Passer au contenu principal

Plateforme d'application

La plate-forme d'application Equinix (EQAP) est une plate-forme d'exécution de conteneurs basée sur Docker et Kubernetes. Cette plate-forme fournit un écosystème qui simplifie l'exécution des applications dans plusieurs clouds. Il peut être connecté au pipeline de livraison continue des équipes DevOps pour un développement continu et un déploiement transparent des microservices et des applications natives cloud. EQAP est également adapté pour exécuter des applications héritées reconditionnées dans des conteneurs.

L'utilisation de conteneurs est la prochaine étape de la virtualisation. Combinés à l'orchestration fournie par Kubernetes, ils vous permettent de virtualiser au niveau du système d'exploitation plutôt que sur la pile matérielle. Les conteneurs sont conviviaux, légers et portables. Ils démarrent et partagent efficacement les ressources du système d'exploitation, en utilisant seulement une fraction de la mémoire. La portabilité de Kubernetes permet un déploiement flexible des conteneurs selon les besoins sur différents systèmes d’exploitation sur des clouds publics, privés et hybrides.

Le PAQE est une plate-forme en tant que service et fait partie intégrante du portefeuille de services gérés Equinix. Ce service utilise les ressources de calcul IPS (infrastructure Platform services).

Les avantages du service EQAP sont les suivants:

  • Platform Equinix : EQAP est situé sur Platform Equinix au Royaume-Uni. Platform Equinix est l’offre complète de services d’hébergement et de connectivité dans les datacenters Equinix qui forment le cœur de l’internet avec Equinix Fabric et ses liens directs vers les échanges internet et les clouds publics. Les applications et les données sont situées en toute sécurité au Royaume-Uni avec les meilleures options de connectivité pour les utilisateurs, les partenaires commerciaux et les clients.
  • Fiabilité et continuité : EQAP est une architecture basée sur les services où les applications peuvent être vérifiées pour les problèmes par conteneur. Chaque service peut être limité à des ressources spécifiques, et les conteneurs peuvent démarrer et s'arrêter indépendamment les uns des autres, sans risque de défaillance de l'ensemble de l'application. Les systèmes d'exploitation doivent également être redémarrés moins souvent.
  • Rapidité, flexibilité et efficacité : L'utilisation de conteneurs et d'EQAP conduit à des environnements de développement et de production flexibles. Grâce à une gestion efficace des ressources et à des frais généraux réduits, vous pouvez vous adapter rapidement aux exigences du marché en constante évolution.

Gestion et soutien

Equinix Managed Solutions est responsable de:

  • Gestion technique des composantes du PAQE.
  • Support et gestion des incidents sur les composants EQAP et les ressources IPS sous-jacentes
  • Utiliser cette plateforme pour réaliser et développer des Managed Solutions, ainsi que les applications et outils nécessaires

La plate-forme PAQE est mise à disposition par Equinix en consultation avec l'utilisateur. Vous pouvez commencer à utiliser une plate-forme EQAP avec la prise en charge des services gérés Equinix.

Fonctionnement

EQAP est une plate-forme d'exécution déployée sur IPS. La plate-forme d'exécution consiste en un cluster Kubernetes sur lequel l'utilisateur déploie des applications et des données. Le diagramme ci-dessous montre le service (rouge), et les applications et données d'un utilisateur (gris foncé).

Les clients peuvent exécuter leurs conteneurs Docker sur la plateforme applicative. Pour l'orchestration des conteneurs, Kubernetes est utilisé.

Dans un cluster Kubernetes, vous pouvez créer vos propres pods, services et espaces de noms. Lorsque vous le souhaitez, les applications peuvent être mises à l'échelle sur plusieurs pods pour une redondance et/ou une capacité accrues. Vous pouvez définir des espaces de noms dans Kubernetes pour séparer plusieurs environnements. Cela vous permet d'attribuer des droits pour plusieurs groupes d'utilisateurs à vos propres pods. Vous pouvez également attribuer des quotas pour les espaces de noms. L'utilisation d'espaces de noms empêche les conflits entre les noms de service et les pods dans différents espaces.

La configuration de base de la plate-forme d'exécution du conteneur se compose de trois nœuds programmables. La plate-forme peut être étendue avec des nœuds supplémentaires.

