Ни өчен челтәр трафигын тоту өчен Network Taps һәм Network Packet Brokers кирәк? (3 нче өлеш)

Кереш сүз
Соңгы елларда Кытай тармакларында болыт хезмәтләренең өлеше арта бара. Технология компанияләре яңа технологик революция мөмкинлеген файдаланып, санлы трансформацияне актив рәвештә гамәлгә ашырдылар, болыт исәпләүләре, зур мәгълүматлар, ясалма интеллект, блокчейн һәм әйберләр интернеты кебек яңа технологияләрне өйрәнү һәм куллануны арттырдылар, фәнни һәм технологик хезмәт күрсәтү мөмкинлекләрен яхшырттылар. Болыт һәм виртуализация технологияләренең даими үсеше белән мәгълүмат үзәкләрендәге кушымталар системалары оригиналь физик кампустан болыт платформасына күчә, һәм мәгълүмат үзәкләренең болыт мохитендә көнчыгыш-көнбатыш трафигы сизелерлек арта. Ләкин, традицион физик трафик җыю челтәре болыт мохитендә көнчыгыш-көнбатыш трафигын турыдан-туры җыя алмый, нәтиҗәдә болыт мохитендәге бизнес трафигы беренче өлкәгә әйләнә. Болыт мохитендә көнчыгыш-көнбатыш трафигыннан мәгълүмат алуны гамәлгә ашыру котылгысыз тенденциягә әйләнде. Болыт мохитендә яңа көнчыгыш-көнбатыш трафик җыю технологиясен кертү болыт мохитендә урнаштырылган кушымталар системасын да камил мониторинг ярдәменә ия итә, һәм проблемалар һәм җитешсезлекләр булганда, пакетларны тоту анализы проблеманы анализлау һәм мәгълүмат агымын күзәтү өчен кулланылырга мөмкин.

1. Болыт мохите көнчыгыш-көнбатыш трафигын турыдан-туры җыеп булмый, шуңа күрә болыт мохитендәге кушымта системасы реаль вакыт режимындагы бизнес мәгълүмат агымына нигезләнеп мониторинг детекторын урнаштыра алмый, һәм эксплуатация һәм хезмәт күрсәтү персоналы болыт мохитендә кушымта системасының чын эшен вакытында ачыклый алмый, бу кушымта системасының болыт мохитендә сәламәт һәм тотрыклы эшләвенә билгеле бер яшерен файда китерә.

2. Болыт мохитендә көнчыгыш һәм көнбатыш трафигын турыдан-туры җыеп булмый, бу исә болыт мохитендә бизнес кушымталарында проблемалар туганда анализ өчен мәгълүмат пакетларын турыдан-туры алуны мөмкин түгел итә, бу исә җитешсезлекләрне табуда билгеле бер кыенлыклар тудыра.

3. Челтәр куркынычсызлыгы таләпләре һәм төрле аудитлар, мәсәлән, BPC кушымталары транзакцияләрен күзәтү, IDS һөҗүмнәрен ачыклау системасы, электрон почта һәм клиентларга хезмәт күрсәтүне теркәү аудит системасы кебек катгыйрак булу сәбәпле, болыт мохитендә көнчыгыш-көнбатыш трафигын җыюга ихтыяҗ да көннән-көн актуальләшә бара. Югарыдагы анализ нигезендә, болыт мохитендә көнчыгыш-көнбатыш трафигыннан мәгълүмат алуны гамәлгә ашыру һәм болыт мохитендә яңа көнчыгыш-көнбатыш трафигын җыю технологиясен кертү котылгысыз тенденциягә әйләнде, бу болыт мохитендә урнаштырылган кушымта системасын да камил мониторинг ярдәменә ия итә ала. Проблемалар һәм җитешсезлекләр килеп чыкканда, пакетларны тоту анализы проблеманы анализлау һәм мәгълүмат агымын күзәтү өчен кулланылырга мөмкин. Болыт мохитендә көнчыгыш-көнбатыш трафигын чыгару һәм анализлау - болыт мохитендә урнаштырылган кушымта системаларының тотрыклы эшләвен тәэмин итү өчен көчле тылсымлы корал.

