Tigera lance Calico pour les machines virtuelles sur Kubernetes
Tigera, la société à l’origine du projet Calico, a annoncé aujourd’hui le lancement de Calico pour les machines virtuelles sur Kubernetes. Cette nouvelle plateforme, reposant sur eBPF, vise à fournir des fonctionnalités de réseau et de sécurité pour les machines virtuelles et les conteneurs, le tout sur un unique plan de contrôle natif à Kubernetes.
Avec cette solution, les entreprises qui envisagent de migrer depuis VMware peuvent transférer leur parc de machines virtuelles vers Kubernetes tout en préservant les fonctionnalités de mise en réseau et de sécurité offertes par NSX, sans nécessiter une restructuration de leur réseau. Cela simplifie ainsi le processus de migration.
Les migrations sont souvent compliquées par la gestion du réseau, car l’identité réseau des machines virtuelles est intégrée dans l’infrastructure existante. Les équipes habituées à NSX constatent que les capacités réseau natives de Kubernetes peuvent être complexes et manquent des fonctionnalités nécessaires pour un fonctionnement efficace. Calico pour les machines virtuelles sur Kubernetes vise à réduire cette complexité en offrant une automatisation du réseau et une expérience d’exploitation familière aux administrateurs.
Cette solution as également la connectivité entre les charges de travail des machines virtuelles et les réseaux environnants. Les fonctionnalités de pont de couche 2 permettent d’étendre les VLAN existants vers Kubernetes, garantissant ainsi une continuité de réseau pendant et après la migration. Les options de routage, d’équilibrage de charge et de passerelles permettent de fournir des applications et services aux utilisateurs.
Les politiques réseau de Calico offrent des contrôles natifs pour l’application des règles d’accès et la micro-segmentation. Ces politiques peuvent être planifiées et validées avant leur mise en œuvre, permettant aux équipes de maintenir un niveau de sécurité adapté à l’évolution des charges de travail. De plus, des outils d’observabilité comme les journaux de flux et la visibilité de la couche 7 aident au dépannage et à la sécurité.
La solution est désormais disponible pour les utilisateurs.
Source : L’Informaticien.
