К сожалению времени катастрофически мало, поэтому руки не всегда доходят вовремя написать про свершившееся.
четверг, 20 октября 2011 г.
IBM: из анонсированного (V7000 Unified и другие)
К сожалению времени катастрофически мало, поэтому руки не всегда доходят вовремя написать про свершившееся.
среда, 12 октября 2011 г.
Сохранение путем уничтожения!
Ни для кого не секрет, что у многих компаний есть информация, которая ни в коем случае не должна попасть в чужие руки. Причем речь идет даже не о «теневом бизнесе» - иногда нужно «предохраниться» от рейдеров или просто переслать с курьером жизненно важную информацию.
В таких случаях самый лучший способ сохранения коммерческой тайны – это уничтожение информации без возможности ее восстановления. И продукты для этого есть!
Дружественная нам компания Рантех производит целый ряд изделий, предназначенных для мгновенного и безвозвратного уничтожения данных. Ну а мы их поставляем :)
Если Вам нужно защитить данные на обычном сервере, то есть замечательный JBOD.

Собственно говоря, это блок расширения для сервера, RAID контроллер которого имеет внешний порт SAS. Подключается и работает, как и любой другой JBOD. Но только до тех пор, пока не наступит час ИКС! Внутри корпуса, помимо собственно жестких дисков (а их может быть 4 или 8шт в разных модификациях), находится блок электроники и набор катушек, выдающих мощный электромагнитный импульс, полностью стирающий поверхность HDD.
Система имеет интерфейс для подключения внешних датчиков (вторжение в серверную, тревожная кнопка и т.п.), а также управляется с мобильного телефона (список номеров которых задается админом) – достаточно позвонить по только Вам известному номеру (и только с Вашего телефона) и через несколько секунд злоумышленники получат мертвую гору железа, вместо интересующей их информации.
Встроенный мониторинг дает возможность отследить, с какого источника пришел сигнал на уничтожение. Ну а на случай внезапной атаки, когда оборудование выносится из помещения, пока Вы рассматриваете узоры на линолеуме, система имеет датчик вскрытия корпуса и автономное питание на двое суток – времени на звонок хватит.
После срабатывания системы диски превращаются в куски железа – даже сервометок не остается. Так что, сами понимаете, даже нанотехнологическая лаборатория данные прочитать уже не сможет :)
Для защиты внешних СХД, которые работают только со своими блоками расширения, есть вариант системы в другом исполнении.

Да, выглядит не слишком эротично (иначе катушки не запихнуть – только спереди, вместо части дисков), но работает аналогичным образом.
Есть варианты и для защиты отдельностоящего ПК.
Все вышеперечисленные устройства работают по одному и тому же принципу, защищают информацию только на HDD и имеют сходный функционал. Но есть и еще одно решение, предназначенное для перевозки конфиденциальных данных курьером.

Это устройство, данные на котором хранятся в шифрованном виде и для получения доступа к ним нужно набрать пароль. Причем набрать не на клавиатуре ПК, где он может быть перехвачен кейлоггером, а на самом устройстве.
В случае же попытки подбора пароля или набора «пароля под принуждением», данные будут стерты. Напрочь. Причем стерты они будут, даже если устройство не подключено к компьютеру, поскольку оно имеет встроенную батарею.
Самое приятное, что стОят эти вещи вовсе не космических денег – от 10 тыс до 300 тыс рублей (без дисков, разумеется).
Конечно же, все эти технические ухищрения не могут защитить Вашу информацию на 100% (ведь есть и другие методы выяснения секретов), однако на порядок затрудняют действия злоумышленников. А остальное – работа адвокатов и безопасников :)
Dell EMC
Lenovo
IBM
Fujitsu
NetApp
Hitachi Vantara
HPE
RAIDIX
Trinity FlexApp™
Huawei
Infortrend
Nutanix
AERODISK
DataCore
Заказывайте!
среда, 28 сентября 2011 г.
ScaleMP объявляет о поддержке процессоров AMD
Анонсирована долгожданная поддержка процессоров AMD Opteron в системе виртуализации ScaleMP vSMP, про которую я уже писал. До настоящего момента необходимо было использовать только процессоры Intel Xeon серий 5xxx/6xxx или 7xxx.
Поддерживаться будут как процессоры серии Opteron 6100, так и будущие “Interlagos”. Можно будет объединить до 512ти процессоров в единую виртуальную машину с объемом памяти до 64ТБ. Уже с октября этого года релиз vSMP Foundation будет доступен для ограниченного круга заказчиков, а с 21 ноября строить vSMP кластер с использованием процессоров AMD Opteron смогут уже все желающие.
Читать дальше ...среда, 14 сентября 2011 г.
Новые серверы IBM начального уровня
Хотя сама платформа Sandy Bridge уже довольно давно доступна, IBM только анонсировали два новых сервера начального уровня: x3100 M4 и x3250 M4. Как следует из названия модели, x3100 это вариант в форм-факторе tower, а x3250 – рэковый (1U):
Серверы будут поставляться с различными процессорами – это и Pentium Gxx0, и Core i3 21x0, а также Xeon E3 (включая варианты с пониженным тепловыделением – E3-1260L и E3-1220L). Оба сервера поддерживают до 32ГБ памяти (DDR3 ECC UDIMM). В “башенный” вариант можно установить 4 диска 3.5” Simple-Swap SATA или SAS, а к середине 2012г. ожидается обновление с возможностью использовать до 8 дисков 2.5” Hot-Swap SAS/SATA. А вот рэковый вариант уже сразу можно будет заказать либо с двумя 3.5” дисками Simple-Swap, либо с четырьмя дисками 2.5” Hot-Swap. Кроме того, для модели x3250 M4 также будет доступен вариант с двумя блоками питания (по 460W). Для x3100 M4 такая опция планируется также на первую половину 2012 года. Это вполне логично – очень часто по производительности достаточно и однопроцессорной конфигурации, но требуется два блока питания.
В качестве дисковых контроллеров, как и прежде, можно использовать ServeRAID M5014/M5015 или M1015. Если же ничего кроме двух SATA дисков устанавливаться не будет, а производительность не стоит на первом месте, предлагается воспользоваться ServeRAID C100 – это интегрированный контроллер на базе Intel® Rapid Storage Technology enterprise. Приятной особенностью реализации является использование привычного ПО управления от “старших” братьев линейки ServeRAID. Ожидается (опять же в 2012) и поддержка RAID5, но потребуется дополнительный ключ активации.
Эволюционные изменения претерпел и модуль управления (IMM), получивший прибавку в названии – теперь это IMM2. Поддержка ActiveX для доступа к консоли порадует ненавистников Oracle вообще и Java в частности. Как и в текущих моделях серверов начального уровня, сетевой интерфейс IMM2 совмещен с одним из двух сетевых портов (разумеется гигабитных). Обещают также заменить и Web-интерфейс на прогрессивный и крайне дружелюбный.
Очень занятной выглядит опция для серверов x3100M4 для установки их в 19” стойку:
По сути это просто полка, на которую кладется (прикручивается) сервер. Но именно такого, довольно “тупого” устройства часто недостает. В стойке, при таком монтаже, сервер займет 4U.
Начало отгрузок заказчикам запланировано на 28 октября.
Читать дальше ...среда, 17 августа 2011 г.
IBM XIV Gen3 - 3-е поколение системы хранения
- Одно из самых актуальных изменений коснулась внутренних соединений дисковых блоков. Если в 1-м и 2-м поколении дисковые и процессорные блоки соединялись с помощью 1Gbit Ethernet, то в 3-м поколении блоки соединены между собой через Infiniband. По опыту тестов старых Mellanox-ов могу сказать, что это должно дать очень существенный рост производительности. По заявлению IBM-а в 20-ть раз, вполне может быть.
- Также немаловажно отметить, что в новом XIV-е используются диски 2TB NL SAS Enterprise против SATA в массивах предыдущего поколения.
