跳至内容

应用负载均衡

Network Edge与Equinix Fabric相结合,提供可在几分钟内启动的虚拟云入口,为各种应用程序提供低延迟的多云访问。如果应用程序对延迟敏感,并且需要负载平衡以实现高可用性和复杂功能,则可以使用虚拟网络结构将其作为解决方案的一部分实时实施。

架构

此参考架构中的拓扑结构包含一个部署在一家云提供商的 Web 层和一个部署在同一区域内另一家云提供商的数据库层。此解决方案减少了部署的设备数量,并在多家云提供商的边缘创建了一个抽象层。企业发现,这非常有助于降低网络复杂性并在边缘提供应用程序负载均衡。

应用层之间的网络通信由Equinix Fabric 的直接私有二层互连实现,Network Edge设备提供负载均衡和路由功能。Network Edge设备是一种虚拟网络功能,托管在网络功能虚拟化 (NFV) 平台上。

Equinix 组件

  • Equinix Fabric – Equinix Fabric是一个交换平台,可为参与 Fabric 的众多服务提供商提供专用连接。虚拟电路通过软件定义网络 (SDN) 在 Fabric 上配置,从而与连接到 Fabric 的服务提供商建立连接。虚拟连接可以通过Customer Portal或 API 创建。
  • Equinix Network Edge – Network Edge是一个符合 ETSI 标准的 NFV 平台,可托管来自不同供应商的 VNF(负载均衡器、路由器、防火墙和 SD-WAN)。VNF 可以实时部署,部署完成后,客户即可在 Fabric 上与提供商建立虚拟连接。

云服务提供商 (CSP) 组件

  • 私有互连 – 来自 CSP 的私有互连是连接到Equinix Fabric 的二层合作伙伴连接或托管连接。合作伙伴连接或托管连接在设备与其对等互联的 CSP 路由器之间提供中间交换机。建立私有二层互连后,即可与 CSP 网关建立三层对等互联。私有互连绕过互联网。
  • 云网关 – 云网关是一种软件定义的路由器,在 CSP 网络中实例化并连接到虚拟私有云。云网关用于建立与Network Edge设备的 BGP 对等互联,并连接到虚拟私有云 (VPC),从而提供云之间的可达性。
  • 虚拟私有云——VPC 是一个虚拟网络,可作为部署子网和其他网络结构的容器,以实例化计算和其他应用服务。
  • 应用层 – VPC 构建完成后,即可根据应用需求部署主机。在此架构示例中,客户可以部署 IaaS 作为 Web 层,将数据库层部署为 IaaS,或部署为 PaaS 解决方案。通过这些部署模型,所有服务都可以通过私有互连访问。应用程序负载均衡器可根据高可用性和业务需求提供高级负载均衡功能。

建议

这些建议仅供参考。客户的具体需求可能与此列表有所不同。

  • 位置选择 – 此架构显示同一区域内的连接。根据部署区域的不同,延迟会有所不同,这在设计对延迟有严格要求的应用程序时非常重要。但是,某些应用程序可能需要跨区域连接。在这种情况下,也可以利用Equinix架构的全球覆盖范围来创建这些连接。
  • 高可用性——此架构采用单线程部署,不具备容错能力。Equinix 建议客户根据自身业务需求部署相应的容错级别。网络边缘可以部署冗余设备,或者,在某些供应商的情况下,设备可以部署为高可用性对。
  • IP 地址分配——对于通过私有虚拟接口连接到私有服务的情况,客户可以使用私有 IP 地址。对于某些公共服务,网络边缘设备可能需要客户自己的公网 IP 地址和 NAT。由于每个 CSP 对公网地址分配的要求各不相同,因此在尝试创建公网连接之前需要进行调研。

考虑因素

在实施这种架构时,要考虑以下因素。

表现

除了延迟之外,组件间的带宽和设备吞吐量也至关重要。虚拟电路的规模必须合理,设备也必须支持所需的吞吐量。

安全

在Fabric上与云提供商的私人互连是不加密的。需要加密的应用必须在应用层加密,或者在网络层加密,在Network Edge设备和云网关之间可以建立IPSEC隧道。IPSEC隧道涉及开销,这也影响到设备的选择。

Equinix费用

  • 设备实例 – 虚拟设备的成本(不包括许可证成本)。
  • 虚拟设备许可——部分供应商提供订阅许可,客户可购买订阅许可。所有供应商均支持自带许可 (BYOL)。
  • 虚拟电路——每月循环费用根据电路规模而定。Equinix Fabric 网络中不同地铁线路之间的连接,需额外支付远程连接附加费。

CSP成本

  • 出口费用——某些服务提供商会根据通过专用互连传输的数据量收取费用。这些费用因提供商而异。与互联网相比,使用专用互连可以降低出口费用。
  • 固定端口费用——部分提供商会根据线路大小收取固定端口费用,此外还会收取出站费用。出站费用和固定端口费用都会影响您的应用设计。

通过在Network Edge部署虚拟网络功能,客户可以将多云连接整合到单一控制点。这不仅能提供更强大的控制力和可选的高可用性,还能避免互联网上的公共出口费用。这使得客户能够以类似于当今企业网络的方式在边缘进行敏捷部署。

此页面有帮助吗?