25
© 2017 VMware Inc. All rights reserved. Das Next Generation Data Center ist hybrid Joerg Walz NSX Partner Development Specialist

Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

  • Upload
    trandan

  • View
    212

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

© 2017 VMware Inc. All rights reserved.

Das Next Generation Data Center ist hybrid

Joerg Walz NSX Partner Development Specialist

Page 2: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Agenda

2

1 Cross-Cloud – aber wie?

2 Modernize Data Centers

3 Transform Security

4 Integrate Public Clouds

Page 3: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

DIE HERAUSFORDERUNG DER UNENTSCHLOSSENHEIT

3

MACHT ES SINN WEITERHIN IT SELBST

ZU BETREIBEN?

WAS IST DIE RICHTIGE APP STRATEGIE?

WAS IST DIE PASSENDE CLOUD STRATEGIE?

BUDGETREDUZIERUNG

AUSBREITUNG VON ENDGERÄTEN

SIND WIR KONKURRENZFÄHIG?

CYBER RISK COMPLIANCE

Page 4: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

67% der VMware Firmenkunden sehen für die Zukunft

eine ideale Lösung darin, mehrere Clouds nutzen

zu können

60% der Kunden

nutzen heute bereits

eine Public Cloud

48% der Kunden, die

mehrere Public Clouds

nutzen, nutzen sowohl

AWS, wie auch Azure

30% der

Applikationen werden

geschätzt bis 2020 in

Public Clouds laufen

70% der

Applikationen werden

geschätzt bis 2020

weiterhin in privaten

Umgebungen laufen

AWS Team Azure Team

Source: VMware Research - Customer Voice/Incircle Survey, 2016

Data Center Team

Immer mehr Firmen nutzen mehrere Clouds

Page 5: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Primär traditionell, im eigenem RZ

Lange, manuelle Prozesse

Probleme mit Sicherheit und Compliance

Mitarbeiter arbeiten in Silos

IT Realität

Viele Arten von Applikationen in

unterschiedlichen Umgebungen

Digitale Landschaft

AWS

Azure

On-premises

Bare metal apps

Three tier apps

Legacy apps

Cloud native apps

Branch

Die meisten IT-Organisationen sind noch nicht bereit für die neue Welt

Page 6: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

AWS

Azure Will die richtigen

Kontrollen etablieren

IT FACHBEREICH

Will funktionierende

Applikationen

GESCHÄFTSBEREICH

Wie können diese beiden wichtigen Aspekte vereint werden?

Page 7: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

AWS

Azure Will die richtigen

Kontrollen etablieren

IT FACHBEREICH

Will dass Applikationen

funktionieren

GESCHÄFTSBEREICH

Modernize

Data

Centers

Transform

Security

Integrate

Public

Clouds

Das Bindeglied ist das Netzwerk

Page 8: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

© 2017 VMware Inc. All rights reserved. 8

Modernize

Data

Centers

Page 9: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

“Netzwerk-Plattform”

Virtuelle Netzwerke

Netzwerk

Rechenleistung

Speicher

Virtualisierungsschicht

Netzwerkvirtualisierung

ist das Kernelement des

Software-Definierten

Rechenzentrums Netzwerk- und Security-

Dienste nun im Hypervisor

VM VM

VM VM

APP VM VM

VM VM

APP VM VM

VM VM

APP

Applikationen von der physikalischen Plattform befreien

Page 10: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

APP APP APP APP APP APP

APP APP APP

Compute Storage

Networking Security

Compute Storage

Networking Security

Compute Storage

Networking Security

Compute

Networking

Die Applikationsverfügbarkeits-Lösung

Mehrere RZs zu einem Grossen zusammenfassen

Compute Storage Networking Security

Reduzierte Hardware-

Komplexität und operative

Kosten

Beschleunigte

Wiederherstellung und

reduzierte Downtime

Verbesserte

Applikationsverfügbarkeit

und Ausfallsicherheit

APP APP APP

HARDWARE

HARDWARE HARDWARE

Page 11: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Kundenbeispiel

• Einsatzgründe

– Kunde besitzt 2 Rechenzentren in Hamburg (als Primär / Backup konzipiert)

– Je nach Saison werden zusätzliche Workloads benötigt ohne im Vorfeld in CAPEX investieren zu müssen

– Auswahl eines IaaS Provider mit Sitz in Frankfurt, jedoch wurde eine Lösung benötigt, mit der die Applikationen konsistent erweitert werden konnten

• NSX als Bindeglied für Applikationsverfügbarkeit und RZ-Pooling

– Vergleichbare HW-Lösung zu teuer und nicht für alle Sites verfügbar

– NSX liefert auch zusätzliche Serverkapazität, da nun auch die Backup-Site in den Pool aufgenommen werden kann

