De werkelijke kosten van een opslagsysteem komen pas na de aanschaf in beeld. Beheertijd, energiegebruik, downtime en beveiligingsrisico's wegen over de levensduur van het systeem vaak zwaarder dan het verschil in aanschafprijs. Hoe zwaar elk van die factoren weegt, hangt sterk af van hoe je je opslag inricht. Dat is reden genoeg om de verschillende manieren eens langs te lopen.
Wie meer opslag nodig heeft dan in een workstation past, bouwt al snel een eigen opslagserver. De redenering hierachter is vaak dezelfde: voor de aanschafprijs van een kant-en-klaarsysteem koop je losse onderdelen met ruimere specificaties, waarbij jij kiest wat erin gaat. Daardoor weet je precies wat er draait en bepaal je zelf wanneer je updates uitvoert en hoe het netwerk is ingericht.
Wat in die redenering ontbreekt, zijn de verborgen operationele kosten die pas na de aanschaf zichtbaar worden. Denk daarbij aan onderhoud en updates, energiegebruik, de uren dat het systeem stilstaat, databeveiliging en cybersecurity. Door de jaren heen bepalen ze een groter deel van de rekening dan de hardware zelf.
Onderhoud en updates worden hierin waarschijnlijk het meest onderschat. Een zelfbouwsysteem heeft immers geen centraal updatemechanisme. De bios, firmware van de hba en schijven, het OS en de containers updaten allemaal los van elkaar. Of die versies samen nog goed werken, is dan maar de vraag. Bij een nas-platform ligt die verantwoordelijkheid voornamelijk bij één partij: het besturingssysteem, de firmware en de firstparty-apps worden getest voordat de updates worden vrijgegeven. Bovendien meldt een nas zelf wanneer er een update klaarstaat, zodat je dit niet per onderdeel hoeft na te gaan.
Downtime en energiegebruik
Daarnaast is downtime een kostenpost, omdat opslag zelden op zichzelf staat. Valt het systeem uit, dan ligt doorgaans ook stil wat erop draait of ervan afhankelijk is. De kosten zitten niet alleen in de uren dat er niet gewerkt kan worden, maar vooral in de tijd die het herstel kost. Als eerste moet je namelijk uitzoeken wát er stuk is. Heb je geen reserveonderdelen in huis, dan bepaalt de levertijd van het moederbord of de hba hoelang je systeem uitstaat. Verder heb je bij zelfbouw alleen garantie op losse onderdelen, waarbij ieder defect via een eigen traject loopt. Bij een nas-systeem geldt de garantie voor het complete apparaat en heb je één aanspreekpunt.
Hoewel het energiegebruik een kostenpost is die je zelf vooraf kunt uitrekenen, wordt het vaak over het hoofd gezien bij aanschaf. Een opslagserver draait continu, dus bepaalt het idleverbruik de rekening, en niet wat het systeem onder belasting trekt. Dat verbruik ligt bij zelfbouw en kant-en-klaar dicht bij elkaar, omdat de schijven het grootste deel voor hun rekening nemen. De precieze verschillen hangen af van de zaken eromheen, zoals het moederbord, de cpu en de voeding.
Security en databeveiliging
De kosten van cybersecurity zijn lastiger te vatten, omdat ze deels uit tijd en deels uit risico bestaan. Enerzijds gaat het om preventie: beveiligingsupdates tijdig uitvoeren om kwetsbaarheden te dichten, gebruikersrechten instellen om ongeautoriseerd gebruik tegen te gaan, en het netwerk segmenteren, zodat een inbraak op de ene plek niet automatisch toegang geeft tot de rest. Dat werk levert niets zichtbaars op zolang er geen incidenten plaatsvinden. Anderzijds is er het risico zelf. Bij een ransomware-aanval gaat het zelden alleen om de losgeldvraag: de hersteltijd telt mee, net als al het werk sinds de laatste bruikbare back-up.
Dan hebben we het niet eens gehad over databeveiliging. Het opzetten van een back-upschema is eenmalig werk, maar het controleren of de back-ups doorlopen en of ze daadwerkelijk zijn terug te zetten, is dat niet. Bovendien beschermen back-ups niet tegen stille datacorruptie: beschadigde bestanden worden gewoon meegekopieerd en blijken pas onbruikbaar te zijn wanneer je ze nodig hebt. Op het vlak van cybersecurity en databeveiliging hebben nas-systemen zich de afgelopen jaren sterk ontwikkeld, van bestandsopslag naar platforms waarin deze beveiliging is ingebouwd.
