«У Wargaming есть два подхода к публичному облаку G-Core Labs, - комментирует Дмитрий Курьянович, Head of Maintenance Wargaming. – Одна часть облака интегрирована в периметр безопасности нашей компании, а другая расположена за этим периметром, т.е. функционирует как классическое публичное облако».
По его словам, сценарии работы Wargaming с внутренним сегментом публичного облака похожи на типы задач, которые компания решает с помощью частного облака G-Core Labs: «Главная задача облака - быстрое предоставлении ресурсов, когда они нужны. Процесс закупки серверов занимает недели, а то и месяцы, что замедляет процессы разработки, тестирования и запуска новых продуктов и сервисов, а также осложняет планирование и работу в периоды пиковых нагрузок на инфраструктуру. Например, в праздничные дни или во время акций».
Главные ворклоды внутренней части публичного облака сегодня сосредоточены в разработке и тестировании новых фич и сервисов проектов Wargaming. Слаженное взаимодействие команд разработки и тестирования, применение передовых методов работы и облачная инфраструктура G-Core Labs позволяют холдингу в разы сокращать time-to-market своих продуктов и сервисов.
В то же время, уже началось использование облака и для задач production: например, недавно в облаке запустили ряд виртуальных машин для работы «Калибра», популярной бесплатной тактической онлайн-игры про спецназ, находящей на стадии открытого бета-тестирования. «Надо понимать, что наши объёмы требуют тысячи виртуальных машин и перевести сразу весь production в облако – задача, требующая времени и осторожности. Сегодня обкатываем взаимодействие наших внутренних ресурсов и публичного облака», - отмечает Head of Maintenance Wargaming.
Что касается внешней части публичного облака, то к ней Wargaming обращается, когда компании оперативно нужен источник ресурсов, находящийся вне собственного периметра безопасности. «В компании всегда есть люди, которые приходят в IT-департамент и говорят: «Дайте ресурсы, а настраивать и контролировать их мы будем сами». Например, ребята готовят тестовый прототип с внешними разработчиками. И вот для таких сценариев внешняя часть публичного облака G-Core Labs подходит отлично. Дело в том, что Wargaming уделяет должное внимание безопасности, поэтому пустить человека извне на внутренние ресурсы занимает больше времени, чем получить машины в публичном облаке. Для таких задач нужны изолированные ресурсы, у которых нет доступа к нашим репозиториям, к соседним виртуальным машинам и так далее», - рассказывает Дмитрий Курьянович.
«Я доволен публичным облаком G-Core Labs, как с точки зрения базовой функциональности, так и в плане предоставляемой аналитики и модели биллинга. В личном кабинете на наглядных графиках видна статистика потребляемых ресурсов, понят-но, что и где у нас запустилось и как работает. В комплексе с поминутной тарификацией мы получили инструмент, который выполняет возложенные на него задачи. Нас слушают и слышат, команда G-Core Labs регулярно рассматривает предложения по добавлению новой функциональности, а техподдержка реагирует на запросы в течение 15 минут, поэтому интеграция наших систем с облаком G-Core Labs продолжается», - отмечает Дмитрий Курьянович.
Комплексная киберзащита внешнего сегмента публичного облака Wargming, в т.ч. от современных и перспективных DDoS-атак и ботов, обеспечивается G-Core Labs. Преимущество технологии компании заключается в том, что в моменты атак G-Core Labs не блокирует IP-адреса, отсекаются конкретные вредоносные сессии. В основе решения лежит уникальная технология интеллектуальной фильтрации трафика в режиме реального времени, комбинирующая анализ статистических, сигнатурных, технических и поведенческих факторов.
G-Core Labs защищает облако от L3, L4 и L7-атак, в том числе низкочастотных, а также отсекает даже единичные запросы ботов.
В рамках модели IaaS (прим. – infrastructure as a service) публичное облако G-Core Labs предоставляет функциональность управления виртуальными машинами с возможностью настройки любых конфигураций и операционных систем с последующим разворачиванием и масштабированием проектов в несколько кликов.
«Мы также позволяем создавать виртуальные облачные сети, где клиенты могут настраивать приватные кластеры для необходимых вычислений или изоляции определённого контура приложений в рамках собственной облачной сети. Конечно, мы также обеспечиваем стандартную функциональность любого качественного облака, предоставляя возможность делать снэпшоты виртуальных машин, а также услуги аварийного восстановления критических бизнес-приложений и систем», - комментирует Всеволод Вайнер, руководитель направления облачных платформ G-Core Labs.
Публичное облако предоставляет также функционал т.н. балансировщика нагрузки, с помощью которого можно распределять ворклоды между виртуальными машинами и, соответственно, более эффективно использовать свои ресурсы. Например, на группе виртуальных машин клиента работает его сайт, и в определённый момент нагрузка на одну из машин возрастает до 80–90 %. Использование балансировщика позволяет пользователю исключить риск доведения машины и самого сайта до отказа.