オンプレミスからクラウドまで、アプリケーションとネットワークのパフォーマンスをエンドツーエンドで可視化することは、効率的で正確なネットワーク監視に不可欠です。 調査会社Flexeraが最近発表した調査レポートによると、企業の92%がマルチクラウド戦略を採用しています。しかし、シスコによると、ネットワークチームはクラウド コンピューティングの変化のペースについていくのに苦労しており、73% がマルチクラウドの展開に重点を置くよりも現状維持に多くの時間を費やしているという。本日は、クラウド ネットワークとアプリケーションの可視性、ハイブリッド IT、セキュリティ インシデント対応、コスト消費、クラウド移行、アプリケーションの可視性制御を含む 6 つのユース ケースについて説明します。 まず、パブリック クラウドの課題のいくつかから始めましょう。従来、ネットワーク エンジニアは、トラフィックがクラウド コンピューティング ネットワークをどのように通過するかを視覚化することが困難でした。典型的な理想的なモデルに簡単にはマッピングできません。一元管理では、オンプレミスからクラウドへ、またその逆方向のアプリケーション トラフィックに対するエンドツーエンドの可視性が欠けています。たとえば、ネットワーク エンジニアは、クラウド コンピューティング エンティティ インスタンス (EC2 インスタンスやその他の仮想リソースなど) が同じサブネット内でどのように相互に通信するかを理解できる必要があります。クロス AZ トラフィックには、バックエンド アプリケーションが別のクラウド アベイラビリティ ゾーンにあるクラウド データベース サービスとどのように通信できるかを理解するという追加の課題があります。 さらに、トラフィックが仮想プライベート ゲートウェイを通過するため、オンプレミスからクラウドへの可視性も重要です。仮想プライベート クラウド (VPC) または仮想ネットワーク (VNet) に出入りするインターネット トラフィックの流れを視覚化し、すべてが安全であることを確認するには課題があります。セキュリティを取り巻くこのような状況では、シンプルで簡単に調査および解釈できる形式で、リアルタイムの許可/拒否トラフィックを使用してセキュリティ構成 (ACL など) を検証することには、いくつかの困難があります。 いくつかのユースケースを詳しく見てみましょう。 (1)クラウドネットワークとアプリケーションの可視性:既存の製品やツールが理想的なモデルと一致していないため、エンジニアがクラウドコンピューティングのトラフィックの流れや動作を可視化することは困難です。ユーザーは、このデータを視覚化し、チームにネットワーク ユーザーの理想的なモデルを提供し、ユーザーが通過するアプリケーション、パス、インターフェイスを明確に示すソリューションを検討する必要があります。これにより、ネットワーク管理者は、どのアプリケーションが主にクラウド プラットフォームを通じて展開されているか、また、どのアプリケーションが地域間で異なるセグメント化されたトンネルをどのように通過するかの帯域幅と使用率をより詳細に把握できるようになります。 (2)ハイブリッドIT:オンプレミスネットワークからクラウドプラットフォームへ、またはその逆のアプリケーションにエンドツーエンドのパスを提供することは困難です。ユーザーは、オンプレミスからクラウドまでのアプリケーションのエンドツーエンドのパスを単一画面のワークフローで分析するだけでなく、オンプレミス、クラウド、またはその中間に基づいて問題を分類し、トラブルシューティング作業を一元化できるソリューションを検討する必要があります。パス検査のためにエンドツーエンドのアプリケーションのホップバイホップ分析を提供し、アプリケーションとネットワークの遅延、使用率、パケット損失、QoS 構成、VoIP パフォーマンスなどの KPI を分析する監視ソリューションが重要です。ネットワーク監視ソリューションは、ネットワークとアプリケーションの動作の監視、トラブルシューティングなどの Day 2 運用もサポートする必要があります。 (3)セキュリティインシデント対応:理想モデルとリアルタイムトラフィックモデルの不一致により、どのトラフィックが受け入れられ、どのトラフィックが拒否されるかが不明瞭になることが多い。ユーザーは、仮想プライベート クラウド (VPC) に流入するトラフィックと VPC 間を流れるトラフィックの送信元と送信先を識別し、特定のトラフィックを受け入れるか拒否するかを直感的に判断できるソリューションを検討する必要があります。これにより、ネットワーク運用管理者は、望ましいトラフィックと悪意のあるトラフィックに基づいてネットワーク セキュリティ定義を分析し、ネットワークを通過する可能性のある有害なアプリケーションに関するレポートとアラートを取得できます。侵入が発見されると、ネットワーク管理者は侵入の痕跡と範囲を判断するためにネットワーク パケットのアクティビティを記録する必要があります。すべてのパケットをキャプチャして保存する追加機能を備えた監視ソリューションが役立ちます。パケット データを使用すると、管理者は迅速かつ確実に対応できます。 (4)コストの消費:ネットワークトラフィックを多次元で細分化して詳細に分析する機能がないため、時間とコストがかかります。