︿
Top


前言

事實上,FNS 安全架構最核心防線為應用程式原則(Application Policy)。 FNS 安全機制能夠針對多層級應用程式,例如,Web 網頁伺服器與資料庫伺服器,定義更精細的安全隔離原則,僅放行必要的通訊埠與通訊協定,貫徹「預設拒絕」(Default Deny)的零信任原則。在本文實作環境中,將為 TaskMan 應用程式建立專屬的安全原則 AppTaskMan,首先定義 Web 層與 DB 層的進站流量規則,並且驗證 Monitor 與 Enforce 模式下的存取控制效果。


前言

在企業和組織的維運架構中,為了防止未授權的橫向移動或資安風險交叉感染,明確劃分開發環境(Dev)與正式生產環境(Prod)是必要的防護措施,在 FNS 安全機制中的環境隔離原則(Isolation Policy),便能協助管理人員快速在不同環境群組之間,部署安全又具備彈性的隔離邊界。


前言

在開始組態設定安全原則之前,管理人員必須先了解 FNS 安全防護架構,對於日常維運的工作任務中,將透過下列三種安全原則類型,來管理資料中心內部的南北向與東西向的網路流量:


前言

在正式透過 Prism Central(PC)組態設定各項安全原則之前,管理人員必須先確認 AHV 叢集中的 Flow Network Security(FNS)微分段服務已經順利啟用。 FNS 的控制層內建於 PC 之中,負責集中管理分散式防火牆規則的指派以及 IPAM 機制,在啟用過程中,系統會自動檢查每個 AHV 叢集的硬體資源,例如,記憶體剩餘容量,是否符合運作 FNS 機制的前置條件。


簡介

在傳統的資料中心裡,不少企業和組織習慣依靠外圍的邊界防火牆來阻擋外部威脅。然而,隨著雲原生應用與混合雲架構的普及,資料中心內部的各類伺服器與 VM 虛擬主機之間的互動變得極其頻繁,一旦某一台 VM 虛擬主機遭到惡意攻擊並入侵成功後,傳統的外圍防火牆根本無法察覺,惡意攻擊已經在內部伺服器之間相互擴散。


網管人雜誌

本文刊載於 網管人雜誌第 246 期 - 2026 年 7 月 1 日出刊,NetAdmin 網管人雜誌 為一本介紹 Trend Learning 趨勢觀念、Solution Learning 解決方案、Technology Learning 技術應用的雜誌,下列筆記為本站投稿網管人雜誌獲得刊登的文章,網管人雜誌於每月份 1 日出刊您可於各大書店中看到它,或透過城邦出版人讀者服務網進行訂閱。


前言

過在,Nutanix 管理人員經常會碰到的問題之一,就是「能不能在 Prism Central 之外,直接開啟 VM Console?」過去的答案通常是「不行」,因為 VM Console 的存取方式相對封閉,只能透過 Prism UI。


前言

過去,在 IT 技術社群裡,經常有人提問:「到底要選裸機 Kubernetes 架構,還是整合虛擬化環境的 Kubernetes 架構? 哪一個效能比較好? 哪一個比較好管理?」。事實上,這個問題就像買車時,倘若你只看油耗數字,那麼很大的可能會覺得省油就是王道,然後卻會忽略後續維修、保養、乘坐舒適度與使用情境的差別。其實,資源有效利用並不是單純追求「最小化」就好,而是要在效能、管理便利性之間找到平衡點。


Question:

原先運作在線上環境的 PC (Prism Central) 為「2024.3.1.7」版本,近期升級至「7.3.1.3」版本之後,卻發生在 PC 中的 Epsilon 服務顯示為 DOWN,嘗試重新啟動時會失敗無法順利啟動。

 



簡介

簡單來說,開始玩 Nutanix 超融合架構,如果你手上沒有正式硬體設備的話,可以先透過 Nutanix CE (Community Edition) 來體驗整個運作環境和相關特色功能。當然,實務上強烈建議採用支援的 x86 硬體伺服器。