TSB基于Envoy的應(yīng)用網(wǎng)絡(luò)層消除了南北流量和東西流量之間的差別:所有這些流量都只是應(yīng)用程序流量。開發(fā)人員現(xiàn)在可以將過去僅在API網(wǎng)關(guān)中可用的功能應(yīng)用到其應(yīng)用拓?fù)涞娜魏尾糠郑◤倪吘壍焦ぷ髫?fù)載)。TSB金門版本包括開箱即用的API網(wǎng)關(guān)和一整套API治理功能。
IDC研究、數(shù)據(jù)中心和多云網(wǎng)絡(luò)副總裁Brad Casemore表示:“隨著企業(yè)擴(kuò)展其云原生應(yīng)用環(huán)境,強(qiáng)大的應(yīng)用連接和組網(wǎng)變得至關(guān)重要,且越來越復(fù)雜。有點(diǎn)自相矛盾的是,應(yīng)用網(wǎng)絡(luò)極具無形價(jià)值——配置和操作簡單,且不顯眼,但在高度分布式環(huán)境中具有彈性、可擴(kuò)展性和安全性,不會(huì)妨礙開發(fā)人員及其應(yīng)用。隨著Tetrate Service Bridge最新版本的推出,Tetrate滿足了這一需求,更加簡化跨多個(gè)集群、云和計(jì)算資源的邊緣到工作負(fù)載連接的集中控制。”
開發(fā)人員面臨的挑戰(zhàn)之一就是獲得訪問權(quán)限并了解如何配置特定于應(yīng)用的網(wǎng)絡(luò)和安全策略,這最終可能影響生產(chǎn)力。同時(shí),網(wǎng)絡(luò)和安全團(tuán)隊(duì)缺乏強(qiáng)制執(zhí)行策略并確保其實(shí)施的方法。獲取訪問權(quán)和認(rèn)知之間的這種脫節(jié),會(huì)導(dǎo)致網(wǎng)絡(luò)不合規(guī)和策略執(zhí)行不一致,進(jìn)而導(dǎo)致安全漏洞。隨著金門版本的發(fā)布,TSB使開發(fā)人員能夠?yàn)樗麄兊膽?yīng)用配置策略,使他們?cè)跓o需了解Envoy和Istio等復(fù)雜新技術(shù)的情況下進(jìn)行借力。
Age of Learning基礎(chǔ)設(shè)施高級(jí)副總裁Jeremy Farber表示:“作為領(lǐng)先的教育技術(shù)提供商,我們的旗艦產(chǎn)品ABCmouse Early Learning Academy是美國領(lǐng)先的幼兒數(shù)字化教育計(jì)劃。Tetrate Service Bridge的金門版本能夠幫助我們確保應(yīng)用程序級(jí)別的安全,而不僅僅是網(wǎng)絡(luò)級(jí)別的安全。”
除了自我管理的部署之外,TSB現(xiàn)在還可作為全面管理的Tetrate托管服務(wù)提供。TSB托管服務(wù)大幅減少了開始使用零信任架構(gòu)所需的初始投資,鼓勵(lì)實(shí)驗(yàn),并進(jìn)一步降低客戶的復(fù)雜性。托管服務(wù)可用于試點(diǎn)項(xiàng)目、小型項(xiàng)目或所有項(xiàng)目,具體取決于每個(gè)客戶的需求。
Tetrate聯(lián)合創(chuàng)始人兼首席執(zhí)行官Varun Talwar表示:“應(yīng)用架構(gòu)在本質(zhì)上日趨呈現(xiàn)分布式特征。當(dāng)需要結(jié)合考慮多云基礎(chǔ)架構(gòu)、應(yīng)用網(wǎng)絡(luò)和安全策略時(shí),管理成為一個(gè)復(fù)雜的問題。TSB通過其管理平面巧妙地簡化了這一挑戰(zhàn),該層將運(yùn)行時(shí)系統(tǒng)綁定至用戶和團(tuán)隊(duì)。企業(yè)可以滿懷信心地實(shí)施監(jiān)管要求控制,并在同一基礎(chǔ)設(shè)施上維護(hù)多支不相關(guān)的團(tuán)隊(duì),而不會(huì)出現(xiàn)殃及所有人的中斷。”
金門版本推出之前,TSB經(jīng)歷了非常成功的一年,金融服務(wù)、醫(yī)療保健和零售領(lǐng)域的20多家《財(cái)富》500強(qiáng)組織采用了其原始版本,管理的集群數(shù)量同比增長10倍?蛻魧(duì)新版本的主要功能提供了寶貴的反饋,包括:
- 統(tǒng)一的應(yīng)用連接平臺(tái),用于部署和管理WAF、API網(wǎng)關(guān)、服務(wù)網(wǎng)格和出口控制
- 一種簡潔的聲明式應(yīng)用開發(fā)體驗(yàn)用于配置應(yīng)用程序流量和安全控制,這些配置僅需定義一次就可在任何地方應(yīng)用
- 單一管理面板,用于管理跨異構(gòu)環(huán)境(包括Kubernetes、虛擬機(jī)、裸機(jī)服務(wù)器、本地和云端)的應(yīng)用流量
- 多租戶:為企業(yè)內(nèi)的團(tuán)隊(duì)創(chuàng)建租戶,以定義精細(xì)化的訪問控制和編輯權(quán)限,并保持零信任標(biāo)準(zhǔn);自始至終審核服務(wù)和共享資源的變更
- 新一代開箱即用的API 治理功能,具有足夠的內(nèi)置API網(wǎng)關(guān)功能,易于使用
- 在任何需要的地方(從邊緣到工作負(fù)載,而不僅僅是在單個(gè)防火墻上)利用隸屬配置來部署WAF
- 跨多個(gè)Kubernetes集群的服務(wù)網(wǎng)格(Istio 和 Envoy)的部署和生命周期管理
- 應(yīng)用程序級(jí)分段:安全應(yīng)用程序,而不(僅僅)是網(wǎng)絡(luò)
如需了解更多信息,請(qǐng)閱讀發(fā)布博客。
關(guān)于Tetrate
Tetrate是一家管理復(fù)雜的現(xiàn)代混合云應(yīng)用基礎(chǔ)設(shè)施的企業(yè)服務(wù)網(wǎng)格公司,由Istio創(chuàng)始人創(chuàng)辦,旨在重新構(gòu)想應(yīng)用網(wǎng)絡(luò)。公司旗艦產(chǎn)品Tetrate Service Bridge提供從邊緣到工作負(fù)載的應(yīng)用連接平臺(tái),在從傳統(tǒng)單體架構(gòu)向云遷移的進(jìn)程中為企業(yè)提供業(yè)務(wù)連續(xù)性、敏捷性和安全性?蛻粼谌魏苇h(huán)境下都能獲得穩(wěn)定、內(nèi)在的可觀測(cè)性、運(yùn)行時(shí)安全性和流量管理。Tetrate一直是開源項(xiàng)目Istio和Envoy Proxy的主要貢獻(xiàn)者。如需了解更多信息,請(qǐng)?jiān)L問:www.tetrate.io。
原文版本可在businesswire.com上查閱:https://www.businesswire.com/news/home/20220217005297/en/