Инженерная одиссея. Как построить дата-центр для свиты Ктулху
Технологии давно вышли за пределы земной поверхности. Не исключено, что уже на нашем веку станет вполне ординарной задача построить ИТ-инфраструктуру в космосе. У Microsoft и китайцев HiCloud есть успешные запуски подводных центров обработки данных. «ОБИТ» уже примеряет на себя экстрим. Сегодня фантазируем, как запустить ЦОД для обитателей океанского дна.
Великий Ктулху, конечно, способен проникать в человеческий разум, но под толщей воды Тихого океана его способности ограничены. Да и наверняка властителю необходимы маленькие информаторы — медузы, осьминоги, акулы и прочие твари, — а их диапазон доступа к цивилизации критически узок, до степени отсутствия. Как вести бизнес-дела в таких условиях? Решение — корпоративный ЦОД!
Итак, техническое задание — обеспечить надёжный ЦОД и бесперебойную связь там, где течение может равнодушно искорёжить любое слабое звено. Всё под ключ: структурированная кабельная сеть (СКС), серверы, система безопасности, Wi-Fi. Пользователи исчисляются мириадами — и все хотят смотреть видео в 4K.
Как на суше, но есть нюансы
Верхнеуровневое устройство подводного дата-центра похоже на то, что привычно современным инженерам. Однако нужно учитывать много дополнительных вводных — от давления и коррозии до соседства с гигантами, которые могут потрепать оборудование от злости или растрясти его своими толчками.
Вместо легко разрушающихся в воде железобетонных ферм — устойчивые карбоновые рамы с герметичными отсеками. Все кабели оформляем как ядовитые водоросли, чтобы защитить их от нападений голодающих рыбёшек, а для особо любопытных — закладываем избыток прочности.
Вложиться в инфраструктуру с наворотами придётся основательно. А сэкономить на чём-то можно? Да — на системе охлаждения! Нет более благоприятного места, чтобы остыть, чем океан. Подводный ЦОД, который недавно достроили на шанхайском побережье, за счёт морской воды снизил долю потребления энергии системой охлаждения до 10% — при обычных 40–50%. И это — совсем неглубоко, а у нас в наличии настоящие пучины!
Кстати об энергии — где её брать?
С береговой ветровой электростанции, как китайцы? Почему бы и нет! Тянем гибридный кабель: внутри — оптоволоконное ядро для передачи данных, снаружи — медная оплётка, по которой идёт электричество. Обернуть всё это надо в прочный композитный кожух, защищённый от акульих зубов.
Дополнительно можно задействовать приливные турбины и геотермальные генераторы, чтобы стабильно вырабатывать энергию из движения воды и тепла земных недр. Не окажутся лишними и береговые солнечные буи, которые днём будут запасать энергию, а ночью передавать её вниз по кабелям. Получается не только выносливая, но и «зелёная» система — в духе лучших экоинициатив современности!
Безопасность дата-центра
Щупальца мошенников проникают везде. Не удивимся, если даже в Марианской впадине у кого-то украдут пароль от «Госуслуг». Так что важно предусмотреть защиту на разных уровнях.
- Шифрование. Необходимо внедрить защищённые протоколы, чтобы весь трафик между серверами и коммутаторами проходил в зашифрованном виде.
- Сегментация сети. Делим сеть на VLAN-секторы (виртуальные локальные сети): пользовательский, служебный, управляющий.
- Ограничение доступа. Настраиваем контроль по стандарту IEEE 802.1X, который сужает права неавторизованных компьютеров, подключённых к коммутатору. Даже если какой-то морской ёж вставит сниффер (устройство перехвата), он увидит только зашифрованный поток.
- Удалённое администрирование — только через VPN.
Также не помешает надрессировать косаточную службу безопасности для защиты от физических вторжений и оборудовать периметр акустическими сенсорами и умным видеонаблюдением. При приближении объекта система проанализирует размер, скорость и характер движения — и решит, кого уведомить: сисадмина или дежурных косаток.
Корпусы серверных отсеков следует снабдить системами контроля давления, температуры и химического состава воды, датчиками протечек и деформации — чтобы вовремя обнаружить неполадки и локализовать их до того, как произойдёт глобальная авария.
Wi-Fi — главный вызов
С беспроводной связью под водой беда: она полностью гасит радиоволны. Поэтому локальные беспроводные сегменты строим как Wi-Fi, а межузловую связь организовываем по акустическим волнам.
Здесь инженерам придётся изрядно поломать голову, чтобы разработать акустические трансиверы сверхнизкого диапазона и ретрансляторы. Пара научных открытий, а дальше — по стандарту :) Маршрутизаторы, свитчи, Wi-Fi-точки — всё как в офисе, но каждый элемент должен быть окутан водонепроницаемыми уплотнениями и антикоррозионной защитой от электролиза.
Сначала нужно провести анализ зоны покрытия: сколько пользователей, какие задачи и преграды. Проще говоря — посчитать, сколько кальмаров собираются смотреть фильмы, не вылезая из нор вокруг штаба, на каком расстоянии от штаба находятся норы и что это вообще за местность. Холмистое дно или наросты коралловых полипов могут мешать сигналу. На основе анализа проектируется и строится схема связи: точки доступа, усилители, резервы.
Далее — настройка сети: подключение контроллера, распределение каналов, организация роуминга, настройка гостевого доступа и продвинутых протоколов шифрования. Пусть морские коньки, которые не относятся к корпорации, сёрфят в интернете без помех, но не проникают в сеть для злоумышленных действий.
Для публичных сетей по российскому законодательству обязательна идентификация пользователей. Возможно, для Wi-Fi «Отродье_звёзд_Free» тоже понадобится Сaptive Portal (страница авторизации), сбор логов и хранение идентификаторов.
«ОБИТ» в реальности создаёт беспроводные сети, которые стабильно работают даже в зонах высокого скопления пользователей и при сложных погодных условиях. Мы обеспечили современными ИТ- и телеком-сервисами более 1 200 локаций в одном только Санкт-Петербурге. Читайте о наших кейсах для «Петергофа», катка рядом с «Газпром Ареной» и аэропорта «Пулково» в этом материале.
Интегратор, который не боится глубины
Чтобы спроектировать всю эту систему, построить её и регулярно обслуживать, даже сильнейшему Ктулху не обойтись без опытного интегратора.
«ОБИТ» прокладывает сети, автоматизирует и оснащает предприятия, обеспечивает высококачественные технические системы охраны и безопасности, а главное — умеет создавать комплексную ИТ-инфраструктуру, которая работает как часы.
В нашем портфолио — десятки реализованных инжиниринговых проектов для промышленности, образования, девелопмента и HoReCa. Например, ювелирная СКС для «Русских самоцветов» и собственный «Дата-центр №1» в Санкт-Петербурге, соответствующий уровню Tier III.
Узнайте больше на страницах «Инжиниринг» и «ЦОД».