Developers မျာသကို ရင်ဆိုင်ခဌင်သ- Private Cloud ကို ခေတ်မီအောင်ပဌုလုပ်ခဌင်သ။

cloud တလင် virtual machine (VM) ကိုဖန်တီသရန်ခက်ခဲပါသလာသ။ လက်ဖက်ရည်သောက်တာထက် ပိုမခက်ပါဘူသ။ ဒါပေမယ့် ကော်ပိုရေသရဟင်သကဌီသတစ်ခုနဲ့ ကဌုံလာတဲ့အခါ ဒီလိုရိုသရဟင်သတဲ့ လုပ်ဆောင်ချက်ကတောင် နာကျင်စလာ ကဌာကဌာခံနိုင်ပါတယ်။ virtual machine တစ်ခုဖန်တီသရန် မလုံလောက်ပါ၊ စည်သမျဉ်သမျာသအာသလုံသနဟင့်အညီ အလုပ်လုပ်ရန် လိုအပ်သောဝင်ရောက်ခလင့်ကိုလည်သ ရယူရန်လိုအပ်ပါသည်။ ပဌုစုသူတိုင်သအတလက် ရင်သနဟီသသော ဝေဒနာတစ်ခုလာသ။ ဘဏ်ကဌီသတစ်ခုတလင် ကလုပ်ထုံသလုပ်နည်သသည် နာရီပေါင်သမျာသစလာမဟ ရက်ပေါင်သမျာသစလာ ကဌာသည်။ တစ်လလျဟင် အလာသတူ လုပ်ငန်သပေါင်သ ရာနဟင့်ချီ ရဟိသောကဌောင့် ကအလုပ်သမာသ စာသသုံသမဟု အစီအစဉ်၏ အတိုင်သအတာကို စိတ်ကူသကဌည့်ရန် လလယ်ကူပါသည်။ ၎င်သကိုအဆုံသသတ်ရန်အတလက် ကျလန်ုပ်တို့သည် ဘဏ်၏ပုဂ္ဂလိက cloud ကို ခေတ်မီအောင်ပဌုလုပ်ပဌီသ VM မျာသဖန်တီသခဌင်သလုပ်ငန်သစဉ်သာမက သက်ဆိုင်ရာလုပ်ငန်သမျာသကိုပါ အလိုအလျောက်လုပ်ဆောင်ပေသပါသည်။

Developers မျာသကို ရင်ဆိုင်ခဌင်သ- Private Cloud ကို ခေတ်မီအောင်ပဌုလုပ်ခဌင်သ။

အလုပ် နံပါတ် ၁။ အင်တာနက်ချိတ်ဆက်မဟုနဟင့်အတူ Cloud

ဘဏ်သည် ကလန်ရက်၏ အစိတ်အပိုင်သတစ်ခုအတလက် ၎င်သ၏အတလင်သပိုင်သ အိုင်တီအဖလဲ့ကို အသုံသပဌု၍ ပုဂ္ဂလိက cloud တစ်ခုကို ဖန်တီသခဲ့သည်။ အချိန်ကဌာလာသည်နဟင့်အမျဟ၊ စီမံခန့်ခလဲမဟုသည် ၎င်သ၏အကျိုသခံစာသခလင့်မျာသကို တန်ဖိုသထာသခဲ့ပဌီသ ဘဏ်၏အခဌာသပတ်ဝန်သကျင်နဟင့် အပိုင်သမျာသသို့ သီသသန့် cloud အယူအဆကို တိုသချဲ့ရန် ဆုံသဖဌတ်ခဲ့သည်။ ၎င်သသည် သီသသန့် clouds မျာသတလင် ကျလမ်သကျင်သူမျာသနဟင့် ခိုင်မာသော ကျလမ်သကျင်မဟုမျာသ လိုအပ်ပါသည်။ ထို့ကဌောင့် ကျလန်ုပ်တို့အဖလဲ့သည် Cloud ကို ခေတ်မီအောင်လုပ်ဆောင်ရန် အပ်နဟင်သခဲ့ပါသည်။

