Vavelio はクライアントのインフラストラクチャの外部に2つの分離された データセンターを運営しています — 1つはフィンランド、もう1つはシンガポールです。 どちらも同じ原則に従います。可能な限り欧州の技術、デフォルトでオープンソース、 そして米国拠点のベンダーへの依存を最小限に抑えます。
フィンランドのデータセンターでは、欧州製のサーバーテクノロジーのみを ホストしています。ハードウェア、ソフトウェア、運用ツールはすべて EU 拠点のベンダーから調達しています。特定のワークロードで米国の技術が 必要な場合も、米国が管理するクラウドサービスや SaaS プラットフォームに 依存するのではなく、自社インフラ内でセルフホストします。
すべてのデータは、完全な GDPR 管轄下で EU 域内に留まります。 クライアントの明示的な承認と法的根拠なしに、EU 域外への データ転送は行われません。
ワークロードが米国発の技術を必要とする場合、米国拠点のクラウド プロバイダーへの依存としてではなく、自社のハードウェア上で 自社の管理下に展開します。
シンガポールのデータセンターもフィンランドと同じ運用哲学に従います。 欧州のソリューションを優先し、米国企業との接続を最小限に抑え、 プロプライエタリなエンタープライズベンダーよりもオープンソース プロジェクトをデフォルトとします。これは政治的立場ではありません — 運用上の立場です。ベンダー依存の低減はリスクの低減です。
スタック全体でオープンソースのソリューションをデフォルトとします。 プロプライエタリライセンスはベンダーロックインを生みますが、 オープンソースは私たち — そしてクライアント — に完全な コントロールをもたらします。
各データセンターは独立して運用されます。共有コントロールプレーンは ありません。クロスリージョン依存もありません。あるリージョンの インシデントが他方に波及することはありません。
すべてのデータセンター — Vavelio 運営とクライアント運営の両方 — は 厳格なネットワーク分離を基盤に構築されています。サイト間セグメンテーション には VXLAN オーバーレイを、各サイト内の分離には VLAN ベースの分離を、 そしてデプロイメントモデルに応じて仮想または物理のプライベートスイッチを 展開します。各データセンターはリージョンごとに作成され、同じリージョン内で さらに個別のアベイラビリティゾーンに分割されます。あるゾーンの障害は そのゾーンの障害であり、リージョン全体の障害ではありません。
物理的な境界をまたぐ Layer 2 拡張。ワークロードは単一の論理 ネットワークセグメントを維持しながら、複数の物理ホストとサイトに またがることができます。
すべてのクライアント、すべての環境、すべてのゾーンに専用の VLAN または VXLAN ID が割り当てられます。共有ブロードキャストドメインはありません。 設計上、クロスクライアントトラフィックは発生しません。
仮想データセンターのデプロイメントでは、単一のプロバイダーに依存しません。 専用サーバーをサポートするあらゆる欧州プロバイダーにまたがって クロスコネクトされたインフラを構築します — 最も一般的なのは Hetzner と OVH ですが、欧州のデータセンター運営事業者であればどこでも 歓迎します。クラスター間の接続性はネットワーク層で設計され、 プロバイダー間で冗長リンク、暗号化トンネル、自動フェイルオーバーを 備えています。
米国拠点のデータセンタープロバイダーは使用しません。これは一律の ポリシーです — 例外はありません。私たちが協力するすべてのプロバイダーは、 欧州の管轄権内に本社を置き、運営されています。
欧州の技術とオープンソースへの当社の優先性はイデオロギー的なものでは ありません — 運用上のリスク評価です。すべての外部依存は、潜在的な障害点、 潜在的なサプライチェーンの脆弱性、潜在的な管轄権の衝突です。私たちは、 自分たちとクライアントに最大限のコントロールを与える技術を選ぶことで、 これらのリスクを低減します。米国の技術が仕事に適したツールである場合は、 自社の条件で展開します。