La mise en réseau nécessitait toujours des tâches manuelles entre les hôtes et des adresses IP statiques. HashiCorp Consul offre une approche moderne, automatisée et orientée service pour les architectures cloud et les équipes en charge des plateformes.
Découverte de services
HashiCorp Consul fournit un registre de service commun pour la mise en réseau dans un modèle d'exploitation cloud, ce qui permet aux services d'être programmatiquement enregistrés et découverts par d'autres services. Le contrôle de santé intégré de Consul surveille l'état de santé des instances de service et peut être intégré à d'autres services pour fournir un registre cohérent et un service de découverte à travers les plateformes cloud.
Automatisation de l'infrastructure du réseau
HashiCorp Consul peut automatiser les opérations réseau en se servant de Terraform pour exécuter des changements basés sur des tâches prédéfinies, réduisant ainsi la complexité opérationnelle et permettant une infrastructure hautement dynamique beaucoup plus évolutive que les approches basées sur la statique. Cette configuration supprime les dépendances et les obstacles qui se posent pour les tâches courantes, ce qui permet aux équipes produits de déployer des applications de manière indépendante tandis que les équipes en charge des plateformes s'appuient sur Consul pour l'automatisation en aval.
Réseau Zero Trust avec Service Mesh et API Gateway
À mesure que les entreprises évoluent avec des applications basées sur des microservices et Cloud Native, le contrôle de l'accès des clients externes à ces microservices augmente le volume du trafic nord-sud. Consul fournit un maillage de services distribués qui pousse le routage, l'autorisation et d'autres fonctions de mise en réseau vers les terminaux du réseau plutôt que de les imposer par le biais d'un intergiciel.
L'ajout d'API Gateway de Consul permet un contrôle et une sécurité cohérents pour gérer le trafic nord-sud à travers un plan de contrôle unique et centralisé. Consul est un plan de contrôle piloté par API qui s'intègre avec des proxies side-car à côté de chaque instance de service, permettant un modèle de réseau Zero Trust qui garantit que toutes les communications de service à service sont authentifiées, autorisées et chiffrées.
HashiCorp Consul fournit un plan de contrôle unique pour permettre un large écosystème de réseaux de services.
HashiCorp Consul peut s'intégrer à Vault pour une gestion centralisée des PKI et des certificats et s'étendre aux déploiements Kubernetes pour un stockage sécurisé des données sensibles. Consul Service Mesh sécurise les connexions de services dans n'importe quel environnement cloud et prend en charge le multi-tenant avec des partitions administratives pour une gestion et une gouvernance cohérentes tout en maintenant l'autonomie et l'isolation pour les différents locataires.