طراحی ظرفیت و معماری
تعداد هاست، نوع استوریج، شبکه و تقسیم منابع بین تیم ها را بر اساس بار فعلی و رشد مورد انتظار طراحی می کنیم.
شروع و ارزیابی
ارزیابی رایگان 5مشکل فوری
خدمات فوری 4پشتیبانی مستمر
قرارداد پشتیبانی 5پروژه ها
سرور و هاستینگ 6 شبکه و مجازی سازی 9 دواپس و اتوماسیون 5 امنیت و بازیابی 5 تجهیزات و لایسنس 2بدون هزینه بفهمید وضعیت سرور، امنیت، بکاپ و سرعت سیستم هایتان چطور است.
سرور یا شبکه قطع است، سایت هک شده یا اطلاعات از دست رفته؟ همین حالا تماس بگیرید.
پشتیبانی و نگهداری ماهانه شبکه و سرور با زمان پاسخ مشخص در قرارداد.
نصب، کانفیگ، مدیریت و انتقال سرورهای لینوکس، ویندوز، کنترل پنل ها و ایمیل سرور.
طراحی و اجرای شبکه، میکروتیک، ویپ، اتصال شعب، مجازی سازی و ابر خصوصی.
شبکه و ارتباطات
مجازی سازی و ابر
کانتینر، کوبرنتیز، استقرار خودکار، زیرساخت به عنوان کد و مانیتورینگ پیشرفته.
امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.
مشاوره، تأمین و نصب سرور و تجهیزات شبکه، و لایسنس اورجینال نرم افزارهای سازمانی.
شروع و ارزیابی
مشکل فوری
پشتیبانی مستمر
پروژه ها
وقتی تیم نرم افزار برای هر سرور تست باید تیکت بزند و چند روز صبر کند، یا داده ها اجازه خروج از سازمان را ندارند، ابر خصوصی انتخاب منطقی است. ما روی سخت افزار خود شما محیطی می سازیم که تیم ها از یک پنل وب و در سهمیه مشخص، ماشین مجازی و شبکه خود را بسازند. برای بیشتر سازمان ها کلاستر Proxmox کافی است و OpenStack را فقط برای مقیاس بزرگ تر پیشنهاد می کنیم.
ابر خصوصی سازمانی با Proxmox و OpenStack یعنی محیطی روی سخت افزار خود سازمان که تیم ها از یک پنل وب و در سهمیه مشخص، ماشین مجازی و شبکه خود را می سازند. این خدمت برای سازمانی است که تیم نرم افزارش برای هر سرور تست چند روز منتظر می ماند، اجازه نگهداری داده روی ابر عمومی ندارد یا هر واحدش ماشین های مجازی را بدون استاندارد ساخته است. پیکوسیستم کلاستر Proxmox VE با Ceph یا در مقیاس بزرگ تر OpenStack را نصب می کند، برای هر تیم سهمیه CPU، RAM و دیسک تعریف می کند، قالب ماشین با Cloud-Init می سازد و شبکه تیم ها را با VLAN یا SDN جدا می کند. ورود کاربران هم به Active Directory یا LDAP وصل می شود. تحویلی شامل سند معماری، تعریف نقش ها و سهمیه ها، قالب های آماده، نتیجه ریستور آزمایشی و راهنمای پنل برای تیم هاست.
تعداد هاست، نوع استوریج، شبکه و تقسیم منابع بین تیم ها را بر اساس بار فعلی و رشد مورد انتظار طراحی می کنیم.
کلاستر Proxmox VE با Ceph یا OpenStack را نصب می کنیم. در OpenStack برای هر تیم project با سهمیه CPU، RAM و دیسک تعریف می شود و در Proxmox دسترسی و منابع هر تیم با pool، نقش ها و قالب های ماشین مجازی کنترل می شود.
قالب ماشین های آماده با Cloud-Init می سازیم تا تیم ها بدون تیکت و انتظار، ماشین جدید با تنظیمات استاندارد بسازند.
شبکه هر تیم یا پروژه را با VLAN یا SDN جدا می کنیم و دسترسی بین آن ها را با فایروال کنترل می کنیم.
ورود کاربران را به Active Directory یا LDAP وصل می کنیم و نقش ها را طوری تعریف می کنیم که هر تیم فقط منابع خودش را ببیند.
بکاپ ماشین ها و پایش مصرف منابع را راه می اندازیم تا کمبود ظرفیت قبل از پر شدن دیده شود.
ابر خصوصی برای بار ثابت و قابل پیش بینی مناسب است؛ سرورهایی که ماه ها روشن می مانند و مصرفشان کم و زیاد نمی شود. بار موقت یا فصلی، مثل محیط تست بزرگ برای چند هفته، روی ابر عمومی منطقی تر است چون بعد از کار خاموش می شود.
عوامل دیگر الزامات محل نگهداری داده، هزینه لینک و ترافیک خروجی ابر عمومی، چرخه تعویض سخت افزار و وجود تیمی است که پلتفرم را نگهداری کند. ابر خصوصی بدون کسی که به روزرسانی، پایش و ظرفیت را مدیریت کند، بعد از مدتی به یک مجموعه ماشین مجازی بی نظم تبدیل می شود.
Ceph سه نوع دسترسی می دهد. RBD برای دیسک ماشین های مجازی است، CephFS یک فایل سیستم مشترک برای چند سرور است و RGW فضای object storage سازگار با S3 برای نرم افزارها و بکاپ فراهم می کند.
با replication سه نسخه ای، فضای قابل استفاده حدود یک سوم فضای خام است. erasure coding فضای بیشتری آزاد می کند ولی CPU بیشتری مصرف می کند و برای دیسک ماشین ها کندتر است. Ceph به طور پیش فرض در 85 درصد پر شدن هشدار nearfull می دهد و وقتی یک نود از کار بیفتد داده ها را روی بقیه پخش می کند، پس کلاستر را طوری پر کنید که بعد از از دست رفتن یک نود هم زیر این حد بماند.
در OpenStack سهمیه CPU، RAM و دیسک در سطح project به صورت سخت اعمال می شود. در Proxmox VE چنین سهمیه سختی وجود ندارد و تقسیم منابع با pool، نقش هایی مثل PVEVMUser و ساخت ماشین فقط از روی قالب های تأییدشده کنترل می شود. ساخت ماشین با Terraform و provider مربوط به Proxmox هم باعث می شود هر ماشین در کد ثبت و قابل بازسازی باشد.
برای جلوگیری از انباشت ماشین های رهاشده، برای هر ماشین برچسب مالک و پروژه و برای محیط های تست تاریخ انقضا تعریف کنید و گزارش مصرف هر pool را ماهانه مرور کنید.
Corosync که عضویت کلاستر Proxmox را مدیریت می کند به تأخیر شبکه حساس است. اگر همراه ترافیک Ceph و ماشین ها روی یک لینک باشد، در ساعت های پرکار نودها از کلاستر خارج می شوند. corosync باید لینک جداگانه و ترجیحاً یک لینک پشتیبان داشته باشد.
خطای دیگر ارتقای Proxmox بدون رعایت ترتیب نسخه Ceph است؛ راهنمای رسمی ارتقا ابتدا ارتقای Ceph به نسخه سازگار را می خواهد. خرید سخت افزار بدون ظرفیت اضافه برای از کار افتادن یک نود هم کلاستر را در اولین خرابی از فضای کافی محروم می کند.
تیم ها، نوع بارها، الزامات امنیتی و منابع موجود را بررسی می کنیم.
معماری، فهرست سخت افزار و مدل تقسیم منابع را پیشنهاد می دهیم و با شما نهایی می کنیم.
پلتفرم، شبکه، استوریج، احراز هویت و بکاپ را راه می اندازیم و قالب ها را می سازیم.
ابتدا یک تیم را روی ابر خصوصی می آوریم، بازخورد را اعمال می کنیم و بعد محیط را به بقیه تیم ها تحویل می دهیم.
ابر خصوصی محیطی روی سخت افزار خود سازمان است که تیم ها مثل یک سرویس ابری از آن منابع می گیرند. در مجازی سازی معمولی مدیر سیستم ماشین ها را برای بقیه می سازد. در ابر خصوصی تیم ها خودشان و در سهمیه تعیین شده منابع می گیرند، شبکه ها از هم جدا هستند و مصرف هر تیم قابل گزارش است. سخت افزار زیرین هر دو می تواند یکی باشد.
برای بیشتر سازمان ها با چند تیم و چند ده ماشین، Proxmox VE با Ceph کافی است و نگهداری ساده تری دارد. OpenStack برای محیط های بزرگ با چند دیتاسنتر، نیاز به API کامل و تیم عملیات مستقل مناسب تر است.
بله. می شود بارهای حساس را روی ابر خصوصی نگه داشت و سرویس های عمومی یا بار موقت را روی سرور ابری اجاره ای اجرا کرد. اتصال امن بین دو محیط و بکاپ متقابل را هم تنظیم می کنیم.
جست وجوهای مرتبط
شبکه و میکروتیک
مجازی سازی و ابر استعلام
چند خط درباره وضعیت فعلی و چیزی که می خواهید بنویسید. یک مهندس خودش تماس می گیرد، نه واحد فروش.