Infrastruktura za Titanem
Produkční základ za bezpečnostními systémy Titanu — sítě, monitoring, mitigace DDoS a self-hosted platformy.
0
Infrastrukturní nody
0%
Pokrytí monitoringem
0.0%
Cíl dostupnosti
0
Aktivní projekty
Produkční footprint ve Firstcolo FRA4, Frankfurt
Servery a síťová technika jsou umístěny ve Firstcolo FRA4 ve Frankfurtu nad Mohanem, jednom z nejdůležitějších internetových uzlů v Evropě.
Firstcolo FRA4 poskytuje kontrolované prostředí pro naše produkční a vývojové systémy. Redundantní napájení, řízené chlazení a fyzická kontrola přístupu jsou základem, na kterém stavíme dostupnost.
Zařízení je kontinuálně monitorováno a přístup je omezen na autorizovaný personál. Profesionální správa facility nám umožňuje soustředit se na systémy, zatímco fyzickou infrastrukturu řeší zkušený provozovatel datacentra.
Lokalita Frankfurt
Hosting ve Frankfurtu vedle největšího peeringového uzlu v Evropě drží latenci nízko pro komunity napříč Evropou.
Redundantní napájení
UPS a dieselové generátory drží naše systémy online i při výpadku sítě.
Fyzická bezpečnost
24/7 ostraha na místě, kontrola přístupu a CCTV chrání naše racky proti neoprávněnému přístupu.
Konektivita
Redundantní backbone uplinky a peering s velkými poskytovateli drží síť rychlou a stabilní.
Co znamená provozovat vlastní infrastrukturu
Nájemná black box to není. Toto jsou vrstvy, které navrhujeme, provozujeme a za které odpovídáme — každá je záměrné inženýrské rozhodnutí podporující naši bezpečnostní misi.
Vlastní infrastruktura
Výpočet, úložiště a sítě provozujeme sami — mezi námi a hardwarem není reseller.
BGP routing
Routing dnes koordinujeme s upstreamem přes BGP; oznamování vlastních prefixů přijde po přidělení AS.
Autonomní systém
Požádali jsme o dedikovaný ASN, který nám dá nezávislou přítomnost v globální routing tabulce.
IPv4 prostor
Adresy se přiřazují službám podle dokumentovaného plánu; vlastní rozsahy přijdou spolu s AS.
Nativní IPv6
IPv6 je v naší síti rovnocenné, ne dodatečný nástavec na v4.
Mitigace DDoS
Volumetrický provoz se čistí na edge dříve, než dosáhne produkce, a služby zůstávají dostupné i pod útokem.
Monitoring
Metriky, logy a alerting na každém nodu — problémy vidíme dřív než uživatelé.
Automatizace
Infrastruktura se provisionuje a konfiguruje jako kód — reprodukovatelně, s review a ve verzování.
Bezpečnost
Hardened hosty, least-privilege přístup a síťová segmentace jsou výchozí stav, ne upgrade.
Datacentrum
Technika v Firstcolo FRA4, Frankfurt, s redundantním napájením, chlazením a fyzickou kontrolou přístupu.
Vysoká dostupnost
Redundance na úrovni napájení, sítě a služeb drží kritické systémy online i při výpadcích.
Self-hosted služby
Nástroje, které denně používáme, hostujeme sami — data i závislosti držíme pod kontrolou.
Jak provoz prochází naší sítí
Zjednodušený pohled na cestu požadavku — od veřejného internetu přes edge a mitigační vrstvu ke službám, na kterých běží naše produkty.
01
Internet
Veřejný provoz směřující na adresy, na kterých běží naše služby.
02
Edge a routing
Naše routery ukončují uplinky a řídí ingress; vlastní BGP announcements přijdou s AS.
03
Mitigace DDoS
Volumetrické a protokolové útoky se čistí na edge.
04
Core síť
Segmentované, redundantní switche mezi edge a compute.
05
Compute nody
Redundantní hosty ve Firstcolo FRA4 s našimi workloady.
06
Služby
Systémy Titan Security, Titan AC, CFX Resolver a interní platformy.
Zjednodušená topologie. Redundantní cesty a vnitřní segmentace jsou pro přehlednost vynechány.
Budujeme vlastní autonomní systém
Vlastní AS nám dá přímou kontrolu nad tím, jak provoz dosahuje našich systémů a jak je bráněn. Žádost je v procesu.
Požádali jsme o vlastní autonomní systém (ASN), který přesune routing rozhodnutí do našich rukou místo poskytovatele. Umožní přímý peering, rychlejší reakci na upstream incidenty a účinnější mitigaci DDoS dříve, než dosáhne produkce.
AS je dlouhodobá investice do nezávislosti a odolnosti: nebudeme vázáni na jediného transit providera a kapacitu můžeme škálovat záměrně s poptávkou. Dokud nebude přidělen, produkční provoz jde přes našeho upstream poskytovatele.
ASN
V přípravě
IPv4 rozsah
V přípravě
IPv6 rozsah
V přípravě
Peering
Na vyžádání
Spolupracujte s námi
Ať už provozujete komunitu, zastupujete partnerskou organizaci, nebo chcete přispívat jako člen spolku — ozvěte se nám.