为什么需要新的网络来适应多云世界
p#qiye a:link,p#qiye a:visited{text-decoration:none;}
.text img {max-width:630px;}
总部位于加州圣塔克拉拉的公共云网络初创厂商aviatrix公司的首席执行官steve mullaney宣称,it的未来是多云,而多云网络的未来将是aviatrix。aviatrix公司已开发出一种 “企业多云网络架构”,该架构可跨主要云平台提供高级联网、控制和安全功能。
mullaney在下一代网络方面拥有经历丰富的行业生涯。他曾担任nicira公司首席执行官,nicira公司是软件定义网络初创公司,后来被vmware以12.6亿美元的价格收购。他还担任过网络安全领导者palo alto networks公司副总裁、市场营销以及首席执行官。他还曾在blue coat systems、force10 networks和cisco公司担任过重要职务。
云计算提供商是否已经提供了企业需要的网络功能?mullaney认为目前并没有提供。随着越来越多的企业采用云计算服务,aws、微软和谷歌云等云计算行业巨头可能不会削减其提供的常规网络功能。调研机构idg企业咨询总监john gallant与aviatrix公司首席执行官steve mullaney对企业网络现任领导者不会成为云计算网络的领导者进行了分析和探讨。
john gallant:aviatrix公司正在致力于为用户解决什么问题?
steve mullaney:“用户决定需要迁移业务就要解决“跨越鸿沟”这个问题。云计算技术推出已有10多年的时间,而在几年前,一些企业计划将业务迁移到云平台中,但是他们在此之前曾说不会考虑将业务迁移到云中,并指出云计算技术没有提供安全性、成本太高、没有控制权等问题。大约两年之前,这种情况发生了巨大变化。我不知道是因为他们有更多的经验,但是迁移到云平台最终成为企业运营业务的关键。
他们表示现在真的是想迁移到云平台中。在此之前,这种业务迁移主要由devops和应用程序团队处理,不是it团队。而且他们并不关心安全性,也不关心合规性和审计。而aviatrix公司了解用户关心的一切。
例如,一家有着50年经营历史的审计机构需要面临提高可见性、控制性、安全性、合规性等问题。现在需要将其审计业务迁移到云平台中。该公司希望获得云计算的简单性和自动化等优势,但是还需要提高可见性和控制权限。现在由该机构的it团队负责,而首席执行官和董事会告诉他们将业务迁移到云平台。而冠状病毒疫情促进了这一进程。如今很多企业正在向前迈进,这是至关重要的。
企业为什么要将业务迁移到云平台?需要提供合规性、安全性和网络可见性。因为当发生任何问题时,应该谁负责?网络团队。网络人员首先需要考虑的是可见性,然后是控制权限。aws或azure或谷歌云等云计算提供商表示,用户不必这么做,这是一种他们不需要知道的服务。但很多企业却想知道出了什么事,并且会问:‘如果出了什么问题,我必须使用什么工具?如何才能获得可见性,如何进行故障排除?
云计算实际上是面向那些不想知道这些问题和过程的中小企业和开发者。他们不想了解网络技术。例如,应用程序开发人员希望加快完成工作。这就是aviatrix公司提供服务的地方,带来了it所需的可视性和控制力。云计算供应商遵循80/20规则,即他们将构建80%%u7684功能,以及每个企业所需的所有功能以及其他工具。
第二件事是,与我交谈的每个企业都知道他们将成为多云用户,而网络团队不会决定企业使用什么云平台。例如企业突然之间获得了大客户,就需要采用另一个云平台。这种事例就发生在我们的一位大客户身上。他们表示,‘我们计划采用aws云平台。’最近,他们却表示,“我们刚获得了一个大客户的合同,他们却让我们采用谷歌云平台。”
我们提供的是一个架构。就像思科公司在上世纪90年代创建的一个校园到广域网的参考架构,然后是主干架构、数据中心架构wan的核心/聚合/访问。 it团队关心架构,他们需要一种可以随处可见,并且和其他企业相同的架构。无论他们使用哪个公共云平台,我们都会为他们填补这一空白。基本上,用户几乎以类似于pod的方式替代了我们的架构,从而提供先进网络、网络安全性和运营服务,无论用户使用的是aws、azure、google、oracle公司提供的云平台还是其他云平台。
有些用户不想做的是将硬代码降到aws的最低级别,他们想部署在谷歌云平台。人们认为云计算网络很简单,其实很复杂。客户对我说,‘幸亏有你们,因为现在它具有相同的架构和运营模型。我现在将其部署在谷歌云平台上。’”
galant:您提到了“企业多云网络架构”,对此能描述一下吗?
