Quais são os prós e os contras de ter seu próprio UPS conectado ao seu próprio servidor hospedado em um data center?

48

De acordo com este comentário de Tom O'Connor (ligeiramente editado abaixo) :

Você pode marcar seriamente um datacenter, colocando um no-break dentro de seu próprio rack.

Quais são os riscos para o data center que um cliente (de alguma forma) escolhe fazer isso?

JonathanDavidArndt
fonte
7
As coisas não acontecem no vácuo. Se o seu datacenter proibir o uso de um no-break em rack, eles impedirão a instalação de um em primeiro lugar ou exigirão que você o remova.
Joeqwerty
3
Sim, certamente não tenho intenção de fazer isso sozinho. Não conhecendo muitos dos detalhes de ponta em relação às configurações do servidor, fiquei simplesmente curioso para saber por que alguém pensaria que era uma boa ideia e que risco isso poderia representar para um data center.
JonathanDavidArndt
Não tenho a matemática para isso, mas existe uma coisa chamada Fator de potência, em que as características da carga afetam o suprimento. Um no-break possui um fator de potência diferente da carga. en.wikipedia.org/wiki/Power_factor Alguém com melhores habilidades pode fazer uma resposta adequada.
Craggie
2
Nem todos os datacenters são criados iguais. Nem todos os datacenters terão as mesmas regras em relação ao uso de um no-break dentro de sua gaiola. Trabalhei em datacenters em que todos os pontos apresentados por outras pessoas neste segmento são válidos e um no-break nunca deve ser usado. Também trabalhei em datacenters de baixo orçamento e com energia menos confiável que a rural do Afeganistão, e o no-break foi bem-vindo e útil.
Ryan Ries
Às vezes, você pode solicitar energia do gerador não condicionado. Eu costumava ter alguns equipamentos em um local com um sistema de energia de backup cinético (ou seja, um volante) que alimentaria o datacenter apenas o tempo suficiente para o gerador iniciar (20 segundos? "Se o gerador não der partida, ele não funcionará para começar "). Um grande cliente não confiava nesse sistema; portanto, eles tinham sua própria instalação grande de UPS em sua gaiola (que estava conectada ao botão EPO da instalação). Eu estive naquele lugar por 2 anos e ele sobreviveu a várias falhas de energia sem problemas, então não sei se as preocupações foram justificadas.
Johnny

Respostas:

73

Prós:

  1. Nenhum

Contras:

  1. Ele interrompe o fluxo do EPO (Emergency Power Off) no datacenter. Se houver uma emergência de vida ou morte em um datacenter, esse EPO poderá ser acionado para salvar a vida de alguém. Se o seu rack tiver seu próprio no-break, ele violará esse pedido de EPO.

  2. Você não terá tempo de execução estendido. As possibilidades são, logo que o seu UPS montante muda para o modo de bateria, seus UPS irá detectar a mudança na onda senoidal e soltar no modo de backup também.

  3. Você violará sua garantia e, potencialmente, a garantia UPS do seu datacenter. É garantido que os no-breaks sejam instalados em cenários e fontes de energia muito específicos. O seu UPS-on-UPS não será uma configuração suportada.

  4. (de rexkogitans ) Você precisa se preocupar com o seu no-break enquanto houver uma equipe cuidando de um no-break que possa ser fornecido a você. Por isso, adiciona a administração de um no-break ao seu trabalho de forma realmente desnecessária.

