Scheda tecnica
everRun® SplitSite
Protezione della disponibilità in tutta l'area metropolitana
I disastri, sia naturali che causati da errori umani, possono portare alla perdita totale di un fisico data center, lasciando potenzialmente la vostra azienda incapace di funzionare per giorni, o anche settimane. Nei settori regolamentati, un problema a livello di sito può portare a una perdita di dati che rischia di compromettere la conformità, aumentando significativamente i costi dei tempi di inattività. Ecco perché le aziende dei settori regolamentati come quello farmaceutico, manifatturiero e dei servizi finanziari utilizzano la protezione di everRun SplitSite per garantire che tutti i loro dati siano replicati in modo sicuro e rimangano sempre disponibili.
everRun con SplitSite aumenta la protezione della vostra azienda mettendola al riparo da interruzioni di corrente localizzate e problemi a livello di edificio, utilizzando macchine fisiche situate in diversi edifici o centri dati. Con everRun SplitSite, se il disastro si verifica in un luogo, le applicazioni e i dati sono immediatamente disponibili, aggiornati e pienamente operativi in un altro luogo senza l'intervento del personale IT. SplitSite collega due macchine fisiche (PM) in due siti geograficamente separati. SplitSite fornisce la disponibilità delle applicazioni in entrambi i siti utilizzando la replica sincrona. È possibile selezionare sia i livelli di protezione High Availability (HA) che quelli Fault Tolerant (FT). E come in una configurazione a sito singolo, everRun rileva automaticamente i guasti del disco e della rete e li risolve. Per le macchine virtuali con protezione FT, SplitSite mantiene le macchine virtuali in funzione senza tempi di inattività, anche in caso di guasto del sito o della PM. Quando un sito o una PM guasta viene rimesso in servizio, everRun SplitSite risincronizza automaticamente le unità disco e la memoria della VM.
everRun SplitSite supporta implementazioni a prova di disastro che mantengono la ridondanza dell'hardware, così come la ridondanza delle sale computer fisiche e degli edifici che le contengono. Sostenendo la separazione geografica, questa potente soluzione a tolleranza di disastri salvaguarda ulteriormente la vostra azienda dai principali tempi di fermo macchina dovuti ad eventi potenzialmente catastrofici, come inondazioni e interruzioni di corrente. everRun SplitSite elimina i costi e la complessità associati ai tipici prodotti di recupero reattivi. I clienti spesso utilizzano SplitSite in campus più grandi o in contesti metropolitani, come alternativa in tempo reale al disaster recovery multisito.
Vantaggi chiave
- Protezione contro interruzioni di corrente localizzate e problemi a livello di edificio
- Protezione contro i guasti fisici delle macchine all'interno di un'area metropolitana
- Risincronizzazione automatica quando si riportano in servizio i siti non funzionanti
SplitSite requisiti e licenze
Non esiste una limitazione universale della distanza per SplitSite, in quanto possono entrare in gioco diversi fattori. Eventuali interruttori di rete intervenuti aumentano la latenza e aumentano la possibilità di perdere la connessione tra i nodi, causando una condizione di split brain. Per tutte le configurazioni di SplitSite, Stratus richiede anche l'utilizzo di un servizio di quorum.
Le configurazioni SplitSite sono invece soggette alle specifiche di latenza massima - non più di 10 ms di latenza A-Link andata e ritorno per le VM di HA, e 2 ms di latenza A-Link andata e ritorno per le VM di FT. La separazione di PM fino a 10 km (utilizzando una fibra da 1 Gbps) è una topologia di rete A-Link comune che può soddisfare la maggior parte dei requisiti di latenza. Le prestazioni individuali, anche all'interno di queste specifiche di latenza, possono dipendere dall'applicazione specifica.
Le uniche condizioni per il supporto Stratus sono la licenza, l'uso del quorum e la conformità ai requisiti di latenza. Per il resto, qualsiasi apparecchiatura di rete e topologia sono accomodati. In una tipica rete tradizionale, una distanza di sicurezza tra i server va da 5 km a 10 km. Tuttavia, Stratus ha alcuni clienti con reti molto veloci che oggi utilizzano SplitSite in scenari in cui le PM sono distanti tra loro 50 km o più.
Server SplitSite e Quorum
L'uso del quorum è necessario per le configurazioni di SplitSite per proteggere dalla perdita di dati (dovuta a split-brain) e per consentire alle VM di avviarsi automaticamente in modo sicuro se una seconda everRun PM o sito ha fallito. In una configurazione SplitSite è necessario almeno uno e, in modo ottimale, due squorum server. Questi server sono utilizzati per proteggere da guasti di rete che potrebbero causare la perdita di comunicazione tra i due nodi del sito everRun e operare in uno scenario di split-brain. La disponibilità del quorum è migliorata, e gli scenari di spegnimento obbligatorio della VM sono ridotti al minimo se i quorum server sono collocati in una terza posizione e viene implementato un appropriato progetto di networking del quorum. I quorum server non richiedono hardware dedicato né hanno requisiti specifici di latenza di rete. Possono funzionare come servizio Windows ed essere installati su quasi tutte le workstation o server Windows utilizzati per altri scopi, purché il computer sia lasciato in funzione 24 ore al giorno.
Considerazioni sul quorum server
Il software Quorum service può essere installato su qualsiasi computer generico o portatile con Windows Server 2016, Server 2012, Server 2008, Windows 10 o Windows 7; sempre acceso e con 100MB di spazio minimo su disco e una scheda di interfaccia di rete con connettività alla configurazione everRun tramite la rete di gestione.
Requisiti di rete SplitSite
- Le NIC devono essere almeno 1 Gb e completamente duplex; utilizzare 10 Gb, se possibile.
- Gli switch e/o i convertitori da fibra ottica a rame collegati alla rete privata devono essere non indirizzati, non bloccanti e supportare IPv6.
- Per i sistemi che utilizzano macchine virtuali protette da FT, i collegamenti A-Links richiedono:
- Una larghezza di banda minima di 1 Gbps per VM
- Una latenza massima tra i siti* di 2 ms, tempo di andata e ritorno
- Per i sistemi che utilizzano solo macchine virtuali protette da HA, i collegamenti A-Links richiedono:
- Una larghezza di banda minima di 155 Mbps per VM
- Una latenza massima inter-sito* di 10 ms, tempo di andata e ritorno
- Non utilizzare una scheda comune (NIC multiport NIC) per più A-Link.
- I collegamenti A-Links possono essere dedicati a connessioni in fibra ottica punto a punto o su una VLAN. Le VLAN utilizzate per collegare le porte A-Link non devono filtrare le comunicazioni tra i due nodi everRun .
* Calcolare la latenza a 1 ms per ogni 100 miglia di fibra, più qualsiasi latenza aggiunta da interruttori non orientati, non bloccanti o converterrk di fibra.