混合云/多云时代的网络监控

来源 :计算机世界 | 被引量 : 0次 | 上传用户:shifter_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  大多数企业现在使用两家甚至更多的云服务提供商,35%的企业使用多达五种监控工具来监视混合云和多云环境。要实现全网可视化,有哪些最佳方法?
  企业中的网络监控一直都是个大问题。据分析和咨询公司企業管理协会(Enterprise Management Associates),即使企业还没有把软件和基础设施迁移到云端,一家企业一般也会使用四到十种工具来监控自己的网络,并排除故障。
  在公有云环境下,网络可视化实现起来更复杂。传统的监控工具主要关注单个网络单元的健康状态和性能。当今的数字业务时代要求能够更全面地把控网路,能够使用大数据分析和机器学习从不同的云环境中收集并关联数据。
  据Kentik的一项调查,目前40%的企业认为自己是多云用户,企业有两家甚至多家云服务提供商。三分之一的企业有混合云环境,至少有一家云服务提供商,还有一些属于企业的、位于同一位置或者第三方数据中心的传统基础设施。
  EMA的研究主管Shamus McGillicuddy介绍说:“人们在网络上收集和分析了很多不同类型的数据——从设备指标到网络流量,直至数据包和日志,还有主动综合监控,等等,但没有一家供应商能把所有这些都做得很好。他们大部分甚至都不想去做所有这些工作。”
  结果,35%的多云用户拥有三到五种监控工具,包括日志管理工具(48%)、应用程序性能管理工具(40%)、开源工具(34%)和网络性能管理工具(25%)。
  McGillicuddy说:“网络维护人员告诉我,他们只是找不到端到端的工具。他们能很好地了解数据中心,了解AWS,以及Azure,但是他们不能把所有这些整合起来。”
  企业战略集团(Enterprise Strategy Group)的高级分析师Bob Laliberte评论说:“环境变得越来越复杂。因此,他们必须找到非常成熟的工具,让复杂的环境变得易于管理。”
  但是,说起来容易做起来难。网络专业人员经常抱怨,现有的以设备为中心的网络监控功能无法扩展,也不能提供云和数字业务时代应用程序所需的可视化。云原生监控工具,例如,Amazon CloudWatch、Azure Monitor或者GCP StackDriver等,整合得比较好,可以观察到所有基础设施和应用程序层,但一些用户发现云工具往往缺乏功能和可视化,更不用说它们与本地工具集成得不好。
  分析人士评论说,目前还没有一家供应商能给出“全局性”的监控解决方案,而且由于企业拥有的网络与租用的网络存在巨大差异,因此不应期待很快会有什么变化。但是有一些方法可以缩小这种差距,提高整个网络的可视化。
  连接网络深度分析孤岛
  在一个混合云环境中,McGillicuddy指出:“总是会有可视化的孤岛。重要的是寻找机会把这些孤岛整合起来。”
  网络监控工具最有价值的一种数据源是管理系统API,用于从其他平台提取数据——无论是来自AWS,还是像ServiceNow这样发送票据数据的IT服务管理平台,还是安全监控工具。
  McGillicuddy解释说:“如果想把所有这些整合在一起,那就需要一家网络监控供应商,这家供应商在工具上有非常现代的API,支持定制采集数据,使用定制工具,并且能够构建新的仪表盘,支持企业以自己的方式查看云。”
  他补充说,大多数新供应商都会有不错的API。老供应商的API向客户开放的速度可能会慢一些,因为他们认为通过分析生成的数据是私有的。
  Laliberte说:“基础设施部门可能在一些传统工具上有优势,这些工具目前正扩展到云原生环境中。”他补充道,像Riverbed这样的工具集集成了SNMP轮询、流和数据包捕获功能,可以在混合云环境中获得企业网络的性能视图,还有针对本地、混合和云的SolarWinds高级网络监控工具集,这些工具集使得传统监控和云监控相结合成为可能。
  然而,很多传统的网络监控工具在采用云路线图方面进展缓慢。EMA调查的大约74%的网络管理人员说他们至少有一款网络管理工具不能满足他们的公有云需求。在这些网络管理人员中,28%的人说这种失败是由于供应商的不作为或者缺乏云支持路线图而造成的。
  McGillicuddy说:“我认为我们将能够实现的是,所有供应商都非常擅长用他们的工具把一些深度分析结果应用到云中——但我还认为永远不会有真正对等的时候。”
  云服务提供商取得的进展
