現(xiàn)如今,SD-WAN和云數(shù)據(jù)中心的互連正在作為傳統(tǒng)的廣域網(wǎng)(WAN)的補充或替代品正變得越來越普遍。那么,您企業(yè)的數(shù)據(jù)中心究竟應該考慮選擇采用其中之一;抑或還是兩者都采用呢?
數(shù)據(jù)中心互連選項:您企業(yè)是否需要云端的數(shù)據(jù)中心互連?
目前的云數(shù)據(jù)中心互連(CDCI)選項同時突出強調(diào)了企業(yè)與云服務的關系的發(fā)展演變;以及互聯(lián)網(wǎng)和廣域網(wǎng)的發(fā)展演變。
雖然當前的大多數(shù)IT企業(yè)組織都已經(jīng)將云服務用于其生產(chǎn)服務的交付,但仍然有相當一部分的企業(yè)組織仍然還是在其自己的數(shù)據(jù)中心中保留了大量的工作負載,并將其用作他們的各種云服務的集成中心樞紐。他們也穩(wěn)步的整合了更多的內(nèi)部和外部工作負載。
由此,他們在互聯(lián)網(wǎng)上施加了越來越大的壓力,以使其作為他們廣域網(wǎng)的一部分。
而企業(yè)數(shù)據(jù)中心業(yè)界對于此的兩大響應便是云數(shù)據(jù)中心互連和軟件定義的廣域網(wǎng)(SD-WAN)的興起,以便作為互聯(lián)網(wǎng)的傳統(tǒng)廣域網(wǎng)的補充或替代。前者通過避免來處理互聯(lián)網(wǎng)的不可預測性;而后者則采用冗余和以應用程序為中心的流量管理來解決這個問題。
雖然這一轉變正在加速變得流行,但我們也開始越來越多的看到相當一部分的企業(yè)客戶正在采用其他的開發(fā)模式,主要是DevOps和新的應用程序體系架構,而這其中又主要是通過采用微服務。其目標是提供類似云的解決方案,并對企業(yè)組織的業(yè)務需求的響應更加敏感,進而使得企業(yè)組織在追求其業(yè)務和運營目標時變得更加高效和靈活。
當前的企業(yè)客戶還希望能夠通過快速便捷的連接到任何地方的部件來組裝服務產(chǎn)品——無論是其內(nèi)部開發(fā)的抑或還是采購的、在企業(yè)內(nèi)部運行的或基于云計算的服務。他們希望圍繞拼合的組件來重新構建IT服務交付組合,但同時還必須最佳的滿足他們對速度、功能和成本的需求。并且所有的部件必須以可接受的速度,可靠性和連續(xù)性進行彼此之間的通信交流。
隨著當前的企業(yè)進行自身的重塑,以便使得他們自身更像云計算和云服務提供商,并越來越多地交付分散在企業(yè)內(nèi)部數(shù)據(jù)中心和外部云服務中的微服務的融合,CDCI和SD-WAN將成為企業(yè)成功的關鍵。每家企業(yè)的IT運營都應該同時進行評估,即使是小型企業(yè)的IT部門也應該關注云數(shù)據(jù)中心互連的備選方案。
云數(shù)據(jù)中心互連技術可以實現(xiàn)什么功能
數(shù)據(jù)中心互連技術的基礎是:用于連接數(shù)據(jù)中心,并遷移大量高速流量的設備。其是路由或第3層交換機,通常要么使用城域以太網(wǎng)或者要么使用光纖接口以及專用光纖或波長服務。云數(shù)據(jù)中心互連技術將概念擴展到云服務:CDCI包含用于將企業(yè)數(shù)據(jù)中心與其交互的云資源相連接的設備和服務。
何為云互聯(lián)數(shù)據(jù)中心?
