سرورهاي مجازي
سرور مجازی اختصاصی برای چه کسانی میتواند مفید باشد؟
اجاره سرور مجازی برای صاحبان وب سایت هایی که به منابع بیشتر و قابل اطمینانتر نیاز دارند و یا به ترافیک بیشتری احتیاج دارند و قصد دارند تا سایت و یا کسب و کار خود را گسترش داده و به تجارت الکترونیک بپردازند انتخابی ایده آل است. اجاره سرور مجازی با در اختیار گذاشتن قابلیت استفاده از سیستم عاملهای مجزا و مستقل و شخصی سازیها میتواند برای صاحبان کسب و کار امنیت بالاتری به ارمغان بیاورد.
از مزایای دیگر اجاره سرور مجازی میتوان به موارد زیر اشاره کرد:
پهنای باند بالا:
در سرورهای اختصاصی Dedicated و اشتراکی اگر قصد دارید ترافیک بیشتری برای وبسایت خود در اختیار داشته باشید باید برای آن بهای بیشتری بپردازید و مدیران سایتهای پرطرفدار دائما با نگرانی تمام شدن پهنای باند و افزایش هزینهها روبرو هستند.سرورهای اختصاصی مجازی پهنای باند بالایی را برای شما فراهم می کند و نگرانیهای شما را برطرف می کند. اگر سایت شما در وب سایت های بزرگ اشتراک گذاری مانند Digg و دیگر سرویسهای اشتراک گذاری پر بازدید لینک شود و سایت شما بر روی یک سرور اشتراکی میزبانی میشود حتما با مشکل مواجه خواهید شد و پهنای باند شما به سرعت مصرف می شود و سایت ممکن است از دسترس خارج شود. اما در میزبانی های سرور مجازی با در نظر گرفته شدن حافظه رزرو شده برای مواقع مورد نیاز و استفاده غیر قابل پیشبینی در مواقع بحرانی مانند مواقعی که ترافیک سایت بسیار بالاست این نگرانی بر طرف می شود.
ایمیل سرور مجازی:
شما با اجاره سرور مجازی به ایمیل سرور خود که که فقط مختص به دامنه شما است و فقط ایمیلهای از دامین شما را هندل می کند دسترسی دارید و این به شما کنترل بیشتر می دهد و کارایی را افزایش می دهد و امنیت بیشتری را فراهم می کند.
دسترسی ریشه (root) و SSH :
اجاره سرور مجازی به شما یک سفارشی سازی سطح سرور ارائه می کند که قبلا به دلایل امنیتی فقط به وسیله یک سرور اختصاصی Dedicated می توانستید ان را در اختیار داشته باشید. علاوه بر آن می توانید با خط فرمان دسترسی ریشه را در اختیار داشته باشید و به عنوان کاربر ریشه به سرور لاگین کنید.
امنیت:
با یک اجاره سرور مجازی اختصاصی از یک شرکت خوب که بوسیله فایروال امن شده است کنترل کاملی در اختیار خواهید داشت و می توانید شخصی سازی اش کنید و نیازتان را برطرف کنید.برای مثال شما می توانید دسترسی به محیطهای حساس مانند کنترل پنل را برای آدرس های IP خاص محدود کنید.
نتیجه:
میزبانی وب سرور مجازی مزایای زیادی از قبیل کنترل کاملتر و بیشتر ، امکان اختصاصی سازی سرور و تنظیمات، سطح بالاتری از امنیت و عملکرد عالی برای وبسایت های دارای ترافیک بالا را در اختیار میگذارد. اجاره سرور مجازی یک گزینه مناسب و ایدهآل برای میزبانی کسب و کارهای کوچک و متوسط و وبسایت/ وبلاگهای محبوب است و باعث صرفه جویی در هزینه های میزبانی در عین بالا بردن کارایی آنها می شود.
هزینه فرآیند استفاده از سرور مجازی ، فراساختار سرور خود را ارزیابی کنید
شما می توانید سرمایه شرکت خود را با استفاده از سرور مجازی پس انداز کنید. همان طور که همه ما برای شرکت های تجاری کار کرده ایم می دانیم که هدف همه آنها افزایش سود است. این بدان معناست که قبل از شروع هر فرآیند مجازی سازی هزینه ها و شرایط مالی را ارزیابی کنید. برای شرکتهایی که ROI ( بازگشت سرمایه گذاری ) برایشان ارزش دارد استفاده از سرور مجازی همیشه اجرا می شود، اما سوال این است که چقدر طول می کشد که به ROI دسترسی یابیم. زمانی که این سوال پرسیده می شود به فکر محاسبه ROI می افتیم و به شما توصیه می کنیم ROI خود را محاسبه کرده و از سرور مجازی استفاده نمایید . به عنوان مثال زمانی که این راه حل را انتخاب کردم متوجه شدم که با استفاده از سرور مجازی 20 سرور فیزیکی و کاهش به 3 سرور توانستم 150 میلیون تومان پس انداز کنم. قدرت سخت افزار مربوطه، هزینه های خنک سازی و مشاوره در طی 3 سال حدود 450 میلیون تومان بود. اگر شما سرورهای بیشتری داشته باشید پس پول بیشتری را پس انداز خواهید کرد. از طرفی دوره بازپرداخت یا زمان توقف در سرمایه گذاری برای 20 سرور یک ماه خواهد بود. حتی اگر شما از اعداد استفاده نکنید باور دارم که پس انداز پول با استفاده از سرور مجازی مشخص خواهد بود. سرور مجازی به شرایط زیر نیاز دارد:
· سرورهای کمتر
· هزینه زیرساختار کمتر، خنک سازی، UPS و ژنراتور
· مصرف کمتر برق
· فضای کمتر برای زیرساختار IT
· زمان کمتر برای مدیریت و کنترل سرورها
· واکنش سریعتر نسبت به نیازهای تجاری
اگر شما سیستمی را نصب کنید که تمام این شرایط با داشته باشد سریعاً هزینه خود را در می آورید. این همان چیزی است که من به آن آسودگی می گویم .یکی از نکات مهم ، مقایسه قیمت ها در میان فروشندگان محصولات مجازی سازی است.
