Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >CloudVPN:化繁为简,一跳入云

CloudVPN:化繁为简,一跳入云

作者头像
鹅厂网事
发布于 2023-03-07 03:40:19
发布于 2023-03-07 03:40:19
3.3K0
举报
文章被收录于专栏:鹅厂网事鹅厂网事

前言

    腾讯云CloudVPN服务从采购商用设备转为全栈自研以后,发展进入快车道,除先后推出路由型通道、主备通道、SHA2和DPD等VPN高级功能外,近期更是推出 了单通道单流支持3Gbps的高性能网关,以及方便客户进行员工账号统一管理的SSO和便于访问控制的用户组策略。其中,高性能特性一经推出就在短期内服务于多个行业头部客户,为客户排除拉专线难的困局。本文将围绕高性能及SSO这两大特性,详细介绍其应用场景、如何实现以及腾讯云VPN服务在自研过程中的一些方案和经验。

先行先试,基于VPN极速搭建客户混合云网络

    腾讯云某客户在国内华南分支办公室所负责的业务输出大量数据,需要进行离线分析,以便据此优化客户服务。由于采购服务器周期较长且业务数据量波动,客户计划以混合云方案借助云上资源来满足需求。受限于机房位置和运营商布线问题,从客户分支专线连接到腾讯云遇到较大阻力,基本不可行。因此,客户计划采用VPN构建混合云网络。其方案实施分为两期,一期试点少部分业务,一方面验证方案可行性,另一方面也据此评估正式生产业务的网络诉求;二期则将上线生产环境,将业务数据分析全部推送到云端进行。

    第一阶段,客户使用500M带宽VPN与云上互联,试点较少的一部分业务,组网示意图如下。客户从IDC推送待分析数据到云上进行分析,并且其研发运维人员在客户办公区也通过该VPN通道访问云上资源。由于腾讯云不收取上云流量费用,而客户通信模型是典型的上云流量远大于下云,所以仅需支付极少的网络通信费用。

图1 试点组网示意图

    受益于近年来国内运营商对互联网基础设施的持续升级,客户在第一阶段发现,当地上云公网质量很不错,完全满足客户业务需求。此外, 众所周知,VPN价格相对专线来说非常便宜,这也是客户考虑的重要因素之一。

多核并算,突破单CPU桎梏打造极致性能

    基于客户诉求及面临的挑战,通过VPN构建客户上云通信网络被寄予厚望。然而,根据客户第一阶段试用VPN的监控数据推算,该分支全部业务上线后,峰值带宽需要至少2Gbps。VPN的性能吞吐如何满足客户需求?

    客户分支单通道上云,大量数据汇聚在一个VPN通道内,瞬间到达部署在通用NFV虚拟服务器上的VPN网关内。由于是密文,VPN通道解密方向是单流,性能完全受限于单个CPU的能力,正常情况下无法充分发挥多CPU的优势。所以,客户的需求实际上是要求单流解密达到2Gbps以上。

    腾讯云VPN服务巧妙地对CPU进行合理分工,将密文加解密分布到多个CPU上并行处理,然后进行保序处理。从而一举将单流吞吐量提升到3Gbps,实现业界领先。下图为该方案示意图:

图2 多CPU并行方案示意图

    现实生活中,企业客户服务的工作流程通常分为受理记录,具体处理,结果答复三个大的部分。具体来所,首先由总台受理记录客户填报的各种问题、意见,然后根据其所属分类以及客服团队的闲忙程度下发给具体的、合适的工作人员处理。处理确认清楚后,需要整理成客户能够或容易理解的语言再给予答复。VPN网关内将报文处理人为切分为类似上述三个步骤,以实现团队分工合作。以解密过程为例,任意CPU可被指定进行密文收取,并根据特定算法派发给其他空闲CPU进行解密处理,然后对报文进行排序以及必要的报文调整和封装,最后发往目标。其中的每一个步骤都可以由任意CPU承担,这样就不限于 CPU数量,同时也能够提升整机以及每个CPU的利用率。

