Pse keni nevojë për trokitje të rrjetit dhe agjentë të paketave të rrjetit për kapjen e trafikut në rrjet? (Pjesa 3)

Hyrje
Vitet e fundit, përqindja e shërbimeve cloud në industritë e Kinës po rritet. Kompanitë e teknologjisë kanë shfrytëzuar mundësinë e raundit të ri të revolucionit teknologjik, kanë kryer në mënyrë aktive transformimin dixhital, kanë rritur kërkimin dhe aplikimin e teknologjive të reja si kompjuteri në renë kompjuterike, të dhënat e mëdha, inteligjenca artificiale, zinxhiri i bllokimit dhe Interneti i gjërave, dhe kanë përmirësuar shkencën dhe zbatimin e tyre. aftësitë e shërbimit teknologjik. Me zhvillimin e vazhdueshëm të teknologjisë cloud dhe virtualizimit, gjithnjë e më shumë sisteme aplikimi në qendrat e të dhënave migrojnë nga kampusi fizik origjinal në platformën cloud dhe trafiku lindje-perëndim në mjedisin cloud të qendrave të të dhënave po rritet ndjeshëm. Sidoqoftë, rrjeti tradicional i grumbullimit të trafikut fizik nuk mund të mbledhë drejtpërdrejt trafikun lindje-perëndim në mjedisin cloud, duke rezultuar që trafiku i biznesit në mjedisin cloud të bëhet zona e parë. Është bërë një tendencë e pashmangshme realizimi i nxjerrjes së të dhënave të trafikut lindje-perëndim në mjedisin cloud. Futja e teknologjisë së re të mbledhjes së trafikut lindje-perëndim në mjedisin cloud bën që sistemi i aplikacionit i vendosur në mjedisin cloud të ketë gjithashtu mbështetje të përsosur monitorimi dhe kur ndodhin probleme dhe dështime, analiza e kapjes së paketave mund të përdoret për të analizuar problemin dhe për të gjurmuar të dhënat rrjedhin.

1. Trafiku i mjedisit cloud lindje-perëndim nuk mund të mblidhet drejtpërdrejt, në mënyrë që sistemi i aplikacionit në mjedisin cloud të mos mund të vendosë zbulimin e monitorimit bazuar në rrjedhën e të dhënave të biznesit në kohë reale, dhe personeli i operimit dhe mirëmbajtjes nuk mund të zbulojë me kohë funksionimi i sistemit të aplikacionit në mjedisin cloud, i cili sjell përfitime të caktuara të fshehura për funksionimin e shëndetshëm dhe të qëndrueshëm të sistemit të aplikacionit në mjedisin cloud.

2. Trafiku lindor dhe perëndimor në mjedisin cloud nuk mund të mblidhet drejtpërdrejt, gjë që e bën të pamundur nxjerrjen e drejtpërdrejtë të paketave të të dhënave për analizë kur shfaqen probleme në aplikacionet e biznesit në mjedisin cloud, gjë që sjell disa vështirësi në vendndodhjen e gabimeve.

3. Me kërkesat gjithnjë e më të rrepta të sigurisë së rrjetit dhe auditimeve të ndryshme, të tilla si monitorimi i transaksioneve të aplikacioneve BPC, sistemi i zbulimit të ndërhyrjeve IDS, sistemi i auditimit të regjistrimit të shërbimit të postës elektronike dhe klientit, kërkesa për mbledhjen e trafikut lindje-perëndim në mjedisin cloud po bëhet gjithashtu gjithnjë e më shumë dhe më urgjente. Bazuar në analizën e mësipërme, është bërë një tendencë e pashmangshme realizimi i nxjerrjes së të dhënave të trafikut lindje-perëndim në mjedisin cloud dhe futja e një teknologjie të re të mbledhjes së trafikut lindje-perëndim në mjedisin cloud për ta bërë sistemin e aplikacionit të vendosur në cloud. mjedisi mund të ketë gjithashtu mbështetje të përsosur monitorimi. Kur ndodhin probleme dhe dështime, analiza e kapjes së paketave mund të përdoret për të analizuar problemin dhe për të gjurmuar rrjedhën e të dhënave. Realizimi i nxjerrjes dhe analizës së trafikut lindje-perëndim në mjedisin cloud është një armë e fuqishme magjike për të siguruar funksionimin e qëndrueshëm të sistemeve të aplikimit të vendosura në mjedisin cloud.

