跟上DevOps、微服务和混合云:网络需要自动化

网络正朝向基于软件的系统迅速发展,提供自动配置、改进的管理与安全性,以更好地支持DevOps风格的应用程序开发。软件网络(软件定义网络和网络功能虚拟化)的自动化优势对于支持采用新IT与网络架构(包括混合云和物联网)至关重要。

传统上,网络是用特定功能优化的基于硬件的平台所构建。这些盒子包括路由器、以太网交换机、Wi-Fi控制器、服务器负载平衡器和网络安全设备,如防火墙与入侵检测系统。网络硬件通常运行复杂的分布式控制软件,所有这些都具有独立的配置和管理系统。配置和管理要求因网络类型和网络位置而异。配置和修改基于硬件的网络是个耗时的手动过程,需要经过培训的网络专业人员。

软件联网的出现,使IT专家能够迁移到提供自动化、定制、互操作性和平台独立性的网络。开发人员可以设计从网络资源中抽象的应用程序。这些基于软件的网络正在引领网络自动化方面的长足发展。

定义网络自动化

网络自动化建立了标准流程,使网络部署、配置和管理任务可以从人员转移到软件。软件网络自动化所需网络服务的配置,如带宽、路由和安全性。

IT专家可以从软件按钮的简单性中获益,减少或消除无聊的更新服务质量(QoS),以太网交换机审计和维护访问控制列表配置。 通过消除伴随任何复杂手动操作可能引发的人为错误,网络正常运行时间和安全性将得到改善。

业务影响与利益

网络自动化使IT部门能够部署复杂应用程序来控制网络资源的快速配置。 它通过将配置挑战从人员转移到技术,提供集中化管理网络并降低运营成本。 基于软件的网络可以根据应用类型、服务质量和安全要求等参数选择合适的网络服务。

通过软件自动化可以指导网络提供与其相关应用程序相符合的服务,并支持大量新应用程序和微服务器的快速部署。

·分配

传统的网络配置方法(如手动配置每个设备)无法扩展以满足分布式应用程序的复杂性。网络自动化可以跨动态转移工作负载和数千个设备快速提供合适的网络资源。许多超大规模云提供商(包括Google、Apple、Facebook和Microsoft部署软件网络技术)以帮助自动化其网络配置。

·配置与变更管理

网络专业人员花费大量时间和资源来适应物理和虚拟网络对应用、计算和存储资源以及设备位置的变更。网络自动化工具可以通过将特定网络和安全策略,与在物理与虚拟的迁移过程中“跟随”其应用程序和设备相关联,来自动执行变更管理。

·应用感知QoS

这就是识别特定类型流量的能力,如语音和视频,并优先考虑网络资源来提供适当的QoS。组织还可以设计策略来自动更改高价值应用程序的网络带宽。组织已经开始部署软件定义网络来测量应用性能、检测流量变化,并根据参数,如应用类型、QoS和安全规则等,选择通过网络数据的路径。

·集中式网络管理

IT专家通常很难快速识别与网络变慢或链路故障相关的故障。在大型复杂网络中寻找,就如大海捞针一样,需要花费时间。软件网络可以提供集中管理,检测物理和虚拟网络问题,并在某些情况下自动解决问题。

·网络安全

网络自动化可以为连接到网络的各种设备提供适当的安全策略。软件网络产品提供网络分段,以支持关键应用程序多租户和网络隔离。网络自动化可以将关键分析数据提供给受支持的第三方网络安全软件。

·网络自动化可以实现DevOps

网络负责快速为DevOps应用程序提供适当的资源。微服务架构所呈现的快速变化要求,可能会挑战传统网络的能力。网络在保护和管理快速迁移DevOps风格的应用程序中发挥着至关重要的作用。应用程序的分解意味着手动组网的移动部件太多,因此网络自动化至关重要。使用DevOps预测网络资源的能力对于避免应用程序部署时的潜在性能下降至关重要。

实施挑战

对于网络自动化的所有潜力,IT专家如何构建高度自动化的网络是个挑战。除了绿色领域外,在物理和虚拟网络以及数据中心、校园和分支机构之间部署和管理网络资源,仍然是项手工和劳动力很大的工作。具有自动化网络数据中心的超级云提供商,通常拥有大规模工程人员设计定制软件网络,以满足其独特需求的优势。

