Storage Area Networks (2010)
Storage Area Networks (2010)
Datacenter Ethernet et
- - page 1
Sommaire
Sommaire
- - page 2
Coûts d’indisponibilité d’un Système d’Information
(SI)
PDMA
Gestion de
la crise
Opérations
de Crise Technique Fonctionnelle Continuité de l'activité métier
Applications
Moyens de Matériel Données
reprise Système
retenue Temps
0
Décision
Reprise
d'Activité
Sinistre informatique
PDMA : Perte de Données Maximale Autorisée DIMA : Durée d’Indisponibilité Maximale Autorisée
RPO : Recovery Point Objective RTO : Recovery Time Objective
Site de production informatique : 4
composants
Réseaux d’accès IP
Couche Télécom
(WAN)
Couche Accès
(LAN L4-L7)
Couche Application
(LAN L3)
Couche
données/stockage
(SAN)
- - page 5
Stocker pour rationaliser les dépenses
informatiques
Pour rationaliser les dépenses informatiques des entreprises :
Entre +30% et +50% de données supplémentaires chaque année recensées
sur les serveurs des entreprises US et Européennes
Budget informatique des entreprises stable
Il faut rationaliser les ressources de stockage:
– centraliser le stockage pour mieux gérer les besoins,
– classer les données,
– les protéger au regard de leur criticité
– notion de cycle de vie de l’information
Réservation d’un espace Libération de l’espace
Génération de données de stockage sur disque de stockage sur disque
Écriture
- - page 7
Les 3 architectures de stockage
- - page 8
Comparaison des architectures de
stockage
Caractéristiques DAS – Direct Attached Storage NAS - Network Attached Storage SAN - Storage Area Networks
Host Bus
HBA (Host Bus Adapter) : SCSI -> FC Adapter
SCSI FC
Baies de stockage
Disques SATA, SCSI/FC et SSD (Tiering)
– SSD : 256Go D> 25m
– FC : 450Go
– SATA : 1To
Partitionnement logiques des unités de stockage
physique : meta, LUN Mémoire tampon
Plusieurs dizaines de ports FC ou FICON
FC SSD
Temps d’accès rapide :
– Mémoire tampon : 100ns
– Disque : quelques 10ms-0.1ms
Utilisation du RAID : capacité, temps de réponse, Disques (RAID)
SATA
fiabilité Baie de
Protocole de réplication de données inter baie : stockage
synchrone et asynchrone Disques secours
- - page 10
Éléments constitutifs d’un SAN
- - page 11
Fonctionnement des serveurs en «Boot on
SAN»
Principe :
Les serveurs ne possèdent aucun disque en propre
– L’OS, les applications et les données se trouvent sur les baies de disques derrière le SAN
Mémoire tampon
Host Bus
Meta
FC SSD
Adapter Storage ports
SCSI FC FC
SAN
Disques (RAID) LUN
SATA
Baie de
stockage Disques secours
Fonctionnement des serveurs en « Boot on
SAN »
Bénéfices :
Le Boot on SAN permet une gestion centralisée du stockage en
proposant des services de stockage différenciés
– Des classes de performances au niveau stockage (LUN) : utilisation du tiering
disques Rapide (SSD), moyen (FC) « lent » (SATA) avec déplacement des données à
chaud à partir de définition de « policies »
– Permet de gérer des classes de réplication de données au niveau des applications
Interface
électrique
bus parallèle (8 ou 16 bits)
Performances limitées :
distance limite : 25 m
débit : de 5 Mo/s (SCSI-1) à 640 Mo/s (Ultra SCSI 640) et +
- - page 15
Les protocoles du SAN
Le Fibre Channel
- - page 16
Les protocoles du SAN
Le Fibre Channel
- - page 17
Les protocoles du SAN
Le Fibre Channel : buffer credit
BB_credit = 8 BB_credit = 4
- - page 18
Sécurisation des données
3 risques à couvrir
RAID 0
RAID O : agrégation de volumes par
bandes A1 A2
Répartition des données sur plusieurs Donnée de 4Mo répartie en A3 A4
disques par bande de tailles égales. 8 bandes (A1,A2,…,A8) de A5 A6
Capacité accrue (nxc), temps de réponse
performant(lecture/écriture de 1/n de
512ko A7 A8
- - page 21
Divers modes de réplication des
données