  对于云原生和多云环境,Gartner云和IT运营研究主管Gregg Siegfried指出:“云提供商的工具使用起来一致性更好,能够监控跨越其边界的网络。”
  例如,微软Azure添加了虚拟网络TAP(目前在所有Azure区域中处于试用状态),允许将虚拟机网络数据流连续的传输到网络数据包采集器或者分析工具中。采集器或者分析工具是由网络虚拟设备合作伙伴提供的。
  Siegfried说:“这更类似于网络工程师在其现场所看到的,因此能够集成类似功能肯定会有助于这些混合环境。”
  据Kentik,尽管取得了进展,但很多云用户不知道或者不会利用已有的一些监控功能。例如,超过半数接受调查的AWS用户表示,他们正在使用由AWS提供的特定于云的监控工具,比如流日志。
  Siegfried说:“我通常建议客户在把时间和金钱花在第三方工具上之前,先尝试云提供商的工具和云原生工具,但是,从云提供商那里获得的可视化与使用这些附加产品获得的可视化之间绝对存在着差异。”
  打破壁垒:多云监控
  新的工具已经出现了,能够跨多云环境进行监控。
  这些工具中重要的功能类型包括:适应能力、支持与产品开发和其他基础设施部门协作的能力,以及集成来自多个源的数据的能力。Siegfried说,还要考虑成本和容量管理等因素,这些在混合网络环境中非常重要。   Siegfried补充道,其中一些工具包括ThousandEyes、Kentik和APM工具,例如New Relic和Dynatrace,等等。
  Kentik在今年4月份宣布,提供对微软Azure的集成支持。Kentik从去年年底开始使用AWS和谷歌云平台的数据流。该平台还与其他云基础设施数据源相集成,例如,主机级仪表、虚拟网络设备以及容器编排和服务网格等。
  Kentik主要收集两点之间的NetFlow或者实际流量数据。它可告诉你网络上发生了什么,并用其他数据源进行增强。
  互联网监控供应商ThousandEyes去年将其网络智能产品扩展到了多云环境中。该公司预先配置了IaaS优势点,包括15个AWS、25个Azure和15个GCP区域,使其可以全面了解某一云提供商在不同地区的表现。它还可以在云之间进行代理对代理测试,使IT部门能够测量区域间、混合、云间和云内性能。
  Kentik监视实时流量,而ThousandEyes生成了能够模拟用户的合成流量,然后指出在假设的网络会话情况下可能会发生什么。
  McGillicuddy说,“在过去三年里,人们对主动合成监控解决方案的兴趣不断增长。这是看待事物的两种不同方式。合成是好事,因为有些会话是双方都看不到的。”
  AIOps和高級分析平台
  网络监控在数据采集和获取方面的重要性不亚于其在故障排除方面的重要性,由此,分析人员注意到出现了IT运营人工智能(AIOps)和高级分析平台,这些平台进行大数据分析和机器学习,把各种工具的深度分析结果关联起来。
  McGillicuddy说:“我们可以看到一些像CA这样的供应商利用他们构建的大数据栈Jarvis来实现这一点,这些大数据栈可以插入到他们系列工具的不同部分,从而将他们的深度分析结果关联起来。他们还尝试怎样从第三方供应商那里获取数据,更方便地把深度分析结果关联起来。一些专业的供应商也可以插入到企业所有的监控工具中,以一种很容易看到的方式为你关联所有的东西。到目前为止,我们在研究中看到一些迹象表明,这实际上是一种很好的方法。”
  展望:分布式网络监控
  Gartner建议使用数据驱动的网络监控框架来提高跨多个云服务的网络可视化,而不是依赖于传统的基础设施工具。
  Gartner的高级主管兼分析师Simon Richard说:“使用云原生工具,而不是试图把内部工具带入云端,然后看看市场会怎样发展。我认为云提供商会有更好的多云监控工具。”
  Siegfried说:“无论我们称之为混合网络、云网络还是SD网络,未来的网络都是由软件定义的——采用分布式而非集中的智能或者控制功能。颠覆基础设施管理其他领域的同样的自动化理念、基础设施和编码技术也在网络中得以应用。想一想一个以数据为中心的网络监控框架——用于构建一类网络监控平台,为这些不断发展的体系结构提供支持。”
  Stacy Collett是《计算机世界》、CSO和《网络世界》的特约撰稿人,他的文章涉及各种安全和风险问题。
  原文网址
  https://www.networkworld.com/article/3398482/network-monitoring-in-the-hybrid-cloudmulti-cloud-era.html
其他文献
