Usługi / On-prem i hybryda
Centrum danychSerwerownia i chmura jako jeden system, nie dwa światy
Proxmox albo inna wirtualizacja trzyma maszyny. Kubernetes może stać obok, w tej samej dyscyplinie GitOps. Backup ma drugi tor. ntopng pilnuje mostu i LAN. IAM i monitoring są wspólne z chmurą, gdy hybryda jest celem.
Hala, klaster, kopia, most
On-prem bez hybrydy może być celem. Dwa światy bez wspólnego IAM są ryzykiem. Składamy wirtualizację, Kubernetes, backup i sieć w jedną operację.
- Migracja do chmury jest etapowa. Big-bang downtime nie jest planem.
- Latency i rezydencja danych są argumentem za on-prem, nie sentyment za szafą.
Klaster, storage i HA w znanej konsoli
Węzły, Ceph albo inne storage, SDN, firewall. Migracja live i HA są ćwiczone. Złoty obraz zamiast ręcznego systemu na każdej maszynie. Dane, które nie mogą wyjechać, zostają tutaj świadomie, nie z przypadku.
Klaster
Quorum, fencing, kolejność patchy. Test utraty węzła.
Storage
Retencja snapshotu, wydajność, alerting na filling.
Sieć
VLAN, SDN, firewall na hypervisorze i na krawędzi.
Pojemność
Plan rozbudowy zanim RAM i IOPS skończą się w piątek.
GitOps w serwerowni, nie tylko w EKS
Klaster na Proxmox albo na bare metal. Te same manifesty co w chmurze, inny values. Upgrade i certyfikaty są oknem administracji, nie projektem ad hoc.
Metal
Load balancer, storage class, NTP, DNS. Bez tego self-hosted kłamie w health.
GitOps
Argo CD w LAN. Produkcja nie przyjmuje ręcznego kubectl z biura.
Most
Obraz w registry lokalnym albo pull-through. Awaria internetu nie zatrzymuje restartu poda.
Ludzie
Ta sama platforma dla zespołu, niezależnie czy node jest w AZ, czy w szafie.
Kopia poza halą, nie na tym samym storage
PBS w serwerowni na krótki RTO i drugi tor poza budynkiem albo w chmurze na innym koncie. Ransomware na klastrze nie kasuje jedynej kopii. Restore jest w kalendarzu.
Tor A
Blisko, szybki restore VM i CT.
Tor B
Inna lokalizacja, inny klucz, immutability.
Zakres
Goście, bazy, konfiguracja, ewentualnie taśmy albo object lock.
Ćwiczenie
Odtworzenie na zimnym sprzęcie albo w chmurze, ze spisanym DNS.
LAN, VPN i Direct Connect mają baseline
ntopng na bramie i w rdzeniu. Widać, czy hybryda żyje, czy ktoś skanuje, czy backup zjada łącze w godzinach biura. Cloudflare albo inna krawędź może stać przed aplikacją, origin zostaje prywatny.
Baseline
Peer, port, pora. Odchylenie ma alert.
Hybryda
VPN i dedykowane łącze. Failover DNS i routing są w playbooku.
Ekspozycja
Żadnego RDP i SSH na świat. Jump i MFA.
Pojemność
Backup i replikacja nie duszą aplikacji. QoS albo okno.
Od hali do hybrydy
Najpierw inwentarz i sieć. Potem HA i backup. Na końcu GitOps i most do chmury.
- Hala Węzły, storage, zasilanie, kto ma dostęp fizyczny i do ILO.
- Platforma Wirtualizacja, klaster K8s, złote obrazy.
- Ciągłość Backup dwutorowy, ćwiczenie restore i utraty węzła.
- Most VPN albo Direct Connect, IAM, wspólny dyżur.
Omówimy serwerownię, HA i most do chmury
Na tej podstawie przygotujemy zakres on-prem albo hybrydy.
Skontaktuj się