Облака и виртуализация сетевой инфраструктуры в Казахстане: куда движется отрасль
Цифровая трансформация редко сводится к одной технологии - обычно это сразу несколько процессов, которые развиваются параллельно и постепенно срастаются друг с другом. Один из таких тандемов в казахстанской ИТ-отрасли - облачные вычисления и виртуализация сетевой инфраструктуры: первое меняет то, где бизнес хранит данные и считает задачи, второе - то, как всё это связывается между собой. Мы узнали мнение у эксперта - Нуртазаулы Нурсултана, о том, как эти два направления работают вместе.
Здравствуйте! Спасибо, что нашли время для разговора.
Нурсултан: Здравствуйте! С удовольствием. Тема на стыке облаков и сетей часто остаётся в тени, хотя без неё вся история с цифровой трансформацией работает наполовину.
Если облако - это про вычисления и хранение данных, то что тогда виртуализация сетевой инфраструктуры?
Нурсултан: Это смежная, но отдельная история. Облачная платформа обычно включает вычислительные ресурсы, хранение данных и сетевые сервисы - то есть сеть уже является частью облака. Но если говорить упрощённо, облако отвечает за размещение приложений и данных, а виртуализация сетевой инфраструктуры - за то, как обеспечить гибкое и безопасное взаимодействие между ними, будь то внутри облака, между разными облаками или с локальной инфраструктурой компании. По сути, поверх обычной физической сети - кабелей, коммутаторов, маршрутизаторов - создаётся логический слой, которым можно управлять программно, без необходимости менять физику каждый раз, когда меняются потребности бизнеса.
Практическая польза в том, что один и тот же комплект оборудования можно «нарезать» на множество логически изолированных сегментов - например, VLAN, VRF или VXLAN, в зависимости от архитектуры, - под разные задачи или разных клиентов, и перенастроить эту конфигурацию за минуты, а не за дни физических переключений.
В каких сценариях такие решения приносят больше всего пользы?
Нурсултан: Как правило, там, где инфраструктура распределена и её нужно администрировать централизованно, - например, при наличии нескольких площадок, филиалов или большого числа клиентов на общей инфраструктуре. Виртуализация в таких случаях позволяет управлять сетевой политикой из одной точки, вместо того чтобы вручную настраивать оборудование в каждой точке отдельно. Чем сложнее и территориально распределённее инфраструктура, тем заметнее эффект от такого подхода.
Как виртуализация сетевой инфраструктуры связана с безопасностью?
Нурсултан: Напрямую. Один из главных плюсов - сегментация: можно изолировать разные потоки трафика друг от друга так, что даже если злоумышленник получит доступ к одному сегменту, он не сможет свободно перемещаться дальше по сети. Это особенно важно на фоне роста числа целенаправленных атак - сеть, разделённая на изолированные зоны, ограничивает ущерб от инцидента.
Плюс виртуализация упрощает построение защищённых каналов связи между офисами и облачными ресурсами, централизованное управление политиками безопасности и виртуальными межсетевыми экранами, а также мониторинг трафика в реальном времени - без необходимости в большинстве случаев менять физическую топологию сети.
А как эти технологии сочетаются с облаком на практике?
Нурсултан: Чаще всего вместе - просто потому что современный бизнес редко ограничивается одной локацией. Данные и приложения могут жить в облаке, а виртуализированная сеть связывает эту облачную часть с локальным офисом, филиалами и мобильными сотрудниками в единую защищённую среду. Особенно заметна роль сетевой виртуализации именно в гибридной и мультиоблачной инфраструктуре, где она помогает объединить облачные и локальные ресурсы нескольких площадок в единую управляемую среду.
Какие тренды, по-вашему, будут определять развитие этих технологий в ближайшие годы?
Нурсултан: Один из очевидных факторов - развитие мобильных сетей нового поколения и рост числа подключённых устройств. Чем больше датчиков, камер и промышленного оборудования подключается к сети, тем острее нужна возможность гибко и быстро управлять сетевыми ресурсами программно, а не вручную. Часть обработки данных при этом будет выполняться не только в облаке, но и непосредственно рядом с источником данных - то есть на периферии сети (Edge Computing), - что снижает задержки и нагрузку на магистральные каналы.
Второй тренд - движение в сторону умных городов: управление городской инфраструктурой требует и облачных вычислений для обработки данных, и виртуализированных сетей для связи между тысячами устройств - от светофоров до систем видеонаблюдения. Это направление пока в начале пути, но интерес к нему явно растёт.
И третье - постепенное сближение сетевой безопасности с самой архитектурой сети: раньше защиту часто «навешивали» поверх готовой инфраструктуры, а сейчас всё больше решений закладывают принципы безопасности прямо в логику виртуальной сети с самого начала.
Спасибо за такой обстоятельный разговор!
Нурсултан: Вам спасибо за хорошие вопросы. Пожалуй, единственное, что стоит добавить напоследок: не стоит воспринимать облако и сеть как отдельные проекты с отдельными бюджетами и командами - на практике они работают как единая система, и планировать их стоит вместе с самого начала.