Tinklų kūrimas naujame lygyje

Bendradarbiaujant su VMware





Tinklas yra pagrindas viskam, ką skaitmeninė įmonė kuria siekdama paskatinti savo verslą. Kadangi verslui reikia daugiau judrumo, lankstumo, patikimumo ir saugumo nei bet kada anksčiau, tapo aišku, kad tinklų kūrimas atsiliko šiandieniniame automatizavimo, mašininio mokymosi (ML) ir dirbtinio intelekto (AI) pasaulyje.

Tinklo kūrimas praleido evoliuciją į aukšto lygio programavimą, sako Davidas Cheritonas, „Apstra“ įkūrėjas ir vyriausiasis mokslininkas. Mes vis dar programuojame tinklus, kaip tai darėme septintajame dešimtmetyje. Kadangi įrankiai neatsiliko, tinklo valdytojai daugeliu atvejų vis dar konfigūruoja įrenginius rankiniu būdu ir naudoja pasenusius valdymo įrankius problemoms diagnozuoti ir išspręsti. Jie taip susitelkė į šviesų deginimą ir gaisrų gesinimą, kad nespėjo skirti daugiau strateginių pastangų.



Tai dabar keičiasi, nes tinklų pramonė išgyvena didelius pokyčius, kuriuos skatina perėjimas nuo aparatinės įrangos prie programinės įrangos, programuojamų tinklų pažadas ir nauja, potencialiai žaidimą keičianti technologija, vadinama ketinimais pagrįstu tinklu.

Tinklo vizionieriai ir pagrindiniai praktikai, kalbantys antroje kasmetinėje VMware konferencijoje „futeities:net“, vyksiančioje rugpjūčio 30–31 d. Las Vegase, yra aiškiai įkvėpti šių naujų požiūrių į tinklų kūrimą ir priežiūrą. Tai labai įdomus laikas būti tinklų pramonėje, sako Peteris DeSantis, „Amazon Web Services“ (AWS) debesies paslaugos pasaulinės infrastruktūros viceprezidentas.

C RAIDĖ

  • Tinklų kūrimas naujame lygyje

    Atsisiųskite šiandien



Nors programuojamų tinklų technologijos, tokios kaip programinės įrangos apibrėžtas tinklas (SDN) ir programinės įrangos apibrėžtas plačiajuostis tinklas (SD-WAN), pastaraisiais metais vis labiau populiarėjo, tinklinis tinklas yra palyginti nauja sąvoka. Taigi, kas yra ketinimais pagrįstas tinklas ir kaip jis susijęs su SDN? Vienas iš būdų tai pažvelgti yra pasakyti, kad SDN veikia valdymo plokštumoje, o ketinimais pagrįstas tinklas veikia aukštesniame lygyje. Įmonės gali diegti vieną arba abu, tačiau joms nereikia SDN, kad galėtų naudoti tikslu pagrįstą tinklą.

Tikslais pagrįstas tinklas yra tikras tinklo automatizavimas, sako Cheriton, kurio įmonė teikia operacinę sistemą, skirtą ketinimams pagrįsti tinklui. Taikydami šią strategiją vartotojai praneša tinklui, ko nori, o tinklas sugalvoja, kaip pasiekti šį tikslą.

Infografiką sukūrė MIT Technology Review Custom bendradarbiaudama su VMware. Technologijos ir koncepcijos pagal Intentionet. Norėdami sužinoti daugiau, apsilankykite intencional dienoraštis




Kaip pagrindinis pranešėjas Ratul Mahajan, tinklo startuolio „Intentionet“ generalinis direktorius, pažymi, kad šiandien yra didžiulis atotrūkis tarp tinklo valdytojo politinių ketinimų ir tikrojo veikimo laiko. Rankiniai procesai neišvengiamai sukelia klaidų, dėl kurių atsiranda gedimų, saugumo pažeidimų ir sumažėja judrumas.

Vienas iš ketinimų pagrįsto tinklo pažadų yra tai, kad jis sukurs uždarą kilpą; tinklo valdytojas išreiškia ketinimą, o tinklas atlieka formalų patvirtinimą, kad patikrintų, ar ketinimas buvo pasiektas ir yra palaikomas. Šio metodo pranašumai apima didesnį tinklo patikimumą ir judrumą, sumažintas sąnaudas ir greitesnį verslo pateikimo į rinką laiką.

Nors ketinimais pagrįsto tinklo galvosūkio dalis šiandien pristato įmonės, įskaitant „Apstra“, „Intentionet“, „Veriflow“ ir „Forward Networks“, tai dar tik pradžia. Tikėtina, kad tradicinės „Fortune 500“ įmonės nediegs ketinimų pagrįsto tinklo, kol technologija nesubręs. Tačiau skaitmeninės įmonės, tokios kaip „Google“, „Amazon“ ir „Facebook“, daugelį metų taiko tinklo automatizavimą, naudodamos (dažniausiai namuose) programinę įrangą. Jie pasidalijo savo įžvalgomis su 300 dalyvių tik pakvietimo „future:net“ renginyje, kaip ir įspūdinga pranešėjų grupė iš „Netflix“, „LinkedIn“, „Bloomberg“, „Electronic Arts“, „Oracle“ ir „VMware“.



Pagrindinės „future:net“ temos apėmė gilų perėjimą nuo aparatinės įrangos prie programinės įrangos, atvirojo kodo programinės įrangos, kaip naujovių platformos, išpopuliarėjimą ir tinklo strategijos kūrimo ir pirkimo problemą.

Trendų kūrėjai: „Netflix“ ir „Bloomberg“.

„Netflix“ aiškiai parodo, ką įmonė gali pasiekti, kai IT sutelkia dėmesį į verslą, o ne į infrastruktūrą. Pavyzdžiui, „Netflix“ valdymo plokštuma veikia tik „Amazon Web Services“, todėl užuot nerimavęs dėl tinklo, IT ištekliai atlaisvinami, kad būtų galima sukurti tūkstančius fone veikiančių mikro paslaugų, įskaitant tas, kurios nusprendžia, kokius filmus rekomenduoti. 100 mln. „Netflix“ klientų.

„Netflix“ neturi nulio darbuotojų, konfigūruojančių maršrutizatorius valdymo plokštumai, nes „Netflix“ neturi jokių AWS maršrutizatorių, sako Manishas Mehta, „Netflix“ vyresnysis saugos programinės įrangos inžinierius. „Žmonės daugiau negalvoja apie tinklus“, – sako jis. Kai artėja Kalėdų išvakarės ir, pavyzdžiui, iškyla filmų paklausa, „Netflix“ tinklas automatiškai plečiasi be žmogaus įsikišimo ir be perspėjimų apie „Mehta“ vėlyvą naktį.

„Bloomberg“, finansinių paslaugų technologijų įmonė, yra dar vienas pažangios organizacijos pavyzdys, turintis sudėtingą, misijai svarbią seną tinklą, įskaitant 15 000 klientų patalpų įrangos (CPE) maršrutizatorių ir savo pasaulinį interneto protokolo (IP) / kelių protokolų etikečių perjungimą. (MPLS) tinklas, kuris perduoda vertybinių popierių rinkos duomenis, vaizdo įrašus, balsą ir ekrano transliacijas.

Trumanas Boyesas, „Bloomberg“ tinklo architektūros vadovas, sako, kad jo tikslai yra sumažinti sudėtingumą ir pakartotinai naudoti bei perdirbti ten, kur tai prasminga, o ne bandyti viską valdyti savo viduje. Jei galime tai pašalinti iš „GitHub“ ar partnerio, tai geriau nei meistriškai sukurtos konfigūracijos, su kuriomis mes užaugome.

Boyesas teigia, kad jo pagrindiniai principai yra automatizuoti viską duomenų centre, naudoti atvirąjį kodą tais atvejais, kai įmonė nori atlikti pakeitimus, naudoti virtualizaciją ir konteinerius visoms programoms ir naudoti debesį verslo masto plėtrai.

Pereikite iš aparatinės įrangos į atvirojo kodo programinę įrangą

Istoriškai tinklų kūrimo naujoves lėmė aparatinė įranga. Viskas buvo apie greitį ir tiekimą, sako Rajiv Ramaswami, „VMware“ produktų ir debesijos paslaugų vadovas. Dabar viskas apie programas, kurios gali veikti bet kur – nuo ​​vietinio duomenų centro iki kelių viešųjų debesų. Ateitis priklauso nuo programinės įrangos, sako jis.

Brenden Blanco, VMware personalo inžinierius, prideda diskusijos asmeniškumo, aprašydamas savo, kaip programinės įrangos kūrėjo, kelionę. Jis prisimena, kai 2006 m. pradėjo dirbti kaip 250 žmonių komandos dalis; jie išleido du pagrindinius išleidimo ciklus per metus ir buvo įstrigę laukdami kito aparatinės įrangos leidimo. Nebuvo atvirojo kodo, „Amazon“ debesis vis dar buvo beta versijos ir viskas buvo didelis, lėtas ir sudėtingas.

Debesų kompiuterijos atsiradimas privertė IT organizacijas tapti lankstesnėmis ir keičiamo dydžio. Visų akys nukrypo į programų kūrėjus, kurie padėtų sukurti naujos kartos programinę įrangą, skirtą automatizuoti procesus, perkelti tinklo funkcijas į debesį ir pereiti nuo centralizuotos prie paskirstytos infrastruktūros.

Norint patenkinti šiuos reikalavimus, atsirado atvirojo kodo įrankių arsenalas, pavyzdžiui, Open vSwitch, kuris suteikė kūrėjams daugybę pasirinkimų. Šiandien programinės įrangos inžinieriai, tokie kaip Blanco, dirba mažose komandose ir naudoja naujas, judrias metodikas, kurių gyvavimo ciklas yra trumpas, kurdami naujoviškas programas.

Programinės įrangos kūrėjai šiandien turi teisę rašyti kodą ir perkelti jį į gamybą su keliomis ankstesnėmis kliūtimis, sako Fransas Van Rooyenas, „Adobe“ infrastruktūros architektas. Anksčiau buvo labai sunku įdiegti programą dideliu mastu. Dabar atvirojo kodo konteinerių sudarymo technologijos, pvz., „Docker“, ir atvirojo kodo orkestravimo technologijos, pvz., „Kubernetes“, leidžia kūrėjams suvynioti kodą į konteinerį ir pagal poreikį pakeisti jo mastelį.

Debesų saugos įžvalgos

Debesų saugumas išlieka pagrindine problema. Tai galioja tiek įmonėms, kurios nustato, kokius darbo krūvius perkels į debesį, tiek debesijos paslaugų teikėjams, kurių reputacija priklauso nuo klientų duomenų saugumo užtikrinimo. Debesiui būdinga daugialypė nuoma ir bendras valdymas gali sukelti saugumo problemų, sako Pradeep Vincentas, Oracle infrastruktūros kaip paslaugos (IaaS) debesies architektas. Ką daryti, jei paketas bus išsiųstas ne tai įmonei? Ką daryti, jei užpuolikas įgyja prieigą prie kažkieno virtualios mašinos tame pačiame fiziniame serveryje?

„Oracle“ įdiegė trijų pakopų nuodugnią gynybos sistemą, apimančią sąsajos susiaurėjimą iki virtualizacijos sluoksnio, kelių maršruto sprendimų taškų sukūrimą ir kelių pasitikėjimo zonų kūrimą, kad būtų galima atskirti didelės rizikos įrenginius nuo vidinių sistemų.

Amazon DeSantis priduria, kad kai jis sukūrė Elastic Compute Cloud (EC2), jis atrado religiją apie skaidymą. „Amazon“ turi 16 skirtingų regionų ir kelias pasiekiamumo zonas, kurių kiekviena iš esmės yra atskiras tinklas.

Kalbant apie įmonę, „Google“ produktų vadovas Prajakta Joshi rekomenduoja įmonėms, perkeliant darbo krūvius į debesį, priimti naują požiūrį į saugumą. Vietoj perimetro saugumo įmonės turi įdiegti visapusišką apsaugą, o tai reiškia, kad reikia apsaugoti visus tinklo aspektus.

„Build“ ir „Buy Conundrum“.

Kita dažna konferencijos tema buvo klausimas, ar įmonės turėtų toliau pirkti techninę ir programinę įrangą, ar kai kuriuos tinklo komponentus kurti pačios. „Amazon“ prieš metus atsisakė juodųjų dėžių, sako DeSantis, ir sukūrė savo maršrutizatorių bei jungiklių dizainą. Tiesą sakant, „Amazon“ kuria savo silicį.

Natūralu, kad įprasta įmonė taip toli nenueis. Tačiau Robas Sherwoodas, „Facebook“ tinklo inžinierius, teigia, kad įmonės turi pradėti galvoti apie tai, ką jos galėtų sukurti pačios, pradedant orkestravimo programine įranga ir pereiti prie tinklo valdymo. Privalumai apima didesnį verslo judrumą, greitesnį diegimo laiką ir geresnę apsaugą.

Baigiamajame pagrindiniame pranešime DeSantis prisiminė savo ankstyvuosius „Amazon“ metus iki AWS, kai tinklas buvo laikomas nepatikimu subjektu. Kaskart, kai atsirasdavo gedimų, kiekvienas pirmiausia linkdavo kaltinti tinklą. Tačiau tas suvokimas keičiasi. Debesis pakeitė vartotojų ir praktikų sąveiką su tinklu šauniais ir įdomiais būdais, sako jis.

„DeSantis“ sukūrė AWS palaikantį tinklą, kuris nėra tobulas, bet neatskiriamas nuo tobulo. Tikslas buvo sukurti tinklą kaip paslaugą, pasiekti tašką, kai tinklas tiesiog veikia, o tada pasitraukia iš kelio.

Jo atsisveikinimo išminties žodžiai: Kai tik galėsite pasikliauti tinklu, gali nutikti įdomių dalykų.

Norėdami sužinoti daugiau apie įmonių poreikį naujai pažvelgti į tinklų kūrimą kaip programine įranga pagrįstą pastangą, apsilankykite vmware.com .

paslėpti