Kial bezonas retajn frapetojn kaj retajn paketajn makleristojn por via reta trafiko kaptanta? (Parto 3)

Enkonduko
En la lastaj jaroj kreskas la proporcio de nubaj servoj en ĉinaj industrioj. Teknologiaj kompanioj kaptis la ŝancon de la nova rondo de teknologia revolucio, aktive efektivigita cifereca transformo, pliigis la esploradon kaj aplikon de novaj teknologioj kiel nuba komputado, grandaj datumoj, artefarita inteligenteco, blockchain kaj interreto de aferoj kaj plibonigis siajn sciencajn kaj teknologiajn servajn kapablojn. Kun la kontinua disvolviĝo de nuba kaj virtualiga teknologio, pli kaj pli multaj aplikaj sistemoj en datumcentroj migras de la originala fizika kampuso al la nuba platformo, kaj la orient-okcidenta trafiko en la nuba medio de datumcentroj kreskas signife. Tamen, la tradicia reto pri fizika trafika kolekto ne povas rekte kolekti la orient-okcidentan trafikon en la nuba medio, rezultigante la komercan trafikon en la nuba medio iĝante la unua areo. Ĝi fariĝis nepra tendenco realigi la datuman eltiradon de orient-okcidenta trafiko en la nuba medio. La enkonduko de Nova Orient-Okcidenta Trafika Kolekto-Teknologio en la nuba medio igas la aplika sistemo disfaldita en la nuba medio ankaŭ havas perfektan monitoradan subtenon, kaj kiam problemoj kaj misfunkciadoj okazas, paka kapta analizo povas esti uzata por analizi la problemon kaj spuri la datumfluon.

1. La nuba medio-okcidenta trafiko ne povas esti rekte kolektita, tiel ke la aplika sistemo en la nuba medio ne povas disfaldi monitoradan detekton bazitan sur realtempa komerca datumfluo, kaj la funkciado kaj prizorgado de dungitaro ne povas ĝustatempe malkovri la realan funkciadon de la aplika sistemo en la nuba medio, kiu alportas iujn kaŝitajn avantaĝojn al la sana kaj stabila operacio de la aplika sistemo en la nuba medio.

2. La orienta kaj okcidenta trafiko en nuba medio ne povas esti rekte kolektita, kio ebligas rekte ĉerpi datumajn pakaĵojn por analizo kiam problemoj okazas en komercaj aplikoj en nuba medio, kio alportas iujn malfacilaĵojn al kulpa loko.

3. Kun la ĉiam pli striktaj postuloj de reto-sekureco kaj diversaj auditoroj, kiel ekzemple BPC-aplikaĵa transakcia monitorado, IDS-entrudiĝa detekto-sistemo, retpoŝto kaj klienta servo registra aŭdsistemo, la postulo pri orient-okcidenta trafika kolekto en nuba medio pli kaj pli urĝas. Surbaze de ĉi-supra analizo, ĝi fariĝis neevitebla tendenco realigi la datuman eltiron de orient-okcidenta trafiko en la nuba medio kaj enkonduki novan teknologion de kolektado de orient-okcidentaj trafikoj en la nuba medio por igi la aplikan sistemon en la nuba medio ankaŭ povas havi perfektan monitoran subtenon. Kiam problemoj kaj misfunkciadoj okazas, analizo de paketoj povas esti uzata por analizi la problemon kaj spuri la datumfluon. Realigi la eltiradon kaj analizon de orient-okcidenta trafiko en nuba medio estas potenca magia armilo por certigi la stabilan funkciadon de aplikaj sistemoj deplojitaj en nuba medio.

Programaro pri Reto -Monitorado

Ŝlosilaj Metrikoj por Virtuala Reto -Trafika Kaptado
1. Reto -Trafiko Kaptanta Rendimenton
La orient-okcidenta trafiko respondecas pri pli ol duono de la datumcentro-trafiko, kaj necesas alta rendimento-akira teknologio por realigi la plenan kolekton. En la sama tempo de akiro, aliaj antaŭprocesaj taskoj kiel deduplikado, detranĉo kaj desensibilizado devas esti kompletigitaj por malsamaj servoj, kio plue pliigas la plenumajn postulojn.
2. Rimedo superkoste
Plej multaj el la orient-okcidentaj trafikkolektaj teknikoj bezonas okupi komputadon, stokadon kaj retajn rimedojn, kiuj povus esti aplikitaj al la servo. Krom konsumado de ĉi tiuj rimedoj kiel eble plej malmulte, ankoraŭ necesas konsideri la elspezon de efektivigo de administrado de la akira teknologio. Precipe kiam la skalo de nodoj ekspansiiĝas, se la administrada kosto ankaŭ montras linean supran tendencon.
3. Nivelo de entrudiĝo
La aktualaj komunaj akiraj teknologioj ofte bezonas aldoni aldonan akiran politikan agordon sur la hipervizilo aŭ rilataj komponentoj. Krom la eblaj konfliktoj kun komercaj politikoj, ĉi tiuj politikoj ofte plue pliigas la ŝarĝon sur la hipervizilo aŭ aliaj komercaj komponentoj kaj influas la servan SLA.
El la supra priskribo, oni povas vidi, ke la trafika kapto en nuba medio devas koncentriĝi pri kaptado de orient-okcidenta trafiko inter virtualaj maŝinoj kaj agadaj problemoj. Samtempe, konsiderante la dinamikajn karakterizaĵojn de la nuba platformo, la trafikkolekto en la nuba medio bezonas trairi la ekzistantan reĝimon de tradicia ŝaltila spegulo, kaj realigi flekseblan kaj aŭtomatan kolektadon kaj monitoradon de disfaldiĝo, por kongrui kun la aŭtomata operacio kaj bontenado de la nuba reto. La trafikkolekto en la nuba medio bezonas por atingi la jenajn celojn:

