Que la salle informatique soit localisée en Centre de données ou « in-house », au sein de l’un des bâtiments de l’organisation qui l’exploite, la sécurité de l’accès aux actifs matériels et informationnels qu’elle détient repose invariablement sur une forme de contrôle des accès. Une partie de celui-ci est assuré par des moyens technologiques : contrôle d’accès électronique (CAE) éventuellement dotés de capteurs biométriques, détecteurs d’intrusion et dispositifs de vidéosurveillance. L’approche complémentaire, la sécurité physique (non proprement technologique) envisage la sécurité de l’accès avant tout comme un processus organisationnel, un état de vigilance accru conduisant au respect d’un certain nombre de pratiques adéquates.
De façon parallèle et complémentaire à l’essor du cloud computing, l’edge computing, qui consiste pour une organisation à relayer la puissance de calcul IT au plus près de ses utilisateurs, se satisfait de moins en moins des petites salles informatiques implantées dans les agences locales, magasins, centres de distribution, plateformes logistiques et autres succursales. Ces locaux techniques d’appoint subissent généralement les contraintes structurantes de leur bâtiment d’accueil, dont l’architecture est rarement repensée dans l’objectif d’accueillir une salle informatique de qualité déclinant les normes et standards de leur entité d’appartenance. Il n’est pas rare de trouver un serveur à même le sol poussiéreux, faute de place dans le demi-rack positionné au sein d’un local insuffisamment climatisé servant par ailleurs d’entrepôt pour consommables informatiques…
En matière d’appréciation des risques pouvant survenir et perturber la production de la salle informatique, disposer d’une grille d’évaluation permet de déterminer les priorités de traitement des menaces, mais ne fournit pas de méthode particulière pour les répertorier en amont de l’évaluation. Typiquement, les sinistres particulièrement spectaculaires que sont les incendies de salles informatiques ou bien les séismes (pour les zones concernées) sont bien présents dans l’esprit des exploitants de salle et donnent par conséquent lieu, quasi-systématiquement, à des mesures de prévention et de protection. Cependant, il existe bien plus de pannes mécaniques de CTA, d’effondrements de faux-plancher à l’aplomb d’un rack surchargé ou d’extinctions accidentelles d’une source énergétique que d’incendies en salle informatique.
La concentration et la valeur (financière, opérationnelle…) des actifs matériels et immatériels localisés en salle informatique incitent l’organisation propriétaire à disposer d’une grille de lecture opérationnelle et pragmatique en matière d’analyse et de prévention des risques de sinistres. La constitution d’une cartographie des menaces doit tenir compte de la complexité de l’écosystème technique constitutif de la salle informatique. Pour autant, la diversité des sources potentielles d’incidents ne doit pas conduire à une divergence méthodologique de gestion des risques ni de réduction des menaces. Bien au contraire, il importe de prolonger le pilotage global et inter-cohérent de la salle informatique par son organisation propriétaire jusqu’au management des risques, afin d’éviter les surcoûts et dommages issus d’une appréciation des risques non harmonisée.
https://www.cellaconsilium.fr/wp-content/uploads/2017/05/RiskLevel.jpg4871014Stephane HUEThttps://cellaconsilium.fr/wp-content/uploads/2018/10/logo-300x88.pngStephane HUET2017-05-09 05:30:142018-09-06 11:44:20APPRÉCIATION DU RISQUE EN SALLE INFORMATIQUE – CONCEVOIR UNE MATRICE D’ÉVALUATION
L’impact potentiel d’un acte de malveillance, d’une négligence ou bien d’un accident survenant en salle informatique peut s’avérer très élevé compte-tenu de la nature et de la forte concentration des actifs stratégiques qu’elle détient. De plus, la densité énergétique, la rationalisation matérielle et la compartimentation des espaces de distribution qui la caractérisent présupposent la formation des divers intervenants (électriciens, climaticiens, informaticiens, techniciens du bâtiment, experts an qualité de l’air. …) contre les risques de dommages matériels et de blessures. C’est pourquoi le domaine de la sécurité des salles informatiques s’intéresse aussi bien à la protection des actifs matériels et immatériels qu’à celle des personnels, et tient autant compte de la configuration du site que de celles des espaces techniques internes à la salle.
