Los centros de datos son el paradigma de la automatización de las infraestructuras, y su manifestación moderna (la nube) brinda a los usuarios una plataforma casi mágica. A la hora de construir nubes, resulta útil separar los asuntos en capas abstractas, como niveles de red y encapsulaciones de API de servicio, para facilitar la innovación y la agilidad de los servicios. Pero ¿de verdad estas capas reducen la complejidad o se limitan a enmascararla?
Lo cierto es que no resulta nada fácil comprender cómo funciona todo detrás de la fachada de la infraestructura en la nube. La confianza ciega se puede convertir en un castillo de naipes, pues las aplicaciones se apilan sobre los servicios, estos sobre una plataforma en la nube y esta, a su vez, sobre la infraestructura del centro de datos. Si la base de la arquitectura en la nube (la red) se tambalea o no respeta los parámetros del acuerdo de nivel de servicio, los problemas repercuten en las capas superiores.
La desmitificación de esta magia para detectar la causa raíz de los problemas es un asunto complejo que afrontan todos los operadores de los centros de datos. Para frenar y desenmascarar la complejidad en los centros de datos, hemos diseñado una solución que arrojará luz sobre algunas de las cuestiones menos claras relativas a los análisis y la solución de problemas.
Presentación de Contrail Insights
La solución Contrail Insights de Juniper simplifica las operaciones multinube con funciones de monitoreo, solución de problemas y optimización basadas en recopilación de telemetría, reglas de políticas, inteligencia artificial y una interfaz de usuario intuitiva para el análisis y la visibilidad. Funciona con VMware, OpenStack, Kubernetes y entornos de nube pública, así como con infraestructuras de centros de datos de nube privada, y garantiza la visibilidad en la red, los servidores y las cargas de trabajo.
Contrail Insights se puede adquirir como solución independiente o como parte de Contrail Enterprise Multicloud, donde se combina con Contrail Networking y Contrail Security. Está disponible con Contrail Cloud para los proveedores de servicios. Ahora la siguiente versión de AppFormix se ha integrado por completo en la interfaz de usuario de Contrail Command y las API de Contrail para este trío de productos formado por Contrail Networking, Security e Insights.
En la nueva versión de Contrail Insights, hemos ampliado en gran medida las funciones de análisis y visibilidad, que ahora llegan mucho más lejos que las que ofrecía AppFormix.
La infraestructura, más allá de la punta del iceberg
Según el informe sobre el estado de la automatización de las redes elaborado por Juniper en 2019, el monitoreo es la tarea que más tiempo lleva en el trabajo diario de los equipos de operaciones de seguridad y de red. A medida que aumenta el grado de automatización, el monitoreo se convierte cada vez más en la piedra angular de las operaciones, ya que hay menos cambios que se lleven a cabo a mano.
Ahora Contrail Insights hace por el monitoreo y la solución de problemas lo que hacían Contrail Networking y Contrail Security por la orquestación del centro de datos, de la nube y nativa en la nube. Al poder observar las capas de la intrincada automatización, se posibilita el monitoreo y la solución de problemas mediante la instrumentación de Contrail Insights.
Veamos más a fondo otras funciones nuevas:
Un recorrido intuitivo de la topología
Un buen punto de partida es la vista de la topología. Contrail Insights muestra el tejido de conexiones y conmutadores de tipo «spine and leaf» (espina y hojas), hasta los servidores y las cargas de trabajo que se alojan en ellos.
El visualizador de topología funciona bien en centros de datos de cualquier tamaño. Hay ajustes predeterminados inteligentes y, además, también se puede personalizar la pantalla con una interfaz de usuario intuitiva. De este modo, el usuario puede arrastrar y soltar, seleccionar y desplazar grupos de nodos y conexiones de una vez y acercar o alejar la vista cuando trabaje con topologías de grandes dimensiones, con lo que mejora tanto la visibilidad general como la posibilidad de concentrarse rápidamente en una vista más detallada, según sea necesario.
