Plan de secours informatique à chaud, virtualisation, et autres recettes...



Documents pareils
La Continuité d Activité

VMWare Infrastructure 3

vbladecenter S! tout-en-un en version SAN ou NAS

Le stockage. 1. Architecture de stockage disponible. a. Stockage local ou centralisé. b. Différences entre les architectures

en version SAN ou NAS

Version de novembre 2012, valable jusqu en avril 2013

Le groupe CSS. La société CEGI intervient depuis la Martinique au cœur des systèmes de gestion de nos clients. La société existe depuis 1973!

Mise en œuvre d une infrastructure de virtualisation au CNRGV

ACQUISITION DE MATERIEL INFORMATIQUE

Installation du SLIS 4.1

Virtualisation CITRIX, MICROSOFT, VMWARE OLIVIER D.

Solution Haute Disponibilité pour Linux

Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES

Hyper-V et SC Virtual Machine Manager sous Windows Server 2008 R2

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

Virtual Data Center d Interoute. Prenez la main sur votre Cloud.

Edition de février Numéro 1. Virtualisation du Poste de Travail

Installation d une architecture VMware Infrastructure 3 : Bilan et perspectives

Entrez dans l ère du Numérique Très Haut Débit

PRÉAVIS N o 12/14 AU CONSEIL COMMUNAL

ACQUISITION DE MATERIEL INFORMATIQUE

1. Présentation du TP

La virtualisation de serveurs avec VMWare Infrastructure - Retour d expérience. Rodérick Petetin CRI INSA Rennes

La Virtualisation Windows chez CASINO. Philippe CROUZY Responsable Infrastructure Equipes Systèmes -Stockage

Unitt Zero Data Loss Service (ZDLS) La meilleure arme contre la perte de données

Architectures d implémentation de Click&DECiDE NSI

[WEB4ALL PRESENTATION ET TARIFS VPS INFOGERES]

au Centre Inter-établissement pour les Services Réseaux Cédric GALLO

Nouvelles stratégies et technologies de sauvegarde

Tsoft et Groupe Eyrolles, 2005, ISBN :

PROCEDURE ESX & DHCP LINUX

VMWARE VSPHERE ESXI INSTALLATION

PRESENSTATION VMWARE ESXi NOTION DE MACHINE VIRTUELLE

CREER UNE VM DANS WORKSATION. Créer un Virtual Machine dans VMware Workstation 9

FOURNITURE ET INSTALLATION DE MATERIELS ET DE LOGICIELS INFORMATIQUES

ACQUISITION DE MATERIEL INFORMATIQUE

Etude d architecture de consolidation et virtualisation

La virtualisation, des postes de travail

Sauvegarde dans un environnement virtuel

Cluster High Availability. Holger Hennig, HA-Cluster Specialist

Spécialiste Systèmes et Réseaux

Migration NT4 vers Windows 2003 Server

vsphere 5 TP2 La virtualisation avec VMware CNFETP F. GANGNEUX technologie GANGNEUX F. 17/12/2012

Utilisation de matériels industriels avec des outils de virtualisation open source. Open Source dans le monde industriel

VMware ESX/ESXi. 1. Les composants d ESX. VMware ESX4 est le cœur de l infrastructure vsphere 4.

Retour d expérience en grande entreprise : Sécurité & logiciels libres, des projets novateurs et rentables Convention Sécurité 2005

Projets de stage. Présentation

Journée CUME 29 Mars Le déport d affichage. Vincent Gil-Luna Roland Mergoil.

Nos solutions Cloud Kain, le 27 mars 2013 Laurent Guelton, Administrateur Délégué. Copyright 2013 Orditech. Tous droits réservés. Version 2.

Windows serveur 2008 installer hyperv

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Intervenant : Olivier Parcollet olivier.parcollet@semtao.fr Architecte Systèmes & Réseaux. RETOUR D EXPERIENCE Virtualisation à lasetao

Architecture des ordinateurs. Environnement Windows : sauvegarde

Virtualisation du poste de travail. Denis CASANOVA UFR Sciences & Technologies CUME - 29 Mars 2012

Cahier des charges pour la mise en place de l infrastructure informatique

Marché Public. Serveurs et Sauvegarde 2015

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

Choix d'un serveur. Choix 1 : HP ProLiant DL380 G7 Base - Xeon E GHz

Transformation vers le Cloud. Premier partenaire Cloud Builder certifié IBM, HP et VMware

Mise en œuvre de la virtualisation à l IGBMC. Guillaume Seith Remy Fritz

e-novatic PRATIQUES, PLANIFICATION SUITE

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Forex VPS Mode d emploi

cc.region.beaujeu@wanadoo.fr Site Internet Actuellement nous trouvons ce schéma réseau :

Virtualiser ou ne pas virtualiser?

