Johna直到约翰逊写道一个很好的列本周云计算和网络;最近的事情在我的脑海中,“云计算”变得越来越buzz不仅在这个行业,但是也在我的商店。你们很多人都知道,“云”意味着很多东西。我倾向于将它定义为三件事:
- SaaS(软件即服务。使用云运行特定的应用程序,SAP。
- IaaS基础架构即服务。大型计算农场可以“出租”部分运行任何你想要的。Amazon的EC2属于这一类。
- StaaS -存储作为服务托管您的存储基础设施(NAS、SAN等)在云。我称之为一个IaaS分开,因为它本质上是不同于计算(IaaS)和有更大的带宽的影响。显然,它可以提供作为IaaS的一部分,但也可以是单独的。
首席信息官和应用组,云计算听起来像涅槃。他们的话是:将固定成本(你不能摆脱在经济不景气)变量成本(你可以摆脱在经济不景气的时期)。——减少对新项目软件资本成本和安装。减少时间获得新的基础设施资源(服务器)的应用程序从周小时。-消除大部分的员工你有运行所有这些东西在房子(应用程序开发人员,支持人员、系统管理员、网络工程师,等等)。——消除资本投资预算和计划所花费的时间(这占用很大一部分执行的时间)。停止浪费房地产(也许办公空间)在数据中心。雷竞技电脑网站——要求云保持操作系统级别和补丁在SLA中。问题是魔鬼在于细节。网络是其中的一个细节。 But, since most CIOs are worried about business process issues, budgets, and applications they understandably don't have time to care about the network. He/she just wants it to work. But, us network engineers get to "make it work".
首先,云可能需要大量的带宽。云取代或补充,当前的数据中心。雷竞技电脑网站当前数据中心是最雷竞技电脑网站大的链接,因为所有的用户所在的地方去那里的数据。在理论的世界中,有人可能会说这是一个洗。随着东西从当前数据中心的云是一个一对一的移动带宽。雷竞技电脑网站是的,当然。带宽粘性,努力减少没有强大的指标。在可预见的未来,你将支付带宽在你当前的数据中心和新云。雷竞技电脑网站移动几SaaS应用程序或托管计算环境不会减少带宽需要在一个可量化的形式。此外,我认为云可能需要更多的带宽。 In all enterprise data centers there is a huge amount of application integration traffic - SAP CRM talking to Oracle Financials which updates the sales application. None of this leaves the data center to a user. Currently, all that integration traffic runs over an overprovisioned 10 Gbps LAN. No problems there. But, now move SAP CRM to SaaS. The integration is still required, but now the 30 TB SAP database is over the WAN in some cloud. Finally, there is the storage component. Whether you are using IaaS with its inherent storage infrastructure or StaaS, the data has to be backed up. Do you trust your brand new cloud provider to completely backup all of your data, with simple restoration, following all laws and data retention policies? Probably not. You're going to copy a lot of that cloud data back to your own data center for safe keeping. So, we end up with:
总带宽=用户带宽云+集成交通云+备份。
10 Gbps局域网,这并不是一个问题,....在WAN上云……嗯嗯。
解决带宽问题后,您的网络安全问题。正如Johna指出很多的云集成是在互联网上。首先,这意味着加密所有的流量,可能从许多云终端如果用户直接沟通。接下来,和更加困难,是网络安全集成交通交通政策。老实说,应用程序团队不知道36 TCP端口相互通信的应用程序使用。对他们来说,只是在non-firewalled工作、内部数据中心。雷竞技电脑网站为什么不使用云计算在互联网上吗?啊。完成双向防火墙策略正确,需要加密,将是一个巨大的痛苦。也别指望自己的防火墙在云上结束(这是一个“服务”),那么您将使用云IT团队让防火墙政策正确的两端。这往往是最难的,最长的问题我们处理连接时通过我们现有的合作伙伴外联网。 And, any mistaken changes while in production can cause harmful outages. But, let's say you get lucky and buy cloud services that can connect via your private WAN service (MPLS based IP VPNs let's say). Do you still trust that cloud provider enough to not use firewalls? In a shared compute environment, how do they segment and isolate different customers? What is the cloud providers own security policies that you are signing as part of the contract? Even in these private networking cases, I still a lot of network security infrastructure required.
有四个区域地址在这咆哮…呃…问题列表网络和云计算。下周我将介绍它们。
更多的从野外>博客条目:
去思科子网思科的新闻,博客,论坛,安全警报,赠书,等等。