Η Vavelio λειτουργεί δύο απομονωμένα datacenters εκτός της υποδομής των πελατών — ένα στη Φινλανδία, ένα στη Σιγκαπούρη. Και τα δύο ακολουθούν την ίδια αρχή: ευρωπαϊκή τεχνολογία όπου είναι δυνατό, ανοιχτός κώδικας ως προεπιλογή και ελάχιστη εξάρτηση από προμηθευτές με έδρα τις ΗΠΑ.
Το φινλανδικό μας datacenter φιλοξενεί αποκλειστικά ευρωπαϊκές τεχνολογίες διακομιστών. Όλο το υλικό, το λογισμικό και τα επιχειρησιακά εργαλεία προέρχονται από προμηθευτές με έδρα την ΕΕ. Όπου απαιτείται αμερικανική τεχνολογία για συγκεκριμένα workloads, τη φιλοξενούμε εντός της δικής μας υποδομής, αντί να βασιζόμαστε σε υπηρεσίες cloud ή πλατφόρμες SaaS υπό αμερικανικό έλεγχο.
Όλα τα δεδομένα παραμένουν εντός των συνόρων της ΕΕ, υπό πλήρη δικαιοδοσία GDPR. Καμία μεταφορά δεδομένων σε χώρες εκτός ΕΕ χωρίς ρητή εξουσιοδότηση του πελάτη και νομική βάση.
Αν ένα workload απαιτεί τεχνολογία αμερικανικής προέλευσης, την αναπτύσσουμε σε δικό μας υλικό υπό τη δική μας διαχείριση — όχι ως εξάρτηση από έναν πάροχο cloud με έδρα τις ΗΠΑ.
Το datacenter μας στη Σιγκαπούρη ακολουθεί την ίδια επιχειρησιακή φιλοσοφία με τη Φινλανδία: προτεραιότητα στις ευρωπαϊκές λύσεις, ελάχιστες συνδέσεις με αμερικανικές εταιρείες και προεπιλογή των έργων ανοιχτού κώδικα έναντι των ιδιόκτητων προμηθευτών λογισμικού για επιχειρήσεις. Αυτό δεν είναι πολιτική θέση — είναι επιχειρησιακή. Η μείωση της εξάρτησης από προμηθευτές μειώνει τον κίνδυνο.
Επιλέγουμε εξ ορισμού λύσεις ανοιχτού κώδικα σε ολόκληρο το stack. Οι ιδιόκτητες άδειες δημιουργούν vendor lock-in· ο ανοιχτός κώδικας δίνει σε εμάς — και στους πελάτες μας — τον πλήρη έλεγχο.
Κάθε datacenter λειτουργεί ανεξάρτητα. Χωρίς κοινά control planes. Χωρίς δια-περιφερειακές εξαρτήσεις. Ένα περιστατικό σε μία περιοχή δεν μπορεί να μεταδοθεί στην άλλη.
Όλα τα datacenters — τόσο αυτά που λειτουργεί η Vavelio όσο και αυτά που λειτουργούν οι πελάτες — είναι χτισμένα γύρω από αυστηρή απομόνωση δικτύου. Αναπτύσσουμε VXLAN overlays για δια-τοποθεσιακή τμηματοποίηση, απομόνωση βάσει VLAN εντός κάθε τοποθεσίας και ιδιωτικούς switches — εικονικούς ή φυσικούς, ανάλογα με το μοντέλο ανάπτυξης. Κάθε datacenter δημιουργείται ανά περιοχή και χωρίζεται περαιτέρω σε διακριτές availability zones εντός της ίδιας περιοχής. Μια βλάβη σε μία ζώνη είναι βλάβη σε μία ζώνη, όχι σε ολόκληρη την περιοχή.
Επέκταση Layer 2 πέρα από φυσικά όρια. Τα workloads μπορούν να εκτείνονται σε πολλούς φυσικούς κόμβους και τοποθεσίες, διατηρώντας ένα ενιαίο λογικό τμήμα δικτύου.
Κάθε πελάτης, κάθε περιβάλλον, κάθε ζώνη λαμβάνει αποκλειστικό VLAN ή VXLAN ID. Χωρίς κοινόχρηστα broadcast domains. Χωρίς δια-πελατικό traffic εξ ορισμού.
Για αναπτύξεις εικονικών datacenters δεν βασιζόμαστε σε έναν μόνο πάροχο. Χτίζουμε cross-connected υποδομή σε οποιονδήποτε ευρωπαϊκό πάροχο υποστηρίζει dedicated servers — συνήθως Hetzner και OVH, αλλά είμαστε ανοιχτοί σε κάθε ευρωπαϊκό φορέα εκμετάλλευσης datacenter. Η συνδεσιμότητα μεταξύ clusters σχεδιάζεται σε επίπεδο δικτύου, με πλεονάζουσες συνδέσεις, κρυπτογραφημένους tunnels και αυτοματοποιημένο failover μεταξύ παρόχων.
Πάροχοι datacenters με έδρα τις ΗΠΑ δεν χρησιμοποιούνται. Αυτή είναι γενική πολιτική — χωρίς εξαιρέσεις. Κάθε πάροχος με τον οποίο συνεργαζόμαστε έχει την έδρα και τη λειτουργία του εντός ευρωπαϊκής δικαιοδοσίας.
Η προτίμησή μας για ευρωπαϊκή τεχνολογία και ανοιχτό κώδικα δεν είναι ιδεολογική — είναι επιχειρησιακή εκτίμηση κινδύνου. Κάθε εξωτερική εξάρτηση είναι ένα πιθανό σημείο αστοχίας, μια πιθανή ευπάθεια στην εφοδιαστική αλυσίδα, μια πιθανή σύγκρουση δικαιοδοσιών. Μειώνουμε αυτούς τους κινδύνους επιλέγοντας τεχνολογίες που δίνουν σε εμάς και στους πελάτες μας τον μέγιστο έλεγχο. Όπου η αμερικανική τεχνολογία είναι το σωστό εργαλείο για τη δουλειά, την αναπτύσσουμε με τους δικούς μας όρους.