クラウドネイティブおよび仮想化されたネットワークアーキテクチャがますます複雑化する中で、東西トラフィック、VM間通信、およびクロスクラウドのデータフローは、従来のネットワーク可視化ソリューションに前例のない課題をもたらしています。これらの「見えない」トラフィックフローは、監視、トラブルシューティング、およびパフォーマンス最適化を複雑にするセキュリティの盲点を作り出します。
SPANポートや物理TAPのような従来の可視化ツールは、比較的固定されたトラフィックパスを持つ物理ネットワーク環境向けに設計されていました。しかし、仮想化がユビキタスになるにつれて、東西トラフィック(同じデータセンター内のサーバーまたはVM間の通信)およびVM間トラフィックは、物理ネットワークインターフェイスを完全にバイパスし、ハイパーバイザー内でデータを交換することが増え、重大な可視性のギャップを生み出しています。
クラウドネイティブ環境は、動的なワークロード、カプセル化技術(VXLAN、GENEVE、GRE)、マイクロサービスアーキテクチャ、および基盤となるネットワークアクセスに対するクラウドプロバイダーの制限により、さらなる課題をもたらします。物理TAPおよび従来のパケットブローカーは、これらの「隠された」トラフィックフローを効果的にキャプチャおよび分析するのに苦労しています。
仮想TAP(vTAP)ソリューションは、4つの主要な設計原則を通じてこれらの課題に対処します。
インテリジェントな運用:
アダプティブデプロイメント:
統合管理:
スケーラブルなアーキテクチャ:
vTAPソリューションの基本的な価値は、「ワークロードに近い」設計思想にあります。仮想化環境内で直接動作することにより、これらのソリューションは、カプセル化または他のリージョンへの分散が行われる前に、ソースでトラフィックをキャプチャします。これにより、VMが開始、停止、またはハイパーバイザー、リージョン、またはクラウドプラットフォームを横断して移行する場合でも、継続的な可視性が保証されます。
セキュリティまたは監視ツールにトラフィックを転送する前に、高度なvTAPソリューションはインテリジェントなマルチレイヤーフィルタリングを実行します。これにより、冗長なデータパケットが排除され、帯域幅の使用量が大幅に削減され、関連するトラフィックのみが分析ツールに到達することが保証され、ネットワーク効率とツールパフォーマンスの両方が最適化されます。
仮想TAP(vTAP)とは何ですか?
vTAPは、物理TAPが動作できない仮想化およびクラウド環境内でトラフィックをキャプチャするソフトウェア定義のネットワーク可視化ソリューションです。
物理TAPはなぜ仮想化トラフィックを監視できないのですか?
物理TAPは、東西通信やVM間通信のようにハイパーバイザーから決して出ないトラフィックをキャプチャできません。
vTAPデプロイメントはどのプラットフォームでサポートされていますか?
最新のソリューションは、VMware ESXi、AWS EC2、Microsoft Azure、およびGoogle Cloud Platformをサポートしており、IPv6機能も備えています。
トラフィックはどのように監視ツールに到達しますか?
フィルタリングされたトラフィックは、通常、GREトンを介して、クラウド内またはオンプレミスにある監視ツールにエクスポートされます。
vTAPはハイパーバイザーのパフォーマンスに影響しますか?
適切に設計されたソリューションは、最小限のリソース(通常1〜2 vCPUと小容量のメモリ)を使用し、影響を最小限に抑えます。