– molnbaserad virtuell server

 

SUNET Compute är en flexibel tjänst för att sätta upp en virtuell infrastruktur. Genom ett webbgränssnitt, eller genom programmeringsgränssnitt (API), kan kunden sätta upp virtuella maskiner för att publicera tjänster internt och externt. 

SUNET Compute är baserad på det marknadsledande ramverket OpenStack. Tjänsten levereras från säkra datorhallar med hög tillgänglighet. Data lagrat i tjänsten lämnar aldrig Sverige då datorhallarna befinner sig fysiskt inom landet och är direktanslutna till SUNET. Tjänsten ger stor flexibilitet i nätverksstruktur, med virtuella nätverk, routrar och säkerhetsregler som underlättar säkra implementationer.

Tjänsten är flexibel och fullt automatiserad. Användaren kan själv med få, enkla steg starta nya servrar i molnet. Det går även att styra servrar genom ett enkelt standardiserat API.

Egenskaper

 

Fördelar

Lagringsalternativ

SUNET Compute tillhandahåller ett gränssnitt för att skapa och hantera blocklagring som kan kopplas till virtuella maskiner i plattformen. Lagring finns i två varianter:

1)     Snabb – lagring optimerad på maximal prestanda (lämplig för operativsystem och databaser).

2)     Stor – lagring balanserad för pris och prestanda (lämplig för fillagring).

 Dessutom kan SUNET Storage objektlagringstjänst användas som komplement för billigast möjliga lagring.

Anslutningsmöjligheter

 

De virtuella maskiner som sätts upp i SUNET Compute får som standard publika IP-adresser från SUNET och nås genom SUNETs nät. De inbyggda säkerhetsfunktionerna i plattformen gör det möjligt att styra vilken trafik utifrån internet som kan nå de virtuella servrarna. Dessutom är det bara de servrar som man tilldelar en s k ”Floating IP” som kan nås från internet – så det är möjligt att sätta upp webbservrar som kan nås utifrån tillsammans med databasservrar som inte kan det. Om den virtuella infrastrukturen är tänkt att tillhandahålla publika tjänster kan detta vara gott nog.

 

Om man skulle vilja ha en starkare integration mellan sin interna infrastruktur och den virtuella hos SUNET Compute så kan man antingen sätta upp en tunnel mellan sin infrastruktur eller använda sig av tjänsten ”Saferoute” via SUNET. 

Bilden ovan visar två varianter på hur man kan inlemma den virtuella infrastrukturen i sin egen interna infrastruktur.

1)     Sätta upp en tunnel från sin brandvägg till en server i den virtuella infrastrukturen hos SUNET Compute. Trafiken mellan den egna och den virtuella infrastrukturen går genom tunneln.

2)     Saferoute via SUNET: användning av ett privat IPVPN genom SUNETs nät. Nätet för den virtuella infrastrukturen tas från kundens IP-nät och sätts upp i SUNET Compute. All trafik som går till den virtuella infrastrukturen kommer då att gå via den fysiska och placerar den bakom den fysiska brandväggen vilket gör att kunden administrerar säkerhetsinställningar till den virtuella infrastrukturen i sin egen brandvägg precis på samma sätt som för sin egen infrastruktur.