南北数据中心优势

台北

互联网数据中心基本要件

为非断层带经过,地基稳固且地势较高,避免因台风或大雨等灾害造成淹水。
建筑物选择独栋且较低楼层,避免因火灾因素造成抢救不易。

建筑物其耐震度乃是通过芮氏七级耐震测试,保障建筑物不易受一般地震影响。

大门入口处皆配备有防洪闸门,于车道入口与地下室亦有排水设施,彻底避免水渗入地下室。

封闭式机柜/VIP独立间隔

58U全机柜(每U约为4.5cm) 宽:60cm(23.62in) 深:100cm(39.37in)。每台机柜皆可提供2-6kW,且设置独立门锁并提供承板使用。机柜内通风对流散热良好,底部及上层皆设置防震固定架,以防机柜移动。

VIP独立间隔拥有独立服务区块、独立门禁及客制化机柜服务,并提供监视系统服务,以确保机柜的安全性。

电力馈送系统

电力馈送部份规划从台电两个不同的变电所提供高压电力,再经由变电系统转成纯净的一般用电,其目的乃是为了避免因单一变电所故障(跳电)而导致电力中断,以提升系统的可用度。

互联网数据中心配备双回路电源系统,避免因其中一组回路断电时造成系统停顿,以达系统不断电之电力需求。

互联网数据中心乃采用双独立馈线机架的先进配电系统,配电线盘为双回路供电系统线路,避免因其中一组回路断电时造成系统停顿,以达系统不断电之需求。

高度备份的发电机系统

为维持系统可以安全运作,预防外在因素造成系统无电可用而停顿,互联网数据中心配备专属紧急柴油发电机三台,以做为紧急调度使用,总容量达6,000kW,最大可扩充至7,500kW,发电机系统采N+1备援设计,并配合冷却水储备设施及紧急调度水源,作为断水断电之系统维持之必要设施。

当市电系统停止供应后,第一线防御是由不断电系统立即接手供电,30秒内柴油发电机也会自动加入运转,完全确保不影响正在运作中的作业。所有的柴油发电机皆配合强制排烟系统,经由16in通风管,将废气直接导引到顶楼排放,除了减低排放噪音外,并有烟尘过滤系统,完全符合环保概念。

油料供应部分,本公司于B1F设置小型油槽,容量为3,500gal,另于B3F设置大型油槽,容量为9,000gal,共计总容量可达12,500gal,可供应数据中心满载37小时维运用电。另有关油料补给部分,本公司与中油有签订制式契约,需于接到电话后于4小时内赶至现场补给油料。

不断电系统

互联网数据中心备有双回路且采N+1备援的自动整流滤波不断电系统(AVR/on Line UPS),不断电系统使用专业的免加水、免保养电瓶,使用低电压/高电流设计,提供纯净不中断的电力供应质量。不断电系统供应临时电力时间为20分钟。数据中心内电源均经过不断电系统,除提供断电时使用外,平时亦提供高可靠度之稳压整流电源,避免设备因突波等电源问题而受损。

空調系統/高架地板

互联网数据中心空调系统采用下吹计算机式箱型恒温恒湿空调系统,故障率低、效率高,双系统设计做两段能量控制,确保极精确之恒温湿度控制。为符合系统正常运作环境将空调系统设定数据中心温度在21±2度,湿度介于40%~60%之合理范围内,空调系统除正常供给数据中心使用外,另设有备援机制,采N+1备援设计,当空调机发生故障时,另一套可以备援替代运转,以避免空调机故障而影响系统运作,增加其系统的可靠度。

高架地板施作乃是依据互联网数据中心规范,高架地板与楼板之距离为50cm,每平方公尺可承重500kg(含)以上,高架地板本身材质乃是采用铝合金强化处理,并于支架点加装斜撑,以增强抗震能力。

消防系统

互联网数据中心建置规划乃是采用高级的防火建材,且包含上下楼之电梯设备均采防火电梯,于数据中心内部皆配置网络监控、完全整合的火警系统,包括通知消防队与自动停机,兹分别介绍如下:

于数据中心内部采用FM200灭火系统,因数据中心设备不可使用洒水或粉末式灭火器传统式灭火设备,故使用最新技术之FM200灭火系统。其成份为heptafluoropropane,取代过去海龙系统,FM200喷洒气体为环保产品,不会破坏臭氧层,对人体无害且对机器设备不会产生任何影响。于侦测到警报讯号后30秒内即施放灭火,可快速而有效的扑灭火源,防止灾害的扩大。

