ملاحظات قبل از ایجاد یک زیرساخت هیبریدی با AWS
آ معماری ترکیبی ترکیبی از منابع محاسباتی، از جمله زیرساخت های محلی و خدمات مبتنی بر ابر.
این معمولا توسط شرکت هایی انجام می شود که می خواهید از مزایای محاسبات ابری در عین حفظ کنترل استفاده کنید بیش از دیجیتال خاص داده ها یا برنامه های کاربردی آنها ترجیح می دهند نگه دارند در محل.
بخش دشوار ساخت یک خودروی هیبریدی، چسباندن باتری و موتور الکتریکی به خودروی بنزینی نبود. کارکرد یکپارچه و هماهنگ این دو سیستم، نوآوری حیاتی بود.»
گرگور هوپ – استراتژی ابر: رویکردی مبتنی بر تصمیم برای مهاجرت موفق ابر
استراتژی های ابری ترکیبی زیادی برای شرکت ها وجود دارد. یک نمونه آن است استراتژی تقاضای حجم کاری:
شرکت ها می توانند از کشش ابر بهره ببرند تا ظرفیت خدمات خود را به طور ناگهانی افزایش دهند.
بیایید یک تمرین مثال انجام دهیم
سناریویی را تصور کنید که در آن شما معمار راهحلها در شرکتی هستید که بلیط آنلاین آخرین کنسرت یک گروه معروف، مثلا رامشتاین را میفروشد.
هنگامی که بلیط ها فروخته می شوند، درخواست های زیادی دریافت خواهید کرد، به نظر می رسد که یک حمله DDoS دریافت می کنید.
شما مسئول هستید، هیچ چیز نمی تواند شکست بخورد، شهرت شرکت در دست شماست و نمی خواهید اتاق سرور شما به این شکل باشد:
اگر شما یک معماری ترکیبی مناسب می سازید، شما می توانید بر هر مشکل اضافه بار غلبه کنید و از هرگونه فاجعه یا فرصتی برای ارائه خدمات بد برای مشتریان نهایی خود جلوگیری کنید.
تصویر زیر یک نسخه ساده شده از راه حل معماری ترکیبی برای سناریوی ما → است
در این معماری، ما برنامه را بین نمونه های مختلف EC2 و سخت افزار داخلی با استفاده از سرویس Direct Connect گسترش و توزیع می کنیم. این نمونههای EC2 بخشی از گروههای مقیاس خودکار در AZهای مختلف هستند که بر اساس قوانین تعریفشده ما برای استفاده از HW، بهطور ناگهانی کوچک میشوند.
به لطف خاصیت ارتجاعی ابر، این طرح پس از فروختن بلیط ها، بزرگ و بزرگ می شود.
برای مثال، اگر از VPN به جای سرویس Direct Connect استفاده میکردید، ممکن است در صورت وجود تأخیر زیاد بین فضای داخلی و ابر، با مشکلات همگامسازی مواجه شوید.
این مشکلات همگام سازی منجر به مشکلاتی در فرآیند خرید می شود. در پایان، مشتریان عصبانی خواهید داشت که تأثیر منفی بر تصویر شما به عنوان یک معمار و کارفرمای شما خواهد گذاشت.
همه معماری های ترکیبی به الزامات دقیق نیاز ندارند. برای این یکی، تاخیر کم ضروری است.
برای ایجاد زیرساخت ابری هیبریدی چه گزینه هایی دارم؟
VPN از طریق اینترنت
در یک سناریوی ابری ترکیبی، VPN سریعترین راه برای دستیابی به هدف است، اما اگر مجبور به تکیه بر راهحل باشید، نکات منفی نیز وجود دارد:
- اتصال رمزگذاری شده است، اما خصوصی نیست – خطر DDoS
- تأخیر غیر قابل پیش بینی
- توان عملیاتی محدود – تا 1.25 گیگابیت در ثانیه – (می تواند با استفاده از دروازه حمل و نقل مقیاس شود)
- هزینه های راه اندازی کم اما هزینه های ترافیک خروجی بالا پس از مقدار معینی از داده ها
- بدون SLA سرتاسر
اتصال مستقیم AWS
Direct Connect یک راه خصوصی برای اتصال زیرساخت داخلی شما با اتصال فیبر نوری به AWS در مرکز داده است. این راه حل سریعترین/ارزانترین راه حل برای استقرار نیست. طراحی آن پیچیده تر است، اما مزایایی مانند:
- امنیت اضافی (اتصال خارج از اینترنت عمومی) اما به طور پیش فرض رمزگذاری نشده است (امکان رمزگذاری MACsec)
- کمترین تاخیر ممکن
- توان عملیاتی بالا – از 50 مگابیت در ثانیه تا 100 گیگابیت در ثانیه
- راه حل مقرون به صرفه پس از مقدار معینی از داده ها
- SLA درجه سازمانی
چه چیزی را انتخاب کنید: اتصال مستقیم یا VPN؟
این به نیازهای شرکت بستگی دارد. SLA، تأخیر، پهنای باند و زمان استقرار عواملی هستند که به شما در تصمیم گیری نهایی کمک می کنند.
نتیجه
برنامه ریزی و اجرای طراحی شبکه که نیازها و نیازهای کسب و کار شما را برآورده می کند ضروری است برای اطمینان از استقرار ابر هیبریدی موفق در AWS. عدم انجام یک تحلیل مناسب می تواند بر کسب و کار در همه جنبه ها تأثیر منفی بگذارد.
شبکه سازی کلید موفقیت است: شبکه قوی، ادغام یکپارچه