今天,互聯(lián)網(wǎng)是數(shù)據(jù)中心用來連接云服務的默認方法。但是,當一家企業(yè)有后端流量在數(shù)據(jù)中心和戰(zhàn)略即服務應用程序(strategic as-a-service)之間來回傳輸時,互聯(lián)網(wǎng)或?qū)⒊蔀橐粋€重大的障礙?;ヂ?lián)網(wǎng)流量比專用網(wǎng)絡的延遲更大,變化更大,除此之外,還有更多的可預測的數(shù)據(jù)包丟失。這些問題被較新的微服務體系架構所進一步的放大。這些依賴于系統(tǒng)組件之間復雜的通信網(wǎng)絡,這也就意味著單個交易有時需要在內(nèi)部和外部組件之間進行數(shù)十次往返傳輸。由此導致的結果便是使得整個系統(tǒng)的性能很差。
為了緩解這些問題,加強安全性,并降低風險,企業(yè)組織可以選擇實施一種云數(shù)據(jù)中心互連形式,從而在這個過程中使得互聯(lián)網(wǎng)脫離這一循環(huán)。
CDCI如何運作
CDCI有兩種基本模式:直接云連接和WAN-云交換服務(WAN-CX)。前者是大多數(shù)選擇DIY的企業(yè)所采用的模式,盡管其也可以作為服務進行采購。后者僅作為服務獲得。
直接云連接。直接的云連接是通過在企業(yè)客戶網(wǎng)絡和云服務提供商(CSP)網(wǎng)絡之間創(chuàng)建直接的物理網(wǎng)絡鏈接來建立的。換句話說,企業(yè)將電纜從由其所控制的路由器或交換機端口拉到CSP控制的端口。這就要求企業(yè)客戶和云服務提供商在同一個設施中擁有一些基礎設施。企業(yè)客戶擁有所有的基礎設施可能在主機托管處,也可能只有一對路由器或交換機。甚至可以在別的企業(yè)的設備(通常是WAN提供商)上租用一對端口,并將其WAN擴展到這些端口。 (推薦使用一對端口,因為冗余是防止服務中斷的關鍵保障。)
拉電纜只是這其中的工作的一部分。另一部分是與CSP簽訂合同,以便建立直接網(wǎng)絡,并獲得流量傳輸所需的網(wǎng)絡配置信息。亞馬遜將這項服務稱為直接連接;微軟則將其稱為ExpressRoute;而谷歌、IBM、甲骨文和其他CSP的解決方案都有其各自的名稱。一些配置在網(wǎng)絡層2(交換機),一些配置在3層(路由器)。
通常,云服務提供商負責直接云連接項目的工作人員們會對電纜進行實際串接。其余所需配置通??捎善髽I(yè)客戶自行處理,但任何一種托管網(wǎng)絡服務提供商都可以處理此任務。
通過借助直接連接,現(xiàn)在的網(wǎng)絡流量可以更為可靠,更可預測,且高速地從企業(yè)數(shù)據(jù)中心流向云服務供應商的數(shù)據(jù)中心。
WAN-CX。WAN云交換是直接云連接的替代方案。WAN-CX提供了一定程度的抽象和虛擬化。企業(yè)在直接云連接中或通過將交換機連接到廣域網(wǎng)(例如通過MPLS)創(chuàng)建到交換機的連接。交換機連接到多家云服務提供商。為了建立“直接”連接,企業(yè)將虛擬鏈接加入云服務提供商;其仍然需要獲得許可授權和密鑰配置信息,但每家云服務提供商都沒有專用的物理鏈路。
WAN-CX提供了三大主要優(yōu)勢:
1、集成整合。企業(yè)可以配置一款單一的高帶寬管道到交換機,并根據(jù)需要對其進行切片,根據(jù)相關需求創(chuàng)建盡可能多的小鏈路。例如,即使預計只有10 Mbps的流量需要傳輸,企業(yè)客戶仍然需要向每家云服務供應商支付1 Gbps的端口的費用。
2、輕松的配置。如果一家云服務供應商位于交換機上,則通??梢栽趲追昼妰?nèi)設置連接。企業(yè)客戶一旦與云服務供應商一起安排權限,可以通過電話呼叫帳戶支持或直接通過門戶來配置虛擬線路。
3、靈活敏捷性。 虛擬連接易于拆卸以及設置。因此,對于任何單獨的云服務供應商而言,鏈接網(wǎng)絡的前期成本非常小。企業(yè)客戶可以在每次投資于云服務供應商時稍稍的嘗試私有連接,進而讓企業(yè)客戶可以嘗試更多潛在合作伙伴、更多服務和更多應用程序架構。
另一方面,使用WAN-CX方法確實有一些缺點,其中最主要的缺點便是沒有一個與每家云服務供應商的連接,只有最大的企業(yè)客戶可以發(fā)揮足夠的影響力來獲得新增加的連接。
而且,通過一款交換機而不是直接的云連接,連接所需的花費開銷可能會更多。
供應商的類型分類。交換機市場可分為三類:基于運營商的、基于主機的和獨立的。
運營商交換機通過運營商的服務云將交換機與客戶的廣域網(wǎng)相連。換句話說,一家運營商的交換機需要企業(yè)客戶擁有來自該運營商的一個廣域網(wǎng)。例如,AT&T公司的云網(wǎng)融合NetBond將把客戶的MPLS廣域網(wǎng)連接到亞馬遜或微軟,從而不僅允許直接向數(shù)據(jù)中心傳輸流量,而且還允許直接流向任何與MPLS相連的站點。成本可能基于管道的數(shù)量和大小,或遷移傳輸?shù)臄?shù)據(jù)量,并可能包括與其他費用相關的場地或傳輸距離相關的費用。
主機托管交換與特定的數(shù)據(jù)中心有關。企業(yè)必須成為供應商的客戶,或客戶的客戶。Equinix Cloud Exchange便是基于主機托管的交換的一個很好的例子。其付款往往是通過物理端口和虛擬電路的數(shù)量和容量計量的。有時供應商提供“買斷”價格;企業(yè)客戶每月繳納固定的費用便可以創(chuàng)建無限數(shù)量的虛擬鏈路。
諸如像Megaport公司這樣的獨立交換服務供應商建立在多處主機托管服務提供商的數(shù)據(jù)中心內(nèi),并通過多個對等網(wǎng)絡上的供應商實現(xiàn)自己的骨干或容量的互連。為了連接到交換服務,企業(yè)客戶連接到供應商的最近的數(shù)據(jù)處理點,或者在那里配備設備。費用基于消費,但定價模式會因供應商和地點的不同而異。
尋求的功能
在直接云連接中,如果企業(yè)客戶將其作為服務進行采購的話,那么企業(yè)客戶應該從中尋求獲得以下方面的功能:
滿足其業(yè)務需求的容量能力;
路徑冗余,在既定的一對鏈路電纜中,兩根電纜穿過數(shù)據(jù)中心的不同路徑;
支持配置網(wǎng)絡,無論是2層還是3層;
參與企業(yè)方面的軟件定義的網(wǎng)絡(SDN)控制,可能在云管理平臺的環(huán)境中,其中直接云連接可由SDN控制器管理,并且鏈路完全集成到服務交付控制框架中。
在WAN-CX上,IT人員應該需求以下功能:
虛擬端口的細粒度降至10 Mbps;
交換鏈接上的買斷選項,允許企業(yè)客戶獲得無限的虛擬鏈路;
實時配置、重新配置和修改虛擬鏈路;
基于門戶和API的監(jiān)控和性能,以及使用情況報告;
SDN集成或API允許云管理平臺,SDN控制器或云服務代理啟動虛擬鏈接或調(diào)整其特性。
總結
雖然互聯(lián)網(wǎng)一直是云服務交付的中堅力量,但事實上,其并不總是最佳的選擇。當互聯(lián)網(wǎng)不再是理想的方案時,云數(shù)據(jù)中心互連技術和服務為企業(yè)客戶提供了更好的選擇。
企業(yè)將其數(shù)據(jù)中心連接到云數(shù)據(jù)中心后通常會看到性能和可靠性的急劇增加。除了幫助遷移客戶減少安全方面的威脅之外,CDCI還可以使云成本變得更具可預測性和可管理性。
無論您企業(yè)在整合云服務時采取了何種策略,將云數(shù)據(jù)中心互連技術和服務選項進行混合匹配都是有意義的。如果您企業(yè)與云服務提供商之間的關系強大且可能持續(xù)三年或更長時間,則應實現(xiàn)直接云連接。如果您企業(yè)與云服務提供商的合同關系較短,項目是實驗性的或生成的流量較小,則WAN-CX可能是更好的選擇。