- Произошла некоторая унификация в части процессорных и дисковых блоков. Если в XIV 1-го и 2-го поколения в процессорных блоках стояло по 2-а CPU, а в дисковых блоках по 1-му (максимально 21-н процессор на всю систему), то сейчас во всех блоках стоят по одному 4-х ядерному процессору с поддержкой гипертрейдинга (максимально 60-ть ядер)
- Теперь на каждый модуль установлено 24ГБ быстрой кэш-памяти, максимально на систему до 360ГБ кэш-памяти.
- Изменились внешние порты. Если в XIV 1-го и 2-го поколения порты стояли 4Gbit, то сейчас внешние FC порты 8Gbit (максимально до 24-х портов). Также очень сильно увеличилось количество внешних iSCSI портов, до 22-х максимально. В предыдущих системах было шесть портов максимум. Причем что характерно, если в XIV 1-го и 2-го поколения в базовом исполнении этих портов не было совсем, то сейчас в базовом варианте XIV GEN3 уже присутствуют шесть iSCSI портов.
- Ну и наконец, еще одно интересное новшество. С начала 2012 года обещают добавить поддержку кэш-памяти второго уровня на дисках SSD. Таким образом, можно будет получить до 7.5 TB кэш-памяти второго уровня. Где это понадобится, я честно не представляю, но звучит очень серьезно.
вторник, 10 мая 2011 г.
IBM DS3500: новые возможности
По случаю Дня Победы (и наверное не только по этому случаю), в IBM анонсировали целый ряд существенных улучшений в и без того популярных системах серии DS3500 – DS3512 и DS3524. На самом деле, 9го мая были и другие (зачастую не менее значимые) анонсы в области систем хранения IBM, но про них в другой раз. Так что же теперь еще есть в DS3500?
- Самое заметное нововведение – в два раза увеличено количество поддерживаемых дисков. Теперь в одной DS3500 может быть до 192 жестких дисков SAS и/или NL SAS. Для этого потребуется докупить соответствующий ключ активации. Тем самым, можно получить до 384ТБ raw ёмкости на систему при использовании 3.5" NL SAS дисков 2ТБ и до 192ТБ raw ёмкости на систему при использовании 2.5" NL SAS дисков 1ТБ (которые, кстати, также были анонсированы 9го мая).
- Поддерживается до 128 Storage Partitions, а также до 256 томов на каждую “partition”. Суммарное же количество поддерживаемых томов увеличено до 512 на систему.
- Дополнительная опция позволит создавать до 16 пар томов (вместо 8ми, которые были доступны ранее) при использовании Remote Mirroring (синхронная и асинхронная репликация).
- Для тех, у кого активированы FlashCopy и/или VolumeCopy получат поддержку до 256 копий на систему (количество копий на том остается без изменений). Более того, теперь нет никакой необходимости приобретать ключи активации для FlashCopy upgrade и VolumeCopy upgrade – достаточно Base версии чтобы получить максимум возможностей.
- Для тех, кто заинтересован в использовании iSCSI, но 1Гбит интерфейсы не устраивают по производительности, есть приятная новость – анонсированы интерфейсные платы с портами 10Гбит. В результате, можно получить по два 10Гбит порта на контроллер (4x10Гбит на двухконтроллерную систему). Примечательно, что используются не привычные SFP+ порты, а RJ45. Так как порты на новых картах могут работать и на 10Гбит, и на 1Гбит, можно смело использовать эти интерфейсные платы даже без инфраструктуры 10Гбит, а рассчитывая на ближайшую перспективу.
Помимо “железных” возможностей, появились улучшения и в плане управления системой:
- Для периодического создания мгновенных снимков вместо скриптов (в определенных случаях) можно использовать расписание, настраиваемое через GUI в DS Storage Manager (также его можно настроить и в CLI).
- Теперь вовсе необязательно при создании VolumeCopy вручную делать FlashCopy, чтобы обеспечить непрерывный доступ к исходному тому – опция “Online VolumeCopy” позволит автоматизировать процесс и соответствующий снимок будет создан в системе без участия администратора.
