VMware 负载均衡瞄准 NST-T

X0_0X2020-07-27 09:51:10

VMware公司近日对其独立的负载均衡器进行了升级,并将其与NSX-T虚拟网络以及用于私有数据中心和公共云的安全软件集成。

NSX Advanced Load Balancer于本周推出,该产品源于VMware在2019年对Avi Networks的收购,后者通过软件定义的应用程序交付控制器(ADC)提供负载均衡。该技术通过4层网络传输层插入网络服务,然后将其传递到7层网络应用层。

在收购Avi公司前,NSX-T客户将不得不使用第三方软件来提供高级负载均衡服务。2-7层软件定义的网络架构中的基本功能不足以满足很多用户的需求。

独立IT基础架构顾问Chris Crotteau表示:“一段时间以来,我一直想从NSX中获得功能丰富的ADC。”他正在进行两个项目涉及VMware虚拟网络技术。如果将F5 Networks这样基于硬件的负载均衡器集成到数据中心的NSX-T中,“这会增加很多复杂性”。

VMware公司将继续支持使用NSX-T中的负载均衡功能的客户。那些想要使用新产品的企业将必须购买单独的许可证。

如果NSX Advanced Load Balancer确实提供其所宣传的功能,那么额外的费用就很合理。例如,如果该软件与NSX-T结合使用,可使企业根据实时需求在公共云中使用虚拟服务器,则企业可以节省资金。否则,企业必须为未使用的服务器容量付费,以应对流量高峰。

VMware客户–美国食品制造商SugarCreek公司首席信息官Todd Pugh说:“我正在为未使用的资源付费。”SugarCreek公司目前并没有使用公共云。不过,Pugh表示,该公司很可能在明年年初开始使用Microsoft Azure。

VMware的负载均衡功能

IDC公司分析师Brad Casemore说,NSX Advanced Load Balancer为使用NSX-T的企业提供了“更好的选择”。好处包括两种产品的合并功能、对多个公共云的支持以及根据即时需求使用服务的能力。

此外,VMware公司高管表示,负载均衡器在NSX-T中提供很多功能,这些功能包括“通配符虚拟IP”,使用户可以在虚拟网络组件(例如服务器、防火墙以及入侵检测和防御系统)之间平衡负载。

VMware已经解决了与更改Avi负载平衡器配置有关的问题。在此之前,该产品会存在配置错误,并将其应用于所有应用程序服务器。这将增加应用程序故障的机会。

新产品将仅在主服务器中安装配置更改。这将使工程师能够在将更改应用于所有服务器之前测试配置的影响。

新软件还包括与Google Cloud Platform的完全集成,这意味着所有负载平衡和安全功能都可用。
该供应商还增强了Web应用程序的安全性,包括向Web应用程序防火墙提供自动威胁源。VMware还为分布式防火墙规则的编程添加了自动化功能。

而对于Kubernetes,VMware已经整合一组功能用于容器环境,这包括入口过滤,这是一种数据包过滤形式,可帮助清除网络恶意流量。另一个是全局服务器负载平衡,它可以检测服务器何时关闭,并立即将负载均衡到下一个可用的服务器。

软件负载均衡
本作品采用《CC 协议》,转载必须注明作者和本文链接
在介绍Nginx的负载均衡实现之前,先简单的说下负载均衡的分类,主要分为硬件负载均衡软件负载均衡 ,硬件负载均衡是使用专门的软件和硬件相结合的设备,设备商会提供完整成熟的解决方案,比如F5,在数据的稳定性以及安全性来说非常可靠,但是相比软件而言造价会更加昂贵;软件负载均衡以Nginx这类软件为主,实现的一种消息队列分发机制。
NAT模式支持对IP地址和端口进行转换。调度器可以自动问询真实服务器的负载情况,并动态地调整其权值。
VMware公司近日对其独立的负载均衡器进行了升级,并将其与NSX-T虚拟网络以及用于私有数据中心和公共云的安全软件集成。他正在进行两个项目涉及VMware虚拟网络技术。VMware公司将继续支持使用NSX-T中的负载均衡功能的客户。否则,企业必须为未使用的服务器容量付费,以应对流量高峰。在此之前,该产品会存在配置错误,并将其应用于所有应用程序服务器。新产品将仅在主服务器中安装配置更改。
对于SD-WAN(Software-defined WAN,软件定义广域网)与面向混合型连接的转变,大多数企业仍然没有做好准备,即无法切实保护各分支部门免受新一轮复杂攻击的侵扰。 SD-WAN的最终目的是用各种廉价链路代替昂贵的私有专线,比如MPLS。但是目前阶段,很多企业不愿意完全放弃有业务质量保证的专线,所以更倾向于部署混合网络,即在保留原有私有专线的传送关键数据的基础上,根据业务优先级,
今年有望成为勒索软件攻击成本第二高的一年,威胁参与者依赖于新的欺骗性社交工程方法和武器化的AI。最近的米高梅泄密事件始于攻击者研究服务台员工的社交媒体个人资料,然后打电话给服务台,冒充他们获得特权访问凭据和登录。
勒索软件即服务Ransomware-as-a-Service (RaaS)是当前全球勒索软件攻击势头急剧上升的背景下出现一种服务模式。同其他Saas解决方案类似,RaaS模式已经成为一种成熟软件商业模式。RaaS的出现大大降低了勒索攻击的技术门槛,勒索软件开发者可以按月或一次性收费提供给潜在用户(犯罪组织)。
软件定义安全毫无疑问是未来数据中心安全建设发展方向,在等保合规建设中发挥重要作用,需要安全厂商对等级保护标准深入理解和云计算安全领域的持续积累创新,需要网络安全行业进一步推进开放的生态圈建设,不断开发出适合各种场景的完备的解决方案,应对持续加大的合规、实战和投入的三重压力。
与传统防火墙不同,Perimeter 81的FWaaS可以立即部署在云端。pfSense的主要优点是持续的支持。OPNsense算是pfSense的分支,是从m0n0wall脱离出来的,始于2015年1月。同时,当m0n0wall在2015年2月关闭时,发明者Manuel Kasper将开发者社区转给了OPNsense。
报告显示,2021年全年中国IT安全软件市场厂商整体收入为34.2亿美元,较2020年增长31.7%;其中,阿里云以28%的市场份额,连续两年居软件安全网关榜榜首。
InfoWorld 公布了 2022 年最佳开源软件榜单。InfoWorld 的 2022 年 Bossie 奖旨在表彰年度最重要和最具创新性的应用程序开发、devops、数据分析和机器学习工具。Redwood 允许针对各种部署环境,包括 Vercel 和 Netlify 等无服务器平台。它允许拖放组件来构建仪表板、使用 JavaScript 对象编写逻辑并连接到任何 API、数据库或 GraphQL 源。Spinnaker 是一个持续交付平台,它定位于将产品快速且持续的部署到多种云平台上。Spinnaker 主要特性:配置一次,随时运行;随地部署,集中化管理;开源。
X0_0X
暂无描述