Что улучшили в новой версии ПАК объектного хранилища Скала^р МХД.О

Последние громкие события из сферы кибербезопасности еще раз доказывают, насколько важна защита данных в современном мире. Надежность хранилища и его производительность выходят на первый план и становятся ключевыми факторами для бесперебойной работы приложений, защиты критически важных данных и экономии ресурсов. Одно из таких решений — Машина объектного хранилища Скала^р МХД.О. В статье рассмотрим новую версию этого программно-аппаратного комплекса (ПАК) для построения высоконадежного S3. 

Описание продукта

Машина объектного хранилища Скала^р МХД.О — это высокопроизводительный программно-аппаратный комплекс (ПАК) на основе технологии S3, который может резервировать практически неограниченное количество объектов и обеспечивает к ним быстрый доступ.

Скала^р МХД.О может применяться для решения целого ряда задач: накопления «горячих» и «холодных» данных — от документов СЭД до видеоархива системы видеонаблюдения, размещения аналитических данных, организации резервного копирования с возможностью оперативного восстановления, оптимизации работы любых СУБД, поддерживающих S3.

ПАК подойдет для корпораций и организаций госсектора с распределенной инфраструктурой, которым необходимо обрабатывать в своих дата-центрах большие объемы данных.

Особенности

Скала^р МХД.О выделяется на рынке благодаря инновационным возможностям, которые позволяют ей оставаться одним из самых надежных решений российского производства для реализации объектного хранилища, совместимого с Amazon S3.

Эффективность хранения данных

Максимальный размер кластера в новой версии ПАК — 64 Пб сырых данных. В совокупности с разными схемами репликации и помехоустойчивого кодирования (Erasure Coding) вплоть до 61+3 это повышает эффективность и надежность хранения данных. Также присутствует функционал сжатия данных с настройкой по бакетам: PDF, DOCX и т. п. — на 10–15%, JSON, XML и т. п. — до х20 раз (архивируется 5% от исходного объема). При этом оптимизированная конфигурация и подобранные компоненты гарантируют надежность.

Программная платформа Спектр S3, входящая в Машину, и необходимая для управления хранилищем, тоже получила новые функции. Например, через интерфейс администратора можно устанавливать квоту на пользователя по количеству бакетов и квоту на общий объем данных по пользователям.

Высокая производительность

Машина способна выполнять до 5000 операций/с (для объектов размером 40 Кбайт) на каждый узел хранения. При этом в новой версии проведена оптимизация и устранены узкие места по всему стеку применимых технологий. Также расширены возможности Multipart: производители добавили поверх него функционал chunked upload, улучшены скорость и производительность сервисов OS/NS и ряда других функций системы.

Для выбора оптимальной производительности и стоимости хранения для каждого типа объектов Скала^р МХД.О поддерживает до 254 классов обслуживания (аналог Amazon S3 storage class, 4 класса по умолчанию)

Масштабируемость

Технология S3 предлагает принципиально иной подход к организации резервирования данных: адреса доступа к объектам записываются в виде ссылок, а не как имена. Это обеспечивает высокую степень масштабируемости, позволяя создавать распределенные хранилища, чья емкость многократно превосходит возможности стандартных файловых систем.

Высокая отказоустойчивость на уровне архитектуры

Новая версия Скала^р МХД.О стала ещё надежнее и позволяет гибко настраивать защиту данных для разных задач. Отказоустойчивость заложена в саму систему, а не добавлена «сверху», а мультитенантность достигается за счет модульной и кластерной архитектуры решений. 

Благодаря этому система поддерживает много разных «арендаторов» (клиентов, отделов, приложений), и для каждого есть возможность выбрать свой уровень хранения и технологию отказоустойчивости.

Отказоустойчивость обеспечивается за счет нескольких копий данных на разных узлах модулей хранения или применения технологии Erasure Coding

Катастрофоустойчивость за счет геораспределенной архитектуры

Скала^р МХД.О предлагает встроенные механизмы для обеспечения отказоустойчивости на уровне дата-центров. У пользователей появилась возможность построить кластер высокой доступности (high availability) S3 с помощью НА-балансировщика поверх геореплицированных кластеров.

Благодаря геореплицированным кластерам ваши данные автоматически копируются и хранятся одновременно в нескольких физически удаленных друг от друга дата-центрах. При авариях и сбоях балансировщик нагрузки равномерно направляет запросы пользователей к работающим копиям данных, обеспечивая бесперебойный доступ

Непрерывный контроль состояния

Система обеспечивает постоянный мониторинг состояния всего хранилища. Она круглосуточно отслеживает работоспособность как программного обеспечения, так и оборудования. Ключевые параметры постоянно сверяются с преднастроенными пороговыми значениями, заданными для критически важных метрик. 

