운영자를 위한 제어 및 보안
중앙 집중식 정책 및 데이터 보호는 모든 환경에서 Kubernetes 클러스터에 적용할 수 있습니다.
운영자를 위한 제어 및 보안
중앙 집중식 정책 및 데이터 보호는 모든 환경에서 Kubernetes 클러스터에 적용할 수 있습니다.
DevOps를 위한 일관성 및 속도
템플릿 및/또는 GitOps를 사용하여 필요한 가드레일이 포함된 클러스터를 일관되고 빠르게 배포할 수 있습니다.
개발자를 위한 유연성 및 자율성
클러스터에 대한 선택권 및 셀프 서비스 액세스는 개발자 생산성을 높여주고 혁신을 실현합니다.
다양한 환경에서 Tanzu Kubernetes Grid, Amazon EKS* 및 Azure AKS* 클러스터를 생성, 업데이트, 업그레이드 및 삭제하거나 기존 클러스터를 도입할 수 있습니다.
온프레미스 또는 퍼블릭 클라우드 등 다른 환경에서 실행되는 적합한 Kubernetes 클러스터를 연결하여 관리를 중앙 집중화할 수 있습니다.
즉시 사용 가능한 액세스 정책, 이미지 레지스트리 정책, 네트워크 트래픽 정책 및 할당량 정책을 갖춘 강력한 정책 엔진을 활용할 수 있습니다.
원하는 경우 백업을 생성 및 예약하고 서로 다른 클라우드에서 동일한 클러스터 또는 서로 다른 클러스터로 복원할 수 있습니다.
개방형/확장 가능한 접근 방식을 통해 사용자는 자신이 선택한 툴(Tanzu, 타사, 오픈 소스, 사내)을 활용할 수 있습니다.
Tanzu Observability*과의 통합을 통해 클라우드 전반에서 클러스터 및 워크로드의 상태에 대한 전역적 관찰 기능을 확보할 수 있습니다.
Tanzu Service Mesh*를 사용하여 상시 작동되는 mTLS를 통해 환경 전반에서 인프라를 쉽게 배포하고 라우팅을 지원할 수 있습니다.
구성 및 보안 문제에 대해 클러스터 적합성 및 CIS(Center for Internet Security) 벤치마크 검사를 사용할 수 있습니다.
AD, LDAP, SAML과 같은 여러 소스에서 중앙 집중식 인증 및 권한 부여와 연합 ID를 구현할 수 있습니다.
클러스터 연결 및 중앙 집중식 정책 관리를 통해 클라우드 전반에서 일관되게 클러스터를 관리할 수 있습니다. 온프레미스 위치, vSphere, VMware Cloud 또는 클라우드 공급업체를 대상으로 하는 클러스터를 생성할 수 있습니다.
여러 클라우드, 온프레미스 및 엣지 환경 전반에서 기존 CNCF 준수 클러스터를 연결하여 관리를 중앙 집중화할 수 있습니다. Tanzu Kubernetes Grid(및 SaaS 버전의 Amazon EKS 및 Azure AKS 클러스터)를 효율적으로 프로비저닝하고 수명주기를 관리할 수 있습니다. GitOps를 통해 클러스터를 구성하여 일관성을 높일 수 있습니다.
액세스, 네트워크, 이미지 레지스트리, 할당량, 보안, 사용자 지정 OPA 및 변형과 같은 즉시 사용 가능한 정책을 통해 Kubernetes 클러스터의 제어 및 보안을 강화할 수 있습니다. 리소스 계층 구조는 클러스터 그룹 또는 네임스페이스 모음 전체에 상속되고 기준선 관찰 기능은 팀에서 클러스터 상태를 검토하고 필요에 따라 신속하게 조정하는 데 도움이 됩니다.
내부 개발 팀이나 외부 고객이 워크로드를 쉽게 배포하고 인프라 문제를 방지할 수 있도록 운영 단계로 전환하는 안정적인 경로를 제공할 수 있습니다. SaaS 버전에서는 공개 Git 저장소의 Helm 차트나 Tanzu Application Catalog 또는 Bitnami Catalog의 소프트웨어 패키지를 적용하여 여러 요구 사항을 지원할 수 있습니다.
인프라의 코드화 구성 및 FluxCD에서 지원하는 GitOps 기능에 Tanzu Mission Control Terraform 공급업체를 사용할 수 있습니다. SaaS 버전에서는 Aria Automation, Tanzu Observability(관찰 기능 제공) 및 Tanzu Service Mesh와의 통합을 통해 Kubernetes 컨트롤 플레인의 가치를 확장할 수 있습니다.
환경과 클라우드 전반에서 클러스터 간 복원을 통해 데이터를 보호하고 RPO(복구 시점 목표)를 달성할 수 있습니다. 인프라에 구애받지 않는 데이터 이동성을 통해 규정 준수 요구 사항을 지원하는 동시에 유연한 대상 위치(예: AWS S3 및 Azure Blob Storage)를 통해 네트워크 비용을 줄일 수 있습니다. 상태 저장 애플리케이션의 볼륨 백업을 위해 사용자는 CSI 스냅샷 또는 파일 시스템 백업을 선택할 수 있습니다.
