A Microsoft Azure StorSimple egy olyan hibrid adattárolási megoldás, amely a Microsoft Azure-ban elérhető végtelen felhő kapacitást (Cloud Storage) használja a lokális adattárolás limitált képességeinek kiterjesztésére, így biztosítva egy költséghatékony és kellően rugalmas infrastruktúrát a nagyvállalatok számára. A megoldás biztosítja az adatok megfelelő rétegben (lokális SDD, SAS vagy Azure Storage) történő tárolását, a beépített logikái alapján azok intelligens mozgatását, valamint az adatok megfelelő mentését, archiválását.
A megoldás legfőbb tulajdonságai röviden
Az alábbi ábra a Microsoft Azure StorSimple 8000-es sorozatának komponenseit mutatja.
A fizikai eszköz bemutatása (StorSimple Hybrid Storage Array)
- A StorSimple eszköz minden hardver komponensében redundáns, nincs meg az egypontos hiba lehetősége.
- Lokálisan SSD és SAS diszkeket, valamint Azure Storage szolgáltatást használ az intelligens adattárolás megvalósítására. Az adatokat automatikusan mozgatja a logikai rétegek között azok aktuális használata, kora és más adatokkal való kapcsolata alapján.
- A StorSimple egy iSCSI-n elérhető tároló. A vezérlő kártyáin 4 darab 1Gb-es és 2 darab 10Gb-es port található.
- Beépített deduplikációs és tömörítési képességeinek segítségével, valamint thin provisioning használatával csökkenti a szükséges tárolókapacitást.
A StorSimple Manager egy olyan Microsoft Azure-ban futó, web alapú felhasználói felület, amelyen keresztül megvalósítható a hibrid adattárolás központi menedzsmentje.
- Innen konfigurálhatjuk a fizikai StorSimple eszközöket.
- Menedzselhetjük az eszközök biztonsági beállításait.
- Konfigurálhatjuk a felhő tárolókat.
- Kezelhetjük a felhő alapú és lokális mentéseket és visszaállításokat.
- Konfigurálhatjuk a kiosztott lemezeket.
- Monitorozhatjuk az eszközök teljesítmény mutatóit.
A StorSimple Virtual Appliance tulajdonképpen egy virtuális gép az Azure-ban, amely csökkentett teljesítménnyel képes nyújtani a StorSimple fizikai eszköz funkcionalitását. Általában katasztrófa helyzetben használják, amennyiben az éles eszköz nem elérhető. Alkalmas lehet még kisebb teszt és pilot rendszerek kiszolgálására is.
A StorSimple Snapshot Manager egy olyan Microsoft Management Consol-ba (MMC) épülő bővítmény, amely segítségével a szerveren keresztül vezérelhetjük a hozzá csatolt diszkek konzisztens, lokális és felhő alapú mentéseit és visszaállításait. A bővítmény csak Windows szervereken elérhető.
A StorSimple biztonsági megoldásai
- Már lokálisan megtörténik az adat többszintű elmosása. Az eszköz az eredeti adatot blokkokra tördeli, kiszűri az azonos blokkokat (deduplikáció) és tömöríti őket.
- Minden felhőben tárolt adat titkosításra kerül a jelenleg kereskedelemben elérhető legerősebb titkosítással (AES-256-CBC).
- A feltöltés titkosított SSL csatornán történik (2048-bit RSA titkosítás használata a session kulcs generálásakor).
- A StorSimple Manager az Azure portálon keresztül elérhető, ahol a felhasználó/jelszó azonosítás mellett lehetőségünk van többfaktoros azonosítás konfigurálására.
- A StorSimple eszközöket egy a portálon véletlenszerűen generált 128 bites kulccsal tudjuk beregisztrálni a StorSimple Manager szolgáltatásba.
- Az Azure tároló eléréséhez szükséges a létrehozásakor generált 512 bites kulcs, amelyet meg kell adnunk a StorSimple eszköznek.
- A StorSimple Manager és StorSimple eszköz közti konfigurációs/menedzsment kommunikáció szintén titkosításra kerül egy 128 bites titkosító kulccsal. Ez a kulcs a fizikai eszközön generálódik a regisztráció során és a publikus kulcs elérhetővé válik StorSimple Manager számára. A privát kulcs csak az eszközön található meg.
Mentés, archiválás
Az eszköz a lokális kapacitást és a Microsoft Azure-t használja a mentett és archivált adatok tárolására is. Pillanatképek (snapshot) segítségével tárolhatjuk el az aktuális állapotokat. Összesen 256 darab mentést készíthetünk egy lemezről, illetve 64 darab állapotot tartalmazhat egy mentési szabály.
- Local Snapshot: A pillanatkép az eszközön tárolódik, míg van rá lehetőség.
- Cloud Snapshot: A pillanatkép a felhőben tárolódik. Minden alkalommal csak a különbségek kerülnek szinkronizálásra.
A felhőbe készített mentés és a lokális eszköz konfigurációs mentése segítségével lehetőség nyílik gyors visszaállításra bármely adatközpontba, helyszín függetlenül, a felhő adattárolók felcsatolásával. Az alábbi táblázat egy példa mentési, archiválási tervet tartalmaz.
Mentés típusa |
Gyakoriság |
Megőrzési idő |
|
Online |
Local |
30 perc |
8 óra (16 darab) |
Rövidtávú mentés |
Cloud |
Napi |
1 hónap (30 darab) |
Középtávú mentés |
Cloud |
Heti |
12 hónap (52 darab) |
Hosszútávú mentés |
Cloud |
Havi |
5 év (60 darab) |
Ajánlott felhasználási területek
- Fájl szerverek, NAS, CIFS, NFS
- Nagy média archívumok
- SharePoint adatterület
- Virtuális környezetek archiválása
A megoldás előnyei és hátrányai
Előnyök:
- Az eszköz kihasználja az Azure rendkívül olcsó, dinamikusan skálázható és redundáns kapacitását a ritkán használt, archív adatok tárolására úgy, hogy folyamatosan biztosítja azok elérhetőségét.
- Mindig csak a ténylegesen használt kapacitás után fizetünk, a költségek havi szinten lebontva jelennek meg.
- Nem kell fenntartanunk két eszközt katasztrófahelyzet esetére. Amennyiben az elsődleges eszköz megsérül, a megvásárolt támogatás keretén belül rendelkezésünkre bocsájtanak egy csereeszközt, melyre a konfigurációt visszatöltve az eszköz elérhetővé teszi az utolsó felhő alapú mentés során rögzített állapotot. Ennek ellenére természetesen lehetőség van két aktív eszköz fenntartására, melyek át tudják venni egymás szerepét is.
Hátrányok:
- Nincs lehetőség az adatok eszköz szintű tükrözésére két StorSimple között, így elsősorban olyan rendszerek esetén ajánlott, ahol a visszaállítás ideje nem sérti az adott alkalmazás vállalt rendelkezésre állását. A visszaállítás minden esetben a felhőbe történt mentésből történik.
- Az iSCSI interfészek miatt nem ajánlott az alábbi esetekben.
- Nagy teljesítményt igénylő terhelések, tranzakciós rendszerek, ERP, CRM.
- Exchange adatbázisok tárolása.
Lehetséges StorSimple architektúrák fájlszerver szolgáltatások számára
Az alábbi megoldásokban a könnyebb átállás céljából tartományi névtereket használunk a központi megosztások kialakításakor (Distributed File System Namespace, DFS-N).
Lokális hibatűrés biztosítása a fájlszerverek számára
A fenti esetben, ha bármelyik szerver kiesik, a másik át tudja venni a funkcióit az alábbiak szerint.
- Módosítjuk a kiesett szerver lemezeinek hozzárendelését (ACRs) a StorSimple eszközben és átcsatoljuk őket a még futó szerverhez.
- Amennyiben szükséges, lehetőségünk van visszaállni az utolsó mentéskor (snapshot) meglévő állapotra.
- A lemezeket operációs rendszer szinten is felcsatoljuk és létrehozzuk a szükséges megosztásokat.
- Módosítjuk a tartományi névtér megfelelő megosztásainak cél könyvtárait.
Hibatűrés biztosítása a felhőben
A második esetben, ha a teljes helyi adatközpont kiesik, a felhőben futó StorSimple Virtual Appliance és az ott telepített fájlszerver át tudja venni a funkcióit az alábbiak szerint.
- A tartományi névterek továbbra is elérhetőek lesznek az Azure-ban telepített tartományvezérlőkön és DFS-N szervereken keresztül.
- Ahhoz, hogy a kiesett StorSimple lemezeit újra elérhetővé tegyük, a felhőben futó menedzsment szolgáltatás segítségével kezdeményezzünk az átállást (failover) a StorSimple virtuális eszközre.
- A visszaállás a lemezekről készült utolsó felhőben tárolt mentés (cloud snapshot) állapotára lehetséges.
- Az átállás egy gyors folyamat (pár perc), mivel a StorSimple minimális méretű metaadat letöltése után azonnal elérhetővé teszi a lemezeket.
- Módosítjuk a kiesett szerver lemezeinek hozzárendelését (ACRs) a StorSimple virtuális eszközben és átcsatoljuk őket a felhőben futó fájlszerverhez.
- A lemezeket operációs rendszer szinten is felcsatoljuk és létrehozzuk a szükséges megosztásokat.
- Módosítjuk a tartományi névtér megfelelő megosztásainak cél könyvtárait.
- A felhasználóknak több lehetőségük is van elérni a felhőben futó fájlszervert.
- Saját munkaállomásukra telepített VPN kliens segítségével.
- A vállalat telephelye és az Azure között kiépített site-to-site VPN-en keresztül.
- Az Azure-ban felépített terminál szerver (RDS) infrastruktúrán keresztül.
Saját adatközpontok közti hibatűrés biztosítása
Az utolsó esetben, ha az egyik helyi adatközpont kiesik, a másikban futó StorSimple eszköz és az ott futó fájlszerver szolgáltatás át tudják venni a funkcióit az alábbiak szerint.
- A tartományi névterek továbbra is elérhetőek lesznek a másodlagos adatközpontban telepített tartományvezérlőkön és DFS-N szervereken keresztül.
- Ahhoz, hogy a kiesett StorSimple lemezeit újra elérhetővé tegyük, a felhőben futó menedzsment szolgáltatás segítségével kezdeményezzünk az átállást (failover) a másik StorSimple eszközre.
- A visszaállás a lemezekről készült utolsó felhőben tárolt mentés (cloud snapshot) állapotára lehetséges.
- Az átállás egy gyors folyamat (pár perc), mivel a StorSimple minimális méretű metaadat letöltése után azonnal elérhetővé teszi a lemezeket.
- Módosítjuk a kiesett szerver lemezeinek hozzárendelését (ACRs) a StorSimple eszközben és átcsatoljuk őket a másik adatközpontban futó fájlszerverhez.
- A lemezeket operációs rendszer szinten is felcsatoljuk és létrehozzuk a szükséges megosztásokat.
- Módosítjuk a tartományi névtér megfelelő megosztásainak cél könyvtárait.