mullaney:“随着企业网络团队剥离云计算网络的概念,很明显云计算提供商只提供基本的网络连接。需要更多的可见性、更多的控制以及高级的网络和安全功能。多云网络体系结构使云网络平台能够利用云计算服务api,并添加高级服务来提供网络工程师期望的功能。
这正是人们在上世纪80年代和90年代初从大型机转向客户服务器时所经历的过程。现在正在转变为云计算模式。其重心不再位于内部部署数据中心中。它在云平台中,更重要的是在多个云平台中。因此需要一切都可以跨云平台工作,利用大量投资建设基础设施的公共云。在上世纪90年代,很多企业花费大量时间和资金采购和部署服务器、电缆以及电源和机架,并且必须构建整个基础设施。
如今很多企业将业务迁移到云平台。aviatrix公司在全球各地建设和运营了62个数据中心。所有这些数据中心中都拥有光纤、带宽和基础设施。用户只需点击鼠标和键盘,即可启动云服务。用户现在需要的是软件,这就是aviatrix公司交付给用户网络服务的地方。
首先是网络访问。很多人在家远程工作,正在将虚拟专用网(vpn)连接到云平台中。通过这种方式,用户能够以高性能(很可能是加密的方式)并易于插入来互连,aws中的所有虚拟私有云(vpc)、azure中的虚拟网络(vnet)以及谷歌公司和oracle公司虚拟私有云(vpc)下一代防火墙和其他安全功能,就像在原有世界中一样,它可以被视为企业的骨干网络,但实际上是传输网络的更多内容。无论用户是利用谷歌云、azure或oracle或aws云平台,构建安全、高性能、加密、服务丰富的传输网络的要求是一样的。
然后,用户需要安全操作,需要网络分段和加强网络安全。不仅可以在特定的公共云中,而且可以在公共云之间采用全局分段,并具有安全性的大型全局抽象。我们不使用软件定义网络(sdn)这一术语,而是使用控制器和分布式网关构建软件定义网络。我们对一切都有全面的了解,这与内部部署不同,在这个世界中,很多人实际上并不了解所有内容。我们不仅拥有特定区域或特定云中的知识,还包括跨云平台的知识。我们可以围绕性能、流量工程和成本进行优化。
应该如何操作?这是企业真正担心的问题,也是aviatrix公司最大的价值所在。我们使用户可以在具有一个通用架构和一个可以在所有这些架构中推广的运营模型的多云环境中进行部署。我们提供一个名为copilot的软件,它可以为用户提供比内部部署更高的可见性和更精细的粒度,以便能够进行故障排除。”
gallant:这些云计算网络功能的缺点是什么?为什么不能依赖它们?
mullaney:“我们是在顶层之上,但实际上也是云计算结构的一部分。我们对aws、azure、google进行本地编程。我们利用它们具有的原生结构。
企业遗漏了什么?需要对正在发生的事情实现高度可视性,以便能够进行故障排除。其次是数据加密。如果对传输到云平台中的数据进行加密,则每秒只能加密1.25吉比特。我们设计了一个可以使用多个核心处理器进行处理的解决方案。我们根据实例的规模进行缩放。可以提供每秒70~80吉比特的加密流量,并将线性扩展。企业和政府机构为什么不加密?当然,只要不影响性能,即使不需要也可以在任何地方进行加密。
另一件事是性能。在软件世界中,没有12端口设备或24端口线卡之类的东西。用户可能拥有数千个端口。而用户集成到云原生结构中,并且可能具有数千个端口。我们的架构和网络传输工具是完全匹配的。
在物理世界中,由于端口不足,用户无法真正构建完全网格化的对象。在云中,我们可以构建高性能、加密的安全传输,由于80/20规则,云计算提供商不希望这样做。路由协议的历史已经有了30年的时间,aws云平台没有这样的概念。其路由的分配是人工完成的。当企业只有几个数据中心或几个vpc时,这无关紧要。但是企业可能有数千个vpc。不能使用脚本实现,也不能通过人工大规模更改。这就是错误的来源,网络必须具有更多的自动化功能。”
gallant:在这一点上,按照当今企业使用云计算服务的方式,这些vpc和vnet之间确实存在需要大量传输能力的东西方向的流量吗?
mullaney:“是的。这些是微服务类型的应用程序。可以将三个层次全部集成到一个vpc中的日子已经一去不复返了。他们正在与全球互联网传输数据,很多企业已经有了构建数据包,然后将转到github。
提高企业网站内容质量(原创)的重要性SSl证书安问题-其他问题阿里云云服务器怎么进系统商标注册只能去北京办理吗阿里云远程服务器购买及设置为什么云计算物理安全成为长期数字战略一部分电脑c盘内存不足怎么办|电脑c盘满了如何清理百度智能云在升级云计算的竞争门槛