HEBERGEMENT DANS LE DATACENTER GDC3 DE VELIZY Présentation des infrastructures Date: 30/08/2013 Version : 1.0 Toute utilisation ou reproduction même partielle est interdite. Page 1
Sommaire 1. PRESENTATION DE LA SOCIETE... 3 2. INFRASTRUCTURE GDC3... 4 2.1. Accueil du site... 4 2.2. Plan du Datacenter de Vélizy GDC3... 5 2.3. Contrôle d accès... 5 2.4. L énergie... 6 2.5. La climatisation... 7 2.6. La protection incendie et fumée... 7 2.7. BMS... 7 2.8. L entretien et les tests des installations... 8 2.9. Synthèse des caractéristiques du Datacenter GDC3... 9 3. RESEAU... 10 3.1. Réseau optique parisien... 10 3.2. Collecte xdsl, FTTO et Liaisons louées... 10 4. Centre de supervision des datacenters... 11 Toute utilisation ou reproduction même partielle est interdite. Page 2
1. PRESENTATION DE LA SOCIETE En s appuyant sur son infrastructure propre composée de trois Datacenters (GDC1 à Suresnes, GDC2 et GDC3 à Vélizy) et d un réseau de fibres optiques reliant les principaux Datacenters d Ile de France, Green Data Center 1 (GDC) propose à ses Clients des offres d hébergements mutualisés ou privatifs ainsi que des solutions de connectivité réseau et de transit IP. Située en plein cœur des quartiers d affaires de Paris Ouest, avec plus de 5000 m² de datacenter, GDC se veut proche de ses Clients afin de bâtir une vraie relation à la fois personnalisée et privilégiée. Au croisement des mondes des télécommunications et de l informatique, GDC se positionne comme un Datacenter neutre pour héberger tout type d entreprises et d opérateurs, permettant ainsi de faciliter les échanges et de faire converger les intérêts de chacun. GDC propose des solutions intégrées de connectivité et d hébergement répondant aux besoins des sociétés les plus exigeantes. Toute utilisation ou reproduction même partielle est interdite. Page 3
2. INFRASTRUCTURE GDC3 GDC dispose d un DATACENTER situé 16-18 avenue de l Europe à Vélizy. Le Datacenter occupe une surface de 3600 m² sur 3 niveaux. Il a été construit et opéré jusqu en janvier 2013 par Bouygues Telecom. Le centre de supervision (Network Operations Center) et les bureaux sont situés dans un bâtiment adjacent de 1800 m². Aucun site industriel à risque ne se situe à proximité, aucun éboulement de terrain, ni d avalanche ne sont possibles. Raz de marées et inondations sont improbables. 2.1. Accueil du site Le site est accessible 24H/24, 7j/7. L accès principal du site est situé au 16-18 avenue du l Europe 78140 Vélizy. Le Datacenter possède un parking intérieur sécurisé. Les transports en commun sont situés à proximité : Tram, bus, A86, N118. Les livraisons s effectuent aux heures de bureau en semaine, soit du Lundi au Vendredi de 9H00 à 13H00 et de 14H00 à 18H00. Toute utilisation ou reproduction même partielle est interdite. Page 4
2.2. Plan du Datacenter de Vélizy GDC3 2.3. Contrôle d accès Le site du Datacenter de GDC est surveillé et sécurisé grâce à un service de gardiennage, un circuit vidéo, un système de contrôle d accès et la présence permanente d une équipe technique hautement qualifiée, formée sur les équipements spécifiques du site. Des techniciens se relayent afin d assurer une astreinte technique 24/7/365. Ces techniciens ont en charge le support client, la surveillance du site et le contrôle des accès. Le système anti-intrusion est relié à une société de gardiennage qui est elle-même reliée à la police. Chaque visiteur autorisé à pénétrer dans les locaux doit impérativement porter un badge. Système de badges L ensemble du site est sécurisé grâce à un découpage virtuel modulable et contrôlé par les techniciens sur site. Toutes les portes du site sont groupées en zones de manière sélective (selon le besoin d accès), les zones sont modulables à volonté et l ensemble est contrôlé par un logiciel permettant aux techniciens de configurer ces zones, d en vérifier l état et d y autoriser/refuser les accès. La personnalisation du badge d accès (spécifique à la personne et limitative en accès) assure une sécurité totale des accès et de leur gestion. Le suivi de toutes les transactions sur le système d accès (requêtes d accès et de sortie, alertes et alarmes) est entièrement automatisé et supervisé au quotidien par notre équipe technique en 24/7/365. Un archivage de ces transactions est assuré par un fichier log sauvegardé et répliqué sur un second Datacenter. Ce fichier est sauvegardé toutes les semaines, et est accessible avec les détails suivants : Date et heure d accès, Nom de la personne demandant l accès, Etat de la transaction demandée : accès autorisé/refusé. Toute utilisation ou reproduction même partielle est interdite. Page 5
