PowerFlex : Concepts d’architecture locale Azure
Résumé: Décrit l’utilisation du stockage en mode bloc PowerFlex dans Azure Local, géré par Admin Center. Storage Spaces Direct est requis, SDC exécute les nœuds et le chiffrement utilise BitLocker pour S2D et CloudLink pour PowerFlex. ...
Instructions
Le guide complet est disponible ici Guide de conception - Utilisation du stockage en mode bloc PowerFlex à partir des solutions Dell pour Azure Local
Présentation
L’instance locale Azure et les clusters PowerFlex sont deux systèmes distincts dans cette architecture, comme illustré sur la figure suivante. L’intégration entre Azure Local et PowerFlex est limitée à la consommation de stockage et n’inclut aucune gestion multiplateforme. Chaque système utilise ses propres logiciels pour automatiser les fonctionnalités de gestion et d’orchestration.
Figure 1. Solutions Dell pour l’architecture locale Azure
Pour déployer, gérer et maintenir les solutions Dell pour Azure Local, vous tirez parti des outils déjà familiers à la communauté Microsoft pour créer une expérience de gestion hybride cohérente :
- Pour une gestion granulaire au niveau de l’instance du système Dell AX, utilisez Dell OpenManage Integration with Microsoft Windows Admin Center. Si vous exécutez Dell Cloud Platform, utilisez l’extension Dell Cloud Platform dans Windows Admin Center, qui intègre les workflows d’automatisation du logiciel Cloud Platform Foundation.
- Pour une gestion de parc à grande échelle, tirez parti des services de gestion et de gouvernance Azure via une infrastructure optimisée pour Arc pour les deux solutions.
PowerFlex Manager est une application basée sur des microservices qui sert de plate-forme de gestion et d’orchestration unifiée pour Dell PowerFlex avec automatisation afin d’offrir haute disponibilité, facilité de maintenance, évolutivité, efficacité et agilité. Vous pouvez déployer l’environnement de gestion PowerFlex sur un cluster de gestion PowerFlex à 3 nœuds en option ou sur un hôte VMware ESXi fourni par le client. La gestion co-résidente est également disponible en option sur les déploiements de nœuds logiciels PowerFlex uniquement et personnalisés.
Espaces de stockage direct
Les espaces de stockage direct fonctionnent comme la solution de stockage principale pour Azure Local, en combinant les performances et la capacité des disques internes sur les machines Azure Local dans un seul pool de stockage partagé virtuel software-defined, résilient et hautes performances.
Les volumes partagés de cluster (CSV) permettent à plusieurs machines d’autoriser simultanément l’accès en lecture/écriture au même disque provisionné avec le système de fichiers résilient ReFS (ReFS), un système de fichiers spécialement conçu pour la virtualisation. Vous pouvez faire évoluer la capacité de stockage et les performances de votre instance en ajoutant des disques ou des machines supplémentaires.
Storage Spaces Direct est une technologie de base d’Azure Local. Vous ne pouvez pas le désactiver même si vous avez l’intention de consommer exclusivement de la capacité PowerFlex pour vos charges applicatives. La plate-forme nécessite au moins une capacité S2D suffisante pour héberger des machines virtuelles critiques telles que Cloud Platform Manager (disponible uniquement pour Dell Cloud Platform) et le pont de ressources Azure Arc. Ces machines virtuelles sont créées lorsque vous créez l’instance Azure Local initiale et doivent rester sur les CSV S2D pendant toute la durée de vie de l’instance. Au cours des tests, les instances Azure Local avaient besoin d’un minimum de deux lecteurs de disque dans chaque machine pour répondre à ces exigences.
Les instances Azure Local accèdent au stockage en mode bloc PowerFlex via le Storage Data Client (SDC) installé sur chaque machine Azure Local. Les machines Azure Local nécessitent des modifications de la mise en réseau de l’hôte pour communiquer avec le cluster PowerFlex. Il existe également des exigences spécifiques en matière d’infrastructure réseau qui sont abordées dans ce guide et dans le guide d’implémentation. Une fois qu’un volume PowerFlex est créé dans PowerFlex Manager et mappé aux machines Azure Local, les volumes s’affichent en tant que périphériques en mode bloc locaux sur chaque machine. Ensuite, un fichier CSV formaté avec le système de fichiers NTFS est créé pour unifier tous ces volumes en un seul espace de nommage accessible via n’importe quel serveur.
Chiffrement des données
Le chiffrement des données est pris en charge pour les CSV S2D et PowerFlex, mais l’approche diffère pour chaque configuration.
Dans les solutions Dell pour Azure Local, chaque fichier CSV S2D est chiffré par défaut à l’aide de BitLocker. BitLocker est une fonctionnalité de sécurité Windows qui assure le chiffrement de volumes entiers, en répondant aux menaces de vol ou d’exposition des données provenant d’appareils perdus, volés ou mis hors service de manière inappropriée.
BitLocker n’est pas pris en charge sur les CSV PowerFlex et ne doit pas être activé sur ces volumes. Si vous avez besoin de chiffrer des volumes PowerFlex, Dell propose la prise en charge de CloudLink. CloudLink fournit un chiffrement des données au repos (D@RE) basé sur logiciel, transparent pour les fonctions et le fonctionnement du logiciel Dell PowerFlex. Il utilise dm-crypt, une solution éprouvée de chiffrement de volume hautes performances qui est largement mise en œuvre pour les machines Linux. CloudLink doit être déployé en dehors des instances Azure Local sur une infrastructure distincte.