- Но наиболее интересная для меня новость – улучшения в Performance Monitor, который теперь научился показывать не только realtime результаты, но и накопленные за период значения (до 7ми дней):
Это позволит нам существенно упростить жизнь при поиске потенциальных проблем и при анализе производительности системы.
Сейчас, благодаря этим новшествам, системы DS3500 стали еще привлекательнее для пользователей и способны занять не только нишу начального уровня, но и составляют серьезную конкуренцию системам класса MidRange. Осталось только дождаться поддержки SSD!
Читать дальше ...среда, 4 мая 2011 г.
16Gbps Fibre Channel уже здесь
Еще во времена, когда только появлялись 4Гбит FC коммутаторы, одни производителя делали громкие заявления о грядущем тотальном переходе на 10Гбит, другие уже тогда вели разговоры про смерть FC. Время шло, 10Гбит так и не прижился в широких кругах, Fibre Channel ничуть не умер, а продолжает активно двигаться вперед (как по функционалу, так и в плане скоростей). Да, несомненно, бэкенд в дисковых системах целенаправленно уходит в сторону SAS. Здесь для FC места уже сегодня практически нет, а скоро и не будет совсем. Однако для построения сети хранения данных (SAN) альтернатив не так уж и много. FCoE начинает распространяться, но инсталлированная база FCoE слишком мала, есть и целый ряд “детских” проблем, так что в больших сетях продолжает царствовать Fibre Channel.
Одним из главных “паровозов”, двигающих развитие FC, без сомнения является компания Brocade. Очередным шагом к светлому будущему стал анонс линейки продуктов, поддерживающих 16Гбит Fibre Channel. На рынок выпущены как адаптеры для серверов, так и коммутаторы.
Адаптеры представлены одно- и двухпортовыми картами Brocade 1860 Fabric Adapter для шины PCI-express 2.0 (x8).
Декларируется производительность до 500.000 IOPs на порт. Отличительной особенностью является поддержка не только протокола Fibre Channel (16/8/4/2Gbit), но и 10Gbit Ethernet. Один и тот же адаптер, таким образом, может использоваться как работы с FC, DCB, FCoE и iSCSI. Технология virtual Fabric Link (vFLink) позволяет превратить один адаптер в 16 виртуальных, которые будут видных внутри операционной системы как отдельные карты, работающие либо как vHBA (Fibre Channel), либо как vNIC (Ethernet). Полоса пропускания для каждого виртуального адаптера может быть установлена произвольно с шагом 100Мбит.
Также поддерживается и технология SR-IOV, обеспечивая до 255 Virtual Functions на адаптер.
16Гбит коммутатор (на текущий момент он один) – Brocade 6510 Switch построен на базе ASIC Condor3.
Занимая в стойке всего 1U, коммутатор позволяет использовать от 24 до 48 портов (активированные порты наращиваются по 12шт). Все порты поддерживают скорости 2, 4, 8, 10 и 16Gbps и работают без переподписки (oversubscription). Коммутатор оснащен двумя блоками питания с горячей заменой. В ISL транках можно объединять до 8 линков, обеспечивая пропускную способность до 128Gbps. Также поверх ISL поддерживается компрессия и шифрование “на лету”.
Для “мега” инсталляций выпущено два новых шасси – DCX 8510 Backbone в вариантах с 4мя и 8ю слотами. Заказчики могут получить до 384 портов 16Gbps в одном шасси и пропускную способность до 8.2Tbps. Про DCX писать особенно ничего не буду – все кому они реально нужны и так в курсе возможностей и прочего.
Читать дальше ...вторник, 26 апреля 2011 г.
IBM Storage Partitioning
Все, кто хотя бы раз сталкивался с системами хранения IBM, наверняка знает (или хоты бы хоть раз встречал) термин "Storage Partitions". Но зачастую даже те, кто с системой уже работал, не всегда правильно понимают его смысл. Поэтому сегодня несколько слов про эти самые "партиции".
