Bagaimana pusat data negara bagian dibuat
"Ini bukan tempat yang mewarnai seseorang, tetapi seseorang adalah tempat"Kita semua secara teratur melihat ulasan dari berbagai jenis Pusat Pemrosesan Data (DPC): besar, kecil, bawah air, arktik, inovatif, produktif, dll. Namun, praktis tidak ada ulasan dari para pahlawan tak terlihat itu, bahwa mereka bekerja untuk kebaikan kita di ruang bawah tanah negara, dan terlebih lagi di daerah. Oleh karena itu, saya ingin berbagi pengalaman saya sendiri dalam membuat pusat data di Wilayah Stavropol.Kenalan
Itu adalah hari musim panas yang hangat, seperti yang saya ingat sekarang - 18 Juni 2012. Hari itu, masuk ke dinding pusat data masa depan kami, saya melihat persis gambar ini, yang, terus terang, membuat saya sedikit terkejut. Temui GKU SK "Pusat Regional untuk Teknologi Informasi" di awal keberadaannya. Semua gambar dapat diklik. Itu tampak seperti satu-satunya rak di dalam pusat data masa depan kami pada Juni 2012.
Itu adalah organisasi yang cukup muda. Tugas utamanya pada saat awal kegiatan saya adalah dukungan manajemen dokumen elektronik otoritas publik (OGV).
Tujuan saya adalah membuat pusat data dan organisasi yang menyajikannya. Semua sistem informasi keadaan yang ada seharusnya telah pindah ke pusat data, serta semua yang baru dibuat. Pada saat itu, ada pertumbuhan pesat layanan publik elektronik dan otomatisasi umum otoritas publik.Pada saat itu, tidak ada pemahaman khusus tentang apa itu e-government. Hal utama adalah pemahaman bahwa "itu bukan tempat yang mewarnai orang, tetapi orang - tempat". Saya memiliki tim kecil, yang terdiri dari saya, tetapi ini sudah cukup untuk memulai, terutama karena otomatisasi proses rutin menghindari kembung yang tidak perlu dari staf. Dan inilah yang tampak seperti pusat data sebelum keberangkatan saya, Juli 2014.
Sebelum bergabung dengan organisasi ini, saya bekerja sebagai spesialis terkemuka di departemen dukungan salah satu bank besar. Dan pengalaman ini sangat berguna untuk implementasi di OGV . Secara umum, saya sangat menyukai sektor perbankan dari sudut pandang TI, tetapi ini adalah cerita yang berbeda. Di sini, sampai batas tertentu saya harus memenuhi fungsi "kardinal abu-abu": chief engineer yang tidak hadir di staf.Pusat data yang saya buat tidak hanya bisa diandalkan, tetapi juga bencana, produktif, dan murah. Sepertinya saya itulah sebabnya saya diundang untuk bekerja di sini, karena saya harus terlebih dahulu mencapai penggunaan yang efektif dari apa yang sudah ada. Dan integrator hanya memiliki satu saran: jika Anda memberi saya lebih banyak uang ... Termasuk ini adalah mengapa saya tidak menggunakan layanan integrator, kontraktor dll.Karena semua sumber daya benar-benar pindah ke "cloud" kami - saya harus memperkenalkan konsep "cloud privat publik", karena fakta bahwa aparatus konseptual yang ada, yang terdiri dari "cloud" publik "dan" privat ", tidak sepenuhnya memenuhi logika penyediaan sumber daya. Di luar itu adalah "cloud pribadi", dari dalamnya itu adalah "cloud publik," tetapi hanya untuk UGA. Dalam hal ini, ada beberapa fitur lisensi perangkat lunak.Saya berhasil memutuskan beberapa momen konseptual sebelum saya datang ke organisasi, mereka harus diterima begitu saja. Proyek ini dikembangkan dalam kolaborasi erat dengan IBM, Microsoft, Cisco. Kenapa tepatnya vendor ini? Bagi saya - ini adalah bagaimana itu terjadi secara historis. Apakah saya menyesal? Tidak semuanya! Bisakah vendor lain digunakan? Tentu saja, misalnya, DELL, HP atau lainnya, serta kombinasi sewenang-wenang mereka.Sebagai platform virtualisasi dibeli - VMWare, pada saat itu 5 versi. Di sini, saya pikir, semua orang akan setuju bahwa pilihan itu praktis tidak dapat dibantah, karena yang lain tidak memberikan kemampuan yang mirip dengan Fault Tolerance.Selama audit awal kapasitas yang tersedia di rak-rak di sekitar kota, saya menemukan sepasang sasis IBM BladeCenter: E dan H. Sasis dilengkapi dengan bilah HS22, yang jauh dari yang terburuk, tengah yang keras pada saat itu. Tentu saja kondisinya agak menyedihkan: indikator kesalahan pembakaran sangat menyebalkan. Tampilan salah satu rak tersedia pada Juni 2012. Perhatikan pemasangan peralatan "melalui kotak", terutama peralatan Cisco.
