Le cœur de métier d’Infoworks est l’édition de solutions applicatives pour la santé. Afin de garantir une maintenance optimale de ses serveurs, Infoworks a choisi de faire appel à la société Euroweb pour héberger ses serveurs. Euroweb possède un réseau BGP multi-homé et géré avec BGP4/OSPF, constitué uniquement de matériel Cisco (65XX) avec des sup720-3BXL pour le cœur du réseau. Ils sont présents sur 3 sites :

  • Telecity Aubervilliers
  • Equinix St Denis
  • Telehouse 2 Paris 11e

Les applications développées par Infoworks sont déployées sur un ensemble de 5 machines. Les 4 machines des frontaux web et du cluster MySQL sont des machines dédiées.

  • Cluster web « haute-disponibilité »
    Afin d’assurer une continuité de service et une résistance à la montée en charge, nous avons opté pour un cluster de frontaux web à répartition de charge et à tolérance de panne. Les requêtes web sont dispatchées sur l’une ou l’autre des machines du cluster selon un système de load-balancing. De plus, si l’une d’elle ne répond plus, l’ensemble des requêtes sont redirigées vers la machine disponible, en attendant un rétablissement par l’équipe de maintenance.
  • Cluster MySQL
    Ce cluster assure la continuité de service au niveau des données. Un système de maître/esclave permet d’avoir :
    • 1 machine maître qui traite les requêtes et retourne les réponses.
    • 1 machine esclave qui réplique en temps réel les données de la machine maître.
    En cas d’interruption de service de la machine maître, la machine esclave prend le relais automatiquement.
  • Serveur NAS
    Le serveur NAS est un serveur de fichiers. Il héberge les fichiers des applications métier.
  • Configuration des machines
    • Configuration Frontaux web : Intel Core i7 920
      Processeur Intel Core i7 920 (2.66 GHz, 8MB, 1366 MHz)
      Mémoire vive 12 Go RAM DDRIII
      Disque dur 1000Go Seagate SATAII
      Bande passante 50 Mbps – Burst 100 Mbps
    • Configuration Machines MySQL
      Processeur Intel Core i7 920 (2.66 GHz, 8MB, 1366 MHz)
      Mémoire vive 12 Go RAM DDRIII
      Disque dur 146Go SAS – 15000 rpm
      Bande passante 50 Mbps – Burst 100 Mbps
      Raid 1+ Hardware 2 disques SAS reliés à la carte Raid en Raid 1 :
      • 1 disque SAS reliés à la carte Raid en hotspare
      • 1 disque dur SATA relié à la carte mère en backup local
    • Configuration serveur NAS
      Processeur Intel Core duo
      Mémoire vive 8 Go RAM
      Disque dur 40Go – 7200 rpm
      Autres Double alimentation.

Nous allons décrire dans ce paragraphe le découpage architectural des applications métier d’Infoworks.

Ces applications sont des applications de type web. Il y a donc 3 tiers à considérer : l’application cliente (navigateur), l’application serveur et la base de données.


  • L’architecture globale 3-tiers
    Au sein d’une architecture 3 tiers :
    • Le serveur d’application est Apache 2.2 couplé au moteur PHP5.
    • Le moteur de base de données est MySQL Server 5.0.
    • Le gestionnaire de sessions vis-à-vis du cluster est assuré par ‘ShareDance ‘

La sécurité de votre infrastructure

La sécurité est la base de notre métier et c’est la raison pour laquelle nous ne laissons aucune place à l’improvisation. Chaque élément qui compose la disponibilité et la sécurité de vos données est passé au crible :

  • Choix et sécurité du matériel
    • Le choix des éléments qui composent nos serveurs a fait l’objet de tests techniques et de montée en charge avant la prise de décision d’achat.
    • Une fois mis en baie chaque serveur est testé avant son déploiement afin de s’assurer qu’aucun composant n’est défaillant.
    • Sur demande nous mettons à disposition des serveurs ayant plusieurs alimentations redondantes
    • En fonction de votre besoin nous sommes capables de mettre en place une infrastructure totalement redondante à la panne avec la mise en place d'un plan de reprise d’activité en cas d’évènement majeur.
  • Sécurité Physique du Datacentre
    • La sécurité, cruciale, est l'une des offres de base essentielles de notre Datacentre
    • L'accès est strictement contrôlé, avec un personnel de sécurité sur place 24 heures sur 24.
    • La couverture s'étend du centre au périmètre extérieur du site.
    • Systèmes de filtrage de sécurité en plusieurs étapes, technologie de surveillance, protocoles stricts et procédures d'accès sécurisé.
    • Points d'accès surveillés par un système de sécurité interne dédié utilisant une carte à bande magnétique de sécurité, des scanners biométriques palmaires et un réseau de vidéosurveillance couleur.
  • Énergie du Datacentre
    • Le Datacentre est équipé de systèmes d'alimentation sans coupure (ASC) de niveaux N+1 ou supérieur.
    • Système de secours complet sous la forme de génération sur site et de systèmes de tampons.
    • Les onduleurs et les générateurs sur place apportent une alimentation de secours continue pendant 72 heures.
  • Contrôle du Datacentre
    • Le centre de données est surveillé et contrôlé à partir de la salle de contrôle sur site, maintenue 24h/24, 365j/an.
    • Un système de gestion surveille l'infrastructure, y compris l'alimentation électrique, la température, l'humidité, la protection anti-incendie et la sécurité.
    • Les opérations des clients sont gérées à partir de la salle de contrôle : services d'assistance, suivi des équipements, gestion des câbles.
    • Surveillance des opérations européennes des clients sur plusieurs sites à partir de n'importe quel datacentre.
  • Refroidissement du Datacentre
    • Le système de climatisation est configuré avec une surcapacité minimale de 120%.
    • Redondance N+1 incorporée.
    • Chaque unité a plusieurs compresseurs, circuits et pompes pour assurer un service minimum adéquat.
    • Également pris en charge par le système de refroidissement à sec dans le site sécurisé extérieur.
  • Système anti-incendie dans le Datacentre
    • Systèmes anti-incendie ultra-perfectionnés.
    • Utilise l'analyse de pro-diffusion, la détection de niveau de fumée ultrasensible et de la direction, ainsi que de nombreuses têtes anti-incendie discrètes.
    • Ces systèmes ont été conçus pour limiter les gênes éventuelles pour les clients.
    • Veille à ce que tout problème mineur reste localisé.
  • La sécurité de notre réseau BGP4/OSPF multi-homé et redondant à la panne (AS35393)
    La sécurité et la qualité de notre réseau repose sur :
    • L’utilisation 3 transitaires internationaux qui nous permettent de loadbalancer notre trafic et de le rendre entièrement redondant.
    • La contractualisation de partenariats avec de nombreux fournisseurs d'accès français qui nous assure une qualité de réseau irréprochable.
    • Une boucle fibre optique redondée via plusieurs Datacenters nous procurant une capacité de plusieurs Gbps. Cette boucle est reliée à nos routeurs de marque CISCO présents dans plusieurs datacenters.
    • Aucun lien de notre réseau n’est utilisé à plus de 50% de sa capacité vous garantissant des temps de réponse optimisés.
    • Chaque équipement qui compose le réseau (routeurs, switch, fibre…) possède un doublon en cas de panne.
    • La bande passante que nous vous proposons est dédiée et garantie, avec un trafic illimité.
Copyright 2007 ©pharmadomicile.com - Mentions légales - Nous contacter - Pharmaway - Powered by Symfony