Studii de caz/Centralizarea poștei electronice

Sector public · Consolidare și continuitatea activității · România

Centralizarea poștei electronice

Două sute de servere învechite în toată țara, 23.000 de clienți de e-mail și peste o sută de aplicații de business — consolidate în două centre de date în oglindă fără reproiectarea niciunei aplicații.

BeneficiarSector public, România
RolFurnizare, instalare și configurare
PlatformăVMware vSphere + NSX Federation
Suport hardwareDell PowerEdge + PowerMax
AmploareDouă centre de date în oglindă
StadiuLivrat
Două centre de date în oglindă care consolidează o infrastructură de mesagerie distribuită din sectorul public

01Provocarea

O infrastructură veche de un deceniu, care nu putea fi pur și simplu înlocuită

Platforma de mesagerie electronică a instituției ajunsese la aproximativ două sute de servere răspândite în locațiile centrale și regionale, pe hardware vechi de cel puțin zece ani. Contractele de mentenanță expiraseră, defecțiunile erau frecvente, iar unele dintre ele duceau la pierderi de date.

Înlocuirea completă a platformei nu a fost niciodată varianta mai ieftină: peste o sută de aplicații de business rulau pe aceeași tehnologie, câteva dintre ele critice pentru funcționarea instituției. Mandatul a fost consolidarea infrastructurii pe o platformă nouă și fiabilă — fără nicio intervenție asupra aplicațiilor.

P1 Hardware învechit, pierderi reale de date Serverele pe care rula infrastructura aveau cel puțin zece ani, nu mai beneficiau de mentenanță și se defectau atât de des încât incidentele duceau la pierderi de date.
P2 Două sute de servere, doar câțiva administratori Aproximativ 90% din infrastructură se afla în birourile regionale. Propagarea unei singure modificări pe atâtea servere dura zile întregi.
P3 O sută de aplicații, nu doar e-mail Aplicațiile de business — managementul documentelor, transferul declarațiilor, petițiile, dosarele — rulau pe aceeași platformă și trebuiau să funcționeze pe toată durata proiectului.
P4 Nimic nu putea fi reconstruit Renunțarea la platformă ar fi însemnat reproiectarea a peste o sută de aplicații, multe dintre ele critice. Consolidarea trebuia să le păstreze exact așa cum erau.
Infrastructura înainte și după consolidare — aproximativ două sute de servere regionale reduse la două centre de date în oglindă

Infrastructura înainte și după consolidare, cu volumul pe care trebuia să îl susțină în continuare.

02Amploare

Ce rula pe vechea infrastructură
și trebuia să funcționeze în continuare.

23.000
Clienți de e-mail vizați
11.000
Utilizatori ai aplicațiilor de business
~200 → unificate
Servere consolidate
30 mil.
Documente arhivate lunar

Pe lângă e-mail, platforma susținea sistemul instituției pentru managementul documentelor, transferul declarațiilor către alte instituții naționale, gestionarea contactelor și a petițiilor, contestațiile, deciziile, helpdeskul și declarațiile de avere — folosite de aproximativ 11.000 de angajați și, indirect, de fiecare cetățean și fiecare companie care depun documente prin portalul public. Aproximativ nouă servere din zece erau regionale, iar acestea erau cele care urmau să fie retrase.

03Ce s-a livrat

O singură soluție, instalată de două ori

Resursele de calcul, stocarea, rețeaua, virtualizarea, rețelistica definită prin software și replicarea au fost livrate ca un singur stack — și instalate identic în ambele centre de date, astfel încât niciuna dintre locații nu este ruda săracă.

Calcul Un cluster de patru noduri în fiecare locație

Două clustere identice de servere rack cu două socketuri, de generație actuală, câte unul în fiecare centru de date, care înlocuiesc hardware-ul regional ce își depășise cu un deceniu durata de utilizare. Volume de boot redundante, management out-of-band pe fiecare nod și interfețe de 25 Gbps peste tot.

Stocare Sistem de stocare enterprise, conectat prin Fibre Channel

Un sistem de stocare enterprise high-end în fiecare locație, conectat prin Fibre Channel la două fabricuri, cu grupuri independente de porturi front-end, astfel încât niciun fabric, port sau director nu poate întrerupe singur accesul. Capacitatea este prezentată clusterelor sub forma a două datastore-uri de 50 TB în fiecare locație.

Rețea O pereche redundantă de switch-uri în fiecare locație

O pereche de switch-uri de centru de date în fiecare locație formează nivelul de interconectare dintre rețeaua core și servere, configurată ca pereche virtual port-channel, astfel încât oricare switch poate cădea fără pierderea vreunei legături, cu uplinkuri agregate de la fiecare server gazdă.

Virtualizare vSphere 8, înaltă disponibilitate și DRS

Ambele clustere rulează vSphere de generație actuală, cu înaltă disponibilitate și planificare dinamică a resurselor activate, astfel încât mașinile virtuale sunt distribuite uniform pe noduri și repornite automat la pierderea unui nod. Traficul de management, de migrare live și de overlay este separat pe interfețe dedicate.

Rețea definită prin software NSX Federation în ambele locații

Rutarea distribuită, nivelul 2 distribuit și un firewall distribuit sunt asigurate de un SDN federat: un cluster de manageri locali în fiecare centru de date și un singur manager global — activ în locația principală, în standby în cea secundară —, astfel încât toate politicile globale de rutare și securitate sunt configurate o singură dată și distribuite în ambele locații.

