云杉網絡作為國內最知名的獨立SDN創新技術企業,拿出了應對云原生網絡挑戰的方案,用DeepFlow提供對于網絡狀況的透視能力,用NSP對網絡進行調整和優化,為云原生在企業的落地做好了網絡方面的準備,它是云原生時代的網絡監控。
容器出現后帶來的三大新挑戰
現在看來,虛擬化技術以前的物理網絡技術是非常單純又美好的時代,虛擬化技術的出現,讓網絡的復雜度陡然提升,而容器技術的出現又讓網絡的復雜度呈幾何速率提升,在新的技術架構下,用戶會做應用的拆分,做微服務改造,傳統的網絡監控手段對于這類場景無能為力。云杉網絡網絡研發總監向陽總結了有了容器之后,數據中心網絡監控管理面臨的問題:
首先,由于虛擬化和容器技術的采用,導致網絡規模有100倍的增加,從物理機到虛擬機有大約10倍的增加,從虛擬機進化到容器技術,又是10倍的增加。
另外一方面的挑戰在于資源的動態性,容器和虛擬機提供的是靈活性,也就意味著他們隨時可以被創建,隨時可能消失,隨時可能會遷移,那么資源所對應的IP地址也會頻繁發生變化。
再一方面,是虛擬和物理邊界的問題,在沒有虛擬化技術以前,看到設備就能看到業務邊界,而現在,虛擬化和容器化的出現,業務網絡可以做許多邏輯切分,使得業務邊界變的非常模糊。
從這些變化能感受到網絡復雜度提升帶來的問題,但具體有多復雜,怎么才能看清楚呢?這就是云杉網絡DeepFlow混合云網絡監控診斷方案所要解決的問題,只有先看清楚網絡才有可能解決網絡的問題。
云杉網絡的三方面的核心能力
首先,DeepFlow的架構非常的現代化。DeepFlow的架構是面向企業混合云環境而設計的,本身是分布式的架構設計,所有組件都支持水平擴展,采集器支持包括容器化在內的多種部署方式,對于運行環境沒有依賴性,易于部署。更重要的是,監控能力能隨業務規模擴展而擴展。
其次,采集能力很強,它不僅能采集各種資源里(包括物理的、虛擬化的以及容器)的網絡數據,而且,數據采集的非常全。同時,采集器的采集效率也非常高,過程的資源消耗特別小,對網絡運行環境的影響微乎其微,此外,值得一提的是,DeepFlow的采集器是無侵入式的,與常見的APM有本質上的區別。
第三,數據分析和數據開放能力強。對采集來的數據進行預處理后,一部分數據與DeepFlow的網絡知識圖譜對應上,發送給DeepFlow的業務監控和分析診斷平臺。另外一部分數據,可以交給第三方的網絡分析工具,將采集來的數據開放出去,一次采集后,可以供多個分析工具多次使用。讓抓不到容器網絡環境的網絡分析工具也能使用這些監控數據。
第四點是對云原生、分布式系統可觀測能力強。為了讓用戶把網絡看的更清楚,DeepFlow圍繞Metrics、Tracing、Logging數據構建網絡知識圖譜體系。
以前的網絡問題定位基本是靠IP,但由于在云化環境和容器環境中的資源動態性太強,只靠IP是不行的,還得從容器、虛擬化、網絡、應用、資源池等視角展示資源與資源之間,業務和業務之間的訪問關系來判斷,知識圖譜則呈現了資源之間的關聯關系和指標數據的可觀測性。
有了DeepFlow的知識圖譜之后,當網絡出現問題后,運維人員可以定位到是哪個容器pod、哪個微服務或哪個VPC有問題,而不再是哪個IP出了問題。有了DeepFlow之后,結合網絡監控全景圖,無論業務資源在哪個位置,都能提供恒定的監控能力。
向陽表示,DeepFlow的產品成熟度已經很高了,在DeepFlow未來的產品規劃中,首先要強化面向業務的監控能力,強化多租戶的能力,從而讓用戶實現自服務。長遠來看,DeepFlow是要實現SaaS化,以更便捷的方式來交付,目前仍是以本地私有化部署形式為主。
據介紹,云杉網絡DeepFlow是國內首個真正在客戶混合云環境中落地的容器網絡監控診斷方案,我們看到,DeepFlow在許多運營商、銀行、證券、保險等行業客戶中得到了商用。
某集團的IT基礎設施分布在全國各地,它既有私有云資源,也有多個公有云資源池,DeepFlow為其提供了全網的采集分析監控解決方案,所有的控制器、采集器和數據節點都是分布式的部署在企業IT環境中,具有很強的擴展性,用戶的資源規模越大,DeepFlow的監控能力就有多大。
某股份制銀行在分期建設云資源池,一期建設中創建了KVM資源池,這一階段,DeepFlow開始提供了網絡監控能力,在隨后的擴展的多個KVM資源池中,在新構建的容器化的資源池中,DeepFlow也提供了監控能力,用戶的資源在哪兒,DeepFlow的監控就走到哪兒。
DeepFlow:可持續演進的平臺級網絡監控
云杉網絡是國內為數不多的SDN創新企業,眾所周知,網絡本身非常復雜,云杉網絡做的事情也很復雜,DeepFlow的直接用戶以運維人員為主,幫助運維人員快速發現網絡中的問題,本身是非常有價值的。為了提升DeepFlow的適用性,云杉網絡利用SDN技術積累做了大量的工作適配主流的資源平臺和云平臺,并不是簡單調用API,而是要與知識圖譜等對接和關聯起來的。目前,DeepFlow支持與20多個主流平臺做資源信息的同步,構建了較為完備的網絡知識圖譜的體系。
不久前,云杉網絡宣布與阿里云完成產品兼容性測試互認證,云杉網絡成為阿里云首個混合云網絡流量分析合作伙伴,目前在雙方合作中,混合云網絡流量分析解決方案已在國家電網落地實施,為國網云運維保障提供了創新技術支撐能力。
在向陽看來,云原生時代的網絡監控有了新變化,以往的網絡監控都是伴隨一個個業務而部署的,而云原生架構下,網絡監控應該是整個基礎架構平臺的能力,它能隨云擴展,隨業務擴展。
換言之,云原生時代的網絡監控不局限于某個應用,不局限于某個物理設備,而是整個平臺的網絡監控,這一說法無疑是非常具有先進性的。