Co je datové centrum a proč existuje
Datové centrum (DC) je specializované zařízení pro bezpečný provoz ICT infrastruktury: serverů, úložišť, síťových prvků a přidružených systémů (napájení, chlazení, bezpečnost, monitoring). Cílem je zajistit dostupnost (availability), výkon (capacity), bezpečnost (security) a efektivitu (cost & energy efficiency) v měřitelných parametrech a smluvních SLA.
Typologie: enterprise, colocation, hyperscale a edge
- Enterprise DC – ve vlastnictví organizace, šité na míru interním workloadům, často s dlouhodobým CAPEX plánem.
- Colocation (colo) – pronájem prostoru, energie a konektivity; provozní model OPEX, rychlejší škálování a přístup k neutrální konektivitě.
- Hyperscale – extrémně velká datová centra poskytovatelů cloudových služeb a obsahu; automatizace, standardizace, masivní efektivity měřítka.
- Edge DC – menší modulární uzly blíže uživateli pro nízkou latenci (CDN, IoT, 5G, průmyslové aplikace).
Standardy a úrovně dostupnosti (Tier klasifikace)
Uptime Institute definuje třídy Tier I–IV podle redundance a odolnosti vůči výpadkům.
| Tier | Charakteristika | Typická dostupnost | Redundance |
|---|---|---|---|
| I | Základní infrastruktura, plánované odstávky ovlivňují provoz | ~99,671 % | N (bez plné redundance) |
| II | Částečná redundance kritických prvků | ~99,741 % | N+1 |
| III | Současná údržba bez přerušení provozu | ~99,982 % | N+1 (vícecestné napájení a chlazení) |
| IV | Odolnost proti poruchám, izolace poruchy bez dopadu | ~99,995 % | 2N (plná duplicitní architektura) |
Architektura napájení: od přípojky po server
- Přípojky: typicky dvojitá napájecí větev z nezávislých trafostanic, vlastní VN rozvody.
- UPS: online dvojitá konverze s bateriovými řetězci (Li-ion/VRLA), parametr autonomie (např. 5–15 min) pro hladký náběh generátorů.
- Dizelové generátory: redundantní (N+1), s nádržemi (24–72 h) a SLA na doplňování paliva.
- PDU (Power Distribution Units): inteligentní měřené a spínané PDU, měření per outlet (A, V, W, kWh), podpora out-of-band managementu.
- Dual-corded IT: servery a síťové prvky se dvěma napájecími vstupy napájené ze separátních větví (A/B feed).
Chlazení a termální management
Chlazení tvoří významnou část spotřeby energie. Volba technologie vychází z hustoty zátěže (kW/rack) a klimatických podmínek.
- CRAC/CRAH – klimatizační jednotky s přímým/indirektním chlazením; rošty v raised floor.
- In-row a in-rack – pro vyšší hustoty; kratší vzduchové okruhy, minimalizace směšování teplého a studeného vzduchu.
- Freecooling – využití venkovního vzduchu a teplot; výrazně snižuje PUE v chladných obdobích.
- Kapalinové a imerzní chlazení – pro HPC/AI klastry; vysoká hustota a přesnější řízení teplot.
- Containment – oddělení horkých a studených uliček, prevence recirkulace vzduchu.
Energetická efektivita: PUE, WUE a další KPI
- PUE (Power Usage Effectiveness) = celkový příkon DC / příkon IT zátěže. Čím blíže 1,0, tím lépe (reálně 1,1–1,5 u moderních DC).
- WUE (Water Usage Effectiveness) – spotřeba vody na jednotku IT energie; důležité v oblastech s nedostatkem vody.
- DCiE (opačný ukazatel PUE), RER (podíl obnovitelných zdrojů energie), TEER (telekomunikační DC efektivita).
Fyzická bezpečnost a požární ochrana
- Perimetr: oplocení, turnikety, CCTV, osová detekce, bezpečnostní zóny (mantrap).
- Řízení přístupu: vícefaktorová autentizace, auditní stopy, návštěvní protokoly.
- Požární ochrana: aspirace (VESDA), plynné hasicí látky (např. inertní směsi), zónování, vysoká úroveň detekce požáru.
- Stavební prvky: požární odolnost stěn, protipožární průchodky, oddělení UPS a bateriových místností.
Síťová architektura: fabric pro moderní workloady
- Topologie: spine–leaf fabric pro horizontální škálování, rovnoměrné latence a ECMP (Equal-Cost Multi-Path).
- Virtualizace L2/L3: EVPN/VXLAN pro segmentaci a mobilitu virtuálních strojů/kontejnerů.
- Perimetr a internet: BGP multihoming, směrovací politiky, ochrana proti DDoS (on-premise/clean pipe).
- Optická vrstva: OM4/MM vs. SMF, CWDM/DWDM pro dlouhé trasy, správné čištění a ohyby vláken.
- Strukturovaná kabeláž: standardy (např. TIA/EIA), patch panely, ODF/MDF, barevné a štítkové označení.
Výpočetní vrstva: virtualizace, kontejnery, akcelerace
- Virtualizace: konsolidace serverů, vMotion/HA, ladění NUMA topologie, rezervace zdrojů.
- Kontejnery: orchestrace (Kubernetes), service mesh, persistentní storage třídy a CSI ovladače.
- Akcelerátory: GPU/TPU/FPGA pro AI/HPC; plánování napájení a chlazení na rack (30–80 kW/rack a více).
Úložiště: latence, propustnost a odolnost dat
- SAN/NAS/objektová úložiště: volba dle typu workloadu (databáze, video, zálohy, AI datasety).
