VMware et Docker travaillent ensemble pour résoudre le problème de la vitesse par rapport à la sécurité. La collaboration entend souligner qu'il n'est pas nécessaire de faire un compromis entre l'un et l'autre. Et au lieu de se concentrer sur les contrôles qui donnent aux organisations plus de rapidité, l'accent est mis sur les contrôles appropriés qui offrent à la fois rapidité et sécurité.
La vitesse peut faire ou défaire les entreprises dans l'environnement d'aujourd'hui. Une fois qu'une entreprise a une bonne idée, elle doit non seulement la commercialiser rapidement, mais aussi améliorer rapidement l'idée et répondre aux besoins des clients. Alors que les entreprises doivent pouvoir aller plus vite, elles doivent pouvoir le faire en toute sécurité. L'informatique a besoin que les entreprises soient suffisamment lentes pour pouvoir utiliser les bons contrôles pour protéger les données, la confidentialité des clients et la confidentialité du code. C'est là que réside le problème : les commandes traditionnelles ne peuvent pas se déplacer assez rapidement. Cependant, si les entreprises disposaient de contrôles de sécurité conçus pour fonctionner à l'échelle et à la vitesse requises par l'entreprise, elles pourraient agir plus rapidement en sachant que leurs données sont sécurisées.
Le succès de Docker illustre encore davantage le besoin des entreprises d'aller plus vite. Docker est un projet open source qui connaît un grand succès en raison de sa capacité à simplifier et à accélérer le développement et le déploiement d'applications et de code. Cependant, les fonctions avancées de mise en réseau et de sécurité dans Docker étaient assez limitées.
Docker et VMware s'attaquent au problème de la vitesse par rapport à la sécurité de deux manières. Docker a publié libnetwork, une architecture enfichable avec de nouvelles fonctionnalités et de nouvelles fonctionnalités sans compromettre l'expérience utilisateur, qui permet de puissantes fonctionnalités de mise en réseau et de sécurité au sein du moteur Docker. VMware tire parti de libnetwork pour apporter la microsegmentation via VMware NSX. La microsegmentation permet un pare-feu dynamique puissant et basé sur des politiques dans les environnements de conteneurs Docker. Grâce à la microsegmentation, un pare-feu avec état peut être fourni pour chaque charge de travail dans le centre de données et les politiques de sécurité sont automatiquement fournies à grande échelle.
Désormais, les architectures de microservices peuvent être construites dans Docker et, à l'aide de libnetwork, les utilisateurs peuvent appliquer la microsegmentation à ces nouvelles architectures de microservices. Les utilisateurs peuvent appliquer un pare-feu avec état aux VM et aux conteneurs. Cette collaboration permettra aux développeurs d'adopter des technologies telles que Docker pour accélérer le déploiement tout en sachant qu'ils disposeront des contrôles appropriés pour protéger les données de l'entreprise.
Initialement, cette intégration passera par le support continu de VMware du projet open source Open vSwitch et de l'effort Open Virtual Network connexe.




Amazon