Частное облако на opensource
После ухода компании VMware с российского рынка встал вопрос развития облачных решений на этой платформе и обеспечения необходимого уровня безопасности.
Команда iiii Tech запустила собственное облачное решение на базе открытых продуктов для замены хостинга VMware.
Технологический стек
- Система управления облаком - Apache CloudStack
- Основной гипервизор - XCP-NG







Преимущества облака iiii Tech
Гибкость управления
Клиент получает возможность самостоятельно настраивать все компоненты инфраструктуры в облаке или может поручить эту работу провайдеру в формате управляемых сервисов с необходимым клиенту SLA
Встроенное бэкапирование
В облаке iiii Tech встроен инструментарий создания резервных копий. Клиенту не нужно подключать дополнительные программные решения для защиты данных. Для обеспечения максимальной защиты резервные копии хранятся на выделенном оборудовании
Автоматическое масштабирование
Функционал масштабирования виртуальных машин и кластеров Kubernetes позволяет автоматически управлять ресурсами, выделяя или сокращая их по мере необходимости. Это позволяет экономить до 70% стоимости в сравнении со статичной моделью Pay-as-you-Go
Функциональность облачной платформы iiii Tech
Аутентификация пользователей может быть защищена добавлением второго фактора с помощью приложения Google Authenticator и другими способами.
Платформа предоставляет возможность организовать многоуровневую структурную иерархию в рамках организации. Есть простая и расширенная схемы.
Организация -> отделы(группы)->проекты
Головная организация -> филиал -> отделы (группы) -> проекты
Виртуальные машины создаются
по готовым шаблонам с установленными параметрами процессора и оперативной памяти
или можно указать произвольные значения этих параметров

Для группы виртуальных машин можно настроить правила автоматического масштабирования (AutoScaling) вычислительных ресурсов
Этот сервис автоматически увеличивает или уменьшает ресурсы виртуальных машин пропорционально нагрузке на приложения
Облачная платформа имеет встроенный механизм создания резервных копий виртуальных дисков по расписанию
Резервные копии хранятся отдельно от основных систем хранений данных
Заказчику доступна:
самостоятельная настройка Firewall,
публикация сервисов за NAT (Port mapping),
балансировка нагрузки TCP и TCP-Proxy, Site2Site VPN (IPSEC),
удаленный доступ через VPN для пользователей (L2TP/IPSEC) и приватный шлюз для подключения площадок заказчиков через каналы передачи данных или темную оптику
Аутентификация пользователей может быть защищена добавлением второго фактора с помощью приложения Google Authenticator и другими способами.
Платформа предоставляет возможность организовать многоуровневую структурную иерархию в рамках организации. Есть простая и расширенная схемы.
Организация -> отделы(группы)->проекты
Головная организация -> филиал -> отделы (группы) -> проекты
Виртуальные машины создаются
по готовым шаблонам с установленными параметрами процессора и оперативной памяти
или можно указать произвольные значения этих параметров

Для группы виртуальных машин можно настроить правила автоматического масштабирования (AutoScaling) вычислительных ресурсов
Этот сервис автоматически увеличивает или уменьшает ресурсы виртуальных машин пропорционально нагрузке на приложения
Облачная платформа имеет встроенный механизм создания резервных копий виртуальных дисков по расписанию
Резервные копии хранятся отдельно от основных систем хранений данных
Заказчику доступна:
самостоятельная настройка Firewall,
публикация сервисов за NAT (Port mapping),
балансировка нагрузки TCP и TCP-Proxy, Site2Site VPN (IPSEC),
удаленный доступ через VPN для пользователей (L2TP/IPSEC) и приватный шлюз для подключения площадок заказчиков через каналы передачи данных или темную оптику
Сравнение возможностей платформ VMware Cloud Director и CloudStack
Описание |
VMware Cloud Director |
CloudStack |
---|---|---|
Создание виртуальных машин |
+ |
+ |
Создание кластеров Kubernetes |
+ |
+ |
Создание снимков виртуальных машин (снапшотов) |
+ |
+ |
Создание снимков отдельных дисков |
+ |
|
Резервное копирование виртуальных машин |
|
+ |
Логическая сущность внутри облака |
Организация - Виртуальный дата-центр - vApp - Виртуальный сервер |
Домен - Аккаунт -Проект |
Сетевые сервисы |
Firewall, SNAT, DNAT, Load Balancer L4-L7, IPSEC VPN, DHCP, External Networks (MPLS, Point-2-Point) |
Firewall, SNAT, DNAT, Load Balancer L4/Proxy, IPSEC VPN, DHCP, Remote L2TP/IPSEC User VPN, Private Gateway (MPLS, Point-2-Point) |
Горизонтальное автоматическое масштабирование виртуальных серверов |
+ |
+ |
Вертикальное масштабирование виртуальных серверов |
+ |
+ |
Горизонтальное автоматическое масштабирование кластеров Kubernetes |
-
|
+ |
Поддержка различных гипервизоров |
- |
+ |
Управлением виртуализацией на площадке заказчика (подключение инфраструктуры клиенту к облачной консоли управления) |
- |
+ |
Исполнение скриптов при создании виртуальных серверов |
+ |
+ (публикация скриптов в общем каталоге) |
Почему iiii Tech