Toutes les portes du bâtiment ont un système d alarme au cas où une personne forcerait l accès pour pénétrer une zone. L accès au site pour les visiteurs se fait à travers le SAS d entrée visiteur uniquement avec contrôle biométrique. Ils sont identifiés par les techniciens qui vérifient que les visiteurs sont pris en charge. L accès aux Salles du Datacenter est accordé aux visiteurs accompagnés par une personne autorisée avec un accès permanent (personnel GDC). Ainsi, toute personne qui entre sur le site est identifiée puis autorisée ou refusée. Un deuxième niveau de sécurité/contrôle est présent sur les accès aux Salles du Datacenter. Un détecteur de mouvement placé au niveau de tous les SAS d accès aux salles du Datacenter permet d afficher sur les écrans de contrôle une image complète de la personne pénétrant dans les salles à l aide de son badge. Cette nouvelle étape permet aux techniciens de vérifier les accès aux salles du centre de données. Circuit vidéo Un système de vidéo surveillance et d enregistrement en circuit fermé assure une couverture totale du site. Ces caméras sont reliées à des contrôleurs qui assurent un transfert en temps réel vers les écrans de surveillance placés dans le NOC. Plusieurs caméras filment et enregistrent numériquement les locaux et l extérieur du bâtiment. Les enregistrements sont conservés conformément à la législation en vigueur. Cette installation est déclarée en préfecture mais aussi signalée dès l entrée du bâtiment. Seules deux personnes sont habilitées à pénétrer dans la salle des archives audiovisuelles. 2.4. L énergie Le Datacenter GDC possède 2 alimentations EDF 20 000 V distinctes. Le Datacenter est équipé aujourd hui d un transformateur de 1,2 MW pour convertir le courant en basse tension (Triphasé 400V). Le transformateur 1,2 MW est connecté à un tableau de distribution électrique (TGBT) sur lequel est connecté un groupe électrogène de 1,2 MW au travers d un inverseur de source. En aval, la puissance électrique est distribuée dans deux chaînes électriques (A et B) complètement distinctes. En cas de coupure des deux alimentations EDF, le générateur de secours prend le relais de la totalité de la charge électrique du Datacenter. Le temps de démarrage du groupe électrogène est inférieur à 60 secondes. Ce temps de latence est comblé par les batteries des onduleurs statiques sur la chaîne A et B. Le site dispose d une réserve de fioul suffisante pour alimenter les groupes électrogènes à pleine puissance pendant une semaine. Les TGBT alimentent les groupes de production d eau glacée pour la climatisation et les chaînes de distribution ondulés pour l alimentation des serveurs. La chaîne A dispose d onduleurs classiques à batteries. Il s agit de 2 modules UPS Merlin Gerin de 400 kva en parallèle. La chaîne B dispose d onduleurs classiques à batteries. Il s agit de 2 modules UPS Merlin Gerin de 400 kva en parallèle. Le courant ondulé est ensuite distribué dans les différentes salles et baies du Datacenter au travers d un système de Canalis équipés de disjoncteurs 16A ou 32A ou TRI32A Tous les éléments qui composent les chaînes électriques sont reliés à la BMS (Building Management System) qui gère tous les événements de l ensemble de l installation électrique (Générateurs, UPS, PDU). Le Datacenter est équipé de deux systèmes de mise à la terre. Le premier est fourni par EDF et le deuxième au moyen d'un câble d environ 20 mètres de profondeur enfoui dans le sol. La terre d EDF est évaluée à moins de 2 ohms et la résistivité du câble (terre propre) est évaluée à moins de 1 ohm. Toute utilisation ou reproduction même partielle est interdite. Page 6
Maintenance Chaque équipement de cellule haute tension, transformateur et TGBT (Tableau Général Basse Tension) est maintenu une fois par an. Chaque disjoncteur est contrôlé une fois par an. Tous les réseaux de distribution sont contrôlés par une inspection thermographique annuelle. Tous les techniciens de l équipe de maintenance ont des titres d habilitation électriques en adéquation avec leur fonction. 2.5. La climatisation Le Datacenter a une installation comprenant 36 systèmes de climatisation à détente directe distincts et indépendants. En complément, 3 groupes de production d eau glacée monoblocs (Mc Quay de 650kW, possédant chacun deux circuits indépendants) alimentent des armoires de soufflage inversé et des armoires InRow (Close Control Unit) par 2 boucles d eau glacée indépendantes. Chaque salle est équipée au minimum de 3 armoires de soufflage qui fonctionnement indépendamment les unes des autres. Les conditions moyennes de fonctionnement sont de 24 C ±2 C. 2.6. La protection incendie et fumée En matière de sécurité incendie, le site possède : Un système de sécurité incendie de catégorie A, Un système d extinction par FM200, Portes et murs coupe-feu résistants pour une durée minimum de 2 heures. GDC est conforme aux dispositions de la norme NF S 61-940. De plus, les équipes de GDC suivent des formations régulières en coordination avec les services d intervention des pompiers. Ces équipes sont formées : Aux techniques de secourisme, A l habilitation électrique H1 B1, A l utilisation des extincteurs, A l utilisation du système PTI. Le système de détection et d extinction incendie fonctionne de la manière suivante : Sur chaque plateau du Datacenter, la détection d un incendie se fait par des capteurs de fumée situés en ambiant (zone au-dessus du faux plancher) et en faux plancher. Si un feu se déclenche, ces capteurs sont immédiatement sollicités et remontent une alarme au niveau du NOC, qui décidera ensuite d appliquer les procédures adaptées. 2.7. BMS Le Datacenter est équipé d un système de gestion technique centralisée (BMS - Building Management System) qui permet aux équipes de maintenance et aux personnels techniques de GDC de connaître tous les dysfonctionnements du site en temps réel depuis le centre de supervision. En effet, la BMS permet de recevoir en un seul endroit toutes les informations de fonctionnement (évènements) et alarmes (défauts) provenant des différentes installations techniques (électricité, climatisation, incendie). Toute utilisation ou reproduction même partielle est interdite. Page 7
2.8. L entretien et les tests des installations Générateurs de secours Trimestriellement, un démarrage des générateurs est réalisé hors charge. Ce test est réalisé sur une durée de 5 minutes. Une fois tous les six mois, un test en pleine charge est réalisé sans coupure EDF. Ce test est réalisé sur une durée de 4 heures. Une fois par an, un test en pleine charge est réalisé par une simulation de coupure totale EDF. Les générateurs prennent alors la charge entière du Datacenter. Ce test est réalisé sur une durée de 4 heures. CCU ( Close Control Unit ) Les armoires de climatisation situées dans les Salles du Datacenter subissent régulièrement des opérations de maintenance. Une fois par mois, un contrôle total de toutes les parties techniques est réalisé dans le but de remplacer les pièces qui pourraient être défectueuses (Courroies, cylindres humidificateurs, vérifications des détections d eau ). Détection et suppression incendie Des simulations régulières sont effectuées sur notre système de détection et de suppression incendie. Un contrôle total de ce système est effectué une fois par an, au cours duquel nous vérifions également que la percussion des bouteilles de FM200 (gaz de suppression incendie) se fait bien suivant un laps de temps inférieur à 30 secondes suite au retentissement de l alarme. Contrôle d accès et PAC système Une vérification de l ensemble du système est effectuée mensuellement par le département sécurité du Datacenter GDC. PDU ( Power Distribution Unit ) Les armoires électriques sont contrôlées une fois tous les six mois (Vérification des connexions électriques, nettoyage général des armoires). BMS ( Building Management System ) Des tests réguliers sont réalisés sur ce système (tous les deux mois) et consistent à créer des alarmes intempestives sur diverses parties du système pour vérifier que les remontées se font correctement. Nettoyage des locaux informatiques Les parties communes, mutualisées et privatives du Datacenter, sont nettoyées par une équipe spécialisée deux fois par semaine. Toute utilisation ou reproduction même partielle est interdite. Page 8
