- На что смотрят клиенты
- Managed services
- Sla, nda, uptime
- Безопасность
- Закрытые стойки 47 юнитов или больше
- Качество связи
- Мониторинг
- На правах рекламы
- Охлаждение
- Проблема выбора и сопоставления потребностей и возможностей
- Сертификаты дата-центра, которые реально гарантируют качество
- Соответствие 152-фз «о персональных данных» | selectel
- Фальшпол
- Электропитание авр ибп дгу
На что смотрят клиенты
Согласно нашему исследованию для клиентов играют важную роль следующие опции:
uptime, качество связи (ping, видимость, реальная скорость, резервирование);
рекомендация знакомых, личные связи;
адекватность сотрудников, выход на руководство;
сертификаты Tier III или низкая цена;
место расположения ЦОД, транспортная доступность;
оперативная поддержка;
высота стоек (42 или 47U), мощность;
договор, SLA, гарантии и ответственность;
возможность прохода в серверную и контроль доступа к оборудованию.
Опции расположены в порядке значимости согласно нашему опыту и нашим приоритетам.
Managed services
Назначение
ОС
Системы мониторинга/управление инцидентами
Контроль резервного копирования
Работы по запросу клиента
Контейнеризация
CI/CD
Кластеризация СУБД
Kubernetes
Катастрофоустойчивые решения
Выделенный менеджер
Гибридные (multicloud) решения
Обучение разработчиков методологии
Услуги архитектора информационных систем
Возможность аттестации по 152-ФЗ
Прямой чат с инженерной командой
Custom SLA
Sla, nda, uptime
Качество сервиса, соглашение о неразглашении, контакты руководства, способы коммуникации, например, поддержка в Telegram,способы оплаты, пробивка юрлица поставщика.
В Европе поддержка, которая бесплатная, как правило, сильно медленнее, чем в России. В Европе за хорошую поддержку обычно нужно доплачивать. Вот цены на поддержку в Европе. Хочешь реакцию в течение 30 минут — плати 119евро. У нас поддержка в режиме онлайн в Telegram уже доступна всем клиентам.
Эх… хорошо бы было по 119 евро дополнительно с каждого клиента… Надо европейцам активнее продавать услуги. В Европе, обычно, любое действие из серии “пришлю диски, можете воткнуть” стоит минимум 50 евро (как и просто поменять диски в дедике на другой), а в России уже включено в стоимость.
Безопасность
На территории дата-центра должен быть организован пропускной режим. Доступ в конкретные помещения должен осуществляться с использованием СКУД. Должна быть исключена возможность попадания неавторизованных лиц на территорию или в технические помещения дата-центра. Должна быть смена охраны, составляющая не менее двух человек и проводиться регулярный обход.
Доступ непосредственно в машинный зал должен осуществляться в присутствии инженера.
В случае, если машинный зал дата-центра расположен выше первого этажа должна быть обеспечена возможность использовать лифт и тележки для перемещения оборудования.
В дата-центре должна быть смонтирована система пожарной сигнализации и пожаротушения. Хорошим плюсом будет система раннего обнаружения возгорания.
В дата-центре должна быть система защиты от протечек. Идеальным вариантом в данном случае являются полностью изолированные гермозоны.
В дата-центре должны быть камеры, полностью просматривающие все подходы и проходы к дата-центру и внутри него. Глубина хранения архива должна составлять не менее 90 дней.
По вашему запросу должна быть предоставлена возможность физической защиты стойки, установки на стойку дополнительного замка, СКУД или ограждения (Cage) нескольких стоек.
Закрытые стойки 47 юнитов или больше
Стойки бывают 42U. Такие были раньше. Последнее время в основном ставят 47U, реже 48U. Один юнит в 19″ равен 44.45 мм (1,75 дюйма) по высоте. Одноюнитовый сервер имеет высоту чуть меньше, чтобы сервера можно было легко вставлять и вынимать из стойки.
Обратите внимание на количество розеток в стойке. Совсем не факт, что их будет 47.
Узнайте мощность выделяемую на стойку. Обычно это 5кВт. Бывает пишут и 10кВт и даже 15кВт. Подать такую мощность вам смогут, но вот не перегреется ли ваша стойка — вопрос открытый. Проблема с отводом тепла может возникнуть.
Часто бывает, что к стойке подведены два луча в расчёте, что всё оборудование клиента имеет два блока питания. В этом случае они должны быть подключены к блокам розеток (PDU), включенными в разные лучи. Если у вас есть оборудование с одним блоком питания, то узнайте есть ли АВР (автоматический ввод резерва). Если ЦОД не предоставляет АВР, то вам понадобится приобрести стоечный АВР для подключения такого оборудования.
