企業應用,軟體定義網路如何推動多雲發展

陝西優就業發表於2019-01-18

如今,多雲世界已經真正到來。很多組織採用多個公共雲(如AWS、谷歌雲、Microsoft Azure)、私有云、雲端計算基礎服務(如SaaS、IaaS),以及在一個或多個資料中心託管工作負載和應用程式。然而,隨著這一轉變,多雲環境中的網路執行和網路安全變得更加複雜,並已經成為一個重大挑戰。

如今,多雲世界已經真正到來。很多組織採用多個公共雲(如AWS、谷歌雲、Microsoft Azure)、私有云、雲端計算基礎服務(如SaaS、IaaS),以及在一個或多個資料中心託管工作負載和應用程式。然而,隨著這一轉變,多雲環境中的網路執行和網路安全變得更加複雜,並已經成為一個重大挑戰。

對於許多大企業而言,採用多雲如今已成為現實,並且對於業務以及為最終客戶提供服務的能力而言已經變得非常重要。接下來,就和 陝西優就業 小編一起詳細看看吧!

企業應用,軟體定義網路如何推動多雲發展 加速向多雲轉變:

企業和雲端計算服務提供商之間的推動/拉動促進了向多雲的快速轉變。

企業需要能夠快速可靠地為最終客戶提供獨特的個性化服務,消費者比以往任何時候都更需要計算機和網際網路接入(即智慧手機),他們希望在任何地方都能獲得即時響應和出色的體驗。

企業的員工也是消費者,希望更具移動性,並且能夠安全地訪問他們完成工作所需的內容。這些公司的開發人員希望獲得能夠提高工作效率的工具,並更有效地構建這些業務應用程式和服務。

只有少數大規模企業擁有使用私有云來滿足這些需求的資源和能力。所有其他企業唯一可用的選擇是利用SaaS應用程式和公共雲增強自己的私有云和內部部署工作負載,以提供滿足最終客戶、員工和開發人員需求所需的服務。

第二個驅動因素是像AWS、谷歌、微軟Azure這樣的公共雲提供商為使用者提供服務並滿足他們的需求。這些使用者可以使用數百種服務和功能,如資料庫服務、安全性、協作、開發工具、備份服務、人工智慧、機器學習等。他們不需要自己開發這些工具,可以在“隨增長付費”模式中直接使用這些服務。

動態連線和安全性:

問題是如何將這些不同的服務和應用程式與使用者動態連線,並確保使用者及其資料的安全性。

當使用者和應用程式位於具有安全靜態訪問的私有云中時,安全性和連線性很簡單。遺憾的是,在服務、工作負載和使用者混合和移動的多雲環境中,由於使用者和應用程式的動態特性,網路連線成為一項複雜的任務。

更重要的是,安全性成為了企業面臨的最大挑戰,因為攻擊面已經大大增加,並且已經超過了資料中心中私有云的安全性。企業的網路越複雜,而在沒有自動化或應用級網路和安全策略的情況下就越容易受到攻擊。

例如,公共雲中的工作負載以及它們如何連線到私有云中的工作負載需要與公共雲的安全連線,在大多數情況下,公共雲需要連線全球不同的公共雲可用性區域。

在不同的可用性區域和特定資料中心之間人工設定這些連線是一個勞動密集型過程,並且因不同的公共雲提供商而有所不同。這不僅耗時,而且容易出錯,使駭客能夠利用這些漏洞並訪問敏感資訊。

人們還必須記住,在多雲環境中運營的許多企業有數百個、甚至數千個站點,他們為需要訪問應用程式,服務和資訊的客戶和員工提供服務。

將這些遠端站點和位置的使用者安全地連線到私有云、公共雲或SaaS中的這些工作負載是另一項複雜、昂貴且沒有適當的安全措施的任務,這可能會導致更大的問題。

企業網路中的大多數流量可能來自網路,但最終會終止於公共域(Internet)。總的來說,這些流量代表了大量的資料,如果不進一步檢查,這些資料就無法自由地到達最終目的地。

確保網路和資料的安全性,同時使流量到達其最終目的地也是一項重要的任務,這增加了管理多雲環境的複雜性,因為這些流量可能來自各種位置,例如來自分支機構、公共雲、SaaS和私有云。

軟體定義網路(SDN):

藉助軟體定義網路(SDN),這種複雜的多雲環境成為使用者和應用程式的無縫虛擬安全網路,使企業IT管理員可以擁有完全控制、可見性和安全性,而無需擔心公共雲的具體情況、私有云工作負載或遠端站點的詳細資訊,只需關注最終消費者的服務。

在資料中心或分支站點使用專有硬體解決方案的轉變不僅降低了成本,而且還透過在軟體更新中引入新的網路和安全功能加速了創新。

企業IT管理人員可以構建一個多雲、虛擬和可程式設計網路,連線到任何一個公共雲(AW、谷歌雲、Azure),跨越私有云與任何型別的管理程式或雲端計算管理系統,同時安全地連線到全球所有遠端站點。

透過使用“基於意圖的網路”,IT管理員可以請求在特定端點和使用者之間交付特定應用程式。 SDN網路負責程式設計所有必需的元素,以實現端到端連線。

如果情況發生變化,或者應用程式被重新部署到其他地方,網路會自動適應以保持端到端的連線。此外,IT管理人員對整個網路中的所有使用者和應用程式流具有完全的可視性,透過使用分析,動態網路操作可以程式設計為實時響應已知的威脅,而不會延遲。

結合高度自動化、人工智慧和對網路進行微分段,以提供使用者和應用程式之間的隔離的能力,多雲網路變得更簡單和更安全。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69902581/viewspace-2564130/,如需轉載,請註明出處,否則將追究法律責任。

相關文章