Оптимальная инфраструктура для вашего бизнеса

Кибер Хранилище позволяет создать систему хранения данных любого типа на базе стандартного серверного оборудования архитектуры x86-64 и установленных в него дисков HDD, SSD (включая all-flash) и NVMe.
Кибер Хранилище отличает простота установки и эксплуатации, высокая устойчивость, в том числе к ошибкам управления, а также возможность реализации в рамках одного дискового массива разных по скорости, технологии и стоимости хранилищ данных.

Варианты хранения данных

Объектное хранилище

  • Предназначено для хранения неограниченного числа объектов
  • Совместимость с протоколом Amazon S3
  • Поддержка жизненного цикла объектов, тегов и политик ACL
  • Георепликация: один к одному, один ко многим, встречная, репликация между регионами (CRR) в любое внешнее хранилище S3
  • Производительность до 5000 объектов в секунду на один узел хранения для объектов размером в десятки килобайт
  • Скорость записи более 1 ГБ/с на узел хранения для объектов большого размера

Хранилище резервных копий

  • Специализированное хранилище резервных копий, создаваемых системой резервного копирования Кибер Бэкап и сервисом резервного копирования Кибер Бэкап Облачный
  • Подключение по протоколу BGW компании Киберпротект
  • Локальное хранение внутри кластера или промежуточное хранение при передаче во внешние хранилища (S3, NFS)
  • Нет ограничений на число и размер резервных копий
  • Георепликация данных между отдельным кластерами на базе Кибер Хранилища

Блочное хранилище
  • Предназначено для платформ виртуализации, БД, транзакционных и других нагруженных систем
  • Доступ по протоколу iSCSI
  • Целевые устройства и группы на серверах хранилища
  • Присоединенные к группам тома доступны как логический том (LUN)
  • Производительность более 60 KIOPS на одно целевое устройство
Файловое хранилище
  • Предназначено для файлового обмена, веб-хостинга и организованных файловых архивов
  • Доступ по протоколу NFS
  • Нет ограничений на размер файлов и общий объем данных в хранилище
  • Гибкое управление правами доступа к файлам и папкам
  • Поддержка современных стандартов NFSv4

Ключевые возможности

Управление и мониторинг

Централизованное управление

Управление хранилищем осуществляется различными способами в зависимости от задачи: через веб-консоль, командную строку или REST API, что позволяет автоматизировать рутинные операции.

Мониторинг

Отслеживание работоспособности хранилища и его компонентов включает автоматизированный сбор метрик через встроенный модуль Prometheus и отображение диаграмм на готовых панелях мониторинга Grafana. В случае необходимости система мониторинга может быть интегрирована с имеющейся системой.

Надежное и эффективное хранение данных

Уровни хранения данных

Разным типам нагрузок могут быть назначены диски с разной производительностью операций ввода/вывода: от медленных HDD до быстрых NVMe. Нагрузки могут переноситься между уровнями вручную или автоматически на основе задаваемых политик.

Избыточность данных

Доступность данных достигается за счет равномерного распределения фрагментов данных по областям в соответствии с заданной схемой репликации и избыточного кодирования. Возможность настройки зоны отказа позволяет получить устойчивость к потере диска, сервера, стойки или дата-центра.

Масштабируемость

Масштабируемость достигается как за счет увеличения количества узлов кластера, так и за счет увеличения количества накопителей в узлах кластера. При этом может быть использовано разнородное оборудование и накопители.

Обновление без простоя сервисов

Серверы обновляются по очереди без ущерба для доступности данных. Во время обновления сервер переводится в режим обслуживания. Его рабочие нагрузки переносятся на другие серверы и возвращаются после обновления.

Доступность

Высокая доступность дает возможность поддерживать работу служб даже в случае отказа узла, на котором они расположены. Это обеспечивается следующими механизмами: избыточность данных, избыточность служебных сервисов и автоматическая миграция сервисов на работоспособные узлы хранилища.

