Сегодня, когда на рынке представлено большое количество предложений услуг аренды грамотно спроектированных и оснащенных центров обработки данных (ЦОД), на первый план выходят вопросы безопасности размещаемых в ЦОД сервисов и информации. О том, насколько защищены данные, какие существуют возможности для наращивания или же снижения мощностей, действительно ли можно оптимизировать расходы на ИТ-инфраструктуру, а также о других аспектах использования ЦОД Microsoft мы поговорим с Игорем Квитко, руководителем Управления инфраструктурных решений компании АМИ.

Игорь, повлияли ли события, происходящие в нашей стране, начиная с конца 2013 года, на стремление украинских предприятий разместить свои данные в коммерческих ЦОД?

Политические и экономические факторы всегда оказывают непосредственное влияние на развитие бизнеса. Как никогда, это актуально в сегодняшних условиях, когда происходящие события стали для многих украинских предприятий катализатором переноса вычислительных мощностей и данных за пределы компании. В первую очередь, речь идет о достижении приемлемого уровня безопасности ИТ-активов, защите их от несанкционированного доступа и физического уничтожения. Не менее важным является возможность эффективного удаленного взаимодействия сотрудников предприятия, когда за считанные часы можно организовать работу компании в любом безопасном месте, в т.ч. за границей. Кроме того, бизнес в 2014 году существенно снизил затраты на ИТ, и вопрос оптимизации ИТ-бюджетов будет актуален всегда. Оптимальным решением данных задач является использование коммерческих ЦОД.

По каким критериям следует выбирать провайдера коммерческого ЦОД?

При выборе провайдера коммерческого ЦОД мы рекомендуем учитывать такие факторы:
  • надежность ЦОД;
  • физическая и информационная безопасность;
  • стоимость и комплексность предоставляемых услуг;
  • наличие нескольких площадок и географическая распределенность;
  • устойчивость к изменениям экономической и политической ситуации, а также к введению новых нормативных требований.
Насколько соответствует вышеуказанным критериям ЦОД Microsoft?

По мнению специалистов АМИ, использование комплексных облачных услуг Azure (виртуальная инфраструктура), Office 365 (сервисы коллективной работы), Intune (сервис управления распределенным парком рабочих мест и мобильными устройствами) на базе сети ЦОД Microsoft оптимально отвечает всем требованиям при выборе лучшего провайдера коммерческого ЦОД. Данное утверждение основывается не только на примерах наших реализованных проектов по внедрению облачных сервисов, но и на собственном опыте использования облаков Microsoft в нашей повседневной работе.

Каковы основные преимущества ЦОД Microsoft?

Ключевыми преимуществами ЦОД Microsoft являются:

  • возможность выбора места физического размещения вычислительных мощностей и данных, а также создание географически распределенных систем на базе ЦОД в Европе, США, Японии, Бразилии и Азиатско-Тихоокеанском регионе;
  • наличие сертификатов информационной безопасности ЦОД, в том числе ISO 27001, и сертификатов качества (ISO/IEC 27001:2005 Audit and Certification, SOC 1 and SOC 2 SSAE 16/ISAE 3402 Attestations, Audit of Cloud Security Alliance Cloud Controls Matrix, Provisional Authorities to Operate from the Federal Risk and Authorization Management Program Joint Authorization Board, Payment Card Industry Data Security Standards Level 1, United Kingdom G-Cloud Impact Level 2 Accreditation, HIPAA Business Associate Agreement, Family Educational Rights and Privacy Act);
  • защита данных европейским законодательством;
  • оптимизация расходов, оплата только за потребляемый ресурс, а не за место в ЦОД;
  • возможность быстрого переноса всей инфраструктуры компании в облако и готовность к резкому масштабированию нагрузок в разы, что недоступно в большинстве локальных коммерческих ЦОД;
  • наличие готовых комплектов услуг, таких как сервисы Office 365 и Intune.
Поэтому для построения отказоустойчивых решений с высокой доступностью сервисов мы рекомендуем клиентам ЦОД Microsoft, предоставляющий сервис Windows Azure.

За счет чего обеспечивается высокий уровень информационной безопасности?

При облачном варианте размещения мощностей предприятия невозможно определить, на каком именно сервере или даже на какой из стоек находятся данные компании. За счет того, что информация распределяется фрагментировано по большому количеству дисков, и все данные дублируются в географически распределенной структуре ЦОД, гарантируется защита информации от несанкционированного доступа, а также от всевозможных повреждений. В данной модели есть еще один плюс — ускорение процесса работы благодаря отсутствию конфликтов при обращении приложений к жесткому диску.

Конфиденциальность данных обеспечивается посредством шифрования информации. Данные пользователей неприкосновенны и находятся в юрисдикции Ирландии. Процедура получения доступа к какой бы то ни было информации довольно длительная (около 3 месяцев) — за это время предприятие сможет приемлемым для него способом дополнительно защитить свои данные от несанкционированного ознакомления.