مشخصات یک Data Center
دیتا سنتر های متفاوتی در نقاط دنیا وجود دارد که با توجه به نیاز و همچنین شرایط منطقه ای طراحی و ساخته شده اند. استاندارد خاصی برای یک دیتا سنتر وجود ندارد اما در اینجا سعی شده است به برخی از مشخصات عمومی خدمات مرکز داده ای اشاره شود. در اختیار داشتن اتصالات مختلف به اینترنت از طریق ISP و ICPهای مختلف: به طور معمول خدمات مرکز داده برای اتصال به اینترنت از چندین اتصال مختلف استفاده می کند تا در صورتی که هر یک از اتصالات به دلیلی از کار افتادند، در سرویس دهی مرکز وقفه ای پیش نیاید.
· وجود سیستم قدرت پشتیبان:
یکی از مهم ترین مسائل در ارائه خدمات مرکز داده سرویس دهی بدون وقفه به مشتریان می باشد. با توجه به امکان قطع برق به دلایل مختلف همچون حوادث غیرمترقبه یا جنگ ، نیاز به سیستم برق پشتیبان ضروری است. معمولاً مرکز داده بزرگ از UPS های مخصوصی استفاده می کنند که امکان سرویس دهی به بیش از هزاران کامپیوتر را دارند. علاوه بر سیستم UPS، ژنراتورهای قوی نیز در مرکز داده ای وجود دارد تا در صورت قطع بلندمدت برق، سرویس دهی بدون وقفه انجام شود.
·وجود سرورهای متعدد:
هدف اصلی خدمات مرکز داده در اختیار گذاشتن سرورهای وب برای مشتریان است. سرورهای مورد استفاده با توجه به نیاز و امکانات مرکز داده تعیین می شود. تنها تفاوت مهم، نوع سرورهای مورد استفاده توسط مرکز داده است. در مرکز داده ها از دو نوع سرور استفاده می شود: سرورهای Rackmount و یا سرورهای .Desktop با توجه به حجم کم سرورهای Rackmount این امکان برای مرکز داده ای فراهم می شود که در فضایی کوچک ، تعداد زیادی سرور قرار گیرد. اما مسئله مهم در این نوع سرورها، قیمت بالای این سرورها نسبت به سرورهای Desktop است. علاوه بر این امکان ارتقای سرورهای Rack Mount فقط به مقدار اندک امکان پذیر است. با توجه به این موضوع اکثر مرکز داده از سرورهای Desktop استفاده می کنند.
. مشخصات فیزیکی:
با توجه به این نکته که اکثر سرورهای وب از نوع Desktop هستند، ساختمان های مرکز داده ای اکثراً با سقف های بلند ساخته می شوند که علاوه بر تهویه هوا، امکان قرار دادن سرورهای بیشتر را می دهند. همچنین درهمه مرکز داده ها، مسیرهایی برای گذراندن کابل های شبکه و همچنین کابل های برق وجود دارد.
علاوه بر اینها، وجود سیستم تهویه قوی برای پایین نگاه داشتن دمای سرورها ضروری می باشد. البته مشخصاتی همچون وجود سقف کاذب، کف کاذب و همچنین سیستم اطفای حریق در برخی موارد توصیه شده است. مسأله مهم در مرکز داده ها، امکان استفاده متقاضیان از سرورهای مرکز داده می باشد که در این بخش به آن می پردازیم.
· چگونگی در اختیار گرفتن یک سرور وب:
پس از اینکه متقاضی سرور، با شرایط قراردادی که مرکز داده مفاد آن را تنظیم کرده موافقت کرد، یک سرور در اختیار وی گذاشته می شود. بسته به نوع قرارداد سرور می تواند فقط شامل سیستم عامل و یا نرم افزارهای کمکی همچون نرم افزارهای FTP و یا Control Panel سایت باشد. در صورتی که این نرم افزارها بر روی سرور نصب نشده باشد، متقاضی خود باید این نرم افزارها را نصب کند. متقاضی اکثراً از طریق Remote terminalها و یا نرم افزارهای خاصی مانند PCAnywere سرور خود را از راه دور کنترل می کند. پس از نصب و تنظیمات نرم افزاری، سرور آماده سرویس دهی می شود و بر حسب نیاز متقاضی استفاده می شود. نکته قابل توجه، کنترل سرورها توسط متقاضی از راه دور است. با توجه به این موضوع مسئولیت کلیه مسائل و مشکلات سرور از جمله از کار افتادن سرویس ها و نرم افزارها و یا حملات هکری به عهده متقاضی می باشد. البته در شرایط خاص و پرداخت مبالغ معین متقاضی می تواند از خدمات مرکز داده استفاده کند. هرچند در شرایط بحرانی همچون حملات گسترده که منجر به از کار افتادن همه سرورها شود، معمولاً خدمات مرکز داده برای سرویس دهی به همه سرور ها به مشکل برخورد می کنند که در این صورت طبق اولویت های خود اقدام به رفع مشکل می کنند.
Data Center
اكنون با توجه به رشد سريع اينترنت، روز به روز به تعداد مركز داده ها اضافه میشود به طوری كه در حال حاضر در اكثر كشورهای پيشرفته اين مراكز وجود دارند.
برخی از اين دیتا سنتر ها از طريق خطوط مختلف فيبرنوری ، پهنای باند ی بيش از 4Gbps را در اختيار دارند و تعداد سرور های اين دیتا سنتر معمولا بيش از 1000 است كه بر اساس مشخصات به متقاضيان اجاره داده میشود. پارامترهای زيادی در قيمت اجاره ماهانه يك سرور تاثيرگذار است كه میتوان به سرعت CPU، مقدار حافظه RAM و اندازه Hard Disk ، حداكثر ترافيكی كه ماهانه در اختيار هر سرور قرار میگيرد، سيستم عامل سرور و همچنين سابقه مركز دادهای بستگی دارد.
مشخصات يك مركز داده :
در اختيار داشتن اتصالات مختلف به اينترنت از طريق ISP و ICP های مختلف:
به طور معمول يك دیتا سنتر برای اتصال به اينترنت از چندين اتصال مختلف استفاده میكند تا در صورتی كه هر يك از اتصالات به دليلی از كار افتادند، در سرويسدهی مركز وقفهای پيش نيايد. برخی از مركز داده های معروف با بيش از 12 اتصال مختلف به اينترنت متصلند.
