仮想ネットワーク可ネットワーク可視化化

仮想化環境の監視

仮想ネットワーク可ネットワーク可視化化

仮想ネットワークの可視化における課題

地理的に分散したマルチテナント仮想化環境(支店、エンタープライズデータセンター、プライベートクラウド、パブリッククラウドなど)でホストされるアプリケーションをサポートする一方で、セキュリティ、パフォーマンス、エンドツーエンドのサービス品質を損なうことはできません。仮想データセンターやSD-WANには多くの利点がありますが、仮想トラフィックへのアクセスと監視は困難な場合があります。

ネットワークの問題が発生した場合、お客様(またはSD-WAN/クラウドプロバイダー)は、サービス提供パス全体で問題がどこにあるかを把握する必要があります。これらの仮想化ネットワークおよびオフサイト環境における重要なアプリケーションデータに対する完全な可視性が必要です。

しかし、現実には、ほとんどの最新の仮想化データセンターでは、East-Westトラフィックへのアクセスが制限されているか、まったくないのが現状です。ミッションクリティカルなアプリケーションの可用性、信頼性、パフォーマンスをどのように確保できますか?どこに配置されていても、関連する重要なデータを分析ツールや監視ツールにどのように提供しますか?

仮想ネットワークの可視化における課題
CloudLens Vision Platform

CloudLens – 妥協のない可視化プラットフォーム

キーサイト CloudLens™ は、当社のパブリック、プライベート、ハイブリッドクラウド可視化プラットフォームです。プライベートクラウド向けに、キーサイトのCloudLensは統合された仮想化可視化製品を提供し、強力な可視化プラットフォームを実現します。これにより、プライベートクラウド環境全体で完全なデータアクセス、フィルタリング、インテリジェントな分散が保証されます。

CLOUDLENSの要素

仮想タップ(vTaps)により、仮想マシン内の東西トラフィックにアクセスし、物理または仮想のネットワークパケットブローカーにトンネルできます。ネットワークパケットブローカーは、高度なアプリケーション識別、地理的位置情報、セキュアソケットレイヤー(SSL)復号化、および重複排除機能を備えたパケットおよびアプリケーションフローフィルタリング、またはNetflowを提供し、仮想化環境におけるネットワークトラフィックに関する前例のないインサイトを提供します。

さらに、キーサイトのHawkeye™は、仮想化されたネットワークインフラストラクチャの継続的なプロアクティブ監視を可能にします。スケジュールされた検証テストを実行することで、ネットワークパフォーマンスを迅速かつ効果的に検証し、問題を特定し、問題をプロアクティブに検出します。パフォーマンスエンドポイントと呼ばれるハードウェアおよびソフトウェアエージェントの組み合わせを使用して、Hawkeyeはアプリケーショントラフィックをシミュレートし、主要なパフォーマンスメトリックを中央コンソールに送信して迅速な対応を可能にします。

CloudLens Privateの要素
マルチテナント環境における高可用性モニタリング イメージ

マルチテナント環境における高可用性モニタリング

キーサイトのCloudLensは、自己修復機能とフォールトトレランスを備えています。個々の仮想タップ (vTap) の可用性を継続的にチェックし、いずれかが利用できない場合は、同じ構成で新しいvTapがインスタンス化されます。vTap Managerは、仮想マシン (VM) インスタンスのメモリ、中央処理装置 (CPU) 負荷、および重要なアラートを継続的に監視し、自己修復的な是正措置を講じ、アプリケーション負荷に基づいてスケールアウトし、必要に応じて、同じ永続構成で別の監視VMインスタンスを作成します。

vTapサービスインスタンスの監視およびフロー構成はコントローラに永続化されるため、シャットダウンや再起動のような致命的なホスト障害が発生した場合でも、vTapサービスエージェントは同じ構成で自動的に再起動します。

最も包括的なハイパーバイザーサポート

複数のハイパーバイザー環境をサポートすることに加え、キーサイトの可視化プラットフォームは、さまざまなトンネリングオプション (Generic Routing Encapsulation (GRE)、仮想ローカルエリアネットワーク (VLAN)、Encapsulated Remote Switched Port Analyzer (ERSPAN)) を介してトラフィックへのアクセスを提供し、セキュリティファブリックに配布します。

プライベートクラウドおよびハイブリッドクラウド環境との緊密な統合により、OpenStack内での仮想タップおよび仮想ネットワーク機能 (VNF) の起動がオーケストレーションされます。

キーサイトは、妥協のないQoE (Quality of Experience) を備えた信頼性の高いインフラストラクチャと、自動化および強力な監視ツールによる容易な構成と可視性を提供します。これにより、収益化までの時間を短縮し、ネットワークの信頼性を向上させることができます。

ハイパーバイザーのサポート。

マルチテナント環境の保護

マルチテナント環境の保護

仮想化されたインフラストラクチャを所有するプライベートおよびパブリッククラウドサービスプロバイダーは、同じ共有仮想ファブリック上で複数の顧客(テナント)からのワークロードをホストします。クラウドサービスプロバイダー(CSP)がテナントワークロードの機密性、完全性、可用性をどのように扱うかによって、攻撃対象領域が増加し、機密性の高い顧客データが侵害されるリスクが高まり、コンプライアンスおよびサービスレベル契約(SLA)の問題が発生する可能性があります。

インフラストラクチャ所有者とテナントの両方が独自のセキュリティ分析およびアプリケーション監視ソリューションを実装しているため、データアクセスと配布のためのインテリジェントな可視性の設計は、テナントとインフラストラクチャの両方に個別にサービスを提供する必要があります。CloudLensは関心のあるデータへのアクセスを提供し、定義されたアベイラビリティゾーン、ネットワークセグメント、アプリケーションタイプ、セキュリティグループ、およびテナント内または複数のテナントにわたるサービス内のトラフィックにアクセスできるようにします。

仮想機能と物理機能のエンドツーエンドの可視性で運用することで、洞察を向上させます。

詳細をご確認ください。