Таким образом, благодаря использованию публичного облака Windows Azure в качестве ЦОД, виртуальные серверы и ИТ-сервисы предприятия оперативно размещаются в отказоустойчивых и высоконадежных ЦОД Microsoft за пределами Украины, а информация защищена надежной системой авторизации и защиты каналов передачи данных.

Какие возможности для бизнеса предоставляет использование Windows Azure?

Windows Azure — это простой и надежный инструмент, который позволяет предприятиям оперативно создавать приложения и службы, развертывать их и управлять ими:

  • всего за один час, используя Windows Azure, можно развернуть инфраструктуру ЦОД;
  • разместив резервные копии виртуальных машин в облачной среде Windows Azure, и в случае краха наземного ЦОД, предприятие будет располагать резервными копиями всех данных, которые потом с легкостью можно развернуть на новом оборудовании или в облаке;
  • больше не нужно тратить огромные деньги на создание резервных площадок, покупать и обновлять для этих целей оборудование и программное обеспечение — предприятию достаточно поддерживать в Windows Azure свой резервный ЦОД в минимальной конфигурации, чтобы в случае остановки локальной площадки просто запустить виртуальные серверы в необходимой конфигурации и продолжить работу.
Windows Azure обеспечивает:

  • надежность использования сервиса на уровне до 99,95% с гарантированной компенсацией денежных средств в случае простоя в соответствии с SLA (Service Level Agreement);
  • высокий уровень доступности;
  • легкое масштабирование приложений до любого размера;
  • отсутствие затрат на создание и поддержку инфраструктуры для работы сервисов, а также затрат на техническое обслуживание оборудования.
Каким образом определяется сумма оплаты за использование Windows Azure?

Как я уже говорил, ЦОД Microsoft имеет возможность легкого увеличения и уменьшения ресурсов, при этом оплата производится за реально используемые сервисы. Предприятие может выключить виртуальные машины, когда они не нужны, и, соответственно, не платить за них.

Важным фактором является динамика снижения стоимости ресурсов Azure. Так, с апреля 2014 года доступны новые типы виртуальных машин Basic, стоимость которых ниже аналогичных экземпляров машин, предоставляемых другими крупными провайдерами. Кроме того, на 35% стала ниже стоимость Memory-Intensive машин (A5-A7) с ОС Linux и на 27% снизилась стоимость машин с ОС Windows. Также существенно снижена стоимость на хранилище данных Block Blob Storage.

Насколько активно происходит развитие сервиса Windows Azure?

Одним из ключевых преимуществ Windows Azure является непрерывное расширение спектра предоставляемых услуг. К примеру, новый сервис Express Route позволяет осуществить прямые частные подключения к Azure как через сети провайдеров услуг связи, так и путем подключения Azure к существующим корпоративным сетям.

В 2014 году была расширена функциональность VPN-подключений, что позволяет обеспечить связь с несколькими «наземными» площадками, гарантируя компаниям увеличение гибкости и надежности инфраструктуры.

Стоит отметить повышение эффективности Windows Azure благодаря появлению двух новых классов виртуальных машин. Новые машины «A8» и «A9» рассчитаны на выполнение задач, требующих высокой производительности, больших объемов оперативной памяти и высокой пропускной способности сетевых интерфейсов. Машина «A8» имеет 8 ядер и 56GB оперативной памяти, в то время как «A9» является более мощной, располагая 16 ядрами и 112GB оперативной памяти. Мы рекомендуем использовать эти классы машин для оперативного реагирования на периодические (ежемесячные, еженедельные) всплески нагрузки в учетных и ERP системах, а также многопользовательских системах массового обслуживания, включая сервисы доступа к удаленным рабочим столам.

Какие услуги в сфере создания и поддержки облачных ЦОД оказывает компания АМИ?


Высококвалифицированные специалисты АМИ обеспечивают оценку текущего состояния ИТ с учетом бизнес-требований и формируют оптимальное решение в соответствии с потребностями и перспективой развития предприятия. Мы предлагаем клиентам полный спектр услуг в сфере облачных технологий, внедряя такие сервисы, как Windows Azure, Office 365 и Intune.

АМИ является партнером Microsoft с 4-я компетенциями уровня Gold и 5-ю компетенциями уровня Silver, в том числе АМИ обладает статусом Microsoft Cloud Accelerate, который подтверждает высокое качество предлагаемых решений, а также наши знания и умения в сфере предоставления услуг на базе облачных сервисов и технологий Microsoft.

Следует отметить, что по итогам конкурса партнеров Microsoft «Лидер года — 2013» компания АМИ была признана лучшим партнером в номинации «Лидер года по продажам Microsoft Office 365», а также победила в конкурсе решений Microsoft «Проект года 2013» в номинации «Решение на базе облачных служб Microsoft (Office 365)».