虚拟化监控:公有云的困境

部署公有云现在似乎已经成为了企业转型的新常态,据思科(Cisco)预测,到2019年,将有逾一半(56%)的云端工作负载集中于公有云。这意味着公有云将以44%的数字同比增长。如此巨幅的增长,或许证明了目前公有云的实际情况已经远远超越了我们预估的水平。

众所周知,公有云普及速度如此之快的原因是在于公有云比企业内部运行环境成本更低,并且兼具弹性和可扩展性。然而有得必有失,有些取舍是显而易见的。迄今为止,由于这些公有云或多或少都缺乏透明,所以到目前,关于云安全性是否值得信赖依然是个问题。的确,企业需要对其公共虚拟化环境进行监控以确保其与本地部署和私有云环境一样稳健。

但事实上大多数企业通常并非如此。在对一系列企业的虚拟化实践调研时,我们发现只有37%的企业采取与物理虚拟化环境相同的标准来监控虚拟化环境。当我们看到高达67%的受访者在公有云中都部署有关键业务应用程序时,这个问题就显得尤为突出了,因为它们的日常运作完全依赖于一个非透明的环境。目前公有云在可视性方面仍存在巨大差距,各企业已迫不及待的想要解决这个问题。

幸运的是,遵循以下四个原则就能提升公有云的可视性。企业只要在转入公有云之前实施它们,就可以确保在新的虚拟化环境中轻松而有效地开展安全监控。

1.复制——从数据中心的虚拟机提取想要的流量作为副本,以便企业可以进行更详细的进一步检查。流量复制非常简单,可以通过虚拟TAP(vTAP)或数据包捕获代理来实现。

2.过滤器——利用网络数据包中转设备控制虚拟流量进入主机计算机的速率。在该过程中,东西向流量(在您数据中心的设备之间)和南北向流量(出入您的数据中心)之间的差异很重要。在虚拟化环境中,东西向流量占总流量的比例更大,因此需要对其进行过滤以阻止系统负载过量。

3.数据包处理和整理——将您的数据包分解成可管理的块,从而使安全工具更加高效。数据包处理,数据包整理和代理都是很有用的流程。

4.分析——最后,您需要部署智能分析工具,并通过它们过滤流量(现在进行流量的仔细分解并组织成可管理的数据包)。您可以在同一主机网络上完成此操作,或者,如果要处理特别大的流量,可能需要从外部进行过滤,在这种情况下,您可以使用隧道协议通过主机管理出口。此阶段的要点是分析每个数据包的威胁,确定在部署公有云之前应识别主要的薄弱之处。

公有云环境将是企业IT基础设施的未来。但为了充分实现公有云的优势(并避免引入任何风险),企业对公有云实现与物理网络相同标准的监控和可视性将至关重要,所以请务必确保您正在为未来的架构扩展做好准备。

本文作者:佚名

来源:51CTO

时间: 2024-09-19 00:41:15

虚拟化监控:公有云的困境的相关文章

控制公有云开销的十大法则

公有云服务正在众多行业领域中被广泛地应用着,它为开发基于云计算的高效工作负载带来了多样化的选择.但是一个扩散化的服务将使得公有云应用程序的开发增加成本和混乱.这里有10个切实可行的策略,它们可以帮助小型企业在使用公有云服务的同时确保云计算开销处于他们的可控范围中. 1. 正确选择云计算资源. 计算实例可以以众多广泛的配置提供,它们是专为突出每一个应用程序的独特处理.内存.存储以及性能需求而设计的.亚马逊网络服务(AWS)单单在美国东部地区就列出了39个不同的弹性计算云(ECT)实例类型.选择"合

ARMS 公有云 发布 V2.3.1版本, 新增 应用监控功能 等重磅功能。

信息摘要: ARMS 公有云 发布 V2.3.1版本, 新增 应用监控功能 等重磅适用客户: 企业开发.运维人员.版本/规格功能: 主要新增功能: - 应用监控 功能,支持大部分常见的Java应用监控APM功能例如调用拓扑.链路跟踪.慢事务报表.慢SQL查询等功能,支持十余种云上普通用户需要的Java栈框架例如Spring,Redis,MySQL(RDS),Dubbo等.应用可以通过挂载javaagent的方式接入,无需修改应用代码. 其他优化: - 优化了大盘控件数据集设置的方法,将基本指标和

