Équilibrage de la charge pour les applications
Network Edge, en association avec Equinix Fabric, fournit un cloud virtuel sur rampe qui peut être mis en service en quelques minutes, permettant un accès multi-cloud à faible latence pour une variété d'applications. Si les applications sont sensibles à la latence et nécessitent un équilibrage de charge pour une haute disponibilité et des fonctionnalités complexes, elles peuvent être mises en œuvre dans le cadre d'une solution en temps réel à l'aide de constructions de réseau virtuel.
Architecture
La topologie de cette architecture de référence comprend un niveau Web déployé dans un fournisseur de cloud et un niveau de base de données déployé avec un autre fournisseur de cloud dans la même région. Cette solution réduit le nombre d'appareils déployés et crée une couche d'abstraction à la périphérie de plusieurs fournisseurs de cloud. Les entreprises trouvent cela très utile pour réduire la complexité du réseau et fournir un équilibrage de la charge applicative à la périphérie.
La communication réseau entre les niveaux d'application est assurée par des interconnexions privées directes de couche 2 via Equinix Fabric, les périphériques Network Edge fournissant des fonctions d'équilibrage de charge et de routage. Le périphérique Network Edge est une fonction réseau virtuelle hébergée sur une plate-forme de virtualisation des fonctions réseau (NFV).

Composants d'Equinix
- Equinix Fabric – Equinix Fabric est une plate-forme de commutation qui fournit une connectivité privée à un large éventail de fournisseurs qui sont des participants sur la structure. Les circuits virtuels sont provisionnés sur la structure à l'aide d'un réseau défini par logiciel pour établir la connectivité avec les fournisseurs connectés à la structure. Les connexions virtuelles peuvent être créées à l'aide du Portail clients ou des API.
- Equinix Network Edge – Network Edge est une plate-forme NFV compatible ETSI qui héberge des VNF (équilibreurs de charge, routeurs, pare-feu et SDWAN) de différents fournisseurs. Les VNF peuvent être déployés en temps réel et, une fois déployés, les clients peuvent commencer à établir des connexions virtuelles avec les fournisseurs sur la structure.
Composants des fournisseurs de services en nuage (CSP)
- Interconnexion privée – les interconnexions privées à partir du CSP sont des connexions partenaires ou hébergées de couche 2 qui se connectent au Equinix Fabric. Les connexions partenaires ou hébergées fournissent un commutateur intermédiaire entre un périphérique et le routeur CSP avec lequel il est homologue. Une fois l'interconnexion privée de couche 2 établie, vous pouvez configurer l'appairage de couche 3 avec la passerelle CSP. Les interconnexions privées contournent Internet.
- Passerelle Cloud : la passerelle Cloud est un routeur défini par logiciel instancié dans le réseau CSP et connecté au Cloud privé virtuel. La passerelle Cloud est utilisée pour établir l'appairage BGP avec le périphérique Network Edge et est reliée au Cloud privé virtuel (VPC), ce qui permet d'accéder facilement entre les Clouds.
- Nuage privé virtuel - Le VPC est un réseau virtuel qui sert de conteneur pour déployer des sous-réseaux et d'autres constructions de réseau afin d'instancier des services informatiques et d'autres services d'application.
- Niveaux d'application : une fois le VPC créé, les hôtes peuvent être déployés selon les besoins de l'application. Dans cet exemple d'architecture, le client peut déployer IaaS pour le niveau Web, déployer le niveau de base de données en tant que IaaS ou déployer en tant que solution PaaS. Avec ces modèles de déploiement, tous les services sont accessibles via l'interconnexion privée. L'équilibreur de charge applicative offre des fonctionnalités avancées d'équilibrage de charge, selon les besoins de l'entreprise et de haute disponibilité.
Recommandations
Ces recommandations constituent un point de départ. Les exigences du client peuvent différer de cette liste.
- Choix de l'emplacement – cette architecture montre les connexions au sein d'une même région. En fonction de la région de déploiement, la latence varie, ce qui est important lors de la conception d'applications qui ont des exigences strictes en matière de latence. Cependant, certaines applications peuvent nécessiter une connectivité inter-région. Dans ces cas, utilisez la portée mondiale de Equinix Fabric pour créer ces connexions également.
- Haute disponibilité : cette architecture présente un déploiement à thread unique sans tolérance aux pannes. Equinix recommande aux clients de déployer le niveau de tolérance aux pannes requis pour leurs besoins métiers. Network Edge peut être déployé avec des périphériques redondants ou, dans le cas de certains fournisseurs, des périphériques peuvent être déployés en tant que paire haute disponibilité.
- Adressage IP – pour les connexions à des services privés via une interface virtuelle privée, les clients peuvent utiliser l'adressage IP privé. Pour certains services publics, les propres adresses IP publiques et NAT du client peuvent être requises pour le périphérique Network Edge. Comme chaque CSP est différent en ce qui concerne les exigences en matière d'adressage public, des recherches sont nécessaires avant d'essayer de créer des connexions publiques.
Considérations
Lors de la mise en œuvre de cette architecture, il convient de tenir compte des facteurs suivants.
Performance
En plus de la latence, la bande passante entre les composants et le débit du périphérique doivent être importants. Les circuits virtuels doivent être dimensionnés de manière appropriée et les périphériques doivent prendre en charge le débit souhaité.
Sécurité
Les interconnexions privées sur la structure vers le fournisseur de cloud ne sont pas cryptées. Une application nécessitant un chiffrement doit être chiffrée soit au niveau de la couche application, soit au niveau de la couche réseau où les tunnels IPSEC peuvent être créés entre le terminal Network Edge et une passerelle Cloud. Les tunnels IPSEC impliquent une surcharge, qui affecte également la sélection de périphérique.
Coûts d'Equinix
- Instance de l'appareil - Le coût de l'appareil virtuel (n'inclut pas le coût de la licence).
- Licence pour le périphérique virtuel : les clients peuvent acheter une licence d'abonnement pour certains fournisseurs. Bring Your Own License (BYOL) est disponible pour tous les fournisseurs.
- Circuits virtuels – les frais mensuels récurrents sont basés sur la taille des circuits. Les connexions entre les métros à travers le Equinix Fabric entraînent un supplément pour la connexion à distance.
Coûts des FSC
- Frais de sortie – facturés par certains fournisseurs de services en fonction de la quantité de données transmises via l'interconnexion privée. Ces frais varient en fonction du fournisseur. L'utilisation d'une interconnexion privée réduit les frais de sortie par rapport à Internet.
- Frais de port fixes – facturés par certains fournisseurs en fonction de la taille du circuit, en plus des frais de sortie. Les frais de sortie et de port fixe sont pris en compte dans la conception de votre application.
En déployant des fonctions de réseau virtuel sur Network Edge, les clients peuvent consolider les connexions multi-cloud à un point de contrôle unique. Cela offre plus de contrôle et une haute disponibilité facultative tout en évitant les frais de sortie publique sur Internet. Cela permet des déploiements agiles à la périphérie, de la même manière que les réseaux d'entreprise actuels.