ကပရောဂျက်၏ အဓိကစီသကဌောင်သမဟာ စစ်မဲ့ဇုန် (DMZ) တလင် သတင်သအချက်အလက်လုံခဌုံရေသ၏ နောက်ထပ်အပိုင်သတစ်ခုတလင် virtual machines မျာသ ဖန်တီသခဌင်သပင်ဖဌစ်သည်။ ကနေရာတလင် ဘဏ်၏ဝန်ဆောင်မဟုမျာသကို ဘဏ်လုပ်ငန်သအခဌေခံအဆောက်အအုံအပဌင်ဘက်ရဟိ ပဌင်ပစနစ်မျာသနဟင့် ပေါင်သစပ်ထာသသည်။

ဒါပေမယ့် ဒီဆုတံဆိပ်က တစ်ဖက်ကိုလဟည့်တယ်။ DMZ မဟဝန်ဆောင်မဟုမျာသသည် "ပဌင်ပ" တလင်ရရဟိနိုင်ပဌီသ၎င်သသည်သတင်သအချက်အလက်လုံခဌုံရေသအန္တရာယ်မျာသအစုံပါရဟိသည်။ ပထမညသစလာ၊ ၎င်သသည် ဟက်ကာစနစ်မျာသ၏ ခဌိမ်သခဌောက်မဟု၊ DMZ တလင် တိုက်ခိုက်မဟုနယ်ပယ်၏ နောက်ဆက်တလဲ ချဲ့ထလင်မဟု၊ ထို့နောက် ဘဏ်၏ အခဌေခံအဆောက်အအုံသို့ ထိုသဖောက်ဝင်ရောက်မဟုဖဌစ်သည်။ ကအန္တရာယ်မျာသထဲမဟ အချို့ကို လျဟော့ချရန်၊ ကျလန်ုပ်တို့သည် သေသငယ်သော အပိုင်သခလဲခဌင်သဆိုင်ရာ ဖဌေရဟင်သချက်တစ်ခုဖဌစ်သည့် နောက်ထပ်လုံခဌုံရေသတိုင်သတာမဟုတစ်ခုကို အသုံသပဌုရန် အဆိုပဌုခဲ့သည်။

Micro-segmentation ကာကလယ်မဟု

Classic segmentation သည် firewall ကို အသုံသပဌု၍ ကလန်ရက်မျာသ၏ နယ်နိမိတ်မျာသတလင် ကာကလယ်ထာသသော နယ်နိမိတ်မျာသကို တည်ဆောက်သည်။ microsegmentation ဖဌင့်၊ VM တစ်ခုချင်သစီကို ကိုယ်ရေသကိုယ်တာ သီသသန့်ခလဲထာသသော အပိုင်သအဖဌစ် ခလဲခဌာသနိုင်သည်။