وجود سيستم قدرت پشتيبان:
يكی از مهمترين مسائل در خدمات مرکز داده سرويسدهی بدون وقفه به مشتريان میباشد. با توجه به امكان قطع برق به دلايل مختلف همچون حوادث غيرمترقبه يا جنگ ، نياز به سيستم برق پشتيبان ضروری است. معمولاً دیتا سنتر های بزرگ از UPS های مخصوصی استفاده میكنند كه امكان سرويسدهی به بيش از 100 كامپيوتر را دارند. علاوه بر سيستم UPS، ژنراتورهای قوی نيز در مركز دادهای وجود دارد تا در صورت قطع بلندمدت برق ، سرويسدهی بدون وقفه انجام شود.
وجود سرورهای متعدد:
هدف اصلی خدمات مرکز داده در اختيار گذاشتن سرور های وب برای مشتريان است. سرور های مورد استفاده با توجه به نياز و امكانات دیتا سنتر تعيين میشود. تنها تفاوت مهم ، نوع سرور های مورد استفاده توسط دیتا سنتر است. در مركز داده ها از دو نوع سرور استفاده میشود: سرورهای Rackmount و يا سرورهای Desktop. با توجه به حجم كم سرورهای Rackmount اين امكان برای مركز دادهای فراهم میشود كه در فضايی كوچك ، تعداد زيادی سرور قرار گيرد. اما مسئله مهم در اين نوع سرورها، قيمت بالای اين سرور ها نسبت به سرور های Desktop است. علاوه بر اين امكان ارتقاء سرورهای Rack Mount تنها به مقدار اندك امكانپذير است. با توجه به اين موضوع اكثر دیتا سنتر از سرورهای Desktop استفاده میكنند.
مشخصات فيزيكی:
با توجه به اين نكته كه اكثر سرورهای وب از نوع Desktop هستند، ساختمانهای مراكز دادهای اكثرا با سقفهای بلند ساخته میشوند كه علاوه بر تهويه هوا ، امكان قرار دادن سرورهای بيشتر را میدهند. همچنين در تمامی مركز داده ها، مسيرهايی برای گذراندن كابلهای شبكه و همچنين كابلهای برق وجود دارد. علاوه بر اينها، وجود سيستم تهويه قوی برای پايين نگاه داشتن دمای سرورها ضروری میباشد. البته مشخصاتی همچون وجود سقف كاذب، كف كاذب و همچنين سيستم اطفاء حريق در برخی موارد توصيه شده است.
مسئله مهم در دیتا سنتر ها، امكان استفاده متقاضيان از سرورهای دیتا سنتر میباشد.
نحوه در اختيار گرفتن يك سرور وب:
پس از اينكه متقاضی سرور ، با شرايط قراردادی كه مركز داده مفاد آن را تنظيم كرده موافقت كرد، يك سرور در اختيار وی گذاشته میشود. بسته به نوع قرارداد سرور میتواند تنها شامل سيستم عامل و يا نرمافزارهای كمكی همچون نرمافزارهای FTP و يا Control Panel سايت باشد. در صورتی كه اين نرمافزارها بر روی سرور نصب نشده باشد، متقاضی خود بايد اين نرمافزارها را نصب كند. متقاضی اكثرا از طريق Remote terminal ها و يا نرمافزارهای خاصی مانند PCAnywere سرور خود را از راه دور كنترل میكند. پس از نصب و تنظيمات نرمافزاری، سرور آماده سرويس دهی میشود و بر حسب نياز متقاضی استفاده میشود.
نكته قابل توجه، كنترل سرورها توسط متقاضی از راه دور است. با توجه به اين موضوع مسئوليت كليه مسائل و مشكلات سرور از جمله از كار افتادن سرويسها و نرمافزارها و يا حملات هكری به عهده متقاضی میباشد.
البته در شرايط خاص و پرداخت مبالغ معين متقاضی میتواند از خدمات دیتا سنتر استفاده كند.
ضرورت راهاندازی دیتا سنتر در ايران :
شركتهای ايرانی از روشهای متفاوتی برای راهاندازی سايتهای خود استفاده میكنند. برخی از امكانات ISP های داخلی استفاده میكنند. اين روش عليرغم اين كه امكان پشتيبانی مناسبی را برای مدير سايت فراهم میكند، اما از سوی ديگر به دليل پايين بودن پهنای باند ISP های ايرانی و همچنين نامتقارن بودن اتصالات (پايينتر بودن پهنای باند ارسال نسبت به دريافت) و همچنين بالا بودن ترافيك در برخی ساعات خاص، عملا باعث كندشدن سايت میشود.
روش ديگر، استفاده از امكانات شركتهای خارجی است كه به روشهای مختلفی انجام میپذيرد، اين روشها علاوه بر بالا بردن هزينهها، مشكلات خاصی را برای سايتهای ايرانی به وجود آورده است كه از مهمترين آنها می توان به مسائل امنيتی اشاره كرد كه برای مدتی بزرگترين دغدغه مديران سايت های ايرانی بود.
مزايای راهاندازی دیتا سنتر در ايران :
· پايين آمدن ترافيك Gatewayهای شركت مخابرات
· استفاده بهينه از امكانات موجود
· هزينه پايينتر
· امنيت بيشتر برای سرورها
مطمئنا زمانی كه سرور های ايرانی در خاك ايران وجود داشته باشند، میتوان از اطلاعات آنها به نحو شايسته تری محافظت كرد. علاوه بر حفاظت اطلاعات عمومی، اطلاعات مخصوص به سرور های شركت ها و سازمان های دولتی، نياز به حفاظت ويژهای دارند و در صورتيكه اين سرورها در يك مركز داده ای در ايران باشند، قطعاً حفاظت بيشتر نيز از آنها امكانپذير خواهد بود. در زمان بحرانهای عمومی مانند حملات هكری و يا مشكلات مشابه، مديران يك مركز دادهای ايرانی مسلماً میتوانند سريعتر از مسئولين يك مركز داده ای خارجی برای رفع مشكل اقدام نمايند.
هدف شرکت نوین پردازشگران ،کمک کردن به مشتریان برای بهره برداری هرچه بهتر از خواص مركز داده و ارائه ی بهترین راه حل، از میان راه حل مختلف می باشد.
