Un centre de données est une installation qui fournit un accès partagé aux applications et aux données via une infrastructure complexe de réseau, d’informatique et de stockage. Des normes industrielles existent pour aider à la conception, la construction et la maintenance des installations et infrastructures de centres de données afin de garantir la sécurisation des données et leur haut niveau de disponibilité.
Guide d'achat IDC Hybrid centre de données Data Center Firewall démo
Les centres de données varient en taille, d’une petite salle de serveurs à des groupes de bâtiments géographiquement répartis, mais ils partagent tous une chose en commun : ils constituent un atout commercial essentiel où les entreprises investissent souvent dans le déploiement des dernières avancées en matière de réseaux de centres de données, d’informatique et de technologies de stockage.
Le centre de données moderne est passé d’une installation contenant une infrastructure sur site à une infrastructure qui connecte les systèmes sur site aux infrastructures cloud où les réseaux, les applications et les charges de travail sont stockés numériquement dans plusieurs clouds privés et publics.
Le fait que le centre de données cloud virtuel puisse être approvisionné ou réduit en seulement quelques clics constitue une raison majeure de passer au cloud. Dans les centres de données modernes, le software-defined networking (SDN) gère les flux de trafic via un logiciel. Les offres d’infrastructure en tant que service (IaaS), hébergées sur des clouds privés et publics, proposent des systèmes entiers à la demande. Lorsque de nouvelles applications sont requises, la plateforme en tant que service (PaaS) et les technologies de conteneurs sont disponibles en un instant.
De plus en plus d'entreprises se tournent vers le site cloud, mais certaines d'entre elles ne sont pas prêtes à franchir le pas. En 2019, il a été rapporté que, pour la première fois, les entreprises ont payé plus d'argent chaque année pour les services d'infrastructure cloud que pour le matériel physique. Cependant, selon une enquête de l'Uptime Institute, 58 % des entreprises estiment que le manque de visibilité, de transparence et de responsabilité des services de cloud public maintient la plupart des charges de travail dans le centre de données de l'entreprise.
Les centres de données sont constitués de trois types de composants principaux : le calcul, le stockage et le réseau. Cependant, ces composants ne sont que la partie émergée de l'iceberg d'un système moderne de communication continue. Sous la surface, l'infrastructure de support est essentielle pour respecter les accords de niveau de service d'un centre de données d'entreprise.
Les serveurs sont les moteurs du centre de données. Sur les serveurs, le traitement et la mémoire utilisés pour exécuter application peuvent être physiques, virtualisés, distribués dans des conteneurs ou répartis entre des nœuds distants dans un modèle d'informatique périphérique. Le centre de données doit utiliser les processeurs les mieux adaptés à la tâche, par exemple Le Processeur à usage général n'est peut-être pas le meilleur choix pour résoudre les problèmes d'intelligence artificielle (AI) et d'apprentissage automatique (ML).
Les centres de données hébergent de grandes quantités d’informations sensibles, à la fois à leurs propres fins et pour les besoins de leurs clients. La diminution des coûts des supports de stockage augmente la quantité de stockage disponible pour sauvegarder les données localement, à distance, ou les deux à la fois. Les progrès réalisés dans les supports de stockage non volatiles réduisent les temps d’accès aux données. En outre, comme pour tout autre paramètre défini par logiciel, les technologies de stockage définies par logiciel augmentent l’efficacité du personnel en termes de gestion d’un système de stockage.
L'équipement réseau du centre de données comprend le câblage, les commutateurs, les routeurs et les pare-feu qui relient les serveurs entre eux et au monde extérieur. Correctement configurés et structurés, ils peuvent gérer d'importants volumes de trafic sans compromettre les performances. La topologie typique d'un réseau à trois niveaux se compose de commutateurs centraux situés à la périphérie, qui relient le centre de données à l'internet, et d'une couche intermédiaire agrégée qui relie la couche centrale à la couche d'accès, où résident les serveurs. Les progrès, tels que la sécurité du réseauhyperscale et le réseau défini par logiciel, apportent une agilité et une évolutivité de niveau cloudau réseau sur site.
Les centres de données constituent un actif critique, protégé par une infrastructure de prise en charge robuste et fiable composée de sous-systèmes d’alimentation, d’alimentations sans interruption (UPS), de générateurs de secours, d’équipements de ventilation et de refroidissement, de systèmes anti-incendie et de systèmes de sécurité des bâtiments.
Des normes industrielles existent auprès d’organisations comme la Telecommunications Industry Association (TIA) et l’Uptime Institute pour aider à la conception, construction et maintenance des installations de centres de données. Par exemple, l’Uptime Institute définit les quatre niveaux suivants :
En plus des systèmes de sécurité du bâtiment qui soutiennent un centre de données, comme indiqué ci-dessus, le réseau DC nécessite une analyse approfondie de la confiance zéro incorporée dans toute conception de DC. Les pare-feu du centre de données, les contrôles d'accès aux données, les IPS, les WAF et leurs équivalents modernes, les systèmes de protection Web & API (WAAP), doivent être spécifiés correctement afin de s'assurer qu'ils s'adaptent aux exigences du centre de données réseau. En outre, si vous choisissez un fournisseur de services de stockage de données ou de services cloud, il est important que vous compreniez les mesures de sécurité qu'il utilise pour son propre DC. Investissez dans le niveau de sécurité le plus élevé possible pour protéger vos informations.
Un partenariat avec un fournisseur de sécurité pour les centres de données est un bon moyen d'atteindre ces objectifs. Point de contrôle Maestro fournit une sécurité hyperscale qui évolue à la demande pour répondre aux exigences de sécurité du centre de données d'une organisation. Pour en savoir plus, consultez ce livre blanc sur l'ESG. Ensuite, planifiez une démonstration gratuite de Maestro Hyperscale réseau Security.