De certeza que mais de uma vez já se viu nesta situação:
Tem de instalar um Fortinet, um SonicWall ou um WatchGuard num ambiente cloud… e a coisa complica-se. Configuração manual, problemas com o NAT, falta de flexibilidade nas redes, horas perdidas para montar algo que deveria ser simples.
Na Jotelulu ouvimos estas queixas de muitos de vocês. E encontrámos a solução implementando imagens oficiais dos principais fabricantes de segurança diretamente na nossa plataforma. Agora, instalar um VNF já não é um projeto interminável, mas sim um processo automatizado, guiado e pronto em minutos.
Um VNF (Função de Rede Virtual) não é mais do que a versão em software dos clássicos appliances físicos de rede.
O que antes era um firewall com ventiladores e rack, agora é uma máquina virtual pronta para arrancar na cloud.
Isto muda as regras do jogo porque:
Ganha flexibilidade: implementa onde quiser, quando quiser.
Ganha agilidade: passa de semanas de espera a minutos.
Ganha controlo: integra a segurança e a conectividade na mesma plataforma onde gere os seus servidores.
Firewall virtual para segmentar ambientes críticos.
VPN Concentrator para acessos remotos.
Balanceador virtual para aplicações que exigem alta disponibilidade.
IDS/IPS para reforçar a segurança sem depender de hardware físico.
Além das imagens oficiais dos fabricantes (Fortinet, SonicWall, WatchGuard, etc.), adicionámos novas capacidades à plataforma que tornam tudo isto possível:
Imagine ter um switch virtual na cloud. Essas são as redes L2: tráfego baseado em MAC address, sem serviços de rede (IP, gateway ou DNS) predefinidos.
Permitem replicar topologias complexas, como num CPD físico.
Pode configurar um IP no deployment para preparar acessos remotos desde o seu próprio VNF (firewall, router, etc.).
Se não configurar o gateway, essa interface não terá saída para a Internet: o controlo é 100% seu.
As L2 são liberdade e controlo. Você decide como configurar a rede, nós damos a base para o fazer.
Quando implementa um VNF precisa de mais do que conectividade interna: precisa expô-lo ao mundo. Para isso existem as IP Públicas Shared.
São IPs públicas exclusivas para VNFs.
Conectam diretamente ao servidor, sem NAT pelo meio.
Por não haver NAT, a segurança depende inteiramente do seu VNF: configure-o bem, filtre acessos e bloqueie o que não deva entrar.
Uma Shared IP é potência bruta: acesso direto à Internet, sem intermediários. Você põe o firewall, você decide.
Pode oferecer aos seus clientes firewalls, VPNs e balanceadores de fabricantes líderes sem complicações de implementação.
Reduz custos e tempos: já não precisa comprar hardware nem fazer instalações físicas.
Ganha flexibilidade: projete arquiteturas de rede na cloud com a mesma liberdade que em on-prem.
Posiciona-se como um fornecedor completo, capaz de fornecer servidores, segurança e conectividade a partir de um único painel.
Em resumo:
Os VNF na Jotelulu não são apenas mais uma funcionalidade. São a peça que faltava para que partners como você possam implementar infraestruturas completas de rede e segurança em minutos, com as ferramentas de sempre (Fortinet, SonicWall, WatchGuard), mas com a agilidade da cloud.