211service.com
Networking na nowym poziomie
We współpracy z VMware
Sieć jest podstawą wszystkiego, co tworzy cyfrowe przedsiębiorstwo, aby rozwijać swoją działalność. A ponieważ firma wymaga większej sprawności, elastyczności, niezawodności i bezpieczeństwa niż kiedykolwiek wcześniej, stało się jasne, że w dzisiejszym świecie automatyzacji, uczenia maszynowego (ML) i sztucznej inteligencji (AI) sieci zostały pozostawione w tyle.
Sieci przeoczyły ewolucję do programowania wysokiego poziomu, mówi David Cheriton, założyciel i główny naukowiec Apstra. Nadal programujemy sieci, tak jak robiliśmy to w latach 60-tych. Ponieważ narzędzia nie nadążają za tempem, menedżerowie sieci w wielu przypadkach nadal konfigurują urządzenia ręcznie i używają przestarzałych narzędzi do zarządzania w celu diagnozowania i rozwiązywania problemów. Byli tak skoncentrowani na utrzymywaniu włączonych świateł i zwalczaniu pożarów, że nie znaleźli czasu na zaangażowanie się w bardziej strategiczne przedsięwzięcia.
To się teraz zmienia, ponieważ branża sieciowa przechodzi gruntowne zmiany napędzane przejściem ze sprzętu na oprogramowanie, obietnicą programowalnych sieci oraz nową, potencjalnie zmieniającą zasady gry technologią zwaną sieciami intuicyjnymi.
Wizjonerzy sieci i czołowi praktycy przemawiający na drugiej dorocznej konferencji VMware future:net w dniach 30–31 sierpnia w Las Vegas są wyraźnie zainspirowani tymi nowymi podejściami do budowania i utrzymywania sieci. To bardzo ekscytujący czas dla branży sieciowej, mówi Peter DeSantis, wiceprezes ds. globalnej infrastruktury usługi chmurowej Amazon Web Services (AWS).
C LITERA
Networking na nowym poziomie
Pobierz dzisiaj
Chociaż programowalne technologie sieciowe, takie jak programowalna sieć komputerowa (SDN) i definiowana programowo sieć rozległa (SD-WAN), zyskały na popularności w ostatnich latach, sieci intuicyjne są stosunkowo nową koncepcją. Czym więc jest sieć intuicyjna i jaki ma związek z SDN? Jednym ze sposobów spojrzenia na to jest stwierdzenie, że SDN działa na płaszczyźnie kontroli, podczas gdy sieć intuicyjna działa na wyższym poziomie. Przedsiębiorstwa mogą wdrożyć jedno lub oba, ale nie potrzebują SDN, aby korzystać z sieci intuicyjnej.
Sieć intuicyjna to prawdziwa automatyzacja pracy w sieci, mówi Cheriton, której firma dostarcza system operacyjny dla sieci intuicyjnych. Dzięki tej strategii użytkownicy mówią sieci, czego chcą, a sieć zastanawia się, jak osiągnąć ten cel.
Infografika wyprodukowana przez MIT Technology Review Custom we współpracy z VMware. Technologia i koncepcje autorstwa Zamiar. Aby dowiedzieć się więcej, odwiedź blog intencyjny
Jak główny mówca Ratul Mahajan, dyrektor generalny Intentionet, startupu sieciowego, wskazuje, że istnieje dziś ogromna luka między intencją polityki menedżera sieci a rzeczywistym zachowaniem środowiska wykonawczego. Procesy ręczne nieuchronnie wprowadzają błędy, które skutkują awariami, naruszeniami bezpieczeństwa i zmniejszoną zwinnością.
Jedną z obietnic sieci intuicyjnych jest to, że stworzy ona zamkniętą pętlę; menedżer sieci wyraża zamiar, a sieć przeprowadza formalną weryfikację, aby zweryfikować, że zamiar został osiągnięty i jest utrzymywany. Korzyści płynące z tego podejścia obejmują zwiększoną niezawodność i elastyczność sieci, niższe koszty oraz szybszy czas wprowadzania na rynek dla firmy.
Chociaż elementy układanki opartej na sieci intuicyjnej są dziś dostarczane przez firmy, takie jak Apstra, Intentionet, Veriflow i Forward Networks, to wciąż dopiero początek. Tradycyjne firmy z listy Fortune 500 raczej nie wdrożą sieci intuicyjnych, dopóki technologia nie dojrzeje. Jednak firmy natywne dla cyfryzacji, takie jak Google, Amazon i Facebook, od wielu lat stosują automatyzację sieci przy użyciu (głównie własnego) oprogramowania. Podzielili się swoimi spostrzeżeniami z 300 uczestnikami wydarzenia future:net dostępnego tylko na zaproszenie, podobnie jak imponujący skład prelegentów z serwisów Netflix, LinkedIn, Bloomberg, Electronic Arts, Oracle i VMware.
Kluczowe tematy Future:net obejmowały głębokie przejście od sprzętu do oprogramowania, rozwój oprogramowania open source jako platformy dla innowacji oraz kwestię budowania kontra kupowania, jeśli chodzi o strategię sieciową.
Trendsetterzy: Netflix i Bloomberg
Netflix wyraźnie pokazuje, co firma może osiągnąć, gdy IT koncentruje się na biznesie, a nie na infrastrukturze. Na przykład płaszczyzna kontroli Netflix działa w całości na Amazon Web Services, więc zamiast martwić się o sieć, jej zasoby IT są uwalniane do tworzenia tysięcy mikroserwisów działających w tle, w tym tych, które decydują, które filmy polecać do 100 milionów klientów Netflix.
Netflix ma zero pracowników konfigurujących routery dla płaszczyzny kontrolnej, ponieważ Netflix nie ma żadnych routerów w AWS, mówi Manish Mehta, starszy inżynier oprogramowania zabezpieczającego w Netflix. „Ludzie nie myślą już o sieciach”, mówi. Kiedy na przykład jest Wigilia i popyt na filmy gwałtownie wzrasta, sieć Netflix automatycznie skaluje się bez interwencji człowieka i nocnych alertów dla Mehty.
Bloomberg, firma zajmująca się technologiami finansowymi, to kolejny przykład przyszłościowo myślącej organizacji ze złożoną, starszą siecią o znaczeniu krytycznym — w tym 15 000 routerów CPE do urządzeń klienckich i własnym globalnym protokołem internetowym (IP)/Multiprotocol Label Switching (MPLS), która przenosi dane giełdowe, wideo, głos i screencasty.
Truman Boyes, szef działu architektury sieci w Bloomberg, mówi, że jego celem jest zmniejszenie złożoności oraz ponowne wykorzystanie i recykling tam, gdzie ma to sens, zamiast próbować zarządzać wszystkim we własnym zakresie. Jeśli uda nam się go zdjąć z GitHuba lub partnera, jest to lepsze niż konfiguracje rzemieślnicze, na których dorastaliśmy.
Boyes twierdzi, że jego głównymi zasadami są automatyzacja wszystkiego w centrum danych, używanie open source w sytuacjach, w których firma chce wprowadzać zmiany, używanie wirtualizacji i kontenerów dla wszystkich aplikacji oraz wykorzystanie chmury do skalowania biznesu.
Przejście od sprzętu do oprogramowania typu open source
Innowacje w sieciach historycznie były napędzane przez sprzęt. Wszystko sprowadzało się do prędkości i kanałów, mówi Rajiv Ramaswami, dyrektor operacyjny VMware ds. produktów i usług w chmurze. Teraz wszystko sprowadza się do aplikacji, które mogą działać w dowolnym miejscu, od lokalnego centrum danych po wiele chmur publicznych. Przyszłość kręci się wokół oprogramowania, mówi.
Brenden Blanco, inżynier personelu w VMware, dodaje osobisty akcent do dyskusji, opisując swoją podróż jako programista. Wspomina, kiedy zaczynał w 2006 roku jako członek 250-osobowego zespołu; wydawali dwa główne cykle wydawnicze rocznie i byli uwięzieni w oczekiwaniu na kolejne wydanie sprzętu. Nie było otwartego oprogramowania, chmura Amazon wciąż była w fazie beta, a wszystko było duże, powolne i skomplikowane.
Pojawienie się chmury obliczeniowej wywarło presję na organizacje IT, aby stały się bardziej elastyczne i skalowalne. Wszystkie oczy zwróciły się w stronę twórców aplikacji, aby pomóc w tworzeniu oprogramowania nowej generacji w celu automatyzacji procesów, przeniesienia funkcjonalności sieciowej do chmury i przejścia z infrastruktury scentralizowanej do rozproszonej.
Aby sprostać tym wymaganiom, powstał arsenał narzędzi open source, takich jak Open vSwitch, który dawał programistom mnóstwo możliwości wyboru. Obecnie inżynierowie oprogramowania, tacy jak Blanco, pracują w małych zespołach i wykorzystują nowe, zwinne metodologie o krótkich cyklach życia do opracowywania innowacyjnych aplikacji.
Twórcy oprogramowania mają dziś możliwość pisania kodu i przenoszenia go do środowiska produkcyjnego z kilkoma wcześniejszymi przeszkodami — mówi Frans Van Rooyen, architekt infrastruktury w firmie Adobe. Wdrażanie aplikacji na dużą skalę było kiedyś niezwykle trudne. Teraz technologie konteneryzacji typu open source, takie jak Docker i technologie orkiestracji typu open source, takie jak Kubernetes, umożliwiają programistom zawijanie kodu w kontener i skalowanie go zgodnie z potrzebami.
Informacje o bezpieczeństwie chmury
Bezpieczeństwo w chmurze pozostaje głównym problemem. Dotyczy to zarówno przedsiębiorstw określających, jakie obciążenia przeniosą do chmury, jak i dostawców usług chmurowych, których reputacja zależy od zapewnienia bezpieczeństwa danych klientów. Pradeep Vincent, architekt chmury Oracle Infrastructure as a Service (IaaS), mówi, że wielodostępność i współdzielona kontrola nieodłącznie związane z chmurą stwarzają potencjalne problemy z bezpieczeństwem. Co się stanie, jeśli pakiet zostanie wysłany do niewłaściwej firmy? Co się stanie, jeśli atakujący uzyska dostęp do cudzej maszyny wirtualnej na tym samym serwerze fizycznym?
Oracle wdrożyło dogłębnie trójwarstwowy system obrony, który obejmuje zawężenie interfejsu do warstwy wirtualizacji, tworzenie wielu punktów decyzji dotyczących routingu oraz budowanie wielu stref zaufania w celu odizolowania urządzeń wysokiego ryzyka od systemów wewnętrznych.
DeSantis z Amazona dodaje, że kiedy zbudował Elastic Compute Cloud (EC2), odnalazł religię wokół partycjonowania. Amazon ma 16 różnych regionów i wiele stref dostępności, z których każda jest zasadniczo oddzielną siecią.
Po stronie korporacyjnej Prajakta Joshi, menedżer produktu w Google, zaleca firmom przyjęcie nowego spojrzenia na bezpieczeństwo podczas przenoszenia obciążeń do chmury. Zamiast zabezpieczeń obwodowych przedsiębiorstwa muszą wdrożyć zabezpieczenia wszechobecne, co oznacza zabezpieczenie każdego aspektu sieci.
Build kontra Kup zagadka
Innym wspólnym tematem podczas konferencji było pytanie, czy firmy powinny nadal kupować sprzęt i oprogramowanie, czy też budować niektóre komponenty sieciowe we własnym zakresie. Amazon porzucił czarne skrzynki lata temu, mówi DeSantis, i opracował własne projekty routerów i przełączników. W rzeczywistości Amazon opracowuje własny krzem.
Oczywiście typowe przedsiębiorstwo nie zajdzie tak daleko. Jednak Rob Sherwood, inżynier sieciowy w Facebooku, sugeruje, że firmy muszą zacząć myśleć o tym, co mogą stworzyć samodzielnie, zaczynając od oprogramowania do orkiestracji i przechodząc do zarządzania siecią. Korzyści obejmują zwiększoną elastyczność biznesową, krótszy czas wdrożenia i lepsze zabezpieczenia.
W swoim przemówieniu zamykającym DeSantis przypomniał swoje wczesne lata w Amazon, przed AWS, kiedy sieć była uważana za niewiarygodny podmiot. Ilekroć nastąpiła awaria, pierwszym odruchem każdego było obwinianie sieci. Ale ta percepcja się zmienia. Mówi, że chmura zmieniła sposób, w jaki użytkownicy i praktycy wchodzą w interakcję z siecią w fajny i ekscytujący sposób.
DeSantis zbudował sieć do obsługi AWS, która nie jest idealna, ale nie można jej odróżnić od doskonałości. Celem było stworzenie sieci jako usługi, aby dotrzeć do punktu, w którym sieć po prostu działa, a potem znika z drogi.
Jego mądre słowa na pożegnanie: Kiedy możesz polegać na sieci, mogą się zdarzyć ekscytujące rzeczy.
Aby uzyskać więcej informacji o potrzebie świeżego spojrzenia przez przedsiębiorstwa na sieć jako przedsięwzięcie oparte na oprogramowaniu, odwiedź witrynę vmware.com .
