Kada tvrtka ne prodaje servere, već rezultat — radne sustave svojih korisnika — njezina infrastruktura mora imati predvidive troškove i biti upravljiva bez nepotrebnog ručnog rada. Ova studija slučaja pokazuje kako je pružatelj upravljanih IT usluga iz Češke Republike preselio sustave svojih korisnika s hyperscalera na jedan unajmljeni namjenski poslužitelj s privatnim Apache CloudStack oblakom. Tvrtka je dobila fiksnu mjesečnu računu, izolaciju korisnika i ugrađeno praćenje korištenja, a istovremeno smanjila troškove infrastrukture za više od četiri do pet puta.
Kontekst
Klijent je pružatelj upravljanih IT usluga iz Češke Republike. Tvrtka opslužuje nekoliko desetaka B2B klijenata u regiji i upravlja njihovim cjelokupnim IT okruženjem: podrška za radne stanice i poslužitelje, sigurnosno kopiranje, nadzor, e-pošta, računovodstveni sustavi, VPN i interne aplikacije. Računalni resursi su alat, a ne proizvod: sustavi korisnika pokreću se na virtualnim računalima, a MSP je odgovoran za njih prema ugovorima o podršci.
Sustavi na strani poslužitelja klijenata bili su hostani u javnom AWS oblaku u regiji Frankfurt. MSP je osiguravao infrastrukturu odvojeno za svakog klijenta i uključivao je njezin trošak u mjesečnu naknadu za podršku s prosječnim maržom od približno 5 %, prema navodima klijenta.
Ciljevi i rezultati
Ciljevi pilot-projekta bili su:

Problem
Za MSP-a je infrastruktura javnog oblaka bila trošak koji se prenosi na klijenta. Račun se sastojao od desetaka stavki i mijenjao se iz mjeseca u mjesec: satne naknade za CPU i memoriju, zasebne naknade za odlazni promet, pohranu podataka i snimke stanja (snapshotove). Bilo je nemoguće reći klijentu točan iznos prije kraja mjeseca. Promjene cijena apsorbirao je MSP, dok su zarade na infrastrukturni dio ugovora bile ograničene na maržu od približno 5%.
Drugi problem bilo je upravljanje. Neki su klijenti željeli sami stvarati, zaustavljati i vraćati svoje virtualne strojeve bez kontaktiranja zaposlenika MSP-a. Davanje pristupa klijentima zajedničkoj infrastrukturi oblaka MSP-a bilo je neprihvatljivo, dok su zasebni računi za svakog klijenta zahtijevali pojedinačne konfiguracije dozvola, zasebno fakturiranje i zasebno računovodstvo za svakog klijenta.
MSP se obratio tvrtki INTROSERV s prijedlogom za pilot-projekt: najam namjenskog poslužitelja u europskom podatkovnom centru i implementacija spremnog za upotrebu privatnog oblaka na njemu kao zamjena za hiperskalera za tipične korisničke sustave, s opcijom kasnijeg proširenja na više čvorova.
Konfiguracija infrastrukture
INTROSERV je osigurao namjenski poslužitelj smješten u podatkovnom centru razine Tier III u Nizozemskoj s zajamčenom mrežnom dostupnošću od 99,99 %.
Glavni poslužitelj:
-
CPU: 2x Intel Xeon Gold 6130 — 32 fizička jezgre, 64 niti, osnovna frekvencija 2,10 GHz, do 3,70 GHz u turbo načinu rada
-
RAM: 256 GB REG ECC DDR4, proširivo do 1 TB
-
NVMe: 2x 3,84 TB u softverskom RAID 1 — 3,84 TB lokalne pohrane za diske VM-ova
-
SATA: 4x 14 TB u softverskom RAID 10 — 28 TB za sigurnosne kopije i sekundarno pohranjivanje
-
Mreža: dva 25 Gbps priključka, neograničeni promet; 10 Gbps privatna VLAN mreža
-
Upravljanje: iDRAC
-
Zaštita od DDoS-a: 20 Gbps
-
Redundantno napajanje
Poslužitelj za sigurnosno kopiranje virtualnih strojeva povezan je s glavnim poslužiteljem putem privatne VLAN mreže od 10 Gbps.
INTROSERV-ova usluga sigurnosnog kopiranja, temeljena na rješenju NAKIVO Backup & Replication, košta 49 € mjesečno za 5 TB. Cijeli poslužitelj se sigurnosno kopira: operativni sustav hosta, konfiguracija CloudStacka i baza podataka poslužitelja za upravljanje. Ako poslužitelj zakaže, sustav se iz ove sigurnosne kopije instalira na novu hardversku konfiguraciju, nakon čega se virtualne mašine obnavljaju s poslužitelja za sigurnosne kopije.
