微分割技術

微切分 微分割 網路 Nutanix

網路是連網企業的營運基礎。隨著分散式服務日益普及、SaaS 與雲端服務的 迅速成長,造成應用程式日趨複雜,使得企業更加需要可輕易將網路傳輸視 覺化,並易於分析與管理流量的解決方案。

Nutanix 提供先進的網路與安全服務,可讓管理人員掌握虛擬網路狀況,保 護應用程式免於網路威脅,及自動化執行例行的網路維運作業。

Nutanix 可讓企業藉由完美整合的 Enterprise Cloud OS (企業雲作業系統)及 Nutanix AHV 虛擬化工具,輕鬆部署軟體定義型虛擬網路,而不用額外 安裝及管理其他軟體產品,並省去個別管理與維護這些軟體產品的複雜需求。

主要效益

• 為 VM 提供以應用程式為核心的防火牆原則 (policy)
• 無須安裝其他軟體或管理控制台,就能持續運作原生的網路功能• 針對網路流量提供應用層級的可視性
• 自動管理 VM 生命週期中的原則變更
• 避免網路安全威脅的擴散
• 透過第三方的網路檢查與原則工具擴充更多功能

應用程式視覺化

為正確設定以應用程式為核心的網路原則,必需徹底了解工作負載行為。Prism 管理方案能以視覺化方式即時 呈現虛擬機器之間的傳輸,協助管理人員簡單、輕鬆地設定正確的網路環境原則。

網路微切分

微切分功能可讓管理人員對進出單一虛擬機器或虛擬機器群組的所有流量,執行細部的控制與管理,以確保唯 有許可的應用層或其他邏輯邊界之間的流量可傳輸,並避免進階威脅攻擊在虛擬環境中擴散。

微切分技術與傳統的邊緣防火牆不同,因為它能讓網路原則直接連結 VM 及應用程式,而非連結特定的網路區 段 (例如 VLAN) 或識別資訊 (IP 位址)。透過 Prism 的集中管理功能,可自動更新整個 VM 生命週期的原則,進 而免去管理人員的變更管理負擔。

服務加入與鏈結

善用第三方軟體的虛擬化網路功能,可擴大本方案的功能性。這些服務可透過 in line (內聯) 或 tap (分流) 模 式在 VM 傳輸中加入,您可以輕鬆地對所有流量開啟這些服務,或只針對特定的網路傳輸部署這些服務。常見 的網路功能包括虛擬防火牆、負載平衡、威脅偵測與應用程式效能監控。

網路自動化

Enterprise Cloud OS 提供 API 型通知功能,讓第三方網路裝置也能夠觀察 VM 生命週期的事件,例如在Nutanix 環境中初始化新的 VM。此功能可將一般的網路組態變更作業自動化,例如 VLAN 的配置或防火牆與 負載平衡原則的動態更新。

參考資訊

nutanix.com/security

nutanix.com/acropolis

售價與供貨狀況

Nutanix 微切分技術內建於 Nutanix Enterprise Cloud OS 中,並與 AHV 虛擬化管理程式協同作業。 其功能透過 AHV 提供,並與 Acropolis 版分開授權。

Nutanix_Microsegㄨmentation___DS_TC_pdf

Author: design

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *