VMware将NSX与容器结合 进一步提升安全性能
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》
VMware公司发布了NSX-T的一套全新版本,其专门用于立足多种环境运行NSX网络虚拟化工具。
NSX-T源自NSX-MH,这套NX VMware早期版本诞生于虚拟巨头收购软件定义网络先驱厂商Nicira的不久之后。在VMware收购Nicira之前,后者支持多种虚拟机管理程序的思路确实拥有现实意义; 但在被并入VMware之后,ESX自然成了惟一有必要考虑的管理程序选项。
不过NSX-T目前仍然保持着旺盛的活力,并成为虚拟巨头眼中的重要解决方案——其能够帮助众多客户享受网络虚拟化功能,而无需一步到位全面接入VMware生态系统。也正因为如此,VMware公司将NSX-T 2.0定位为“用于构建云原生应用程序环境的高灵活度软件定义基础设施。”
本次最值得关注的新特性包括为Kubernetes引入微拆分能力。微拆分机制能够将虚拟网络功能迁移至工作负载当中,保证各类负载立足自身连接逻辑实现隔离。由于能够随意拆分这些微型片段,因此整套体系中的错误连接将可以轻松得到处理。另外,其对于容器编排方案的适应性亦允许用户为每个微服务实例创建独立网络,确保各容器组件能够获得所需连接且不必进行额外分配。
另一大特性在于分布式网络加密,且能够处理NSX所涉及的一切加密与密钥管理任务。这种能力对于NSX-T而言非常重要,特别是考虑到NSX-T需要连接不同虚拟机管理程序中运行的工作负载——包括内部、云端甚至是Kubernetes负责编排的容器负载。企业客户当然不希望资源之间的通信内容全部以非加密方式存在。NSX-T将允许客户定义并应用策略以强制执行加密,进而保证整个业务体系始终利用正确的密钥切实完成加密。
此外,本次公布的全新Edge Firewall防火墙将能够在各NSX域内保护出入流量。
必须承认,VMware的容器发展战略还远远无法令人信服,或者只会受到需要持续使用其虚拟化方案的企业的被动接受。NSX-T的出现则在这方面起到了一定改善作用,其能够帮助客户不受vSphere限制而实现云原生使用方式,同时亦标志着虚拟巨头开始向Kubernetes伸出橄榄枝——而不再采取忽视态度。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
VMware Fusion 10今年10月发布 支持High Sierra和Touch Bar
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 VMware 今天宣布,VMware Fusion 10Mac 虚拟软件将于今年10月发布。VMware Fusion 10 将兼容 macOS High Sierra,同时还支持*** MacBook Pro 上的 Touch Bar。Fusion 10 还会改进图形性能和准确性,并采用苹果 Metal 技术。 Fusion 10 支持数百款操作系统,包括***版的 Windows 10 以及各种 Linux 发行版。同时,VMware 还会发布 Fusion 10 Pro,Pro 版本主要针对 IT 专业和开发者。Pro 高级版将采用全新设计的用户界面,增强网络控制,支持 REST API,集成 VMware PhotonOS,以及支持微软***的虚拟安全功能。 VMware Fusion 10 和 Fusion 10 Pro 的价格分别为 79 美元和 159 美元。Fusion 8.5 顾客可以花费 49 美元升级至 Fusion 10,花费 119 美元升级至 Fusion 10 Pro。
- 下一篇
Photon Controller PK. vSphere集成容器
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 Photon Controller和vSphere集成容器 都是管理容器的,但是方式却不同。这两者之间有什么不同,以及什么时候能两都一起使用? 给Photon Controller配置Photon OS很简单,因为他们都是 VMware Photon平台集成的一部分,但是他们执行的功能明显不同。在处理之前 ,一定要知道你使用的是哪一个。Photon Controller与vSphere集成容器最密切相关,两者都是容器实用程序。vSphere集成容器允许用户以虚拟机的形式运行容器,而Photon Controller则在虚拟机中运行容器。 vSphere集成容器(VIC)目的在于有效利用内存,并提升管理。因为容器可以作为单独的虚拟机,因此释放的容器资源一直都会回到再利用池中。当容器在虚拟机上运行时,无论其上有多少个容器运行,虚拟机都会一直消耗资源。VIC可以直接运行在ESXi主机上,或者它可以通过vCenter Server部署。 通过虚拟容器主机的概念,VIC支持精细粒度的安全和多租户,同时每个VCH分配给不同的用...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8编译安装MySQL8.0.19