VMware en Docker werken samen om het probleem van snelheid versus beveiliging aan te pakken. De samenwerking is bedoeld om erop te wijzen dat er geen afweging hoeft te zijn tussen de een en de ander. En in plaats van te focussen op controles die organisaties meer snelheid geven, ligt de focus op de juiste controles die zowel snelheid als veiligheid bieden.
Snelheid kan bedrijven maken of breken in de huidige omgeving. Als een bedrijf eenmaal met een goed idee komt, moet het niet alleen snel op de markt komen, maar ook snel het idee verbeteren en de behoeften van de klant bedienen. Terwijl bedrijven sneller moeten kunnen, moeten ze het veilig kunnen doen. IT heeft bedrijven nodig die langzaam genoeg werken om de juiste controles te kunnen gebruiken om gegevens, de privacy van klanten en de vertrouwelijkheid van code te beschermen. Hierin schuilt het probleem: traditionele bedieningselementen kunnen niet snel genoeg bewegen. Als bedrijven echter beveiligingscontroles zouden hebben die zijn ontworpen om te werken op de schaal en snelheid die het bedrijf vereist, zouden ze sneller kunnen handelen in de wetenschap dat hun gegevens veilig zijn.
Het succes van Docker illustreert verder hoe belangrijk het is dat bedrijven sneller moeten gaan. Docker is een open source-project dat zeer succesvol is vanwege het vermogen om de ontwikkeling en implementatie van applicaties en code te vereenvoudigen en te versnellen. Geavanceerde netwerk- en beveiligingsfuncties binnen Docker waren echter vrij beperkt.
Docker en VMware pakken het probleem van snelheid versus beveiliging op twee manieren aan. Docker heeft libnetwork uitgebracht, een pluggable architectuur met nieuwe functies en nieuwe functionaliteit zonder afbreuk te doen aan de gebruikerservaring, die krachtige netwerk- en beveiligingsfunctionaliteit binnen de Docker Engine mogelijk maakt. VMware maakt gebruik van libnetwork om microsegmentatie via VMware NSX mogelijk te maken. Microsegmentatie maakt sterke, beleidsgestuurde stateful firewalling mogelijk in Docker-containeromgevingen. Door middel van microsegmentatie kan stateful firewalling worden geboden voor elke werklast in het datacenter en wordt automatisch op schaal beveiligingsbeleid geboden.
Nu kunnen microservice-architecturen worden gebouwd binnen Docker en met behulp van libnetwork kunnen gebruikers microsegmentatie toepassen op deze nieuwe microservice-architecturen. Gebruikers kunnen stateful firewalling toepassen op zowel VM's als containers. Deze samenwerking stelt ontwikkelaars in staat om technologieën zoals Docker toe te passen om de implementatie te versnellen, terwijl IT weet dat ze over de juiste controles beschikken om de bedrijfsgegevens te beschermen.
In eerste instantie zal deze integratie tot stand komen door VMware's voortdurende ondersteuning van het open source Open vSwitch-project en de gerelateerde Open Virtual Network-inspanning.




Amazon