আপনার নেটওয়ার্ক ট্র্যাফিক ক্যাপচার করার জন্য নেটওয়ার্ক ট্যাপ এবং নেটওয়ার্ক প্যাকেট ব্রোকার কেন প্রয়োজন? (পর্ব ৩)

ভূমিকা
সাম্প্রতিক বছরগুলোতে চীনের শিল্পখাতে ক্লাউড পরিষেবার অনুপাত বাড়ছে। প্রযুক্তি সংস্থাগুলো প্রযুক্তিগত বিপ্লবের নতুন পর্বের সুযোগ কাজে লাগিয়ে সক্রিয়ভাবে ডিজিটাল রূপান্তর চালিয়েছে, ক্লাউড কম্পিউটিং, বিগ ডেটা, কৃত্রিম বুদ্ধিমত্তা, ব্লকচেইন এবং ইন্টারনেট অফ থিংস-এর মতো নতুন প্রযুক্তির গবেষণা ও প্রয়োগ বাড়িয়েছে এবং তাদের বৈজ্ঞানিক ও প্রযুক্তিগত পরিষেবা সক্ষমতা উন্নত করেছে। ক্লাউড এবং ভার্চুয়ালাইজেশন প্রযুক্তির ক্রমাগত বিকাশের সাথে সাথে, ডেটা সেন্টারের আরও বেশি অ্যাপ্লিকেশন সিস্টেম তাদের মূল ভৌত ক্যাম্পাস থেকে ক্লাউড প্ল্যাটফর্মে স্থানান্তরিত হচ্ছে এবং ডেটা সেন্টারের ক্লাউড পরিবেশে ইস্ট-ওয়েস্ট ট্র্যাফিক উল্লেখযোগ্যভাবে বৃদ্ধি পাচ্ছে। তবে, প্রচলিত ভৌত ট্র্যাফিক সংগ্রহ নেটওয়ার্ক ক্লাউড পরিবেশের ইস্ট-ওয়েস্ট ট্র্যাফিক সরাসরি সংগ্রহ করতে পারে না, যার ফলে ক্লাউড পরিবেশের ব্যবসায়িক ট্র্যাফিক প্রথম অগ্রাধিকারের ক্ষেত্র হয়ে উঠেছে। ক্লাউড পরিবেশে ইস্ট-ওয়েস্ট ট্র্যাফিকের ডেটা নিষ্কাশন বাস্তবায়ন করা একটি অনিবার্য প্রবণতা হয়ে দাঁড়িয়েছে। ক্লাউড পরিবেশে নতুন ইস্ট-ওয়েস্ট ট্র্যাফিক সংগ্রহ প্রযুক্তির প্রবর্তন ক্লাউড পরিবেশে স্থাপিত অ্যাপ্লিকেশন সিস্টেমকে নিখুঁত পর্যবেক্ষণ সমর্থন প্রদান করে এবং যখন সমস্যা ও ব্যর্থতা ঘটে, তখন প্যাকেট ক্যাপচার বিশ্লেষণ ব্যবহার করে সমস্যাটি বিশ্লেষণ করা এবং ডেটা প্রবাহ ট্র্যাক করা যায়।

১. ক্লাউড এনভায়রনমেন্টের পূর্ব-পশ্চিম ট্র্যাফিক সরাসরি সংগ্রহ করা যায় না, ফলে ক্লাউড এনভায়রনমেন্টের অ্যাপ্লিকেশন সিস্টেমগুলো রিয়েল-টাইম ব্যবসায়িক ডেটা প্রবাহের উপর ভিত্তি করে মনিটরিং ডিটেকশন স্থাপন করতে পারে না এবং অপারেশন ও রক্ষণাবেক্ষণ কর্মীরা ক্লাউড এনভায়রনমেন্টের অ্যাপ্লিকেশন সিস্টেমের প্রকৃত কার্যক্রম সময়মতো জানতে পারেন না, যা ক্লাউড এনভায়রনমেন্টের অ্যাপ্লিকেশন সিস্টেমের সুস্থ ও স্থিতিশীল কার্যক্রমের জন্য কিছু অপ্রকাশ্য সুবিধা বয়ে আনে।

২. ক্লাউড পরিবেশে পূর্ব ও পশ্চিম দিকের ট্র্যাফিক সরাসরি সংগ্রহ করা যায় না, যার ফলে সেখানকার ব্যবসায়িক অ্যাপ্লিকেশনগুলিতে সমস্যা দেখা দিলে বিশ্লেষণের জন্য সরাসরি ডেটা প্যাকেট বের করা অসম্ভব হয়ে পড়ে, যা ত্রুটি শনাক্তকরণে কিছু অসুবিধা সৃষ্টি করে।

৩. নেটওয়ার্ক নিরাপত্তার ক্রমবর্ধমান কঠোর প্রয়োজনীয়তা এবং বিভিন্ন অডিট, যেমন বিপিসি অ্যাপ্লিকেশন ট্রানজ্যাকশন মনিটরিং, আইডিএস ইনট্রুশন ডিটেকশন সিস্টেম, ইমেল এবং কাস্টমার সার্ভিস রেকর্ডিং অডিট সিস্টেমের কারণে ক্লাউড পরিবেশে ইস্ট-ওয়েস্ট ট্র্যাফিক সংগ্রহের চাহিদাও ক্রমশ জরুরি হয়ে উঠছে। উপরোক্ত বিশ্লেষণের উপর ভিত্তি করে, ক্লাউড পরিবেশে ইস্ট-ওয়েস্ট ট্র্যাফিকের ডেটা নিষ্কাশন করা এবং ক্লাউড পরিবেশে একটি নতুন ইস্ট-ওয়েস্ট ট্র্যাফিক সংগ্রহ প্রযুক্তি চালু করা একটি অনিবার্য প্রবণতা হয়ে উঠেছে, যাতে ক্লাউড পরিবেশে স্থাপন করা অ্যাপ্লিকেশন সিস্টেমগুলোও নিখুঁত মনিটরিং সাপোর্ট পেতে পারে। যখন কোনো সমস্যা বা ব্যর্থতা ঘটে, তখন প্যাকেট ক্যাপচার বিশ্লেষণ ব্যবহার করে সমস্যাটি বিশ্লেষণ করা এবং ডেটা প্রবাহ ট্র্যাক করা যায়। ক্লাউড পরিবেশে ইস্ট-ওয়েস্ট ট্র্যাফিকের নিষ্কাশন এবং বিশ্লেষণ বাস্তবায়ন করা হলো ক্লাউড পরিবেশে স্থাপন করা অ্যাপ্লিকেশন সিস্টেমগুলোর স্থিতিশীল কার্যক্রম নিশ্চিত করার জন্য একটি শক্তিশালী জাদুকরী অস্ত্র।