Катастрофоустойчивость

Катастрофоустойчивость всего кластера с работающими на нем сервисами достигается за счет использования технологии метрокластера георепликации. При реализации метрокластера обеспечивается создание растянутого кластера, который размещается в двух ЦОД и сохраняет работоспособность при потере одного ЦОД. Технология георепликации обеспечивает асинхронную репликацию данных между удаленными хранилищами.

Управление и мониторинг

Централизованное управление

Управление хранилищем осуществляется различными способами в зависимости от задачи: через веб-консоль, командную строку или REST API, что позволяет автоматизировать рутинные операции. 

Мониторинг

 Отслеживание работоспособности хранилища и его компонентов включает автоматизированный сбор метрик через встроенный модуль Prometheus и отображение диаграмм на готовых панелях мониторинга Grafana. В случае необходимости система мониторинга может быть интегрирована с имеющейся системой.

Масштабируемость

Масштабируемость достигается как за счет увеличения количества узлов кластера, так и за счет увеличения количества накопителей в узлах кластера. При этом может быть использовано разнородное оборудование и накопители. 

Обновление без простоя сервисов

Серверы обновляются по очереди без ущерба для доступности данных. Во время обновления сервер переводится в режим обслуживания. Его рабочие нагрузки переносятся на другие серверы и возвращаются после обновления. 

Надежное и эффективное хранение данных

Уровни хранения данных 

Разным типам нагрузок могут быть назначены диски с разной производительностью операций ввода/вывода: от медленных HDD до быстрых NVMe. Нагрузки могут переноситься между уровнями вручную или автоматически на основе задаваемых политик.

 Избыточность данных

Доступность данных достигается за счет равномерного распределения фрагментов данных по областям в соответствии с заданной схемой репликации и избыточного кодирования. Возможность настройки зоны отказа позволяет получить устойчивость к потере диска, сервера, стойки или дата-центра. 

Доступность

Высокая доступность дает возможность поддерживать работу служб даже в случае отказа узла, на котором они расположены. Это обеспечивается следующими механизмами: избыточность данных, избыточность служебных сервисов и автоматическая миграция сервисов на работоспособные узлы хранилища. 

Катастрофоустойчивость

Катастрофоустойчивость всего кластера с работающими на нем сервисами достигается за счет использования технологии метрокластера георепликации. При реализации метрокластера обеспечивается создание растянутого кластера, который размещается в двух ЦОД и сохраняет работоспособность при потере одного ЦОД. Технология георепликации обеспечивает асинхронную репликацию данных между удаленными хранилищами. 

Управление и мониторинг

Централизованное управление

Управление хранилищем осуществляется различными способами в зависимости от задачи: через веб-консоль, командную строку или REST API, что позволяет автоматизировать рутинные операции.

Мониторинг

Отслеживание работоспособности хранилища и его компонентов включает автоматизированный сбор метрик через встроенный модуль Prometheus и отображение диаграмм на готовых панелях мониторинга Grafana. В случае необходимости система мониторинга может быть интегрирована с имеющейся системой.

Масштабируемость

Масштабируемость достигается как за счет увеличения количества узлов кластера, так и за счет увеличения количества накопителей в узлах кластера. При этом может быть использовано разнородное оборудование и накопители.

Обновление без простоя сервисов

Серверы обновляются по очереди без ущерба для доступности данных. Во время обновления сервер переводится в режим обслуживания. Его рабочие нагрузки переносятся на другие серверы и возвращаются после обновления.

Надежное и эффективное хранение данных

Уровни хранения данных

Разным типам нагрузок могут быть назначены диски с разной производительностью операций ввода/вывода: от медленных HDD до быстрых NVMe. Нагрузки могут переноситься между уровнями вручную или автоматически на основе задаваемых политик.

