《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 從負載均衡看云上應用的安全訪問與交付

從負載均衡看云上應用的安全訪問與交付

2021-07-25
來源:安全牛
關鍵詞: 負載均衡 安全

  業務上云可以助力企業更快速的數字化轉型,更彈性高效的進行計算資源的管理和分配,隨著云計算發展的不斷深入和地方政府的積極響應支持,全國各地的云計算數據中心數量正在如雨后春筍般的迅速增長。在此形勢下,為了適應云環境產品的部署要求,硬件產品向軟件產品轉型、硬件交付方式向軟件交付方式轉型已經成為廠商和企業用戶業務發展的必然趨勢。

  在轉型的過程中,云應用交付方案的安全問題、可適用性和高效性面臨著巨大挑戰,另外,企業用戶對于“新舊”解決方案的更替、適配問題也存在很多的疑慮。本期《牛人訪談》,采訪到了上海弘積信息科技有限公司CTO高春華先生,高春華先生針對上述一系列問題結合弘積科技的自身發展經驗對云應用交付解決方案在實際云環境中面臨的落地難題和發展難題進行了多方面的分析和解答。以下是本期訪談內容:

微信圖片_20210725194458.jpg

  上海弘積信息科技有限公司CTO 高春華

  一、企業在數字化和云化轉型中,傳統“硬件盒子”的應用交付面臨著哪些挑戰?云平臺應用交付有哪些新的需求?

  高春華:傳統IDC中心的應用交付多采用硬件設備部署的方式,作為所有會話的流經之地,負載流量全部集中在硬件盒子上,硬件性能是企業選型時關注的重要指標,有些企業對應用交付處理能力甚至要達到200Gbps以上,當業務增長到一定程度后就要進行硬件擴容。特別是數字化時代,業務云化后,傳統的硬件盒子面臨的主要挑戰為:

  挑戰一:多數發展中企業的業務呈彈性增長,基礎設施硬件擴容的高復雜度和低時效性與業務增長對系統彈性性能的需求之間形成了明顯反差;

  挑戰二:云環境中承載著成百上千種業務,連接千行百業的訪問用戶,需要多臺代理服務器做支撐,業務不允許出現單點故障,一旦硬件問題造成業務交易中斷或失敗,影響面相對傳統IDC機房更大。這對硬件的可靠性和穩定性提出更高要求,簡單熱(溫)備的方式不能滿足云環境下的無單點故障的需求;

  挑戰三:云環境下,云負載對安全管理的要求更高,業務上云會大幅度增加業務暴露面,面臨的網絡攻擊和風險更多,需要更加周密、全面的安全解決方案;

  挑戰四:對于管理和維護上的需求更高。企業上云后,業務的編排、自動化部署都需要適應千行百業用戶的不同需求,彈性擴展也要更加智能靈活,因此管理和維護的復雜度相對傳統IDC機房也更高。

  云平臺采用集群化部署,將所有硬件資源融合成一個共享的資源池,處理能力不依靠單機的性能。應用交付軟件分布部署在不同的硬件服務器上,單個應用交付軟件處理能力一般在10Gbps左右即可,將負載對硬件資源的需求劃整為零,分散了單機部署風險,可靠性更高,不會出現“牽一發而動全身”的情況。

  但從弘積自身的經驗來說,盡管云業務發展已呈泛在化,可目前市場上還是以采購硬件交付的企業為主,大概可以占到80~90%的份額,這可能與弘積本身的市場業務主要分布在金融行業有關,金融企業對于業務云化的態度較為謹慎,相對其它行業的進展慢一些。但從目前新基建的發展來看,未來這種情況應該會有所轉變,只是還需要一段時間。

  二、負載均衡一直是應用交付的核心能力,云計算環境下,負載均衡有哪些新的功能和特點 ?

  高春華:云負載均衡產品的特點十分明確:

  1、首先,負載均衡和云進行深度融合后,更加自動化和智能化。相比硬件負載均衡產品,云負載均衡產支持自動化部署,無需人工干預,用戶可以一鍵生成負載均衡虛擬機,實現負載均衡按需生成、自動配置,并借此自動做一些業務編排;

  2、其次,云負載均衡可以將負載能力資源池化,使用更加靈活和彈性。傳統硬件負載均衡產品的負載能力都有固定的額定值,但是云負載均衡可以以資源池的形式靈活擴展負載均衡的處理能力,按照用戶的業務處理需求按需分配劃撥資源。當用戶的并發連接數達到設定的閥值門限時,負載均衡自動調用云平臺接口,進而觸發后端服務資源,并發連接數增加時,增加業務節點以分擔壓力;并發連接數減少時,刪除回收多余的業務節點,把資源釋放掉,實現負載能力彈性擴展。

  三、云計算環境下,針對不同企業云平臺架構的差異性,云應用交付上線時需要訂制化的調整嗎?

