<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    服務網格如何實現微服務網絡

    X0_0X2020-11-16 16:32:54

    服務網格是最新熱門網絡技術,它徹底改變了應用程序網絡服務。服務網格旨在為容器上運行的微服務應用程序提供可靠通信、安全性和分析功能。微服務正在成為日益流行的平臺,推動著DevOps團隊的敏捷應用程序開發。

    微服務和容器依靠物理網絡相互通信,并鏈接到到其他應用程序。IT和安全團隊需要創建架構來支持生產微服務部署所需的獨特規模、性能和管理。服務網格提供強大的網絡功能,但是可能難以大規模部署和管理。

    服務網格技術不斷發展,現在有很多供應商選項和有限的標準協議。雖然服務網格非常適合大型微服務應用程序部署,但對于較小的或預生產的應用程序而言,它可能過大且過于復雜。IT部門需要仔細評估其微服務網絡選項,包括各種服務網格變體,以作為其整體應用程序網絡架構的一部分。

    微服務如何影響數據中心聯網需求

    基于微服務的應用程序與流行的基于管理程序的應用程序具有不同的架構。例如,微服務有很多小應用程序運行在不同服務器或核心的單個容器上。在單個應用程序中,這些微服務之間的高頻傳輸可能需要低延遲和大量帶寬。

    基于容器的微服務通常可以在服務器之間移動其物理位置,并提供有關其快速移動的位置和狀態變化的有限報告數據。這些因素會使IT專業人員很難找到微服務并解決應用程序性能問題。

    應用程序開發人員不希望或不需要了解連接微服務的復雜底層網絡協議,他們只想簡單描述其應用程序的各種網絡和安全要求。企業需要以下功能來連接基于微服務或容器化的應用程序:

    • 連接小型、中型和大型應用程序的功能;
    • 易于聯網,避免網絡復雜性;
    • 可在內部數據中心和公共云連接和運行應用程序;
    • 精細的安全控制。

    隨著微服務部署成為很多企業的主流,容器網絡服務將需要完全集成到整個網絡和安全管理系統中。

    通過服務網格實現微服務網絡

    服務網格是一種聯網軟件,可在微服務之間提供可靠、安全的通信。它的網絡功能包括抽象、服務質量和安全性-例如身份驗證和加密。網絡請求在微服務間路由–通過與服務一起運行的sidecar代理。這些代理形成網格網絡以連接各個微服務。中央控制器提供訪問控制以及網絡和性能管理。

    服務網格使微服務應用程序邏輯隔離網絡路由和安全要求的復雜性。服務網格提供的抽象化支持獨立于物理網絡的微服務的快速靈活部署。

    服務網格提供商

    在容器上部署分布式微服務的企業面臨很多服務網格技術選項。Istio是由谷歌驅動的領先的開源服務網格選項。Red Hat為其開源服務網格版本提供支持。領先的云服務提供商(例如AWS、微軟和谷歌)在其IaaS產品中提供服務網格產品。很多網絡供應商還提供自己的服務網格產品。

    Citrix

    Citrix提供多種服務網格架構,以平衡需求和簡便性,從簡單的兩層入口到功能豐富的服務網格。Citrix支持服務網格以及與Istio的集成。對于希望獲得類似于服務網格的好處但更喜歡簡單性的客戶,Citrix提供Service Mesh Lite。

    F5

    F5提供兩個服務網格選項。Aspen Mesh提供基于Istio的架構,旨在滿足具有數千個微服務的大規模部署。而F5的Nginx則提供針對數百種微服務的更簡單選項,并將Nginx Ingress和API網關功能集成到服務網格中。

    VMware

    VMware Tanzu Service Mesh(TSM)功能包括應用程序連續性、彈性和安全性,為專注于應用程序現代化、多云和數據保護的企業計劃增加了價值。TSM與VMware NSX Advanced Load Balancer集成,以提供多集群入口服務,并使應用程序團隊能夠直接為其應用程序供應服務網格。

    服務網格挑戰

    服務網格是一項功能強大但復雜的技術-這項技術不容易學習或部署,特別是對于沒有網絡背景的人員而言。在大多數企業中,服務網格的部署尚處于早期部署階段,并且該技術正在不斷發展,這使得很多IT部門很難制定最佳的操作方法。

    服務網格為復雜的數據中心網絡架構增加了另一個網絡選項,該網絡架構包含物理和邏輯元素,例如以太網、交換機、路由器、防火墻、應用程序交付控制器等。IT團隊將需要弄清楚如何將服務網格的操作和管理集成到其整個應用程序、安全性和網絡自動化平臺中。

