ݺߣ

ݺߣShare a Scribd company logo
МИГРАЦИЯ В ОБЛАКО
Плюсы, минусы и подводные камни
СОДЕРЖАНИЕ
 Общее описание
 Виды облаков
 Миграция в облако
 Преимущества
 Отказоустойчивость
 Масштабируемость
 Стоимость
 Недостатки и подводные камни
 Безопасность
 Каналы связи
 Интеграция с существующими сервисами
 Вместо вывода
 Рекомендации по миграции
 Осуществленные проекты
ОБЩЕЕ ОПИСАНИЕ
Описание услуги и вариаций
ВИДЫ ОБЛАКОВ
•Размещено в собственном ДЦ
•Полный контроль со стороны ИТ
•Поддержка любых приложений
•Безопасность данных
контролируется компанией
•Прозрачность ИТ-расходов для
бизнеса
•Выделение ресурсов по запросу
Приватное
облако
•Автоматическая
масштабируемость по
необходимости
•Безопасность данных –
критические данные не выносятся
за пределы собственного ЦОД-а
•Оплата только использованных
ресурсов
Гибридное
облако •Дешевые ресурсы
•Не требует ИТ персонала для
обслуживания
•Быстрое и легкое расширение
•Перевод CAP-ex в OP-ex
•Высокая надежность
•Инфраструктура Enterprise
уровня
Публичное
облако
МИГРАЦИЯ В ОБЛАКО
Снижение затрат на обслуживание
Гибкое выделение ресурсов
Высокая скорость развертывания
Высокая доступность
Повышение зрелости ИТ
Перевод CAP-ex в OP-ex
ПРЕИМУЩЕСТВА
Основные выгоды от миграции в
облачную инфраструктуру
ОТКАЗОУСТОЙЧИВОСТЬ
Дублирование
критических
компонентов
Большее
количество
серверов для
миграции
Инфраструктура
Enterprise
уровня
Репликация
между
несколькими
ДЦ
Спец.
техническая
поддержка
МАСШТАБИРУЕМОСТЬ
Запрос
расширения
ресурсов
Автоматическое
выделение
необходимых
мощностей
Распределение
ресурсов между
существующими
ВМ или создание
новых ВМ
Использование
ресурсов по
необходимости
согласно заданных
политик
Оплата по факту
использования
ресурсов
• Быстрое добавление и уменьшение ресурсов под ВМ
• Автоматизация управления ресурсами
• Прозрачность потребления
• Оплата только потреблённых ресурсов и лицензий
СТОИМОСТЬ
Ниже стоимость поддержки решения
Минимум ИТ-специалистов для поддержки сервиса Поддержка «облака» включена в стоимость аренды
Ниже стоимость обслуживания АО
Обслуживание ложится на плечи ДЦ SLA прописаны в договоре
Ниже стоимость ресурсов
Горячее выделение необходимых ресурсов Оплата только потребленных ресурсов
Ниже стоимость решения
Нет необходимости закупки серверного АО и СХД Гибкая конфигурация под конкретные задачи
НЕДОСТАТКИ И
ПОДВОДНЫЕ КАМНИ
Недостатки и подводные камни, с
которыми можно столкнутся при
миграции
БЕЗОПАСНОСТЬ
• Отсутствие контроля данных ВМ на СХД
• Возможность «слить» ВМ со стороны ДЦ без ведома владельца
• Законодательные акты регламентирующие обработку данных в пределах страны
• Необходимость обеспечения защиты и шифрования каналов связи с ДЦ
• Необходимость введения дополнительных политик безопасности в инфраструктуре
КАНАЛЫ СВЯЗИ
Существующие решения
• Дублирование каналов от ДЦ
• Построение выделенных VPN-
туннелей
• Наличие точки входа UA-IX и
минимизация точек
прохождения трафика
• Выделенные линии с
возможностью гарантии канала
до 1 Гб/сек на каждый канал
Выдвигаемые требования
• Резервация каналов интернет
• Шифрование канала связи
• Низкие задержки
• Минимизация потерь пакетов
• Скорость доступа к
инфраструктуре
ИНТЕГРАЦИЯ С СУЩЕСТВУЮЩИМИ В
ИНФРАСТРУКТУРЕ СИСТЕМАМИ
 Необходимость разработки дополнительных правил
отказоустойчивости и интеграции сервисов во внутреннем ЦОД-е
и внешнем облаке
 Дублирование ряда сервисов для обеспечения бесперебойной
работы обеих инфраструктур
 Необходимость разработки дополнительных планов DR
ВМЕСТО ВЫВОДА
РЕКОМЕНДАЦИИ ПО МИГРАЦИИ
 Миграция в облако не освобождает от мониторинга, бекапирования и
оптимизации инфраструктуры
 Резервное копирование данных рекомендуется проводить на
независимую площадку
 При миграции в облако стоит задуматься об инфраструктуре конечных
пользователей! Как обеспечить непрерывный доступ к облаку?
 Не любой сервис в облаке будет работать лучше! Перед миграцией
всегда необходим консалтинг, для определения целевой
инфраструктуры и необходимых к аренде ресурсов.
ОСУЩЕСТВЛЁННЫЕ ПРОЕКТЫ
Заказчик Решение
Украинская финансово-промышленная группа
• Построение резервной площадки в облаке зарубежного ДЦ
• Построение архитектуры решения
• Определение параметров связи и репликации
• Построение политик репликации и восстановления
• Создание DR-планов
Контент и сервис провайдер на территории СНГ
• Миграция существующих сервисов на облачную платформу
• Построение архитектуры
• Определение решений отказойстойчивости с допустимым
нулевым простоем
• Создание плана перехода на облачную инфраструктуру
• Расчёт стоимостей основного и альтернативных решений

More Related Content

What's hot (20)

Современные методы защиты от DDoS атак
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атак
SkillFactory
опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасности
Expolink
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколения
Cisco Russia
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
Cisco Russia
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Cisco Russia
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Cisco Russia
IaaS - облачная инфраструктура
IaaS - облачная инфраструктураIaaS - облачная инфраструктура
IaaS - облачная инфраструктура
Vadim Gabel
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
Cisco Russia
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Cisco Russia
Платформа для консолидированного управления ресурсами ЦОД
Платформа для консолидированного управления ресурсами ЦОДПлатформа для консолидированного управления ресурсами ЦОД
Платформа для консолидированного управления ресурсами ЦОД
ARCCN
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Cisco Russia
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Cisco Russia
F5 Value for VMware RUS
F5 Value for VMware RUSF5 Value for VMware RUS
F5 Value for VMware RUS
Dmitry Tikhovich
Защита сайта от взлома и вирусов
Защита сайта от взлома и вирусовЗащита сайта от взлома и вирусов
Защита сайта от взлома и вирусов
SkillFactory
Подходы к мониторингу информационных систем
Подходы к мониторингу информационных системПодходы к мониторингу информационных систем
Подходы к мониторингу информационных систем
Cisco Russia
Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation Engine
Cisco Russia
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
Oleg Boyko
Современные методы защиты от DDoS атак
Современные методы защиты от DDoS атакСовременные методы защиты от DDoS атак
Современные методы защиты от DDoS атак
SkillFactory
опыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасностиопыт построения крупных Vpn сетей на оборудовании код безопасности
опыт построения крупных Vpn сетей на оборудовании код безопасности
Expolink
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколения
Cisco Russia
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
Cisco Russia
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Cisco Russia
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Cisco Russia
IaaS - облачная инфраструктура
IaaS - облачная инфраструктураIaaS - облачная инфраструктура
IaaS - облачная инфраструктура
Vadim Gabel
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
Cisco Russia
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Cisco Russia
Платформа для консолидированного управления ресурсами ЦОД
Платформа для консолидированного управления ресурсами ЦОДПлатформа для консолидированного управления ресурсами ЦОД
Платформа для консолидированного управления ресурсами ЦОД
ARCCN
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Cisco Russia
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Cisco Russia
Защита сайта от взлома и вирусов
Защита сайта от взлома и вирусовЗащита сайта от взлома и вирусов
Защита сайта от взлома и вирусов
SkillFactory
Подходы к мониторингу информационных систем
Подходы к мониторингу информационных системПодходы к мониторингу информационных систем
Подходы к мониторингу информационных систем
Cisco Russia
Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation Engine
Cisco Russia
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
Oleg Boyko

