สรุปงาน Azure Multicloud

Disclaimer: บางอันที่เป็นส่วนของ Server (Infra) ผมอาจจะเขียนได้ไม่ถูกต้องนะครับ เป็น Dev ครับ ^__^

Azure ARC (Barame Suwansinpan)
  • App Infra (VM / Container / Serverless) และ การ Deploy มีหลายแบบใช้ Cloud / On-Premises และที่นี่สถิติของ Garter บอกว่า 90% ขององค์กรจะไปใช้ multi-cloud และ 93% บอกว่า จะใช้ multi-cloud อย่างไร เอา Workload มาวางไว้ที่ไหนบ้าง Public / Private
  • ทำไมต้อง multi-cloud
    • Regulatory and data sovereignty - บางงานกฏหมายระบุว่า Data ต้องเก็บไว้ใน Local
    • Low Latency and Edge Workload - ลดเวลาในการ Access
    • Application and Datacenter Modernization - ยังไม่อยากทิ้ง Hardware เดิม อยากจะทยอยย้ายไป หรือมาทำ DR แทน
    • Business Continuity and resilience - ทำ DC / DR ของ Cloud
    • Freedom Vendor - ไมา่อยากผูกติดกับ Platform ใดๆมากเกินไป
  • Inteligent Cloud & Intelligent Edge - นอกจาก Cloud แล้ว ยังมียกงาน Compute บางส่วนที่ยังแบ่งมาทำที่ Edge เช่น Self-Driving Car ถ้ารอให้ Cloud มาประมวลผล อาจจะนานเกินไป ตัวรถ (Edge) มี Compute Power มาตัดสินใจก่อนได้
  • Azure Arc
    • Azure Arc Enabled Infrastructure / Device - เชื่อม infra เข้าด้วยกัน เช่น Azure Arc Enable Servers / VMWare vSphere / เครื่อง HCI ทำได้
    • Azure Arc Enabled Service - ใช้ Feature เหมือน Azure แต่ Infra อยู่ที่ไหนก็ได้
  • Azure Arc - Feature+ Benefits
    • Centralize Visibility - คุมที่เดียว จัดการ Governance + Compliance ได้ง่าย จาก Azure Policy แล้วมันจะไปหมดทุกค่ายที่ดู
    • Cloud Native App at Scale + Anywhere -
      • Key K8S (จะครองโลกและ) Build Deploy ที่ไหนก็ได้
      • Azure Arc Enable K8S หรือ K8S ค่ายอื่นๆ
    • Run Azure Service Anyware จาก On-Premises
    • Streamlined Security - เอาใช้
      • Azure AD - Identity Management + RBAC
      • Microsoft Defender Cloud xxxx จัดการได้สอดส่องได้ วัด Secure Score ออกมา + Recommendation ตาม Azure Security Benchmark ได้
      • Microsoft Sentinel - SIEM+ SOUR Tools มาดู Log ทั้งหมด และหา Abnormally แจ้งเตือน
  • Azure Arc - Pricing Model
    • เพิ่ม Infra เข้า Azure Arc Control Pane - Free
    • แต่พวก Enabled Service มีค่าใช้จ่ายๆ แยกกันไปตามแต่ละตัว

