AMANAH

Аварийное восстановление и высокая доступность

Восстановление, которое работает само.Без участия человека в цикле.

Отказоустойчивость уровня приложения с кросс-облачностью для регулируемых отраслей, встроенная в Суверенную облачную платформу и развернутая на инфраструктуре, которой вы владеете.

Где аварийное восстановление в публичном облаке дает сбой

Ваш инструмент аварийного восстановления восстанавливает машины. Ваша деятельность работает на приложениях.

Аварийное восстановление в публичном облаке восстанавливает виртуальные машины и оставляет вашей команде вручную перезапускать сервисы в правильном порядке в три часа ночи. Для регулируемого учреждения этот разрыв - не неудобство, а риск несоответствия требованиям.

Когда критически важные системы выходят из строя, каждая секунда стоит денег, репутации и регуляторного статуса. Восстановление на уровне виртуальных машин возвращает инфраструктуру, но не работающее приложение: ваши пространства имен, зависимости, наборы состояний, конфигурацию и секреты все равно приходится поднимать последовательно, вручную, оператором, под давлением. Когда инцидент затрагивает два облака, а рано или поздно так и случится, именно эту ручную хореографию и призван выявить тест на устойчивость.

Разрыв в восстановлении приложений

Восстановление виртуальной машины возвращает машину, а не рабочую нагрузку. После переключения при отказе вашей команде все еще нужно определить, какие сервисы вышли из строя, в каком порядке они зависят друг от друга и почему, пока идут часы.

Пробел, готовый к проверке регулятором

DORA, NIS2 и BAFIN требуют протестированной, документированной непрерывности ИКТ с определенными целевыми показателями восстановления. Инструмент аварийного восстановления, не способный предоставить журнал аудита своих показателей RTO и RPO, это пробел в комплаенсе, который выявит ваша следующая надзорная проверка.

Реальность мультиоблака

Ваши нагрузки охватывают несколько публичных облаков и локальную инфраструктуру. Большинство инструментов DR охватывают одно. Когда инцидент затрагивает две среды, вы вручную организуете переключение в системах, для которых инструмент никогда не был разработан.

Нарушение суверенитета

Многие публичные облачные сервисы аварийного восстановления направляют оркестрацию через контрольную плоскость, находящуюся под иностранным контролем, что представляет собой структурное нарушение суверенитета для регулируемого института, не имеющего права передавать контроль на аутсорсинг.

Основные возможности

Восстановление на уровне приложений, во всех облаках, которые вы используете.

Суверенная облачная платформа восстанавливает работающие приложения, а не голые машины, и оркеструет отказоустойчивость, резервное копирование и восстановление во всех кластерах и облаках, которыми вы управляете.

Восстановление на уровне приложений

Платформа работает на уровне рабочей нагрузки контейнера. Она восстанавливает пространства имен, развертывания, наборы с состоянием, сервисы, карты конфигураций, секреты и постоянные тома в порядке зависимостей до работающего, верифицированного состояния приложения, а не необработанного образа машины.

Отказоустойчивость между кластерами и облаками

Автоматизированное переключение при отказе между кластерами в одном облаке, между облаками или между локальными дата-центрами. Поддерживаются топологии Active-Active и Active-Standby с мониторингом состояния в реальном времени и настраиваемыми допусками на вытеснение.

Настраиваемые, поддающиеся аудиту RTO и RPO

Интервалы мониторинга кластера, периоды ожидания при сбоях и тайм-ауты вытеснения настраиваются под SLA основного банковского и государственного секторов. Каждый параметр поддается аудиту и отчетности перед регулятором.

Автоматизированное обнаружение сбоев и переключение

Без участия человека. Когда кластер превышает порог неисправности, он автоматически помечается меткой taint, начинается вытеснение, и поды рабочих нагрузок мигрируют на исправные кластеры без вмешательства оператора.

Полный комплект резервного копирования

Два режима сбоя, один набор инструментов: единственный сервис, отказывающий в производстве, и событие полного кластера. Платформа справляется с обоими.

  • Резервное копирование на уровне namespace с фильтрацией по меткам для точечного восстановления сервисов.
  • Плановое инкрементальное и полное резервное копирование для непрерывности на уровне кластера.
  • Каждая резервная копия проверяема и может быть восстановлена до чистого состояния приложения.