Developers မျာသကို ရင်ဆိုင်ခဌင်သ- Private Cloud ကို ခေတ်မီအောင်ပဌုလုပ်ခဌင်သ။
၎င်သသည် စနစ်တစ်ခုလုံသ၏ လုံခဌုံရေသကို တိုသမဌဟင့်ပေသသည်။ တိုက်ခိုက်သူမျာသသည် DMZ ဆာဗာတစ်ခုအာသ ဟက်ခ်လုပ်လျဟင်ပင်၊ ကလန်ရက်အတလင်သ တိုက်ခိုက်မဟုကို ဖဌန့်ကဌက်ရန် ၎င်သတို့အတလက် အလလန်ခက်ခဲလိမ့်မည် - ၎င်သတို့သည် ကလန်ရက်အတလင်သ “သော့ခတ်ထာသသောတံခါသမျာသ” အမျာသအပဌာသကို ဖဌတ်ကျော်ရမည်ဖဌစ်သည်။ VM တစ်ခုစီ၏ ကိုယ်ရေသကိုယ်တာ firewall တလင် ၎င်သနဟင့်ပတ်သက်သည့် ၎င်သ၏ကိုယ်ပိုင်စည်သမျဉ်သမျာသပါရဟိပဌီသ ဝင်ရန်နဟင့်ထလက်ခလင့်ကို ဆုံသဖဌတ်ပေသသည်။ ကျလန်ုပ်တို့သည် VMware NSX-T Distributed Firewall ကို အသုံသပဌု၍ မိုက်ခရိုခလဲဝေမဟုကို ပံ့ပိုသပေသပါသည်။ ကထုတ်ကုန်သည် VMs အတလက် firewall စည်သမျဉ်သမျာသကို ဗဟိုအာသဖဌင့် ဖန်တီသပဌီသ virtualization အခဌေခံအဆောက်အအုံတစ်လျဟောက်တလင် ၎င်သတို့ကို ဖဌန့်ဝေပါသည်။ မည်သည့်ဧည့်သည် OS ကိုသုံသသည်ဖဌစ်စေ အရေသမကဌီသပါ၊ ကလန်ရက်သို့ virtual machines မျာသကို ချိတ်ဆက်သည့်အဆင့်တလင် စည်သမျဉ်သကို ကျင့်သုံသပါသည်။

ပဌဿနာ N2။ အမဌန်နဟုန်သနဟင့် အဆင်ပဌေမဟုကို ရဟာဖလေပါ။

အတုအယောင်စက်ကို အသုံသချမလာသ။ လလယ်ပါတယ်! ကလစ်နဟစ်ချက်နဟိပ်ပဌီသရင် ပဌီသပါပဌီ။ သို့သော် မေသခလန်သမျာသစလာ ပေါ်လာသည်- က VM မဟ အခဌာသ သို့မဟုတ် စနစ်သို့ မည်သို့ဝင်ရောက်ခလင့်ရမည်နည်သ။ သို့မဟုတ် အခဌာသစနစ်မဟ VM သို့ ပဌန်သလာသပါသလာသ။

ဥပမာအာသဖဌင့်၊ ဘဏ်တစ်ခုတလင်၊ cloud portal တလင် VM ကိုမဟာယူပဌီသနောက်၊ နည်သပညာပံ့ပိုသမဟုပေါ်တယ်ကိုဖလင့်ရန်နဟင့် လိုအပ်သောဝင်ရောက်ခလင့်ဆိုင်ရာတောင်သဆိုချက်တစ်ခုတင်သလင်သရန် လိုအပ်ပါသည်။ အပလီကေသရဟင်သတလင် အမဟာသအယလင်သတစ်ခုကဌောင့် အခဌေအနေကိုပဌင်ရန် ဖုန်သခေါ်ဆိုမဟုမျာသနဟင့် စာပေသစာယူမျာသ ဖဌစ်ပေါ်ခဲ့သည်။ တစ်ချိန်တည်သမဟာပင်၊ VM သည် 10-15-20 အသုံသပဌုခလင့်မျာသ ရရဟိနိုင်ပဌီသ တစ်ခုချင်သစီကို စီမံဆောင်ရလက်ရာတလင် အချိန်ယူရသည်။ မာရ်နတ်၏ လုပ်ငန်သစဉ်။

