Лекция 4. Свойства облачной инфраструктуры (1185969), страница 2
Текст из файла (страница 2)
Данные открытые API позволяютреализовыват различные сетевые сервисы: маршрутизация, QoS, контроль доступа (ACL) и т.д.• Стандартный интерфейс взаимодействия (OpenFlow)• ПКС архитектура использует стандартный интерфейс взаимодействия между контроллером иПКС коммутаторами (Южный интерфейс).
Протокол OpenFlow, которые стандартизован иподдерживается Open Networking Foundation (ONF) один из широко распространённых ПКСпротоколов для Южного интерфейса.Виртуализация и Облачные Вычисления, Лекция поСвойствам Облаков16OpenFlow• Протокол для связи ПКС контроллера и ПКС коммутатора.• С OpenFlow, маршрутизация потоков трафика задаетсянепосредственно на ПКС коммутаторе через таблицу потоков.• OpenFlow использует концепцию потоков трафика, чтобыидентифицировать сетевой трафик при помощиспециализированные правил.• Потоки могут программироваться статически илидинамический в зависимости от запущенный приложений наПКС контроллере.• Протокол OpenFlow специфицирует интерфейс как для ПКСконтроллера, так и для ПКС коммутатора.Виртуализация и Облачные Вычисления, Лекция поСвойствам ОблаковПКС (OpenFlow) коммутаторсодержит одну илинесколько таблиц потоков игрупповых таблиц, которыеобеспечивают обработку имаршрутизацию сетевыхпакетов.Так же каждый коммутаторимеет OpenFlow канал длясвязи с ПКС контроллером.17Виртуализация сетевых функций• Виртуализация сетевых функций (NFV) это технология, которая виртуализируетфункциональностью физический сетевых устроств, позволяя перенести ее наархитектуру ЦОД (вычислительные серверва, сервера хранения + коммутаторы).• Отношения к ПКС• NFV дружественная к SDN технология, так как NFV позволяет создавать инфраструктуру, ккоторой применима ПКС архитектура.• NFV и ПКС взаимовыгодны друг другу, но не зависят друг от друга.• Сетевые функции могут быть виртуализованы без ПКС, также как и ПКС может быть запущен безNFV.• NFV программно реализует функции сетевых устройств, которые в дальнейшем запускаются навиртуальной инфраструктуре облака.• NFV отделяет реализацию сетевых функций от непосредственного сетевого оборудованияВиртуализация и Облачные Вычисления, Лекция поСвойствам Облаков18Архитектура NFV• Ключевыми элементами NFV архитектурыявляются:• Виртуальная Сетевая Функция (VNF): VNFпрограммная реализация сетевой функции,которая может запуститься на NFVинфраструктуре (NFVI).• NFV Инраструктура (NFVI): NFVI включаетвычислительные, сетевые ресурсы, а такжересурсы хранения, которые могут бытьвиртуализованы.• NFV Управления и Оркестрами (MANO): NFVMANO фокусируется на всех задачах связанныхс виртуализацией, которые возникают на всехстадия жизненного цикла VNF.Виртуализация и Облачные Вычисления, Лекция поСвойствам Облаков19Управление идентификацией и доступом• Управление идентификацией и доступом (IDAM) для облаков, описывает процессаутентификации, авторизации пользователей для предоставления безопасного доступа коблачной инфраструктуре.• Используя IDAM облачные сервисы получают многопользовательский доступ свозможностью разграничения прав каждого пользователя.• IDAM позволяет централизовать управления правами пользователя, у также управленияинформационной безопасностью и ключами доступа.• IDAM позволяет организовать ролевой доступ к ресурсам облачной инфраструктуры.• IDAM позволяет создавать группы пользователей, где каждый член группы имеет равныеправа доступа к облачной инфраструктуре.• IDAM реализует при помощи нескольких технологий, таких как OpenAuth, Role-basedAccess Control (RBAC), Digital Identities, Security Tokens, Identity Providers, и т.д.Виртуализация и Облачные Вычисления, Лекция поСвойствам Облаков20Управление платежамиПровайдеры облачный услуг предлагаю множество моделей оплаты услуг, основными ихних являются:• Elastic Pricing• Модель – Плати за использование (pay-as-you-use), потребитель платит только за использованные ресурсы.• Fixed Pricing• Модуль фиксированной цены, потребитель платить фиксированную цену в месяц за доступ к облачнымресурсам.• Spot Pricing• Рыночная модели формирования цены.
Чем больше желающих на конкретные ресурсы тем больше цена.Виртуализация и Облачные Вычисления, Лекция поСвойствам Облаков21Спасибо за внимание!Вопросы?anvial@lvk.cs.msu.suАнтоненко ВиталийВиртуализация и Облачные Вычисления, Лекция поСвойствам Облаков22.