5.2.
16 Baños
Se contemplan dos zonas de baños independientes.
La que se situará más próxima al punto de acceso principal del edificio se dedicará
principalmente al uso por parte de los visitantes y terceras empresas, que accedan al centro de
datos. Dispondrá de dimensiones adecuadas para personas de movilidad reducida.
Los baños contemplados para el personal operativo del centro de datos dispondrán de una
ducha para cada género.
Cerramiento
Esta sala no es considerada crítica, pues podría ser desalojada de manera rápida en caso de
incidente grave en el Centro de datos. Así pues, se propone una solución de certificación de
material, pero no de sala, lo cual garantiza las funciones que deben cumplir.
5.3 Solución potencia
En el siguiente apartado ser describirá el suministro de potencia a los equipos IT, así se
describirá:
- Estructuración de esquemas unifilares.
- Equipos eléctricos principales.
- Distribución y organización del cableado.
- Protecciones eléctricas.
- Iluminación e Iluminación de emergencia.
5.3.1 Estructura del esquema unifilar
Como se ha descrito anteriormente, el sistema ha sido diseñado para cumplir con las
exigencias de nivel Tier III. Así pues, se ha optado por utilizar un diseño simple de Tier III con
las siguientes características:
- Régimen de neutro TNS en toda la instalación
- Doble alimentación de compañía al centro de datos (al menos una dedicada)
- N grupos electrógenos de suministro primario para cada línea, total 2N
- N UPS por línea para equipos IT, total 2N
- Suministro mediante busbar a equipos IT.
- ATS entre las dos líneas para suministro eléctrico a componentes no críticos
Proyecto RG-T2785-P004 73
- Protecciones contra sobretensiones en cuadros de distribución
Figura 20 Descripción estructura del esquema unifilar
FASE I
La instalación eléctrica se basa en una redundancia 2N por lo que se distinguen dos ramas de
infraestructura (A y B). Cada rama eléctrica está compuesta por los siguientes elementos:
Suministro MT de compañía. Centro de seccionamiento y medida de compañía
eléctrica.
Centros de transformación MT/BT de tipo abonado para cada rama eléctrica. Para dos
transformadores. En dicha fase se instalará un transformador de tipo seco con una
potencia de 1600 kVA. Cuadros de distribución de Baja Tensión.
Figura 21 Detalle del esquema unifilar de la fase I
Proyecto RG-T2785-P004 74
Generador en ejecución automática de potencia 750kVA/600KW Emergencia, para
cada rama eléctrica. Un total de 2 unidades.
Conmutación Red- GRUPO mediante ATS de transición cerrada, por cada rama
eléctrica. Un total de 2 unidades.
Sistema de alimentación ininterrumpida modular para respaldo de servicios esenciales
de 300kVA/kW con respaldo de baterías para 10 minutos a plena carga. El sistema de
baterías tendrá 10-12 años de vida útil. Por cada rama eléctrica, un total de 2
unidades.
Distribución primaria y secundaria por busbar, por cada rama eléctrica.
El funcionamiento de cada una de las ramas es completamente independiente de forma que
cualquier defecto quede completamente aislado y se garantice la continuidad del servicio. No
se prevé el acoplamiento de una rama sobre la otra ni de forma automática ni manual.
Las protecciones serán tripolares realizadas mediante interruptor automático con relé
electrónico y cableado dimensionado en acorde a las intensidades demandadas.
FASE II
Ampliación de acometidas en BT a las dos nuevas salas eléctricas, una por rama.
Figura 22 Detalle del esquema unifilar de la fase II
Ampliación de dos salas eléctricas:
Generador en ejecución automática de potencia 750kVA/600KW Emergencia, para
cada rama eléctrica. Un total de 2 unidades.
Proyecto RG-T2785-P004 75
Conmutación Red- GRUPO mediante ATS de transición cerrada, por cada rama
eléctrica. Un total de 2 unidades.
Sistema de alimentación ininterrumpida modular para respaldo de servicios esenciales
de 300kVA/kW con respaldo de baterías para 10 minutos a plena carga. El sistema de
baterías tendrá 10-12 años de vida útil. Por cada rama eléctrica, un total de 2
unidades.
Distribución primaria y secundaria por busbar, por cada rama eléctrica.
El funcionamiento de cada una de las ramas es completamente independiente de forma que
cualquier defecto quedará completamente aislado y se garantizará la continuidad del servicio.
No se prevé el acoplamiento de una rama sobre la otra ni de forma automática ni manual.
Las protecciones serán tripolares realizadas mediante interruptor automático con relé
electrónico y cableado dimensionado en acorde a las intensidades demandadas.
La topología del sistema para alimentación a servicios IT y servicios mecánicos queda reflejada
en el correspondiente esquema unifilar.
Figura 23 Esquema unifilar para ambas fases (I y II)
Se prevé una conexión a red eléctrica de media tensión (dedicada y exclusiva para el Centro de
Datos). Siendo recomendable solicitar a ANDE la posibilidad de una segunda línea como
respaldo o socorro. Las líneas eléctricas serán independientes la una de la otra, proviniendo de
diferentes subestaciones y diferentes anillos de distribución.
En cada una de las líneas de distribución se situará un transformador de media a baja tensión
de 1600kVA para dar respuesta a las demandas totales de la instalación.
Aguas abajo de los transformadores se situará los grupos electrógenos cada uno con su ATS el
cual dispondrá de solapamiento de neutro a fin de evitar la pérdida de referencia durante una
conmutación y tener régimen de neutro flotante.
Proyecto RG-T2785-P004 76
De cada uno de los ATS se conectarán los cuadros de distribución de baja tensión, que
repartirán la energía a cada uno de los componentes del sistema. El mismo cuadro tendrá su
propia protección contra sobretensiones.
En cada cuadro de distribución de baja tensión estará separado en tres partes. Por un lado el
suministro a equipos IT, por otro suministro a equipos mecánicos y por último para servicios
no críticos.
Ambos cuadros de distribución de baja tensión. Se dotarán de aparamenta de primeras marcas
ABB, Schneider (o calidad similar), y dispondrán de un 20% de espacio libre sin equipar para
permitir futuras ampliaciones. Todos los interruptores y elementos internos serán
monitorizados a distancia por el BMS a través de contactos auxiliares.
La línea de suministro a equipos IT estará respaldada con UPS (o SAI) de 300kVA por cada
rama, los cuales asegurarán la calidad energética de suministro a los equipos IT, filtrando toda
clase de fluctuaciones, sobretensiones, huecos de tensión, harmónicos, etc. A parte de los
propios circuitos de rodeo de los equipos UPS (bypass), el cuadro eléctrico contará con su
propio circuito de rodeo para mantenimiento de los equipos. La autonomía de respaldo será
de 10 min, por encima de lo mínimo estipulado por la TIA-942 y BICSI-002.
La distribución de energía a los equipos IT se realizará mediante busbar para cada una de las
filas de racks, reduciendo así la cantidad de cableado y mejorando su operación. Cada rack
contará con su propia PDU de acuerdo a la potencia máxima estipulada. A todos los equipos IT
se les debe asegurar doble suministro eléctrico.
En los cuadros de servicios, a cada uno de los equipos de refrigeración de la sala IT se le
suministrará doble alimentación que será gestionada por el propio equipo. Los equipos de
refrigeración de las salas UPS y baterías tendrán un único suministro pues no serán
redundantes.
El sistema de control - BMS del Centro de Datos también estará alimentado desde
alimentación segura de UPS.
5.3.2 Equipos eléctricos principales
Los equipos eléctricos principales corresponden a:
Equipos de transformación de media a baja tensión.
Grupos electrógenos.
UPS.
Transformación media-baja tensión
Los equipos de transformación son completamente redundantes, independientes e instalados
cada uno en su propia caseta de hormigón prefabricada y conforme a las regulaciones locales.
Proyecto RG-T2785-P004 77
Cada transformador va acompañado por sus correspondientes celdas de conexión a compañía
eléctrica y medición de consumo de energía activa y reactiva, para así ofrecer un proyecto
llave en mano. Serán montados en casetas prefabricadas que albergarán la aparamenta de
protección, medición y seccionamiento correspondiente.
Se plantean dos subestaciones transformadoras de 23 kV a 400 V, una para cada lado del
sistema eléctrico.
El transformador seleccionado es un equipo seco encapsulado de 1600 kVA, con las principales
características:
- Clase H: para uso intensivo.
- Con pantalla electrostática para reducir los harmónicos del Centro de Datos.
- Bajas pérdidas para aumentar su eficiencia energética.
- Transformador seco con envolvente metálica y refrigeración natural por aire.
Las características del equipo bajo norma IEC 60076-11 son:
- Potencia nominal: 1600 kVA.
- Tensión primaria: 23 kV.
- Tensión secundaria en vacío: 400 V.
- Frecuencia: 50 Hz.
- Número de fases: 3.
- Pérdidas debidas a cara a 120 ºC: 9 kW.
- Potencia acústica: 65 dB.
Figura 24 Ejemplo de Transformador
Proyecto RG-T2785-P004 78
Se mantendrá un cierto margen de movimiento en el cableado para satisfacer las necesidades
de zona anti-sísmica. El anclaje de los equipos será especialmente indicado de manera a
amortiguar el efecto de un seísmo.
Grupo electrógeno
Los grupos electrógenos son completamente redundantes, independientes e instalados cada
uno en su propia cabina de contenedor ISO standard de 20 pies.
El equipo seleccionado cumplirá con las siguientes características:
- Modelo motor: diesel 4 tiempos, 12 V, 1500 rpm
- Potencia total: 750 kVA
- Tensión de salida: 400 V
- Factor de potencia: 0,8
- Grado de protección aislamiento alternador: Clase H
- Tanque de combustible integrado en el propio chasis, con indicador de nivel.
- Con regulador electrónico de velocidad con calidad de onda (frecuencia) de G3.
- Alternador trifásico, tensión 400/230 V, frecuencia 50 Hz, sin escobillas, con regulación
electrónica de tensión tipo AREP R-450, con capacidad de cortocircuito de 3 veces la
intensidad nominal durante 10 segundos.
- Cargador electrónico de baterías además del alternador de carga de baterías propio
del motor diesel.
- Interruptor automático tetrapolar de protección, con bobina de desconexión
automática al actuar cualquier protección.
- Dos baterías de arranque con cables, terminales y protección.
- Resistencia calefactora con termostato del líquido refrigerante para asegurar el
arranque del motor diesel en cualquier momento y permitir la conexión rápida de la
carga.
- Todos estos elementos montados sobre bancada metálica con antivibratorios de
soporte de las máquinas y debidamente conectados entre sí.
- El grupo se suministrará con líquido refrigerante y con el cárter lleno de aceite.
- Incluye protecciones de los elementos móviles (correas, ventilador, etc.) y elementos
muy calientes (colector de escape, etc.).
- FLEXIBLE metálico de salida de escape de motor.
Proyecto RG-T2785-P004 79
- Silenciador básico de escape de 25 dB(A) de atenuación, con bridas, contrabridas,
juntas y tornillos.
- Juego de silenblocks para amortiguar las vibraciones entre la bancada del grupo y el
suelo.
- Cubierta metálica insonorizada apta para instalar en el exterior, y adecuada para
obtener un nivel de potencia acústica LWA de 97 dB(A), equivalente a un nivel medio
de presión acústica de 69 dB(A) a 10 m. Dispondrá de puertas practicables para acceso
a las diferentes partes del grupo.
- Silenciador con flexible y tubo de escape montado en el grupo.
Cada equipo vendría equipado con su propio sistema ATS de conmutación con solapamiento
de neutro y sin aislamiento de bypass.
Figura 25 Ejemplo de solución para Grupo electrógeno
Se mantendrá un cierto margen de movimiento en el cableado para satisfacer las necesidades
de zona anti-sísmica. El anclaje de los equipos será especialmente indicado de manera a
amortiguar el efecto de un seísmo.
Proyecto RG-T2785-P004 80
Depósito nodriza de combustible:
Depósito de combustible de capacidad suficiente para garantizar suministro al Centro de Datos
durante 72 horas, de acero, de doble pared, con pies de apoyo, que responde a los siguientes
requisitos y accesorios:
- Se suministra con certificado de fabricación y prueba.
- Por ser de doble pared se considera depósito con cubeto incorporado.
- Incluye detector de fugas mediante vacuómetro.
- Se incluye una tapa de boca de hombre con bocas para el llenado, aspiración, sobrante
de motor, ventilación, montaje de detectores de nivel y rebosadero.
- La boca de llenado es de 3” con acoplamiento rápido para llenado mediante unión
hermética y tubo de carga al interior del depósito hasta 15 cm del fondo.
- La salida para aspiración de combustible incluye un tubo en el interior del depósito con
válvula de retención para evitar que se desencebe el circuito (si la salida es por parte
superior)
- Detector de nivel mínimo para señal de alarma.
- Latiguillos flexibles para conexión al grupo.
Sistema de trasiego:
Equipo de llenado automático del depósito interior, montado sobre el propio grupo, desde el
depósito nodriza, comprendiendo:
- Doble bomba eléctrica de tipo engranajes de 1.000 l/h, para llenar el depósito de
combustible del grupo.
- Detector de nivel máximo y mínimo montado en el depósito incorporado en el grupo.
- Electroválvula de seguridad a la entrada de combustible del depósito de grupo.
- Cuadro de maniobra de bombas de combustible, conteniendo aparamenta para la
maniobra de cada bomba, con selector de funcionamiento Automático-Manual. Este
cuadro mantiene el combustible entre los niveles máximo y mínimo, poniendo en
marcha y parando las bombas al recibir la señal del detector de nivel. Dará también
señal de apertura y cierre para la electroválvula de la entrada del depósito de grupo.
- Tendrá una entrada para recibir señal de nivel mínimo en el depósito nodriza que
provocaría el paro de las bombas para que no trabajen en vacío.
Proyecto RG-T2785-P004 81
UPS
La UPS mantendrá automáticamente la alimentación de CA de la carga crítica dentro de
tolerancias específicas, sin interrupción durante el fallo o el deterioro del suministro de
alimentación de la red eléctrica (por un período específico según el tiempo de funcionamiento
de las baterías). La UPS puede expandirse mediante módulos adicionales en paralelo de la
misma potencia con el fin de suministrar los requisitos del crecimiento de la carga o de la
redundancia del módulo.
La solución más adecuada técnicamente pasaría por utilizar un sistema de UPS modular por
módulos de 30, 40 o 50 kW.
Una solución alternativa pasa por el uso de UPS modulares de mayor tamaño. Ambas
soluciones son energéticamente eficientes y fiables.
Se utilizarán los mismos equipos tanto para respaldo de equipos IT como la parte de control de
los equipos mecánicos. De esta manera:
- UPS IT A: 300 kW
- UPS IT B: 300 kW
Así la solución propuesta puede considerarse para 2 UPS modulares de 150kVA por rama, con
las siguientes características:
- Sincronización entre las UPS
- Sistema de gestión de la potencia para ahorro energético
- Disponibilidad de eco-mode para funcionar off-line y reducir aún más el consumo
- Bajo coste de mantenimiento
- 10 minutos de autonomía con batería de duración de vida útil 10-12 años.
La sincronización entre los mismos módulos de un mismo grupo es necesaria y un requisito
indispensable.
Se mantendrá un cierto margen de movimiento en el cableado para satisfacer las necesidades
de zona anti-sísmica. El anclaje de los equipos será especialmente indicado de manera a
amortiguar el efecto de un seísmo.
El sistema dispondrá de un algoritmo mediante el cual, analizando el estado de carga real de la
UPS, conecta y desconecta módulos para mantener al sistema en un estado de carga elevado
para mejorar su rendimiento energético (siempre manteniendo activos los módulos
redundantes deseados). Esto es especialmente interesante cuando la carga es estacional, o
cuando se configuran sistemas de doble bus de alimentación.
Otra de las características importantes es la posibilidad de trabajo a temperaturas de hasta
55ºC, con lo que prácticamente no se verá afectado su funcionamiento si la sala donde estarán
ubicadas tuviera algún problema con la climatización.
Proyecto RG-T2785-P004 82
Las principales características técnicas para las UPSs a instalar en este proyecto son:
General:
- Potencia nominal: 300 kVA
- Topología: Posibilidad de trabajar en VFI, VI y VFD, con algoritmo que conmute
automáticamente de un modo a otro en función de las necesidades de la red y de la
carga.
- Módulos de 30kVA conectables e intercambiables en caliente.
- Algoritmo de control de módulos que active/desactive módulos en función del estado
real de carga del SAI.
- Clase 1 según IEC62040-3.
- Capacidad de conexión de hasta 6 equipos en paralelo.
- Rendimiento AC/AC (en modo VFI): 96,8%.
- Rendimiento AC/AC (en modo VI): hasta 98,5%
- Rendimiento AC/AC (en modo VFD): hasta 99%
- Temperatura de funcionamiento: hasta 55ºC.
- Protección contra retorno de tensión por la línea de by-pass (back feed protection).
- Control por procesador DSP
- Posibilidad de conexión de baterías centralizadas (bus común de CC) o distribuidas
(cada módulo con sus baterías).
- Sistema de gestión inteligente de baterías.
- EMC (emisiones electromagnéticas): clase C3 según IEC/EN 62040-2.
- Resistencia a sobretensiones: nivel 3 según IEC/EN 61000-4-5
Caja de entradas/salidas:
- Interruptor de entrada a rectificadores.
- Interruptor de entrada a sistema de by-pass.
- Interruptor de salida.
- Interruptor de baterías.
- Interruptor manual de by-pass con señal a los inversores para su protección ante un
cierre accidental.
Proyecto RG-T2785-P004 83
Bypass estático:
- By-pass centralizado con puente de tiristores en la línea de reserva, con impedancia de
choque en cada fase.
- Sobrecarga: 125% durante 10 min; 150 % durante 1 min.
- Tiempo de transferencia con by-pass centralizado: <2 ms para fallos de baja
impedancia.
Descripción de los módulos:
Rectificador:
o Tensión de entrada: 400 V, 3F+N+T; 50Hz, 60 Hz ±10%.
o Tensión de entrada admisible por el rectificador sin descargar baterías: 320 V –
460 V
o Tecnología: rectificador a IGBT de tres niveles controlado mediante PWM con
control vectorial.
o THDi de entrada < 3%.
o FP de entrada > 0,99
o Corriente de inserción < I máxima
o Arranque suave en rampa con pendiente programable (1 a 90 s); tiempo de
retardo de arranque programable (1 a 180 s).
Inversor:
o Potencia nominal de salida: 300 kVA / 300 kW
o Tensión de salida: Trifásica 400 V (380 V / 415 V ajustable)
o Estabilidad de la tensión de salida: ±1%
o Frecuencia: 50/60 Hz ±0,1%
o THDu: <3% / <5% (carga lineal/ no lineal).
o Sin desclasificación de potencia activa ni aparente de salida para cargas
capacitivas.
o Tecnología: Inversor a IGBT de tres niveles controlado mediante PWM con
control vectorial, sin transformador en el ondulador.
Proyecto RG-T2785-P004 84
Conectividad y comunicaciones:
o Display táctil de cristal líquido con mímico de bloques, medidas de todos los
parámetros eléctricos de entrada y salida, registros de eventos, estado de las
baterías, etc.
o Puerto de comunicaciones RS-232.
o Tarjeta de entradas/salidas de contactos libres de potencial con asignación de
eventos internos de la UPS programables.
o Posibilidad de equiparlo con tarjeta ethernet, IEC 485, etc.
o Software para el cierre de sistemas operativos ante un final de la autonomía
tras un corte prolongado de alimentación.
o Sistema de supervisión y telemantenimiento gestionado y vigilado por el
fabricante desde sus oficinas, de forma tal que, ante situaciones de alarma de
la UPS o su entorno eléctrico, de arranque al plan de contingencia
contemplado en el contrato de mantenimiento, que genere llamadas y correos
electrónicos de aviso al personal de mantenimiento, que elabore informes
automáticos mensuales con, como mínimo, la siguiente información: registros
de eventos; gráficos de tendencias de temperatura de baterías e interna de la
UPS, carga por fase (activa y aparente) y mínimos y máximos de tensión y
corriente; resultados de los test de baterías.
Baterías:
Se dotará a cada UPS de dos ramas de baterías (para conseguir redundancia de baterías en
cada módulo) que puedan soportar la carga máxima admisible por cada equipo durante 10
minutos. Las baterías serán de plomo-ácido estancas (libres de mantenimiento), de tecnología
VRLA (de válvula regulada), de 10-12 años de vida útil según clasificación Eurobat.
Sistema de monitorización de baterías
Uno de los principales causantes de cortes imprevistos en una instalación son los fallos en los
sistemas de baterías de las UPSs. Por esto, incluimos un sistema de monitorización de baterías
(tipo Alber), que consiste básicamente en un hardware al que se realiza una conexión con cada
batería con la finalidad de poder registrar, en tiempo real, los distintos parámetros que rigen
su comportamiento. Las principales características del sistema son:
Medidas:
o Medida y registro de la corriente de carga y descarga de cada rama de
baterías.
o Medida y registro de la tensión de flotación y de descarga de cada batería
dentro del sistema.
Proyecto RG-T2785-P004 85
o Medida y registro de la temperatura de la sala de baterías.
o Medida y registro de la temperatura de cada batería (opcional).
o Medida del rizado de corriente de la rama de baterías.
o Medida de embalamiento térmico con contacto de salida libre de potencial
para orden de desconexión del cargador.
Medidas automáticas programadas para:
o Medida y registro de la resistencia (no impedancia) interna de cada batería y
de la resistencia de contacto entre baterías.
o Medida y registro de la resistencia de contacto de las protecciones eléctricas
de las ramas de baterías.
Precisión de las medidas:
o Medida de tensión de batería: 0-4 V, 0,1% ±1 mV.
o Medida de tensión de batería: 0-8,5 V, 0,1% ±2 mV.
o Medida de tensión de batería: 0-20 V, 0,1% ±10 mV.
o Medida de tensión de rama: 0-80 V, 0,2% ±20 mV
o Medida de tensión de rama: 0-400 V, 0,2% ±10 mV
o Medida de tensión de rama: 0-600 V, 0,2% ±20 mV
o Medida de resistencia de contactos de interruptores: 0-5 mΩ, 5% ±5 µΩ
o Medida de resistencia de conexiones entre baterías: 0-500 µΩ, 0,25% ±5 µΩ
o Medida de resistencia interna de batería: 0-32 mΩ, 5% ±1µΩ
o Medida de temperatura de batería: 0-80 ºC, ±1%.
o Medida de temperatura de sala/armario de baterías: 0-80 ºC, ±1%.
o Medida de corriente de descarga: ±4.000 A, ±1% a fondo de escala.
o Medida de corriente de flotación: 0-5 A, ±50 mA.
Informes generados:
o Informe periódico de la resistencia interna de cada batería.
o Gráfica de descarga de cada batería
Proyecto RG-T2785-P004 86
o Alarma de alta temperatura de la sala de baterías.
o Alarmas al exceder los umbrales definidos por el usuario.
