سرور ابری ایران IVDS
معماری مدرن و بومی برای آینده دیجیتال کشور
مقدمه
در دنیای امروز که دسترسی پایدار، سریع و امن به منابع محاسباتی حیاتیتر از همیشه است، نیاز به زیرساختهایی بومی، مقیاسپذیر و امن بیش از پیش احساس میشود. «سرور ابری ایران» پاسخی نوین به این نیاز است؛ سرویسی که با تکیه بر توان داخلی و طراحی زیرساخت پیشرفته شرکت فناوری اطلاعات و ارتباطات داماش (IVDS) ارائه شده و توانسته الگویی کارآمد برای خدمات ابری در کشور ایجاد کند.
در این مقاله، با تمرکز بر معماری دقیق زیرساخت ابری IVDS، به بررسی تکتک اجزا، کارکردها و ارزشهای افزوده این سیستم خواهیم پرداخت. مقاله پیشرو نه تنها نقشهای از فناوری در حال اجراست، بلکه پاسخی است به نیاز سازمانها برای بهرهگیری از یک بستر ابری بومی، سریع، و با قابلیت دسترسپذیری بالا (HA).
معماری کلی زیرساخت ابری IVDS
معماری ابری IVDS با استفاده از تکنولوژی Proxmox به عنوان ستون فقرات کلاستر، و سرورهای قدرتمند DL360 Gen10 در کنار سیستم ذخیرهسازی شبکهای SAN، یک ساختار یکپارچه، پایدار و فوقالعاده سریع را شکل داده است. این کلاستر، با اتصال به روتر لبه و از آنجا به IXP ایران، خروجی مستقیم و سریع به اینترنت و شبکه ملی را فراهم میسازد. در عین حال، VMها یا همان سرورهای ابری، مستقیماً از دل کلاستر ساخته شده و به کاربر تحویل داده میشوند.
Proxmox Cluster – قلب سرور ابری ایران
در مرکز زیرساخت ابری IVDS، یک کلاستر قدرتمند با نرمافزار متنباز و محبوب Proxmox قرار دارد. این کلاستر متشکل از 30 سرور فیزیکی HPE DL360 G10 است که به صورت مجتمع در یک شبکه ذخیرهسازی و شبکه ارتباطی به هم متصل شدهاند. Proxmox به عنوان سیستم مدیریت مرکزی این کلاستر، تمام منابع پردازشی، رم و دیسک را به صورت یکپارچه مدیریت میکند.
یکی از ویژگیهای کلیدی در این کلاستر، فعال بودن قابلیت HA یا دسترسپذیری بالا است. این قابلیت تضمین میکند که در صورت بروز مشکل در هر یک از نودها، ماشینهای مجازی (VMها) بهصورت خودکار به نودهای دیگر منتقل شده و اختلالی در ارائه خدمات به کاربران نهایی ایجاد نشود.
با استفاده از ابزارهای داخلی Proxmox مانند Ceph (در صورت پیادهسازی)، کاربران قادرند سیستم ذخیرهسازی توزیعشده و امنی داشته باشند. همچنین پنل مدیریتی Proxmox امکان مدیریت ساده و گرافیکی کل کلاستر، مانیتورینگ لحظهای منابع، و تخصیص بهینه بار به ماشینهای مختلف را فراهم میسازد.
از دل همین کلاستر Proxmox، سرویس نهایی «سرور ابری ایران» ساخته میشود. کاربران میتوانند براساس نیاز خود، سرورهایی با منابع کم تا منابع بالا (vCPU 2, RAM 4GB تا vCPU 32, RAM 128GB) ایجاد کرده و از پایداری این زیرساخت بهرهمند شوند.
سرورهای فیزیکی – HPE DL360 Gen10
زیرساخت سرور ابری ایران در IVDS بر پایه یکی از قدرتمندترین و پایدارترین سرورهای رکمونت دنیا یعنی HPE DL360 Gen10 بنا شده است. این سرورها با قابلیتهای ارتقاءپذیر بالا، کارایی بینظیر در پردازشهای ابری، و پشتیبانی از جدیدترین نسلهای پردازندههای Intel Xeon، ستون فقرات فیزیکی کلاستر را تشکیل میدهند.
هر سرور از لحاظ سختافزاری مجهز به:
- پردازندههای نسل جدید Intel Xeon با هستههای بالا
- حافظه RAM قابل ارتقاء تا 768GB
- پورتهای شبکه 10GbE برای ارتباط سریع با سوئیچ شبکه
- کنترلرهای RAID و پشتیبانی از دیسکهای SSD پرسرعت
سرورهای DL360 Gen10 با طراحی متراکم و خنکسازی هوشمند، علاوه بر کارایی بالا، در مصرف انرژی نیز بهینه هستند. در کلاستر IVDS، هر یک از این سرورها با دو پورت 10GbE به سوئیچ شبکه متصل شدهاند و همچنین از طریق SAN Switch به سیستم ذخیرهسازی مرکزی SAN ارتباط دارند.
استفاده از این سرورها به IVDS این امکان را میدهد که بدون نگرانی از نقطهضعف سختافزاری، ماشینهای مجازی را با پایداری بالا به کاربران ارائه کند. این یعنی، «سرور ابری ایران» نه تنها از نظر نرمافزاری پیشرفته است، بلکه از نظر سختافزاری نیز روی بهترین تجهیزات دنیا سوار است.
در ادامه، نگاهی میاندازیم به ساختار ذخیرهسازی SAN و نقش حیاتی آن در پایداری و عملکرد بالا در سرورهای ابری ایران.
