Automação de Access Control Lists através de Redes Definidas por Software

Automação de Access Control Lists através de Redes Definidas por Software

Imagine garantir a liberação de acessos entre aplicações, serviços e máquinas de forma automatizada e de baixo custo. Essa palestra apresentará como estruturamos a Cloud da Globo.com e como através da GloboNetworkAPI, OpenDaylight e OpenVswitch conseguimos implementar uma solução automatizada em Redes Definidas por Software.

B1412c9ed55333c1df561f64dfad69d3?s=128

Gustavo Pantuza

April 18, 2018
Tweet

Transcript

  1. None
  2. None
  3. Network as a service (NaaS), NFV e SDN Desenvolvedor de

    Software https://talentos.globo.com/#/oportunidades/network-as-a-service-naa-s-nfv-e-sdn-desenvolvedor-de-software/mp01cew
  4. Contexto Problema Solução

  5. None
  6. None
  7. None
  8. None
  9. None
  10. 5000 2.9

  11. Spine Leaf Core ECMP BGP

  12. ToR VMs Containers Bare metal

  13. None
  14. None
  15. Host Hypervisor OvS VMs

  16. None
  17. Backend - Frontend -

  18. Access Control Lists

  19. 50000+ ACL API

  20. None
  21. TCAM Custo alto Substituição Capacidade

  22. None
  23. Evoluindo para SDN

  24. Network API 8000+ Redes 500+ Equipamentos 6300+ Vlans 1700+ Ambientes

  25. Host Hypervisor OvS VMs

  26. Network API

  27. None
  28. None
  29. None
  30. Network API

  31. { "kind": "backend#acl", "rules": [{ "action": "permit", "description": "Access from

    application A on port 80", "destination": "10.0.42.0/24", "id": "222222", "owner": "user", "protocol": "ip", "source": "10.5.190.0/24" }] }
  32. { ... }

  33. 16

  34. 72 9

  35. 62.5

  36. None
  37. 8 9

  38. 62 Req/s 222 ms 300K Flows

  39. None
  40. Sem atraso no primeiro pacote

  41. Network API

  42. Transparente para os usuários

  43. None
  44. None
  45. Network as a service (NaaS), NFV e SDN Desenvolvedor de

    Software https://talentos.globo.com/#/oportunidades/network-as-a-service-naa-s-nfv-e-sdn-desenvolvedor-de-software/mp01cew
  46. None
  47. None
  48. gustavopantuza@gmail.com https://github.com/pantuza https://blog.pantuza.com https://twitter.com/gpantuza