  高春華:不同的云平臺架構采用不同的通信標準,要求應用交付能夠根據其差異性進行修改和適配。不同的云平臺適配的內容不同,需要具體情況具體分析。結合弘積科技研發實際經驗,配適的工作量主要有以下三方面:

  1、內核及虛擬網卡適配。以弘積科技服務的金融行業為例,金融行業目前多采用公有云廠商提供的行業云,比如阿里、騰訊等都是從早期的公有云逐漸轉化為行業云然后在銀行企業里面得到了廣泛使用。但是應用交付的定制化內核未必能很好的匹配公有云內核要求,不同云平臺對虛擬網卡的要求也不同,這就涉及到內核更新和網卡驅動的適配工作。

  2、網口適配和修改。不同的云平臺架構對第三方組件開放的接口數量是不同的,比如早期的阿里云只提供一個網口,業務口和管理口共用。如今,云平臺可以提供多個網口,從安全管理的要求上,我們需要劃分成專用的管理口、業務口和心跳口(高可用端口)。但盡管如此,不同的使用場景下也是受限的,比如,阿里云的心跳口只支持單播不支持組播需要進行適配和修改。

  3、云負載均衡的配置和管理。需要一套管理平臺,實現負載均衡在云平臺中的快速部署和集中管理,支持配置策略下發,資源池化管理,彈性擴展策略,支持通過API接口與云平臺實現快速對接,通過管理平臺快速適配不同的云架構等。

  四、云應用交付解決方案除了以上新的功能及與云平臺適配外,還有哪些方面的特性?

  高春華:應用交付最大的特點是保證業務高可用性,在此基礎之上逐步擴展,形成一個快速、安全、高可用、可視化、靈活、智能于一體的解決方案。

  速度提升上,弘積的應用交付方案同時能夠實現壓縮、緩存以及SSL卸載等功能,這主要是為了提升應用訪問速度,提升用戶訪問體驗;

  安全上,弘積應用交付本身也提供一些安全防護功能。但是應用交付安全和專業的安全相比沒有那么全面,應用交付更多的是偏向應用的安全,如WAF、抗DDoS、應用訪問控制等功能。

  除此之外,云應用交付還具備應用可視化功能。眾所周知,云平臺主要提供基礎設施的資源,對云中的業務基本不感知,但是云負載均衡可以深刻的感知云平臺中的業務流量,并借此幫助用戶實現流量的可視化。

  最后,在與云平臺對接的時候,提供更多靈活性、智能化的能力,即上述的彈性擴展、資源池化、自動部署和業務編排等等。

  五、您認為云應用交付在安全管理能力上主要體現在哪些方面?

  高春華:對于應用交付廠商來說,安全并不是最大的核心競爭力,但弘積會以負載均衡作為業務控制和調度的樞紐積極與第三方的安全平臺聯動為云平臺提供集可靠性和安全性能力融合的整體解決方案。負載均衡天生就是一個安全的代理設備,能夠感知業務流量。業務經過云負載均衡之后,可把流量通過鏡像的方式傳送到第三方安全平臺,對于加密的https流量,負載均衡可以解密后鏡像給安全檢測系統,安全系統一旦發現安全威脅需要響應處置時,便會將處置策略下發到弘積的MC管控平臺,負載均衡根據MC的策略執行流量牽引,比如牽引到蜜罐或流量清洗設備中做進一步安全檢測,同時還會對存在安全威脅的流量進行隔離轉發。這是弘積在云上以負載均衡為核心做的與第三方融合的安全解決方案。

  第二,負載均衡本身也有諸多的安全能力,包括它在抗應用層攻擊、郵件安全,DNS安全方面的防護功能,云負載均衡的安全更偏向于業務和應用安全。

  以上就是弘積聚焦于負載均衡本身,同時積極和第三方安全廠商聯合打造的云上應用訪問和控制的安全解決方案。

  六、您認為云應用交付對云負載的安全監管有哪些挑戰?

