সমস্ত অভ্যন্তরীণ সার্ভারগুলি মেঘে সরানো


11

পটভূমি

আমার ক্লায়েন্টগুলির মধ্যে একটি আইটি-নির্ভর ওয়ার্কফ্লো চালিত আইন সংস্থা যার প্রায় 50 টি আসন রয়েছে। তাদের এক ক্লায়েন্ট (একটি এফএসএ নিয়ন্ত্রিত বন্ধকী nderণদানকারী) দ্বারা তাদের অডিট করা হয়েছে এবং তাদের একক সাইটটি ব্যবসায়ের ধারাবাহিকতার জন্য হুমকিস্বরূপ। আমি প্রস্তাব দিয়েছি যে আমরা তাদের ব্যবসাকে দুটি বিটে বিভক্ত করব:

  1. ক্লায়েন্ট-সাইড - পিসি, মনিটর, চেয়ার, ডেস্ক, ল্যান সুইচ এবং রাউটার এবং ফায়ারওয়াল

  2. সার্ভার-সাইড - ভার্চুয়াল মেশিনগুলি অ্যাক্টিভ ডিরেক্টরি, এক্সচেঞ্জ, এসকিউএল, শেয়ারপয়েন্ট এবং অন্যান্য লাইন অফ বিজনেস অ্যাপ্লিকেশনগুলি, "রোবট" কর্মী মেশিন এবং রিমোট ডেস্কটপ পরিষেবাদিগুলি (মোটামুটি প্রায় 14 ভিএম) চালাচ্ছে

ধারণাটি হ'ল আমরা সরঞ্জাম সংরক্ষণ করতে পারি এবং বিকল্প স্থানে কমপক্ষে একটি স্বল্প-ক্ষমতা সম্পন্ন ক্লায়েন্ট-পার্শ্ববর্তী পরিবেশটি দ্রুত প্রজনন করতে, বা এমনকি প্রয়োজনে ব্যবহারকারীদের তাদের বাড়ি থেকে সংযুক্ত করতেও ব্যবস্থা রাখতে পারি।

সার্ভার-সাইড একটি বৃহত্তর চ্যালেঞ্জের প্রতিনিধিত্ব করে, কারণ এতে তাদের (বর্তমানে এডিএসএল, শীঘ্রই 100 এমবিপিএস ফাইবার হতে) আইপি সংযোগ এবং ব্যাকআপ সহ নয় প্রায় 3 টিবি ডেটা থেকে প্রকাশিত পরিষেবাদি অন্তর্ভুক্ত রয়েছে। আমি প্রস্তাব দিয়েছি যে আমরা পুরো সার্ভার-পার্শ্বের পরিবেশটি তাদের বর্তমান স্ব-হোস্ট করা অন সাইট-সার্ভার কক্ষগুলি থেকে এবং একটি হোস্টেড সুবিধার মধ্যে সরিয়ে নিয়েছি। আমি এখনও একই স্তরের গোপনীয়তা চাই - এটি অল্প সংখ্যক প্রকাশিত পরিষেবাদি বাদ দিয়ে ইন্টারনেট থেকে ফায়ারওয়াল করতে হবে এবং ডিএমজেডে কোনও ওয়েব-সার্ভার ভিএম থেকে সেগুলি সর্বোত্তমভাবে পরিবেশন করা হবে।

বর্তমানে দুটি সার্ভার রুম রয়েছে, যার প্রত্যেকটিতে একটি প্রতিলিপি SAN এর একটি নোড এবং একটি হাইপার-ভি ক্লাস্টার হোস্ট রয়েছে। রিডানড্যান্ট ফাইবার-চ্যানেল এবং ইথারনেট লিঙ্কগুলির সাথে মিলিত এর অর্থ একটি পুরো সার্ভার রুমটি হারিয়ে গেলেও সিস্টেমটি চলতে থাকবে। আমি চাই যে হোস্ট করা সার্ভার-পার্শ্বের পরিবেশটি একইভাবে একক ডেটা-সেন্টার ক্ষতির ক্ষেত্রে স্থিতিস্থাপক।

