云计算与云原生 — 使用 Amazon Cloud WAN 构建您的全球网络
目录
文章目录
- 目录
- 后疫情时代,如何构建企业的全球网络?
- 使用 AWS 骨干网络,即刻构建您的全球网络
- 结尾
后疫情时代,如何构建企业的全球网络?
据权威数据分析网站 TeleGeography 发布的《Global Internet Map 2022》报告指出,自 2020 年新冠疫情首次爆发后,导致当年的互联网流量激增了 34% ,一度造成了全球网络系统紧张。后疫情时代,随着居家办公风潮的盛行以及跨境出入需要遵守严厉的防疫举措,国际化企业需要面对前所未有的数字化运营挑战。在这样的时代大背景下,如何构建稳定可靠的高质量全球互联网络已经成为了企业 IT 部门亟需解决的难题。
一个现代的企业 IT 网络通常会包括以下几个组成部分:
- 总部本地数据中心的 DC Network
- 连接到分支机构的 Multi-Branch Network
- 连接到公有云的 Cloud Onboarding Network
为了将这些分散在总部与分支机构之间的、分支机构与数据中心之间的、数据中心与公有云之间的 IT 环境连接在一起,企业通常会同时采用多个第三方 ISP / CSP / SD-WAN 供应商的网络、安全和互联网服务。典型的产品有如:传统专线和 SD-WAN。
传统专线是 ISP 为企业提供的 Ethernet、MSTP、OTN/裸纤、MPLS 等专线服务。传统专线能够提供质量稳定可靠的网络,以 MPLS 专线为例:通常由运营商专门拉一根光纤线,一头接到企业办公室/机房,另一头接到运营商自己的传输骨干网,再结合 MPLS VPN 等技术,可以让多个接入到 ISP 骨干网络的企业站点以高质量的网络连接起来,并且由 ISP 来承诺专线业务的 SLA,包括带宽、时延、抖动、丢包率等。
在云计算发展的前期,传统专线一度是构建跨越多个区域企业 IT 网络的主力。但是由于传统专线存在价格高昂、交付周期长、灵活性差等等问题,正不断受到来自新兴 SD-WAN 技术的挑战。目前更多的是行业/企业/政府此类有着较高数据接入/互联要求和较高服务要求的客户在采用。
由于传统专线存在的显而易见的问题,以及随着越来越多的企业采用了公有云服务。SD-WAN 技术的成熟度和应用正在迅速增长,在大中微型企业中受到欢迎,用户从传统专线向 SD-WAN 迁移的主要驱动力是 SD-WAN 具有更低的成本、更快的部署速度、以及更多的应用控制能力。
SD-WAN 可以将异构的 Underlay Network,例如:固网宽带接入、4G/5G 无线接入、Internet 接入、VPN 接入、专线接入等,多种接入方式充分结合,组成一个虚拟的资源池,并在此基础上构建 Overlay Network,同时提供智能选路、链路聚合、动态链路调整、智能策略等功能。
但是另一方面,SD-WAN 和专线之间一直以来都存在孰优孰劣的争议,换句话说 SD-WAN 也并不能完美解决所有企业的多样化需求。如果 SD-WAN Overlay 网络完全建立在尽力而为的 Internet 之上,那么网络的性能将会无法预测。在这种情况下,SD-WAN 的多路径功能虽然提高了可靠性,但应用程序的性能可能会难以管理。另外,企业 IT 网络由总部和分支机构的各种 LAN 网络、企业数据中心/私有云虚拟网络、企业上云网络等部分组成,需要一个统一的运维、监控和协调机制。但由于各厂商的 SD-WAN 解决方案暂无统一的标准,使得企业部署 SD-WAN 时难以抉择和实现运维集成。
总体而言,对于企业的本地数据中心和分支机构之间的连接,客户必须投入大量时间和金钱去构建自己的物理网络,或者通过第三方供应商来构建软件定义的 Overlay 网络。这些网络在连接、安全、性能监控与管理方面都采用不同的方法,导致网络架构错综复杂,配置、保护和管理都难度极高。为此,网络团队很难管理不断增加的网络技术,并用这些技术安全构建、扩展和运营全球网络。
为了满足企业简便构建全球网络的需求,我们看见了 AWS 推出了全新的 Cloud WAN 产品,其旨在让企业更加轻松快捷地构建、管理和监控全球网络。通过 Amazon Cloud WAN 的中央控制面板,企业用户只需点击几下即可利用 AWS 全球网络来连接各个本地分支机构、数据中心和 Amazon VPC。
正如,AWS 副总裁 David Brown 提到:“客户正受困于管理多个 IT 网络的复杂性挑战。使用 Amazon Cloud WAN 可帮助客户简化广域网管理,客户使用一个中央控制面板,即可统一管理多个网络,实施性能和安全策略,并自动化高级网络设置。Amazon Cloud WAN 降低了客户管理多个第三方工具的复杂度,让客户可以更轻松地保持安全的网络连接并获得高性能。”
