将所有内部服务器移到云端

背景

我的一个客户是一个依赖IT的工作stream驱动的律师事务所,拥有大约50个席位。 他们已经被他们的一个客户(一个FSA监pipe的抵押贷款机构)审计,并告知他们的单一站点对业务连续性构成威胁。 我提议把我们的业务分成两部分:

  1. 客户端 – 电脑,显示器,椅子,办公桌,局域网交换机和路由器和防火墙

  2. 服务器端 – 运行Active Directory,Exchange,SQL,SharePoint和其他业务线应用程序,“机器人”工作机和远程桌面服务的虚拟机(共计14个虚拟机)

我们的想法是,我们可以存储设备并安排到位,以便在另一个位置快速复制至less一个容量减小的客户端环境,甚至可以让用户在需要时从其家中连接。

服务器端代表了一个更大的挑战,因为它包括从他们(目前的ADSL,即将是100Mbps光纤)IP连接和大约3TB数据发布的服务,不包括备份。 我build议我们将整个服务器端环境从他们自己托pipe的现场服务器机房迁移到托pipe设施中。 我仍然希望拥有同样的隐私水平 – 除了less量的已发布服务之外,必须从互联网上防火,而且最好从DMZ中的Web服务器虚拟机提供服务。

目前有两个服务器机房,每个机房包含一个复制SAN节点和一个Hyper-V群集主机。 再加上冗余的光纤通道和以太网链路,这意味着即使整个服务器机房丢失,系统也能继续运行。 我希望托pipe的服务器端环境对单个数据中心丢失具有类似的恢复能力。

基本上,我希望从本地自行托pipe获得安全性,可用性和控制权,但在中,至less有30公里的地理多样性。 我也不是真的想要自己购买套件和硬件,并担心硬件寿命和更换,备份等。

问题

  1. 复制SAN和Hyper-V群集是我应该尝试在数据中心中复制的,还是大型主机托pipe商和云提供商有其他方法来确保可用性?

  2. 它看起来像亚马逊AWS拥有必要的所有位(EC2,EBS,S3,VPC,VPN等),但只有一个欧盟数据中心。 我可以期待什么样的可用性? 例如,如果他们在爱尔兰的数据中心发生重大故障(例如,假设一架飞机着陆在飞机上),那里的服务将会发生什么? 那么一般的可靠性问题呢?

  3. 完全可以使用Windows Azure,Rackspace Cloud或任何其他云服务提供吗?

感谢您考虑我的问题。

我build议把你的主要操作放在里面,把你的服务器和数据作为备份。

EC2对此非常棒。 build立你需要的每台服务器的机器映像,并保持你的数据与他们分开。 无论何时在内部机器上打补丁软件,都要在EC2盒上安排相应的补丁。 这样可以降低备份资源的成本,因为大部分时间不需要机器运行,所以您只需支付存储费用,而不是机器成本。

通过networking推送您的数据。 你的第一步将花费你3天以上,但增量应该会更顺畅。

通过保留EC2作为您的备份,您将避免/最小化硬件成本,避免依赖远程站点和互联网连接进行日常业务,并为您提供在停机时快速启动服务的能力。

直接问答

复制SAN和Hyper-V群集是我应该尝试在数据中心中复制的,还是大型主机托pipe商和云提供商有其他方法来确保可用性?

他们有确保可靠性的方法。 您可以使用更高的可用性SLA来支付服务费用。 总是有备份。

它看起来像亚马逊AWS拥有必要的所有位(EC2,EBS,S3,VPC,VPN等),但只有一个欧盟数据中心。 我可以期待什么样的可用性? 例如,如果他们在爱尔兰的数据中心发生重大故障(例如,假设一架飞机着陆在飞机上),那里的服务将会发生什么? 那么一般的可靠性问题呢?

如果它兴起,它就会兴旺起来。 如果您只依靠它们,请复制到其他数据中心。 我个人build议把它们作为备份,我不会太担心。 如果欧盟进展到足以让你的公司和EC2欧盟脱线,那么生活就会发生。 对于一个50人的公司,我不会考虑在2个以上的远程站点(你的办公室和一个EC2数据中心)中的这种风险。

完全可以使用Windows Azure,Rackspace Cloud或任何其他云服务提供吗?