VESDA多功能早期侦烟警报系统,是现在最先进系统,本系统由烟雾感测管及雷射传感器组成,烟雾感测管每2公尺一个侦测孔,可侦测8立方公尺范围,雷射传感器灵敏度为0.00520%obs/m,每层楼分区侦测比对空气中的化学成分,一旦侦测到异常,马上把状况传到监控中心并发起警告。

环控系统

于数据中心内各区域装置差动式温感器,此系统利用微电脑控制可达恒温、恒湿之效果,使数据中心内之温湿度于设定范围内。另有关数据中心之整体环境监控系统皆须与网络监控中心(NOC)相连结,并与数据中心内之系统结合,所有系统之告警讯号均透过环控系统之传感器,将所有记录传送至环境监控计算机系统。监控中心维运人员可至针对所有检查项目进行监控管理,以期能于最短的时间判断问题并迅速赶至现场处理。环控系统检查项目包括:

数据中心之温湿度控制情形。

FM-200灭火系统告警讯号、VESDA早期侦烟告警系统讯号及大楼消防警报讯号。

包含整体用电量之统计信息。

于数据中心内设置液漏侦测系统,针对液漏点作侦测,并将信息传至环控系统。

当有人员入侵互联网数据中心时,会启动入侵警铃,记录入侵点,并由数据中心维运人员立即处理。

对外带宽

数位通国际使用所有的连外带宽规划都是采用实体电路备援,以及逻辑路径备援的方式并用,并将国际带宽与岛内带宽分离,以期能针对不同的带宽发展需求保持一定的扩充能力。连外带宽规划特别着重在亚太地区的连接能力,拥有专属带宽进出大陆,目前合作的伙伴固网业者有中华电信/台湾固网/亚太固网/TWIX/速博固网/和网电信,国际带宽业者有PACNet/PCCW/Reach/AT&T/Sprint等,其目的就是为避免因单一大型ISP或网络交换中心专线联机中断不通,如此可让网络中断的机会减至最少,使得客户网络联机能持续畅通。

数位通国际与固网公司皆维持密切的合作关系,除中华电信(CHT)外,包括台湾固网(TFN)、亚太固网(APTG)及速博(Sparq)三家固网,可提供最快速的服务,而且固网本身有其电路优势,在全台有密布的网络电路,可满足客户需求,客户则有多样化的网络可供选择。

针对企业用户互联网或专线存取服务,互联网数据中心会提供中心端的介接设备,并连结至第三层交换器,介接至客户设备处,而客户端之介接设备处理方式,客户可以选择自行提供设备做介接使用,或以弹性租赁方式委由本公司代为采购。另外如有内部特殊需求 (Switch、Firewall…) 需另行建置之设备亦依上述方式处理之。

安全机制

有鉴于网络上之黑客日益猖獗,互联网数据中心的安全防护机制也就格外显得重要,所以对此本数据中心特别设置安全小组,负责互联网数据中心内部安全稽核及入侵状况处理。安全稽核是根据不同的使用者,依其使用范围定义其使用权限,并严格定义其数据存取权利,以保障系统的安全。

a.保全警卫管理:于大楼设置保全警卫7×24负责大楼安全管制,对所有非本数据中心进出人员皆盘查登记,严格过滤人员进出,以避免有心人士入侵。保全人员对本大楼实施定时巡逻,以保障数据中心之安全,同时有保全系统与保全公司联机,当发生问题时于第一时间赶至现场支持处理,可加强数据中心之安全性。

b.人员进出管理:对于来访的贵宾亦需事先申请登记,并由本数据中心派专人带领进入数据中心参观。而前来数据中心操作机器之来宾皆应依循本中心进出数据中心管理办法,由授权人员配合出示授权书,并通过身份辨识作业,始得进入数据中心进行维护工作。

c.磁卡感应门禁系统:磁卡感应系统设置于数据中心各区域进出门口及电梯内,其系统乃是透过磁卡管制人员出入,申请磁卡皆须经由安全小组核发,以管制数据中心进出人员,保障数据中心的安全。所有进出数据中心人员的数据都会在门禁管理计算机存放记录,以利日后追踪用。

d.生物指纹辨识管理系统:于数据中心各区域皆配置严密的生物指纹辨识管理系统,此系统为磁卡配上持卡人个人指纹做双重辨识,可防止因卡片遗失,而造成未授权人员之进入,非信息中心人员不得进入数据中心,授权人员亦需先行登录指纹及严格控管,以确保数据中心的安全管制。每台指纹机可登录4000人以上之指纹档案,并可透过网络管理指纹档案。

e.CCTV保全监视系统:互联网数据中心于各区域装置固定式摄影机及360°旋转式摄影机,对所有区域监视管理,而监视系统乃是使用红外线感应录像系统,当有人进入时监视系统会自动感应将画面切换至该处,全方位监视无死角,而且监视系统可透过互联网做远距离传输,画面可传送到客户端。所有的监视系统所录下之监视录像带,皆依循安全管理规章将录像带保留存档90天,并将其送至其他安全地方妥善保管,当发生入侵事件时,可提供调阅录像带协助侦办。