নেটওয়ার্ক মনিটরিং সফটওয়্যার

ভার্চুয়াল নেটওয়ার্ক ট্র্যাফিক ক্যাপচারের জন্য মূল মেট্রিক্স
১. নেটওয়ার্ক ট্র্যাফিক ক্যাপচারিং পারফরম্যান্স
ডেটা সেন্টারের মোট ট্র্যাফিকের অর্ধেকেরও বেশি হলো পূর্ব-পশ্চিমমুখী ট্র্যাফিক, এবং এর সম্পূর্ণ তথ্য সংগ্রহের জন্য উচ্চ কর্মক্ষমতা সম্পন্ন ডেটা অধিগ্রহণ প্রযুক্তি প্রয়োজন। ডেটা অধিগ্রহণের একই সময়ে, বিভিন্ন সার্ভিসের জন্য ডিডুপ্লিকেশন, ট্রাঙ্কেশন এবং ডিসেনসিটাইজেশনের মতো অন্যান্য প্রিপ্রসেসিং কাজগুলোও সম্পন্ন করতে হয়, যা পারফরম্যান্সের প্রয়োজনীয়তা আরও বাড়িয়ে তোলে।
২. সম্পদ উপরি ব্যয়
বেশিরভাগ পূর্ব-পশ্চিম ট্র্যাফিক সংগ্রহের কৌশলের জন্য কম্পিউটিং, স্টোরেজ এবং নেটওয়ার্ক রিসোর্সের প্রয়োজন হয়, যা পরিষেবাটির জন্য ব্যবহার করা যেত। এই রিসোর্সগুলো যথাসম্ভব কম ব্যবহার করার পাশাপাশি, ডেটা সংগ্রহের প্রযুক্তিটির ব্যবস্থাপনা বাস্তবায়নের অতিরিক্ত ব্যয়ও বিবেচনা করার প্রয়োজন রয়েছে। বিশেষ করে যখন নোডের সংখ্যা বাড়ে, তখন ব্যবস্থাপনার খরচও রৈখিকভাবে বাড়তে থাকে।
৩. অনুপ্রবেশের মাত্রা
বর্তমান প্রচলিত ডেটা অ্যাকুইজিশন প্রযুক্তিগুলোর জন্য প্রায়শই হাইপারভাইজর বা সংশ্লিষ্ট কম্পোনেন্টগুলোতে অতিরিক্ত অ্যাকুইজিশন পলিসি কনফিগারেশন যোগ করার প্রয়োজন হয়। বিজনেস পলিসির সাথে সম্ভাব্য সংঘাত ছাড়াও, এই পলিসিগুলো প্রায়শই হাইপারভাইজর বা অন্যান্য বিজনেস কম্পোনেন্টের উপর চাপ আরও বাড়িয়ে দেয় এবং সার্ভিস SLA-কে প্রভাবিত করে।
উপরোক্ত বর্ণনা থেকে দেখা যায় যে, ক্লাউড পরিবেশে ট্র্যাফিক ক্যাপচারের ক্ষেত্রে ভার্চুয়াল মেশিনগুলোর মধ্যকার ইস্ট-ওয়েস্ট ট্র্যাফিক এবং পারফরম্যান্স সংক্রান্ত বিষয়গুলো ক্যাপচার করার উপর মনোযোগ দেওয়া উচিত। একই সাথে, ক্লাউড প্ল্যাটফর্মের গতিশীল বৈশিষ্ট্যের কথা বিবেচনা করে, ক্লাউড পরিবেশে ট্র্যাফিক সংগ্রহের জন্য প্রচলিত সুইচ মিরর পদ্ধতির বাইরে গিয়ে নমনীয় ও স্বয়ংক্রিয় সংগ্রহ এবং পর্যবেক্ষণ ব্যবস্থা বাস্তবায়ন করা প্রয়োজন, যাতে ক্লাউড নেটওয়ার্কের স্বয়ংক্রিয় পরিচালনা ও রক্ষণাবেক্ষণের লক্ষ্যের সাথে তা সামঞ্জস্যপূর্ণ হয়। ক্লাউড পরিবেশে ট্র্যাফিক সংগ্রহের মাধ্যমে নিম্নলিখিত লক্ষ্যগুলো অর্জন করা প্রয়োজন:

১) ভার্চুয়াল মেশিনগুলোর মধ্যে পূর্ব-পশ্চিম ট্র্যাফিক ক্যাপচার করার ফাংশনটি বাস্তবায়ন করা।
২) ক্যাপচারিং ব্যবস্থাটি কম্পিউটিং নোডে স্থাপন করা হয় এবং সুইচ মিররের কারণে সৃষ্ট পারফরম্যান্স ও স্থিতিশীলতার সমস্যা এড়ানোর জন্য ডিস্ট্রিবিউটেড কালেকশন আর্কিটেকচার ব্যবহার করা হয়।
৩) এটি ক্লাউড পরিবেশে ভার্চুয়াল মেশিন রিসোর্সের পরিবর্তনগুলো গতিশীলভাবে শনাক্ত করতে পারে, এবং ভার্চুয়াল মেশিন রিসোর্সের পরিবর্তনের সাথে সাথে সংগ্রহের কৌশলটি স্বয়ংক্রিয়ভাবে সামঞ্জস্য করা যায়।
৪) সার্ভারের উপর প্রভাব কমানোর জন্য ক্যাপচারিং টুলটিতে একটি ওভারলোড সুরক্ষা ব্যবস্থা থাকা উচিত।
৫) ক্যাপচারিং টুলটির নিজস্ব ট্র্যাফিক অপ্টিমাইজেশনের কার্যকারিতা রয়েছে।
৬) ক্যাপচারিং প্ল্যাটফর্মটি সংগৃহীত ভার্চুয়াল মেশিনের ট্র্যাফিক নিরীক্ষণ করতে পারে।

