Regresa

NetBrain R12.1 agrega compatibilidad nativa con Kubernetes

NB autor by Nigel Hickey Apr 16, 2025

A medida que la infraestructura moderna se vuelve cada vez más contenedorizada, Kubernetes se ha convertido en el estándar de facto para orquestar aplicaciones nativas de la nube. Sin embargo, si bien Kubernetes optimiza la implementación y el escalado, también introduce una complejidad significativa en las operaciones de red. Esta complejidad (redes dinámicas, servicios efímeros, enrutamiento multiclúster) a menudo deja a NetOps y SecOps equipos que luchan por visibilidad, contexto y control.

En nuestro NetBrain R12.1 de próxima generaciónEso cambia.

NetBrain ahora ofrece soporte nativo para Kubernetes, incorporando automatización sin código, capacidad de observación y resolución inteligente de problemas en entornos en contenedores, tal como lo ha hecho durante mucho tiempo para las redes tradicionales y de nube híbrida.

Por qué Kubernetes necesita una mejor automatización de la red

Si bien Kubernetes se destaca por su agilidad y escalabilidad, también puede generar nuevos desafíos para los equipos operativos:

  • La red está abstraída, lo que dificulta el rastreo del tráfico de servicio a servicio.
  • Problemas como fallas de ingreso o configuraciones incorrectas de políticas a menudo carecen de diagnósticos claros.
  • Los cambios en los pods, nodos o configuraciones de servicio ocurren con frecuencia, lo que genera riesgos de desviaciones y de incumplimiento.
  • Las herramientas heredadas carecen de la capacidad de observar o automatizar dentro de los clústeres de Kubernetes.

NetBrainEl enfoque de no solo expone la topología de Kubernetes, sino que también permite información procesable y resolución automatizada a través de las fortalezas principales de su plataforma: Dynamic Mapping, Intent-Based Automation, y el Estudio de ingeniería dorada.

Novedades: Compatibilidad nativa con Kubernetes en R12.1

La compatibilidad de Kubernetes en R12.1 introduce compatibilidad con las API de Kubernetes v1.xx, como parte de una implementación estratégica de múltiples fases para expandir la automatización y la observabilidad de la red de contenedores.

Descubrimiento y visibilidad

  • Auto-discovery de clústeres, nodos, pods, servicios y recursos de ingreso de Kubernetes.
  • Integración completa con NetBrainGemelo digital de 's, que permite vistas de red híbridas que incluyen infraestructura tradicional y basada en contenedores.
  • Vistas de topología jerárquica para visualizar las relaciones entre los objetos de Kubernetes y dispositivos externos (por ejemplo, enrutadores, firewalls, F5).

Aclaración de la compatibilidad de CNI y las herramientas comunitarias
NetBrain No se integra directamente con CNI específicas como Flannel, Weave o Cilium, ni con herramientas a nivel de kernel como eBPF. En cambio, NetBrain Recupera e interpreta el comportamiento de la red de Kubernetes a través del plano de control. Cuando herramientas como Flannel o Cilium configuran superposiciones como VXLAN o tecnologías de enrutamiento como eBGP, NetBrain Descubre y modela dichos comportamientos mediante la API de Kubernetes. Esto nos permite proporcionar una observación profunda de las rutas y políticas de la red de Kubernetes, sin necesidad de integración directa con las tecnologías subyacentes del plano de datos.

Topología y conocimiento de rutas

NetBrain visualiza la red Kubernetes como parte de su Digital Twin, que captura cómo se conectan los servicios y las cargas de trabajo en el clúster. Esto incluye:

  • Topología en vivo para:

    • Vaina ↔ Vaina
    • Pod ↔ Nodo
    • Servicio ↔ Pod
    • Entrada ↔ Servicio

También modela superposiciones de VXLAN utilizadas por CNI como Flannel, como se observa a través del plano de control de Kubernetes.

NetBrain R12.1 Kubernetes Pod-to-Service View

  • Cálculos de ruta de extremo a extremo entre:

    • Pods en el mismo nodo o en nodos diferentes
    • Pods a servicios
    • Clientes externos a servicios de clúster a través de NodePort o LoadBalancer

Esta visibilidad permite a los equipos solucionar problemas de comunicación de aplicaciones mediante el seguimiento en vivo traffic paths en toda la infraestructura de contenedores.

