Мне нужна общая консультация по вопросам, связанным с инфраструктурой.

Я планирую построить новую инфраструктуру с нуля и перенести в неё существующую. Я собираюсь приобрести три сервера и одну систему хранения данных (СХД). Можете кратко объяснить, как организовать SAN и как выделяются LUN в СХД? 

Также у меня есть несколько вопросов по общей системе:
1. Все три сервера будут использоваться для виртуальных машин. Есть ли смысл держать репликант Active Directory (AD DS) на тех же серверах?
2. Я планирую иметь файловый сервер, а также сервера 1С и базы данных. Нужно ли выделять отдельные сервера для баз данных, учитывая, что планируется пять серверов 1С и внедрение 1С Документооборот?
3. Предусматриваю наличие RDP сервера, облачного решения типа Next Cloud, почтового сервера, системы резервного копирования, телефонии и видеонаблюдения. Необходимо ли что-то учитывать при их интеграции в инфраструктуру?
  • 16 марта 2025 г. 22:05
Ответы на вопрос 2
Создание новой инфраструктуры с нуля — это серьезный проект, и его планирование требует учета множества факторов. Вот краткие рекомендации по вашим вопросам:

### Организация SAN и выделение LUN в СХД

1. **SAN (Storage Area Network):**
   - SAN позволяет серверам получить доступ к централизованной системе хранения данных (СХД) через высокоскоростную сеть. Для её реализации нужно:
     - Настроить коммутаторы Fibre Channel или iSCSI.
     - Соединить сервера с SАN через соответствующие интерфейсы.
     - Настроить сетевые пути, если необходимо повысить отказоустойчивость.

2. **Выделение LUN в СХД:**
   - **LUN (Logical Unit Number)** — это логическая единица, которая позволяет серверам обращаться к определенному объему дискового пространства на СХД.
     - В интерфейсе управления СХД создаётся новый LUN, определяются его размеры и параметры (например, RAID уровень).
     - После создания LUN необходимо его инициализировать и отформатировать в файловую систему, которая будет использоваться на серверах.
     - Затем нужно связать LUN с конкретными серверами через SAN.

### Общие вопросы

1. **Репликант Active Directory на серверах виртуальных машин:**
   - **Не рекомендуется** держать репликант AD на тех же серверах, что и другие роли, особенно если это критичные службы (например, базы данных или файловый сервер). Это может привести к проблемам с доступностью и производительностью. Лучше выделить отдельный сервер для контроллера домена.

2. **Отдельные серверы для баз данных:**
   - Если ваши приложения, такие как 1С и базы данных, подразумевают значительные нагрузки, то **рекомендуется выделить отдельный сервер** для СУБД. Это обеспечит лучшую производительность и позволит лучше управлять ресурсами. Пять серверов 1С могут потреблять много ресурсов, особенно если они все загружены одновременно.

3. **Интеграция дополнительных сервисов (RDP, облако, почта, резервное копирование и т.д.):**
   - Обратите внимание на:
     - **Разделение нагрузки:** Используйте отдельные виртуальные или физические серверы для ресурсов, которые могут иметь высокую нагрузку.
     - **Отказоустойчивость:** Включите резервирование для критически важных сервисов (например, RDP и почтового сервера).
     - **Сетевое взаимодействие:** Обеспечьте достаточную полосу пропускания и минимизацию задержек между службами. Используйте VLAN для логического разделения трафика.
     - **Безопасность:** Защитите вашу инфраструктуру, используя фаерволы и VPN. Обеспечьте соответствующий уровень защиты и аутентификации для каждого типа сервиса.

Эти рекомендации являются основами для построения эффективной и надежной инфраструктуры. Не забывайте проводить тестирование и мониторинг всех компонентов, чтобы выявлять узкие места и решать проблемы до того, как они станут критическими.
В пару предложений не получится. 
Очень сильно зависит от бюджета.
На чем планируется строить виртуализацию? От этого зависит какие подключения допустим для массивов.
В простейшем случае: sas direct connect. 4 сервера обычно массивы позволяют подключить.

Если sas не проходит, остаётся FC. или Ethernet iscsi.

И да:
"AD DS + репликант - имеет ли смысл держать репликант на тех же серверах?"
Хотя бы одна реплика должны быть вне этого кластера. Иначе может быть проблемой просто включить это...
Похожие вопросы