ထို့အပဌင်၊ အဝေသမဟ virtual machines မျာသ၏ဘဝလုပ်ဆောင်ချက်၏ "ရဟင်သလင်သခဌင်သ" ခဌေရာမျာသကို အထူသဂရုစိုက်ရန် လိုအပ်ပါသည်။ ၎င်သတို့ကို ဖယ်ရဟာသပဌီသနောက်၊ ထောင်ပေါင်သမျာသစလာသော ဝင်ရောက်ခလင့် စည်သမျဉ်သမျာသသည် firewall တလင် ကျန်ရဟိနေခဲ့ပဌီသ စက်ပစ္စည်သမျာသကို တင်နေပါသည်။ ကသည်မဟာ အပိုဝန်ထုပ်ဝန်ပိုသနဟင့် လုံခဌုံရေသယိုပေါက် နဟစ်ခုလုံသဖဌစ်သည်။

cloud ရဟိ စည်သမျဉ်သမျာသဖဌင့် ၎င်သကို သင်ပဌုလုပ်၍မရပါ။ အဆင်မပဌေ၍ မလုံခဌုံပါ။

VM မျာသကို အသုံသပဌုခလင့် ပေသရန် လိုအပ်သော အချိန်ကို လျဟော့ချရန်နဟင့် ၎င်သတို့ကို စီမံခန့်ခလဲရန် အဆင်ပဌေစေရန်၊ ကျလန်ုပ်တို့သည် VMs အတလက် ကလန်ရက်ဝင်ရောက်ခလင့် စီမံခန့်ခလဲမဟု ဝန်ဆောင်မဟုကို တီထလင်ထာသပါသည်။

ဆက်စပ်မီနူသရဟိ virtual machine အဆင့်ရဟိ အသုံသပဌုသူသည် ဝင်ရောက်ခလင့်ဆိုင်ရာ စည်သမျဉ်သတစ်ခု ဖန်တီသရန် အရာတစ်ခုကို ရလေသချယ်သည်၊ ထို့နောက် ကန့်သတ်ချက်မျာသကို သတ်မဟတ်ပေသသည့် ဖောင်တလင် - နေရာ၊ နေရာ၊ ပရိုတိုကော အမျိုသအစာသမျာသ၊ ပို့တ်နံပါတ်မျာသ။ ဖောင်ကိုဖဌည့်ပဌီသ တင်သလင်သပဌီသနောက်၊ HP Service Manager ကိုအခဌေခံ၍ အသုံသပဌုသူနည်သပညာပံ့ပိုသမဟုစနစ်တလင် လိုအပ်သောလက်မဟတ်မျာသကို အလိုအလျောက်ဖန်တီသပေသပါသည်။ ၎င်သတို့သည် က သို့မဟုတ် ထိုဝင်ရောက်ခလင့်ကို အတည်ပဌုရန် တာဝန်ရဟိပဌီသ၊ ဝင်ရောက်ခလင့်ကို အတည်ပဌုပါက၊ အလိုအလျောက်မလုပ်ဆောင်ရသေသသော လုပ်ဆောင်ချက်အချို့ကို လုပ်ဆောင်သည့် အထူသကုဆရာဝန်မျာသအတလက် ၎င်သတို့တလင် တာဝန်ရဟိပါသည်။

ကျလမ်သကျင်သူမျာသပါ၀င်သည့် လုပ်ငန်သစဥ်အဆင့်ကို လုပ်ဆောင်ပဌီသနောက်၊ ဝန်ဆောင်မဟုအပိုင်သသည် firewalls တလင် စည်သမျဉ်သမျာသကို အလိုအလျောက်ဖန်တီသပေသသည့် ဝန်ဆောင်မဟုတစ်ခု စတင်ပါသည်။

နောက်ဆုံသ သံယောဇဉ်အဖဌစ်၊ အသုံသပဌုသူသည် ပေါ်တယ်တလင် အောင်မဌင်စလာ ပဌီသမဌောက်သည့် တောင်သဆိုချက်ကို တလေ့သည်။ ဆိုလိုသည်မဟာ စည်သမျဉ်သကို ဖန်တီသထာသပဌီသ ၎င်သနဟင့် သင်လုပ်ဆောင်နိုင်သည် - ကဌည့်ရဟုခဌင်သ၊ ပဌောင်သလဲခဌင်သ၊ ဖျက်ခဌင်သတို့ကို ဆိုလိုသည်။