Высокая доступность в нескольких регионах

Специально разработано для геораспределённого развёртывания по зонам доступности и регионам, отвечая как техническим требованиям высокой доступности, так и регуляторным нормам географического разделения данных.

Архитектура в общих чертах

Модель «ступица и спицы», развернуто на вашей инфраструктуре.

Суверенная облачная платформа выполняет аварийное восстановление по модели управления мультиоблаком типа hub-and-spoke, с плоскостью управления на вашей собственной территории.

01

Глобальная плоскость управления

Единый управляющий кластер отвечает за планирование нагрузки между облаками, политику отказоустойчивости и мониторинг состояния, развернутый на вашей инфраструктуре.

02

Кластеры-участники

Продуктивные, резервные и DR-кластеры в любом облаке или локальной среде регистрируются как управляемые участники. Обычной работой управляют политики агрегированного или динамически взвешенного планирования.

03

Механизм отказоустойчивого переключения

Непрерывный ClusterMonitor опрашивает каждый зарегистрированный кластер. При обнаружении неисправности сверх льготного периода он помечает кластер меткой, корректно вытесняет поды и перепланирует их на исправные кластеры с оставшейся емкостью.

04

Резервный контроллер

Контроллер планового резервного копирования сохраняет полные и инкрементальные снимки пространств имен приложений и состояния etcd в вашем собственном хранилище: S3-совместимом, локальном NFS или частном объектном хранилище.

05

Оркестратор восстановления

Восстановление на уровне namespace с фильтрацией по label-селекторам позволяет точечно восстановить отдельный сервис, не затрагивая соседние рабочие нагрузки, минимизируя область поражения и время восстановления.

Развернуто на вашей инфраструктуре, без обязательного обращения к серверам Amanah.

Готовность к регулятору заложена в архитектуре

Создано, чтобы пройти надзорную проверку.

Устойчивость стоит только того, что вы можете доказать. Суверенная облачная платформа производит проверенные, задокументированные, суверенные доказательства, которые теперь требуют европейские финансовые и регуляторы критически важной инфраструктуры.

DORA

Протестированная и документированная непрерывность ИКТ с определенными целями восстановления и полным аудиторским следом показателей RTO и RPO, то есть именно те доказательства, которые призвана проверить проверка отказоустойчивости в финансовом секторе.

NIS2

Непрерывность для основных и важных субъектов, с автоматическим переключением при сбое и географическим разнесением, которые поддерживают критически важные сервисы в работе при региональных событиях.

BAFIN

Цели восстановления, режимы резервного копирования и учения по переключению на резерв, настраиваемые, воспроизводимые и представляемые финансовому регулятору по запросу.

Суверенитет по 8 столпам ЕС

Полная европейская рамка суверенитета, независимо сертифицированная и применяемая в каждой области восстановления, с плоскостью управления на вашей собственной территории.

Регулируется вашими законами. Эксплуатируется вашими людьми. Суверенно на каждом уровне.

Доказано, а не показуха

Непрерывность заложена для инцидента в три часа ночи.

1,000+Референсы по всему миру

Стек, стоящий за Суверенной облачной платформой, насчитывает более тысячи промышленных внедрений в 17 странах и двадцати отраслях.

8Столпы суверенитета ЕС

Полный суверенитет по 8 столпам ЕС, независимо сертифицированный и обеспечиваемый во всех областях восстановления.

0Обязательная связь с внешним сервером

Управляющему трафику не требуется покидать вашу инфраструктуру. Восстановление работает, даже когда внешний мир не работает.

Никакого театра аварийного восстановления

Регулируемые учреждения не могут позволить себе театр аварийного восстановления, инструменты, которые хорошо демонстрируются, а затем не проходят тест суверенитета, аудита или производственного инцидента в три часа ночи. Суверенная облачная платформа была построена инженерами, которые поддерживают облачную инфраструктуру, для учреждений, которые не могут позволить себе ошибиться в восстановлении.

Ваше видение. Ваш стек. Ваш контроль. Ваш интеллект. Наша передача знаний.

Определите вашу готовность к аварийному восстановлению на соответствие DORA и NIS2.

Мы отобразим вашу текущую позицию восстановления после сбоя в отношении DORA и NIS2, определим ваши пробелы в суверенитете и покажем вам точно, как Суверенная облачная платформа их закрывает, на вашей инфраструктуре, по вашему графику.

Ваши данные остаются в вашей среде. Мы анализируем ваше текущее состояние прежде, чем что-либо развертывается.