摘要 同为面临北方强敌的强盛帝国,汉唐两代北部边疆的城市数量有很大的差别。本文以雁北地区为切入点,得出这一差别是由西汉与唐两代不同的时代背景、军事制度与该地区族群构成及经济形态决定的结论。  关键词 西汉,唐,雁北地区,城市,军事制度  中图分类号 K24 文献标识码 A 文章编号 0457—6241(2008)22—0041—05    汉唐是中国历史上国力鼎盛的两大朝代,也都面临着强大的北方游
中国企业的数字化转型正在逐步与国际接轨,观念改变、决策支持、平台协同、人才培养都是非常重要的。  众所周知,过去几年间数字化转型已经席卷全球,随着新技术的广泛应用,新的机会和价值正在不断被发现和创造。毫无疑问,如今数字化转型已经成为整个社会的共识。数据显示,到2020年全球数字化转型相关的行业增加值将达到10万亿美元,全球1000强企业中的67%、中国1000强企业中的50%都会把数字化转型作为企
现在,越来越多的人开始谈公有云。然而,是不是所有的企业和业务都适合公有云呢?来听听Nutanix总裁Sudheesh Nair怎么说。  企业想快速把新产品投放市场、按需付费、精简基础设施、快速获得最先进技术,通常基于这些原因,企业会选择公有云。但是,公有云本身也有一些不足之处。首先,公有云本身无法实现定制化;其次,作为一种租赁模式,从长期成本角度来看,公有云费用昂貴的。而且,企业需承担责任,但权
据Accurics和Orca Security的研究显示,云实践中存在着大量的基础性配置错误,其中93%的受访者存在着存储服务配置错误的问题。因配置错误而导致云服务器受到攻击以及不法分子从这些服务器上窃取数据的新闻并不少见。  我们每个人都不是完人,所以发生错误是在所难免的。有时我们可能会为云服务器设置了宽松的凭证,有时甚至就没有设置。有时我们没能在发现漏洞后及时更新软件,亦或是用于生产的应用程序
“现在,每购买10张远程机票,就有8到9张是通过第三方支付公司提供支付服务的,而其中3张以上都是由易宝支付提供的。”这是一件让很多易宝人倍感自豪的事情。  提起易宝支付,可能你会觉得陌生,但也可能你就是他们间接服务过的客户。  第三方支付兴起  2000年左右,以银联为代表的第三方支付开始在国内兴起。2003年,支付宝、易宝支付等第三方支付企业如雨后春笋般涌现。随着互联网浪潮席卷各行各业,智能手机
秋瑾并不是天生的革命家,她的革命家形象是通过多种历史因素的机缘际会而建构起来的。秋瑾案引起的广泛社会舆论,促成了秋瑾女性革命家形象的初步建构;孙中山等革命领导人的褒扬与各种民间的尤其是政府的纪念活动,使秋瑾女性革命家形象的建构获得了政治权威合法化保证;学术界的学术研究为秋瑾女性革命家形象的建构提供了学理上的支持;从小说、戏曲、话剧到电影与电视有关秋瑾的各种文艺形象的塑造,使秋瑾的女性革命家形象逐渐
“云”这个词是IT人员在稳定信心时经常使用的万能词语。就像政客们陷入困境时,他们喜欢说解决问题的方法是“教育”,医生们在回答患者的提问时会不假思索地说出“休息”这个词一样。在过去的十年或更长的时间里,从实习生到首席信息官,IT部门的每个人似乎都知道,“云”适用于所有的问题。  不过,这个词也隐含着大量的复杂和混乱,因为多年来它们有着千差万别的含义。在云这个词流行起来之前,大型机公司就已经在销售分时
[摘要]本文利用迄今为止美国业已解密的情报档案和相关文献,以新中国成立后至1960年代中苏关系的发展演变为主线,论述美国中央情报局在中苏结盟与合作、中苏分歧与争论以及中苏分裂与对抗三个时段中,对国际共运的总体态势及其发展前景等所作的预测与评估,并就其判断依据和研究结论加以进一步的分析与解读。  [关键词]国际共运,中苏关系,美国,情报评估  [中图分类号]K1[文献标识码]A[文章编号]0457—
“世族国家”是一种国家形式,同时也是近代以来形成的一种政治属性的民族,可称为“近代民族”。它与其他那些传统意义上的自然属性的民族有明显区别,主要特征在于:其规模相当于一个主权国家,而不像自然属性的民族那样不是大于一个国家就是小于一个国家;其主权属于人民,而不能属于任何个人或其家族。它诞生的标志不是“国家统一”而是资产阶级革命或改革。19世纪以前,国家统一之后所产生的往往是中央集权的专制王朝国家,而
CIO们在准备为全球新冠疫情肆虐的去年做总结时,许多人对未来仍然抱着非常乐观的态度。  你没有看错,确实很乐观,这是由于大多数CIO充分利用数字化技术来增强员工体验和客户体验,以加大他们在2020年推波助澜的发展势头。  毕马威(KPMG)的CIO咨询业务负责人Steve Bates援引来自Harvey Nash/毕马威2020年CIO调查的数据称,61%的CIO表示,由于竭力帮助本企业抵御疫情,