لماذا تحتاج إلى Network Taps ووسطاء حزم الشبكة لالتقاط حركة مرور الشبكة؟ (الجزء 3)

مقدمة
وفي السنوات الأخيرة، تزايدت نسبة الخدمات السحابية في الصناعات الصينية. اغتنمت شركات التكنولوجيا فرصة الجولة الجديدة من الثورة التكنولوجية، ونفذت بنشاط التحول الرقمي، وزادت من البحث وتطبيق التقنيات الجديدة مثل الحوسبة السحابية، والبيانات الضخمة، والذكاء الاصطناعي، وسلسلة الكتل، وإنترنت الأشياء، وحسنت قدراتها العلمية والتكنولوجية. قدرات الخدمة التكنولوجية. مع التطوير المستمر لتكنولوجيا السحابة والمحاكاة الافتراضية، ينتقل المزيد والمزيد من أنظمة التطبيقات في مراكز البيانات من الحرم الفعلي الأصلي إلى النظام الأساسي السحابي، وتنمو حركة المرور من الشرق إلى الغرب في البيئة السحابية لمراكز البيانات بشكل ملحوظ. ومع ذلك، لا يمكن لشبكة جمع حركة المرور المادية التقليدية أن تجمع مباشرة حركة المرور من الشرق إلى الغرب في البيئة السحابية، مما يؤدي إلى أن تصبح حركة الأعمال في البيئة السحابية هي المنطقة الأولى. لقد أصبح اتجاهًا حتميًا لتحقيق استخراج بيانات حركة المرور من الشرق إلى الغرب في البيئة السحابية. إن إدخال تقنية جديدة لجمع حركة المرور من الشرق إلى الغرب في البيئة السحابية يجعل نظام التطبيقات المنشور في البيئة السحابية يتمتع أيضًا بدعم مراقبة مثالي، وعندما تحدث مشاكل وفشل، يمكن استخدام تحليل التقاط الحزم لتحليل المشكلة وتتبع البيانات تدفق.

1. لا يمكن جمع حركة مرور البيئة السحابية من الشرق إلى الغرب مباشرة، بحيث لا يتمكن نظام التطبيق في البيئة السحابية من نشر كشف المراقبة بناءً على تدفق بيانات الأعمال في الوقت الفعلي، ولا يمكن لموظفي التشغيل والصيانة اكتشاف الحقيقة في الوقت المناسب تشغيل نظام التطبيق في البيئة السحابية، مما يجلب فوائد مخفية معينة للتشغيل الصحي والمستقر لنظام التطبيق في البيئة السحابية.

2. لا يمكن جمع حركة المرور الشرقية والغربية في البيئة السحابية مباشرة، مما يجعل من المستحيل استخراج حزم البيانات مباشرة لتحليلها عند حدوث مشاكل في تطبيقات الأعمال في البيئة السحابية، مما يؤدي إلى بعض الصعوبات في تحديد موقع الخطأ.

3. مع المتطلبات الصارمة المتزايدة لأمن الشبكة وعمليات التدقيق المختلفة، مثل مراقبة معاملات تطبيق BPC، ونظام كشف التسلل IDS، ونظام تدقيق تسجيل البريد الإلكتروني وخدمة العملاء، أصبح الطلب على جمع حركة المرور من الشرق إلى الغرب في البيئة السحابية أكثر وأكثر. أكثر إلحاحا. بناءً على التحليل أعلاه، أصبح اتجاهًا حتميًا لتحقيق استخراج بيانات حركة المرور من الشرق إلى الغرب في البيئة السحابية، وإدخال تقنية جديدة لجمع حركة المرور من الشرق إلى الغرب في البيئة السحابية لنشر نظام التطبيقات في السحابة يمكن أن تتمتع البيئة أيضًا بدعم مراقبة مثالي. عند حدوث مشكلات وحالات فشل، يمكن استخدام تحليل التقاط الحزم لتحليل المشكلة وتتبع تدفق البيانات. يعد تحقيق استخراج وتحليل حركة المرور من الشرق إلى الغرب في البيئة السحابية سلاحًا سحريًا قويًا لضمان التشغيل المستقر لأنظمة التطبيقات المنتشرة في البيئة السحابية.