Узнайте как именно питание и оптика заходят в здание ЦОД и непосредственно в машинный зал.
Стойки бывают открытые. Но так давно уже не модно. Стойки должны ещё и на ключ закрываться. Если охлаждение организовано плохо, то закрытые стойки перегреются.
Качество связи
Не вся связь одинаковая. На межоператорском уровне цены на каналы связи очень сильно прыгают. Сама цена за гигабит вообще ни о чём не говорит. Нам приходилось тестировать каналы связи и строить сравнительные таблицы, которые показывали реальное соотношение качества канала и его цены.
Вам могут продать канал в точку обмена трафиком. Даже каналы в точке обмена трафиков разного качества. В один трафик уходит хорошо, а в другой плохо. То есть вполне возможно, когда вы купили канал даже 10Гбит, а туда уходит трафика меньше, чем в канал 1Гбит от другого провайдера.
В хорошем дата-центре вам должны предоставить возможность подключить любой канал от любого оператора, в соответствии с вашими потребностями.
Мониторинг
Хорошо когда мониторинг параметров ЦОД доступен в онлайн на сайте.
Помимо параметров самого дата-центра, ещё есть услуги по мониторингу серверов, сервисов. У нас мониторится больше 200 различных показателей. Уведомления приходят по электронной почте, в Slack или сообщениями бота в Telegram.
На правах рекламы
Не призываем покупать услуги именно у нас. Наоборот, советуем сравнивать разных поставщиков по максимально возможному количеству параметров. Однако, в сравнительную таблицу не забудьте добавить и аренду стоек от дата-центра ITSOFT.
Охлаждение
Каждый градус в дата-центре стоит очень много денег. Чем выше температура в серверной, тем меньше затраты дата-центра. Узнайте какой температурный режим вам гарантируют в серверной на вашей стойке. Обратите внимание, что температура у пола, в середине и наверху стойки разная. Узнайте как зарезервированы чиллеры, кондиционеры и трубопроводы.
Проблема выбора и сопоставления потребностей и возможностей
Для каждого конкретного клиента порядок приоритетов может меняться в зависимости от его потребностей и возможностей. Не всегда, правда, наши потребности совпадают с нашими возможностями.
Причём, что интересно, многие эту фразу воспринимают исключительно в контексте из фильма Кавказская пленница или новые приключения Шурика. А на самом деле бывает и совсем наоборот — есть возможности платить в 2-3 раза больше за стойку, а в реальности такой потребности нет, но компания платит из-за снобизма своих сотрудников.
Конечно, такое можно только приветствовать, когда деньги перетекают от тех, кому они менее нужны, к тем, кому — более. Значительно хуже когда люди скупые по-глупому и экономят на потребностях имея возможности заплатить, а потом стрёмный дата-центр вырубается на несколько дней, а все яйца в одной корзине.
Задача выбора состоит в том, чтобы и не переплатить за ненужное, и не попасть на деньги, попытавшись сэкономить. Тут каждый сам должен точно формулировать свои потребности не завышая и не занижая их. У нас был пример, когда из-за экономии 5000р на резервном копировании, у людей встал крупный бизнес.
Далее мы пойдём больше по техническим характеристикам, которые могут играть важную роль для uptime и качества услуг. Ещё у нас есть статья с большим чек-листом по выбору дата-центра, где собрано огромное количество параметров, которые можно сравнивать и строить формулу выбора с весовыми коэффициентами и приводить к виду типа:
Саму таблицу с данными здесь не приводим, так как она уже устарела в плане данных и дата-центры, которые там у нас перечислены, могут на нас обидеться, что мы распространяем про них устаревшие цены и условия. Вы легко на основании нашего чек-листа, этой статьи и своих критериев составите подобную таблицу под свои потребности с нужными вам колонками.
Сертификаты дата-центра, которые реально гарантируют качество
Если у дата-центра есть все три сертификата Tier III, то вы можете быть уверены, что там всё на высшем уровне — круче в России и в Москве не бывает. Вам гарантирован максимальный UPTIME. В ЦОД такого класса допускает простой не более 1.6 часа в год. Как правило в реальности там UPTIME 100% за несколько лет. Основные параметры стандарта Tier III можно посмотреть в сравнительной таблице Tier II и Tier III.
