Zoom Node 说明
作者:Jakob Ganschow
概述
Zoom Node 是一种混合服务和业务连续性解决方案,可将关键的 Zoom 服务带入您自己的数据中心
Zoom Node 是一个混合服务和业务连续性平台,可将您的数据中心服务器与 Zoom 云集成。借助 Zoom Node 平台,您可以在本地部署 Zoom Service Modules(工作负载),并通过 Zoom Web门户对其进行控制。
借助云驱动的部署模型,Zoom Node 允许管理员通过 Zoom Web门户将 Zoom 工作负载快速部署到他们的数据中心。该门户还包含用于服务管理、升级、日志管理、性能报告和故障排查的工具。
Zoom Node 采用模块化设计,您仅需部署所需的服务模块
Zoom Node 是一个一体化的模块化平台,允许公司使用一个通用框架来管理和部署多个混合和业务连续性服务。与现有解决方案相比,这种方法有显著改进;现有方案仅允许独立部署独特的工作负载,从而导致分散且低效的管理员部署和管理工作。
Zoom Node 通过引入一个集成的即用型 Zoom Node 操作系统和核心服务镜像来实现这一目标。该系统镜像安装到企业数据中心虚拟机(VMs)上,将它们转换为 Nodes。一旦 Zoom Node 软件安装、配置并注册到云中的 Zoom Node 平台,节点即可安装服务模块以提供常见的 Zoom 工作负载。
Zoom 管理员通过 Zoom Web门户上的 Zoom Node 仪表板将服务模块分配给节点,每个节点最多支持 四 个服务模块。管理员选择服务模块后,Zoom Node 平台会将配置从 Zoom 云推送到本地节点,并自动安装。安装完成后,服务模块提供的服务即可进行配置并部署到生产环境中。
当前在线的服务模块如下:
Zoom Meetings HybridZoom 录制 HybridZoom 聊天 HybridZoom 会议室连接器 HybridZoom Phone 本地生存性Zoom Meetings 和录制连接器(本地部署)Zoom Node 由多个组件组成
Zoom Node 服务模块通常提供与其 Zoom 云对应项相同的功能。为了启用这些模块的无缝运行,Zoom Node 提供以下通用平台服务:\
安全操作系统:一个基于 Linux 的 Zoom Node 镜像,由 Zoom 通过定期更新提供全面维护和支持。
代理:一个在 Zoom Node 平台与管理员之间提供通信的代理。
工作负载监控中继:一种将本地数据转发到云告警服务的服务。
软件管理客户端:用于管理模块配置的服务。
调试/日志中继:一种将日志数据转发到云日志控制台的服务。
实时统计中继:一种将本地数据转发到云分析仪表板的服务。
注册客户端: 一种与云注册服务交互的服务。
启动/调试控制台: 一种用于管理 Zoom Node 和服务模块安装的功能/特性。
Zoom Node 包含一个功能/特性丰富的仪表板
作为管理 Zoom Node 和服务模块部署的中心,功能/特性丰富的 Zoom Node 仪表板包含用于服务管理、部署、升级、日志管理、性能报告以及强大的故障排查框架的工具。
Zoom Node 支持端到端自动化 PKI 证书生成(自动 PKI)
Zoom Node 通过 DigiCert 提供端到端自动化公共证书管理。生成和续订证书的所有费用均由 Zoom 支付,但在此过程中 Zoom 不会处理或访问客户的私钥。
已有证书策略的客户可以选择通过其首选的证书颁发机构手动生成、续订和支持证书,但这些费用不由 Zoom 支付。计划使用替代证书颁发机构的客户应提前咨询其账户团队。
Zoom Node 支持使用账户的实名网址进行自动 DNS
Zoom Node 会使用主持人账户现有的实名网址,为 *.zoomonprem.com 域下的每台服务器自动生成动态 DNS 条目,例如 success01.zoomonprem.com。
这一约定简化了正在连接到其他 Zoom 客户所使用的 Zoom Node 部署时的防火墙管理。单个客户将不再需要为连接另一位 Zoom Node 客户而配置防火墙规则,而是可以使用通配符值批准整个 zoomonprem.com 域。
Zoom Node 在虚拟机上运行
Zoom Node 专为在服务器级硬件上运行而设计,使用安装了强化版 Zoom Node 操作系统映像的虚拟机。所有服务均需要静态内部 IP 地址,某些服务需要公共 IP 以实现外部连接。
硬件要求和规格将根据您的混合部署目标而有所不同。有关识别您的组织在混合部署中的需求的更多信息,请参阅 Zoom 支持文章并联系您的账户团队。
Zoom Node 支持受管、自动更新