  高春華:以弘積科技研發的實際經驗來說,首先,目前業內應用流量加密越來越頻繁,所以SSL加解密流量的安全問題是需要重點關注的方向,業務流量的加解密有兩種方式,一種是由服務器直接和客戶端進行加解密的協商,一種是在代理服務器或應用交付上進行加解密。第一種中間代理設備不對流量進行任何處理直接透傳到服務器,由服務器直接做解密,這種情況會消耗服務器的資源,產生訪問過慢、時延較大甚至是訪問失敗等問題。

  所以很多情況下,需要采用第二種方式,先由代理服務器或應用交付設備通過解密運算進行SSL卸載,之后再以明文的形式傳到服務器,這也是目前主流的做法。

  但是目前企業業務上云后就存在一個問題,在私有云中,業務流量統一管理,數據在代理服務器上進行安全檢查后再通過加解密卡進行解密,最后以明文的形式傳輸,我們可以對數據進行安全監管;但是在公有云上,有些企業用戶的數據要求保密傳輸,只能以密文的形式透傳到服務器上,這就無法實現對公有云所有負載流量進行安全監管,因此如何實現公有云上流量安全管理是應用交付的一個挑戰。

  七、數字化轉型下,云市場未來可期,那您認為云應用交付未來在技術上的發展趨勢是怎樣的?

  高春華:其實應用交付和云應用的發展趨勢是相輔相成的。對于云上應用來說,大家現在使用容器、微服務、云原生等技術,既然云上業務都已經開始容器化了,應用交付也在嘗試與容器技術的相關應用進行聯動和協同,目前弘積使用了容器化的CC插件來感知業務的變化,然后插件再通知應用交付來做一些業務的增刪,未來這方面可能還會有一些新的技術突破,同時云應用交付本身也在嘗試著以容器化的形式運行。

  其次,除了容器化之外,我認為應用交付未來還會進一步和自動化運維工具對接,因為對于負載均衡來說能夠感知業務流量,這些流量通過MC模塊與自動化運維工具對接之后,會更便于用戶在云上方便靈活的管理業務。

  最后,云上流量的可視化展現也是一個重要發展趨勢,雖然云負載均衡可以在一定程度上實現流量的可視化,但可視化的最終目標是要幫助企業用戶查看云上業務的分布、來源和響應時間等性能指標,這樣才能幫助用戶更好的維護和管理云上業務。