Services

L’offre standard d’EQAP est groupée avec plusieurs services qui améliorent la facilité d’utilisation de la plateforme. Ces services répertoriés ci-dessous sont gérés par Equinix et peuvent être utilisés en libre-service.

  1. Persistance : La plate-forme fournie par IPS dispose d'une provision de stockage persistant (standard) basée sur NFS. Il est toujours livré avec un stockage de 100 Go, qui peut être affecté dynamiquement aux pods.
  2. Gestion des identités et des accès : Une fonctionnalité d’authentification basée sur OIDC est au cœur de la plateforme. Cela signifie que tous les composants de la plateforme sont authentifiés de manière centralisée. Cette disposition (« fédérés ») peut être liée à votre solution d’authentification existante (Active Directory, LDAP, OIDC, SAML).
  3. Registre : EQAP contient toujours un registre d'images basé sur VMware Harbor. Il s'agit d'un registre complet qui inclut une fonctionnalité pour vérifier vos images pour détecter les vulnérabilités.
  4. Entrée : EQAP est toujours livré avec Traefik, un contrôleur d'entrée qui est nécessaire pour déverrouiller les applications. Si vous le souhaitez, Traefik peut donner aux applications un certificat Letsencrypt automatiquement, pour que tout soit accessible via HTTPS.

Options

Plusieurs composants EQAP facultatifs sont disponibles pour les utilisateurs. Ces composants, fournis sous la forme d'un service entièrement géré, sont décrits ci-dessous –

  1. Surveillance : Une pile de surveillance peut être fournie à base de Prometheus et Grafana. Cela vous permet de surveiller les applications et de configurer vous-même les tableaux de bord. Equinix gère les composants sous-jacents.
  2. Journalisation : La journalisation basée sur la pile EFK (ElasticSearch, Fluent-bit et Kibana) est un composant de service qui vous permet de centraliser, indexer et visualiser les journaux depuis l'application.
  3. Gestion des secrets : Vous pouvez stocker en toute sécurité des mots de passe et/ou des certificats sous forme de secrets scellés bitnami en utilisant cette solution EQAP. Cela permet aux micro-services utilisateurs d'être connectés de manière sécurisée les uns aux autres sans que les informations clés ne se retrouvent au mauvais endroit.

Relations et dépendances

Le service EQAP entretient des relations avec, entre autres, les services de calcul, de stockage et de mise en réseau des services de plateforme d'infrastructure (IPS), la norme Infrastructure as a Service, qui constitue la base de la plate-forme d'application.

Le service est fourni sur IPS au sein d'un seul centre de données.

Vous êtes responsable de :

  • La fiabilité et l'intégrité des données des applications et des utilisateurs
  • Définition et création de pods, de services et d'espaces de noms
  • Définir ses propres conteneurs
  • Archivage des données d'application
  • Exploitation et gestion du cycle de vie de sa propre charge de travail
  • Gestion fonctionnelle des services supplémentaires standards et optionnels

Equinix est responsable de :

  • La disponibilité, la sécurité et les mises à jour de la plateforme d'exécution des conteneurs
  • La gestion des composants de l'IPS sous-jacent tels que le calcul, le stockage et la mise en réseau
  • Gestion technique des services complémentaires standards et optionnels

Niveaux de service

Disponibilité

Le service est disponible en deux variantes, Standard et Premium, comme le montre le tableau ci-dessous.

Niveau de disponibilitéDisponibilité (%)Mise en œuvreEFCRTO
Standard99.9%Dans un centre de données24 heures18 heures3
Premium99.95%Dans un centre de données4 heures24 heures2
  • Pour atteindre cette valeur RPO, l'achat du service de sauvegarde et de restauration des Equinix Managed Solutions est requis.

  • Pour des valeurs RPO et/ou RTO inférieures, une conception personnalisée est nécessaire.

  • Les délais mentionnés dépendent du volume de données.

Les caractéristiques du niveau standard sont les suivantes

  • Dans une zone de disponibilité (centre de données), un (ou plusieurs) EQAP sont livrés.
  • Le service dispose d'un service de dépannage 8x5.
  • Pour les questions, les demandes de modification et les autres types d'assistance, les heures d'ouverture s'appliquent.
  • Le stockage sous-jacent de la plateforme est sauvegardé au niveau des blocs par le biais d'instantanés, conformément à l'accord de niveau de service standard.
  • Les machines virtuelles sur lesquelles s'exécute la plate-forme Container sont incluses dans la sauvegarde, comme c'est déjà le cas pour les machines virtuelles ordinaires. De cette façon, le cluster lui-même, y compris les paramètres, reste protégé.

