A medida que la infraestructura moderna se vuelve cada vez más contenedorizada, Kubernetes se ha convertido en el estándar de facto para orquestar aplicaciones nativas de la nube. Sin embargo, si bien Kubernetes optimiza la implementación y el escalado, también introduce una complejidad significativa en las operaciones de red. Esta complejidad (redes dinámicas, servicios efímeros, enrutamiento multiclúster) a menudo deja a NetOps y SecOps equipos que luchan por visibilidad, contexto y control.
NetBrain ahora ofrece soporte nativo para Kubernetes, incorporando automatización sin código, capacidad de observación y resolución inteligente de problemas en entornos en contenedores, tal como lo ha hecho durante mucho tiempo para las redes tradicionales y de nube híbrida.
Por qué Kubernetes necesita una mejor automatización de la red
Si bien Kubernetes se destaca por su agilidad y escalabilidad, también puede generar nuevos desafíos para los equipos operativos:
La red está abstraída, lo que dificulta el rastreo del tráfico de servicio a servicio.
Problemas como fallas de ingreso o configuraciones incorrectas de políticas a menudo carecen de diagnósticos claros.
Los cambios en los pods, nodos o configuraciones de servicio ocurren con frecuencia, lo que genera riesgos de desviaciones y de incumplimiento.
Las herramientas heredadas carecen de la capacidad de observar o automatizar dentro de los clústeres de Kubernetes.
NetBrainEl enfoque de no solo expone la topología de Kubernetes, sino que también permite información procesable y resolución automatizada a través de las fortalezas principales de su plataforma: Dynamic Mapping, Intent-Based Automation, y el Estudio de ingeniería dorada.
Novedades: Compatibilidad nativa con Kubernetes en R12.1
La compatibilidad de Kubernetes en R12.1 introduce compatibilidad con las API de Kubernetes v1.xx, como parte de una implementación estratégica de múltiples fases para expandir la automatización y la observabilidad de la red de contenedores.
Descubrimiento y visibilidad
Auto-discovery de clústeres, nodos, pods, servicios y recursos de ingreso de Kubernetes.
Integración completa con NetBrainGemelo digital de 's, que permite vistas de red híbridas que incluyen infraestructura tradicional y basada en contenedores.
Vistas de topología jerárquica para visualizar las relaciones entre los objetos de Kubernetes y dispositivos externos (por ejemplo, enrutadores, firewalls, F5).
Aclaración de la compatibilidad de CNI y las herramientas comunitarias NetBrain No se integra directamente con CNI específicas como Flannel, Weave o Cilium, ni con herramientas a nivel de kernel como eBPF. En cambio, NetBrain Recupera e interpreta el comportamiento de la red de Kubernetes a través del plano de control. Cuando herramientas como Flannel o Cilium configuran superposiciones como VXLAN o tecnologías de enrutamiento como eBGP, NetBrain Descubre y modela dichos comportamientos mediante la API de Kubernetes. Esto nos permite proporcionar una observación profunda de las rutas y políticas de la red de Kubernetes, sin necesidad de integración directa con las tecnologías subyacentes del plano de datos.
Topología y conocimiento de rutas
NetBrain visualiza la red Kubernetes como parte de su Digital Twin, que captura cómo se conectan los servicios y las cargas de trabajo en el clúster. Esto incluye:
Topología en vivo para:
Vaina ↔ Vaina
Pod ↔ Nodo
Servicio ↔ Pod
Entrada ↔ Servicio
También modela superposiciones de VXLAN utilizadas por CNI como Flannel, como se observa a través del plano de control de Kubernetes.
Cálculos de ruta de extremo a extremo entre:
Pods en el mismo nodo o en nodos diferentes
Pods a servicios
Clientes externos a servicios de clúster a través de NodePort o LoadBalancer
Esta visibilidad permite a los equipos solucionar problemas de comunicación de aplicaciones mediante el seguimiento en vivo traffic paths en toda la infraestructura de contenedores.
