参加NSX Cloud bootcamp,关于component部分记录。
Components
本地NSX Manager,Cloud Services Manager
远程Public Cloud Gateway
PCG,全程Public Cloud Gateway。支持agent less和NSX cloud agent两种模式,后者支持micro-segmentation,预制在模板中,可以做到default quarantine mode,并且不受限制与aws原生的scale、feature的限制。由NSX cloud agent来实现策略下发,自成体系,overlay在native AWS vpc网络之上。
Hybrid policy is only supported in nsx enforced mode。single policy role across private cloud nsx policy and aws native cloud。
native enforced mode使用的是aws 原生的security group实现;而nsx enforced mode使用的是vmware nsx agent提供的能力,用nsx tag等实现,二者机制完全不同。
暂无评论