In het verleden vereiste het werken in netwerken een aantal handmatig te verrichten taken tussen hostadressen en statische IP-adressen. HashiCorp Consul biedt een moderne, geautomatiseerde en functiegerichte aanpak voor zowel cloud-architecturen als voor platformteams.
Service Discovery HashiCorp Consul biedt een gemeenschappelijk functieregister voor netwerken in een cloud-bedrijfsmodel. Zo kunnen functies programmatisch worden geregistreerd en door andere functies worden ‘ontdekt’ of gedetecteerd. De geïntegreerde gezondheidsinspectie van Consul bewaakt de gezondheidsstatus van functie-instanties en laat zich in andere functies inbedden. Zo ontstaat een consistent werkende registreer- en zoekfunctie.
Network Infrastructure Automation
HashiCorp Consul kan met behulp van Terraform bewerkingen binnen een netwerk automatiseren om zo wijzigingen uit te voeren op basis van vooraf gedefinieerde taken. Daardoor neemt de operationele complexiteit af en ontstaat een zeer dynamische infrastructuur die aanzienlijk hoger kan schalen dan statische benaderingen. Deze configuratie verwijdert afhankelijkheden en obstakels voor veelvoorkomende taken. Op die manier kunnen productteams zelfstandig applicaties implementeren terwijl platformteams vertrouwen op Consul voor stroomafwaartse automatisering.
Zero Trust Networking met Service Mesh en API Gateway
Zodra organisaties opschalen met op microfuncties gebaseerde applicaties en met “cloud native”-applicaties, verhoogt het regelen van externe clienttoegang tot deze microfuncties het volume van het Noord/Zuid-verkeer. Consul biedt gedistribueerde en vermaasde functies die het routeren, het autoriseren en andere netwerkfuncties naar de eindpunten in het netwerk doorzet in plaats van ze via middleware op te leggen.
Het toevoegen van Consul's API Gateway biedt consistente regeling en beveiliging voor het afwikkelen van Noord/Zuid-verkeer via een enkel, gecentraliseerd regelniveau. Consul is een door een API aangestuurd regelniveau dat zich – afgezien van elke functie-instantie – laat inbedden in nabuurvehikels. Deze “sidecar proxies” maken een “zero trust”-netwerkmodel mogelijk, wat ervoor zorgt dat alle communicatie tussen functies onderling wordt geverifieerd, geautoriseerd en versleuteld.
HashiCorp Consul biedt een enkel regelniveau voor een breed ecosysteem met functienetwerken.
HashiCorp Consul kan in Vault worden opgenomen voor het gecentraliseerd beheren van PKI en certificaten. Uitbreiding naar Kubernetes-implementaties voor het veilig opslaan van gevoelige gegevens is eveneens mogelijk. De Consul-functie Mesh beveiligt functieverbindingen in elke cloud-omgeving en ondersteunt “multi tenancy” met “Administrative Partitions” voor consistent beheer en toezicht met behoud van autonomie en isolatie voor verschillende gerechtigden.