При этом обратите внимание — должны быть все три сертификата, причём сертификат Tier III Operations имеет срок годности, обязательно обращайте внимание, что он не просрочен. Если он просрочен, то дата-центр возможно не прошёл переаттестацию. У некоторых дата-центров есть только один сертификат на соответствие проекта. Такой сертификат говорит о том, что проект соответствует, а соответствует ли сам дата-центр неизвестно.
Наличие сертификатов нужно проверять на сайте Uptime Institute. Сейчас многие пишут: “Tier 3”, а на деле сертификатов нет.
Вам могут потребоваться какие-то ещё сертификаты, но как правило, они тоже есть у таких дата-центров.
Если сертификатов нет и вы ищете поставщика услуг в эконом-классе, то читайте дальше, так как теперь при выборе вам придётся самим сравнивать предложения разных поставщиков.
Соответствие 152-фз «о персональных данных» | selectel
1. Разместите вашу информационную систему в Selectel
Подберем соответствующую ей IT-инфраструктуру, руководствуясь требованиями безопасности. В качестве вариантов предлагаем выделенные серверы в «Аттестованном сегменте ЦОД», виртуальную машину (или несколько) в «Облачной платформе Selectel» или «Облаке на базе VMware».
Дата-центры Selectel находятся в России. Это базовое условие, которое нужно соблюсти, чтобы выполнить требование по локализации персональных данных. Для инфраструктуры, которую мы предлагаем клиентам, уже проведена нужная оценка эффективности безопасности ПДн.
2. Проведите аудит вашей информационной системы ПДн. В итоге у вас на руках будут:
- Результаты аудита, в которых описано, как вы собираете и обрабатываете информацию, и соответствуют ли эти процессы требованиям законодательства.
- Все необходимые документы, связанные с обработкой ПДн. Они могут разрабатываться как для отдельной информационной системы, размещаемой в Selectel, так и для всех ваших информационных систем. Это зависит от поставленных задач и уже внедренных мер.
3. Опишите систему защиты персональных данных. В результате вы получите:
- Технический проект, который будет включать в себя план реализации системы защиты.
- Список средств защиты, которые будут применяться.
- Перечень услуг, которые помогают обезопасить персональные данные.
- Стоимость внедрения и оценку эффективности системы защиты.
4. Установите необходимые средства защиты самостоятельно или используйте сервисы информационной безопасности, предоставляемые Selectel
Поможем настроить, а затем обслуживать и администрировать средства защиты информации. Если в вашей компании нет сотрудников, которые следят за информационной безопасностью, используйте сервисы от Selectel — наши специалисты работают круглосуточно.
5. Оцените эффективность мер обеспечения безопасности ПДн или проведите аттестацию системы, если она нужна
Проводить оценку эффективности стоит до того, как вы ввели в работу информационную систему. Повторять оценку предстоит всякий раз, когда вы внесете изменения в систему, но не реже, чем раз в 3 года.
Аттестация — необязательная процедура. Она требуется компаниям, которые работают с государственными информационными системами или подключаются к ним, а также компаниям, информационные системы которых обрабатывают государственную тайну или управляют экологически опасными объектами. Аттестация накладывает ограничения: с ней вы сможете использовать только сертифицированные средства защиты, вам придется проходить переаттестацию всякий раз, когда в информационной системе что-то меняется. Аттестацию может проводить только организация, у которой есть соответствующая лицензия.
В итоге вы получите:
- Акт оценки эффективности или аттестат, который подтвердит, что ваша информационная система соответствует всем актуальным требованиям безопасности информации.
Фальшпол
Возможно вы не поверите, но существуют так называемые trash-ЦОДы или IT-сараи, где фальшпола нет. У нас тоже есть такой зал. Он предназначен для размещения оборудования для майнинга, которому UPTIME не критичен. Там и ИБП, и ДГУ тоже нет.
Фальшпол должен не просто быть. Из него должен дуть холодный воздух. От высоты фальшпола также зависит и охлаждение. При высоте фальшпола 500мм от уровня основного пола вряд-ли получится отвести от стойки более 5 кВт тепла
Электропитание авр ибп дгу
В trash-дата-центрах бывает, что нет ни ДГУ (дизель-генераторной установки), ни АВР, ни ИБП (источника бесперебойного питания).
Бывает есть только ИБП. Вам придётся ещё и учесть, что ИБП и ДГУ бывают разные. Стоечным ИБП не стоит доверять.
Ещё нужно понять какое резервирование у ИБП (N 1 или 2N), ДГУ (N или 2N 1) и какой запас автономной работы, как быстро в случае необходимости привезут топливо. Успеет ли запуститься ДГУ до того, как сядут батареи на ИБП