仮想ネットワーク可ネットワーク可視化化

仮想化環境の監視

仮想ネットワーク可ネットワーク可視化化

仮想ネットワークの可視化における課題

地理的に離れたマルチテナントの仮想化環境(ブランチオフィス、エンタープライズデータセンター、プライベート/パブリッククラウドなど)でホストされているアプリケーションをサポートする一方で、セキュリティ、パフォーマンス、エンドツーエンドのサービス体感品質(QoE)を妥協することはできません。仮想データセンターやSD-WANには多くのメリットがありますが、仮想トラフィックへのアクセスやモニタリングが困難な場合があります。

ネットワークに問題が発生した場合、サービス提供パス全体の中でどこに問題があるのかを(あなた自身、またはSD-WANやクラウドプロバイダが)把握する必要があります。これらの仮想化環境やオフサイト環境における重要なアプリケーションデータに対する完全な可視性が必要です。

しかし現実には、ほとんどの最新の仮想化データセンターでは、東西(east-west)トラフィックへのアクセスが制限されているか、まったくアクセスできません。ミッションクリティカルなアプリケーションの可用性、信頼性、パフォーマンスをどのように確保すればよいでしょうか?場所に関係なく、関連する重要なデータをアナリティクスやモニタリングツールにどのように届けますか?

仮想ネットワークの可視化における課題
CloudLens Vision Platform

CloudLens – 妥協のない可視化プラットフォーム

キーサイト CloudLens™ は、当社のパブリック、プライベート、ハイブリッドクラウド可視化プラットフォームです。プライベートクラウド向けに、キーサイトのCloudLensは統合された仮想化可視化製品を提供し、強力な可視化プラットフォームを実現します。これにより、プライベートクラウド環境全体で完全なデータアクセス、フィルタリング、インテリジェントな分散が保証されます。

CLOUDLENSの要素

仮想タップ(vTaps)により、仮想マシン内の東西トラフィックにアクセスし、物理または仮想のネットワークパケットブローカーにトンネルできます。ネットワークパケットブローカーは、高度なアプリケーション識別、地理的位置情報、セキュアソケットレイヤー(SSL)復号化、および重複排除機能を備えたパケットおよびアプリケーションフローフィルタリング、またはNetflowを提供し、仮想化環境におけるネットワークトラフィックに関する前例のないインサイトを提供します。

さらに、キーサイトのHawkeye™は、仮想化されたネットワークインフラストラクチャの継続的なプロアクティブ監視を可能にします。スケジュールされた検証テストを実行することで、ネットワークパフォーマンスを迅速かつ効果的に検証し、問題を特定し、問題をプロアクティブに検出します。パフォーマンスエンドポイントと呼ばれるハードウェアおよびソフトウェアエージェントの組み合わせを使用して、Hawkeyeはアプリケーショントラフィックをシミュレートし、主要なパフォーマンスメトリックを中央コンソールに送信して迅速な対応を可能にします。

CloudLens Privateの要素
マルチテナント環境における高可用性モニタリング イメージ

マルチテナント環境における高可用性モニタリング

キーサイトのCloudLensは、自己修復機能とフォールトトレランスを備えています。個々の仮想タップ (vTap) の可用性を継続的にチェックし、いずれかが利用できない場合は、同じ構成で新しいvTapがインスタンス化されます。vTap Managerは、仮想マシン (VM) インスタンスのメモリ、中央処理装置 (CPU) 負荷、および重要なアラートを継続的に監視し、自己修復的な是正措置を講じ、アプリケーション負荷に基づいてスケールアウトし、必要に応じて、同じ永続構成で別の監視VMインスタンスを作成します。

vTapサービスインスタンスの監視およびフロー構成はコントローラに永続化されるため、シャットダウンや再起動のような致命的なホスト障害が発生した場合でも、vTapサービスエージェントは同じ構成で自動的に再起動します。

最も包括的なハイパーバイザーサポート

複数のハイパーバイザー環境のサポートに加え、キーサイトの可視性プラットフォームは、さまざまなトンネリングオプション(Generic Routing Encrapuslation(GRE)、仮想ローカルエリアネットワーク(VLAN)、カプセル化リモートスイッチドポートアナライザ(ERSPAN))を介してトラフィックへのアクセスを提供し、セキュリティファブリックに配信します。

プライベートおよびハイブリッドクラウド環境とのより緊密な統合により、OpenStack内での仮想タップおよび仮想ネットワーク機能(VNF)の起動をオーケストレーションします。

キーサイトは、妥協のない体感品質(QoE)を備えた信頼できるインフラストラクチャと、自動化および強力なモニタリングツールによる容易な構成と可視性を提供します。それは、収益化までの時間の短縮とネットワーク信頼性の向上につながります。

ハイパーバイザーのサポート。

マルチテナント環境の保護

マルチテナント環境の保護

仮想化インフラストラクチャを所有するプライベートおよびパブリッククラウドサービスプロバイダは、同じ共有仮想ファブリック上で複数の顧客(テナント)のワークロードをホストします。クラウドサービスプロバイダ(CSP)がテナントワークロードの機密性、完全性、可用性に対処する方法によっては、攻撃対象領域が拡大し、機密性の高い顧客データが侵害されるリスクが高まり、コンプライアンスやサービスレベル契約(SLA)の問題につながる可能性があります。

インフラストラクチャの所有者とテナントの双方が独自のセキュリティアナリティクスおよびアプリケーションモニタリングソリューションを実装するため、データアクセスと配信のためのインテリジェントな可視性の設計は、テナントとインフラストラクチャの両方に個別に対応する必要があります。CloudLensは関心のあるデータへのアクセスを提供し、定義された可用性ゾーン、ネットワークセグメント、アプリケーションタイプ、セキュリティグループ、およびテナント内または複数のテナントにわたるサービス内のトラフィックにアクセスできるようにします。

仮想機能と物理機能のエンドツーエンドの可視性で運用することで、洞察を向上させます。

詳細をご確認ください。