不久之后,,VMware奉行的產物整合計策以及更為風雅的安詳節制方法也許會使得VMware NSX成為基本架構傍邊必須的構成部門。
跟著虛擬化生態系統不絕成長和逐漸成熟,各人的存眷重點逐漸離開了hypervisor自身,轉向一些和傳統處事器虛擬化平臺不相關的其他重要規模。
開拓團隊越來越存眷于Docker以及其他容器技能,因為這些都是下一代應用措施開拓的基本;而自動化則是別的一個存眷重點,正在影響虛擬化數據中心的方方面面。更快、更高效地陳設虛擬機正在成為一種根基的業務需求。盡量VMware一直在這兩方面不絕盡力,可是存眷重點同樣包括了網絡虛擬化技能。VMworld將大量存眷重點都放在NSX軟件可以或許完成哪些工作以及如何與其他產物舉辦整合等方面。盡量看起來這更像是一種營銷計策,可是事實上,背后尚有許多值得存眷的處所。
VMware最初宣布NSX的時候,各人最為存眷的是為什么思科沒有呈此刻支持的廠商列表傍邊。很少有人相識這款產物畢竟是什么可能為什么需要利用它,因為傳統網絡仍然可以或許正常事情,而且顛末擴展可以很好地支持虛擬化情況。VMware在軟件界說網絡方面投入了12億美元的賭注。固然此刻NSX吸引了大量用戶存眷而且仍然有許多問題需要解答,然而其還沒有推出很多容易領略的利用案例??墒?,這種環境并沒有阻止VMware將NSX整合到其他產物傍邊,好比vCloud Suite和vRealize。對付這種整合深度來說,用戶不得不擔憂是否還能在不利用NSX的環境下繼承利用VMware產物。下面我帶來了一些好動靜和壞動靜。
好動靜是,仍然可以在不利用NSX的環境下運行VMware虛擬化軟件——事實上,甚至可以不利用漫衍式互換機。很多IT員工最為熟悉的照舊利用尺度互換機設置的最為根基的網絡架構。既然已往利用的方案可以或許正常事情,為什么要改換呢?
這種想法使得各人開始認為hypervisor已經成為一種毫無差別性的產物,而且hypervisor廠商并不重要。假如你的IT投資和數據中心僅限于虛擬化層,那么是的,差異hypervisor不會呈現很大差別。可是假如你更為深入地相識局限更大的生態系統, 就會感想hypervisor廠商是十分重要的。豈論你選擇利用哪種hypervisor,所需要做的工作都不只僅限于實現虛擬機正常通信。盡量實現虛擬機通信十分簡樸,只需要在尺度互換機和根基軟件節制方面舉辦簡樸設置,可是此刻的安詳形勢要求我們做的更多。此刻的問題不是你是否會受到進攻,而是什么時候。
傳統的數據中心模子并不能滿意當前情況的安詳需求。當VMware推出軟件界說數據中心時,很多人并不清楚這是一款奈何的產物以及應該利用何種安詳防護技能。而同樣的問題也呈此刻NSX身上。究竟,除非你地址的企業是一家大型主機提供商,不然其所帶來的優勢好像并不能抵消本錢支出。直到VMware公布其微分段(micro-segmentation)網絡,環境才開始有所轉變,NSX得到了各類范例和局限企業的遍及存眷。NSX甚至可以或許針對虛擬網卡應用安詳計策,輔佐數據中心從界線安詳模子轉變為別的一種模子,使得安詳可以存在于網絡的任何節點傍邊。這種技能有大概成為黑客的惡夢,因為安詳不再是條理化,而是無處不在的。
盡量我們傍邊很少有人愿意提及安詳問題,因為會帶來諸多未便,可是傳統的安詳計策已經不能滿意當前需求。安詳粉碎已經變得過于頻繁,它們所帶來的威脅已經遠遠高出了我們可以或許想象的最壞環境。VMware所提供的辦理方案不是多條理安詳,而是“微安詳”,入侵者在進入別的一個安詳障礙之前不能轉彎。
這種方法之前實驗過而且失敗了,可是VMware已經提出了別的一種方法,可以或許在機能、打點和本錢開銷之間做出衡量。假如VMware將NSX整合到其焦點產物傍邊,用戶便無法再找捏詞不利用它。
對付汽車來說,安詳帶警報聲會提醒我們系好安詳帶;盡量大部門人都認可安詳帶可以或許使我們越發安詳,可是假如不是系統不絕發出安詳帶未系警報,許多人都不會利用安詳帶。我們的個性抉擇了需要利用特別機制來擔保本身足夠安詳。VMware將NSX軟件及其安詳機制整合到焦點產物傍邊,也就相當于在虛擬情況傍邊插手了這種安詳提醒。盡量VMware并不強制我們利用NSX,可是業務部分應該需要它,VMware只是預見了幾年之后將會產生的環境罷了。