使用 AWS 骨干网络,即刻构建您的全球网络
实际上,我们了解到 AWS 推出 Cloud WAN 服务并非一蹴而就。随着 AWS 最新宣布将于 2022 年规划建设 30 个新的 Local zone,让 AWS 全球基础设施资源具有了 25 个 Region、81 个 AZ、44 个 Local zone,300 多个边缘节点以及 108 个 Direct connect 接入点。如此覆盖全球主要地区的庞大基础设施群组,必然需要配套相应规模的陆地和海洋光缆,随着时间的累积,AWS 的私有骨干网络已经颇具规模。
刚开始时,这一切可能仅仅是为了解决 AWS 自身的全球站点互联问题,但当物理网络资源足够充裕且强大后,如何充分利用这些资源自然就成为了一个值得挖掘的课题。而这正是 AWS 安身立命的思维范式 —— 将成本负担转换成产品变现。
Amazon Cloud WAN 正是在这样的充分储备下推出的一项全新的完全托管广域网服务,可连接本地数据中心、分支机构和云资源,还可生成全球网络的完整视图,用以监控网络运行状况、安全性和性能。Amazon Cloud WAN 极大的简化了全球网络运营,AWS 甚至开始对外传达 “使用 AWS 骨干网络,即刻构建您的全球网络” 这一信号。
开始使用 Amazon Cloud WAN 前,用户首先需要通过 ISP 将现有的广域网基础设施扩展到 AWS Cloud,即:将客户 Local Data Center 与 AWS 的网络打通。然后,用户即可选择最靠近其本地位置的 Amazon Region,开始基于 Amazon Cloud WAN 部署高度可用的全球网络。与其他的 AWS 服务一样,Amazon Cloud WAN 同样提供了单一的控制台,用户只需要点击几下,或者使用 Amazon Cloud WAN 的 API 即可轻松地在 AWS 全球网络拓扑中添加或删除 Remote Location、Data Center 或 Amazon VPC。
- 对于上云连接,用户使用 Amazon Direct Connect、Amazon VPN 或第三方 SD-WAN 服务,可轻松创建 Amazon Region 与本地数据中心之间的连接;
- 对于云环境之间的连接,用户使用 Amazon VPC 可轻松构建逻辑隔离的虚拟网络,结合使用 Amazon Transit Gateway(中转网关)轻松互连多个 VPC;
企业用户还可以使用 Amazon Cloud WAN 提供的网络策略功能,自动执行日常网络管理任务,例如:添加/删除新站点、隔离敏感应用程序或敏感位置之间的流量、对网络组进行分段以便更轻松地管理云和本地环境之间的网络隔离,或者启用专门的网络或安全服务等。举例来说,用户可以为了提高安全性创建一个策略,确保来自其分支机构的任何网络流量必须通过网络防火墙才能进入云。
另外,为了帮助用户更高效的使用 Amazon Cloud WAN 全球网络连接到分散各地的数据中心,AWS 还同一时间推出了 Amazon Direct Connect SiteLink 服务。Direct Connect SiteLink 可以极大地简化互联不同站点的工作,客户不需要再通过 Internet、物理专线、或者绕到 Amazon Region 来实现不同站点之间的互联,而只要将本地站点连接到就近的 Direct Connect PoP 点即可,Amazon Cloud WAN 会自动选择最优的路径来连接这些站点,实现开箱即用。
对于熟悉通信网络的朋友而言,这或许会带给你强烈的即视感,Amazon Cloud WAN 和 Amazon Direct Connect SiteLink 结合的本质甚至脱离了云化计算和存储的范畴,这是一个完全云化的电信网络服务,无疑是 AWS 在云网融合大浪潮下对传统 ISP 发起的一记重拳。
结尾
对 AWS 云技术感兴趣的朋友们,可以尝试申请免费套餐的 AWS 账户,提供了 100 余种可以使用免费套餐的 AWS 云服务。
- 国内区域账户:亚马逊云科技中国(宁夏)区域免费套餐_免费云服务-亚马逊云科技
- 海外区域账户:亚马逊AWS海外区域账户免费套餐_免费云服务-AWS云服务
云计算与云原生 — 使用 Amazon Cloud WAN 构建您的全球网络相关推荐
- 使用 Amazon Cloud WAN 构建您的全球网络
目录 文章目录 目录 前言 后疫情时代,如何构建企业的全球网络? 使用 AWS 骨干网络,即刻构建您的全球网络 前言 对 AWS 云技术感兴趣的朋友们,可以尝试申请免费套餐的 AWS 账户,提供了 1 ...