  安全牛評

  數字化轉型加速了企業云化。據相關研究數據顯示,90%的數據流量在涌向云計算中心,云訪問的可靠性和安全性成為業務提供者保障服務質量的重要指標。

  云應用交付不僅在會話連接、調度和負載均衡上起著重要的作用,在云平臺的安全訪問上也占據了關卡要塞之地。2020年,Gartner將云訪問安全代理列為十大安全項目。

  弘積科技作為國產高性能應用交付的代表廠商,在云應用交付領域不斷摸索創新,通過MC模塊適配不同的云平臺和安全平臺,在通信和安全系統間搭建起了融合聯動機制。高性能通信設施與主流安全架構的聯姻可謂珠聯璧合,為傳統安全能力賦能云平臺提供了更可靠的安全策略執行點,為未來新安全架構在云平臺的落地提供了強力支撐。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          午夜精品久久久久久久久久久久久| 亚洲精品视频一区| 欧美aa国产视频| 欧美v国产在线一区二区三区| 精品福利av| 国产精品视频免费观看| 亚洲欧美日本伦理| 欧美日本在线观看| av成人动漫| 老鸭窝毛片一区二区三区| 欧美精品在线极品| 怡红院精品视频| 亚洲电影在线免费观看| 国产精品美女久久久浪潮软件| 一色屋精品视频在线看| 日韩亚洲精品电影| 国产精品任我爽爆在线播放| 一区二区三区在线免费视频| 尤物九九久久国产精品的分类| 六十路精品视频| 久久国产加勒比精品无码| 国产一区二区三区免费不卡| 久久久亚洲午夜电影| 亚洲一区二区在线播放| 亚洲与欧洲av电影| 99re热这里只有精品视频| 国产精品福利在线| 一区二区免费看| 亚洲国产欧美日韩另类综合| 国产精品免费看久久久香蕉| 久久久久国产精品www| 国产无遮挡一区二区三区毛片日本| 国产午夜精品久久久久久免费视| 亚洲激情一区二区三区| 亚洲国产天堂久久综合网| 亚洲欧美日韩在线高清直播| 久久久久久久欧美精品| 国内精品久久久久久久影视蜜臀| 欧美激情第8页| 在线一区欧美| 欧美一区成人| 亚洲日本免费电影| 国产一区二区三区四区三区四| 亚洲国产美女久久久久| 亚洲精品资源美女情侣酒店| 欧美日韩一区二区在线观看视频| 91久久国产综合久久蜜月精品| 日韩一二三区视频| 亚洲欧美高清| 亚洲美女视频| 你懂的成人av| 亚洲一区3d动漫同人无遮挡| 亚洲高清123| 欧美性开放视频| 美女主播精品视频一二三四| 久久综合成人精品亚洲另类欧美| 欧美一级片久久久久久久| 国产精品久在线观看| 久久久国产一区二区| 国产精品免费看片| 影音国产精品| 一区二区欧美视频| 黄色成人在线| 欧美日韩一区二区三区四区在线观看| 亚洲福利视频一区二区| 亚洲一区二区三区777| 国产视频自拍一区| 亚洲国产欧美日韩| 欧美有码在线视频| 亚洲线精品一区二区三区八戒| 亚洲视频国产视频| 久久久久久午夜| 激情91久久| 国产自产在线视频一区| 欧美性猛交xxxx乱大交蜜桃| 国产欧美日韩另类一区| 亚洲国产高清自拍| 99国产精品久久久久久久成人热| 亚洲性图久久| 欧美三级中文字幕在线观看| 国产精品v日韩精品v欧美精品网站| 亚洲久久视频| 亚洲深夜av| 午夜精品久久久久久99热软件| 欧美福利视频在线| 亚洲日本在线视频观看| 一本久久知道综合久久| 久久国产精品第一页| 一本久久综合| 91久久精品www人人做人人爽| 欧美母乳在线| 免费日本视频一区| 久久国产精品亚洲77777| 国产精品视频一二三| 欧美黄网免费在线观看| 国产美女精品一区二区三区| 国产有码一区二区| 久久久久久亚洲精品不卡4k岛国| 欧美成人黄色小视频| 久久久午夜精品| 一区二区在线观看视频在线观看| 国产综合精品| 国产情侣久久| 国产精品www色诱视频| 欧美成年人网| 欧美日韩在线一二三| 亚洲激情在线激情| 欧美午夜精品一区二区三区| 久久夜色精品国产欧美乱极品| 国产日韩欧美综合在线| 中文亚洲免费| 欧美另类极品videosbest最新版本| 蜜臀va亚洲va欧美va天堂| 激情婷婷欧美| aaa亚洲精品一二三区| 欧美日韩网址| 亚洲黄色毛片| 亚洲最新视频在线| 一级成人国产| 欧美精品一区二区在线播放| 99精品国产在热久久下载| 国产精品久久福利| 久久狠狠亚洲综合| 国产精品一区=区| 亚洲激情av在线| 国产亚洲免费的视频看| 中国日韩欧美久久久久久久久| av成人动漫| 久久久蜜桃一区二区人| 欧美国产日韩免费| 国产农村妇女毛片精品久久麻豆| 亚洲自拍高清| 毛片精品免费在线观看| 欧美国产先锋| 亚洲一区二区三区中文字幕在线| 久热精品视频在线免费观看| 欧美一区国产二区| 国产午夜亚洲精品羞羞网站| 欧美成人免费va影院高清| 国产精品人人做人人爽| 一本色道久久综合| 性感少妇一区| 久久亚洲精品欧美| 老色鬼久久亚洲一区二区| 韩国av一区二区| 久久大香伊蕉在人线观看热2| 国语精品中文字幕| 亚洲麻豆国产自偷在线| 国产综合色精品一区二区三区| 