Почему Кибер Хранилище

Кибер Хранилище позволяет создать систему хранения данных любого типа на базе стандартного серверного оборудования архитектуры x86-64 и установленных в него дисков HDD, SSD (включая all-flash) и NVMe.

Кибер Хранилище отличает простота установки и эксплуатации, высокая устойчивость, в том числе к ошибкам управления, а также возможность реализации в рамках одного дискового массива разных по скорости, технологии и стоимости хранилищ данных

Варианты хранения данных

Объектное хранилище

  • Предназначено для хранения неограниченного числа объектов
  • Совместимость с протоколом Amazon S3
  • Поддержка жизненного цикла объектов, тегов и политик ACL
  • Георепликация: один к одному, один ко многим, встречная, репликация между регионами (CRR) в любое внешнее хранилище S3
  • Производительность до 5000 объектов в секунду на один узел хранения для объектов размером в десятки килобайт
  • Скорость записи более 1 ГБ/с на узел хранения для объектов большого размера

Хранилище резервных копий

  • Специализированное хранилище резервных копий, создаваемых системой резервного копирования Кибер Бэкап и сервисом резервного копирования Кибер Бэкап Облачный
  • Подключение по протоколу BGW компании Киберпротект
  • Локальное хранение внутри кластера или промежуточное хранение при передаче во внешние хранилища (S3, NFS)
  • Нет ограничений на число и размер резервных копий
  • Георепликация данных между отдельным кластерами на базе Кибер Хранилища

Блочное хранилище

  • Предназначено для платформ виртуализации, БД, транзакционных и других нагруженных систем
  • Доступ по протоколу iSCSI
  • Целевые устройства и группы на серверах хранилища
  • Присоединенные к группам тома доступны как логический том (LUN)
  • Производительность более 60 KIOPS на одно целевое устройство

Файловое хранилище

  • Предназначено для файлового обмена, веб-хостинга и организованных файловых архивов
  • Доступ по протоколу NFS
  • Нет ограничений на размер файлов и общий объем данных в хранилище
  • Гибкое управление правами доступа к файлам и папкам
  • Поддержка современных стандартов NFSv4

Ключевые возможности

Управление и мониторинг

Централизованное управление
Управление хранилищем осуществляется различными способами в зависимости от задачи: через веб-консоль, командную строку или REST API, что позволяет автоматизировать рутинные операции.
Мониторинг
Отслеживание работоспособности хранилища и его компонентов включает автоматизированный сбор метрик через встроенный модуль Prometheus и отображение диаграмм на готовых панелях мониторинга Grafana. В случае необходимости система мониторинга может быть интегрирована с имеющейся системой.

Масштабируемость

Масштабируемость достигается как за счет увеличения количества узлов кластера, так и за счет увеличения количества накопителей в узлах кластера. При этом может быть использовано разнородное оборудование и накопители.

Обновление без простоя сервисов

Серверы обновляются по очереди без ущерба для доступности данных. Во время обновления сервер переводится в режим обслуживания. Его рабочие нагрузки переносятся на другие серверы и возвращаются после обновления.

Надежное и эффективное хранение данных

Уровни хранения данных
Разным типам нагрузок могут быть назначены диски с разной производительностью операций ввода/вывода: от медленных HDD до быстрых NVMe. Нагрузки могут переноситься между уровнями вручную или автоматически на основе задаваемых политик.
Избыточность данных
Доступность данных достигается за счет равномерного распределения фрагментов данных по областям в соответствии с заданной схемой репликации и избыточного кодирования. Возможность настройки зоны отказа позволяет получить устойчивость к потере диска, сервера, стойки или дата-центра.

Доступность

Высокая доступность дает возможность поддерживать работу служб даже в случае отказа узла, на котором они расположены. Это обеспечивается следующими механизмами: избыточность данных, избыточность служебных сервисов и автоматическая миграция сервисов на работоспособные узлы хранилища.

Катастрофоустойчивость

Катастрофоустойчивость всего кластера с работающими на нем сервисами достигается за счет использования технологии метрокластера георепликации. При реализации метрокластера обеспечивается создание растянутого кластера, который размещается в двух ЦОД и сохраняет работоспособность при потере одного ЦОД. Технология георепликации обеспечивает асинхронную репликацию данных между удаленными хранилищами.

Безопасность

Механизмы обеспечения безопасности в Кибер Хранилище включают контроль доступа на базе ролевой модели, защищенный доступ к панели администрирования и серверам кластера, а также шифрование данных, хранящихся на дисках.

Управление доступом и шифрование данных

В соответствии с требованиями безопасности можно настроить доступ через SSL к панели администрирования и шифрование данных для разных уровней, а также защищенный административный доступ к серверам кластера с помощью SSH.

Доступ к панели администрирования через SSL

При настройке инфраструктуры и сервисов продукта Кибер Хранилище может потребоваться ввести конфиденциальную информацию: данные учетных записей пользователей и электронной почты, сервисов S3 и т. п.

Защищенный доступ к серверам кластера через SSH

В некоторых ситуациях администратору системы или службе технической поддержки может потребоваться административный доступ (root) к серверам кластера через SSH.

Шифрование данных

Кибер Хранилище может шифровать данные, хранящиеся на дисках, по стандарту AES-256, чтобы защитить их в случае потери или кражи диска. Продукт хранит ключи шифрования дисков в метаданных кластера (MDS).