Sebagai sistem penyimpanan, rak DS3512, yang terhubung secara optik, dengan drive 2TB terpasang, dipasang di satu situs. Di situs lain, rak DS3512 dan DS3524 dipasang.Di situs cadangan, ruang kosong dialokasikan sehingga VMWare tidak memulai tanpa intervensi manual: ia mendeteksi salinan yang diinstal lainnya dan berhenti, hanya dimulai dengan kunci terkait yang membantu. Distribusi itu sendiri berjalan sesuai dengan prinsip: setiap mesin virtual memiliki LUN sendiri. Ketika diperlukan untuk mengalokasikan ruang tambahan ke mesin virtual, tetapi pada LUN yang ada itu tidak ... Situs-situs tersebut terhubung antara satu sama lain oleh jaringan data tipis dengan lebar 1 Gbit / s. Tidak ada jaringan khusus untuk virtualisasi dan lalu lintas layanan yang sama.Setelah meninjau dan mengaudit infrastruktur TI secara singkat (dan singkat, karena praktis tidak ada infrastruktur), disimpulkan bahwa saya memiliki contoh klasik tentang cara melakukannya. Tidak ada skema, atau dokumentasi yang menyertainya, bahkan kata sandi administrator masih jauh dari diketahui, mereka harus diatur ulang dan dipulihkan.Saya mulai bekerja.Mulai dari perjalanan
Dalam organisasi yang begitu serius di masa depan, pada saat kedatangan saya dari infrastruktur TI, sama sekali tidak ada: saklar cerdas tunggal, jaringan peer-to-peer, sumber daya bersama di setiap tempat kerja ... Secara umum, semuanya persis seperti yang Anda bayangkan situasi di wilayah tersebut.Dengan demikian, infrastruktur perusahaan dengan cepat dibuat pada awalnya. Untuk apa yang dipesan semuanya tersedia pada saat itu. Berbekal penguji jaringan, saya menemukan dan menandatangani semua kabel. Karena pada saat perkabelan, tidak ada rencana untuk pekerjaan - di suatu tempat, alih-alih telepon ada PC, di suatu tempat tidak ada kabel yang cukup dan banyak "pesona" standar lainnya.Sayangnya, ketika merancang ruang server untuk pusat data masa depan, tidak ada yang membuat lantai yang ditinggikan atau baki kawat di bawah langit-langit. Secara alami, tidak ada lagi uang untuk itu, jadi saya harus membawa kecantikan sendiri.Karena tidak ada yang mengizinkan saya untuk mempersingkat kabel pada saat itu: "tiba-tiba Anda harus memindahkan rak ke ujung ruangan, lalu bagaimana?" - Saya harus membuat salib ke-110 di bawah langit-langit, dari yang sudah menurunkan kabel ke rak. Sehingga dalam hal gerakan rak, kabel pendek dapat dilepas dari salib, memasang yang lebih panjang di sana. Tampilan dinding panel silang ke-110 selama pemasangan, serta pisau untuk mengakhiri kabel.
Juga segera ditentukan bahwa kabel patch akan diberi kode warna, karena hanya ada kabel biru dan merah, telepon harus merah, dan segala sesuatu tentang jaringan itu biru. Jenis rak sebelum dan sesudah pemasangan.
Di rak, saya menemukan kantor PBX Panasonic KX-NCP500 yang dilengkapi dengan 4 kota dan 8 jalur ekstensi. Saya paling tidak tertarik dengan saluran telepon internal, sama seperti IP PBX: secara bertahap saya mentransfer semuanya ke VOIP. Karena saya tidak punya pengalaman serius dalam mengatur PBX, saya harus sedikit mengotak-atik. Hanya memahami kebutuhan untuk meningkatkan server STUN Anda sendiri tidak sia-sia ...