Les caractéristiques du niveau Premium sont les suivantes

  • Dans une zone de disponibilité (centre de données IPS), un (ou plusieurs) EQAP sont livrés.
  • Le service dispose d'un service de dépannage 24 heures sur 24 et 7 jours sur 7.
  • Pour les questions, les demandes de modification et les autres types d'assistance, les heures d'ouverture s'appliquent.
  • Le stockage sous-jacent de la plateforme est sauvegardé au niveau des blocs par le biais d'instantanés, conformément à l'accord de niveau de service (SLA).
  • Les machines virtuelles sur lesquelles s'exécute la plate-forme Container sont incluses dans la sauvegarde, comme c'est déjà le cas pour les machines virtuelles ordinaires. De cette façon, le cluster lui-même, y compris les paramètres, reste protégé.

Entretien et assistance

Délais de réponse et de résolution

Les temps de réponse et de résolution standard pour les défaillances sont gérés par priorité. Ceci est indiqué dans le tableau ci-dessous.

PrioritéTemps de réponse 1Temps de résolutionExécution des travauxSLA2
P1< 15 minutes< 4 heures (Premium)24 heures sur 24, 7 jours sur 795 %
< 8 heures (standard)
P2< 30 minutes< 8 heuresGuichet de service95 %
P3< 60 min< 24 heuresGuichet de service95 %
  • Le délai de réponse s'étend de l'enregistrement de l'incident à la prise de contact avec un spécialiste des Equinix Managed Solutions .

  • L'ANS s'applique au temps de réaction et de résolution.

Matrice de priorité des incidents

Tous les incidents sont traités en fonction de la priorité. La priorité est déterminée après que la défaillance a été signalée et évaluée par Equinix sur la base des informations fournies. L'urgence des incidents en fonction de l'impact est indiquée dans le tableau ci-dessous.

IMPACT
URGENCEÉlevéMoyenFaible
ÉlevéP1P1P2
MoyenP2P2P3
FaibleP3P3P3

Évaluation de l'impact et de l'urgence lors de la gestion des défaillances

UrgenceImpactDescription
ÉlevéIndisponibilité imprévue d’un service / environnement fourni et géré par Equinix, conformément à la description du service en raison d’une interruption. L’utilisateur ne peut remplir ses obligations envers ses utilisateurs. L'utilisateur subit des dommages directs démontrables en raison de l'indisponibilité de cette fonctionnalité.Le service doit être rétabli immédiatement ; l'environnement de production est/sont indisponible(s), causant des perturbations à l'échelle de la plateforme.
MoyenLe service n'offre pas toutes les fonctionnalités ou a une fonctionnalité partielle ou une performance réduite, à la suite de quoi les utilisateurs sont affectés. L'utilisateur subit des dommages directs démontrables en raison de l'indisponibilité de la fonctionnalité. Le service peut être affecté en raison de la disponibilité limitée de cette fonctionnalité.Le service doit être réparé le jour même ; l'environnement de gestion n'est pas disponible.
FaibleLe service fonctionne avec une disponibilité limitée pour un ou plusieurs utilisateurs, et une solution de contournement est en place.Le moment de la réparation du service est déterminé de concert avec la personne qui a effectué le signalement.
remarque

Cette classification ne s’applique pas aux perturbations causées, par exemple, par des applications spécifiques à l’utilisateur, par des actions de l’utilisateur ou qui dépendent de tiers.

Maintenance

La maintenance planifiée a lieu une fois par trimestre en tant qu'opération standard pendant la fenêtre de maintenance spécifiée. Ces événements sont annoncés par la direction du changement de Equinix.

Pour la maintenance d'urgence, Equinix se réserve le droit de déroger aux accords concernant les fenêtres de maintenance ci-dessous. Dans la situation ci-dessus, une demande de maintenance d'urgence peut être planifiée immédiatement, après quoi vous serez informé de la date à laquelle la maintenance aura lieu.

Les plages horaires standard d'entretien sont de minuit à 7 h les jours ouvrables, les fins de semaine et les jours fériés ; sauf pour celle proposée pour la plateforme de sauvegarde et d'applications gérée, de 08h00 à 18h00.

Cette page vous a-t-elle été utile ?