Избыточность данных

Доступность данных достигается за счет равномерного распределения фрагментов данных по областям в соответствии с заданной схемой репликации и избыточного кодирования. Возможность настройки зоны отказа позволяет получить устойчивость к потере диска, сервера, стойки или дата-центра. 

Доступность

Высокая доступность дает возможность поддерживать работу служб даже в случае отказа узла, на котором они расположены. Это обеспечивается следующими механизмами: избыточность данных, избыточность служебных сервисов и автоматическая миграция сервисов на работоспособные узлы хранилища.

Катастрофоустойчивость

Катастрофоустойчивость всего кластера с работающими на нем сервисами достигается за счет использования технологии метрокластера георепликации. При реализации метрокластера обеспечивается создание растянутого кластера, который размещается в двух ЦОД и сохраняет работоспособность при потере одного ЦОД. Технология георепликации обеспечивает асинхронную репликацию данных между удаленными хранилищами.

Безопасность

Механизмы обеспечения безопасности в Кибер Хранилище включают контроль доступа на базе ролевой модели, защищенный доступ к панели администрирования и серверам кластера, а также шифрование данных, хранящихся на дисках. 

Ролевая модель

В Кибер Инфраструктуре используется административная иерархия доменов и тенантов с контролем доступа на основе ролей (RBAC) для управления виртуальными объектами вычислительного кластера, такими как виртуальные машины, тома и виртуальные сети. Доступно несколько типов ролей.

Администратор системы

Использует панель администрирования для управления инфраструктурой, создания доменов, создания тенантов и выделения квот ресурсов.

Администратор домена

Использует панель самообслуживания для управления тенантами, их участниками, квотами доступных ресурсов и мониторинга ресурсов тенантов.

Участник проекта

Использует панель самообслуживания для управления виртуальными объектами проекта. Пользователи могут быть как локальные, так и федеративные, с SSO-подключением через ADFS.

Ролевая модель

В Кибер Инфраструктуре используется административная иерархия доменов и тенантов с контролем доступа на основе ролей (RBAC) для управления виртуальными объектами вычислительного кластера, такими как виртуальные машины, тома и виртуальные сети. Доступно несколько типов ролей.

Администратор системы

Использует панель администрирования для управления инфраструктурой, создания доменов, создания тенантов и выделения квот ресурсов.

Администратор домена

Использует панель самообслуживания для управления тенантами, их участниками, квотами доступных ресурсов и мониторинга ресурсов тенантов.

Участник проекта

Использует панель самообслуживания для управления виртуальными объектами проекта. Пользователи могут быть как локальные, так и федеративные, с SSO-подключением через ADFS.

Ролевая модель

В Кибер Инфраструктуре используется административная иерархия доменов и тенантов с контролем доступа на основе ролей (RBAC) для управления виртуальными объектами вычислительного кластера, такими как виртуальные машины, тома и виртуальные сети. Доступно несколько типов ролей.

Администратор системы

Использует панель администрирования для управления инфраструктурой, создания доменов, создания тенантов и выделения квот ресурсов.

Администратор домена

Использует панель самообслуживания для управления тенантами, их участниками, квотами доступных ресурсов и мониторинга ресурсов тенантов.

Участник проекта

Использует панель самообслуживания для управления виртуальными объектами проекта. Пользователи могут быть как локальные, так и федеративные, с SSO-подключением через ADFS.

Управление доступом и шифрование данных

В соответствии с требованиями безопасности можно настроить доступ через SSL к панели администрирования и шифрование данных для разных уровней, а также защищенный административный доступ к серверам кластера с помощью SSH.

Доступ к панели администриров- ания через SSL

При настройке инфраструктуры и сервисов продукта Кибер Хранилище может потребоваться ввести конфиденциальную информацию: данные учетных записей пользователей и электронной почты, сервисов S3 и т. п.

Защищенный доступ к серверам кластера через SSH

В некоторых ситуациях администратору системы или службе технической поддержки может потребоваться административный доступ (root) к серверам кластера через SSH.

