Инженерная одиссея. Как построить дата-центр для свиты Ктулху

Технологии давно вышли за пределы земной поверхности. Не исключено, что уже на нашем веку станет вполне ординарной задача построить ИТ-инфраструктуру в космосе. У Microsoft и китайцев HiCloud есть успешные запуски подводных центров обработки данных. «ОБИТ» уже примеряет на себя экстрим. Сегодня фантазируем, как запустить ЦОД для обитателей океанского дна.

Cгенерировано Sora
Cгенерировано Sora

Великий Ктулху, конечно, способен проникать в человеческий разум, но под толщей воды Тихого океана его способности ограничены. Да и наверняка властителю необходимы маленькие информаторы — медузы, осьминоги, акулы и прочие твари, — а их диапазон доступа к цивилизации критически узок, до степени отсутствия. Как вести бизнес-дела в таких условиях? Решение — корпоративный ЦОД!

Итак, техническое задание — обеспечить надёжный ЦОД и бесперебойную связь там, где течение может равнодушно искорёжить любое слабое звено. Всё под ключ: структурированная кабельная сеть (СКС), серверы, система безопасности, Wi-Fi. Пользователи исчисляются мириадами — и все хотят смотреть видео в 4K.

Как на суше, но есть нюансы

Верхнеуровневое устройство подводного дата-центра похоже на то, что привычно современным инженерам. Однако нужно учитывать много дополнительных вводных — от давления и коррозии до соседства с гигантами, которые могут потрепать оборудование от злости или растрясти его своими толчками.

Вместо легко разрушающихся в воде железобетонных ферм — устойчивые карбоновые рамы с герметичными отсеками. Все кабели оформляем как ядовитые водоросли, чтобы защитить их от нападений голодающих рыбёшек, а для особо любопытных — закладываем избыток прочности.

Вложиться в инфраструктуру с наворотами придётся основательно. А сэкономить на чём-то можно? Да — на системе охлаждения! Нет более благоприятного места, чтобы остыть, чем океан. Подводный ЦОД, который недавно достроили на шанхайском побережье, за счёт морской воды снизил долю потребления энергии системой охлаждения до 10% — при обычных 40–50%. И это — совсем неглубоко, а у нас в наличии настоящие пучины!

Кстати об энергии — где её брать?

С береговой ветровой электростанции, как китайцы? Почему бы и нет! Тянем гибридный кабель: внутри — оптоволоконное ядро для передачи данных, снаружи — медная оплётка, по которой идёт электричество. Обернуть всё это надо в прочный композитный кожух, защищённый от акульих зубов.

Дополнительно можно задействовать приливные турбины и геотермальные генераторы, чтобы стабильно вырабатывать энергию из движения воды и тепла земных недр. Не окажутся лишними и береговые солнечные буи, которые днём будут запасать энергию, а ночью передавать её вниз по кабелям. Получается не только выносливая, но и «зелёная» система — в духе лучших экоинициатив современности!

Безопасность дата-центра

Щупальца мошенников проникают везде. Не удивимся, если даже в Марианской впадине у кого-то украдут пароль от «Госуслуг». Так что важно предусмотреть защиту на разных уровнях.

  1. Шифрование. Необходимо внедрить защищённые протоколы, чтобы весь трафик между серверами и коммутаторами проходил в зашифрованном виде.
  2. Сегментация сети. Делим сеть на VLAN-секторы (виртуальные локальные сети): пользовательский, служебный, управляющий.
  3. Ограничение доступа. Настраиваем контроль по стандарту IEEE 802.1X, который сужает права неавторизованных компьютеров, подключённых к коммутатору. Даже если какой-то морской ёж вставит сниффер (устройство перехвата), он увидит только зашифрованный поток.
  4. Удалённое администрирование — только через VPN.

Также не помешает надрессировать косаточную службу безопасности для защиты от физических вторжений и оборудовать периметр акустическими сенсорами и умным видеонаблюдением. При приближении объекта система проанализирует размер, скорость и характер движения — и решит, кого уведомить: сисадмина или дежурных косаток.

Cгенерировано Sora
Cгенерировано Sora

Корпусы серверных отсеков следует снабдить системами контроля давления, температуры и химического состава воды, датчиками протечек и деформации — чтобы вовремя обнаружить неполадки и локализовать их до того, как произойдёт глобальная авария.

Wi-Fi — главный вызов

С беспроводной связью под водой беда: она полностью гасит радиоволны. Поэтому локальные беспроводные сегменты строим как Wi-Fi, а межузловую связь организовываем по акустическим волнам.

Здесь инженерам придётся изрядно поломать голову, чтобы разработать акустические трансиверы сверхнизкого диапазона и ретрансляторы. Пара научных открытий, а дальше — по стандарту :) Маршрутизаторы, свитчи, Wi-Fi-точки — всё как в офисе, но каждый элемент должен быть окутан водонепроницаемыми уплотнениями и антикоррозионной защитой от электролиза.

Сначала нужно провести анализ зоны покрытия: сколько пользователей, какие задачи и преграды. Проще говоря — посчитать, сколько кальмаров собираются смотреть фильмы, не вылезая из нор вокруг штаба, на каком расстоянии от штаба находятся норы и что это вообще за местность. Холмистое дно или наросты коралловых полипов могут мешать сигналу. На основе анализа проектируется и строится схема связи: точки доступа, усилители, резервы.

Cгенерировано Sora
Cгенерировано Sora

Далее — настройка сети: подключение контроллера, распределение каналов, организация роуминга, настройка гостевого доступа и продвинутых протоколов шифрования. Пусть морские коньки, которые не относятся к корпорации, сёрфят в интернете без помех, но не проникают в сеть для злоумышленных действий.

Для публичных сетей по российскому законодательству обязательна идентификация пользователей. Возможно, для Wi-Fi «Отродье_звёзд_Free» тоже понадобится Сaptive Portal (страница авторизации), сбор логов и хранение идентификаторов.

«ОБИТ» в реальности создаёт беспроводные сети, которые стабильно работают даже в зонах высокого скопления пользователей и при сложных погодных условиях. Мы обеспечили современными ИТ- и телеком-сервисами более 1 200 локаций в одном только Санкт-Петербурге. Читайте о наших кейсах для «Петергофа», катка рядом с «Газпром Ареной» и аэропорта «Пулково» в этом материале.

Интегратор, который не боится глубины

Чтобы спроектировать всю эту систему, построить её и регулярно обслуживать, даже сильнейшему Ктулху не обойтись без опытного интегратора.

«ОБИТ» прокладывает сети, автоматизирует и оснащает предприятия, обеспечивает высококачественные технические системы охраны и безопасности, а главное — умеет создавать комплексную ИТ-инфраструктуру, которая работает как часы.

В нашем портфолио — десятки реализованных инжиниринговых проектов для промышленности, образования, девелопмента и HoReCa. Например, ювелирная СКС для «Русских самоцветов» и собственный «Дата-центр №1» в Санкт-Петербурге, соответствующий уровню Tier III.

Узнайте больше на страницах «Инжиниринг» и «ЦОД».

3
Начать дискуссию