Mark Henderson
fonte
6
Você pode elaborar como isso pode criar ou contribuir para uma situação de risco de vida?
R ..
25
@R .. O mais óbvio para mim é se uma fonte de alimentação defeituosa faz com que um funcionário sofra choque elétrico. Se um colega perceber isso em breve e cortar a energia do rack, isso poderá impedir que isso seja fatal. Porém, se houver um no-break não autorizado, isso poderá significar que o choque elétrico não será atenuado ao desligar o rack. A outra possibilidade é que, no caso de uma falha de resfriamento, seja necessário cortar a energia para evitar incêndio e / ou danos ao equipamento. Se houvesse várias UPS não autorizadas, isso não seria uma mitigação eficaz.
precisa saber é
8
@ R .. sim, praticamente foi dito Kasperd. Se o datacenter tem um problema bastante grave que eles precisam apertar o botão de EPO, então eles precisam de tudo fora . Se o seu rack ainda estiver consumindo 30 A de 240 V de energia depois que eles acharem que tudo está desligado, você poderá contribuir com ferimentos.
Mark Henderson
2
@kasperd: Ah. Eu sempre uso no-breaks DC-DC de baixa tensão, então não estava pensando na possibilidade de obter uma saída no nível da rede elétrica de um no-break.
R ..
2
@R .. Uma baixa voltagem atende a algumas das preocupações. Outras preocupações podem ser resolvidas com o uso de uma bateria com apenas a capacidade necessária para um desligamento limpo e não uma bateria grande que possa manter o servidor funcionando por muitos minutos e talvez até uma hora. E mais preocupações podem ser abordadas discutindo seus planos com o datacenter antes de implementá-los.
precisa saber é
33

Além dos cenários de baixa probabilidade, a razão mais importante para um UPS desnecessário realmente enganar as pessoas é que daqui a um ou dois anos, ele começará a emitir um sinal sonoro .

Um no-break precisa de substituições regulares da bateria, e geralmente fala sobre isso emitindo um bipe realmente irritante que dura para sempre. Em um rack trancado. Bem ao lado do outro rack em que você está tentando realizar algum trabalho. E ele continuará emitindo esse ruído por dias (ou meses), porque quem o instalou e não o manteve, também não se incomodou em configurar nenhum alerta remoto nele.

E adicionando insulto à lesão, tudo isso aconteceu, porque alguém não confiava no sistema UPS muito melhor já instalado. Sim, use um no-break quando precisar colocar o rack em um armário de uma fazenda do século XVIII. Mas não faça isso quando tiver uma energia muito mais confiável disponível no lado externo do no-break.

Graves
fonte
15

Pode ser necessário executar seu próprio no-break quando o datacenter não merece esse nome e ele não fornece no-break centralizado para você e outros clientes.
Por outro lado, se for esse o caso, provavelmente não haverá uma regra impedindo que você instale o seu próprio.

Se você colocar apenas algumas unidades na parte superior de um gabinete, boa sorte em elevar o no-break a essa altura e não tombar sobre o gabinete, essas coisas podem ser pesadas!

E talvez afirmando o óbvio: uma consequência implícita quando você precisa executar seu próprio no-break é que tudo o que não estiver conectado a ele não será protegido. Isso pode incluir sua conectividade e outros serviços que o datacenter fornece.

HBruijn
fonte
8

Não esqueça o código elétrico. A maioria possui algo como NEC 110.3b, "o equipamento deve ser usado de acordo com sua rotulagem e instruções". *

Isso dá às instruções a mesma força de lei que o próprio Código.

Se o seu no-break disser "não alimente de um no-break" ou se o no-break do datacenter disser "não forneça no-breaks", coloque o datacenter em holandês com os códigos elétricos. Você não é escrito - eles fazem.


* Porque esse é o escopo dos testes que foram feitos quando foram listados na UL. Esta seção é parceira da 110.2, que exige que apenas equipamentos aprovados sejam usados. Tudo isso está na primeira página da NEC. Você não pode perder.

Harper
fonte
Hum, onde no código legal dos EUA diz que eu tenho que seguir a etiqueta em um dispositivo elétrico?
Zymhan 28/08/19
6
@zymhan nos códigos elétricos, transmitidos no nível do estado ou da comunidade. Nos EUA, quase todas as jurisdições incorporam a NEC por referência . Tecnicamente, a NEC é uma "lei modelo", de autoria de uma organização sem fins lucrativos, e oferecida a qualquer governo que deseje torná-la sua lei real, com ou sem personalização local. A maioria das jurisdições diz "adotamos a NEC 2014 como lei, com as seguintes alterações: ab c". O Congresso ratifica o projeto, envia-o ao governador, ele assina, e o NEC 2014 (conforme modificado) é a lei da terra.
Harper
@zymhan - Provavelmente não. As pessoas processaram (e venceram) com muito menos do que a letra explícita da lei. Assuntos precedentes quase tanto quanto a própria lei.
Dan Esparza
Se você construir um edifício, pode ser criminalmente responsável por violar o código. Mas nenhuma pessoa aleatória será responsabilizada criminalmente por conectar um no-break em um datacenter. E ser processado não tem nada a ver com direito penal. Mas este é um fórum de computadores, portanto não está aqui nem ali.
Zymhan 29/08/19
2