Dengan demikian, organisasi tidak memiliki jaringan sendiri, semua komputer berada pada satu intranet besar. Saya, sebagai orang yang tidak memiliki pengetahuan langsung tentang keamanan informasi, tidak senang dengan hal ini: di ujung jaringan saya menginstal dan mengkonfigurasi router berbasis FreeBSD, dan mensegmentasi jaringan itu sendiri untuk memberikan kontrol penuh dari interworking. Dengan pendekatan ini, biasanya hanya satu segmen yang menderita.Tentang jaringan OGV itu sendiri , jelas hanya bahwa itu ada di suatu tempat. Saya harus mengembalikan seluruh topologi jaringan berdasarkan konfigurasi peralatan, membuat sketsa dan dokumen dengan hati-hati. Konfigurasi secara bertahap mengambil bentuk manusia, deskripsi dan logika penamaan muncul.Setelah hampir enam bulan, saya akhirnya menemukan dokumentasi di jaringan OGV. Tapi, sayangnya, itu 90% tidak konsisten dengan apa yang sebenarnya. Itu dibuat sangat berkualitas tinggi, itu adalah salah satu dari sedikit dokumen yang memungkinkan untuk bekerja. Tapi tidak ada yang menilai dari pengaturan yang berhasil.Ketika jaringan diperiksa, saya membuat semua node up to date, karena hampir semua peralatan telah menginstal perangkat lunak yang sangat ketinggalan zaman. Di suatu tempat ini tidak perlu, tetapi di suatu tempat itu memperbaiki masalah yang ada. Tampilan lama (kiri, 2012) dan baru (kanan, 2016) dari halaman utama situs.
Sebuah situs juga dikembangkan, sementara pada saat yang sama server nama mereka, hosting virtual, dan layanan surat dinaikkan. Saya sangat curiga terhadap organisasi di mana karyawan memiliki alamat surat pada layanan surat publik yang jelas, terutama di lembaga pemerintah.Secara umum, beberapa bulan pertama pekerjaan telah berlalu, saya pikir, sangat bermanfaat.Tahap pertama
Awalnya, pusat data, kecuali untuk pekerjaan alur kerja antardepartemen, tidak lagi digunakan untuk apa pun. Tidak diragukan lagi, manajemen dokumen adalah salah satu bagian terpenting dari pekerjaan otoritas negara. Seringkali, justru karena kompleksitas alur kerja, banyak masalah muncul dalam pekerjaan negara kita, dan itu adalah alur kerja elektronik yang merupakan jalan keluar dari situasi ini.Saya pikir pertanyaan yang paling menarik adalah: apa yang dilakukan pemerintah elektronik di pusat data?Pusat data itu sendiri terdiri dari beberapa situs yang didistribusikan secara geografis, sehingga konsep toleransi bencana diimplementasikan, pekerjaan sedang berlangsung 24/7/365. Situs-situs itu saling berhubungan oleh batang utama dari 32 serat mode tunggal.Inti dari pusat data adalah bilah IBM HS22 dan HS23 (sekarang Lenovo), yang didistribusikan secara berpasangan di seluruh platform. Setiap sasis menampung 14 bilah, pada tahap awal, lima bilah dipasang.Setiap blade memiliki dua prosesor, jika saya tidak salah, E5650 (6 core, cache 12MB), RAM untuk bola mata 192 GB. Pisau tanpa disk, di dalam saya memutuskan untuk menginstal USB-flash dengan gambar VMWare untuk memaksimalkan pemisahan kinerja dan penyimpanan, log ditulis ke penyimpanan umum, uplink setiap blade adalah 2 Gb / s. Uplink dapat dinaikkan menjadi 10 Gbit / s dengan memasang sakelar yang sesuai pada sasis dan kartu jaringan di setiap blade. Batang 32-serat utama kami.
