云計(jì)算的5個(gè)網(wǎng)絡(luò)要求

云計(jì)算的5個(gè)網(wǎng)絡(luò)要求

網(wǎng)絡(luò)和云團(tuán)隊(duì)?wèi)?yīng)該在其云策略中考慮帶寬和延遲優(yōu)化、安全性、網(wǎng)絡(luò)冗余、服務(wù)質(zhì)量和網(wǎng)絡(luò)自動(dòng)化等因素。

云計(jì)算和SaaS架構(gòu)的出現(xiàn)顛覆了整個(gè)IT行業(yè),并擴(kuò)展到了網(wǎng)絡(luò)領(lǐng)域。能夠從世界任何地方連接和訪問(wèn)資源的便利性,鼓勵(lì)了企業(yè)擁抱這場(chǎng)技術(shù)革命。

隨著企業(yè)遷移到云端,其希望擴(kuò)大規(guī)模、吸引客戶并產(chǎn)生更多利潤(rùn)。但對(duì)于網(wǎng)絡(luò)工程師而言,處理云策略或與云團(tuán)隊(duì)合作并不總是那么容易。網(wǎng)絡(luò)和云團(tuán)隊(duì)之間的協(xié)作有助于企業(yè)滿足其對(duì)云的期望??傊?,這些團(tuán)隊(duì)?wèi)?yīng)該考慮云計(jì)算的以下網(wǎng)絡(luò)需求:

帶寬和延遲優(yōu)化安全網(wǎng)絡(luò)彈性和冗余服務(wù)質(zhì)量(QoS)網(wǎng)絡(luò)自動(dòng)化和編排

帶寬和延遲優(yōu)化

帶寬和延遲優(yōu)化在高效的云服務(wù)交付中發(fā)揮著至關(guān)重要的作用。帶寬是指在給定時(shí)間內(nèi)可以通過(guò)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)量。延遲是數(shù)據(jù)從一點(diǎn)傳輸?shù)搅硪稽c(diǎn)所需的時(shí)間。

當(dāng)團(tuán)隊(duì)優(yōu)化其帶寬和延遲要求時(shí),可以高效地交付云服務(wù)。這種優(yōu)化可以帶來(lái)以下好處:

由于更快的響應(yīng)時(shí)間和更少的中斷,改進(jìn)了用戶體驗(yàn)。降低成本。提高云服務(wù)的可靠性。

時(shí)間敏感和數(shù)據(jù)密集型應(yīng)用需要實(shí)時(shí)處理大量數(shù)據(jù)。這一要求在金融、流媒體和醫(yī)療保健等行業(yè)很常見(jiàn)。但,開發(fā)和部署具有優(yōu)化帶寬和延遲的應(yīng)用可能具有挑戰(zhàn)性。

以下是優(yōu)化云中應(yīng)用和工作負(fù)載的帶寬和延遲的一些方法:

可擴(kuò)展性。團(tuán)隊(duì)可以向上或向下擴(kuò)展基于云的平臺(tái),以滿足應(yīng)用的需求。彈性?;谠频膽?yīng)用可以根據(jù)需要自動(dòng)為應(yīng)用分配資源??煽啃浴;谠频膽?yīng)用通常高度可靠并提供高可用性。

另一種選擇是使用內(nèi)容交付網(wǎng)絡(luò)(CDN),其是分布在世界各地的服務(wù)器網(wǎng)絡(luò)。CDN在多個(gè)位置緩存內(nèi)容,使服務(wù)器能夠更快地將請(qǐng)求的內(nèi)容交付給最終用戶。CDN提高了網(wǎng)站和應(yīng)用的性能、可用性和成本效益。

安全性

雖然PaaS、IaaS和SaaS架構(gòu)的普遍存在使云計(jì)算成為企業(yè)的一個(gè)引人注目的選擇,但僅僅在云中還不夠。企業(yè)還必須優(yōu)先考慮安全性,以確保數(shù)據(jù)安全。

一旦數(shù)據(jù)遭到泄露,不良行為者就有機(jī)會(huì)利用其想要的任何東西。其可以鎖定數(shù)據(jù)以獲取贖金、下載敏感文件并阻止所有者訪問(wèn)其網(wǎng)絡(luò)及其資源。

網(wǎng)絡(luò)和云團(tuán)隊(duì)?wèi)?yīng)與安全團(tuán)隊(duì)合作,討論保護(hù)企業(yè)、用戶和整體云策略的安全設(shè)計(jì)。

端到端加密

加密對(duì)于保護(hù)靜態(tài)和動(dòng)態(tài)數(shù)據(jù)至關(guān)重要,以持續(xù)保護(hù)隱私并抵御網(wǎng)絡(luò)攻擊。

企業(yè)可以選擇不同類型的加密和安全協(xié)議,包括高級(jí)加密標(biāo)準(zhǔn)和傳輸層安全協(xié)議。這些方法在數(shù)據(jù)從客戶端傳輸?shù)椒?wù)器時(shí)對(duì)數(shù)據(jù)進(jìn)行加密,反之亦然。其他加密方法可用于保護(hù)靜態(tài)數(shù)據(jù)。網(wǎng)絡(luò)工程師和云團(tuán)隊(duì)?wèi)?yīng)根據(jù)業(yè)務(wù)需求選擇加密。

身份和訪問(wèn)管理

身份和訪問(wèn)管理(IAM)可以使用基于云的服務(wù)來(lái)驗(yàn)證用戶是誰(shuí)以及其可以使用資源執(zhí)行哪些操作。IAM幫助管理不同用戶和群體的云訪問(wèn)權(quán)限,例如員工、IT團(tuán)隊(duì)和客戶。其還通過(guò)執(zhí)行安全策略和審計(jì)用戶操作來(lái)保護(hù)云資源免受未經(jīng)授權(quán)的訪問(wèn)或惡意行為者的攻擊。

以下是IAM服務(wù)的一些好處:

可以使用單個(gè)身份提供商,如AWS、Azure和Salesforce,對(duì)多云環(huán)境和應(yīng)用中的用戶進(jìn)行身份驗(yàn)證。團(tuán)隊(duì)可以使用單一界面來(lái)管理用戶和組的訪問(wèn)權(quán)限。IAM服務(wù)可以結(jié)合機(jī)器學(xué)習(xí)來(lái)檢測(cè)和刪除可能引發(fā)安全風(fēng)險(xiǎn)的惡意訪問(wèn)權(quán)限。

網(wǎng)絡(luò)分段

網(wǎng)絡(luò)分段是一種將云網(wǎng)絡(luò)劃分為更小的部分(稱為子網(wǎng)或網(wǎng)段)的方法。每個(gè)部分都有自己的政策和控制措施。分段有助于提高安全性、云監(jiān)控和授權(quán)訪問(wèn),并且可以降低數(shù)據(jù)泄露的風(fēng)險(xiǎn)。

網(wǎng)絡(luò)分段的好處包括:

提高網(wǎng)絡(luò)性能。其減少了特定區(qū)域的用戶數(shù)量。保護(hù)網(wǎng)絡(luò)免受攻擊。分段網(wǎng)絡(luò)有助于限制潛在攻擊的范圍。保護(hù)易受攻擊的設(shè)備。分段可以阻止惡意流量到達(dá)無(wú)法保護(hù)自身免受攻擊的設(shè)備。

行業(yè)法規(guī)

云計(jì)算是一個(gè)不斷發(fā)展的領(lǐng)域,世界上每個(gè)地區(qū)都有自己的法規(guī)。這些行業(yè)法規(guī)影響提供商和用戶,并影響企業(yè)如何使用服務(wù)和分擔(dān)責(zé)任。

一些最著名的合規(guī)框架和法規(guī)如下:

通用數(shù)據(jù)保護(hù)條例(GDPR)。GDPR是一個(gè)歐洲框架,旨在協(xié)調(diào)歐盟成員國(guó)之間的數(shù)據(jù)保護(hù)。其適用于處理歐盟境內(nèi)個(gè)人個(gè)人數(shù)據(jù)的任何組織,無(wú)論該組織或數(shù)據(jù)位于何處。健康保險(xiǎn)流通與責(zé)任法案(HIPAA)。HIPAA是一項(xiàng)監(jiān)管健康信息隱私和安全的美國(guó)法律。符合HIPAA要求的云服務(wù)必須確保個(gè)人健康信息經(jīng)過(guò)加密,并且只有授權(quán)方才能訪問(wèn)。國(guó)際標(biāo)準(zhǔn)化組織(ISO)。ISO是制定和發(fā)布行業(yè)標(biāo)準(zhǔn)(包括云計(jì)算)的全球組織。

需要了解的一些相關(guān)云標(biāo)準(zhǔn)如下:

ISO/IEC 27001資訊安全管理系統(tǒng)。ISO/IEC 27017關(guān)于云服務(wù)的安全控制。ISO/IEC 27018云隱私保護(hù)。

網(wǎng)絡(luò)彈性和冗余

網(wǎng)絡(luò)彈性和冗余對(duì)于穩(wěn)定的網(wǎng)絡(luò)至關(guān)重要。數(shù)據(jù)丟失、網(wǎng)絡(luò)配置錯(cuò)誤、網(wǎng)絡(luò)設(shè)備故障和惡劣天氣是無(wú)數(shù)可能破壞網(wǎng)絡(luò)的問(wèn)題之一。

彈性是指網(wǎng)絡(luò)在發(fā)生故障或環(huán)境變化后能夠抵抗并快速恢復(fù)的能力。彈性還需要能夠適應(yīng)網(wǎng)絡(luò)拓?fù)渥兓?、檢測(cè)和響應(yīng)中斷以及維護(hù)網(wǎng)絡(luò)連接。

通過(guò)冗余,網(wǎng)絡(luò)團(tuán)隊(duì)可以復(fù)制系統(tǒng)組件以提高可靠性。冗余使用各種機(jī)制,如負(fù)載平衡、數(shù)據(jù)復(fù)制和故障轉(zhuǎn)移集群,以確保數(shù)據(jù)和應(yīng)用始終可用,并避免停機(jī)和中斷。

一些類型的冗余如下:

網(wǎng)絡(luò)冗余的重點(diǎn)是提供可靠的連接。地理冗余有助于在多個(gè)位置之間復(fù)制數(shù)據(jù)。如果一個(gè)數(shù)據(jù)中心受到影響,其他數(shù)據(jù)中心應(yīng)該保持安全。硬件冗余使用多臺(tái)容錯(cuò)機(jī)器來(lái)運(yùn)行軟件,并避免服務(wù)中斷。流程冗余使用關(guān)鍵業(yè)務(wù)功能的備份流程,例如客戶服務(wù)、計(jì)費(fèi)和庫(kù)存管理。

冗余的好處包括以下幾點(diǎn):

高可用性,可最大限度地減少停機(jī)時(shí)間和服務(wù)中斷。數(shù)據(jù)保護(hù),可防止因系統(tǒng)故障而丟失或損壞。成本效率,優(yōu)化資源的使用并降低使用適當(dāng)基礎(chǔ)設(shè)施的成本。

一個(gè)全面的恢復(fù)計(jì)劃,可幫助網(wǎng)絡(luò)工程師和云團(tuán)隊(duì)在發(fā)生故障或?yàn)?zāi)難性災(zāi)難后恢復(fù)和恢復(fù)網(wǎng)絡(luò)運(yùn)行。該計(jì)劃包括數(shù)據(jù)備份、災(zāi)難恢復(fù)測(cè)試和事件響應(yīng)計(jì)劃等措施。

云提供商還提供各種工具和服務(wù)來(lái)幫助客戶實(shí)現(xiàn)網(wǎng)絡(luò)彈性和冗余。例如,Amazon提供Amazon Elastic Load Balancing、Amazon Route 53和Amazon Simple Storage Service。Microsoft Azure提供類似的服務(wù),例如Azure站點(diǎn)恢復(fù)、Azure流量管理器和Azure負(fù)載均衡器。

服務(wù)質(zhì)量

服務(wù)質(zhì)量(QoS)在網(wǎng)絡(luò)管理中發(fā)揮著至關(guān)重要的作用,因?yàn)槠淠軌蚋鶕?jù)優(yōu)先級(jí)對(duì)網(wǎng)絡(luò)流量進(jìn)行優(yōu)先級(jí)排序。其確保關(guān)鍵應(yīng)用和流量獲得所需的帶寬和資源,即使在網(wǎng)絡(luò)擁塞的情況下也能正常運(yùn)行。

QoS的一些好處如下:

提高關(guān)鍵應(yīng)用和服務(wù)的性能。改進(jìn)的用戶體驗(yàn)。減少延遲和抖動(dòng)。

QoS作為網(wǎng)絡(luò)管理的一部分在網(wǎng)絡(luò)層實(shí)現(xiàn)。網(wǎng)絡(luò)團(tuán)隊(duì)可以使用以下策略來(lái)改善用戶體驗(yàn),并增強(qiáng)其基于云的應(yīng)用和服務(wù)的服務(wù)質(zhì)量:

使用基于云的監(jiān)控平臺(tái)。使用基于云的CDN。使用具有良好QoS記錄的云提供商。

網(wǎng)絡(luò)自動(dòng)化和編排

網(wǎng)絡(luò)工程師和云團(tuán)隊(duì)可以使用網(wǎng)絡(luò)自動(dòng)化和編排來(lái)簡(jiǎn)化網(wǎng)絡(luò)管理。這些方法減少了手動(dòng)配置的數(shù)量,并幫助團(tuán)隊(duì)高效工作。

網(wǎng)絡(luò)自動(dòng)化使用軟件來(lái)自動(dòng)執(zhí)行重復(fù)性任務(wù),例如網(wǎng)絡(luò)設(shè)備配置、更改部署和設(shè)備配置。編排使用軟件來(lái)管理多個(gè)自動(dòng)化任務(wù),作為更大工作流程的一部分。基本上,編排使團(tuán)隊(duì)能夠同時(shí)運(yùn)行更大的工作流程。

網(wǎng)絡(luò)編排和自動(dòng)化的好處包括:

提高效率。減少錯(cuò)誤。增加敏捷性。降低成本。

網(wǎng)絡(luò)和云團(tuán)隊(duì)可以使用無(wú)數(shù)策略在云中實(shí)現(xiàn)網(wǎng)絡(luò)自動(dòng)化和編排,包括以下內(nèi)容:

選擇云原生自動(dòng)化和編排平臺(tái)。選項(xiàng)包括Azure資源管理器、AWS CloudFormation或Google云部署管理器。選擇混合自動(dòng)化和編排平臺(tái)。選項(xiàng)包括Ansible、Chef和Puppet。選擇云原生平臺(tái)和混合平臺(tái)的組合。此選項(xiàng)適用于多云環(huán)境或非云原生的傳統(tǒng)網(wǎng)絡(luò)中的自動(dòng)化和編排。從小處開始。自動(dòng)化和編排并不是一件容易的任務(wù),因此在自動(dòng)化整個(gè)網(wǎng)絡(luò)之前,首先要發(fā)現(xiàn)特定問(wèn)題。定期測(cè)試。在將任何新網(wǎng)絡(luò)腳本部署到生產(chǎn)環(huán)境之前,在暫存環(huán)境中對(duì)其進(jìn)行測(cè)試非常重要。監(jiān)控和維護(hù)。部署腳本后,確保其按預(yù)期工作并及時(shí)了解網(wǎng)絡(luò)變化至關(guān)重要。

相關(guān)推薦:

2023年十大云趨勢(shì)人工智能如何改變?cè)朴?jì)算醫(yī)療行業(yè)云遷移與本地解決方案云安全人工智能的最佳實(shí)踐和實(shí)施云中的物聯(lián)網(wǎng):8大優(yōu)勢(shì)和入門指南

CIBIS峰會(huì)

由千家網(wǎng)主辦的2023年第24屆CIBIS建筑智能化峰會(huì)已正式拉開帷幕,本屆峰會(huì)主題為“智慧連接,‘筑’就未來(lái)”, 將攜手全球知名智能化品牌及業(yè)內(nèi)專家,共同探討物聯(lián)網(wǎng)、AI、云計(jì)算、大數(shù)據(jù)、IoT、智慧建筑、智能家居、智慧安防等熱點(diǎn)話題與最新技術(shù)應(yīng)用,分享如何利用更知慧、更高效、更安全的智慧連接技術(shù),“筑”就未來(lái)美好智慧生活。歡迎建筑智能化行業(yè)同仁報(bào)名參會(huì),分享交流!

報(bào)名方式

上海站(11月21日):https://www.huodongxing.com/event/9715337959000

北京站(11月23日):https://www.huodongxing.com/event/3715338464800

廣州站(12月07日):https://www.huodongxing.com/event/6715338767700

成都站(10月24日):https://www.huodongxing.com/event/6715336669000(已結(jié)束)

西安站(10月26日):https://www.huodongxing.com/event/3715335961700(已結(jié)束)

長(zhǎng)沙站(11月09日):https://www.huodongxing.com/event/7715337579900(已結(jié)束)

更多2023年CIBIS峰會(huì)信息,詳見(jiàn)峰會(huì)官網(wǎng):http://summit.qianjia.com/

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2023-11-14
云計(jì)算的5個(gè)網(wǎng)絡(luò)要求
網(wǎng)絡(luò)和云團(tuán)隊(duì)?wèi)?yīng)該在其云策略中考慮帶寬和延遲優(yōu)化、安全性、網(wǎng)絡(luò)冗余、服務(wù)質(zhì)量和網(wǎng)絡(luò)自動(dòng)化等因素。

長(zhǎng)按掃碼 閱讀全文