A maioria das unidades de UPS do tipo rack possui, de acordo com suas especificações de etiqueta, potências de entrada significativamente mais altas do que o equipamento usado para alimentar. Independentemente dos cálculos, medições ou precauções alternativas que você tomou, um planejador ou inspetor terceirizado tem que assumir que a alimentação de energia para essa unidade precisa ser dimensionada para o que está no rótulo dessa unidade.

Além disso, embora você possa dizer que "o pior que pode fazer, se inesperadamente consumir toda a sua potência nominal, é acionar um dispositivo de sobrecorrente, classificado para a amplitude de toda a fiação por trás dele" - em uma situação de vários locatários, isso está acontecendo pode afetar outros equipamentos do cliente. E toda reinicialização não programada ou perturbação do equipamento do cliente, mesmo que ainda esteja dentro das tolerâncias do SLA, piora drasticamente a satisfação do cliente com o fornecedor.

TL; DR para os próximos dois parágrafos: Líquidos corrosivos, gases inflamáveis, riscos de eletrocussão.

Além disso, todos os sistemas comuns de bateria são um risco químico - eliminação de gases (baterias de chumbo-ácido podem gerar gás inflamável se um carregador falhar de maneira errada), vazamento e corrosão subsequente (no pior caso do equipamento de outra pessoa. As baterias de chumbo-ácido contêm sulfúrico ácido, que é a própria definição de um produto químico corrosivo!), incêndio (especialmente com sistemas de lítio da nova escola que parecem estar entrando no mercado - também, um sistema de segurança contra incêndio projetado para lidar com um incêndio com gás elétrico ou a bateria pode não ser projetado para lidar com um incêndio de metal!) ... se você trouxer equipamentos de uma marca / modelo / design e / ou em uma condição diferente da que o pessoal desse datacenter conhece bem na prática, isso significa um risco desconhecido e requisitos de treinamento extra.

Além disso, a maioria das unidades UPS pode facilmente formar uma rede do tipo "IT" por acidente - o que representa um risco elétrico. Isso não tem nada a ver com TI, estou me referindo a "isole terre", significando uma fonte de alimentação CA de terra flutuante que pode causar ferimentos graves sem que nenhum dispositivo do tipo RCD interfira!

O pessoal que é bem experiente e treinado nos dois tipos de riscos com sua própria escolha de equipamentos pode ter dificuldade em lidar com o equipamento, se houver algum incidente - sem saber, por exemplo, como desligá-lo AGORA e DE FORMA CONFIÁVEL se houver um acidente elétrico a jusante da unidade ou como remover rápida e seguramente uma bateria que falhou catastroficamente.

rackandboneman
fonte
1

Posso pensar em duas coisas com as quais isso pode ajudar: fornecer a capacidade de controlar em rede sua própria energia para os nós com o objetivo de desligar / ligar / desligar o nó completo sob demanda e cercas baseadas em energia para cluster.

Não faça isso, no entanto. Se o seu colo não oferecer esses recursos e você precisar deles, vá para outro lugar com sua empresa.

Spooler
fonte
7
Por favor note que você não precisa de um no-break de pleno direito para controle remoto de energia, um ligado unidade de distribuição de energia (PDU) é suficiente (e muito mais barato por saída também)
HBruijn
Se for um hardware de servidor real, ele não terá controle de energia via BMC?
grawity
Se isso estiver configurado, sim. Essa é a melhor maneira de fazer as coisas na maioria dos casos. Em algumas colunas, os clientes não têm acesso ao BMC da máquina em que estão executando. Existem algumas razões pelas quais você pode não ter IPMI, mas geralmente é o preferido.
Spooler