Как стать автором
Обновить

Наш первый ЦОД в советском убежище: особенности вычислений в бункере

Время на прочтение7 мин
Количество просмотров27K
Всего голосов 111: ↑111 и ↓0+111
Комментарии57

Комментарии 57

И как долго вы могли бы держать оборону в случае гипотетического размещения чрезвычайно неприемлемой для спецслужб информации? :) Ведь именно для этого на самом деле всё это затеяли? :)
Мы это всё затеяли, чтобы заработать денег. Было бы сложно потратить эти деньги, сидя за решёткой, поэтому мы соблюдаем законы юрисдикций, где находятся ЦОДы. Было бы глупо так не делать.
Какой скучный корпоративный ответ на очевидно шуточный вопрос. Вас там PR отдел и юристы держат в заложниках? Подмигните, если да
Сейчас бы на такие вопросы шутить в стране, где сажают за шуточные картинки с религиозными мотивами.
Какой скучный корпоративный ответ на очевидно шуточный вопрос

Ну как по мне, то ответ даже смешнее вопроса

Минут 5, это время нужно для звонка «Васе-админу», чтобы поручить тому передачу дядям в сером всех запрашиваемых ими данных. Точно так же парни сдуются и при атаке рейдеров.

Карго-культ дата-центров в бомбоубежищах, одним словом.
Перерубят коммуникации, и всё.
Полчаса-час после попадания лома в наружную систему кондиционирования.
>У нас есть похожие по уровню защиты ЦОДы в других странах, например, инсталляция в Швейцарии в бункере тоже с тремя кольцами охраны

Но в нём на сайте почему-то нельзя заказать сервера.
Разобрали всё, ждём поставки оборудования. Если говорить про Швейцарию, то ориентир — первый квартал 2021.

Злободневно. Нужно продавать как ЦОД с защитой от рейдерства.

От рейдерства бетон и гермодвери ничем не помогут.

А ядерный взрыв… не знаю, сохранятся ли данные в бомбоубежище города Королёв при ядерном ударе по Москве.
Скорее, вопрос надо поставить так: успеем ли мы получить алерт о перегреве процессоров.
кстати, по поводу ЦОД в бункере Швейцарии у Вас в статье от 2017 года было сказано:
RUVDS также предлагает своим клиентам сертифицированную электромагнитную и сейсмозащиту.

вот любопытно, а как с этим обстоят дела в сабжевом ЦОДе? Ну хотя бы по части защиты от ЭМИ
не… там от ЭМИ скоррее всего много чего сдохнет

Для защиты от ядерного взрыва нужны ламповае роутеры и свичи.

Боги, это прекрасно! Ламповый 10GbE, это стоит запомнить.

вы G и K перепутали
НЛО прилетело и опубликовало эту надпись здесь
Физический сетевой экран, осложнит проникновения незваных гостей.
Это не бомбоубежище, а убежище гражданской обороны. Оно не спасет от первичных поражающих факторов ядерного взрыва в непосредственной близости к взрыву. Есть разные категории уровня защиты, от них зависит максимальное избыточное давление, от которого может защитить и степень ослабления ионизирующего излучения.
Оно не спасет от первичных поражающих факторов ядерного взрыва в непосредственной близости к взрыву.
Ну, это не центр Москвы, а Королёв, 20 км от центра. Если мегатонный ядрён-батон упадёт в 10 км от убежища… может быть, и выдержит, не знаю.
Поэтому я и говорю, что отлично защищает только разве что от катапульты.
В любом случае кейс интересный
Во время боев на территории Донбасса, было установлено, что убежища 1 класса неплохо защищает от обстрела артиллерией калибра 152 мм ;)

Ребят, сорян конечно, но у вас на некоторых фотках сервера хм… пыльные (если не сказать больше). Как клиента меня бы это насторожило.

image

У нас довольно резкий боковой свет, неровности фактуры пластика дают микроблики. Вот тут лучше видно, как это выглядит. Пыль может быть только в админской на разобранной ферме, там не гермозона, и это оборудование давно не в бою.
Странно, а я вижу пыль на решетках ;)
Это видимо откуда смотреть, если из числа придворной свиты, то может и отблеск одет король…

ps Особенно конструктивно выглядит ваш комментарий на фоне минусов в карму от тайных доброжелателей… дасс, на Хабр хочется заходить все меньше :(

У вас карма 3 и 5 голосов, это значит что минус в карму всего один. Откуда взялось множественное число?