При обнаружении любых отклонений от нормы система немедленно предупредит администраторов через выбранные каналы информирования, что позволяет оперативно реагировать на потенциальные проблемы до их эскалации.

Информационная безопасность

Защита информации продукта обеспечивается комплексом интегрированных решений. Система поддерживает Keycloak и AvanpostFAM для централизованного управления доступом и контроля привилегий. 

Гибкость управления пользователями достигается через интеграцию с LDAP или Active Directory посредством IAM-системы, выступающей единой точкой входа. Доступ к данным и функциям строго контролируется ролевой моделью доступа (RBAC). Для обеспечения прозрачности и соответствия требованиям ведется расширенное логирование всех операций, выполняемых как администраторами, так и пользователями. 

Собранные события безопасности могут быть оперативно выгружены во внешнюю SIEM-систему для централизованного мониторинга, анализа угроз и расследования инцидентов. 

В новой версии Скала^р МХД.О реализована защита от флудинга запросов в сервисе S3 GW, появились настройки скорости сплитирования (разделения) OS/NS и изменения уровней избыточности при сплитировании сервисов OS.

Соответствие требованиям регуляторов

Программно-аппаратный комплекс включен в Реестр российской промышленной продукции Минпромторга России и Реестр программного обеспечения Минцифры, что обеспечивает удобство закупочных процедур. ПАК Скала^р также соответствует критериям доверенности для объектов критической информационной инфраструктуры (КИИ).

Единая техническая поддержка

Заказчики Скала^р МХД.О получают единую и бесперебойную техническую поддержку как оборудования, так и программного обеспечения всех компонентов системы, от одного производителя, доступную на территории РФ 24/7. В отличие от решений, где ответственность часто распределена между разными вендорами, обслуживание Скала^р МХД.О обеспечивается «из одного окна», за счет прямого взаимодействия с технологическими партнерами для оперативного внедрения необходимых заказчикам функций. Это гарантирует комплексное решение любых вопросов — от интеграции, повседневной эксплуатации и мониторинга до обеспечения информационной безопасности и резервного копирования. 

Преемственность платформы и серийность выпуска гарантируют стабильность, а управляемая дорожная карта развития предоставляет клиентам возможность уверенно планировать будущее своей ИТ-инфраструктуры.

Сценарии применения

Скала^р МХД.О для хранения миллиардов объектов и быстрого доступа к ним может использоваться для следующих задач:

    • Накопление теплых и холодных данных. Подходит для приложений с миллиардами объектов, включая web, документы, медиа, аналитику и видеонаблюдение.
    • Организация сервиса S3 в частном облаке.
    • Оптимизация работы СУБД. Реализация высокопроизводительного хранилища объектов для разгрузки СУБД (вынос BLOB на внешнее решение).
    • Хранение резервных копий. Высокая скорость восстановления, заменяет дисковые массивы и ленточные накопители.
    • Реализация катастрофоустойчивых решений. Построение распределенных хранилищ с одновременным доступом на разных площадках без ограничения расстояния.
    • Платформа для размещения аналитических данных.
    • Замещение импортных технологий. Может использоваться, как аналог традиционным системам хранения файлов SAN, NAS, HDFS, сервисов Amazon S3 с фокусом на безопасность и локальную поддержку.
    • Улучшение безопасности. Повышает надежность хранения за счет замены файловых сервисов в информационных системах на технологию «ключ-значение».

Резюме

Новая версия Машины объектного хранилища Скала^р МХД.О подтверждает статус продукта как одного из самых передовых и технологически зрелых решений на российском рынке. Представленные апгрейды — это не точечные улучшения, а изменение продукта на уровне архитектуры, которое дают стратегическое преимущество для бизнеса.

Машину целесообразно применять при объеме хранения данных от 40 Тбайт до 64 Пбайт сырой емкости

Ключевые преимущества обновленного ПАК:

  • Мощность, увеличенная до 5000 операций в секунду на узел хранения, и современные алгоритмы сжатия данных позволяют Машине работать практически с неограниченным количеством объектов.
  • Архитектурная отказоустойчивость, встроенные механизмы катастрофоустойчивости и георепликации обеспечивают высокий уровень доступности данных и непрерывности бизнес-процессов.
  • Глубокая проработка вопросов информационной безопасности и соответствие строгим требованиям российских регуляторов делают Скала^р МХД.О готовой основой для построения доверенной ИТ-инфраструктуры.

Скала^р МХД.О предлагает готовый ответ на потребности крупного бизнеса и государственных структур в создании масштабируемой, защищенной и импортонезависимой инфраструктуры хранения данных, устойчивой к любым внешним вызовам.

Что будем искать? Например,ChatGPT

Мы в социальных сетях