当前各个银行的数据中心出于各种各样的监控、管理需求,上线了各种监控管理系统。这些系统上线后都起到了立竿见影的效果,但由于缺乏统一规划,逐步暴露出一些问题,例如配合度低,重复采集录入、信息不能有效联动、一致性维护困难等。
金融业对云环境中应用系统的监控要求比较高,因此对虚拟网络流量数据的采集越来越重视。企业上云后,不再大规模使用物理机部署业务,大多利用虚拟化技术对计算资源进行统一的池化管理。传统数据中心的流量采集方案面对大规模的虚拟网络面临诸多挑战。
1.虚机监控的缺失:云计算和虚拟化将网络的边界延伸到了物理服务器内部,同一物理机内部不同虚机之间的东西向流量交互不再经过物理交换机,传统的通过物理交换机镜像获取业务交互流量的方式已不能适应虚机之间流量采集。
2.采集性能的挑战:云环境中服务器大多通过10G或25G高密接入。由于交换机镜像只能基于接口采集所有流量,无法作过滤,在此种模式下,交换机上集中镜像的方式必然会给网络设备带来性能和稳定性的影响。
3.动态采集的挑战:云环境中虚机上线、下线、扩容、迁移、故障切换频繁且均通过自动化实现,传统的通过静态镜像进行流量采集的方式无法感知虚机的变化,镜像策略更是无法随虚机的切换实现同步部署。
4.虚拟交换机镜像采集的挑战:通常虚拟交换机部署了大量的转发流表,云平台不允许通过其他方式对OVS进行修改,镜像策略容易被云平台刷新机制覆盖,导致流量采集失败。
5.采集管理的挑战:面对成百上千台宿主机的规模,需通过灵活的管理机制确保快速响应流量采集策略的变化;当生产网络流量突发、泛洪、DDoS攻击时,需确保采集不会对生产环境造成影响。
以上是小编对云环境下的流量采集需解决的问题的总结,有什么问题请及时联系小编