修改azure虚机区域
公共云和服务(例如Azure)的规模惊人。 可按需提供包含计算和存储的海量数据中心,这些站点内外的网络管道为您提供了巨大的带宽。 但是,将所有计算工具都放在一个云篮中是有弊端的,网络延迟是一个重要的问题。
看到Azure在边缘上做更多的事情并不奇怪。 最近,我研究了Microsoft如何将计算移向最终用户,但计算只是其中的一部分。 如果要在访问Azure服务的任何地方都获得Microsoft承诺的一致体验,就需要使用策略驱动的安全性和路由,将边缘资源以及Azure托管的计算和存储视为单个虚拟网络的一部分。
[ 通过InfoWorld Daily新闻通讯了解软件开发,云计算,数据分析和机器学习方面的最新发展 ]
为Azure带来优势
网络的边缘很难定义。 在某些情况下,这是台式机,家庭,数据中心中的设备,以及内置于工业设备中的设备。 对于其他人来说,则是位于最后一英里的提供商方的设备。 微软是不可知论的,它在所有这些市场都有客户。 但是,通过将其边缘网络集成视为Azure的一部分(相当于Azure Arc的服务器,VM和容器管理功能的网络连接),很明显,很多注意力都集中在数据中心和提供商上。
这是有意义的重点。 Azure Stack的各种形式都可以从位于最终用户附近的提供商站点的设备扩展到将Azure扩展到数据中心的多机架戳。 尽管Azure是公司未来的关键,但微软深知混合云和内部部署的混合基础架构不会消失,并且可能是大多数企业战略架构决策的关键要素。
Azure已基于开放源代码容器化的SONiC(云中用于开放网络的软件)交换机操作系统和SAI(交换机抽象接口),具有强大的虚拟网络平台。 它灵活且易于配置,为Azure门户内置的各种网络工具提供了基础。 但是,随着我们进入网络边缘,我们不再依赖Azure自己的网络。 我们必须使用第三方网络体系结构以及它们所基于的硬件。 如果无法控制硬件,Microsoft如何将其网络工具扩展到边缘?
引入Azure Edge区域
微软最近宣布了Azure Edge Zones ,这是一组技术,扩展了其现有的混合网络平台,其重点是可在本地基础结构,边缘数据中心和Azure中工作的分布式应用程序。 目的是使用与Azure相同的API管理所有这些网络元素,从而允许它们使用相同的安全工具和相同的门户。
Azure的经济性意味着其数据中心通常距离用户需要其计算和存储的地方很远。 如果您位于美国的西北太平洋地区,则利用其廉价的水力发电,您的Azure实例将靠近哥伦比亚河。 在欧洲,Azure的大部分运行在税收制度有利的国家。 微软的云经济学家决定,放置服务器的最佳位置不仅可以获得最佳的财务回报,而且要放置在能够满足客户需求的良好法规环境中。 除非您靠近这些数据中心之一,否则您将获得延迟,这将使Azure无法用于日益重要的实时应用程序和服务类别。 例如,在边缘区域中运行Azure远程渲染将允许HoloLens实时显示复杂的3D模型,而不是限制用户交互,以避免高延迟连接带来的故障和延迟。
边缘区域的预览集将在纽约,洛杉矶和迈阿密。 它们都是密集的大都市地区,需求量很大-在过去的区域中,您曾经使用CDN来管理云中的内容。 借助Edge Zones,您可以将部分计算内容与内容一起推送到这些城市,从而为用户提供更好的,低延迟的体验 。
Microsoft将运行此基础结构,并将边缘区域绑定到其连接中。 这应确保边缘实例与在Azure上运行的代码之间具有一致的高带宽连接。 边缘区域的功能与其余Azure的功能之间应该几乎没有什么区别。
私有化:网络中的Azure Edge区域
还有另外两个边缘区域实现: 运营商边缘区域和专用边缘区域 。 两者都旨在与下一代无线网络配合使用,并且私有边缘区域基于Microsoft的Azure Stack Edge硬件 。 私有边缘区域可用于本地应用程序,并通过对现有SD-WAN解决方案的Azure管理来支持第三方以及其自身的工具。
有了Private Edge Zone 和像NetFoundry一样的可编程的SD-WAN ,您的Azure应用程序现在不仅可以跨公共云和本地数据中心运行,而且可以跨分支机构网络运行。 无需使用昂贵的ExpressRoute连接或单独的VPN链接将每个分支连接到Azure。 而是通过Azure门户通过与Azure的单个VPN连接(包括任何虚拟网络设备,如防火墙)来管理现有网络。 您可以将网络功能与Azure合并,然后从Azure部署到网络中。 通过Azure私有边缘区域中的混合应用程序,您可以使用Azure Arc部署VM和容器,而Azure门户同时管理应用程序和网络。
使用容器托管Edge Zones服务可以简化到边缘的部署,并允许您为不在受支持区域内的用户使用相同的组件配置云中基础架构。 当Azure Edge Zones将Azure区域和Edge Zones混合到同一VLAN中时,无需为每个位置都有单独的应用程序。
为新的混合边缘架构云应用程序
这样的技术将需要重新架构应用程序。 边缘计算实例将不具备公共云的功能; 您将无法访问相同范围的计算,当然也不会有太多的存储方式。 如果要处理大量数据,请不要停止使用Azure。 相反,您的Edge Zones实例应专注于预处理数据和处理用户交互,管理事件,以及将不太紧急的请求传递给Azure应用程序。
显而易见,随着Microsoft逐渐将混合云的各个方面引入Azure门户,Azure Edge Zones成为了更大趋势的一部分。 通过当前正在预览的Azure Portal桌面应用程序 ,云开发人员和管理员将能够从一个屏幕,桌面和浏览器中管理其Azure云资产,并可以使用公共云及其数据中心中的数据。 像这样将所有内容放在一起,Microsoft放弃Windows Server认证而转而使用Azure等效也就不足为奇了。 在微软的混合云中,一切都将是Azure。
翻译自: https://www.infoworld.com/article/3541524/understanding-azure-edge-zones.html
修改azure虚机区域