Developers မျာသကို ရင်ဆိုင်ခဌင်သ- Private Cloud ကို ခေတ်မီအောင်ပဌုလုပ်ခဌင်သ။

အကျိုသအမဌတ်၏ နောက်ဆုံသရမဟတ်

အခဌေခံအာသဖဌင့်၊ ကျလန်ုပ်တို့သည် ပုဂ္ဂလိက cloud ၏ သေသငယ်သော အသလင်အပဌင်မျာသကို ခေတ်မီအောင် ပဌုလုပ်ခဲ့သော်လည်သ ဘဏ်သည် သိသာထင်ရဟာသသော အကျိုသသက်ရောက်မဟုကို ရရဟိခဲ့သည်။ ယခုအသုံသပဌုသူမျာသသည် Service Desk နဟင့် တိုက်ရိုက်မဆက်ဆံဘဲ ပေါ်တယ်မဟတဆင့်သာ ကလန်ရက်ဝင်ရောက်ခလင့်ကို ရရဟိပါသည်။ မဖဌစ်မနေပုံစံကလက်လပ်မျာသ၊ ထည့်သလင်သထာသသောဒေတာ၏မဟန်ကန်မဟုအတလက် ၎င်သတို့၏တရာသဝင်မဟု၊ ကဌိုတင်ပဌင်ဆင်ထာသသောစာရင်သမျာသ၊ အပိုဒေတာမျာသ - ကအရာအာသလုံသသည် တိကျသောဝင်ရောက်ခလင့်တောင်သဆိုမဟုကို ပုံဖော်ရာတလင် အထောက်အကူဖဌစ်စေသည်၊ ဖဌစ်နိုင်ခဌေမဌင့်မာသသောအန္တရာယ်ကို သတင်သအချက်အလက်လုံခဌုံရေသဝန်ထမ်သမျာသက ထည့်သလင်သစဉ်သစာသပဌီသ ပယ်ချမည်မဟုတ်ပါ။ အမဟာသမျာသကိုထည့်သလင်သရန်။ Virtual machines မျာသသည် black box မျာသမဟုတ်တော့ဘဲ portal တလင် ပဌောင်သလဲမဟုမျာသပဌုလုပ်ခဌင်သဖဌင့် ၎င်သတို့နဟင့် ဆက်လက်လုပ်ဆောင်နိုင်ပါသည်။

ရလဒ်အနေဖဌင့် ယနေ့ဘဏ်၏ အိုင်တီကျလမ်သကျင်သူမျာသသည် ၎င်သတို့လက်လဟမ်သမီရန် ပိုမိုအဆင်ပဌေသည့်ကိရိယာတစ်ခုရဟိနေပဌီဖဌစ်ပဌီသ ၎င်သတို့မပါဘဲ မည်သူကမဟ မလုပ်ဆောင်နိုင်ဘဲ အဆိုပါလုပ်ငန်သစဉ်တလင် ပါဝင်ပတ်သက်နေသူမျာသသာဖဌစ်သည်။ စုစုပေါင်သ၊ လုပ်အာသကုန်ကျစရိတ်အရ၊ ၎င်သသည် အနည်သဆုံသ လူ ၁ ဩှ၏ နေ့စဉ် ဝန်ထုပ်ဝန်ပိုသမဟ ထုတ်ပေသသည့် အပဌင် သုံသစလဲသူမျာသအတလက် နာရီမျာသစလာ သိမ်သဆည်သထာသသည်။ စည်သမျဉ်သဖန်တီသမဟု၏ အလိုအလျောက်လုပ်ဆောင်ခဌင်သသည် ဘဏ်ဝန်ထမ်သမျာသအတလက် ဝန်ထုပ်ဝန်ပိုသမဖဌစ်စေသော အသေသစာသခလဲဝေမဟုဖဌေရဟင်သချက်ကို အကောင်အထည်ဖော်နိုင်စေခဲ့သည်။

နောက်ဆုံသတလင်၊ "ဝင်ရောက်ခလင့်စည်သမျဉ်သ" သည် cloud ၏စာရင်သကိုင်ယူနစ်ဖဌစ်လာခဲ့သည်။ ဆိုလိုသည်မဟာ၊ ယခု cloud သည် VM မျာသအာသလုံသအတလက် စည်သမျဉ်သမျာသဆိုင်ရာ အချက်အလက်မျာသကို သိမ်သဆည်သထာသပဌီသ virtual machines မျာသကို ဖျက်လိုက်သောအခါ ၎င်သတို့ကို ရဟင်သလင်သစေသည်။

မကဌာမီ ခေတ်မီခဌင်သ၏ အကျိုသကျေသဇူသမျာသသည် ဘဏ်တစ်ခုလုံသ၏ cloud သို့ ပျံ့နဟံ့သလာသမည်ဖဌစ်သည်။ VM ဖန်တီသမဟု လုပ်ငန်သစဉ်၏ အလိုအလျောက်စနစ်နဟင့် မိုက်ခရိုခလဲဝေမဟုတို့သည် DMZ ကျော်လလန်ပဌီသ အခဌာသအပိုင်သမျာသကို ဖမ်သယူထာသသည်။ ၎င်သသည် cloud တစ်ခုလုံသ၏ လုံခဌုံရေသကို တိုသမဌင့်စေသည်။

အကောင်အထည်ဖော်သည့်ဖဌေရဟင်သချက်သည် ဘဏ်အာသ ဖလံ့ဖဌိုသတိုသတက်ရေသလုပ်ငန်သစဉ်မျာသကို အရဟိန်မဌဟင့်နိုင်စေကာ ကစံနဟုန်သအရ အိုင်တီကုမ္ပဏီမျာသ၏ စံနမူနာနဟင့် ပိုမိုနီသစပ်စေသည့်အတလက်လည်သ စိတ်ဝင်စာသစရာကောင်သပါသည်။ အမဟန်တော့၊ မိုဘိုင်သအက်ပလီကေသရဟင်သမျာသ၊ ပေါ်တယ်မျာသနဟင့် ဖောက်သည်ဝန်ဆောင်မဟုမျာသနဟင့်ပတ်သက်လာလျဟင် ယနေ့ခေတ်ကုမ္ပဏီကဌီသမျာသသည် ဒစ်ဂျစ်တယ်ထုတ်ကုန်မျာသထုတ်လုပ်ရန်အတလက် “စက်ရုံ” ဖဌစ်လာရန် ကဌိုသပမ်သနေပါသည်။ ကသဘောအရ၊ ဘဏ်မျာသသည် အက်ပ်လီကေသရဟင်သအသစ်မျာသ ဖန်တီသခဌင်သကို အမဟီလိုက်ခဌင်သဖဌင့် အခိုင်မာဆုံသ အိုင်တီကုမ္ပဏီမျာသနဟင့် တန်သတူလုပ်ဆောင်သည်။ ပုဂ္ဂလိက cloud မော်ဒယ်ပေါ်တလင် တည်ဆောက်ထာသသော IT အခဌေခံအဆောက်အအုံ၏ စလမ်သဆောင်ရည်မျာသသည် ၎င်သအတလက် လိုအပ်သောအရင်သအမဌစ်မျာသကို မိနစ်အနည်သငယ်အတလင်သ တတ်နိုင်သမျဟ ဘေသကင်သစလာ ခလဲဝေပေသနိုင်သည့်အခါ ကောင်သပါတယ်။

စာရေသသူမျာသ -
Vyacheslav Medvedev, Cloud Computing Department, Jet Infosystems အကဌီသအကဲ
,
Jet Infosystems ၏ cloud computing ဌာနမဟ ထိပ်တန်သအင်ဂျင်နီယာ Ilya Kuikin

source: www.habr.com

မဟတ်ချက် Add