2.9. Synthèse des caractéristiques du Datacenter GDC3 Espaces disponibles Salles Privatives 6 salles de 70 baies, 1 salle de 20 baies, 2 salle de 10 baies Baies mutualisées 800 baies Risque sismique Contexte sismique Négligeable Risques environnementaux Inondation Zone non Inondable Mouvement de terrain Négligeable Risques industriels Négligeable Transport de matières dangereuses Non exposé Voisinage Aucun risque particulier Sécurité du site Détection incendie Capteur ambiant, système VESDA Protection incendie Système d extinction par FM200, murs et portes anti-feu Détection fuite d eau Système de détection d eau dans les faux planchers Gestion des accès Système de badges Protection du site Murs, portes et fenêtres blindées Gardiennage Surveillance 24H/24, 7J/7 + GTC Surveillance Télésurveillance en circuit fermé 24H/24, 7J/7 Levée de doute et Archivage Système de climatisation Détente directe 36 Liebert 40 kw Eau glacée 3 groupes Froid monobloc Mc Quay 650 kw Température 24 C ± 2 C Hygrométrie 50 % ± 10 % Distribution d air froid 50 Armoires de soufflage inversé Surveillance Surveillance des températures et des pressions Remontée d alerte sur GTC Maintenance Entretien permanent Electricité Puissance totale 2 arrivées EDF 20 000 Volts Alimentation des salles/suites 50 Hz 220V mono ou 380V triphasé Régime de neutre TN-C Transformateurs Capacité actuelle : 1 transformateur de 1,2 MVA Extension de la capacité prévue en 2014 : 4 transformateurs de 1MVA Groupes électrogènes Capacité actuelle : 1 groupe de 1200 kva + 1 groupe mobile de 1200 kva Extension de la capacité prévue en 2014 : 4 MVA Autonomie Le site peut assurer son autonomie totale en cas de coupure EDF pendant plus de 96 heures Alimentation des cuves par camion-citerne sans interruption Onduleur Capacité actuelle : Chaine A : Onduleurs électroniques 2 x 400 kva Chaine B : Onduleurs électroniques 2 x 400 kva Maintenance Entretien préventif des onduleurs/batteries et des groupes électrogènes 1 test par mois de démarrage des groupes électrogènes 2 tests par an de démarrage avec bascule des groupes électrogènes Contrôle thermographique infrarouge effectué tous les ans Surveillance Remontée d alerte sur GTC Toute utilisation ou reproduction même partielle est interdite. Page 9
3. RESEAU 3.1. Réseau optique parisien GDC dispose de son propre anneau en fibre optique de 150 km permettant d assurer une interconnexion des principaux Datacenters de la région parisienne. GDC a déployé sur cette fibre noire une infrastructure DWDM avec une capacité de 80 Gbps, ce qui permet de garantir un très haut niveau de disponibilité sur les circuits mis à la disposition des Clients. Le réseau de GDC permet de relier les Datacenters de Suresnes et Vélizy aux sites suivants : GDC dispose de capacités d hébergement dans chacun de ces Datacenters. 3.2. Collecte xdsl, FTTO et Liaisons louées En parallèle, GDC a mis en place une infrastructure avec plusieurs opérateurs pour collecter les liens xdsl, FTTO et les liaisons Ethernet point à point sur l ensemble du territoire français. GDC s appuie sur cette infrastructure pour fournir à ses Clients un service VPN MPLS et/ou des Liaisons point à point pour permettre aux sites et/ou aux utilisateurs distants d accéder aux ressources hébergées dans le Datacenter. Toute utilisation ou reproduction même partielle est interdite. Page 10
4. CENTRE DE SUPERVISION DES DATACENTERS Le centre de supervision et d administration des 3 datacenters est situé à Vélizy dans l immeuble attenant au datacenter GDC3. Tous les événements et alarmes sur l état de fonctionnement des datacenters et du réseau sont remontés sur le centre de supervision. Les équipes de supervision sont présentes sur site 24h/24 7j/7 et sont chargées d intervenir ou de faire intervenir les personnes compétentes sur les sites en cas de détection d une anomalie. Toute utilisation ou reproduction même partielle est interdite. Page 11