Conectividad y prestaciones:
o Posibilidad de integración con sistemas SCADA o BMS mediante los siguientes
protocolos de comunicaciones: TCP/IP, Modbus o SNMP, bajo Ethernet o
IEC485.
o Servidor web incorporado
o Conexión USB para acceso local mediante PC portátil.
o Base de datos conteniendo toda la información registrada incorporada
localmente en el registrador.
o Posibilidad de definir umbrales de los parámetros de las baterías por parte del
usuario para avisos tempranos de alarmas.
o Generación de alertas vía correo electrónico.
o Contactos libres de tensión para alarmas y estados del sistema.
o Conexión entre módulos del sistema mediante fibra óptica para garantizar
completo aislamiento.
5.3.3 Distribución y organización de cableado
Cableado principal
Uno de los requisitos es compartimentalización de todos los caminos de distribución y
componentes de capacidad.
Desde los cuadros distribución de baja tensión se distribuirá el cableado eléctrico por todo el
Centro de Datos garantizando los requisitos del nivel Tier III y las recomendaciones de la TIA-
942 en relación a distancias de seguridad.
Se asegurará la estanqueidad de la compartimentalización mediante pasacables estancos.
El cableado siempre será conducido mediante bandejas portacables metálicas para cables de
energía, con conexión a directa a tierra.
Busbars
La distribución de potencia en sala se realizará mediante busbars. Estos elementos son
embarrados que mejoran sustancialmente las características de las salas IT, ofreciendo:
- Flexibilidad: permiten la conexión-desconexión de circuitos rápidamente
Proyecto RG-T2785-P004 87
- Trabajo en caliente: permiten la conexión-desconexión de circuitos en caliente sin
tener que abrir ninguna línea.
- Eficiencia energética: eliminando el cableado en el falso suelo se evitan los
taponamientos para la circulación de aire
- Escalabilidad: las conexiones pueden ser añadidas tanto como se necesiten
- Modularidad: todas las densidades de potencia pueden ser alimentadas con la misma
infraestructura de busbar
- Simple configuración: cargas trifásicas y monofásicas pueden ser conectadas al mismo
busbar.
- Bajo coste: Menos material necesario y menor coste de instalación que los sistemas
tradicionales
- Ampliable: densidades más elevadas pueden ser fácilmente acomodadas en un futuro
- Reinstalable: Todos los elementos pueden ser fácilmente reinstalados en nuevas
instalaciones.
- Reducción de riesgos por fallo humano: todos los circuitos son mucho más visibles y
gestionables
- Reducción de riesgo de sobrecarga por fase: el conductor nunca cambia físicamente de
lugar
En la figura siguiente se muestra la diferencia entra la distribución de cableado a través de un
sistema tradicional de PDU’s y un sistema con Busbar.
Figura 26 Diferencia entre distribución por PDU tradicional y Busbar
PDUs intelligentes
La distribución de potencia dentro de cada rack activo requerirá la utilización de PDUs
inteligentes para garantizar la alimentación redundante a cada equipo IT que lo precise. Se
recomienda utilizar unidades de distinto color para el lado A y el lado B de manera que sea
muy visual reconocer si un equipo IT está conectado a ambas fuentes.
Proyecto RG-T2785-P004 88
Las PDU (Power Distribution System) deben ser gestionables y controlables a nivel de
tomacorrientes, esto es, puede conocerse a distancia todos los parámetros eléctricos de cada
tomacorriente, así como activarlos y desactivarlos a distancia. Sus principales características
son:
- Monitorizable a nivel de tomacorriente.
- Precisión de la medida: ± 1% en corriente y tensión.
- Encendido/apagado por tomacorrientes a distancia, mediante interruptores biestables
(telerruptores).
- Múltiples alarmas por caída de carga, superación de umbral de corriente, etc.
- Display local (en la PDU) y remoto opcional (para instalar frente al rack)
- Diversas configuraciones de tomas de salida (IEC C13 y C19, Nema)
- Medida de V, I, kW, kVA, kWh, factor de potencia, factor de cresta, frecuencia.
- Posibilidad de conexión de sensores externos de temperatura, humedad, puertas
abiertas, contactos de estado.
Figura 27 Ejemplo de PDU inteligente
5.3.4 Protecciones eléctricas
Protecciones para equipos, líneas y personas
En el diseño de Centros de Datos se recomienda la no duplicación de interruptores. Por ello, no
se instalarán aquellos interruptores que realicen una función homóloga a otro interruptor
aguas arriba o aguas abajo del mismo. Con esto se evita que exista el mínimo riesgo de fallo de
las protecciones. En caso necesario, se podrán instalar seccionadores de circuito eléctrico, los
cuales no tienen ningún tipo de actuación automática.
No habrá protecciones diferenciales previstas puesto que el régimen de neutro es TNS.
Se prevé la vigilancia diferencial con visualización de fugas y contacto de alarma de umbral
programable, que solo dé información del nivel de fugas y dé una alarma, pero sin necesidad
de disparar ninguna protección.
Para el resto de equipos se utilizará curva C y dimensionados según sus consumos máximos.
Todos los ATS y STS, a excepción de los principales dispondrán de circuito de aislamiento.
Los ATS principales, situados aguas abajo de los grupos electrógenos dispondrán de
solapamiento de neutro a fin de evitar la un sistema de referencia flotante y transitorios de
Proyecto RG-T2785-P004 89
tensión entre el neutro y tierra en los equipos IT lo que provocaría disparos intempestivos de
protecciones.
Todo el cableado será libre de halógenos.
Protección contra sobretensiones
Los cuadros eléctricos de distribución estarán equipados con una protección para
sobretensiones de clase I y II. Éstos serán dispositivos de protección contra sobretensión de
red de 4 polos. El estado de estas protecciones, junto con sus protecciones eléctricas, serán
monitorizadas a distancia por el BMS mediante contactos libres de tensión
Analizadores de redes
Los cuadros eléctricos estarán equipados de analizadores de redes para realizar medidas y
registros de consumos en los distintos puntos de la instalación. Sus principales características
son:
- Medidas de tensiones, corrientes, potencias y energías (activa, reactiva y aparente),
frecuencia, armónicos de corriente y tensión.
- Dispondrán de tarjetas de comunicaciones Ethernet con protocolo Modbus.
- Transformadores de corriente con bornas de verificación.
- Protección mediante seccionador fusible R8 para señales de tensión.
Mallados de tierra
La función del mallado de tierras es elevar la seguridad de personas y equipos ante posibles
fugas de corriente y garantizar la equipotencialidad de toda la instalación. Asimismo una
buena malla equipotencial evita bucles de corriente que podrían provocar fallos de
comunicación, ruido eléctrico y descargas electroestáticas. También conseguiremos una
protección contra perturbaciones eléctricas externas.
El estudio de la malla será realizado de acuerdo a las recomendaciones de la TIA-942 y BICSI-
002, y según la normativa vigente.
El mallado asegurará conexionado directo a tierra de:
- Todos los equipos capacitivos (UPS, climatizadoras, grupos electrógenos, cuadros
eléctricos…)
- Cada uno de los racks de equipos IT
- Todas las bandejas portacables
- Estructura y falso suelo de todas las salas
- Resto de equipos o sistemas que necesiten de puesta a tierra.
- Esquema de neutros: TNS.
Proyecto RG-T2785-P004 90
Protecciones contra rayos
La caída de un rayo en el terreno tiene dos tipos de consecuencias: directas e indirectas.
Los sistemas pararrayos tradicionales aseguran la protección directa, derivando toda la energía
a tierra. Ahora bien, los efectos secundarios pueden ser muy importantes, pudiendo llegar a
afectar a la seguridad de equipos y personas.
Los pararrayos desionizantes basan su principio en la desionización del aire. El objetivo es
evitar la saturación de carga electroestática entre la instalación de tierra y la atmósfera que
rodea a la instalación, concretamente compensar pacíficamente la diferencia de potencial
eléctrico de la zona durante el primer proceso de la formación del rayo.
Así, pues se instalará un pararrayos desionizante de carga electroestática. Éste está constituido
por dos armaduras de geometría diferente elaboradas preferentemente en aluminio,
separadas eléctricamente por tres aisladores, soportado todo ello por un mástil con adecuado
aislamiento eléctrico, presentando además internamente en cada uno de los aisladores un
dieléctrico variable tipo gas noble, en función del campo electroestático atmosférico, de
manera que cada aislador, al compensar la energía en su interior, anula la saturación de cargas
electroestáticas en la atmósfera de la zona de protección que son las responsables de las
formaciones de los rayos, siendo su campo de acción suficiente para proteger toda la parcela
del Centro de Datos.
Estudio de Selectividad
Se presentará un estudio de regulación de protecciones respetando criterios de selectividad y
seguridad para proteger cargas, equipos y personas. Todas las protecciones serán reguladas de
acuerdo a este estudio durante la fase de integración final.
5.3.5 Iluminación
La iluminación es necesaria para que los operadores puedan ver, leer y trabajar dentro del
Centro de Datos. El sistema corresponde a sistema de fluorescente, modificable a tipo led una
vez se establezca la operación del Centro de Datos y por lo tanto su uso diario. Las
características del sistema de iluminación son:
- 500 lux en plano horizontal y 200 lux en plano vertical, según TIA-942 y BICSI-002.
- Baja emisión electromagnética.
- Resistencia al impacto 20 J y aislamiento IP65, para evitar propagación de gases en
caso de rotura de tubo.
En el caso de la iluminación de emergencia, se establecen los siguientes requisitos:
- En la misma línea eléctrica y protección que la iluminación.
- 1 hora de autonomía.
- 50 lux en plano horizontal y vertical, según NFPA-101.
Proyecto RG-T2785-P004 91
- Situadas en todo los marcos de puertas en su parte superior.
- Encima de los cuadros eléctricos.
5.4 Solución refrigeración
Para conseguir el máximo nivel de eficiencia y reducir el PUE del Centro de Datos al máximo
desde bajas potencias, pasa por utilizar el sistema de climatización más eficiente del mercado
disponible.
Para conseguir el máximo nivel de eficiencia y reducir el PUE del Centro de Datos al máximo
desde bajas potencias, pasa por utilizar el sistema de climatización más eficiente disponible en
cada mercado local.
5.4.1 Estudio de la solución técnica
A fin de determinar las soluciones técnicas se deben establecer las condiciones de trabajo:
- Temperatura de entrada de equipos IT: +25 ºC bulbo seco
- Diferencial de temperatura de equipos IT: +12 K
- Temperatura de entrada de UPS: + 25 ºC bulbo seco
- Diferencial de temperatura de UPS: + 10 K
- Temperatura ambiente sala de baterías UPS: +22 ºC
- Rango de humedades de trabajo: según lo establecido en las recomendaciones de
ASHRAE TC9.9 para equipos clase A1 sin hacer control exhaustivo de los puntos de
consigna: - 9 ºC a +15 ºC punto rocío y 60 % humedad relativa.
Para elegir la tecnología más adecuada es necesario estudiar con atención las condiciones
climáticas equivalentes anuales. Comparándolas contra los límites recomendados por ASHRAE
se obtiene:
Proyecto RG-T2785-P004 92
Figura 28 Temperatura bulbo seco Asunción
Fuente Elaboración propia
Temperatura bulbo seco:
- Temperaturas < 18 ºC hay 1.601 horas anuales
- Temperaturas > 27 ºC hay 2.710 horas anuales
En cuanto al punto de rocío:
Figura 29 Temperatura punto de rocío Asunción
Fuente Elaboración propia
Proyecto RG-T2785-P004 93
- Temperaturas < 9ºC no existen
- Temperaturas > 15ºC hay 6152 horas anuales
Así pues, los valores altos de humedades a lo largo del año de 6152 horas anuales (70% del
tiempo) demuestran que será indispensable deshumidificar la sala durante todo el año a fin de
mantener ciertas condiciones correctas. Esto limita el uso de sistemas de expansión directa o
de agua fría a 7/12 ºC.
La posibilidad de utilizar economizadores para el uso de free-cooling directo se descarta pues
si bien se podrían llegar a utilizar casi 2610 horas, los cerramientos de las compuertas no
serían totalmente estancos, lo cual incrementaría la humedad y el consumo energético.
El uso de sistemas de agua enfriada no es eficiente sino se realizan a altas temperaturas (agua
fría >15 ºC). Son mucho más eficientes los sistemas de expansión directa condensados al aire,
con compresores de última generación tipo invertir o digital y válvulas de expansión
electrónica.
Queda la posibilidad de utilizar un sistema condensado al agua con baterías de free-cooling
indirecto. Ahora bien, el análisis preliminar si bien permite realizar free-cooling completo hasta
temperatura de 17-18 ºC y modo mixto hasta temperatura de 27 ºC, no existe ningún ahorro
energético asociado. Es más, el aumento de consumo aumenta en un 17 %.
Para realizar los cálculos energéticos se recomienda considerar:
- Una potencia de UPS del 60% estable a lo largo del año,
- Temperatura de suministro de 22 ºC
- Temperatura de retorno de 30 ºC
- Todos los equipos de clima trabajando, con sus ventiladores funcionando a la mínima
velocidad para mantener las condiciones.
Así pues, se recomienda el uso de sistema de climatización basado en expansión directa
condensada al aire.
Estos tipos de sistemas están basados únicamente en circuito refrigerante, el cual circula entre
el evaporador, situado dentro de la sala, y el condensador, situado en el exterior. El compresor
hace circular el gas refrigerante entre ambas baterías de manera a transferir el calor de
adentro hacia fuera. Para realizar el intercambio, una válvula de expansión, baja bruscamente
la presión del refrigerante, disminuyendo a su vez la temperatura. El gas refrigerante al estar
expuesto al aire caliente interno, se caliente, enfriando a su vez el aire de la sala. El compresor
absorbe el refrigerante, comprimiéndolo, y aumentando su presión y temperatura para
llevarlo posteriormente al condensador. El refrigerante al estar en contacto con el aire exterior
que está a menor temperatura, disipa todo el calor interno. Posteriormente el refrigerante
vuelve a llegar a la válvula de expansión iniciando una vez más el ciclo.
Proyecto RG-T2785-P004 94
Figura 30 Ejemplo de unidad de climatización basado en expansión directa
5.4.2 Equipos mecánicos para sala IT
Climatizadoras
A partir de la carga IT a soportar se plantea la instalación de:
- Fase 1: 5 equipos en configuración n+1 en cada sala (convencional y cofre)
- Fase 2: 5 equipos adicionales en configuración n+1 en cada sala (convencional y cofre)
Cada equipo estará constituido de una unidad interna (CRAC) y dos unidades externas
(condensadoras), las características de las cuales deben ser las siguientes:
Unidades internas – CRAC:
- Potencia frigorífica neta sensible: 105 kW/unidad
- Caudal de aire: 26.000 m3/h a 20 Pa de presión estática disponible
- Compresores scroll en tandem de regulación variable tipo inverter o digital
emparejados 2 a 2 con compresores scroll convencionales.
- Doble circuito por equipo.
- Válvulas de expansión electrónica por circuito.
- Ventiladores EC-fan montados bajo falso suelo.
- Selección de opcionales para eficiencia energética
Proyecto RG-T2785-P004 95
- Sistema integrado de control de trabajo en equipo mediante control de temperatura
en pasillo frío.
- Pantalla de interfaz completa de visualización de los parámetros de funcionamiento
del equipo y del conjunto
- Sin baterías de resistencias, sin humectador.
- Bandeja de condensados en acero inoxidable o similar.
- Tubería de refrigerante líquido totalmente aislada hasta condensadora con protección
contra UV
- Filtro de partículas mínima EU4
- Supervisión mediante Modbus IP o Bacnet IP.
- Alarmas de contacto seco
- ATS con doble alimentación
- Protección de fases.
Unidades externas – Condensadoras:
- Ventiladores EC
- Control mediante señal de equipo CRAC
- Tratamiento epoxy en baterías de condensación a fin de alargar la vida de los equipos.
- Dimensiones lo más grandes posible a fin de reducir el consumo del compresor.
- Instaladas lo más cerca posible de las unidades interiores. A poder ser, inferior a 15
metros y con un diferencial de altura inferior a 5 metros.
Humectadores
Después del análisis preliminar, se concluye que no es necesario un sistema de humidificación.
Renovación de aire
El sistema de renovación de aire se realizará según normativa local intentando reducir al
máximo el número de renovaciones a lo estrictamente necesario pues de lo contrario se
estaría continuamente introduciendo aire húmedo a la sala IT.
Tendrán las características siguientes:
- Ventiladores EC
- Filtros EU4+EU8
- Compuertas estancas cuando el sistema esté apagado.
- Todas las entradas y salidas de aire de renovación estarán provistas de sus pertinentes
compuertas cortafuegos para evitar la propagación de fuego a través del edificio.
Extracción de humos
Se deberá suministrar un sistema de extracción de humos a fin de renovar el aire en la sala
después de disparo de agente extintor. El sistema deberá ser diseñado conforme a la
normativa local, y poder renovar el aire completo de la sala en menos de 30 minutos.
Proyecto RG-T2785-P004 96
Cerramiento de pasillo
Es necesario cerrar el pasillo con los materiales adecuados para Centros de Datos, de manera a
asegurar las condiciones en el pasillo frío.
La puerta será especialmente diseñada para Centro de Datos que garantiza un ahorro de
energía importante. Esto permite aumentar la eficiencia energética de los equipos instalados
en su interior debido a la optimización de temperatura, consiguiendo así una refrigeración más
directa.
La solución contempla las siguientes características:
- Fabricado en chapa de acero lacado.
- El acceso al sistema se realiza mediante puerta corredera para optimizar el espacio.
- La altura de la estructura es para armarios de 42U.
Figura 31 Ejemplo de cerramiento de pasillo caliente
5.4.3 Equipos mecánicos para sala UPS
Climatizadoras
Los equipos de refrigeración de la sala UPS serán de características idénticas a la sala IT, pero
con el siguiente dimensionamiento:
- Cantidad de equipos: 2, manteniendo redundancia 1+1
- Potencia frigorífica neta sensible: 30 kW/Unidad
- Caudal de aire: 9.000 m3/h a 20 Pa de presión estática disponible
- Control por temperatura de aspiración de UPS.
Humectadores
Sin sistema de humectación.
Proyecto RG-T2785-P004 97
Sistema de renovación de aire
De igual manera que la sala IT.
5.4.4 Equipos mecánicos para sala baterías
Climatizadoras
Los equipos de refrigeración de la sala baterías serán de características idénticas a la sala IT,
pero con el siguiente dimensionamiento:
- Cantidad de equipos: 2, manteniendo redundancia 1+1
- Potencia frigorífica neta sensible: 5 kW/Unidad
- Caudal de aire: 1.500 m3/h a 20 Pa de presión estática disponible
- Control por temperatura en ambiente.
Humectadores
Sin sistema de humectación.
Sistema de renovación de aire
De igual manera que la sala IT,
5.4.5 Equipos mecánicos para sala NOC, sala CERT-PY, sala
reuniones, sala crisis, puesto seguridad, mantenimiento y
almacén
Climatizadoras
El resto de salas que no corresponden a equipamiento IT ni a infraestructuras de soporte
electro-mecánicas, serán refrigeradas mediante equipos estándar de confort de alta eficiencia
asegurando las adecuadas condiciones interiores:
- Meses de verano:
o Temperatura de bulbo seco: 23-25 ºC
o Humedad relativa: 45-60 %
- Meses de invierno:
o Temperatura de bulbo seco: 21-23 ºC
o Humedad relativa: 40-50 %
Proyecto RG-T2785-P004 98
Renovación de aire
Para la renovación de aire se considerará calidades IDA 2, por lo que se requerirá al menos de
60 m3/h para dichas estancias.
La renovación de aire se realizará mediante filtro EU9.
5.5 Sistemas adicionales
5.5.1 Sistema de control y supervisión
El sistema de control y supervisión es un sistema vital para gestionar, comprender y
automatizar los procesos que ocurren dentro del Centro de Datos. Éste estará en basado en un
BMS de protocolo abierto.
El sistema monitorización y control ofrece:
- Solución abierta, sin depender de ningún sistema privativo de fabricante
- Completamente personalizable a las necesidades del cliente
- Acceso universal a la información, desde cualquier lugar y cualquier momento
- Gestión de alarmas y acciones
- Histórico de datos, con gráficos y panales de control personalizados
- Accesible y fácil de usar
- Mantenimiento preventivo, previendo posibles problemas
- Operación pro-activa de la instalación
- Optimización energética y agua
El sistema va a permitir controlar y supervisar:
- Sensores de temperatura
- Sensores de humedad
- Sensores de presión
- Sensores de presencia de agua
- Medidores de potencia
- Alarmas de equipos
- Señales analógicas y digitales
Proyecto RG-T2785-P004 99
- Señales mediante Modbus y otros protocolos industriales
- Interruptores, mecanismos…
La supervisión se realizará mediante:
- Software de monitorización instalado por duplicado en un PC de la sala NOC y en otro
del puesto de seguridad.
- Modem GSM
- Envío de alarmas mediante SMS y correo electrónico.
El sistema será diseñado para ser completamente redundante en 2N, y asegurando la rápida
respuesta en caso de incidente.
La definición de los parámetros a supervisar y a controlar serán definidos durante la ingeniería
del proyecto.
5.5.2 Control de acceso y vigilancia
Se instalará un sistema de control de acceso global basado en tecnología biométrica para todo
el Centro de Datos que regule el acceso a sólo personal autorizado a cada uno de los espacios.
Así pues, en cada una de las puertas de acceso habrá un dispositivo mediante sensor
biométrico que autoriza únicamente el paso a las personas autorizadas sin que estas puedan
prestar temporalmente a terceras.
El sistema contará con un histórico de datos que permitirá saber quién ha entrado en cada
momento en las distintas salas.
El control de acceso se realizará también a nivel de pasillo de sala IT y racks, evitando que
personal no autorizado pueda acceder a equipos IT de cualquier institución.
Así mismo, todo el perímetro del Centro de Datos, así como su interior será supervisado
mediante un circuito cerrado de televisión (CCTV) completamente independiente al resto de
sistemas. El sistema permitirá la grabación de imágenes durante al menos un mes para hacer
un seguimiento de las operaciones y acciones que se llevan a cabo.
El sistema contará con una capacidad de hasta 32 cámaras en toda la instalación y podrá ser
supervisado desde la sala NOC del Centro de Datos y desde el puesto de seguridad.
Con respecto a las características físicas de los sistemas electrónicos de seguridad y protección
pasiva se contempla:
Puertas de seguridad. El marco deberá estar fijado al muro con espárragos de sujeción
y dispondrá de 3 bisagras de seguridad.
Proyecto RG-T2785-P004 100
Para el acceso a sala IT, se debería disponer de un sistema de doble control, como
ejemplo de modelo de control: acceso formado por lector de tarjeta y biométrico
(lector de huella). Dicho sistema se definirá junto con el resto de modelos de control
de accesos, puede ser doble chequeo con huella o con teclado (PIN). Para el resto de
salas se dispondrá de un sistema simple, por medio de lectores de tarjetas.
