L2 tunel sluzba pres Internet mezi ruznymi DC na provozovani serverovych sluzeb neni zrovna prilis robustni reseni.
Pro jiste spektrum sluzeb by mohl pomoci "anycast". Neni to vsak uplne trivialni ...
Ked si spomeniem na vyadkov data centier v ktorych som od 2009 spravoval nasu infrastrukturu, bud islo vsetko, alebo bolo vsetko down.
Vacsina DC sa chvali ze ma viacero tranzitnych providerov a pre mna bude tranzit v oboch DC priamo samotne DC. Cize sanca ze nejake IP pakety od klientov dorazia v poriadku, ale moj interconnect medzi data centrami by bol dole, je IMO relativne nizka.
Priepustnost ma az tak netrapi, v jednom bude 10 gbps uplink s garantovanymi 250 mbps v druhom bude gigabit a DC sa tvari ze aj pre svet. Nasa terajsia spotreba podla 95% MRTG modelu je niekde okolo 30 mbps, akurat doteraz bolo DRBD len lokalne.
Ak by som navyse mal problem s interconnectom, predpokladam ze ak na mojom routri prestanem announcovat moj multihomovany subnet, BGP tranzitu by to malo skoro instatne prebrat a teda by ani packety od klientov nemali pre ten subnet dalej chodit do toho DC a teda vsetko by malo zacat chodit do toho DC, kde by som ten subnet nadalej announcoval. (aspon takto primitivne si to predstavujem)
Neviem dojst na ziadne dobre riesenie. Ta VM appka je komunikacneho charakteru, sigle tenant, pridelena priamo jednemu klientovi a jeho vlastnym klientom. Bezia cez to rozne komunikacne protokoly, od beznych HTTP/HTTPS/SMTP/SFTP az po proprietarne protokoly ronych industrialnych zariadeni (Anycast pre SNMP by bol super, ale toho je malo). A tieto veci proste chcu komunikovat s jednou IP:Port... Odhliadajuc od toho ze tieto TCP a Sessionove veci komunikacie nemozu byt priamo anycastovane, samotna ta Appliance nepodporuje nic podobne, ma sice rezim cluster, ale len vo forme active/backup a pri vypadku si posuva service IP.
By ma zaujimalo, ako to robia DC ktore maju niekolko POPov. U jedneho providera si mozem v ramci jedneho subnetu kludne par IPciek drzat v jednej sale a par dalsich IPciek v inej sale na opacnej strane mesta... Predpokladam vsak ze je to jeden a ten isty core network... A ked mali naposledy vypadok, boli asi vsetky saly dole