要點(diǎn) 全局分布式負(fù)載均衡和 API 網(wǎng)關(guān)在每個(gè)分布式集群中部署一個(gè)負(fù)載均衡器/出入口網(wǎng)關(guān)和 API 網(wǎng)關(guān),并對其進(jìn)行集中管理/策略控制。 API 自動發(fā)現(xiàn)和微分段通過基于機(jī)器學(xué)習(xí)的引擎自動識別所有 API,并應(yīng)用放行列表策略實(shí)現(xiàn) API 級零信任安全。 應(yīng)用交付網(wǎng)絡(luò) (ADN)直接在 Volterra 的全球 ADN 上托管工作負(fù)載,提供更出色的最終用戶體驗(yàn),而無需管理任何 K8s 集群 。 |
隨著云的接受度日益提升和使用日趨成熟,出海企業(yè)在構(gòu)建其新應(yīng)用(又稱“現(xiàn)代應(yīng)用”)時(shí)越來越多地采用云原生方案。
這種日益演進(jìn)的應(yīng)用開發(fā)方法的主要趨勢包括:
微服務(wù)和無服務(wù)器Serverless架構(gòu)
API 被廣泛用于微服務(wù)間通信
需要多區(qū)域和/或多云部署的分布式集群
這些應(yīng)用開發(fā)和部署方面的根本性改變, 推動了用于提供應(yīng)用彈性擴(kuò)展、性能提升及安全防護(hù)的網(wǎng)絡(luò)和安全基礎(chǔ)架構(gòu)服務(wù)也隨之發(fā)生根本性變化。不斷演變的要求包括: 提高 API 訪問性能、確保集成式 API 安全性,并在提供端到端可視化、策略控制及管理的同時(shí)實(shí)現(xiàn)跨分布式集群進(jìn)行部署。
為了應(yīng)對上述挑戰(zhàn),Volterra 提供了一款基于 SaaS 的產(chǎn)品 — VoltMesh。它可將連接、保護(hù)并運(yùn)行現(xiàn)代應(yīng)用所需的多項(xiàng)網(wǎng)絡(luò)和安全功能集成至單個(gè)服務(wù)中。VoltMesh 的獨(dú)特之處在于,它不僅能夠在分布式架構(gòu)中按集群進(jìn)行部署(在現(xiàn)代應(yīng)用部署中部署到所有分布式集群),而且還可以有效管理,提供集中式可視化和策略控制。
1. 由于跨多個(gè)集群部署的微服務(wù), 導(dǎo)致背后的基礎(chǔ)架構(gòu)服務(wù)無序蔓延
2. 分布式集群間的 API 延遲導(dǎo)致用戶體驗(yàn)下降
3. API 和分布式微服務(wù)的無序蔓延致使攻擊面擴(kuò)大
簡化部署和運(yùn)營
消除跨分布式集群部署和連接微服務(wù)的復(fù)雜性。通過基于 SaaS 的集成堆棧統(tǒng)一管理(而非多點(diǎn)產(chǎn)品)簡化海外運(yùn)營。
延長正常運(yùn)行時(shí)間并提高性能
跨分布式集群和多云環(huán)境提供高度可用的高性能微服務(wù)。通過分布式負(fù)載均衡和節(jié)點(diǎn)到節(jié)點(diǎn)可視化確保最大限度地延長正常運(yùn)行時(shí)間。
自動化零信任和 API 安全性
減少因跨微服務(wù)廣泛使用 API 而產(chǎn)生的攻擊面。利用機(jī)器學(xué)習(xí)自動發(fā)現(xiàn)集群內(nèi)的所有 API 并制定放行列表策略。
安全 Kubernetes 網(wǎng)關(guān)
VoltMesh 提供了一個(gè)安全 Kubernetes 網(wǎng)關(guān),并具有一套全面的負(fù)載均衡/出入口網(wǎng)關(guān)、API 網(wǎng)關(guān)及 Web 應(yīng)用防火墻 (WAF) 功能,可訪問、保護(hù)和觀察一個(gè)或多個(gè) Kubernetes 集群。它能夠通過 VoltConsole 動態(tài)部署至任何集群,并提供自動化軟件生命周期管理及內(nèi)部綜合指標(biāo)和日志以備觀察。
VoltMesh 可提供高級應(yīng)用安全性,有效保護(hù)跨分布式集群部署的現(xiàn)代應(yīng)用。它將多項(xiàng)安全功能集成至單個(gè) SaaS 服務(wù),以規(guī)避 4-7+ 層攻擊,包括容量耗盡型 DDoS、BOT 和 IPS 防護(hù)及 WAF。此外,VoltMesh 還可通過基于機(jī)器學(xué)習(xí)的 API 自動發(fā)現(xiàn)和放行列表策略在 API 層自動實(shí)現(xiàn)零信任。
Volterra 的全球應(yīng)用交付網(wǎng)絡(luò) (ADN) 能夠在更靠近最終用戶的位置運(yùn)行您的現(xiàn)代分布式工作負(fù)載,助力提高性能。每個(gè) Volterra 接入點(diǎn) (PoP) 均配有VoltStack 和 VoltMesh,可提供一個(gè)功能全面的應(yīng)用平臺,支持您無縫集成 SDLC 和 CI/CD 工具。
VoltStack 能夠高效管理分布式集群的運(yùn)行,而 VoltMesh 則可路由流量并防范 4-7+ 層攻擊。