মূলত, আমি স্থানীয় স্ব-হোস্টিং থেকে সুরক্ষা, প্রাপ্যতা এবং নিয়ন্ত্রণ পেতে চাই, তবে মেঘে, কমপক্ষে 30 কিলোমিটার ভৌগলিক বৈচিত্র্য সহ। আমি নিজেও কিট কিনতে এবং এটি নিজেই র্যাক করা এবং হার্ডওয়্যার জীবনকাল এবং প্রতিস্থাপন, ব্যাকআপ ইত্যাদির বিষয়ে চিন্তিত হতে চাই না

প্রশ্নাবলি

  1. অনুলিখনকারী এসএএন এবং হাইপার-ভি ক্লাস্টার এমন কি এমন কিছু যা আমার ডেটা-সেন্টারে প্রতিলিপি করার চেষ্টা করা উচিত, বা বড় হোস্ট এবং ক্লাউড সরবরাহকারীদের উপলব্ধতা নিশ্চিত করার অন্যান্য উপায় আছে?

  2. দেখে মনে হচ্ছে অ্যামাজন এডাব্লুএসে প্রয়োজনীয় সমস্ত বিট রয়েছে (ইসি 2, ইবিএস, এস 3, ভিপিসি, ভিপিএন ইত্যাদি), তবে কেবল একটি ইইউ ডেটা কেন্দ্র রয়েছে। আমি কী ধরনের প্রাপ্যতা আশা করতে পারি? উদাহরণস্বরূপ, যদি তাদের আয়ারল্যান্ডের ডেটাসেন্ট্রে কোনও বড় বিভ্রাট থাকে (উদাহরণস্বরূপ, কোনও বিমান বিমান অবতরণ করুন, উদাহরণস্বরূপ), সেখানে হোস্ট করা পরিষেবাদিগুলির কি হবে? এবং সাধারণ নির্ভরযোগ্যতার সমস্যাগুলি সম্পর্কে কী?

  3. এটি কি উইন্ডোজ আজুর, র্যাকস্পেস ক্লাউড বা অন্য কোনও ক্লাউড পরিষেবা সরবরাহের সাহায্যে করা যায়?

আমার প্রশ্ন বিবেচনা করার জন্য ধন্যবাদ।


7
আপনি সবেমাত্র বুজওয়ার্ড বিঙ্গো জিতে থাকতে পারেন!
MDMarra

উত্তর:


3

আমি আপনার প্রাথমিক ক্রিয়াকলাপগুলি ভিতরে রাখার এবং ব্যতীত হিসাবে আপনার সার্ভার এবং ডেটারের বাইরে নকল করার পরামর্শ দিচ্ছি।

ইসি 2 এটির জন্য দুর্দান্ত। আপনার প্রয়োজনীয় প্রতিটি সার্ভারের মেশিন চিত্রগুলি তৈরি করুন এবং সেগুলি থেকে আপনার ডেটা আলাদা রাখুন। আপনি যখনই কোনও অভ্যন্তরীণ মেশিনে সফটওয়্যারটি প্যাচ করেন তখনই আপনার ইসি 2 বাক্সে সংশ্লিষ্ট প্যাচ তৈরি করার সময়সূচী। ব্যাকআপ রিসোর্সের জন্য এটি আপনার ব্যয়গুলি কম রাখবে কারণ আপনার বেশিরভাগ সময় চলমান মেশিনের প্রয়োজন হবে না, তাই আপনি কেবল মেশিনের জন্য নয়, স্টোরেজের জন্য অর্থ প্রদান করবেন।

নেটওয়ার্ক জুড়ে আপনার ডেটা পুশ করুন। আপনার প্রাথমিক পদক্ষেপটি আপনাকে 3 দিনেরও বেশি সময় নেবে, তবে ইনক্রিমেন্টগুলি খুব মসৃণ হওয়া উচিত।

ইসি 2 কে আপনার ব্যাকআপ হিসাবে রাখার মাধ্যমে আপনি হার্ডওয়ারের ব্যয়গুলি এড়াতে / কমিয়ে আনবেন, প্রতিদিনের ব্যবসায়ের জন্য কোনও প্রত্যন্ত সাইট এবং ইন্টারনেট সংযোগের উপর নির্ভরতা এড়াতে পারবেন এবং দ্রুত আউটজেটে পরিষেবাগুলি স্পিন করার দক্ষতা দিয়ে নিজেকে সরবরাহ করবেন।

