混合云网络过于复杂?ENS给你全局一张网的极致体验
本文分享自华为云社区《【华为云Stack】【大架光临】第19期:混合云网络过于复杂?ENS给你全局一张网的极致体验》,作者:华为云Stack ENS研发团队。
政企IT的混合形态
经过几十年的发展,支撑企业IT系统的数据中心已不再是单一的资源池、单一位置分布或单一平台类型,而是形成了包括多种资源池、分布在不同物理位置的混合形态。考虑到业务安全隔离、防止锁定、可靠性、技术创新、组织流程和竞标合规等因素,企业的业务系统通常会部署在不同平台的资源池和地理位置上。

随着业务的发展和技术的发展,企业应用架构不断演进,从传统单体架构,到SOA架构,然后到微服务架构,再到云原生技术的使用,应用的资源类型和架构类型也也呈现出多种形态混合共存。

面向多平台类型、多地理位置、多计算类型、多应用架构等混合多态的客户环境,网络如何提供更佳的连接服务是ENS(Enterprise Networking Service)致力解决的问题。
混合形态让网络复杂度指数级增加
经过对数百个政企客户CIO、IT主管、网络主管、网络安全主管做了调研,我们总结出政企客户IT系统混合多云多池、混合应用架构形态下的几大网络痛点问题:
网络互通难
易出错:多资源池网络形成孤岛,无法集中统一管控和自动打通,网络配置管理依赖人工,跨站点网络互通复杂、低效,人工配置容易出错,且难以排查故障。
通用性差:不同资源池和云内的网络功能有些差异,模型也各有不同,网络设计规划难以在各个资源池内通用。
网络安全策略管理难
策略割裂:跨站点安全策略复杂且不联动,易出现安全漏洞。
管理成本高:不同资源池的安全功能类似,但学习、配置成本和复杂度高。
迁移难:跨站点业务负载迁移需要IP变更,需重新配置网络和安全策略,迁移困难。
应用连接体验差
传统应用和云原生应用之间互访、不同k8s集群之间的应用互访,是分段式网络配置管理,缺少统一操作体验。
缺少服务统一管理、精细化的服务治理。
网络运维效率低
网络与应用问题定界定位难:业务受损时,难以快速确定问题来源于哪个资源池,以及是网络问题还是应用问题。
虚拟网络与物理网络定界定位难:业务受损时,无法迅速判断是虚拟网络问题还是物理网络问题,或确定涉及的资源池。
缺乏事故现场记录与定界手段:偶发问题无历史记录,难以抓取事故现场证据并进行有效定位。。
资源迁移难
多资源池的网络不能自动打通,导致分散在不同资源池的资源不能调度和迁移,且弹性不足。
总结来说,政企客户IT系统混合形态下的网络痛点问题主要包括网络连接难、应用连接难、网络安全管理难、运维定界难等问题,解决这些痛点问题,需要一个立足全局视角的全新服务模型和架构来支撑,这是华为云Stack ENS服务产生的背景。
华为云Stack面向混合网络的探索
华为云Stack 致力于为客户提供在混合平台和混合应用环境下“一朵云”的能力和体验。我们全新开发的网络服务,支持覆盖传统IT/虚拟化资源池、华为云Stack各版本资源池、华为云资源池以及异构云资源池。在此基础上,该服务提供统一连接、统一安全和统一运维三大核心功能:
统一连接配置:跨池跨云便捷、高效、安全、可靠、一致操作体验的网络和应用连接。
统一安全策略:跨池跨云一致的网络安全策略,覆盖云内、云间、云边的具备防御纵深的立体式安全防护。
统一运维能力:跨池跨云可视化监控,覆盖物理网络基础设施、虚拟网络基础设施、业务应用的一体化运维。

解决混合多池的网络问题后,可以进一步与算力协同,实现跨资源池的业务部署、迁移、扩容和容灾。无论资源池内部署的是传统应用还是云原生应用,都能突破资源池边界,实现自动互通。
华为云Stack ENS服务,混合多云多池网络自动连接,为客户提供一张网体验
ENS 面向混合多态的客户环境,支持多平台类型、多地理位置、多计算类型和多应用架构,提供跨云跨池的高速网络连接和一致的安全策略自动化服务。通过集中管控、自动连通、高效安全和可视化运维,ENS 实现两类连接功能:1. 资源连接聚焦跨池跨云的IP互联;2. 应用连接聚焦跨集群跨云跨池的服务互联。
ENS面向资源的多云多池网络连接