А в оборудовании от Хуавей нет закладок?
Примерно из-за желания гарантированно отвечать на такие вопросы и производятся отечественные процессоры.

Закладки есть у всех.

Свои закладки не считаются )

'Пугающе мрачной обстановкой". Откуда взялась эта мода на черный цвет оборудования? Пыль заметнее, индикация выразительнее? Но не наполнить помещение светом никак с такой чернотой. У Хуавея нет серверов с расцветкой повеселее?

Понимаете, розовые корпуса дороже, поскольку они несерийные. Это бы повысило тарифы. Но если бы они были дешевле, мы бы поставили их, ня.

Заказать оборудование от Xiaomi с пикачу

Сервера и стойки — ровные, привычные. А вот заваль железок во дворе, свалка дверей в комнате, общее ощущение с советских времен не разгребенного добра — это добавляет как антуража, так и неверия в то, что оно все живое и хорошо сделанное.

Ну правда, неужели нельзя вокруг дизелей во дворе убрать металолом?

Завод-то вас однажды не «попросит», если, скажем, его хозяин поменяется?
неужели нельзя вокруг дизелей во дворе убрать металолом?
Металлолом на улице не наш, а владельцев/арендаторов примыкающего здания. Вообще можно и газон высадить перед дата-центром, и включить его содержание в стоимость услуг. Но насколько это нужно клиентам- вопрос спорный и риторический: «Вам шашечки или ехать»? Мы сейчас вкладываем исключительно в то, что клиенты смогут ощутить при работе с нашими серверами, то есть в надежное оборудование и повышение резервирования. Как я писал выше, если будет продаваться дизель по выгодной цене- возьмём скорее его. Резервирование избыточным не бывает.

Завод-то вас однажды не «попросит», если, скажем, его хозяин поменяется?
Для этого мы заключили договор долгосрочной аренды, который зарегистрировали в Росреестре. Расторгнуть такой договор можно только в судебном порядке. Ну а для всего остального- остальные 9 дата-центров)
С точки зрения инженерных систем — монтаж на троечку. Единообразной закупки не было, тут кусок- там кусок.
Промка, как промка, а «привкус ада» остаётся от вашего уровня монтажа. Пластиковые щитки смотрятся на стойках особенно улётно, да ещё они через один для настенного и скрытого монтажа. Вот такого, что, на строй-рынке не было что ли? Обвязка гены мотками провода тоже хороша. Трассы в гофре свисающие к земле. На лотки уже денег не хватило? ФСБшная глушилка на соплях. Короче. Жадность — плохо. Вы бы, вместо «лишнего» гены, заказали бы монтаж людям с руками, что ли…

Ну и это:
Сделали замкнутую систему вентиляции: в машзале — избыточное давление, и воздух ходит по кругу, не возобновляясь.
Так не бывает. Я уже не говорю, что вашим админам чем-то дышать надо. Но, если у вас избыточное давление (кстати, вы его контролируете вообще?), и мы не говорим о герметичной капсуле, то есть и подмес свежего воздуха, и должны быть ФВУ на приточке.
А про датчики протечки можно подробнее? Что включают в случае сработки? Нам как-то экскаватор одним метким ударом копнул магистральную воду и через приточку налило полметра над фальшполом за 15 минут(. Потом хотели насосы ставить, но решили переместить и больше не делать цоды под землей. И гидроизоляция бетона тут не очень поможет, к сожалению.
Помещения оборудованы двойными крышами со специальной системой стоков, что позволяет избежать неконтролируемого распространения воды. Это позволяет использовать:

1. Насосы со встроенными датчиками уровня воды, расположенные в специальных стоках.

2. Датчики оповещения, которые в случае протечки позволяют сотрудникам:

а) включить дополнительные насосы;

б) найти причину и устранить ее.
Как с мобильной связью в этом строении?
В данном конкретном помещении никак. Мобильная связь туда не проникает. Связь начинает работать только на подходах к дверям наверху. Там очень толстые стены, даже с учётом неглубокого залегания.
То есть админ не получит уведомления по SMS при отсутствии Wi-Fi.

У нас все уведомления дублируются в Slack. Даже правильнее сказать, что дублируются в смс, потому что слак- основной рабочий канал.