- - page 22
Cinématique du stockage des données
dans le SAN 1
Transaction FC
REQ Write, disque 1, data 8kO
SEND
Bande magnétique R_RDY
4 5 6 Write ACK
Transaction SCSI
Un utilisateur travaille depuis son poste sur une application
1 fonctionnant depuis le serveur informatique SEND2kO SEND data 8kO
Des données sont générées par l’application SEND2kO
2 activation d’un protocole de copie : ex. SCSI SEND2kO
Les données sont acheminées dans un réseau SAN SEND2kO
3 réseau hautement redondé et reroutage sur panne ou coupure
taux d ’erreur binaire très faible et latence faible
repose sur des protocoles orientés connexion avec reprise sur
erreurs ACK data 8kO
Les données sont stockées sur disque
4 pour les données sensibles, il y a réplication sur une 2ième
baie de disque
SHUTDOWN circuit
5 Sauvegarde des données cyclique (semaine,mois)
6
t t t
- - page 23
Sommaire
Sommaire
- - page 24
Les évolutions technologiques du
SAN
Evolution du SAN Fibre Channel :
Virtualisation des SAN
Consolidation des SAN
Répartition géographique des SAN
Applications UNIX
Fibre VSAN VSAN
Channel
Mainframe Linux/NT
FC Storage
VSAN
Agrégation de liens physiques
FC
Applications • Compartimentage “logiques” des environnements
Linux/Windows Fibre
Channel
informatiques hétérogènes
Open
FC Systems • De même, possibilité de compartimenter les
Storage environnements de test de recette et de production
• Aggregation de N liens physiques d’interconnexion en 1
• SAN dédié à chaque environnement informatique lien logique :
• bande passante globale non optimisée •Cf aggregation de lien Ethernet (802.3ad)
• Gestion du SAN complexe (nombre de Switch) •Rééquilibrage de la charge en cas de
- -perte d’un lien
page 26
Virtualisation du Stockage
Consolidation des SAN et gestion de la congestion
Analogue à la prévention de
congestion dans le LAN Ethernet Les messages FCC sont
envoyés périodiquement vers
avec les trames 802.3x (pause l’hôte source de surcharge
frame) pour lui indiqué une
congestion
- - page 27
Virtualisation du Stockage
Consolidation des SAN et gestion de la congestion
Bande
2nd cas : gestion de la congestion dans VSAN_1
le SAN par mise en oeuvre de QoS au
sein de chaque noeud
QOS QOS
La QoS devient nécessaire dès que
l’on mutualise différents
environnements sur une même
infrastructure de réseau
Comme sur les réseaux IP (LAN, VPN)
Par exemple priorisation de flux de QOS QOS
réplication entre baies de disques (faible
volumes de données mais sensible à la
latence) devant un flux de sauvegarde
sur bande magnétique (volumes de
données importantes pas sensible à laRéplication synchrone
VSAN_2
latence)
PQ
Niveaux de QoS ajustables : Transmit
WRR 2 Queue
QoS par VSAN
Classify
QoS par couple source/destination( paire WRR 3
WWN)
QoS par port source physique WRR 4
Fibre Channel
Port Ingress - - page 28
Extension géographique du SAN
Choix de la technologie opérateur
T_1G_100%= 2 BB/km
T_2G_100%= 1 BB/km
T_4G_100%= 0,5 BB/km
Etc…
- - page 30
Les évolutions du SAN : stockage sur IP
Fibre Channel : est un protocole standard iSCSI (SCSI / IP) est un standard (ratifié par l’IETF
développé spécifiquement pour les besoins début 2003)
du stockage (1994). – Objectif : transport des CDBs (Command Data
– Objectif : interconnexion des systèmes Blocks ) et les données SCSI dans des
de stockage autour d’un réseau SAN connexions TCP/IP (Ethernet).
– Débit de 133 Mbit/s à 10 Gbit/s.
FICON : (Fibre Channel Connectivity) est un FCIP (FC / IP) est un protocole standardisé
protocole standard développé par IBM en (ratifié IETF début 2004)
1998.
– Objectif : transport des trames Fibre Channel
– Objectif : le rapprochement entre le FC et dans des connexions TCP/IP.
l’ESCON.
– Débit : jusqu’à 10 Gbit/s.
