Passer au contenu principal

Plate-forme d'application

La plate-forme d'application Equinix (EQAP) est une plate-forme d'exécution de conteneurs basée sur Docker et Kubernetes. Cette plate-forme fournit un écosystème qui simplifie l'exécution des applications dans plusieurs clouds. Il peut être connecté au pipeline de livraison continue des équipes DevOps pour un développement continu et un déploiement transparent des microservices et des applications natives cloud. EQAP est également adapté pour exécuter des applications héritées reconditionnées dans des conteneurs.

L'utilisation de conteneurs est la prochaine étape de la virtualisation. Combinés à l'orchestration fournie par Kubernetes, ils vous permettent de virtualiser au niveau du système d'exploitation plutôt que sur la pile matérielle. Les conteneurs sont conviviaux, légers et portables. Ils démarrent et partagent efficacement les ressources du système d'exploitation, en utilisant seulement une fraction de la mémoire. La portabilité de Kubernetes permet un déploiement flexible des conteneurs selon les besoins sur différents systèmes d’exploitation sur des clouds publics, privés et hybrides.

Le PAQE est une plate-forme en tant que service et fait partie intégrante du portefeuille de services gérés Equinix. Ce service utilise les ressources de calcul IPS (infrastructure Platform services).

Les avantages du service EQAP sont les suivants

  • Platform Equinix : EQAP est situé sur Platform Equinix au Royaume-Uni. Platform Equinix est l’offre complète de services d’hébergement et de connectivité dans les datacenters Equinix qui forment le cœur de l’internet avec Equinix Fabric et ses liens directs vers les échanges internet et les clouds publics. Les applications et les données sont situées en toute sécurité au Royaume-Uni avec les meilleures options de connectivité pour les utilisateurs, les partenaires commerciaux et les clients.
  • Fiabilité et continuité : EQAP est une architecture basée sur les services où les applications peuvent être vérifiées pour les problèmes par conteneur. Chaque service peut être limité à des ressources spécifiques, et les conteneurs peuvent démarrer et s'arrêter indépendamment les uns des autres, sans risque de défaillance de l'ensemble de l'application. Les systèmes d'exploitation doivent également être redémarrés moins souvent.
  • Rapidité, flexibilité et efficacité : L'utilisation de conteneurs et d'EQAP conduit à des environnements de développement et de production flexibles. Grâce à une gestion efficace des ressources et à des frais généraux réduits, vous pouvez vous adapter rapidement aux exigences du marché en constante évolution.

Gestion et soutien

Equinix Managed Solutions est chargé de -

  • Gestion technique des composantes du PAQE.
  • Support et traitement des incidents sur les composants EQAP et les ressources IPS sous-jacentes
  • Utiliser cette plateforme pour réaliser et développer des Managed Solutions, ainsi que les applications et l'outillage nécessaires.

La plate-forme PAQE est mise à disposition par Equinix en consultation avec l'utilisateur. Vous pouvez commencer à utiliser une plate-forme EQAP avec la prise en charge des services gérés Equinix.

Fonctionnement

EQAP est une plate-forme d'exécution déployée sur IPS. La plate-forme d'exécution consiste en un cluster Kubernetes sur lequel l'utilisateur déploie des applications et des données. Le diagramme ci-dessous montre le service (rouge), et les applications et données d'un utilisateur (gris foncé).

Les clients peuvent exécuter leurs conteneurs Docker sur la plateforme applicative. Pour l'orchestration des conteneurs, Kubernetes est utilisé.

Dans un cluster Kubernetes, vous pouvez créer vos propres pods, services et espaces de noms. Lorsque vous le souhaitez, les applications peuvent être mises à l'échelle sur plusieurs pods pour une redondance et/ou une capacité accrues. Vous pouvez définir des espaces de noms dans Kubernetes pour séparer plusieurs environnements. Cela vous permet d'attribuer des droits pour plusieurs groupes d'utilisateurs à vos propres pods. Vous pouvez également attribuer des quotas pour les espaces de noms. L'utilisation d'espaces de noms empêche les conflits entre les noms de service et les pods dans différents espaces.

La configuration de base de la plate-forme d'exécution du conteneur se compose de trois nœuds programmables. La plate-forme peut être étendue avec des nœuds supplémentaires.

Services

L’offre standard d’EQAP est groupée avec plusieurs services qui améliorent la facilité d’utilisation de la plateforme. Ces services répertoriés ci-dessous sont gérés par Equinix et peuvent être utilisés en libre-service.

  1. Persistance : La plate-forme fournie par IPS dispose d'une provision de stockage persistant (standard) basée sur NFS. Il est toujours livré avec un stockage de 100 Go, qui peut être affecté dynamiquement aux pods.
  2. Gestion des identités et des accès : Une fonctionnalité d’authentification basée sur OIDC est au cœur de la plateforme. Cela signifie que tous les composants de la plateforme sont authentifiés de manière centralisée. Cette disposition (« fédérés ») peut être liée à votre solution d’authentification existante (Active Directory, LDAP, OIDC, SAML).
  3. Registre : EQAP contient toujours un registre d'images basé sur VMware Harbor. Il s'agit d'un registre complet qui inclut une fonctionnalité pour vérifier vos images pour détecter les vulnérabilités.
  4. Entrée : EQAP est toujours livré avec Traefik, un contrôleur d'entrée qui est nécessaire pour déverrouiller les applications. Si vous le souhaitez, Traefik peut donner aux applications un certificat Letsencrypt automatiquement, pour que tout soit accessible via HTTPS.

Options

Plusieurs composants EQAP facultatifs sont disponibles pour les utilisateurs. Ces composants, fournis sous la forme d'un service entièrement géré, sont décrits ci-dessous –

  1. Surveillance : Une pile de surveillance peut être fournie à base de Prometheus et Grafana. Cela vous permet de surveiller les applications et de configurer vous-même les tableaux de bord. Equinix gère les composants sous-jacents.
  2. Journalisation : La journalisation basée sur la pile EFK (ElasticSearch, Fluent-bit et Kibana) est un composant de service qui vous permet de centraliser, indexer et visualiser les journaux depuis l'application.
  3. Gestion des secrets : Vous pouvez stocker en toute sécurité des mots de passe et/ou des certificats sous forme de secrets scellés bitnami en utilisant cette solution EQAP. Cela permet aux micro-services utilisateurs d'être connectés de manière sécurisée les uns aux autres sans que les informations clés ne se retrouvent au mauvais endroit.

Relations et dépendances

Le service EQAP a des relations avec, entre autres, les services de la plateforme d'infrastructure (IPS) Compute, Storage and Networking, l'infrastructure standard en tant que service, qui constitue la base de la plateforme d'application.

Le service est fourni sur IPS au sein d'un centre de données unique.

Vous êtes responsable de :

  • La fiabilité et l'intégrité des données des applications et des utilisateurs
  • Définition et création de pods, de services et d'espaces de noms
  • Définir ses propres conteneurs
  • Archivage des données d'application
  • Exploitation et gestion du cycle de vie de sa propre charge de travail
  • Gestion fonctionnelle des services standard et optionnels supplémentaires

Equinix est responsable de :

  • La disponibilité, la sécurité et les mises à jour de la plateforme d'exécution des conteneurs
  • La gestion des composants de l'IPS sous-jacent tels que le calcul, le stockage et le réseau.
  • Gestion technique des services supplémentaires standard et optionnels

Niveaux de service

Disponibilité

Le service est disponible en deux variantes, Standard et Premium, comme le montre le tableau ci-dessous.

Niveau de disponibilitéDisponibilité (%)Mise en œuvreEFCRTO
Standard99.9%Dans un centre de données24 heures8 heures
Premium99.95%Dans un centre de données4 heures4 heures
  • Pour atteindre cette valeur RPO, il faut acheter le service Backup & Restore d'Equinix Managed Solutions.

  • Pour des valeurs RPO et/ou RTO inférieures, une conception sur mesure est nécessaire.

  • Les délais mentionnés dépendent du volume de données.

Les caractéristiques du niveau standard sont les suivantes

  • Dans une zone de disponibilité (centre de données), un (ou plusieurs) PAQE sont livrés.
  • Le service dispose d'un service de dépannage 8x5.
  • Pour les questions, les demandes de modification et les autres types d'assistance, les heures d'ouverture s'appliquent.
  • Le stockage sous-jacent de la plateforme est sauvegardé au niveau des blocs par le biais d'instantanés, conformément à l'accord de niveau de service standard.
  • Les machines virtuelles sur lesquelles s'exécute la plate-forme Container sont incluses dans la sauvegarde, comme c'est déjà le cas pour les machines virtuelles ordinaires. De cette façon, le cluster lui-même, y compris les paramètres, reste protégé.

