Tigera, la société qui mène le projet Calico, a lancé aujourd'huiCalico pour les machines virtuelles sur Kubernetes.
La plate-forme s’appuyant sur eBPF apportent des fonctionnalités de réseau et de sécurité réseau pour les machines virtuelles et les conteneurs, le tout sur un seul plan de contrôle natif Kubernetes. Avec cette solution, les entreprises qui ont déjà décidé de migrer depuis VMware peuvent transférer leur parc de machines virtuelles vers Kubernetes tout en conservant l'ensemble des fonctionnalités de mise en réseau et de sécurité dont elles disposaient avec NSX, sans avoir à repenser leur réseau, ce qui rend le processus de migration transparent.
Lors des migrations, la partie réseau est souvent la plus compliquée, l'identité réseau de la machine virtuelle est codée en dur dans l'infrastructure environnante, les règles métier et les processus. Toute modification de l'identité du réseau entraîne la défaillance de tous ces éléments. Les équipes habituées à gérer la mise en réseau des machines virtuelles avec NSX constatent que les capacités réseau natives de Kubernetes sont complexes et ne disposent pas des fonctionnalités dont les administrateurs de machines virtuelles ont besoin pour un fonctionnement efficace. Calico pour les machines virtuelles sur Kubernetes élimine la complexité et offre l'automatisation du réseau ainsi que la simplicité d'exploitation des machines virtuelles fonctionnant sur Kubernetes auxquelles les administrateurs de machines virtuelles sont habitués avec NSX. Il s'agit d'un réseau, d'un modèle de politique de sécurité et d'une pile d'observabilité uniques couvrant aussi bien les machines virtuelles que les conteneurs. Ainsi, une machine virtuelle migrée vers Kubernetes conserve son adresse IP, réside sur le même réseau que les conteneurs qui l'entourent et hérite des mêmes fonctionnalités de micro-segmentation, de routage, d'équilibrage de charge, de qualité de service et de visibilité des flux. Ce que NSX a apporté au centre de données, Calico le fait désormais de manière native au sein de Kubernetes simultanément pour ces deux types de charges de travail.
Ainsi Calico Networks assure la connectivité aux charges de travail des machines virtuelles et aux réseaux et services qui les entourent. Les fonctionnalités de pont de couche 2 permettent d'étendre les VLAN (segments) du réseau existant vers Kubernetes pour les charges de travail nécessitant une continuité de réseau de couche 2 pendant et après la migration. Le routage basé sur le protocole BGP, la passerelle de sortie, l'équilibrage de charge et les fonctions de passerelle d'entrée permettent de fournir des applications et des services aux consommateurs.
Les politiques réseau Calico, les niveaux de politique, les politiques par étapes et les politiques DNS offrent des contrôles natifs à Kubernetes pour l'application des règles d'accès et la micro-segmentation. Les politiques peuvent être planifiées, contrôlées et validées avant leur mise en œuvre, ce qui aide les équipes à maintenir leur niveau de sécurité à mesure que les charges de travail évoluent et à appliquer des contrôles cohérents sur l'ensemble des machines virtuelles et des conteneurs. Le graphique de service Calico, les journaux de flux, les journaux DNS, la visibilité de la couche 7 et la capture de paquets fournissent le contexte nécessaire au dépannage et aux opérations de sécurité. Les équipes peuvent analyser les flux de machine virtuelle à machine virtuelle, de machine virtuelle à pod, de pod à pod et inter-clusters en s'appuyant sur le contexte des charges de travail compatible Kubernetes, grâce à une inspection approfondie des paquets via eBPF.
La solution est en disponibilité générale.


