以中華電信機房當案例
圖片取自Ithome
首先進大門前到守衛處,告知目的,並與機房內部人員確認後押證件後進入
圖片取自GoogleMAP
大樓門口要門禁卡或是到管制區核對身分(假設守衛那關沒檢查)及隨身物品檢查 避免要去其他大樓的偷跑近來
圖片取自Ithome
進到電梯要電梯磁卡 避免偷跑去其他樓層
進到機房前要做電子產品控管放至保管箱(大樓門口沒做的話),進門要另一張門禁卡,需要雙重認證,有門禁+人臉或門禁+指紋
圖片取自Ithome
整個大樓到處都有監視器,所以在主管來的時候會坐好在位置上
稽核時實體防護層端會查門禁卡及電梯鎖在進出時紀錄並與調閱出當下監視影像,平時要檢查NTP校時、監視器妥善率
檢查錄影檔大小和NVR自帶的斷線偵測
每道門窗都有玻璃偵測器,用硬幣去敲時中控要發出告警,感應不良會敲到手痠...
雖然不像電影有紅外線光束,不過也不好闖入,較可行的方式應該是社交工程,直接由認識的帶近來,之前有案例不過也是被發現上了新聞。中華電信機房曝安全管理疏失,陸客輕鬆闖入拍照
一排排機櫃放著主機及網路設備,利用冷熱通道方式達到省電(機房溫度體感上跟一般機房差很多,不過會有濕度問題..
圖片取自Ithome
還有雙迴路供電架構,PDU排插從不同來源電力迴路避免故障,並用整層樓的UPS電池組及發電機組支撐著,確保斷電時皆能正常運作
圖片取自Ithome
每櫃放置溫濕度及機櫃門開關監控
天花板有極早期煙霧偵測器及滅火噴嘴,因為不能灑水,因此都是用INERGEN氣體滅火,以上所有設備皆是連網監控的,像是空調漏水濕度計立刻就發出告警,很快就解決了,不過梅雨季節就會時常誤判...
設備服務狀況利用cacti等監控軟體監控並做簡訊告警及時通知,當然還是要巡視設備燈號
電信機房再選址的時候會看兩點,一個是地處高地無淹水紀錄,二是避開斷層帶,並配合防震設計
中華電信本身也有雲端服務,之間當然也有做異地備援
http://hicloud.hinet.net/hicloud_caas_qa.html
http://www.idc.hinet.net/environment01.html
臺灣新世代機房實現PUE 1.5的關鍵作法
臺灣第3座世界級機房,中華電信6千坪雲端資料中心啟用
中華電信新IDC網路維運中心內部大公開
全球僅6座!直擊臺灣最高Rated 4頂級認證機房
看世界級機房如何做好安全管控
容納機櫃數全臺IDC最多者!中華電信新板橋資料中心如何做好內部管控
中華電信6千坪雲端機房設計首度揭露