    給IT主管的建議

    基于容器的微服務使DevOps團隊可快速開發新的分布式應用程序。而基于微服務的應用程序需要新的聯網、安全性和分析功能。隨著微服務從試驗過渡到生產部署,大規模地聯網可能是挑戰。

    服務網格為微服務應用程序帶來了顯著的聯網和安全優勢。它抽象化了網絡基礎架構,從而使微服務應用程序可以維護其網絡和安全策略,而無需與數據中心網絡團隊為每次更改進行交互。

    在大多數企業環境中,微服務、容器和服務網格技術都處于部署的早期階段。隨著該技術的不斷成熟,IT團隊必須評估大量的服務網格選項-例如,云計算、開源和供應商提供的選項。

    服務網格最適合大規模的關鍵任務應用程序,對于小型應用程序可能過于復雜。對于非常適合于服務網格部署的應用程序,IT企業將需要制定計劃,以將服務網格技術集成到其整體管理和自動化平臺中。

    網格系統架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    微隔離誕生于云環境,可預測后續也能應用于傳統主機側,可避免攻擊者在內部網絡偵查、橫向移動等行為,以預防勒索軟件、挖礦、APT等威脅。基于身份的微隔離技術,可支持服務粒度的策略制定,自動適應服務實例的變化,有效執行隔離策略。
    國家層面日益重視城市運行“一網統管”。各省市積極探索推進“一網統管”。一是創新統管機制與機構,事件驅動型。三是城管公安等業務部門主導,業務驅動型。
    云計算的概念從提出到現在已經近 15 年時間。最初,業界大多將云計算架構分為基礎設施即服務(IaaS)、平臺即服務(PaaS)和軟件即服務(SaaS),這種基于虛擬主機(VM)為主體的虛擬化技術,從 IT 架構視角進行劃分的方法雖然清晰但有局限性,因為它并不是完全站在應用和業務視角。
    在2022RSA大會上,來自Techstrong Research[1]的Mitch Ashley發表了一個名為“The Rise of API Security:It’s 10 pm – Do You Know Where Your APIs Are?”的演講。該議題主要針對目前不斷增長的API安全進行了調查和探討。
    為突破上述挑戰,中信建投探索出基于自主可控芯片技術的全棧信創金融混合云解決方案。目前該解決方案已經在中信建投的業務場景進行了規模驗證,充分利用行業云彈性資源滿足業務發展的靈活性,賦能業務保障業務與數據安全,達到預期效果。此方案使用全棧信創技術充分解決了“卡脖子”問題。
    隨著下一代移動網絡(NGMNs)、物聯網(IoTs)、邊緣計算、霧計算和云計算的相繼部署,全球信息服務基礎設施正在經歷有史以來最大的變革。這將徹底改變人們的生活和工作,同時對于產品和服務的供給模式、人機交互方式等諸多方面也將帶來顛覆性的影響。長期以來,全球的用戶和機構都嚴重依賴關鍵信息基礎設施,因此基礎設施的信息安全和服務可信度成為了關鍵的問題。智能設備的普及及其自身的物理脆弱性加劇了研究人員的擔
    隨著數字經濟時代到來,云計算、大數據、物聯網等新興技術在關鍵信息基礎設施領域深度應用,數字技術已經成為企業轉型和發展的關鍵要素,而云是企業數字化轉型的基礎支柱,也是企業的首要技術重點
    RSA2022大會以“Transform(轉型)”為主題,準確概括了近幾年生活、工作、科技等方面的巨大變化。新冠疫情的爆發更深遠地影響了人們的生活和辦公方式,更多人開始在網上購物,更多企業選擇讓員工居家遠程辦公。為滿足人們生活、工作方式的改變,企業紛紛開啟了數字化轉型的征程,例如將更多業務遷移到公有云上,更多采用SaaS化服務等。數字化轉型為企業帶來了更加先進的生產力,使企業獲得了更加可觀的盈收。
    “網絡安全網格(CyberSecurity Mesh)”是國際研究機構Gartner 提出的一個創新網絡安全技術發展理念,近兩年連續入選其年度網絡安全戰略技術趨勢研究報告,成為當前網絡安全領域的一個熱門概念,也受到全球網絡安全從業者的高度關注。
    “網絡安全網格(CyberSecurity Mesh)”是 Gartner 提出的網絡安全技術發展新趨勢,近兩年連續入選其年度重要戰略技術趨勢研究報告,成為當前網絡安全領域流行的熱詞,受到網絡安全從業者的高度關注。基于 Gartner 相關報告中對網絡安全網格概念的描述,研究了網絡安全網格成為重大技術發展趨勢的驅動因素,剖析了網絡安全網格概念的具體內涵和特點,探討了其架構方法與實現途徑,分析了其優
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类