Tor trafigini ele almak üçin näme üçin Network Taps we Network Packet Brokerler gerek? (3-nji bölüm)

Giriş
Soňky ýyllarda Hytaýyň pudaklarynda bulut hyzmatlarynyň paýy artýar. Tehnologiýa kompaniýalary tehnologiki öwrülişigiň täze tapgyryndan peýdalanyp, sanly üýtgeşmeleri işjeň amala aşyrdylar, bulut hasaplamagy, uly maglumatlar, emeli intellekt, zatlaryň interneti ýaly täze tehnologiýalaryň gözlegini we ulanylyşyny artdyrdylar we ylmy we tehnologiki hyzmat mümkinçiliklerini ýokarlandyrdylar. Bulut we wirtuallaşdyrma tehnologiýasynyň yzygiderli ösmegi bilen maglumat merkezlerinde has köp amaly ulgamlar asyl fiziki uniwersitetden bulut platformasyna geçýär we maglumat merkezleriniň bulut gurşawynda gündogar-günbatar hereketi ep-esli artýar. Şeýle-de bolsa, adaty fiziki trafik ýygnamak ulgamy, bulut gurşawynda gündogar-günbatar gatnawyny gönüden-göni ýygnap bilmeýär, netijede bulut gurşawyndaky işewürlik ilkinji sebite öwrülýär. Bulut gurşawynda gündogar-günbatar trafiginiň maglumatlary çykarmak üçin gutulgysyz tendensiýa öwrüldi. Bulut gurşawynda täze gündogar-günbatar ulag ýygnamak tehnologiýasynyň ornaşdyrylmagy, bulut gurşawynda ýerleşdirilen amaly ulgamy hem ajaýyp gözegçilik goldawyna eýe edýär we kynçylyklar we näsazlyklar ýüze çykanda, meseläni seljermek we maglumat akymyny yzarlamak üçin paket ele almak derňewi ulanylyp bilner.

1. Bulut gurşawy gündogar-günbatar traffigi gönüden-göni ýygnalyp bilinmez, şonuň üçin bulut gurşawyndaky amaly ulgam hakyky iş maglumatlarynyň akymyna esaslanýan gözegçilik kesgitlemesini ýerleşdirip bilmez we amaly we hyzmat ediş işgärleri bulut gurşawynda amaly ulgamyň hakyky işleýşine belli bir gizlin peýda getirýän bulut gurşawynda amaly ulgamyň hakyky işleýşini wagtynda tapyp bilmezler.

2. Bulut gurşawyndaky gündogar we günbatar gatnawy gönüden-göni ýygnalyp bilinmez, bu bolsa bulut gurşawynda işewürlik programmalarynda kynçylyklar ýüze çykanda analiz etmek üçin maglumat paketlerini gönüden-göni çykaryp bolmaýar, ýalňyş ýerlerde belli bir kynçylyk döredýär.

3. Ulgam howpsuzlygynyň barha berk talaplary we BPC amaly amallaryna gözegçilik, IDS çozuşyny kesgitlemek ulgamy, e-poçta we müşderi hyzmatyny hasaba alyş ulgamy ýaly dürli barlaglar bilen, bulut gurşawynda gündogar-günbatar ulag ýygnamagyna bolan isleg hem has ýitileşýär. Aboveokardaky seljermäniň esasynda, bulut gurşawynda gündogar-günbatar trafikleriniň maglumat çykarylyşyna düşünmek we bulut gurşawynda ýerleşdirilen amaly ulgamyň kämil gözegçilik goldawyna eýe bolmagy üçin bulut gurşawynda täze gündogar-günbatar ulag ýygnamak tehnologiýasyny ornaşdyrmak gutulgysyz tendensiýa öwrüldi. Meseleler we şowsuzlyklar ýüze çykanda, meseläni derňemek we maglumat akymyny yzarlamak üçin paket almak derňewi ulanylyp bilner. Bulut gurşawynda gündogar-günbatar hereketiniň çykarylyşyna we derňewine düşünmek, bulut gurşawynda ýerleşdirilen amaly ulgamlaryň durnukly işlemegini üpjün etmek üçin güýçli jadyly ýaragdyr.

