ابر عمومی خارجی گزینه قابل اتکایی نیست
بیشتر ارائهدهندگان بزرگ ابر بینالمللی بهدلیل تحریم به کاربران ایرانی سرویس نمیدهند و بعضی دادهها هم نباید از سازمان خارج شوند. ابر خصوصی همان مدل کار را روی سختافزاری فراهم میکند که در کنترل شماست.
ابر اختصاصی یعنی ساخت سریع ماشین مجازی، شبکه مجازی، Snapshot و افزایش منابع روی سرورهایی که فقط به سازمان شما تعلق دارند، چه در دیتاسنتر خودتان باشند و چه سرور اختصاصی اجارهای. کانفیگ سرور ابر خصوصی را با Proxmox VE و Ceph یا بر پایه VMware و OpenStack طراحی، اجرا و مستند میکند.
بیشتر ارائهدهندگان بزرگ ابر بینالمللی بهدلیل تحریم به کاربران ایرانی سرویس نمیدهند و بعضی دادهها هم نباید از سازمان خارج شوند. ابر خصوصی همان مدل کار را روی سختافزاری فراهم میکند که در کنترل شماست.
هر میزبان مستقل است، استوریج مشترک وجود ندارد و خرابی یک سرور همه ماشینهای روی آن را متوقف میکند. در ابر اختصاصی، میزبانها یک کلاستر میشوند و ماشینها خودکار روی میزبان سالم جابهجا میشوند.
وقتی ساخت هر ماشین دستی و وابسته به یک نفر است، پروژهها کند میشوند. با قالبهای آماده، دسترسی تفکیکشده و API، واحدها منابع خود را در سهمیه تعیینشده میسازند.
پردازش، ذخیرهسازی، شبکه، دسترسی و بکاپ را با هم طراحی میکنیم تا ابر مثل یک سامانه کار کند.
در معماری Hyperconverged، پردازش و ذخیرهسازی توزیعشده روی همان نودها اجرا میشوند و به لایسنس گران وابسته نیستند.
برای سازمانهایی که لایسنس، دانش و نرمافزارهای وابسته به vSphere دارند، ابر را روی همان بستر میسازیم.
هر واحد یا پروژه شبکه، دسترسی و قوانین فایروال خودش را دارد و برای هر تغییر لازم نیست سوئیچ فیزیکی دست بخورد.
ساخت ماشین جدید باید چند دقیقه طول بکشد و به درخواست چندروزه نیاز نداشته باشد.
Ceph جای بکاپ را نمیگیرد، چون حذف اشتباه یا باجافزار روی همه نسخهها تکرار میشود. طرح کامل در بکاپ و بازیابی بحران آمده است.
هر کس به پنل مدیریت ابر برسد، به همه سرورهای سازمان دسترسی دارد، پس این پنل باید از شبکه کاربران جدا باشد.
ابر اختصاصی از چند ماشین مجازی روی چند سرور یک قدم جلوتر است. میزبانها یک کلاستر میسازند، استوریج مشترک دارند، شبکه مجازی هر واحد جداست و تیمها ماشین را با قالب آماده و در سهمیه خودشان میسازند. سازمانهای ایرانی معمولاً دو دلیل برای این مدل دارند: بیشتر ارائهدهندگان بزرگ ابر عمومی بینالمللی به کاربران ایرانی سرویس نمیدهند و بعضی دادهها هم نباید از سازمان خارج شوند. نکتههای زیر ترتیب تصمیمها را از محل سختافزار تا تست خرابی توضیح میدهد.
ابر روی سختافزار خود سازمان بیشترین کنترل را میدهد و داده داخل سازمان میماند، اما سرمایهگذاری اولیه در سرور، سوئیچ و فضای رک میخواهد. اگر نمیخواهید سختافزار نگهداری کنید، همان نرمافزار روی سرورهای اختصاصی اجارهای در دیتاسنتر هم ساخته میشود. در این حالت کیفیت شبکه بین نودها را پیش از قرارداد بسنجید، چون Ceph و مهاجرت زنده ماشینها به لینک پرسرعت و پایدار بین سرورها وابستهاند. تأمین سرور خدمت جداگانهای است که در تجهیزات سرور سازمانی انجام میشود و اجاره فضای دیتاسنتر جزو این خدمت نیست.
بسیاری از سازمانها ترکیبی از دو مدل را به کار میبرند: سرویسهای داخلی و داده حساس در ابر اختصاصی، و سرویسهای عمومی یا کاربران خارج از کشور روی سرور مجازی. این ابر ترکیبی معمولاً از انتخاب یک مدل واحد منطقیتر است. آدرسدهی و اتصال امن این دو بخش و شعب را هم از ابتدا طراحی کنید تا بعداً شبکه را از نو نچینید.
Proxmox VE با Ceph معماری Hyperconverged میسازد، یعنی پردازش و ذخیرهسازی توزیعشده روی همان نودها اجرا میشوند و لایسنس اجباری در کار نیست. این ترکیب برای بیشتر سازمانها کلاستر، HA، شبکه نرمافزاری و بکاپ را یکجا فراهم میکند. اگر سازمان لایسنس، دانش و نرمافزارهای وابسته به vSphere دارد، ساختن ابر روی همان بستر کمریسکتر است و جزئیات آن در راه اندازی VMware آمده است؛ فقط برنامه تمدید را با تغییرات Broadcom بسنجید. برای دهها میزبان و واحدهایی که باید منابع را با API بسازند، OpenStack گزینه بعدی است، ولی نگهداری آن تیمی مسلط به Linux، Ceph و شبکه میخواهد.
Ceph از هر داده چند نسخه روی نودهای مختلف نگه میدارد و به همین دلیل دستکم سه نود لازم دارد تا با خرابی یک نود هم داده و رأیگیری کلاستر سالم بمانند. ظرفیت را طوری برآورد کنید که پس از خرابی یک نود، روی نودهای باقیمانده فضای کافی برای ساختن دوباره نسخهها وجود داشته باشد؛ کلاستری که نزدیک به پر شدن کار میکند، درست در همین لحظه از نوشتن بازمیماند. ترافیک Ceph باید شبکه جداگانه و پرسرعت داشته باشد و از لینک کاربران یا مدیریت عبور نکند. با دو نود هم میتوان کلاستر ساخت، اما برای رأیگیری به QDevice و بهجای Ceph به ZFS Replication نیاز است.
در شبکه، Proxmox SDN با Zone و VNet برای هر واحد یا پروژه شبکه جدا روی VLAN یا VXLAN میسازد و برای هر تغییر لازم نیست سوئیچ فیزیکی دست بخورد. فایروال را در سه سطح کلاستر، میزبان و ماشین تعریف کنید. شبکه مدیریت ابر را از شبکه کاربران جدا کنید و احراز هویت دومرحلهای را برای پنل فعال کنید، چون هر کس به این پنل برسد به همه سرورهای سازمان دسترسی دارد.
بخشی از فایده ابر اختصاصی از سلفسرویس میآید. قالبهای سیستمعامل با cloud-init آماده میشوند، هر تیم Pool و نقش دسترسی خودش را دارد و منابع با API یا Infrastructure as Code ساخته میشوند. Ceph جای بکاپ را نمیگیرد، چون حذف اشتباه یا رمزگذاری باجافزار روی همه نسخهها تکرار میشود. Proxmox Backup Server را روی سختافزار جدا نصب کنید و نسخه دوم را بیرون از کلاستر یا در سایت دیگر نگه دارید؛ طرح کامل آن در بکاپ و بازیابی بحران نوشته میشود. پیش از تحویل این آزمایشها را انجام میدهیم:
تعداد نودها، طرح ذخیرهسازی و شبکه، حجم ماشینهایی که از میزبانهای فعلی منتقل میشوند و نیاز به بکاپ و سایت دوم پایه برآورد هستند. اگر سختافزار از قبل موجود است، بررسی سازگاری دیسکها و کارتهای شبکه با Ceph هم به کار اضافه میشود. هزینه سختافزار و لایسنس نرمافزار جداست. برای برآورد، تعداد و مشخصات سرورها، ماشینهای فعلی و مصرف منابعشان و الزامات امنیتی را بفرستید تا قیمت پس از بررسی اولیه رایگان اعلام شود.
برای Ceph از SSDهای مصرفی بدون محافظت در برابر قطع برق (Power Loss Protection) استفاده نکنید. Ceph نوشتنها را همگام تأیید میکند و این دیسکها زیر همین بار بسیار کند میشوند و در قطع برق ممکن است داده از دست بدهند.
