Балансировка в изолированном контуре

Пресс-служба 5А

Universal Img 40 (1)

Балансировка в изолированном контуре: как обеспечить доступность сервисов на удалённой площадке

Удалённые площадки часто работают в условиях, которые мало похожи на обычный ЦОД. На производственном объекте, месторождении, судне или полевом узле может не быть постоянного доступа в интернет, а единственным внешним каналом остаётся спутниковая связь — дорогая, с высокой задержкой и ограниченной пропускной способностью.

При этом внутри площадки работают приложения, базы данных, системы мониторинга, технологические сервисы и API. Они должны оставаться доступными независимо от состояния внешнего канала. Поэтому и балансировку имеет смысл выполнять локально, не выводя внутренний трафик за пределы объекта.

Отказ оборудования на удалённой площадке — это прежде всего вопрос логистики

В ЦОДе неисправный аппаратный балансировщик можно заменить из ЗИП или заказать новый. На удалённом объекте сама доставка оборудования может занять дни или недели.

К техническому восстановлению добавляется длинная организационная цепочка: оборудование нужно подобрать, согласовать, получить, доставить на площадку, обеспечить доступ специалиста, установить и настроить.

Поэтому при проектировании отказоустойчивости для таких объектов важно учитывать не только время переключения между узлами. Не менее важен вопрос, как восстановить сам балансировщик, если оборудование физически вышло из строя.

Здесь программная реализация даёт принципиально другой вариант восстановления.

Программный балансировщик не привязан к конкретному устройству

«Балансировщик 5А» можно разворачивать на физических и виртуальных серверах. Модули балансировки добавляются к существующему управляющему контуру независимо друг от друга.

Поэтому резервировать можно не конкретную модель устройства, а вычислительные ресурсы. Если один из серверов вышел из строя, модуль балансировки можно развернуть на другом доступном сервере или ВМ.

Для удалённой площадки это позволяет по-другому организовать ЗИП. Вместо отдельного запасного балансировщика на каждом объекте можно предусмотреть универсальный резерв вычислительных ресурсов, который при необходимости используется для восстановления нужного компонента.

Это особенно важно там, где доставка специализированного оборудования занимает значительно больше времени, чем развёртывание программного компонента.

Масштабирование без замены оборудования

Та же особенность помогает при росте нагрузки. На площадке может появиться новый сервис, увеличиться число пользователей или временно вырасти объём операций.

В случае аппаратного решения предел производительности связан с возможностями установленного устройства. Если их недостаточно, требуется более производительная модель или дополнительное оборудование — а значит, снова возникает вопрос закупки и доставки.

В 5А мощность можно наращивать горизонтально, добавляя новые модули балансировки на имеющихся физических или виртуальных ресурсах. Если на объекте есть свободный сервер или ресурсы для дополнительной ВМ, новый экземпляр можно подключить к кластеру без замены уже работающего балансировщика.

При этом добавление экземпляров балансировки не требует расширения лицензии. Для распределённых и удалённых объектов это позволяет заранее заложить вычислительный резерв и использовать его тогда, когда он действительно потребуется.

Отказоустойчивость внутри закрытого контура

Для работы балансировщика постоянное подключение площадки к интернету не требуется. Пользовательский трафик между локальными сервисами остаётся внутри контура:

Схема балансировки

Балансировщик проверяет доступность серверов с помощью Health Check и исключает недоступные узлы из обслуживания. Несколько экземпляров самого балансировщика можно объединить в отказоустойчивую схему.

Конкретный механизм зависит от сети площадки. В одном L2-сегменте можно использовать VRRP. В маршрутизируемой сети — BGP и RHI, чтобы управлять анонсом VIP с учётом доступности сервисов.

В результате отказоустойчивость локальных приложений не зависит от спутникового или другого внешнего канала. Он остаётся нужен для тех данных, которые действительно должны передаваться между площадкой и центральной инфраструктурой.

Документация тоже должна работать офлайн

У изолированного контура есть ещё одна эксплуатационная особенность: инженер не может при каждой проблеме открыть сайт производителя и найти нужную инструкцию.

Хранить документацию отдельно можно, но тогда приходится следить за версиями файлов и их соответствием установленному релизу.

В 5А документация поставляется вместе с системой и обновляется вместе с продуктом. Из интерфейса можно перейти к справке по соответствующему разделу или форме, а API-документация доступна локально.

Поэтому для поиска параметра или инструкции администратору не требуется доступ в интернет и отдельный архив документации. Справка соответствует той версии продукта, которая установлена на площадке.

Отказоустойчивость — это не только переключение трафика

Для удалённых объектов время восстановления складывается не только из секунд, необходимых для переключения между узлами. Иногда основной вклад дают дни, которые требуются на согласование и доставку оборудования.

Поэтому программная модель здесь решает более широкую задачу. «Балансировщик 5А» можно развернуть внутри закрытого контура, восстановить на доступном сервере и при необходимости масштабировать за счёт имеющихся вычислительных ресурсов.

Это уменьшает зависимость площадки от внешней связи, специализированного ЗИП и логистики. А для объектов, куда оборудование нельзя быстро привезти, именно эти факторы нередко определяют фактическое время восстановления сервиса.

Мы используем куки на Нашем сайте. Благодаря им сайт работает правильно, а Вам удобнее с ним работать.