softuer për monitorimin e rrjetit

Metrikat kryesore për kapjen e trafikut të rrjetit virtual
1. Performanca e kapjes së trafikut në rrjet
Trafiku lindje-perëndim përbën më shumë se gjysmën e trafikut të qendrës së të dhënave dhe teknologjia e blerjes me performancë të lartë nevojitet për të realizuar koleksionin e plotë. Në të njëjtën kohë të blerjes, detyra të tjera parapërpunimi si heqja e dyfishimit, shkurtimi dhe desensibilizimi duhet të kryhen për shërbime të ndryshme, gjë që rrit më tej kërkesat e performancës.
2. Mbështetja e burimeve
Shumica e teknikave të mbledhjes së trafikut lindje-perëndim duhet të zënë burimet e llogaritjes, ruajtjes dhe rrjetit që mund të aplikohen në shërbim. Përveç konsumimit të këtyre burimeve sa më pak të jetë e mundur, ekziston ende nevoja për të marrë në konsideratë shpenzimet e përgjithshme të zbatimit të menaxhimit të teknologjisë së blerjes. Sidomos kur shkalla e nyjeve zgjerohet, nëse kostoja e menaxhimit tregon gjithashtu një prirje lineare në rritje.
3. Niveli i Ndërhyrjes
Teknologjitë aktuale të blerjes së zakonshme shpesh duhet të shtojnë konfigurim shtesë të politikës së blerjes në hipervisor ose në komponentë të lidhur. Përveç konflikteve të mundshme me politikat e biznesit, këto politika shpesh rrisin më tej barrën mbi hipervizorin ose komponentët e tjerë të biznesit dhe ndikojnë në shërbimin SLA.
Nga përshkrimi i mësipërm, mund të shihet se kapja e trafikut në mjedisin cloud duhet të fokusohet në kapjen e trafikut lindje-perëndim midis makinave virtuale dhe çështjeve të performancës. Në të njëjtën kohë, duke pasur parasysh karakteristikat dinamike të platformës së resë kompjuterike, grumbullimi i trafikut në mjedisin e resë kompjuterike duhet të depërtojë në mënyrën ekzistuese të pasqyrës tradicionale të ndërrimit dhe të realizojë mbledhjen dhe vendosjen e monitorimit fleksibël dhe automatik, në mënyrë që të përputhet me qëllimi i funksionimit dhe mirëmbajtjes automatike të rrjetit cloud. Mbledhja e trafikut në mjedisin cloud duhet të arrijë qëllimet e mëposhtme:

1) Realizoni funksionin e kapjes së trafikut lindje-perëndim midis makinave virtuale
2) Kapja vendoset në nyjen informatike dhe arkitektura e grumbullimit të shpërndarë përdoret për të shmangur problemet e performancës dhe stabilitetit të shkaktuara nga pasqyra e çelësit
3) Mund të ndiejë në mënyrë dinamike ndryshimet e burimeve të makinës virtuale në mjedisin cloud dhe strategjia e mbledhjes mund të rregullohet automatikisht me ndryshimet e burimeve të makinës virtuale
4) Mjeti i kapjes duhet të ketë një mekanizëm mbrojtës nga mbingarkesa për të minimizuar ndikimin në server
5) Vetë mjeti i kapjes ka funksionin e optimizimit të trafikut
6) Platforma e kapjes mund të monitorojë trafikun e mbledhur të makinës virtuale

Kapja virtuale e trafikut

Zgjedhja e modalitetit të kapjes së trafikut të makinës virtuale në mjedisin e resë kompjuterike