Echilibrare de sarcină și containere Load balancer avansat, platformă de containere

Un cluster de control al load balancer-ului avansat, în fiecare centru de date, coordonează service engine-urile din infrastructura definită prin software și este integrat cu managerul local de rețea. În locația principală rulează o platformă de containere pentru sarcinile de lucru modernizate.

04Arhitectură

O infrastructură federată în două locații

Diagrama prezintă modelul arhitecturii de referință — nu implementarea internă reală. Un singur plan de control global guvernează ambele centre de date; fiecare locație are propriii manageri locali, propriul cluster edge, propriul cluster de virtualizare, propriul sistem de stocare și propria pereche de switch-uri, iar cele două locații sunt unite printr-un overlay extins și prin replicarea sarcinilor de lucru.

Planul de controlUn singur manager global guvernează ambele locații; un cluster de manageri locali în fiecare centru de date aplică politicile și rezistă la pierderea oricărui nod.
Nivelul edgeUn cluster edge cu două noduri în fiecare locație conectează infrastructura definită prin software la nucleul fizic al rețelei și asigură rutarea și filtrarea firewall la nivel de gateway.
RutareUn gateway extins acoperă ambele locații în regim activ/standby: locația principală transportă traficul, iar cea secundară preia rolul dacă prima este pierdută — o alegere deliberată în locul configurației activ/activ, pentru a păstra rutarea simetrică.
Sesiuni de peeringSesiuni de rutare dinamică cu rețeaua core în fiecare locație, cu filtrare la ieșire, astfel încât ruta implicită nu este niciodată reinjectată în rețeaua fizică.
Sarcini de lucruUn singur segment overlay transportă întregul mediu de producție consolidat, prezentat ambelor clustere ca un port group obișnuit.

05Federare

De ce am federat rețeaua

Două centre de date configurate independent ajung, în timp, să difere. Federarea rețelei definite prin software face ca un singur plan de politici să fie sursa de referință pentru amândouă.

Configurat o dată, aplicat de două oriPoliticile globale de rutare și securitate sunt definite în managerul global și distribuite ambilor manageri locali, eliminând divergențele care apar atunci când două infrastructuri sunt configurate manual.
Funcționare locală autonomăFiecare cluster de manageri locali continuă să funcționeze în regim de citire/scriere cât timp are cvorum, iar actualizările se fac nod cu nod, astfel încât managementul nu devine niciodată indisponibil în timpul mentenanței.
Failover previzibilGateway-ul extins este instanțiat în ambele locații, dar activ într-una singură, iar în fiecare locație instanțele edge funcționează activ/standby — traficul urmează o cale previzibilă, nu una asimetrică.
Segmentarea ca politicăFiltrarea prin firewall distribuit este aplicată la nivelul mașinii virtuale, nu pe un echipament de perimetru, astfel încât traficul est-vest este guvernat de același set de politici ca traficul nord-sud.

06Continuitate

Continuitate la trei scări diferite

Un disc, un server, o locație întreagă — fiecare defecțiune este absorbită de un alt mecanism și niciuna nu ajunge să fie observată de aplicații.

Replicare între locațiiUn cluster de appliance-uri de replicare în fiecare centru de date, integrat cu nivelul de management al virtualizării, replică mașinile virtuale protejate din locația principală în cea secundară și le grupează astfel încât să fie recuperate în mod consistent.
Recuperare din aceeași consolăOperațiunile de protecție și recuperare sunt comandate direct din consola de virtualizare, printr-un plugin integrat, astfel încât echipa lucrează într-un singur loc, nu într-un produs separat.
Pierderea unui nod trece neobservatăÎnalta disponibilitate a clusterului repornește automat sarcinile de lucru afectate; planificarea dinamică le reechilibrează pe celelalte.
O a doua locație în oglindăFiecare componentă a soluției a fost instalată identic în ambele centre de date, astfel încât locația secundară să fie o locație pereche pe deplin funcțională, nu o copie parțială.

07Rezultat

Ce aduce, de fapt, consolidarea

Disponibilitate

Redundanță la fiecare nivel — alimentare, fabric, switch, server, sistem de stocare și locație — cu repornire automată în cadrul unei locații și replicare între locații.

Protecția datelor

Stocare enterprise cu căi redundante, plus replicarea consistentă, pe grupuri, a sarcinilor de lucru protejate în al doilea centru de date.

Costuri de operare mai mici

Retragerea serverelor regionale — aproximativ nouă din zece — elimină contractele de mentenanță, piesele de schimb și consumul de energie aferente acestora.

Efort administrativ redus

O singură infrastructură consolidată, un singur plan federat de politici și un singur set de clustere administrate, în locul unei modificări repetate pe sute de mașini.

08Notă de confidențialitate

Nu dezvăluim beneficiarul, locațiile concrete, adresarea, denumirile serverelor sau arhitectura tehnologică internă reală a proiectului.

Diagrama și cifrele de pe această pagină descriu modelul arhitecturii de referință și amploarea proiectului care poate fi comunicată public.

09Pasul următor

Aveți de consolidat o infrastructură veche?

Am furnizat, instalat și configurat infrastructura care a redus o platformă distribuită, veche de un deceniu, la două centre de date în oglindă — fără reproiectarea aplicațiilor care rulau pe ea. Dacă administrați o infrastructură pe care nu o puteți opri pur și simplu, vă putem ajuta.

Contactați-ne →