ហេតុអ្វីបានជាត្រូវការ Network Taps និង Network Packet Brokers សម្រាប់ការចាប់យកចរាចរបណ្តាញរបស់អ្នក? (ភាគ៣)

សេចក្តីផ្តើម
ក្នុងប៉ុន្មានឆ្នាំថ្មីៗនេះ សមាមាត្រនៃសេវាកម្មពពកនៅក្នុងឧស្សាហកម្មរបស់ប្រទេសចិនកំពុងកើនឡើង។ ក្រុមហ៊ុនបច្ចេកវិទ្យាបានចាប់យកឱកាសនៃបដិវត្តន៍បច្ចេកវិជ្ជាជុំថ្មី អនុវត្តយ៉ាងសកម្មការផ្លាស់ប្តូរឌីជីថល បង្កើនការស្រាវជ្រាវ និងការប្រើប្រាស់បច្ចេកវិទ្យាថ្មីៗដូចជា cloud computing, big data, artificial intelligence, blockchain និង Internet of things និងធ្វើអោយប្រសើរឡើងនូវវិទ្យាសាស្ត្រ និង សមត្ថភាពសេវាកម្មបច្ចេកវិទ្យា។ ជាមួយនឹងការអភិវឌ្ឍន៍ជាបន្តបន្ទាប់នៃបច្ចេកវិទ្យា cloud និងនិមិ្មតនិម្មិត ប្រព័ន្ធកម្មវិធីកាន់តែច្រើនឡើងនៅក្នុងមជ្ឈមណ្ឌលទិន្នន័យធ្វើចំណាកស្រុកពីបរិវេណរូបវិទ្យាដើមទៅវេទិកាពពក ហើយចរាចរណ៍ខាងកើតទៅខាងលិចក្នុងបរិយាកាសពពកនៃមជ្ឈមណ្ឌលទិន្នន័យកំពុងរីកចម្រើនយ៉ាងខ្លាំង។ ទោះជាយ៉ាងណាក៏ដោយ បណ្តាញប្រមូលផ្តុំចរាចរណ៍រូបវន្តប្រពៃណីមិនអាចប្រមូលដោយផ្ទាល់នូវចរាចរណ៍ខាងកើត-ខាងលិចនៅក្នុងបរិយាកាសពពកទេ ដែលបណ្តាលឱ្យចរាចរអាជីវកម្មនៅក្នុងបរិយាកាសពពកក្លាយជាតំបន់ដំបូងគេ។ វាបានក្លាយជានិន្នាការជៀសមិនរួចដើម្បីដឹងពីការទាញយកទិន្នន័យនៃចរាចរណ៍ខាងកើតទៅខាងលិចនៅក្នុងបរិយាកាសពពក។ ការណែនាំអំពីបច្ចេកវិជ្ជាប្រមូលចរាចរណ៍ភាគខាងកើត-ខាងលិចថ្មីនៅក្នុងបរិយាកាសពពកធ្វើឱ្យប្រព័ន្ធកម្មវិធីដែលដាក់ឱ្យប្រើប្រាស់ក្នុងបរិយាកាសពពកក៏មានការគាំទ្រការត្រួតពិនិត្យយ៉ាងល្អឥតខ្ចោះដែរ ហើយនៅពេលដែលមានបញ្ហា និងការបរាជ័យកើតឡើង ការវិភាគការចាប់យកកញ្ចប់ព័ត៌មានអាចត្រូវបានប្រើដើម្បីវិភាគបញ្ហា និងតាមដានទិន្នន័យ។ លំហូរ។

1. បរិស្ថានពពក ចរាចរណ៍ខាងកើត-ខាងលិច មិនអាចប្រមូលដោយផ្ទាល់បានទេ ដូច្នេះប្រព័ន្ធកម្មវិធីនៅក្នុងបរិយាកាសពពកមិនអាចដាក់ពង្រាយការត្រួតពិនិត្យការរកឃើញដោយផ្អែកលើលំហូរទិន្នន័យអាជីវកម្មតាមពេលវេលាជាក់ស្តែង ហើយបុគ្គលិកប្រតិបត្តិការ និងថែទាំមិនអាចរកឃើញការពិតទាន់ពេលវេលា។ ប្រតិបត្តិការនៃប្រព័ន្ធកម្មវិធីនៅក្នុងបរិយាកាសពពក ដែលនាំមកនូវអត្ថប្រយោជន៍លាក់កំបាំងមួយចំនួនដល់ប្រតិបត្តិការដែលមានសុខភាពល្អ និងស្ថិរភាពនៃប្រព័ន្ធកម្មវិធីនៅក្នុងបរិយាកាសពពក។

2. ចរាចរណ៍ខាងកើត និងខាងលិចនៅក្នុងបរិស្ថានពពកមិនអាចប្រមូលដោយផ្ទាល់បានទេ ដែលធ្វើឱ្យវាមិនអាចទាញយកកញ្ចប់ទិន្នន័យដោយផ្ទាល់សម្រាប់ការវិភាគនៅពេលដែលមានបញ្ហាកើតឡើងនៅក្នុងកម្មវិធីអាជីវកម្មនៅក្នុងបរិស្ថានពពក ដែលនាំមកនូវការលំបាកមួយចំនួនចំពោះទីតាំងដែលមានកំហុស។

3. ជាមួយនឹងតម្រូវការតឹងរ៉ឹងកាន់តែខ្លាំងឡើងនៃសុវត្ថិភាពបណ្តាញ និងការធ្វើសវនកម្មផ្សេងៗ ដូចជាការត្រួតពិនិត្យប្រតិបត្តិការកម្មវិធី BPC ប្រព័ន្ធរកឃើញការជ្រៀតចូល IDS ប្រព័ន្ធសវនកម្មអ៊ីមែល និងសេវាកម្មអតិថិជន តម្រូវការសម្រាប់ការប្រមូលចរាចរណ៍ភាគខាងកើតខាងលិចក្នុងបរិយាកាសពពកក៏កាន់តែមានកាន់តែច្រើនឡើង។ បន្ទាន់ជាង។ ផ្អែកលើការវិភាគខាងលើ វាបានក្លាយទៅជានិន្នាការដែលមិនអាចជៀសរួចដើម្បីដឹងពីការទាញយកទិន្នន័យនៃចរាចរណ៍ខាងកើតទៅខាងលិចក្នុងបរិយាកាសពពក ហើយណែនាំបច្ចេកវិទ្យាប្រមូលចរាចរណ៍ខាងកើតទៅខាងលិចថ្មីនៅក្នុងបរិយាកាសពពកដើម្បីធ្វើឱ្យប្រព័ន្ធកម្មវិធីដាក់ឱ្យប្រើប្រាស់ក្នុងពពក។ បរិស្ថានក៏អាចមានការគាំទ្រការត្រួតពិនិត្យដ៏ល្អឥតខ្ចោះផងដែរ។ នៅពេលដែលមានបញ្ហា និងការបរាជ័យកើតឡើង ការវិភាគការចាប់យកកញ្ចប់ព័ត៌មានអាចត្រូវបានប្រើដើម្បីវិភាគបញ្ហា និងតាមដានលំហូរទិន្នន័យ។ ដើម្បីដឹងពីការស្រង់ចេញ និងការវិភាគនៃចរាចរណ៍ខាងកើត-ខាងលិចក្នុងបរិយាកាសពពក គឺជាអាវុធវេទមន្តដ៏មានអានុភាពដើម្បីធានាបាននូវប្រតិបត្តិការប្រកបដោយស្ថេរភាពនៃប្រព័ន្ធកម្មវិធីដែលបានដាក់ឱ្យប្រើប្រាស់ក្នុងបរិស្ថានពពក។