  • 单通道、单流极致性能

    流水线工作模式有效突破了密文导致的单CPU限制,将单流报文分布到多个CPU并行处理,从而带来极致性能。

  • 不依赖硬件加速

    业界传统设备制造商常见的提升性能的做法是使用特定的加速卡,这会导致VPN网关只能部署在特定的集群上。导致VPN资源规模受限,且运维成本增加。本方案完全基于CPU能力,普通NFV集群适用。

移动办公,无处不在的VPN

    近年来,移动办公越来越得到企业主的重视。尤其在疫情肆虐下,客户几乎所有员工都有居家办公的诉求。第一阶段试点时,客户员工居家用笔记本开发、调试分析软件,经公司网路上传到云端服务器部署。业务转生产以后,云端软件更新操作变的大量和频繁,客户当前这种模式变的不再适宜。

    为此,推荐客户使用腾讯云SSL VPN服务。与国内其他云运营商仅提供客户端接入或需要通过独立于企业账号的认证体系不同,腾讯云SSL VPN支持通过标准协议对接,基于企业自有账号认证其员工连接腾讯云,更进一步访问关联的IDC内资源。管理员仅需要开通并配置SSL VPN网关的SSO功能以及访问控制,就可以简化员工使用登陆过程的同时,管控员工可访问的资源。此外,将SSL VPN网关部署在员工居家附近的地域,通过腾讯云云联网加速,提升员工云上办公的网络质量。此时,其整体组网示意图如下:

图3 客户生产环境组网示意图

    腾讯云SSL VPN支持集成腾讯云员工版数字身份管理平台(EIAM),实现统一身份管理。认证过程借助浏览器对接EIAM以及租户对接的IdP,整个过程中,仅在员工本地浏览器与租户IdP系统交互认证过程中涉及租户员工账号,避免了信息泄露。

    员工用户认证后,系统根据认证账户所属用户组,以及管理员预先配置的用户组访问限制策略,限制客户端可以访问的目标资源。

图 4 SSO及访问策略方案示意图

  • 灵活方便,一站式账号管理

    管理员可以选择使用EIAM管理企业员工IT账号,也可以通过标准协议对接企业已有的账号管理系统。同时,也可以灵活方便地配置各种认证源。

    和使用企业内部系统一样,企业员工用户仍然使用其内部账号即可登录腾讯云,简单易用。

  • 安全可靠,避免隐私泄露

    员工SSO登陆过程中,账号信息仅在本地浏览器和IdP之间交互,VPN各系统组件完全没有任何途径接触,保护企业账号信息安全。

  • 简单易用,有效保护企业资源安

    移动办公场景下,管理员常常面临的问题是如何避免用户访问甚至破坏其不应该访问的资源。腾讯云VPN允许管理员预先配置员工可以访问的资源,在员工通过SSL VPN登陆后,他们只能访问到管理授权的资源,从而保证企业云上、云下资源的安全。

应云而生,云原生NFV架构践行者

    腾讯云VPN之所以能够快速满足客户既要又要还要的各种定制化需求,与其基于云原生及NFV架构完全自研的产品策略是分不开的。

    与大部分云运营商一样,腾讯云VPN服务起初是通过采购商用解决方案实现的。但商用解决方案固有的特性迭代慢,运营运维效率低等顽疾难以解决,导致只能解决企业上云的基本诉求,难以满足海量客户千变万化的业务模式。为此,腾讯云VPN拥抱变化,实现完全自研。以下是其整体架构示意图:

图 5 CloudVPN产品方案架构

  • 基于NFV架构整体服务体系

    NFV架构是由ETSI 标准组织提出的,腾讯云VPN服务整体上是该架构的标准实现。因而,天然具备NFV架构本身所具备的各种优势。其特征如下:

    1.从云运营商层面来看:由于通过部署在普通服务器上的软件系统为客户提供服务,不再依赖特定硬件,降低了设备成本,提升了其利用率,因此,降低了云运营商CAPEX和OPEX。

    2.从云租户的层面来看:租户可以以更低的代价获得更多网络服务。并且,在有新的需求、场景时,能够更快获得云运营商的响应。

    3.从技术架构层面来看:NFV架构使得各组件分层间完全解耦、独立演进,由不同技术背景的人员聚焦独立组件,降低了软件工程难度。比如上述示意图中NFV管控系统又包括了基础设施的管理、NFV虚拟化管理以及NFV功能的编排三个部分,各部分自成体系,采用不用的编程语言、软件架构和部署方式。它们之间通过简单的API协作,共同为面向租户的业务提供完整的服务。