برامج مراقبة الشبكة

المقاييس الرئيسية لالتقاط حركة مرور الشبكة الافتراضية
1. أداء التقاط حركة مرور الشبكة
تمثل حركة المرور من الشرق إلى الغرب أكثر من نصف حركة مركز البيانات، وهناك حاجة إلى تقنية اكتساب عالية الأداء لتحقيق المجموعة الكاملة. في نفس وقت الاستحواذ، يجب إكمال مهام المعالجة المسبقة الأخرى مثل إلغاء البيانات المكررة والاقتطاع وإزالة التحسس لخدمات مختلفة، مما يزيد من متطلبات الأداء.
2. النفقات العامة للموارد
تحتاج معظم تقنيات جمع حركة المرور من الشرق إلى الغرب إلى شغل موارد الحوسبة والتخزين والشبكة التي يمكن تطبيقها على الخدمة. وبالإضافة إلى استهلاك هذه الموارد بأقل قدر ممكن، لا تزال هناك حاجة إلى النظر في النفقات العامة لتنفيذ إدارة تكنولوجيا الاستحواذ. خاصة عندما يتوسع حجم العقد، إذا أظهرت تكلفة الإدارة أيضًا اتجاهًا تصاعديًا خطيًا.
3. مستوى التطفل
غالبًا ما تحتاج تقنيات الاستحواذ الشائعة الحالية إلى إضافة تكوين إضافي لسياسة الاستحواذ على برنامج Hypervisor أو المكونات ذات الصلة. بالإضافة إلى التعارضات المحتملة مع سياسات الأعمال، غالبًا ما تزيد هذه السياسات العبء على مراقب الأجهزة الافتراضية أو مكونات الأعمال الأخرى وتؤثر على اتفاقية مستوى الخدمة للخدمة.
من الوصف أعلاه، يمكن ملاحظة أن التقاط حركة المرور في البيئة السحابية يجب أن يركز على التقاط حركة المرور من الشرق إلى الغرب بين الأجهزة الافتراضية ومشكلات الأداء. في الوقت نفسه، في ضوء الخصائص الديناميكية للنظام الأساسي السحابي، يحتاج جمع حركة المرور في البيئة السحابية إلى اختراق الوضع الحالي لمرآة التبديل التقليدية، وتحقيق جمع مرن وتلقائي ونشر المراقبة، وذلك لتتناسب مع هدف التشغيل والصيانة التلقائية للشبكة السحابية. يحتاج تجميع حركة المرور في البيئة السحابية إلى تحقيق الأهداف التالية:

1) تحقيق وظيفة التقاط حركة المرور بين الشرق والغرب بين الأجهزة الافتراضية
2) يتم نشر الالتقاط على عقدة الحوسبة، ويتم استخدام بنية المجموعة الموزعة لتجنب مشاكل الأداء والاستقرار التي تسببها مرآة التبديل
3) يمكنه استشعار التغيرات في موارد الجهاز الظاهري في البيئة السحابية ديناميكيًا، ويمكن تعديل استراتيجية التجميع تلقائيًا مع تغييرات موارد الجهاز الظاهري
4) يجب أن تحتوي أداة الالتقاط على آلية حماية من التحميل الزائد لتقليل التأثير على الخادم
5) أداة الالتقاط نفسها لديها وظيفة تحسين حركة المرور
6) يمكن لمنصة الالتقاط مراقبة حركة مرور الجهاز الظاهري المجمعة