Для всех систем DS3000/4000/5000 всегда при заказе присутствует некоторое количество Storage Partitions (от двух и более). Даже если явно в спецификации такой позиции нет, значит есть некоторое их количество, которое включено в системе по умолчанию. Я буду использовать термин лицензия (как и в англоязычном варианте, хотя правильнее наверное говорить про "активируемая кодом опция", так как это не право пользования, а именно активация).
Самая распространенная ошибка - мнение, что эта лицензия ограничивает каким-то образом число массивов или LUNов, которые можно создать. Это конечно же не так! Но давайте по порядку.
Обычно система хранения используется для подключения сразу нескольких серверов. Если это различные серверы, например Windows с MS SQL и Linux c Oracle, то каждый сервер должен иметь доступ только к своим дискам (LUN) на системе хранения. Можно конечно не монтировать "чужие" диски на серверах, можно в настройках FC адаптеров серверов отключать доступ к "чужим" дискам, некоторые коммутаторы также позволяют "фильтровать" LUNы для серверов. Все эти методы имеют существенный недостаток - любая ошибка в настройках или любое неосторожное действие с "чужим" LUN может полностью уничтожить данные на этом томе. Кроме того, "своими" для одного сервера будут нужны например LUN 0 и 3, для другого 1, 7 и 2, а для третьего - 4, 5 и 6. В некоторых операционных системах из-за этого (номера LUN идут не подряд и начинаются не с нуля) могут возникнуть проблемы.
Напрашивается логичное и правильное решение - использовать так называемый LUN mapping (с данными термином путаницы меньше и его практически всегда трактуют правильно). Суть состоит в том, что для каждого сервера создается список wwn портов HBA и ему сопоставляется список LUN, которые будут доступны для данного сервера. Для каждого сервера теперь LUN могут начинаться с 0 и идти подряд. Более того, теперь никакие настройки на сервере не нужны - сервер всегда видит свои и только свои LUN.
Так что же такое Storage Partitions? А это и есть то количество сопоставлений, которые можно сделать на данной системе хранения. Т.е. если мы будем подключать к системе хранения 3 независимых сервера, то нам достаточно 3х Storage partitions:
Почему именно независимых серверов? Очень просто: если нужно подключить два (или 3, или 10) сервера в кластер, так чтобы они имели доступ к одним и тем же дискам на СХД, то задействована будет только одна Storage Partition. Таким образом, говорить что на 10 серверов нужно именно 10 Storage Partitions не всегда правильно. На снимке – настройки Mapping для кластера из двух серверов, которые имеют доступ к одним и тем же дискам:
Как видим, для этого требуется только одна Storage partition:
Немного сложнее ситуация когда есть кластер из нескольких серверов и они должны не только иметь доступ к идентичному набору дисков, но каждый из этих серверов должен еще и иметь загрузочный диск на системе хранения (т.е. LUN0 должен быть у каждого сервера "свой", а все остальные - общие).
В этом случае для кластера из N серверов потребуется уже N+1 Storage Partitions. N активаций задействуется для предоставления загрузочного диска каждому из серверов и еще одна требуется для доступа к "общим" дискам.
В нашем примере мы задействовали 3 Storage Partitions на кластер из двух серверов. Количество задействованных в нашей конфигурации Storage Partitions легко определить визуально в Storage Manager на закладке Mapping - для каждой задействованной лицензии на экране в закладке Mapping радом с сервером или группой серверов будет вот такой значок .
Ограничение на использование SP жесткое, т.е. задействовать больше лицензий, чем было куплено, нельзя и необходимо при планировании учитывать этот параметр, заказывая по мере необходимости дополнительные лицензии.
Максимальное число Storage Partitions для разных систем различно, более того, иногда максимум увеличивается с очередной новой прошивкой, но оно достаточно большое, чтобы вероятность его достижения была весьма мала – например для DS5300 можно активировать 512 partitions, а для DS3500 – 64 (и уже совсем скоро будет еще больше).