সরাসরি প্রশ্নোত্তর

অনুলিখনকারী এসএএন এবং হাইপার-ভি ক্লাস্টার এমন কি এমন কিছু যা আমার ডেটা-সেন্টারে প্রতিলিপি করার চেষ্টা করা উচিত, বা বড় হোস্ট এবং ক্লাউড সরবরাহকারীদের উপলব্ধতা নিশ্চিত করার অন্যান্য উপায় আছে?

তাদের নির্ভরযোগ্যতা নিশ্চিত করার পদ্ধতি রয়েছে। আপনি উচ্চতর প্রাপ্যতা এসএলএর সাথে পরিষেবাটির জন্য অর্থ প্রদান করতে পারেন। যাইহোক সর্বদা ব্যাকআপ থাকুন।

দেখে মনে হচ্ছে অ্যামাজন এডাব্লুএসে প্রয়োজনীয় সমস্ত বিট রয়েছে (ইসি 2, ইবিএস, এস 3, ভিপিসি, ভিপিএন ইত্যাদি), তবে কেবল একটি ইইউ ডেটা কেন্দ্র রয়েছে। আমি কী ধরনের প্রাপ্যতা আশা করতে পারি? উদাহরণস্বরূপ, যদি তাদের আয়ারল্যান্ডের ডেটাসেন্ট্রে কোনও বড় বিভ্রাট থাকে (উদাহরণস্বরূপ, কোনও বিমান বিমান অবতরণ করুন, উদাহরণস্বরূপ), সেখানে হোস্ট করা পরিষেবাদিগুলির কি হবে? এবং সাধারণ নির্ভরযোগ্যতার সমস্যাগুলি সম্পর্কে কী?

এটি যদি গম্ভীর হয়ে যায় তবে তা বয়ে যায়। আপনি যদি কেবল তাদের উপর নির্ভর করে থাকেন তবে অন্যান্য ডেটা সেন্টারে প্রতিলিপি দিন। এগুলি কেবলমাত্র আপনার ব্যাকআপ হিসাবে ব্যবহার করার বিষয়ে আমার পরামর্শ সহ ব্যক্তিগতভাবে আমি এ সম্পর্কে খুব বেশি চিন্তা করব না। যদি আপনার সংস্থা এবং ইসি 2 ইইউ অফলাইনে চলে যায় তবে ইইউ যদি যথেষ্ট পরিস্ফুট হয় তবে জীবন ঘটে। 50 জন ব্যক্তির ফার্মের জন্য, আমি 2 টিরও বেশি দূরের সাইটগুলিতে (আপনার অফিস এবং একটি ইসি 2 ডেটা সেন্টার) জুড়ে এই জাতীয় ঝুঁকিকে ফ্যাক্টর করব না।

এটি কি উইন্ডোজ আজুর, র্যাকস্পেস ক্লাউড বা অন্য কোনও ক্লাউড পরিষেবা সরবরাহের সাহায্যে করা যায়?

সম্ভবত, তবে আমি কেবল অ্যামাজন পরিষেবাদির সাথে পরিচিত ছিলাম।


2

ক্লাউডে যাওয়া কেবল সমস্ত সার্ভার নিয়ে যাওয়া এবং সেই দৃষ্টান্তগুলি অন্য কোথাও সরিয়ে নেওয়া নয়। মেঘে কাজ করার জন্য আপনার অবকাঠামো অবশ্যই তৈরি করতে হবে। অন্যথায় আপনি নিজের সার্ভার রুমে যে স্তরের ছিলেন তার কাছাকাছি স্থিরতা আর কোথাও দেখতে পাবেন না। এগুলি সম্পূর্ণ ভিন্ন পরিবেশ।

নেটফ্লিক্স থেকে এবং কোডিং হরর থেকে কওস বানর সম্পর্কে পড়ুন ।


এটি 24/7 ইন্টারনেট পরিষেবা সরবরাহ সম্পর্কে নয়। নেটফ্লিক্সের পাঠগুলি দৃ strongly়ভাবে প্রযোজ্য হবে না।
জেফ ফেরল্যান্ড

@ জেফফারল্যান্ড: "এতে তাদের আইপি সংযোগ থেকে প্রকাশিত পরিষেবাদি অন্তর্ভুক্ত রয়েছে", আপনার নিজস্ব ব্যবহারকারীরাও নেটওয়ার্কটি ডাউন হয়ে যাওয়ার সময় তাদের প্রশংসা করেন না, বিশেষত যদি আপনার অভ্যন্তরে এই ধরনের আর্কিটেকচার থাকে, ব্যর্থতার সংখ্যা হ্রাস করে না মোডগুলি ...
হুবার্ট কারিও

এইভাবে আমার প্রশ্নের উত্তর দেয়। আমার কাছে কোনও কিছুর পুনর্নির্মাণের সুযোগ নেই, এটি যেমন রয়েছে তেমনই হ'ল, এবং এর অর্থ হল নির্ভরযোগ্য হওয়ার জন্য আমার পৃথক দৃষ্টান্ত প্রয়োজন কারণ সেগুলি ব্যর্থতার একক পয়েন্ট। সুতরাং, আমি মনে করি এইডব্লিউএস এই প্রকল্পে থাকার জন্য একটি খারাপ জায়গা এবং কাস্টম হোস্টিংয়ের যা প্রয়োজন। লিঙ্কগুলি সত্যই তথ্যপূর্ণ ছিল, ধন্যবাদ।
আলাসদায়ের সিএস

1

আমার ক্লায়েন্টগুলির মধ্যে একটি আইটি-নির্ভর ওয়ার্কফ্লো চালিত আইন সংস্থা যার প্রায় 50 টি আসন রয়েছে। তাদের এক ক্লায়েন্ট (একটি এফএসএ নিয়ন্ত্রিত বন্ধকী nderণদানকারী) দ্বারা তাদের অডিট করা হয়েছে এবং তাদের একক সাইটটি ব্যবসায়ের ধারাবাহিকতার জন্য হুমকিস্বরূপ। আমি প্রস্তাব দিয়েছি যে আমরা তাদের ব্যবসাকে দুটি বিটে বিভক্ত করব:

আপনার অবকাঠামোর একটি প্রতিলিপি এবং কোনও গ্রহণযোগ্য আরপিও / আরটিওর সাথে একটি ডিআর সাইট থাকার মাধ্যমে ডিআর সাইটটি তাদের অপারেশনাল স্তরের মঞ্জুর করেছে এবং পরিষেবা ওভারভিউটি পিআরডি-র জন্য উপযুক্ত হতে পারে এবং তাদের ডেটাসেন্টার + অবকাঠামো সম্পূর্ণরূপে উভয় প্রোড / ডা। পরিস্থিতিতে।

  1. ক্লায়েন্ট-সাইড - পিসি, মনিটর, চেয়ার, ডেস্ক, ল্যান সুইচ এবং রাউটার এবং ফায়ারওয়াল

  2. সার্ভার-সাইড - ভার্চুয়াল মেশিনগুলি অ্যাক্টিভ ডিরেক্টরি, এক্সচেঞ্জ, এসকিউএল, শেয়ারপয়েন্ট এবং অন্যান্য লাইন অফ বিজনেস অ্যাপ্লিকেশনগুলি, "রোবট" কর্মী মেশিন এবং রিমোট ডেস্কটপ পরিষেবাদিগুলি (মোটামুটি প্রায় 14 ভিএম) চালাচ্ছে

সক্রিয় ডিরেক্টরি সাইটের স্কেলিং, করতে পারেন

ধারণাটি হ'ল আমরা সরঞ্জাম সংরক্ষণ করতে পারি এবং বিকল্প স্থানে কমপক্ষে একটি স্বল্প-ক্ষমতা সম্পন্ন ক্লায়েন্ট-পার্শ্ববর্তী পরিবেশটি দ্রুত প্রজনন করতে, বা এমনকি প্রয়োজনে ব্যবহারকারীদের তাদের বাড়ি থেকে সংযুক্ত করতেও ব্যবস্থা রাখতে পারি।

পাতলা ক্লায়েন্ট, সিট্রিক্স সার্ভার সহ হোস্ট করা মডেল হ'ল প্রস্তাবিত সেরা অনুশীলন।

সার্ভার-সাইড একটি বৃহত্তর চ্যালেঞ্জের প্রতিনিধিত্ব করে, কারণ এতে তাদের (বর্তমানে এডিএসএল, শীঘ্রই 100 এমবিপিএস ফাইবার হতে) আইপি সংযোগ এবং ব্যাকআপ সহ নয় প্রায় 3 টিবি ডেটা থেকে প্রকাশিত পরিষেবাদি অন্তর্ভুক্ত রয়েছে। আমি প্রস্তাব দিয়েছি যে আমরা পুরো সার্ভার-পার্শ্বের পরিবেশটি তাদের বর্তমান স্ব-হোস্ট করা অন সাইট-সার্ভার কক্ষগুলি থেকে এবং একটি হোস্টেড সুবিধার মধ্যে সরিয়ে নিয়েছি। আমি এখনও একই স্তরের গোপনীয়তা চাই - এটি অল্প সংখ্যক প্রকাশিত পরিষেবাদি বাদ দিয়ে ইন্টারনেট থেকে ফায়ারওয়াল করতে হবে এবং ডিএমজেডে কোনও ওয়েব-সার্ভার ভিএম থেকে সেগুলি সর্বোত্তমভাবে পরিবেশন করা হবে।

এমপিএলএস সরবরাহকারীর সাথে সংযোগ এবং একাধিক অঞ্চল + ডিএমজেড পাশাপাশি গোপনীয়তা, সুরক্ষা এবং নিরীক্ষণের জন্য সন্তুষ্ট প্রয়োজনীয়তা। নিরাপদ হারবার, সাস 70 (এখন এসএসই 16), পিসি অফার সরবরাহ সরবরাহকে বৈধতা দিচ্ছে।

বর্তমানে দুটি সার্ভার রুম রয়েছে, যার প্রত্যেকটিতে একটি প্রতিলিপি SAN এর একটি নোড এবং একটি হাইপার-ভি ক্লাস্টার হোস্ট রয়েছে। রিডানড্যান্ট ফাইবার-চ্যানেল এবং ইথারনেট লিঙ্কগুলির সাথে মিলিত এর অর্থ একটি পুরো সার্ভার রুমটি হারিয়ে গেলেও সিস্টেমটি চলতে থাকবে। আমি চাই যে হোস্ট করা সার্ভার-পার্শ্বের পরিবেশটি একইভাবে একক ডেটা-সেন্টার ক্ষতির ক্ষেত্রে স্থিতিস্থাপক।

ডাটাবেস আর্কিটেকচার, লাইসেন্সড সংস্করণ (স্ট্যান্ডার্ড / এন্টারপ্রাইজ) প্রয়োজনীয় আরপিও / আরটিও এবং ডেটাফ্লো সম্পর্কে আরও অন্তর্দৃষ্টি নির্ভর করে করতে পারে do

মূলত, আমি স্থানীয় স্ব-হোস্টিং থেকে সুরক্ষা, প্রাপ্যতা এবং নিয়ন্ত্রণ পেতে চাই, তবে মেঘে, কমপক্ষে 30 কিলোমিটার ভৌগলিক বৈচিত্র্য সহ। আমি নিজেও কিট কিনতে এবং এটি নিজেই র্যাক করা এবং হার্ডওয়্যার জীবনকাল এবং প্রতিস্থাপন, ব্যাকআপ ইত্যাদির বিষয়ে চিন্তিত হতে চাই না

সুরক্ষার জন্য উন্নত পরিবর্তন নিয়ন্ত্রণ, লগ পরিচালনা, অনুপ্রবেশ সনাক্তকরণ ... 6 ঘন্টার টাইমজোনগুলির মধ্যে ডেটাসেন্টারগুলির মধ্যে সাধারণ প্রতিক্রিয়ার সময় <70 মিমি হতে হবে

প্রশ্নাবলি

  1. অনুলিখনকারী এসএএন এবং হাইপার-ভি ক্লাস্টার এমন কি এমন কিছু যা আমার ডেটা-সেন্টারে প্রতিলিপি করার চেষ্টা করা উচিত, বা বড় হোস্ট এবং ক্লাউড সরবরাহকারীদের উপলব্ধতা নিশ্চিত করার অন্যান্য উপায় আছে?

