Zoom Node-Erklärung
Verfasst von Jakob Ganschow
Übersicht
Zoom Node ist eine Lösung für Hybriddienste und Geschäftskontinuität, die wichtige Zoom-Dienste in Ihre eigenen Rechenzentren bringt
Zoom Node ist eine Plattform für Hybriddienste und Geschäftskontinuität, die Ihre Rechenzentrum-Server mit der Zoom-Cloud integriert. Mit der Zoom Node Plattform stellen Sie Zoom Service Modules (Workloads) vor Ort bereit und steuern sie über das Zoom-Webportal.
Mit einem cloudgesteuerten Bereitstellungsmodell ermöglicht Zoom Node Administratoren, Zoom-Workloads schnell über das Zoom-Webportal in ihren Rechenzentren bereitzustellen. Dieses Portal enthält außerdem Tools für die Dienstverwaltung, Upgrades, Protokollverwaltung, Leistungsberichterstattung und Fehlerbehebung.
Zoom Node ist modular aufgebaut, sodass Sie nur die Service Modules bereitstellen, die Sie benötigen
Zoom Node ist eine Komplettlösung mit modularer Plattform, die es Unternehmen ermöglicht, mehrere Hybrid- und Geschäftskontinuitätsdienste über ein gemeinsames Framework zu verwalten und bereitzustellen. Dieser Ansatz bietet deutliche Verbesserungen gegenüber bestehenden Lösungen, die nur eigenständige Bereitstellungen einzelner Workloads zulassen und dadurch zu unterschiedlichen, ineffizienten Administrator-Bereitstellungs- und Verwaltungsaufwänden führen.
Zoom Node erreicht dieses Ziel durch die Einführung eines integrierten schlüsselfertigen Abbilds des Zoom Node Betriebssystems und der Kerndienste. Dieses Systemabbild wird auf virtuelle Maschinen (VMs) von Enterprise-Rechenzentren installiert und verwandelt sie in Knoten. Sobald die Zoom Node-Software installiert, konfiguriert und mit der Zoom Node Plattform in der Cloud registriert ist, kann ein Node Service Modules installieren, um gängige Zoom-Workloads bereitzustellen.
Zoom-Administratoren weisen Nodes über das Zoom Node Dashboard im Zoom-Webportal Service Modules zu, wobei jeder Node maximal vier Service Modules unterstützt. Nachdem der Administrator das Service Module ausgewählt hat, überträgt die Zoom Node Plattform die Konfiguration von der Zoom-Cloud auf den On-Premises-Node und installiert sie automatisch. Sobald die Installation abgeschlossen ist, ist der vom Service Module bereitgestellte Dienst bereit für die Konfiguration und Bereitstellung in der Produktionsumgebung.
Die folgenden Dienstmodule sind derzeit Verfügbar:
Zoom Meetings HybridZoom Recording HybridZoom Chat HybridZoom Konferenzraum-Connector HybridZoom Phone Lokale AusfallsicherheitZoom Meetings- und Recording-Connectoren (On-Premises)Zoom Node besteht aus mehreren Komponenten
Zoom Node-Dienstmodule bieten im Allgemeinen dieselben Funktionen wie ihre Zoom Cloud-Gegenstücke. Um das reibungslose Funktionieren dieser Module zu Aktivieren, stellt Zoom Node die folgenden gemeinsamen Plattformdienste bereit:\
Sicheres Betriebssystem: Ein Linux-basiertes Zoom Node-Image, das von Zoom über regelmäßige Updates vollständig gewartet und unterstützt wird.
Agent: Ein Proxy, der die Kommunikation zwischen der Zoom Node Plattform und dem Administrator ermöglicht.
Arbeitslastüberwachungs-Relay: Ein Dienst, der lokale Daten an den Cloud-Alarmierungsdienst weiterleitet.
Software-Verwaltungsclient: Ein Dienst, der zur Verwaltung der Modulkonfiguration verwendet wird.
