Перейти к основному содержимому
ПАКЕТ GEOACCESS

Доставка приложений с учётом идентичности в нескольких регионах

Успех в мульти-региональной архитектуре — это не только маршрутизация трафика в правильный регион, но и единая точка принятия решений о том, кто, к какому приложению и по какой политике получает доступ в каждом регионе.

Аварийное восстановление, активная-активная доставка, гибридные датацентры, географическое соответствие и распределённая база пользователей — всё это требует мульти-регионального слоя доставки. Когда одни и те же приложения встречают пользователей в разных географиях, к маршруту добавляется ещё одно решение: кто подключается, какими правами обладает и при каких условиях может достичь приложения?

Пакет TR7 GeoAccess объединяет эти три решения на единой платформе. GTM производит каждый DNS-ответ на основе работоспособности, задержки, географии и политики трафика; ADC публикует и балансирует приложение в выбранном регионе; AAM оценивает каждый запрос по идентичности, сессии и политике на уровне приложения. Они разделяют один и тот же пул бэкендов, тот же сигнал работоспособности, то же хранилище сертификатов и тот же операторский интерфейс. Пакет также включает охват двух регионов TR7 Центральное управление и квоту 25 конечных точек TR7 ETM.

Глобальная маршрутизация. Локальная доставка. Доступ с учётом идентичности. Единая платформа.

Пакет TR7 GeoAccess объединяет региональное решение GTM на уровне DNS, внутрирегиональную доставку ADC и доступ с учётом идентичности AAM на единой платформе. Данные работоспособности, определения сервисов, сертификаты, источники идентичности и опыт управления — общие.

ЧТО В ПАКЕТЕ

3 продукта + 2 дополнения, один пакет

Пакет GeoAccess предоставляет полный функционал ADC, AAM и GTM — плюс охват двух регионов TR7 Центральное управление и квоту 25 конечных точек TR7 ETM, включённые в пакет. Глобальная маршрутизация, внутрирегиональная доставка, доступ с учётом идентичности и управление первичной/резервной площадками работают с одной лицензией и из одной консоли.

TR7 ADC — Application Delivery Controller

Слой публикации и доставки трафика приложений внутри региона. Несёт рабочие нагрузки от HTTP/3 до устаревших TCP/UDP-сервисов в одном движке.

  • 14 алгоритмов балансировки нагрузки и 9 методов сохранения сессий
  • 7+ топологий доставки, включая reverse proxy, прозрачную вставку и IP-takeover inline
  • Терминация SSL/TLS, современные шифровальные политики и автоматизация ACME
  • Контентно-осведомлённые правила трафика без написания скриптов
  • Встроенная адаптивная защита L4/L7 DDoS и внутрисетевая отчётность L7
  • Активный мониторинг работоспособности, формирование трафика на vService и живая перезагрузка конфигурации
Подробнее о TR7 ADC

TR7 AAM — Application Access Manager

Слой доступа с учётом идентичности, который оценивает каждый запрос по идентичности, сессии и политике на уровне приложения. SSO, MFA, идентичность на приложение, VPN и бесклиентский доступ — в одном продукте.

  • Единый источник идентичности через интеграцию SAML, OIDC и LDAP/AD
  • Многофакторная аутентификация, включая TOTP, push, WebAuthn и SMS
  • Политика идентичности на приложение: на основе пользователя, группы, устройства и контекста
  • Безклиентский веб-доступ и современный VPN-клиент в одном продукте
  • Непрерывность сессии: без повторной аутентификации при переходах между регионами
  • Единый аудиторский след для событий доступа и живая перезагрузка политик
Подробнее о TR7 AAM

TR7 GTM — Global Traffic Manager

Живой движок принятия решений по трафику, работающий на уровне DNS. Каждый ответ производится на основе работоспособности сервиса, географии, задержки и политики.

