I fondamenti dell'offerta di Managed File System
Il servizio File System gestito è un file system distribuito completamente gestito e distribuito sull'infrastruttura SecNumCloud di Cloud Temple. Basato su tecnologie di storage distribuito di riferimento (CephFS), offre accesso condiviso ai dati tramite protocolli standard. NFS v4.1 e SMB 3.x, e l'integrazione nativa con Kubernetes tramite il driver CSI.
Progettato per carichi di lavoro applicativi che richiedono uno spazio file condiviso, questo servizio elimina la complessità dell'implementazione e della manutenzione di un NAS o di un cluster di file distribuito. Cloud Temple gestisce l'intero ciclo di vita della piattaforma, dai nodi OSD ai gateway di protocollo.
L'architettura si basa su un cluster esteso su diverse zone di disponibilità (Multi-AZ), garantendo che un'interruzione importante in un datacenter non comporti alcuna perdita di dati o interruzione del servizio sui cluster di produzione.
Le nostre procedure di conformità
La nostra offerta di Managed File System è certificata HDS e ISO 27 001.
I vantaggi dell'offerta Managed File System di Cloud Temple
Funzionamento semplificato
Zero Ops, focus sul business
Affidate la gestione completa del cluster di file (OSD, MDS, gateway, aggiornamenti) in modo che i vostri team possano concentrarsi esclusivamente sullo sfruttamento dei dati.
Continuità del servizio
Resilienza multi-datacentro
Garantite la disponibilità dei dati con la tripla replica e il failover automatico degli accessi, anche in caso di guasto del sito.
Flessibilità ininterrotta
Compatibilità e scalabilità a caldo
Facilitare la migrazione senza modificare l'applicazione (NFS/SMB) e adattare la capacità in tempo reale, supportando al contempo gli usi moderni tramite Kubernetes.
Sovranità e sicurezza
Controllo totale dei dati
Residenza garantita in Francia su un'infrastruttura SecNumCloud, con isolamento completo della rete e nessuna esposizione pubblica degli endpoint.
Le caratteristiche principali del nostro Managed File System
Protocollo NFS v4.1
Montaggio di volumi di file tramite NFS versione 4.1 da qualsiasi sistema Linux/Unix o Windows. Migrazione Lift & Shift senza modifica dell'applicazione.
Protocollo SMB 3.x
Accesso alle condivisioni tramite SMB 3.x (compatibile con Windows, macOS e Linux). Supporto per l'autenticazione Active Directory (Kerberos).
Integrazione di Kubernetes (CSI)
Provisioning dinamico dei volumi persistenti tramite il driver CephFS CSI. Supporto delle modalità ReadWriteOnce (RWO) e ReadWriteMany (RWX).
Quote per volume
Applicazione di quote (capacità massima) a livello di sottovolume/directory per controllare il consumo per progetto o applicazione.
Ridimensionamento a caldo
Estensione della capacità di un volume senza interruzione del servizio o riassemblaggio.
Istantanee
Creazione di snapshot coerenti dei subvolumi per il backup e il ripristino point-in-time.
Crittografia di transito
Crittografia TLS 1.3 per le comunicazioni NFS (tramite Kerberos/TLS) e SMB 3.x (crittografia SMB nativa).
Crittografia a riposo
Crittografia AES-256 dei dati memorizzati sugli OSD.
Osservabilità (Prometeo/Grafana)
Metriche esposte tramite il modulo Prometheus di ceph-mgr. Dashboard Grafana preconfigurati (IOPS, throughput, latenza, capacità, stato OSD).
Registri di audit
Log degli accessi e delle operazioni inviati ai log sink centralizzati del cliente (Syslog, S3). Tracciabilità esaustiva per le verifiche di conformità.
Isolamento tramite cluster dedicato
Ogni cliente ha il proprio cluster CephFS su un'infrastruttura dedicata, con una rete privata isolata.
Specifiche tecniche
Avete un progetto di migrazione di file Kubernetes o di storage condiviso? Parliamone.
Volete sostituire un NAS obsoleto (Lift & Shift), implementare condivisioni collaborative sicure basate su Windows (SMB/Active Directory) o fornire volumi persistenti condivisi (ReadWriteMany) per i vostri pod Kubernetes? I nostri esperti vi aiuteranno a dimensionare il vostro cluster, a scegliere i protocolli giusti (NFS v4.1, SMB 3.x, CSI) e a configurare un isolamento di rete totale sulla nostra infrastruttura SecNumCloud.
Comunicateci le specifiche del vostro progetto utilizzando questo modulo: vi contatteremo al più presto per progettare l'architettura di file distribuiti più adatta alle vostre esigenze.
Tariffe
| Unità di lavoro File system gestiti - (esclusa l'infrastruttura) | 0 unità | Prezzo unitario € IVA esclusa/mese | Impegno |
|---|---|---|---|
| GESTIRE SISTEMA DI FILE - PRODUZIONE (compresi 3 nodi) | 1 cluster virtuale | 1 260,00 € | 1 mese |
| GESTIRE SISTEMA DI FILE - DEV/TEST/RECETTE (compresi 3 nodi) | 1 cluster virtuale | 675,00 € | 1 mese |
| NODO aggiuntivo per Managed File Service - PRODUZIONE | 1 nodo broker aggiuntivo | 262,50 € | 1 mese |
| Modulo Active Directory | 1 modulo | 225,00 € | 1 mese |
Casi d'uso
No, la migrazione è trasparente (Lift & Shift).
Il servizio supporta nativamente i protocolli standard del settore: NFS v4.1 (Linux/Unix, macOS, ESXi) e SMB 3.x (Windows, macOS). Non è necessario eseguire alcun refactoring: solo il target di montaggio cambia nel nuovo endpoint privato di Cloud Temple.
No, la rete è totalmente isolata.
Gli endpoint di storage (VIP NFS-Ganesha e SMB Samba) sono esposti esclusivamente sulle vostre reti private (tramite VPN IPsec o interconnessione dedicata). Ai gateway di storage non viene assegnato alcun indirizzo IP pubblico, riducendo così drasticamente la superficie di attacco.
Sì, la modalità ReadWriteMany (RWX) è pienamente supportata.
Il Managed File System si integra nativamente con il cluster Kubernetes tramite il driver ufficiale CephFS CSI. Ciò consente il provisioning dinamico di volumi persistenti in grado di essere letti e scritti simultaneamente da diversi pod (ad esempio, applicazioni web distribuite, IA/ML, CMS).
Grazie a “Soft Delete” e alle istantanee.
Il servizio include una funzione di cancellazione morbida (un cestino configurabile per sottovolume) disponibile sia su NFS che su SMB. Questa funzione consente di conservare i file eliminati per un periodo di tempo configurabile prima che vengano definitivamente eliminati. È inoltre possibile creare istantanee coerenti per i ripristini point-in-time.
Il ripristino è continuo e viene eseguito con gli strumenti standard.
In conformità con il Data Act, i file rimangono di vostra esclusiva proprietà e non sono collegati ad alcun formato proprietario. La reversibilità è self-service e continua tramite strumenti di copia nativi dai vostri mount NFS o SMB (come rsync o robocopy). In caso di cancellazione, garantiamo la cancellazione sicura dei dati entro 7 giorni.