Similar to миграция в облака (20)

Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Russia
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемПрограммно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
КРОК
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Cisco Russia
Дата Центры нового поколения
Дата Центры нового поколенияДата Центры нового поколения
Дата Центры нового поколения
Incom
Комплексный подход КРОК к реализации облачных проектов
Комплексный подход КРОК к реализации облачных проектовКомплексный подход КРОК к реализации облачных проектов
Комплексный подход КРОК к реализации облачных проектов
КРОК
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниПостроение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Cisco Russia
Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.
Максим Захаренко
Три облака для бизнеса
Три облака для бизнесаТри облака для бизнеса
Три облака для бизнеса
Cisco Russia
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
Cisco Russia
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
ARCCN
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Andrey Klyuchka
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaS
Cisco Russia
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
ARCCN
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Cisco Russia
Архитектура защищенного ЦОД
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОД
Cisco Russia
Специфика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связиСпецифика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связи
Cisco Russia
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Cisco Russia
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Cisco Russia
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
Cisco Russia
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
ARCCN
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Russia
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируемПрограммно-определяемый ЦОД сегодня — строим, управляем, резервируем
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
КРОК
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Cisco Russia
Дата Центры нового поколения
Дата Центры нового поколенияДата Центры нового поколения
Дата Центры нового поколения
Incom
Комплексный подход КРОК к реализации облачных проектов
Комплексный подход КРОК к реализации облачных проектовКомплексный подход КРОК к реализации облачных проектов
Комплексный подход КРОК к реализации облачных проектов
КРОК
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в КазаниПостроение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Построение отказоустойчивой ИТ-­‐инфраструктуры для Универсиады-­‐2013 в Казани
Cisco Russia
Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.Разбор реального кейса построения гибридного облака.
Разбор реального кейса построения гибридного облака.
Максим Захаренко
Три облака для бизнеса
Три облака для бизнесаТри облака для бизнеса
Три облака для бизнеса
Cisco Russia
Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco Архитектура технологических сетей и индустриальные решения Cisco
Архитектура технологических сетей и индустриальные решения Cisco
Cisco Russia
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
ARCCN
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Andrey Klyuchka
VMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaSVMDC: Архитектура для ITaaS
VMDC: Архитектура для ITaaS
Cisco Russia
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
ARCCN
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Cisco Russia
Архитектура защищенного ЦОД
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОД
Cisco Russia
Специфика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связиСпецифика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связи
Cisco Russia
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Cisco Russia
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Cisco Russia
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
Cisco Russia
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
ARCCN