为确保及时处理潜在漏洞,Zoom Node 平台支持强大、受管的自动更新功能。借助这一设计,管理员可以配置基于云的自动更新,按周或按月指定更新时间,配置更新的自动化级别,或将更新推迟到稍后时间。
用例
Zoom Node 的设计旨在满足特定需求
每个企业在统一通信服务方面都有独特需求。在决定部署混合环境之前,必须仔细考虑这些需求。大多数情况下,传统 Zoom 云配置是大多数公司的最佳解决方案;但是,有些组织可从混合配置中受益。组织应全面考虑建立和维护混合环境的影响。
何时部署 Zoom Node
当传统的 Zoom 云产品无法满足以下领域的需求时,可以考虑 Zoom Node 模块:
安全
Zoom Node 模块可以最小化企业边界的入口和出口点,并通过创建媒体代理的替代方案来保护媒体传输,而媒体代理性能不足且不支持 UDP。
带宽
Zoom Node 模块可以通过将媒体保留在本地或重新分配媒体,降低会议、网络研讨会和活动的带宽需求。
合规性
未来的 Zoom Node 模块将旨在帮助企业或政府组织满足当地的合规性要求。这包括将静态和传输中的媒体保留在国家或地区边界内。
生存能力
Zoom Node 模块可用于启用 Zoom 服务在外部互联网故障、云故障或自然灾害期间持续运行。
部署注意事项
正在评估 Zoom Node 的企业建议考虑以下几点:
扩展
在混合环境中扩展硬件以支持大量用户可能成本高昂。根据所部署的服务,支持 10,000 名用户可能需要 7-13 个节点,而支持 100,000 名用户可能需要 60-120 个节点。管理、维护和支持 Zoom Node 所需的硬件和/或虚拟机监控程序基础设施也会给任何组织带来额外开销,在为混合部署编制预算时应将其考虑在内。
安全
除单一媒体入口/出口点或本地日志驻留之外,Zoom Node 并不比原生 Zoom 云服务提供额外的加密方法或显著的安全优势。混合部署还需要额外的防火墙规则和配置,以使节点端点可与外部服务一起使用。在考虑部署混合环境时,网络安全团队应注意这些额外的防火墙和安全要求。
VPN
如有需要,远程员工可能需要 VPN 连接或拆分隧道配置,以将其会议流量路由到 Zoom Node 服务。如果 VPN 基础架构无法处理额外发送和接收的带宽,流量增加可能会使其不堪重负。将混合服务与远程工作人员及远程网络基础架构结合时,需要谨慎规划。
日志共享
混合服务日志默认在本地维护,并包含数据、诊断信息以及 Zoom 无法查看的其他信息。不过,为了有效排查混合配置和质量问题,通常需要将混合数据日志与 Zoom 支持共享以便进行故障排查。Zoom Node 可通过 Zoom Web门户提供安全的日志文件上传服务,由客户自行决定是否上传;但在混合部署中,上传这些日志可能会提供未与 Zoom 共享的服务元数据。这些数据可能包括本地加入的参会者姓名、Zoom 版本号、操作系统信息等。
Zoom Node 部署示例
从根本上说,每个 Zoom Node 最多可支持 四 每台机器的服务模块数,并且可以根据扩展需求添加额外的节点。根据所部署的服务模块,企业应确保部署了足够的虚拟机以满足需求。
例如,如果一家全国性公司要在其纽约、芝加哥和洛杉矶的数据中心部署一个 Zoom Node 服务模块——例如 Zoom Meetings Hybrid——管理员应首先部署足够数量的 Zoom Nodes,以满足各自区域内的需求。
每个主要的 Zoom Meetings Hybrid 服务模块——称为混合多媒体路由器(HMMR)——一次最多支持 400 名用户。因此,如果纽约办公室有 4,000 名用户,账户管理员可能希望至少部署 10 个 Zoom Meetings 混合模块,以满足最大需求(每个模块 400 名用户 × 10 个模块 = 支持 4,000 名用户)。此外,由于每个 Zoom Node 支持四个服务模块,账户管理员至少需要 三 台 Zoom Node 机器(3 台机器 × 每台 4 个服务模块 = 共 12 个服务模块)。
下一步,管理员应确保芝加哥和洛杉矶办公室也满足其支持目标,然后启动所需数量的虚拟机并安装 Zoom Node 操作系统。下图提供了各地点部署的示例。

在配置好所有 Zoom Node 虚拟机后,管理员必须将所需的服务模块部署到每台机器上。为此,管理员导航到节点仪表板,选择目标机器,然后选择要部署的服务模块。选择适当的模块后,Zoom Node Web平台会将所选模块推送并安装到相应的节点上。安装完成后,混合服务即可使用,如下图所示。

请注意
本示例未涉及其他配置步骤,包括 IP 配置、分配主机名等。为简明和演示起见,已省略这些步骤。\
如果您对某个产品或部署所需的服务模块有疑问,请与您的 Zoom 账户团队联系。
最后更新于
这有帮助吗?

