對(duì)于大多數(shù)人來(lái)說(shuō),基礎(chǔ)設(shè)施就是硬件。在今天云化的世界里,推動(dòng)創(chuàng)新力發(fā)展的是軟件。顯然,軟件運(yùn)行在物理服務(wù)器上并且使用物理存儲(chǔ),在服務(wù)器和存儲(chǔ)實(shí)現(xiàn)創(chuàng)新的同時(shí),軟件正在經(jīng)歷一場(chǎng)革命。這對(duì)電信運(yùn)營(yíng)商意味著什么?
COTS服務(wù)器為王以軟件為中心的基礎(chǔ)設(shè)施的首選方式是網(wǎng)絡(luò)功能虛擬化(NFV),企業(yè)可以借助NFV通過(guò)在商用現(xiàn)貨(COTS)服務(wù)器上部署軟件虛擬網(wǎng)絡(luò)功能(VNF)來(lái)取代封閉的網(wǎng)絡(luò)設(shè)備。業(yè)界關(guān)于這種方式能否滿足電信級(jí)的需求一直存在爭(zhēng)議,但從目前來(lái)看還是能夠滿足電信級(jí)需求的,能夠通過(guò)花費(fèi)時(shí)間和精力來(lái)解決成本、性能和可靠性問(wèn)題。
2018年,越來(lái)越多的運(yùn)營(yíng)商會(huì)得出這樣的結(jié)論。其結(jié)果將是越來(lái)越多的運(yùn)營(yíng)商使用COTS服務(wù)器部署NFV。運(yùn)營(yíng)商將嚴(yán)格限制部署封閉或混合設(shè)備,限制他們專用的應(yīng)用程序。
云原生也必不可少從設(shè)備遷移到COTS服務(wù)器是企業(yè)云化的必經(jīng)之路,但只有如此依然不夠。例如,一些常識(shí)使用直接在服務(wù)器上運(yùn)行的專有軟件VNF取代了其封閉的設(shè)備,這種方式就省略了虛擬化層,我們稱之為裸機(jī),因?yàn)檐浖苯釉谥醒胩幚砥魃线\(yùn)行。下圖是一個(gè)SD-WAN的例子。
相比之下,傳統(tǒng)云端的軟件運(yùn)行在虛擬機(jī)(VM)或容器中,這種方式將應(yīng)用程序域被虛擬化的底層操作系統(tǒng)和硬件隔離開(kāi)來(lái)。在NFV的情況下,這一層被稱為NFV基礎(chǔ)設(shè)施(NFVI),即上圖右側(cè)位置所示。
虛擬化、抽象和隔離是云化的基本屬性。使用運(yùn)行在裸機(jī)上的軟件COTS服務(wù)器會(huì)失去云計(jì)算的諸多優(yōu)勢(shì),在2018年,我們將看到運(yùn)營(yíng)商堅(jiān)持使用云原生解決方案來(lái)提供新服務(wù)。
軟件使一切不可能成為可能軟件和NFV在降低成本和提高創(chuàng)新速度方面具有很大的優(yōu)勢(shì),目前來(lái)看這仍然是電信服務(wù)提供商追求的目標(biāo),但這些目標(biāo)的要求也在不斷提高。軟件和NFV讓我們更快、更便宜地開(kāi)發(fā)新功能。
轉(zhuǎn)向軟件可以讓我們做以前不可能的事情,換言之,好處是革命性的。例如:
像Verizon和Masergy這樣的運(yùn)營(yíng)商正在為客戶提供動(dòng)態(tài)控制服務(wù)的能力,并通過(guò)門(mén)戶網(wǎng)站實(shí)時(shí)進(jìn)行服務(wù)。等待幾個(gè)星期和幾個(gè)月的服務(wù)更改將成為過(guò)去。憑借其通用的CPE(uCPE)項(xiàng)目,Verizon徹底改變了部署過(guò)程。