التقاط حركة المرور الافتراضية

تحديد وضع التقاط حركة مرور الجهاز الظاهري في البيئة السحابية

يحتاج التقاط حركة مرور الجهاز الظاهري في البيئة السحابية إلى نشر مسبار التجميع في عقدة الحوسبة. وفقًا لموقع نقطة التجميع التي يمكن نشرها على عقدة الحوسبة، يمكن تقسيم وضع التقاط حركة مرور الجهاز الظاهري في البيئة السحابية إلى ثلاثة أوضاع:وضع الوكيل, وضع الآلة الافتراضيةووضع المضيف.
وضع الآلة الافتراضية: يتم تثبيت جهاز ظاهري الالتقاط موحد على كل مضيف فعلي في البيئة السحابية، ويتم نشر مسبار الالتقاط الناعم على الجهاز الظاهري الالتقاط. يتم عكس حركة مرور المضيف إلى الجهاز الظاهري الملتقط عن طريق عكس حركة مرور بطاقة الشبكة الافتراضية على المحول الظاهري، ثم يتم نقل الجهاز الظاهري الملتقط إلى منصة التقاط حركة المرور المادية التقليدية من خلال بطاقة شبكة مخصصة. ومن ثم توزيعها على كل منصة للرصد والتحليل. الميزة هي أن النسخ المتطابق لتجاوز softswitch، الذي لا يتطفل على بطاقة شبكة الأعمال الحالية والجهاز الظاهري، يمكنه أيضًا إدراك تغيرات الجهاز الظاهري والترحيل التلقائي للسياسات من خلال وسائل معينة. العيب هو أنه من المستحيل تحقيق آلية الحماية من التحميل الزائد من خلال التقاط حركة مرور الجهاز الظاهري بشكل سلبي، ويتم تحديد حجم حركة المرور التي يمكن عكسها من خلال أداء المحول الظاهري، والذي له تأثير معين على استقرار المحول الافتراضي. في بيئة KVM، تحتاج المنصة السحابية إلى إصدار جدول تدفق الصور بشكل موحد، وهو أمر معقد لإدارته وصيانته. خاصة عندما يفشل الجهاز المضيف، فإن الجهاز الظاهري الملتقط هو نفس الجهاز الظاهري للأعمال وسيتم ترحيله أيضًا إلى مضيفين مختلفين باستخدام أجهزة افتراضية أخرى.
وضع الوكيل: قم بتثبيت مسبار الالتقاط الناعم (Agent Agent) على كل جهاز افتراضي يحتاج إلى التقاط حركة المرور في البيئة السحابية، واستخراج حركة المرور الشرقية والغربية للبيئة السحابية من خلال برنامج Agent Agent، وتوزيعها على كل منصة تحليل. وتتمثل المزايا في أنها مستقلة عن النظام الأساسي للمحاكاة الافتراضية، ولا تؤثر على أداء المحول الظاهري، ويمكنها الترحيل مع الجهاز الظاهري، ويمكنها إجراء تصفية حركة المرور. تتمثل العيوب في الحاجة إلى إدارة عدد كبير جدًا من الوكلاء، ولا يمكن استبعاد تأثير الوكيل نفسه عند حدوث الخطأ. يجب مشاركة بطاقة شبكة الإنتاج الحالية مع حركة المرور المزعجة، مما قد يؤثر على تفاعل الأعمال.
وضع المضيف: من خلال نشر مسبار تجميعي مستقل على كل مضيف فعلي في البيئة السحابية، فإنه يعمل في وضع المعالجة على المضيف، وينقل حركة المرور الملتقطة إلى منصة التقاط حركة المرور المادية التقليدية. تتمثل المزايا في آلية تجاوز كاملة، وعدم التطفل على الجهاز الظاهري، وبطاقة شبكة الأعمال ومفتاح الجهاز الظاهري، وطريقة التقاط بسيطة، وإدارة مريحة، ولا حاجة للحفاظ على جهاز افتراضي مستقل، ويمكن الحصول على مسبار خفيف الوزن وناعم تحقيق الحماية من الحمل الزائد. وباعتبارها عملية مضيفة، يمكنها مراقبة موارد وأداء الجهاز المضيف والجهاز الظاهري لتوجيه نشر استراتيجية المرآة. تتمثل العيوب في أنها تحتاج إلى استهلاك قدر معين من موارد المضيف، ويجب الانتباه إلى تأثير الأداء. بالإضافة إلى ذلك، قد لا تدعم بعض الأنظمة الأساسية الافتراضية نشر مجسات برامج الالتقاط على المضيف.
من الوضع الحالي للصناعة، يحتوي وضع الجهاز الظاهري على تطبيقات في السحابة العامة، بينما يحتوي وضع الوكيل ووضع المضيف على بعض المستخدمين في السحابة الخاصة.


وقت النشر: 06 نوفمبر 2024