Resource: (103) 02 Introducing Azure Arc_8 OCT 2022 - YouTube

Dell Integrated System for Azure Stack HCI (Nopparat Tangseng)
  • หัวข้อนี้ ผมรอฟังเทียบกับ HCI ที่ไปฟังมาจากงานของ Metro HPE Solution Day with MCC 2022 เมื่อวานครับ เน้น Private Hybrid แต่ไม่ได้เน้น Azure 55 นะ
  • HCI ดียังไง - Agility / Scale / Simplicity
  • Dell - Azure Stack HCI (AX Node) / Azure Stack Hub และ VxRail (เท่าที่ฟังมาเหมือนจะคล้ายกับ Azure Stack HCI แต่เน้นในมุม Private และมีจุดที่ต่างกันเช่น เรื่อง backup VxRail มองมุม VM เป็นต้น) ดังนี้
  • Dell
    • Azure Stack Hub - ใช้ Service เหมือน Azure เป็น Local หรือเป็น Cloud Provider เอง
    • Azure Stack HCI - เชื่อมกับ Azure Arc ได้ HW อยู่ Local
    • Azure Stack Edge
  • ภาพนี้ชัดดี ถ้าทำ Azure ARC แล้ว มี Service อะไร
  • Azure Stack HCI - Use Case
    • Infrastructure Modernization
    • VDI
    • Remote Office and Branch Office (ROBO) and Edge Infra - ยอมให้มี downtime ได้ ใช้ single node centralize control + monitoring
    • Microsoft Application Modernization
    • DevOps and Cloud Native
  • Azure Stack HCI + Dell ดียังไง Fully Productized - ใช้ HW Stack ของ Dell หมด สามารถรีด Performance ได้เต็มที่ และรวมกับข้อดีของ Azure ARC ที่สามารถจัดการได้ จากส่วนกลาง
  • Inside Azure HCI Stack
    • Dell HW
    • Windows Server 2019 Data Center Hyper V + Storage Space Direct + Software Defined Network
    • ถ้าใช้ Private จะสุดที่ Microsoft Windows Admin Center ผมเข้าใจว่าเป็น Local Azure
    • และเชื่อมกับ Azure Service (public cloud)
  • License - Hardware คิดแยกกับ Software
  • Network Option - พอดู Slide เห็นภาพและทำไม Section เมื่อวานบอกว่า ถ้าวางไม่ดี จะมี Latency เยอะ และมี Tool Fabric Design Center มา Design และ Import กลับไป Config ได้ //Project ก่อนดูทีม System Engineer Config Switch ผ่านเว็บได้และ ตอนนี้วางแผน และ Config เลย
    • Scalable Switch - ขึ้นกับ Workload
      • Fully-Converged - รวม Traffic เข้ามา HW อาจจะร้อน
      • Non-Converged (recommend)- แยกของ HCI / Production VM
    • Switchless Storage - เชื่อมตรงระหว่าง Server แบบ MESH Topology
  • Best Practice
    • ใช้ RDMA
    • Tiering Disk Recommend - All Frash สำหรับงาน High Performance แต่ถ้าสมดุล 2 Tier Design NVMs+SSD / NVMe+HDD **ระวังเรือง cache ถ้ามันเต็มจะไปลง Capacity Disk ซึ้งช้า
    • Volume Protection แนะนำ Mirroring
      • Mirroring - ดึงสุด Write พร้อมกัน ใช้พื้นที่เปลือง + Disk กว่า บวกไปอีกเท่า
      • Parity - แยก Disk เขียน และเขียน Parity Information อีก Disk ใช้ Disk น้อยกว่า Mirror
    • Scalability Design
      • minimum 2 node + witness ทำ 2-way mirror (6 disks - 2 flash + 4 capacity)
      • 3 node + witness ทำ 3-way mirror ได้และ
      • 4 - 16 node ไม่ต้องแยก witness
    • Cluster Set - Group Cluster Pair ถ้าทำ Active-Active น่าจะเหมือน Azure Fault Domain / AZ นะ
    • Realtime Monitoring - Cluster-Aware Updating (CAU) มาจัดการ Update VM ในแต่ละ Node
  • Tools
    • Live Optics - Preventive Maintenance Tools เอามาดู CPU Fail / Disk / Latency ที่เกิดขึ้นบ่อยๆ เป็นต้น ปล. มี Free ด้วย
    • Azure HCI sizing Tools

Resource: (103) 03 Dell Integrated System for Azure Stack HCI_8 OCT 2022 - YouTube

