Bosh sahifa Wiki Virtual data center

Virtual data center

Virtual data center — compute, network, storage va xavfsizlik resurslarini bitta tashkilot yoki tenant uchun mantiqiy data markaz ko‘rinishida birlashtiradigan abstraction. U fizik data markaz ichida yoki cloud provayder infratuzilmasida yaratiladi va self-service, quota hamda markaziy policy bilan boshqariladi.

Tarkibi

Virtual data center odatda virtual machine yoki container capacitysi, virtual networklar, router, firewall, load balancer, block/object storage va image katalogini o‘z ichiga oladi. Identity va rolelar kim resurs yaratishi yoki boshqarishini belgilaydi. Resource pool va quota tenantning CPU, memory, disk hamda public IP iste’molini cheklaydi.

Bu faqat VMlar papkasi emas. Network topology, security boundary, service catalog, billing/showback va lifecycle bir boshqaruv domenida bog‘lanadi. Platformaga qarab “virtual data center”, “organization VDC”, “project” yoki “landing zone” atamalari yaqin vazifani ifodalashi mumkin, lekin imkoniyatlari bir xil emas.

Izolyatsiya

Bir fizik klasterda ko‘p virtual data center joylashishi mumkin. Hypervisor isolation, VLAN/VXLAN segmentatsiyasi, distributed firewall va storage access policy tenantlar orasidagi chegarani ta’minlaydi. Control plane’dagi noto‘g‘ri role yoki shared management service bu chegarani chetlab o‘tishi mumkin.

North-south trafik Internet yoki tashqi tarmoqqa gateway orqali, east-west trafik ichki segmentlar orasida yuradi. Egress policy ma’lumot chiqishini, ingress policy public xizmatlarni nazorat qiladi. Default route va DNS kabi umumiy xizmatlar tenantning ishonch modeliga kiritiladi.

Self-service va katalog

Foydalanuvchi tasdiqlangan template’dan VM, network yoki application stack yaratishi mumkin. Infrastructure as code API bilan takrorlanuvchi deployment beradi. Katalogdagi image patchlangan, litsenziyalangan va security baseline’ga mos bo‘lishi kerak; eskirgan template yangi zaif instance’larni tez ko‘paytiradi.

Quota resurs tugashini cheklaydi, ammo capacityning o‘zi emas. Bir necha tenant bir vaqtda allocation talab qilsa platforma overcommit va admission policyga tayanadi. Showback iste’molni ko‘rsatadi, chargeback esa xarajatni tenant hisobiga yozadi.

Mavjudlik chegarasi

Virtual data center bir nechta host yoki rack bo‘ylab yoyilishi mumkin, lekin bu avtomatik ravishda zona yoki sayt nosozligidan himoya degani emas. Compute placement, storage replica, network gateway va control plane qaysi failure domainlarda joylashgani aniqlanadi.

Tenant ichida ilova high availabilitysi ham quriladi. Platforma VMni boshqa hostda qayta yoqishi mumkin, lekin stateful xizmatning transaction recovery va data consistency vazifasini to‘liq bajarmaydi. Backup virtual disk bilan birga konfiguratsiya, key va tashqi dependencylarni qamrab oladi.

Ekspluatatsiya

Virtual data center yaratish blueprint, naming, IP address management, logging, monitoring va budget siyosati bilan avtomatlashtiriladi. Manual istisnolar inventarizatsiya qilinadi. Platforma yangilanishi tenant API, virtual hardware va network funksiyalarining compatibilitysini tekshiradi.

Decommissionda VMni o‘chirish yetmaydi: snapshot, orphan disk, public IP, DNS, certificate, service account va log retention tozalanadi. Audit kim qachon qanday resurs yaratganini ko‘rsatadi. Recovery mashqi virtual data centerni boshqa failure domainda minimal konfiguratsiyadan qayta qurish imkonini sinaydi.

Tarmoq bilan bog‘lanish

Virtual data center tashqi WAN, partner yoki on-premises tarmoqqa VPN, dedicated link yoki transit gateway orqali ulanadi. Overlapping private CIDR route’ni murakkablashtiradi va NATga majbur qilishi mumkin. IP diapazonlar loyiha yaratilishidan oldin IPAMdan ajratiladi. Shared service’lar bilan route propagation least privilege asosida beriladi; bitta tenant default route’ni xato e’lon qilib boshqa tenant trafikini egallamasligi kerak. DNS forwarding va private zone ownership ham ulanish kontraktiga kiradi.

Bog‘liq tushunchalar

Cloud computing, Multi-tenancy, Resource pool, Virtual network, Software-defined data center, Self-service provisioning, Landing zone, Infrastructure as code