资源网络连接旨在实现跨云跨池的网络互通和网络安全服务化,网络互通包括基础的二三层互通和增强的广域网协同、WAN侧协同;网络安全包括近端安全、跨域安全,以及安全-资源联动:
跨域互联互通:提供云平台无关的跨云跨池通用声明式网络,屏蔽平台网络模型差异;跨云跨池网络互通统一管控、自动化;既支持跨华为云Stack不同版本资源池、虚拟化资源池、华为云之间的三层互通,也支持二层互通。
可视化监控:网络拓扑可视化,流量监控统计,流量路径可视化。
跨域网络安全:提供云平台无关的跨云跨池通用安全模型,屏蔽平台安全模型差异;跨云跨池的计算近端和边界安全统一管控,策略自动化。
跨域数据迁移:跨华为云Stack不同版本资源池、虚拟化资源池、华为云的业务迁移,网络配置和安全策略自动跟随,流量就近出口。
云网协同:广域网控制器集成协同,包括流量标签,流量分类,流量工程,广域链路质量保障;华为广域网控制器协同,生态伙伴广域网控制器协同。
WAN流量优化选路:SD-WAN集成协同,包括自动化部署、管理,流量调度,应用性能保障,链路成本优化;华为数通产品的SD-WAN协同,生态伙伴的SD-WAN协同。
ENS面向应用的多云多池应用连接

