随着企业从传统的专用服务器部署转到使用公共云、私有云和混合云服务的虚拟化环境,其正在创建的云计算网络必须为敏感的数据和应用实现安全性和隔离。网络架构师可能还会寻找一种创建多租户网络的方法。 简单地说,多租户网络是分散的、在逻辑上分成了许多独立的较小网络的数据中心网络。类似于一个公寓大楼的租户一样,虽然多租户网络共享物理网络设备,但它们都只运行在自己的网络上而与其它逻辑网络无关。
虽然通过使用VLAN将网络划分成多个逻辑单元的方法已经出现很长时间了,但是虚拟化数据中心和云计算的概念又将多租户方式带回给网络管理员了。 不管是由组织的业务过程所定义的还是源于政府机构的要求,隔离和控制各个网络部……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
随着企业从传统的专用服务器部署转到使用公共云、私有云和混合云服务的虚拟化环境,其正在创建的云计算网络必须为敏感的数据和应用实现安全性和隔离。网络架构师可能还会寻找一种创建多租户网络的方法。
简单地说,多租户网络是分散的、在逻辑上分成了许多独立的较小网络的数据中心网络。类似于一个公寓大楼的租户一样,虽然多租户网络共享物理网络设备,但它们都只运行在自己的网络上而与其它逻辑网络无关。虽然通过使用VLAN将网络划分成多个逻辑单元的方法已经出现很长时间了,但是虚拟化数据中心和云计算的概念又将多租户方式带回给网络管理员了。
不管是由组织的业务过程所定义的还是源于政府机构的要求,隔离和控制各个网络部分在云领域并没有发生变化。使用公共云供应商所使用的多租户网络方法,可以保证本地数据的安全,甚至可能帮助IT组织更关注于服务和功能,而不是简单的二进制和字节。
多租户网络的需求
公共云中进行隔离的需求是很明显的:客户根据他们所使用的带宽和容量数进行支付,并且信任供应商不会将他们的信息暴露给其他客户。第一个云计算应用是以软件即服务(SaaS)的方式交付的,而在程序上则是根据用户帐号或单独的数据库来隔离用户数据的。然而,随着基于云的解决方案的发展,包含平台即服务(PaaS)和现在的基础架构即服务(IaaS),不仅数据集需要隔离,网络组件本身也需要进行隔离。
虽然私有云中的多租户网络的作用并不是很明显,但却一样重要。企业通常有特定的规范或业务需求,如HIPAA或PCI规范,都要求对应用或服务进行隔离。与多租户网络的安全性一样,按照应用或服务对数据中心网络进行分割可能是IT组织从运营模式发展为本质上的内部供应商的跳板,它向业务单元提供应用和服务的方式与公共云服务提供商所提供的方式是非常相似的。对于服务提供商而言,创建私有云基础架构可能会使企业应用能够以服务的方式交付给业务单元,其中清晰定义了服务水平协议和支付流程。多租户网络是通过为每一个IT服务的“客户”设置特定的服务质量和安全策略来支持这个实现的。
相关阅读:多租户网络策略
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
云时代:考虑使用基于云的远程访问
尽管云计算致使远程访问技术在企业中的作用越来越小,但在许多情况下仍然需要它们。由于云计算的兴起,即便是传统的远程访问方法,也比以往更加流畅和更易于管理。它号称基于云的远程访问……
-
调查预测:云部署将于2018年中迎来小高峰
根据451 Research最近的一份调查研究显示,云计算的部署没有放缓的迹象,预计2018年绝大多数企业工作负载将迁至云中……
-
VMware NSX虚拟网络软件:为云计算做准备
VMware传统技术的销量正逐渐减少,该公司计划采取措施来扭转这种局面,这些措施包括推出新版本的NSX——为企业数据中心和亚马逊及微软公共云之间的应用流量创建网络覆盖。
-
新一年,戴尔任意云助您轻松开启转型计划
走过“七年之痒”,云计算眼下已经成为国内企业竞相部署的IT战略;摒弃人云亦云,企业更需找到最适合自身需求的云平台和“上云”路径……