Accelerating Cloud Infrastructure with AMD EPYC (Bank Sanghaengrattana)
  • AMD Everything - ใช้หมดทุกอปุกรณ์ Mobile ยัน Server เลย Xbox กับ Telsa ก็ใช้ ในไทย AMD อยู่มา 18 ปี และ
  • AMD EPYC
    • Product ในส่วน Server และ Data Center โดยเริ่ม Redesign ใหม่บสถาปัตย์กรรม ZEN และเริ่มใช้งานตั้งแต่ปี 2017 โดยเริ่มจาก 14nm และลดลงมา 7nm ใน Gen ที่ 2 และตัวนี้ทำให้ AMD โด่งดังเลย
    • Zen 2 > Zen 3 แม้ว้าจะ 7 nm แต่มี
      • เพิ่ม Cache / เพิ่ม Encryption ตอน Data-In-Use โดยแยกตาม VM ด้วย ถ้ามี 10 VM หลุดมี 1 ตุ้ยไปอีก 9 ยังรอด เพราะแยก Key
      • ในแง่ Design ลด Rack Space ใช้ Power ลดลง / Socket ต่อ Server ลดลง Core เท่าเดิม ซึ่งจะช่วยลด License ได้
  • AMD EPYC ใช้ในด้านไหน
    • HPC
    • Cloud - Cost Per Instance ต่ำ
    • Enterprise
  • มาฝั่ง GPU บ้าง มีสำหรับงานด้าน Machine Learning ด้วยนะ ตัว Series ROCm
  • ปล. Slide AMD กับ DELLเตี้ยมปะ ทำมาเสริมกัน 555
  • สุดท้ายมี AMD Arena เอาไว้เรียนรู้ Learn, Earn and Win with AMD Arena

Resource: (103) 04 Accelerating cloud infrastructure with AMD EPYC​_8 OCT 2022 - YouTube

Demo and Technical Decision for Azure Multi Cloud (Waroon Kaeowanich)
  • Azure HCI Stack - ข้อดี
    • Windows - คุ้นเคย
    • Seamless กับ Hybrid Cloud - ถ้าจะย้ายไป Cloud จะไม่เหนื่อยมาก
  • Azure HCI Stack (DELL)
    • มี RDMA ที่ช่วย Bypass OSI Layer ทำให้ทำงานได้เร็ว Latency ต่ำ / Access Resource - Server ได้เร็ว
    • Bundle Security by Design ใช้ Feature HW/SW ร่วมกันเลย, Cyber Resilient Arch ตามมาตรฐาน FIP 140-2 เป็นต้น
    • OpenManage Integration กับ Microsoft Management Console
  • ต่างกับ Windows Server ยังไง ?
  • ภาพนี้ชัดดี ถ้า
    • Local: ใช้ Windows Admin Center
    • Cloud: Azure ARC ถ้า App Support K8S ย้ายได้เลย
  • ขั้นต่ำใช้ Azure Stack HCI 2 Node
  • นอกจาก Dell Server กับค่ายอื่นๆได้นะ อนาคต K8S น่าจะเป็นเทรน
  • อื่นๆ
    • Stretch Clustering - Latency ไม่เกิน 5 Milisec จะดี ไม่งั้นต้องทำ Near Sync หรือ Async
    • IT Key มีปัญหา Recover ยังไง เร็วสุด
    • Server OEM OS เพราะ ถูกกว่า และแจ้งที่เคสกับเจ้าขอ HW ที่เดียว //อาจจะต้องดู TOR ด้วย ชอบใส่ Open License
    • DR Site != Backup บางทื DC โดย Ransomware ก็ Sync ไป DR ด้วย ทำตามกฏ Backup 3-2-1
    • Software / Hardware เป็นได้ ทำ Integrate กันดีๆ จะได้ไม่เหนือยตอน Maintain
    • ชอบอันนี้ด้วย ผบห บอกมี Firewall แล้วทำไมถึงถูกโจมตี - แล้วพี่เค้าถามกลับไปว่าแล้วมียามทำไมของหาย 555
    • Dell Solution Support - ProSupport - Remote Config // ProSupportPlus - On-Sites
  • ถ้าจะลองเล่น HCI Dell ทีทำ Script ให้ลองนะ
  • ได้ยินแว๊บๆ ว่าจะมี Upload Clip ย้อนหลังนะ เผื่อจะตามไปดูกันได้

Resource: (103) 05 Demo and technical decision for Azure Multicloud_8 OCT 2022 - YouTube
Summary & Close: (103) 06 Summary and closing_8 OCT 2022 - YouTube

Reference


Discover more from naiwaen@DebuggingSoft

Subscribe to get the latest posts to your email.