No caminho para uma rede de telecomunicações nativa em nuvem, é importante ter um ecossistema de fornecedores independentes de software (ISVs) para ter uma ampla gama de aplicações ativas em nuvem baseadas em micro serviços e containers. A ideia final é que esses aplicativos possam ser implantados em qualquer lugar da rede, sejam grandes nuvens públicas, nuvens privadas e data centers, ou nas ponta (edge).
A virtualização permitiu aprender muitas coisas relevantes que podem ser aplicadas na transição para uma arquitetura baseada em containers e é por isso que as funções de rede nativas da nuvem devem ter uma série de atributos:
- Resiliência: elas precisam lidar com falhas na infraestrutura existente, sem impacto no serviço
- Escala: necessitam escalar e fazê-lo automaticamente em resposta à demanda, balanceando a carga
- Infraestrututura compartilhada com outras cargas de trabalho similares
Nesta sessão, Red Hat mostrará como está construindo um amplo ecossistema de ISVs para que as operadoras tenham uma ampla oferta e parceiros potenciais em sua “cloudificação” de rede, bem como mostrar as lições aprendidas com a virtualização e como essas lições são transportadas para uma arquitetura baseada em containers de forma eficiente.
PATROCINADO POR:
renato
moraisrenato@uol.com.br
renato fernandes morais
Marcos Ohlweiler da Silva
Gostaria de saber quais os requisitos de segurança as plataformas explanadas na apresentação irão adotar?
Vagner Farias
Olá Marcos,
Obrigado pela pergunta. Segurança certamente é um tema em que colocamos bastante foco. Tanto OpenStack quanto OpenShift contam com mecanismos que permitem isolar a execução de aplicações em seus próprios domínios, seja do ponto de vista de processamento, rede ou armazenamento. Incluem também funcionalidades para criptografia de dados em trânsito ou “at rest” (TLS para APIs, criptografia para armazenamento), assim como controle de acesso baseado em perfis (RBAC), essencial para um ambiente “multi-tenant”.
O assunto “segurança” é bastante amplo e não sei se consegui responder exatamente o que você gostaria de saber, mas aproveito para deixar links para alguns recursos adicionais:
* Vídeo de 5 min sobre segurança em OpenStack para NFV: https://www.redhat.com/en/about/videos/openstack-security-and-compliance-telco
* Guia de segurança e hardening para OpenStack: https://access.redhat.com/documentation/en-us/red_hat_openstack_platform/16.1/html/security_and_hardening_guide/index
* Segurança no OpenShift: https://access.redhat.com/documentation/en-us/openshift_container_platform/4.5/html-single/security/index
* Artigo sobre segurança em aplicações em containers no OpenShift: https://www.redhat.com/cms/managed-files/cl-container-security-openshift-cloud-devops-tech-detail-f7530kc-201705-en.pdf
Vagner.