现代出海应用的网络与安全

要点 全局分布式负载均衡和 API 网关在每个分布式集群中部署一个负载均衡器/出入口网关和 API 网关,并对其进行集中管理/策略控制。 API 自动发现和微分段通过基于机器学习的引擎自动识别所有 API,并应用放行列表策略实现 API 级零信任安全。 应用交付网络 (ADN)直接在 Volterra 的全球 ADN 上托管工作负载,提供更出色的最终用户体验,而无需管理任何 K8s 集群 。 |
随着云的接受度日益提升和使用日趋成熟,出海企业在构建其新应用(又称“现代应用”)时越来越多地采用云原生方案。
这种日益演进的应用开发方法的主要趋势包括:
微服务和无服务器Serverless架构
API 被广泛用于微服务间通信
需要多区域和/或多云部署的分布式集群
这些应用开发和部署方面的根本性改变, 推动了用于提供应用弹性扩展、性能提升及安全防护的网络和安全基础架构服务也随之发生根本性变化。不断演变的要求包括: 提高 API 访问性能、确保集成式 API 安全性,并在提供端到端可视化、策略控制及管理的同时实现跨分布式集群进行部署。
为了应对上述挑战,Volterra 提供了一款基于 SaaS 的产品 — VoltMesh。它可将连接、保护并运行现代应用所需的多项网络和安全功能集成至单个服务中。VoltMesh 的独特之处在于,它不仅能够在分布式架构中按集群进行部署(在现代应用部署中部署到所有分布式集群),而且还可以有效管理,提供集中式可视化和策略控制。
应对的挑战
1. 由于跨多个集群部署的微服务, 导致背后的基础架构服务无序蔓延
2. 分布式集群间的 API 延迟导致用户体验下降
3. API 和分布式微服务的无序蔓延致使攻击面扩大
优势
简化部署和运营
消除跨分布式集群部署和连接微服务的复杂性。通过基于 SaaS 的集成堆栈统一管理(而非多点产品)简化海外运营。
延长正常运行时间并提高性能
跨分布式集群和多云环境提供高度可用的高性能微服务。通过分布式负载均衡和节点到节点可视化确保最大限度地延长正常运行时间。
自动化零信任和 API 安全性
减少因跨微服务广泛使用 API 而产生的攻击面。利用机器学习自动发现集群内的所有 API 并制定放行列表策略。
用例
安全 Kubernetes 网关
VoltMesh 提供了一个安全 Kubernetes 网关,并具有一套全面的负载均衡/出入口网关、API 网关及 Web 应用防火墙 (WAF) 功能,可访问、保护和观察一个或多个 Kubernetes 集群。它能够通过 VoltConsole 动态部署至任何集群,并提供自动化软件生命周期管理及内部综合指标和日志以备观察。
现代出海应用的安全和性能
VoltMesh 可提供高级应用安全性,有效保护跨分布式集群部署的现代应用。它将多项安全功能集成至单个 SaaS 服务,以规避 4-7+ 层攻击,包括容量耗尽型 DDoS、BOT 和 IPS 防护及 WAF。此外,VoltMesh 还可通过基于机器学习的 API 自动发现和放行列表策略在 API 层自动实现零信任。
应用交付网络 (ADN)
Volterra 的全球应用交付网络 (ADN) 能够在更靠近最终用户的位置运行您的现代分布式工作负载,助力提高性能。每个 Volterra 接入点 (PoP) 均配有VoltStack 和 VoltMesh,可提供一个功能全面的应用平台,支持您无缝集成 SDLC 和 CI/CD 工具。
VoltStack 能够高效管理分布式集群的运行,而 VoltMesh 则可路由流量并防范 4-7+ 层攻击。