معماری مرکز داده
معماري دیتا سنتر هاي بزرگ بر سه اصل كلي بنا مي شود: نيازمندي هاي تجاري , نيازمندي هاي Application و ترافيك بار. اين سه اصل ابعاد محيطي و حجم خدمات مرکز داده را كه بايد در معماري آن لحاظ شود را به طراح آن ديكته ميكند. در طراحي يك Data Center بايد بتوان اين سه اصل را به گونه ای مد نظر داشت تا طرح نهايي با اهداف خدمات مرکز داده مورد نظر مطابقت نمايد.
چهار ضابطه كليدي در طراحي معماري يك دیتا سنتر برای ارائه خدمات مرکز داده وجود دارد كه در رسيدن به اهداف ساخت يك Data Center موثرند:
1- ميزان در دسترس بودن - Availability
2- توسعه پذيري - Expandability
3- امنيت - Security
4- مديريت - Management
هر يك از اين چهار ضابطه در تمام سطوح يك دیتا سنتر بايد رعايت شوند. به عبارت ديگر اين چهار مورد به صورت عمودي با همه لايه هاي افقي يك دیتا سنتر تركيب ميشوند. شكل زير اين تركيب را نشان ميدهد.
منظور از طرح اين چهار ضابطه در معماري يك دیتا سنتراين است كه سطح نيازمندي ها و مشخصات هر يك از لايه ها در معماري Datacenter تعيين شود. به عنوان مثال تعيين اين كه ميزان توسعه پذيري در لايه Aggregation بايد تا چه حدي باشد يا موارد مشابه اين. البته پاسخ به اين قبيل سوالات وقتي ميسر خواهد بود كه بدانيم هر يك از لايه ها در معماري يك مركز داده چه كاري انجام ميدهند.
1- Aggregation
Front-End -2
Application -3
Back End -4
5- ذخيره سازيStorage -
6- انتقال - Metro Transport
معماري Datacenter
لايه Aggregation: اين لايه فراهم كننده اتصال بين سرورها و تجهيزات خدمات مرکز داده با ساير قسمتهاي شبكه و پشتيباني از عمليات لايه هاي 2 و 3 است. سرويسهايي كه در دیتا سنتر براي سرورهاي لايه Front-End و يا ساير لايه ها مشترك هستند، به منظور پيش بيني پذيري ، سازگاري ، استحكام ، و مديريت بايد به صورت متمركز در لايه Aggregation قرار گيرند. اين لايه علاوه بر سوئيچ هاي چند لايه، شامل سوئيچ هاي محتوا ، Firewall ها، IDS ها، انتقال دهنده هاي SSL، و Cache ها نيز هست.
لايه Front-end: اين لايه بطوركلي فراهم كننده اتصال با لايه نخست سرورها است. سرورهاي اين لايه عموما شامل Telnet، FTP، SMPT، Web، ساير سرور هاي برنامه هاي كاربردي تجاري، بعلاوه سرور هاي برنامه هاي كاربردي تحت شبكه ، از قبيل سرور هاي IPTV Broadcast، Content Distribution Manager، و Call Managers مي باشند. از ديگر نيازمنديهاي اين لايه IDS ها و Host IDS ها جهت شناسايي مزاحمين، وهمچنين PVLAN ها جهت جداسازي سرور ها در يک زير شبكه مي باشند .
لايه Application: اين لايه فراهم كننده اتصال به سرورهاي برنامه هاي کاربردي، كه ارتباطي منطقي بين لايه هاي Front-End و Back-End برای ارائه خدمات مرکز داده ايجاد مي نمايند، مي باشد و خصوصيات آن عموما منطبق بر نيازهاي لايه Front-End است. سرورهاي Application درخواست كاربران را به دستورالعمل هايي كه قابل فهم براي سيستم هاي پايگاه داده در لايه back-end است، تبديل مي کنند . از ديگر سرويس هاي مورد نياز اين لايه مي توان Load Balancing بين Web و سرورهاي برنامه هاي كاربردي بر اساس اطلاعات لايه 5 ،IDS جهت نظارت بر انواع مختلف ترافيك داده، و همچنين SSL (هنگاميكه ارتباط بين دو سرور بر اساس انتقال SSL صورت پذيرد) را نام برد.
لايه Back-End: اين لايه فراهم كننده اتصال به سرورهاي پايگاه داده ها است و نيازمندي هاي اين لايه با لايه Application در ارئه خدمات مرکز داده يكسان است. از نيازمندي هاي ديگر اين لايه كه بسيار مهم است، مسئله ايمني جهت محافظت از اطلاعات با درجه اهميت بالا است. اصولا لايه Back-End به منظور ارتباط سيستم هاي پايگاه داده طراحي شده و مكانيزم خاصي را جهت دسترسي به اطلاعات مهم و حياتي ايجاد مي کند. سخت افزارهاي پشتيباني كننده پايگاه داده ها مي توانند سرور هاي با سايز متوسط يا سرور هاي بزرگ و مركزي باشند كه برخي از آنها با ذخيره سازهاي داخلي از قبيل Disk و برخي ديگر با ذخيره سازهاي خارجي مانند SAN مجهز شده اند.
لايه ذخيره سازي: اين لايه تجهيزات مختلف را از طريق FC و يا رابط SCSI به شبكه ذخيره سازي متصل مي نمايد. اتصالات برقرار شده توسط سوئيچ هاي FC به منظور ارتباط دو ذخيره ساز از قبيل اتصال ذخيره ساز يك سرور به ذخيره سازي از نوع Tape بكار مي روند. رابط SCSI براي ايجاد ارتباط با سرويس دهندگان شبكه IP استفاده مي شود و توسط روترهاي SCSI، ماژولهاي خدمات مرکز داده از جمله IP و Port adaptor ها پشتيباني مي شوند. معمولا FC براي دسترسي در سطح Block و رابط SCSI براي دسترسي در سطح فايل مورد استفاده قرار مي گيرند.
لايه انتقال: اين لايه براي برقراري ارتباط پرسرعت بين دیتا سنتر هاي توزيع شده استفاده مي شود. اين دیتا سنتر ها از تكنولوژي Metro optical براي توليد رسانه هاي انتقالي كه از آنها در پايگاه داده ها، Mirror نمودن ذخيره سازها، و Replication استفاده مي شود، بهره مي برند.