Шифрование данных

Кибер Хранилище может шифровать данные, хранящиеся на дисках, по стандарту AES-256, чтобы защитить их в случае потери или кражи диска. Продукт хранит ключи шифрования дисков в метаданных кластера (MDS).

Управление доступом и шифрование данных

В соответствии с требованиями безопасности можно настроить доступ через SSL к панели администрирования и шифрование данных для разных уровней, а также защищенный административный доступ к серверам кластера с помощью SSH.

Доступ к панели администрирования через SSL

При настройке инфраструктуры и сервисов продукта Кибер Хранилище может потребоваться ввести конфиденциальную информацию: данные учетных записей пользователей и электронной почты, сервисов S3 и т. п.

Защищенный доступ к серверам кластера через SSH

В некоторых ситуациях администратору системы или службе технической поддержки может потребоваться административный доступ (root) к серверам кластера через SSH.

Шифрование

Кибер Хранилище может шифровать данные, хранящиеся на дисках, по стандарту AES-256, чтобы защитить их в случае потери или кражи диска. Продукт хранит ключи шифрования дисков в метаданных кластера (MDS).

Управление доступом и шифрование данных

В соответствии с требованиями безопасности можно настроить доступ через SSL к панели администрирования и шифрование данных для разных уровней, а также защищенный административный доступ к серверам кластера с помощью SSH.

Доступ к панели администрирования через SSL

При настройке инфраструктуры и сервисов продукта Кибер Хранилище может потребоваться ввести конфиденциальную информацию: данные учетных записей пользователей и электронной почты, сервисов S3 и т. п.

Защищенный доступ к серверам кластера через SSH

В некоторых ситуациях администратору системы или службе технической поддержки может потребоваться административный доступ (root) к серверам кластера через SSH.

Шифрование

Кибер Хранилище может шифровать данные, хранящиеся на дисках, по стандарту AES-256, чтобы защитить их в случае потери или кражи диска. Продукт хранит ключи шифрования дисков в метаданных кластера (MDS).

Выбирайте MaxSoft

Проверено временем

С 1991 года компания ООО "Макссофт-24" помогает своим клиентам с поставкой, внедрением и сопровождением ПО самого разного функционального назначения: САПР, офисное ПО, антивирусы, решения для ИБ и др.

Всегда на связи с разработчиками

Мы являемся авторизованным партнёром Киберпротект и всегда находимся с разработчиком в прямом контакте для оперативного и компетентного решения Ваших задач.

Качественная поддержка

Наша команда аттестованных инженеров и преподавателей поможет Вам разобраться с любым вопросом о программных продуктах через личные встречи и онлайн-презентации, а также будет сопровождать на всех этапах внедрения.

Проверено временем

С 1991 года компания ООО "Макссофт-24" помогает своим клиентам с поставкой, внедрением и сопровождением ПО самого разного функционального назначения: САПР, офисное ПО, антивирусы, решения для ИБ и др.

Всегда на связи с разработчиками

Мы являемся авторизованным партнёром Киберпротект и всегда находимся с разработчиком в прямом контакте для оперативного и компетентного решения Ваших задач.

Качественная поддержка

Наша команда аттестованных инженеров и преподавателей поможет Вам разобраться с любым вопросом о программных продуктах через личные встречи и онлайн-презентации, а также будет сопровождать на всех этапах внедрения.

ЗАИНТЕРЕСОВАЛ ПРОДУКТ?

Заполните заявку для получения расчёта стоимости индивидуально для потребностей Вашего бизнеса.

ХОТИТЕ ПОЛУЧИТЬ БЕСПЛАТНОЕ ДЕМО?

Заполните заявку для получения ссылки на скачивание демо-версий решений Киберпротект.

ОСТАВИТЬ ЗАЯВКУ

CRM-форма появится здесь

Контакты


Следите за событиями в социальных сетях