Sebagai OS - VMWare vSphere (ketika saya pergi itu 5,5) Standar. Dalam versi yang lebih maju, saya tidak melihat intinya: fungsionalitas yang diusulkan cukup berlebihan. Dan apa yang hilang - Anda bisa menulis sendiri.Di masa depan, jumlah blade meningkat karena server IBM HS23 yang sedikit lebih kuat.Redundansi daya di setiap situs berbeda, tetapi tidak kurang dari dua sumber daya. Juga, di setiap rak ada tambahan UPS yang dipasang yang memberi makan rak, berpasangan: catu daya perangkat diberi daya dari sumber yang berbeda. Mungkin tidak perlu, tetapi ada beberapa saat ketika rak-mount UPS datang untuk menyelamatkan. Tidak ada banyak, tetapi tidak ada banyak redundansi dalam sistem seperti itu.Pendinginan juga bervariasi. Di situs utama, ini adalah AC industri yang terpasang di dinding dengan unit penyeimbang. Suhu dipertahankan pada 21 derajat. Di situs lain, ini adalah AC lantai industri dan pasokan udara bawah tanah. IBM SVC . Pengontrol sistem penyimpanan kami.
Sistem penyimpanan scalable, berdasarkan pada pengontrol IBM SVC , yang memungkinkan untuk mencapai redundansi dari RAID 6 + 1 yang sama, redundansi di sepanjang beberapa jalur, koneksi antar-unit melalui uplink 8Gb / s optics. Bagian mana pun dari pusat data dapat kapan saja beroperasi sendiri jika terjadi kecelakaan atau pemeliharaan rutin. Hampir semua sumber daya fisik divirtualisasikan dalam pusat data yang berfungsi: penyimpanan divirtualisasikan berdasarkan IBM
SVC ; sumber daya prosesor dan RAM divirtualisasi berdasarkan VMWare vSphere. Jika kita menggunakan virtualisasi untuk menggunakan VLAN pada sakelar, maka kita dapat mengasumsikan bahwa infrastruktur jaringan juga tervirtualisasi.Hampir semua peralatan yang mendukung remote control, saya terkoneksi ke jaringan dan terkonfigurasi. Di situs jarak jauh, semuanya berfungsi, termasuk melalui outlet listrik yang dikontrol (mereka muncul kemudian, pada tahap kedua), oleh karena itu, dalam hal terjadi kegagalan peralatan tanpa remote control, itu dapat diatur ulang dengan daya.Pusat data dibuat dalam beberapa tahap. Fase pertama termasuk menertibkan dan menciptakan infrastruktur cloud. Tujuan awalnya adalah untuk membuat tingkat penyimpanan tervirtualisasi berdasarkan IBM SVC .Ketika rencana itu dilaksanakan, server yang sebelumnya berada di organisasi pihak ketiga mulai pindah ke situs kami. Jadi kami memindahkan beberapa server IBM lama dengan layanan yang berfungsi yang mengkonsumsi dan memanaskan lebih dari satu sasis BladeCenter. Tentu saja, lambat laun layanan dari mereka pindah ke "cloud". Jenis rak di editor.
Yang pertama adalah rencananya. Pada saat itu, saya sudah bisa bekerja sesuai keinginan saya (semua sama, sudah ada beberapa proyek yang selesai, dan saya sudah mendapatkan kepercayaan bahwa ada pekerjaan tanpa kegagalan). Oleh karena itu, pada awalnya saya mengumpulkan rak di editor, secara bersamaan berdiskusi dan berdebat dengan diri saya sendiri. Proses pemasangan peralatan di rak.
Instalasi dilakukan sesuai dengan standar, praktik terbaik, dan rekomendasi yang diuraikan, termasuk dalam IBM RedBook. Tentu saja, untuk pertama kalinya "mari kita baca dokumentasi" saya ditertawakan, tetapi setelah "metode poking ilmiah" server menolak untuk jatuh ke tempatnya karena untuk satu jarak antara panduan terlalu besar, untuk yang lain terlalu kecil - saya temukan di ukuran standar redbook untuk perakitan rak, setelah itu semuanya datang bersama pertama kalinya. Tahap pertama dari pusat data, Juni 2013. Di latar belakang adalah rebana dari Administrator Tertinggi.
