この記事は、Catoマルチテナントクラウドでどのように顧客トラフィックの分離と保護が行われるかを説明します
Catoマルチテナントクラウドの紹介
Catoは、クラウドネイティブのマルチテナントプラットフォームとして機能を提供することにより、ハードウェアアプライアンスを不要にする、真のマルチテナントプラットフォームを提供しています。 企業も提供プロバイダーも、アプライアンス管理の運用コストを負担することはありません。
Catoマルチテナントクラウドにおける分離とセキュリティ
エンドツーエンドのトラフィック暗号化
Catoはエンドツーエンド暗号化を採用しています。 すべての顧客トラフィックは、両方向での各ホップにおいて暗号化されます。
エンドツーエンドのトラフィック分離
Catoは、顧客アカウントをタグ付けする技術を通じて、グローバルルーティング最適化とフロー分離を組み込んだ独自のルーティングアルゴリズムを開発しました。 この技術は、既存のグローバルルーティングシステムにパケットタグ付けメカニズムをレイヤリングすることを含みます。 Catoのパケットタグ付けを使用したトラフィック分離アプローチは、確立され、広く受け入れられている業界の実践法です。 Catoは各顧客のパケットをタグ付けするためにユニークな識別子を割り当て、その特定のトラフィックを詳細レベルで識別可能としています。 この識別子は各顧客に排他的に付与され、彼らのトラフィックを他の顧客のものと区別する役割を果たします。 トラフィックの流れの各段階で、Catoは顧客のアカウントに割り当てられたユニークな識別子を確認し、他の顧客のトラフィックとは分離され、安全であることを保証しています。