челтәр мониторингы программасы

Виртуаль челтәр трафигын тоту өчен төп метрикалар
1. Челтәр трафигын җыю нәтиҗәлелеге
Көнчыгыш-көнбатыш трафигы мәгълүмат үзәге трафигының яртысыннан артыгын тәшкил итә, һәм тулы җыюны гамәлгә ашыру өчен югары җитештерүчәнлекле җыю технологиясе кирәк. Алу белән бер үк вакытта төрле хезмәтләр өчен кабатлауны бетерү, кыскарту һәм десенсибилизация кебек башка алдан эшкәртү бурычларын башкарырга кирәк, бу исә җитештерүчәнлеккә таләпләрне тагын да арттыра.
2. Ресурслар өчен өстәмә чыгымнар
Көнчыгыш-көнбатыш трафик җыю ысулларының күбесе хезмәткә кулланыла алырлык исәпләү, саклау һәм челтәр ресурсларын биләргә тиеш. Бу ресурсларны мөмкин кадәр аз кулланудан тыш, җыю технологиясен идарә итүне гамәлгә ашыруның өстәмә чыгымнарын да исәпкә алырга кирәк. Аеруча төеннәр масштабы киңәйгәндә, идарә итү чыгымнары да сызыклы үсеш тенденциясен күрсәтсә.
3. Бәреп керү дәрәҗәсе
Хәзерге уртак сатып алу технологияләре еш кына гипервизорга яки аңа бәйле компонентларга өстәмә сатып алу сәясәте конфигурациясен өстәргә тиеш. Бизнес сәясәте белән потенциаль каршылыклардан тыш, бу сәясәтләр еш кына гипервизорга яки башка бизнес компонентларына йөкләнешне тагын да арттыра һәм хезмәт күрсәтү өчен хезмәт күрсәтү килешүенә тәэсир итә.
Югарыдагы тасвирламадан күренгәнчә, болыт мохитендә трафикны тоту виртуаль машиналар арасындагы көнчыгыш-көнбатыш трафигын тотуга һәм җитештерүчәнлек проблемаларына юнәлтелергә тиеш. Шул ук вакытта, болыт платформасының динамик үзенчәлекләрен исәпкә алып, болыт мохитендә трафик җыю традицион күчергеч көзгесенең гамәлдәге режимын узып китәргә һәм болыт челтәренең автоматик эшләве һәм хезмәт күрсәтү максатына туры килерлек итеп, сыгылмалы һәм автоматик җыю һәм күзәтү урнаштыруны гамәлгә ашырырга тиеш. Болыт мохитендә трафик җыю түбәндәге максатларга ирешергә тиеш:

1) Виртуаль машиналар арасында көнчыгыш-көнбатыш трафигын тоту функциясен гамәлгә ашыру
2) Тотып алу исәпләү төененә урнаштырыла, һәм таратылган җыю архитектурасы коммутатор көзгесе китереп чыгарган эшчәнлек һәм тотрыклылык проблемаларын булдырмас өчен кулланыла.
3) Ул болыт мохитендә виртуаль машина ресурсларының үзгәрешләрен динамик рәвештә сизә ала, һәм җыю стратегиясен виртуаль машина ресурсларының үзгәрешләре белән автоматик рәвештә көйләргә мөмкин.
4) Серверга йогынтыны минимальләштерү өчен, төшерү коралында артык йөкләнештән саклау механизмы булырга тиеш.
5) Тотып алу коралы үзе трафикны оптимизацияләү функциясенә ия
6) Тотып алу платформасы җыелган виртуаль машина трафигын күзәтә ала

