Visibilità della rete virtuale

Monitoraggio di un ambiente virtualizzato

Visibilità della rete virtuale

La sfida della visibilità della rete virtuale

Quando si gestiscono applicazioni ospitate in ambienti virtualizzati multi-tenant geograficamente distanti (ad esempio, filiali, data center aziendali, cloud privato o pubblico), non è possibile compromettere la sicurezza, le prestazioni e la qualità dell’esperienza di servizio end-to-end. I vantaggi offerti dai data center virtuali e dalle reti SD-WAN sono numerosi, ma l’accesso e il monitoraggio del traffico virtuale possono rivelarsi complessi.

In caso di un problema di rete, voi (o i vostri fornitori di SD-WAN o cloud) dovete sapere dove si trova il problema lungo l’intero percorso di erogazione del servizio. È necessaria una visibilità totale sui dati critici delle applicazioni in queste reti virtualizzate e negli ambienti fuori sede.

Ma la realtà è che la maggior parte dei moderni data center virtualizzati ha un accesso limitato o nullo al traffico est-ovest. Come è possibile garantire la disponibilità, l’affidabilità e le prestazioni delle applicazioni mission-critical? Come si fa a fornire i dati critici rilevanti agli strumenti di analisi e monitoraggio, indipendentemente da dove si trovino?

La sfida della visibilità della rete virtuale
Piattaforma CloudLens Vision

CloudLens – La piattaforma di visibilità senza compromessi

Keysight CloudLens™ è la nostra piattaforma di visibilità per cloud pubblico, privato e ibrido. Per il cloud privato, CloudLens di Keysight offre prodotti di visibilità virtualizzata integrati per offrire una piattaforma di visibilità potente, garantendo accesso completo ai dati, filtraggio e distribuzione intelligente in ambienti cloud privati.

ELEMENTI DI CLOUDLENS

I tap virtuali ( vTap ) consentono di accedere al traffico est-ovest nelle macchine virtuali e di incanalarlo verso un broker di pacchetti di rete fisico o virtuale. Il broker di pacchetti di rete fornisce il filtraggio del flusso di pacchetti e applicazioni, o Netflow, con identificazione avanzata delle applicazioni, posizione geografica, decifratura Secure Socket Layer (SSL) e deduplicazione per fornire una visione senza precedenti del traffico di rete negli ambienti virtualizzati.

Inoltre, Hawkeye™ di Keysight consente il monitoraggio proattivo continuo dell'infrastruttura di rete virtualizzata. Convalida in modo rapido ed efficace le prestazioni di rete, isola i problemi e li rileva proattivamente eseguendo test di verifica pianificati. Utilizzando una combinazione di agenti hardware e software, denominati endpoint prestazionali, Hawkeye simula il traffico applicativo e invia le metriche chiave delle prestazioni a una console centrale per un intervento rapido.

Elementi di CloudLens Private
Monitoraggio ad alta disponibilità in ambienti multi-tenant Immagine

Monitoraggio ad alta disponibilità in ambienti multi-tenant

CloudLens di Keysight è dotato di funzionalità di autoriparazione e tolleranza agli errori. Verifica costantemente la disponibilità dei singoli vTap virtuali (vTap) e, se uno non è disponibile, ne viene istanziato uno nuovo con la stessa configurazione. vTap Manager monitora costantemente la memoria dell'istanza della macchina virtuale (VM), il carico della CPU (Central Processing Unit) e gli avvisi critici per intraprendere azioni correttive di autoriparazione, scalare orizzontalmente in base al carico dell'applicazione e, se necessario, creare un'altra istanza della VM di monitoraggio con la stessa configurazione persistente.

La configurazione del monitoraggio e del flusso dell'istanza del servizio vTap viene mantenuta nel controller, quindi in caso di un errore critico dell'host, come un arresto o un riavvio, l'agente del servizio vTap si riavvia automaticamente con la stessa configurazione.

Supporto Hypervisor più completo

Oltre a supportare ambienti con più hypervisor, la piattaforma di visibilità di Keysight fornisce l’accesso al traffico e lo distribuisce al fabric di sicurezza attraverso una serie di opzioni di tunneling (Generic Routing Encapsulation (GRE), rete locale virtuale (VLAN), Encapsulated Remote Switched Port Analyzer (ERSPAN)).

Una maggiore integrazione con gli ambienti cloud privati e ibridi consente di orchestrare l’attivazione di tap virtuali e funzioni di rete virtuali (VNF) all’interno di OpenStack.

Keysight offre un’infrastruttura affidabile e sicura con una qualità dell’esperienza (QoE) senza compromessi, oltre a una configurazione e una visibilità semplificate grazie all’automazione e a potenti strumenti di monitoraggio. Ciò si traduce nella possibilità di accelerare i tempi di generazione dei ricavi e migliorare l’affidabilità della rete.

Supporto dell'hypervisor

Proteggere il tuo ambiente multi-tenant

Proteggere il tuo ambiente multi-tenant

I fornitori di servizi cloud privati e pubblici che possiedono l’infrastruttura virtualizzata ospitano i carichi di lavoro di più clienti (tenant) sulla stessa struttura virtuale condivisa. A seconda di come il fornitore di servizi cloud (CSP) gestisce la riservatezza, l’integrità e la disponibilità dei carichi di lavoro dei tenant, ciò potrebbe aumentare la superficie di attacco, comportare il rischio di compromissione dei dati sensibili dei clienti e causare problemi di conformità e relativi agli accordi sul livello di servizio (SLA).

Poiché sia il proprietario dell’infrastruttura che il tenant implementano le proprie soluzioni di analisi della sicurezza e di monitoraggio delle applicazioni, la progettazione di una visibilità intelligente per l’accesso e la distribuzione dei dati deve soddisfare separatamente sia le esigenze del tenant che quelle dell’infrastruttura. CloudLens fornisce l’accesso ai dati di interesse, consentendo di monitorare il traffico all’interno di zone di disponibilità, segmenti di rete, tipi di applicazioni, gruppi di sicurezza e servizi definiti, sia all’interno di un singolo tenant che tra più tenant.

Ottieni una visione più chiara delle tue attività grazie alla visibilità end-to-end delle funzioni virtuali e fisiche.

Per saperne di più.