260 likes | 442 Views
Laure Perret - Didier Mathian – William Marchal. Sauvegardes délocalisées et reprise d'activité au SIMSU. Plan. Présentation du SIMSU et du projet Scénario de reprise d'activité Les solutions utilisées Tests de reprise d’activité Bilan du projet, conclusion et perspectives.
E N D
Laure Perret - Didier Mathian – William Marchal Sauvegardes délocalisées et reprise d'activité au SIMSU
Plan • Présentation du SIMSU et du projet • Scénario de reprise d'activité • Les solutions utilisées • Tests de reprise d’activité • Bilan du projet, conclusion et perspectives
Présentation du SIMSU • Structure inter-universitaire : 7 établissements • Socle commun de service : réseau, annuaires, mail étudiants … • Applications mutualisées : scolarité, RH, finances, web, plateformes collaboratives … criticité des données et des services
Infrastructure SIMSU Rez de chaussée 1er Étage 200 VM, 334 vCPU 795 Go ram 25 To VMware ESX VMware ESX 7 hôtes 1.4 To ram (60%) 144 cœurs (20%) Cluster vmware HA/DRS SAN FC Metro Cluster NetApp FAS 3240 75 To (70%)
Le PRA • Ensemble de Moyensvisant à garantir la reprise d’activité Couverture actuelle de notre PRA
Pourquoi ce projet? • Procédures anciennes, fastidieuses et trop longues • Reconstruction d’infrastructure, réinstallation des applications, restauration des données • Virtualisation : toujours plus de serveurs • Audit du système financier • incertitudes sur le temps de reprise • coût de perte des données Mise en place de mécanismes de reprise d’activité complets Nécessité d’une infrastructure délocalisée prête à fonctionner
Plan • Présentation du SIMSU et du projet • Scénario de reprise d'activité • Les solutions utilisées • Tests de reprise d’activité • Bilan du projet, conclusion et perspectives
Scénario de reprise : schéma logique • Sinistre sur notre infrastructure SIMSU • Perte de nos serveurs et de nos données • Par où commence-t-on et avec quels moyens? PC PRA Accès au site PRA Reconfiguration réseau Redémarrage VM Restauration DNS
Redémarrage des machines virtuelles Client vsphère directement sur esx « reprise » 1’ 1 Port console Démarrage des réplicas PC PRA Directement raccordé à nos équipements R-PRA Activation vlan simsu+acl DNS Replica VirtualCenter réplica Serveur de Sauvegarde Rdp bureau à distance 2 Restauration des VM
Plan • Présentation du SIMSU et du projet • Scénario de reprise d'activité • Les solutions utilisées • Tests de reprise d’activité • Bilan du projet, conclusion et perspectives
Infrastructure SIMSU-PRA (site de Viallet) Veeam Rsync DNS replica Vcenter replica 2 vm en standby 2 vm de sauvegarde ESX Sauvegarde ESX reprise 2 Esx 5.1 Site PRA : Grenoble INP Viallet SIMSU -> VIALLET 9Km Fibre dédiée 10Gb/s Maitrise du routeur R-PRA Chassisblade 2 lames 780 Go ram 32 cœurs SAN iSCSI 10Gb Sauvegarde 120To Reprise 40To
Mécanismes de synchronisation entre les sites • Synchronisation routeur R-PRA : vlan et acl • Délocalisation des sauvegardes • Machines virtuelles : logiciel Veeam Backup & Recovery • Régulier mais pas forcement quotidien • Bases de données : rsync • Quotidien • Réplication : vCenter + DNS
Mécanismes de sauvegarde VM OS Sauvegarde machine virtuelle Sauvegarde machine virtuelle Fichiers Base de données VM VM SnapshotNetapp SMVI Veeam Dump (Bases oracle arrêtées) /backup_local Site SIMSU Site Viallet Sauvegarde Fichiers Sauvegarde Fichiers Netbackup/Bacula Rsync
Focus veeam • Réplication • Backup « Reverse incrémental » : • Déduplication + compression Incr J-2 Incr J-1 Full J + incr J+1 Incr J-3 Incr J-2 Incr J-1 Full J
Solutions de bascule Accès au site PRA Reconfiguration réseau Redémarrage VM DNS Restauration
Mécanismes de restauration Incident majeur Restauration machine virtuelle Sauvegarde VM VM 1 SnapshotNetapp SMVI Veeam OS Fichiers VM VM Base de données Restauration Base (Dump) Restauration Fichiers Sauvegarde Fichiers 3 Netbackup/Bacula Rsync /backup_local 2 Site SIMSU Site Viallet
Plan • Présentation du SIMSU et du projet • Scénario de reprise d'activité • Les solutions utilisées • Tests de reprise d’activité • Bilan du projet, conclusion et perspectives
2 tests de reprise Validation scénario réseau: Re-routage d’un VLAN de test avec des VM de test. Validation scénario reprise de VM : Restauration des vm SIFAC de prod sur site PRA et validation par les gestionnaires des 7 universités. Temps de reprise : 8H30
Plan • Présentation du SIMSU et du projet • Scénario de reprise d'activité • Les solutions utilisées • Tests de reprise d’activité • Bilan du projet, conclusion et perspectives
Bilan du projet • Facilités • Trouver un bon site PRA • Prêt de matériel pour maquettage avant investissement • Association des partenaires et de notre équipe réseau • Difficultés • Choix de topologie réseau • Choix de logiciels de sauvegarde • Prise en main des équipements
Conclusion Incident majeur Amélioration du niveau de service
Perspectives • Délocalisation de l'archivage • Réduction des points faibles : point d'entrée réseau, équilibreur de charge • Systématisation des tests • Elargissement du PRA : chaine d'alerte, moyens humain et logistique • Cloud hybride