Vistas de datos dinámicas
Para apoyar el diagnóstico rápido, NetBrain Proporciona tablas de datos específicas de Kubernetes y superposiciones en tiempo real:
Tablas de NodePort
Ruta virtual y tablas de pares VXLAN
Mapeos de reglas de ingreso
Asociaciones de pods de servicio de backend
Estos conocimientos están integrados en mapas y paneles contextuales que ofrecen acceso inmediato al estado de salud, enrutamiento y servicio.
Automatización sin código y comprobaciones basadas en intenciones
NetBrainLas funciones de Golden Engineering Studio y Intent-based Automation son totalmente extensibles a entornos Kubernetes:
Detecta automáticamente la desviación de la configuración entre pods, servicios y reglas de ingreso.
Cree automatizaciones de diagnóstico para la disponibilidad del servicio, cambios de ruta y validación de políticas de red.
Utilice AI Co-Pilot para investigar problemas de servicio a través de consultas en lenguaje natural vinculadas a flujos de trabajo de automatización.
Casos de uso en foco: Observabilidad de Kubernetes
NetBrain potencia tanto a NetOps como SecOps equipos con observabilidad en tiempo real y validación automatizada:
Monitoreo de la configuración de Kubernetes
Observe continuamente los cambios en objetos críticos como pods, servicios, ingresos y nodos.
Alerte y documente cualquier cambio inesperado o no autorizado mediante las comprobaciones de Golden Config.
Controles de salud en toda la pila
Servicio de Salud:Alerta si un servicio no responde como se esperaba.
Estado del pod de backend:Supervisar los pods que soportan los servicios y alertar sobre fallas.
Salud del nodo:Validar la infraestructura que aloja las cargas de trabajo de los contenedores.
Enrutamiento y validación del rendimiento
Calcular y visualizar rutas de comunicación de pod a pod y de servicio a servicio.
Verifique la lógica de enrutamiento y la integridad de la ruta de red dentro de la superposición de Kubernetes.
SecOps Enfoque: Detección de CVE para controladores Ingress-NGINX
Como parte de las crecientes capacidades de Kubernetes, NetBrain proporciona una Paquete de automatización de detección de CVE (Disponible a través de Atención al cliente) centrado en Vulnerabilidades de alto riesgo en Ingress-nginxEsto complementa aún más nuestro soporte para Kubernetes R12.1.
Detecta CVE como CVE-2025-24513, CVE-2025-1974 y otros utilizando datos de API en vivo.
Los paneles visuales muestran qué controladores de ingreso están afectados y dónde están implementados.
Crea informes exportables basados en ADT para respaldar la respuesta y la documentación entre equipos.
Panel de ejemplo: Aviso de seguridad CVE de Kubernetes
Kubernetes ahora es mucho más fácil de administrar
NetBrain R12.1 marca un paso fundamental en la automatización de la red: unificación de entornos basados en contenedores Con el mismo marco de automatización, observabilidad y cumplimiento que se utiliza en redes físicas y en la nube. Con la compatibilidad nativa con Kubernetes ya disponible, los equipos operativos pueden:
Visualice rutas de aplicaciones híbridas en pods, servicios y dispositivos tradicionales
Detectar y corregir automáticamente la desviación de la configuración en tiempo real
Supervise el estado del servicio y la disponibilidad de la infraestructura con automatización sin código
Mantener el cumplimiento frente a amenazas de seguridad en constante evolución, como los CVE de Kubernetes.
Comience a automatizar las operaciones de Kubernetes hoy mismo
Ya sea que recién esté comenzando a escalar Kubernetes o administrando un entorno de múltiples clústeres en expansión, NetBrain Puede simplificar sus operaciones con visibilidad, automatización y control, todo sin escribir una sola línea de código.
Utilizamos cookies para personalizar el contenido y comprender su uso del sitio web con el fin de mejorar la experiencia del usuario. Al utilizar nuestro sitio web, acepta todas las cookies de acuerdo con nuestra política de privacidad.