مدل مناسب به حجم منابع، حساسیت داده، مهارت تیم و بودجه سرمایهای بستگی دارد و بسیاری از سازمانها ترکیبی از آنها را به کار میبرند.
| مدل | کنترل و محل داده | مناسب برای | نکته مهم |
|---|---|---|---|
| ابر اختصاصی روی سختافزار سازمان | کامل؛ داده داخل سازمان میماند | سازمانهایی با تعداد زیاد ماشین و داده حساس | سرمایهگذاری اولیه در سختافزار و فضای رک لازم است |
| ابر اختصاصی روی سرور اجارهای | کنترل کامل نرمافزار؛ سختافزار در دیتاسنتر ارائهدهنده | تیمهایی که نمیخواهند سختافزار نگهداری کنند | کیفیت شبکه بین نودها باید پیش از قرارداد بررسی شود |
| سرور مجازی یا ابر عمومی | محدود به امکانات ارائهدهنده | بار کم یا متغیر و سرویسهای عمومی | برای شروع سریع، سرور مجازی ایران یا آلمان |
مصرف واقعی CPU، RAM، دیسک و IOPS سرویسها، رشد پیشبینیشده، سختافزار موجود و الزامات امنیتی را بررسی میکنیم.
بستر، تعداد نودها، طرح Ceph یا استوریج، شبکههای مدیریت و داده، مدل دسترسی و طرح بکاپ را مکتوب میکنیم.
کلاستر را میسازیم، خاموشی یک نود و خرابی دیسک را عمداً شبیهسازی میکنیم و بعد ماشینهای فعلی را مرحلهای منتقل میکنیم.
مستندات معماری، دسترسیها، روش افزودن نود و هشدارهای ظرفیت را تحویل میدهیم و رفتار ابر را پس از بارگذاری بررسی میکنیم.
به برند خاصی وابسته نیستیم و بستر را بر اساس نیاز و بودجه شما پیشنهاد میدهیم. بررسی اولیه زیرساخت و مشاوره انتخاب معماری از طریق تلگرام رایگان است.
محدودیتهای هر بستر را پیش از تصمیم میگوییم، از نیاز Ceph به شبکه پرسرعت تا هزینههای لایسنس vSphere.
پیش از تحویل، خاموشی نود و خرابی دیسک را آزمایش میکنیم تا رفتار High Availability در خرابی واقعی معلوم باشد.
تنظیمات پایه Proxmox را در آموزش جامع کانفیگ سرور Proxmox VE نوشتهایم.
ابر خصوصی زیرساخت ابری است که فقط به یک سازمان اختصاص دارد و منابعش با مشتری دیگری تقسیم نمیشود. در ابر عمومی منابع بین مشتریان مشترک است و کنترل سختافزار، محل داده و سیاستها با ارائهدهنده است؛ در ابر خصوصی این تصمیمها با خود سازمان است.
ابر اختصاصی علاوه بر اجرای ماشینهای مجازی، کلاستر، استوریج مشترک، شبکه نرمافزاری و ساخت منابع با قالب، سهمیه و API را هم دارد. مجازیسازی معمولی فقط اجرای چند ماشین روی یک یا چند میزبان است.
برای Proxmox VE با Ceph دستکم سه نود پیشنهاد میشود تا داده در چند نسخه نگهداری شود و کلاستر با خرابی یک نود از کار نیفتد. با دو نود هم میتوان کلاستر ساخت، اما برای حفظ رأیگیری به یک QDevice و بهجای Ceph به ZFS Replication نیاز است.
Ceph یک سامانه ذخیرهسازی توزیعشده و متنباز است که دیسکهای چند سرور را به یک استوریج مشترک تبدیل میکند و از هر داده چند نسخه روی نودهای مختلف نگه میدارد. به همین دلیل با خرابی یک دیسک یا نود، ماشینها روی نود دیگر به کار ادامه میدهند.
اگر سرویسهای داخلی و داده حساس را در ابر اختصاصی نگه دارید و سرویسهای عمومی یا کاربران خارج از کشور را روی سرور مجازی خارجی مثل فرانسه یا فنلاند اجرا کنید، یک ابر ترکیبی ساختهاید. برای بسیاری از سازمانها این ترکیب از انتخاب فقط یک مدل منطقیتر است.
اگر به ابزارهای خاص vSphere وابسته نیستید، Proxmox VE با Ceph بدون هزینه لایسنس اجباری امکانات لازم ابر خصوصی را فراهم میکند. اگر روی VMware سرمایهگذاری کردهاید، ماندن یا مهاجرت را با برآورد هزینه تمدید بررسی میکنیم.
هزینه بر اساس تعداد نودها، طرح ذخیرهسازی و شبکه، حجم مهاجرت و نیاز به بکاپ و سایت دوم برآورد میشود. پس از بررسی رایگان اولیه، محدوده کار را مشخص میکنیم و قیمت را بهصورت استعلامی اعلام میکنیم.
تعداد سرورها، ماشینهای فعلی و هدف خود را در تلگرام بنویسید تا کارشناس ما معماری مناسب و گامهای بعدی را پیشنهاد دهد.