新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
軟件定義網(wǎng)絡(luò)如何推動多云發(fā)展
如今,多云世界已經(jīng)真正到來。很多組織采用多個公共云(如AWS、谷歌云、Microsoft Azure)、私有云、云計算基礎(chǔ)服務(wù)(如SaaS、IaaS),以及在一個或多個數(shù)據(jù)中心托管工作負載和應(yīng)用程序。然而,隨著這一轉(zhuǎn)變,多云環(huán)境中的網(wǎng)絡(luò)運行和網(wǎng)絡(luò)安全變得更加復(fù)雜,并已經(jīng)成為一個重大挑戰(zhàn)。
起源
這一切都是從企業(yè)在公共云中來增加其內(nèi)部私有云開始的,無論是用于試驗項目,還是用于季節(jié)性的業(yè)務(wù)需求高峰,這些需求不能證明資本支出的合理性,但有利于運營支出模式。
其中一些初始用例要求私有云和公共云之間的連接為零或有限連接。公共云中的工作負載是與本地工作負載完全隔離的獨立項目。
在某些情況下,公共云和私有云之間的連接是靜態(tài)的和有限的。隨著許多公司正在經(jīng)歷數(shù)字化轉(zhuǎn)型、全球增長或簡單地重新投資業(yè)務(wù),公共云和SaaS成為其基礎(chǔ)設(shè)施的重要組成部分。
對于許多大企業(yè)而言,采用多云如今已成為現(xiàn)實,并且對于業(yè)務(wù)以及為最終客戶提供服務(wù)的能力而言已經(jīng)變得非常重要。
加速向多云轉(zhuǎn)變
企業(yè)和云計算服務(wù)提供商之間的推動/拉動促進了向多云的快速轉(zhuǎn)變。
企業(yè)需要能夠快速可靠地為最終客戶提供獨特的個性化服務(wù),消費者比以往任何時候都更需要計算機和互聯(lián)網(wǎng)接入(即智能手機),他們希望在任何地方都能獲得即時響應(yīng)和出色的體驗。
企業(yè)的員工也是消費者,希望更具移動性,并且能夠安全地訪問他們完成工作所需的內(nèi)容。這些公司的開發(fā)人員希望獲得能夠提高工作效率的工具,并更有效地構(gòu)建這些業(yè)務(wù)應(yīng)用程序和服務(wù)。
只有少數(shù)大規(guī)模企業(yè)擁有使用私有云來滿足這些需求的資源和能力。所有其他企業(yè)唯一可用的選擇是利用SaaS應(yīng)用程序和公共云增強自己的私有云和內(nèi)部部署工作負載,以提供滿足最終客戶、員工和開發(fā)人員需求所需的服務(wù)。
第二個驅(qū)動因素是像AWS、谷歌、微軟Azure這樣的公共云提供商為用戶提供服務(wù)并滿足他們的需求。這些用戶可以使用數(shù)百種服務(wù)和功能,如數(shù)據(jù)庫服務(wù)、安全性、協(xié)作、開發(fā)工具、備份服務(wù)、人工智能、機器學習等。他們不需要自己開發(fā)這些工具,可以在“隨增長付費”模式中直接使用這些服務(wù)。
動態(tài)連接和安全性
問題是如何將這些不同的服務(wù)和應(yīng)用程序與用戶動態(tài)連接,并確保用戶及其數(shù)據(jù)的安全性。
當用戶和應(yīng)用程序位于具有安全靜態(tài)訪問的私有云中時,安全性和連接性很簡單。遺憾的是,在服務(wù)、工作負載和用戶混合和移動的多云環(huán)境中,由于用戶和應(yīng)用程序的動態(tài)特性,網(wǎng)絡(luò)連接成為一項復(fù)雜的任務(wù)。
更重要的是,安全性成為了企業(yè)面臨的最大挑戰(zhàn),因為攻擊面已經(jīng)大大增加,并且已經(jīng)超過了數(shù)據(jù)中心中私有云的安全性。企業(yè)的網(wǎng)絡(luò)越復(fù)雜,而在沒有自動化或應(yīng)用級網(wǎng)絡(luò)和安全策略的情況下就越容易受到攻擊。
例如,公共云中的工作負載以及它們?nèi)绾芜B接到私有云中的工作負載需要與公共云的安全連接,在大多數(shù)情況下,公共云需要連接全球不同的公共云可用性區(qū)域。
在不同的可用性區(qū)域和特定數(shù)據(jù)中心之間人工設(shè)置這些連接是一個勞動密集型過程,并且因不同的公共云提供商而有所不同。這不僅耗時,而且容易出錯,使黑客能夠利用這些漏洞并訪問敏感信息。
人們還必須記住,在多云環(huán)境中運營的許多企業(yè)有數(shù)百個、甚至數(shù)千個站點,他們?yōu)樾枰L問應(yīng)用程序,服務(wù)和信息的客戶和員工提供服務(wù)。
將這些遠程站點和位置的用戶安全地連接到私有云、公共云或SaaS中的這些工作負載是另一項復(fù)雜、昂貴且沒有適當?shù)陌踩胧┑娜蝿?wù),這可能會導(dǎo)致更大的問題。
企業(yè)網(wǎng)絡(luò)中的大多數(shù)流量可能來自網(wǎng)絡(luò),但最終會終止于公共域(Internet)??偟膩碚f,這些流量代表了大量的數(shù)據(jù),如果不進一步檢查,這些數(shù)據(jù)就無法自由地到達最終目的地。
確保網(wǎng)絡(luò)和數(shù)據(jù)的安全性,同時使流量到達其最終目的地也是一項重要的任務(wù),這增加了管理多云環(huán)境的復(fù)雜性,因為這些流量可能來自各種位置,例如來自分支機構(gòu)、公共云、SaaS和私有云。
軟件定義網(wǎng)絡(luò)(SDN)
借助軟件定義網(wǎng)絡(luò)(SDN),這種復(fù)雜的多云環(huán)境成為用戶和應(yīng)用程序的無縫虛擬安全網(wǎng)絡(luò),使企業(yè)IT管理員可以擁有完全控制、可見性和安全性,而無需擔心公共云的具體情況、私有云工作負載或遠程站點的詳細信息,只需關(guān)注最終消費者的服務(wù)。
在數(shù)據(jù)中心或分支站點使用專有硬件解決方案的轉(zhuǎn)變不僅降低了成本,而且還通過在軟件更新中引入新的網(wǎng)絡(luò)和安全功能加速了創(chuàng)新。
企業(yè)IT管理人員可以構(gòu)建一個多云、虛擬和可編程網(wǎng)絡(luò),連接到任何一個公共云(AW、谷歌云、Azure),跨越私有云與任何類型的管理程序或云計算管理系統(tǒng),同時安全地連接到全球所有遠程站點。
通過使用“基于意圖的網(wǎng)絡(luò)”,IT管理員可以請求在特定端點和用戶之間交付特定應(yīng)用程序。 SDN網(wǎng)絡(luò)負責編程所有必需的元素,以實現(xiàn)端到端連接。
如果情況發(fā)生變化,或者應(yīng)用程序被重新部署到其他地方,網(wǎng)絡(luò)會自動適應(yīng)以保持端到端的連接。此外,IT管理人員對整個網(wǎng)絡(luò)中的所有用戶和應(yīng)用程序流具有完全的可視性,通過使用分析,動態(tài)網(wǎng)絡(luò)操作可以編程為實時響應(yīng)已知的威脅,而不會延遲。
結(jié)合高度自動化、人工智能和對網(wǎng)絡(luò)進行微分段,以提供用戶和應(yīng)用程序之間的隔離的能力,多云網(wǎng)絡(luò)變得更簡單和更安全。
選擇正確的SDN解決方案
組織IT需求可歸納為三個關(guān)鍵要求。首先,需要在包含私有云、公共云、SaaS和分支機構(gòu)的多云環(huán)境中運行。第二,需要隨時隨地提供IT服務(wù),如安全服務(wù)、Wi-Fi接入、VoIP、廣域網(wǎng)優(yōu)化。最后,確保所有這些都通過完整的端到端安全性完成。
采用SDN解決方案時,必須確認它解決了一些問題,而沒有用新的復(fù)雜性替換舊的復(fù)雜性。市場上的許多解決方案只是孤立地解決問題:或者解決公共云自動化問題,或者解決私有云自動化和安全問題,或者解決WAN自動化問題。
有些只解決了安全問題,并將網(wǎng)絡(luò)問題留給企業(yè)管理人員。因此,在做出決定之前,必須回答以下問題:
問題1:SDN解決方案是否在數(shù)據(jù)中心內(nèi)的工作負載(虛擬機、容器、裸機)與不同公共云中的工作負載以及使用商品硬件的分支站點中的用戶之間提供無縫連接?
問題2:SDN解決方案是否有一個靈活的框架來提供IT服務(wù),或者嵌入到平臺中,或者鏈接到云平臺或數(shù)據(jù)中心,或者作為虛擬化網(wǎng)絡(luò)功能(VNF)托管在UCPE上?
問題3:它是否通過一個RESTful API以可編程的方式提供所有這些功能,并具有內(nèi)置的安全和分析功能來確保這些連接的端到端安全?
如果上述三個問題的答案是肯定的,那么就可以更接近做出正確的決定。
2019年對多云將有什么影響?
展望未來,人們可以期望企業(yè)繼續(xù)將工作負載和應(yīng)用程序轉(zhuǎn)移到公共云,并消費更多基于云計算的服務(wù),但許多企業(yè)仍將使用私有云。這些云計算環(huán)境將看到更多基于容器的工作負載和應(yīng)用程序,這將增加網(wǎng)絡(luò)和安全需求,以及在這些多云環(huán)境中管理這些工作負載的需求。
企業(yè)的分支機構(gòu)將有更多的軟件定義,并且在這些分支機構(gòu)中運行的許多服務(wù)將高度自動化并集中管理和控制。 更重要的是,基于用戶的身份驗證和安全性將增加,網(wǎng)絡(luò)將利用人工智能(AI)和機器學習(ML)來連接和保護通信,并響應(yīng)網(wǎng)絡(luò)故障。
但有一點可以肯定:企業(yè)和云計算服務(wù)提供商之間采用SDN解決方案和服務(wù)將會增加。
|