多租户数据中心采用SDN的优势和挑战

简介:

近一两年来,很多组织已经发现了将IT基础设施迁移到第三方平台的优势。这些第三方平台向最终用户透明地提供IT服务,但是在多租户数据中心中如何保持多租户之间的敏感数据的隔离是这种方式面临的巨大的挑战。

SDN和多租户数据中心

由于典型的多租户数据中心为多个用户托管了IT基础设施,每个数据中心的资源都是相对有限的,所以将整个机器专为一个用户服务往往效率低下。相反,一台裸机最有可能为多个用户托管多个虚拟机,即所谓的多租户网络。过去,路由器和交换机通过子网划分和虚拟局域网处理网络分段,将一个服务器机架专门用于单个应用程序或服务颇受业界欢迎。但现在,软件定义网络(SDN)的日益普及首先改变了数据中心的架构。

多租户数据中心采用SDN的优势和挑战

SDN控制器在逻辑上位于底层交换设备的北向位置,通过12元组(12-tuple)标题字段为网络管理员提供对网络流量流量的大量控制:

在给定的12-tuple中,网络管理员可以配置SDN控制器,以基于包头来组合路由流量。单个用户可以在多租户数据中心托管多个服务,网络管理员可以通过基于ingress端口、源端口(source port)、目标端口(destination port)以及专用于该用户所托管服务的任何包头组合来配置流量,从而隔离同一数据中心内其他用户的流量。因此,如果数据中心内的另一个租户运行类似的服务或应用程序,则网络管理员可以指示SDN控制器基于相同的包头但是通过不同的值来路由流量。因此,每个租户的流量成功地彼此隔离,而不会中断网络的性能。

SDN的优势与挑战

传统上,将网络设备或新的服务器添加到现有网络需要为网络配置预留大量的时间,将新的网络设备直接引入到网络中将会产生很大的影响。

但使用SDN,控制器可以了解如何将新设备集成到网络中。虽然这对于实现网络敏捷性的组织来说是一个巨大的优势,但它也会带来可视化的问题。当管理员添加或删除多个设备、网络时,可能难以保持对网络的实时控制,这可能会导致严重的安全问题。例如,如果缺乏适当的网络监控,黑客可能更容易将设备添加到SDN网络中。


原文发布时间为:2017-10-23

本文作者:佚名

本文来自云栖社区合作伙伴51CTO,了解相关信息可以关注51CTO。


目录
相关文章
|
19天前
|
运维 监控 中间件
数据中心运维监控系统产品价值与优势
华汇数据运维监控系统面向IT基础架构及IT支撑平台的监控和运维管理,包含监测、分析、展现和告警。监控范围涵盖了网络设备、主机系统、数据库、中间件和应用软件等。
41 4
|
6月前
|
运维 网络安全 数据中心
数据中心代理IP的优势和特点有哪些?
数据中心代理IP提供高可靠性、高速访问的网络连接,适合频繁访问网络的应用。它们拥有稳定网络环境、强大硬件和专业运维,确保连接稳定性。同时,数据中心的大带宽带来更快的访问速度,优化用户体验。代理IP的IP地址管理功能避免IP封锁问题,支持多种协议,满足不同应用需求。此外,它还能保护用户隐私和网络安全,为个人和企业用户提供有效匿名性。总的来说,数据中心代理IP是提升网络性能和保障隐私的优选方案。
|
5月前
|
SDN 网络虚拟化 虚拟化
云数据中心中的SDN/NFV应用
【6月更文挑战第9天】计算和存储虚拟化技术在云计算IDC中已基本满足需求,但网络成为新瓶颈,主要问题包括虚拟化环境下的网络配置复杂度增加、拓扑展现困难和无法动态调整资源。
|
Kubernetes SDN 容器
多租户Kubernetes实践:从容器运行时到SDN
多租户Kubernetes实践:从容器运行时到SDN
151 0
多租户Kubernetes实践:从容器运行时到SDN
|
存储 物联网 大数据
论数据中心SDN和NFV技术关系
论数据中心SDN和NFV技术关系
388 0
论数据中心SDN和NFV技术关系
|
监控 安全 API
最新优秀数据中心SDN解决方案展播
最新优秀数据中心SDN解决方案展播
294 0
最新优秀数据中心SDN解决方案展播
|
安全 网络安全 SDN