SAN Storage – ذخیرهسازی شبکهای پرسرعت و پایدار
در قلب عملکرد پایدار هر زیرساخت ابری، یک سیستم ذخیرهسازی قدرتمند و سریع قرار دارد. در IVDS از سیستم ذخیرهسازی HP SAN Disk استفاده شده که به صورت مستقیم به SAN Switch متصل شده است. این ارتباط با استفاده از چهار لینک فیبر نوری ۴۰ گیگابیتی انجام شده که در مجموع سرعت انتقال ۱۶۰ گیگابیت بر ثانیه را فراهم میکند.
SAN Disk به عنوان فضای مرکزی ذخیرهسازی، به تمام سرورهای موجود در کلاستر Proxmox متصل است. این اتصال از طریق SAN Switch انجام میشود که ضمن مدیریت مسیرهای ارتباطی، انتقال دادهها را با تأخیر پایین و سرعت بالا تضمین میکند.
در ساختار IVDS، این سیستم ذخیرهسازی نقش حیاتی دارد:
- اطمینان از دسترسی سریع به دیسک برای هر VM
- پشتیبانی از قابلیت Live Migration بین سرورها
- امکان ذخیرهسازی اشتراکی، ایمن و مقیاسپذیر
- هماهنگی کامل با قابلیتهای HA در Proxmox
به لطف این معماری، «سرور ابری ایران» نهتنها از منابع پردازشی قدرتمند بهرهمند است، بلکه در بخش ذخیرهسازی نیز بالاترین استانداردها را رعایت میکند.
[📷 تصویر SAN Storage و ارتباط آن با SAN Switch و سرورها]
در بخش بعدی، به بررسی ساختار دوگانه سوئیچها، شامل SAN Switch و Network Switch خواهیم پرداخت و نقش هر کدام را در مدیریت ترافیک و تقسیمبندی وظایف بررسی میکنیم.
ساختار دوگانه سوئیچها – تفکیک ترافیک ذخیرهسازی و شبکه
یکی از ویژگیهای برجسته در معماری IVDS استفاده از دو سوئیچ مستقل برای مدیریت بهتر ترافیک داخلی کلاستر است:
SAN Switch: مسئولیت انتقال دادههای ذخیرهسازی بین سرورها و HP SAN Disk را بر عهده دارد. این سوئیچ با چهار لینک فیبر نوری ۴۰ گیگابیتی، مجموعاً ۱۶۰ گیگابیت در ثانیه پهنای باند برای انتقال داده فراهم میکند.
Network Switch: برای مدیریت ترافیک شبکه و ارتباطات IP بین سرورها استفاده میشود. هر سرور با دو لینک 10GbE به این سوئیچ متصل است که ارتباط پایدار و سریع را برای VMها و زیرساخت داخلی فراهم میسازد.
این تفکیک باعث شده تا ترافیک شبکه با ترافیک ذخیرهسازی تداخلی نداشته باشد و عملکرد هر بخش بهصورت بهینه حفظ شود. همچنین ارتباط این Network Switch به روتر لبه، زیرساخت را به بیرون متصل میکند.
[📷 تصویر ساختار دوگانه سوئیچهای IVDS و نمایش مسیر ارتباطی]
روتر لبه و اتصال به Iran IXP – درگاه ملی برای ارتباط پایدار
در معماری سرور ابری ایران، آخرین حلقه ارتباطی زیرساخت به دنیای بیرون، توسط روتر لبه (Edge Router) انجام میشود. این روتر که در نقطه خروجی شبکه داخلی قرار گرفته، مسئولیت هدایت، فیلتر، محافظت و مسیریابی ترافیک شبکه را بر عهده دارد.
روتر لبه به سوئیچ شبکه داخلی از طریق لینک 10Gbps متصل شده و از آنجا با یک لینک پرسرعت 100Gbps به IXP ایران متصل میشود. اتصال مستقیم به IXP (Internet Exchange Point) ایران باعث کاهش تأخیر (Latency)، افزایش کیفیت ارتباط داخلی، و صرفهجویی در هزینههای پهنای باند میگردد.
مزایای این ساختار در IVDS:
- عبور امن و کنترلشده ترافیک از طریق Edge Router
- ارتباط پایدار با شبکه ملی ایران
- بهینهسازی ترافیک داخلی و کاهش هزینههای خروج بینالمللی
- تضمین کیفیت ارتباط برای کاربران ایرانی
[📷 شماتیک کلاستر به همراه ارتباط با Edge Router و ارتباط با Iran IXP]
ساخت سرور ابری ایران از دل کلاستر – مقیاسپذیر، امن، همیشه در دسترس
بخشی از قدرت زیرساخت ابری IVDS به این نکته بازمیگردد که تمام سرورهای ابری مستقیماً از دل کلاستر Proxmox ساخته میشوند. در این مدل، ماشینهای مجازی (VMها) از منابع اشتراکی کلاستر که شامل CPU، RAM، دیسک و شبکه هستند، ایجاد میشوند.
این فرآیند دارای مزایای کلیدی است:
- امکان تخصیص منابع متنوع (از vCPU 1 تا vCPU 32 و RAM از 2GB تا 128GB)
- سرعت بالا در راهاندازی سرور (کمتر از 1 دقیقه)
- مدیریت متمرکز و مانیتورینگ لحظهای وضعیت سرورها
- امکان اتصال مستقیم به شبکه ملی ایران با IP ثابت
- انعطافپذیری کامل برای رشد و ارتقاء منابع
تمام این موارد در بستری امن، پایدار و دارای قابلیت High Availability ارائه میشود، به این معنا که در صورت از کار افتادن یکی از نودها، VMها بهصورت آنی به نودهای دیگر منتقل شده و بدون وقفه ادامه فعالیت میدهند.
[📷 تصویر شماتیک ساخت VM از دل کلاستر با منابع مختلف]