VMware本周在VMworld 2020大会上发布多项虚拟云网络创新,将帮助客户构建现代化网络, 更好地支持当前和未来业务计划。凭借VMware不断升级的网络和安全产品组合,客户将更有效地管理向远程办公模式的快速转换,更快且更安全地交付传统和现代化应用,并且减少分布式企业在连接和安全领域的成本与复杂性。
如今,企业以及支持它们的IT和应用开发团队都在争相适应新常态。应用架构变得更加现代化,并趋向于云原生;本地数据中心不断扩展支持多云和边缘计算环境;工作环境不再局限于单一的园区或分支机构,而扩展至员工可以联网的任何地点。这种全新状况带来了过去20年网络所无法解决的复杂问题。
VMware主管产品和云服务的首席运营官Rajiv Ramaswami 表示: “客户告诉我们,他们希望在自己的整个环境中拥有公有云级别的自动化水平。尽管他们可以将网络中某些部分自动化,如防火墙和负载均衡器等其他部分仍需要手动配置。这就是为何半自动化是一种矛盾的说法。这就像是建了一半的桥,根本无法让客户到达想去的目的地。在这个敏捷性和成本比以往任何时候都重要的时代,VMware 虚拟云网络可以为网络的各个部分和整个分布式企业带来公有云级别的自动化和经济性。”
在VMworld 2020大会上,VMware将提供一系列解决方案和服务,帮助客户在多年来最动荡的市场环境中生存和发展。 VMware的云、应用现代化、网络、安全和数字化工作空间平台构成了一个灵活、一致的数字化基础,支持客户在任意地点构建、运行、管理、连接和保护应用。
不断创新的虚拟云网络
VMware将推出虚拟云网络的三大创新领域,包括具有公有云体验的自动化功能、现代化应用连接和安全服务、以及重构网络安全的解决方案。
• 提供公有云体验的网络自动化功能:VMware将为虚拟云网络添加更多功能,包括云自动化和扩展、正常运行时间和弹性、基于机器学习的预测性分析以及智能功能。VMware NSX-T 3.1可以为甚至更大规模的全球部署和灾备应用场景,提供更好的支持,实现自动化部署工作流。VMware 将实现NSX Federation的规模翻倍,配备全新API驱动的高级路由和多播功能,并提供对Terraform Provider的支持。VMware vRealize Network Insight 6. 0将引入全新保障和验证功能和经扩展的VMware SD-WAN可见性。上述更新能够更好地规划虚拟和物理网络,改善网络正常运行时间和弹性,加快故障排解,基于意图主动识别潜在的网络问题,并更加有效地实现服务水平协议。VMware Edge Network Intelligence作为一款基于Nyansa技术的全新AIOps解决方案,将提供自动化的行动情报,帮助确保用户和位于园区、分支机构或家庭环境中的物联网设备能够获取用于支持应用的网络性能。
• 连接和保护现代化应用:希望提升生产率、灵活性和客户体验的企业正在拥抱基于容器的微服务架构,并在Kubernetes上规范化,实现容器管理。所需的连接性和安全性在满足微服务需求的同时将Kubernetes集群连接至基础架构,将需求带至丰富的多层网络堆栈。通过由NSX支持的VMware Tanzu Service Mesh,VMware正在扩展虚拟云网络,以连接和保护上述环境,同时支持实现Kubernetes网络和安全的开源项目Project Antrea,支持Kubernetes所运行的本地vSphere、公有云及边缘环境。Tanzu Service Mesh引入聚焦于改进应用连续性、弹性和安全性的全新功能。全新VMware Container Networking with Antrea是一款由签名镜像和二进制文件组成、全面支持Project Antrea的商业产品,将被引入VMware NSX-T和vSphere 7 with Tanzu中。Tanzu Service Mesh可以发现、连接和更好地保护在采用Antrea作为容器网络接口(CNI)的Kubernetes集群中运行的应用。
• 重构网络安全:通过在领先的SmartNIC上运行VMware NSX,VMware将为虚拟云网络提供无与伦比的防火墙性能和可编程智能,包括针对裸机和目前保护难度很大的数据库等高敏感工作负载的高级安全功能。此外,还能实现基础架构“隔离”,将应用和虚拟层从SmartNIC上的安全控制中分离。VMware还将发布VMware NSX Advanced Threat Prevention,将NSX Distributed IDS/IPS与Lastline公司的高级恶意软件检测(沙箱检测)、AI网络流量分析(NTA)相结合。与其他网络流量分析工具相比,上述NTA功能采用非监督和监督的机器学习(ML)模型,可以更加准确地识别威胁,并最大程度降低误报率。该解决方案的功能属业界首创,对每个工作负载使用虚拟补丁,而在以往传统情况下只能在外围部署。这让业务在因复杂威胁中断之前,便可以有效应对。
客户评价
Bharti Airtel是印度第二大移动网络运营商暨全球第三大移动网络运营商。Bharti Airtel云运维总经理Manish Singh表示: “我们的硬件定义的网络架构对我们希望领导印度数字化和移动未来的愿景构成了极大挑战。在全球范围内变动交换机、路由器、防火墙或其他网络要素可能需要花费数周或数月时间,并且可能会影响新服务的交付或当前性能。通过转向构建于NSX之上、更安全的自动化VMware虚拟云网络,我们提升了敏捷性,重新定义开发者体验,并让安全成为我们基础架构的一个原生部分。”
圣母大学(University of Notre Dame)是一所私立研究型大学,也是美国领先的天主教高等学府。圣母大学基础架构师Mike Atkins表示: “我们致力于确保我们的学生获得最高质量、技术赋能的教育。校园内无处不在的Wi-Fi在我们的技术战略中扮演着重要角色,是教育的推动者,也是我们大学的与众不同之处。由于疫情,我们看到随着我们进一步实行校园远程教学,我们的Wi-Fi流量显著增长,这将让故障排解和主动通知变得更加重要。VMware Edge Network Intelligence能够更快、更轻松地识别和修复任何网络问题。Edge Network Intelligence还提供量化数据,帮助我们辨明花费成本升级后的实际改善,我们也从中见证了真实的改善情况。”
Rentokil Initial提供服务以保护人们免受虫害传播疾病侵扰与规避恶劣卫生条件风险。Rentokil Initial IT共享服务集团董事Mike Howell表示: “VMware SD-WAN帮助我们更好地保护全公司网络,在一些站点实现了多达3000%的带宽增加,节省了高达50%的网络成本。此外,VMware NSX已成为支撑我们安全态势的基础技术,尤其是在我们收购其他公司时。能够实现极为精细的网络微分段,从而在每次新收购中对服务、应用和数据进行隔离的能力,帮助我们在满足严格监管要求的同时缩小我们的受攻击面。”
本文由 计算杂谈 作者:云中子 发表,转载请注明来源!