- RAID/Erasure Coding: kompromisy mezi využitím kapacity a RPO/RTO.
- NVMe-oF: nízká latence, vysoký výkon pro moderní aplikace.
- Replikace: synchronní/asynchronní, geografická odolnost, ochrana proti split-brain.
Provozní model: DCIM, monitoring a automatizace
- DCIM (Data Center Infrastructure Management): mapování kapacit (kW, RU, kWh), teplotní mapy, „what-if“ scénáře.
- IT monitoring: metriky (CPU, IOPS, latence), logy, APM, syntetické testy, SLO/SLI.
- Automatizace: IaC (Infrastructure as Code), GitOps, konfigurační management, deklarativní změny s auditní stopou.
- Out-of-band management: nezávislá síť pro správu (serial console, IPMI/Redfish) s přísnými přístupovými pravidly.
Bezpečnost: od compliance po Zero Trust
- Standardy: ISO/IEC 27001, 22301 (BCM), 20000 (ITSM), PCI DSS (platební karty), TISAX (automotive) apod.
- Segmentace: mikrosegmentace, firewalling na vstupech i uvnitř fabricu, IDS/IPS.
- Identity a přístupy: PAM, bastion hosty, just-in-time přístup, audit.
- Šifrování: data v klidu (at rest) a za provozu (in transit), správa klíčů (KMS/HSM).
Kontinuita provozu: RTO, RPO a DR scénáře
- RTO (Recovery Time Objective) – cílová doba obnovy služby.
- RPO (Recovery Point Objective) – přípustná ztráta dat v čase.
- DR (Disaster Recovery) – sekundární lokalita, běžně v jiné seizmické či energetické oblasti.
- 3–2–1 zálohovací pravidlo – tři kopie, na dvou typech médií, jedna offsite/offline.
Kapacitní plánování a hustota zátěže
Plánování vychází z koeficientů růstu, profilu zátěže a scatter diagramů teplot. U moderních AI/HPC racků je klíčová koordinace IT, elektro a chlazení.
- Power budgeting: jmenovitý výkon vs. reálné odběry, derating, náběhové proudy.
- Hustota: tradiční 5–10 kW/rack, moderní 15–30 kW/rack, AI až 80 kW/rack a více (vyžaduje kapalinové okruhy).
- Prostor: RU plán, rezervy uliček, prostor pro obsluhu a údržbu (clearance).
Udržitelnost a cirkulární IT
- Energie: nákup OZE (PPA/GoO), onsite fotovoltaika, využití odpadního tepla (heat reuse) pro vytápění budov.
- Materiály: možnost repasování serverů, prodloužené životní cykly, recyklace baterií a kabeláže.
- Provoz: dynamické řízení otáček ventilátorů, teplotní setpointy dle doporučení ASHRAE, ekonomizéry.
Prostorové uspořádání: od uliček po modulární bloky
- Rack layout: konzistence (síťové racky na páteři, storage bloky), kabelové lávky, oddělené napájecí a datové trasy.
- Uličky: containment pro horké/studené uličky, směrování proudění vzduchu, nepoužité otvory zaslepeny (blanking panels).
- Modularita: prefabrikované kontejnery, rychlá instalace, škálování „po blocích“.
Interkonektivita a ekosystém
- Carrier-neutral: možnost výběru více operátorů a přístup k IXP (internet exchange).
- Cloud on-ramps: privátní propojky do veřejných cloudů pro stabilní latenci a zvýšenou bezpečnost.
- Metropolitní sítě: redundantní trasy, dark fiber, SLA na latenci a jitter.
Finanční modely: CAPEX vs. OPEX a TCO
- CAPEX: vlastní výstavba – kontrola nad designem, ale vysoké počáteční investice a riziko technologické zastaralosti.
- OPEX: pronájem v colo – rychlost, předvídatelné náklady, přístup k rozsáhlému ekosystému.
- TCO: zahrnuje energii, servis, licence, lidské zdroje, amortizaci a rizika (výpadek, vendor lock-in).
Výběr lokality: rizika a podmínky
- Rizika: povodně, seizmicita, průmyslové oblasti s prašností a chemikáliemi, letecké koridory.
- Energetika: dostupnost kapacity a kvalita sítě, cena elektřiny, možnosti obnovitelných zdrojů energie.
- Konektivita: blízkost k páteřním sítím, redundance tras, latence k uživatelům.
- Regulace: povolení, daně, datová suverenita, ochrana osobních údajů.
Migrace do/ze datového centra
- Inventarizace: CMDB, závislosti aplikací, mapování datových toků (např. sFlow/NetFlow).
- Etapizace: wave planning, pilotní „canary“ aplikace, fallback scénáře.
- Transport: bezpečné logistické boxy, zapečetění, kurýr s trackingem a pojištěním.
- Cutover: okno změny, DNS, BGP, synchronizace dat, post-mortem analýza.
Provozní procesy a ITSM
- Change management: RFC, CAB, plán VR/rollback, okna změn.
- Incident management: priorita, eskalace, RFO/RCA, problem management a prevence opakování incidentů.
- Service katalog & SLA: matrice dostupnosti, údržbová okna (maintenance windows), penalizace a pravidelné reporty.
AI/HPC specifika v moderních DC
- Napájení a chlazení: hustoty >30 kW/rack, kapalinové okruhy, redundantní čerpadla a výměníky.
- Topologie sítě: nízká latence, RDMA, 100–400GbE/InfiniBand, deterministické jittry.
- Prostor & vibrace: racky s vyšší nosností, tlumení vibrací pro hustě osazené šasi.



