公有云与虚拟化将导致服务器市场重新洗牌

冬去春来,又是新的一年.http://www.aliyun.com/zixun/aggregation/33721.html">2014年,IT市场将迎来快速发展的一年.对于服务器市场,同样面临着诸多挑战和机遇.公有云和虚拟化技术的发展,将很可能导致服务器市场上发生重大改变. 除了公有云和虚拟化,影响服务器市场的因素还有白牌服务器的兴起,尤其是在台湾.中国云计算公司的业务落地并没有采用传统的美国服务器厂商以及高密度服务器和微型服务器的出现都对整个服务器市场影响巨大. 美国的公有云公司目前非

公有云环境下应用程序的自动化部署与水平扩展问题

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://dgd2010.blog.51cto.com/1539422/1690176 先介绍了一下公有云计算环境下的一些特点,再根据这些特点探讨一下作为云计算用户而言,如何对应用程序做好自动化部署和水平扩展(弹性计算)的问题.阅读本文需要有一定的云计算知识.开发运维知识. 公有云环境的优势及其特点 公有云为企业用户或个人用户(以下统称为用户)可提供三种服务,基础服务.应用服务和运维服务.

上海电信打造高品质公有云桌面

客户挑战  对外提供云桌面服务,客户对质量要求严格 一期部署高达千余个云桌面,客户需要快速部署实施 传统部署模式成本高,需要更具性价比的云桌面方案.解决方案 天云科技(上海)公有桌面云资源调度/监控管理/安全认证/业务平台解决方案 XenDesktop on FlexPod解决方案 Skycloud-XenDesktop on FlexPod解决方案助上海电信快速实施部署千余个高质量的公共云桌面,实现了云计算业务领域的又一次创新. 客户概况 中国电信股份有限公司上海分公司是境外上市的中

私有云和公有云有何不同?

云存储这样的隐喻或许感觉会有些夸张,但我们从中仍能感觉到和云相关的模糊的概念,对于这项技术的未来也是充满了未知,这对我们熟知的私有云存储也是一样.虽然市场上各种宣传的私有云存储都声称自己受益于在原有公有云上增加了防火墙,然而却有迹象表明私有云存储的名声却逐渐降到公共存储之下. 说起公共存储,很难不与后网络公司时代的选择性外包联系起来,但尽管如此,它还是具备着简单和固有的可用性.公共存储的名字听起来也缺乏专有性,很像是把东西直接堆放在那里而不会得到有序的管理.并且说实话,"公用"这个词听

IBM公有云对外提供软件开发服务

美国时间3月16日,IBM宣布其公有云正式提供软件开发和测试服务.同时,IBM还公布了一些来自各个方向的云合作伙伴,有云管理软件厂商RightScale和Kaavo;安全厂商Navajo Systems;性能监控软件厂商AppFirst;应用开发厂商Aviarc,Corent和Wavemaker.针对公有云开发和测试服务,IBM采用了红帽的虚拟化技术,支持Red Hat Enterprise Linux,Novell的SUSE Linux和Java. IBM通过采用具有弹性的云基础设施资源池来进

Docker正在引发企业应用与公有云“巨变”

作为在中国第一个推出Docker企业应用产品化的公有云供应商,今天阿明专门聆听了阿里云资深专家.Docker首席布道师易立将近40分钟的演讲,20张PPT,还是颇有收获的.下面整理其中的精华如下: Docker技术应用现状:喜人更喜人 Docker经过短短4年时间成为业界最热门的技术之一,从软件构建.交付.运维形成全新的流程. Docker可以将Docker镜像推送到公有云镜像仓库,可以将Docker应用部署在私有云与公有云之上. Docker敏捷性非常突出,驱动微服务和DevOps落地,软件迭

搭建云存储 对比私有云和公有云的不同

云存储这样的隐喻或许感觉会有些夸张,但我们从中仍能感觉到和云相关的模糊的概念,对于这项技术的未来也是充满了未知,这对我们熟知的私有云存储也是一样.虽然市场上各种宣传的私有云存储都声称自己受益于在原有公有云上增加了防火墙,然而却有迹象表明私有云存储的名声却逐渐降到公共存储之下. 说起公共存储,很难不与后网络公司时代的选择性外包联系起来,但尽管如此,它还是具备着简单和固有的可用性.公共存储的名字听起来也缺乏专有性,很像是把东西直接堆放在那里而不会得到有序的管理.并且说实话,"公用"这个词听