Microsserviços de segurança e sistema de rede em contêineres


O VMware NSX-T Data Center oferece sistema de rede e segurança nativos de pilha completa para cargas de trabalho em contêineres, política consistente e detalhada por contêiner e integração entre aplicativos, plataformas, hypervisors, sites e nuvens. Isso habilita o sistema de rede de camada 3 nativo entre contêineres, a microssegmentação das cargas de trabalho em contêineres que compõem os microsserviços e a visibilidade completa da política de sistema de rede e segurança nas estruturas de aplicativos novas e tradicionais.

(3:10)

Nativo de nuvem com VMware NSX-T Data Center

Laboratório prático do NSX Cloud

Avaliar o laboratório prático do VMware NSX-T com Kubernetes

Casos de uso para itens nativos de nuvem

Sistema de rede em contêineres

O NSX Data Center trata os contêineres como qualquer outro endpoint, habilitando o sistema de rede de camada 3 entre contêineres por meio da interface de sistema de rede de contêiner (CNI, pela sigla em inglês), em vez de contar com o NAT para máquinas virtuais que são encapsuladas ao redor de contêineres.

Visibilidade completa

O NSX Data Center oferece funções de visibilidade, como Traceflow, que permitem acompanhar o tráfego de rede entre quaisquer endpoints, incluindo a comunicação entre contêineres. Isso também possibilita uma solução de problemas avançada, porque ele mostra em que parte do caminho o pacote foi descartado quando houve a falha na conexão.

Microssegmentação para microsserviços

O NSX Data Center permite a microssegmentação até o nível de contêineres individuais ao usar o firewall distribuído, criando microsserviços seguros para aplicativos nativos de nuvem.