ユーザーは、アプリケーション、サービス、インターネット ゲートウェイによる帯域幅の使用率を測定し、ベースラインと傾向を計算できるソリューションを検討する必要があります。これにより、ネットワーク運用では、クラウド コンピューティング帯域幅の大部分を使用するクラウド ホスト サービス (電子メール サーバー、会議ソリューションなど) の種類を管理できるようになります。これを、最も利用度の低いサービスや、利用度に基づいて再設計されたサービス ソリューションと比較することができます。これにより、IT チームは、時間の経過に伴う傾向に基づいてクラウド アプリケーションとサービスのパフォーマンスと使用率のベースラインを測定し、アプリケーションとサービスの容量計画と最適化を容易に行うことができます。 (5)クラウド移行:移行前と移行後の主要業績評価指標(KPI)、履歴ベースライン、およびそれらを正確に測定する能力に対する理解の欠如は、クラウド移行に影響を及ぼす可能性があります。ユーザーは、展開前に帯域幅の使用状況とアプリケーション パフォーマンスのベースラインを測定し、展開後に帯域幅とパフォーマンスを検証できる、アプリケーションとサービスの可視性を備えたソリューションを検討する必要があります。クラウド移行は、企業のニーズと目標によって異なります。エンタープライズ システムの限定された部分 (特定のデータベースやサーバーなど) を移行する場合でも、アプリケーション スタック全体やデータ センター全体を移行する場合でも、ネットワーク運用チームは移行前と移行後の主要業績評価指標 (KPI) を明確に理解する必要があります。これを理解するには、履歴ベースラインと時間の経過に伴う変化を正確に測定できるネットワーク監視ソリューションが鍵となります。 (6)アプリケーションの可視性制御:コアネットワークからクラウドへのアプリケーションの移行は、多くの場合困難です。ネットワーク運用チームは、ネットワークを設計または再設計する前に、アプリケーションの現在の状態を深く理解する必要があり、移行後にすべてが期待どおりに動作することを確認する必要があります。アプリケーションとサービスの可視性を提供するネットワーク監視ソリューションにより、チームは展開前(アプリケーションまたはサービスがまだオンプレミスにある間)に帯域幅の使用状況を測定し、トポロジの視覚化を活用してアプリケーション パスを特定し、移行を効率的に計画できるようになります。 ネットワーク運用チームは、パブリック クラウドを監視する際に多くの課題に直面します。これら 6 つのユースケースが、これらの問題のいくつかを克服する方法を明らかにするのに役立つことを願っています。業界が進化するにつれて、ソリューションではより詳細なレベルでより多くのデータを使用することが重要になります。また、チームがグローバル展開を表示し、場所、個々のホップ、パケット、さらには電話番号までドリルダウンできるようにすることも重要です。オンプレミスからクラウドまでのアプリケーションとネットワーク パフォーマンスのエンドツーエンドの可視性は、効率的で正確なネットワーク監視に不可欠です。 |
<<: 「クラウドインテリジェンス」になる - デジタルイノベーションを加速させる道
>>: レゴグループは、卓越した顧客体験を提供するために、優先クラウドプロバイダーとしてアマゾン ウェブ サービスを選択しました。
bytechef は、ウェブサイトのデザインを主な事業として 2009 年に設立された会社であると主...
この記事では、ハードコアな技術的知識についても説明します。 Kafka カーネル ソース コードのい...
Hosthatch で最も期待されているのは、毎年恒例のスーパー ブラック フライデー プロモーショ...
多くのウェブマスターの心の中では、動的なウェブページを静的なウェブページに変換するのは非常に簡単です...
3 つの主要なパブリック クラウド プラットフォームである Amazon Web Services ...
3月31日、Ebrun Power Networkは、JD Service Marketが最近、違反...
研究者らは、TLS を使用して暗号化されておらず、パスワードで保護されていない、セキュリティ保護され...
tmhhostはどうですか? tmhhost トリプルネットワーク as9929 シリーズはいかがで...
残念ながら、この記事はあなた向けに書かれたものではありません。 10年後のあなたは、この記事の対象読...
このトピックは、2012 年下半期の社内共有です。まだ記事にはなっていません。春節が近づいているので...
老舗ロシアのサーバープロバイダーである justhost.asia は、米国中部のダラスに新しいデー...
検索エンジン マーケティングは、オンライン マーケティングでは一般的です。検索エンジン マーケティン...
ウェブサイトの計画は、優れたウェブサイトを構築するための重要なステップの 1 つです。優れたウェブサ...
すべてのウェブマスターがウェブサイトの構築に一生懸命取り組んだ後、次に最も重要なことは、正確にターゲ...
グーグルは今年の元旦から、新規入札ユーザーに350元相当の広告料を無料にする活動を開始した。つまり、...