自2015年起,企業上云從政策層面得到了國家的大力推動,并于各行各業迅速落地。2015年的政府工作報告中首次提出“互聯網+”行動計劃,要求“推動移動互聯網、云計算、大數據、物聯網等與現代制造業結合,促進電子商務、工業互聯網和互聯網金融健康發展,引導互聯網企業拓展國際市場。”之后幾年,從互聯網拓展至政務、金融,以及運營商、電力、能源等各行各業。
金融作為牽動國家命脈的基礎行業,在迎接新技術時步履總會更為穩健。某股份制商業銀行是中國大陸第一家由民間資本設立的全國性商業銀行,最初從核心八大系統開始,是國內最早做整個系統集成的一家銀行。步入“銀行4.0”時代,銀行的系統逐步實現由分布到集中,再向云環境演進的過程。從理念上看,由單一網點服務向多渠道、全方位服務、以銀行提供為中心向以用戶需求為中心進行轉變。
理念的轉變對作為基礎保障平臺的網絡系統也提出了更高要求——了解和擁抱真正的業務需求,進行前瞻性的探索和測試以保證未來網絡滿足業務需求。具體而言,首先對外是接入方式變得多樣化,根據價格、端口模式、速率、時延等因素提供各類接入方式,進行5G、VPN的嘗試,不再局限于專線接入;其次對內的后臺業務提供互聯互通服務時,要兼顧大數據、人工智能等分析系統高吞吐、低延時以及互聯網高彈性、高并發、高敏捷的需求。
除傳統網絡的變化外,虛擬化和軟件定義技術對網絡的革新給網絡管理者提供了更多選擇,能夠讓傳統網絡變得更彈性。某股份制商業銀行在傳統網絡架構之上搭建一層虛擬網絡,由虛擬網絡進行中心控制,并且可以靈活定制,當上層的業務系統和應用發生變化時,只需調節虛擬網絡,就可以讓網絡架構跟隨業務的變化,這為系統和應用提供了更豐富的選擇,也使得銀行的網絡變得越來越“柔軟”。但與此同時,傳統的網絡運維監控模式難以滿足新的虛擬網絡架構的需求。在此背景下,某股份制商業銀行引進了云杉網絡DeepFlow®混合云全網流量采集分發解決方案來應對虛擬網絡流量管理難題。
虛擬網絡流量成運維監控盲點
某股份制商業銀行業務生產系統根據行業相關要求需要對全部網絡流量數據進行分析,包括性能、交易、安全、防欺詐等,在傳統網絡環境中主要采用流量鏡像的旁路監控分析方案,可基本滿足業務需求。
多年的IT運維實踐后,某股份制商業銀行已經建立了CMDB、IT運維管理系統、集中監控系統、交易性能監控系統、自動化運維系統、日志管理平臺等多個系統。并且較早地意識到數據孤島問題,通過建立運維數據中臺來統一管理網絡流量數據以緩解數據孤島現象。借助數據中臺的賦能,基于硬件的傳統網絡設備,在云化和虛擬環境下的大規模網絡流量可視化方面繼續發揮著應有的價值。
隨著銀行內云平臺建設和業務系統逐漸上云,網絡流量的方向發生了變化,部分流量直接在Hypervisor層虛擬交換機中完成了轉發,導致傳統鏈路鏡像方式無法獲取到云內完整流量數據。虛擬網絡流量巨大,在不干擾生產環境的前提下完成流量的采集、分發和分析是保障云端業務的關鍵。
此外,對于云網建設,理想狀態下云安全和云運維應先行,但業界上云的普遍情況尚未達到“兵馬(業務)未動,糧草(云安全和云運維)先行”的狀態,某股份制商業銀行也面臨著這樣的挑戰,想要找到一種創新的虛擬網絡流量管理方案,來完成云網絡環境下的流量采集,并且能夠與現有分析工具無縫對接,從而解決業務遷移上云所面臨的流量盲區、虛擬網絡運維監控效率低的問題。
DeepFlow®透析混合云全網流量
在SDN網絡中,需要將虛擬機全部業務流量采集并轉發給分析系統,理論上可以采用在OVS配置流表規則或者在虛擬機部署Agent實現,但這兩種方案風險和成本都比較高。
云杉網絡的DeepFlow®采集器通過專利技術在資源低消耗、系統零侵擾的前提下,實現了虛擬網絡流量的按需采集和轉發。在某股份制商業銀行的網絡環境中,因為已經部署成熟的監控分析系統,因此DeepFlow®采集器只需將虛擬網絡流量按需地直接轉發到后端分析系統即可,從而幫助銀行實現了全網流量的分析與可視化。該方案可根據鏈路中不同的網絡設備逐段關聯分析,在這些網元中部署多個流量采集點,可以透視全鏈路網絡的流量情況。
同時,DeepFlow®通過銀行云平臺的標準API接口完成云平臺網絡、資源和拓撲關系的自主學習,并將網絡流量與云平臺的資源和服務進行關聯映射。這樣將監控流量和云平臺項目建立直觀的關聯關系后,用戶能夠更方便地從云端對應用業務進行畫像分析。DeepFlow®采集器對其它功能組件部署零依賴、策略零干擾、資源低消耗這種完全解耦的方式,滿足了某股份制商業銀行對云內流量監控分析的無擾需求,使得采集到的數據可以與任何其它流量分析工具對接。
作為云原生的一體化的虛擬網絡流量采集與分發解決方案,DeepFlow®通過大規模、精準的虛擬流量采集與高效的分發能力,幫助銀行補足云網環境下監控運維系統的短板,打通了工具鏈孤島,助力銀行提高整體網絡運維監控的效率。