Contacto magnético para montaje empotrado en puertas separación máxima 9 mm.
APO (alarma por omisión) asociada al contacto magnético de la puertas con control de
acceso para que de alarma en caso de permanecer abierta un determinado tiempo.
Detectores doble tecnología infrarrojos y microondas en banda k mínima penetración
en paredes, supervisado, tamper, led de prueba, detección con adaptación de patrón y
compensación de temperatura para reducir las falsas alarmas, desplegados por el
Centro de Datos.
Pulsador de apertura de emergencia, debidamente protegido y conectado a la Central
de supervisión de Alarmas.
5.5.3 Protección y extinción de incendios
La protección contra incendios se realizará a diferentes niveles:
- Detección precoz
- Detección convencional
- Extinción automática
- Extinción manual
Según la criticidad del espacio serán utilizados mayor o menor nivel de protección.
Detección precoz
El sistema precoz altamente sensible supervisa continuamente la presencia de partículas de
precombustión o combustión en al menos 4 niveles de alarma. Desde el primer nivel, se envían
alarmas de aviso de incendio. En caso de llegada al cuarto nivel, el sistema enviaría una señal
de disparo de extinción.
El sistema más extensamente utilizado es VESDA, especialmente indicado para aplicaciones de
alta sensibilidad como son los espacios IT. La sensibilidad es completamente programable
evitando falsas alarmas.
Las características que deben tener estos sistemas son:
- Amplio rango de sensibilidad
- Detección de humo por medio de láser
- Al menos 4 niveles de alarma configurables
- Aspiradores de alta eficiencia
Proyecto RG-T2785-P004 101
- Inmunidad al polvo, humedad y cambios de temperatura
- Relees programables
- Registro de eventos
Este sistema será instalado en las siguientes salas:
- Salas IT (Convencional y Cofre)
- Sala UPS y Baterías A, supervisado por un único sistema
- Sala UPS y Baterías B, supervisado por un único sistema
El resto de salas serán supervisadas mediante un sistema convencional de detección de
incendios.
Detección convencional
El sistema convencional de incendios está compuesto por sensores ópticos fotoeléctricos
distribuidos en el espacio a supervisar. En caso de detección de humo en una zona el sistema
activa la alarma de incendio, y en caso de detección en dos zonas, el sistema autoriza la
extinción automática (si estuviera conectada).
Los elementos principales del sistema de detección de incendios son:
- Central de detección convencional de incendios para detección y/o extinción
automática
- Detectores ópticos fotoeléctricos de humo cruzados con base de montaje, led
indicador y base para tubo visto
- Pulsador de disparo de extinción con tapa de protección
- Pulsador de parada de extinción con tapa de protección
- Letrero de señalización de extinción disparada
- Alarmas acústica-luminosas mediante sirenas
Este sistema será instalado en todas las salas y espacios del Centro de Datos.
Extinción automática
El agente extintor es un elemento esencial pues en un Centro de Datos debe cumplir dos
funciones básicas:
- Extinguir cualquier incendio que pudiera afectar a la integridad y operación
- Asegurar la integridad y el funcionamiento de los equipos IT y los datos que contienen
tanto en caso de incendio como en caso de falsa alarma.
Los agentes que cumplen estos requisitos según la NFPA son:
Proyecto RG-T2785-P004 102
- Gas inerte de mezcla nitrógeno y argón, el cual es almacenado a elevadas presiones y
requiere una sobrepresión de manera a desplazar el comburente del espacio físico
- FM-200, el cual es almacenado a media presión y está en desuso por su impacto
medioambiental, el cual realiza una reacción química con el oxígeno eliminando el
comburente del espacio físico
- Novec 1230, el cual es almacenado a media presión y aun siendo la solución más cara,
actualmente es el agente que ofrece las características más ideales en materia de
protección contra incendios. Sus principales características:
o Absorción de calor al actuar en la reacción en cadena
o Vida atmosférica: 0,014 años
o Potencial de calentamiento global: 1 GWP
o Concentración de diseño 4-6%
o Conductividad eléctrica: dieléctrico (es utilizado como refrigerante en sistemas
de refrigeración líquida directa para sistemas de supercomputación).
Los agentes extintores basados en agua u otro tipo de espuma o líquido pueden afectar
seriamente la integridad de los equipos IT.
Así pues el agente elegido será mediante gas Novec 1230.
El sistema se diseñará mediante la utilización de software de cálculo provisto por el fabricante
de equipos, con el objetivo de poder garantizar los caudales de descarga exacta de las toberas
y asegurar una concentración óptima de gas en todos los puntos del área protegida.
Para la descarga del gas uniformemente en la sala, se dispondrá de una red de tuberías y
difusores distribuidos tanto en ambiente como por el suelo técnico.
El sistema vendrá equipado con todos los accesorios necesarios (tipo SEVO) para realizar
adecuadamente la extinción de incendios.
Está también contemplado realizar pruebas de presurización (DFT) en las salas a fin de
determinar el nivel de estanqueidad de cada una.
En caso de extinción, el sistema responderá de manera a aislar la zona afectada y asegurar la
estanqueidad del sistema para que el agente actúe eficazmente.
El sistema será comandado por una central de extinción ubicada en el exterior de cada sala,
dicha central incorporará baterías para autonomía y una placa/modulo con relés auxiliares.
El sistema tendrá pulsadores de bloqueo/paro y de disparo en caso de emergencia a la entrada
de la salas con extinción automática, de manera que en caso de aviso de disparo intempestivo
sea posible la interrupción del aviso de disparo al panel de control del sistema de extinción, o
en caso de fallo del sistema automático de disparo el pulsador de emergencia para disparo
permita su activación por simple actuación de una persona. Habrá letreros luminosos que se
Proyecto RG-T2785-P004 103
activaran en caso de aviso de disparo; dichos letreros están ubicados junto a dintel de puerta
de acceso.
La actuación del sistema de extinción está programada para una detección cruzada. Es decir, el
comienzo de la extinción se realizará cuando entren en alarma dos detectores.
Este sistema será instalado en las siguientes salas:
- Salas IT (Convencional y Cofre)
- Sala UPS y Baterías A, supervisado por un único sistema
- Sala UPS y Baterías B, supervisado por un único sistema
Extinción manual
La extinción manual debe estar prevista en el proyecto según normativa local. Ahora bien, se
realizará de acorde a las exigencias de un centro de procesamiento de datos. Así para cada uno
de los espacios será utilizado un sistema de extinción manual diferente.
Salas IT (Convencial y sala Cofre)
No se requerirá ningún extintor manual, debido a la existencia de dispositivos de disparo
manual (pulsadores) del sistema de extinción automática.
Sala UPS y de baterías
No se requerirá ningún extintor manual, debido a la existencia de dispositivos de disparo
manual (pulsadores) del sistema de extinción automática.
Sala NOC, sala de crisis, sala CERT-PY y sala de reuniones
Se preverán los extintores manuales adecuados según normativa vigente.
Salas proveedores y sala de Telecomunicaciones
Se preverán los extintores manuales adecuados según normativa vigente.
Almacén, sala seguridad, sala capacitación y mantenimiento.
Se preverán los extintores manuales adecuados según normativa vigente.
Espacios comunes
Se preverán los extintores manuales adecuados según normativa vigente.
Grupos electrógenos y depósitos de combustible
Se preverán los extintores manuales adecuados según normativa vigente.
Casetas de transformación
Se preverán los extintores manuales adecuados según normativa vigente.
Zonas exteriores
Se preverá una boca de incendios equipada (BIE) para su uso únicamente en el exterior y no
dentro del Centro de Datos.
Proyecto RG-T2785-P004 104
Adicionalmente se preverá un hidrante de incendio para uso de bomberos.
5.5.4 Racks
Los racks deben ser especialmente concebidos para instalaciones donde la seguridad y la
estabilidad son importantes factores para ser considerados.
Los armarios son muy flexibles posibilitando la instalación de toda la diversidad de equipos IT y
networking disponible en el mercado para tamaños estándares. Entre otros: cableado
estructurado, networking, servidores, equipos IT…
Los armarios están fabricados de acorde a las normativas ANSI T1.336 y ANSI T1.336.
Los racks están compuestos por:
- Montantes de la caja estructural 19”.
- Conexión a tierra directa.
- Soportes ajustables en altura.
- Soportes antisísmicos.
- Puertas especiales para equipos IT, asegurando ventilación y apantallamiento
electromagnético.
- Paneles laterales desmontables.
- Puerta delantera de acero de una hoja con perforación del 83 %, y puerta trasera de
acero de doble hoja con perforación del 83 %.
- Patas niveladoras (0-25 mm), capacidad de carga 15.000 N estático.
- Bastidor con estructura de aluminio ligera y con unión en las esquinas con piezas
macizas para el anclaje de perfiles dando mayor rigidez a su estructura.
Los racks previstos a ser instalados serán:
40 racks para equipos IT repartidos entre la sala convencional (30 racks) y la Sala Cofre (10
racks). Todos estos racks serán cerrados con paneles perforados en su parte delantera y
trasera (con doble puerta), disponiendo de cerradura de llave y combinación.
Adicionalmente se contemplan 6 racks de distribución HDA.
Todos los racks serán de la misma altura de 42 unidades (“u” de rack) para una homogeneidad
y facilidad de cerramiento del pasillo frio.
En los dos cuartos de proveedores de servicios 1 y 2 se contempla la capacidad de instalar 4
racks en cada uno (montándose 3 de inicio), así como ODFs para finalización de los cableados
de fibra óptica.
El cuarto de telecomunicaciones contará con 2 Racks tipo MDA (Main Distribution Area – Core
para comunicaciones) y 6 Racks tipo GC (rack de comunicaciones).
Proyecto RG-T2785-P004 105
Todos los racks irán anclados al suelo sobre una estructura de suportación a fin de mitigar los
efectos de sismos.
Todos los racks tendrán provista una conexión directa al mallado de tierra a fin de cumplir con
los requisitos de la TIA-942 y BICSI-002.
5.5.5 Cableado de datos
Esquema de distribución
El cableado de datos ha sido diseñando los criterios de la TIA-942 y BICSI-002.
Se ha seguido un diseño jerárquico cumpliendo con todos los requisitos del nivel Tier III, y la
máxima cantidad de los niveles de la TIA-942.
El esquema de distribución sería el siguiente:
Figura 32 Esquema del cableado de datos estructurado
Se considera dos salas de proveedores de acceso de comunicaciones. Los accesos de cableados
estarán físicamente separados en el exterior por una distancia superior a los 20 metros, tal y
como estipula la TIA-942.
De cada punto de acceso se hará llegar mediante canal soterrada de metal flexible una
conexión a las dos entradas primarias del Centro de Datos, tal y como estipulado en la TIA-942.
Es decir, cada entrada primaria estará conectada con ambos proveedores de acceso.
Tanto las entradas primarias como los puntos de distribución principales estarán situados en
dos racks de comunicaciones independientes y separados.
El límite de responsabilidad de los proveedores de acceso de comunicaciones acaba justo en el
enlace de los racks.
Proyecto RG-T2785-P004 106
De cada acceso primario, partirá cableado de fibra óptica de calidad MM OM3 hacia los puntos
de distribución principales.
Habrá un enlace de fibra óptica MM OM3 entre los dos puntos de distribución principales, de
manera a aumentar la redundancia.
De cada punto de distribución principal se realizarán 6 enlaces de fibra MM OM3 a cada punto
de distribución horizontal.
Los puntos de distribución horizontal estarán situados rack tipo end-row de cada fila.
En cada punto de distribución horizontal se realizará un precableado entre el rack end-row y
cada rack con fibra óptica y cable de cobre según las características de la fila:
o enlaces de cobre Cat 6a
o enlaces de fibra MM OM3
Cableado de cobre
Todo el cableado de cobre debe garantizar la calidad del producto y servicio.
Todas las salidas/conectores de telecomunicaciones deberán ser categoría 6A de 500 MHz,
estar diseñadas para la terminación de cable de cobre de par trenzado balanceado apantallado
de cuatro pares, y poseer como mínimo las siguientes características:
- Exceder el rendimiento de componente para categoría 6A en el rango de frecuencias
de 1 hasta 500 MHz.
- Estar disponible en 12 colores.
- Que su diseño permita su instalación desde el frente o desde atrás de la placa frontal
permitiendo su paso a través de la placa sin necesidad de reterminaciones.
- Que su diseño permita su montaje en la placa en orientación plana o angulada.
- Permitir su terminación completa en 60 segundos.
- Que incluya módulo de terminación libre de cruzamientos de pares.
- Proveer una herramienta de terminación por cada paquete de 20 conectores.
- Ser compatible retroactivamente con hardware y cables de menor categoría
manteniendo el máximo rendimiento de éstos.
- Permitir ambas opciones de configuración T568A o T568B en cada toma modular.
- Que tenga los contactos en diagonal para maximizar distancia entre hilos y minimizar
ANEXT
- Que incluya cuatro iconos diferentes para identificación de circuitos.
- Permitir un mínimo de 5 reterminaciones sin degradación de señal.
- Estar fabricado con nylon reforzado con vidrio de alto impacto.
Proyecto RG-T2785-P004 107
- Tener una cobertura de blindaje metálico de 360°.
- Estar construido con un termoplástico retardante a la flama UL 94 V-0.
- Estar libre de plomo, libre de PVC y libre de halógenos.
- Que su interfaz (jack) permita hasta 2500 ciclos de inserciones de plugs.
- Soportar PoE y PoE+.
- Cumplir y exceder las normas TIA-568-B.2-10, ISO/IEC 11801:2002 1a enmienda, IEC
60603-7, IEEE 802.3an, IEEE 802.3af y TIA-968-A.
- Tener disponible una opción que pueda ser montada en una abertura IEC 60603-7
(keystone).
- Deberá estar certificado por Underwriters Laboratories o entidad acreditada similar.
Todos los patch panels deberán permitir la conexión cruzada y la interconexión por medio de
cordones modulares, cumplir con los requisitos de montaje en racks de 19” y poseer como
mínimo las siguientes características:
- Estar disponible en versiones de paneles vacíos o precargados con conectores
blindados categoría 6A.
- Estar disponible en versiones planas y anguladas de 24 puertos en 1 unidad de rack
(1RMS = 44.5 mm [1.75 in.]).
- Estar disponible en versiones planas y anguladas de 48 puertos en 1 unidad de rack
(1RMS = 44.5 mm [1.75 in.]).
- Estar diseñados para montaje en racks de 19”.
- Permitir la conexión automática a tierra de sus módulos blindados al ser insertados.
- Estar fabricados con acero ligero de alta resistencia mecánica con un acabado durable
en color negro.
- Tener lengüetas de rápida liberación que permite desinstalar fácilmente los módulos
individuales incluso en situaciones de alta densidad.
- Tener números de identificación de puertos en el frente del panel
- Tener integrado un organizador de cable posterior.
- Estar provistos con portaetiquetas magnificadores de alta visibilidad que pueden
contener etiquetas de papel o iconos para identificación de puertos.
Todos los cables F/UTP deberán ser categoría 6A de 500 MHz y poseer como mínimo las
siguientes características:
- Tener un forro de cable de forma cilíndrica disponible en opciones LSOH, CMR, CMP,
CM y con un diámetro externo nominal menor o igual a 7.4 mm (0.29 in)
Proyecto RG-T2785-P004 108
- Tener una construcción consistente en cuatro pares de conductores de cobre sólido de
0.57mm (0.02 in) (24AWG) de diámetro, con un elemento aislador central que
mantenga la geometría de par para un rendimiento óptimo en NEXT
- Tener una película de celofán que rodee todo el conjunto de los pares del cable, un
alambre de drenado y una pantalla de aluminio rodeando todo el conjunto.
- Estar disponible en carretes de 305 m, 500 m y 1000 m
- Estar disponible en varios colores de forro. Azul – CMR y CMP, Gris – CMX, y Violeta -
LSOH
- Cumplir con los parámetros de rendimiento y eléctricas de la TIA-568.
Cableado de fibra
Todos los centros de interconexión, paneles y unidades de bandejas para fibra óptica deberán
tener los medios y accesorios que permitan la conexión cruzada, interconexión, empalme,
acomodo y administración de jumpers y pigtails; además de poseer como mínimo las
siguientes características:
- Su tamaño no debe ser mayor a una U y debe poder acomodar hasta 48 puertos
dúplex en cassetes MPO con adaptadores LC en el otro extremo, o bien 3 adaptadores
MTP-MTP de hasta 8 conectores cada uno.
- Debe tener placas adaptadoras ciegas para crecimiento futuro de la infraestructura de
fibra.
- Debe tener placas adaptadoras de 6, 8 y 12 puertos (dúplex) de fibra que permitan la
codificación por colores de los conectores.
- Debe tener placas adaptadoras con mecanismo de engarce y retiro utilizando un solo
dedo.
- Debe tener una cubierta frontal que pueda usarse como superficie de rotulado y para
proteger los jumpers. Esta cubierta debe permitir su reubicación a otra posición
durante la terminación para mantener la identificación de circuitos.
- Los modelos de tres adaptadores deben estar disponible con un mecanismo deslizable
que permita al panel deslizarse hacia el frente o hacia atrás, y debe tener seguros
desmontables que permitan su retiro del rack o gabinete.
- Debe estar certificado por Underwriters Laboratories.
Todos los cables de fibra óptica multimodo, usados para el cableado de datos, deberán poseer
como mínimo las siguientes características:
- Estar disponible en cualquier longitud en incrementos de 5m, y otras longitudes bajo
pedido.
Proyecto RG-T2785-P004 109
- Cable RazorCore de diámetro 3mm (para 12 fibras), que debe estar disponible con
cubierta CMR, CMP y LSOH.
- Estar disponible en fibra multimodo standard 50/125m, 62.5/125m y 50/125m
optimizada para láser.
- Tener un sistema de conexión sencillo, que sólo consiste en introducir los enchufes en
los módulos, y éstos en la bandeja de fibra
- Estar disponible en bobinas con conectores MTP de 12 fibras en cada extremo.
- Venir equipadas con una “asa de tracción” en un extremo para facilitar su instalación.
- Ofrecer la posibilidad de una bobina de “alargo” para permitir añadidos en las
instalaciones existentes Plug & Play, e incluir un adaptador para unir el alargo con el
extremo de la bobina. .
- Estar testeado en fábrica el 100%.
- Cumplir como mínimo con los rendimientos de la TIA-568.
5.5.6 Emergency Power Off (EPO)
La última actualización de la normativa de la TIA-942 no exige ningún requerimiento en
relación a los sistemas de parada de emergencia – EPO (Emergency Power Off).
Así mismo, la Tier Topology del Uptime Institute avisa de ser un sistema que introduce un
punto singular de fallo.
De esta manera se decide no instalar ningún sistema EPO en la instalación.
Ahora bien, durante la implementación del proyecto y si fuese necesario para seguridad de los
operarios de mantenimiento se podrá contemplar la instalación de sistemas EPO individuales
en aquellos equipos donde se considere por parte de SENATICs para evitar riesgos durante la
puesta en funcionamiento de los equipos durante su mantenimiento. En ningún caso estos
sistemas afectarán al resto de equipos ni a la operación del Centro de Datos.
5.6 Descripción de las fases de la solución propuesta
El Centro de datos propuesto se puede desarrollar en dos fases, en dependencia del
crecimiento y necesidades. Ambas fases se han diseñado para una disponibilidad TIER III y con
una fachada de panel de acero lacado.
Proyecto RG-T2785-P004 110
FASE I
Nº Racks: 40
Pot. Media: 6kW/rack
Potencia Máxima: 10kW/rack
Potencia IT: 240 kW
Disponibilidad Tier III
Fachada: Panel Acero Lacado
Proyecto RG-T2785-P004 111
FASE II
Nº Racks: 80
Pot. Media: 6kW/rack
Potencia Máxima: 10kW/rack
Potencia IT: 480 kW
Disponibilidad: Tier III
Fachada: Panel Acero Lacado
Proyecto RG-T2785-P004 112
5.7 Gestión del proyecto
Para la gestión del proyecto hay cuatro componentes básicos a tener en cuenta:
Ingeniería de apoyo.
Project management.
Controles de calidad.
Planificación del proyecto.
5.7.1 Ingeniería de apoyo
Es preciso contar con un equipo de oficina técnica que será responsable de:
- Realizar el diseño de todas las soluciones técnicas y de la integración de las mismas
- Realizar todos los planos y documentación necesaria para llevar a cabo el proyecto
- Dar soporte en la coordinación y dirección de obra
- Dar soporte en el proceso de compras
- Dar soporte en los controles estipulados de puesta en marcha y entrega de
proyecto
El equipo de oficina técnica estará formado al menos de:
- 1 Ingeniero especializado en diseño y ejecución de Centro de Datos
- 1 Ingeniero geotécnico para revisión de la obra civil
- 1 Arquitecto superior para diseño y dirección de obra civil
- 1 Ingeniero eléctrico especializado en Centro de Datos y servicios críticos
- 1 Ingeniero termodinámico especializado en instalaciones mecánicas de servicio
crítico
- 1 Técnico especialista en ejecución y puesta en marcha de Centro de Datos
Modulares
- 1 Ingeniero de telecomunicaciones especializado en networking.
Proyecto RG-T2785-P004 113
5.7.2 Project management
La dirección facultativa del proyecto debe ser ejecutado por un especialista asignado, Project
Manager. El P.M. es responsable de:
- Aprobación de cada una de las fases del proyecto
- Aprobación de todas las soluciones técnicas.
- Entregar todos los componentes acordados en el pedido del cliente.
- Transporte y coordinación el descargar en el sitio de cliente.
- Coordinación de los instaladores.
- Horario y planeamiento de la instalación, según lo que quede acordado con la
SENATICs.
- Supervisión de la instalación y coordinación en sitio.
- El control de calidad de las pruebas necesarias.
- Vigilancia y correcciones en los acabados.
- Obtención del certificado de emisión de calidad.
Cada partida se planifica individualmente y toda la información de horarios y tiempo se
comparte y se ajusta con los instaladores.
El control de calidad es verificado por el P.M. según las pruebas siguientes:
- Inspección visual de todos los componentes.
- Pruebas aleatorias de cada componente.
- Relación cercana durante la instalación.
- Prueba funcional de cada componente según el método de prueba previamente
definido para cada equipo o sistema, en general según fabricante.
Cualquier corrección requerida será hecha por el instalador específico. Ningún instalador
puede considerar su trabajo terminado hasta obtener la aprobación firmada por el P.M.
La entrega de la documentación incluye:
- Memoria de la ingeniería y de instalación.
- Libros con instrucciones y garantías.
- Manual de operación y mantenimiento del Centro de Datos
- Planos y esquemas as-built de la instalación.
- Certificados y documentación adicional de los materiales y/o equipos.
Proyecto RG-T2785-P004 114
5.7.3 Controles de calidad
Para cada una de las fases del proyecto se requerirá la aprobación del cliente (la SENATICs o
quien se asigne en representación para dichas cuestiones) para poder proseguir con las tareas.
Los puntos importantes son: ingeniería básica e ingeniería de detalle.
Para los principales equipos se requerirá pruebas en fábrica: Factory Acceptance Test, que
deberán ser aprobadas por el equipo de Commissioning, el P.M. y el cliente (las personas que
defina para tal efecto la SENATICs).
Durante la ejecución del proyecto y a medida que se vayan ejecutando las partidas se realizará
el comisionado y la puesta en marcha individual de los sistemas. Se requerirá la aprobación del
equipo de Commissioning y el P.M. para cada una de ellas.
Antes de la entrega a la SENATICs, se realizará una prueba del sistema completa: Integrated
System Test, en el cual se simulará la operación del Centro de datos mediante bancos de
prueba. Se realizará pruebas, el protocolo de las cuales deberá ser aprobado por el los
participantes en el proceso (equipo de Commsioning, el P.M. y la SENATICs) antes.
Antes de la entrega de llaves (finalización formal de los trabajos), se realizará una aceptación
del proyecto: Site Acceptance Test. En el cual, la SENATICs revisará todos y cada uno de los
sistemas para verificar que se cumplen los requerimientos establecidos en el contrato de
construcción del Centro de Datos.
Por último se realizará una formación detallada al personal que vaya a gestionar el Centro de
Datos, y una formación resumida a las personas que la SENATICs considere oportuno.
5.7.4 Planificación del proyecto
El proyecto está previsto en poder ser ejecutado en un plazo de 9 meses desde el momento
que se cuenten con los permisos y aprobaciones pertinentes para su inicio.
Todos los retrasos debidos a terceras empresas y/o obtención de permisos no estarían
considerados en la previsión descrita.
5.8 Certificación del proyecto
El proyecto ha sido completamente evaluado para que la SENATICs, en caso de requerirlo,
pueda certificarlo según el nivel Tier III del Uptime Institute, tanto en documentos de diseño
como proyecto construido.
Es preciso que durante todo el desarrollo del proyecto desde la fase más incipiente con el
desarrollo de soluciones y diseño se cuente con empresa de apoyo que supervise y garantice
que toda la documentación y trabajos de construcción están alineados para obtener la
certificación. Se requerirá el apoyo de empresas especializadas en dicha materia que deben
avalar su experiencia al respecto con casos concretos contrastables.
Proyecto RG-T2785-P004 115
Los servicios a requerir son:
- Preparación de la documentación para certificación de los documentos de diseño.
- Acompañamiento durante la certificación de los documentos de diseño.
- Preparación de la documentación para certificación del proyecto construido.
- Acompañamiento durante las pruebas de la certificación del proyecto construido.
- Acompañamiento durante la certificación del proyecto construido.
Proyecto RG-T2785-P004 116
6 Partidas del proyecto
A continuación, se presenta el contenido de las diferentes partidas consideradas en el
proyecto de Centro de Datos. Se han considerado los mejores fabricantes y mejores soluciones
para cada caso.
6.1 EXTERIORES
6.1.1 Vallado perimetral
Valla de alta seguridad especialmente diseñada de un modo que no se puedan trepar
ni cortar. La separación entre los centros de los alambres comprende 12,7 mm
[Link] (vertical) x 76,2 mm (horizontal) 1
Compuesta por paneles de mallazo plano electrosoldado constituido a partir de
alambre de acero Tipo 5T22 (Norma UNE 36 089) de 4 mm de diámetro (AWG 8).
La valla va sujeta a unos postes que son vigas tipo IPE 120 embutidas en dados de
hormigón de 0,4 m x 0,4 m x 1 m.
[Link] 1
Los paneles estándar de alambre de acero electrosoldado tendrán una altura de 4 m
y una anchura máxima de 2,5 m.
Puerta automática metálica corredera de una hoja o movimiento horizontal
[Link] deslizante. Compuesta por una hoja de bastidor rectangular de barrotes. Con sistema 1
de control de acceso incluido
Puerta giratoria mecanizada formada por tres hojas de 2,20 cm de altura, de diámetro
[Link] 2000 mm. Puertas y cilindro de protección formadas por perfiles tubulares de acero. 1
Control de acceso incluido.
[Link] Sistema de videoportero para puertas peatonal y de vehículos 2
Sistema de CCTV compuesto por 8 cámaras con infrarrojos (2 en cada lado del
[Link] 1
perímetro exterior)
[Link] Sistema ANPR para reconocimiento automático de números de matrícula de autos 1
6.1.2 Cimentación
Excavación de rasa para losa de cimentación de suelo compacto mediante
[Link] 1
retroexcavadora hasta 2 metros de profundidad y transporte de tierras con camión.
Relleno de material granular de piedra granítica (gravas), de 50 a 70 mm de grosor, en
[Link] tongadas de 25 cm como máximo (debajo de losa de cimentación), colocación y 1
compactación del mismo.
Hormigón para losa de cimentación de 25 cm de canto (aligeramiento) HA-
[Link] 25/B/20/IIa de consistencia blanda y tamaño máximo del árido de 20 mm, desde 1
camión, con una cuantía media de 25 kg/m2.
Hormigón para losa de cimentación de 40 cm de canto (aligeramiento) HA-
[Link] 25/B/20/IIa de consistencia blanda i tamaño máximo del árido de 20 mm, desde 1
camión, con una cuantía media de 30 kg/m2.
Proyecto RG-T2785-P004 117
Hormigón de limpieza para losa de cimentación, de espesor 10 cm HM-20/B/20/IIa de
[Link] 1
consistencia blanda i tamaño máximo del árido de 20 mm, desde camión.
6.1.3 Solera
Pavimento de hormigón HM-30/b/20/I+F de consistencia blanda tamaño máximo del
[Link] gran. de 20mm escampado con transporte interior mecánico y vibrado mecánico y 1
acabado manual
[Link] Boca de incendios equipado (BIE) 1
6.1.4 Urbanización parcela y viales
[Link] Preparación del terreno total que cubrirá la parcela/vallado 1
Acondicionado y asfaltado de las zonas de tránsito para vehículos, incluida la parte
[Link] 1
proporcional de pintura para su delimitación
Aparcamientos para autos (con zonas diferencias para visitas y clientes, así como para
[Link] 1
carga y descarga de materiales)
Acondicionamiento de espacio para punto limpio donde se ubicaran de
[Link] 1
jaulas/contenedores de reciclaje
Preparación del terreno donde se colocaran los servicios exteriores (Centros de
[Link] 1
transformación y grupos electrógenos y depósitos de combustible asociados)
Canalizaciones eléctricas soterradas de suministro de compañía eléctrica hasta
Centros transformación
[Link] 2
Estará compuesta de 4 tubos corrugados 90mm. Incluidas las arquetas prefabricadas
de hormigón para apoyo a la instalación y a su futuro mantenimiento.
Canalizaciones eléctricas soterradas desde los Centros transformación al Centro de
[Link] 2
Datos
[Link] Canalizaciones eléctricas soterradas desde Grupos electrógenos al Centro de Datos 2
Canalizaciones telecomunicaciones soterradas
Consistentes en 6 tubos corrugados 90mm desde arqueta exterior del vallado, desde
donde accederán los proveedores (carriers). Incluida la instalación de 2 monotubos
[Link] 2
40mm en dos de los tubos corrugados (total 4 monotubos) para facilitar la instalación
de los primeros cables de fibra óptica. Incluidas las arquetas prefabricadas de
hormigón para apoyo a la instalación y a su futuro mantenimiento.
6.1.5 Instalación y gestión del proyecto
[Link] Estudio Geotécnico del terreno 1
[Link] Ingeniería de apoyo a la definición de aspectos constructivos 1
[Link] Pruebas de calidad por empresa de commissioning 1
[Link] Dirección del proyecto de obra civil 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Contenedores reciclaje de material 1
Proyecto RG-T2785-P004 118
6.2 CIVIL
6.2.1 Estructura
Pilares metálicos tubulares de acero S275JR de diámetro 323mm y espesor 6 mm de
[Link] 1
hasta 6 metros de altura.
Perfiles metálicos tubulares rectangulares de acero S275JR para cordones de cercha
[Link] de cubierta de dimensiones 250x160 mm y espesor 6 mm de hasta 6 metros de 1
longitud. Soldaduras a taller incluidas.
Perfiles metálicos tubulares rectangulares de acero S275JR para montantes y
[Link] diagonales de cercha de cubierta de dimensiones 180x120 mm y espesor 6 mm de 1
hasta 6 metros de longitud. Soldaduras a taller incluidas.
Perfiles metálicos tubulares rectangulares de acero S275JR para bigas riostra de
[Link] cubierta de dimensiones 300x200 mm y espesor 6 mm de hasta 6 metros de longitud. 1
Soldaduras a taller incluidas.
Perfiles metálicos IPN400 de acero S275JR para bigas secundarias cubierta de hasta 6
[Link] 1
metros de longitud. Soldaduras a taller incluidas.
Hormigón HA-25/B/20/IIa de relleno de los pilares tubulares, con una cuantía media
[Link] 1
de 25kg/m3.
Acero en pletinas S275JR para soporte de pilares en cimentación. Pernos de anclaje
[Link] 1
incluidos. Soldaduras a taller incluidas.
Montaje de chapa grecada de acero inoxidable para forjado colaborante de cubierta,
[Link] 1
1 mm de espesor y de entre 200 y 210 mm de canto.
Hormigón para losa de cimentación de 12 cm de canto HA-25/B/20/IIa de consistencia
[Link] blanda y tamaño máximo del árido de 20 mm, desde camión, con una cuantía media 1
de 15 kg/m2.
Pintura intumescente de protección antiincendio para una protección R120 de la
[Link] 1
estructura (pilares y perfilería) (Grosor de hasta 3000 μm)
Espuma de protección antiincendio para una protección R60 de la cubierta (forjado
[Link] 1
sandwich). RF120 se obtendrá con armadura.
6.2.2 Envolvente fachada
[Link] Fachada de Panel Acero Lacado, fijados por medios mecánicos; colocado 1
6.2.3 Envolvente cubierta
Solución finalizada para ser practicable en la zona donde se vayan a alojar las
[Link] 1
unidades exteriores de climatización.
Membrana de densidad superficial 1,15 kg/m2 y espesor 1 mm, de una lámina de
[Link] 1
etileno propileno dieno (EPDM), colocada no adherida
Lima hoya de plancha de aluminio de 0,7 mm de espesor, preformada y 45 cm de
[Link] 1
desarrollo, colocada con fijaciones mecánicas
Bajante de tubo de PVC-U de pared maciza, área de aplicación B según norma UNE-EN
[Link] 1329-1, de DN 75 mm, incluidas las piezas especiales y fijado mecánicamente con 1
bridas
Proyecto RG-T2785-P004 119
6.3 INSTALACIONES
6.3.1 Potencia, cableado e iluminación
[Link] Transformador MT/BT de 1600 kVA 1
[Link] Transformador redundante MT/BT de 1600 kVA 1
Edificio prefabricado de hormigón Compañía/Abonado 2 puertas (1 celda y 1 trf).
[Link] Contiene separadores recintos de transformadores, tierras interiores, alumbrado
interior (2 puntos de luz).
1
Cuadro eléctrico de MT III+N (Para sistema TNS) 3 celdas de línea +remonte
[Link] Automático de protección general + Medida 3TT 3TI + 2 celdas de automático para
protección de los trafo con sus relés correspondientes
[Link] Centro de transformación redundante 1
[Link] Generador Diésel 750 kVA 1
[Link] Generador Diésel redundante 750kVA 1
[Link] Depósito de combustible 10.000 litros 2
[Link] Sistema de bombeo de combustible (con doble bomba de trasiego) 2
[Link] ATS Red-Grupo 2
[Link] Cableado principal línea A 1
[Link] Cableado redundante línea B 1
[Link] Alumbrado 400 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Protección contra descargas atmosféricas 1
[Link] Instalación eléctrica 1
[Link] Instalación eléctrica redundante 1
6.3.2 Sistema de climatización
Unidad de clima, incluye sistema free-cooling indirecto mediante intercambiador de
[Link] placas polimérico, sistema de refrigeración frigorífico DX, ventiladores EC, filtros F5, 3
Interfaz para monitorización
Unidad de clima redundante, con idénticas especificaciones a las mencionadas en la
[Link] 2
partida anterior
[Link] Sensores adicionales en pasillo frío y caliente, de temperatura, humedad y presión 1
[Link] Conductos de retorno/impulsión internos 3
[Link] Conductos redundantes de retorno/impulsión internos 2
[Link] Conductos de aspiración/expulsión externos 3
[Link] Conductos redundantes de aspiración/expulsión externos 2
[Link] Compuertas cortafuegos RF120 3
[Link] Compuertas cortafuegos RF120 redundante 2
6.3.3 Protección contra incendios
Detectores para salas de grupos electrógenos y centros de transformación conectadas
[Link] 2
a lazo específico de la central de detección principal
[Link] Extintores manuales 1
Proyecto RG-T2785-P004 120
6.3.4 Instalaciones especiales
Sistema de detección de fuga de líquidos (incluidos central de gestión y cableado con
[Link] 1
metraje), conectado a BMS
6.3.5 BMS
[Link] Software de gestión de alarmas mediante protocolo abierto 1
Controladores para recoger todas las señales de campo, incluidas pasarelas, módulos
[Link] 1
entradas/salidas tanto de señales digitales como analógicas
6.3.6 Sistemas Seguridad
[Link] Sistema intercomunicadores y videoporteros 1
[Link] Sistema de control de accesos 1
Sistema CCTV basado en tecnología IP-POE, incluyendo cámaras interiores y dos
[Link] 1
videograbadores de 16 canales
[Link] Sistema de detección de intrusión (con panel central, volumétricos y detectores) 1
[Link] Cajetines para custodia y gestión de llaves 1
6.3.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Diseño del proyecto según estándar Tier III (Ingeniería Básica y constructiva) 1
[Link] Pruebas de calidad por empresa de commissioning 1
[Link] Estudio de Selectividad 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Preparación documentación para certificación Uptime Institute 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
6.4 Salas de proveedores (Carriers)
6.4.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación de paneles de techo 1
[Link] Estructura metálica auxiliar para instalaciones 1
[Link] Perfilería y acabados 1
[Link] Puerta con control de acceso 1
[Link] Estructura completa 2x15 m2 1
[Link] Pasacables 1
[Link] Falso suelo carga 1250 kg/m2 1
Proyecto RG-T2785-P004 121
6.4.2 Racks y canalizaciones
[Link] Bandeja de datos de 200x60x3000 mm con soportes de refuerzo 2
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 2
[Link] Rack Salas de proveedores 42U 600x1000, 1000 kg 6
[Link] ODFs 2
6.4.3 Potencia, cableado e iluminación
[Link] Cableado principal de servicios 2
[Link] Cableado redundante para servicios 2
[Link] Alumbrado 2
[Link] Alumbrado de emergencia 2
[Link] Instalación eléctrica 2
[Link] Instalación eléctrica redundante 2
6.4.4 Sistema de climatización
[Link] Unidad de Expansión Directa 1
6.4.5 Protección contra incendios
[Link] Detector analógico direccionable conectado a la central de detección 2
[Link] Extinción manual 2
6.4.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos por lector de tarjeta 2
6.4.7 Cableado de datos
[Link] Instalación cobre 2
[Link] Instalación fibra 2
[Link] Certificación y gestión de garantía cobre 2
[Link] Certificación y gestión de garantía fibra 2
6.4.8 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
Proyecto RG-T2785-P004 122
6.5 Salas de Telecomunicaciones, IXP e
interconexión
6.5.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación de paneles de techo 1
[Link] Estructura metálica auxiliar para instalaciones 1
[Link] Perfilería y acabados 1
[Link] Puerta con control de acceso 1
[Link] Estructura completa 20 m2 1
[Link] Pasacables 1
[Link] Falso suelo carga 1250 kg/m2 1
6.5.2 Racks y canalizaciones
[Link] Bandeja de datos de 200x60x3000 mm con soportes de refuerzo 2
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 2
[Link] Rack tipo MDA (Main Distribution Area) 2
[Link] Rack tipo GC de comunicaciones 6
6.5.3 Potencia, cableado e iluminación
[Link] Cableado principal de servicios 1
[Link] Cableado redundante para servicios 1
[Link] Alumbrado 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
[Link] Instalación eléctrica redundante 1
6.5.4 Sistema de climatización
[Link] Unidad de Expansión Directa 1
6.5.5 Protección contra incendios
[Link] Detector analógico direccionable conectado a la central de detección 1
[Link] Extinción manual 1
6.5.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos por lector de tarjeta 1
6.5.7 Cableado de datos
[Link] Instalación cobre 2
[Link] Instalación fibra 2
[Link] Certificación y gestión de garantía cobre 2
[Link] Certificación y gestión de garantía fibra 2
Proyecto RG-T2785-P004 123
[Link] Cableado cobre cat 6a 6 enlaces 1
[Link] Cableado fibra MM OM3 6 enlaces 1
[Link] Cableado fibra MM OM3 12 enlaces 1
[Link] Cableado fibra MM OM3 24 enlaces 1
6.5.8 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
6.6 Salas IT
6.6.1 Estructura - Sala Cofre RF120 EN1047-2
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación de paneles de techo 1
[Link] Estructura metálica auxiliar para instalaciones 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Estructura completa 140 m2 con certificación 1
[Link] Pasacables 1
[Link] Falso suelo carga 1250 kg/m2 1
6.6.2 Racks y canalizaciones
[Link] Bandeja de datos de 200x60x3000 mm con soportes de refuerzo 2
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 2
[Link] Rack IT (EDA) 42U 600x1000, 1000 kg 40
[Link] Rack de Distribución (HDA) 42U 600x1000, 1000 kg 6
[Link] Blanking pannels para rack 800 mm 46
6.6.3 Potencia, cableado e iluminación
[Link] Cableado principal de servicios 1
[Link] Cableado redundante para servicios 1
[Link] Busbar rack alta densidad con interruptores hot-swap 1
[Link] Caja de derivación rack alta densidad 32A 3F+N+T IP31 portafus. 80
[Link] PDU Inteligente trifásica de 32A, c/12 salidas C13, c/12 salidas C19 80
[Link] Alumbrado 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
[Link] Instalación eléctrica redundante 1
Proyecto RG-T2785-P004 124
6.6.4 Sistema de climatización
[Link] Cerramiento de pasillo frio, con puerta deslizante 3
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF120
6.6.5 Protección contra incendios
Central de detección y extinción de incendios convencional con sensores ópticos y
[Link] 2
alarma centralizada
[Link] Sistema de detección temprana 1
Sistema de extinción Novec 1230 con fijaciones metálicas, tuberías, boquillas y
[Link] 2
manómetro, disparo mecánico manual
[Link] Door Fan Test 2
[Link] Extinción manual 2
6.6.6 Control, monitorización, gestión y seguridad
Sistema de monitorización y control autónomo incluyendo sensores de temperatura y
[Link] humedad, detección de agua y lectura de alarmas ( central de incendios, UPS, 1
clima...). Comunicación vía acceso web, email, SMS y SNMP.
[Link] Instalación sistema de monitorización 1
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 2
[Link] Cámaras CCTV en los accesos, desde el interior (zona segura) 2
6.6.7 Cableado de datos
[Link] Patch panels de cobre 24 puertos, vacío 1
[Link] Patch Panels de fibra vacío - espacio para 3 cassettes 1
[Link] Cassete para 12 fibras / 6 conexiones 1
[Link] Cassete para 24 fibras / 12 conexiones 1
[Link] Tapa ciega para panel de fibra, espacio sin cassettes 1
[Link] Latiguillo cobre 1m 1
[Link] Latiguillo cobre 2m 1
[Link] Latiguillo cobre 3m 1
[Link] Latiguillo cobre 5m 1
[Link] Trunks de cobre: 6 enlaces por trunk 1
[Link] Certificación y gestión de garantía cobre 1
[Link] Certificación y gestión de garantía fibra 1
6.6.8 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Diseño del proyecto según estándar Tier III (Ingeniería Básica y constructiva) 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
Proyecto RG-T2785-P004 125
[Link] Preparación documentación para posible certificación Uptime Institute 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
[Link] Puesta en marcha y Site Acceptance Test (SAT) 1
[Link] Integrated System Test (IST), incluyendo alquiler de aerotermos 1
6.7 Sala UPS y Baterías A y B
6.7.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Estructura metálica auxiliar para instalaciones 1
[Link] Perfilería y acabados 1
[Link] Estructura completa 40+20 m2 con certificación 1
[Link] Puerta RF120 WK4 2
[Link] Pasacables RF120 120x120 1
[Link] Falso suelo carga 1250 kg/m2 1
6.7.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 300x60x3000 mm con soportes de refuerzo 1
6.7.3 Potencia, cableado e iluminación
[Link] Cuadro Media Tensión A 1
[Link] Cuadro media Tensión B 1
[Link] Cuadro Distribución B.T. A 1
[Link] Cuadro Distribución B.T. B 1
[Link] Cuadro UPS IT A 1
[Link] Cuadro UPS IT B 1
[Link] Cuadro UPS Servicios A 1
[Link] Cuadro UPS Servicios B 1
[Link] Cuadro Servicios No Críticos 1
[Link] Cuadro UPS Operaciones 1
[Link] Analizador de Redes (en cada cuadro principal), conectados a BMS 1
[Link] Interruptor Estático (STS) 1
[Link] ATS unidades Clima y servicios comunes 1
[Link] UPS 300 kW, modular, con doble rama de baterías 10 min 2
[Link] Sistema DC (48v) 20 kW con doble rama de baterías 30 min 2
[Link] Cuadro DC Servicios A 1
[Link] Cuadro DC Servicios B 1
[Link] Sistema de monitorización de baterías 1
Proyecto RG-T2785-P004 126
Cableado principal en el interior de la sala para el sistema de refrigeración, SAIs,
[Link] 1
Racks, Iluminación, Sistema de extinción, etc. (solo potencia)
Cableado redundante en el interior de la sala para el sistema de refrigeración, SAIs,
[Link] 1
Racks, Iluminación, Sistema de extinción, etc. (solo potencia)
[Link] Alumbrado 400 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
[Link] Instalación eléctrica redundante 1
6.7.4 Sistema de climatización
Unidad de clima, incluye sistema free-cooling directo, sistema de refrigeración
[Link] 2
frigorífico DX, ventiladores EC, filtros G4, Interfaz para monitorización
[Link] Sensores adicionales por sala, de temperatura y humedad 1
[Link] Compuertas cortafuegos RF120 2
[Link] Conductos 1
6.7.5 Protección contra incendios
Central de extinción de incendios, gobernada por central de detección principal, con
[Link] 1
sensores ópticos y alarma centralizada
[Link] Sistema de detección temprana 1
Sistema de extinción Novec 1230 con fijaciones metálicas, tuberías, boquillas y
[Link] 2
manómetro, disparo mecánico manual
[Link] Door Fan Test 1
[Link] Extinción manual 2
6.7.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 2
[Link] Cámaras interiores conectadas al sistema CCTV 2
6.7.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Diseño del proyecto según estándar Tier III (Ingeniería Básica y constructiva) 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Preparación documentación para certificación Uptime Institute 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
Proyecto RG-T2785-P004 127
6.8 Almacén
6.8.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Pasacables Roxtec RF120 120x120 2
[Link] Estructura completa 25 m2 1
6.8.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 60x60x3000 mm con soportes de refuerzo 1
6.8.3 Potencia, cableado e iluminación
[Link] Cableado servicios 1
[Link] Cableado de UPS 1
[Link] Alumbrado 400 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
6.8.4 Sistema de climatización
[Link] Climatizadora de comfort 3,3 kW 1
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF90
6.8.5 Protección contra incendios
Detectores y sirenas integrados en lazo con el sistema de detección de la central
[Link] 1
principal
[Link] Extinción manual 1
6.8.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 1
[Link] Cámaras interiores conectadas al sistema CCTV 1
6.8.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
Proyecto RG-T2785-P004 128
6.9 Sala NOC
6.9.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Pasacables Roxtec RF120 120x120 2
[Link] Estructura completa 35 m2 1
6.9.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 1
6.9.3 Potencia, cableado e iluminación
[Link] Cableado servicios 1
[Link] Cableado de UPS 1
[Link] Alumbrado 500 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
6.9.4 Sistema de climatización
[Link] Climatizadora de comfort 3,3 kW 1
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF90
6.9.5 Protección contra incendios
Detectores y sirenas integrados en lazo con el sistema de detección de la central
[Link] 1
principal
[Link] Extinción manual 1
6.9.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 1
[Link] Cámara enfocando el acceso desde el exterior a dicha sala, conectada al sistema CCTV 1
[Link] PC y monitor asociado, para BMS 1
Conjunto de monitores para visualización de sistemas de seguridad (Control de
[Link] 1
accesos y CCTV).
Conjunto de monitores para visualización de sistema contra incendios (esquemas y
[Link] 1
gráficos de ubicación de detectores)
[Link] Consola para visualizar las llamadas de los videoporteros e intercomunicadores 1
Proyecto RG-T2785-P004 129
Puesto de trabajo completo (mesa, silla, ordenador y pantalla de altas prestaciones -
[Link] 6
funcionamiento continuo-).
6.9.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
6.10 Sala CERT-PY
6.10.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Pasacables Roxtec RF120 120x120 2
[Link] Estructura completa 25 m2 1
6.10.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 1
6.10.3 Potencia, cableado e iluminación
[Link] Cableado servicios 1
[Link] Cableado de UPS 1
[Link] Alumbrado 500 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
6.10.4 Sistema de climatización
[Link] Climatizadora de comfort 3,3 kW 1
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF90
6.10.5 Protección contra incendios
Detectores y sirenas integrados en lazo con el sistema de detección de la central
[Link] 1
principal
[Link] Extinción manual 1
Proyecto RG-T2785-P004 130
6.10.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 1
[Link] Cámara enfocando el acceso desde el exterior a dicha sala, conectada al sistema CCTV 1
Puesto de trabajo completo (mesa, silla, ordenador y pantalla de altas prestaciones -
[Link] 6
funcionamiento continuo-).
6.10.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
6.11 Sala de Crisis
6.11.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Pasacables Roxtec RF120 120x120 2
[Link] Estructura completa 25 m2 1
6.11.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 1
6.11.3 Potencia, cableado e iluminación
[Link] Cableado servicios 1
[Link] Cableado de UPS 1
[Link] Alumbrado 500 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
6.11.4 Sistema de climatización
[Link] Climatizadora de comfort 3,3 kW 1
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF90
Proyecto RG-T2785-P004 131
6.11.5 Protección contra incendios
Detectores y sirenas integrados en lazo con el sistema de detección de la central
[Link] 1
principal
[Link] Extinción manual 1
6.11.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 1
[Link] Cámara enfocando el acceso desde el exterior a dicha sala, conectada al sistema CCTV 1
[Link] Video Wall 1
6.11.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
6.12 Sala de Reuniones
6.12.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Pasacables Roxtec RF120 120x120 2
[Link] Estructura completa 20 m2 1
6.12.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 1
6.12.3 Potencia, cableado e iluminación
[Link] Cableado servicios 1
[Link] Cableado de UPS 1
[Link] Alumbrado 500 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
Proyecto RG-T2785-P004 132
6.12.4 Sistema de climatización
[Link] Climatizadora de comfort 3,3 kW 1
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF90
6.12.5 Protección contra incendios
Detectores y sirenas integrados en lazo con el sistema de detección de la central
[Link] 1
principal
[Link] Extinción manual 1
6.12.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 1
[Link] Cámara enfocando el acceso desde el exterior a dicha sala, conectada al sistema CCTV 1
6.12.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
6.13 Sala de Capacitación y de mantenimiento
6.13.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Pasacables Roxtec RF120 120x120 2
[Link] Estructura completa 25 m2 1
6.13.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 1
Proyecto RG-T2785-P004 133
6.13.3 Potencia, cableado e iluminación
[Link] Cableado servicios 1
[Link] Cableado de UPS 1
[Link] Alumbrado 500 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
6.13.4 Sistema de climatización
[Link] Climatizadora de comfort 3,3 kW 1
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF90
6.13.5 Protección contra incendios
Detectores y sirenas integrados en lazo con el sistema de detección de la central
[Link] 1
principal
[Link] Extinción manual 1
6.13.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 1
[Link] Cámara enfocando el acceso desde el exterior a dicha sala, conectada al sistema CCTV 1
[Link] Puesto de trabajo completo (mesa, silla, ordenador y pantalla). 2
6.13.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
6.14 Sala de Guardia y recepción
6.14.1 Estructura
[Link] Paneles paredes 1
[Link] Paneles suelo 1
[Link] Paneles techo 1
[Link] Estructura de soportación 1
[Link] Perfilería y acabados 1
[Link] Puerta RF120 WK4 1
[Link] Pasacables Roxtec RF120 120x120 2
[Link] Estructura completa 25 m2 1
Proyecto RG-T2785-P004 134
6.14.2 Canalizaciones
[Link] Bandeja de datos de 60x60x3000 mm con soportes de refuerzo 1
[Link] Bandeja de potencia de 100x60x3000 mm con soportes de refuerzo 1
6.14.3 Potencia, cableado e iluminación
[Link] Cableado servicios 1
[Link] Cableado de UPS 1
[Link] Alumbrado 500 lux/m2 1
[Link] Alumbrado de emergencia 1
[Link] Instalación eléctrica 1
6.14.4 Sistema de climatización
[Link] Climatizadora de comfort 3,3 kW 1
Unidad de renovación de aire de sobrepresión, incluyendo control externo, filtros F9,
[Link] 1
compuerta de sobrepresión y compuerta cortafuegos RF90
6.14.5 Protección contra incendios
Detectores y sirenas integrados en lazo con el sistema de detección de la central
[Link] 1
principal
[Link] Extinción manual 1
6.14.6 Control, monitorización, gestión y seguridad
[Link] Control de accesos, mediante doble chequeo con tarjeta y con teclado (PIN). 1
[Link] Cámara enfocando el acceso desde el exterior a dicha sala, conectada al sistema CCTV 1
PC y monitor asociado, para gestión de operaciones habituales del puesto de
[Link] 1
seguridad
[Link] PC y monitor asociado, para BMS 1
PC y conjunto de dos monitores asociados, para gestión de sistemas de seguridad
[Link] 1
(Control de accesos y CCTV).
[Link] PC y monitor asociado, para sistema gráfico del sistema contra incendios 1
[Link] Consola para visualizar las llamadas de los videoporteros e intercomunicadores 1
6.14.7 Instalación y gestión del proyecto
[Link] Pre Auditoria 1
[Link] Pruebas de calidad y funcionamiento por empresa de commissioning 1
[Link] Dirección del proyecto 1
[Link] Documentación as-built y memoria del proyecto 1
[Link] Limpieza técnica a la finalización del proyecto según ISO14644 1
[Link] Contenedores reciclaje de material 1
Proyecto RG-T2785-P004 135
7 Análisis económico y financiero. Cronograma
En cualquier país que quiera dar un paso firme hacia el cada vez más tecnológico futuro, es
preciso además de tener una red extensa fibra óptica, y con buena capilaridad a través de las
distintas regiones, así como unas buenas conexiones internacionales, disponer de un centro de
datos que sea el punto central para gestionar, dentro del mismo, todos los servicios que se van
a desarrollar consiguiendo mantener todas las instituciones en el punto de vanguardia que se
requiere.
Este análisis cubre la necesidad de la construcción del Centro de Datos TIER III sito en
Asunción, que será donde se alojará todo el equipamiento preciso para la prestación de los
servicios actuales y futuros de la SENATICs.
Se ha realizado una estimación de los equipos IT a considerar, pero será preciso evaluar los
servicios y estado de los mismos en el momento que este el nuevo Centro de Datos operativo
de cara a definir cuáles son las necesidades reales llegado ese instante. No es el hardware el
que decide el modelo, sino los servicios que queremos ofrecer, adaptando el hardware a ellos.
A continuación se presenta la inversión inicial (CAPEX) a realizar acorde con el estudio técnico
y los gastos operativos (OPEX) para los primeros 5 años3.
7.1 Inventario de las inversiones a realizar acorde con el
estudio técnico
La estimación para los costos de inversión ascendería a $19.767.205,08, repartido en
cuatro montos principales que comprenderían cada una de las fases de construcción del centro
de datos; el apoyo al desarrollo del proyecto con los costos relacionados con la ingeniería de
apoyo, la dirección facultativa, commissioning y soporte inicial; y los costos de certificaciones
TIER con las estimaciones para la certificación, incluyendo la parte de la consultoría y de las
tasas tanto de diseño como de construcción.
3
Todos los cálculos se han realizado de acuerdo al tipo de cambio a fecha actual
Proyecto RG-T2785-P004 136
TOTAL
$19.767.205,08
Apoyo al desarrollo
1ª Fase 2ª Fase Certificaciones TIER
del proyecto
$10.755.283,26 $7.860.671,82 $637.500,00 $513.750,00
Figura 33 CAPEX total para la implantación del centro de datos en Paraguay
Así, para alcanzar el costo total anteriormente indicado, a continuación se desglosa el costo
correspondiente a cada una de estas cuatro partidas principales, explicadas detalladamente en
los capítulos anteriores de Propuesta del centro de datos y Partidas del proyecto.
7.1.1 Desglose Fase I de construcción
La primera fase, que se consideraría realizar durante los doce primeros meses, requeriría una
inversión de $10.755.283,26 repartidos de la siguiente manera en exteriores, civil,
instalaciones y equipamiento:
FASE I
$10.755.283,26
EXTERIORES
VALLADO PERIMETRAL $185.445,94
URBANIZACION + CIMENTACION $921.091,30
$1.106.537,24
Proyecto RG-T2785-P004 137
CIVIL
ESTRUCTURA $555.886,59
CERRAMIENTOS EXTERIORES $453.797,76
DIVISIONES INTERIORES $90.822,27
TECHOS $25.507,50
ACABADOS INTERIORES $98.985,70
CARPINTERIA DE MADERA $17.688,00
CARPINTERÍA METÁLICA Y CERRAJERÍA $122.815,19
EQUIPAMIENTO $40.214,35
CARGA DE MÓDULOS $32.095,86
GRUA Y MEDIOS AUXILIARES $79.770,63
TRANSPORTE $500.439,36
MONTAJE $70.812,00
SEGURIDAD Y SALUD $51.081,14
CALIDAD Y MEDIO AMBIENTE $34.054,24
$2.173.970,59
INSTALACIONES
Estim. Acometida desde subestación $191.834,80
INSTALACIONES OFICINAS $76.992,30
CENTROS DE APOYO OPERATIVO $169.334,84
CENTRO DE SECCIONAMIENTO $76.133,06
CENTROS DE TRANSFORMACION $452.667,21
INST. ELECTRICIDAD $1.687.133,25
INST. PROTECCION CONTRA DESCARGAS ATMOSFERICAS $26.748,18
INS FUEL $62.517,00
INST. CLIMATIZACION $510.662,22
INST. INCENDIOS $123.456,00
INST. FONTANERIA $8.974,63
INST. SANEAMIENTO $7.407,00
INST. ESPECIALES ( DETECCION DE AGUA) $20.331,00
INST. BMS $156.643,35
INST. SEGURIDAD $185.451,88
CANALIZACION TELECOMUNICACIONES $38.556,00
$3.794.842,69
EQUIPAMIENTO
RACKS $115.200,00
CERRAMIENTOS PASILLOS FRIOS $75.024,00
PDU'S INTELIGENTES $252.000,00
EQUIPAMIENTO PARA CONEXIÓN CON RED F.O. $326.000,00
$768.224,00
EQUIPAMIENTO IT
Seguridad perimetral $342.000,00
Balanceo $118.000,00
Switching central $190.240,00
Switching almacenamiento $83.800,00
Cabina almacenamiento principal $240.000,00
Cabina copia respaldo $140.000,00
Computación $390.812,00
Conectividad computación $36.000,00
Cabina principal almacenamiento $200.000,00
Cabina back-up $100.000,00
Blades UCS computación $488.515,00
Contingencia $582.341,75
$2.911.708,75
Proyecto RG-T2785-P004 138
7.1.2 Desglose Fase II de construcción
La segunda fase de nueve meses de duración aproximadamente, se consideraría realizar
después de transcurrido un año en funcionamiento tras la fase I de construcción. Esta fase
requeriría una inversión de $7.860.671,82 repartidos de la misma manera que la primera fase
en exteriores, civil, instalaciones y equipamiento, pero con algunas partidas desglosadas
menos debido a que ya se habrían implementado en el primer año:
FASE II
$7.860.671,82
EXTERIORES
CIMENTACION $50.000,00
$50.000,00
CIVIL
ESTRUCTURA $409.001,88
CERRAMIENTOS EXTERIORES $261.876,66
DIVISIONES INTERIORES $36.488,88
TECHOS
ACABADOS INTERIORES $85.573,23
CARPINTERIA DE MADERA
CARPINTERÍA METÁLICA Y CERRAJERÍA $11.739,00
EQUIPAMIENTO
CARGA DE MÓDULOS $32.520,54
GRUA Y MEDIOS AUXILIARES $72.232,50
TRANSPORTE $415.792,32
MONTAJE $56.322,00
SEGURIDAD Y SALUD $41.456,14
CALIDAD Y MEDIO AMBIENTE $21.679,24
$1.444.682,39
INSTALACIONES
INSTALACIONES OFICINAS
CENTRO DE SECCIONAMIENTO
CENTROS DE TRANSFORMACION $55.000,00
INST. ELECTRICIDAD $1.687.133,25
INS FUEL $10.520,40
INST. CLIMATIZACION $510.662,22
INST. INCENDIOS $118.956,09
INST. FONTANERIA $3.974,63
INST. SANEAMIENTO $7.407,00
INST. ESPECIALES ( DETECCION DE AGUA) $11.106,25
INST. BMS $93.643,35
INST. SEGURIDAD $18.556,25
CANALIZACION TELECOMUNICACIONES $8.556,00
$2.525.515,43
Proyecto RG-T2785-P004 139
EQUIPAMIENTO
RACKS $115.200,00
CERRAMIENTOS PASILLOS FRIOS $75.024,00
PDU'S INTELIGENTES $252.000,00
$442.224,00
EQUIPAMIENTO IT
Cabina principal almacenamiento $720.000,00
Cabina back-up $336.000,00
Blades UCS computación $1.641.000,00
Switching UCS $21.600,00
Contingencia $679.650,00
$3.398.250,00
7.1.3 Desglose de Apoyo al desarrollo del proyecto
El tercer monto principal se refiere al apoyo al desarrollo del proyecto con los costos
relacionados con la ingeniería de apoyo, requiriendo una inversión de $637.500,00 repartidos
de la siguiente manera en la dirección de apoyo, dirección facultativa, commissioning y
soporte inicial:
APOYO AL DESARROLLO DEL PROYECTO
$637.500,00
INGENIERÍA DE APOYO $187.500,00
DIRECCIÓN FACULTATIVA $50.000,00
COMMISSIONING $250.000,00
SOPORTE 1er AÑO EN LA OPERACIÓN Y ELABORACIÓN DE PROCEDIMIENTOS, MANUALES, AJUSTES, ETC. $150.000,00
$637.500,00
7.1.4 Desglose para la Certificación Tier III
Po último, el cuarto monto principal se refiere a los costos para las certificaciones TIER,
requiriendo una inversión de $513.750,00 repartidos para la certificación de diseño y de
construcción y, a su vez, con estimaciones tanto para la parte de la consultoría como para las
tasas de obtención de la certificación:
Proyecto RG-T2785-P004 140
CERTIFICACIÓN TIER III
$513.750,00
TIER III DISEÑO
CONSULTORÍA CERTIFICACIÓN TIER III - DISEÑO $161.250,00
TASAS CERTIFICACIÓN TIER III - DISEÑO $75.000,00
$236.250,00
TIER III CONSTRUCCIÓN
CONSULTORÍA CERTIFICACIÓN TIER III - CONSTRUCCIÓN $183.750,00
TASAS CERTIFICACIÓN TIER III - CONSTRUCCIÓN $93.750,00
$277.500,00
7.1.5 Resumen del CAPEX en los primeros 5 años
A modo de resumen, se expone la inversión prevista para los 5 primeros años durante los
cuales se propone desarrollar la implementación de la primera fase de construcción en los
primeros doce meses, y trascurrido un año en funcionamiento de la misma, unos nueve meses
para la segunda fase:
Centro de Datos AÑO 1 AÑO 2 AÑO 3 AÑO 4 AÑO 5 TOTAL
Fase I $10.755.283,26 $10.755.283,26
Fase II $7.860.671,82 $7.860.671,82
Apoyo al desarrollo del proyecto $487.500,00 $150.000,00 $637.500,00
Certificaciones TIER III $513.750,00 $513.750,00
TOTAL CAPEX $11.242.783,26 $663.750,00 $7.860.671,82 $0,00 $0,00 $19.767.205,08
Figura 34 CAPEX para los 5 primeros años
En el primer año se imputan las partidas de ingeniería de apoyo, dirección facultativa y
commissioning dado que forman parte esencial de la construcción de la primera fase del
centro de datos, necesitando el soporte al primer año de operación para el segundo año (que
corresponderá con el primer año en que se comience con la gestión y funcionamiento del
centro de datos).
Las certificaciones TIER III se planifican para su imputación en el segundo año, pues será justo
al acabar la primera fase cuando se deba considerar dicho costo.
Proyecto RG-T2785-P004 141
7.2 Cálculo de los gastos operativos en los primeros 5
años
Para la operación del centro de datos, los costos que se deben tener en cuenta a lo largo del
periodo que se ha analizado serían los siguientes:
Considerando la ampliaciónde la Fase II durante el 2-3 año
Centro de Datos AÑO 1 AÑO 2 AÑO 3 AÑO 4 AÑO 5 TOTAL
COSTE ENERGIA* $325.138,00 $325.138,00 $561.086,51 $561.086,51 $561.086,51 $2.333.535,52
OPERACIÓN Y MANTENIMIENTO $430.000,00 $430.000,00 $650.000,00 $650.000,00 $650.000,00 $2.810.000,00
SEGURIDAD Y VIGILANCIA $150.000,00 $150.000,00 $150.000,00 $150.000,00 $150.000,00 $750.000,00
AGUA** $355,53 $355,53 $675,09 $675,09 $675,09 $2.736,35
GASOIL*** $3.515,50 $3.515,50 $7.031,00 $7.031,00 $7.031,00 $28.123,98
$909.009,03 $909.009,03 $1.368.792,60 $1.368.792,60 $1.368.792,60 $5.924.395,85
* SEGÚN TARIFA ANDE (Administración Nacional de Electricidad) - Pliego de Tarifas nº 21
** SEGÚN TARIFAS ESSAP ( AUTORIDAD DE AGUA POTABLE Y SANEAMIENTO)
*** SEGÚN TARIFA PETROPAR
Considerando la ampliaciónde la Fase II durante el 2-3 año
Centro de Datos AÑO 1 AÑO 2 AÑO 3 AÑO 4 AÑO 5 TOTAL
Costes de interconexión f.o. $170.566,31 $170.566,31 $170.566,31 $170.566,31 $170.566,31 $852.831,57
Costes de mantenimiento equipamiento IT $336.302,36 $336.302,36 $728.800,24 $728.800,24 $728.800,24 $2.859.005,43
Acceso de redes de Fibra Optica $117.720,00 $26.936,00 $26.936,00 $26.936,00 $26.936,00 $225.464,00
$624.588,67 $533.804,67 $926.302,55 $926.302,55 $926.302,55 $3.937.301,00
Centro de Datos AÑO 1 AÑO 2 AÑO 3 AÑO 4 AÑO 5 TOTAL
TOTAL OPEX $1.533.597,70 $1.442.813,70 $2.295.095,15 $2.295.095,15 $2.295.095,15 $9.861.696,85
Figura 35 Estimación del OPEX para los 5 primeros años
Proyecto RG-T2785-P004 142
8 Definición de los principales hitos y metas
A continuación se presentan a modo de recomendación los siguientes aspectos fundamentales
a la hora de desarrollar los trabajos de ejecución y construcción del centro de datos. Se trata
de indicar cuáles serían los principales hitos y metas a ir cumpliendo según se vaya avanzando
en la implementación del mismo.
CONSTRUCCIÓN DEL CENTRO DE DATOS
PRINCIPALES HITOS Y METAS
SELECCIÓN DE EMPRESA PARA LA INGENIERIA DE APOYO
ELABORACIÓN DEL PLAN DE DESARROLLO POR LA INGENIERA DE APOYO
SELECCIÓN DE EMPRESA DE CONTROL QUE REALIZARA LAS PRUEBAS DE PUESTA EN MARCHA Y VALIDACIÓN
CONCURSO PARA LA ADJUDICACIÓN DE LOS TRABAJOS
SOPORTE A LA SELECCIÓN DE EMPRESAS COLABORADORAS Y A LA ADJUDICACIÓN DE LOS TRABAJOS
ADJUDICACION DE LOS TRABAJOS
SOPORTE A LA IMPLEMENTACIÓN
URBANIZACION+ CIMENTACION
COMPRA DE EQUIPAMIENTOS Y SISTEMAS QUE COMPONDRAN LAS INSTALACIONES DE APOYO
CONSTRUCCIÓN DE MODULOS
PRUEBAS EN FÁBRICA
TRANSPORTE A UBICACIÓN FINAL
MONTAJE Y AJUSTES EN UBICACIÓN FINAL
PRUEBAS DE INTEGRACIÓN
PRUEBAS FINALES DE PUESTA EN MARCHA (antes de entrar en producción)
ACEPTACIÓN Y RECEPCIÓN DEL CENTRO DE DATOS
ELABORACIÓN DE PROCEDIMIENTOS
PROGRAMA FORMATIVO PARA EL PERSONAL INVOLUCRADO EN LA OPERACIÓN DEL CENTRO DE DATOS.
Proyecto RG-T2785-P004 143
9 Conclusiones y recomendaciones
La República del Paraguay tiene un gran reto por delante de cara a proveer a sus instituciones,
empresas y ciudadanos, las herramientas tecnológicas que les permitan seguir avanzando, a la
vez que les ayuden a ser competitivos en el mundo global en el que estamos.
A la hora de plantear la construcción de los nuevos Centro de Datos previstos por la SENATICs
debemos tener muy presente que hoy en día la eficiencia energética y lo que ello conlleva en
cuanto al menor impacto ambiental y el aprovechamiento adecuado de los recursos, nos hace
considerar que todos los equipamientos sean modulares, para crecer según vayamos
necesitándolos.
Se propone la creación del Centro de Datos de forma modular, consiguiendo asegurar una
inversión inicial menor y posibilidad de crecimiento futuro sin interrupción del servicio.
Una de las cuestiones fundamentales para garantizar el éxito del proyecto es tener los
adecuados compañeros de viaje, para ello sugerimos tratar de manera independiente las
siguientes actuaciones/empresas, que implican poner especial cuidado a la hora de elegir la
empresa de ingeniería que apoye el desarrollo del proyecto en las fases iniciales y durante su
implementación, la empresa instaladora/constructora que lo ejecute (la cual sugerimos sea
una entidad muy especializada en la construcción e implementación de Centro de Datos), y la
empresa que realice todas las pruebas de puesta en marcha antes de comenzar con la
operación del centro de datos. A todas ellas se les debe pedir una dilata experiencia en
proyectos similares.
Proyecto RG-T2785-P004 144
Anexo I – Propuesta de capacitación sobre el
Estudio técnico
Como parte de la socialización de este estudio técnico se incluye una capacitación impartida
por expertos de Networld Consulting con el fin de transferir nuestro conocimiento técnico para
llevar a cabo las implantaciones técnicas y los diferentes aspectos que consideramos sirvan de
ayuda a la SENATICs para sacar el máximo rendimiento a este proyecto.
Entre los temas a incluir en esta capacitación estarían:
Propuesta de capacitación
Exposición de los principales resultados de esta componente: Estudio
1
técnico para el despliegue de un centro de datos en Paraguay.
2 Propuesta de la solución diseñada: partidas y coste del proyecto.
3 Recomendaciones para la operación del centro de datos.
4 Recomendaciones para la estrategia de gestión del centro de datos.
5 Recomendaciones técnicas.
6 Mejores prácticas internacionales y compartición de experiencias.
Recomendaciones para la implantación y mantenimiento de la
7
certificación TIER III.
Figura 36 Propuesta de capacitación
Esta capacitación trata de poner en valor los objetivos principales de los servicios de operación
del Centro de Datos:
- Mantener un alto nivel de disponibilidad y confiabilidad de equipos y sistemas.
- Desarrollar métodos específicos para optimizar el funcionamiento y prolongar la vida
útil de los equipos y sus componentes.
- Reducir los costos de manutención y de materiales de reposición que actúan sobre los
factores que causan el desgaste y la ayuda en la gestión de inventario de piezas de
repuesto.
- Supervisar y gestionar los consumibles, tales como combustible, electricidad, filtros,
correas, agua, lámparas y lubricantes. Indicación y aplicación de medios para optimizar
el uso e indicando el momento propicio para la adquisición de los mismos.
- Producir informes periódicos que contengan información importante para gestión y
crecimiento. Además de mantenimiento predictivo.
Proyecto RG-T2785-P004 145
- Plan de Operación, Manutención y Control, desarrollo de procedimientos operativos y
de los programas de manutención detallados.
- El monitoreo regular de la planta a través de rutas con la verificación e inspección de
registro de datos que permite la observación de las tendencias.
- Registro completo de todos los eventos y actividades realizadas, la generación de la
evidencia y de la historia.
- Análisis y Tratamiento de las fallas a través de métodos avanzados que permitan evitar
la repetición de la falla y generar el aprendizaje evitando fallos similares en los
sistemas.
- Realizar todas las actividades con un enfoque en la calidad y la seguridad (personal,
bienes, procesos y medio ambiente).
- Toma de decisiones, con la información relacionada con las actividades y servicios de
Centro de Datos.
- Seguimiento de los servicios prestados por otras empresas, observando y cuidando
que se mantengan los niveles de calidad requeridos para el medio ambiente y evitar la
ocurrencia de fallas;
- Programa de formación. Plan de formación continua y de renovación.
En la siguiente tabla se propone una agenda tentativa para esta fase de socialización del
proyecto del diseño del centro de datos.
Figura 37 Propuesta de agenda tentativa para la socialización del proyecto
Proyecto RG-T2785-P004 146
Finalmente, a continuación se presenta parte del contenido de esa capacitación con la
intención de mostrar las mejores recomendaciones para la operación y la gestión del centro de
datos.
Recomendación para la operación del Centro de Datos
El equipo técnico residente consistiría en 12 personas.
Figura 38 Equipo en el Centro de Datos
El horario de funcionamiento y la composición mínima del equipo técnico residente está
definido de la siguiente manera:
1 x Gerente de Operación
Jornada: Comercial
Responsabilidades principales:
Coordinación de las actividades de campo;
Soporte para el personal de campo;
Elaboración del plan de gestión
Interfaz con la Supervisión de la SENATICs
1 x Asistente Administrativo
Jornada: Comercial
Responsabilidades principales:
Coordinación de las actividades de campo;
Soporte para el personal de campo;
4 x Técnicos electricistas
Proyecto RG-T2785-P004 147
Jornada: 24 horas x 7 días
Responsabilidades:
Seguimiento técnico;
Mantenimiento correctivo - Servicios de Emergencia;
Mantenimiento preventivo - Rutinas periódicas
4 x mecánico de refrigeración
Jornada: 24 horas x 7 días
Responsabilidades:
Seguimiento técnico
Mantenimiento correctivo - Servicios de Emergencia
Mantenimiento preventivo - Rutinas periódicas
1 x Técnico de Telecom / Automatización
Jornada: Comercial
Responsabilidades:
Implantaciones nuevas - circuitos y equipos en el Centro de Datos
Operación y Mantenimiento Preventivo - rutina periódica
Mantenimiento de la infraestructura de cableado (bandejas aéreas, barras,
etc.)
Pasada de cable de red para oficinas;
Pasada de cables de red y las fibras ópticas dentro de las áreas críticas (Centro
de Datos, Área de Comunicaciones, etc.);
1 x Técnico Servicios Generales
Jornada: Comercial
Responsabilidades:
Servicios generales del Centro de Datos.
Se ha considerado el equipo necesario para gestionar el nuevo centro de datos a nivel
operativo en cuanto a las infraestructuras técnicas (principalmente electro mecánica y
sistemas asociados a la operativa general para el correcto y seguro funcionamiento del Centro
de Datos).
No se contemplan los costes de otros equipos dado que los recursos específicos para gestiones
de los servicios IT, para la sala NOC y para CERT-PY, se consideran que ya existen actualmente
Proyecto RG-T2785-P004 148
y por tanto solo hará falta reubicación, siendo además recursos no asociados directamente a la
operación física del nuevo centro de datos.
Recomendación de la estrategia de gestión del Centro de
Datos en 5 años
Para poder desarrollar una correcta operación de nuestro centro de datos, una vez que esté en
funcionamiento es importante definir, desde la fase de diseño, una serie de documentos,
políticas y procedimientos que organicen todo correctamente y nos permitan hacer una
gestión eficiente de nuestras instalaciones. Es importante tener muy claro desde el principio
cuáles son dichos documentos.
Asimismo, hay que preparar una lista lo más completa posible de algunos documentos técnicos
que serán imprescindibles durante la operación para tenerlos en cuenta en la fase de diseño o
de construcción:
Planos de aspectos constructivos, estructuras, servicios (acometidas
eléctricas, agua, luz, desagües, bajantes, etc.), patinillos para el paso de los
distintos cableados y líneas, etc. Estudiando la posibilidad de disponerlos
en BIM
Sistema de cableado de datos y comunicaciones
Planos de distribución en planta de los distintos equipamientos
Planos eléctricos generales y de cada cuadro de distribución con sus
correspondientes esquemas unifilares. En un formato editable para poder
ir aplicando actualizaciones cuando corresponda (tipo Autocad).
Toda la información disponible de climatización (distribución de tuberías,
etc.).
Planos y configuraciones de todos los sistemas de Seguridad (protección
contra incendios, CCTV y control de accesos).
Podemos empezar diciendo que aunque en muchas ocasiones es algo muy obvio, no por ello
debemos considerar que no hay que prestarle una especial atención al contrato de
mantenimiento para todas las infraestructuras técnicas. Dicho documento es vital y por tanto
el tiempo que se dedique a definir bien el alcance que queremos cubrir con el mismo será
altamente apreciado durante la explotación del centro de datos. Este documento debe reflejar
claramente las tareas y mantenimientos básicos y/o regulatorios, así como el alcance que se
acuerde necesitar con los principales fabricantes de los distintos sistemas principales (SAIs,
grupo electrógeno, rectificadores, interruptores estáticos, sistemas de climatización, BMS,
sistema de protección contra incendios, CCTV, control de accesos, etc). Dependiendo del
tamaño que vaya alcanzando el centro de datos y de los propios recursos para su gestión,
podemos evaluar si merece la pena tener un único contrato con la empresa principal y que ella
cierre los acuerdos con los principales fabricantes de los sistemas y equipos más
Proyecto RG-T2785-P004 149
representativos, o si, por el contrario, lo separamos y contratamos directamente con los
fabricantes.
Al definir el plan de mantenimiento que queremos desarrollar, algo que debe estar basado en
la necesidades y criticidades de los servicios que vamos a soportar, vamos a tener que definir
los recursos económicos y técnicos para cubrirlo.
Desde el primer momento que empecemos la operación debemos tener establecido un
Procedimiento de escalado de alarmas. Es imprescindible especificar cómo y dónde se
recibirán las alarmas que se origen desde los distintos sistemas (normalmente recibidas por un
sistema BMS). Dependiendo de la solución que se acuerde implementar se deberán definir las
prioridades de todas y cada una de las alarmas que vayamos a recibir, además de los
protocolos de actuación y escalado a aplicar en cada caso. Lógicamente en los acuerdos de
mantenimiento con cualquiera de las empresas mantenedoras o fabricantes (si hacemos el
contrato con ellos de manera directa) se deben establecer los SLAs y tiempos de respuesta
para personarse en la instalación en caso de necesitar una intervención de
urgencia/emergencia.
Los vigilantes de seguridad deben ser parte de la gestión de la operación del centro de datos,
dado que son una parte vital para identificar posibles incidencias durante las rondas de
supervisión por las instalaciones, así como para notificar/escalar las alarmas que se vayan
recibiendo en el sistema de monitorización a tal efecto (BMS), principalmente en horarios
donde pueda no existir personal de operaciones o técnicos de mantenimiento en la
instalación. Para todo ello es importante definir un procedimiento desde el primer día donde
se definan todas las tareas e instrucciones que los vigilantes deben realizar en su operativa
(gestión de accesos, control de llaves, notificación de incidencias, escalados de alarmas, etc.).
Para tener todo bien preparado y asegurar el cumplimiento de medidas concretas ante
determinadas actuaciones es preciso tener definidos algunos Permisos Especiales (permiso de
Trabajos en Caliente, permiso para trabajos en Alta Tensión,…). En ellos debe quedar
perfectamente recogido quien solicita la actuación, la fecha de la misma, la hora de inicio, etc.
y debe quedar expresamente recogido que se debe notificar la finalización de los trabajos y del
permiso justo cuando se acaben.
Dichos permisos deberán ser solicitados con al menos 48h de antelación al responsable de
infraestructuras del centro de datos y sin su aprobación no se podrán implementar los
trabajos.
Uno de los documentos que confiamos no se tenga que usar casi nunca pero que hay que
tener muy bien definido, por si llegase el caso saber perfectamente cómo actuar, es el
Procedimiento de Evacuación de todo el personal que esté en el centro de datos en caso de
producirse dicha necesidad. Es muy importante que todas las visitas y empresas colaboradoras
conozcan cómo actuar en caso de necesitar evacuar la instalación. Una buena práctica es
entregar la información básica sobre cómo actuar ante una situación de emergencia a todas las
visitas, así como realizar formaciones regulares a todos los implicados en la operación diaria.
Es muy recomendable realizar al menos un simulacro de evacuación, por sorpresa, al año.
Habrá que medir los tiempos que se tarda en llevar a todo el personal al punto de encuentro
que se defina a tal efecto y que debe estar establecido en el procedimiento.
Proyecto RG-T2785-P004 150
Siguiendo con las cuestiones que afectan al mantenimiento debemos documentar los
procedimientos implicados en dichas cuestiones. Podríamos aglutinarlos en dos grandes
grupos:
Escribiremos procedimientos paso a paso, bien documentados, orientados a la tarea,
con casillas de verificación (Procedimientos operativos estándar, SOP) y alineados con
la definición del método de trabajo a desarrollar y el análisis de los riesgos asociados
(tanto para el servicio que presta el equipo, sistema, proceso, tarea, etc., como para la
persona o técnicos que tengan que implementarlo). Debe aplicarse a todos los
proveedores y a todo el personal, sin importar su experiencia.
Los que cubrirán planes de respaldo y que deben estar disponibles para situaciones
imprevistas (Procedimientos operativos de emergencia, EOP).
Hay que definir y preparar con el mayor detalle posible todos estos procedimientos que van a
ser tan necesarios ante determinadas situaciones que pueden surgir:
SOP (Standard Operation Procedure)
Procedimientos Operativos Estándar
SOP - Prueba con carga real al generador
SOP - Arranque manual del generador
SOP - Prueba con banco de carga al generador
SOP - Como poner la UPS en Bypass
SOP - Como apagar la UPS
SOP - Como reiniciar la UPS
SOP - Reemplazo de un rectificador en el sistema de continua
SOP - Anulación del sistema de Extinción de Incendios
SOP - Prueba de alarmas del sistema de Protección contra Incendios
SOP - Acoplamiento de Barras entre Cuadros Generales
SOP - Como poner el STS en Bypass
SOP - Recarga de combustible (Tanque principal y en el que tenga el
propio grupo)
SOP - Aislamiento/Desconexión del transformador y celdas de alta
tensión
SOP - Arranque de unidades de climatización
EOP (Emergency Operation Procedure)
Procedimientos Operativos de Emergencia
EOP - Arranque y puesta en operación de la instalación desde una parada
total
EOP - Como actuar ante un fallo de arranque del generador
EOP - Reseteo total al sistema de automatización (PLC)
Proyecto RG-T2785-P004 151
SOP (Standard Operation Procedure)
EOP - Operación manual de las instalaciones ante un fallo en el control o
automatización de la misma (PLC)
EOP - Operación manual o arranque forzado de las enfriadoras
EOP - Bypass mecánico de las enfriadoras
EOP - Llenado rápido del sistema de climatización (agua)
EOP - Operación manual de bombas (sistema de climatización)
EOP - Aislamiento/Desconexión de bombas (sistema de climatización)
EOP - Conexión de grupo electrógeno móvil
EOP - Evacuación del edificio
EOP - Brigada de bomberos en la instalación
Si el planteamiento es tener una red de centro de datos, es muy importante generar
documentos que estandaricen todas las instalaciones, de manera que cuanto más similares
sean unas a otras más facilidades surgirán en la operación y más sinergias se podrán conseguir
entre los distintos centros.
Lógicamente todos esos procedimientos deben estar alineados con la operativa diaria de los
sistemas y deben mantenerse en una actualización permanente. Hay que mantener
actualizados todos los procedimientos operativos y obtener, si hay cambios reseñables, la
conformidad de todos los implicados. Ante los cambios que se puedan ir produciendo por
mejoras o actuaciones que impliquen modificaciones, hay que volver a validar dichas
variaciones en los procedimientos con todos los que tienen relación con los mismos. Debemos
poner especial atención para que con el paso del tiempo los operarios y operadores del centro
de datos no se salten pasos o busquen atajos debido a que se sientan familiarizados con la
instalación. Hay que evitar que por rutina diaria se produzcan caminos abreviados en la forma
de actuar. Para ello es muy recomendable disponer de procedimientos claros y bien
documentados, facilitando a los usuarios de los mismos su cumplimiento y aplicación. En
centro de datos con cierto grado de madurez se tienen implantadas metodologías ITIL
(Biblioteca de Infraestructura de Tecnologías de Información), que implica desarrollar las
actuaciones mediantes Trabajos Planificados que deben ser aprobados por los departamentos
y áreas implicadas, y pueden requerir el rellenar documentos (tipo Check List) que garanticen
que se hacen las comprobaciones definidas en el procedimiento durante su implementación.
Debemos dedicar el tiempo necesario a realizar análisis de riesgos para las operaciones
especiales, con el fin de analizar las posibles situaciones que se puedan presentar así como
mitigar posibles factores de error humano. Asegurémonos de que todas las operaciones
especiales de mantenimiento forman parte de la gestión de cambio de TI y de los
procedimientos de revisión paralelos.
Se deben establecer procedimientos paso a paso para las tareas complejas, marcando o
pegando etiquetas temporales numeradas con las acciones que deben realizarse para
ajustarse a los pasos de cada tarea en todos los interruptores, disyuntores, protecciones y
válvulas.
Proyecto RG-T2785-P004 152
Para que todo se pueda identificar correctamente hay que disponer de un Etiquetado preciso.
Esta tarea tan importante, sobre todo según van pasando los años y posiblemente haya habido
rotaciones de personas, la podemos basar en un procedimiento específico para ello. Hay por
tanto que definir desde el principio un modelo de identificación para cualquier elemento y
aplicarlo rigurosamente en todos los puntos precisos:
Disyuntores y protecciones principales de los distintos paneles de control,
interruptores y disyuntores de cada PDU, regletas de corriente, etc.
El número de disyuntores, interruptores y protecciones debe mantenerse
correctamente identificados, y en una línea única, en los diagramas unifilares y en
los archivos de control que se vayan generando.
Etiquetar todos los circuitos que se vayan instalando para suministrar la potencia a
los racks/gabinetes con el objetivo de asegurarse que las regletas en los racks se
ajustan a los disyuntores/interruptores de las PDU.
Dentro del plan de mantenimiento debemos establecer revisiones rutinarias que nos permitan
garantizar que todos esos etiquetados corresponden con los esquemas.
Tenemos que asegurarnos que todos los diagramas unifilares y esquemáticos de los distintos
sistemas (principalmente en lo referente a la distribución eléctrica y de climatización) están
actualizados, son legibles y están expuestos en las paredes de las distintas salas técnicas de
planta, en los paneles de control y los PDU/paneles de distribución. Las referencias que
puedan aparecer en dichos diagramas deben corresponder meticulosamente con las etiquetas
que tengamos colocadas.
Una buena política de mantenimiento incluye realizar comprobaciones físicas diarias de la
planta en su conjunto, y aunque no debemos dudar de ellos tampoco podemos confiar
únicamente en los sistemas de monitorización remota (BMS o similares), dado que como
equipos que son también pueden fallar. En este sentido las personas con la adecuada
formación suelen ser buenas detectando problemas.
Por tanto hay que revisar que los PMP (Procedimientos de mantenimiento planificado) están
completos y se ajustan a las recomendaciones del fabricante o a una autoridad superior
(normalmente por obligatoriedad de la legislación que corresponda).
Una buena práctica que debemos dejar recogida en los procedimientos de mantenimiento
pero que por su importancia hay que explicar a todos los que trabajan y operan el centro de
datos es el identificar (si finalmente se instalase alguno) todos los botones del Apagado de
emergencia (EPO) y en la medida de las posibilidades dejarlos protegidos. Ocurre que como en
algunas instalaciones los EPO suelen ubicarse en las salidas pueden activarse erróneamente
durante una emergencia, como si fueran los interruptores de la luz o un pulsador para liberar
la apertura de la puerta.
Proyecto RG-T2785-P004 153
Una vez tengamos todos los documentos, políticas y procedimientos establecidos debemos
tener presente la importancia de la recopilación mensual de KPIs y capacidades de nuestros
sistemas. Nuevamente, en función del tamaño del centro de datos puede realizarse de una
manera manual por los operarios o podríamos implementar una herramienta/software que
nos permita obtener muchos de ellos de manera automática. Lógicamente esta segunda
opción tiene un costo y por ello debemos ser conscientes de si realmente lo necesitamos.
Métricas
Está muy claro que es importante obtener datos y medir continuamente para tener
información real que nos permita tomar las mejores decisiones para nuestro negocio. De
manera que si nos preguntarnos ¿qué esperamos de las métricas?, debemos perseguir que
sean:
Sencillas.
Objetivas. Intentando evitar supuestos o interpretaciones particulares.
Incorporen todos los elementos del negocio.
Puedan utilizarse para realizar comparaciones con otros y comprender cuáles son
más eficientes.
Comprender la eficiencia de cada parte.
Establecer objetivos para mejorar las distintas partes.
A través de unas métricas adecuadas conseguiremos definir acciones a implementar y además
focalizar el esfuerzo en el lugar óptimo para nuestro negocio, lo cual traerá consigo hábitos y
comportamientos de trabajo más adecuados.
Métricas de espacio Métricas de alimentación
• Diseño de los racks. • Diseño de la alimentación.
• Racks consumidos / ocupados. • Potencia consumida.
• Racks que pueden utilizarse ahora. • Potencia asignada no consumida.
• Racks reservados. • Potencia que puede utilizarse ahora.
• Racks posibles. • Potencia reservada.
• Racks incrementales sobre lo diseñado. • Potencia posible.
• Potencia incremental sobre lo diseñado.
Si entramos a evaluar algunas de las métricas específicas para los Centros de datos, debemos
decir que desde hace ya unos años la métrica más ampliamente adoptada para las
instalaciones es la PUE. Con ella vamos a evaluar la efectividad del consumo energético
(Creado por The Green Grid en 2007). Mientras que la PUE es un ratio la DCiE es un porcentaje.
PUE = Energía total de la instalación / Energía del equipamiento de TI.
DCiE = 1/PUE = Energía del equipamiento de TI / Energía total de la instalación x 100%.
Proyecto RG-T2785-P004 154
Anexo II – Detalle Equipamiento IT
En este anexo se presenta un detalle de la partida sobre equipamiento IT que compondrá la
primera y segunda fase de la etapa de construcción de la solución propuesta.
Diseño técnico y modelado de la infraestructura global
de computación en la nube o cloud
En el diseño y modelado de una infraestructura de computación en la nube o cloud (en su
acepción en inglés) existen diversas arquitecturas de diseño válidas, con distintos pros y
contras, en las que, en función de los servicios a desplegar, la integración de dichos servicios
en los usuarios y plataformas de comunicaciones e IT vinculadas, así como la necesidad de
realizar un diseño que permita el crecimiento de la plataforma ligada al aumento de la
demanda de servicios, da como resultado la arquitectura de virtualización más adecuada a las
necesidades precisas.
Por ello, se deben tener presentes los principales puntos:
Capacidad de adaptación de la computación en la nube a los servicios de IT precisos,
tanto para el usuario final como para entornos empresariales y gubernativos en
Paraguay.
Flexibilidad en el crecimiento del servicio facilitado por la arquitectura de
computación en la nube para satisfacer de manera dinámica la demanda de servicios,
escalable y de baja complejidad.
Sencilla integración en plataformas públicas de virtualización, que permita la posible
creación de nube híbrida, pública y privada.
Entorno seguro que permita la explotación de los servicios garantizando la integridad,
disponibilidad y confidencialidad de los datos.
La base de una plataforma de computación en la nube es la infraestructura física, la
conectividad de dicha infraestructura con los demandantes de servicios y el software que
sustentan los servicios, tomando como herramienta básica el entorno de virtualización.
La decisión de la adopción de un entorno de virtualización impacta en el diseño técnico y los
componentes que se emplearán en la creación de la arquitectura como servicio.
Una infraestructura virtual permite compartir recursos físicos de computación y
almacenamiento entre distintas máquinas, empleando una infraestructura física común. Esta
labor es realizada por el hipervisor de virtualización.
La capa correspondiente al hipervisor de virtualización es software y se ubica entre el
hardware físico y el sistema operativo de los entornos IT virtualizados, siendo responsabilidad
del hipervisor garantizar el rendimiento de los entornos IT en producción, maximizando el
Proyecto RG-T2785-P004 155
empleo del hardware físico entre los distintos sistemas en todo momento, consiguiendo de
este modo rentabilizar desde el punto de servicio la infraestructura en producción en el Centro
de datos.
Desde Networld Consulting sí consideramos que se debe optar por arquitecturas certificadas
por los distintos fabricantes como válidas, y que se haya comprobado en elevado número de
plataformas su total compatibilidad y rendimiento, tanto entre los componentes del hardware
como con el hipervisor.
Para la construcción física de la computación en la nube, los fabricantes deben ser totalmente
compatibles con la arquitectura anterior y tener disponibilidad de distribuidores autorizados
en el propio Paraguay o país cercano, lo cual permita disponer del correcto soporte técnico del
fabricante tanto las averías e incidencias, como para las ampliaciones e instalaciones de las
mismas.
Plataforma de centro de datos unificados. Computación
En el diseño se ha contado con una plataforma de centro de datos unificados que combine el
estándar de la industria de IT empleando servidores con arquitectura x86 usando servidores
tipo Blade, servidores de rack, redes y gestión de alto rendimiento en un único sistema y a
nivel de comunicaciones con un entorno de seguridad con una pareja de Firewalls que
permiten tener los servicios básicos de filtrado basado en regla, al igual que los sistemas más
avanzados basados en técnicas de identificación y prevención de ataques.
La configuración de la infraestructura IT es totalmente personalizable, en este caso se ha
considerado un entorno totalmente redundado con una capacidad de computo que se hace
desde los servidores UCS. Esta infraestructura estará interconectada con dos capas de
switching; una de consolidación de todas las comunicaciones del Centro de Datos en los
equipos de Core y otra específica dentro de cada armario que intercomunica los servidores
dentro del mismo y el switch de Core. Todos los equipos estarán diseñados para soportar
grandes anchos de banda. En los siguientes puntos se explica con mayor detalle cada uno de
los equipos. El ecosistema hardware se interconecta velando por el rendimiento, seguridad y
facilidad de administración. Los componentes de este hardware serían:
Switching core
Diseñado para satisfacer los retos de la nueva generación de centros de datos, incluidos los
multisockets densos, los multinúcleos y los servicios optimizados de máquinas virtuales, en los
que la expansión de la infraestructura y las cargas de trabajo cada vez más exigentes son
habituales.
El conmutador debe brindar una estructura unificada sobre 10 Gigabit Ethernet para tráfico de
clústeres, LAN y SAN. Esta unificación permite la consolidación y utilización de infraestructuras
y cables separados previamente, lo cual reduce la cantidad de adaptadores y cables necesarios
y elimina los conmutadores redundantes. Este conmutador simplificará la administración de
Proyecto RG-T2785-P004 156
cables, lo cual permite que los hosts se conecten a cualquier red a través de una interfaz
Ethernet unificada.
10 Gigabit Ethernet de alto rendimiento y baja latencia.
Estructura unificada opcional con Fibre Channel over Ethernet (FCoE) para la
consolidación de E/S.
Servicios optimizados de máquinas virtuales para un mayor uso de los activos.
Switching UCS
Con un único punto para la conectividad y gestión dentro del armario. Dada la criticidad de
este equipamiento, la recomendación de Networld Consulting es implementarlos en activo-
pasivo. El equipo debería gestionar todas las operaciones de E/S de forma eficiente y segura en
un solo punto, velando por la latencia de E/S independientemente de cada servidor virtual.
En el diseño estimado para la presente computación en la nube se considera la incorporación
de 4 equipos, que soportan en el espacio de 1 U de rack, 48 puertos capaces de soportar hasta
80 Gigabit Ethernet, Fiber Channel sobre Ethernet o conectividad Fiber Channel nativa.
Blades UCS computación
Los servidores blade tradicionales replican todos los componentes del rack dentro de cada
chasis, evitando el aumento de los costos. Los equipos considerados unifican la gestión de
datos y los datos con el chasis blade o rack de servidores, concentrando hasta tres capas de
red en una sola. De este modo, todo el sistema se convierte en un chasis blade virtual
distribuido, separando la complejidad de la capacidad, permitiendo aumentar la capacidad en
función del crecimiento, uno de los requerimientos de la plataforma de computación en la
nube considerada para Paraguay.
En la arquitectura propuesta, se considera añadir un equipo que consigue duplicar el ancho de
banda del chasis blade hasta 160 Gbps, utilizando además una tarjeta que llega a cuadruplicar
el ancho de banda hasta el servidor mediante interfaces 40Gb duales, soportando 256
interfaces virtuales.
También se considera un equipo que ofrezca una solución escalable y flexible basado en un
chasis de blade o “cuchilla”. El chasis utilizado en la solución propuesta tiene un tamaño de 6
unidades de rack (6RU) de altura y se pueden montar en un rack estándar como el resto de
equipamiento propuesto en el diseño de Networld Consulting.
Con cuatro alimentaciones monofásicas, y fuentes de alimentación intercambiables en
caliente, la alta disponibilidad de potencia dentro del chasis estaría garantizada. La parte
trasera del chasis utilizado contiene ocho ventiladores intercambiables en caliente, cuatro
conectores de alimentación (uno por cada fuente de alimentación), y dos compartimientos de
E/S. Con respecto a la capacidad de procesamiento del backplane, algo básico para no tener
cuellos de botella en la arquitectura, proporciona hasta 40 Gbps de ancho de banda de E/S por
cada blade server y hasta 80 Gbps de ancho de banda de E/S. El chasis sería capaz de soportar
futuros estándares Ethernet 80 Gigabit.
Proyecto RG-T2785-P004 157
Además, se han considerado chasis compuestos de Blades que serían los responsables de
facilitar a las máquinas virtuales que orquestarían el hipervisor utilizado de los recursos de
computación, vCPU y vRAM.
Cada uno de los servidores propuestos tendrá 2CPUs Intel y 32GB RAM, con capacidad de dos
unidades de estado sólido (SSD) o unidades de disco duro (HDD) y hasta 80 Gbps de
conectividad. En total 24 ranuras para módulos de memoria DIMM (RDIMM) o DIMM DIMM
(LR) para hasta 768 GB de capacidad de memoria total. Siendo compatibles con conectores de
red que soportan Ethernet y FCoE (Fibre Channel over Ethernet).
Estos servidores proporcionarían la flexibilidad de crecimiento que sea preciso para el servicio,
siendo posible ir alimentando los chasis con los blades de que sean precisos o, si el crecimiento
de la demanda lo solicita, escalar en modelos hasta los más potentes.
Almacenamiento
Una infraestructura en Nube tiene como origen y fin el almacenamiento de datos, ya sea por el
dato en sí mismo, o bien porque mediante los datos almacenados se crean los entornos
virtuales que dan servicio a los usuarios gubernativos o finales.
El almacenamiento de los datos debe cumplir con las mismas directrices de diseño que tiene
una arquitectura Nube:
Disponibilidad.
Reducción de costos.
Alta disponibilidad.
Rendimiento adaptado al servicio.
Cumplimiento normativo.
Confidencialidad.
Integridad.
Etc.
Existen una gran variedad de arquitecturas de almacenamiento, tanto respecto a fabricantes,
como a tecnologías y hardware implicado.
En Networld Consulting hemos propuesta una arquitectura basada en hardware y software
que cumple con los siguientes requerimientos:
Totalmente integrado y verificado con el resto de los componentes de la arquitectura.
Se parte de una arquitectura inicial que permite el crecimiento gradual en función del
crecimiento de la demanda.
La arquitectura hardware se adapta a los servicios de los demandantes, y no al revés.
Esto implica en el caso del almacenamiento, que será posible modelizar distintos tipos
de almacenamiento, con características de rendimiento de disco, velocidad de acceso,
Proyecto RG-T2785-P004 158
velocidad de entrada y salida de datos, para de este modo, crear paquetes de servicio
fácilmente entendibles y asignables a entornos de producción, en función de las
necesidades, bien de rendimiento o de costo. Por ejemplo, se podrá realizar asignación
de almacenamiento de bajo rendimiento y gran capacidad para la asignación de
servicios gubernativos a bajo precio.
La arquitectura está verificada y comprobada su rendimiento y estabilidad,
cumpliendo con estándares de servicio que certifican la estabilidad de la misma.
La arquitectura de almacenamiento propuesta tiene como centro del servicio unas cabinas de
almacenamiento que permiten garantizar la disponibilidad de almacenamiento de datos ante
el esperable crecimiento de la demanda en los próximos años.
Los elementos hardware y software de la arquitectura de almacenamiento son los siguientes:
Cabina principal almacenamiento
Sistema de almacenamiento que cumplen con los requisitos que deben cumplir un servicio
como el necesario para la nube de Paraguay:
Simplicidad. Las soluciones de almacenamiento híbrido son el nuevo estándar de
sistemas dedicados de almacenamiento, debido a su rapidez de instalación y puesta en
marcha, flexibilidad y capacidad de crecimiento.
Adaptación a las novedades del servicio.
Las cabinas de almacenamiento de datos utilizadas para la propuesta permiten el
almacenamiento de datos tanto en modo SAN como NAS. Disponen de almacenamiento
híbrido, tanto de tipo flash para el almacenamiento de datos de datos de rápido acceso y
disponibilidad, como de discos SAS de 2.5“o 3.5”.
Permiten almacenar desde 1.2 Terabytes (1200 Gigabytes) hasta 4.0 Petabytes (4.000.000
Gigabytes). Sirva como ejemplo de lo que supone esta capacidad de almacenamiento, que se
estima que en 1.5 Petabytes se almacenan 10 billones de fotos de Facebook. Utilizan una
arquitectura basada en procesadores Intel E5-2600 con soporte nativo NAS, iSCSI y protocolos
FibreChannel. Es importante destacar su capacidad de duplicación en relación 1:2, que implica
duplicar la capacidad de almacenamiento real.
El almacenamiento propuesto tendrá capacidad de asignar hasta 5 TB por máquina virtual en
las diferentes fases.
Cabina de back-up
Es imprescindible que los datos almacenados cuenten con un respaldo de los mismos,
empleando para ello un elemento hardware adicional y externo, en el que se guardarán las
copias de respaldo de manera automatizada, siguiendo la política de retención que se decida
para cada servicio, así como la periodicidad de la ejecución de dicho servicio de copia de
Proyecto RG-T2785-P004 159
respaldo. Se han considerado cabinas específicas de copias de respaldo consistentes en un
sistema de almacenamiento de duplicación en línea.
Desde Networld Consulting consideramos interesante la opción de este diseño por su
capacidad de deduplicación de longitud variable, que toma un enfoque más inteligente para la
deduplicación, variando el tamaño de los segmentos cuando se busca puntos de datos
comunes. Cuando los datos llegan a la cabina, el controlador de la cabina analiza estos datos y
los rompe en pedazos o segmentos. Cada pieza o segmento tendrá un hash o identificador que
será reconocido como único. Dividiendo los datos en trozos, el hash o identificador puede ser
identificado y referenciado como datos almacenados previamente mediante una tabla hash.
Los datos entrantes se identifican y se deduplican inline, dejando sólo los datos únicos para ser
escrito en el disco, que reduce el espacio ocupado por los datos en una relación 1 a 10, esto es,
con una cabina de 100 Terabytes, se haría copia de respaldo equivalente a 1 Petabyte. Con
cada sistema propuesto se tiene la capacidad de hacer copia de seguridad de hasta 90 PB
utilizando las técnicas de deduplicación.
Se ha tenido en cuenta que la cabina de almacenamiento esté en consonancia con la cabina
principal, para este servicio, y con el objetivo de poder estimar una infraestructura inicial.
Para el servicio de copias de respaldo es recomendable añadir un software que sea capaz de
aplicar las políticas de copia y retención precisas, y que garantice la correcta restauración de
los datos, independientemente si provienen de un servidor, una base de datos o de un
aplicativo. El licenciamiento de estos softwares va alineado al volumen de datos salvados, por
lo que suponen un incremento de costos flexible y no es preciso hacer una alta inversión al
comienzo del servicio.
Switching de almacenamiento
El acceso desde la plataforma de computación a la plataforma de almacenamiento es crítico.
Por ello, la solución recomendada sería contar con switches específicos que faciliten la
conectividad entre el switching de la computación en la nube y al acceso a datos. Se han
tenido en cuenta unos switches diseñados específicamente para el acceso a almacenamiento
SAN mediante Fiber-channel, con velocidad de transferencia de 16Gb/s, optimizado para
entornos cloud, consiguiendo tanto la compatibilidad entre plataformas como alta
disponibilidad.
Balanceo global, ruptura SSL y balanceo interno
El servicio de balanceo en un entorno cloud es, junto a la seguridad perimetral, la puerta de
entrada a los servicios facilitados por la computación en la nube.
Contar con un servicio de balanceo, basado en hardware dedicado, incorporado en la
plataforma de virtualización, permite tres factores clave:
Proyecto RG-T2785-P004 160
Balanceo entre Centros de datos
Cuando se afronta un diseño de la envergadura del propuesto para este Data Center en
Paraguay, es preciso contar como opcionales con los servicios que podrán ser demandados en
un futuro, según el crecimiento de la demanda y evolución del entorno en la adopción de la
cloud.
Dentro de estos servicios, la continuidad de negocio está ligada a los servicios críticos,
especialmente importantes, por ejemplo, en el Gobierno Electrónico, dado que existe un
amplio número de plataformas digitales que no podrán verse afectadas en su producción por
incidencias graves que afecten al centro de datos donde se encuentre operativo.
Por ello, es el hardware de balanceo para entornos virtuales aporta la funcionalidad de GSLB
(Global Server Load Balancing), que permite realizar arquitecturas activo-pasivo en lo que se
refiere al centro de datos, o incluso activo-activo, repartiendo las cargas de computación
según sea más interesante para el servicio.
Balanceo de servicios externos
Independientemente del servicio que facilite la cloud a las empresas o los ciudadanos, (correo
electrónico, publicaciones Web, acceso herramientas Gobierno Electrónico, servicio de
almacenamiento de datos, etc), la arquitectura habitualmente será la misma.
Existirá una serie de máquinas virtuales que harán la funcionalidad de recoger las peticiones de
los usuarios remotos y hacer de nexo conductor con los servicios finales (bases de datos,
buzones de correo, servidores de producción, etc).
Es en este punto donde es primordial el papel de los balanceadores, para poder repartir las
peticiones de servicio, procedentes desde el exterior de la cloud, hacia los servidores frontales,
empleando para ello una serie de protocolos de balanceo, que deberá ir desde Round-robin, a
asignación con servidor de menor latencia, asignación por cookies persistentes, etc.
Los balanceadores realizan una labor adicional, que consiste en verificar de manera activa la
disponibilidad de todos los elementos que componen un servicio en concreto, evitando que se
realice la asignación de tráfico a ese destino en el caso de detectar previamente la existencia
de alguna incidencia que afecte a la productividad y tiempos de entrega.
Balanceo de servicios internos
Contar con un hardware dedicado de balanceo permite crear entornos virtuales de balanceo,
tanto para los servicios publicados como para los servicios internos de la propia nube que son
necesarios para el correcto funcionamiento de los mismos.
Ruptura de túnel SSL
Al disponer de un hardware capaz de balancear cargas de servicios, es posible redireccionar el
tráfico interno en función de los parámetros que el rendimiento precisen, garantizando de
nuevo la asignación de tráfico a componentes correctamente operativos.
Proyecto RG-T2785-P004 161
Los servicios publicados en Internet tienden a ser encriptados mediante SSL extremo a
extremo, y más en el caso de Gobierno Electrónico.
El poder contar con una herramienta hardware de altas prestaciones que sea capaz de romper
el túnel SSL permite dos objetivos primordiales:
o Liberar a la computación de las máquinas virtuales del consumo de recursos
relativos al mantenimiento del túnel SSL.
o Aplicar políticas de seguridad al tráfico proveniente de los usuarios antes de
entregarlo a la plataforma final.
Adicionalmente a estos servicios, y en función del fabricante del hardware elegido para la
plataforma, es posible contar con servicios de valor añadido. Para la solución propuesta se ha
tenido en cuenta una opción con alto rendimiento en capacidad de balanceo de caudales a la
vez que el servicio de balancero de centro de datos y entornos virtuales incorpore un
importante número de funcionalidades de seguridad como son servicio DDoS, servicio WAF,
single sing-on, multitenant y aceleración de datos, todos ellos activados por defecto sin
necesidad de incorporar licenciamiento adicional. Estos equipos serían capaces de gestionar
un caudal de 30 Gbps, contando con un chip dedicado y diseñado específicamente para la
ruptura de tráfico SSL. De nuevo, la recomendación de Networld Consulting es contar con 4
unidades en activo-pasivo por cada Centro de datos, pudiendo dar de este modo servicio de
continuidad de negocio.
Seguridad en Nube Privada. Firewall perimetral y control
navegación
Cuando hablamos de una plataforma de Computación en la nube privada, la seguridad del
servicio debe ser analizada y observada desde el principio, dado que contar un diseño robusto
y que contemple la seguridad como directiva adicional a tener en cuenta, permitirá cumplir
tanto con las expectativas de los usuarios como la normativa internacional.
En este sentido, debemos tener presente cual es el uso mayoritario que tendrá la cloud para
de este modo centrar el diseño de seguridad en los servicios mayoritarios en explotación.
Atendiendo al estudio de Cloud Security Alliance de 2015, se tiene:
Proyecto RG-T2785-P004 162
Figura 39 Servicios demandados en entorno Nube 2015 Global.
Fuente: Cloud Security Alliance
Tomando esta información, pondremos foco en los tres primeros servicios, por ser lo que
superan el 25% de demanda:
Correo electrónico
El alojamiento de servicios de correo electrónico, tanto para terceros como para el
funcionamiento del Gobierno Electrónico, es un servicio clave en entornos cloud. Nos
proporciona los valores clásicos de entornos cloud, como son la convergencia de servicio,
costo contenido y predecible, disponibilidad, añadiendo servir de puerta de entrada y salida
controlada de la comunicación vía correo electrónico, algo esencial desde el punto de vista de
la seguridad IT.
Las mayores brechas de seguridad tienen como origen o puerta de acceso el correo
electrónico, por lo que un servicio de seguridad de correo en la propia plataforma de
Computación en la nube permitirá añadir servicio a las empresas u organismos que tengan
intención de migrar o adoptar la nube privada, redundando un aumento de la demanda.
La incorporación de elementos hardware que securicen el correo alojado en el Computación
en la nube puede y debe hacerse de manera ajustada al crecimiento de la demanda,
debiéndose contemplar no sólo los clásicos servicios de antivirus y antispam, sino añadir las
funcionalidades de análisis de URLs embebidas, análisis de adjuntos para aplicación de
políticas de prevención de pérdida de datos (DLP), que cobra especial importancia en entornos
gubernativos.
Almacenamiento y servicios Web
El acceso a datos ubicados en la plataforma cloud, ya sea para su lectura o almacenamiento, o
la consulta a servicios Web, claves en el Gobierno Electrónico, deben ser controlados y
seguros.
Proyecto RG-T2785-P004 163
Es en este punto donde se debe introducir el concepto de firewall clásico, pero con una serie
de mejoras. Los firewalls tradicionales eran firewalls de capa 4, esto quiere decir, entendían de
puertos origen y destino y de direccionamiento IP, pero no de las aplicaciones que estaban
siendo protegidas o denegadas.
Con la incorporación de los firewalls con tecnología Next-Generation, el firewall escala hasta la
capa 7 de los niveles OSI, pudiendo aplicar políticas de seguridad por aplicación, y de este
modo, las políticas de seguridad se alinean con los servicios demandados y alojados en la
plataforma de cloud.
La plataforma de firewalls que dan la seguridad perimetral debe ser multitenant, esto es, debe
ser capaz de crear entornos virtuales completamente aislados, y capaces de tener
segmentados por entornos el número de sesiones concurrentes.
La incorporación de estos equipos a la plataforma permite garantizar la seguridad perimetral
de los servicios a publicar, así como dar servicios de valor añadido, propios de firewalls de
última generación, como son servicios de IPS en línea, antivirus y el destacable control de la
navegación.
En la propuesta de Networld Consulting, atendiendo a todas estos puntos, se ha optado por
una solución de 4 unidades con cortafuegos de rendimiento de 10 Gbps, 4Gbps de
rendimiento de VPN IPSec, con 120.000 nuevas sesiones por segundo hasta 2 millones de
nuevas sesiones y sistemas virtuales de 25/125 (base/máx.2). Llegaría a admitir 12 puertos de
10/100/1000 Gb, 8 puertos SFP y 4 puertos SFP+ de 10 Gb. Además de 2 puertos de
10/100/1000 Gb de alta disponibilidad, 1 puerto de gestión fuera de banda de 10/100/1000 Gb
y 1 puerto de consola RJ-45.
Control de la navegación por Internet
Como es bien sabido, la conectividad en la cloud es primordial para la adopción del servicio,
por lo que contar con un back-bone de red capaz de dar la capilaridad necesaria, así como con
una conectividad de nodo en la ubicación del Centro de datos donde se aloja es necesario para
la explotación de todas las bondades de la propia cloud.
Es debido a estas necesidades de conectividad que, desde Networld Computing, consideramos
que existirá conectividad mediante red privada WAN entre, por ejemplo los organismos
gubernativos y los servicios del centro de datos. En esa circunstancia, es posible la explotación
de un nuevo servicio aprovechando la infraestructura de seguridad de la Nube Privada.
Al estar ubicados los equipos de seguridad en un Centro de datos con una potente salida a
Internet, nos encontramos en un entorno óptimo para poder encaminar la navegación a
Internet de los usuarios, aplicando políticas de filtrado de navegación, antivirus, control de
protección de datos e visibilidad y trazabilidad de la navegación.
Nos encontramos ante un nuevo servicio de valor añadido colateral que maximiza los servicios
minimizando los costos.
