IaaS: миграция нагрузок в облако

IaaS; Infrastructure-as-a-Service (инфраструктура как сервис) — модель обслуживания в облачных вычислениях, по которой потребителям информационно-технологические ресурсы предоставляются по подписке.

Преимущества модели IaaS

  • Оправданные инвестиции: возможность использовать только пока есть потребность
  • Гибкое масштабирование: и в плюс, и в минус
  • Оперативность: сроки реализации в разы меньше, чем при развертывании физической инфраструктуры
  • Прозрачность: полный доступ к мониторингу и управлению
  • Оплата только потребляемых ресурсов, тарифы в рублях, OPEX вместо CAPEX

Сценарии использования

Решение при временной нехватке собственных мощностей

Используется в случае экстренной реструктуризации нагрузок на текущую ИТ-инфраструктуру в условиях ограниченных сроков и/или финансирования

Решение при построении гибридной ИТ-инфраструктуры

Используется в целях повышения гибкости ИТ, увеличения скорости выделения и масштабирования ресурсов, а также оптимизации ИТ-бюджета

Модель IaaS: как это работает

Миграция: этапы реализации и услуги 4х4

Подготовка

  • Обследование текущей инфраструктуры
  • Сайзинг облачной инфраструктуры
  • Разработка архитектуры миграции
  • Подбор провайдера
  • Бюджетная оценка
  • Организация пилотного проекта

Миграция

  • Разработка плана миграции
  • Настройка облачной площадки
  • Настройка туннеля миграции
  • Организация переноса ВМ
  • Анализ и оптимизация производительности новой архитектуры

Эксплуатация

  • Сопровождение, поддержка, оптимизация
  • Подключение дополнительных сервисов

Обратная миграция

(опционально)
  • Проверка наличия свободных мощностей на площадке заказчика
  • Обратная миграция, тестирование работоспособности ВМ
  • Отключение облака
Полное описание этапов проекта и зон ответственности 4х4 и Заказчика

Применяемые решения и технологии

VMware vCloud Veeam Cloud Replication
Метод переноса данныхРепликацияРепликация либо импорт полной копии с физических носителей и последующий импорт инкрементальной копии онлайн.
Поддерживаемые гипервизорыVMwareHyper-V, VMware
Плюсы: Туннель L2VPN с поддержкой VLAN

Лицензии не требуются

Управление из единой консоли
Ускорение обратной миграции на основе репликации изменений

WAN Accelerator (лицензия Enterprise) ускоряет репликацию до 50 раз
МинусыПоддерживает только ESXi Требуется лицензия Veeam Standard либо 30-дневный пробный период

Отдельная ВМ на каждый VLAN
Дополнительная информация о применяемых решениях и технологиях

Важно обратить внимание

На этапе подготовки

  • Подписание NDA
  • Соблюдение требований ИБ, включая требования ФЗ 152
  • Соответствие ширины канала связи объему переносимых данных

На этапе миграции

  • Нюансы сетевой архитектуры
  • Наличие риска Split-brain
  • Соблюдение требований ИБ
  • Особенности лицензирования приложений (некоторые версии требуют отдельного лицензирования под облако)
  • Биллинг: на этапе миграции расходы выше, чем на этапе эксплуатации

На этапе эксплуатации

  • Особенности биллинга различных провайдеров по схеме pay-as-you-use (от поминутной до подневной)
  • Возможность в любой момент расширить или сократить объем потребляемых мощностей
  • Подключение дополнительных сервисов

На этапе обратной миграции

  • Достаточный объем ресурсов на конечной площадке
  • Наличие риска Split-brain
  • Время передачи данных сопоставимо с первоначальной миграцией

Вопросы и ответы

Одна из проблем в сильно связных системах — это то, что ЛВС не равняется Интернет.  Это вносит нестабильность и не гарантирует взаимодействие, а следовательно, работоспособность. Как Вы решаете эту проблему?

Для наибольшей надёжности сильно связные системы рекомендуется мигрировать в облако целиком, однако и гибридному решению при должном проектировании можно обеспечить достаточную надёжность.

Внутри облака инфраструктура построена на базе 40-гигабитной сети по технологии Lossless Ethernet, гарантирующей отсутствие потерь при передаче данных внутри облака. Предоставляемые вам публичные IP-сети анонсируются по протоколу динамической маршрутизации BGP, что гарантирует доступность в случае выхода из строя одного из нескольких интернет-каналов дата-центра.

По запросу ваш интернет-провайдер часто может предоставить выделенный канал до дата-центра на максимальной скорости, что позволит снизить задержки в гибридном решении. Связность вашей площадки с облаком IaaS осуществляется с помощью L2- либо L3-туннеля. Реализация резервирования интернет-канала на вашей площадке защитит туннель от разъединений.

Потребуется ли вносить какие-то изменения в сетевую инфраструктуру, чтобы обеспечить подключение к облаку?

В отличие от стандартных IPSec-туннелей, решение L2VPN не потребует ни перенастройки вашего сетевого оборудования, ни изменения IP-адресов при миграции: фактически это будет расширение вашей локальной сети (и всех серверных VLAN) в облако.

Результатом может быть либо изолированный облачный «аппендикс», доступный только из вашей инфраструктуры, либо публикация сервисов через статические публичные IP-адреса в интернет с использованием толстых каналов дата-центра (отличное решение, если ваших каналов недостаточно).

Могут ли предприятия, которые находятся под санкциями, переходить на IaaS? Мы, например, не можем пролицензировать хосты VMWare. Как быть?

Дополнительных лицензий со стороны VMWare не требуется (для функционала репликации достаточно имеющихся лицензий Standard, Essential Plus и выше). Облачные лицензии VMWare включены в стоимость ресурсов IaaS (vCPU, RAM, HDD/SSD/NVMe). То есть лицензированием полностью занимается IaaS-провайдер, а вы получаете услугу.

Запись вебинара о переносе нагрузок в облако

Если вы ищете временное или постоянное решение для расширения доступных мощностей без вложений в аппаратную часть, модель IaaS — идеальный вариант!

Пилотный проект — бесплатно!

Пожалуйста, ознакомьтесь с перечнем вопросов, на которые необходимо ответить для оценки проекта нашими специалистами.

Связаться с нами

Телефон: +7 499 753 23 44

117587, Москва,
Варшавское шоссе, 125Ж, корпус 6

10:00-18:00
ПОНЕДЕЛЬНИК-ПЯТНИЦА

Связаться с нами

Телефон: +7 499 753 23 44

117587, Москва,
Варшавское шоссе, 125Ж, корпус 6

10:00-18:00
ПОНЕДЕЛЬНИК-ПЯТНИЦА