
集中管理并加快容器运维
简化 Kubernetes 网络连接
使用统一网络连接体系,跨多个代管 Kubernetes 提供商,简化 Kubernetes 网络连接,而无需考虑云平台。
适用于 Kubernetes 的微分段和 IDPS
利用高级 Antrea 策略增强安全性,利用 IDPS 保护工作负载,利用 IPSec 加密 Pod 间流量。
集中式策略管理
使用 VMware NSX 管理多个 Antrea 集群上的 Antrea 网络策略。
提高可见性和运维能力
为运维提供网络诊断工具,例如能够提高可见性的 Traceflow
数字解读
95.9%
网络策略实施速度加快幅度
47.3%
CNI 进程的处理器利用率降低幅度
77.9%
与 WireGuard VPN 相比,TCP 吞吐量的提高幅度
Antrea 容器网络连接功能特性
为 Kubernetes 实施相关策略
为代管 Kubernetes 服务(例如 VMware Tanzu、AWS EKS、Azure AKS、Google GKE、OpenShift、Rancher 等)实施相关策略。
集群网络策略、IDPS 和加密
跨多个 Namespace 定义策略。确定策略的优先级并简化策略实施。利用 IDPS 保护工作负载,利用 IPSec 加密流量。
使用 RBAC 对策略进行分层
将全局策略分组到各个层并设置其评估顺序。仅允许特定角色控制特定层。
可观察性和故障排除
使用 Traceflow 观察和诊断 Antrea 组件,以及使用 IPFIX 导出网络流。
应对关键应用场景

容器网络连接
获取适用于 VMware Tanzu Kubernetes Grid 和 VMware vSphere 7 with Kubernetes 的紧密集成的网络连接解决方案。

借助 NSX 管理网络策略
与 NSX 集成,跨多个 Kubernetes 集群实现策略集中管理和可见性。

适用于容器的微分段和 IDPS
在代管 Kubernetes 集群上进行入侵检测和防御,同时加密 Pod 间流量。

容器网络连接
获取适用于 VMware Tanzu Kubernetes Grid 和 VMware vSphere 7 with Kubernetes 的紧密集成的网络连接解决方案。

借助 NSX 管理网络策略
与 NSX 集成,跨多个 Kubernetes 集群实现策略集中管理和可见性。

适用于容器的微分段和 IDPS
在代管 Kubernetes 集群上进行入侵检测和防御,同时加密 Pod 间流量。