Виртуаль трафикны тоту

Болыт мохитендә виртуаль машина трафигын тоту режимын сайлау

Болыт мохитендә виртуаль машина трафигын тоту өчен җыю зондын исәпләү төененә урнаштырырга кирәк. Исәпләү төенендә урнаштырылырга мөмкин булган җыю ноктасының урнашуына карап, болыт мохитендә виртуаль машина трафигын тоту режимын өч режимга бүлеп була:Агент режимы, Виртуаль машина режимыһәмХост режимы.
Виртуаль машина режимы: болыт мохитендәге һәр физик хостка бердәм тоту виртуаль машинасы урнаштырыла, һәм тоту виртуаль машинасына тоту йомшак зонд урнаштырыла. Хостның трафигы виртуаль коммутатордагы виртуаль челтәр картасы трафигын чагылдыру юлы белән тоту виртуаль машинасына чагылдырыла, аннары тоту виртуаль машинасы махсус челтәр картасы аша традицион физик трафикны тоту платформасына тапшырыла. Аннары һәр мониторинг һәм анализ платформасына таратыла. Өстенлеге шунда ки, булган бизнес челтәр картасына һәм виртуаль машинага бернинди дә йогынты ясамаган софтсвичны әйләнеп узу, виртуаль машина үзгәрешләрен кабул итүне һәм билгеле бер чаралар аша сәясәтләрнең автоматик миграциясен дә гамәлгә ашыра ала. Кимчелеге шунда ки, трафикны пассив рәвештә кабул итүче виртуаль машинаны тоту аша артык йөкләнештән саклау механизмына ирешү мөмкин түгел, һәм чагылдырыла алырлык трафик күләме виртуаль коммутаторның эшләве белән билгеләнә, бу виртуаль коммутаторның тотрыклылыгына билгеле бер йогынты ясый. KVM мохитендә болыт платформасы сурәт агымы таблицасын бердәм рәвештә чыгарырга тиеш, аны идарә итү һәм карап тоту катлаулы. Аеруча хост машинасы эшләмәгәндә, тоту виртуаль машинасы бизнес виртуаль машинасы белән бер үк һәм башка виртуаль машиналар белән төрле хостларга күчәчәк.
Агент режимыБолыт мохитендә трафикны тотарга тиешле һәр виртуаль машинага йомшак зондны (Агент Агент) урнаштырыгыз, һәм Агент агент программасы аша болыт мохитеннән көнчыгыш һәм көнбатыш трафигын чыгарыгыз һәм аны һәр анализ платформасына таратыгыз. Өстенлекләре шунда ки, ул виртуалләштерү платформасыннан бәйсез, виртуаль коммутаторның эшчәнлегенә тәэсир итми, виртуаль машина белән миграцияли ала һәм трафикны фильтрлый ала. Кимчелекләре шунда ки, бик күп агентларны идарә итәргә кирәк, һәм хата килеп чыкканда Агентның үз йогынтысын кире кагып булмый. Трафикны тарату өчен гамәлдәге җитештерү челтәр картасын уртаклашырга кирәк, бу бизнес үзара бәйләнешенә тәэсир итәргә мөмкин.
Хост режимыБолыт мохитендәге һәр физик хостка бәйсез җыю йомшак зонд урнаштыру аша, ул хостта процесс режимында эшли һәм тотылган трафикны традицион физик трафик тотылган платформага тапшыра. Өстенлекләре - тулы әйләнеп узу механизмы, виртуаль машинага, бизнес челтәр картасына һәм виртуаль машина коммутаторына керү юк, гади тотылган ысул, уңайлы идарә итү, бәйсез виртуаль машинаны саклап тору кирәк түгел, җиңел һәм йомшак зонд алу артык йөкләнештән саклауга ирешә ала. Хост процессы буларак, ул хост һәм виртуаль машина ресурсларын һәм көзге стратегиясен урнаштыруга юнәлеш бирү өчен эшләвен күзәтә ала. Кимчелекләре шунда ки, ул билгеле бер күләмдә хост ресурсларын кулланырга тиеш, һәм эшләвенә йогынты ясарга игътибар итәргә кирәк. Моннан тыш, кайбер виртуаль платформалар хостта тотылган программа зондларын урнаштыруны хупламаска мөмкин.
Тармакның хәзерге хәленнән чыгып, виртуаль машина режимында кушымталар ачык болытта, ә Агент режимында һәм Хост режимында шәхси болытта кайбер кулланучылар бар.


Бастырып чыгару вакыты: 2024 елның 6 ноябре