    此外,腾讯云VPN更是在NFV架构基础上结合云原生的软件方法,融入平台化思想,实现“大平台小产品”理念。传统设备商网关管理系统是在面向企业数据中心研发的,即使调整适配部署到云端也只能算初步云化,与云原生式的从应用层面彻底云化是有根本区别的。腾讯云VPN管控系统和运营运维系统抓住云原生最为核心的微服务、容器化、DevOps以及CI/CD等几大要素,充分利用腾讯云公共的LB、TKE、DB和API网关等公共服务能力,借助公司内部成熟的研发平台和流程,聚焦业务交付本身,充分发挥腾讯云原生框架能力。

  • 基于云原生构建的控制器平台

    如前述,VPN服务中,NFV管控系统以及运营运维系统(如示意图)均基于控制器平台,结合腾讯云云原生框架构建。实现业务快速迭代,敏捷上线,基于云平台的弹性扩缩,动态调度,提升资源利用率的同时,实现自动化、可视化运维、升级及单节点故障场景服务无影响。其具备如下特征:

    1.平台化公共服务:设备管理、配置下发、配置上报、Telemetry服务等均由平台提供。

    2.微服务软件架构:Spring Boot、 tRPC框架、元数据配置、服务发现等,实现灵活升降级、缩小系统故障域。

    3.云原生部署:基于腾讯云TKE容器服务及其他PaaS服务部署。

  • 软硬协同的高性能加解密转发平台

    通用统一的NFV架构平台也更容易实现转发平面的快慢路径、硬件卸载以及多租户和集群化等能力,从而便于优化资源利用率,提供个性化服务。腾讯云自研VPN网关由多个单元组成,包括可编程交换机(含FPGA卡)、DPU以及传统软件的VPN网关,在不同场景下通过灵活组合形成针对性的能力。软件VPN网关内基于DPDK+VPP架构,充分利用其大页内存和零拷贝的优势,构建通用高性能转发平台。平台具备如下特征:

    1.直达用户态,矢量报文处理:基于DPDK-PMD驱动高效收发包基础上,实现资源预分配,调优子母机间配合。扩大原生VPP批量处理和prefetch报文,从而提高i-cache和d-cache命中率的优势,通过预分配资源、引入公共接口映射表等技术手段避免转发线程受干扰,从而高效转发。同时,平台充分利用硬件加速指令,软硬协同,提升加解密吞吐能力。 

    2.基于原始框架,灵活功能扩展:充分利用VPP原生plugin架构,高内聚、低耦合,实现定制功能的灵活按需扩展。

    3.自研协议,无状态加解密:针对端到端传输场景,转发平台自研VxLAN-Sec协议,实现加解密无状态化。基于该协议,报头开销降低40%,转发性能再提升17%,且支持多活模式,性能扩展彻底从scale-up转为scale-out。

    4.软硬协同,大象流卸载:采用公司自研可编程交换机,集成FPGA卡,引入加解密核,实现百G级加解密吞吐。结合无状态加解密能力,实现按需横向扩展FPGA卡或可编程交换机,从而扩展整体吞吐应对各种业务场景。

    需要特别提到的是,除VPN产品外,腾讯云很多重要的网关,诸如DCI、公网、边缘以及SDWAN等产品也基于该转发平台构建。

  • 主动维护场景业务无损,故障场景秒级恢复

    由运维平台集合网关状态、监控信息,对整个主动运维过程进行自动化编排,而网关层面则引入延迟转发、ha-rekey等机制,实现升级、迁移等场景下业务平滑无损。上述能力同样适用于故障场景。不同的点仅在于触发源变成了故障事件,且为了避免偶发性导致的震荡,故障事件需连续多次探测且持续一定时间。

►►►

回顾与展望

    前面章节详细描述了典型的用户VPN场景,以及腾讯云VPN服务为满足客户需求,如何实现3Gbps和SSO及用户访问策略关键能力。随着互联网质量的持续提升以及客户业务需求的蓬勃发展,在性能吞吐、简单易用、安全可靠方面对VPN服务提出更高要求。

    目前,针对单个网关实例,腾讯云VPN服务正在基于多CPU架构,利用硬件DPU能力,继续提升单流以及整机吞吐性能。同时,基于NFV架构虚拟化层Trunk Port能力实现多租户共享网关实例,以应对VPN租户大规模增长背景下的成本控制和资源利用率提升。

    后续,整体架构上,通过协同可编程交换机分发,分离协议层与转发层,仍然基于相对廉价的普通计算资源,实现密文流量集群化吞吐,提升云资源利用率,显著降低单节点故障导致的业务影响,从而助力客户业务快‍速增长。

    针对SSL VPN,性能规格方面将随着高性能加解密平台一起提升;功能方面未来将融入SDP零信任理念,继续夯实登陆、访问安全能力。‍

欢迎关注公众账号“鹅厂网事”,我们给你提供最新的行业动态信息、腾讯网络最接地气的干货分享。

注1:凡注明来自“鹅厂网事”的文字和图片等作品,版权均属于“深圳市腾讯计算机系统有限公司”所有,未经官方授权,不得使用,如有违反,一经查实,将保留追究权利;

注2:本文图片部分来自互联网,如涉及相关版权问题,请联系:sandyshuang@tencent.com或 mianyang@tencent.com

/

/

鹅厂网事/

分享鹅厂网络的那些事

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-03-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 鹅厂网事 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
腾讯云专线:面向云原生、可编程化演进
前言     在移动互联网时代,随着短视频、直播、游戏等业务的发展,催生了大量云原生的业务和应用。企业客户通过云下云下组成混合云环境,可以快速进行业务的部署和迭代。在混合云组网中,无论是数据库、分布式缓存、对象存储,还是大数据的存算分离模式,大部分都采用云上云下资源动态分布的系统架构,系统间的调用往往需要毫秒以内的时延。同时因为大数据和AI等业务会产生大量的数据传输,占用大量的网络带宽。因此腾讯云专线面向此场景而产生,提供企业客户大带宽、低时延、高安全上云,实现企业数据中心和腾讯云无感互通。 云专线1.0架
鹅厂网事
2022/11/29
1.9K0
腾讯云专线:面向云原生、可编程化演进
腾讯ECN——泛在互联,便捷入云
前言       在移动互联网时代,腾讯网络团队支撑了腾讯即时通信、内容、广告、游戏等各种产品,让C端客户可以便利享受到腾讯提供的优质服务。在产业互联网时代,腾讯网络进一步升级,通过ECN(External Connection Network)网络,接入不同区域、不同行业的B端客户,让这些客户可以把数据中心、办公网、分支机构和腾讯云便捷互联,完成业务的数字化升级。 便捷接入        作为B端客户接入的网络产品,ECN面临各种各样的场景和需求,有些客户对接入的时延有要求,有些客户对接入的带宽有要求,
鹅厂网事
2022/04/19
5.7K0
腾讯ECN——泛在互联,便捷入云
从纯软件转发到软硬一体化可编程,腾讯云网关技术演进之路
作者 | 郑胜利 近十年来,国内的云计算业务取得了长足的进步,越来越多的企业认识到云的价值,将业务部署在云上,云也为客户提供了存储、计算、数据库、安全、大数据等丰富的服务。云服务规模的爆发式增长,对网络提出了巨大的挑战,传统网络方式已无法满足大规模云应用阶段网络的诉求,主要有以下几个方面。 网络规模巨大,短视频、直播等业务应用快速发展,导致单一客户动辄要求 10T 级别带宽,10 万级别路由,数以万计的客户叠加情况下对网络系统规格挑战巨大; 网络弹性要求高,客户业务发展变化快,并且存在秒杀、大促、公共突发
深度学习与Python
2023/03/29
9350
从纯软件转发到软硬一体化可编程,腾讯云网关技术演进之路
软硬协同,灵活扩展——腾讯可编程网络演进之路
前言 腾讯可编程网络历经近十年演变,已成为云时代最重要的基础设施之一。近期,腾讯可编程网络项目,成功入选第六届未来网络发展大会“2022未来网络领先创新科技成果”。本文将就腾讯可编程网络的演进历程、应用场景进行深度剖析。 近十年来,国内的云计算业务取得了长足的进步,越来越多的企业认识到云的价值,将业务部署在云上,云也为客户提供了存储、计算、数据库、安全、大数据等丰富的服务。云服务规模的爆发式增长,对网络提出了巨大的挑战,传统网络方式已无法满足大规模云应用阶段网络的诉求,主要有以下几个方面。 网络规模巨大,
鹅厂网事
2022/08/29
9390
软硬协同,灵活扩展——腾讯可编程网络演进之路
巧捷万端,灵活易用—SD-WAN技术创新与实践
SD-WAN背景 近几年以云计算、边缘计算为代表的计算技术发展的如火如荼,随着企业上云、产业互联网、SaaS服务的显著趋势,企业传统的广域网架构在敏捷上已经跟不上业务创新的节奏,且网络部署、管理和维护给企业带来了比较大的负担,在此背景下腾讯云推出了SD-WAN接入服务(SD-WAN Access Service)为助力客户快速构建云、本地IDC、多分支的任意互联,具有ZTP即插即用、多地域覆盖、就近接入、智能管控等特性、为客户提供简单、可靠、智能的一站式上云体验。其依托腾讯广覆盖的接入点资源,高速稳定的D
鹅厂网事
2021/04/09
2K0
面向云网络的高性能易扩展NFV技术平台
      为帮助客户快速构建灵活的网络能力,大部分云服务提供商都选择使用他们最擅长的软件的方式来进行支持。沿用通信行业的一种叫法,即是NFV(Network Function Virtualization)。       公有云厂商的NFV主要用于解决以下几类问题。一是多个网络的互联互通问题,例如有物理网络到Overlay网络的互通、异构网络架构之间的互通、公网私网之间的NAT互通等等;二是多个网络之间的路由传递和快速感知,例如复杂冗余组网时局部网络发生故障或变更时的快速网络自愈、异构网络之间的路由传递
鹅厂网事
2020/04/30
2.7K1
云边协同,网随云动——边缘计算助力云游戏高效运营
前言     近期Linux基金会旗下的开源组织LF Edge揭晓了2021-2022年度Akraino奖项的评选结果,腾讯主导的5G边缘计算项目-“支持云游戏的5G移动边缘计算/切片系统”(5G MEC/slice system to support cloud gaming )凭借降低云游戏40%网络时延,节省30%带宽成本的出色表现,从二十多个项目中脱颖而出,荣获年度最佳项目奖。 云游戏及其面临的挑战     云游戏将传统主机游戏中包括渲染在内的计算从本地挪到云端,以音视频流的方式通过网络传输到用户
鹅厂网事
2022/09/15
2.3K0
云边协同,网随云动——边缘计算助力云游戏高效运营
一文读懂云网络
作者简介:陈起,江苏有线技术研究院高级工程师,硕士,主要从事IPv6、新型城域网方面的研究,曾参与过TVOS、HINOC等重大项目。 企业数字化转型推动了云计算的发展。根据中国信息通信研究院的统计数据,2020年我国云计算市场呈爆发式增长,增速达56.6%。企业上云要求云计算的资源交付方式是动态的、按需的。云资源要具备灵活性、就近响应、避免单一云商锁定和高可靠性等特征,这就要求连接云资源的网络要具备快速交付能力,并能够按业务需求进行灵活调整。运营商纷纷开展云专网、云专线、SD-WAN等云网融合业务,加强云网
SDNLAB
2022/07/07
1.6K0
一文读懂云网络
基于SDN/NFV的核心网演进关键技术研究
摘要: NFV从“垂直面”的软件和硬件解耦,而SDN从“水平面”的控制和转发解耦,二者通过“解耦”来重新架构网络。NFV和SDN的出现势必影响核心网架构的演进。本文在NFV和SDN的基础上研究核心网架
SDNLAB
2018/04/04
1.7K0
基于SDN/NFV的核心网演进关键技术研究
腾讯陈炜:腾讯边缘互联网络技术演进与探索
5月24日,2022网络开源技术生态峰会(线上)盛大开幕,本届大会由“科创中国”未来网络专业科技服务团指导,江苏省未来网络创新研究院主办,SDNLAB社区承办。会上,腾讯边缘与物联网络技术总监陈炜先生,为大家带来‍‍《腾讯边缘互联网络技术演进与探索》主题演讲。‍‍ 陈炜首先简单介绍了腾讯在消费和产业互联网的发展现状:微信目前月活达到了12亿以上,腾讯会议已有2亿以上的用户接入服务,腾讯云持续提供200款以上的产品服务。腾讯的TO C和TO B业务大部分都‍‍建立腾讯云基础设施上,‍‍当前腾讯云基础设施已经发
SDNLAB
2022/05/25
8130
腾讯陈炜:腾讯边缘互联网络技术演进与探索
百度王佩龙:云计算网络 软硬件一体化协同实践
5月24日,2022网络开源技术生态峰会(线上)盛大开幕,本届大会由“科创中国”未来网络专业科技服务团指导,江苏省未来网络创新研究院主办,SDNLAB社区承办。在“P4技术与应用”论坛上,百度智能云IaaS网络负责人王佩龙和大家分享了百度云在云计算网络领域的可编程硬件实践。 云计算网络面临的挑战 随着数字化转型和智能化升级的加速,更多的企业级应用开始基于多云、混合云、边缘云等新模式构建,比如自动驾驶、车路协同、物联网、电商、视频、游戏等。这些应用对网络提出了更高的要求,对云网络产生了一系列挑战: 1. 带宽
SDNLAB
2022/05/25
1.8K0
百度王佩龙:云计算网络 软硬件一体化协同实践
基于腾讯云TKE容器集群和云原生Kong网关实现多租户架构方案
多租户方案是指由多个客户或租户共同使用应用的解决方案。 租户不同于用户,来自单个组织、公司或组的多个用户形成一个租户。
用户9451876
2023/05/16
1K0
这家苏州国际物流SaaS公司,借助云原生,八年将客户做到百万级
前言 总部位于苏州的这家国际物流SaaS公司,已经借助云原生能力,实现了技术架构的全面升级。 海管家,这家创立于2015年的年轻科技公司,不到8年时间,将服务的客户数量做到超百万级,遍布全球各地,成长速度让人咂舌。 得益于公司在AI、大数据、云计算等技术领域的超前布局,海管家率先在物流领域推出多个变革性产品,为港口、船公司、货代企业、船代企业提供领先的系统解决方案和数据对接服务,在无纸化码头系统领域有丰富的项目经验。 目前,海管家的产品矩阵涵盖了可视化、电子单证发送、SaaS货代操作系统、跨境业务系统、获客
腾讯云中间件团队
2023/03/24
7200
这家苏州国际物流SaaS公司,借助云原生,八年将客户做到百万级
腾讯混合云网络设计白皮书
从1999年,公认的云计算先驱-Saleforce.com公司成立,到2006年,Amazon发布了名声大噪的EC2(Elastic Compute Cloud),首次面向公众提供基础架构的云服务产品-IaaS,中间经历了七年的时间。
abelbai
2023/04/26
4.1K1
腾讯混合云网络设计白皮书
软硬协同、高效融合:边缘超融合网关HyperSGW支撑腾讯分布式云海量用户并发
由腾讯公司主导,多家公司(中国信通院、中国移动、阿里、百度、烽火通信、思科、Intel)协作的项目《边缘超融合网关技术白皮书》荣获2023年度ODCC(开放数据中心委员会)十周年杰出项目奖。此外,腾讯公司申报的《边缘互联融合网关》项目凭借其Tbps的网关转发能力,80%的融合网关交付时间降低,100%的加解密性能提升,33%的加解密包头开销降低等特性,荣获中国信通院颁发的未来网络领先创新科技成果奖。经过3年的技术积累,目前边缘超融合网关HyperSGW已经在腾讯分布式云场景部署应用。
鹅厂网事
2024/04/18
6860
软硬协同、高效融合:边缘超融合网关HyperSGW支撑腾讯分布式云海量用户并发
云网一体化数据中心网络关键技术
中共中央政治局常务委员会在2020 年3 月4 日召开会议,明确指出,加快5G 网络、数据中心(datacenter,DC)等新型基础设施建设进度(以下简称“新基建”)。“新基建”作为发力于科技端的基础设施建设,将成为新一轮数字化经济发展的催化剂,也将是未来科技创新竞争力的核心所在。数据中心首次被国家列入加快建设的条目,作为“新基建”七大领域中的一大亮点,将协同5G 网络、工业互联网等基础设施加速新一代信息技术发展。
灯塔大数据
2020/06/02
8.3K0
云网一体化数据中心网络关键技术
游戏案例|Service Mesh 在欢乐游戏的应用演变和实践
陈智伟,腾讯 12 级后台专家工程师,现负责欢乐游戏工作室公共后台技术研发以及团队管理工作。在微服务分布式架构以及游戏后台运维研发有丰富的经验。 前言 欢乐游戏工作室后台是分布式微服务架构,目前稳定承载着多款游戏,数千万 DAU 以及数百万级在线。原有云下架构脱胎于 QQGame 后台,核心架构已有 10 多年的历史,其中使用了多套目的不同的自研开发框架,自研基础组件,并为适应繁杂的业务场景,衍生出不同的服务模型,最终积累了数百个微服务,整体简化架构如下所示: 在这种大规模平台化的后台系统和复杂多样的
腾讯云原生
2021/12/08
8220
TSAC在腾讯云5G边缘计算“一体化中心”的应用
5G边缘计算技术需求      随着5G时代的到来,许多应用场景被打开,例如高清视频、云游戏、AR/VR、工业控制、远程医疗等个人及行业应用。5G为单用户提供几十兆甚至上百兆的速率,如果所有数据都回传到云端分析终结,既增加时延,也给网络带宽成本带来极大的压力。因此5G业务不会完全终结在核心网后端的中心云平台。         边缘计算作为5G的关键技术之一,将为用户和设备提供新的网络边缘“云”服务和计算环境,将具有高带宽、低时延、本地化需求的业务下沉到网络边缘,解决时延过大、汇聚流量过大、带宽成本高等问
鹅厂网事
2020/12/21
2.5K0
面对频变的企业需求,云基础设施的性能可以拉升到什么样子?
作者 | 鲁冬雪 随着云计算技术的高速发展,如今企业对于上云的态度似乎已经非常明确——必须要上。但当我们放眼全球市场,相关报告称,“云”在企业的渗透率可能只有 10%,而在国内,这个数字或许还到不了 10%。这个数字向我们传达出来的信息是,企业对于上云这个事情,虽认可但执行力不足,而这背后的原因值得我们深入探究。 4 月 18 日,2023 春季火山引擎 FORCE 原动力大会在上海外滩圆满落地,这是一场云计算和数字化领域的盛会。火山引擎在行业实践基础上再次进化,本次大会围绕“敏捷迭代”、“数据驱动”、“
深度学习与Python
2023/04/21
2220
面对频变的企业需求,云基础设施的性能可以拉升到什么样子?
网络功能虚拟化NFV[通俗易懂]
网络功能虚拟化(NFV)技术是为了解决现有专用通信设备的不足而产生的。通信行业为了追求设备的高可靠性、高性能,往往采用软件和硬件结合的专用设备来构建网络。比如专用的路由器、CDN、DPI、防火墙等设备,均为专用硬件加专用软件的架构。这些专用通信设备带来高可靠性和高性能的同时,也带来一些问题。网元是软硬件垂直一体化的封闭架构,业务开发周期长、技术创新难、扩展性受限、管理复杂。一旦部署,后续升级改造就受制于设备制造商。网络是复杂而刚性的,由大量单一功能的、专用网络节点和碎片化、昂贵、专用的硬件设备构成。资源不能共享,业务难融合。CAPEX和OPEX居高不下。需要面对大量不同厂家、不同年代、不同设备的采购、设计、集成、IOT、部署、维护运行、升级改造问题。这其中最重要的一点是网络设备投资居高不下,而与此同时运营商网络流量不断增长,收入增长却不明显,形成增量不增收的现象。如果能够打开软硬件垂直一体化的封闭架构,用通用工业化标准的硬件和专用软件来重构网络设备,可以极大地减少 CAPEX,缓解增量不增收的现象。为此,NFV技术应运而生。
全栈程序员站长
2022/09/30
4.8K0
网络功能虚拟化NFV[通俗易懂]
推荐阅读
相关推荐
腾讯云专线:面向云原生、可编程化演进
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档