細數(shù)廣域網(wǎng)實現(xiàn)虛擬云計算的幾大問題
企業(yè)需要的是私有云,作為企業(yè)的CIO,需要你來選擇的話,你會怎樣選擇?你會說,會選私有云。
沒這么簡單,這個訓(xùn)練還是蠻困難的,那么在這里們可以看到,在2008年、2009年,其實做過一個調(diào)研,2010年2011也做過一些調(diào)研,在這里把2008、2009數(shù)據(jù)拿出來是想告訴大家,其實這個問題到現(xiàn)在為止,每年的數(shù)據(jù)都差不多。
到目前為止降低成本和提供業(yè)務(wù)敏捷性是當前企業(yè)運用云計算技術(shù)的主要原因。剛剛嘗試云計算時候,成本立刻降低絕對不是們現(xiàn)在能夠保證的事情,但是當們看到這些國際性的大型企業(yè),通過他們?nèi)娴慕ㄔO(shè)或者利用私有云,為他們提供服務(wù)的過程,在看到所一流的這些問題,以及們未來所要面臨的,還是十分激烈的環(huán)境的時候,相信們的CIO應(yīng)該要做一個選擇。
那么私有云計算的定義是什么,它與公共云計算的區(qū)別呢?
從某種意義上來說,私有云市場的產(chǎn)生是公有云發(fā)展的結(jié)果。公共云是許多用戶共享的資源。例如,云一般比喻為無限資源,可以馬上找到所需要的資源,使用這些資源,然后釋放它們。它非常靈活且可擴展,這是云的真正含義所在。公共云計算很容易理解,因為所有資源都已經(jīng)先行建立好,只需要支付費用就可以使用。例如,AmazonEC2是基礎(chǔ)設(shè)施云,Salesforce.com則是軟件即服務(wù)公共云。
與公共云一樣,私有云也具有簡化管理、簡化創(chuàng)新和降低使用門檻(僅在內(nèi)部)等優(yōu)點。對于私有云而言,雖然需要自行控制資源,但是仍然可以以同樣靈活、動態(tài)的方式處理這些資源。
企業(yè)該如何分辨是否適合采用私有云計算?是否有一些指標要求組織必須采用公共云基礎(chǔ)架構(gòu)?
這個問題實際上取決于企業(yè)和涉及的項目。許多人最終會需要兩種方案;有一些只需要公共云。對于極為關(guān)注于安全性的企業(yè),他們可能會只采用私有云計算。例如,有一些組織完全不能訪問外部互聯(lián)網(wǎng),所以公共云計算是不可行的。如果確實需要掌握資源控制,那么需要采用私有云。
希望闡明一點:如何創(chuàng)建一個獨立的私有云,并在其中部署高端服務(wù)。如果有這方面需求,那么顯然需要將資源部署在內(nèi)部。類似地,如果不想開發(fā)自己的在線文檔系統(tǒng),那么可以使用Office365或GoogleDocs,當然,這是公共云計算技術(shù)。
廣域網(wǎng)在下一代基礎(chǔ)架構(gòu)中的作用是什么?
廣域網(wǎng)對于云計算而言是非常重要的。在建立或使用云時,人們必須做的一項基礎(chǔ)工作是將所有資源集中在一處。除非這個位置正好覆蓋了所有用戶,否則一定需要通過WAN連接用戶與云服務(wù)。如果采用公共云,那么甚至無法選擇這個位置。選擇用來處理員工日?;顒拥姆?wù)器可能在美國另一個地區(qū),因此用戶與云服務(wù)之間需要通過WAN進行連接。對于SOI,這是從IT方面向用戶交付服務(wù)時必須采用的模型。
關(guān)于IT服務(wù),關(guān)鍵在于的需求;需要有人使用的服務(wù)??隙ú幌M鼈儙砺闊?,所以必須擁有快速響應(yīng)、安全且可擴展的高質(zhì)量服務(wù),這正是云計算的優(yōu)點所在。
另一個問題是資源在不可觸及的位置。光速并不是們隨便能夠?qū)崿F(xiàn)的,所以距離越遠,它的速度就可能越慢。這是許多人轉(zhuǎn)到云服務(wù)時必須面對的一個挑戰(zhàn)。
廣域網(wǎng)“可能是實現(xiàn)云計劃的最薄弱環(huán)節(jié)”,這是為什么?而且為什么這個問題在私有云環(huán)境更為明顯?
距離可能是項目的真正問題所在。假設(shè),部署了一些高速交互Web應(yīng)用程序,用表格在網(wǎng)頁元素上展示許多草圖。如果這個應(yīng)用程序部署在另一個國家的服務(wù)器上,那么它可能變得很慢。所以,需要認真考慮如何將服務(wù)轉(zhuǎn)移到云上,通過云向用戶交付服務(wù)。#p#
既然廣域網(wǎng)可能是實現(xiàn)云計劃的最薄弱環(huán)節(jié),那么廣域網(wǎng)可以如何改進以支持私有云計算?
這里有兩個重要方面。WAN優(yōu)化技術(shù)是一種專門用來處理遠距離資源和低帶寬問題的技術(shù)。因此,在私有云環(huán)境時,部署WAN優(yōu)化技術(shù)是一個好方法。另一個非?;A(chǔ)的方面:實現(xiàn)服務(wù)隔離的結(jié)構(gòu)。與軟件設(shè)計類似,需要嘗試和創(chuàng)建抽象分層,使一部分代碼的修改不會影響到其他部分,廣域網(wǎng)也需要使用VRF等技術(shù)實現(xiàn)隔離??梢詫RF看作是一種行業(yè)級VLAN.VLAN是一種虛擬LAN,它使人們能夠分隔服務(wù)和用戶。VRF具有類似的作用,但是它是應(yīng)用在廣域網(wǎng)上的。
私有云環(huán)境加速需要哪種類型的WAN優(yōu)化技術(shù)?
向云技術(shù)遷移很大程度上是進一步采用Web應(yīng)用程序??梢赃@樣說,使用私有云的企業(yè)與只使用數(shù)據(jù)中心來運行服務(wù)的企業(yè),它們的一個重要區(qū)別在于前者部署了大量的Web應(yīng)用程序。這并不是說云只支持Web應(yīng)用程序,而其他技術(shù)則不支持,但是私有云環(huán)境有這樣的趨勢存在。因此,執(zhí)行良好的HTTP優(yōu)化對于這種環(huán)境的WAN優(yōu)化很重要。此外,HTTPS的使用同樣也在增加,所以現(xiàn)在出現(xiàn)了更多的WAN安全服務(wù)。因此必須部署一種WAN優(yōu)化解決方案,在實現(xiàn)端到端的安全性同時獲得最優(yōu)性能。并不是每一個供應(yīng)商都提供這項技術(shù),因此有些人的安全性存在一些風險。
硬件WAN優(yōu)化控制器是否仍然有效?為什么?
硬件肯定是有效的。人們通過諸多虛擬化技術(shù)來實現(xiàn)云環(huán)境,如虛擬服務(wù)器和虛擬網(wǎng)絡(luò)。因此,確實不需要很多的設(shè)備便能夠在實現(xiàn)隔離的前提下使用大多數(shù)WAN優(yōu)化方案。例如,可以將不同的VLAN流量限制在VLAN上,從而通過硬件優(yōu)化控制器實現(xiàn)服務(wù)隔離。而且,硬件方法能夠?qū)崿F(xiàn)更大的規(guī)模。在私有云環(huán)境中,可以更靈活地控制峰值,所以大規(guī)模擴展不會像在整個互聯(lián)網(wǎng)中那樣困難。這兩個方面都是很重要的。
也就是說,在嘗試和確定實施哪一種方法時,虛擬WAN優(yōu)化控制器是更適合大多人采用的模型。它在橫向擴展的構(gòu)思和整合方面具有優(yōu)勢。例如,Riverbed的CloudSteelhead具有一種名為發(fā)現(xiàn)代理的攔截技術(shù),它不像其他硬件和虛擬軟件設(shè)備一樣在網(wǎng)絡(luò)層執(zhí)行攔截,可以將這個小軟件安裝在希望優(yōu)化的服務(wù)器上,從而簡化將CloudSteelhead整合到云環(huán)境的過程。
在私有云計算基礎(chǔ)架構(gòu)中部署WAN優(yōu)化需要什么技術(shù)?
這個問題的答案有兩個方面:技術(shù)和業(yè)務(wù)。在技術(shù)方面,需要考慮的問題有很多。需要理解準備優(yōu)化的是什么,以及它是如何與其他網(wǎng)絡(luò)組件交互--防火墻、IPS設(shè)備和負載均衡器。
在一個最優(yōu)環(huán)境中,不會隨意選擇位置部署設(shè)備。例如,不希望對一個最優(yōu)字符執(zhí)行入侵防御的深度數(shù)據(jù)包檢測操作。需要允許這些目標字符串和數(shù)據(jù)包,因為它們對于設(shè)計是很重要的。同樣,網(wǎng)絡(luò)可見性能夠控制網(wǎng)絡(luò)數(shù)據(jù)包的工作情況。
對于不同可見性機制,這些各有優(yōu)點和缺點甚至可以混合使用這些技術(shù)。例如,在Steelhead中,可以在一些位置使用透明可見性,而另一些位置使用直接尋址技術(shù),這樣就能夠在不同的環(huán)境中使用正確的技術(shù)。
在業(yè)務(wù)方面,認為關(guān)鍵是理解希望實現(xiàn)的業(yè)務(wù)價值。在這個項目中,最重要的是Web加速、視頻還是SAP?需要明確業(yè)務(wù)價值,而盡量不要被各種附加功能擾亂。