1) Realigu la kaptan funkcion de orient-okcidenta trafiko inter virtualaj maŝinoj
2) La kaptado estas disfaldita al la komputila nodo, kaj la distribuita kolektada arkitekturo estas uzata por eviti la agadon kaj stabilecon kaŭzitajn de la ŝaltila spegulo
3) Ĝi povas dinamike senti la ŝanĝojn de virtualaj maŝinaj rimedoj en la nuba medio, kaj la kolekto -strategio povas esti ĝustigita aŭtomate per la ŝanĝoj de virtualaj maŝinaj rimedoj
4) La kapta ilo devas havi superŝarĝan protektan mekanismon por minimumigi la efikon sur la servilo
5) La kapta ilo mem havas la funkcion de trafika optimumigo
6) La kaptanta platformo povas monitori la kolektitan virtualan maŝinan trafikon

Virtuala Trafikkaptado

Elekto de virtuala maŝina trafiko kaptanta reĝimon en nuba medio

La kaptado de virtuala maŝina trafiko en nuba medio bezonas disfaldi la kolektan sondon al la komputila nodo. Laŭ la loko de la kolekto -punkto, kiu povas esti disfaldita sur la komputila nodo, la kapta reĝimo de virtuala maŝino en nuba medio povas esti dividita en tri modojn:Agento -reĝimo, Virtuala maŝina reĝimoKajGastiganta reĝimo.
Virtuala maŝina reĝimo: Unuigita kaptanta virtuala maŝino estas instalita sur ĉiu fizika gastiganto en la nuba medio, kaj kaptanta mola sondilo estas disfaldita sur la kaptanta virtuala maŝino. La trafiko de la gastiganto speguliĝas al la kaptanta virtuala maŝino spegulante la virtualan retan kartan trafikon sur la virtuala ŝaltilo, kaj la kaptanta virtuala maŝino estas transdonita al la tradicia fizika trafika kapta platformo per dediĉita reto -karto. Kaj poste distribuita al ĉiu monitorado kaj analiza platformo. La avantaĝo estas, ke Softswitch -preterpasa spegulado, kiu ne havas entrudiĝon sur la ekzistanta komerca reto -karto kaj virtuala maŝino, ankaŭ povas realigi la percepton de virtualaj maŝinaj ŝanĝoj kaj aŭtomata migrado de politikoj per iuj rimedoj. La malavantaĝo estas, ke estas neeble atingi superŝarĝan protektan mekanismon kaptante virtualan maŝinon pasive ricevante trafikon, kaj la grandeco de trafiko spegulita estas determinita per la agado de virtuala ŝaltilo, kiu havas certan efikon sur la stabileco de virtuala ŝaltilo. En KVM -medio, la nuba platformo bezonas unuforme elsendi la bildan fluan tablon, kiu estas kompleksa por administri kaj konservi. Precipe kiam la gastiganta maŝino malsukcesas, la kaptanta virtuala maŝino estas la sama kiel la komerca virtuala maŝino kaj ankaŭ migros al malsamaj gastigantoj kun aliaj virtualaj maŝinoj.
Agento -reĝimo: Instalu la kaptan molan sondilon (agento -agento) sur ĉiu virtuala maŝino, kiu bezonas kapti trafikon en la nuba medio, kaj ĉerpi la orientan kaj okcidentan trafikon de la nuba medio per la agento -agento -programaro, kaj distribui ĝin al ĉiu analiza platformo. La avantaĝoj estas, ke ĝi estas sendependa de la virtualiga platformo, ne influas la agadon de la virtuala ŝaltilo, povas migri kun la virtuala maŝino kaj povas plenumi trafikan filtradon. La malavantaĝoj estas, ke tro multaj agentoj devas esti administritaj, kaj la influo de la agento mem ne povas esti ekskludita kiam la faŭlto okazas. La ekzistanta produktada reto -karto devas esti dividita por spat -trafiko, kiu povas influi la komercan interagadon.
Gastiganta reĝimo: Per deplojo de sendependa kolekto mola sondilo sur ĉiu fizika gastiganto en la nuba medio, ĝi funkcias en proceza reĝimo en la gastiganto, kaj transdonas la kaptitan trafikon al la tradicia fizika trafiko kaptanta platformon. La avantaĝoj estas kompletaj preterpasaj mekanismo, neniu entrudiĝo al virtuala maŝino, komerca reto -karto kaj virtuala maŝina ŝaltilo, simpla kapta metodo, konvena administrado, ne necesas konservi sendependan virtualan maŝinon, malpezan kaj molan sondan akiron povas atingi superŝarĝan protekton. Kiel gastiga procezo, ĝi povas monitori la gastigantajn kaj virtualajn maŝinajn rimedojn kaj rendimenton por gvidi la disfaldiĝon de spegula strategio. La malavantaĝoj estas, ke ĝi bezonas konsumi certan kvanton da gastigaj rimedoj, kaj la efika efiko devas atenti. Krome, iuj virtualaj platformoj eble ne subtenas la disfaldon de kaptado de programaj sondoj en la gastiganto.
De la nuna situacio de la industrio, la virtuala maŝina reĝimo havas aplikojn en la publika nubo, kaj la agento -reĝimo kaj gastiga reĝimo havas iujn uzantojn en la privata nubo.


Afiŝotempo: Nov-06-2024