Digital transformasjon utløser innovasjon innen nettverksbygging

I samarbeid med VMware





Ettersom bedrifter omfavner digitale teknologier for å oppnå smidighet, fleksibilitet og hastighet, står applikasjoner i sentrum. Med fremveksten av containerbasert virtualisering lanseres lette, bærbare applikasjoner som diskrete mikrotjenester som kan konsumeres hvor som helst og på alle typer enheter.

Det underliggende nettverket som støtter, sikrer og leverer containeriserte applikasjoner, må holde tritt med denne nye, engangs-, kjøre-hvor som helst-stilen for applikasjonsdistribusjon, eller stå i møte med utsiktene til å bli et hinder for digitaliseringsarbeidet. Med andre ord, nettverket må automatisk reagere på tilkoblingskravene til den containeriserte appen. Det må bli selvforsynende og selvhelbredende. Den må ha innebygd sikkerhet. Og nettverksbygging må fjerne den gamle settingen og glemme den mentaliteten til fordel for DevOps-tankegangen om kontinuerlig levering og kontinuerlig forbedring.



Timofeev Vladimir

I følge Zeus Kerravala, grunnlegger av ZK Research, er Legacy-nettverk stive og opererer i sin egen silo, noe som gjør det vanskelig å tilpasse endringer i virksomheten og til applikasjoner med nettverket. Vår forskning viser at gjennomsnittlig tid for å implementere en endring i hele nettverket er omtrent fire måneder, noe som er altfor lang tid for en digital virksomhet.

Transformasjoner drives ikke bare av teknologier eller produkter. Det handler om hvordan man setter et forretningsbehov i produksjon, om mennesker og prosesser, om hvordan man skaper nye tjenester.



Kerravala la til i et intervju, Nettverk må utvikles langs to vektorer. For det første må de bli programmerbare slik at applikasjonsendringer automatisk kan utløse nettverksendringer, noe som eliminerer behovet for manuell intervensjon. For det andre må nettverk bli mer skylignende, med nettverksfunksjoner som blir tilgjengelige som tjenester slik at apper kan utløse bruk av en bestemt funksjon i stedet for å måtte påkalle hele nettverksstakken. Det er en høy bestilling for en IT-funksjon som er vant til manuelle prosesser og forkledd av mangel på moderne verktøy. Men det er grunn til optimisme, som bevist av de ferske ideene presentert av bransjeledere Mastercard, Google, LinkedIn og Microsoft, samt startups Zingbox, SnapRoute, Kong og Netifi, på VMwares tredje årlige FUTURE:NET 2018-konferanse i august 30 i Las Vegas.

Foredragsholderne var enige om at teknologi – programvaredefinert nettverk (SDN), intensjonsbasert nettverk, og årets hete tema, servicemesh – er viktig. Men det hele starter med mennesker, med å endre kulturen og sørge for at alle team innen IT, inkludert nettverk, er fullt med på bordet og driver digitaliseringsarbeidet.

Kultur, mennesker, organisasjon



Som teknologer er det alltid lett å falle inn i hvordan den neste store teknologien kommer til å forandre verden. Men i virkeligheten er transformasjoner ikke bare drevet av teknologier eller produkter. Det handler om hvordan man setter et forretningsbehov i produksjon, om mennesker og prosesser, om hvordan man skaper nye tjenester, sa Pere Monclus, teknologisjef i VMware for nettverk og sikkerhet.

Ken Owens, visepresident for cloud native engineering hos Mastercard, sa at han ble hentet inn for å transformere selskapets kredittkortbehandlingsevner fra monolitiske applikasjoner til digitale arkitekturer og skybaserte miljøer. De fortalte meg ikke hvor vondt det kom til å bli, spøkte Owens.

Han sa at det å endre kulturen er det viktigste aspektet ved jobben hans. Du kan ikke bare gå inn i et 30 år gammelt selskap og si: 'Alle dere kommer til å gå bort fra monolittisk applikasjonsutvikling og gjøre ting med mikrotjenester og containere og gå nå. Start.'



Owens sa at tilnærmingen hans er å ta små skritt, levere konkrete resultater og fortsette å iterere og innovere. En nøkkeltaktikk er å identifisere personer som er villige til å bli endringsagenter. Det er også viktig å ha et klart mål og å ha støtte fra selskapets ledergruppe, sa han.

Fra et organisatorisk perspektiv må bedrifter bryte ned siloer mellom applikasjonsutvikling, drift, sikkerhet og nettverksteam, slik at når en applikasjon går live, følger alle tjenestene den trenger automatisk, uansett hvor applikasjonen er distribuert.

Owens sa at de fleste av nettverksfolkene hans fortsatt er opptatt med å holde lysene på. Men han opprettet også et tverrfaglig plattformteam som inkluderer nettverk og lagring, pluss VMware-, Windows- og Linux-administratorer. Formålet med dette teamet er å sørge for at det er en underliggende plattform for å støtte nye applikasjoner.

På slutten av dagen kan jeg få all teknologi til å fungere, sa Owens. Det handler egentlig om hvordan du kan få folk og prosesser på linje på en måte som du kan utføre i et mye raskere tempo enn du kan i dag.

