Рекомендации и варианты внедрения Платформы Astra Cloud#

Возможны два варианта установки Платформы Astra Cloud в рамках ЦОД:

«Стандартный» вариант, при котором выделяется 3 или более (2N+1) физических сервера Блока Управления, на которых размещаются все служебные сервисы и службы ОП, и 2 (два) или более (2+N) физических сервера Блока Виртуализации, на которых запускаются виртуальные машины пользователей платформы.

Этот вариант позволит:

  • гарантировать доступность компонентов управления при пиковой пользовательской нагрузке;

  • исключить влияние пользовательских нагрузок на ядро облака;

  • соответствовать требованиям безопасности;

  • упростить процедуры мониторинга, обновления, аудита и управления инцидентами;

  • внедрить поддержку изоляции по доменам отказа (Failure Domains).

«Минимальный» вариант, при котором выделяется 3 физических сервера Блока Управления, на которых размещаются все служебные сервисы и службы ОП, и запускаются виртуальные машины пользователей платформы.

Использование варианта «Минимальный» рекомендуется для тестирования возможностей ОП, а также в том случае, если не ожидается большой нагрузки на ресурсы со стороны пользовательских виртуальных машин, и эта нагрузка является предсказуемой с точки зрения использования ресурсов.

Переход от варианта «Минимальный» к варианту « Стандартный» возможен и требует выполнения следующих действий:

  1. Добавление по меньшей мере 2 (двух) серверов для запуска пользовательских виртуальных машин.

  2. Установка ОС СН Astra Linux на новые серверы.

  3. Подключение общего хранилища.

  4. Перевод новых серверов под управление ПК СВ «Брест».

  5. Перенос пользовательских виртуальных машин с серверов СКОР на серверы БВ.

Перенос виртуальных машин, в большинстве случаев, не требует их остановки.

При выборе вариантов установки Платформы Astra Cloud необходимо учитывать требования к аппаратным ресурсам.

«Стандартный» вариант установки Платформы Astra Cloud:

../../_images/brest_inst_ex_2.png

Установка служб ПК СВ «Брест»#

В Платформе Astra Cloud используется следующий вариант установки служб ПК СВ «Брест»:

Установка производится в виде виртуальной машины KVM:

../../_images/brest_inst_2.png

Варианты размещения контроллера домена ALD Pro#

При проектировании Платформы Astra Cloud следует учитывать, что контроллер домена (КД) является одной из наиболее важных подсистем, на корректную работу которой завязаны все компоненты Платформы Astra Cloud.

Для обеспечения высокой доступности и отказоустойчивости службы каталогов приняты следующие решения:

  • использование нескольких контроллеров домена (не менее 2-х);

  • определена процедура репликации между контроллерами домена.

Примечание

Для обеспечения максимальной доступности служб каталога рекомендуется размещение по крайней мере одного КД за пределами Платформы Astra Cloud.

Минимально допустимое количество контроллеров домена в Платформе Astra Cloud — 2 ед.

Каждый контроллер домена должен располагаться на закрепленном за ним сервере БУ. Перенос КД на другой сервер БУ, на котором уже имеется работающий КД, допустим в случае выхода одного из серверов БУ из строя, или при проведении регламентных работ по обслуживанию Платформы Astra Cloud.

Схема размещения №1: установка КД в независимые ВМ на KVM#

Достоинства подхода:

  • простота установки на уровне гипервизора KVM;

  • отсутствие зависимости от работоспособности ПК СВ «Брест»;

Недостатки:

  • виртуальные машины КД ALD Pro, в отличие от остальных ВМ БУ, не находятся под управлением Платформой Astra Cloud;

  • администрирование виртуальных машин выполняется средствами KVM.

Порядок установки:

  1. ОС СН Astra Linux.

  2. КД ALD Pro.

  3. ПК СВ «Брест» в дискреционном режиме.

Схема №1 используется в Платформе Astra Cloud по умолчанию.

Установка КД в независимые ВМ на KVM:

../../_images/placement_scheme_1_2.png

Схема размещения №2: установка КД под управлением ПК СВ «Брест»#

Достоинства подхода:

  • все виртуальные машины БУ находятся под управлением ПК СВ «Брест».

Недостатки:

  • относительная сложность реализации;

  • прямая зависимость работоспособности КД от ПК СВ «Брест».

Порядок установки:

  1. ОС СН Astra Linux.

  2. ПК СВ «Брест» в сервисном режиме на 1 узел.

  3. КД ALD Pro в виде ВМ в ПК СВ «Брест» на тот же узел.

  4. Перенастройка ПК СВ «Брест» на работу с КД (перевод в дискреционный режим).

  5. Добавление 2-х узлов ПК СВ «Брест».

  6. Установка 2-х КД ALD Pro в виде ВМ в ПК СВ «Брест».

Схема №2 не используется в Платформе Astra Cloud.

Установка КД под управлением ПК СВ «Брест»:

../../_images/placement_scheme_2_2.png

Схема размещения №3: установка КД в гибридном режиме#

Достоинства подхода:

  • простота реализации.

Недостатки:

  • относительная сложность администрирования;

  • экземпляры ВМ КД находятся в разных доменах управления.

Порядок установки:

  1. ОС СН Astra Linux.

  2. КД ALD Pro.

  3. ПК СВ «Брест» в дискреционном режиме.

  4. Установка 2-х КД ALD Pro в виде ВМ в ПК СВ «Брест».

Схема №3 не используется в Платформе Astra Cloud.

Установка КД в гибридном режиме:

docs/recommendations/img/placement_scheme_3.png

Примечание

Схема №2 и 3 не используются в Платформе Astra Cloud, но могут быть реализованы самостоятельно, как дополнение к схеме 1.

Варианты подключения СХД к Платформе Astra Cloud#

В продуктивных средах, при необходимости использования программно-определяемых СХД, таких как TROK или Ceph, необходимо использовать конвергентный подход, при котором предполагается разделение вычислительных ресурсов и систем хранения данных на отдельные, доступные по требованию пулы. Использование такого подхода позволит выстроить гибкую и управляемую инфраструктуру одновременно повысив доступность всей системы в целом, снизив возможные взаимные негативные влияния компонентов.

Вариант конвергентной конфигурации с использованием Ceph:

../../_images/ceph_konv_var.png