VMware NSX для самых маленьких. Часть 1
|
|
Четверг, 13 Декабря 2018 г. 10:18
+ в цитатник
Если посмотреть конфиг любого файрвола, то, скорее всего, мы увидим простыню с кучей IP-адресов, портов, протоколов и подсетей. Так классически реализуются политики сетевой безопасности для доступа пользователей к ресурсам. Сначала в конфиге стараются поддерживать порядок, но потом сотрудники начинают переходить из отдела в отдел, сервера размножаться и менять свои роли, появляются доступы для разных проектов туда, куда им обычно нельзя, и получаются сотни неизвестных козьих тропок.
Около каких-то правил, если повезет, прописаны комментарии «Попросил сделать Вася» или «Это проход в DMZ». Сетевой администратор увольняется, и все становится совсем непонятно. Потом кто-то решил почистить конфиг от Васи, и упал SAP, потому что когда-то Вася просил этот доступ для работы боевого SAP.
Сегодня я расскажу про решение VMware NSX, которое помогает точечно применять политики сетевого взаимодействия и безопасности без неразберихи в конфигах файрвола. Покажу, какие новые функции появились по сравнению с тем, что было раньше у VMware в этой части.
Читать дальше -> https://habr.com/post/432980/?utm_source=habrahabr&utm_medium=rss&utm_campaign=432980
Метки:
Блог компании DataLine
IT-инфраструктура
Виртуализация
Облачные вычисления
Сетевые технологии
vmware nsx
vmware vcloud director
nsx edge
vshield edge
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-