對于想要部署基礎設施即服務(IaaS)的企業而言,從技術和運營方面來看,4-7層網絡服務仍然是令人頭疼的問題。由于無法將4-7層服務從私有數據中心復制到公共云環境,很多企業不得不停止了對需要復雜負載平衡、加速和安全的應用程序向云環境的遷移。
“我不認為,將你的服務器遷移到云環境,然后說,‘OK,你現在擁有云了’,是一條正確的路,” 位于俄克拉荷馬的增值經銷商(VAR)United Systems公司高級網絡工程師Tom Hollingsworth表示,“我想要將負載平衡器、防火墻和類似的功能復制到云環境中。”
4-7層云網絡服務:不要推倒重來
很多IaaS供應商向客戶銷售4-7層云網絡服務(防火墻、負載平衡器、應用加速器),但這些服務往往單調且功能有限,而且在某些情況下,還屬于供應商專有產品。例如,當企業在內部開發了一個復雜的應用,并將其調整以在F5 BIG-IP應用交付控制器(ADC)上運行,在這種情況下,企業很難將該應用遷移到IaaS供應商向客戶提供的專有ADC或者來自Radware或Citrix等F5競爭對手的托管ADC設備中。
Hollingsworth表示:“從最終用戶的角度來看,如果我要對數據中心進行一些調整,讓它看起來有些變化,我希望那是轉移到云環境。”Hollingsworth描述了一個假設的情況:企業有一個郵件服務器,并且該服務器已調整到特定內部負載平衡器,然后企業想將該郵件服務器轉移到IaaS供應商提供的完全不同的負載平衡功能中。然而,從數據中心到云計算重新創建這些4-7層服務非常復雜、耗費時間,并且在開始運行后,難以管理。他表示:“當客戶花大量時間來試圖發現公共云中的功能時,云計算的效率實際上已經喪失了。”
隨著虛擬ADC和WAN優化控制器的增長,從理論上來說,企業已經具備將其4-7層服務鏡像到供應商的云環境的能力。然而,IaaS供應商并非總是愿意向客戶提供這種水平的服務。
“為了做到這一點,供應商必須復制主要供應商的功能,”451 Group網絡研究主管Eric Hanselman表示,“他們需要在其環境中創建與Citrix NetScaler或者F5類似的服務,而對于他們而言,這是沒有可擴展性的。現在,客戶可以通過Rackspace等供應商在托管環境中獲取F5功能。這是很好的開始,但你仍然需要注意托管環境和IaaS環境間的管理整合。”
Amazon EC2增加4-7層云網絡靈活性
Amazon網絡服務最近將客戶可分配給每個彈性計算云(EC2)的最大IP地址數量從2個增加為240個地址。Amazon表示,這個新功能將幫助實現虛擬4-7層網絡服務的建設。
應用交付控制器特別需要多個IP地址來實現功能。單個ADC(無論是物理還是虛擬的)將服務于多個應用,每個應用都需要自己的IP地址。如果沒有對EC2實例中多個IP地址的訪問能力,企業將無法在Amazon的云環境部署基于軟件的4-7層設備。
“雖然企業能夠將應用從其數據中心移動到Amazon,但他們無法將優化這些應用的網絡服務轉移到Amazon的基礎設施中,”Citrix Systems公司產品營銷高級主管Greg Smith表示,“他們要么不管它們,要么使用Amazon的本地基礎設施來實現這些功能,這樣的話,他們將無法受益于其自身基礎設施的優化操作。”
Citrix從這個角度出發,對其NetScaler ADC進行了一些調整,以幫助客戶將其設備從其數據中心復制到EC2云環境。這個功能對于在虛擬私有云設立多個SSL實例是必不可少的要素,Hollingsworth認為這個功能也會讓抵制云計算的客戶有所動搖。“如果郵件服務器和其他所有想轉移到云計算中的其他事物需要SSL證書支持,該怎么辦?”他表示,“如果我受限于云計算中的SSL功能,我會說,‘太糟糕了,我不需要云計算’。”
原文鏈接:http://www.searchnetworking.com.cn/showcontent_65920.htm?lg=t