Я так и не понял, зачем заказчикам нужно именно бункер?
Любое железо, если к нему имеет физический доступ кто то третий уже не надежно. Не важно, где оно находится физически.

Почему я могу еще понять, готовое помещение возможно дешевле, хотя затраты на гермитизацию еще посмотреть надо.
Так получилось, что именно в этом месте было удобно делать ЦОД. Есть особенности подземного бункера. Уверен, большая часть заказчиков даже не знает, что этот ЦОД под землёй, это просто материальная точка с серверами.

Отличный пример, как работает общественное мнение.
Результаты появления расширения для блокировки авторов и его бурного обсуждения налицо. И контент годный пошел, и авторы стали лицо показывать.


Так держать!

Кстати, прямо над вами несколько лет назад пожар был довольно сильный. Вот тут наверно все преимущества бункера и отбились.
image

К сожалению, такие ситуации в надземных дата-центрах не редкость. Об одной из них писал один из победителей прошлогоднего Технотекста.

а откуда фото? Это не Самарский завод горит?

Думал поиграться, таки соединить квартиры родственников в vpn сеть для удобства управления из за серых IP у всех. Но после базового тыканья в сайт нашел пару приколов.
1) Если выбираешь доллары то цена получается почти в два раза выше.
2) Как сменить валюту аккаунта быстро не нашел.
3) Попыталось списать деньги с пэйпала. Хотя явного апрува вроде не давал. При этом на палке только нотификейшн про транзакцию висел, в списке транзакций пусто. Но деньги на карте заблокаровало. Правда отпустило минут за 20.
4) После удаления аккаунта пересоздать не получается, все остальное куда лазил говорит что аккаунт не найден. В том числе в восстановлении пароля.

Ну за 15 минут использования, получить столько приколов как-то чересчур. Возникает вопрос а как остальное у вас работает если сайту базовое тестирование не сделано =)
Не оно конечно можно писать в сапорт но надо ли.
По поводу первого пункта, действительно, в валюте приобретать серверы несколько дороже, это связано с более высокими комиссионными издержками (когда клиенты платят в рублях, комиссию мы берем на себя) и особенностями биллинга. Не спорим, что это недостаток, но при этом сменить валюту ЛК легко — в правом верхнем углу меняется и язык, и валюта.

Ответ на второй пункт есть в первом.

По третьему — тут не можем комментировать, нужно обратиться в PayPal. Мы не можем никоим образом списать деньги сами. Технически это невозможно.

По четвертому — после удаления аккаунта сам логин (почта) помечается использованной и система не дает второй раз создать аккаунт с такой почтой, а восстанавливать доступ к удаленному аккаунту — нелогичное действие.

Саппорт как раз смог бы проконсультировать и пояснить все эти моменты. Саппорт у нас круглосуточный и толковый.
>правом верхнем углу меняется и язык, и валюта
Не меняется. Точнее меняется ровно до выйти-войти. Но при этом не дает получить кэшбек по привязанной карте. Говорит не подходящая валюта, хотя кнопка по этому поводу появляется.

>По четвертому — после удаления аккаунта сам логин (почта) помечается использованной и система не дает второй раз создать аккаунт с такой почтой, а восстанавливать доступ к удаленному аккаунту — нелогичное действие.

Логичное. Я мог передумать, по ряду причин. Например решил попробовать услуги другого оператора. И как параноик что бы мои паспортные и данные карты не утекли в случае взлома, удалил аккаунт. Теперь хочу вернуться.
Опять же попытка удалить и создать аккаунт заново ответ на проблему с валютой.
Кстати с не настоящим удалением аккаунта не такая редкая проблема. Некоторые сайты с похожем поведением в итоге отказались и сделали возможность восстановления удаленного аккаунта.

>Саппорт как раз смог бы проконсультировать и пояснить все эти моменты. Саппорт у нас круглосуточный и толковый.
Возможно, не спорю. Но обращение в сапорт еще до запуска сервера такое себе.
А не боитесь, что в этой замкнутой вентиляции что-то нехорошее скопится? Он CO2 и угарного газа (откуда бы?), до всяких фенолов из пластика? Механизм принудительной замены атмосферы есть? Не измеряли, как быстро полностью заменяется атмосфера при нормальной эксплуатации?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий