如何在廣域網上實現私有云計算 |
發布時間: 2012/7/22 16:21:40 |
Stephen Smoot是《私有億恩石頭QQ:673606008 電話:18237160419:整合、虛擬化和面向服務基礎架構》的作者之一,本站與他就在廣域網上實現私有億恩石頭QQ:673606008 電話:18237160419的問題進行了交流:如何看待私有億恩石頭QQ:673606008 電話:18237160419與公共億恩石頭QQ:673606008 電話:18237160419的關系,如何改進WAN以更好地支持私有億恩石頭QQ:673606008 電話:18237160419等問題。本篇Q&A將介紹這些相關問題及回答。 您對私有億恩石頭QQ:673606008 電話:18237160419的定義是什么,您是如何看待它與公共億恩石頭QQ:673606008 電話:18237160419的區別? Stephen Smoot:公共云是許多用戶共享的資源。例如,云一般比喻為無限資源,您可以馬上找到所需要的資源,使用這些資源,然后釋放它們。它非常靈活且可擴展,這是云的真正含義所在。公共億恩石頭QQ:673606008 電話:18237160419很容易理解,因為所有資源都已經先行建立好,您只需要支付費用就可以使用。例如,Amazon EC2是基礎設施云,Salesforce.com則是軟件即服務公共云。與公共云一樣,私有云也具有簡化管理、簡化創新和降低使用門檻(僅在內部)等優點。對于私有云而言,雖然需要自行控制資源,但是您仍然可以以同樣靈活、動態的方式處理這些資源。 企業該如何分辨是否適合采用私有億恩石頭QQ:673606008 電話:18237160419? 是否有一些指標要求組織必須采用公共云基礎架構? Smoot:我認為這實際上取決于企業和涉及的項目。許多人最終會需要兩種方案;有一些只需要公共云。對于極為關注于安全性的企業,他們可能會只采用私有億恩石頭QQ:673606008 電話:18237160419。例如,有一些組織完全不能訪問外部互聯網,所以公共億恩石頭QQ:673606008 電話:18237160419是不可行的。如果您確實需要掌握資源控制,那么您需要采用私有云。我們希望闡明一點:如何創建一個獨立的私有云,并在其中部署高端服務。如果您有這方面需求,那么顯然您需要將資源部署在內部。類似地,如果您不想開發自己的在線文檔系統,那么您可以使用Office 365或Google Docs,當然,這是公共億恩石頭QQ:673606008 電話:18237160419技術。 您在書中提到了面向服務的基礎構架(SOI),其中介紹了基礎架構需要發展和支持私有億恩石頭QQ:673606008 電話:18237160419的原因。那么,廣域網在下一代基礎架構中的作用是什么? Smoot:廣域網對于億恩石頭QQ:673606008 電話:18237160419而言是非常重要的。在建立或使用云時,人們必須做的一項基礎工作是將所有資源集中在一處。除非這個位置正好覆蓋了所有用戶,否則您一定需要通過WAN連接用戶與云服務。如果采用公共云,那么您甚至無法選擇這個位置。您選擇用來處理員工日常活動的服務器可能在美國另一個地區,因此用戶與云服務之間需要通過WAN進行連接。對于SOI,這是從IT方面向用戶交付服務時必須采用的模型。關于IT服務,關鍵在于您的需求;您需要有人使用您的服務。您肯定不希望它們帶來麻煩,所以您必須擁有快速響應、安全且可擴展的高質量服務,這正是億恩石頭QQ:673606008 電話:18237160419的優點所在。另一個問題是資源在不可觸及的位置。光速并不是我們隨便能夠實現的,所以距離越遠,它的速度就可能越慢。這是許多人轉到云服務時必須面對的一個挑戰。 在本書的介紹中,您首先指出廣域網“可能是實現云計劃的最薄弱環節”。這是為什么,而且為什么這個問題在私有云環境更為明顯? Smoot:距離可能是項目的真正問題所在。假設,您部署了一些高速交互Web應用程序,用表格在網頁元素上展示許多草圖。如果這個應用程序部署在另一個國家的服務器上,那么它可能變得很慢。所以,您需要認真考慮如何將服務轉移到云上,通過云向用戶交付服務。
廣域網可以如何改進以支持私有億恩石頭QQ:673606008 電話:18237160419? Smoot:這里有兩個重要方面。WAN優化技術是一種專門用來處理遠距離資源和低帶寬問題的技術。因此,在自己的云環境,部署WAN優化技術是一個好方法。另一個非常基礎的方面:實現服務隔離的結構。與軟件設計類似,您需要嘗試和創建抽象分層,使一部分代碼的修改不會影響到其他部分,廣域網也需要使用VRF等技術實現隔離。您可以將VRF看作是一種行業級VLAN。VLAN是一種虛擬LAN,它使人們能夠分隔服務和用戶。VRF具有類似的作用,但是它是應用在廣域網上的。 私有云環境加速需要哪種類型的WAN優化技術? Smoot:向云技術遷移很大程度上是進一步采用Web應用程序。我可以這樣說,使用私有云的企業與只使用數據中心來運行服務的企業,它們的一個重要區別在于前者部署了大量的Web應用程序。這并不是說云只支持Web應用程序,而其他技術則不支持,但是私有云環境有這樣的趨勢存在。因此,執行良好的HTTP優化對于這種環境的WAN優化很重要。此外,HTTPS的使用同樣也在增加,所以現在出現了更多的WAN安全服務。因此您必須部署一種WAN優化解決方案,在實現端到端的安全性同時獲得最優性能。您可以認為并不是每一個供應商都提供這項技術,因此有些人的安全性存在一定風險。 硬件WAN優化控制器是否仍然有效?為什么? Smoot:硬件肯定是有效的。人們通過諸多虛擬化技術來實現云環境,如虛擬服務器和虛擬網絡。因此,您確實不需要很多的設備便能夠在實現隔離的前提下使用大多數WAN優化方案。例如,您可以將不同的VLAN流量限制在VLAN上,從而通過硬件優化控制器實現服務隔離。而且,硬件方法能夠實現更大的規模。在私有云環境中,您可以更靈活地控制峰值,所以大規模擴展不會像在整個互聯網中那樣困難。這兩個方面都是很重要的。也就是說,在嘗試和確定實施哪一種方法時,虛擬WAN優化控制器是更適合大多人采用的模型。它在橫向擴展的構思和整合方面具有優勢。例如,Riverbed的Cloud Steelhead具有一種名為發現代理的攔截技術,它不像其他硬件和虛擬軟件設備一樣在網絡層執行攔截,您可以將這個小軟件安裝在希望優化的服務器上,從而簡化將Cloud Steelhead整合到云環境的過程。 在私有億恩石頭QQ:673606008 電話:18237160419基礎架構中部署WAN優化需要什么技術? Smoot:這個問題的答案有兩個方面:技術和業務。在技術方面,需要考慮的問題有很多。您需要理解準備優化的是什么,以及它是如何與其他網絡組件交互——防火墻、IPS設備和負載均衡器。在一個最優環境中,您不會隨意選擇位置部署設備。例如,您不希望對一個最優字符執行入侵防御的深度數據包檢測操作。您需要允許這些目標字符串和數據包,因為它們對于設計是很重要的。同樣,網絡可見性能夠控制網絡數據包的工作情況。對于不同可見性機制,這些各有優點和缺點。您甚至可以混合使用這些技術。例如,在Steelhead中,您可以在一些位置使用透明可見性,而另一些位置使用直接尋址技術,這樣您就能夠在不同的環境中使用正確的技術。在業務方面,我認為關鍵是理解您希望實現的業務價值。在這個項目中,最重要的是Web加速、視頻還是SAP?您需要明確業務價值,而盡量不要被各種附加功能擾亂。億恩科技石頭 負責服務器租用和托管業務 本文出自:億恩科技【www.laynepeng.cn】 |