تعاریف مختلف مركز داده
1. به مراكزی مانند مركز پردازش كارت اعتباری بانك كه مكانی برای پردازش داده های الكترونیكی است مركز داده اطلاق می شود.
2. مركز داده انباره ی متمركزی برای ذخیره ، مدیریت و توزیع داده و اطلاعاتی است كه این داده ها به حیطه ی مشخصی از دانش یا كاربرد تعلق دارند. خدمات مركز داده ممكن است دارای یك مركز عملیات شبكه ( NOC ) باشد كه دسترسی محدود و كنترل شده ای دارد و شامل سیستم های خودكار مراقبت از فعالیت های سرور ، ترافیك وب و عملكرد شبكه بوده و كوچكترین اختلال را به مهندسین گزارش می كند و آن ها مشكلات احتمالی را قبل از وقوع مهار می كنند.
3. مجموعه ای ا زتجهیزات متمركز شده
4. مركز داده محلی برای نگهداری یك یا چند محیط تولید و فرآوری (از قبیل كامپیوترهای سرور ، تجهیزات اتصال شبكه ، پایگاه های داده و كاربردها) كه توسط یك سازمان برای انجام پردازش های داده های كاربران آن سازمان به كار می رود.
5. مركز داده مجتمعی برای نگهداری سیستم های كامپیوتری حیاتی (ماموریت گرا) و اجزای مرتبط آن است. این مراكز معمولا” دارای كنترل های محیطی (تنظیم هوا،جلوگیری از آتش سوزی و غیره) ، تداركات برق پشتیبان و امنیت بالا می باشند. خدمات اینترنتی و میزبانی وب معمولا” محل حضور و ارایه ی خدمات وب خود را در مركز داده با عنوان خدمات مركز داده قرار می دهند.
6. مجموعه ای از ابزارهای فوق امن و مقاوم در برابر خرابی كه تجهیزات مشتری در آن قرار می گیرد و به شبكه های ارتباطی متصل است. این ابزارها شامل سرورهای وب،سوئیچ ها،مسیریاب ها و مودم ها است. مركز داده از سایت های وب شركت ها پشتیبانی می كند و محلی برای ISP ها، ASP ها، شركت های میزبانی وب و ارایه كنندگان خدمات DSL است.
7. مركز داده به محل فیزیكی سیستم های رایانه ای بزرگ و پایگاه های داده گفته می شود.
8. مركز خدمات اینترنت كه معمولا”توسط شخص ثالث ارایه می شود،شامل تجهیزات مرتبط با اینترنت برای استفاده ی سازمان ها و تشكیلات اقتصادی ،ISP ها ،ASP ها ، شركت های تجارت الكترونیك و سایر شركت ها است. مركز خدمات اینترنت معمولا” مكان برون سپاری،سرورها،میزبانی خدمات ، شبكه ی اختصاصی مجازی و سایر شبكه ها بوده و انواع خدمات انتقال اطلاعات را ارایه می كند.
9. مركز داده بخشی از سازمان یا شركت است كه شامل سیستم های رایانه ای و تجهیزات مرتبط می باشد. ورود داده ها و برنامه نویسی سازمان هم ممكن است در این محل انجام شود. همچنین یك مركز كنترل ، بر كارها نظارت می كند.
و یا مركز داده ساختمان امن و محافظت شده كه شامل انواع رایانه ها ، سرورها ، مسیریاب ها ، شبكه ، سوئیچ ها و تجهیزات و تخصص های لازم برای پشتیبانی از انبوه اطلاعات معتبر كه قابل دسترسی توسط كاربران گوناگون در اقصی نقاط جهان باشد.
مزایای دیتا سنتر در ایران
· پايين آمدن ترافيك Gateway های شركت مخابرات:
در حال حاضر بيش از 30 سرور در كشورهای غربی (اكثرا كانادا ، امريكا و انگليس) در اجاره شركتهای ايرانی قرار دارد. ترافيك ماهانه هر سرور به طور متوسط 400GB میباشد كه در مجموع بيش از 12000GB ترافيك به gateway های شبكه Data كشور وارد میكند. با توجه به اين كه اكثر بازديدكنندگان اين سايتها ايرانی هستند ، در حقيقت كاربر ايرانی ، برای بازديد سايت ايرانی ، علاوه بر اين كه باعث بالا رفتن ترافيك در gatewayهای شركت مخابرات میشود، خود نيز متوسط زمان بيشتری را بايد منتظر بماند.
نكته جالب توجه اين است كه طبق مصوبه شورای عالی انقلاب فرهنگی، كليه ISPها بايد سرويس خود را از شركت مخابرات و يا شركتهای مورد تاييد مخابرات دريافت كنند كه اين شركتها نيز اكثرا به نوعی به شبكه ديتا متصلند. در نتيجه عملاً تمامی ISP ها به نوعی به شبكه ديتای كشور متصل هستند.
حال اگر مرکز داده ای در ايران تاسيس شود، علاوه بر اينكه عملا هيچ ترافيكی به Gatewayهای ديتا وارد نمیشود، متوسط زمان انتظار برای مشاهده صفحات نيز بسيار كمتر خواهد بود.
نكته ديگر اين كه هنگام به وجود آمدن مشكلات پيشبينی نشده در gateway های اصلی مخابرات حداقل اين امكان برای كاربران ايرانی وجود دارد كه سايتهای فارسی و ايرانی را به راحتی مشاهده كنند چرا كه در اين صورت عملاً نيازی به اتصال به شبكه اصلی اينترنت وجود ندارد.
با توجه به ساختار شبكه انتقال داده شركت مخابرات و ديتا ، میتوان حداكثر تخمين 10 HOP برای رسيدن كاربران ايرانی به سايتهای ايرانی در نظر گرفت. هر چند در تستهايی بر روی سرورهای وب برخی ISPها كه از خدمات شركت مخابرات استفاده میكردند، به عدد 8 Hop در هر اتصال به دست آمد كه در مقايسه با سرورهای ايرانی واقع در خارج از كشور عدد قابل قبولی است.
استفاده بهينه از امكانات موجود:
شركت مخابرات ايران سرمايهگذاری عظيمی در بخش ديتا و اينترنت انجام داده است. خطوط فيبر نوری كه در سراسر تهران و ايران نصب شده است، پهنای باند بالايی را در اختيار گذاشته است.
در تهران، يك حلقه با پهنای باند بيش از 622 Mb بين 8 مركز اصلی مخابراتی وجود دارد كه عملاً با چنين پهنای باند ی میتوان يك مرکز داده ای با استانداردهای جهانی را پيادهسازی كرد. تنها كافی است كه دیتا سنتر مورد نظر به يكی از مراكز اصلی اين حلقه متصل شود، كه در نتيجه با هزينه پايينی میتوان از امكانات موجود استفاده كرد.
هزينه پايينتر:
بيش از 50% هزينه يك سرور اجارهای در مرکز داده ای در خارج از كشور ، مربوط به هزينه پرسنل آن مركز و همچنين اجاره نرمافزارهای نصب شده بر روی سرور میشود. با توجه به پايين بودن دستمزد در ایران ، طبيعتاً هزينه سرور در ايران بسيار پايينتر از معادل خارجی خواهد شد.
امنيت بيشتر برای سرورها:
مطمئنا زمانی كه مرکز داده ايرانی در خاك ايران وجود داشته باشند، میتوان از اطلاعات آنها به نحو شايستهتری محافظت كرد.
علاوه بر حفاظت اطلاعات عمومی، اطلاعات مخصوص به مرکز داده شركتها و سازمانهای دولتی، نياز به حفاظت ويژهای دارند و در صورتيكه اين سرورها در يك مرکز داده در ايران باشند، قطعاً حفاظت بيشتر نيز از آنها امكانپذير خواهد بود.
در زمان بحرانهای عمومی مانند حملات هكری و يا مشكلات مشابه ، مديران يك مرکز داده ايرانی مسلماً میتوانند سريعتر از مسئولين يك مرکز داده خارجی برای رفع مشكل اقدام نمايند.
آشنايي با مركز ديتا (Data center) (قسمت دوم)
مركز داده
استفاده از Storage مركزي در مركز داده براي سرويس دهي انواع File System ها و امكان Backup گيري آسانتر و عدم وابستگي به platform خاص
استفاده از فيبرنوري در مركز داده به عنوان بسترهاي اصلي شبكه
• استفاده از Blade Server در مركز داده براي سرورهاي فرعي به منظور صرفهجويي در فضاي اشتغالي و Administration آسانتر
• استفاده از Content Switch در مركز داده براي سرعت دادن به سرويسهاي موردنياز و در حال بهرهبرداري
• بالا بردن سرعت SSL و Cache نمودن Objectهاي تكراري از ويژگيهاي در مركز داده ميباشد
• استفاده از چندين Firewall در نقاط مختلف و همچنين به صورت Blade در سوئيچهاي اصلي مركز داده
• استفاده از چندين IDS در نقاط مختلف و همچنين به صورت Blade در سوئيچهاي اصلي مركز داده
• استفاده از Tape Device تهيه Backup مناسب
• امكان مديريت كليه سيستمها و سرورها جهت ثبت و مشاهده وضعيت در اتاق كنترل مركز داده
• بكارگيري نيروهاي فني مورد نياز و آموزش آنها
• ساير موارد لازم در يك مركز داده مانند: Diesel generator, UPS ، سيستم اطفاءحريق، تهويه سيستمهاي ورود و خروج افراد و سيستم مانيتورينگ و كنترل مركزي حفظ امنيت سرورهاي موجود در مركز داده بنا به درخواست مشتري در نظر گرفته ميشود بسياري از شركتهاي ارائه دهنده خدمات ميزباني وب پس از تهيه سرور موردنظر حفظ امنيت سرويس دهنده و تهيه نسخه پشتيباني از اطلاعات سرور را خودشان عهدهدار ميشوند، در بسياري از موارد نيز ترجيح داده ميشود كه اين عمليات برعهده مسئولين پشتيباني خدمات مركز داده قرار بگيرد.
نحوه در اختيار گرفتن سرور موجود در مركز داده
سروري كه در يك مركز داده اجاره ميكنيد ممكن است رنگ آن را اصلا نبينيد، مگر در شرايط ويژه كه مرسوم است بعضي مركز داده نيز قبول ميكنند سرور موردنظر را خودتان تهيه كنيد و فقط از امكانات محل استقرار سرور و اينترنت آن بهرهمند شويد. در حقيقت شما فضايي از يك مركز داده را براي سرور خود اجاره ميكنيد و دسترسي به سرور فقط از طريق اينترنت ميسر خواهد بود. با راهاندازي برنامههاي مديريت سيستم از راه دور مانند Remote Desktop شركت مايكروسافت و يا استفاده از VNC كه بيشتر در سيستم عاملهاي لينوكس از آن استفاده ميشود و نرمافزارهاي مشابه ديگر. امروزه حتي براي دسترسي به سرور ميتوانيد با نصب برنامههاي مخصوص مديريت سيستم از راه دور با گوشي تلفن همراه متصل به اينترنت هم اينكار را انجام دهيد.
استفاده از سرور مجازی و بخشبندي
مجازيسازي (استفاده از سرور مجازی )(Virtualization) و سگمنت كردن (Segmentation) تجهيزات شبكه علاوه بر تاثير بر خدمات مرکز داده ، بر كليه محيطهاي ارتباطي نظير شبكه WAN ، Campus و ساير نقاط متصل به خدمات مرکز داده نيز موثر است. مجازي سازي (استفاده از سرور مجازی ) زماني اعمال ميگردد كه عملكرد تجهيزات شبكه و انتقال ترافيك بر اساس مجوزهاي دسترسي افراد تعيين گردد.
مجوز دسترسي افراد در نقاط ورودي به شبكه تعيين ميشود و اين افراد مطابق مجوز خود ميتوانند به منابع تعريف شدهاي دسترسي داشته باشند. مجوز دسترسي به اطلاعات در مراكزداده براساس نوع برنامه كاربردي و محدوديتهاي آن تعريف ميگردد كه خود از طريق محيط هاي سخت افزاري محدود ميشود.