Kapja e trafikut të makinës virtuale në mjedisin cloud duhet të vendosë hetimin e grumbullimit në nyjen informatike. Sipas vendndodhjes së pikës së grumbullimit që mund të vendoset në nyjen informatike, mënyra e kapjes së trafikut të makinës virtuale në mjedisin cloud mund të ndahet në tre mënyra:Modaliteti i agjentit, Modaliteti i makinës virtualedheModaliteti i hostit.
Modaliteti i makinës virtuale: një makinë virtuale e unifikuar kapëse është instaluar në çdo host fizik në mjedisin cloud dhe një sondë e butë kapëse vendoset në makinën virtuale kapëse. Trafiku i hostit pasqyrohet në makinën virtuale kapëse duke pasqyruar trafikun e kartës virtuale të rrjetit në çelësin virtual, dhe më pas makina virtuale kapëse transmetohet në platformën tradicionale të kapjes së trafikut fizik përmes një karte rrjeti të dedikuar. Dhe më pas shpërndahet në çdo platformë monitorimi dhe analize. Avantazhi është se pasqyrimi i anashkalimit të softuerit, i cili nuk ka asnjë ndërhyrje në kartën ekzistuese të rrjetit të biznesit dhe makinën virtuale, mund të realizojë gjithashtu perceptimin e ndryshimeve të makinës virtuale dhe migrimin automatik të politikave përmes mjeteve të caktuara. Disavantazhi është se është e pamundur të arrihet mekanizmi i mbrojtjes nga mbingarkesa duke kapur makinën virtuale që merr në mënyrë pasive trafikun, dhe madhësia e trafikut që mund të pasqyrohet përcaktohet nga performanca e ndërprerësit virtual, i cili ka një ndikim të caktuar në stabilitetin e kalimit virtual. Në mjedisin KVM, platforma cloud duhet të lëshojë në mënyrë uniforme tabelën e rrjedhës së imazhit, e cila është komplekse për t'u menaxhuar dhe mirëmbajtur. Sidomos kur makina pritës dështon, makina virtuale kapëse është e njëjtë me makinën virtuale të biznesit dhe gjithashtu do të migrojë në hoste të ndryshëm me makina të tjera virtuale.
Modaliteti i agjentit: Instaloni sondën e butë të kapjes (Agjent Agjent) në çdo makinë virtuale që ka nevojë për të kapur trafikun në mjedisin cloud dhe nxirrni trafikun lindor dhe perëndimor të mjedisit cloud përmes softuerit të agjentit Agent dhe shpërndajeni atë në çdo platformë analize. Përparësitë janë se është i pavarur nga platforma e virtualizimit, nuk ndikon në performancën e ndërprerësit virtual, mund të migrojë me makinën virtuale dhe mund të kryejë filtrimin e trafikut. Disavantazhet janë se shumë agjentë duhet të menaxhohen dhe ndikimi i vetë agjentit nuk mund të përjashtohet kur ndodh gabimi. Karta ekzistuese e rrjetit të prodhimit duhet të ndahet me trafikun që mund të ndikojë në ndërveprimin e biznesit.
Modaliteti i hostit: duke vendosur një sondë të butë grumbullimi të pavarur në çdo host fizik në mjedisin cloud, ai funksionon në modalitetin e procesit në host dhe transmeton trafikun e kapur në platformën tradicionale të kapjes së trafikut fizik. Përparësitë janë mekanizmi i plotë i anashkalimit, pa ndërhyrje në makinën virtuale, karta e rrjetit të biznesit dhe ndërprerësi i makinës virtuale, metodë e thjeshtë e kapjes, menaxhim i përshtatshëm, nuk ka nevojë për të mbajtur makinën virtuale të pavarur, përvetësimi i sondës së lehtë dhe të butë mund të arrijë mbrojtje nga mbingarkesa. Si një proces pritës, ai mund të monitorojë burimet dhe performancën e hostit dhe makinës virtuale për të udhëhequr vendosjen e strategjisë së pasqyrës. Disavantazhet janë se duhet të konsumojë një sasi të caktuar burimesh pritëse dhe duhet t'i kushtohet vëmendje ndikimit të performancës. Përveç kësaj, disa platforma virtuale mund të mos mbështesin vendosjen e sondave të softuerit të kapjes në host.
Nga situata aktuale e industrisë, modaliteti i makinës virtuale ka aplikacione në renë publike, dhe modaliteti i agjentit dhe modaliteti i hostit kanë disa përdorues në renë private.


Koha e postimit: Nëntor-06-2024