I 4 livelli dei Data Center

Quale Tier per il nostro Data Center?

Career: Aim for primacy!
23 Settembre 2020
I 4 livelli dei Data Center
What Tier for our Data Center?
6 Ottobre 2020
I 4 livelli dei Data Center

I 4 livelli dei Data Center

La classificazione in Tier (livelli) di Uptime Institute è sicuramente tra le più diffuse nel mondo dei Data Center. La classificazione stabilisce quattro livelli dell’infrastruttura del data center (livello I, livello II, livello III e livello IV) e i test di conferma delle prestazioni per determinare la conformità alle definizioni.

Le classificazioni di livello descrivono la topologia dell’infrastruttura a livello di sito richiesta per sostenere le operazioni del data center, non le caratteristiche dei singoli sistemi o sottosistemi.

I data center dipendono dal buon funzionamento e dall’integrazione di numerosi sottosistemi separati, il cui numero dipende dalle singole tecnologie (come generazione di energia, refrigerazione, fonti di energia ininterrotte) selezionate per sostenere l’operatività.

 

Disponibilità Ore di interruzione/anno Ridondanza
Tier I 99,67% 28,8 Nessuna
Tier II 99,75% 22 Parziale
Tier III 99,982% 1,6 N+1
Tier IV 99,995% 0,8 2N+1

La conformità ai requisiti di ciascun livello viene misurata mediante test di conferma basati su risultati e impatti operativi. Questo metodo di misurazione differisce da un approccio di progettazione prescrittiva o da una lista di controllo delle attrezzature necessarie.

Lo scopo di questo standard è fornire ai professionisti del design, agli operatori dei data center e ai gestori uno strumento oggettivo ed efficace per identificare le prestazioni previste delle diverse topologie di progettazione delle infrastrutture dei siti dei data center.

1 Livello I: topologia di base

1.1 I requisiti in sintesi

Un data center di base di livello I ha componenti non ridondanti e un singolo percorso di distribuzione non ridondante che serve l’ambiente IT. L’infrastruttura di livello I include:

  • uno spazio dedicato per i sistemi IT;
  • un UPS per filtrare picchi di potenza e interruzioni momentanee di energia;
  • apparecchiature di raffreddamento dedicate;
  • produzione di energia in loco (ad esempio gruppo elettrogeno, cella a combustibile) per proteggere le funzioni IT da interruzioni di corrente prolungate.

Un data center di base di livello I ha dodici ore di stoccaggio del combustibile per la produzione di energia in loco.

1.2 I test di conferma delle prestazioni

La capacità è sufficiente per soddisfare le esigenze del sito.

La manutenzione pianificata richiederà la chiusura della maggior parte o di tutti i sistemi di infrastruttura del sito che interessano l’ambiente, i sistemi e gli utenti finali critici.

1.3 Gli impatti operativi

Il sito è suscettibile di interruzioni da attività pianificate e non pianificate. Gli errori operativi (umani) sui componenti dell’infrastruttura del sito causeranno un’interruzione del data center.

Un’interruzione imprevista o un guasto di qualsiasi sistema, componente o elemento di distribuzione avrà un impatto sull’ambiente IT.

L’infrastruttura del sito deve essere completamente chiusa su base annuale per eseguire in sicurezza i necessari interventi di manutenzione preventiva e riparazione. Situazioni urgenti possono richiedere arresti più frequenti. La mancata esecuzione regolare della manutenzione aumenta significativamente il rischio di interruzioni non pianificate nonché la gravità delle conseguenze.

2 Livello II: componenti ridondanti

2.1 I requisiti in sintesi

Un data center di livello II ha componenti ridondanti e un singolo percorso di distribuzione non ridondante al servizio dell’ambiente IT. I componenti ridondanti sono la produzione di energia extra in loco (ad esempio gruppo elettrogeno, cella a combustibile), moduli UPS e accumulo di energia, refrigeratori, apparecchiature di dissipazione del calore, pompe, unità di raffreddamento e serbatoi di carburante.

Un data center di livello II ha dodici ore di stoccaggio del carburante in loco per la capacità di “N”.

2.2 I test di conferma delle prestazioni

I componenti ridondanti possono essere rimossi dal servizio su base pianificata senza causare la chiusura di alcun ambiente IT.

La rimozione dei percorsi di distribuzione dal servizio per manutenzione o altre attività richiede l’arresto dell’ambiente IT.

La capacità installata permanente è sufficiente per soddisfare le esigenze del sito quando i componenti ridondanti vengono rimossi dal servizio per qualsiasi motivo.

2.3 Gli impatti operativi

Il sito è suscettibile di interruzioni sia da attività pianificate che da eventi non pianificati. Errori di funzionamento (umani) sui componenti dell’infrastruttura del sito possono causare perdita del servizio.

Un’interruzione non pianificata o un guasto di qualsiasi sistema o elemento di distribuzione avrà un impatto sull’ambiente IT.

L’infrastruttura del sito deve essere completamente chiusa su base annuale per eseguire in sicurezza lavori di manutenzione preventiva e riparazione. Situazioni urgenti possono richiedere arresti più frequenti. La mancata esecuzione regolare della manutenzione aumenta significativamente il rischio di interruzioni non pianificate nonché la gravità delle conseguenze.

3 Livello III: sito manutenibile in continuità

3.1 I requisiti in sintesi

Un data center gestibile in continuità ha componenti ridondanti e percorsi di distribuzione indipendenti multipli che servono l’ambiente IT. È necessario un percorso di distribuzione per servire l’ambiente IT in qualsiasi momento.

La dorsale di alimentazione è definita come il percorso di distribuzione di energia elettrica dall’uscita del sistema di produzione di energia in loco (ad esempio gruppo elettrogeno, cella a combustibile) all’ingresso dell’UPS IT e il percorso di distribuzione di energia che serve le apparecchiature meccaniche critiche. Il percorso di distribuzione meccanica è il percorso di distribuzione necessario a dissipare il calore dallo spazio IT verso l’ambiente esterno come tubazioni dell’acqua refrigerata, tubazioni dell’acqua del condensatore, tubazioni del refrigerante…

Tutte le apparecchiature IT hanno una doppia alimentazione e sono installate correttamente per essere compatibili con la topologia dell’architettura del sito. Devono essere adottati dispositivi di trasferimento, come gli interruttori point-of-use, per gli ambienti critici che non soddisfano questo requisito.

Un data center di livello III ha dodici ore di stoccaggio del carburante in loco per la capacità di “N”.

3.2 I test di conferma delle prestazioni

Ogni componente ed elemento nei percorsi di distribuzione può essere rimosso dal servizio su base pianificata senza influire sull’ambiente IT.

La capacità installata permanente è sufficiente per soddisfare le esigenze del sito quando componenti ridondanti e percorsi di distribuzione vengono rimossi dal servizio per qualsiasi motivo.

3.3 Gli impatti operativi

Il sito è suscettibile di interruzione per attività non pianificate. Gli errori di funzionamento dei componenti dell’infrastruttura del sito possono causare un’interruzione del servizio.

Un’interruzione imprevista o un guasto di qualsiasi sistema può avere un impatto sull’ambiente IT.

Un’interruzione non pianificata o un guasto di un componente o di un elemento di distribuzione può avere un impatto sull’ambiente critico.

La manutenzione pianificata dell’infrastruttura del sito può essere eseguita utilizzando i componenti di capacità ridondanti e i percorsi di distribuzione per lavorare in sicurezza sull’apparecchiatura rimanente.

Durante le attività di manutenzione, il rischio di interruzione può essere elevato.

4 Livello IV: sito tollerante ai guasti

4.1 I requisiti in sintesi

Un data center con tolleranza ai guasti ha sistemi multipli, indipendenti e fisicamente isolati che forniscono componenti di capacità ridondanti e percorsi di distribuzione multipli, indipendenti, diversi e attivi che servono contemporaneamente l’ambiente IT.

I componenti di capacità ridondanti e i diversi percorsi di distribuzione devono essere configurati in modo tale che la capacità “N” fornisca energia e raffreddamento all’ambiente IT dopo qualsiasi guasto all’infrastruttura.

Tutte le apparecchiature IT hanno una doppia alimentazione con un design di alimentazione con tolleranza ai guasti interno all’unità e sono installati in piena compatibilità con la topologia dell’architettura del sito. Devono essere adottati dispositivi di trasferimento, come gli interruttori point-of-use, per ambienti critici che non soddisfano questa specifica.

I sistemi complementari e i percorsi di distribuzione devono essere fisicamente isolati l’uno dall’altro, ossia compartimentati, per evitare che ogni singolo evento abbia un impatto simultaneo su entrambi i sistemi o i percorsi di distribuzione.

È necessario il raffreddamento continuo. Il raffreddamento continuo fornisce un ambiente stabile per tutti gli spazi critici all’interno della massima variazione di temperatura ASHRAE per le apparecchiature IT, come definito nelle Thermal Guidelines for Data Processing Environments. Inoltre, la durata del raffreddamento continuo dovrebbe essere tale da fornire il raffreddamento fino a quando il sistema meccanico non fornisce un raffreddamento nominale in condizioni ambientali estreme.

Un data center di livello IV ha dodici ore di stoccaggio del carburante in loco per la capacità di “N”.

4.2 I test di conferma delle prestazioni

Un singolo guasto di qualsiasi sistema, componente o elemento di distribuzione non avrà alcun impatto sull’ambiente IT.

Il sistema di controllo dell’infrastruttura dimostra una risposta autonoma a un guasto, sostenendo l’ambiente IT.

Ogni componente ed elemento nei percorsi di distribuzione può essere rimosso dal servizio su base pianificata senza influire sull’ambiente IT.

La capacità è sufficiente per soddisfare le esigenze del sito quando componenti ridondanti o percorsi di distribuzione vengono rimossi dal servizio per qualsiasi motivo.

Qualsiasi potenziale guasto deve essere in grado di essere rilevato, isolato e contenuto mantenendo al contempo la capacità N sul carico critico.

4.3 Gli impatti operativi

Il sito non è suscettibile di interruzione da un singolo evento non pianificato.

Il sito non è suscettibile di interruzione da qualsiasi attività lavorativa pianificata.

La manutenzione dell’infrastruttura del sito può essere eseguita utilizzando la capacità ridondante dei componenti e dei percorsi di distribuzione per lavorare in sicurezza sulle apparecchiature rimanenti.

Durante l’attività di manutenzione in cui i componenti di capacità ridondanti o un percorso di distribuzione vengono chiusi, l’ambiente critico è esposto a un aumentato rischio di interruzione nel caso in cui si verifichi un guasto sul percorso rimanente. Questa configurazione di manutenzione non supera il livello di protezione raggiunto nelle normali operazioni.

Il funzionamento dell’allarme antincendio, la soppressione incendi o la funzione di spegnimento di emergenza (Emergency Power Off, EPO) può causare un’interruzione del data center.

 

Bibliografia:
  • Handbook – Fundamentals, ASHRAE
  • Thermal Guidelines for Data Processing Environments, ASHRAE
  • www.uptimeinstitute.com
Condividi su:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.

EnglishFrenchGermanItalianRussianSpanish