Come IBM Cloud garantisce alta disponibilità e ridondanza

IBM Cloud® vi offre un'infrastruttura globale e un portafoglio di servizi cloud per distribuire carichi di lavoro e applicazioni in base alle vostre esigenze di strategia globale, disponibilità e continuità aziendale.

Elevata disponibilità grazie alla ridondanza

i servizi IBM Cloud sono progettati con diversi modelli di distribuzione ridondante e di isolamento dei guasti a seconda della loro posizione e degli ambiti di disponibilità nelle diverse regioni e nei diversi data center IBM Cloud.

Capire come i servizi cloud di IBM Cloud sono progettati e distribuiti nelle sedi globali di IBM Cloud aiuta a fare scelte appropriate sulle dipendenze e sulle sedi dei servizi per garantire l'alta disponibilità del carico di lavoro e delle applicazioni.

Quali livelli di resilienza offrono le diverse zone e regioni?

Livelli di resilienza
Livelli di resilienza

Sia i data center a zona singola che quelli a zona multipla evitano un singolo punto di guasto (SPOF) tra le zone e le regioni fornendo quanto segue:

  • Alimentazione multipla
  • Collegamenti in fibra
  • Generatori dedicati
  • Backup batteria

Sebbene tutti i data center dispongano di alimentazioni multiple, molti dei siti più maturi hanno alcuni chassis di server a socket singolo 1U che potrebbero non essere adatti a un'alimentazione doppia. Se avete un server 1U a socket singolo in uno di questi siti, potreste prendere in considerazione uno chassis 2U con alimentatori ridondanti. Per ulteriori informazioni sulle zone di disponibilità, vedere Posizioni per la distribuzione delle risorse.

architettura del servizio IBM Cloud per alta disponibilità e resilienza

i servizi di IBM Cloud sono progettati implementando i seguenti modelli di architettura per ottenere un'elevata disponibilità e resilienza a diversi tipi di guasto che potrebbero colpire l'infrastruttura distribuita di IBM Cloud.

Protezione del piano dati del servizio dagli errori del piano di controllo

L'architettura del servizio IBM Cloud separa i componenti per il piano dati e il piano di controllo.

I componenti del piano dati sono responsabili della fornitura delle funzioni primarie del servizio. I componenti del piano dati elaborano le richieste degli utenti e delle applicazioni client, ad esempio implementando l'elaborazione dei dati, la persistenza, il bilanciamento del carico e altro ancora.

Ad esempio, le responsabilità del piano dati sono le seguenti:

  • Esecuzione e hosting dell'istanza del server virtuale (VSI)
  • Lettura e scrittura su volumi di archiviazione a blocchi
  • Ottenere e impostare gli oggetti nei bucket Object Storage
  • Esecuzione, elaborazione di query e aggiornamenti su IBM Cloud Databases for PostgreSQL

I componenti del piano di controllo sono responsabili dell'amministrazione e della configurazione dei componenti del piano dati. I componenti del piano di controllo elaborano le richieste degli amministratori per gestire il ciclo di vita del piano dati attraverso le fasi di creazione, configurazione, aggiornamento e dismissione delle istanze di servizio.

Ad esempio, le responsabilità del piano di controllo sono le seguenti:

  • Elencare il VSI nell'account e fare il provisioning di un nuovo VSI, orchestrando la creazione di macchine virtuali da un'immagine del sistema operativo, la creazione di storage a blocchi, il collegamento e la configurazione degli endpoint di rete
  • Configurazione, ridimensionamento e montaggio dei volumi di archiviazione a blocchi
  • Creazione di nuovi bucket Object Storage

Per migliorare la resilienza e la continuità operativa, i piani dati dei servizi sono progettati per continuare a svolgere la loro funzione primaria anche in caso di guasti del piano di controllo. Ad esempio, l'accesso del piano dati alle risorse dell'infrastruttura, quando viene effettuato il provisioning, non dipende dal piano di controllo e quindi non è influenzato da alcun problema del piano di controllo.