Visualización y análisis con un mapa térmico
Los recursos de servidor, conexión y conmutación se muestran en la vista de topología con un mapa térmico configurable. Estos mapas térmicos se pueden basar en el uso de recursos de conmutación, de servidor o de conexión. Por ejemplo, los indicadores muestran la escala cromática del mapa térmico según los paquetes o los bytes de conexión o su correspondiente utilización.
En el panel de la derecha hay más controles. En la topología se pueden realizar análisis contextuales, con la posibilidad de acceder a información sobre herramientas al pasar el ratón y de hacer clic en los recursos para visualizar análisis personalizables y detallados en el panel de la derecha, con distintos tipos de gráficos y tablas. Contrail Insights facilita estadísticas tanto en tiempo real como históricas. Por ejemplo, se puede utilizar el calendario para volver a un periodo en concreto, lo cual resulta sumamente útil para solucionar problemas pasados, como microrráfagas o intermitencias de las zonas activas.
Consultas detalladas y análisis de causas raíces con desgloses
La vista de los primeros resultados presenta una tabla o gráfico de barras a mayor escala en el panel principal de la interfaz de usuario, lo que permite a los operadores hacer consultas más detalladas con varios parámetros y clasificar los primeros resultados.
Para hacer una consulta en este modo, los filtros se configuran en el panel de la derecha. Todos los campos se completan con listas desplegables, con lo que el usuario no tiene que adivinar ni recordar los nombres de los recursos. De este modo, resulta fácil encontrar el tráfico presente en una red virtual o entre dos puntos. Se pueden seleccionar puntos o conexiones en la vista de la topología y, a continuación, hacer clic en el botón que lleva a la interfaz de los primeros resultados, con filtros preconfigurados según lo que se haya seleccionado en la topología.
El botón de desglose presente en la tabla de resultados permite recorrer los resultados de la búsqueda, lo cual puede ser útil para tamizar grandes volúmenes de tráfico y encontrar el grupo de tráfico o flujo concreto que pueda ser problemático. Por ejemplo, en caso de congestión de una conexión, el usuario puede hacer una consulta entre los nodos de origen y el destino y, a continuación, examinar a fondo el tráfico de capas, protocolos y flujos problemáticos.
Solución de problemas con el buscador de rutas
En la vista de primeros resultados, para cada fila de resultados hay un sencillo botón que permite acceder directamente al buscador de rutas de Contrail Insights. De este modo, se entra fácilmente en la interfaz del buscador de rutas, con los filtros del panel derecho preconfigurados según el contexto de la fila de la visita anterior, pero también se pueden crear consultas para el buscador de rutas desde cero.
El buscador de rutas funciona de maravilla para solucionar problemas de manera visual, con la topología contextual del mapa térmico. Muestra la ruta en la topología de red para un flujo específico o un conjunto concreto de parámetros de tráfico, y presenta una buena solución a los problemas de correlación capas superpuestas-subyacentes.
Los grupos de tráfico (por ejemplo, una tupla dada de IP de origen, IP de destino y protocolo) se pueden equilibrar entre varias rutas en el tejido del centro de datos. El buscador de rutas muestra la cantidad de tráfico desglosada por rutas. En el panel de la derecha, las rutas se desglosan en un gráfico de barras, donde se muestra su cuota relativa y se pueden seleccionar las barras en cuestión por subgrupos de tráfico que siguen una determinada ruta en la red. Además, en el panel de la derecha también aparece un gráfico de líneas que muestra el ancho de banda del tráfico a lo largo del intervalo de tiempo seleccionado.