Konfiguracija ispunjava zahtjeve za toleranciju grešaka na razini pojedinačnog računala:
- Mreža: dva neovisna 25 Gbps priključka povezana su u otpornu na kvarove vezu. Kvar jednog priključka ili veze ne prekida rad virtualnih strojeva.
- Napajanje: dvije jedinice napajanja. Kvar jedne ne dovodi do isključivanja poslužitelja.
- Diskovi: svi diskovi konfigurirani su u RAID skupine. Kvar jednog NVMe ili SATA diska ne dovodi do gubitka podataka niti zastoja poslužitelja.
- Pohrana: diskovi virtualnih strojeva pohranjuju se na lokalnom NVMe nizu bez mrežne pohrane između nadzornika i podataka. To osigurava minimalnu I/O latenciju za baze podataka i računovodstvene sustave korisnika.
- Sigurnosne kopije: sigurnosne kopije virtualnih strojeva prenose se na zaseban fizički poslužitelj putem privatne mreže od 10 Gbps, bez korištenja vanjskih priključaka ili nastanka troškova prometa. Potpuna sigurnosna kopija poslužitelja pohranjuje se u pohrani servisne usluge za sigurnosno kopiranje od 5 TB.
Račun za poslužitelj pokriva sve što bi hiperskaler naplatio zasebno: promet, redundantnu mrežu i napajanje, toleranciju pogrešaka na diskovima, lokalno pohranjivanje velike brzine, privatnu mrežu do poslužitelja za sigurnosne kopije i daljinsko upravljanje putem iDRAC-a. Dvije stavke povezane sa sigurnosnim kopijama su stavke s fiksnim troškovima.
Rješenje
Tim INTROSERV-a implementirao je Apache CloudStack na poslužitelju u konfiguraciji s jednim čvorom: poslužitelj za upravljanje i KVM host pokreću se na istoj mašini. Rad je obavljen u sklopu usluge administracije sustava po satu, nakon čega je upravljanje platformom predano klijentu.
Zašto Apache CloudStack umjesto Proxmox VE
Obje platforme su otvorenog koda i rade na KVM-u. Proxmox VE distribuira se pod licencom AGPLv3 i radi bez naknade; plaćena pretplata po CPU soketu potrebna je samo za pristup repozitoriju poslovnih ažuriranja i tehničkoj podršci dobavljača. Apache CloudStack distribuira se pod licencom Apache 2.0 bez naknada za sokete, jezgre ili VM-ove. Licenciranje nije bio odlučujući čimbenik. Ključni čimbenici bile su četiri funkcije ugrađene u CloudStack koje u Proxmox VE zahtijevaju vanjske alate:
- Višekorisnička podrška. Domeni, računi i projekti s ograničenjima resursa i kvotama za svakog korisnika. Kupci koji su željeli upravljati vlastitom flotom VM-ova dobili su vlastiti račun s namjenskom ulogom: mogu vidjeti samo vlastite resurse, stvarati i zaustavljati VM-ove te uzimati snimke (snapshotove) i povratne točke (rollback) unutar dodijeljene kvote. Provedbu kvota obrađuje sama platforma, a ne ručni postupak.
- Praćenje korištenja. Ugrađeni poslužitelj za praćenje korištenja bilježi potrošnju CPU-a, memorije, diska i prometa za svaki račun; dodatak za kvote (Quota plugin) održava stanje na temelju planova cijena. Podaci za interne proračune troškova i naplatu korisnika preuzimaju se izravno s platforme, a ne prikupljaju se ručno.
- Kubernetes. Usluga Kubernetes Service u sustavu CloudStack raspoređuje i ažurira Kubernetes klastere za korisnike s konzole ili putem API-ja, s skaliranjem čvorova i mogućnošću povezivanja CloudStack diskova kao volumena klastera. Korisnici koji pokreću aplikacije u spremnicima dobivaju klaster bez potrebe za zasebnom platformom.
- Mrežne usluge. Izolirane mreže s virtualnim usmjerivačem za svakog korisnika: vatrozid, NAT, uravnoteženje opterećenja i VPN.
Dodavanje novog korisnika postalo je standardizirana operacija: stvaranje domene i računa, izolirane mreže s virtualnim usmjerivačem, kvote i virtualnih strojeva iz gotovog predloška. Sve se može izvršiti s konzole ili putem API-ja i Terraform provajdera u minutama, umjesto sati ručne konfiguracije u konzoli hiperskalera. Snimke (snapshots) osiguravaju točke povratka prije ažuriranja korisničkog sustava, dok predlošci (templates) osiguravaju identične osnovne slike za sve korisnike.

Razina tolerancije pogrešaka
Dostupnost sustava važna je za korisnike MSP-a, ali opterećenje — računovodstveni sustavi, e-pošta i interne aplikacije — ne zahtijeva visoku dostupnost s automatskim ponovnim pokretanjem VM-a na drugom hostu u roku od nekoliko minuta. Prva skupina korisnika nema sustave s neprekidnim radom kod kojih bi nekoliko sati zastoja rezultiralo izravnim gubicima; za njih je prihvatljiv planirani prozor za održavanje ili oporavak iz sigurnosne kopije.
Stoga je klaster visoke dostupnosti smatran pretjeranim za pilot-projekt: zahtijeva više čvorova i zajedničko pohranjivanje. Odabrana je pojedinačna instanca s redundantnošću na razini stroja, a ta se konfiguracija pokazala dovoljnom. Kvarovi komponenti pokriveni su na hardverskoj razini: dva povezana 25 Gbps priključka, dva napajanja i svi diskovi u RAID skupovima. Degradacija RAID skupova i nedostatak resursa na hostu nadziru se proaktivno, a diskovi se zamjenjuju prije nego što problem utječe na virtualne strojeve.
Potpuni kvar poslužitelja pokriven je dvjema razinama sigurnosnih kopija: sigurnosna kopija poslužitelja u NAKIVO-u vraća operativni sustav i CloudStack na novi poslužitelj bez potrebe za ponovnom konfiguracijom, dok sigurnosne kopije virtualnih strojeva vraćaju sustave korisnika u rad. Visoka dostupnost planirana je za fazu širenja kada infrastruktura naraste na više čvorova — dodatni hostovi bit će dodani istom CloudStacku bez promjene platforme.
Rad dovršen
1. Priprema poslužitelja: instalacija operativnog sustava, softverski RAID skupovi (RAID 1 na NVMe, RAID 10 na SATA), povezivanje dva 25 Gbps priključka u otpornu na kvarove vezu i konfiguracija privatne VLAN mreže na poslužitelj za sigurnosno kopiranje.
2.Instalacija CloudStack upravljačkog poslužitelja i KVM agenta na jednom čvoru, konfiguracija baze podataka i sustavnih VM-ova.
3. Kreiranje zone, poda i klastera; primarno pohranjivanje na NVMe nizu i sekundarno pohranjivanje na SATA nizu.
4. Model mreže: izolirane mreže s virtualnim usmjerivačem za svakog korisnika, javni IP raspon, pravila vatrozida i NAT.
5. Predlošci operativnih sustava (Ubuntu, Debian, AlmaLinux, Windows Server) i ponude usluga za tri standardne veličine VM-a.
6. Sigurnosno kopiranje virtualnih strojeva na zaseban poslužitelj za sigurnosno kopiranje putem privatne mreže od 10 Gbps; povezivanje poslužitelja s INTROSERV-ovom uslugom sigurnosnog kopiranja temeljenom na NAKIVO-u, s rasporedom za sigurnosno kopiranje cijelog poslužitelja.
7. Domeni i računi za MSP korisnike, uloge i ograničenja resursa, aktivacija dodatka Usage Server i Quota; aktivacija usluge CloudStack Kubernetes i registracija ISO slika koje sadrže Kubernetes binarne datoteke.
8. Proaktivno nadgledanje: status operativnog sustavahosta (CPU, memorija, prostor na disku, mrežni sučelja, sustavne usluge) i disknih polja (status RAID-a, SMART metrike diska), s obavijestima koje se šalju inženjerima tvrtke INTROSERV.
9. Testiranje: testiranje virtualnih strojeva (VM) sve tri veličine, snimke stanja (snapshot) i vraćanje na prethodno stanje (rollback), pristup vanjskoj mreži, testiranje sigurnosnih kopija VM-ova i testiranje sigurnosnih kopija cijelog poslužitelja.
10. Predaja klijentu: CloudStack konzola, API ključevi, dokumentacija o konfiguraciji i pristup iDRAC-u.
Ukupni opseg posla iznosio je 16 sati. Nakon primopredaje, INTROSERV pruža podršku na temelju obavijesti o nadzoru ili zahtjeva korisnika: zamjenu diska, ažuriranja hipervizora i upravljačkog poslužitelja te proširenje konfiguracije.
Postavljanje virtualnih strojeva
Tijekom pilot-faze migrirano je 20 VM-ova koji podržavaju korisničke sustave triju standardnih veličina na čvor. Memorija se dodjeljuje bez prekomjernog opterećenja: 64 GB ostaje dostupno za upravljački poslužitelj, sistemske VM-ove i sljedeće korisničke sustave. Svi diskovi virtualnih strojeva nalaze se na lokalnom NVMe masivu poslužitelja, čime se svakom VM-u osigurava performansa diska za koju bi se prema cjeniku pohrane hiperskalera za zajamčene IOPS-ove naplaćivala zasebna naknada.
Virtualni procesori dodjeljuju se uz minimalno prekomjerno opterećenje — 72 vCPU-a za 64 niti — dok stvarno opterećenje CPU-a tijekom radnog vremena ne prelazi 50 %. Na NVMe nizu ostaje približno 700 GB slobodnog prostora. Projekt je pilot-projekt i ova je rezerva kapaciteta namjerna: dodatni korisnički sustavi mogu se dodati na isti čvor bez promjene konfiguracije, dok proširenje memorije na 1 TB i dodavanje diskova višestruko povećavaju kapacitet čvora.
Infrastruktura kao strateška prednost
Rješenje koje je implementirao tim INTROSERV-a zamijenilo je hyperscaler kao pružatelja računalnih resursa za sustave klijenata MSP-a. Jedan unajmljeni poslužitelj s Apache CloudStackom preuzeo je prvu skupinu od 20 virtualnih strojeva, s prostorom za rast i razinom tolerancije na greške primjerenom opterećenju.
Klijent je dobio mogućnosti koje nisu bile dostupne u javnom oblaku: izolaciju korisnika i praćenje korištenja na razini platforme, samoposluživanje za korisnike s vlastitim računima, Kubernetes klastere s iste konzole i proaktivno nadgledanje hosta i diskarnog polja. Redundantna mreža i napajanje, diskovi zaštićeni RAID-om, lokalno NVMe pohranjivanje, neograničeni 25 Gbps portovi i DDoS zaštita uključeni su u cijenu poslužitelja.
Ekonomija
Većina prometa prolazi kroz VPN poslužitelje korisnika: izlazni promet čvora iznosi 20–35 TB mjesečno. Ekvivalentan skup resursa od prethodnog pružatelja usluga — 20 virtualnih strojeva istog profila, pohrane, snimaka stanja (snapshotova) i ovog obujma izlaznog prometa po trenutačnim cijenama za regiju Frankfurta — košta otprilike 4.000 – 5.100 € mjesečno, odnosno oko 54.000 € godišnje. Između 1.500 i 2.600 eura od tog iznosa odnosi se na promet: kod hyperscalera se svaki gigabajt isporučen putem VPN-a zaposlenicima korisnika naplaćuje zasebno.
INTROSERV košta 1.017 € mjesečno: 671 € za glavni poslužitelj, 157 € za poslužitelj za sigurnosno kopiranje, 49 € za potpuno sigurnosno kopiranje poslužitelja, a ostatak pokriva administraciju na zahtjev i amortizaciju jednokratnog postavljanja. U najam poslužitelja uključena su dva priključka od 25 Gbps s neograničenim prometom, pa odlazni promet koji generiraju korisnički sustavi ne utječe na račun, bilo da iznosi 35 ili 50 TB mjesečno.
|
Metrička jedinica |
Hiperoskaler |
INTROSERV + CloudStack |
|
Mjesečno |
~€4.500 |
€1,017 |
|
Po godini |
~€54,000 |
€12.200 |
|
Stavke na računu |
desetine |
3–4 |
|
Trošak po VM mjesečno |
~225 € |
€51 |
Osnova troškova četiri do pet puta je niža, iznos je fiksan i poznat je na početku mjeseca. To je klijentu omogućilo da infrastrukturu uključi u fiksnu naknadu za podršku, ponudi klijentima povoljnije uvjete i poveća profitabilnost infrastrukturne komponente svojih ugovora. Kako portfelj klijenata raste, jaz s hyperscalerom se povećava — račun za poslužitelje ne ovisi o prometu ili promjenama u cijenama instanci. Klijent je bio u potpunosti zadovoljan cijenom rješenja.
Sljedeći koraci
Otvorena platforma bez licenci riješila je pitanje skaliranja: proširenje memorije na 1 TB višestruko povećava kapacitet čvora, dok se drugi čvor može dodati postojećem CloudStack klasteru bez promjene alata. Podaci korisnika ostaju na namjenskim poslužiteljima u europskom podatkovnom centru unutar perimetra kojim upravlja klijent. Za tvrtku koja pruža usluge klijentima u EU u skladu sa zahtjevima GDPR-a, ovo je obvezan uvjet. Nakon pilot-faze, MSP će odlučiti hoće li migrirati dodatne skupine klijentovih sustava na CloudStack.
Košta li vaša infrastruktura kod hiperskalera više nego što bi trebala, a račun je i dalje nemoguć za predvidjeti? Povjerite migraciju timu INTROSERV: odabrat ćemo pravu konfiguraciju poslužitelja, implementirati Apache CloudStack i predati vam privatni oblak spreman za upotrebu .