也许,但我只熟悉亚马逊服务。

去云端不只是把所有的服务器,并将这些实例移动到其他地方。 您的基础架构必须构build才能在云中运行。 否则,在您自己的服务器机房中,您将无法看到无法达到的级别。 那些是完全不同的环境。

阅读关于Netflix的 Chaos Monkey以及编码恐怖的内容 。

我的一个客户是一个依赖IT的工作stream驱动的律师事务所,拥有大约50个席位。 他们已经被他们的一个客户(一个FSA监pipe的抵押贷款机构)审计,并告知他们的单一站点对业务连续性构成威胁。 我提议把我们的业务分成两部分:

通过在灾难恢复站点复制基础设施和可接受的RPO / RTO,在某些情况下灾难恢复站点授予了其运营级别,并且服务概述可能更适合于PROD,并将其数据中心+基础架构完全用于产品/博士情景。

  1. 客户端 – 电脑,显示器,椅子,办公桌,局域网交换机和路由器和防火墙

  2. 服务器端 – 运行Active Directory,Exchange,SQL,SharePoint和其他业务线应用程序,“机器人”工作机和远程桌面服务的虚拟机(共计14个虚拟机)

缩放活动目录网站,可以做

我们的想法是,我们可以存储设备并安排到位,以便在另一个位置快速复制至less一个容量减小的客户端环境,甚至可以让用户在需要时从其家中连接。

采用Citrix服务器的瘦客户机,托pipe模式是推荐的最佳做法。

服务器端代表了一个更大的挑战,因为它包括从他们(目前的ADSL,即将是100Mbps光纤)IP连接和大约3TB数据发布的服务,不包括备份。 我build议我们将整个服务器端环境从他们自己托pipe的现场服务器机房迁移到托pipe设施中。 我仍然希望拥有同样的隐私水平 – 除了less量的已发布服务之外,必须从互联网上防火,而且最好从DMZ中的Web服务器虚拟机提供服务。

MPLS连接到提供商和多个区域+ dmz以及满足隐私,安全和审计的要求。 validation提供提供安全的港口,saas70(现在ssae16),pci。

目前有两个服务器机房,每个机房包含一个复制SAN节点和一个Hyper-V群集主机。 再加上冗余的光纤通道和以太网链路,这意味着即使整个服务器机房丢失,系统仍将继续运行。 我希望托pipe的服务器端环境对单个数据中心丢失具有类似的恢复能力。

可以做什么,取决于因素,数据库体系结构,许可版本(标准/企业)所需的rpo / rto和更多的数据stream的洞察力。

基本上,我希望从本地自行托pipe获得安全性,可用性和控制权,但在云中,至less有30公里的地理多样性。 我也不是真的想要自己购买套件和硬件,并担心硬件寿命和更换,备份等。

对于安全性先进的变更控制,日志pipe理,入侵检测…数据中心之间的6小时时间范围内的典型响应时间应<70ms

问题

  1. 复制SAN和Hyper-V群集是我应该尝试在数据中心中复制的,还是大型主机托pipe商和云提供商有其他方法来确保可用性?

不build议在设施上进行块级别的复制,这可能会变得昂贵,应用程序/数据库软件栈上还有很多其他的选项来处理这个问题。

  1. 它看起来像亚马逊AWS拥有必要的所有位(EC2,EBS,S3,VPC,VPN等),但只有一个欧盟数据中心。 我可以期待什么样的可用性? 例如,如果他们在爱尔兰的数据中心发生重大故障(例如,假设一架飞机着陆在飞机上),那里的服务会发生什么? 那么一般的可靠性问题呢?

如果你在一台主机上,那么你的应用程序就closures了。 还有其他的公司可以提供这个,有些可以和亚马逊合作,请参阅Datapipe。

  1. 完全可以使用Windows Azure,Rackspace Cloud或任何其他云服务提供吗?

平stream层是一个有趣的方法,你可能想看看,如果你想讨论,我平

感谢您考虑我的问题。

对不起,这次晚会有点晚了,但是杰夫·费兰(Jeff Ferland)对这个热潮是正确的。

您在爱尔兰数据中心的飞机降落问题也可以转化为飞机落在客户办公室或服务器机房时的情况。 这两者都是超出任何人的控制的灾难性的情况,并会导致您的客户数据丢失。

如果您担心客户发生这种事情,您应该已经采取措施离开您的客户内部服务器。

如果您担心保护您的业务,您的客户协议应该有一个条款保护您免于对您控制以外的事件负责,也可能会控制您的某些事情。