Vavelio는 클라이언트 인프라스트럭처 외부에 두 개의 독립된 데이터센터를 운영합니다 — 하나는 핀란드, 하나는 싱가포르. 두 센터 모두 동일한 원칙을 따릅니다: 가능하면 유럽 기술, 기본적으로 오픈소스, 그리고 미국 기반 벤더에 대한 최소한의 의존성.
우리의 핀란드 데이터센터는 유럽산 서버 기술만을 호스팅합니다. 모든 하드웨어, 소프트웨어, 운영 도구는 EU 소재 벤더에서 공급받습니다. 특정 워크로드에 미국 기술이 필요한 경우, 미국이 통제하는 클라우드 서비스나 SaaS 플랫폼에 의존하는 대신 자체 인프라스트럭처 내에서 직접 호스팅합니다.
모든 데이터는 완전한 GDPR 관할권 아래 EU 경계 내에 유지됩니다. 명시적인 클라이언트 승인과 법적 근거 없이는 비EU 국가로의 데이터 전송이 없습니다.
워크로드에 미국산 기술이 필요한 경우, 미국 기반 클라우드 제공업체에 대한 의존이 아니라 우리가 관리하는 자체 하드웨어에 배포합니다.
우리의 싱가포르 데이터센터는 핀란드와 동일한 운영 철학을 따릅니다: 유럽 솔루션을 우선하고, 미국 기업과의 연결을 최소화하며, 독점 기업 벤더보다 오픈소스 프로젝트를 기본으로 선택합니다. 이것은 정치적 입장이 아닙니다 — 운영적 입장입니다. 벤더 의존성을 줄이는 것이 곧 리스크를 줄이는 것입니다.
우리는 스택 전반에 걸쳐 오픈소스 솔루션을 기본으로 합니다. 독점 라이선스는 벤더 종속을 만들지만, 오픈소스는 우리와 우리 클라이언트에게 완전한 통제권을 제공합니다.
각 데이터센터는 독립적으로 운영됩니다. 공유 컨트롤 플레인이 없습니다. 리전 간 의존성이 없습니다. 한 리전의 장애는 다른 리전으로 전파될 수 없습니다.
모든 데이터센터 — Vavelio 운영과 클라이언트 운영 모두 — 는 엄격한 네트워크 격리를 기반으로 구축됩니다. 사이트 간 세그멘테이션을 위한 VXLAN 오버레이, 각 사이트 내 VLAN 기반 격리, 그리고 배포 모델에 따라 가상 또는 물리적인 프라이빗 스위치를 배포합니다. 각 데이터센터는 리전별로 생성되며, 동일 리전 내에서 별도의 가용성 영역으로 더 세분화됩니다. 한 영역의 장애는 그 영역의 장애일 뿐, 전체 리전의 장애가 아닙니다.
물리적 경계를 넘는 Layer 2 확장. 단일 논리 네트워크 세그먼트를 유지하면서 워크로드가 여러 물리 호스트와 사이트에 걸쳐 확장될 수 있습니다.
모든 클라이언트, 모든 환경, 모든 영역은 전용 VLAN 또는 VXLAN ID를 받습니다. 공유 브로드캐스트 도메인이 없습니다. 설계상 클라이언트 간 트래픽이 없습니다.
가상 데이터센터 배포의 경우 우리는 단일 프로바이더에 의존하지 않습니다. 전용 서버를 지원하는 모든 유럽 프로바이더에 걸쳐 크로스커넥트된 인프라스트럭처를 구축합니다 — 가장 흔한 것은 Hetzner 와 OVH이지만, 다른 유럽 데이터센터 운영업체에도 열려 있습니다. 클러스터 간 연결성은 네트워크 레이어에서 설계되며, 프로바이더 간 중복 링크, 암호화된 터널, 자동 장애 조치를 갖춥니다.
미국 기반 데이터센터 프로바이더는 사용하지 않습니다. 이것은 전면 정책입니다 — 예외는 없습니다. 우리가 협력하는 모든 프로바이더는 유럽 관할권 내에 본사를 두고 운영됩니다.
유럽 기술과 오픈소스에 대한 우리의 선호는 이념적이지 않습니다 — 그것은 운영적 리스크 평가입니다. 모든 외부 의존성은 잠재적 장애 지점이자, 잠재적 공급망 취약점이며, 잠재적 관할권 충돌입니다. 우리는 우리와 클라이언트에게 최대한의 통제권을 주는 기술을 선택함으로써 이러한 리스크를 줄입니다. 미국 기술이 그 일에 적합한 도구라면, 우리의 조건에 따라 배포합니다.