企業的員工也是消費者,希望更具移動性,并且能夠安全地訪問他們完成工作所需的內容。這些公司的開發人員希望獲得能夠提高工作效率的工具,并更有效地構建這些業務應用程序和服務。
問題1:SDN解決方案是否在數據中心內的工作負載(虛擬機、容器、裸機)與不同公共云中的工作負載以及使用商品硬件的分支站點中的用戶之間提供無縫連接?
結合高度自動化、人工智能和對網絡進行微分段,以提供用戶和應用程序之間的隔離的能力,多云網絡變得更簡單和更安全。
如今,多云世界已經真正到來。很多組織采用多個公共云(如AWS、谷歌云、Microsoft Azure)、私有云、云計算基礎服務(如SaaS、IaaS),以及在一個或多個數據中心托管工作負載和應用程序。然而,隨著這一轉變,多云環境中的網絡運行和網絡安全變得更加復雜,并已經成為一個重大挑戰。
通過使用“基于意圖的網絡”,IT管理員可以請求在特定端點和用戶之間交付特定應用程序。 SDN網絡負責編程所有必需的元素,以實現端到端連接。
有些只解決了安全問題,并將網絡問題留給企業管理人員。因此,在做出決定之前,必須回答以下問題:
其中一些初始用例要求私有云和公共云之間的連接為零或有限連接。公共云中的工作負載是與本地工作負載完全隔離的獨立項目。
第二個驅動因素是像AWS、谷歌、微軟Azure這樣的公共云提供商為用戶提供服務并滿足他們的需求。這些用戶可以使用數百種服務和功能,如數據庫服務、安全性、協作、開發工具、備份服務、人工智能、機器學習等。他們不需要自己開發這些工具,可以在“隨增長付費”模式中直接使用這些服務。
問題3:它是否通過一個RESTful API以可編程的方式提供所有這些功能,并具有內置的安全和分析功能來確保這些連接的端到端安全?
問題2:SDN解決方案是否有一個靈活的框架來提供IT服務,或者嵌入到平臺中,或者鏈接到云平臺或數據中心,服務器租用 免備案服務器,或者作為虛擬化網絡功能(VNF)托管在UCPE上?
問題是如何將這些不同的服務和應用程序與用戶動態連接,并確保用戶及其數據的安全性。
在不同的可用性區域和特定數據中心之間人工設置這些連接是一個勞動密集型過程,并且因不同的公共云提供商而有所不同。這不僅耗時,而且容易出錯,使黑客能夠利用這些漏洞并訪問敏感信息。
加速向多云轉變
只有少數大規模企業擁有使用私有云來滿足這些需求的資源和能力。所有其他企業唯一可用的選擇是利用SaaS應用程序和公共云增強自己的私有云和內部部署工作負載,以提供滿足最終客戶、員工和開發人員需求所需的服務。
在某些情況下,公共云和私有云之間的連接是靜態的和有限的。隨著許多公司正在經歷數字化轉型、全球增長或簡單地重新投資業務,公共云和SaaS成為其基礎設施的重要組成部分。
確保網絡和數據的安全性,同時使流量到達其最終目的地也是一項重要的任務,這增加了管理多云環境的復雜性,因為這些流量可能來自各種位置,例如來自分支機構、公共云、SaaS和私有云。
企業的分支機構將有更多的軟件定義,并且在這些分支機構中運行的許多服務將高度自動化并集中管理和控制。 更重要的是,基于用戶的身份驗證和安全性將增加,網絡將利用人工智能(AI)和機器學習(ML)來連接和保護通信,服務器租用 免備案服務器,并響應網絡故障。
企業和云計算服務提供商之間的推動/拉動促進了向多云的快速轉變。
如果上述三個問題的答案是肯定的,那么就可以更接近做出正確的決定。
將這些遠程站點和位置的用戶安全地連接到私有云、公共云或SaaS中的這些工作負載是另一項復雜、昂貴且沒有適當的安全措施的任務,這可能會導致更大的問題。
選擇正確的SDN解決方案
人們還必須記住,在多云環境中運營的許多企業有數百個、甚至數千個站點,他們為需要訪問應用程序,服務和信息的客戶和員工提供服務。
展望未來,人們可以期望企業繼續將工作負載和應用程序轉移到公共云,并消費更多基于云計算的服務,但許多企業仍將使用私有云。這些云計算環境將看到更多基于容器的工作負載和應用程序,這將增加網絡和安全需求,以及在這些多云環境中管理這些工作負載的需求。