Если система была изначально заказана с 4мя Storage Partitions, а скоро нужно будет 6, ничего страшного - достаточно просто заказать активацию дополнительных SP. Правда есть одна тонкость: активация поставляется в бумажном виде и в большинстве случаев придется ждать эту бумагу два месяца, поэтому озаботится желательно заранее, а не за два дня до установки новых серверов. На СХД могут быть активированы только 2, 4, 8, 16, 32, 64, 128… Storage Partitions, поэтому если для реализации проекта необходимо будет 11 Storage Partitions, то заказать нужно 16 или больше.
четверг, 10 марта 2011 г.
Неожиданно: LSI to Sell External Storage Systems Business
Анонс, который я, признаться, не ожидал увидеть в этом году: http://www.lsi.com/news/corporate_news/2011/2011_03_09.html
LSI договорился с NetApp о продаже части бизнеса, связанного с внешними дисковыми системами, за 480млн$. Т.е. все что раньше производилось под маркой Engenio и продавалось чуть ли не десятком различных вендоров (IBM, Oracle (Sun), Dell и многими другими) полностью переходит под контроль NetApp. IBM активно сотрудничает с NetApp и здесь вероятно трагедии не будет, но интересно как остальные вендоры поступят.
Внутренние RAID контроллеры (как LSI, так и 3Ware) остаются у LSI и с ними все без изменений (надеюсь).
Неужели NetApp’у стало мало своих Unified систем хранения и потребовался “настоящий” FC?
Что характерно, шума со сделкой (как например у HP с 3Par) фактически не было – все довольно тихо и мирно.
Читать дальше ...среда, 2 марта 2011 г.
LSI: новые контроллеры, новые горизонты
LSI анонсировал два новых контроллера – MegaRAID SAS 9265-8i и 9285-8e. Это представители уже второго поколения контроллеров с поддержкой SAS2 (6Gbps). Оба контроллера построены на одном чипе (RAID on Chip, ROC) – LSISAS2208, работающем на 800МГц и имеющем два ядра. Объем кэша составляет уже 1ГБ (используется память DDR3). Фактически отличие контроллеров только в том, как расположены порты – 9265-8i имеет 8 портов “внутрь”, а 9285-8e 8 портов “наружу”. Отличается и максимально поддерживаемое число дисков (через экспандер) – 128 для 8i и 240 для 8e. Выпущена и новая модификация батареи для защиты кэша – LSIiBBU09. Новизна состоит в том, что батарея более терпимо относится к повышенным температурам внутри сервера (до 550C). Как и для прошлого поколения, предлагаются опциональные “расширения”: FastPath (оптимизация для работы с SSD), CacheCade (возможность использовать SSD в качестве “умного” кэша), Recovery (снапшоты) и SafeStor (поддержка шифрования на уровне дисков).
Но, конечно же, самое интересное это производительность новых контроллеров (что особенно актуально при использовании SSD дисков). Заявлено, что при использовании технологии FastPath производительность выросла более чем в 3.5 раза по сравнению с прошлым поколением до 465,000 IOPs:
На картинке – сравнение первого и второго поколения 6Гбит контроллеров LSI (внутренние тесты LSI) для вариантов с включенным и отключенным FastPath. подробности (и другие результаты можно найти здесь).
Немного удивляет батарейка вместо ставшими уже привычными (у других производителей) суперконденсаторов и флэш-памяти. А учитывая, что уже наверное пару месяцев назад были вполне предметные разговоры про аналогичную технологию и у LSI (и даже назывались модели контроллеров) это еще более странно. И до сих пор, кроме строчки в списке зарегистрированных торговых марок, никакой официальной информации про это нет. Посмотрим, как это все отразится на PMC-Sierra (Adaptec), у которых сейчас только начинаются продажи первых 6Гбит контроллеров. LSI сделал все возможное (включая прочное сотрудничество с такими производителями серверов как IBM, Dell и Fujitsu), чтобы занять как можно большую долю рынка.
Читать дальше ...





