部署SDN IT部門(mén)應(yīng)考慮哪些因素?
技術(shù)成熟度、成本效益、安全隱患、政策制定和執(zhí)行、互操作性和運(yùn)營(yíng)變化等問(wèn)題都是IT部門(mén)在部署軟件定義數(shù)據(jù)中心前必須考慮的問(wèn)題。不過(guò),對(duì)于軟件定義你的IT環(huán)境,最大的考慮問(wèn)題可能是,為什么你要這么做?
“我們必須提出相當(dāng)有說(shuō)服力的理由,為什么我們要這樣做?”波音公司首席網(wǎng)絡(luò)架構(gòu)師Ron Sackman在最近的軟件定義數(shù)據(jù)中心研討會(huì)上表示,“如果沒(méi)有問(wèn)題,我們就不需要改變它。我們有什么理由要這樣做呢,特別是如果我們已經(jīng)擁有了所有的設(shè)備。對(duì)此,我們需要一個(gè)令人信服的用例。”
在建立這種用例后,下一個(gè)任務(wù)是讓每個(gè)人都接受軟件定義IT環(huán)境的概念。
“是否愿意接受這種抽象概念是控制人和硬件vs.控制軟件之間的權(quán)衡,”瑞銀集團(tuán)首席技術(shù)官Andy Brown表示,“大多數(shù)操作人員會(huì)告訴你他們不信任軟件,所以你必須做的事情之一就是贏得足夠的信任。”
為了贏得信任,首先你必須讓IT部門(mén)及其用戶(hù)確信軟件定義網(wǎng)絡(luò)或者數(shù)據(jù)中心是安全的,至少與其替換的環(huán)境一樣安全。波音公司正在從安全的角度來(lái)審視軟件定義網(wǎng)絡(luò),以試圖確定可以客觀地向其內(nèi)部用戶(hù)推薦。
“如果你從安全的角度來(lái)看,網(wǎng)絡(luò)環(huán)境的最好安全性是網(wǎng)絡(luò)本身得到了很好地設(shè)計(jì),”Sackman說(shuō)道,“2層網(wǎng)絡(luò)和3層網(wǎng)絡(luò)VPN能夠加強(qiáng)你的網(wǎng)絡(luò)安全性,它們歷來(lái)不是大的網(wǎng)絡(luò)攻擊面。所以我關(guān)心的是,CAPEX和OPEX成本節(jié)約是否值得你正在面對(duì)的風(fēng)險(xiǎn)?”
另一個(gè)值得關(guān)注的問(wèn)題是實(shí)際的軟件開(kāi)發(fā)本身,特別是當(dāng)使用了相當(dāng)多的開(kāi)源代碼時(shí)。
“你如何能夠保證你整合到解決方案的軟件將是安全的,特別是開(kāi)源軟件,”他問(wèn)道,“你怎么檢查?”
另外,政策也是關(guān)鍵,它能夠確保安全和其他操作到位,以讓SDN順利部署。基于政策的業(yè)務(wù)流程、自動(dòng)化和操作執(zhí)行被吹捧為SDN的主要好處。
瑞銀集團(tuán)的Brown表示:“我認(rèn)為在部署軟件定義數(shù)據(jù)中心時(shí),政策將會(huì)是最重要的因素,因?yàn)槿绻麤](méi)有政策,你相當(dāng)于放棄了配置政策、安全政策、風(fēng)險(xiǎn)管理政策,要知道,這些政策在過(guò)去20年都被證明很好用。”
軟件定義數(shù)據(jù)中心同時(shí)也承諾將通過(guò)對(duì)IT環(huán)境的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)和應(yīng)用程序進(jìn)行跨功能編排,來(lái)打破這些技術(shù)孤島。但說(shuō)起來(lái)容易做起來(lái)難,軟件定義世界并沒(méi)有承諾互操作性。
“信息保護(hù)和數(shù)據(jù)顯然需要非常謹(jǐn)慎地互操作。”軟件定義工作負(fù)載管理(即虛擬化和云計(jì)算)的成功帶來(lái)了很多相應(yīng)的產(chǎn)物,并不是所有都可以并行部署,但這些都需要來(lái)確保軟件定義數(shù)據(jù)中心的最終狀態(tài)。
“現(xiàn)在,當(dāng)你想到我們正在試圖并行引入的其他軟件抽象,你會(huì)很惱火,所有這些都需要能夠彼此進(jìn)行互操作。”
那么,軟件定義網(wǎng)絡(luò)/數(shù)據(jù)中心所謂的資本和運(yùn)營(yíng)成本節(jié)約值得這一切嗎?真的存在這些成本節(jié)約嗎?
“軟件定義存儲(chǔ)中的巨大成本節(jié)約并不一定存在于SDN中,這是因?yàn)槿藗儾](méi)有剔除網(wǎng)絡(luò)下的昂貴的元素,并用SDN替換。軟件定義存儲(chǔ)面臨著更大的成本壓力,所以它更有可能帶來(lái)節(jié)約。如果要我選擇,我更喜歡軟件定義存儲(chǔ)。”
Sackman認(rèn)為SDN/SDDC中存在整體成本節(jié)約,但安全的不確定性可能讓企業(yè)不敢冒這個(gè)險(xiǎn)。
“CAPEX和OPEX成本節(jié)約非常引人注目,如果我們能夠解決這些我們所看到的的問(wèn)題,SDN將會(huì)很吸引人,”他表示,“總體而言,安全是一個(gè)大問(wèn)題,特別是競(jìng)爭(zhēng)對(duì)手都是相同數(shù)據(jù)中心的租戶(hù)時(shí)。”