Debug-/Logging-Relay: Ein Dienst, der Protokolldaten an die Cloud Logging Console weiterleitet.
Echtzeit-Statistik-Relay: Ein Dienst, der lokale Daten an das Cloud Analysen Dashboard weiterleitet.
Registrierung-Client: Ein Dienst, der mit dem Cloud Registrierung Service interagiert.
Bootstrap-/Debugging-Konsole: Eine Funktion, die für die Verwaltung von Zoom Node- und Service-Modul-Installationen verwendet wird.
Zoom Node enthält ein funktionsreiches Dashboard
Als zentrales Hub zur Verwaltung von Zoom Node- und Service Module-Bereitstellungen umfasst das funktionsreiche Zoom Node Dashboard Tools für das Servicemanagement, Bereitstellungen, Upgrades, Log-Verwaltung, Leistungsberichte und ein robustes Framework zur Fehlerbehebung.
Zoom Node unterstützt die durchgängige automatisierte PKI-Zertifikatserstellung (Auto-PKI)
Zoom Node umfasst das durchgängige automatisierte öffentliche Zertifikatsmanagement über DigiCert. Alle Kosten für die Erstellung und Verlängerung von Zertifikaten werden von Zoom getragen, aber Zoom übernimmt in diesem Prozess weder die Verwaltung noch den Zugriff auf die privaten Schlüssel der Kunden.
Kunden mit einer bestehenden Zertifikatsstrategie können Wählen, Zertifikate manuell mit einer Zertifizierungsstelle ihrer Präferenz zu erstellen, zu erneuern und zu Supporten, aber diese Kosten werden nicht von Zoom übernommen. Kunden, die beabsichtigen, eine alternative Zertifizierungsstelle zu verwenden, sollten sich im Voraus mit ihrem Konto-Team in Verbindung setzen.
Zoom Node unterstützt Auto-DNS über die Vanity-URL eines Kontos
Zoom Node generiert automatisch dynamische DNS-Einträge für jeden Server unter der Domain *.zoomonprem.com unter Verwendung der bestehenden Vanity-URL des Host-Kontos, z. B. success01.zoomonprem.com.
Diese Konvention vereinfacht die Firewall-Verwaltung beim Verbinden mit Zoom Node-Bereitstellungen, die von anderen Zoom-Kunden verwendet werden. Einzelne Kunden benötigen keine Firewall-Regeln mehr, um sich mit einem anderen Zoom Node-Kunden zu verbinden, sondern können stattdessen die gesamte Domain zoomonprem.com mithilfe von Platzhalterwerten freigeben.
Zoom Node läuft auf virtuellen Maschinen
Zoom Node ist für den Betrieb auf Hardware in Serverqualität ausgelegt, indem virtuelle Maschinen verwendet werden, die mit dem gehärteten Zoom Node-Betriebssystem-Image installiert werden. Alle Dienste erfordern statische interne IP-Adressen, wobei einige Dienste öffentliche IPs für externe Konnektivität benötigen.
Die Hardware-Anforderungen und Spezifikationen sind einzigartig für Ihre Ziele der Hybridbereitstellung. Weitere Informationen zur Identifizierung der Bedürfnisse Ihres Unternehmen für eine Hybridbereitstellung finden Sie in den Artikeln des Zoom-Supports und bei Ihrem Konto-Team.
Zoom Node unterstützt verwaltete, automatische Updates
Um sicherzustellen, dass potenzielle Sicherheitslücken zeitnah behoben werden, unterstützt die Zoom Node Plattform eine robuste, verwaltete, automatische Update-Funktionalität. Mit diesem Design können Admins Cloud-basierte automatische Updates Konfigurieren, Update-Zeiten auf wöchentlicher oder monatlicher Basis festlegen, Automatisierungsgrade für Updates Konfigurieren oder Updates auf einen späteren Zeitpunkt verschieben.
