知识卡片
让端点直连目的地而非绕行总部
内容
传统SD-WAN方案的思路是先把所有分支流量汇聚到总部或IDC,再统一转发到公有云,这意味着分支 访问云上业务时要多绕一段路。这个绕行设计带来三重代价:时延因为多经过节点而增加;可靠性 因为总部到云的这一段链路成了单点,一旦故障就影响全局;维护成本因为要管理的网络节点和涉及 的厂商数量都变多。云原生SD-WAN的改法是让每个分支直接就近接入云厂商的接入点,不再强制 经过总部中转,各分支的连接互不影响,任何一条链路的问题都不会波及其他分支。这背后是一个 可以迁移到其他系统设计场景的原则:当能够让请求方直接到达真正的目的地时,不要为了”统一 管理”而人为插入一个必须绕行的中间节点,中转点会同时放大延迟、放大故障半径、放大运维负担 这三种成本,是[[“云管端”三分框架理解广域网架构]]中”管”这一环具体的优化方向。
参考来源
《混合云架构》第6章《混合云架构》6.3 常用架构原理分析