skalowania zasobów.

Wykorzystane technologie

Wirtualizacja i systemy:
Hyper-V, Windows Failover Clustering, Live Migration, Cluster Shared Volumes

Sprzęt i infrastruktura:
Intel Xeon, AMD EPYC (5. generacja), Supermicro, NVMe, SSD Kioxia

Sieć:
Juniper Networks, Mellanox, Extreme Networks

Sprawdź nasze pozostałe case studies: