Usługi / On-prem i hybryda

Centrum danych

Serwerownia i chmura jako jeden system, nie dwa światy

Proxmox albo inna wirtualizacja trzyma maszyny. Kubernetes może stać obok, w tej samej dyscyplinie GitOps. Backup ma drugi tor. ntopng pilnuje mostu i LAN. IAM i monitoring są wspólne z chmurą, gdy hybryda jest celem.

HA Klaster z ćwiczeniem utraty węzła
GitOps Ten sam sposób wdrażania co w chmurze
2 tory Kopia w hali i kopia poza budynkiem
Most Wspólny IAM i monitoring z chmurą
Jak to składa się w całość

Hala, klaster, kopia, most

On-prem bez hybrydy może być celem. Dwa światy bez wspólnego IAM są ryzykiem. Składamy wirtualizację, Kubernetes, backup i sieć w jedną operację.

  • Migracja do chmury jest etapowa. Big-bang downtime nie jest planem.
  • Latency i rezydencja danych są argumentem za on-prem, nie sentyment za szafą.
Proxmox VE, datacenter, węzły, CPU i storage
01, Proxmox

Klaster, storage i HA w znanej konsoli

Węzły, Ceph albo inne storage, SDN, firewall. Migracja live i HA są ćwiczone. Złoty obraz zamiast ręcznego systemu na każdej maszynie. Dane, które nie mogą wyjechać, zostają tutaj świadomie, nie z przypadku.

Klaster

Quorum, fencing, kolejność patchy. Test utraty węzła.

Storage

Retencja snapshotu, wydajność, alerting na filling.

Sieć

VLAN, SDN, firewall na hypervisorze i na krawędzi.

Pojemność

Plan rozbudowy zanim RAM i IOPS skończą się w piątek.

Kubernetes Dashboard, pody, CPU i pamięć
02, Kubernetes

GitOps w serwerowni, nie tylko w EKS

Klaster na Proxmox albo na bare metal. Te same manifesty co w chmurze, inny values. Upgrade i certyfikaty są oknem administracji, nie projektem ad hoc.

Metal

Load balancer, storage class, NTP, DNS. Bez tego self-hosted kłamie w health.

GitOps

Argo CD w LAN. Produkcja nie przyjmuje ręcznego kubectl z biura.

Most

Obraz w registry lokalnym albo pull-through. Awaria internetu nie zatrzymuje restartu poda.

Ludzie

Ta sama platforma dla zespołu, niezależnie czy node jest w AZ, czy w szafie.

Proxmox Backup Server, datastore, retencja i transfer
03, Backup

Kopia poza halą, nie na tym samym storage

PBS w serwerowni na krótki RTO i drugi tor poza budynkiem albo w chmurze na innym koncie. Ransomware na klastrze nie kasuje jedynej kopii. Restore jest w kalendarzu.

Tor A

Blisko, szybki restore VM i CT.

Tor B

Inna lokalizacja, inny klucz, immutability.

Zakres

Goście, bazy, konfiguracja, ewentualnie taśmy albo object lock.

Ćwiczenie

Odtworzenie na zimnym sprzęcie albo w chmurze, ze spisanym DNS.

ntopng, przepływy, aplikacje i klasyfikacja ruchu
04, Sieć

LAN, VPN i Direct Connect mają baseline

ntopng na bramie i w rdzeniu. Widać, czy hybryda żyje, czy ktoś skanuje, czy backup zjada łącze w godzinach biura. Cloudflare albo inna krawędź może stać przed aplikacją, origin zostaje prywatny.

Baseline

Peer, port, pora. Odchylenie ma alert.

Hybryda

VPN i dedykowane łącze. Failover DNS i routing są w playbooku.

Ekspozycja

Żadnego RDP i SSH na świat. Jump i MFA.

Pojemność

Backup i replikacja nie duszą aplikacji. QoS albo okno.

Operacja

Od hali do hybrydy

Najpierw inwentarz i sieć. Potem HA i backup. Na końcu GitOps i most do chmury.

  1. Hala Węzły, storage, zasilanie, kto ma dostęp fizyczny i do ILO.
  2. Platforma Wirtualizacja, klaster K8s, złote obrazy.
  3. Ciągłość Backup dwutorowy, ćwiczenie restore i utraty węzła.
  4. Most VPN albo Direct Connect, IAM, wspólny dyżur.
Rozmowa

Omówimy serwerownię, HA i most do chmury

Na tej podstawie przygotujemy zakres on-prem albo hybrydy.

Skontaktuj się