Anwendungsfälle
Zoom Node ist darauf ausgelegt, spezifische Anforderungen zu erfüllen
Jedes Enterprise hat einzigartige Anforderungen, wenn es um Unified-Communication-Services geht. Diese Bedürfnisse müssen sorgfältig berücksichtigt werden, bevor eine Entscheidung über die Bereitstellung einer Hybridumgebung getroffen wird. In den meisten Fällen ist die traditionelle Zoom Cloud Konfiguration die optimale Lösung für die meisten Unternehmen; es gibt jedoch Organisationen, die von Hybridkonfigurationen profitieren. Organisationen sollten die Auswirkungen des Aufbaus und der Pflege einer Hybridumgebung gründlich prüfen.
Wann Zoom Node bereitgestellt werden sollte
Zoom Node-Module können in Betracht gezogen werden, wenn traditionelle Zoom Cloud-Angebote die Anforderungen in den folgenden Bereichen nicht erfüllen können:
Sicherheit
Zoom Node-Module können Ein- und Austrittspunkte an den Enterprise-Grenzen minimieren und den Medienverkehr absichern, indem sie eine Alternative zu Medien-Proxys schaffen, die eine unzureichende Leistung haben und UDP nicht unterstützen.
Bandbreite
Zoom Node-Module können den Bandbreitenbedarf für Meeting, Webinare und Events reduzieren, indem Medien lokal vor Ort gehalten oder umverteilt werden.
Einhaltung
Zukünftige Zoom Node-Module sollen Unternehmen oder Behörden dabei unterstützen, lokale regulatorische Anforderungen einzuhalten. Dazu gehört, Medien im Ruhezustand und während der Übertragung innerhalb nationaler oder regionaler Grenzen zu speichern.
Ausfallsicherheit
Zoom Node-Module können verwendet werden, um Zoom-Dienste bei Ausfällen des externen Internets, Cloud-Ausfällen oder Naturkatastrophen aufrechtzuerhalten.
Bereitstellungsüberlegungen
Unternehmen, die Zoom Node prüfen, sollten die folgenden Punkte berücksichtigen:
Skalierung
Die Skalierung der Hardware zur Unterstützung einer großen Anzahl von Benutzern in hybriden Umgebungen kann kostspielig sein. Je nach bereitgestellten Diensten könnten für die Unterstützung von 10.000 Benutzern zwischen 7 und 13 Nodes erforderlich sein, während für die Unterstützung von 100.000 Benutzern zwischen 60 und 120 Nodes nötig sein könnten. Das Verwalten, Warten und Unterstützen der für Zoom Node erforderlichen Hardware und/oder Hypervisor-Infrastruktur verursacht zudem zusätzlichen Aufwand für jedes Unternehmen und sollte bei der Budgetierung hybrider Bereitstellungen berücksichtigt werden.
Sicherheit
Zoom Node bietet keine zusätzlichen Verschlüsselungsmethoden oder wesentlichen Sicherheitsvorteile gegenüber dem nativen Zoom-Cloud-Dienst, abgesehen von einem einzigen Medien-Ein-/Ausgangspunkt oder einer lokalen Protokollspeicherung. Hybride Bereitstellungen erfordern außerdem zusätzliche Firewall-Regeln und Konfigurationen, damit Node-Endpunkte mit externen Diensten verfügbar sind. Netzwerksicherheitsteams sollten sich dieser zusätzlichen Firewall- und Sicherheitsanforderungen bewusst sein, wenn sie die Bereitstellung hybrider Umgebungen in Betracht ziehen.
VPNs
Remote-Mitarbeiter benötigen möglicherweise eine VPN-Verbindung oder eine Split-Tunnel-Konfiguration, um ihren Meeting-Verkehr bei Bedarf an Zoom Node-Dienste zu leiten. Dieser Anstieg des Datenverkehrs kann die VPN-Infrastruktur potenziell überlasten, wenn sie die zusätzlich gesendete und empfangene Bandbreite nicht verarbeiten kann. Bei der Kombination hybrider Dienste mit Remote-Mitarbeitern und entfernter Netzwerk-Infrastruktur ist eine sorgfältige Planung erforderlich.
