Рекомендации и варианты внедрения ОП AIC#

Варианты установки ОП#

Возможны два варианта установки AIC в рамках ЦОД:

  1. «Расширенный» вариант, при котором выделяется 3 (три) или более (2N+1) физических сервера Блока Контроля Облачных Ресурсов, на которых размещаются все служебные сервисы и службы ОП, и 2 (два) или более (2+N) физических сервера Блока Клиентских Ресурсов, на которых запускаются виртуальные машины пользователей ОП.

  2. «Минимальный» вариант, при котором выделяется 3 (три) физических сервера Блока Контроля Облачных Ресурсов, на которых размещаются все служебные сервисы и службы ОП, и запускаются виртуальные машины пользователей ОП.

Использование варианта «Минимальный» рекомендуется для тестирования возможностей ОП, а также в том случае, если не ожидается большой нагрузки на ресурсы со стороны пользовательских виртуальных машин.

Переход от варианта «Минимальный» к варианту «Расширенный» возможен и требует выполнения следующих действий:

  1. Добавление по меньшей мере 2 (двух) серверов для запуска пользовательских виртуальных машин.

  2. Установка ОС СН Astra Linux на новые серверы.

  3. Перевод новых серверов под управление ПК СВ.

  4. Перенос пользовательских виртуальных машин с серверов СКОР на серверы БКР.

При выборе вариантов установки AIC необходимо учитывать требования к аппаратным ресурсам.

«Расширенный» вариант установки AIC:

../../_images/brest_inst_ex.png

Установка служб ПК СВ «Брест»#

В AIC используется следующий вариант установки служб ПК СВ «Брест»:

Установка производится в виде виртуальной машины KVM:

../../_images/brest_inst_ex.png

Варианты размещения контроллера домена ALD Pro#

При проектировании AIC следует учитывать, что контроллер домена (КД) является одной из наиболее важных подсистем, на корректную работу которой завязаны все компоненты ОП.

Для обеспечения высокой доступности и отказоустойчивости службы каталогов приняты следующие решения:

  • использование нескольких контроллеров домена (не менее 2-х);

  • определена процедура репликации между контроллерами домена.

Примечание

Для обеспечения максимальной доступности служб каталога рекомендуется размещение по крайней мере одного КД за пределами ОП.

Минимально допустимое количество контроллеров домена в AIC — 3 ед.

Каждый контроллер домена должен располагаться на закрепленном за ним сервере бКОР. Перенос КД на другой сервер бКОР, на котором уже имеется работающий КД допустим в случае выхода одного из серверов бКОР из строя, или при проведении регламентных работ по обслуживанию ОП.

Схема размещения №1: установка КД в независимые ВМ на KVM#

Достоинства подхода:

  • простота установки на уровне гипервизора KVM;

  • отсутствие зависимости от работоспособности ПК СВ «Брест»;

Недостатки:

  • виртуальные машины КД ALD Pro, в отличии от остальных ВМ бКОР не находятся под управлением ОП;

  • администрирование виртуальных машин выполняется средствами KVM.

Порядок установки:

  1. ОС СН Astra Linux.

  2. КД ALD Pro.

  3. ПК СВ «Брест» в дискреционном режиме.

Схема №1 используется в AIC по умолчанию.

Установка КД в независимые ВМ на KVM:

../../_images/placement_scheme_1.png

Схема размещения №2: установка КД под управлением ПК СВ «Брест»#

Достоинства подхода:

  • все виртуальные машины бКОР находятся под управлением ПК СВ «Брест».

Недостатки:

  • относительная сложность реализации;

  • прямая зависимость работоспособности КД от ПК СВ «Брест».

Порядок установки:

  1. ОС СН Astra Linux.

  2. ПК СВ «Брест» в сервисном режиме на 1 узел.

  3. КД ALD Pro в виде ВМ в ПК СВ «Брест» на тот же узел.

  4. Перенастройка ПК СВ «Брест» на работу с КД (перевод в дискреционный режим).

  5. Добавление 2-х узлов ПК СВ «Брест».

  6. Установка 2-х КД ALD Pro в виде ВМ в ПК СВ «Брест».

Схема №2 не используется в AIC.

Установка КД под управлением ПК СВ «Брест»:

../../_images/placement_scheme_2.png

Схема размещения №3: установка КД в гибридном режиме#

Достоинства подхода:

  • простота реализации.

Недостатки:

  • относительная сложность администрирования;

  • экземпляры вм КД находятся в разных доменах управления.

Порядок установки:

  1. ОС СН Astra Linux.

  2. КД ALD Pro.

  3. ПК СВ «Брест» в дискреционном режиме.

  4. Установка 2-х КД ALD Pro в виде ВМ в ПК СВ «Брест».

Схема №3 не используется в AIC.

Установка КД в гибридном режиме:

../../_images/placement_scheme_3.png

Примечание

Схема №2 и 3 не используются в AIC, но могут быть реализованы самостоятельно, как дополнение к схеме 1.

Варианты подключения СХД к AIC#

В продуктивных средах, при необходимости использования программно-определяемых СХД, таких как Ceph, необходимо использовать конвергентный подход, при котором предполагается разделение вычислительных ресурсов и систем хранения данных на отдельные, доступные по требованию пулы. Использование такого подхода позволит выстроить гибкую и управляемую инфраструктуру одновременно повысив доступность всей системы в целом, снизив возможные взаимные негативные влияния компонент.

Вариант конвергентной конфигурации с использованием Ceph:

../../_images/ceph_konv_var.png