ভার্চুয়াল ট্র্যাফিক ক্যাপচার

ক্লাউড পরিবেশে ভার্চুয়াল মেশিন ট্র্যাফিক ক্যাপচারিং মোড নির্বাচন

ক্লাউড পরিবেশে ভার্চুয়াল মেশিনের ট্র্যাফিক ক্যাপচার করার জন্য কম্পিউটিং নোডে কালেকশন প্রোব স্থাপন করতে হয়। কম্পিউটিং নোডে স্থাপনযোগ্য কালেকশন পয়েন্টের অবস্থানের উপর ভিত্তি করে, ক্লাউড পরিবেশে ভার্চুয়াল মেশিনের ট্র্যাফিক ক্যাপচারিং মোডকে তিনটি মোডে ভাগ করা যায়:এজেন্ট মোড, ভার্চুয়াল মেশিন মোডএবংহোস্ট মোড.
ভার্চুয়াল মেশিন মোডক্লাউড পরিবেশে প্রতিটি ফিজিক্যাল হোস্টে একটি ইউনিফাইড ক্যাপচারিং ভার্চুয়াল মেশিন ইনস্টল করা হয় এবং ক্যাপচারিং ভার্চুয়াল মেশিনে একটি ক্যাপচারিং সফট প্রোব স্থাপন করা হয়। ভার্চুয়াল সুইচে ভার্চুয়াল নেটওয়ার্ক কার্ডের ট্র্যাফিক মিরর করার মাধ্যমে হোস্টের ট্র্যাফিক ক্যাপচারিং ভার্চুয়াল মেশিনে মিরর করা হয় এবং তারপর ক্যাপচারিং ভার্চুয়াল মেশিনটি একটি ডেডিকেটেড নেটওয়ার্ক কার্ডের মাধ্যমে প্রচলিত ফিজিক্যাল ট্র্যাফিক ক্যাপচার প্ল্যাটফর্মে প্রেরণ করে। এবং তারপর প্রতিটি মনিটরিং ও অ্যানালাইসিস প্ল্যাটফর্মে বিতরণ করা হয়। এর সুবিধা হলো, সফটসুইচ মিররিং বাইপাস করে, যা বিদ্যমান বিজনেস নেটওয়ার্ক কার্ড এবং ভার্চুয়াল মেশিনে কোনো হস্তক্ষেপ করে না এবং নির্দিষ্ট উপায়ের মাধ্যমে ভার্চুয়াল মেশিনের পরিবর্তন উপলব্ধি করা ও পলিসির স্বয়ংক্রিয় মাইগ্রেশনও বাস্তবায়ন করতে পারে। এর অসুবিধা হলো, ক্যাপচারিং ভার্চুয়াল মেশিন নিষ্ক্রিয়ভাবে ট্র্যাফিক গ্রহণ করার মাধ্যমে ওভারলোড সুরক্ষা ব্যবস্থা অর্জন করা অসম্ভব এবং যে পরিমাণ ট্র্যাফিক মিরর করা যাবে তা ভার্চুয়াল সুইচের পারফরম্যান্স দ্বারা নির্ধারিত হয়, যা ভার্চুয়াল সুইচের স্থিতিশীলতার উপর একটি নির্দিষ্ট প্রভাব ফেলে। KVM পরিবেশে, ক্লাউড প্ল্যাটফর্মকে একযোগে ইমেজ ফ্লো টেবিল জারি করতে হয়, যা পরিচালনা ও রক্ষণাবেক্ষণের জন্য জটিল। বিশেষ করে যখন হোস্ট মেশিন ব্যর্থ হয়, তখন ক্যাপচারিং ভার্চুয়াল মেশিনটি বিজনেস ভার্চুয়াল মেশিনের মতোই কাজ করে এবং অন্যান্য ভার্চুয়াল মেশিনের সাথে ভিন্ন হোস্টে স্থানান্তরিত হয়।
