Studii de caz/Centralizarea poștei electronice
Sector public · Consolidare și continuitatea activității · România
Centralizarea poștei electronice
Două sute de servere învechite în toată țara, 23.000 de clienți de e-mail și peste o sută de aplicații de business — consolidate în două centre de date în oglindă fără reproiectarea niciunei aplicații.

01Provocarea
O infrastructură veche de un deceniu, care nu putea fi pur și simplu înlocuită
Platforma de mesagerie electronică a instituției ajunsese la aproximativ două sute de servere răspândite în locațiile centrale și regionale, pe hardware vechi de cel puțin zece ani. Contractele de mentenanță expiraseră, defecțiunile erau frecvente, iar unele dintre ele duceau la pierderi de date.
Înlocuirea completă a platformei nu a fost niciodată varianta mai ieftină: peste o sută de aplicații de business rulau pe aceeași tehnologie, câteva dintre ele critice pentru funcționarea instituției. Mandatul a fost consolidarea infrastructurii pe o platformă nouă și fiabilă — fără nicio intervenție asupra aplicațiilor.

Infrastructura înainte și după consolidare, cu volumul pe care trebuia să îl susțină în continuare.
02Amploare
Ce rula pe vechea infrastructură
și trebuia să funcționeze în continuare.
Pe lângă e-mail, platforma susținea sistemul instituției pentru managementul documentelor, transferul declarațiilor către alte instituții naționale, gestionarea contactelor și a petițiilor, contestațiile, deciziile, helpdeskul și declarațiile de avere — folosite de aproximativ 11.000 de angajați și, indirect, de fiecare cetățean și fiecare companie care depun documente prin portalul public. Aproximativ nouă servere din zece erau regionale, iar acestea erau cele care urmau să fie retrase.
03Ce s-a livrat
O singură soluție, instalată de două ori
Resursele de calcul, stocarea, rețeaua, virtualizarea, rețelistica definită prin software și replicarea au fost livrate ca un singur stack — și instalate identic în ambele centre de date, astfel încât niciuna dintre locații nu este ruda săracă.
Două clustere identice de servere rack cu două socketuri, de generație actuală, câte unul în fiecare centru de date, care înlocuiesc hardware-ul regional ce își depășise cu un deceniu durata de utilizare. Volume de boot redundante, management out-of-band pe fiecare nod și interfețe de 25 Gbps peste tot.
Un sistem de stocare enterprise high-end în fiecare locație, conectat prin Fibre Channel la două fabricuri, cu grupuri independente de porturi front-end, astfel încât niciun fabric, port sau director nu poate întrerupe singur accesul. Capacitatea este prezentată clusterelor sub forma a două datastore-uri de 50 TB în fiecare locație.
O pereche de switch-uri de centru de date în fiecare locație formează nivelul de interconectare dintre rețeaua core și servere, configurată ca pereche virtual port-channel, astfel încât oricare switch poate cădea fără pierderea vreunei legături, cu uplinkuri agregate de la fiecare server gazdă.
Ambele clustere rulează vSphere de generație actuală, cu înaltă disponibilitate și planificare dinamică a resurselor activate, astfel încât mașinile virtuale sunt distribuite uniform pe noduri și repornite automat la pierderea unui nod. Traficul de management, de migrare live și de overlay este separat pe interfețe dedicate.
Rutarea distribuită, nivelul 2 distribuit și un firewall distribuit sunt asigurate de un SDN federat: un cluster de manageri locali în fiecare centru de date și un singur manager global — activ în locația principală, în standby în cea secundară —, astfel încât toate politicile globale de rutare și securitate sunt configurate o singură dată și distribuite în ambele locații.
Un cluster de control al load balancer-ului avansat, în fiecare centru de date, coordonează service engine-urile din infrastructura definită prin software și este integrat cu managerul local de rețea. În locația principală rulează o platformă de containere pentru sarcinile de lucru modernizate.
04Arhitectură
O infrastructură federată în două locații
Diagrama prezintă modelul arhitecturii de referință — nu implementarea internă reală. Un singur plan de control global guvernează ambele centre de date; fiecare locație are propriii manageri locali, propriul cluster edge, propriul cluster de virtualizare, propriul sistem de stocare și propria pereche de switch-uri, iar cele două locații sunt unite printr-un overlay extins și prin replicarea sarcinilor de lucru.
05Federare
De ce am federat rețeaua
Două centre de date configurate independent ajung, în timp, să difere. Federarea rețelei definite prin software face ca un singur plan de politici să fie sursa de referință pentru amândouă.
06Continuitate
Continuitate la trei scări diferite
Un disc, un server, o locație întreagă — fiecare defecțiune este absorbită de un alt mecanism și niciuna nu ajunge să fie observată de aplicații.
07Rezultat
Ce aduce, de fapt, consolidarea
Disponibilitate
Redundanță la fiecare nivel — alimentare, fabric, switch, server, sistem de stocare și locație — cu repornire automată în cadrul unei locații și replicare între locații.
Protecția datelor
Stocare enterprise cu căi redundante, plus replicarea consistentă, pe grupuri, a sarcinilor de lucru protejate în al doilea centru de date.
Costuri de operare mai mici
Retragerea serverelor regionale — aproximativ nouă din zece — elimină contractele de mentenanță, piesele de schimb și consumul de energie aferente acestora.
Efort administrativ redus
O singură infrastructură consolidată, un singur plan federat de politici și un singur set de clustere administrate, în locul unei modificări repetate pe sute de mașini.
08Notă de confidențialitate
Nu dezvăluim beneficiarul, locațiile concrete, adresarea, denumirile serverelor sau arhitectura tehnologică internă reală a proiectului.
Diagrama și cifrele de pe această pagină descriu modelul arhitecturii de referință și amploarea proiectului care poate fi comunicată public.