VMware i Docker współpracują, aby rozwiązać problem szybkości i bezpieczeństwa. Celem tej współpracy jest wskazanie, że nie ma potrzeby kompromisu między jednym a drugim. Zamiast koncentrować się na mechanizmach kontroli, które zapewniają organizacjom większą szybkość, nacisk kładziony jest na właściwe mechanizmy kontroli, które zapewniają zarówno szybkość, jak i bezpieczeństwo.
Szybkość może decydować o sukcesie lub porażce firm w dzisiejszym środowisku. Gdy firma wpadnie na dobry pomysł, musi nie tylko szybko wprowadzić go na rynek, ale także szybko go udoskonalić i zaspokoić potrzeby klientów. Firmy muszą działać szybciej, ale muszą też robić to bezpiecznie. Dział IT wymaga od firm, aby działały na tyle wolno, aby mogły korzystać z odpowiednich mechanizmów kontroli w celu ochrony danych, prywatności klientów i poufności kodu. W tym tkwi problem: tradycyjne mechanizmy kontroli nie są wystarczająco szybkie. Gdyby jednak firmy dysponowały mechanizmami bezpieczeństwa zaprojektowanymi do działania na skalę i z prędkością wymaganą przez firmę, mogłyby działać szybciej, wiedząc, że ich dane są bezpieczne.
Sukces Dockera dodatkowo ilustruje potrzebę szybszego działania firm. Docker to projekt open source, który cieszy się dużym powodzeniem ze względu na swoją zdolność do uproszczenia i przyspieszenia tworzenia oraz wdrażania aplikacji i kodu. Jednak zaawansowane funkcje sieciowe i bezpieczeństwa w Dockerze były dość ograniczone.
Docker i VMware rozwiązują problem prędkości i bezpieczeństwa na dwa sposoby. Docker udostępnił libnetwork, architekturę typu plug-in z nowymi funkcjami i funkcjonalnościami, bez kompromisów w zakresie komfortu użytkowania, która zapewnia zaawansowane funkcje sieciowe i bezpieczeństwa w ramach Docker Engine. VMware wykorzystuje libnetwork do wdrożenia mikrosegmentacji za pośrednictwem VMware NSX. Mikrosegmentacja umożliwia skuteczną, opartą na regułach, zaporę sieciową z pełną kontrolą stanu w środowiskach kontenerowych Docker. Dzięki mikrosegmentacji zapora sieciowa z pełną kontrolą stanu może być zapewniona dla każdego obciążenia w centrum danych, a reguły bezpieczeństwa są automatycznie wdrażane w odpowiedniej skali.
Teraz architektury mikrousług można budować w Dockerze, a za pomocą biblioteki libnetwork użytkownicy mogą stosować mikrosegmentację do tych nowych architektur mikrousług. Użytkownicy mogą stosować zapory sieciowe z obsługą stanu zarówno do maszyn wirtualnych, jak i kontenerów. Ta współpraca umożliwi programistom wdrażanie technologii takich jak Docker, aby przyspieszyć wdrażanie, a dział IT będzie miał pewność, że będzie dysponował odpowiednimi mechanizmami kontroli chroniącymi dane firmy.
Początkowo integracja ta będzie realizowana w ramach stałego wsparcia firmy VMware dla projektu open source Open vSwitch i powiązanego z nim projektu Open Virtual Network.




Amazon