Infrastruktura

Infrastruktura za Titanem

Produkční základ za bezpečnostními systémy Titanu — sítě, monitoring, mitigace DDoS a self-hosted platformy.

0

Infrastrukturní nody

0%

Pokrytí monitoringem

0.0%

Cíl dostupnosti

0

Aktivní projekty

Datacentrum

Produkční footprint ve Firstcolo FRA4, Frankfurt

Servery a síťová technika jsou umístěny ve Firstcolo FRA4 ve Frankfurtu nad Mohanem, jednom z nejdůležitějších internetových uzlů v Evropě.

Firstcolo FRA4 poskytuje kontrolované prostředí pro naše produkční a vývojové systémy. Redundantní napájení, řízené chlazení a fyzická kontrola přístupu jsou základem, na kterém stavíme dostupnost.

Zařízení je kontinuálně monitorováno a přístup je omezen na autorizovaný personál. Profesionální správa facility nám umožňuje soustředit se na systémy, zatímco fyzickou infrastrukturu řeší zkušený provozovatel datacentra.

Lokalita Frankfurt

Hosting ve Frankfurtu vedle největšího peeringového uzlu v Evropě drží latenci nízko pro komunity napříč Evropou.

Redundantní napájení

UPS a dieselové generátory drží naše systémy online i při výpadku sítě.

Fyzická bezpečnost

24/7 ostraha na místě, kontrola přístupu a CCTV chrání naše racky proti neoprávněnému přístupu.

Konektivita

Redundantní backbone uplinky a peering s velkými poskytovateli drží síť rychlou a stabilní.

Inženýrské schopnosti

Co znamená provozovat vlastní infrastrukturu

Nájemná black box to není. Toto jsou vrstvy, které navrhujeme, provozujeme a za které odpovídáme — každá je záměrné inženýrské rozhodnutí podporující naši bezpečnostní misi.

Vlastní infrastruktura

Výpočet, úložiště a sítě provozujeme sami — mezi námi a hardwarem není reseller.

BGP routing

Routing dnes koordinujeme s upstreamem přes BGP; oznamování vlastních prefixů přijde po přidělení AS.

Autonomní systém

Požádali jsme o dedikovaný ASN, který nám dá nezávislou přítomnost v globální routing tabulce.

IPv4 prostor

Adresy se přiřazují službám podle dokumentovaného plánu; vlastní rozsahy přijdou spolu s AS.

Nativní IPv6

IPv6 je v naší síti rovnocenné, ne dodatečný nástavec na v4.

Mitigace DDoS

Volumetrický provoz se čistí na edge dříve, než dosáhne produkce, a služby zůstávají dostupné i pod útokem.

Monitoring

Metriky, logy a alerting na každém nodu — problémy vidíme dřív než uživatelé.

Automatizace

Infrastruktura se provisionuje a konfiguruje jako kód — reprodukovatelně, s review a ve verzování.

Bezpečnost

Hardened hosty, least-privilege přístup a síťová segmentace jsou výchozí stav, ne upgrade.

Datacentrum

Technika v Firstcolo FRA4, Frankfurt, s redundantním napájením, chlazením a fyzickou kontrolou přístupu.

Vysoká dostupnost

Redundance na úrovni napájení, sítě a služeb drží kritické systémy online i při výpadcích.

Self-hosted služby

Nástroje, které denně používáme, hostujeme sami — data i závislosti držíme pod kontrolou.

Architektura

Jak provoz prochází naší sítí

Zjednodušený pohled na cestu požadavku — od veřejného internetu přes edge a mitigační vrstvu ke službám, na kterých běží naše produkty.

01

Internet

Veřejný provoz směřující na adresy, na kterých běží naše služby.

02

Edge a routing

Naše routery ukončují uplinky a řídí ingress; vlastní BGP announcements přijdou s AS.

03

Mitigace DDoS

Volumetrické a protokolové útoky se čistí na edge.

04

Core síť

Segmentované, redundantní switche mezi edge a compute.

05

Compute nody

Redundantní hosty ve Firstcolo FRA4 s našimi workloady.

06

Služby

Systémy Titan Security, Titan AC, CFX Resolver a interní platformy.

Zjednodušená topologie. Redundantní cesty a vnitřní segmentace jsou pro přehlednost vynechány.

Vlastní síť — v přípravě

Budujeme vlastní autonomní systém

Vlastní AS nám dá přímou kontrolu nad tím, jak provoz dosahuje našich systémů a jak je bráněn. Žádost je v procesu.

Požádali jsme o vlastní autonomní systém (ASN), který přesune routing rozhodnutí do našich rukou místo poskytovatele. Umožní přímý peering, rychlejší reakci na upstream incidenty a účinnější mitigaci DDoS dříve, než dosáhne produkce.

AS je dlouhodobá investice do nezávislosti a odolnosti: nebudeme vázáni na jediného transit providera a kapacitu můžeme škálovat záměrně s poptávkou. Dokud nebude přidělen, produkční provoz jde přes našeho upstream poskytovatele.

ASN

V přípravě

IPv4 rozsah

V přípravě

IPv6 rozsah

V přípravě

Peering

Na vyžádání

Spolupracujte s námi

Ať už provozujete komunitu, zastupujete partnerskou organizaci, nebo chcete přispívat jako člen spolku — ozvěte se nám.