Qu’elle soit localisée en Centre de Données ou « in house », au sein d’un bâtiment privatif, la salle informatique concentre un grand nombre d’actifs matériels et immatériels précieux qui font l’objet de fréquentes interventions nécessaires à leur maintien en conditions opérationnelles. La densité d’équipements, conjuguée à la multiplicité des changements exigés par les évolutions du service, précipitent parfois l’accumulation de mauvaises habitudes au risque d’oublier, avec des conséquences dommageables, que le salle informatique n’est pas…
https://www.cellaconsilium.fr/wp-content/uploads/2017/04/NetworkCabling.jpg4871014Stephane HUEThttps://cellaconsilium.fr/wp-content/uploads/2018/10/logo-300x88.pngStephane HUET2017-04-03 05:30:542018-09-06 11:44:38CE QUE LA SALLE INFORMATIQUE N’EST PAS
L’efficacité réelle des dispositifs de refroidissement d’une salle informatique peut être évaluée par une approche métrologique qui consiste, par exemple, à mesurer la température de l’air en face avant des serveurs et autres équipements IT. Typiquement, des telles mesures peuvent être régulièrement opérées en haut, au milieu et au pied de chaque face avant de baie/rack contenant des actifs matériels à refroidir ; puis les valeurs obtenues sont comparées à la cible théorique parmi la plage proposée par l’ASHRAE au regard de ce que les équipements informatiques peuvent supporter. Cette température cible, qui peut varier d’un actif à l’autre, dépend en partie de la stratégie de résilience et d’efficience IT de l’organisation, elle-même fonction de son secteur d’activité et des impératifs de sa clientèle.
https://www.cellaconsilium.fr/wp-content/uploads/2017/03/FrontRackFlow.jpg4871014Stephane HUEThttps://cellaconsilium.fr/wp-content/uploads/2018/10/logo-300x88.pngStephane HUET2017-03-20 05:30:302018-09-06 11:44:48GESTION THERMODYNAMIQUE EN SALLE : LES APPORTS DE LA MODÉLISATION
Considérant les limites de l’indicateur historique de performance énergétique P.U.E. (pour Power Usage Effectiveness), le consortium The Green Grid propose depuis juin 2016 un nouveau modèle d’évaluation qui introduit les critères d’efficience et de résilience en matière de gestion thermique, nommé P.I. (pour Performance Indicator). L’intérêt de P.I. réside notamment dans sa capacité prédictive qui introduit les notions de conformité thermique (mesure du taux d’équipements IT bénéficiant de conditions thermiques favorables) et de résilience thermique (mesure du taux d’équipements IT bénéficiant de conditions thermiques acceptables en contexte de panne ou de maintenance de la fonction climatisation).
https://www.cellaconsilium.fr/wp-content/uploads/2017/03/PITriangleSymbol-1.jpg4871024Stephane HUEThttps://cellaconsilium.fr/wp-content/uploads/2018/10/logo-300x88.pngStephane HUET2017-03-06 05:30:142018-09-06 11:46:22APPROCHES SECTORIELLES DE LA PERFORMANCE ÉNERGÉTIQUE
Le pouvoir filtrant d’un filtre particulaire de salle informatique augmente avec sa durée d’utilisation. Son rôle consistant précisément à s’encrasser en lieu et place des équipements qu’il protège, l’accumulation de particules sur le filtre contribue à renforcer sa capacité d’obstruction vis-à-vis des futures particules indésirables présentes dans le flux d’air entrant. S’il convient de remplacer régulièrement les filtres particulaires d’un centre de données, ce n’est pas donc à cause d’une diminution de leur pouvoir filtrant, mais plutôt parce-que, mal évaluée et mal gérée, l’altération de leur efficacité énergétique constitue le principal centre de surcoût du poste filtration particulaire.
https://www.cellaconsilium.fr/wp-content/uploads/2017/02/AirFilterChange.jpg4871014Stephane HUEThttps://cellaconsilium.fr/wp-content/uploads/2018/10/logo-300x88.pngStephane HUET2017-02-20 05:30:152018-09-06 11:46:34OPTIMISER LE TCO DE LA FILTRATION PARTICULAIRE
Y compris sur le continent américain, la confusion est encore fréquente entre le système de classification Tier proposé par The Uptime Institute (TUI) et les spécifications énoncées par The Telecommunications Industry Association (TIA) au niveau du standard ANSI/TIA-942-A. Cet amalgame fut longtemps favorisé et entretenu par l’emploi du terme « Tier » (niveau, degré, échelon) dans les publications des deux organismes, au moins jusqu’en 2014, année durant laquelle TIA entreprit de retirer cette formulation du standard TIA-942.
https://www.cellaconsilium.fr/wp-content/uploads/2017/01/SystemControl.jpg4871014Stephane HUEThttps://cellaconsilium.fr/wp-content/uploads/2018/10/logo-300x88.pngStephane HUET2017-01-23 06:00:442018-09-06 11:47:24TIER UPTIME INSTITUTE vs. STANDARD TIA-942
LA SÉCURITÉ PHYSIQUE DE L’ACCÈS EN SALLE INFORMATIQUE : PROTECTION DU BÂTIMENT
/dans FocusQue la salle informatique soit localisée en Centre de données ou « in-house », au sein de l’un des bâtiments de l’organisation qui l’exploite, la sécurité de l’accès aux actifs matériels et informationnels qu’elle détient repose invariablement sur une forme de contrôle des accès. Une partie de celui-ci est assuré par des moyens technologiques : contrôle d’accès électronique (CAE) éventuellement dotés de capteurs biométriques, détecteurs d’intrusion et dispositifs de vidéosurveillance. L’approche complémentaire, la sécurité physique (non proprement technologique) envisage la sécurité de l’accès avant tout comme un processus organisationnel, un état de vigilance accru conduisant au respect d’un certain nombre de pratiques adéquates.
Lire la suite
EDGE COMPUTING : LES APPORTS DU MICRO-DATACENTER
/dans FocusDe façon parallèle et complémentaire à l’essor du cloud computing, l’edge computing, qui consiste pour une organisation à relayer la puissance de calcul IT au plus près de ses utilisateurs, se satisfait de moins en moins des petites salles informatiques implantées dans les agences locales, magasins, centres de distribution, plateformes logistiques et autres succursales. Ces locaux techniques d’appoint subissent généralement les contraintes structurantes de leur bâtiment d’accueil, dont l’architecture est rarement repensée dans l’objectif d’accueillir une salle informatique de qualité déclinant les normes et standards de leur entité d’appartenance. Il n’est pas rare de trouver un serveur à même le sol poussiéreux, faute de place dans le demi-rack positionné au sein d’un local insuffisamment climatisé servant par ailleurs d’entrepôt pour consommables informatiques…
Lire la suite
GESTION DU RISQUE EN SALLE INFORMATIQUE – IDENTIFIER LES SOURCES POTENTIELLES D’INCIDENT
/dans FocusEn matière d’appréciation des risques pouvant survenir et perturber la production de la salle informatique, disposer d’une grille d’évaluation permet de déterminer les priorités de traitement des menaces, mais ne fournit pas de méthode particulière pour les répertorier en amont de l’évaluation. Typiquement, les sinistres particulièrement spectaculaires que sont les incendies de salles informatiques ou bien les séismes (pour les zones concernées) sont bien présents dans l’esprit des exploitants de salle et donnent par conséquent lieu, quasi-systématiquement, à des mesures de prévention et de protection. Cependant, il existe bien plus de pannes mécaniques de CTA, d’effondrements de faux-plancher à l’aplomb d’un rack surchargé ou d’extinctions accidentelles d’une source énergétique que d’incendies en salle informatique.
Lire la suite
APPRÉCIATION DU RISQUE EN SALLE INFORMATIQUE – CONCEVOIR UNE MATRICE D’ÉVALUATION
/dans FocusLa concentration et la valeur (financière, opérationnelle…) des actifs matériels et immatériels localisés en salle informatique incitent l’organisation propriétaire à disposer d’une grille de lecture opérationnelle et pragmatique en matière d’analyse et de prévention des risques de sinistres. La constitution d’une cartographie des menaces doit tenir compte de la complexité de l’écosystème technique constitutif de la salle informatique. Pour autant, la diversité des sources potentielles d’incidents ne doit pas conduire à une divergence méthodologique de gestion des risques ni de réduction des menaces. Bien au contraire, il importe de prolonger le pilotage global et inter-cohérent de la salle informatique par son organisation propriétaire jusqu’au management des risques, afin d’éviter les surcoûts et dommages issus d’une appréciation des risques non harmonisée.
Lire la suite
LA SÉCURITÉ DES SALLES INFORMATIQUES : UNE ACTIVITÉ MULTIDISCIPLINAIRE
/dans FocusL’impact potentiel d’un acte de malveillance, d’une négligence ou bien d’un accident survenant en salle informatique peut s’avérer très élevé compte-tenu de la nature et de la forte concentration des actifs stratégiques qu’elle détient. De plus, la densité énergétique, la rationalisation matérielle et la compartimentation des espaces de distribution qui la caractérisent présupposent la formation des divers intervenants (électriciens, climaticiens, informaticiens, techniciens du bâtiment, experts an qualité de l’air. …) contre les risques de dommages matériels et de blessures. C’est pourquoi le domaine de la sécurité des salles informatiques s’intéresse aussi bien à la protection des actifs matériels et immatériels qu’à celle des personnels, et tient autant compte de la configuration du site que de celles des espaces techniques internes à la salle.
Lire la suite
CE QUE LA SALLE INFORMATIQUE N’EST PAS
/dans FocusQu’elle soit localisée en Centre de Données ou « in house », au sein d’un bâtiment privatif, la salle informatique concentre un grand nombre d’actifs matériels et immatériels précieux qui font l’objet de fréquentes interventions nécessaires à leur maintien en conditions opérationnelles. La densité d’équipements, conjuguée à la multiplicité des changements exigés par les évolutions du service, précipitent parfois l’accumulation de mauvaises habitudes au risque d’oublier, avec des conséquences dommageables, que le salle informatique n’est pas…
Lire la suite
GESTION THERMODYNAMIQUE EN SALLE : LES APPORTS DE LA MODÉLISATION
/dans FocusL’efficacité réelle des dispositifs de refroidissement d’une salle informatique peut être évaluée par une approche métrologique qui consiste, par exemple, à mesurer la température de l’air en face avant des serveurs et autres équipements IT. Typiquement, des telles mesures peuvent être régulièrement opérées en haut, au milieu et au pied de chaque face avant de baie/rack contenant des actifs matériels à refroidir ; puis les valeurs obtenues sont comparées à la cible théorique parmi la plage proposée par l’ASHRAE au regard de ce que les équipements informatiques peuvent supporter. Cette température cible, qui peut varier d’un actif à l’autre, dépend en partie de la stratégie de résilience et d’efficience IT de l’organisation, elle-même fonction de son secteur d’activité et des impératifs de sa clientèle.
Lire la suite
APPROCHES SECTORIELLES DE LA PERFORMANCE ÉNERGÉTIQUE
/dans FocusConsidérant les limites de l’indicateur historique de performance énergétique P.U.E. (pour Power Usage Effectiveness), le consortium The Green Grid propose depuis juin 2016 un nouveau modèle d’évaluation qui introduit les critères d’efficience et de résilience en matière de gestion thermique, nommé P.I. (pour Performance Indicator). L’intérêt de P.I. réside notamment dans sa capacité prédictive qui introduit les notions de conformité thermique (mesure du taux d’équipements IT bénéficiant de conditions thermiques favorables) et de résilience thermique (mesure du taux d’équipements IT bénéficiant de conditions thermiques acceptables en contexte de panne ou de maintenance de la fonction climatisation).
Lire la suite
OPTIMISER LE TCO DE LA FILTRATION PARTICULAIRE
/dans FocusLe pouvoir filtrant d’un filtre particulaire de salle informatique augmente avec sa durée d’utilisation. Son rôle consistant précisément à s’encrasser en lieu et place des équipements qu’il protège, l’accumulation de particules sur le filtre contribue à renforcer sa capacité d’obstruction vis-à-vis des futures particules indésirables présentes dans le flux d’air entrant. S’il convient de remplacer régulièrement les filtres particulaires d’un centre de données, ce n’est pas donc à cause d’une diminution de leur pouvoir filtrant, mais plutôt parce-que, mal évaluée et mal gérée, l’altération de leur efficacité énergétique constitue le principal centre de surcoût du poste filtration particulaire.
Lire la suite
TIER UPTIME INSTITUTE vs. STANDARD TIA-942
/dans FocusY compris sur le continent américain, la confusion est encore fréquente entre le système de classification Tier proposé par The Uptime Institute (TUI) et les spécifications énoncées par The Telecommunications Industry Association (TIA) au niveau du standard ANSI/TIA-942-A. Cet amalgame fut longtemps favorisé et entretenu par l’emploi du terme « Tier » (niveau, degré, échelon) dans les publications des deux organismes, au moins jusqu’en 2014, année durant laquelle TIA entreprit de retirer cette formulation du standard TIA-942.
Lire la suite