Die Grundlagen des Managed File System-Angebots
Der Dienst Managed File System ist ein vollständig gemanagtes verteiltes Dateisystem, das auf der souveränen SecNumCloud-Infrastruktur von Cloud Temple eingesetzt wird. Es basiert auf der verteilten Referenzspeichertechnologie (CephFS) und bietet über Standardprotokolle einen gemeinsamen Zugriff auf Daten. NFS v4.1 und SMB 3.x, sowie eine native Integration mit Kubernetes über den CSI-Treiber.
Dieser Service wurde für Anwendungs-Workloads entwickelt, die einen gemeinsamen Dateispeicher benötigen, und beseitigt die Komplexität der Bereitstellung und Aufrechterhaltung eines NAS oder eines verteilten Dateiclusters. Cloud Temple verwaltet den gesamten Lebenszyklus der Plattform, von OSD-Knoten bis hin zu Protokoll-Gateways.
Die Architektur basiert auf einem erweiterten Cluster über mehrere Verfügbarkeitszonen (Multi-AZ), wodurch sichergestellt wird, dass ein größerer Ausfall eines Rechenzentrums keinen Datenverlust und keine Betriebsunterbrechung auf den Produktionsclustern zur Folge hat.
Unsere Schritte zur Einhaltung der Vorschriften
Unser Angebot Managed File System ist HDS- und ISO 27 001-zertifiziert.
Die Vorteile des Managed File System-Angebots von Cloud Temple
Vereinfachte Ausbeutung
Zero Ops, Fokus Beruf
Übertragen Sie die gesamte Verwaltung des Dateiclusters (OSD, MDS, Gateways, Updates), damit sich Ihre Teams ausschließlich auf die Nutzung der Daten konzentrieren können.
Kontinuität des Dienstes
Ausfallsicherheit für mehrere Datacenter
Sicherstellung der Datenverfügbarkeit durch dreifache Replikation und automatisches Failover des Zugriffs, selbst wenn ein Standort ausfällt.
Flexibilität ohne Brüche
Kompatibilität und Skalierbarkeit im laufenden Betrieb
Einfache Migrationen ohne Anwendungsänderungen (NFS/SMB) und Anpassung der Kapazität in Echtzeit, wobei moderne Nutzungen über Kubernetes unterstützt werden.
Souveränität und Sicherheit
Volle Kontrolle über Ihre Daten
Gewährleistung des Wohnsitzes in Frankreich auf einer SecNumCloud-Infrastruktur mit vollständiger Netzwerkisolierung und keiner öffentlichen Exposition von Endpunkten.
Die Schlüsselfunktionen unseres Managed File System
NFS-Protokoll v4.1
Mounten von Dateivolumes über NFS Version 4.1 von jedem Linux/Unix- oder Windows-System aus. Lift & Shift-Migration ohne Anwendungsänderungen.
SMB-Protokoll 3.x
Zugriff auf Freigaben über SMB 3.x (kompatibel mit Windows, macOS, Linux). Unterstützung der Active Directory-Authentifizierung (Kerberos).
Kubernetes-Integration (CSI)
Dynamische Bereitstellung von Persistent Volumes über den CSI CephFS-Treiber. Unterstützung der Modi ReadWriteOnce (RWO) und ReadWriteMany (RWX).
Quoten nach Volumen
Anwendung von Quoten (maximale Kapazität) auf Subvolumen-/Verzeichnisebene, um den Verbrauch pro Projekt oder Anwendung zu kontrollieren.
Größenänderung im laufenden Betrieb
Erweiterung der Kapazität eines Volumes ohne Betriebsunterbrechung oder Remontage.
Snapshots
Erstellung konsistenter Snapshots von Subvolumes für Point-in-Time-Backups und -Wiederherstellungen.
Verschlüsselung auf der Durchreise
TLS 1.3-Verschlüsselung für die NFS-Kommunikation (über Kerberos/TLS) und SMB 3.x (native SMB-Verschlüsselung).
Verschlüsselung im Ruhezustand
AES-256-Verschlüsselung der auf den OSDs gespeicherten Daten.
Beobachtbarkeit (Prometheus/Grafana)
Metriken, die über das Prometheus-Modul von ceph-mgr offengelegt werden. Vorkonfigurierte Grafana-Dashboards (IOPS, Durchsatz, Latenz, Kapazität, OSD-Status).