RESEAUX SAN iscsi VIRTUALISES :

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS

Service Cloud Recherche

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Description de l entreprise DG

Plate-forme Cloud CA AppLogic pour les applications d entreprise

Technique et architecture de l offre Suite infrastructure cloud. SFR Business Team - Présentation

Virtualisation & Sécurité

Livre blanc Haute disponibilité sous Linux

Les modules SI5 et PPE2

Vers une IT as a service

Module : Virtualisation à l aide du rôle Hyper-V

Architecture complète de protection du stockage et des données pour VMware vsphere

TAI049 Utiliser la virtualisation en assistance et en dépannage informatique TABLE DES MATIERES

Utiliser le cloud pour manager son PRA et son PCA (DRaaS ou PRA dans le Cloud)

Présentation Infrastructure DATACENTRE

Le contrat SID-Hébergement

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

MiniCLOUD

Système de stockage sur disque IBM Storwize V5000

En ce moment (24/01/2014), Super bon plan: Micro Serveur HP Proliant G7 N54L à 159 ttc Plus d'informations sur dealabs.com

CA ARCserve Backup. Avantages. Vue d'ensemble. Pourquoi choisir CA

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

Manuel d utilisation de ndv 4

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

WebSphere MQ & Haute Disponibilité

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

Serveur EMC/CX Solution de stockage hautes performances dotée d'une connectivité flexible

Transcription:

Plan de secours informatique à chaud, virtualisation, et autres recettes... Groupe de travail OSSIR 12 mars 2007 http://bruno.kerouanton.net

Contexte Vis-à-vis de l'activité de l'entreprise : Un plan de secours informatique, pourquoi? La réplication à chaud de l'informatique, pourquoi? La virtualisation, pourquoi? PSI = L'usine à gaz?

Recette d'un PSI réussi Ingrédients : 2 sites informatiques 2 liaisons réseaux haut débit redondées 2 commutateurs niveau 3 de qualité Quelques serveurs physiques assez mûrs Une poignée de Vlans, et un gros trunk Un peu de Vmware ou équivalent Une pincée d'expertise Linux Un brin de connaissances réseaux De la «tchatche» pour vendre le tout à la DG, et un penchant suicidaire ;)

Recette d'un PSI réussi Préparation : 1. Etudier l'architecture en l'état 2. Préparer la seconde salle informatique 3. Implémenter une liaison intersite fiable 4. Préparer les nouveaux serveurs physiques 5. Mettre en place la supervision et le contrôle 6. Segmenter le réseau en Vlans 7. Virtualiser quelques serveurs physiques 8. Conçevoir le mécanisme de synchronisation 9. Tester et corriger si nécessaire 10. Virtualiser l'ensemble des serveurs 11. Répartir la charge intersite en fonction des besoins 12. Tester le plan de secours (à chaud bien entendu) 13. Recueillir l'avis des utilisateurs 14. Sabrer le champagne!

Choisir les sites serveurs Stratégie adoptée : Répartition de charge et des ressources entre les deux sites. La liaison réseau intersite doit être Redondante Fiable Rapide Sécurisée Single Point of Failure Les 2 sites doivent héberger approximativement les mêmes serveurs et avoir les mêmes capacités Prévoir et dimensionner air conditionné, onduleurs, protection périmétrique, etc.

Définir l'architecture réseau

Préparer le réseau Commutateurs Niveau 3 ( Routage / Vlans) Redondance totale : Alimentations Cartes contrôleur Connexions serveurs Configuration quasiment identique sur les deux sites = simplicité. Points importants : Réseau d'administration dédié Utilisation des VLANs et trunk 802.1q intersite

Fiabiliser la liaison intersite Doubler les équipements et les fibres optiques Utilisation d'hsrp (High Standby Redundancy Protocol) et VRRP Encapsulation des VLANs compartimentés dans un trunk 802.1q Boucle SDH (Synchronous Digital Hierarchy) du côté fournisseur Liaison de secours dédiée pour le réseau d'administration Contrats de qualité de service, SLA, et supervision.

Installer les serveurs physiques 12 Compaq DL-380 bi-processeur + hyperthreading actif de 160 à 480Go de disque en Raid-5 par serveur 2 à 6 Go de RAM par serveur 2 cartes réseau Gigabit + 1 carte réseau de supervision (ilo) Vmware ESX Server 2.0 Basé sur Linux, totalement modifié!

Paramétrer les réseaux des serveurs ESX Utilisation du port de supervision des Compaq DL-380 (ilo) : Démarrage, suivi, arrêt des serveurs à distance (suppression des clavier/écran/souris autrefois nécessaire, possibilité de «monter» une image CD-Rom à distance via le réseau et de démarrer dessus = Installation de nouveaux serveurs ESX possible à distance Utilisation d'un réseau séparé dédié pour l'accès aux ressources Vmware sur les serveurs, et pour la synchronisation intersite. Utilisation massive des VLANs pour segmenter le tout, ainsi que les différents réseaux «utilisateurs». Encapsulation via un Trunk 802.1q (natif sous ESX).

Virtualiser les serveurs Dans la majorité des cas, création d'une nouvelle machine virtuelle «neuve» et paramétrage à l'identique du serveur à virtualiser : plus propre. Sinon, utilisation d'un logiciel dédié : P2V (quelques déboires notamment avec NT4) Cas du dongle de protection matériel : résolu! Isolation réseau via VLAN dédié à chaque service ou métier

Superviser les serveurs physiques

Mettre en place les sauvegardes Trois niveaux de sauvegarde! 1. Sauvegardes classiques avec agent sur chaque machine virtuelle (restauration de fichiers utilisateurs) 2. Sauvegardes de chaque machine virtuelle avec agent sur chaque machine physique (restauration de machines si nécessaire) 3. Réplication intersite des serveurs virtuels à chaud Flexibilité maximale!

Répartir les ressources serveur

Mettre en place la réplication Un VRAI Challenge : 35 serveurs à répliquer à chaud, 24h/24 Pas d'interruption de service, utilisateurs connectés. Environ 800 Go à synchroniser entre les deux sites. Ne doit pas ralentir le service, ni planter. Les machines répliquées doivent être utilisables et redémarrables immédiatement. Solution Vmware proposée non envisageable! (aurait nécessité un SAN)

Création du mécanisme de réplication intersite à chaud Etude du noyau Linux de Vmware ESX par une société spécialisée, Développement de scripts et recompilation d'outils libres après adaptation nécessaire, Utilisation notable de l'outil rsync et conception d'un mécanisme sophistiqué de réplication différentielle unique, Développement d'un hyperviseur d'autosupervision et d'auto-correction embarqué dans le mécanisme de réplication. En moyenne par serveur : 30mn d'analyse différentielle, de 1 à 10mn de réplication effective

Limiter les pannes matérielles Mathématiquement, moins de serveurs physiques = moins de pannes matérielles. Simplicité pour la maintenance : Tous les serveurs physiques sont identiques Tous les serveurs virtuels sont transférables sur n'importe quel serveur physique sans interruption de production Logiciel de supervision très efficace : prévention des pannes

Avoir une «belle» salle machine Avant : 35 serveurs physiques = ~70 cables réseaux ~70 cables alimentation ~90 cables écran clavier souris Après : 10 serveurs physiques = 30 cables réseau 20 cables d'alimentation 6 cables écran clavier souris

Remerciements Mes collègues de CCF qui ont : - subi tout cela en se demandant si le pire adviendrait - aidé à mettre en place le tout, courageusement - et qui m'ont fait confiance dans cette aventure Je remercie également les sociétés : NSO pour l'architecture réseaux Alcôve pour l'expertise Linux Vmware pour leurs sympathiques logiciels

Conclusion Ca marche (depuis près de 2 ans déjà) C'est passionnant à construire Tout le monde est content : - DSI (efficace, «scalable») - Directeur financier (rentable) - Administrateurs (facile) - RSSI (sécurisé et redondant) - Utilisateurs (moins de problèmes) - Direction générale (qui peut dormir tranquille)

Merci pour votre attention Contact: bruno @ kerouanton.net http:// bruno.kerouanton.net/blog