- 云计算与云原生技术系列文章
目录 文章目录 目录 云计算 云原生 云原生思想 容器技术 Docker containerd Kata Container APIGW ETCD 服务治理 - Service Mesh FaaS O ...
- 云计算技术 — 云原生
目录 文章目录 目录 云原生的起源 如何定义云原生 云原生与云计算 云原生的成本效益 云原生的起源 2014 年,Kubernetes 容器编排平台也正式发布.Kubernetes 项目的初衷,就是为 ...
- 云原生数据库 Amazon DynamoDB 十年创新回顾
Amazon 在2007年发布的 Dynamo 论文被认为是 NoSQL 数据库的开篇之作,并在之后的十几年间对 NoSQL 的发展产生了至关重要的影响.在2012年,源自 Amazon Dynamo ...
- 云计算与云原生 — 云原生微服务架构的技术内涵
目录 文章目录 目录 微服务框架的演进 第一代微服务框架 Spring Cloud Dubbo 下一代微服务框架 - Service Mesh Istio Envoy Kubernetes + Ser ...
- 云计算与云原生 — OpenShift 的架构设计
目录 文章目录 目录 前言 OpenShift v3 - 将 Kubernetes "企业" 化 选择 Kubernetes 单集群实现多用户.多应用 应用部署更简单.更安全 运行 ...
- 云计算与云原生—OpenShift 的架构设计
前言 从 红帽云平台业务部产品副总裁 Joe Fernandes(乔·费尔南德斯)的访谈回顾 OpenShift 的发展历程. OpenShift v3 - 将 Kubernetes "企业 ...
- 云计算未来 — 云原生
目录 1.云计算-企业数字化基础 2.云计算-业务和技术选型风向标 3.云计算-看未来趋势 3.1 市场方面 1)云计算增长速度 2)云计算市场规模 3.2 政策方面 4.云原生-云计算的未来 4.2 ...
- 云原生高可用技术体系构建
伴随着互联网业务的高速发展,越来越多的线下场景需要转移到线上,而线上业务的量级也在飞速增长,给互联网业务的技术架构带来了严峻的挑战,原来的"一体机+数据库"的方式已经不适用于当前的 ...
最新文章
- ST IKS01A1 驱动程序分析
- e1载波把32个信道按_E1载波把32个信道按(11)方式复用在一条2.048Mb/s的高速信道上,每条话音信道的数据速率是(12)。...
- 支付宝支付框js代码
- 使用批处理执行sql 语句
- 配置Apache Basic和Digest认证
- 如何基于FFMPEG和SDL写一个少于1000行代码的视频播放器
- TQ210 —— 点亮LED
- 一文彻底搞懂Java中的值传递和引用传递!
- mysql 字符串函数大全_mysql 字符串函数大全
- 看不懂论文代码怎么办_学位论文中的公式排版(制表位+mathtype+域)
- 商品库存清单案例java_java实现超市商品库存管理平台
- 大数据Hadoop生态圈
- 计算机应用基础教程清华大学,清华大学出版社-图书详情-《大学计算机应用基础教程(第3版)》...
- CNI插件之bridge plugin
- 微信小程序流量主每天广告收入多少
- 我的练习项目: 模拟淘宝搜索商品、添加商品到购物车功能、修改商品信息功能
- matlab 椭圆参数传递,用MATLAB绘图已知椭圆参数方程
- WEB2.0下的金蛋 什么样的商业模式会成功?
- 【回答问题】ChatGPT上线了!给我推荐20个比较流行的自动驾驶算法模型
- JavaScript实现N个视频的切换
热门文章
- vue tree组件_基于 Vue2.0 和 HeyUI 组件库的中后端系统 HeyUI Admin
- windows上帝模式
- 如何将真格量化回测数据展示到客户端
- 【翻译】如何选择一个开源软件许可证 Choosing an OSS license doesn’t need to be scary...
- C++ 奥特曼打怪兽之类的实现(系列2)
- java 你的职业规划是什么,Java工程师的职业发展规划是什么
- 搭建私有云:OwnCloud
- 简述Android模拟机和真机的区别,谈谈android模拟器和真机的差别
- windows10无法设置上网代理的解决方法
- 京东商城涉足保险业务