Alta Disponibilidad
La alta disponibilidad implica:
- Comunicaciones redundantes
- Acceso redundante
- Mecanismo de detección de fallos
- Mecanismo de contención de fallos
Mecanismos de alta disponibilidad:
Muy importante:
- Según el RTO, disponer de un CPD de respaldo y configuración en ACTIVO-ACTIVO o ACTIVO-PASIVO.
- Doble SW de comunicaciones o CORE. La topología de conexión con el CPD de Respaldo será mallada, 2 Cores con 2 Cores
- Doble línea de acceso configurada en activo-pasivo / activo-activo .
- LACP (Link Aggregation Configuration Protocol) definido en el estándar IEEE 802.3ad Agregación de enlaces Diferentes puertos físicos en un puerto lógico para proporcionar mayor velocidad.
- Doble router con VRRPv3 (Virtual Router Redundancy Protocol)/ RFC 5798 gestionando la VIP (Virtual IP) con el intercambio de estados con Heartbeat/Keepalive
- OSPFv3 Open Shortest Path First.
- Spanning Tree (RSTP IEEE 802.1w)
- BGPv4 Border Gateway Protocol
- NGFW dispuestos en clúster en configuración Activo/Pasivo (tambien la posibilidad de extender las funciones de FW)
- Balanceadores de carga (ver ref F5: redundados en configuración activo-pasivo intercambiando la información de conexiones, no hay VIP, persistencia, redireccionamiento de tráfico, limitar las conexiones antes de saturarse)
- Granja de servidores (para servidores web)
- Servidores en configurados en cluster (para servidores de aplicaciones)
- Servidores con HBA Dual port, conectados a la SAN por doble vía
- Doble switch de fibra y doble conexión a SAN.
- Utilizar máquinas virtuales (movimiento de máquinas en caliente, reglas de afinidad y anti afinidad)
- Almacenamiento en RAID 1, 5 o 6 (Redundant Array of Independent Disks)
- SCE vertical/backbone de un edificio, redundado, en topología en estrella y fibra redundada (doble core de red). Redundar cableado horizontal y utilizarlo para futuras ampliaciones.
- Línea especial de datos independiente para copia síncrona de los datos entre CPD´s
- Establecer Backup (recordar el backup 3 +2 +1 , comprimir el dato, deduplicacion que es el proceso de eliminar los bloques repetidos, se rellena con un puntero )
- Plan de Contingencias según ISO 27031
- Utilización de la Red Sara de Alta disponibilidad lineas de macrolan primario y backup (lote 1 de comunicaciones).
- Equipos, servicios y personal alternativo en caso de indisposición del habitual.
A nivel de CPD: Siguiendo la ANSI/TIA 942:
- Doble acometida eléctrica de diferentes proveedores
- Uso de SAIs (un SAI por cada línea eléctrica)
- Generador eléctrico redundado según TIER (estándar ANSI /TIA 942)
- Equipos de AACC redundados
- Líneas de comunicaciones redundadas.