過(guò)去,他們儲(chǔ)存了CPE設(shè)備并預(yù)先配置了客戶信息,現(xiàn)在,他們可以將COTS服務(wù)器直接發(fā)送給客戶,然后以零接觸方式啟動(dòng)服務(wù)。隨著容器和微服務(wù)的出現(xiàn),運(yùn)營(yíng)商有能力更新服務(wù)的一部分,而不是整個(gè)堆棧。這降低了對(duì)服務(wù)進(jìn)行更改的成本和風(fēng)險(xiǎn)。2018年,我們將看到運(yùn)營(yíng)商開(kāi)始提供業(yè)務(wù)案例,將看到資本支出和運(yùn)營(yíng)成本上的改善,但革命性的好處將推動(dòng)軟件的發(fā)展。
安全將持續(xù)受重視遷移到云端固然有很多好處,但是也面臨著諸多的風(fēng)險(xiǎn),其中最令人擔(dān)憂的是安全性問(wèn)題,似乎每周都會(huì)爆出新的安全漏洞。運(yùn)營(yíng)是如何在減輕安全風(fēng)險(xiǎn)的同時(shí)享受云計(jì)算帶來(lái)的優(yōu)勢(shì)?下面將介紹一些運(yùn)營(yíng)商在2018年部署的一些工具:
基于軟件的加密,基于設(shè)備的加密已經(jīng)使用了很多年,為特定的應(yīng)用加密也是?,F(xiàn)在出現(xiàn)了基于軟件的網(wǎng)絡(luò)加密,這種方式提供了為所以流量加密的優(yōu)勢(shì),且不用依賴特定的應(yīng)用程序。此外,軟件加密還可以放在云端,在部署的設(shè)備上不可行。零信任:除了被明確拒絕的情況下,大多數(shù)網(wǎng)絡(luò)的默認(rèn)模式是允許連接。在零信任模型中,只允許授權(quán)連接。這種模式通常通過(guò)使用軟件定義網(wǎng)絡(luò)(SDN)的策略服務(wù)器強(qiáng)制執(zhí)行,以動(dòng)態(tài)建立和卸載連接,這樣做的優(yōu)勢(shì)是入侵變得更加困難。新的基礎(chǔ)設(shè)施要求新的工作方式軟件對(duì)于電信運(yùn)營(yíng)商來(lái)說(shuō)將變得越來(lái)越重要,他們正在逐漸進(jìn)入云化的世界。幾十年來(lái),電信公司一直在于自動(dòng)化和大型軟件系統(tǒng)合作,想要獲得云化的優(yōu)勢(shì),意味著需要電信運(yùn)營(yíng)商作出一些改變。
敏捷開(kāi)發(fā):電信公司的傳統(tǒng)開(kāi)發(fā)方式是瀑布流方式,這涉及到嚴(yán)格的規(guī)范、審查、編碼、審查、測(cè)試、beta測(cè)試、現(xiàn)場(chǎng)試用和全面部署的過(guò)程。瀑布式開(kāi)發(fā)方式可以生產(chǎn)出好的產(chǎn)品,但也會(huì)造成成本過(guò)高、錯(cuò)失市場(chǎng)。相比之下,敏捷開(kāi)發(fā)將大型項(xiàng)目縮減為迭代方式開(kāi)發(fā)的小型模塊,在理想模型中,開(kāi)發(fā)周期既包括供應(yīng)商也包括最終用戶。DevOps:這是開(kāi)發(fā)運(yùn)維的簡(jiǎn)稱,它將軟件開(kāi)發(fā)與其操作集成到一起,DevOps強(qiáng)調(diào)使用軟件工具和自動(dòng)化來(lái)提高軟件創(chuàng)新的一致性和速度。打破孤島:敏捷開(kāi)發(fā)和DevOps是行之有效的,但不能孤立工作。運(yùn)營(yíng)商必須打破不同群體之間的隔閡,扁平化組織。軟件助力云計(jì)算和電信公司硬件不會(huì)消失,但軟件是行業(yè)演進(jìn)的方向。2018年,我們將看到電信行業(yè)軟件領(lǐng)域不斷發(fā)展。