VMware と Docker は協力して、速度とセキュリティの問題に取り組んでいます。このコラボレーションは、一方を他方とトレードオフする必要はないことを指摘することを目的としています。そして、組織のスピードを高めるためのコントロールに焦点を当てるのではなく、スピードとセキュリティの両方を提供する適切なコントロールに焦点を当てています。
今日の環境では、スピードが企業の成否を左右します。企業は、良いアイデアを思いついた後、それを迅速に市場に投入するだけでなく、アイデアと顧客のニーズを迅速に改善する必要があります。企業はより迅速に作業を進める必要がある一方で、それを安全に実行できなければなりません。 IT 部門は、データ、顧客のプライバシー、コードの機密性を保護するために適切な制御を使用できるよう、企業が十分にゆっくりと取り組む必要があります。ここに問題があります。従来のコントロールでは十分な速度で動作できないということです。しかし、企業が必要とする規模と速度で動作するように設計されたセキュリティ管理を備えていれば、データが安全であることを認識して、より迅速に行動できるようになります。
Docker の成功は、企業がより高速化する必要があることをさらに示しています。 Docker は、アプリケーションとコードの開発と展開を簡素化および高速化する機能により、広く成功を収めているオープン ソース プロジェクトです。ただし、Docker 内の高度なネットワーク機能とセキュリティ機能はかなり制限されていました。
Docker と VMware は、速度とセキュリティの問題に 2 つの方法で取り組んでいます。 Docker は、ユーザー エクスペリエンスを損なうことなく新機能を備えたプラグイン可能なアーキテクチャである libnetwork をリリースしました。これにより、Docker エンジン内で強力なネットワーキングとセキュリティ機能が可能になります。 VMware は、libnetwork を活用して、VMware NSX 経由でマイクロセグメンテーションを実現しています。マイクロセグメンテーションにより、Docker コンテナ環境で強力なポリシー主導のステートフル ファイアウォールが可能になります。マイクロセグメンテーションを通じて、データセンター内のすべてのワークロードにステートフル ファイアウォールを提供でき、セキュリティ ポリシーが大規模に自動的に提供されます。
Docker 内でマイクロサービス アーキテクチャを構築できるようになり、libnetwork を使用してユーザーはこれらの新しいマイクロサービス アーキテクチャにマイクロセグメンテーションを適用できるようになりました。ユーザーは、VM とコンテナーの両方にステートフル ファイアウォールを適用できます。この連携により、開発者は Docker などのテクノロジーを導入して展開を迅速化できると同時に、IT 部門は企業のデータを保護するための適切な制御が可能になることがわかります。
当初、この統合は、オープン ソースの Open vSwitch プロジェクトと関連する Open Virtual Network の取り組みに対する VMware の継続的なサポートを通じて実現されます。




Amazon