- - page 32
Stockage sur IP : FCIP et iSCSI
les usages
iS
S I CS
C I
iS Réseau IP
SAN (Fibre
SAN (Fibre FCIP Channel)
Channel)
- - page 35
Data Center Ethernet
vers une convergence Ethernet LAN et FC
Comment ?
Transporter
Fibre Channel
sur Ethernet
FCoE
Nouveau format
Jumbo Ethernet
permettant
l’encapsulation
des trames FC
sans
segmentation
Le débit de
base est le
10GE et demain
le 100GE
La connectique
est la fibre
- - page 36
Data Center Ethernet
vers une convergence Ethernet LAN et FC
Comment ?
En éliminant les risques de congestion
– Congestion locale : Gestion 802.1p des classes de services avec gestion des « Pause
Frames » par classe de service
- - page 37
Data Center Ethernet
vers une convergence Ethernet LAN et FC
- - page 38
Cloud Computing
Définition :
Fournir des ressources de traitements informatiques et des
services :
« à la demande »,
dimensionnés au plus juste des besoins,
pour de multiples clients,
à partir de configurations standardisées, automatisées,
en s’affranchissant des infrastructures physiques sous jacentes
Bénéfices du Cloud Computer pour les
Datacenters
Cloud Computing interne/privé
- - page 42
ATTICA « Datacenter » dédié à l’activité
banque-assurance
Le métier :
Gestion de la production informatique pour l’ensemble de la filière assurance du Crédit
Agricole et LCL
Les 3 métiers de l’assurance : personnes, dommages et emprunteurs
9000 agences bancaires en France et une ouverture vers l’international à terme
Une activité stratégique pour la filière bancaire
R1 Sync R2 R3
Async
N4 Env. production 8
Snapshot Snapshot Snapshot
- - page 45
Fonctionnement des serveurs en « Boot on
SAN »
Réponse aux sinistres locaux
Bénéfices :
Le Boot on SAN permet de faciliter la continuité d’activité en cas de
sinistre
Exemple de cluster OS actif-passif (AIX power HA) :
– 2 serveurs de même puissance CPU et RAM sur 2 salles distantes (quelques 100m 1000km
– 2 adresses IP physiques et une VIPA gérée par le maitre
– Un cluster System de fichiers (GPFS) étendu sur les 2 serveurs
– Un ensemble de script supervisant les processus systèmes des serveurs et orchestrant la bascule en cas de
défaut
– Au niveau stockage chaque2serveur voit ses Luns dont les données sont synchronisées au niveau des baies de
disque N W
W W
N3
W GbE (heartbeat)
g Zo
n n
ni in
g
Zo
W
N1 LUN W
N4
LUN
W SAN
W
4Gbs FC
Trunk 10Gbs FC VSAN Accès MainFrame
VSAN Accès OPEN
VSAN Accès Baie Mainframe
GTR WAN : 13h taille buffer Baie ?
2Gbs Ethernet
FCIP
Compression
Encryption IPSEC
- - page 48
Architecture Informatique multi-sites
Cache
PE PE
CE
Accès dormant
IP-VPN
(Mbs)
Serveurs
Serveurs N-PE
UNIX/NT N-PE Serveurs
UNIX/NT
Mainframes UNIX/NT
Mainframes
Mainframes
L2 VPN MPLS
(VPWS Gbs)
DWDM
SAN SAN
Network SAN
FC GbE GbE
FC CE Switch
Ethernet GbE
Réplication
synchrone Réplication asynchrone
des données (FC) des données (FCIP)
Stockage& Stockage&
Robotique Robotique - - page 49
Stockage&
Robotique
Architecture Informatique multi-sites
Réponse au choc extrême
Site redéploiement
utilisateurs
serveurs de fichier
Write accelerator Site choc extrême Reprise de de
J+3
Cache applicatifs l’activité par
activation de
l’accès IP-VPN et
LAN
Restauration des
serveurs de
SAN production via
PE PE LAN Boot on SAN
CE
A J : Sites principaux KO
IP-VPN Serveurs
de restauration
(Mbs) remontés en Boot
onSAN
Accès actif
N-PE
N-PE Mainframe
reconnecté sur
SAN et restauré en
L2 VPN MPLS boot on SAN
(VPWS Gbs)
SAN
CE Switch GbE
Ethenret GbE
Stockage&
J+1
Robotique Utilisation des
données
répliquées asynch
- - page 50