应用连接旨在实现跨云跨池的应用网络互联、应用治理、应用安全服务化,通过模型抽象屏蔽资源层网络的复杂性,并且兼容多种容器CNI网络方案,为客户提供:
跨域容器网络连接:集中管控跨K8S集群容器到容器的连接、容器到服务的访问,服务到容器的连接。K8S集群可以部署在不同的资源池上,也可以采用不同的CNI网络方案。
跨域容器服务互访:集中管控跨K8S集群服务自动发现、负载均衡、流量治理。
跨域容器网络安全:集中管控跨K8S集群的应用网络安全,支持基于命名空间粒度、网段粒度、容器粒度的一致安全策略管理。
总结
今天要向大家介绍的全新的 ENS 服务,专为政企客户的混合多态环境设计,致力于消除网络孤岛和应用孤岛,为客户提供“一张网”的视角,带来便捷、高效、安全、一致、高性能、稳定且简洁的网络体验。
混合云网络过于复杂?ENS给你全局一张网的极致体验的更多相关文章
- 数据中心网络架构的问题与演进 — 混合云与 VPC 专有网络
目录 文章目录 目录 前文列表 历史背景 混合云 Why hybrid cloud? 混合云市场 混合云的逻辑架构 混合云应用场景 灾难恢复 数据备份 负载扩容 应用部署 开发测试生产部署 混合云产品 ...
- 腾讯云TKE-基于 Cilium 统一混合云容器网络(下)
前言 在 腾讯云TKE - 基于 Cilium 统一混合云容器网络(上) 中,我们介绍 TKE 混合云的跨平面网络互通方案和 TKE 混合云 Overlay 网络方案.公有云 TKE 集群添加第三方 ...
- 探索云网络技术前沿,Sigcomm 2019 阿里云参会分享
Sigcomm 2019简介 一年一度的网络顶级学术峰会Sigcomm于8月20日至22日在北京举行.作为ACM Special Interest Group on Data Communicatio ...
- 基于VPN搭建混合云架构需要考虑的网络因素
Joy Qiao from MSFT Wed, Jan 21 2015 8:44 AM 很多用户在搭建混合云架构时,会使用到微软Azure虚拟网络中的 VPN功能,来实现Azure中的虚拟网络与用户 ...
- OpenStack 企业私有云的若干需求(4):混合云支持 (Hybrid Cloud Support)
本系列会介绍OpenStack 企业私有云的几个需求: 自动扩展(Auto-scaling)支持 多租户和租户隔离 (multi-tenancy and tenancy isolation) 混合云( ...
- IBM云的商务动作之我见(2):IBM 和 VMware 战略合作推进混合云
本系列文章基于公开信息,对IBM云的近期商务动作比如收购.战略合作.整合等,给出本人的快速分析,仅仅代表本人个人观点,和本人所在的公司和所在的岗位没有任何关系: (1)IBM 收购 Blue Box ...
- Windows Azure HandBook (5) Azure混合云解决方案
<Windows Azure Platform 系列文章目录> 在很多情况下,我们都会遇到本地私有云和公有云做互通互联的混合云场景.对于这种混合云的场景,微软的Windows Azure会 ...
- [译] 企业级 OpenStack 的六大需求(第 2 部分):开放架构和混合云兼容
全文包括三部分: 第一部分:API 高可用和管理以及安全模型 第二部分:开放架构和混合云兼容 第三部分:弹性架构和全球交付 在本系列的第一部分,我介绍了企业级 OpenStack 的六大需求.现在,我 ...
- Azure Stack如何解决混合云的种种挑战
微软希望能够通过Azure Stack来帮助企业连接他们的私有云和公共云.但这仍然是一项进行中的工作. 大多数企业都不愿意将所有IT运营都放到公有云中.相反,他们希望可以灵活的在这两个共享的基础架构即 ...
- 【VMware混合云】应用为王
作者:范军 (Frank Fan) 新浪微博:@frankfan7 微信:frankfan7 你可能会问,VMware混合云不是IaaS么,怎么说起应用了? 如果我们回到原始的问题,搭建Infra ...
随机推荐
- 云原生爱好者周刊:利用 DNS 计算圆周率
开源项目推荐 dns.toys dns.toys 是一个比较有创意的 DNS 服务器,它利用 DNS 协议提供了很多非常有趣的功能和服务.例如查询时间.天气.圆周率.单位换算等等. Submarine ...
- Jenkins执行appium没有界面得处理
原文1:https://www.cnblogs.com/wangjunjiehome/p/10100852.html 原文2:https://www.cnblogs.com/wangjunjiehom ...
- Graphische Datenverarbeitung Ⅰ 学习笔记
1. Pipeline 1.1 Graphische Primitive 1.2 Model and View Transform 1.3 Vertex Shading 1.4 Clipping 1. ...
- manim边做边学--通用三维坐标系
ThreeDAxes是Manim中用于创建三维坐标系的类. 在数学.物理和工程等领域,三维坐标系的绘制是非常重要的. ThreeDAxes使得用户能够在动画中直观地展示三维空间中的对象和关系,从而提高 ...
- 让性能提升56%的Vue3.5响应式重构之“版本计数”
前言 Vue3.5响应式重构主要分为两部分:双向链表和版本计数.在上一篇文章中我们讲了 双向链表 ,这篇文章我们接着来讲版本计数. 欧阳年底也要毕业了,加入欧阳的面试交流群(分享内推信息).高质量vu ...
- 基于.NET开源、功能强大且灵活的工作流引擎框架
前言 工作流引擎框架在需要自动化处理复杂业务流程.提高工作效率和确保流程顺畅执行的场景中得到了广泛应用.今天大姚给大家推荐一款基于.NET开源.功能强大且灵活的工作流引擎框架:elsa-core. 框 ...
- .NET周刊【11月第2期 2024-11-10】
国内文章 .NET 全能高效的 CMS 内容管理系统 https://www.cnblogs.com/1312mn/p/18511224 SSCMS 是一个完全开源的企业级内容管理系统,基于 .NET ...
- Socket编程与IO多路复用
0.引言 本篇博客将从socket模型为起点,引入IO多路复用的学习. 1.Socket模型 1.1.Socket的诞生 Socket的诞生背景: Socket最早出现在20实际80年代的Unix操作 ...
- 货店管理(delphi+sqlserver)
之前给朋友做的货店管理程序,个人使用,数据量小,delphi开发的,sqlserver express版,fastReport做的报表(报表可以修改). 源代码全给他的,呵呵,他也可以简单修改了. ...
- 个人wiki
1:记录自己的知识体系 2:轻量级wiki系统(排除XWiki) 3:开源 4:支持通用wiki语法(排除dokuwiki) 5:有好的编辑器(排除MediaWiki) 6:最好是java,或者php ...