Pada saat itu, hampir satu tahun telah berlalu sejak saya bekerja di organisasi ini untuk kepentingan negara. Untuk tahun ini, kami tidak pernah menggunakan layanan integrator atau kontraktor lainnya. Saya tidak akan menyerah, beberapa kali saya meminta bantuan dari kolega dari IBM dengan pertanyaan tentang peralatan mereka dan kami bersama-sama memecahkan masalah yang muncul, yang banyak terima kasih kepada mereka.Pusat data yang sudah pada tahap ini menjadi indikatif dan secara teratur menerima pengunjung untuk menunjukkan bagaimana infrastruktur TI harus bekerja dan terlihat. Seharusnya tidak terlihat seperti infrastruktur TI. Foto diambil pada hari kedua pekerjaan saya, 2012.
Dalam proses penerapan pusat data, menjadi jelas bagi saya bahwa sumber daya yang diperlukan harus disampaikan secara efisien kepada konsumen - badan pemerintah. Selain itu, beberapa sistem informasi tertulis "asli" yang pindah ke cloud mendorong informasi dalam jumlah sangat besar melalui jaringan.Akses secara eksklusif melalui Internet sepertinya bukan ide yang bagus, karena tidak menawarkan kecepatan akses yang memadai. Dan memperluas koneksi ke Internet di semua grup publik adalah prosedur yang sangat mahal. Oleh karena itu, diputuskan untuk menggunakan jaringan kami sendiri: secara ekonomis, dari sudut pandang keamanan, ini ternyata jauh lebih menguntungkan daripada menyewa saluran komunikasi dari Rostelecom yang sama.Mengapa ini tidak dilakukan pada awalnya? Jawabannya sederhana: tidak ada spesialis yang memenuhi syarat untuk pekerjaan ini, hanya kontraktor eksternal. Dan mereka berusaha untuk melakukan outsourcing.Pada titik ini, saya harus merencanakan dan membangun infrastruktur penyedia. Pada saat yang sama, banyak jaringan OGV harus diaudit . Tentu saja, di beberapa OGV terdapat layanan IT yang cukup kuat (misalnya, di Kementerian Keuangan, di Kementerian Pertahanan, di aparat pemerintah, dan lainnya). Tetapi ada juga yang sangat lemah, di mana mereka bahkan tidak bisa mengompres kawat. Saya harus mengambil sepenuhnya di bawah sayap saya, karena kualifikasi diizinkan.Oleh karena itu, khususnya, saya harus mengembangkan arsitektur jaringan khas OGVmana yang harus diperjuangkan. Standardisasi dan tipifikasi adalah kunci untuk operasi yang efektif. Menurut perhitungan awal saya, seharusnya ada setidaknya 100-150 objek administrasi per orang di organisasi kami. Salah satu persediaan peralatan Cisco.
Tentu saja, dalam jaringan yang sedang dibangun, selain teknologi VLAN yang jelas, teknologi modern lainnya digunakan untuk memfasilitasi administrasi: OSPF, VTP, PVST, MSTP, HSRP, QoS, dll. Tentu saja, saya ingin meningkatkan redundansi statefull, tetapi, sayangnya, ASR tidak memiliki sumber daya perangkat keras yang cukup. Sayangnya, tidak berhasil mencapai MPLS. Ya, dan tidak perlu. Ketika jaringan berkembang, saya mulai mengendalikan peralatan OGV
, secara bersamaan menyesuaikannya sebagaimana mestinya. Dalam proses menghubungkan administrasi di seluruh wilayah, saya harus melakukan pekerjaan penjangkauan dan pendidikan dan membantu kolega di administrasi kabupaten dan pedesaan.Total uplink antara situs pada tahap pertama hanya beberapa gigabit. Tapi saya sudah mengalokasikan saluran untuk vSphere bekerja.Jaringan itu sendiri ternyata terdistribusi secara geografis, termasuk sejumlah besar node jarak jauh yang terhubung melalui L2 / L3 VPN.Banyak, tentu saja, dapat diselesaikan dengan investasi keuangan yang serius, tetapi saya berhasil dengan apa yang saya miliki. Seringkali peralatan yang tersedia digunakan secara tidak efisien, jadi saya hanya menemukan tempat yang lebih baik untuk itu. Terutama di tahun pertama kehidupan, semua orang sangat skeptis tentang prospek untuk melaksanakan proyek ini.Tetapi setelah tahun pertama, ketika, berkat organisasi kami, penghematan anggaran langsung dan tidak langsung puluhan juta rubel diperlihatkan, dan sikapnya berubah secara dramatis. Salah satu diagram jaringan. Sebagian besar node untuk alasan yang jelas disembunyikan.