Kerravala var enig. Endringen i nettverksteknologi må tilpasses en endring i kultur. Flertallet av nettverkseksperter frykter automatisering fordi de mener det truer jobben deres. Faktum er at nettverkseksperter sliter med å opprettholde hverdagen og er ikke i stand til å utvikle programvareferdighetene de trenger for å konkurrere i fremtiden. Automatisering bør sees på som et uvurderlig verktøy, siden det kan eliminere mange av de dagligdagse oppgavene som gjør folk nede i dag.

Administrere mikrotjenester via service mesh

Momentumet mot containere, mikrotjenester og serverløs databehandling kan sees på som ett kontinuerlig trykk for å dele opp applikasjoner i mindre og mindre komponenter. Fordelene er hastigheten, smidigheten og fleksibiliteten bedrifter søker.

Sluttresultatet er imidlertid at hver mikrotjeneste må snakke med flere mikrotjenester i en bestemt sekvens for å oppnå en komplett forretningsprosess. Det er viktig å sikre at nettverket oppfyller behovene til hver enkelt applikasjon. Synlighet i den prosessen er nødvendig, i tilfelle noe går galt og må fikses. Og det skal bakes inn sikkerhetsbestemmelser.

Det er her service mesh – en måte å administrere mikrotjenester på – kommer inn, ifølge Louis Ryan, hovedingeniør hos Google, som lanserte et åpen kildekode-servicemesh-prosjekt kalt Istio. Med Istio og andre tjenestemesh-tilbud kan bedrifter kontrollere flyten av trafikk og API-anrop mellom mikrotjenester, gi sikkerhet, anvende policyer, få synlighet og gjøre nettverket mer robust.

Deepal Bansal, daglig leder for Microsoft Azure, beskriver mikrotjenestearkitekturen som en sverm av arbeiderbier. Han sier at selskaper kan finne på å prøve å administrere hundretusenvis av mikrotjenester.

Bansal la til at det som kreves nå er en integrasjon mellom service mesh og SDN, slik at selskaper enklere kan administrere hele nettverket og app-infrastrukturen.

Innovasjon i nettverk

Skybaserte selskaper som Google og LinkedIn nytenker nettverksbygging på spennende måter som kan utløse innovasjon hos mer etablerte selskaper med eldre infrastruktur.

For eksempel er segmentering eller mikrosegmentering en av hjørnesteinene i nettverkssikkerhet – nettverksteam oppretter undernett for ulike typer trafikk og bruker passende sikkerhetsnivå basert på sensitiviteten til dataene som strømmer over det nettverkssegmentet. Underinndeling av nettverket reduserer også angrepsoverflaten, slik at en hacker som lykkes med å bryte ett segment ikke har tilgang til hele nettverket.

Men Google snudde dette konseptet på hodet. Google bruker ikke segmentering i det hele tatt; hver maskin kan snakke med alle andre maskiner i hele Googles nettverk, ifølge Ryan. Googles nye tilnærming er å gi hver arbeidsbelastning en identitet og deretter kreve gjensidig bekreftelse før kommunikasjon kan skje. Data er også kryptert når de går over nettverket. Denne tilnærmingen kan redusere sikkerhetsrisikoen og forenkle sikkerhetsadministrasjonen.

Nettverk i førersetet

LinkedIn baserte sitt selvhelbredende nettverk på en gjør-det-selv-tilnærming og åpen kildekode-programvare, sa Zaid Ali Kahn, seniordirektør, infrastrukturingeniør.

LinkedIns opprinnelige kjernenettverk klarte ikke å skalere for å holde tritt med selskapets vekst, ifølge Kahn. Omtrent 590 millioner medlemmer bruker plattformen i dag.

For å øke skalerbarheten og forenkle nettverkstopologien, koblet LinkedIn svitsjmaskinvare fra programvare, droppet tradisjonelle administrasjonsverktøy som Simple Network Management Protocol (SNMP) og System Logging Protocol (Syslogs), og brukte sitt eget skalerbare meldingssystem kalt Kafka, som for tiden håndterer 4,5 billioner meldinger per dag. Den erstattet også en tre-lags kjernenettverkstopologi med en flat rygg-og-blad-design, implementerte et åpen kildekode-nettverksoperativsystem utviklet av Microsoft kalt SONiC, og begynte å bruke maskinlæring for å forutse nettverksfeil. Vi bygger mot en selvhelbredende infrastruktur som autosanerer, sa Kahn.

I det tradisjonelle bedriftsnettverksmiljøet med manuelle prosesser og faste vedlikeholdsvinduer, kan det ta uker før en endringsforespørsel om brannmur blir implementert. Det kutter det ikke lenger.

Nettverk må bevege seg med hastigheten til DevOps. Den må bli applikasjonsbevisst, selvbetjent, on-demand og helautomatisert, sa Guido Appenzeller, teknologisjef for nettverk og sikkerhet hos VMware. Og det starter med å endre kulturen slik at nettverksteam ser på seg selv som nøkkeldrivere for digital transformasjon.

gjemme seg