tor gözegçilik programma üpjünçiligi

Wirtual Network Trafik almak üçin esasy ölçegler
1. Tor traffigini surata düşürmek
Gündogar-günbatar trafigi maglumat merkeziniň traffiginiň ýarysyndan gowragyny emele getirýär we doly ýygnamagy amala aşyrmak üçin ýokary öndürijilik tehnologiýasy zerurdyr. Satyn almak bilen bir hatarda, dürli hyzmatlar üçin köpeltmek, kesmek we desensitizasiýa ýaly beýleki gaýtadan işlemek işleri ýerine ýetirilmeli, bu öndürijilik talaplaryny hasam ýokarlandyrýar.
2. Resursyň üstünden
Gündogar-günbatar ulag ýygnamak usullarynyň köpüsi, hyzmatda ulanyp boljak hasaplaýyş, saklamak we tor çeşmelerini eýelemeli. Bu çeşmeleri mümkin boldugyça az sarp etmekden başga-da, satyn alyş tehnologiýasyny dolandyrmagy durmuşa geçirmegiň artykmaçlygyny göz öňünde tutmaly. Esasanam düwünleriň masştaby giňelse, dolandyryş çykdajylary hem çyzykly ýokarlanmany görkezýän bolsa.
3. Çozuş derejesi
Häzirki umumy satyn alyş tehnologiýalary, köplenç giperwizorda ýa-da degişli komponentlerde goşmaça satyn alyş syýasaty konfigurasiýasyny goşmaly. Işewürlik syýasaty bilen bolup biljek gapma-garşylyklara goşmaça, bu syýasatlar köplenç giperwizoryň ýa-da beýleki iş bölekleriniň ýüküni hasam artdyrýar we SLA hyzmatyna täsir edýär.
Aboveokardaky düşündirişden, bulut gurşawynda traffigiň düşmeginiň wirtual maşynlar bilen öndürijilik meseleleriniň arasynda gündogar-günbatar trafigiň ele alynmagyna ünsi jemlemelidigini görmek bolýar. Şol bir wagtyň özünde, bulut platformasynyň dinamiki aýratynlyklaryny göz öňünde tutup, bulut gurşawyndaky traffigi ýygnamak, adaty wyklýuçatel aýnasynyň bar bolan re modeiminden geçmeli we bulut torunyň awtomatiki işleýşine we tehniki hyzmatyna laýyk gelmek üçin çeýe we awtomatiki ýygnamak we gözegçilik enjamlaşdyrylyşyny amala aşyrmaly. Bulut gurşawynda ulag ýygnamak aşakdaky maksatlara ýetmeli:

1) Wirtual maşynlaryň arasynda gündogar-günbatar trafigiň surata düşüriş funksiýasyna düşüniň
2) Surata almak hasaplaýyş düwünine ýerleşdirildi we paýlanan kolleksiýa arhitekturasy, wyklýuçatel aýnasy sebäpli ýüze çykýan öndürijilik we durnuklylyk meselelerinden gaça durmak üçin ulanylýar.
3) Bulut gurşawynda wirtual maşyn çeşmeleriniň üýtgemelerini dinamiki duýup biler we wirtual maşyn çeşmeleriniň üýtgemegi bilen ýygnamak strategiýasy awtomatiki düzedilip bilner.
4) Surata alma guralynyň serwere täsirini azaltmak üçin artykmaç gorag mehanizmi bolmaly
5) Surata almagyň guralynyň özi traffigi optimizirlemek funksiýasyna eýedir
6) Alýan platforma ýygnan wirtual maşyn hereketine gözegçilik edip biler