Vistas de datos dinámicas

Para apoyar el diagnóstico rápido, NetBrain Proporciona tablas de datos específicas de Kubernetes y superposiciones en tiempo real:

  • Tablas de NodePort
  • Ruta virtual y tablas de pares VXLAN
  • Mapeos de reglas de ingreso
  • Asociaciones de pods de servicio de backend

Estos conocimientos están integrados en mapas y paneles contextuales que ofrecen acceso inmediato al estado de salud, enrutamiento y servicio.

NetBrain R12.1 Kubernetes Observability Dashboard

Automatización sin código y comprobaciones basadas en intenciones

NetBrainLas funciones de Golden Engineering Studio y Intent-based Automation son totalmente extensibles a entornos Kubernetes:

  • Detecta automáticamente la desviación de la configuración entre pods, servicios y reglas de ingreso.

  • Cree automatizaciones de diagnóstico para la disponibilidad del servicio, cambios de ruta y validación de políticas de red.

  • Utilice AI Co-Pilot para investigar problemas de servicio a través de consultas en lenguaje natural vinculadas a flujos de trabajo de automatización.

Casos de uso en foco: Observabilidad de Kubernetes

NetBrain potencia tanto a NetOps como SecOps equipos con observabilidad en tiempo real y validación automatizada:

Monitoreo de la configuración de Kubernetes

  • Observe continuamente los cambios en objetos críticos como pods, servicios, ingresos y nodos.

  • Alerte y documente cualquier cambio inesperado o no autorizado mediante las comprobaciones de Golden Config.

Controles de salud en toda la pila

  • Servicio de Salud:Alerta si un servicio no responde como se esperaba.

  • Estado del pod de backend:Supervisar los pods que soportan los servicios y alertar sobre fallas.

  • Salud del nodo:Validar la infraestructura que aloja las cargas de trabajo de los contenedores.

Enrutamiento y validación del rendimiento

  • Calcular y visualizar rutas de comunicación de pod a pod y de servicio a servicio.

  • Verifique la lógica de enrutamiento y la integridad de la ruta de red dentro de la superposición de Kubernetes.

SecOps Enfoque: Detección de CVE para controladores Ingress-NGINX

Como parte de las crecientes capacidades de Kubernetes, NetBrain proporciona una Paquete de automatización de detección de CVE (Disponible a través de Atención al cliente) centrado en Vulnerabilidades de alto riesgo en Ingress-nginxEsto complementa aún más nuestro soporte para Kubernetes R12.1.

  • Detecta CVE como CVE-2025-24513, CVE-2025-1974 y otros utilizando datos de API en vivo.

  • Los paneles visuales muestran qué controladores de ingreso están afectados y dónde están implementados.

  • Crea informes exportables basados ​​en ADT para respaldar la respuesta y la documentación entre equipos.

Panel de ejemplo: Aviso de seguridad CVE de Kubernetes

pod-2-pod Kubernetes Traffic

Kubernetes ahora es mucho más fácil de administrar

NetBrain R12.1 marca un paso fundamental en la automatización de la red: unificación de entornos basados ​​en contenedores Con el mismo marco de automatización, observabilidad y cumplimiento que se utiliza en redes físicas y en la nube. Con la compatibilidad nativa con Kubernetes ya disponible, los equipos operativos pueden:

  • Visualice rutas de aplicaciones híbridas en pods, servicios y dispositivos tradicionales

  • Detectar y corregir automáticamente la desviación de la configuración en tiempo real

  • Supervise el estado del servicio y la disponibilidad de la infraestructura con automatización sin código

  • Mantener el cumplimiento frente a amenazas de seguridad en constante evolución, como los CVE de Kubernetes.

Comience a automatizar las operaciones de Kubernetes hoy mismo

Ya sea que recién esté comenzando a escalar Kubernetes o administrando un entorno de múltiples clústeres en expansión, NetBrain Puede simplificar sus operaciones con visibilidad, automatización y control, todo sin escribir una sola línea de código.

Solicite una Demo Ahora Mismo!

Relacionado: