MORNET CLOUD & VIRTUAL INFRASTRUCTURE
ענן ושרתים וירטואליים שמתוכננים לעסק
Cloud טוב מתחיל בארכיטקטורה, לא ביצירת VM. MorNet מתכננת, מקימה ומנהלת שרתים וירטואליים, שירותי ענן, אחסון, רשתות ופתרונות עסקיים בהתאם לעומסי העבודה, רמת האבטחה, התקציב ודרישות הזמינות.
הפתרון יכול להתבסס על Microsoft Azure, תשתית IaaS מתארחת או מודל Hybrid שמחבר את הענן למשרד ולשרתים המקומיים. המטרה היא לבחור את המשאבים והשירותים שנדרשים בפועל, בלי Over-Provisioning ובלי נקודות כשל נסתרות.

מודלי עבודה
Public Cloud, שרת וירטואלי מתארח או Hybrid
לא כל מערכת צריכה אותה פלטפורמה. אפליקציה עסקית קטנה, שרת Domain, מערכת SQL וסביבת DR יכולים לדרוש מודלים שונים של Compute, Storage ו־Connectivity.
מעטפת הענן
מה אנחנו מתכננים ומנהלים סביב השרת הווירטואלי
VM הוא רק רכיב אחד. סביבו נדרשים רשת, אחסון, אבטחה, גיבוי, DNS, גישה וניטור. לכן השירות בנוי כארכיטקטורה ולא כ"מכונה בענן".
COMPUTE & VM SIZING
CPU ו־RAM בענן הם גם החלטת ביצועים וגם החלטת עלות
Over-Provisioning מגדיל את העלות החודשית בלי לשפר בהכרח את העבודה, בעוד Under-Sizing יכול לגרום לעומס, I/O איטי וזמני תגובה ארוכים. לכן מתחילים מהיישום ומהמדדים שלו.
בסביבה קיימת אפשר לבחון CPU, Memory, Disk I/O, Network ושעות עומס. בסביבה חדשה משתמשים בדרישות היצרן ובהערכה שמרנית, ואז מבצעים התאמות לאחר שמצטברים נתוני שימוש אמיתיים.

CLOUD NETWORKING
שרת בענן שלא מחובר נכון לרשת הופך לאי מבודד או לשירות חשוף מדי
ה־Network Design קובע איך משתמשים, סניפים, שרתים ושירותים מדברים זה עם זה. הוא כולל Addressing, Subnets, Routing, VPN, Security Rules ו־DNS.

STORAGE ARCHITECTURE
נפח דיסק הוא רק נתון אחד. ביצועים ושרידות חשובים לא פחות
שרת SQL, File Server ו־Domain Controller לא בהכרח צריכים אותו סוג Disk. בחירת האחסון צריכה להתחשב ב־IOPS, Throughput, Latency, גודל Block ודפוסי קריאה/כתיבה.
ב־Azure ניתן לבחור Managed Disks ברמות ביצועים ו־Redundancy שונות. כאשר נדרשת עמידות גבוהה יותר ניתן לשלב Storage/Disks עם Zone Redundancy בהתאם לשירות ולתצורה הנתמכת.
RELIABILITY & HIGH AVAILABILITY
“השרת בענן” לא אומר שהוא חסין מהשבתה
VM יחיד הוא עדיין Instance יחיד. אם היישום דורש זמינות גבוהה, מתכננים Redundancy ברמת ה־Compute, ה־Zone, האפליקציה, הנתונים וה־DR בהתאם לתקציב ולסיכון.
CLOUD SECURITY
Cloud Provider מאבטח את הפלטפורמה. את התצורה וה־Workload עדיין צריך לנהל
שרת וירטואלי יכול להיות מאובטח או חשוף בהתאם ל־Ports, הרשאות, מערכת ההפעלה, חשבונות מנהל, Firewall, VPN, עדכונים ו־Backup. מעבר לענן לא מבטל את הצורך ב־Hardening.
לכן אנחנו בוחנים את ה־VM כחלק ממערכת: Identity, Network, OS, Data, Backup ו־Monitoring.

CLOUD MIGRATION
מיגרציה לענן מתחילה בתלויות, לא בהעתקת דיסק
לפני העברת שרת בודקים DNS, Active Directory, Database, Shares, כתובות IP, Firewall, רישוי, Backup, Latency וחיבורים למערכות נוספות. רק לאחר מכן בונים את סדר המעבר.

COST MANAGEMENT
העלות של VM היא רק חלק מחשבון הענן
לצד Compute יש Storage, Backup, Public IP, Network Egress, VPN, Security ושירותים נוספים. לכן תחזית עלות צריכה לכלול את הארכיטקטורה המלאה ולא רק את מחיר ה־VM.
לאחר ההקמה בוחנים שימוש בפועל. VMs עם ניצול נמוך יכולים לעבור Resize, משאבים לא בשימוש מוסרים, ו־Reservations או Savings Plans נבחנים רק כאשר יש שימוש בסיסי יציב שמצדיק התחייבות.
BACKUP & DISASTER RECOVERY
Availability, Backup ו־DR הם שלושה דברים שונים
Availability מנסה לשמור את השירות פעיל בזמן תקלה. Backup מאפשר לחזור לנקודת זמן קודמת. DR מתכנן כיצד להחזיר Workload לאחר כשל משמעותי באתר, Zone או Region בהתאם לארכיטקטורה.
שאלות נפוצות