Tahap kedua
Pada tahap kedua, kami harus meningkatkan kapasitas perangkat keras pusat data kami. Perluasan kapasitas membutuhkan perubahan sasis dari model E ke H, pemasangan kembali rak yang ada. Ruang disk ditingkatkan dengan meningkatkan jumlah rak dari HDD. Rak dengan hard drive IBM DS3512 dan rak DS3524 terlihat di bagian atas.
Beberapa server fisik lainnya telah pindah ke kami. Jumlah mesin virtual telah meningkat secara signifikan. Alat cadangan yang didasarkan pada perpustakaan tape IBM TS3200 telah ditambahkan. Di latar depan adalah perpustakaan tape IBM TS3200.
Secara alami, saya memulai pemasangan peralatan baru dengan perencanaan awal. Di sini sudah harus memodelkan rak di kedua sisi. Merencanakan ekspansi pusat data.

Langkah ini selesai sesegera mungkin. Karena pada saat itu virtualisasi berfungsi penuh, proses pemindahan benar-benar tidak terlihat, karena sebelum transfer dan pemutusan peralatan di satu situs, semua server virtual bermigrasi ke yang lain, dan pada akhir pekerjaan, semuanya kembali normal.Tentu saja, selain situs utama, pesanan juga dilakukan di situs cadangan. Pada saat yang sama, berkat sistem cadangan yang berfungsi penuh, akhirnya dimungkinkan untuk memulihkan pesanan di sana. Jenis rak setelah memperluas sumber daya, 2014.
Dan karena pada saat itu pusat data kami sudah menjadi contoh, saya memutuskan untuk memperhatikan detail: unit gratis yang tersedia ditutupi dengan bezel hitam, dan di mana ventilasi diperlukan, bezel berlubang dipasang. Bahkan baut pemasangan yang mengamankan peralatan di rak, saya lepaskan dan dicat hitam dari kaleng semprot. Agak, tapi bagus. Jenis rak di situs cadangan selama instalasi (kiri) dan di ujung (kanan).
Untuk menyingkirkan konverter media yang tergeletak di mana-mana, sepasang sasis D-Link DMC-1000 telah dibeli, termasuk menyediakan konverter media daya cadangan karena pasangan catu daya.
Pada saat yang sama, pekerjaan sedang dilakukan untuk memodernisasi jaringan. Saya menutup cincin inti dari jaringan transmisi data pada kecepatan 20 Gbit / s antar situs. Dengan mengoptimalkan peralatan yang ada, jaringan layanan untuk pengoperasian infrastruktur virtual memperoleh uplink 10 Gb / s, yang memungkinkan untuk memigrasikan hampir semua blade secara bersamaan, dengan bandwidth yang cukup.Kompatibilitas peralatan SNR dengan peralatan Cisco dan Brocade yang ada ternyata sangat menyenangkan. Tentu saja, pada suatu waktu kehadiran peralatan Brocade di sasis adalah kejutan yang tidak menyenangkan bagi saya, karena saya tidak harus bekerja dengannya sebelumnya. Tetapi, untungnya, pengetahuan tentang prinsip-prinsip jaringan memungkinkan kami untuk segera menanganinya.Bagian penting dari pekerjaan, saya mempertimbangkan keakuratan eksekusi. Semuanya seharusnya tidak hanya berfungsi dengan baik, tetapi juga terlihat bagus. Semakin banyak pesanan dalam pekerjaan, semakin tinggi keandalannya. Sangat beruntung bahwa tidak ada satu pun dari saya yang memiliki pendekatan seperti itu untuk bekerja, oleh karena itu, bersama dengan salah satu kolega kami di rak yang saya buat, saya pikir, sebuah pesanan yang patut dicontoh. Pasti ada pesanan di mana-mana.