I guasti del piano di controllo possono influire sulla capacità di creare, modificare o eliminare risorse, ma non hanno alcun impatto sulle risorse esistenti che rimangono disponibili.

Indipendenza del servizio zonale

I servizi zonali consentono di richiedere istanze di servizio da distribuire in una zona specifica di una regione multizona o in un centro dati specifico.

Queste istanze di servizio distribuite in una zona specifica o in un centro dati specifico sono implementate e gestite in modo indipendente all'interno della propria regione, senza dipendere da componenti dei servizi in altre zone o centri dati. Pertanto, i guasti in una zona possono avere un impatto sull'istanza ospitata in quella zona, ma non su nessuna istanza in altre zone della stessa regione o di altre regioni.

Le architetture di servizio zonali utilizzano un piano dati zonale distribuito in ogni zona di una regione e gestito dal componente del piano di controllo locale della regione.

L'utente o l'applicazione interagisce con la funzione di istanza del servizio utilizzando un endpoint API zonale situato in ciascuna zona di destinazione.

Il piano di controllo del servizio, con alcune eccezioni descritte in Ridondanza globale del servizio, è situato nella stessa regione del piano dati e distribuito in 3 zone delle regioni. È indipendente dai piani di controllo di altre regioni. Pertanto, un guasto del piano di controllo in una regione potrebbe avere un impatto solo sulle funzioni di servizio in quella regione, ma non sulle funzioni di servizio in altre regioni.

Se si verifica un guasto del piano di controllo in una zona o se una zona non è disponibile, le richieste dell'amministratore per gestire le fasi del ciclo di vita del piano dati, come la creazione, la configurazione, l'aggiornamento e la disattivazione delle risorse, vengono eseguite dal piano di controllo nelle due zone rimanenti.

Nei casi eccezionali in cui il piano di controllo è distribuito a livello globale, viene comunque distribuito in più regioni per garantire un'elevata disponibilità. Pertanto, i guasti in una regione non influirebbero sulle funzioni del servizio nelle altre regioni.

Per ulteriori informazioni sulle opzioni specifiche di distribuzione dei carichi di lavoro che utilizzano un servizio zonale, vedere Posizioni per la distribuzione delle risorse e Considerazioni sull'alta disponibilità.

Ridondanza del servizio regionale

I servizi regionali consentono di richiedere istanze di servizio da distribuire in una regione specifica nel suo complesso, senza specificare una singola zona o centro dati di destinazione.

Queste istanze di servizio distribuite in una regione sono implementate e gestite con componenti ridondanti distribuiti in più zone all'interno della stessa regione. In questo modo, non esiste un singolo punto di guasto in una zona specifica all'interno di una regione.

L'architettura del servizio regionale utilizza un piano dati regionale distribuito su 3 zone in ogni regione e gestito dal piano di controllo locale nella regione. Se si verifica un guasto del piano dati in una zona o se una zona non è disponibile, le richieste degli utenti e delle applicazioni client vengono automaticamente reindirizzate al piano dati delle altre due zone.

L'utente o l'applicazione interagisce con la funzione di istanza del servizio utilizzando un endpoint API regionale che si trova in ogni regione di destinazione.

Il piano di controllo del servizio, con alcune eccezioni descritte in Ridondanza globale del servizio, è situato nella stessa regione del piano dati e distribuito in 3 zone delle regioni, indipendente dai piani di controllo delle altre regioni. In questo modo, i guasti del piano di controllo in una regione potrebbero avere un impatto solo sulle funzioni di servizio in quella regione e non sulle funzioni di servizio in altre regioni.

In caso di guasto del piano di controllo in una zona, o addirittura di perdita completa, la richiesta degli amministratori di gestire il ciclo di vita del piano dati attraverso le fasi di creazione delle risorse, configurazione, aggiornamento e dismissione delle istanze di servizio viene eseguita dal piano di controllo sulle zone rimanenti.

Anche nei casi eccezionali in cui il piano di controllo è distribuito a livello globale, viene comunque distribuito in più regioni per contribuire ad assicurare un'elevata disponibilità e garantire che i guasti in una regione non abbiano un impatto sulle funzioni di servizio in altre regioni.

Per ulteriori informazioni sulle opzioni specifiche per la distribuzione dei carichi di lavoro che utilizzano un servizio regionale, vedere Posizioni per la distribuzione delle risorse e Considerazioni sull'alta disponibilità.

Ridondanza globale del servizio

Un sottoinsieme di servizi IBM Cloud utilizza un modello di distribuzione globale con componenti distribuiti in più regioni in luoghi e aree geografiche diverse. Questi servizi forniscono funzioni comuni da cui dipendono altri servizi zonali o regionali. Esistono anche componenti specifici del piano di controllo all'interno di un servizio che forniscono funzioni globali.

I servizi che utilizzano un modello di distribuzione globale implementano un'architettura distribuita con componenti replicati in più regioni. I componenti sono bilanciati su queste regioni con un design di failover automatico per mantenere i servizi attivi e funzionanti senza l'intervento di un operatore.

Le sezioni seguenti illustrano i servizi che utilizzano un modello di distribuzione globale e il loro impatto interregionale sulle dipendenze da altri servizi zonali o regionali.

Questo approccio aiuta a eliminare i singoli punti di guasto nell'architettura, ma potrebbe rappresentare un potenziale impatto interregionale, anche quando si opera in una regione diversa da quella in cui è ospitato il piano di controllo del servizio globale.

Servizi di piattaforma globale

I servizi di piattaforma globale forniscono funzioni comuni da cui dipendono altri servizi zonali o regionali. Sono solo piani di controllo che hanno lo scopo di orchestrare le interfacce utente, le identità e gli account degli utenti, l'accesso, la fatturazione e così via, in tutta l'infrastruttura globale IBM Cloud.

I servizi di piattaforma globale utilizzano strategie globali di bilanciamento del carico per garantire una piattaforma ridondante e altamente disponibile per l'accesso e la gestione dei servizi cloud.

Se si verifica un evento che influisce sulla disponibilità nelle regioni in cui si trovano i componenti di un servizio di piattaforma globale, le funzioni di gestione fornite dal servizio possono essere degradate o non disponibili.

La seguente tabella elenca i servizi della piattaforma globale e le funzioni che essi forniscono, che non subiscono impatti a meno che non si verifichi un evento che influisce sulla disponibilità in tutte le regioni elencate per il servizio. Per ulteriori informazioni, vedere Disponibilità di servizi e infrastrutture per località.

Servizi di piattaforma globale
service Funzione di gestione Alta disponibilità
Console
Navigazione nella console IBM Cloud
La console IBM Cloud fornisce l'interfaccia utente che consente agli amministratori di gestire tutte le risorse e gli account di IBM Cloud, di ordinare nuove istanze di servizi, di visualizzare i prezzi e le informazioni di fatturazione, di ottenere assistenza o di controllare lo stato di avanzamento del servizio Attivo/Attivo
Cataloghi
Gestione dei cataloghi API
Il servizio Gestione catalogo consente di interagire con il catalogo IBM Cloud per ordinare e fornire istanze del servizio IBM Cloud. È inoltre possibile gestire la visibilità del catalogo IBM Cloud e controllare l'accesso ai prodotti del catalogo pubblico e dei cataloghi privati per gli utenti del proprio account. Attivo/Attivo
Ricerca globale e tagging
API di ricerca globale, API di tagging globale

Il servizio di ricerca e di etichettatura consente quanto segue:

  • Cercare le risorse cloud in base ai loro attributi.
  • Creare, eliminare, cercare, allegare o staccare tag alle risorse.
Attivo/Attivo
Gestione dell'identità e degli accessi
IAM Identity Services API

Il piano di controllo IAM consente quanto segue:

  • Autenticare e autorizzare l'accesso degli utenti e altre richieste di azione.
  • Gestire gli identificatori dei servizi, i profili di fiducia e le identità delle chiavi API.
  • Creare, aggiornare, visualizzare ed eliminare i criteri IAM. Un criterio IAM consente a un soggetto di accedere a una risorsa.
  • Creare, aggiornare, visualizzare ed eliminare i gruppi di accesso
  • Assegnare le policy agli utenti, agli ID dei servizi e ai profili di fiducia
Attivo/Attivo
Servizi di supporto alle imprese
Gestione degli utenti API
Misurazione dei consumi API
Rapporti sui consumi API

I servizi di supporto alle imprese consentono di:

  • Gestire account, imprese e utenti.
  • Gestire gli utenti di un account, ad esempio invitando, recuperando, aggiornando o rimuovendo gli utenti.
  • Aggiornare i profili e le impostazioni degli utenti.
  • Raccogliere le metriche di utilizzo dei servizi e generare rapporti di fatturazione
Attivo/Attivo
IBM Cloud Progetti
Progetti API

Il servizio Progetti consente di

  • Creare, aggiornare, visualizzare ed eliminare progetti.
  • Distribuzione tramite progetti
Attivo/Attivo

Servizi con piani di controllo globali

I componenti del piano di controllo globale di un servizio forniscono funzioni di portata globale. Alcune operazioni con servizi zonali e regionali in una regione specifica potrebbero avere una dipendenza da una regione diversa da quella in cui si trova la risorsa.

Se si verifica un evento che influisce sulla disponibilità nelle regioni in cui si trovano i componenti di un servizio di piattaforma globale, le operazioni di gestione fornite dal servizio possono essere degradate o non disponibili.

Servizi con piani di controllo globali
service Funzioni di gestione del piano di controllo Alta disponibilità
Gestione classica delle risorse infrastrutturali

Il piano di controllo del servizio di gestione delle risorse infrastrutturali consente quanto segue:

  • Creare, aggiornare, visualizzare ed eliminare risorse di server virtuali e bare metal classici su reti/VLAN classiche
  • Creare, aggiornare ed eliminare reti/VLAN classiche e percorsi di rete classici o span tra tali reti
Primaria/Secondaria
Gestione degli indirizzi IP pubblici Assegnare nuovi indirizzi IP pubblici o sottoreti per bilanciatori di carico Internet/pubblici, IP elastici o risorse di server virtuali e bare metal con indirizzi pubblici. Primaria/Secondaria
IBMid
Il mio IBM

Il piano di controllo del servizio IBMid consente quanto segue:

  • Autenticare e autorizzare gli utenti IBMid all'accesso e ad altre richieste di azione.
  • Creare, aggiornare, visualizzare e cancellare le identità degli utenti IBMid.
Primaria/Secondaria
DNS Services
DNS Services API

DNS Services abilitano quanto segue:

  • Creare, aggiornare, visualizzare ed eliminare le zone e che sono raccolte per contenere i nomi di dominio.
  • Creare, aggiornare, visualizzare ed eliminare record di risorse DNS in queste zone
  • Creare, aggiornare, visualizzare ed eliminare bilanciatori di carico globali per risolvere nomi di host a indirizzi IP diversi in base ai criteri di localizzazione.
Primaria/Secondaria
Transit Gateway
Transit Gateway API

Il piano di controllo del servizio Transit Gateway consente quanto segue:

  • Creare, aggiornare, visualizzare ed eliminare i gateway di transito per collegare tra loro le VPC o con le reti infrastrutturali classiche.
  • Collegare e scollegare le connessioni alle VPC o alle reti infrastrutturali classiche a più gateway locali e a un singolo gateway globale.
Primaria/Secondaria
Direct Link
Direct Link API

Il piano di controllo del servizio Direct Link consente quanto segue:

  • Creare, aggiornare, visualizzare ed eliminare i collegamenti diretti per collegare le reti VPC o le reti infrastrutturali classiche con le reti on-premise.
  • Collegare e scollegare le connessioni alle reti on-premises ai collegamenti diretti.
  • Configurare i filtri di importazione ed esportazione per un collegamento diretto.
Primaria/Secondaria
Provisioning di Object Storage

il piano di controllo del servizio Object Storage consente quanto segue:

  • Creare o eliminare un nuovo bucket Object Storage con un nome globale unico in una regione.
  • Tutte le altre API del piano di controllo sui bucket Object Storage sono ospitate nella stessa regione o geografia della regione o geografia scelta per ciascun bucket Object Storage.
Primaria/Secondaria

Per ulteriori informazioni sulle migliori pratiche da seguire quando si utilizzano i servizi della piattaforma per l'alta disponibilità, consultare la tabella seguente.

Servizi di piattaforma
Servizio piattaforma Dettagli
Gestione account Migliori pratiche per la configurazione dell'account e Migliori pratiche per la fatturazione e l'utilizzo
Cataloghi Gestione delle impostazioni del catalogo
Cloud Shell Comprendere l'alta disponibilità e il disaster recovery per Cloud Shell
Console Navigazione nella console
Ricerca globale e tagging Ricerca di risorse e lavoro con i tag
IAM Cos'è IBM Cloud Identity and Access Management?
CLI IBM Cloud Comprendere l'alta disponibilità e il disaster recovery per il IBM Cloud CLI
progetti IBM Cloud Comprendere l'alta disponibilità e il disaster recovery per i progetti
Workload Protection Comprendere l'alta disponibilità e il disaster recovery per Workload Protection

Ridondanza della dorsale di rete

La rete IBM Cloud è progettata in modo tale che non si verifichi mai un singolo punto di guasto. In ogni punto della rete esiste una connettività diversificata e ridondante, grazie all'utilizzo di diversi fornitori di telecomunicazioni per lo stesso servizio di connettività, quando possibile all'interno di ogni regione.

IBM Cloud utilizza diversi fornitori di fibra oscura per collegare i siti edge a tutte le strutture di calcolo regionali. Inoltre, ogni sito edge dispone di una dorsale ridondante di connettività verso altre regioni e di peer con più provider, direttamente e indirettamente attraverso una centrale locale.

Isolamento dei servizi zonali e regionali dalle dipendenze interregionali

In generale, se un evento ha un impatto sulla disponibilità in una regione, solo i servizi zonali e regionali di quella regione ne risentono. I servizi nelle altre regioni non sono interessati.

I piani dati dei servizi zonali e regionali si basano su risorse all'interno della stessa regione, comprese le dipendenze essenziali come l'infrastruttura, l'orchestrazione dei container, i database, la sicurezza e altro ancora.

Il piano dati di un servizio che si trova in una regione dipende anche dalle istanze di servizio fornite dall'utente per supportare le seguenti funzioni da servizio a servizio:

  • istanza Key Protect per il supporto della crittografia bring-your-own-key (BYOK).
  • istanza di Hyper Protect Crypto Services per il supporto della crittografia keep-your-own-key (KYOK).
  • i bucket Object Storage per l'archiviazione dei backup, delle prove e dei risultati Control Center della sicurezza, dei registri archiviati e così via, e in generale per qualsiasi funzione che supporti l'archiviazione o l'elaborazione di grandi quantità di dati nei o dai bucket Object Storage.

Selezionare con cura la regione di assegnazione del servizio per garantire la disponibilità. Si raccomanda di collocare i servizi nella stessa regione dei servizi dipendenti per evitare l'impatto di un guasto interregionale.

La documentazione di ogni servizio fornisce chiare indicazioni su come utilizzarli, sulle scelte di localizzazione e configurazione, sull'architettura delle applicazioni per il livello di resilienza desiderato.