Calico Enterprise: présentation





Traduction de cet article rédigé par John Armstrong le 20 janvier 2021





Alors que nous entrons dans la nouvelle annĂ©e, il est temps de rĂ©flĂ©chir aux rĂ©alisations de Tigera et Ă  la manière dont  Calico Enterprise a Ă©voluĂ© au cours de l'annĂ©e Ă©coulĂ©e et Ă  la façon dont il est devenu la principale solution de sĂ©curitĂ© et de surveillance pour les rĂ©seaux et microservices Kubernetes . L'expĂ©rience utilisateur d'entreprise de Tigera a aidĂ© Ă  identifier les exigences des utilisateurs les plus critiques pour dĂ©ployer avec succès des clusters Kubernetes et passer avec succès des projets pilotes aux projets de production. Ces connaissances ont aidĂ© Tigera Ă  crĂ©er le système Calico Enterprise, dont l'architecture est prĂ©sentĂ©e ci-dessous. Jetons un coup d'Ĺ“il Ă  ce gâteau en couches multifonctionnel de bas en haut.





Architecture de la solution d'entreprise Calico:





Calico Enterprise est originaire de Kube

C . Calico Enterprise - Kubernetes-native, Kube-native , , , Kubernetes. Kubernetes Kubernetes API API . , Kubernetes, , , , , RBAC. Calico Enterprise, Kubernetes, Kubernetes .





,

Calico Enterprise , . , , Kubernetes, « ». Kubernetes Tigera , Calico Enterprise. 





  • Amazon Elastic Kubernetes Service (EKS) Calico.





  • Google Kubernetes Engine (GKE) Calico.





  • Microsoft Azure Kubernetes Service (AKS) Calico.





  • IBM Cloud Kubernetes Service (IKS) Calico.





? Calico Enterprise ( ) Kubernetes, , . Calico Enterprise , , , . Kubernetes Kubernetes Calico Enterprise, , .





, Data Plane - Linux, Windows eBPF

Calico Enterprise data planes, data planes. Kubernetes data planes, Calico Enterprise. data plane Linux, Linux, eBPF. Windows, , Linux. , Linux, Calico Enterprise eBPF data plane. data plane , Calico Enterprise . , Tigera Calico Enterprise , Kubernetes.





, .





North-South

Calico Enterprise North-South, East-West .  Kubernetes North-South , , East-West - , . North-South Kubernetes . Calico Enterprise (policy) DNS / (ingress/egress access controls), North-South . Calico SIEM (Calico Enterprise universal firewall and SIEM integration) - , Kubernetes.





East-West

East-West “ ” , APT (advanced persistent threat). , Calico Enterprise . Calico Enterprise « » (defense-in-depth) : , / . , . , , http, https MongoDB. , .





(Continuous Compliance)

Kubernetes , . (Continuous Compliance) Calico Enterprise (data-in-transit encryption) , . Calico Enterprise (Intrusion Detection), , , (honeypod). Calico Enterprise . , Tigera Calico Enterprise, DGA (Domain Generation Algorithm), DGA . Calico Enterprise , , .





, . Calico Enterprise (Service Graph), , , . , , , DNS , (flow logs) , . , (alerts) . , , , .





, , . CI / CD . Calico Enterprise , (, , , DevOps, SRE, ). , , , . , , , . Calico Enterprise, , .








All Articles