在公司内部的各个主要的routerswitch上均安装有网络监控系统,对进出的任何封包进行监控。如有违反规定的行为出现,例如:拒绝服务之类的黑客攻击行为均加以拦截切断,以保护主机及网络。

网域防火墙用来保护公司内部网域里的的主机被攻击,也保护所有提供给互联网的各种服务的伺服主机,与网络监控系统搭配,使防护更加稳固,本公司服务之客户可依据需求选购防火墙系统服务。

a.透过互联网远程读取数据中心各伺服主机的数据须使用安全加密联机(例如SSH,SSL)
b.数据中心各伺服主机的数据传递均需透过安全加密联机(例如SSH)

数位通国际互联网数据中心目前是全亚洲唯一通过TruSecure认证标准之数据中心,五个层次的安全控管均需达到最高要求方可取得认证,本数据中心采用全世界知名的安全顾问公司TruSecure系统,其涵盖层面:包含Access Control、病毒控管、系统操作、防火墙建制、数据实时备份等,可保障客户数据之安全。

网管监控中心

网管监控中心(Network Operation Center; NOC)为互联网数据中心的核心,主要功能为负责监控管理数据中心设施及网络上所有连接设备之各种状态,网管监控中心是由通过专业训练之数据中心监控人员/工程师7×24轮值监控,维运人员使用网管及环境监控等工具,来协助监控以期能及早发现问题,当发生问题时,数据中心监控人员就能立即掌握问题状况,于第一时间内将问题迅速提出,并交由通过认证之专业工程师为客户解决问题,所有发生的问题皆登录于客户中心系统可供查询,以达到系统正常运作之目的。

本系统负责监控所有网络设备与系统组件之实体链接状况及执行效率。画面上显示各网络设备之图标,并以颜色区分之。透过网管监控系统可让维运人员确实掌握网络及系统的状态,实时反应问题迅速通报处理,以确保系统能正常运作。

门禁监控系统负责监控数据中心区域之门禁状况,所有进出均记录于监控主机内,并配合大投影幕左右二边各四台17in显示器,显示各楼层摄影机之画面结合录像系统,可防止非法人员之入侵及破坏。

本系统监控服务器及应用程序之实时状况。画面上显示各服务器之图标,以颜色区分告警状况,并查看其执行效率,可进而对客户提出适当的建议。

本系统负责监控数据中心区域之VESDA系统、FM200系统、电力系统、温湿度、空调机、液漏、窗户状况,任何告警均会显示于图面上,方便值班人员迅速至告警区检查。

获奖认证

高雄

网际网路资料中心基本要件

软体研发大楼拥有地上14 层、地下4层,面积约18千多坪,可容纳23千名研发工程师。数位汇流数据中心为5层挑高设计,楼地板高承载重,面积约2千多坪,外墙抗电磁波干扰 (EMI Protection)。可分为3个区域:模组式数据中心(MDC)、货柜式数据中心(CDC)、机房精密空调。

建筑物其耐震度乃是通过芮氏七级耐震测试,保障建筑物不易受一般地震影响。

200年防洪频率设计,彻底避免水渗入地下室。

国内:沿台铁布建,亚太环岛光纤。

国外:涵盖全亚洲最密集海缆,全台进入香港最短距离。到香港的网路延迟(RTT)<14毫秒,到台北<3毫秒。

整座IDC机柜电力容量为2,000kW,是全台湾唯一能够提供单柜20kW高密度电力的云端专业机房。

机柜系统

52U全机柜(U约为4.5cm) 宽:60cm(23.62in) 深:100cm (39.37in)。每个机柜皆可提供8-12kW,且设置独立门锁供承板使用。机柜内通风对流散热良好,底部及上层皆设置防震固定架,以防机柜移动。冷热通道:机柜正面进气、后面排气,能有效将冷热空气隔离,以免造成柜内产生蓄热。