Proyecto RG-T2785-P004 164
Normativa y certificación de seguridad en la nube
Una de las principales razones por la que la computación en la nube pública no es
recomendable para entornos gubernativos o con información sensible, es la relacionada con la
seguridad del dato almacenado.
Es preciso tener presente la alta exigencia de garantías de seguridad precisas, destacándose en
particular las garantías sobre confidencialidad, disponibilidad y privacidad.
La Continuidad de Negocio debe ser muy valorada en entornos de computación en la nube,
dado que permite garantizar la operatividad de los servicios alojados.
Está contrastado mediante informes, como el realizado por la Cloud Security Alliance (CSA) en
2015, que las situaciones sobre los incidentes de seguridad en la nube mejoran desde su
adopción, tanto en volumen (se tienen menos incidentes o los mismos), como en criticidad (los
incidentes que ocurren son de menor importancia).
El disponer de un entorno de computación permite controlar con la legislación local el control
del dato, pero es recomendable cumplir con una serie de estándares internacionales que
deben ser valorados como buenas prácticas, que garanticen la correcta gestión de la
información desde el punto de vista de la seguridad.
Atendiendo a la plataforma y la gestión del Centro de Datos, debe tenerse como referencia:
ISO 27001:2013. Es un estándar para la seguridad de la información aprobado y
publicado como estándar internacional en octubre de 2005 por International
Organization for Standardization y por la comisión International Electrotechnical
Commission. Especifica los requisitos necesarios para establecer, implantar, mantener
y mejorar un sistema de gestión de la seguridad de la información (SGSI) según el
conocido como “Ciclo de Deming”: PDCA - acrónimo de Plan, Do, Check, Act (Planificar,
Hacer, Verificar, Actuar).
ISO 20000-1:2011. Promueve la adopción de un enfoque de procesos integrados para
una provisión de servicios gestionados, que satisfaga los requisitos solicitados y de los
usuarios a través de la mejora continua mediante el modelo PDCA indicado
anteriormente. Con la implantación de la Norma UNE-ISO/IEC 20000-1 se logra que los
servicios TI estén orientados al objetivo básico y fundamental del área de explotación/
producción, dando un servicio con la máxima calidad bien a la propia organización, o
bien a sus clientes externos.
Como referencias adicionales, deben valorarse los siguientes referentes:
CCN STIC 823. Guía de seguridad de las TIC, utilización de servicios en la nube.
ISO 27002:2013. Código de controles para la seguridad de la información.
Proyecto RG-T2785-P004 165
Seguridad en la Cloud. Enfoque tecnológico 360º
En la seguridad de la información en general, y en las plataformas Nube en particular, el
enfoque clásico de la seguridad de zona perimetral y zona segura se está diluyendo, dado que
los servicios Nube están difuminando la existencia de un perímetro claro sobre el cual
cimentar la arquitectura estática de la seguridad IT.
Cuando la infraestructura de una organización abarca las instalaciones físicas, como el Nube
privado y público, simplemente garantizar una visión precisa de los riesgos de seguridad es un
esfuerzo considerable.
Dado que la información es el principal activo del servicio propuesta, la seguridad de dicha
información, más allá de su ubicación, medio o forma, es el principal objetivo de la
arquitectura de seguridad, tomando como válidos los clásicos conceptos para su articulación:
Disponibilidad, integridad y confidencialidad.
Disponibilidad
El servicio debe estar en todo momento y ante cualquier circunstancia disponible, sin
disrupción del mismo bajo ninguna premisa.
Los principales riesgos de seguridad relacionados con la disponibilidad tienen dos vectores de
ataque externos, los ataques de denegación distribuida de servicio (DDoS) y los ataques
dirigidos a los aplicativos Web y la explotación de las vulnerabilidades de las plataformas o del
código, para lo cual se emplean servicios de Web Application Firewall, (WAF).
La naturaleza del servicio, en la que deberemos proteger a la plataforma de Computación en la
nube de ataques del exterior hacen recomendable incorporar un elemento dedicado para la
protección de ataques de denegación en línea.
De igual modo, la incorporación de un elemento WAF permitirá evitar que un atacante pueda
extraer información de la plataforma Nube empleando un fallo o vulnerabilidad de los accesos
Web de entornos publicados, o evitar la modificando de la información en dichos entornos,
siendo especialmente crítico cuando nos referimos a Gobierno Electrónico y datos de la
población.
Proyecto RG-T2785-P004 166
Figura 40 Tamaño y frecuencia de ataques DDoS a nivel mundial en función del tiempo.
Fuente: Akamai
Los servicios anti-DDoS y WAF están enfocados a los accesos y peticiones de tráfico desde
Internet, siendo los direccionamientos públicos los vinculados a dichos servicios.
En el caso de la protección de ataques DDoS, dado que este tipo de ataques están
estrechamente vinculados a consumir los caudales de acceso a Internet y recursos asociados
(sesiones abiertas, tiempo de latencia, etc), este servicio de protección de Internet de
publicación de contenidos está habitualmente ofrecido por el proveedor de acceso a Internet,
dado que es quien puede poner los medios técnicos oportunos en las zonas de intercambio de
Internet con otros proveedores de Internet, (Peering) para la protección de los caudales de
acceso a los Centros de datos.
Integridad
La integridad de la información es básica en cualquier entorno empresarial o productivo, pero
más si cabe en un servicio como el que ofrecerá la plataforma de Computación en la nube para
el Gobierno Electrónico del país, en el que la información y garantizar que dicha información
no es modificada sin autorización es primordial.
Para conseguir este objetivo Networld Consulting propone dos enfoques dentro de los
servicios de Centro de datos, independientemente de su ubicación física:
Sistema de sandboxing basado en bastionado previo y análisis del comportamiento,
incluyendo servicio de parcheo virtual de aplicativos.
Servicio de protección de almacenamiento NAS.
Proyecto RG-T2785-P004 167
Confidencialidad
Es preciso poder garantizar que el acceso a la información impida la divulgación de la misma de
manera no controlado o autorizada.
La seguridad de la información no sólo debe contemplarse desde su ubicación acotada en el
Centro de datos, sino que debe tenerse control de ella en todo momento, para poder tanto
analizar como filtrar, así como disponer de un seguimiento y ubicación en todo momento de la
misma.
Con esta premisa, se recomienda incorporar servicios en modalidad cloud para la gestión de
los permisos de acceso a la información (IRM), que permiten el control del acceso a los
archivos independientemente de su ubicación. Dichos servicios IRM son el complemento
perfecto para las soluciones de prevención de la pérdida de información (DLP), consiguiendo
de este modo tanto garantizar la no modificación de la información existente, como la no
extracción de dicha información ni envío ni modificación.
Como tercera componente básica de la confidencialidad se contempla las soluciones de
agentes de seguridad de acceso de nube (CASBs), cuyo objetivo son los puntos de aplicación de
políticas de seguridad de acceso a la nube. Los servicios de CASBs consolidan en una única
solución las políticas de acceso a los datos, siendo el complemento perfecto a los servicios IRM
y DLP.
Figura 41 Enfoque Nube Access Security Broker.
Fuente: Gartner
Proyecto RG-T2785-P004 168
Detalle del CAPEX del Equipamiento IT
A partir de la especificación técnica realizada, se expone a continuación la estimación del
CAPEX para cada funcionalidad descrita, incluyendo el número de unidades de cada una de
ellas para cada fase de la etapa de construcción de la solución propuesta.
FASE I
Precio medio Precio total en
Funcionalidad Unidades
unitario en dólares dólares
ARQUITECTURA COMÚN BASE
Seguridad perimetral: Firewall perimetral y control
$85.500,00 4 $342.000,00
navegación
Balanceo global, ruptura SSL y balanceo interno $29.500,00 4 $118.000,00
Switching Core $31.920,00 4 $127.680,00
Switching UCS $15.640,00 4 $62.560,00
Switching almacenamiento $20.950,00 4 $83.800,00
COMPUTACIÓN Y ALMACENAMIENTO PARA 500 SERVIDORES VIRTUALES
Cabina principal almacenamiento $120.000,00 2 $240.000,00
Cabina copia respaldo: Cabina back-up $70.000,00 2 $140.000,00
Computación: Blades UCS computación 6x32 RAM $97.703,00 4 $390.812,00
Conectividad computación: Switching UCS $9.000,00 4 $36.000,00
COMPUTACIÓN Y ALMACENAMIENTO PARA 1000 SERVIDORES VIRTUALES
Cabina principal almacenamiento $100.000,00 2 $200.000,00
Cabina back-up $50.000,00 2 $100.000,00
Blades UCS computación 6x32 RAM $97.703,00 5 $488.515,00
FASE II
COMPUTACIÓN Y ALMACENAMIENTO PARA PODER LLEGAR A 5000 SERVIDORES VIRTUALES
Cabina principal almacenamiento $360.000,00 2 $720.000,00
Cabina back-up $168.000,00 2 $336.000,00
Blades UCS computación 6x32 RAM $58.607,00 28 $1.641.000,00
Switching UCS $5.400,00 4 $21.600,00
Figura 42 Detalle del CAPEX del Equipamiento IT
En la partida de Equipamiento IT se ha incluido además el concepto de contingencia de un 25%
sobre este CAPEX, de acuerdo con las mejores prácticas internacionales para este tipo de casos
y con el fin de contemplar un monto adecuado que optimice la solución final en el momento
de la implantación. Esta acción supone un $582.341,75 para la primera fase y $679.650,00 para
la segunda fase, alcanzando la partida del Equipamiento IT para la Fase I un total de
$2.911.708,75 y un total de $3.398.250,00 para la Fase II, tal y como se indica en el capítulo de
Inventario de las inversiones a realizar acorde con el estudio técnico.
Proyecto RG-T2785-P004 169
Anexo III – Detalle Costos operativos
En este anexo se presenta un detalle de los gastos operativos que se estiman para la operación
del centro de datos. El ejercicio se ha realizado para los cinco primeros años. La experiencia y
el correcto análisis durante este periodo de operación permitirán obtener la previsión más
realista para los siguientes años.
Suministros
Las principales partidas a tener en cuenta relacionadas con los suministros serían la
electricidad, el agua y el gasoil.
Coste Energía
El costo de energía o electricidad se contempla a partir de las tarifas de la Administración
Nacional de Electricidad de Paraguay (ANDE) en su pliego de tarifas Nº21. Las características
serían una potencia reservada mínima de 2.000 kW, una potencia reservada máxima de 6.000
kW y una tensión de abastecimiento de 23.000 V.
ANDE (Administración Nacional de Electricidad) - Pliego de Tarifas nº 21
CARGO FIJO por POTENCIA CARGO POR ENERGIA Coste Anual
Potencia
Reservada $/kW-mes Total/mes kWh /año $/kWh Total Total
(kW)
FASE 1 2000 $3,72 $7.432,46 4.716.923 0,05 $235.948,51 $325.138,00
FASE 2 2000 $3,72 $7.432,46 9.433.846 0,05 $471.897,03 $561.086,51
Figura 43 Detalle OPEX - Costo energía
Agua
A partir de las tarifas oficiales del Ente Regulador de Servicios Sanitarios (ERSSAN), se estiman
el cargo básico y el cargo por consumo para cada año.
Cargo Básico m3 > 40 m3 $/mes Total mes Total año
FASE 1 $3,49 53 $0,49 /m³ $26,14 $29,63 $355,53
FASE 2 $3,49 107 $0,49 /m³ $52,77 $56,26 $675,09
Figura 44 Detalle OPEX - Costo agua
Gasoil
A partir de las tarifas oficiales de la compañía de Petróleos Paraguayos (Petropar), se estima el
costo para cada año en el que incurriría el consumo de combustible en el centro de datos.
Proyecto RG-T2785-P004 170
$/litro litros/mes Total mes Total año
FASE 1 $0,98 300 $292,96 /mes $3.515,50
FASE 2 $0,98 600 $585,92 /mes $7.031,00
Figura 45 Detalle OPEX - Costo gasoil
Operación y mantenimiento
Las principales partidas a tener en cuenta relacionadas con la operación y mantenimiento
serían de personal y de mantenimiento electro-mecánico y de control.
Personal
Para ambas fases se ha estimado la necesidad de contar con el siguiente equipo para gestionar
operativamente el centro de datos:
Figura 46 Equipo en el Centro de Datos
Es decir:
1 x Gerente de operación o Jefe de departamento
1 x Asistente administrativo
4 x Técnicos eléctricos
4 x Técnicos mecánicos de refrigeración
1 x Técnico de telecomunicaciones o automatización
1 x Técnico servicios generales o de mantenimiento general.
A partir de los salarios base publicados por la propia SENATICs para sus profesionales, se ha
estimado el salario medio de cada perfil operativo ascendiendo esta partida a $156.352,85
cada año.
Mantenimiento electro-mecánico y de control
Se ha estimado que se necesitarán realizar una serie de acciones para la operación y
mantenimiento del centro de datos relacionadas con distintos equipos. En función de cada
Proyecto RG-T2785-P004 171
fase y de la envergadura de las revisiones se ha estimado el costo asociado. Los puntos a tener
en cuenta serían:
Transformadores.- 1 revisión al año por empresa acreditada.
Grupos electrógenos.- 1 revisión al año por parte del fabricante o su representante
oficial en el país.
SAIs y sus baterías asociadas.- 2 revisiones al año por parte del fabricante o su
representante oficial en el país.
Rectificadores y sus baterías asociadas .- 2 revisiones al año por parte del fabricante o
su representante oficial en el país.
Climatización.- 1 revisión al año por parte del fabricante o su representante oficial en
el país.
BMS (protocolo abierto).- 1 revisión al año por parte del fabricante o su representante
oficial en el país.
Plan de limpieza de las instalaciones.
Presupuesto para mejoras y correctivos.
De este modo, para la fase I este monto ascendería a $273.647,15 y para la fase II a
$493.647,15.
Seguridad y vigilancia
Esta partida se compondría de dos conceptos: vigilantes de seguridad y mantenimiento de los
sistemas de seguridad. A partir de salarios medios en Paraguay y de estimaciones para las
revisiones anuales se han imputado $150.000,00 anuales para este punto.
Vigilante de seguridad
El servicio requeriría de dos vigilantes que cubrieran 24h los 7 días de la semana.
Mantenimiento de sistemas de seguridad
Se ha estimado que se necesitarán realizar una serie de acciones para el mantenimiento del
sistema de seguridad. Los puntos a tener en cuenta serían:
CCTV.- 2 revisiones al año por empresa acreditada.
Control de accesos.- 2 revisiones al año por empresa acreditada.
PCI (Protección Contra Incendios).- 4 revisiones al año por empresa acreditada (anual,
semestral y trimestral).
Proyecto RG-T2785-P004 172
Costes de mantenimiento equipamiento IT
De acuerdo con las mejores prácticas internacionales y a partir de un ejercicio de
cálculo del OPEX real en centros de datos ya operativos, se ha considerado un
porcentaje en torno al 10%-12% del CAPEX acumulado anualmente para destinar a la
previsión del mantenimiento del propio equipamiento IT.
Costes relacionados con la fibra óptica
Se han considerado dos partidas relacionadas con la conectividad del centro de datos: costes
de interconexión y acceso de redes.
A partir de las características de acceso de fibra óptica en la ubicación del centro de datos y de
las tarifas proporcionadas de la Compañía Paraguaya de Comunicaciones (COPACO), se estima
la necesidad de dos accesos dedicados a la mayor velocidad ofrecida hasta el momento.
Accesos Total año Total año
Internet DEDICADO de 55Mbps 2 $85.283,16 $170.566,31
Figura 47 Detalle OPEX – Costos de interconexión de fibra óptica
De acuerdo a las mejores prácticas, se ha incluido una partida para tener en cuenta los
posibles gastos operativos sobre el acceso de las redes de fibra óptica referentes al
mantenimiento de la conexión entre el centro de datos y las redes troncales de fibra óptica. Se
han estimado $ 117.720,00 para el inicio de la actividad y $ 26.936,00 de remanente anual.
Detalle del OPEX estimado
A continuación se presenta a modo de resumen las distintas partidas estimadas para el
mantenimiento y operación del propio centro de datos. Como se ha indicado, la experiencia y
el correcto análisis una vez puesto en operación permitirán obtener la previsión más realista
para los siguientes años.
Proyecto RG-T2785-P004 173
Considerando la ampliaciónde la Fase II durante el 2-3 año
Centro de Datos AÑO 1 AÑO 2 AÑO 3 AÑO 4 AÑO 5 TOTAL
COSTE ENERGIA* $325.138,00 $325.138,00 $561.086,51 $561.086,51 $561.086,51 $2.333.535,52
OPERACIÓN Y MANTENIMIENTO $430.000,00 $430.000,00 $650.000,00 $650.000,00 $650.000,00 $2.810.000,00
SEGURIDAD Y VIGILANCIA $150.000,00 $150.000,00 $150.000,00 $150.000,00 $150.000,00 $750.000,00
AGUA** $355,53 $355,53 $675,09 $675,09 $675,09 $2.736,35
GASOIL*** $3.515,50 $3.515,50 $7.031,00 $7.031,00 $7.031,00 $28.123,98
$909.009,03 $909.009,03 $1.368.792,60 $1.368.792,60 $1.368.792,60 $5.924.395,85
* SEGÚN TARIFA ANDE (Administración Nacional de Electricidad) - Pliego de Tarifas nº 21
** SEGÚN TARIFAS ESSAP ( AUTORIDAD DE AGUA POTABLE Y SANEAMIENTO)
*** SEGÚN TARIFA PETROPAR
Considerando la ampliaciónde la Fase II durante el 2-3 año
Centro de Datos AÑO 1 AÑO 2 AÑO 3 AÑO 4 AÑO 5 TOTAL
Costes de interconexión f.o. $170.566,31 $170.566,31 $170.566,31 $170.566,31 $170.566,31 $852.831,57
Costes de mantenimiento equipamiento IT $336.302,36 $336.302,36 $728.800,24 $728.800,24 $728.800,24 $2.859.005,43
Acceso de redes de Fibra Optica $117.720,00 $26.936,00 $26.936,00 $26.936,00 $26.936,00 $225.464,00
$624.588,67 $533.804,67 $926.302,55 $926.302,55 $926.302,55 $3.937.301,00
Figura 48 Estimación del OPEX para los 5 primeros años
Proyecto RG-T2785-P004 174
Anexo IV - Recomendación de los estándares para
la compatibilidad con la normativa ecológica y
legal
En este anexo se presentan referencias a tener en cuenta a la hora implementar un centro de
datos, como son:
Referencia de normativas técnicas.
Estándares en un centro de datos.
Métricas de eficiencia del centro de datos.
TABLA DE REFERENCIA DE NORMATIVAS TECNICAS
REFERENCIA NOMBRE NORMATIVA TECNICA
Guía medioambiental para Equipamiento del Centro
ASHRAE TC 9.9
de Datos
ASHRAE 90.4-2016 Energy Standard for Data Centers
Estándares del Institute of Electrical and
IEEE
Electronic Engineers Inc
Códigos y Estándares NFPA para Prevención y
NFPA
Supresión contraincendios
Estándares de Infraestructura de
TIA-942
Telecomunicaciones para Data Centers
Uptime Institute Estándares para topología de Uptime Institute
Reciprocating Internal Combustion Engine Driven
ISO 8528 Alternating Current Generating Sets – Ratings
and Performance
USGBC Guía de Referencia para Diseño y Construcción
de edificios
Figura 49 Referencia de normativas técnicas para un centro de datos
Proyecto RG-T2785-P004 175
Figura 50 Referencia de estándares en un centro de datos
Figura 51 El futuro de las métricas de eficiencia del centro de datos.
Fuente: BCS
Proyecto RG-T2785-P004 176
Acrónimos
BMS Building Management System
CCTV Circuito cerrado de Televisión/cámaras.
CPD Centro de Proceso de Datos
Data Centers Centros de Datos
DCIM Data Center Infrastructure Management
Fps Frames per second (Imagenes por Segundo).
KPI Key Performance Indicator. Indicadores clave de rendimiento
NOC Network Operations Center. Centro para las Operaciones de Red
PDU Power Distribution Unit. Unidad de Distribución de Potencia
PSU Power Supply Unit. Unidad de Suministro de Potencia
SAI Sistema de Alimentación Ininterrumpida. En inglés UPS
Uninterruptible Power Supply
TI Tecnología de la información. En inglés IT Information Technology
TIC Tecnologías de la Información y la Comunicación.
SENATICs Secretaría Nacional de Tecnologías de la Información y
Comunicación
CERT-PY Centro de Respuesta ante Incidentes Cibernéticos de Paraguay
Proyecto RG-T2785-P004 177
Bibliografía
- TIA-942: Telecommunications Infrastructure Standards for Data Centers
- Uptime Insitute: Data Center Site Infrastructure Tier Standard: Topology
- BICSI-002: Data Center Design and Implementation Best Practices
- EN1047-2: Secure storage units - Classification and methods of test for resistance to
fire - Part 2: Data rooms and data container
- EN-1363: Ensayos de resistencia al fuego.
- EN-60529: Grados de protección proporcionados por las envolventes
- EN-1634: Ensayos de resistencia al fuego y de control de humo de puertas y elementos
de cerramiento de huecos, ventanas practicables y herrajes para la edificación.
- EN1627: Puertas peatonales, ventanas, fachadas ligeras, rejas y persianas. Resistencia
a la efracción. Requisitos y clasificación.
- EN1630: Puertas peatonales, ventanas, fachadas ligeras, rejas y persianas. Resistencia
a la efracción.
- EN 61000: Compatibilidad electromagnética (CEM).
- ISO 1182: Ensayos de reacción al fuego de productos. Ensayo de no combustibilidad.
- DIN-4102: Fire behaviour of building materials and building components
- VDI-2054: Airconditioning systems for computer areas
- EN1815: Revestimientos de suelo resilientes y textiles. Evaluación de la propensión a la
acumulación de cargas electrostáticas
- NFP 92-507: Fire test to building material
- 89/392/CE y Directiva de Baja Tensión 93/68/CE, así como EN 61008-1, EN 61009-1, EN
60730-2-7
- NFPA-101: Life Safety Code
- IEC 60076: Power transformers
- ASHRAE TC9.9: Particulate and Gaseous Contamination Guidelines for Data Centers.
- ISO 14644: Airborne Particulate Cleanliness Classes in Cleanrooms and Clean Zones
- NFPA 2001: Standard on Clean Agent Fire Extinguishing Systems
Proyecto RG-T2785-P004 178
- TIA-568: Commercial building telecommunications cabling standard set
- IEC60364, Comisión electrotécnica internacional, instalaciones eléctricas en baja
tensión.
- IEC62305, protección contra descargas atmosféricas
- ANSI/TIA 607 “General Telecomunications Bonding and Grounding for Costumer
Permises”
- NEC 250, National Electrical Code, instalaciones eléctricas de EEUU.
- ASHRAE, American Society of Heating, Refrigeration and Air Conditioning Engineers.
- Euronorma EN ECB-S 1047/2
Proyecto RG-T2785-P004 179