Şirket blogu hakkında Niagara Networks, çok bulutlu görünürlük için Bulut İstihbaratı TAP'ı başlattı
Bulut-yerel ve sanallaştırılmış ağ mimarilerinin giderek karmaşıklaşan ortamında, doğu-batı trafiği, VM'ler arası iletişim ve bulutlar arası veri akışları, geleneksel ağ görünürlüğü çözümlerine daha önce görülmemiş şekillerde meydan okumaktadır. Bu "görünmez" trafik akışları, izleme, sorun giderme ve performans optimizasyonunu karmaşıklaştıran güvenlik kör noktaları oluşturur.
SPAN portları ve fiziksel TAP'ler gibi geleneksel görünürlük araçları, nispeten sabit trafik yollarına sahip fiziksel ağ ortamları için tasarlanmıştır. Ancak, sanallaştırma yaygınlaştıkça, doğu-batı trafiği (aynı veri merkezi içindeki sunucular veya VM'ler arasındaki iletişim) ve VM'ler arası trafik giderek artan bir şekilde fiziksel ağ arayüzlerini tamamen atlayarak hipervizörler içinde veri alışverişi yapmakta ve önemli görünürlük açıkları yaratmaktadır.
Bulut-yerel ortamlar, dinamik iş yükleri, kapsülleme teknolojileri (VXLAN, GENEVE, GRE), mikro hizmet mimarileri ve bulut sağlayıcılarının temel ağ erişimine ilişkin kısıtlamaları yoluyla ek zorluklar sunar. Fiziksel TAP'ler ve geleneksel paket aracıları, bu "gizli" trafik akışlarını etkili bir şekilde yakalamakta ve analiz etmekte zorlanmaktadır.
Sanal TAP (vTAP) çözümleri, dört temel tasarım ilkesi aracılığıyla bu zorlukları ele alır:
Akıllı İşlem:
Uyarlanabilir Dağıtım:
Birleşik Yönetim:
Ölçeklenebilir Mimari:
vTAP çözümlerinin temel değeri, "iş yüküne yakın" tasarım felsefesinde yatmaktadır. Sanallaştırılmış ortamlarda doğrudan çalışarak, bu çözümler kapsülleme veya diğer bölgelere dağıtımdan önce trafiği kaynağından yakalar. Bu, VM'ler başladığında, durduğunda veya hipervizörler, bölgeler veya bulut platformları arasında geçiş yaptığında bile sürekli görünürlük sağlar.
Trafiği güvenlik veya izleme araçlarına iletmeden önce, gelişmiş vTAP çözümleri akıllı, çok katmanlı filtreleme gerçekleştirir. Bu, gereksiz veri paketlerini ortadan kaldırır, bant genişliği tüketimini önemli ölçüde azaltır ve yalnızca ilgili trafiğin analiz araçlarına ulaşmasını sağlar - hem ağ verimliliğini hem de araç performansını optimize eder.
Sanal TAP (vTAP) nedir?
vTAP, fiziksel TAP'lerin çalışamayacağı sanallaştırılmış ve bulut ortamlarında trafiği yakalayan yazılım tanımlı bir ağ görünürlüğü çözümüdür.
Neden fiziksel TAP'ler sanallaştırılmış trafiği izleyemez?
Fiziksel TAP'ler, doğu-batı ve VM'ler arası iletişim gibi hipervizörden hiç çıkmayan trafiği yakalayamaz.
Hangi platformlar vTAP dağıtımını destekler?
Modern çözümler, IPv6 yeteneği ile VMware ESXi, AWS EC2, Microsoft Azure ve Google Cloud Platform'u desteklemektedir.
Trafik izleme araçlarına nasıl ulaşır?
Filtrelenmiş trafik genellikle bulutta veya şirket içinde bulunan izleme araçlarına GRE tünelleri aracılığıyla dışa aktarılır.
vTAP hipervizör performansını etkiler mi?
Düzgün tasarlanmış çözümler, etkiyi en aza indirmek için minimum kaynak (genellikle küçük bellek ayak izi ile 1-2 vCPU) kullanır.