太一星晨:解讀應用交付的使用誤區
近年來,隨著云計算與大數據的應用深入,作為保障大型數據中心高效、穩定、安全運轉的利器——應用交付所發揮的作用已越來越大,各類大型企業對應用交付的重要性認識也日益加深。然而,由于應用交付設備在國內的應用屬于起步階段,目前市場中的不少需求企業對應用交付還沒有形成充分的認識,還存在一些誤讀乃至是錯誤導向,這也在一定程度上影響了應用交付的推廣和應用。
那么,目前業內對于應用交付的誤解具體有哪些呢?筆者特別邀請了國內新興應用交付企業太一星晨產品總監于振波先生對此進行了深入的解讀。于振波表示,目前業內對應用交付的誤解主要體現在四個方面。
誤解一:應用交付=負載均衡

于振波指出,雖然是由負載均衡發展而來,但是應用交付卻不能等同于負載均衡。
所謂負載均衡,就是把各種應用合理地分配到各種設備資源里,以達到均衡的目的。例如要訪問一個網站,訪問者的請求會同時分發給互聯網上這個網站的多個鏡像節點(包括主節點),由它們共同為提供內容資源,以提高訪問速度。這個階段的負載均衡技術,更多的是一種依托交換機、路由器等傳統網絡設備的新應用而已。
但是,科技的日新月異,加速了網絡架構的復雜化和網絡應用的多元化。為了滿足更高層次的需求(特別是4-7層的應用需求),一種獨立的負載均衡設備誕生了——它將負載均衡技術從路由交換設備中剝離出來,變成一個基于網絡4-7層的獨立的設備,并形成了一個集負載均衡、虛擬化、廣域網優化、Web加速等技術于一身的應用平臺。由于其架構核心在網絡4-7層,也就是傳統意義上的“應用”層,因此,被定義為應用交付。

所以,如果企業只限于基本的網絡訪問需求,那負載均衡就足夠了,但如果對應用有較強的要求,應用交付必然成為網絡升級的選擇之一。
誤解二:應用交付,交給網絡的應用越多越好
于振波表示,這個誤解一定程度上是部分廠商導向所致。
應用交付的本質,是保證網絡和應用的高可用性,其核心技術和應用無外乎負載均衡、廣域網優化以及Web加速與安全,而穩定和效率就是它追求的核心目標。正所謂“知道自己可以做什么不容易,知道什么不能做更不容易”,多余的應用和功能(如防火墻、流控、遠程訪問等)層層疊加,必然會占用系統的資源和網絡帶寬,甚至會帶來未知的風險和安全隱患。

因此,未來應用交付的發展,不應該是功能的簡單累加,而是非核心功能和業務的不斷剝離,然后協同兼容。
誤解三:應用交付的安全問題應該由網絡安全設備來保障
于振波表示,要消除這個誤解,首先得弄清楚網絡安全和Web安全。
傳統的網絡安全,指的是基于交換和路由設備的防火墻,主要作用于網絡4層以下。如今,網絡攻擊已經由傳統的3、4層向應用級的4-7層擴展,因為這里有更加誘人的賬戶密碼和商業信息,但傳統的防火墻對應用層的保護卻是心有余而力不足,即傳統網絡安全對于Web安全的保護是鞭長莫及的。
但是,一項調查結果卻顯示,被調查群體中超過61%的人認為,他們部署的網絡防火墻可以防范Web 攻擊!可見,如此多的人都未能認識到Web 攻擊的嚴重程度,這無疑潛藏著巨大的安全風險。
實際上,應用交付對于Web應用的影響主要是加速和安全保護,而安全又是最容易被忽略的問題。成熟的應用交付產品和解決方案應該包含對Web安全的保護——起碼要有相應的部署說明和支持接口。
由此,應用交付的安全問題,遠遠不是網絡防火墻可以搞定的。

誤解四:應用交付網絡搭建和維護難易程度理解不一
于振波表示,對于應用交付網絡的搭建和維護,一直以來存在兩種比較極端的認識:要么認為非常難,必須需要專業技術人士來做維護;要么認為非常簡單,甚至可以進行傻瓜式托管;但這兩種極端認識都比較片面。

實際上,目前很多應用交付產品已經從行命令式的管理過渡到了界面化、人性化,但是,這也需要用戶在有一定應用交付知識積累后,再切實了解了自身實際需求,才能將自身系統和應用交付產品完美契合。
而且,目前以太一星晨為代表的多數廠商都是以提供完整的解決方案為主,提供端到端的全程輔導和幫助,甚至在需求收集和分析階段,廠商也可以幫助用戶來了解自身的實際情況,選擇適合的方案。而從維護上講,只要是網管能夠對應用交付和負載均衡有一定的認知基礎,同時和供應商保持經常性的溝通,運維管理的難度就會大大的降低。