細數廣域網實現虛擬云計算的幾大問題
企業需要的是私有云,作為企業的CIO,需要你來選擇的話,你會怎樣選擇?你會說,會選私有云。
沒這么簡單,這個訓練還是蠻困難的,那么在這里們可以看到,在2008年、2009年,其實做過一個調研,2010年2011也做過一些調研,在這里把2008、2009數據拿出來是想告訴大家,其實這個問題到現在為止,每年的數據都差不多。
到目前為止降低成本和提供業務敏捷性是當前企業運用云計算技術的主要原因。剛剛嘗試云計算時候,成本立刻降低絕對不是們現在能夠保證的事情,但是當們看到這些國際性的大型企業,通過他們全面的建設或者利用私有云,為他們提供服務的過程,在看到所一流的這些問題,以及們未來所要面臨的,還是十分激烈的環境的時候,相信們的CIO應該要做一個選擇。
那么私有云計算的定義是什么,它與公共云計算的區別呢?
從某種意義上來說,私有云市場的產生是公有云發展的結果。公共云是許多用戶共享的資源。例如,云一般比喻為無限資源,可以馬上找到所需要的資源,使用這些資源,然后釋放它們。它非常靈活且可擴展,這是云的真正含義所在。公共云計算很容易理解,因為所有資源都已經先行建立好,只需要支付費用就可以使用。例如,AmazonEC2是基礎設施云,Salesforce.com則是軟件即服務公共云。
與公共云一樣,私有云也具有簡化管理、簡化創新和降低使用門檻(僅在內部)等優點。對于私有云而言,雖然需要自行控制資源,但是仍然可以以同樣靈活、動態的方式處理這些資源。
企業該如何分辨是否適合采用私有云計算?是否有一些指標要求組織必須采用公共云基礎架構?
這個問題實際上取決于企業和涉及的項目。許多人最終會需要兩種方案;有一些只需要公共云。對于極為關注于安全性的企業,他們可能會只采用私有云計算。例如,有一些組織完全不能訪問外部互聯網,所以公共云計算是不可行的。如果確實需要掌握資源控制,那么需要采用私有云。
希望闡明一點:如何創建一個獨立的私有云,并在其中部署高端服務。如果有這方面需求,那么顯然需要將資源部署在內部。類似地,如果不想開發自己的在線文檔系統,那么可以使用Office365或GoogleDocs,當然,這是公共云計算技術。
廣域網在下一代基礎架構中的作用是什么?
廣域網對于云計算而言是非常重要的。在建立或使用云時,人們必須做的一項基礎工作是將所有資源集中在一處。除非這個位置正好覆蓋了所有用戶,否則一定需要通過WAN連接用戶與云服務。如果采用公共云,那么甚至無法選擇這個位置。選擇用來處理員工日常活動的服務器可能在美國另一個地區,因此用戶與云服務之間需要通過WAN進行連接。對于SOI,這是從IT方面向用戶交付服務時必須采用的模型。
關于IT服務,關鍵在于的需求;需要有人使用的服務。肯定不希望它們帶來麻煩,所以必須擁有快速響應、安全且可擴展的高質量服務,這正是云計算的優點所在。
另一個問題是資源在不可觸及的位置。光速并不是們隨便能夠實現的,所以距離越遠,它的速度就可能越慢。這是許多人轉到云服務時必須面對的一個挑戰。
廣域網“可能是實現云計劃的最薄弱環節”,這是為什么?而且為什么這個問題在私有云環境更為明顯?
距離可能是項目的真正問題所在。假設,部署了一些高速交互Web應用程序,用表格在網頁元素上展示許多草圖。如果這個應用程序部署在另一個國家的服務器上,那么它可能變得很慢。所以,需要認真考慮如何將服務轉移到云上,通過云向用戶交付服務。#p#
既然廣域網可能是實現云計劃的最薄弱環節,那么廣域網可以如何改進以支持私有云計算?
這里有兩個重要方面。WAN優化技術是一種專門用來處理遠距離資源和低帶寬問題的技術。因此,在私有云環境時,部署WAN優化技術是一個好方法。另一個非常基礎的方面:實現服務隔離的結構。與軟件設計類似,需要嘗試和創建抽象分層,使一部分代碼的修改不會影響到其他部分,廣域網也需要使用VRF等技術實現隔離。可以將VRF看作是一種行業級VLAN.VLAN是一種虛擬LAN,它使人們能夠分隔服務和用戶。VRF具有類似的作用,但是它是應用在廣域網上的。
私有云環境加速需要哪種類型的WAN優化技術?
向云技術遷移很大程度上是進一步采用Web應用程序。可以這樣說,使用私有云的企業與只使用數據中心來運行服務的企業,它們的一個重要區別在于前者部署了大量的Web應用程序。這并不是說云只支持Web應用程序,而其他技術則不支持,但是私有云環境有這樣的趨勢存在。因此,執行良好的HTTP優化對于這種環境的WAN優化很重要。此外,HTTPS的使用同樣也在增加,所以現在出現了更多的WAN安全服務。因此必須部署一種WAN優化解決方案,在實現端到端的安全性同時獲得最優性能。并不是每一個供應商都提供這項技術,因此有些人的安全性存在一些風險。
硬件WAN優化控制器是否仍然有效?為什么?
硬件肯定是有效的。人們通過諸多虛擬化技術來實現云環境,如虛擬服務器和虛擬網絡。因此,確實不需要很多的設備便能夠在實現隔離的前提下使用大多數WAN優化方案。例如,可以將不同的VLAN流量限制在VLAN上,從而通過硬件優化控制器實現服務隔離。而且,硬件方法能夠實現更大的規模。在私有云環境中,可以更靈活地控制峰值,所以大規模擴展不會像在整個互聯網中那樣困難。這兩個方面都是很重要的。
也就是說,在嘗試和確定實施哪一種方法時,虛擬WAN優化控制器是更適合大多人采用的模型。它在橫向擴展的構思和整合方面具有優勢。例如,Riverbed的CloudSteelhead具有一種名為發現代理的攔截技術,它不像其他硬件和虛擬軟件設備一樣在網絡層執行攔截,可以將這個小軟件安裝在希望優化的服務器上,從而簡化將CloudSteelhead整合到云環境的過程。
在私有云計算基礎架構中部署WAN優化需要什么技術?
這個問題的答案有兩個方面:技術和業務。在技術方面,需要考慮的問題有很多。需要理解準備優化的是什么,以及它是如何與其他網絡組件交互--防火墻、IPS設備和負載均衡器。
在一個最優環境中,不會隨意選擇位置部署設備。例如,不希望對一個最優字符執行入侵防御的深度數據包檢測操作。需要允許這些目標字符串和數據包,因為它們對于設計是很重要的。同樣,網絡可見性能夠控制網絡數據包的工作情況。
對于不同可見性機制,這些各有優點和缺點甚至可以混合使用這些技術。例如,在Steelhead中,可以在一些位置使用透明可見性,而另一些位置使用直接尋址技術,這樣就能夠在不同的環境中使用正確的技術。
在業務方面,認為關鍵是理解希望實現的業務價值。在這個項目中,最重要的是Web加速、視頻還是SAP?需要明確業務價值,而盡量不要被各種附加功能擾亂。