Wirtual Trafik

Bulut gurşawynda wirtual maşyn traffigini ele almak tertibini saýlamak

Bulut gurşawynda wirtual maşyn traffigini ele almak, ýygnamak gözlegini hasaplaýyş düwünine ýerleşdirmeli. Hasaplaýyş düwüninde ýerleşdirilip bilinjek ýygnamak nokadynyň ýerleşişine görä, bulut gurşawynda wirtual maşyn traffigini ele almak re modeimini üç re intoime bölmek bolar:Agent tertibi, Wirtual Maşyn tertibiweHost tertibi.
Wirtual Maşyn tertibi: bulut gurşawyndaky her bir fiziki hostda bitewi surata düşüriji wirtual maşyn oturdylýar we düşürýän wirtual maşyna düşüriji ýumşak zond ýerleşdirilýär. Öý eýesiniň traffigi, wirtual wyklýuçatelde wirtual tor kartoçkasynyň trafigini aýna edip, wirtual maşyna düşürilýär we soňra düşürilýän wirtual maşyn, adaty tor kartasy arkaly adaty fiziki traffigi ele almak platformasyna geçirilýär. Soň bolsa her gözegçilik we derňew platformasyna paýlandy. Munuň artykmaçlygy, bar bolan wizit kartoçkasyna we wirtual maşyna hiç hili çozuş etmeýän softswitch aýlaw aýnasy, wirtual maşynyň üýtgemegine we belli bir usullar bilen syýasatlaryň awtomatiki göçmegine düşünip biler. Adetmezçiligi, wirtual maşyny passiw kabul edýän wirtual maşyny ele almak arkaly artykmaç ýüklemek mehanizmine ýetip bolmaýar we aýna bolup bilýän traffigiň ululygy wirtual wyklýuçateliň durnuklylygyna belli bir täsir edýän wirtual wyklýuçateliň işleýşi bilen kesgitlenýär. KVM gurşawynda, bulut platformasy dolandyrmak we goldamak üçin çylşyrymly şekil akym tablisasyny birmeňzeş çykarmaly. Esasanam kabul ediji maşyn şowsuz bolanda, düşürýän wirtual maşyn işewür wirtual maşyn bilen deňdir we beýleki wirtual maşynlar bilen dürli öý eýelerine göçer.
Agent tertibi: Bulut gurşawynda traffigi ele almak we bulut gurşawynyň gündogar we günbatar hereketini Agent agent programma üpjünçiligi arkaly çykarmak we her derňew platformasyna paýlamak üçin zerur bolan wirtual maşyna düşürilýän ýumşak zondy (Agent Agent) guruň. Munuň artykmaçlyklary, wirtuallaşdyryş platformasyndan garaşsyz, wirtual wyklýuçateliň işleýşine täsir etmeýär, wirtual maşyn bilen göçüp bilýär we traffigiň süzgüçini ýerine ýetirip bilýär. Adetmezçilikleri, gaty köp agenti dolandyrmaly we kemçilik ýüze çykanda Agentiň täsirini aýryp bolmaz. Bar bolan önümçilik tor kartasy, işewür gatnaşyklara täsir edip biljek trafigi paýlaşmak üçin paýlaşylmalydyr.
Host tertibi: bulut gurşawyndaky her fiziki öý eýesine garaşsyz kolleksiýa ýumşak zondyny ýerleşdirmek bilen, öý eýesiniň iş tertibinde işleýär we düşürilen traffigi adaty fiziki traffigi ele alýan platforma geçirýär. Üstünlikleri doly aýlanyp geçmek mehanizmi, wirtual maşyna çozmazlyk, wizit kartoçkasy we wirtual maşyn wyklýuçateli, ýönekeý surata düşüriş usuly, amatly dolandyryş, garaşsyz wirtual maşyny saklamagyň zerurlygy ýok, ýeňil we ýumşak gözlegiň artykmaç ýüklenmegine ýetip biler. Hoster eýesi prosesi hökmünde, öý eýesine we wirtual maşyn çeşmelerine we aýna strategiýasynyň ýerleşdirilmegine ýolbaşçylyk edip biler. Adetmezçilikleri, belli bir mukdarda kabul ediji serişdeleri sarp etmeli we öndürijiligiň täsirine üns bermeli. Mundan başga-da, käbir wirtual platformalar öý eýesinde programma üpjünçiliginiň gözleglerini ýerleşdirmegi goldap bilmez.
Senagatyň häzirki ýagdaýyndan wirtual maşyn re modeiminde açyk bulutda programmalar bar, Agent rejesi we Host rejesi hususy bulutda käbir ulanyjylar bar.


Iş wagty: Noýabr-06-2024