不断电系统

网际网路资料中心备有负载功率N+1发电机组、双回路且采2N+1备援的自动整流滤波不断电系统(AVR/on Line UPS),不断电系统使用专业的免加水、免保养电瓶,使用低电压/高电流设计,提供纯净不中断的电力供应品质。不断电系统供应临时电力时间为20分钟。资料中心内电源均经过不断电系统,除提供断电时使用外,平时亦提供高可靠度之稳压整流电源,避免设备因突波等电源问题而受损。

空调冷却系统

采用下吹电脑式箱型恒温恒湿空调系统,故障率低、效率高,双系统设计做两段能量控制,确保极精确之恒温湿度控制。为符合系统正常运作环境将空调系统设定资料中心温度在21±2度,湿度介于40%~60%之合理范围内。空调系统除正常供给资料中心使用外,另设有备援机制,采N+1备援设计,当空调机发生故障时,另一套可以备援替代运转,备用水槽亦可让冷却系统正常运作72小时以上,避免空调机故障而影响系统运作。

消防系統

于资料中心内部采用FM200灭火系统,因资料中心设备不可使用洒水或粉末式灭火器传统式灭火设备,故使用最新技术之FM200灭火系统。其成份为heptafluoropropane,取代过去海龙系统,FM200喷洒气体为环保产品,不会破坏臭氧层,对人体无害且对机器设备不会产生任何影响。于侦测到警报讯号后30秒内即施放灭火,可快速而有效的扑灭火源,防止灾害的扩大。

VESDA多功能早期侦烟警报系统,是现在最先进系统,本系统由烟雾感测管及雷射感应器组成,烟雾感测管每2m一个侦测孔,可侦测8m2范围,雷射感应器灵敏度为0.00520%obs/m,每层楼分区侦测比对空气中的化学成分,一旦侦测到异常,马上把状况传到监控中心并发起警告。

环控系统

资料中心之温湿度控制情形。

FM-200灭火系统告警讯号、VESDA早期侦烟告警系统讯号及大楼消防警报讯号。

包含整体用电量之统计资讯。

于资料中心内设置液漏侦测系统,针对液漏点作侦测,并将资讯传至环控系统。

磁卡感应系统设置于机房各区域进出门口,其系统乃是透过磁卡管制人员出入,保障机房安全。所有进出机房人员的资料都会在门禁管理电脑存放记录,以利日后追踪用。

安全机制

人员身分辨识管制:来访贵宾需事先申请登记,并由专人带领参观机房。而前来机房操作机器之来宾皆应依循本中心进出机房管理办法,由授权人员配合出示入场证,并通过身份辨识刷卡入场,始得进入机房进行维护工作。保全警卫管制:7×24小时负责大楼安全管制,对所有非本资料中心进出人员皆严格过滤、盘查登记,以避免有心人士入侵。另外实施定时巡逻,以保障资料中心之安全,同时有保全系统与保全公司连线,当发生问题时于第一时间赶至现场支援处理

设置于机房各区域进出门口,其系统乃是透过磁卡管制人员出入,保障机房安全。所有进出机房人员的资料都会在门禁管理电脑存放记录,以利日后追踪用。

a.网域防火墙用来保护公司内部网域里的的主机被攻击,也保护所有提供给网际网路的各种服务的伺服器主机。

b.在公司内部的各个主要的routerswitch上均安装有网路监控系统,对进出的任何封包进行监控。如有违反规定的行为出现,例如:拒绝服务之类的骇客攻击行为均加以拦截切断,以保护主机及网路。

c.透过网际网路远端存取资料中心各伺服主机的资料须使用安全加密连线(例如SSH、SSL)

d.资料中心各伺服主机的资料传递均需透过安全加密连线(例如SSL)

于各区域装置固定式摄影机及360°鱼眼摄影机,对所有区域监视管理,而监控系统系使用红外线感应录影系统,当有人进入时,监视系统会自动感应将画面切换至该处,全方位监控无死角。所有的监控系统所录下之监视录影画面皆储存至云端,皆依循安全管理规章将录影画面保留存档,当发生入侵事件时,可提供调阅录影协助侦办。

网管监控中心

为网际网路资料中心的核心,主要功能为负责监控管理资料中心机房设施及网路上所有连接设备之各种状态,网管监控中心是由通过专业训练之机房监控人员及工程师7X24全年即时技术支援监控。IDC维运人员使用网管及环境监控等工具协助监控机房设备以期能及早发现问题,当发生问题时,机房监控人员能立即掌握问题状况,于第一时间内将问题迅速提出,并交由通过认证之专业工程师为客户解决问题,以达到系统正常运作之目的。

机房监控系统、安全监视系统、楼宇环控系统。

獲獎認證