Correlación capas superpuestas-subyacentes
Imaginemos que hay que solucionar incidencias cuando el equipo que se ocupa de las aplicaciones tiene problemas. En esos casos, el ingeniero de redes solo conoce la información de las capas superpuestas, como los puntos de conexión de la carga de trabajo (es decir, las direcciones IP de origen y destino), y tiene que encontrar la ruta en la red subyacente. Para ello, es necesario correlacionar las redes superpuestas con las del centro de datos físico subyacente.
El buscador de rutas muestra la topología con la ruta de conexión destacada para la ruta de extremo a extremo, de carga de trabajo a carga de trabajo, atravesando los hosts de servidor y cambiando de tejido. Como Contrail reconoce tanto las capas superpuestas como las subyacentes, cuenta con toda la información necesaria para filtrar el dominio, inquilino o red virtual adecuados, así como el origen y el destino de las IP de la carga de trabajo. En el panel de la derecha del buscador de rutas, se aplica el filtro con facilidad para mostrar la ruta en la topología que aparece en el panel principal. Cuando los ingenieros de redes tienen que demostrar que la red funciona correctamente o detectar un problema, el buscador de rutas brinda una ayuda enorme en la solución de problemas.
Correlación capas subyacentes-superpuestas
Imaginemos la situación inversa a la analizada anteriormente, cuando el equipo de operaciones de redes tiene que averiguar qué aplicaciones consumen un mayor ancho de banda entre dos puntos de la red física. El ingeniero de redes solo conoce las interfaces o direcciones IP de los conmutadores físicos subyacentes y desea conocer las cargas de trabajo cuyo tráfico superpuesto utiliza la ruta entre esos dos puntos.
Desde la vista de los primeros resultados, el usuario puede seleccionar el origen y el destino de la capa superpuesta, junto con otros campos de interés, para mostrar los resultados. A continuación, en los parámetros de consulta del panel de la derecha, se configura el filtro correspondiente a las interfaces o conmutadores de origen y de destino subyacentes. La vista en forma de tabla (o, en particular, el gráfico de barras) muestra la distribución de los principales flujos superpuestos entre ambos conmutadores. Ahora, para ilustrar el resultado en una vista de topología, basta hacer clic en el botón del buscador de rutas del resultado en una fila determinada. Y ya está. Contrail mostrará la vista del buscador de rutas para el flujo de extremo a extremo, con lo que se verá claramente qué parte del tejido del conmutador ocupa el tráfico.
Consumo de recursos correspondiente a la red virtual de un inquilino determinado
Supongamos que un operador de un centro de datos quiere conocer el consumo de recursos de red y de servidor correspondiente a un inquilino o bien consultar datos de consumo más detallados.
A partir de la vista de topología, el usuario puede configurar el mapa térmico para un rango temporal determinado y filtrar los resultados de un solo inquilino en el nivel del campo de la red virtual de origen. En el mapa térmico de la topología, se destacarán todas las conexiones, los servidores y los nodos de red presentes en esa red virtual. Al pasar el ratón sobre los recursos destacados, aparecerá información rápida sobre el consumo de recursos correspondiente únicamente a la red virtual de interés. Para acceder a información más detallada, basta hacer clic en cualquier recurso del mapa, y en el panel de la derecha aparecerán las tablas y los gráficos predeterminados, que se podrán reconfigurar según la búsqueda. Si desea realizar análisis más detallados, el usuario puede acceder a las herramientas del buscador de rutas y de los primeros resultados.
Increíble. Más información que nunca al alcance de la mano.
Con este artículo, ya se habrá hecho una idea de lo que ofrece Contrail Insights.
Si va a participar en NXTWORK esta semana, no olvide consultar las sesiones sobre Insights y la sencillez operativa y las demostraciones disponibles en los puestos de Enterprise Multicloud. También puede acceder a todas las demostraciones de Contrail que quiera en nuestra lista de reproducción de YouTube en Contrail Enterprise Multicloud. Cuando haya comprobado de primera mano lo que ofrecemos, póngase en contacto con su socio o equipo de cuenta de Juniper para solicitar una demostración.