Le cœur de métier d’Infoworks est l’édition de solutions applicatives pour la santé. Afin de garantir une maintenance optimale de ses serveurs, Infoworks a choisi de faire appel à la société Euroweb pour héberger ses serveurs.
Euroweb possède un réseau BGP multi-homé et géré avec BGP4/OSPF, constitué uniquement de matériel Cisco (65XX) avec des sup720-3BXL pour le cœur du réseau. Ils sont présents sur 3 sites :
- Telecity Aubervilliers
- Equinix St Denis
- Telehouse 2 Paris 11e
Les applications développées par Infoworks sont déployées sur un ensemble de 5 machines. Les 4 machines des frontaux web et du cluster MySQL sont des machines dédiées.
- Cluster web « haute-disponibilité »
Afin d’assurer une continuité de service et une résistance à la montée en charge, nous avons opté pour un cluster de frontaux web à répartition de charge et à tolérance de panne.
Les requêtes web sont dispatchées sur l’une ou l’autre des machines du cluster selon un système de load-balancing.
De plus, si l’une d’elle ne répond plus, l’ensemble des requêtes sont redirigées vers la machine disponible, en attendant un rétablissement par l’équipe de maintenance.
- Cluster MySQL
Ce cluster assure la continuité de service au niveau des données. Un système de maître/esclave permet d’avoir :
- 1 machine maître qui traite les requêtes et retourne les réponses.
- 1 machine esclave qui réplique en temps réel les données de la machine maître.
En cas d’interruption de service de la machine maître, la machine esclave prend le relais automatiquement.
- Serveur NAS
Le serveur NAS est un serveur de fichiers. Il héberge les fichiers des applications métier.
- Configuration des machines
- Configuration Frontaux web : Intel Core i7 920
| Processeur |
Intel Core i7 920 (2.66 GHz, 8MB, 1366 MHz) |
| Mémoire vive |
12 Go RAM DDRIII |
| Disque dur |
1000Go Seagate SATAII |
| Bande passante |
50 Mbps – Burst 100 Mbps |
- Configuration Machines MySQL
| Processeur |
Intel Core i7 920 (2.66 GHz, 8MB, 1366 MHz) |
| Mémoire vive |
12 Go RAM DDRIII |
| Disque dur |
146Go SAS – 15000 rpm |
| Bande passante |
50 Mbps – Burst 100 Mbps |
| Raid 1+ Hardware |
2 disques SAS reliés à la carte Raid en Raid 1 :- 1 disque SAS reliés à la carte Raid en hotspare
- 1 disque dur SATA relié à la carte mère en backup local
|
- Configuration serveur NAS
| Processeur |
Intel Core duo |
| Mémoire vive |
8 Go RAM |
| Disque dur |
40Go – 7200 rpm |
| Autres |
Double alimentation. |
Nous allons décrire dans ce paragraphe le découpage architectural des applications métier d’Infoworks.
Ces applications sont des applications de type web. Il y a donc 3 tiers à considérer : l’application cliente (navigateur), l’application serveur et la base de données.
- L’architecture globale 3-tiers
Au sein d’une architecture 3 tiers :
- Le serveur d’application est Apache 2.2 couplé au moteur PHP5.
- Le moteur de base de données est MySQL Server 5.0.
- Le gestionnaire de sessions vis-à-vis du cluster est assuré par ‘ShareDance ‘
La sécurité de votre infrastructure
La sécurité est la base de notre métier et c’est la raison pour laquelle nous ne laissons aucune place à l’improvisation. Chaque élément qui compose la disponibilité et la sécurité de vos données est passé au crible :
- Choix et sécurité du matériel
- Le choix des éléments qui composent nos serveurs a fait l’objet de tests techniques et de montée en charge avant la prise de décision d’achat.
- Une fois mis en baie chaque serveur est testé avant son déploiement afin de s’assurer qu’aucun composant n’est défaillant.
- Sur demande nous mettons à disposition des serveurs ayant plusieurs alimentations redondantes
- En fonction de votre besoin nous sommes capables de mettre en place une infrastructure totalement redondante à la panne avec la mise en place d'un plan de reprise d’activité en cas d’évènement majeur.
- Sécurité Physique du Datacentre
- La sécurité, cruciale, est l'une des offres de base essentielles de notre Datacentre
- L'accès est strictement contrôlé, avec un personnel de sécurité sur place 24 heures sur 24.
- La couverture s'étend du centre au périmètre extérieur du site.
- Systèmes de filtrage de sécurité en plusieurs étapes, technologie de surveillance, protocoles stricts et procédures d'accès sécurisé.
- Points d'accès surveillés par un système de sécurité interne dédié utilisant une carte à bande magnétique de sécurité, des scanners biométriques palmaires et un réseau de vidéosurveillance couleur.
- Énergie du Datacentre
- Le Datacentre est équipé de systèmes d'alimentation sans coupure (ASC) de niveaux N+1 ou supérieur.
- Système de secours complet sous la forme de génération sur site et de systèmes de tampons.
- Les onduleurs et les générateurs sur place apportent une alimentation de secours continue pendant 72 heures.
- Contrôle du Datacentre
- Le centre de données est surveillé et contrôlé à partir de la salle de contrôle sur site, maintenue 24h/24, 365j/an.
- Un système de gestion surveille l'infrastructure, y compris l'alimentation électrique, la température, l'humidité, la protection anti-incendie et la sécurité.
- Les opérations des clients sont gérées à partir de la salle de contrôle : services d'assistance, suivi des équipements, gestion des câbles.
- Surveillance des opérations européennes des clients sur plusieurs sites à partir de n'importe quel datacentre.
- Refroidissement du Datacentre
- Le système de climatisation est configuré avec une surcapacité minimale de 120%.
- Redondance N+1 incorporée.
- Chaque unité a plusieurs compresseurs, circuits et pompes pour assurer un service minimum adéquat.
- Également pris en charge par le système de refroidissement à sec dans le site sécurisé extérieur.
- Système anti-incendie dans le Datacentre
- Systèmes anti-incendie ultra-perfectionnés.
- Utilise l'analyse de pro-diffusion, la détection de niveau de fumée ultrasensible et de la direction, ainsi que de nombreuses têtes anti-incendie discrètes.
- Ces systèmes ont été conçus pour limiter les gênes éventuelles pour les clients.
- Veille à ce que tout problème mineur reste localisé.
- La sécurité de notre réseau BGP4/OSPF multi-homé et redondant à la panne (AS35393)
La sécurité et la qualité de notre réseau repose sur :
- L’utilisation 3 transitaires internationaux qui nous permettent de loadbalancer notre trafic et de le rendre entièrement redondant.
- La contractualisation de partenariats avec de nombreux fournisseurs d'accès français qui nous assure une qualité de réseau irréprochable.
- Une boucle fibre optique redondée via plusieurs Datacenters nous procurant une capacité de plusieurs Gbps. Cette boucle est reliée à nos routeurs de marque CISCO présents dans plusieurs datacenters.
- Aucun lien de notre réseau n’est utilisé à plus de 50% de sa capacité vous garantissant des temps de réponse optimisés.
- Chaque équipement qui compose le réseau (routeurs, switch, fibre…) possède un doublon en cas de panne.
- La bande passante que nous vous proposons est dédiée et garantie, avec un trafic illimité.