Корпоративное частное облако Selectel для компании «ТрансТелеКом»
- Заказчик:
- ТрансТелеКом
- Руководитель проекта со стороны заказчика
- Поставщик
- Selectel
- Год завершения проекта
- 2025
- Сроки выполнения проекта
- январь, 2024 — август, 2025
- Масштаб проекта
- 2500 человеко-часов
- Цели
Создание экосистемы частного облака для компании «ТрансТелеКом» на базе российского программного и аппаратного обеспечения.
Новый комплекс должен был сохранить все преимущества публичного облака — гибкость, автоматизацию, масштабируемость и высокий SLA в режиме 24/7/365 — при этом соответствовать повышенным требованиям по информационной безопасности и быть пригодным для эксплуатации в составе государственных ИС и систем с персональными данными. Дополнительной целью было обеспечение бесшовной миграции всех существующих сервисов компании с минимальными простоями.
- Доступность частного облака (SLA) — 99,95%.
- Среднее время развертывания ВМ — 3 минуты; задержка между компонентами — менее 5 мс.
- Полностью отечественное решение, прошедшее аттестацию по безопасности.
- Бесшовная миграция всех нагрузок без инцидентов и снижения производительности.
- Платформа уже эксплуатируется в продакшене и демонстрирует высокую стабильность.
- Подготовлена основа для дальнейшего развития — внедрение PaaS-сервисов (управляемый Kubernetes, базы данных как сервис).
Уникальность проекта
Проект стал одним из первых кейсов построения корпоративного частного облака полностью на российском железе и ПО с сохранением возможностей публичных облачных инфраструктурных и платформенных сервисов.
Уникальные особенности:
-
Полная автоматизация всех процессов сетапа облака в виде IaC (инфраструктура как код).
-
Бесшовная миграция с иностранных решений виртуализации с сохранением SLA и улучшением пользовательского опыта.
-
Выделенная служба сопровождения проекта на уровнях L1-L3. Прописанные регламенты оперативного реагирования для представителей вендора и заказчика.
-
Прямая коммуникация между заказчиком и разработчиками платформы, что позволило максимально эффективно адаптировать продукт под задачи клиента.
-
Проведение аттестации по УЗ-2, ГИС К2 в кратчайшие сроки благодаря опыту Selectel в построении защищенной инфраструктуры в контуре клиентов и изолированных сегментов публичного облака.
- Использованное ПО
Аппаратный уровень:
-
Инфраструктура на базе физических серверов из реестра Минпромторга РФ.
-
Сертифицированные средства защиты информации.
-
Сети 100 Гбит/с.
-
Общий объём хранилища ~1,5 ПБ.
Программный уровень:
-
Облачная платформа Selectel, включенная в реестр отечественного ПО (№9884), с поддержкой API, CLI и Terraform.
-
SDS Ceph (тройная репликация), Control Plane, реализованный на базе разработок публичного облака Selectel.
-
Системы мониторинга: Zabbix (аппаратная часть), Prometheus + Grafana (ПО-компоненты).
-
Система проактивного реагирования SOC «ТрансТелеКом» для централизованного мониторинга и решения инцидентов ИБ.
-
Единая панель для взаимодействия по тикетам/инцидентам, инструменты оперативного реагирования и связи с сотрудниками в формате 24/7/365.
-
- Сложность реализации
-
Высокие требования к построению отказоустойчивой системы с «нуля» на базе российского железа и ПО.
-
Реализация проекта в сжатые сроки, с сохранением высоких требований к надежности инфраструктуры.
-
Необходимость аттестации инфраструктуры и ИС по требованиям регуляторов.
-
Интеграция с SOC и средствами защиты информации без потери производительности.
-
Обеспечение совместимости между аппаратным обеспечением, ПО и инструментами IaC.
Благодаря тесному взаимодействию команд «ТрансТелеКом» и Selectel проект был реализован и успешно запущен в промышленную эксплуатацию.
-
- Описание проекта
Проект на базе решения Selectel Private Cloud создавался для предоставления гибкой и надежной инфраструктуры в формате «единого окна» для группы компаний «ТрансТелеКом». ТТК проанализировал российский рынок облачных решений на предмет соответствия требованиям, которые предъявляет к ним бизнес. Ни одно из существовавших на тот момент решений не закрывало полностью все потребности, поэтому было принято решение строить частное облако с нуля на базе решений Selectel.
ТТК начал подготовительные работы по проектированию архитектуры, проработке CAPEX-модели экономики и организации процесса закупки оборудования в конце 2023 года.
В январе 2024 года начались монтажные и пусконаладочные работы по оборудованию и заняли около трех месяцев. К маю специалисты «ТрансТелеКом» уже завершили инсталляцию, настроили сеть и подключили каналы связи. Далее начался процесс сетапа и адаптации облачной платформы специалистами Selectel.
К сентябрю 2024 года платформа была запущена в статусе production ready. В течение двух месяцев совместными усилиями вендора и заказчика была осуществлена бесшовная миграция информационных систем в новое частное облако. К декабрю 2024 года «ТрансТелеКом» перенес все сервисы на новое облако, а к августу 2025 году инфраструктура прошла аттестацию по требованиям ФСТЭК и ФСБ.
Итоговое решение базируется на отечественной инфраструктуре и аттестовано в соответствии с высокими требованиями регулятора, что позволяет предоставлять решение для самых требовательных заказчиков, с соблюдением всех норм информационной безопасности. При этом решение ориентировано на хранение около 1,5 Пб клиентских данных с трехкратной репликацией.
- География проекта
Россия
- Дополнительные презентации:
- Проект ТТК х Selectel для премии Global CIO.pdf