Hybrid Cloud là giải pháp kết hợp giữa hạ tầng on-premises và cloud, giúp doanh nghiệp khai thác tối đa lợi thế của cả hai môi trường: kiểm soát dữ liệu nhạy cảm tại chỗ, đồng thời tận dụng khả năng mở rộng linh hoạt và hiệu quả chi phí từ nền tảng đám mây.
Trên VNPT Cloud, giải pháp Hybrid Cloud hỗ trợ thiết lập kết nối bảo mật giữa trung tâm dữ liệu nội bộ của doanh nghiệp với hệ thống cloud thông qua các hình thức VPN site-to-site, Dedicated Interconnect hoặc Direct Connect. Toàn bộ luồng kết nối được bảo vệ bởi firewall phân lớp, routing bảng định tuyến riêng, chính sách phân quyền truy cập (IAM) và mã hóa dữ liệu chuẩn AES-256.
Giải pháp cho phép đồng bộ hóa workload, backup hoặc DR giữa on-premises và cloud, hỗ trợ migrate máy ảo (VM), container và dữ liệu giữa các môi trường dễ dàng. Đồng thời, doanh nghiệp có thể mở rộng tài nguyên xử lý theo mô hình cloud bursting khi khối lượng công việc tăng cao đột biến.
Hybrid Cloud phù hợp cho các tổ chức trong các lĩnh vực yêu cầu kiểm soát dữ liệu chặt chẽ như ngân hàng, y tế, sản xuất, logistics… nhưng vẫn cần đảm bảo khả năng linh hoạt, tối ưu hóa chi phí và hiệu suất vận hành.
Kết nối an toàn, linh hoạt giữa on-premises và cloud, giúp doanh nghiệp tối ưu tài nguyên, bảo vệ dữ liệu nhạy cảm và đảm bảo khả năng mở rộng tức thời
Thiết lập VPN site-to-site hoặc Direct Connect với routing riêng, firewall phân vùng và mã hóa kết nối, đảm bảo an toàn tuyệt đối cho luồng dữ liệu giữa hai môi trường
Hỗ trợ cloud bursting cho phép mở rộng tài nguyên xử lý từ on-prem lên cloud khi cần thiết mà không phải đầu tư thêm phần cứng vật lý
Hỗ trợ migrate VM, container và data giữa on-prem và cloud theo nhu cầu vận hành hoặc dự phòng, đảm bảo liên tục kinh doanh
Cấu hình backup định kỳ hoặc replication real-time giữa các vùng hoặc giữa on-prem và cloud, đảm bảo dữ liệu luôn an toàn và sẵn sàng phục hồi
Áp dụng IAM, RBAC, MFA đồng nhất cho cả on-prem và cloud, đảm bảo kiểm soát truy cập chi tiết theo vai trò và dự án
Trả theo mức sử dụng thực tế, giảm chi phí đầu tư ban đầu và tối ưu vận hành bằng auto-scaling và scheduling resource
Hỗ trợ thiết lập chính sách kiểm soát dữ liệu theo tiêu chuẩn ISO 27001, PCI-DSS, ... phù hợp với các yêu cầu tuân thủ ngành nghề
Tích hợp Prometheus, Grafana, Loki, hoặc các hệ thống giám sát khác để theo dõi trạng thái, log và alert giữa on-premises và cloud trên cùng dashboard
Bối cảnh kỹ thuật
Một doanh nghiệp bán lẻ vận hành hệ thống ERP và CRM on-premises. Vào mùa cao điểm cuối năm, khối lượng giao dịch tăng gấp 3–5 lần so với ngày thường, dẫn đến tình trạng nghẽn tài nguyên compute, làm chậm quá trình xử lý đơn hàng, báo cáo và phân tích dữ liệu.
Giải pháp kỹ thuật đề xuất
Thiết kế mô hình cloud bursting kết hợp giữa on-premises và VNPT Cloud. Hệ thống chính tiếp tục chạy tại trung tâm dữ liệu nội bộ, trong khi các tác vụ batch như tính toán báo cáo, phân tích big data, xử lý hàng loạt đơn hàng được tự động chuyển lên cloud khi đạt ngưỡng tài nguyên đã định trước.
Quá trình bursting được kích hoạt qua autoscaling rules và job scheduler. Sử dụng VPN site-to-site để bảo mật kết nối giữa on-prem và cloud. Dữ liệu đầu vào từ on-prem đồng bộ sang cloud storage thông qua replication hoặc sync theo lịch trình. Job compute trên cloud sử dụng VM hoặc container cluster, giải phóng ngay sau khi hoàn thành để tối ưu chi phí.
Kết quả đạt được
Đảm bảo năng lực xử lý ổn định trong giai đoạn peak mà không cần đầu tư mở rộng hạ tầng vật lý. Giảm thời gian chạy batch từ 6 giờ còn dưới 2 giờ. Tăng khả năng phục vụ khách hàng và đáp ứng deadline báo cáo nội bộ.