កម្មវិធីត្រួតពិនិត្យបណ្តាញ

សូចនាករសំខាន់ៗសម្រាប់ការចាប់យកចរាចរណ៍បណ្តាញនិម្មិត
1. ការអនុវត្តការចាប់យកចរាចរណ៍បណ្តាញ
ចរាចរណ៍ភាគខាងកើតខាងលិចមានច្រើនជាងពាក់កណ្តាលនៃចរាចរណ៍មជ្ឈមណ្ឌលទិន្នន័យ ហើយបច្ចេកវិទ្យាទទួលបានប្រសិទ្ធភាពខ្ពស់គឺចាំបាច់ដើម្បីដឹងពីការប្រមូលពេញលេញ។ ក្នុងពេលជាមួយគ្នានៃការទិញយក កិច្ចការដែលដំណើរការមុនផ្សេងទៀត ដូចជាការដកស្ទួន ការកាត់ចេញ និងការធ្វើឱ្យខូចប្រយោជន៍ ចាំបាច់ត្រូវបញ្ចប់សម្រាប់សេវាកម្មផ្សេងៗ ដែលបង្កើនតម្រូវការប្រតិបត្តិការ។
2. ធនធានលើស
បច្ចេកទេសប្រមូលចរាចរណ៍ភាគខាងកើតភាគខាងលិចភាគច្រើនត្រូវកាន់កាប់កុំព្យូទ័រ ការផ្ទុក និងធនធានបណ្តាញដែលអាចត្រូវបានអនុវត្តចំពោះសេវាកម្ម។ បន្ថែមពីលើការប្រើប្រាស់ធនធានទាំងនេះឱ្យតិចបំផុតតាមដែលអាចធ្វើបាន វានៅតែមានតម្រូវការក្នុងការពិចារណាលើការចំណាយលើសនៃការអនុវត្តការគ្រប់គ្រងនៃបច្ចេកវិទ្យាការទិញយក។ ជាពិសេសនៅពេលដែលទំហំថ្នាំងពង្រីក ប្រសិនបើតម្លៃគ្រប់គ្រងក៏បង្ហាញពីនិន្នាការកើនឡើងលីនេអ៊ែរផងដែរ។
3. កម្រិតនៃការឈ្លានពាន
បច្ចេកវិទ្យាការទិញយកទូទៅនាពេលបច្ចុប្បន្ននេះ ជារឿយៗត្រូវបន្ថែមការកំណត់រចនាសម្ព័ន្ធគោលនយោបាយទិញយកបន្ថែមលើឧបករណ៍ត្រួតពិនិត្យខ្ពស់ ឬសមាសធាតុដែលពាក់ព័ន្ធ។ បន្ថែមពីលើការប៉ះទង្គិចដែលអាចកើតមានជាមួយគោលនយោបាយអាជីវកម្ម គោលនយោបាយទាំងនេះច្រើនតែបង្កើនបន្ទុកលើអ្នកមើលការខុសត្រូវ ឬធាតុផ្សំអាជីវកម្មផ្សេងទៀត និងប៉ះពាល់ដល់សេវាកម្ម SLA ។
ពីការពិពណ៌នាខាងលើ វាអាចត្រូវបានគេមើលឃើញថាការចាប់យកចរាចរណ៍នៅក្នុងបរិយាកាសពពកគួរតែផ្តោតលើការចាប់យកចរាចរណ៍ខាងកើតទៅខាងលិចរវាងម៉ាស៊ីននិម្មិត និងបញ្ហាដំណើរការ។ ក្នុងពេលជាមួយគ្នានេះ ដោយមើលឃើញពីលក្ខណៈថាមវន្តនៃវេទិកាពពក ការប្រមូលចរាចរណ៍នៅក្នុងបរិយាកាសពពកត្រូវឆ្លងកាត់របៀបដែលមានស្រាប់នៃកញ្ចក់ប្តូរបែបប្រពៃណី ហើយដឹងពីការដាក់ពង្រាយ និងការត្រួតពិនិត្យដែលអាចបត់បែនបាន និងដោយស្វ័យប្រវត្តិ ដើម្បីផ្គូផ្គង ប្រតិបត្តិការដោយស្វ័យប្រវត្តិ និងគោលដៅថែទាំបណ្តាញពពក។ ការប្រមូលចរាចរណ៍នៅក្នុងបរិយាកាសពពកត្រូវការដើម្បីសម្រេចបាននូវគោលដៅដូចខាងក្រោម៖

1) ដឹងពីមុខងារចាប់យកនៃចរាចរណ៍ខាងកើតទៅខាងលិចរវាងម៉ាស៊ីននិម្មិត
2) ការចាប់យកត្រូវបានដាក់ពង្រាយទៅកាន់ថ្នាំងកុំព្យូទ័រ ហើយស្ថាបត្យកម្មប្រមូលចែកចាយត្រូវបានប្រើដើម្បីជៀសវាងបញ្ហាដំណើរការ និងស្ថេរភាពដែលបណ្តាលមកពីកញ្ចក់ប្តូរ
3) វាអាចដឹងពីការផ្លាស់ប្តូរធនធានម៉ាស៊ីននិម្មិតនៅក្នុងបរិយាកាសពពក ហើយយុទ្ធសាស្ត្រប្រមូលអាចត្រូវបានកែតម្រូវដោយស្វ័យប្រវត្តិជាមួយនឹងការផ្លាស់ប្តូរធនធានម៉ាស៊ីននិម្មិត។
4) ឧបករណ៍ចាប់យកគួរតែមានយន្តការការពារលើសទម្ងន់ ដើម្បីកាត់បន្ថយផលប៉ះពាល់លើម៉ាស៊ីនមេ
5) ឧបករណ៍ចាប់យកខ្លួនវាមានមុខងារនៃការបង្កើនប្រសិទ្ធភាពចរាចរណ៍
6) វេទិកាចាប់យកអាចត្រួតពិនិត្យចរាចរម៉ាស៊ីននិម្មិតដែលប្រមូលបាន។

ការចាប់យកចរាចរណ៍និម្មិត

ការជ្រើសរើសរបៀបចាប់យកចរាចរម៉ាស៊ីននិម្មិតនៅក្នុងបរិស្ថានពពក

ការចាប់យកចរាចរណ៍របស់ម៉ាស៊ីននិម្មិតនៅក្នុងបរិយាកាសពពកត្រូវការដាក់ពង្រាយការស៊ើបអង្កេតប្រមូលទៅកាន់ថ្នាំងកុំព្យូទ័រ។ យោងតាមទីតាំងនៃចំណុចប្រមូលដែលអាចដាក់ឱ្យប្រើប្រាស់នៅលើថ្នាំងកុំព្យូទ័រ របៀបចាប់យកចរាចរម៉ាស៊ីននិម្មិតនៅក្នុងបរិស្ថានពពកអាចបែងចែកជាបីរបៀប៖របៀបភ្នាក់ងារ, របៀបម៉ាស៊ីននិម្មិតនិងរបៀបម៉ាស៊ីន.
របៀបម៉ាស៊ីននិម្មិត៖ ម៉ាស៊ីននិម្មិតចាប់យកបង្រួបបង្រួមត្រូវបានដំឡើងនៅលើម៉ាស៊ីនជាក់ស្តែងនីមួយៗនៅក្នុងបរិយាកាសពពក ហើយការស៊ើបអង្កេតទន់ដែលចាប់យកត្រូវបានដាក់ពង្រាយនៅលើម៉ាស៊ីននិម្មិតចាប់យក។ ចរាចរណ៍របស់ម៉ាស៊ីនត្រូវបានឆ្លុះបញ្ចាំងទៅកាន់ម៉ាស៊ីននិម្មិតដែលចាប់យកដោយឆ្លុះបញ្ចាំងចរាចរណ៍កាតបណ្តាញនិម្មិតនៅលើកុងតាក់និម្មិត ហើយបន្ទាប់មកម៉ាស៊ីននិម្មិតដែលចាប់យកត្រូវបានបញ្ជូនទៅវេទិកាចាប់យកចរាចរណ៍រូបវន្តតាមបែបប្រពៃណីតាមរយៈកាតបណ្តាញដែលយកចិត្តទុកដាក់។ ហើយបន្ទាប់មកចែកចាយទៅវេទិកាត្រួតពិនិត្យ និងវិភាគនីមួយៗ។ អត្ថប្រយោជន៍គឺថា softswitch bypass mirroring ដែលមិនមានការឈ្លានពានលើកាតបណ្តាញអាជីវកម្មដែលមានស្រាប់ និងម៉ាស៊ីននិម្មិត ក៏អាចដឹងពីការយល់ឃើញនៃការផ្លាស់ប្តូរម៉ាស៊ីននិម្មិត និងការផ្លាស់ប្តូរគោលនយោបាយដោយស្វ័យប្រវត្តិតាមរយៈមធ្យោបាយជាក់លាក់។ គុណវិបត្តិគឺថាវាមិនអាចទៅរួចទេក្នុងការសម្រេចបាននូវយន្តការការពារលើសទម្ងន់ដោយការចាប់យកម៉ាស៊ីននិម្មិតដោយទទួលចរាចរណ៍អកម្ម ហើយទំហំនៃចរាចរដែលអាចឆ្លុះបញ្ចាំងត្រូវបានកំណត់ដោយដំណើរការនៃកុងតាក់និម្មិតដែលជះឥទ្ធិពលជាក់លាក់ទៅលើស្ថេរភាពនៃកុងតាក់និម្មិត។ នៅក្នុងបរិយាកាស KVM វេទិកាពពកត្រូវការចេញតារាងលំហូររូបភាពស្មើភាពគ្នា ដែលវាស្មុគស្មាញក្នុងការគ្រប់គ្រង និងថែទាំ។ ជាពិសេសនៅពេលដែលម៉ាស៊ីនម៉ាស៊ីនបរាជ័យ ម៉ាស៊ីននិម្មិតចាប់យកគឺដូចគ្នាទៅនឹងម៉ាស៊ីននិម្មិតអាជីវកម្ម ហើយនឹងផ្ទេរទៅម៉ាស៊ីនផ្សេងគ្នាជាមួយម៉ាស៊ីននិម្មិតផ្សេងទៀត។
របៀបភ្នាក់ងារ៖ ដំឡើងការចាប់យកទន់ (ភ្នាក់ងារភ្នាក់ងារ) នៅលើម៉ាស៊ីននិម្មិតនីមួយៗ ដែលត្រូវការចាប់យកចរាចរណ៍ក្នុងបរិយាកាសពពក ហើយទាញយកចរាចរណ៍ខាងកើត និងខាងលិចនៃបរិស្ថានពពកតាមរយៈកម្មវិធីភ្នាក់ងារភ្នាក់ងារ ហើយចែកចាយវាទៅវេទិកាវិភាគនីមួយៗ។ គុណសម្បត្តិគឺថាវាឯករាជ្យនៃវេទិកានិម្មិត មិនប៉ះពាល់ដល់ដំណើរការនៃកុងតាក់និម្មិត អាចធ្វើចំណាកស្រុកជាមួយម៉ាស៊ីននិម្មិត និងអាចធ្វើការត្រងចរាចរណ៍។ គុណវិបត្តិគឺថាភ្នាក់ងារច្រើនពេកត្រូវគ្រប់គ្រង ហើយឥទ្ធិពលរបស់ភ្នាក់ងារខ្លួនឯងមិនអាចដកចេញបាននៅពេលដែលមានកំហុសកើតឡើង។ កាតបណ្តាញផលិតកម្មដែលមានស្រាប់ត្រូវការចែករំលែកដើម្បីបំបែកចរាចរណ៍ ដែលអាចប៉ះពាល់ដល់អន្តរកម្មអាជីវកម្ម។
របៀបម៉ាស៊ីន៖ ដោយការដាក់ពង្រាយការស៊ើបអង្កេតទន់នៃការប្រមូលឯករាជ្យនៅលើម៉ាស៊ីនរាងកាយនីមួយៗនៅក្នុងបរិយាកាសពពក វាដំណើរការក្នុងទម្រង់ដំណើរការនៅលើម៉ាស៊ីន ហើយបញ្ជូនចរាចរណ៍ដែលបានចាប់យកទៅវេទិកាចាប់យកចរាចរណ៍រូបវន្តប្រពៃណី។ គុណសម្បត្តិគឺយន្តការផ្លូវវាងពេញលេញ គ្មានការឈ្លានពានដល់ម៉ាស៊ីននិម្មិត កាតបណ្តាញអាជីវកម្ម និងការប្តូរម៉ាស៊ីននិម្មិត វិធីសាស្ត្រចាប់យកសាមញ្ញ ការគ្រប់គ្រងងាយស្រួល មិនចាំបាច់រក្សាម៉ាស៊ីននិម្មិតឯករាជ្យ ការទិញឧបករណ៍ស៊ើបអង្កេតទម្ងន់ស្រាល និងទន់អាចទទួលបានការការពារលើសទម្ងន់។ ក្នុងនាមជាដំណើរការម៉ាស៊ីន វាអាចត្រួតពិនិត្យធនធានម៉ាស៊ីន និងម៉ាស៊ីននិម្មិត និងការអនុវត្ត ដើម្បីណែនាំការដាក់ពង្រាយយុទ្ធសាស្រ្តកញ្ចក់។ គុណវិបត្តិគឺថាវាត្រូវការប្រើប្រាស់បរិមាណជាក់លាក់នៃធនធានម៉ាស៊ីន ហើយផលប៉ះពាល់នៃការអនុវត្តចាំបាច់ត្រូវយកចិត្តទុកដាក់។ លើសពីនេះ វេទិកានិម្មិតមួយចំនួនប្រហែលជាមិនគាំទ្រការដាក់ពង្រាយការចាប់យកការស៊ើបអង្កេតកម្មវិធីនៅលើម៉ាស៊ីននោះទេ។
ពីស្ថានភាពបច្ចុប្បន្ននៃឧស្សាហកម្មនេះ របៀបម៉ាស៊ីននិម្មិតមានកម្មវិធីនៅក្នុងពពកសាធារណៈ ហើយរបៀបភ្នាក់ងារ និងរបៀបម៉ាស៊ីនមានអ្នកប្រើប្រាស់មួយចំនួននៅក្នុងពពកឯកជន។


ពេលវេលាបង្ហោះ៖ ថ្ងៃទី០៦ ខែវិច្ឆិកា ឆ្នាំ២០២៤