從負(fù)載均衡、應(yīng)用交付到交付安全,在短短的十?dāng)?shù)年里,交付領(lǐng)域的變化可謂日新月異,從軟件到硬件,從4層負(fù)載到7層應(yīng)用,而這兩年,主流廠商又將應(yīng)用交付的大旗指向了信息安全。這些僅僅是廠商的“噱頭”么?事實(shí)并非如此。
安全自需求而來(lái)
應(yīng)用交付是從負(fù)載均衡概念延伸而來(lái),最初的負(fù)載均衡作為一項(xiàng)分擔(dān)技術(shù),曾經(jīng)是路由交換設(shè)備的基本技術(shù)(如鏈路負(fù)載),其主要目的在于解決大并發(fā)數(shù)據(jù)流量時(shí)的壓力分擔(dān),以及做4層的服務(wù)器負(fù)載均衡,隨著客戶應(yīng)用越來(lái)越復(fù)雜、需求越來(lái)越多,逐漸產(chǎn)生了應(yīng)用層的負(fù)載均衡。
應(yīng)用交付的產(chǎn)生主要來(lái)源于兩個(gè)因素:一是客戶需求的提升,除了負(fù)載均衡,客戶的應(yīng)用需要在部署時(shí)更加靈活,更加適應(yīng)應(yīng)用本身的特點(diǎn);二是SSL加速技術(shù)、HTTP壓縮技術(shù)等一系列應(yīng)用交付技術(shù)在不斷發(fā)展和整合,這些都推動(dòng)著應(yīng)用交付持續(xù)向前發(fā)展。從應(yīng)用部署理念上來(lái)講,負(fù)載均衡關(guān)注業(yè)務(wù)流進(jìn)入數(shù)據(jù)中心的過(guò)程,而應(yīng)用交付更加關(guān)注應(yīng)用交付出去的效果,更加關(guān)注用戶的使用體驗(yàn)。
應(yīng)用交付技術(shù)正是從業(yè)務(wù)連續(xù)性著手,從解決高可用性,逐漸發(fā)展到解決應(yīng)用優(yōu)化、安全問(wèn)題,一步步的邁向用戶的最終需求。對(duì)于提供應(yīng)用交付的廠商而言,從最開(kāi)始的傳統(tǒng)的網(wǎng)絡(luò)廠商,慢慢的有更多關(guān)注于應(yīng)用、關(guān)注于安全的廠商加入進(jìn)來(lái)。而傳統(tǒng)的網(wǎng)絡(luò)廠商也逐步邁向安全,應(yīng)用交付技術(shù)與安全技術(shù)的融合已經(jīng)成為一個(gè)大趨勢(shì)。
技術(shù)推動(dòng)安全
應(yīng)用交付產(chǎn)品在做4層負(fù)載均衡時(shí),協(xié)議、IP、接口等信息是其分擔(dān)技術(shù)基礎(chǔ),而7層的負(fù)載技術(shù)同時(shí)也要求應(yīng)用交付產(chǎn)品能夠完成對(duì)應(yīng)用層協(xié)議,如:HTTP、SMTP等協(xié)議的解析。這些技術(shù)為應(yīng)用交付產(chǎn)品完成安全功能打下了技術(shù)基礎(chǔ)。
交付技術(shù)在不斷更新,但應(yīng)用交付的部署位置卻從未改變。服務(wù)器負(fù)載(應(yīng)用加速、卸載)通常部署在服務(wù)器區(qū)前端,鏈路負(fù)載通常部署在多鏈路出口,而這些位置本身也正是傳統(tǒng)安全產(chǎn)品防火墻、IPS、WAF的部署位置。
安全問(wèn)題的日益突出,也使得應(yīng)用交付產(chǎn)品設(shè)計(jì)人員注意到,通過(guò)應(yīng)用交付產(chǎn)品構(gòu)建第一道安全防線的必要性。而國(guó)際以及國(guó)內(nèi)主流安全廠商的跟進(jìn),則使得這種希望逐漸變?yōu)楝F(xiàn)實(shí)。