Les caractéristiques du niveau Premium sont les suivantes

  • Dans une zone de disponibilité (centre de données IPS), un (ou plusieurs) PAQE sont livrés.
  • Le service dispose d'un service de dépannage 24 heures sur 24 et 7 jours sur 7.
  • Pour les questions, les demandes de modification et les autres types d'assistance, les heures d'ouverture s'appliquent.
  • Le stockage sous-jacent de la plateforme est sauvegardé au niveau des blocs par le biais d'instantanés, conformément à l'accord de niveau de service (SLA).
  • Les machines virtuelles sur lesquelles s'exécute la plate-forme Container sont incluses dans la sauvegarde, comme c'est déjà le cas pour les machines virtuelles ordinaires. De cette façon, le cluster lui-même, y compris les paramètres, reste protégé.

Maintenance et support

Temps de réponse et de résolution

Les temps de réponse et de résolution standard pour les défaillances sont gérés par priorité. Ceci est indiqué dans le tableau ci-dessous.

PrioritéTemps de réponse1Temps de résolutionExécution des travauxSLA2
P1< 15 min< 4 heures (Premium)24 x 795 %
< 8 heures (standard)
P2< 30 min< 8 heuresFenêtre de service95 %
P3< 60 min< 24 heuresFenêtre de service95 %
  • Le temps de réponse correspond au temps écoulé entre l'enregistrement de l'incident et la prise de contact avec un spécialiste d'Equinix Managed Solutions.

  • L'ANS s'applique au temps de réaction et de résolution.

Matrice de priorité des incidents

Tous les incidents sont traités en fonction de la priorité. La priorité est déterminée après que la défaillance a été signalée et évaluée par Equinix sur la base des informations fournies. L'urgence des incidents en fonction de l'impact est indiquée dans le tableau ci-dessous.

IMPACT
URGENCEÉlevéMoyenFaible
ÉlevéP1P1P2
MoyenP2P2P3
FaibleP3P3P3

Évaluation de l'impact et de l'urgence lors de la gestion des défaillances

UrgenceImpactDescription
ÉlevéIndisponibilité imprévue d’un service / environnement fourni et géré par Equinix, conformément à la description du service en raison d’une interruption. L’utilisateur ne peut remplir ses obligations envers ses utilisateurs. L'utilisateur subit des dommages directs démontrables en raison de l'indisponibilité de cette fonctionnalité.Le service doit être rétabli immédiatement ; le ou les environnements de production sont indisponibles, avec des perturbations à l'échelle de la plateforme.
MoyenLe service n'offre pas toutes les fonctionnalités ou a une fonctionnalité partielle ou une performance réduite, à la suite de quoi les utilisateurs sont affectés. L'utilisateur subit des dommages directs démontrables en raison de l'indisponibilité de la fonctionnalité. Le service peut être affecté en raison de la disponibilité limitée de cette fonctionnalité.Le service doit être réparé le même jour ouvrable ; l'environnement de gestion n'est pas disponible.
FaibleLe service fonctionne avec une disponibilité limitée pour un ou plusieurs utilisateurs et une solution de contournement est en place.Le moment de la réparation du service est déterminé en concertation avec la personne concernée.
note

Cette classification ne s'applique pas aux interruptions qui sont, par exemple, causées par des applications spécifiques à l'utilisateur, des actions de l'utilisateur ou qui dépendent de tiers.

Maintenance

La maintenance planifiée a lieu une fois par trimestre en tant qu'opération standard pendant la fenêtre de maintenance spécifiée. Ces événements sont annoncés par la direction du changement de Equinix.

Pour la maintenance d'urgence, Equinix se réserve le droit de déroger aux accords concernant les fenêtres de maintenance ci-dessous. Dans la situation ci-dessus, une demande de maintenance d'urgence peut être planifiée immédiatement, après quoi vous serez informé de la date à laquelle la maintenance aura lieu.

Les fenêtres standard de maintenance sont de 00h00 à 07h00 les jours ouvrables, les week-ends et les jours fériés ; à l'exception de celle proposée pour Managed Backup et Application Platform de 08h00 à 18h00.

Cette page vous a-t-elle été utile ?