亚洲一区二区三区在线观看视频| 日韩一级不卡| 黄色欧美成人| 另类av导航| 亚洲美女毛片| 欧美日韩精品在线视频| 欧美视频在线观看视频极品| 性色av一区二区三区在线观看| 欧美精品三区| 欧美精品一区二区三区高清aⅴ| 亚洲国产视频直播| 午夜精品久久久久久99热软件| 久久精品99国产精品| 亚洲精品久久久久久下一站| 国产亚洲一区在线播放| 狠狠色丁香婷婷综合影院| 国产精品久久久久秋霞鲁丝| 99国产精品久久久久久久| 久久综合久久美利坚合众国| 国产精品一区二区女厕厕| 一区二区三区av| 亚洲欧美日韩中文视频| 国产亚洲va综合人人澡精品| 国产精品xvideos88| 欧美美女福利视频| 欧美人与禽猛交乱配视频| 欧美亚洲免费在线| 国产精品高清一区二区三区| 亚洲国产女人aaa毛片在线| 亚洲欧洲一区二区三区在线观看| 欧美理论电影在线观看| 亚洲网址在线| 国产香蕉久久精品综合网| 国产裸体写真av一区二区| 欧美激情黄色片| 欧美自拍偷拍| 欧美日韩国产精品专区| 亚洲国产精品一区制服丝袜| 亚洲午夜精品久久| 国产精品久久久久久久久久尿| 亚洲激情偷拍| 亚洲欧美在线免费观看| 国产日韩欧美在线播放不卡| 久久综合伊人77777尤物| 国产精品久久久亚洲一区| 欧美专区一区二区三区| 亚洲一区二区三区精品在线观看| 在线精品高清中文字幕| 亚洲精品久久久久久久久久久久| 欧美网站大全在线观看| 国产亚洲激情在线| 国产自产在线视频一区| 国产精品v片在线观看不卡| 国产精品一香蕉国产线看观看| 欧美mv日韩mv国产网站app| 欧美三级资源在线| 亚洲精品国产品国语在线app| 国产女主播视频一区二区| 亚洲精品永久免费| 久久这里只精品最新地址| 国产精品久久久久国产精品日日| 亚洲专区一二三| 亚洲免费视频观看| 欧美三级第一页| 欧美日韩国产精品成人| 欧美三日本三级少妇三2023| 亚洲国产aⅴ天堂久久| 欧美日韩蜜桃| 欧美精品免费观看二区| 国产在线精品一区二区中文| 一区二区视频免费在线观看| 99re成人精品视频| 亚洲日本va午夜在线影院| 欧美激情精品久久久久久免费印度| 欧美乱在线观看| 久久精品二区亚洲w码| 久久久久国色av免费看影院| 国产欧美日韩一区二区三区在线| 久久久激情视频| 亚洲一区二区三区四区在线观看| 国产精品成人一区二区网站软件| 在线播放日韩专区| 欧美日韩国产成人精品| 亚洲精品欧美日韩| 日韩午夜精品视频| 99v久久综合狠狠综合久久| 国产一在线精品一区在线观看| 欧美三区在线| 国产欧美一区二区精品忘忧草| 亚洲小视频在线观看| 老**午夜毛片一区二区三区| 久久视频这里只有精品| 久久久久网址| 亚洲视频精品| 欧美成人午夜视频| 麻豆成人在线观看| 亚洲片在线资源| 欧美日韩国产天堂| 欧美高清视频一区二区三区在线观看| 国产精品日韩欧美一区二区| 欧美高清视频| 欧美日韩精品免费观看视频完整| aⅴ色国产欧美| 午夜在线不卡| 国产精品久久久久久久久久直播| 欧美在线观看网站| 91久久亚洲| 亚洲欧美日韩高清| 欧美韩国在线| 国产伦精品一区二区三区四区免费| 久久久777| 亚洲国产精品久久久久婷婷老年| 国产欧美日韩一区二区三区| 亚洲男女自偷自拍图片另类| 国内在线观看一区二区三区| 久久天天狠狠| 亚洲欧洲视频| 久久成人久久爱| 久久视频国产精品免费视频在线| 国产午夜精品麻豆| 国产精品色婷婷久久58| 亚洲影院色在线观看免费| 欧美第十八页| 国产精品高潮呻吟久久| 国产亚洲一区二区三区在线播放| 国产精品福利av| 中文精品99久久国产香蕉| 欧美在线日韩精品| 韩日成人在线| 国产一区二区三区奇米久涩| 在线观看日韩一区| 久久久久久久久久码影片| 欧美日韩p片| 欧美激情亚洲综合一区| 亚洲一二三区精品| 久久精品免费播放| 欧美另类视频在线| 欧美日韩国产在线一区| 亚洲一级黄色| 亚洲永久精品大片| 亚洲欧美视频在线| 影音先锋日韩资源| 伊人久久综合| 国产精品色婷婷久久58| 亚洲国产精品精华液网站| 麻豆精品国产91久久久久久| 午夜国产精品视频免费体验区| 国产日产亚洲精品系列| 亚洲国产精品久久精品怡红院| 欧美另类综合| 亚洲影院免费观看| 免费不卡在线观看| 欧美丝袜一区二区| 欧美日韩一卡| 欧美视频久久| 好吊妞这里只有精品| 欧美日韩视频在线| 欧美成人69av| 葵司免费一区二区三区四区五区| 精品96久久久久久中文字幕无| 欧美一级夜夜爽| 亚洲欧美精品中文字幕在线| 欧美在线视频观看免费网站| 久久免费视频在线观看| 欧美大片一区二区| 国产视频精品免费播放| 国产一区二区在线观看免费| 激情综合色综合久久| 欧美一区二区福利在线| 久久理论片午夜琪琪电影网| 亚洲欧美中文另类| 久久爱www| 欧美日韩免费视频| 亚洲欧美日韩国产中文| 国产精品区一区| 亚洲成色999久久网站| 精品不卡一区| 在线精品国精品国产尤物884a| 欧美午夜www高清视频|