엄격하게 규제되는 산업에서는 보안 정책을 표준화하고, 세분화된 제어를 통해 데이터를 보호하며, 대규모로 Kubernetes 운영을 자동화하는 기능이 무엇보다 중요합니다. Tanzu Mission Control 자체 관리형 버전을 통해 조직에서는 Rancher 및 OpenShift를 포함한 모든 CNCF 준수 클러스터에 대한 IAM 및 기타 정책을 관리할 수 있습니다.
Tanzu Mission Control은 멀티 클라우드 및 전체 Kubernetes 관리를 간소화하는 강력한 정책 엔진을 갖춘 중앙 집중식 관리 허브입니다. 플랫폼 운영자는 중앙 집중식 관리를 통해 복잡성을 줄이고, 구성 관리를 통해 일관성을 높이며, Tanzu Mission Control을 통한 셀프 서비스를 통해 더 나은 개발자 경험을 제공할 수 있습니다.
Tanzu Mission Control의 주요 기능은 다음과 같습니다.
Tanzu Mission Control은 애플리케이션 팀과 운영 팀 모두에게 다음과 같은 이점을 제공합니다.
Tanzu Mission Control은 운영자, DevOps 팀 및 개발자의 서로 다른 세 가지 사용자 그룹에 다음과 같은 이점을 제공합니다. 인프라 팀과 플랫폼 팀은 Tanzu Mission Control을 사용하여 개발자 팀과 기술 팀에 Kubernetes에 대한 셀프 서비스 액세스를 제공하는 동시에 효율성, 일관성 및 보안을 통해 Kubernetes 클러스터와 여기에서 실행되는 최신 애플리케이션을 중앙에서 운영하고 관리할 수 있습니다. 애플리케이션 팀은 Tanzu Mission Control을 사용하여 클러스터 전반에서 서비스와 워크로드를 쉽게 배포하고 애플리케이션의 상태를 더 잘 파악하며 문제를 신속하게 해결하여 애플리케이션을 효과적으로 관리하고 유지할 수 있습니다.
예. Tanzu Mission Control을 사용하면 Tanzu Mission Control에서 직접 Tanzu Kubernetes Grid, Amazon EKS* 및 Azure AKS* 클러스터를 프로비저닝하거나 도입하고 이러한 클러스터의 수명주기를 관리할 수 있습니다. 현재 Tanzu Mission Control은 vSphere, VMware Cloud Foundation 및 VMware Cloud on AWS에서 Amazon EKS*, Azure AKS* 및 Tanzu Kubernetes Grid 클러스터의 프로비저닝, 확장, 업그레이드 및 삭제를 지원합니다. Tanzu Kubernetes Grid 클러스터의 경우 추가 배포 대상은 Azure VMware Solution, Google Cloud VMware Engine 및 Oracle Cloud VMware Solution입니다.
CNCF 준수 Kubernetes 클러스터는 vSphere, 퍼블릭 클라우드 또는 다른 Kubernetes 벤더를 통해 실행 위치와 관계없이 Tanzu Mission Control에 연결할 수 있습니다.
예. Tanzu Mission Control의 핵심 설계 원칙은 조직의 기존 워크플로우와 툴킷으로의 확장성입니다. Tanzu Mission Control은 문서화된 API와 사용이 용이한 CLI 및 UI를 통해 이러한 확장성을 제공합니다.
예. Tanzu Mission Control은 SaaS 우선 접근 방식으로 구축되었지만 VMware는 2023년 6월 29일에 사용할 수 있는 자체 관리형 배포 옵션을 발표했습니다.
VMware는 오픈 소스 기술을 사용하여 Tanzu Mission Control의 핵심 기능을 구축합니다. 예를 들어 클러스터 적합성 검사 기능은 Project Sonobuoy를 기반으로 하고 데이터 보호 기능을 구축하는 데는 Project Velero를 활용하며 정책 시행에는 Open Policy Agent Gatekeeper를 사용합니다.
현재 Tanzu Mission Control은 Tanzu Kubernetes Grid, Tanzu Service Mesh*, Tanzu Observability*, Bitnami Application Catalog* 및 Aria Automation*과 통합됩니다. VMware는 다른 VMware 제품과의 통합을 추가하기 위해 노력하고 있으며 지속적으로 업데이트해 나갈 예정입니다.* Tanzu Mission Control 자체 관리형 배포 버전은 현재 이러한 제품과의 통합을 제공하지 않습니다.
Tanzu Mission Control의 커머셜 버전에 대한 자세한 내용은 Tanzu 전문가에게 문의하십시오.
이 기능 비교 표는 각 버전에 어떤 기능이 포함되어 있는지 보여줍니다.
다시 연락드리겠습니다.