网络监听可以提供对网络流量的解网详细可见性,了解这是否是增强数据中心可观察性配置文件的正确解决方案
。 获得对网络流量的络分流器可见性是数据中心可观察性的关键组成部分
,这就是数据为什么安装网络分流器可能是数据中心运营商寻求增强其监控能力的明智选择
。 然而 ,中心中的作用网络抽查并不总是可观数据中心内部最好的免费模板可观察性解决方案。根据您的测性目标和资源,其他方法可能提供更好的解网可见性或更低的成本。 为了帮助您做出决定,络分流器本文解释了网络窃听的数据工作原理
、它们对数据中心可观察性的中心中的作用影响、网络窃听的可观替代方案
,以及何时(或不)希望在您的测性设施中添加网络窃听。建站模板 网络分流器是一种捕捉网络流量的设备。通常情况下,络分流器分流器复制流量 ,数据然后将副本发送到可以存储或分析的位置。原来的交通到达预定的目的地,没有中断。 一些供应商在这种情况下将“TAP”视为“测试接入点”或“终端接入点”的缩写。 分流器通常部署在本地网络的源码下载位置,允许它们拦截服务器和外部端点之间的流量。 网络分流器有两种形式: 当流量流经网络时,网络分流器可以捕获流量
,并帮助数据中心运营商增强其可观察性能力 。 窃听并不是获得网络可见性的唯一方法。一种替代方法是在服务器或其他端点上运行网络监控软件 。该软件可以检查进出端点的流量
。 然而,这种方法的主要挑战是必须为要观察的每个端点设置单独的监视代理
。 此外
,监视代理会消耗大量的CPU和内存资源(尽管基于eBPF等技术的源码库可观察性新方法可以帮助缓解这个问题) 。 您还可以生成通过交换机或其他路由硬件的流量的网络日志
。日志记录通常不记录网络数据本身,这使得它不同于窃听;相反,日志通常记录诸如哪些端点正在相互通信以及它们正在使用哪些协议之类的信息。 因此,网络日志记录不能提供与网络TAP相同的信息深度。但是 ,如果数据中心可观察性的主要目标是获得整体网络行为的感觉
,而不是分析网络流量本身 ,那么日志记录可能是一种更简单 、更有效的方法。 在您想要跟踪网络上发生的事情的任何设置中
,网络点击都是有用的。例如
,访问办公室的本地网络可以帮助检测与网络攻击相关的恶意流量
。 然而
,网络分流器作为数据中心内部的网络可观察性解决方案尤其有益,原因如下: 尽管有其优势,但在数据中心内部接入网络也带来了一些潜在的挑战。一个是成本 。每个高容量硬件监听器的成本可能高达10,000美元,您可能需要多个监听器来监控不同的网络或网段
。这使得这些设备成为数据中心内的一项重要投资
。 隐私是另一个挑战。除非您的组织拥有数据中心内的所有基础设施
,否则网络窃听可能会让您访问其他人的数据。这可能会违反数据中心运营商的服务条款。也就是说
,根据您的网络设计方式和您放置分流器的位置 ,通常可能只从数据中心内的某些服务器收集数据
,而忽略路由到其他服务器或从其他服务器发送的流量。 找到一种方法来分析通过点击产生的所有数据也很困难。与分析由网络监听产生的大量数据相比 ,在网络日志文件中查找模式相对简单
。 利用网络挖掘作为数据中心可观察性的手段是否有意义取决于以下几点
: