VMware och Docker arbetar tillsammans för att ta itu med problemet med hastighet kontra säkerhet. Samarbetet avser att påpeka att det inte behöver vara en avvägning av en mot en annan. Och istället för att fokusera på kontroller som ger organisationer mer fart, ligger fokus på rätt kontroller som ger både snabbhet och säkerhet.
Hastighet kan göra eller knäcka företag i dagens miljö. När ett företag väl kommer på en bra idé behöver det inte bara få ut den på marknaden snabbt, de måste snabbt förbättra idén och servicen kundens behov. Även om företag måste kunna gå snabbare måste de kunna göra det på ett säkert sätt. IT behöver företag att gå långsamt nog att det kan använda rätt kontroller för att skydda data, kundernas integritet och kodkonfidentialitet. Häri ligger problemet: traditionella kontroller kan inte röra sig tillräckligt snabbt. Men om företag hade säkerhetskontroller som var utformade för att fungera i den skala och hastighet som företaget kräver, skulle de kunna röra sig snabbare med vetskapen om att deras data är säker.
Framgången med Docker illustrerar ytterligare poängen med företagens behov av att gå snabbare. Docker är ett projekt med öppen källkod som har stor framgång tack vare sin förmåga att förenkla och påskynda utvecklingen och distributionen av applikationer och kod. Dock var avancerade nätverks- och säkerhetsfunktioner inom Docker ganska begränsade.
Docker och VMware tar itu med hastighet kontra säkerhetsproblem på två sätt. Docker har släppt libnetwork, en pluggbar arkitektur med nya funktioner och ny funktionalitet utan att kompromissa med användarupplevelsen, vilket möjliggör kraftfulla nätverks- och säkerhetsfunktioner inom Docker Engine. VMware utnyttjar libnetwork för att få mikrosegmentering via VMware NSX. Mikrosegmentering möjliggör stark, policydriven tillståndsskyddad brandvägg i Docker-containermiljöer. Genom mikrosegmentering kan stateful brandvägg tillhandahållas för varje arbetsbelastning i datacentret och säkerhetspolicyer tillhandahålls automatiskt i stor skala.
Nu kan mikrotjänstearkitekturer byggas inom Docker och med hjälp av libnetwork kan användare tillämpa mikrosegmentering på dessa nya mikrotjänstarkitekturer. Användare kan tillämpa stateful brandvägg på både virtuella datorer och behållare. Detta samarbete kommer att göra det möjligt för utvecklare att ta till sig tekniker som Docker för att snabba upp implementeringen samtidigt som IT vet att de kommer att ha rätt kontroller för att skydda företagets data.
Inledningsvis kommer denna integrering att ske genom VMwares pågående stöd för Open source vSwitch-projektet med öppen källkod och det relaterade Open Virtual Network-arbetet.




Amazon