Funzionamento dei nostri Server Virtuali

Infrastruttura e modalità d'uso

I nostri servizi VPS sono erogati mediante un'infrastruttura di tipo cluster, composta da un insieme di server (nodi) connessi tra loro e più risorse di storage condivise. Questo permette di ampliare agevolmente sia le risorse computazionali che lo storage quando necessario per mantenere il corretto funzionamento di tutti i servizi, garantendo alte performance di esercizio e soprattutto alcuna interruzione.

L'architettura di tipo cluster permette, inoltre, di gestire qualsiasi intervento di manutenzione ordinaria e straordinaria senza creare disservizio, mediante operazioni di migrazione della parte computazionale dei VPS tra nodi del cluster (vmotion) oppure anche della parte disco (svmotion), in modo totalmente trasparente all'utilizzatore finale.

La nostra infrastruttura eroga 2 tipi di cluster di server virtuali:

  • cluster con hypervisor Proxmox
  • cluster con hypervisor VMware vSphere

Ogni cluster è configurato in modalità HA (High Availability): è in grado quindi di gestire il fault del singolo server riavviandolo su un altro nodo del cluster. Inoltre, nel caso specifico di cluster su hypervisor VMware, è disponibile la tecnologia DRS (Distributed Resource Scheduler) che permette il bilanciamento del carico dei servizi VPS distribuendolo all'interno del cluster, sfruttando sempre al massimo le risorse hardware disponibili.

VPS: Business Continuity Geografica

Tutti i server virtuali sono caratterizzati da Business Continuity Geografica: i server si trovano su un cluster. I sistemi di storage, infatti, sono configurati in replica sincrona e i nodi del cluster accedono al nodo di storage geograficamente più vicino: nel caso di fault, i server ripartono nel data center secondario senza perdita di dati e conservando lo stesso indirizzo IP.

Hardware e sicurezza

I nostri server virtuali sono erogati da server fisici collocati nel Data Center. Si tratta di server di fascia enterprise, caratterizzati da ridondanza fisica per i componenti fondamentali come alimentatori e dischi. La RAM dei sistemi è di tipo ECC quindi in grado di rilevare automaticamente celle di memoria guaste ed isolarle.

I nodi sono dotati di un sistema di rilevazione guasti che fornisce in tempo reale notifica del problema hardware. In caso di pre-rottura di un nodo (guasto non bloccante come ad es. guasto di un banco di RAM), l’hypervisor provvede in automatico a trasferire tutte le macchine virtuali su altri nodi del sistema.

I dischi “virtuali” dei VPS sono memorizzati su SAN di classe Enterprise con dischi NVME. Gli apparati utilizzati sono a doppio controller attivo/attivo per cui, in caso di guasto di un controller, il sistema non subisce disservizio. I dischi sono in RAID-dp, con più dischi spare, per cui il sistema gestisce senza disservizio la rottura contemporanea di 3 dischi su 12. Inoltre, grazie ad accordi specifici con i nostri fornitori, siamo in grado di sostituire un apparato guasto in 4 ore.

Snapshot Automatici

Sui volumi delle unità di storage SAN vengono effettuati snapshot automatici con periodicità oraria e giornaliera: in caso di compromissione di un server è possibile ripristinarne una copia da uno snapshot. Come per i server, gli apparati di storage sono distribuiti ed i volumi di storage dei server virtuali vengono replicati in modo sincrono automaticamente.

Backup off-site

Il servizio di backup è effettuato sempre in una locazione geografica diversa (off-site) rispetto a dove è collocata l’infrastruttura, in modo tale da garantire che la replica dei dati si trovi in un Data Center fisicamente distinto dalla sede del server virtuale. Nel caso specifico dei server virtuali VMware con Business Continuity Geografica, il backup sarà effettuato in un terzo data center rispetto ai due data center del server virtuale e della relativa replica geografica.

Il servizio di backup dei server virtuali dispone di un'interfaccia web intuitiva per pianificare facilmente tutte le operazioni, scegliendo tra diverse modalità (solo sistema operativo, solo dati, immagine completa del dispositivo/server) e diverse periodicità (backup orario, giornaliero, settimanale, etc), controllandone lo stato in tempo reale tramite notifiche personalizzate.

Connettività

La nostra infrastruttura rende disponibile una connettività riservata (privata) ad alta velocità che permette comunicazioni sicure e private tra le VM, utilizza porte di rete a 10 Gbps e non viene limitata. Per quanto riguarda, invece, la connettività pubblica questa è garantita a 1 Gbps. Il traffico dati è sempre illimitato.

Modalità d'uso

Dopo la sottoscrizione del servizio, il server virtuale viene attivato all'interno del cluster di ICBS, assegnando le risorse (numero di cpu, quantità di ram e disco) in base della configurazione richiesta. Successivamente viene installato il sistema operativo scelto e comunicate le informazioni per l'accesso amministratore.

I contenuti del server virtuale sono sotto il completo controllo del cliente. Le informazioni necessarie per effettuare l'accesso come amministratore vengono fornite alla consegna del servizio, ad uso esclusivo del cliente. Lo staff tecnico di ICBS non conserva tali informazioni e non potrà effettuare alcun tipo di accesso a dati o applicativi presenti sul server. Il firewall perimetrale, incluso nel servizio, può essere personalizzato in qualsiasi momento indicando la politica di accesso mediante specifica richiesta tramite il nostro Ticket System.

Accesso amministratore

A seconda del sistema operativo scelto, verranno fornite le informazioni di accesso al servizio tramite SSH (Linux) o Remote Desktop (Windows). Con questi dati di accesso è possibile amministrare completamente il VPS nella stessa modalità e flessibilità di un server dedicato. Per esempio, è possibile modificare in totale autonomia la configurazione del software presente oppure installare nuovi applicativi.

Assistenza

I server VPS sono sottoposti a monitoraggio continuo. In caso di necessità è possibile contattare il supporto tecnico telefonicamente negli orari di ufficio, o via ticket/email in qualsiasi momento del giorno.