миграция в облака

  • 1. МИГРАЦИЯ В ОБЛАКО Плюсы, минусы и подводные камни
  • 2. СОДЕРЖАНИЕ  Общее описание  Виды облаков  Миграция в облако  Преимущества  Отказоустойчивость  Масштабируемость  Стоимость  Недостатки и подводные камни  Безопасность  Каналы связи  Интеграция с существующими сервисами  Вместо вывода  Рекомендации по миграции  Осуществленные проекты
  • 4. ВИДЫ ОБЛАКОВ •Размещено в собственном ДЦ •Полный контроль со стороны ИТ •Поддержка любых приложений •Безопасность данных контролируется компанией •Прозрачность ИТ-расходов для бизнеса •Выделение ресурсов по запросу Приватное облако •Автоматическая масштабируемость по необходимости •Безопасность данных – критические данные не выносятся за пределы собственного ЦОД-а •Оплата только использованных ресурсов Гибридное облако •Дешевые ресурсы •Не требует ИТ персонала для обслуживания •Быстрое и легкое расширение •Перевод CAP-ex в OP-ex •Высокая надежность •Инфраструктура Enterprise уровня Публичное облако
  • 5. МИГРАЦИЯ В ОБЛАКО Снижение затрат на обслуживание Гибкое выделение ресурсов Высокая скорость развертывания Высокая доступность Повышение зрелости ИТ Перевод CAP-ex в OP-ex
  • 6. ПРЕИМУЩЕСТВА Основные выгоды от миграции в облачную инфраструктуру
  • 8. МАСШТАБИРУЕМОСТЬ Запрос расширения ресурсов Автоматическое выделение необходимых мощностей Распределение ресурсов между существующими ВМ или создание новых ВМ Использование ресурсов по необходимости согласно заданных политик Оплата по факту использования ресурсов • Быстрое добавление и уменьшение ресурсов под ВМ • Автоматизация управления ресурсами • Прозрачность потребления • Оплата только потреблённых ресурсов и лицензий
  • 9. СТОИМОСТЬ Ниже стоимость поддержки решения Минимум ИТ-специалистов для поддержки сервиса Поддержка «облака» включена в стоимость аренды Ниже стоимость обслуживания АО Обслуживание ложится на плечи ДЦ SLA прописаны в договоре Ниже стоимость ресурсов Горячее выделение необходимых ресурсов Оплата только потребленных ресурсов Ниже стоимость решения Нет необходимости закупки серверного АО и СХД Гибкая конфигурация под конкретные задачи
  • 10. НЕДОСТАТКИ И ПОДВОДНЫЕ КАМНИ Недостатки и подводные камни, с которыми можно столкнутся при миграции
  • 11. БЕЗОПАСНОСТЬ • Отсутствие контроля данных ВМ на СХД • Возможность «слить» ВМ со стороны ДЦ без ведома владельца • Законодательные акты регламентирующие обработку данных в пределах страны • Необходимость обеспечения защиты и шифрования каналов связи с ДЦ • Необходимость введения дополнительных политик безопасности в инфраструктуре
  • 12. КАНАЛЫ СВЯЗИ Существующие решения • Дублирование каналов от ДЦ • Построение выделенных VPN- туннелей • Наличие точки входа UA-IX и минимизация точек прохождения трафика • Выделенные линии с возможностью гарантии канала до 1 Гб/сек на каждый канал Выдвигаемые требования • Резервация каналов интернет • Шифрование канала связи • Низкие задержки • Минимизация потерь пакетов • Скорость доступа к инфраструктуре
  • 13. ИНТЕГРАЦИЯ С СУЩЕСТВУЮЩИМИ В ИНФРАСТРУКТУРЕ СИСТЕМАМИ  Необходимость разработки дополнительных правил отказоустойчивости и интеграции сервисов во внутреннем ЦОД-е и внешнем облаке  Дублирование ряда сервисов для обеспечения бесперебойной работы обеих инфраструктур  Необходимость разработки дополнительных планов DR
  • 15. РЕКОМЕНДАЦИИ ПО МИГРАЦИИ  Миграция в облако не освобождает от мониторинга, бекапирования и оптимизации инфраструктуры  Резервное копирование данных рекомендуется проводить на независимую площадку  При миграции в облако стоит задуматься об инфраструктуре конечных пользователей! Как обеспечить непрерывный доступ к облаку?  Не любой сервис в облаке будет работать лучше! Перед миграцией всегда необходим консалтинг, для определения целевой инфраструктуры и необходимых к аренде ресурсов.
  • 16. ОСУЩЕСТВЛЁННЫЕ ПРОЕКТЫ Заказчик Решение Украинская финансово-промышленная группа • Построение резервной площадки в облаке зарубежного ДЦ • Построение архитектуры решения • Определение параметров связи и репликации • Построение политик репликации и восстановления • Создание DR-планов Контент и сервис провайдер на территории СНГ • Миграция существующих сервисов на облачную платформу • Построение архитектуры • Определение решений отказойстойчивости с допустимым нулевым простоем • Создание плана перехода на облачную инфраструктуру • Расчёт стоимостей основного и альтернативных решений