Profil Klienta:
Jedna z największych instytucji publicznych w Europie Wschodniej, pełniąca rolę operatora o znaczeniu krajowym, odpowiedzialna za świadczenie usług logistycznych i pocztowych w skali ogólnokrajowej. Organizacja ta obsługuje procesy o charakterze strategicznym dla państwa i społeczeństwa, co wiąże się z wysokimi wymaganiami w zakresie ciągłości działania, bezpieczeństwa danych oraz niezawodności infrastruktury IT.
Szczegółowe informacje o Kliencie nie mogą być ujawnione zgodnie z postanowieniami NDA.
Potrzeby Klienta
Klient poszukiwał kompleksowych usług chmurowych obejmujących rezerwową infrastrukturę obliczeniową, magazynowanie danych oraz zaawansowane usługi sieciowe, których celem było zapewnienie ciągłości działania kluczowych systemów IT.
Zapotrzebowanie na chmurę prywatną wynikało z konieczności zwiększenia mocy operacyjnej oraz zapewnienia stabilnej infrastruktury rezerwowej dla systemów o znaczeniu krytycznym, działających w trybie 24/7.
Wyzwania
Projekt realizowany był w środowisku o bardzo wysokich wymaganiach w zakresie niezawodności, wydajności oraz bezpieczeństwa transmisji danych, charakterystycznych dla instytucji o znaczeniu strategicznym.
Główne wyzwania obejmowały:
- zapewnienie stabilnej i wysokoprzepustowej transmisji danych pomiędzy centrami danych,
- integrację chmury prywatnej z istniejącą infrastrukturą Klienta,
- realizację i utrzymanie połączeń warstwy L2 pomiędzy zewnętrznym centrum danych a lokalizacjami Klienta,
- zapewnienie bardzo wysokiej przepustowości połączeń na poziomie co najmniej 10 Gb/s,
- realizację dostępu do Internetu o przepustowości od 1 Gb/s,
- spełnienie rygorystycznych wymagań formalnych i technicznych, w tym dotyczących wydajności procesorów (≥ 2.4 GHz) oraz cyberbezpieczeństwa,
- spełnienie rygorystycznych wymagań SLA i cyberbezpieczeństwa.
Rozwiązanie
Ucloud zaprojektował i wdrożył dedykowaną chmurę prywatną w modelu single-tenant, przeznaczoną do obsługi infrastruktury rezerwowej Klienta. Rozwiązanie zostało w pełni zintegrowane z istniejącymi zasobami IT oraz zaprojektowane z myślą o stabilnej i przewidywalnej pracy systemów krytycznych.
Środowisko zostało oparte na wirtualizacji Hyper-V i zintegrowane z już istniejącymi zasobami Klienta, objęte mechanizmami wysokiej dostępności, takimi jak Windows Failover Clustering, Live Migration oraz Cluster Shared Volumes (CSV).
Infrastruktura została oparta na serwerach klasy enterprise:
- producent: Supermicro,
- procesory: Intel Xeon oraz AMD EPYC 5. generacji (12 serwerów).
Warstwa sieciowa została zaprojektowana w oparciu o wysoko dostępną sieć Ethernet, pozbawioną pojedynczych punktów awarii (SPOF). Zastosowano cztery niezależne kanały o przepustowości 100 Gb/s każdy, zapewniające pełną redundancję połączeń L2.
W infrastrukturze wykorzystano urządzenia sieciowe:
- Juniper Networks,
- Mellanox,
- Extreme Networks.
Warstwa storage została zaprojektowana jako rozwiązanie programowo-sprzętowe, zapewniające wydajność do 1,5 mln IOPS. Wykorzystano:
- wirtualne dyski NVMe oraz HDD,
- nośniki SSD klasy enterprise (Kioxia),
- różne klasy wydajności dysków, dostosowane do charakteru obciążeń.
Zakres realizacji
Zakres realizacji obejmował:
- zaprojektowanie architektury chmury prywatnej,
- wdrożenie środowiska wirtualizacji Hyper-V,
- konfigurację klastrów wysokiej dostępności,
- konfigurację wirtualnych dysków o zróżnicowanych parametrach wydajności,
- zapewnienie kolokacji dla sprzętu telekomunikacyjnego,
- realizację dostępu do Internetu o przepustowości minimum 1 Gb/s,
- wdrożenie i redundancję połączeń L2 pomiędzy centrami danych,
- zapewnienie przepustowości połączeń L2 na poziomie co najmniej 10 Gb/s,
- monitoring infrastruktury po stronie dostawcy i Klienta,
- wsparcie w zakresie zarządzania i utrzymania środowiska.
Rezultat
Wdrożone rozwiązanie umożliwiło Klientowi uruchomienie stabilnej, bezpiecznej i w pełni kontrolowanej infrastruktury rezerwowej, spełniającej wymagania instytucji o znaczeniu strategicznym.
Zastosowano dedykowane zasoby obliczeniowe, eliminujące ryzyko współdzielenia zasobów z innymi środowiskami i zapewniające stabilną wydajność niezależnie od obciążenia.
Zrealizowane cele:
- zapewnienie ciągłości działania kluczowych systemów IT,
- wysoka dostępność i odporność na awarie,
- szybka i bezpieczna transmisja danych pomiędzy lokalizacjami,
- pełna kontrola nad środowiskiem chmury prywatnej,
- możliwość elastycznego skalowania zasobów.
Wykorzystane technologie
Wirtualizacja i systemy:
Hyper-V, Windows Failover Clustering, Live Migration, Cluster Shared Volumes
Sprzęt i infrastruktura:
Intel Xeon, AMD EPYC (5. generacja), Supermicro, NVMe, SSD Kioxia
Sieć:
Juniper Networks, Mellanox, Extreme Networks