Sementara itu
Sejalan dengan pembuatan fisik pusat data dan jaringan OGV , ada pengembangan perangkat lunak untuk fungsi pemerintahan elektronik, di mana saya juga memiliki kesempatan untuk berpartisipasi. Baik dalam hal implementasi dan penyebaran, dan dalam hal dukungan ideologis. Untuk mendukung ideologi sejati, banyak terima kasih kepada kepemimpinan saat itu.Saya secara teratur harus mengaudit basis data, mendorong pengembang untuk menggunakan indeks dalam basis data, menangkap kueri sumber daya intensif dan mengoptimalkan kemacetan. Salah satu sistem kecuali kunci primer tidak memiliki indeks lagi. Hasilnya - pada awal operasi intensif, kinerja basis data mulai menurun tajam, harus menanam indeks sendiri.Berkat intervensi tepat waktu dalam proses pembangunan, semua sistem negara maju dibuat lintas platform. Dan di mana tidak ada kebutuhan mendesak untuk menggunakan Windows sebagai basis, semuanya bekerja di bawah kendali keluarga sistem Linux. Ternyata, kendala utama untuk membuat aplikasi lintas platform adalah penggunaan notasi non-universal dalam jalur penulisan. Seringkali, setelah mengganti satu garis miring dengan garis miring, sistem negara tiba-tiba menjadi lintas-platform.Jaringan yang dibuat mencakup hampir semua cara OGV , saya siap untuk mulai menyediakan konektivitas ke Internet, menyaring lalu lintas, perlindungan antivirus, dan mencegah serangan dari luar dan dari OGV. Secara khusus, ini seharusnya memberikan penghematan anggaran yang signifikan karena penggunaan bandwidth saluran yang lebih efisien.Setelah menciptakan layanan dukungan teknis terpadu untuk OGV , saya berencana untuk menciptakan pekerjaan teknologi tinggi, untuk berkonsentrasi dalam organisasi kami kekuatan utama untuk dukungan pekerjaan yang berkualitas, meninggalkan teknisi di lapangan, pada saat yang sama meningkatkan tingkat spesialis di lapangan dengan mengadakan konferensi dan webinar, retret ...Tahap ketiga dari modernisasi pusat data adalah yang paling menarik bagi saya. Pada akhir tahap kedua, dialog dilakukan dengan Elbrus, pengembang prosesor dalam negeri, akses ke bangku tes diperoleh, dan menjadi jelas bahwa setidaknya sepertiga fungsi sistem operasi dapat ditransfer ke platform perangkat keras domestik! Tepat di tahun 2015, versi perangkat keras baru dari prosesor dalam negeri akan dirilis ... Anggaran untuk tahun berikutnya termasuk jumlah untuk pembelian server ...
Untuk meringkas
Tetapi impian saya untuk mentransfer layanan publik ke platform perangkat keras domestik tidak ditakdirkan untuk menjadi kenyataan (seperti rencana lain), karena saya terpaksa mengubah pekerjaan saya menjadi tidak kalah menarik, tetapi dibayar lebih tinggi. Sangat disayangkan, tentu saja, saya pikir saya bisa membuat dorongan yang baik untuk implementasi platform perangkat keras domestik. Apalagi ini sebelum gelombang substitusi impor.Pada akhir karir saya di organisasi ini berdasarkan pusat data kami, saya berhasil merencanakan, membuat, menyebarkan, atau mengambil bagian dalam penciptaan:Secara total, lebih dari 120 server virtual bekerja pada 7 pasang server fisik kami, menggunakan sekitar 30-40% sumber daya CPU dan RAM, sekitar 50% dari sistem penyimpanan. Secara total, pada saat itu staf kami sekitar 30-35 orang, termasuk seluruh staf administrasi dan manajerial, layanan pemrosesan panggilan.Efisiensi penggunaan, saya yakin, di wajah.Bahkan, Anda masih bisa memberi tahu banyak detail tentang pembentukan hampir setiap layanan, lalu Anda mendapatkan volume kenangan yang agak berat.Ucapan Terima Kasih
- Pertama, untuk Anda, pembaca yang budiman, untuk membaca ke tempat ini.
- Istri saya untuk bantuan dan dukungan.
- Untuk manajemen SK Lembaga Publik Negara "Pusat Regional untuk Teknologi Informasi" untuk kepercayaan ditempatkan.
- Manajemen Kementerian Perindustrian, Energi dan Komunikasi Wilayah Stavropol untuk dukungan administratif.
- Semua kolega yang beruntung bekerja saat itu.
Source: https://habr.com/ru/post/id395197/
All Articles