• Nächster Schritt ist der Einsatz von Microsegmentation für das Firewalling der Apps

23

Online Einzelhändler in Deutschland

CONFIDENTIAL

Site A

Site B

Primäre Site

Vorprovisionierte Applikationen

Backup Site

Dynamische Kapazitätserhöhung

Site C

Neue Site – Managed Private Cloud

Page 12: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

© 2017 VMware Inc. All rights reserved. 12

Transform

Security

Page 13: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Sicherheit ist nicht korrekt zugeordnet

13

Security Policies Security Controls

APPS DATA COMPUTE NETWORK

Page 14: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Von Monolitischen Stacks zu verteilten Applikationen

Page 15: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Die Applikation ist ein Netzwerk

Page 16: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Sicherung der Infrastruktur? PERIMETER SECURITY

Page 17: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Die Auswirkung der neuen Applikationen auf die Sicherheit PERIMETER SECURITY

Page 18: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Virtualisierung bietet eine sichere Abstraktion zwischen Infrastruktur und Applikationen

FW

FW

DB

WEB

APP

APP

APP

Mikrosegmentierung mit NSX

Page 19: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Kundenbeispiel: Werkzeugbauer in Deutschland

• Verbesserte Sicherheit und Kosteneinsparnis für die DMZ-Infrastruktur, Auflösung von Silos

• Einsatzgründe

– Alternde DMZ-Infrastruktur hatte nicht mehr genug Kapazität, um neue Dienste zu hosten

– Andere Teile des Rechenzentrums hatten noch Kapazität, konnten aber durch bisherige Silo-Zuweisung nicht für DMZ-Services genutzt werden

– Mit dem Einsatz von NSX kann nun jeder Workload adäquat geschützt werden und Resources können einheitlich genutzt werden

– Flexibilität und Kostenersparnis in der IT Infrastruktur

• Vorteile

– Kosten für DMZ-Refresh konnten gespart werden

– Verbesserte Sicherheit, auch für Services innerhalb einer DMZ-Zone

– Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung)

– Einsatz kann auch auf internationale Standorte ausgerollt werden, um Entwicklungen und Innovationen zu schützen

CONFIDENTIAL 19

Page 20: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Virtual Network Assessment

• Analyse der Kommunikationswege (Ost-West, V-to-V, V-to-P, ..)

– Kommunikation innerhalb des RZs

– Geroutet / geswitched

– Kommunikation aus und in das RZ

• Risko-Analyse

– Top-Talkers, Dienste

• Vorschläge

– Sicherheitsgruppen

– Segmente

– Mikrosegmentierungs-Regeln

20

Sample Customer

Data Center Security & Networking Assessment

Summary and Key Recommendations

VMware NSX Pre­Assessment Tool analyzes traffic flow patterns to discover potential network and security

issues, and recommend ways to optimize your data center. The tool analyzed 40.4 GB of data center traffic for

Sample Customer over 1 day period.

96% (38.7 GB) of traffic flows from server to server inside the data center (East­West). East­West traffic

flows often without firewalling or other security filtering, unlike North­South traffic that flows to and from the

Internet and is protected by perimeter firewalls. Risk of a data breach (likelihood and impact) increases with

more East­West traffic, which can be exploited and result in a breach with significant impact to the

business.

43% (21.9 GB) of the East­West traffic is routed between different subnets/VLANs. In an optimally

designed data center, the majority of network traffic is switched. Switched traffic stays on the same

subnet/VLAN and eliminates hair­pinning, reduce oversubscription, increase East­West bandwidth

availability, and improve performance predictability.

Security Assessment

96%

East­West Internet

96%East­West

Networking Assessment

43%

57%

Routed (L3) Switched (L2)

43%Routed

(In E­W Direction)

Key Recommendations

Threats can spread via East­West traffic to a large majority of your infrastructure, applications, and

services. Urgently implement VMware NSX Micro Segmentation to create a zero­trust security model

A significant portion of your network traffic is routed between different subnets / VLANs. Strongly

consider using VMware NSX to localize and optimize traffic forwarding paths within and across

hypervisors.

Note: The metrics in this report are derived from 0 vCenter(s) configured in the VMware NSX Pre­Assessment Tool. The completeness and

accuracy of the report increases as you point the tool to more of your vCenters.

Sample Customer

Data Center Security & Networking Assessment

Top Talkers: By Traffic Type

Following are details on the different types of East­West traffic that are the most prevalent inside your data

center, and the volume for each type. The top five are displayed; more can be found in the Dashboard of the

NSX Pre­Assessment Tool.

56%

20%

18%9443

8080

1521

22 [ssh]

Other

Type Volume

9443 21.9 GB

8080 7.9 GB

1521 7 GB

22 [ssh] 1.8 GB

Other 50.8 MB

Sample Customer

Data Center Security & Networking Assessment

Top Talkers: By Workload

Following are details on the workload pairs inside your data center that are the most chatty. Each pair includes

the source and destination workload, and the volume of East­West traffic between them. The top five are

displayed; more can be found in the Dashboard of the NSX Pre­Assessment Tool.

21%

20%

20%

20%

19%

Prod­Midtier­11­Prod­Midtie...

Lab­Midtier­9­Lab­Midtier­3

Lab­Midtier­7­Lab­Midtier­8

Prod­Midtier­7­Prod­Midtier­9

Prod­Midtier­6­Prod­Midtier­4

Source Destination Volume

Prod­Midtier­11 Prod­Midtier­9 116.1 MB

Lab­Midtier­9 Lab­Midtier­3 113.7 MB

Lab­Midtier­7 Lab­Midtier­8 111 MB

Prod­Midtier­7 Prod­Midtier­9 110.9 MB

Prod­Midtier­6 Prod­Midtier­4 108.1 MB

Sample Customer

Data Center Security & Networking Assessment

Micro Segmentation Blueprint

Following is a micro­segmented view of your network. This model shows the East­West traffic between

workloads. The workloads are categorized into logical security groups based on compute and network visibility

(in this case VLAN/VXLAN). It also includes recommendations on the firewall rules required to protect workloads

and the traffic between them. The type of service accessed by the segments are also displayed. Five rules are

shown; more can be found in the Dashboard of the NSX Pre­Assessment Tool.

Micro Segments (By VLAN/VXLAN)

Internet (54)

Shared Phy.. (1)

DC Physica.. (2

3)

Others (1)

Lab­Dev (2)

Lab­Te

st (2)

Pro

d­D

B (5

)

La

b­D

B (

6)

Lab­

Web

(12)

Lab­Midtie.. (14)

Prod­Midti.. (14)

Pro

d­W

eb (

25)

Segment Information

159 VMs

38.7 GB of Flows

Protected by 12 Security Groups,

And 34 Firewall Rules

Recommended Firewall Rules

Source Destination Services Action

SG­Lab­Dev Internet 443 [https] ALLOW

DC­Physical SG­Lab­Dev 22 [ssh] ALLOW

DC­Physical SG­Lab­Test 22 [ssh] ALLOW

SG­Lab­Test Internet 443 [https] ALLOW

... ... ... ...

ANY ANY ANY DENY

Page 21: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

© 2017 VMware Inc. All rights reserved. 21

Integrate

Public

Clouds

Page 22: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Cloud Freiheit und Kontrolle mit einer einheitlichen Betriebsumgebung

vCloud Air

vCloud Air Network

Make your public clouds

enterprise-class.

Best-in-Class

Private Cloud

Make your private cloud easy

and innovation-ready.

VMware Cross-Cloud Architecture

Freedom and control with the most complete

and capable hybrid cloud architecture

22 The information in this presentation is intended to outline our general product direction. It is for informational purposes only.

Page 23: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

vSphere vSphere vSphere vSphere

VMware Cloud Foundation Cloud-specific non-VMware based infrastructure

Cross-Cloud Services™

Management & Operations Networking & Security Data Management & Governance

Kontrolle für die IT

Page 24: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Cross-Cloud Services™ Centralized management, comprehensive visibility, and enterprise-class security

Networking Insights

Operational visibility, control, and compliance across clouds

Optimize performance, health, and availability

AWS (Native), Private Cloud (vSphere)

Usage & Utilization

Visibility into apps and resources they consume

Analyze usage and utilization across clouds

AWS (Native), Azure, Private Cloud (vSphere)

Networking and Security

Create private networks within or across clouds

Secure networks with micro-segmentation

AWS (Native)

Cost Insights

Accounting and cost optimization for multiple clouds

Track and analyze your costs and trends

AWS (Native), Azure (Compute), Private Cloud (vSphere)

Page 25: Das Next Generation Data Center ist hybrid - Controlware · –Schnelle Projekt-Umsetzung (4 Monate von Idee zu PoC zu Implementierung) ... (Airwatch) Virtual Desktop (VDI) Branch

Der grundlegende Baustein für Cloud-Flexibilität

25

Sicherheit und Konnektivität über heterogene Endpunkte verwalten

On-Premise Data Center

New app frameworks

Mobile Devices (Airwatch)

Virtual Desktop (VDI)

Branch offices (Partner)

Public clouds

vCloud Air Network