如今,專業(yè)的負載均衡已經(jīng)成為現(xiàn)代運營中重要的元素之一。 它往往被部署在重要位置上,能給運營團隊帶來更大的價值和更高的效率,尤其對于那些部署了微服務架構、數(shù)據(jù)中心容器或者Kubernetes的企業(yè)來說。 但隨著越來越多的企業(yè)應用向私有云和公有云遷移,這項技術正在不斷演進,并發(fā)生了一些重要的變化。 企業(yè)該如何選擇專業(yè)的云負載均衡產(chǎn)品和解決方案呢? 我們認為,主要是要考察五個方面。其實,這也是專業(yè)云負載均衡產(chǎn)品和解決方案所能帶來的價值。 ▌具有增強的可視性、洞察力和分析能力 這使得企業(yè)可以實現(xiàn)從最基礎的到最前沿的不同層級的目標。 · 通過在傳統(tǒng)的基礎架構監(jiān)測之上,增加應用流量監(jiān)測,提升了網(wǎng)絡流量監(jiān)測能力。企業(yè)可以清楚地知道,流量從哪里來,又是以怎樣的效率被處理的; · 可以獲得詳細的報告和健康統(tǒng)計,從而可以更好地掌握基礎架構的性能情況; · 運營團隊可以更高效地完成問題的處理; · 更主動的分析和洞察能力。譬如,可能在用戶提交幫助任務單之前,企業(yè)就已經(jīng)發(fā)現(xiàn)并著手處理了問題; · 基于洞察,自動采取行動。由于應用流量的變化,可以自動調整基礎架構,或者將認定為攻擊者阻擋在網(wǎng)絡之外; ▌具有集成的安全性 負載均衡設備通常被直接部署在網(wǎng)絡數(shù)據(jù)流的傳輸路徑之中,因此它可以掌握并區(qū)分好數(shù)據(jù)流和壞數(shù)據(jù)流的行為特征。這樣,負載均衡設備就可以自動檢測出異常情況,并及時阻止惡意流量。 基礎架構的安全由公有云提供商負責;而應用層的安全仍然是由應用的擁有者負責。企業(yè)和機構必須了解全棧安全的重要性,并部署集成安全能力的負載均衡設備。 傳統(tǒng)的安全產(chǎn)品過于復雜、難以配置?,F(xiàn)代安全產(chǎn)品使得運營團隊可以快速配置,并應用其中的關鍵功能。高級負載均衡設備可以與先進的安全產(chǎn)品進行集成,從而提高效率、增強抵御能力。 ▌具有集中管理的能力 集中管理可以消除登陸單個負載均衡設備的需求。通過單一的管理平臺,就可以看到整個應用棧,跨地域地管理應用流量。這既提高了效率,也簡化了管理。 高級負載均衡設備都已整合了集中管理的功能。而當負載均衡設備被部署在多個云中時,集中管理策略則會變得更有價值。 譬如,當對網(wǎng)絡中的某一個點進行監(jiān)測時,尤其是對安全攻擊的監(jiān)測時,若捕獲了網(wǎng)絡攻擊者,這個信息將通過集中的管理控制平臺,主動地被應用于網(wǎng)絡中的其他點,并將這個攻擊源阻擋在網(wǎng)絡之外。 ▌可以實現(xiàn)自動化和多云整合 越來越多的企業(yè)、機構都擁有多云環(huán)境。現(xiàn)如今,他們采用任何一項技術都必須能跨不同的平臺和環(huán)境進行整合,包括私有云、公有云、數(shù)據(jù)中心等不同的平臺和環(huán)境。這也要求負載均衡設備具有相同的能力。 因此,負載均衡設備是否具備可供整合的全面API就變得重要起來。它需要具有全面與DevOps工具鏈和基礎架構平臺的集成能力。而只有當API可以被全面調用,才能實現(xiàn)全面的集成。 ▌可以整合容器和容器編排 我們看到,越來越多的企業(yè)開始應用容器和容器編排系統(tǒng)。同時,應用正在從整體架構向微服務架構轉型,而部署也正在從傳統(tǒng)的硬件服務器 云上運行的虛擬機形式,轉向運行在多環(huán)境的容器這種方式。 根據(jù) 由于Kubernetes和Docker已經(jīng)被眾多行業(yè)領導者所采用,包括Google、亞馬遜、微軟、VMware、RedHat、IBM以及其他,它已經(jīng)變成了事實上的標準。 因此,企業(yè)在建設數(shù)據(jù)中心時,其中的一條要求標準應是具備容器技術的集成能力。只有這樣,企業(yè)才能按需自動調整容器化應用的伸縮性,同時還可以繼續(xù)提供全面的可視性。這徹底消除了人工配置策略或管理可擴展性所帶來的問題。 最后總結一下,就是要看專業(yè)的云負載均衡是否能做到這五個方面: ?增強的可視性、洞察力和分析能力; ?集成安全性; ?集中管理; ?自動化和多云整合; ? 容器和Kubernetes的整合 那么,市場上那些知名的負載均衡/應用交付品牌,誰家的最符合這些特征呢? 似乎,只有A10—— |
|