Публичное облако на базе VMware

Логотип компании
Мы запустили публичное облако на базе VMware. В этой статье мы расскажем о новой услуге – о возможностях, преимуществах и планах по дальнейшему ее развитию...

Публичное облако на базе VMware. Рис. 1

В этой статье мы расскажем об услуге облако на базе VMware – о возможностях, преимуществах и планах по дальнейшему ее развитию.

Что представляет собой услуга

Облако на базе VMware представляет собой облачную инфраструктуру (IaaS) на базе платформы VMware vSphere и VMware vCloud Director. Услуга предназначена для получения вычислительных ресурсов в виде программно-определяемого дата-центра (SDDC) с удаленным доступом на базе облачной платформы VMware Cloud. Клиентам предоставляется полный доступ к Организации и vDC через панель управления vDirector.

В проекте реализуется 3 пула:

  • пул с disaster recovery на уровне хранилища (Stretched vSAN).
  • пул с быстрыми дисками (NVMe AllFlash).
  • пул с гибридными дисками (NVMe SSD и Enterprise HDD).

Все 3 пула находятся в Санкт-Петербурге на площадках Дубровка-3 и Цветочная-2.

Облако построено на новейших технологиях VMware:

  • виртуализация vSphere;
  • хранение данных vSAN;
  • сетевые сервисы VMware NSX.

Все хосты собраны на платформах производства Intel.
Во всех хостах всех пулов установлены процессоры Intel Xeon Gold 6140 с частотой 2.3 ГГц, SSD диски производства Intel (серии P), в пуле с гибридными дисками также установлены Enterprise SATA HDD производства HGST.

Процессоры Intel Xeon Gold 6140 относятся к новейшему семейству Intel Xeon Scalable Processors, имеют 6-ти канальный контроллер памяти, 24.75 Мб кэша третьего уровня и базовую частоту 2.3 ГГц, которая может увеличиваться до 3.70 ГГц в турбо режиме.
NVME SSD диски серии P являются новейшими представителями серверной линейки Intel и обеспечивают максимальную на сегодняшний день производительность и высочайшую надежность.

Сетевое оборудование производства Juniper и Brocade. Реализована архитектура Spine-Leaf, обеспечивающая высочайшую производительность сети по горизонтали (сетевое взаимодействие между ВМ) и вертикали (доступ во внешние сети).

Преимущества облака на базе VMware

Теперь расскажем, чем наше облако на базе VMware отличается от других предложений на рынке.

Высокая производительность

Используя новейшие SSD NVMe диски Intel P4600 и P3520 и vSAN-архитектуру, мы достигли производительности 160000 IOPS на тестах Random Read/Write.
В публичном облаке на базе VMware мы предлагаем следующие профили производительности:

  • Fast disk (пул с быстрыми дисками) – 19200 IOPS
  • Basic disk (пул с гибридными дисками) – 960 IOPS

Процессоры последнего поколения Intel Xeon Gold 6140 выдают больше производительности на vCPU, чем процессоры предыдущих поколений.

Публичное облако на базе VMware. Рис. 2

Рост производительности в зависимости от поколения процессоров
Левая шкала – рост производительности между поколениями
Правая шкала – интегральный рост производительности

Резюмируя — в облаке на базе VMware вы получаете больше ресурсов за те же деньги или те же ресурсы за меньшие деньги.

Интеграция с сервисами Selectel

Пользователи облака на базе VMware получат обширные возможности по интеграции с другими нашими сервисами и построению сложных гетерогенных инфраструктур:

  • Локальная сеть. Виртуальные машины облака на базе VMware можно объединить в единую сеть с выделенными серверами или виртуальными машинами VPC, и даже подключить к своему оборудованию, размещаемому в дата-центрах Selectel.
  • Выделенный канал. Облако на базе VMware мы можем соединить с вашей корпоративной сетью при помощи выделенного канала, который надежнее и быстрее, чем VPN.
  • Защита от DDoS. Мы на собственном опыте знаем, как злоумышленники могут “положить” сервис ложными запросами на обслуживание. Услуга защиты от DDoS поможет избавиться от этой проблемы. Все параметры защиты подбираются исходя из специфики конкретного проекта.
  • Резервное копирование. Для обеспечения бесперебойной работы виртуальных машин и доступности данных мы в скором времени запустим услугу резервного копирования виртуальных машин на базе решения Veeam Backup and Replication.

Полный функционал NSX

В облаке на базе VMware мы реализовали полный функционал VMware NSX.

Микросегментация сети и контроль над безопасностью в виртуальных дата-центрах:

  • Распределенный МСЭ (Distributed Firewall) позволяет настраивать правила фильтрации на уровне приложений, позволяя абстрагироваться от архитектуры сети, что уменьшает трудозатраты и количество ошибок.
  • VPN и МСЭ на виртуальном маршрутизаторе (edge-router) обеспечивает защищенные каналы до других точек присутствия и позволяет гибко настроить правила фильтрации на границе сети виртуального дата-центра.

Снижение TCO за счёт отказа от сторонних решений, так как весь функционал уже есть в платформе NSX:

  • Firewall – МСЭ с контролем состояний и поддержкой всех протоколов.
  • NAT – раздельные правила трансляции адресов по IP-адресу источника и назначения, а также трансляция портов.
  • DHCP – настройка пулов IP, шлюзов, DNS серверов и доменов поиска.
  • IPsec VPN – создание VPN соединений между площадками по стандарту IPsec.
  • Load Balancing – балансировщик нагрузки уровня приложений (L4/L7) с динамической настройкой виртуального IP и групп серверов.
  • Dynamic Routing – поддержка BGP и OSPF для настройки сложных сетей и сетевого взаимодействия между многими локациями.

Больше, чем просто VMware

Заказ услуги осуществляется в несколько кликов в панели управления. Создание vDC занимает меньше 1 минуты. Сразу после создания vDC вы можете перейти в панель vDirector прямо из панели управления Selectel и начать пользоваться вашим виртуальным дата-центром.

Публичное облако на базе VMware. Рис. 3

В панели управления доступен дашборд, в котором наглядно отображаются используемые ресурсы и затраты на облако. Оплата по потреблению и отсутствие минимальной квоты означает, что полная функциональность облака доступна сразу при создании первого vDC.

Гибридное облако

Гибридным называется облако, в котором одновременно задействованы вычислительные ресурсы как клиента, так и провайдера. Оно будет интересно в первую очередь тем, кто собирается начать миграцию в облако: мигрировать часть или все приложения в облако или начать в облаке новые проекты.

Гибридное облако работает на основе решения vCloud Extender. Если у вас уже есть облако на базе VMware, вы сможете соединить его с нашим и перенести к нам свои виртуальные машины.

Публичное облако на базе VMware. Рис. 4

Архитектура гибридного облака на базе VMware

Катастрофоустойчивое решение

По умолчанию все клиентские машины вместе с системой хранения vSAN работают в одном дата-центре. В случае отказа одного из хостов виртуализации система будет перезапущена на другом хосте. Это базовый уровень отказоустойчивости, в терминологии VMware – High Availability.
Disaster Recovery — это следующий уровень отказоустойчивости, в котором кластер виртуальных машин с общим хранилищем резервируется в двух дата-центрах с помощью технологии VMware Stretched vSAN. При отказе основного дата-центра все ВМ будут перезапущены на хостах в резервном дата-центре. В Selectel VMware Cloud катастрофоустойчивый кластер построен на базе наших дата-центров Дубровка-3 и Цветочная-2 объединенных собственными ВОЛС по 3 независимым трассам.

Публичное облако на базе VMware. Рис. 5

Архитектура катастрофоустойчивого решения облако на базе VMware

Сценарии использования облака

  • Расширение мощностей собственного ЦОД в облако – объедините вашу частную инсталляцию VMware с нашим облаком для увеличения мощностей без инвестиций в инфраструктуру.
  • Вынесение публичных приложений в облако – переместите свои высоконагруженные сервисы в гибкое и масштабируемое облако с оплатой по потреблению и привычным инструментарием.
  • Облако как резервный ЦОД – повысьте отказоустойчивость критичных для бизнеса приложений создав резервный дата-центр в облаке на базе VMware с минимальными издержками.
  • Быстрый запуск тестового окружения в облаке – разворачивайте тестовые окружения и новые проекты в считанные минуты на платформе VMware.

Заключение

Новый сервис уже работает, и вы можете бесплатно попробовать услугу в рамках Selectel Lab
или сразу приступить к использованию, заказав услугу в панели управления. Мы ждём ваших отзывов, пожеланий и предложений по его дальнейшему развитию.

Если у вас есть вопросы — добро пожаловать в комментарии!

Александр Тугов

Опубликовано 21.04.2019

Похожие статьи