مجازيسازي (استفاده از سرور مجازی ) در مرکز داده هم در لايه سرورها و هم در لايه تجهيزات شبكه صورت ميپذيرد. فناوري هاي مطرح در زمينه مجازيسازي سرور ها (استفاده از سرور مجازی ) ميزان بالايي از قابليتها را براي سرور ها و محيط پيادهسازي برنامههاي كاربردي به ارمغان ميآورد. با بهكارگيري اين فناوريها در تجهيزات شبكه نظير فايروال ها، سوييچ ها، روتر ها و load balancerها ميتوان محيط امني را براي اجراي برنامههاي كاربردي ايجاد نمود. مجازيسازي در سرور ها (استفاده از سرور مجازی ) به صورت كلي مستقل از نوع پلتفرم اجرايي آنها انجام ميشود.
بهطور كلي دو روش مجازيسازي در سرورها مطرح است: در روش اول يك سرور به چندين سرور مجازی تبديل ميشود كه هر يك سيستم عامل خود را دارند و برنامههاي كاربردي خود را اجرا مينمايند. در روش دوم چندين سرور به صورت مجازي به يك سرور با يك سيستم عامل براي اجراي يك برنامه كاربردي خاص تبديل ميشوند. ظرفيت CPU در سرورهايي كه به اين روش ايجاد ميشوند، با كاهش يا افزايش تعداد سرورها تغيير مييابد.
مجازيسازي (استفاده از سرور مجازی ) در سرويسهاي شبكهاي ، عبارت است از تعريف سطوح دسترسي براي افراد يا گروههاي كاري و جدا نمودن اين گروهها از يكديگر. در برنامههاي كاربردي چند سطحي، هر سطح داراي امنيت و توسعهپذيري خود است و مجازيسازي بدون ايجاد خلل در لايههاي مختلف از طريق تجهيزات خدمات مرکز داده اعمال ميگردد. به طور مثال، با استفاده از يك سري فايروالهاي اضافي در مرکز داده ميتوان به صورت مجازي براي هر برنامهكاربردي يك فايروال مجزا تعريف نمود. هر يك از اين فايروالها مستقل از ديگران فعاليت مينمايند و به صورت مستقل پيكربندي ميشوند.
درباره مجازيسازي (استفاده از سرور مجازی ) در سرويسهاي ارتباطي در خدمات مرکز داده ميتوان با بهرهمندي از امكانات تعريف VLANها و VSANها در خدمات مرکز داده منابع را به صورت مجازي از يكديگر جدا نمود. با استفاده از مفاهيم مجازيسازي (استفاده از سرور مجازی ) ميتوان روترها و سوييچهاي مجازي را نيز ايجاد نمود. مسيريابي مجازي كه به اين ترتيب ايجاد شده است، اين امكان را فراهم ميكند كه در هر روتر چندين نقشه مسيريابي مجازي براي Application هاي مختلف ايجاد نماييم. در سوييچينگ مجازي نيز از دو سوييچ مجزا به عنوان يك سوييچ استفاده ميشود كه باعث كاهش پيچيدگي در پيكربندي سوييچ و از همه مهمتر ايجاد افزونگي فيزيكي براي سوييچ ميشود.
موضوع مهم ديگر، بخشبندي يا سگمنت كردن است. سگمنت كردن در مرکز داده ، عبارت است از: جداسازي منطقي تجهيزات و سرويسها و نحوه دسترسي به آنها. در اين حالت بايد براي گروههاي مختلف، سطح دسترسي يكساني به برنامههاي كاربردي مشابه ايجاد نمائيم. سه بخشي كه در ايجاد محيطهاي سگمنت شده بايد مد نظر قرار گيرند عبارتند از: فهرستهاي كنترل دسترسي، فناوريهاي انتقال و برنامههاي كاربردي.
كنترل دسترسي كاربران به طور كلي در نقاط دسترسي به شبكه، نظير شعبات، Campusها و سمت اينترنت صورت ميپذيرد. در اين نقاط كاربران مورد بررسي قرار ميگيرند و پس از تطابق اطلاعات با مشخصات موجود در پايگاههاي اطلاعاتي شبكه به آنها مجوز ورود به شبكه داده ميشود. متناسب با سطح دسترسي تعيين شده، هر كاربر در گروه ويژهاي قرار داده ميشود تا بتوان سياستهاي دسترسي آنها را كنترل كرد.
بخش ديگري كه با استفاده از سگمنت كردن شبكه به صورت منطقي جدا ميشود، رسانه انتقال ترافيك كاربران براي دسترسي به برنامهها است. در اين حالت، بهصورت منطقي مسير امني براي انتقال ترافيك كلاينتها در يك زيرساخت مشترك ايجاد ميشود و در صورتي كه ترافيك به مقصد Server Farm باشد، كنترل دسترسي در ورودي مرکز داده انجام ميشود.
به طور كلي سگمنت كردن شبكه در مواردي مورد استفاده قرارمي گيرد كه رسانه انتقال و مرکز داده بين چندين ارائه دهنده سرويس مشترك باشد. براي سگمنت كردن شبكه لازم است فناوريهاي متناسبي مورد استفاده قرار گيرد. به طور مثال، براي كنترل دسترسي به شبكه و تعريف گروههاي كاري با مجوزهاي يكسان براي كاربران برنامههاي كاربردي، استاندارد IEEE 802.1X و AAA مورد استفاده قرارميگيرد. براي ايجاد امنيت ارتباطات در مراكز داده و رسانه انتقال ترافيك، از فناوريهاي ايجاد تونل در لايههاي 2 و 3 و همچنين ايجاد شبكههاي خصوصي مجازي مبتني بر MPLS و يا VRF Lite استفاده ميشود. در داخل مرکز داده نيز براي Map كردن مسير انتقال به برنامه كاربردي موردنظر از فناوريهاي مجازيسازي (استفاده از سرور مجازی ) در روترها و سوييچها استفاده ميشود.
مجازی سازی چیست؟
استفاده از سرور مجازی فقط برای شرکت های بزرگ نیست . مسئله این نیست که "آیا شما باید از سرور مجازی استفاده کنید" بلکه مسئله این است که "چه زمانی شما باید از سرور مجازی استفاده کنید".