Audit-Logs
Zugriffs- und Betriebslogs, die an die zentralen Log-Senken des Kunden (Syslog, S3) gesendet werden. Umfassende Nachvollziehbarkeit für Compliance-Audits.
Isolierung durch dedizierten Cluster
Jeder Kunde hat seinen eigenen CephFS-Cluster auf einer dedizierten Infrastruktur mit isoliertem privatem Netzwerk.
Technische Spezifikationen
Haben Sie ein Projekt zur Kubernetes-Dateimigration oder zum gemeinsamen Speichern? Lassen Sie uns gemeinsam austauschen.
Sie möchten ein alterndes NAS ersetzen (Lift & Shift), sichere kollaborative Freigaben unter Windows einsetzen (SMB/Active Directory) oder Ihren Kubernetes-Pods gemeinsam genutzte persistente Volumes (ReadWriteMany) zur Verfügung stellen? Unsere Experten begleiten Sie bei der Dimensionierung Ihres Clusters, der Auswahl der richtigen Protokolle (NFS v4.1, SMB 3.x, CSI) und der Einrichtung einer vollständigen Netzwerkisolierung auf unserer SecNumCloud-Infrastruktur.
Teilen Sie uns die Besonderheiten Ihres Projekts über dieses Formular mit. Wir werden uns umgehend bei Ihnen melden, um die passende verteilte Dateiarchitektur für Ihre Bedürfnisse zu entwerfen.
Tarife
| Arbeitseinheiten Dateisysteme Managed - (ohne Infrastruktur) | 0 Einheit | Preis pro Einheit € HT/Monat | Engagement |
|---|---|---|---|
| MANAGE DATEI SYSTEM - PRODUKTION (einschließlich 3 Nodes) | 1 virtueller Cluster | 1 260,00 € | 1 Monat |
| DATEISYSTEM MANAGE - DEV/TEST/RECETTE (einschließlich 3 Nodes) | 1 virtueller Cluster | 675,00 € | 1 Monat |
| Zusätzliche NODE für Managed File Service - PRODUKTION | 1 zusätzlicher Brokerknoten | 262,50 € | 1 Monat |
| Active Directory-Modul | 1 Modul | 225,00 € | 1 Monat |
Anwendungsfälle
Nein, die Migration ist transparent (Lift & Shift).
Der Dienst unterstützt nativ die Standardprotokolle der Branche: NFS v4.1 (Linux/Unix, macOS, ESXi) und SMB 3.x (Windows, macOS). Sie müssen keine Refactorings einplanen: Nur das Ziel des Mounts ändert sich zu Ihrem neuen privaten Cloud Temple-Endpunkt.
Nein, die Netzwerkisolierung ist vollständig.
Speicherendpunkte (VIP NFS-Ganesha und SMB Samba) werden ausschließlich in Ihren eigenen privaten Netzwerken (über IPsec VPN oder dedizierte Interconnection) offengelegt. Den Speicher-Gateways werden keine öffentlichen IP-Adressen zugewiesen, wodurch Ihre Angriffsfläche drastisch reduziert wird.
Ja, der Modus “ReadWriteMany” (RWX) wird voll unterstützt.
Das Managed File System lässt sich über den offiziellen CSI CephFS-Treiber nativ in Ihren Kubernetes-Cluster integrieren. Dies ermöglicht die dynamische Bereitstellung von Persistent Volumes, die von mehreren Pods gleichzeitig gelesen und geschrieben werden können (z. B. verteilte Webanwendungen, KI/ML, CMS).
Dank “Soft Delete” und Snapshots.
Der Dienst enthält eine Soft-Delete-Funktion (ein nach Subvolume konfigurierbarer Papierkorb), die sowohl auf NFS als auch auf SMB verfügbar ist. Sie ermöglicht es, gelöschte Dateien für einen konfigurierbaren Zeitraum aufzubewahren, bevor sie endgültig bereinigt werden. Sie können auch konsistente Snapshots für Point-in-Time-Wiederherstellungen erstellen.
Der Abruf ist kontinuierlich und erfolgt über Ihre Standardtools.
Gemäß dem Data Act bleiben Ihre Dateien Ihr alleiniges Eigentum und sind nicht an proprietäre Formate gebunden. Die Umkehrbarkeit erfolgt per Selbstbedienung und kontinuierlich über native Kopiertools aus Ihren NFS- oder SMB-Mounts (wie rsync oder robocopy). Wenn Sie kündigen, garantieren wir eine sichere Löschung (Bereinigung) Ihrer Daten innerhalb von 7 Tagen.