Studiu de cazSector public · Educație — România

EDULIB

O platformă națională de resurse educaționale deschise — o bibliotecă virtuală pentru școlile din România — livrată pe două centre de date identice și autonome, construite pentru înaltă disponibilitate și acces public la scară largă.

BeneficiarMinisterul Educației Naționale
RolArhitectura și livrarea soluției
Locații2 centre de date containerizate
PlatformăF5 · Palo Alto · Cisco UCS · DellEMC
StadiuLivrat
EDULIB — Educație deschisă pentru fiecare elev: platforma națională de resurse educaționale deschise, pentru acces gratuit la conținut de calitate pentru toți elevii și profesorii din România. Un elev lucrează la laptop într-o bibliotecă școlară luminată de soare.

01Provocarea

O bibliotecă publică pentru întreaga țară,
care nu are voie să cadă.

Resursele educaționale deschise pentru fiecare școală presupun o platformă care rămâne rapidă și disponibilă sub o încărcare la nivel național, rezistă atacurilor și continuă să funcționeze chiar și la pierderea unei locații întregi. În plus, trebuia livrată ca infrastructură la cheie, nu asamblată în spațiul altcuiva.

Soluția a constat în două centre de date identice — fiecare un container autonom, protejat climatic, cu patru rackuri — care funcționează în regim activ-activ, astfel încât biblioteca rezistă la pierderea unei locații întregi.

P1 Două locații identice Centre de date identice fizic și logic, în regim activ-activ, fiecare capabil să susțină singur serviciul.
P2 Locații la cheie, rezistente Fiecare locație este un container cu patru rackuri, cu alimentare și răcire proprii, construit pentru a funcționa în condiții extreme.
P3 Echilibrare pentru scalare Echilibrare de sarcină globală și locală, între locații și în interiorul lor, pentru performanță sub încărcarea generată de accesul public.
P4 Organizare pe funcții Cinci zone logice — interconectare, front-end, securitate, back-end, management — fiecare cu un rol clar.

02Pe scurt

Două centre de date în oglindă,
o singură bibliotecă.

2
centre de date identice, activ-activ
4
rackuri în fiecare locație containerizată
5
zone funcționale în fiecare locație
N+N
redundanță de la un capăt la altul

03Arhitectura

Cinci zone, replicate în oglindă în ambele locații

Modelul de mai jos este arhitectura de referință, nu implementarea reală. Fiecare centru de date are aceleași cinci zone; traficul intră prin zona de interconectare, este echilibrat și inspectat în zonele front-end și de securitate și este servit de un back-end convergent de calcul și stocare.

ZONA 01
Interconectare externă operatori și perimetrul spre internet
Cisco ASR

Peering BGP cu RoEduNet și alți furnizori de internet, redundant în fiecare locație.

Rutare dinamică

Redundanță la nivel de locație și failover între cele două centre de date.

ZONA 02
Zona front-end echilibrare și disponibilitate
F5 BIG-IP LTM

Controllere de livrare a aplicațiilor, într-o pereche HA.

F5 BIG-IP DNS

Echilibrare globală a sarcinii (GSLB) între locații.

Cisco Nexus

Spine de nivel 2, virtual port-channel.

ZONA 03
Securitate perimetru și politici
Palo Alto NGFW

Firewall de nouă generație între front-end și back-end.

ZONA 04
Zona back-end calcul și stocare convergente
Cisco UCS · HyperFlex

Fabric Interconnect, șasiuri blade și noduri hiperconvergente.

DellEMC Unity

Stocare primară all-flash.

DellEMC Data Protection

Protecție integrată a datelor și backup.

Cisco MDS

Fabric SAN Fibre Channel.

ZONA 05
VPN și management planul operațional
Cisco Firepower

Firewall și VPN pentru zona de management.

Cisco Catalyst

Comutare pentru management.

Cisco UCS

Server gazdă pentru management și servicii.

04Cum este servită o cerere

De la un nume la cea mai apropiată locație funcțională

Rezolvare Clientul cere GSLB-ului F5 să rezolve numele serviciului; acesta returnează IP-ul public al celei mai potrivite locații, în funcție de trafic și de starea de funcționare în timp real.
Echilibrare Clientul ajunge la clusterul F5 LTM prin acel IP public, iar clusterul distribuie cererea către nodurile back-end funcționale.
Inspecție Traficul traversează zona de securitate Palo Alto înainte de a ajunge la vreo aplicație.
Livrare Back-end-ul convergent UCS / HyperFlex livrează conținutul, sprijinit de stocare all-flash replicată pentru protecție.

05Notă de confidențialitate

Nu dezvăluim adresarea, locațiile concrete sau configurația internă reală a proiectului.

Cifrele și arhitectura de pe această pagină descriu modelul de referință și amploarea proiectului care poate fi comunicată public.

06Pasul următor

Construiți o platformă publică rezilientă?

Am proiectat și livrat o platformă la cheie, în două locații, pentru un serviciu național de educație — F5, Palo Alto, Cisco și DellEMC, în oglindă de la un capăt la altul. Dacă construiți o infrastructură care trebuie să rămână mereu disponibilă, vă putem ajuta.

Contactați-ne →