- PVSM.RU - https://www.pvsm.ru -

Дата-центр с интересной физической защитой

Дата-центр с интересной физической защитой - 1

Мы используем для своего облака дата-центр DataPro. Да, интегратор «Техносерв» строил дата-центры и серверные узлы, да, мы умеем это делать, да, у нас есть нужные инженеры в штате, но мы предпочитаем отдавать именно размещение на аутсорс. Почему? Потому что дата-центр в виде IaaS — это, очень упрощая, как холодильник или склад. Ничего романтического — просто место, куда надо поставить сервер. Охлаждение, питание, регламенты и всё остальное — это очень много компетенций, которые не нужны в облаке. Хранение чужих серверов включёнными — это отдельный бизнес.

Почему мы выбрали DataPro? Потому что они параноики в классическом военном смысле. Например, никогда не зависят от одного вендора. Или вот давайте просто дойдём до нашего сервера и посмотрим, сколько раз нас по дороге остановят.

Сначала нас остановит забор с набором датчиков. Если его потрясти в любом месте или попробовать на него залезть, то сработает датчик вибрации, и сразу выдвинется патруль охраны.

Вот этот забор:
Дата-центр с интересной физической защитой - 2

Дата-центр с интересной физической защитой - 3

Потом у них вход в здание, где нужно авторизоваться. Правда, бывали случаи, когда вместо пропуска прокатывало показать сервер за 2–3 миллиона рублей, но дальше турникета всё равно не пустят. Там надо нормально представиться, взять RFID-метку и записать паспортные данные. Дальше — ещё один турникет и офисная часть, где сидят инженеры и команды админов тех, кто держит железо в ЦОДе. Мы тоже там иногда сидим.

Дата-центр с интересной физической защитой - 4

Ладно, предположим, вам удалось пройти туда. Теперь надо проникнуть в нужный машзал. По дороге в машзал ждёт вот такой сюрприз:

Дата-центр с интересной физической защитой - 5

Это тамбур, внутри — две (или больше) дверей. На фото слева — техническое помещение, которое открывается специальным мастер-ключом, справа — сам машинный зал, куда доступ по электронному пропуску. То есть у инженера по эксплуатации технологического оборудования (сотрудника, между прочим, DataPro!) просто нет доступа в помещение со стойками.

Дата-центр с интересной физической защитой - 6

Сами стойки тоже заслуживают внимания. Вот обычные запертые:

Дата-центр с интересной физической защитой - 7

А вот используемые нами дополнительные защитные периметры (решётки). И здесь, за решёткой, только небольшая часть серверов:

Дата-центр с интересной физической защитой - 8

Такие решётки каждый клиент ЦОДа выбирает на свой вкус. Хочется прутья чаще, чтобы руку нельзя было просунуть даже до запертой стойки, — не вопрос. Хочется жалюзи — не вопрос. Решётки у некоторых особо осторожных и недоверчивых клиентов уходят под фальшпол и в фальшпотолок.

Дата-центр с интересной физической защитой - 9

Вот диспетчерская службы эксплуатации с круглосуточным мониторингом работы ЦОД:

Дата-центр с интересной физической защитой - 10

Это дежурный инженер службы эксплуатации. В круглосуточной смене таких инженеров больше одного. У службы безопасности ЦОД (охраны) примерно такое же отдельное помещение, только с доступом строже, чем в машинный зал, и туда выводятся данные с видеокамер.
Здесь инженер службы эксплуатации контролирует работу всего оборудования ЦОД, например, температуру в машинных залах, передаваемую температурными датчиками из холодных и горячих коридоров, непосредственно у стоек:

Дата-центр с интересной физической защитой - 11

Можно пойти и осмотреть оборудование визуально, собственными глазами (кстати, дежурные инженеры службы эксплуатации совершают регулярные обходы с осмотром оборудования), но это получится, только если есть допуск в соответствующие помещения:

Дата-центр с интересной физической защитой - 12

Можно насладиться видом датчиков:

Дата-центр с интересной физической защитой - 13

Опять же, что особенно нам нравится, даже строго в своей части команда эксплуатации ЦОД делает всё очень аккуратно и педантично. Вот ДРИБП (это такие большие источники бесперебойного питания, но без традиционных аккумуляторов) и маркировка на кабелях:

Дата-центр с интересной физической защитой - 14

По ДРИБП тоже два вендора, кстати.

Дата-центр с интересной физической защитой - 15

Везде аккуратная разводка:

Дата-центр с интересной физической защитой - 16

Дата-центр с интересной физической защитой - 17

Дата-центр с интересной физической защитой - 18

Дата-центр с интересной физической защитой - 19

Хотя, конечно, у клиентов ЦОДа внутри стоек бывают наспех провешенные «сопли»:

Дата-центр с интересной физической защитой - 20

Есть удобные банкетные столики, используемые обычно как консольные тележки:

Дата-центр с интересной физической защитой - 21

На крыше тоже всё схвачено:

Дата-центр с интересной физической защитой - 22

Прямоугольные коробочки чуть ниже камер — это свет:

Дата-центр с интересной физической защитой - 23

Во всех помещениях, включая вот это, — видеонаблюдение:

Дата-центр с интересной физической защитой - 24

Собственно, конец простой экскурсии.

Дата-центр с интересной физической защитой - 25

Дата-центр с интересной физической защитой - 26
Директор по эксплуатации инженерных систем DataPro — Кучин Андрей Вадимович

Вот почему мы арендуем ЦОД — парни знают толк в надёжности, безопасности и поддерживают уровень эксплуатации. Но даже при таком подходе нельзя привязываться к одному вендору и одной площадке (хотя наше оборудование стоит в нескольких машинных залах) — поэтому скоро у нас будет еще одна новая площадка, в том числе для георезервирования.

Автор: TS_Cloud

Источник [1]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/virtualizatsiya/275919

Ссылки в тексте:

[1] Источник: https://habrahabr.ru/post/351764/?utm_campaign=351764