Protokollfreigabe
Hybride Dienstprotokolle werden standardmäßig lokal gespeichert und enthalten Daten, Diagnosen und andere Informationen, die Zoom nicht zur Ansicht zur Verfügung stehen. Um hybride Konfigurationen und Qualitätsprobleme jedoch wirksam zu beheben, müssen hybride Datenprotokolle häufig mit dem Zoom-Support zu Fehlerbehebungszwecken geteilt werden. Zoom Node bietet über das Webportal einen sicheren Upload-Dienst für Protokolldateien nach Ermessen des Kunden, aber das Hochladen dieser Protokolle kann Servicemetadaten bereitstellen, die in hybriden Bereitstellungen sonst nicht an Zoom weitergegeben werden. Diese Daten können Namen von lokal teilnehmenden Teilnehmern, die Zoom-Versionsnummer, Informationen zum Betriebssystem und mehr umfassen.
Zoom Node-Bereitstellungsbeispiel
Grundsätzlich kann jeder Zoom Node bis zu vier Service-Module pro Maschine unterstützen, mit der Option, bei Skalierungsbedarf zusätzliche Nodes hinzuzufügen. Je nach bereitgestelltem Service-Modul sollten Unternehmen sicherstellen, dass ausreichend virtuelle Maschinen bereitgestellt sind, um die Nachfrage zu decken.
Wenn beispielsweise ein landesweites Unternehmen ein Zoom Node-Service-Modul – wie Zoom Meetings Hybrid – über seine Rechenzentren in New York, Chicago und Los Angeles bereitstellt, sollte der Administrator zunächst eine ausreichende Anzahl von Zoom Nodes bereitstellen, um die Nachfrage in der jeweiligen Region zu decken.
Jedes primäre Zoom Meetings Hybrid-Service-Modul – bekannt als Hybrid Multimedia Router (HMMR) – unterstützt gleichzeitig bis zu 400 Benutzer. Wenn es im New Yorker Büro 4.000 Benutzer gibt, möchte der Kontoadministrator möglicherweise mindestens 10 Meetings-Hybrid-Module bereitstellen, um die maximale Nachfrage zu decken (400 Benutzer pro Modul x 10 Module = 4.000 unterstützte Benutzer). Da jeder Zoom Node vier Service-Module unterstützt, benötigt der Kontoadministrator außerdem mindestens drei Zoom Node-Maschinen (3 Maschinen x 4 Service-Module pro Maschine = 12 Service-Module insgesamt).
Anschließend sollte der Administrator sicherstellen, dass auch die Büros in Chicago und Los Angeles ihre unterstützten Zielwerte erreichen, und dann die erforderliche Anzahl virtueller Maschinen bereitstellen und das Zoom Node-Betriebssystem installieren. Die folgende Abbildung zeigt ein Beispiel der Bereitstellung an jedem Standort.

Nachdem alle virtuellen Zoom Node-Maschinen konfiguriert sind, muss der Administrator die erforderlichen Service-Module auf jeder Maschine bereitstellen. Dazu navigiert der Administrator zum Node-Dashboard, wählt die vorgesehene(n) Maschine(n) aus und anschließend die bereitzustellenden Service-Module. Nach der Auswahl der passenden Module überträgt und installiert die Zoom Node-Webplattform die ausgewählten Module auf den jeweiligen Nodes. Nach Abschluss der Installation sind die hybriden Dienste einsatzbereit, wie in der folgenden Abbildung zu sehen ist.

Achtung
Es gibt zusätzliche Konfigurationsschritte, die in diesem Beispiel nicht behandelt werden, darunter IP-Konfiguration, Zuweisung von Hostnamen und mehr. Diese Schritte wurden aus Gründen der Kürze und zur Veranschaulichung ausgelassen.\
Wenn Sie Fragen zu den für ein Produkt oder eine Bereitstellung erforderlichen Service-Modulen haben, wenden Sie sich an Ihr Zoom-Kontoteam.
Zuletzt aktualisiert
War das hilfreich?

