Please enable JavaScript.
Coggle requires JavaScript to display documents.
DATACENTER & SECURITY - Coggle Diagram
DATACENTER & SECURITY
-
- INFRASTRUCTURE DATACENTER
Objectif :
avoir un système qui fonctionne 24 heures sur 24, 7 jours sur 7, 365 jours par an, sans
interruption.
-
Physique & Environnement
Cable management (code couleur, organisation, doc)
docu
La documentation permet de gagner du temps, d’apporter du sérieux et de respecter les SLA.
C’est quelque chose que peu de personnes aiment faire, mais qui peut sauver la situation en
cas de problème.
Pour documenter correctement, on utilise des outils dédiés qui permettent d’organiser et de
structurer l’information. La documentation a un coût, elle ne rapporte pas directement d’argent
et elle est énergivore à maintenir, mais elle est essentielle pour le bon fonctionnement et la
continuité des services.
Connectivité
Fibre optique
permet de raccorder des pays entre eux , débit élevé sur longues distances
-
Racks (19 pouces, unités U)
Refroidissement (couloirs chauds/froids, redondance)
Sécurité incendie (gaz argon, évacuation)
Contrôle environnement (humidité, température, poussière)
Sécurité physique (accès, détection, pesée)
Stockage
NAS vs SAN
NAS
(Network Attached Storage) est un système de stockage centralisé connecté au
réseau. Il permet de stocker et de partager des données entre plusieurs machines.
SAN
correspond à une version plus performante du NAS. Il est
conçu pour offrir de meilleures performances en matière de stockag
-
Dans un data center , on peut donc avoir :
-
-
-
IOPS (performance)
unité pour mesurer la performance d'un stockage centralisé , correspond au nombre d'opérations de lecture et d'écriture par seconde qu'un système de stockage est capable de réaliser
-
Tiers de performance
le terme Tier est utilisé pour parler de performance du stockage. Le Tier 0 correspond au
niveau le plus performant.
Lorsque l’on crée une machine virtuelle, on lui attribue un disque. Si ce disque est placé sur un
Tier 0, la machine virtuelle sera très performante.
-
Lorsqu’on souhaite passer d’un Tier moins performant à un Tier plus performant, cela doit se
faire selon des règles définies.
-
-
-
RAID (0, 1, 5, 10 - capacité/perf/tolérance)
principe général
est une manière d’organiser les disques durs physiques afin d’optimiser certains
critères comme la performance, la capacité ou la tolérance aux pannes. Il s’agit donc d’un choix
technique qui a des conséquences directes sur le fonctionnement du stockage.
Il est important de comprendre que le RAID n’est pas une sauvegarde. Si une donnée est
supprimée, elle est supprimée sur tous les disques concernés par le RAID. Le RAID ne permet
donc pas de récupérer une donnée supprimée dans le passé. Cette capacité relève du backup.
RAID 1 (miroir)
comment il fonctionne ?
par duplication des données. Toutes les données sont écrites en miroir
sur deux disques logiques (LV).
exemple :
, si l’on dispose de deux disques de 1 To, on paie bien 2 To de stockage, mais
seulement 1 To est réellement utilisable. Les données sont strictement identiques sur les deux
disques.
avantage principale
la tolérance aux pannes. Si un disque tombe en panne, les
données restent disponibles sur l’autre disque. En revanche, il n’est pas possible de récupérer
une donnée supprimée, car elle est supprimée simultanément sur les deux disques.
-
RAID 0
exemple : Une partie de la donnée est stockée sur le disque de gauche et l'autre partie sur le disque de droite
Bémol
très peu tolérant aux pannes. Si un seul disque tombe en panne,
toutes les données sont perdues, car chaque disque ne contient qu’une partie des données.
les plus performant de tout les RAID. Les données sont divisées en plusieurs parties et réparties dur les différents disque.
-
-
Réseau
Architecture en couches (Access, Distribution, Core)
-
BASE = Core : cœur du réseau, par lequel transite l’ensemble du trafic.
SOMMET = Access switch : niveau d’accès, où se connectent les équipements.
-
-
-
Cloud
Modèles (Public, Privé, Hybride)
Le cloud privé n’est pas accessible directement par Internet. Il nécessite une ligne privée
sécurisée pour y accéder.
Le cloud hybride combine plusieurs environnements :
• une partie des ressources dans l’entreprise,
• une partie dans un cloud privé,
• une partie dans un cloud public
Le cloud public est accessible via Internet, sans ligne dédiée. C’est celui que tout le monde
connaît et utilise au quotidien.
Exemples :
• iCloud
• Office 365
• OneDrive
IaaS / PaaS / SaaS
.
-
-
-
SaaS : Logiciel clé-en-main (tu utilises directement l'appli, type Office 365)
Critères de choix (coût, légal)
.
-
Conclusion : Pas de solution unique, souvent architecture hybride.
Le cloud correspond à l’ensemble des technologies accessibles via Internet. On peut le voir
comme un data center accessible à distance par Internet.
-
-
Concepts & Cadres
-
Stratégies (Évitement, Réduction, Transfert, Acceptation)
CIAD (Confidentiality, Integrity, Authenticity, Availability)
Normes (ISO 2700X, NIS2, CyFun)
-
-
-
-
-
Défenses techniques
-
-
-
-
VPN (Nomade, Site-à-site, tunnels chiffrés)
Cryptographie (symétrique vs asymétrique, HTTPS)