QNAP: als opslag en security samenkomen
QNAP pakt deze risico's op twee fronten aan. Dat doet het bedrijf enerzijds met QuTS hero h6.0, de nieuwste versie van zijn op ZFS gebaseerde besturingssysteem voor zwaardere nas-modellen, dat de data op de nas beschermt. Anderzijds gebruikt het ADRA NDR X, een aparte applicatie die het netwerkverkeer eromheen in de gaten houdt.
QuTS hero houdt van elk datablok een controlegetal bij dat bij het teruglezen opnieuw wordt berekend en vergeleken. Die end-to-end data-integriteit zorgt ervoor dat afwijkingen niet onopgemerkt blijven. Als de pool redundant is opgezet, komt self-healing in werking: het systeem haalt de juiste versie van een andere schijf en herstelt de beschadiging. Zonder redundantie volgt er wel een melding, maar valt er niets te repareren. Dankzij Dual-NAS High Availability kunnen twee nas-systemen bovendien een actief-passiefcluster vormen, waarbij het tweede apparaat het overneemt als het eerste uitvalt. Dat vraagt wel om een tweede nas.
ZFS past copy-on-write toe, waardoor nieuwe data naar vrije ruimte wordt geschreven in plaats van over het origineel heen. Valt de stroom uit tijdens het schrijven, dan blijft de oude versie dus intact. Doordat het origineel blijft staan, kost een snapshot vrijwel geen tijd of extra ruimte. Sinds h6.0 kunnen die snapshots onveranderlijk worden gemaakt, zodat ze gedurende een ingestelde periode niet kunnen worden gewijzigd of verwijderd. Daarnaast is er worm-ondersteuning (write once, read many) voor gedeelde mappen waarvan de inhoud na het wegschrijven moet vastliggen, zoals financiële administratie, medische dossiers of logbestanden. Bestanden in zo'n map zijn binnen de bewaartermijn niet aan te passen of weg te gooien, ook niet door ransomware.
Waar QuTS hero de data zelf beschermt, richt ADRA NDR X zich op wat er daarvoor gebeurt. Segmentatie beperkt hoever een aanval kan komen, maar je ziet niet wat er binnen je netwerk gebeurt. Juist in die fase verspreidt ransomware zich. De licentievrije applicatie analyseert het interne verkeer op afwijkend gedrag en herkent daarin de patronen die op een aanval wijzen terwijl die plaatsvindt, niet pas achteraf wanneer de bestanden versleuteld zijn. Ook is er AI-dreigingsdetectie die automatisch een analyse samenstelt, zodat je niet zelf logs hoeft uit te pluizen. Een compatibele QNAP-switch is daarnaast vereist om het verkeer via een mirrorpoort door te sturen.
De combinatie van opslag en cybersecurity in één ecosysteem beperkt de operationele complexiteit. Beide worden vanuit dezelfde beheeromgeving ingericht, in plaats van dat je ze uit losse componenten samenstelt en zelf op elkaar moet afstemmen. Dat vereenvoudigt het infrastructuurbeheer: je hebt één centrale plek waar je ziet wat er draait, één updatekanaal en één partij die de combinatie test.
Daarmee verschuift de rekening voor de total cost of ownership (tco). De aanschafprijs ligt hoger dan die van een zelf samengestelde server, maar het beheer, de diagnose bij storingen en het inrichten van beveiliging kosten minder tijd. Hoe die verhouding uitvalt, hangt af van wat je uren waard zijn en hoe erg het is als het systeem een week uitstaat.
Zelf de rekensom maken?
Zelf berekenen wat een nas in jouw situatie zou kunnen opleveren? QNAP heeft een rekenmodel uitgebracht waarin je je huidige onderhouds-, energie- en beheerkosten invult, zodat je zelf kunt bepalen of een nas voor jou de juiste keuze is.
Dit artikel is geen redactioneel artikel, maar gesponsord en tot stand gekomen dankzij QNAP en Tweakers Partners. Tweakers Partners is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers-events zoals meet-ups, Developers Summit, Testfest en meer. Bekijk hier het overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].
:strip_icc():strip_exif()/u/79614/Family-Guy-Victory-is-Ours.jpg?f=community)
/u/152942/crop687206d7bca78.png?f=community)
:strip_exif()/u/30814/newgot.gif?f=community)
:strip_exif()/u/305786/crop583d93254a881_cropped.gif?f=community)
:strip_icc():strip_exif()/u/141383/crop5dd7db4a41cac_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/140051/BSOD.jpg?f=community)
/u/302604/crop632cab1dcf9e7_cropped.png?f=community)