در این مقاله به طور خلاصه 5 مرحله را که باید برای استفاده از سرور مجازی بکار گیرید توصیف کرده ایم. اگر شما فرآیند مجازی سازی را شروع نکرده اید یا به طور کامل محیط IT را مجازی نکرده اید به شما پیشنهاد می کنم که مراحل زیر را انجام دهید تا بدانید چه زمانی باید این تغییر را انجام دهید.
مرحله 1: درک منافع ناشی از فرآیند استفاده از سرور مجازی
شما نمی خواهید که این فرآیند را بدون درک علت این کار انجام دهید. بسیاری از ما این فرآیند را مانند مجازی سازی در مورد یک مدیر، رئیس، VP یا CIO می دانیم. حتی اگر شما مجبور نباشید که این کار را انجام دهید باید بتوانید به سوال "چرا" پاسخ دهید.
در بخش زیر فهرستی از دلایل وجود دارد که نشان می دهد چرا اکثر مدیران کامپیوتری مجبور هستند با فرآیند استفاده از سرور مجازی کنار آیند.
· حفظ زمان:
مدیریت سرور مجازی روی سرور های فیزیکی می تواند تأثیر زیادی در صرفه جویی در وقت داشته باشد.
· صرفه جویی در هزینه:
هر طور که آنرا ارزیابی کنید در می یابید که فرآیند استفاده از سرور مجازی به عنوان یک طرح مقرون به صرفه و کم هزینه تلقی می شود. با گذاشتن وقت کمتر برای مدیریت پول بیشتری پس انداز می شود، از طرفی نیاز به فراساختار و انرژی کاهش می یابد.
· تسهیل مدیریت:
فرآیند استفاده از سرور مجازی ، کاربرد ویژگی های پیشرفته از جمله بهینه سازی منابع ، قابلیت دسترسی بیشتر و ثبت لحظه ای عملیات سرورها را قادر می سازد.
· نجات از بحران:
داشتن یک طرح واکنشی در مقابل خطر نرم افزاری و سخت افزاری برای ادامه تجارت لازم است. استفاده از سرور مجازی باعث استقلال سخت افزار شده و زمان بازیابی را کاهش می دهد.
نسل بعدي مراكز داده (قسمت اول)
قانون مور ، مجازيسازي سرورها (استفاده از سرور مجازی ) و بعضي از نرمافزارهاي جديد در عرصه پردازش و مديريت I/O با هم يكپارچه ميشوند تا با استفاده از بستر سرور هاي تيغهاي نسل بعدي خدمات مرکز داده را برای ارائه خدمات مرکز داده ايجاد كنند. با نگاهي به دهه گذشته ميتوانيم از يك سو ، مجموعه گستردهاي از نوآوري ها را مشاهده كنيم كه در دنياي IT سروصداي زيادي به پا كردهاند و اميد زيادي به آينده آنها وجود دارد و از سوي ديگر، شك و ترديدهاي فراواني را مشاهده كنيم كه درباره استفاده از اين فناوريها به چشم ميخورد، به ويژه زماني كه استفاده از اين فناوريها به معناي تغيير روش انجام كارها باشد.
كافي است تا پيشرفت سريع نرمافزار به عنوان خدمات يا Software as a Service را در نظر بگيريد. در ابتداي دهه قبل ، هيچكس نام Salesforce.com را نشنيده بود و تعداد كمي از سازمانهاي فني و كسبوكارها به اين مسئله فكر ميكردند كه ميتوان نرمافزار را در قالب مدل ارائه مجوز هنگام ثبت نرمافزار يا مبتني بر اشتراک خريداري كرد. اما در حال حاضر، Salesforce.com براي همگان نامي آشنا است و ارائهدهندگان خدمات آيتي مدل SaaS را به عنوان يك روش بالقوه و مناسب براي فروش نرمافزار پذيرفتهاند. حتي مايكروسافت نيز تصميم دارد آفيس را در محيط ابري ارائه دهد.در مرحله بعدي ، مجازيسازي سرورها (استفاده از سرور مجازی ) قرار دارد كه از بعد تكنيكي كمي قديميتر است و ميتوان به آن همانند مينفريمهاي نسل دوم شركت آيبيام نگاه كرد. اين فناوري بعد از چهار دهه توانسته معماري x86 و نحوه پيادهسازي سيستمعاملها و برنامهها را متحول كند.
آنچه كه فناوريهاي فوق به آن نياز داشتند ارائه يك ايده راهگشا بود كه بتواند پاسخگوي نيازهاي فراوان كسبوكار باشد، با استفاده از SaaS ميتوان نود درصد از قابليتهاي برنامههاي در مقياس سازماني را با كمترين يا حتي بدون هرگونه هزينه اضافي در محيط ابري پيادهسازي كرد. با استفاده از مجازيسازي سرورها (استفاده از سرور مجازی ) ، دنياي آيتي توانست مشكلات خدمات مرکز داده ، نظير نگهداري و هزينه انرژي را كاهش داده و سناريو هاي مقابله با خطاهاي پيشبيني نشده را كمهزينهتر و آسانتر كند و فرآيند افزودن منابع محاسباتي را تقريباً به يك كار آني و بدون درنگ تبديل كند. منافع و ارزش هر يك از اين فناوريها ، به حدي آشكار بود كه پذيرفتهشدن و عموميت يافتن آنها فقط به كمي زمان نياز داشت.
درحالحاضر ، ما منتظر نوآوري ديگري هستيم كه به زودي در خدمات مرکز داده استفاده خواهد شد. شايد پيش از اين عباراتي نظير Unified Computing، Utility Computing،Agile Computing و Cloud Computing را شنيده باشيد. شايد اين طور به نظر برسد كه اين كلمات براي بازارگرمي به كار برده ميشوند، اما اين ايدهها در حال منسوخكردن مرکز داده سنتي و يكپارچهسازي سرورها هستند. پلتفرمهاي محاسباتي يكپارچه كنوني ، متعهد هستند تا همه چيز را يكپارچهكرده و تا حد ممكن سرويسها را از طريق سرور هاي كمتري پيادهسازي كنند و هر روز شاهد آن هستيم كه شركت هاي معتبر با مراكز تحقيقاتي بزرگتر و بودجه تحقيقاتي بيشتر ، موفق ميشوند تا يكي ديگر از ريسكهاي پيش رو را از ميان برداشته و ما را به اين هدف نزديكتر كنند.