对于企业IT专家来说,面临的挑战是确定供应商及其产品,以协助开始自动化那些手动流程。现实没有明确的架构或蓝图来规划如何迁移到更自动化的网络。许多标准机构,包括开放网络用户组,Open-Daylight项目和OpenStack,正在努力开发实用的软件网络架构。买家仍然不确定哪些标准、供应商和产品最有可能获得市场吸引力。

有大量的供应商和产品通过软件网络产品提供更好的自动化。包括以下这些内容:

· 成熟IT供应商,如Cisco,、Juniper Networks、Hewlett Packard Enterprise 与VMware;

· 初创公司如Anuta Networks、Apstra、Cumulus Networks、Glue Networks、Big Switch Networks、Plexxi、Pluribus Networks和Midokura;

· SD-WAN专家,如VeloCloud、Versa Networks、Viptela、CloudGenix、Cradlepoint、Riverbed Technology和Silver Peak。

还有许多其他专业供应商提供基于软件的工具来改善网络管理,安全性与分析。

下一步是什么?

混合云、容器部署和新型互联网设备要求将继续压榨网络资源。第一代软件网络产品将在网络运营的特定部分(如数据中心和SD-WAN)中提供一些战术收益。许多IT经理希望转向更多的网络即服务模式,其中带宽和其他网络资源可以自动和动态地分配给特定应用。

超大规模云提供商所学到的经验教训开始逐渐转向企业网络。开源、改进的标准和更好的软件将在未来几年内带来网络自动化的显着改善。机器学习和人工智能的长期进步无疑将引领网络自动化的发展。

超大规模云提供商已经清楚地表明了网络自动化的优势。软件网络提供了硬件层的抽象,提供当今网络所需的灵活性、自动化和多供应商支持。领先的IT组织需要快速配置、可扩展资源和自动化操作,以灵活提供IT服务。网络自动化对于满足分布式应用的规模和复杂性至关重要。

市场正在向软件网络转变——网络不再是一堆盒子堆砌的结构。 IT专家面临的挑战是选择合适的标准和合作伙伴,以帮助其实现更加敏捷的网络模型。缺乏标准和没有明确的供应方市场领导者,意味着IT专家应该开始实施具有明显优势的网络自动化方案。

本文转自d1net(转载)

时间: 2024-12-25 17:01:01

跟上DevOps、微服务和混合云:网络需要自动化的相关文章

解开混合云网络困惑

亚马逊VPC是混合云拼图中不可或缺的一部分,它使企业能够控制公有云配置,同时又可以安全地连接到私有数据中心. 安全性和控制历来都是企业高管和IT专业人士在考虑使用公有云服务时的两大担忧.而这一问题在网络方面最严重,IT团队需要在混合云网络中能够控制公有云基础架构的配置以及到私有数据中心的连接安全性. 这些类型的网络拓扑结构可以很复杂.在一个多层次的设计中应用分散到各个系统,而在每个应用层中都有不同的安全要求.这意味着,各个系统必须在不同的网段中相互隔离,而这在标准云服务中是不可能的. 同样的,无

VMware出新招 混合云网络才是NSX的未来

VMware针对NSX的规划可能会改变公司的业务模式以及云计算的既有概念,但实施该愿景并让用户肯付费购买仍旧面临着挑战. 在VMware 2015年第四季度的电话会议中,VMware CEO Pat Gelsinger说VMware将引入全新的NSX产品,使顾客能够在公有云包括AWS.Azure以及本地数据中心之间创建安全.加密的overlay网络. Gelsinger 说NSX的新版本将在今年年底推出,承诺允许用户在AWS工作负载中增加NSX安全性以及网络抽象层.为进一步了解该技术的工作原理,

混合云网络面临挑战 SDN或成解决方案

虽然在云端运行IT服务的好处显而易见,但是在完全实现弹性云的承诺之前,仍旧有很多重要的挑战需要克服.这些挑战的性质不同,影响云网络.计算资源和存储,而且可能最关键的地方在于必须在混合云部署中解决问题. 在混合云设置中,服务的一部分运行在客户的设备中,还有一部分运行在服务提供商的云中.工作负载分割成具体的规格,企业通常基于性能.可用性.隐私性.成本和其他的考量因素,来确定服务元素在哪里运行.然而迄今为止,很多客户在混合云实施时感到犹豫,因为担心这个部署模型是否能够符合自己的需求. 为了突出这个亟待

甲骨文秉承六大标准打造PaaS云服务 引领混合云新时代

从最近和客户的沟通过程中,我们发现相对比较保守的政府.银行业,纷纷提出了上云的需求,说明了云计算的趋势已经覆盖所有行业,企业对于云计算的接受度.信任度,相比于前几年已经有明显的增长,正呼应了之前甲骨文对云计算的预测:至2025年,95%的企业IT预算都将投入到云计算领域,此外,80%的企业生产型应用都将迁移至云端.即使每个企业上云的原因.作法不同,主要目的还是在解决一个根本的困境:在IT设备.人力投资逐年下降,数据量却爆增的情况下,企业如何提高IT效率. 云计算是一个层次化的架构,覆盖SaaS.

使用存储即服务优化混合云平台

通过采用云爆发的能力,混合云平台能够提供强大的计算灵活性.但是如何科学适当地部署混合云数据,以及实现对公共云和私有云的跨平台快速访问成为了摆在IT团队面前的两个难题.幸运的是,存储即服务能够帮助解决这两个问题. 云爆发的困境 云爆发的根本问题是数据往往都被部署在错误的云环境中.对于很多应用程序(例如网络服务和媒体传送等)来说,最好的做法是将数据复制至公共云和私有云中.无论是哪种应用程序,只要其数据集大部分都是静态的,那么就适用于这种模式,此外还有相关软件可实现复制过程的自动化. 但是,当应用程序

阿里云推出VPN网关 混合云网络成本暴降85%

2017年5月23日,在云栖大会·成都峰会上,阿里云推出了适用于金融.游戏.医疗.制造等混合云热门领域的全新网络服务------VPN网关,为企业构建高效的混合云提供了新选择.在VPN网关的支持下,企业可以在几分钟内完成企业数据中心与VPC之间的网络搭建,就好像柏油路通到家门口一样便利,在保证数据传输安全可靠的同时大幅降低了企业的成本.相比专线方案,可节省85%的费用.     据悉,阿里云VPN网关采用了IKE(秘钥交换协议)和IPsec的金融级别加密,仅需10分钟即可完成自建数据中心与云上V

VPN网关最佳实践系列(三)如何配置与华三H3C防火墙连接,构建混合云网络

新华三公司拥有诸多系列的网络安全产品,其中的防火墙产品系列是目前广泛被企业采用的数据中心安全产品.经过测试,阿里云VPN网关完全兼容H3C的企业防火墙产品.通过配置这两款产品,企业能够快速打通从云下到云上的数据通信,安全构建混合云的网络基础架构.本文罗列了从头到尾的产品配置步骤,供大家参考. 顺便提一下,阿里云VPN网关9月到11月推出半价体验优惠活动,详情请见 https://promotion.aliyun.com/ntms/act/vpngateway.html 规划和准备 部署VPN网关

粘合多款产品的微服务架构 阿里云函数计算再次升级

今年"2017杭州·云栖大会"上,阿里云函数计算再次升级:函数计算打通多个重要云产品线,能够直接对接表格存储.对接API网关.对接日志服务等.用户仅仅需要简单配置就可以灵活方便的组合多种商业场景. 过去十年,云服务深刻的改变了社会获取和使用计算能力的方式,云服务自身也以极快的速度演进,新的服务形态不断涌现,无服务器计算就是其中之一.阿里云函数计算,是一种事件驱动的无服务器计算服务.用户只需要编写并上传代码,函数计算会以可靠.安全的的方式执行代码,并随着访问量增大系统能平滑伸缩,函数计算

微服务设计模式与容器云平台

  11月25日,时速云联合创始人杨乐老师,在[DBA+社群]中间件用户组进行了一次主题为"微服务与容器云平台"的线上分享.小编特别整理出其中精华内容,供大家学习交流.同时,也非常感谢杨乐老师对DBA+社群给予的大力支持.  嘉宾简介   时速云联合创始人 主要负责时速云产品基础架构.研发和产品安全等工作 内容摘要   介绍基于Kubernetes的微服务特性,及在容器平台上所创建的容器服务其背后所具有的弹性伸缩.自启动.微服务架构等特点. 演讲实录   什么是微服务,用Martin