সুবিধাগুলির উপরে ব্লক স্তরের প্রতিলিপি প্রস্তাব না দিয়ে এটি ব্যয়বহুল হয়ে উঠতে পারে এটিকে পরিচালনা করার জন্য অ্যাপ্লিকেশন / ডিবি সফ্টওয়্যার স্ট্যাকের আরও অনেক বিকল্প রয়েছে।

  1. দেখে মনে হচ্ছে অ্যামাজন এডাব্লুএসে প্রয়োজনীয় সমস্ত বিট রয়েছে (ইসি 2, ইবিএস, এস 3, ভিপিসি, ভিপিএন ইত্যাদি), তবে কেবল একটি ইইউ ডেটা কেন্দ্র রয়েছে। আমি কী ধরনের প্রাপ্যতা আশা করতে পারি? উদাহরণস্বরূপ, যদি তাদের আয়ারল্যান্ডের ডেটাসেন্ট্রে কোনও বড় বিভ্রাট থাকে (উদাহরণস্বরূপ, কোনও বিমান বিমান অবতরণ করুন, উদাহরণস্বরূপ), সেখানে হোস্ট করা পরিষেবাদিগুলির কি হবে? এবং সাধারণ নির্ভরযোগ্যতার সমস্যাগুলি সম্পর্কে কী?

যদি আপনার কোনও হোস্ট এবং এটি ডাউন হয় তবে আপনার অ্যাপস ডাউন রয়েছে। এছাড়াও অন্যান্য সংস্থাগুলিও এটি অফার করতে পারে, কিছু অ্যামাজনের সাথে ভাল কাজ করে, দেখুন ডেটাপাইপ।

  1. এটি কি উইন্ডোজ আজুর, র্যাকস্পেস ক্লাউড বা অন্য কোনও ক্লাউড পরিষেবা সরবরাহের সাহায্যে করা যায়?

স্ট্র্যাটোস্ফিয়ার এমন একটি আকর্ষণীয় পন্থা যা আপনি সন্ধান করতে চাইতে পারেন, আপনি যদি আলোচনা করতে চান তবে আমাকে পিং করুন

আমার প্রশ্ন বিবেচনা করার জন্য ধন্যবাদ।


1

আমি দুঃখিত যে পার্টিতে এইটি একটু দেরি হলেও জেফ ফেরল্যান্ড ঠিক এই ধাপ্পাবাজি সম্পর্কে ঠিক বলেছেন।

আয়ারল্যান্ডের ডেটা সেন্টারে বিমানের অবতরণ সম্পর্কে আপনার প্রশ্নটি ঠিক ততই অনুবাদ করা যেতে পারে যদি কোনও প্লেন আপনার ক্লায়েন্ট অফিস বা সার্ভার রুমে অবতরণ করে তবে কি হয়। উভয়ই বিপর্যয়কর পরিস্থিতি যা কারও নিয়ন্ত্রণের বাইরে নয় এবং এর ফলে আপনার ক্লায়েন্টের ডেটা ক্ষতি হয়।

আপনি যদি আপনার ক্লায়েন্টের সাথে এই ধরণের ঘটনা ঘটতে উদ্বিগ্ন হন তবে আপনার ক্লায়েন্টকে প্রাক-পরীক্ষামূলক সার্ভারগুলি অফসাইটে করার জন্য আপনার ইতিমধ্যে ব্যবস্থা নেওয়া উচিত।

আপনি যদি আপনার ব্যবসা রক্ষার বিষয়ে উদ্বিগ্ন হন তবে আপনার ক্লায়েন্ট চুক্তিতে আপনার নিয়ন্ত্রণের বাইরে ইভেন্টগুলি এবং সম্ভবত আপনার নিয়ন্ত্রণে থাকা কোনও কিছুতে দায়বদ্ধ হওয়ার হাত থেকে রক্ষা করার একটি ধারা থাকতে হবে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.