এজেন্ট মোডক্লাউড পরিবেশে ট্র্যাফিক ক্যাপচার করার প্রয়োজন এমন প্রতিটি ভার্চুয়াল মেশিনে ক্যাপচারিং সফট প্রোব (এজেন্ট এজেন্ট) ইনস্টল করুন, এবং এজেন্ট এজেন্ট সফটওয়্যারের মাধ্যমে ক্লাউড পরিবেশের পূর্ব ও পশ্চিম ট্র্যাফিক নিষ্কাশন করে প্রতিটি বিশ্লেষণ প্ল্যাটফর্মে বিতরণ করুন। এর সুবিধাগুলো হলো, এটি ভার্চুয়ালাইজেশন প্ল্যাটফর্মের উপর নির্ভরশীল নয়, ভার্চুয়াল সুইচের পারফরম্যান্সকে প্রভাবিত করে না, ভার্চুয়াল মেশিনের সাথে মাইগ্রেট করা যায় এবং ট্র্যাফিক ফিল্টারিং করতে পারে। অসুবিধাগুলো হলো, অনেক বেশি এজেন্ট পরিচালনা করতে হয় এবং ত্রুটি ঘটলে এজেন্টের নিজস্ব প্রভাব বাদ দেওয়া যায় না। ট্র্যাফিক ভাগ করে দেওয়ার জন্য বিদ্যমান প্রোডাকশন নেটওয়ার্ক কার্ড শেয়ার করার প্রয়োজন হয়, যা ব্যবসায়িক মিথস্ক্রিয়াকে প্রভাবিত করতে পারে।
হোস্ট মোডক্লাউড পরিবেশে প্রতিটি ফিজিক্যাল হোস্টে একটি স্বাধীন কালেকশন সফট প্রোব স্থাপন করার মাধ্যমে, এটি হোস্টে প্রসেস মোডে কাজ করে এবং ক্যাপচার করা ট্র্যাফিককে প্রচলিত ফিজিক্যাল ট্র্যাফিক ক্যাপচারিং প্ল্যাটফর্মে প্রেরণ করে। এর সুবিধাগুলো হলো: সম্পূর্ণ বাইপাস ব্যবস্থা, ভার্চুয়াল মেশিন, বিজনেস নেটওয়ার্ক কার্ড এবং ভার্চুয়াল মেশিন সুইচে কোনো অনুপ্রবেশ না করা, সহজ ক্যাপচারিং পদ্ধতি, সুবিধাজনক ব্যবস্থাপনা, স্বাধীন ভার্চুয়াল মেশিন রক্ষণাবেক্ষণের প্রয়োজন না থাকা, হালকা ওজন এবং সফট প্রোব অ্যাকুইজিশনের মাধ্যমে ওভারলোড সুরক্ষা অর্জন করা। একটি হোস্ট প্রসেস হিসেবে, এটি হোস্ট এবং ভার্চুয়াল মেশিনের রিসোর্স ও পারফরম্যান্স নিরীক্ষণ করে মিরর স্ট্র্যাটেজির স্থাপনে নির্দেশনা দিতে পারে। এর অসুবিধাগুলো হলো: এর জন্য নির্দিষ্ট পরিমাণ হোস্ট রিসোর্স প্রয়োজন হয় এবং পারফরম্যান্সের উপর এর প্রভাবের দিকে মনোযোগ দিতে হবে। এছাড়াও, কিছু ভার্চুয়াল প্ল্যাটফর্ম হোস্টে ক্যাপচারিং সফটওয়্যার প্রোব স্থাপন সমর্থন নাও করতে পারে।
শিল্পের বর্তমান পরিস্থিতি থেকে দেখা যায়, ভার্চুয়াল মেশিন মোডের অ্যাপ্লিকেশন পাবলিক ক্লাউডে রয়েছে, এবং এজেন্ট মোড ও হোস্ট মোডের কিছু ব্যবহারকারী প্রাইভেট ক্লাউডে রয়েছে।


পোস্ট করার সময়: ০৬-নভেম্বর-২০২৪