В прошлом году изменения буквально потрясли рынок сетевых технологий. В этом году они продолжат оказывать преобразующее воздействие, меняя традиционную схему работы сетевых архитекторов. Портал InformationWeek рассказывает о том, какие функции сети были автоматизированы, с какими проблемами связан рост Kubernetes и по какому пути пойдет модернизация ЦОДов.

В прошлом году важные изменения коснулись всех четырех ключевых областей сетевых технологий: автоматизации, подключения филиалов, модернизации ЦОДов и облака. Ниже приводится краткий обзор основных прошлогодних событий на рынке сетевых технологий, а также даются прогнозы на 2020-й.

Автоматизация сети

В 2019 г. все большее число организаций задействовало для обслуживания процессов и задач, которые традиционно требовали вмешательства человека, технологию сетевой автоматизации. К ним в том числе относятся обнаружение и реагирование на угрозы на конечных точках (endpoint detection and response, EDR) и автоматизированная система безопасности и реагирования на угрозы и обработки инцидентов. «В современных условиях ресурсы безопасности ограничены, поэтому автоматизация дает возможность ИБ-команде сосредоточиться на защите организации», — отметил Джеймс Маккуиган, консультант фирмы KnowBe4, которая занимается проведением тренингов в области безопасности.

Сетевые инфраструктуры с каждым годом становятся все сложнее, и многие организации испытывают трудности с ручной коррекцией операций, поэтому им приходится прибегать к автоматизации, которая реализуется в виде AIOps и интенционно-ориентированных сетей (intent-based networking, IBN), или «сетей на основе намерений». Обе технологии продолжают набирать популярность на предприятиях. «Системы IBN выходят за рамки простой автоматизации сетевых операций, позволяя организациям преобразовывать бизнес-потребности в новые сетевые конфигурации и сервисы», — пояснил Боб Лалиберте, директор и старший аналитик Enterprise Strategy Group. Он подчеркнул, что подход к автоматизации не должен быть половинчатым: «Организациям нужно иметь в виду, что автоматизация не должна заканчиваться на одном только центре обработки данных, а распространяться на всю сетевую среду и включать кампус, филиал и облачные сайты».

Связь с филиалами организаций

Самым заметным событием в области связи с филиалами в 2019 г. стала технология SD-WAN, заметил исполнительный вице-президент и технический директор поставщика сетевых технологий LiveAction Джон Смит. «SD-WAN внедряется быстрыми темпами, и отрасль переполнена поставщиками, соперничающими за долю рынка», — говорит он. Однако по мере стремительно растущего интереса к SD-WAN многие организации сталкиваются с проблемами видимости сети, которые могут помешать командам NetOps эффективно контролировать оверлеи, выявлять проблемы с полосой пропускания и проверять политики. «При развертываниях SD-WAN могут возникать так называемые слепые зоны, что приводит к снижению производительности сети, ухудшению работы конечного пользователя, а также к все более трудным задачам по устранению неполадок и нагрузкам на управление сетью», — сказал он.

Помимо внедрения SD-WAN 2019-й запомнился подготовкой компаний к переоснащению своих удаленных филиалов технологией 5G. В этом году ее развертывание ускорится во всем мире, но сверхбыстрые гигабитные скорости будут по большей части ограничены волнами миллиметрового диапазона, отметил старший вице-президент по стратегии 5G и глобальным операциям облачного провайдера сетевых технологий Cradlepoint Линдсей Нотвелл. По его словам, они имеют ограниченный радиус действия, поэтому не выйдут за границы центров городов или определенных мест, таких как спортивные стадионы.

Модернизация ЦОДов

В 2019 г. основной упор в сфере ЦОДов делался на увеличении удельной плотности и максимизации эффективности энергопотребления. «Охлаждение и питание серверов, необходимых для обеспечения работы инструментов машинного обучения и удовлетворения потребности в централизации данных, являются ключевыми проблемами для современных операторов ЦОДов, — отметил вице-президент по продуктам и проектированию SDN-провайдера Megaport Джон Вейзадес. — Эти требования будут расти по мере накопления данных в глобальном масштабе». Большую часть 2019 г. многие руководители ЦОДов потратили на модернизацию своей инфраструктуры, включая прокладку кабельной инфраструктуры для поддержки требований различных сетевых технологий, в том числе ожидающей своего часа высокоскоростной и высокопроизводительной Wi-Fi 6.

В 2020 г. будут проложены подводные кабели, обеспечивающие новые устойчивые каналы передачи трафика между США и Европой. Трансатлантическая кабельная линия HAVFRUE пройдет через территорию Дании и предоставит альтернативу подводным кабельным системам, которые располагаются в Великобритании или Северной Франции, сказал директор по развитию рынка и стратегии поставщика услуг для ЦОДов Interxion Майк Холландс. Между тем, EllaLink, подводный кабель, соединяющий Бразилию и Португалию, будет доставлять трафик из Латинской Америки напрямую в Европу, больше не требуя промежуточной дислокации данных в США.

Облако, Kubernetes, контейнеры и другие варианты развертывания

В 2019 г. контейнерная технология широко использовалась для создания более доступной, менее сложной и безопасной облачной среды. «Расширенное применение контейнеров может снизить риск системного сбоя, но, с другой стороны, повышает риски, связанные с безопасностью, поэтому к технологии должно быть приковано повышенное внимание», — сказал Маккуиган. Не меньшее внимание следует уделять рискам потери контейнеров — это сравнимо с отключением серверов в ЦОДах.

Если 2018-й был годом изучения Kubernetes, то 2019-й — годом коммерческого развертывания технологии. «Благодаря поддержке зрелых стандартов и платформ управления, таких как Red Hat OpenShift и Rancher, а также управляемым предложениям AWS (EKS), Azure (AKS) и Google (GKE), в настоящее время многие компании из списка Global 1000 внедряют производственные кластеры», — сказал вице-президент по стратегии поставщика решений для защиты приложений в облачных средах Aqua Security Рани Оснат. Тем не менее, несмотря на все свои преимущества, Kubernetes создает риски безопасности. «ИБ-команды играют в догонялки с этой технологией, чтобы упредить попытки злоумышленников заняться майнингом криптовалют при помощи контейнеров», — добавил он. Компании, которые приступят в 2020 г. к внедрению Kubernetes, должны быть готовы к устранению уязвимостей системы безопасности.