  • Авторитетный DNS, широкая поддержка записей и on-prem DNSSEC
  • Режимы failover на основе географии, задержки, веса, мультисигнала и работоспособности
  • Двунаправленный failover: отдельные политики для перехода и возврата
  • Многоисточниковый выбор датацентра: сигналы хоста, сервиса и клиента
  • Конвейер AXFR / IXFR / NOTIFY и ускорение Express-зон
  • DNS-триггеры, форвардеры и правила Expression FX
Подробнее о TR7 GTM
ДОПОЛНЕНИЯ, ВКЛЮЧЁННЫЕ В ПАКЕТ

TR7 Центральное управление — охват двух регионов

Включено с GeoAccessДва региона · единая консоль · все функции включены
Устройства TR7 в первичном и резервном датацентрах контролируются из одной и той же консоли управления. Синхронизация политик, развёртывание правил, распространение сертификатов и сравнение конфигурации выполняются совместно в двух регионах. В сценариях DR и активная-активная вы начинаете эксплуатацию без лицензирования отдельного продукта центрального управления и без развёртывания дополнительных управляющих VM.

Для более чем двух регионов или более широкого инвентаря устройств дополнение TR7 Центральное управление активируется с полным охватом.

Открыть TR7 Центральное управление
ДОПОЛНЕНИЯ, ВКЛЮЧЁННЫЕ В ПАКЕТ

Первые 25 конечных точек включены с пакетом GeoAccess

Включено с пакетом GeoAccess25 конечных точек · все функции включены

Пакет TR7 GeoAccess добавляет лицензию TR7 ETM на 25 конечных точек рядом с ADC, AAM и GTM. Вы не просто распределяете трафик приложений, управляете пользовательским доступом и выполняете глобальную маршрутизацию — вы также получаете видимость устройств, мобильных конечных точек и серверов в вашей организации с той же платформы.

TR7 ETM обеспечивает живую телеметрию через единый управляющий слой, работающий на ноутбуках, телефонах и серверах. Какое устройство на какой версии, работает ли агент безопасности, кто откуда подключается и какой сервер испытывает нагрузку — всё отслеживается из одной консоли.

Когда устройство представляет риск, вы можете выполнить удалённые команды, получить файлы, завершить процессы или изолировать устройство от сети. На стороне сервера живые данные, такие как CPU, RAM, диск и работоспособность сервиса, делают решения ADC о трафике умнее.

25 конечных точек включены в пакет GeoAccess. Ноутбуки, мобильные устройства и серверы считаются из одного и того же пула. Когда требуется больше ёмкости, TR7 ETM масштабируется с опциями на 50, 100, 500, 1.000 и неограниченное количество конечных точек.

Открыть TR7 ETM
ПОЧЕМУ ЭТИ ТРИ ВМЕСТЕ

Выбор региона, доставка и доступ находятся в одной политической плоскости

В мульти-региональных корпоративных приложениях регион, который возвращает DNS, сервис, который ADC несёт в этом регионе, и контекст идентичности, который оценивает AAM, — это не независимые решения. Когда все три слоя работают с одним и тем же сигналом работоспособности, одним и тем же пулом бэкендов и одной и той же моделью политик, мульти-региональная архитектура сводится к единой операционной дисциплине.

Один сигнал работоспособности, три слоя

Когда бэкенд в одном регионе становится нездоровым, ADC использует этот сигнал для внутрирегиональной доставки; GTM отражает его в наборе DNS-ответов; AAM использует его для выбора целевого приложения, к которому перенаправляет пользователя. Не нужны три стека мониторинга, три эндпоинта работоспособности или три набора правил оповещения.

Контекст идентичности перемещается вместе с регионом

Когда пользователь перенаправляется из одного региона в другой, сессия, состояние MFA и авторизация на уровне приложения не сбрасываются. Модель сессий AAM действует в масштабе всей платформы; failover, активная-активная схема и географическая маршрутизация не нарушают пользовательский опыт.

Одно определение сервиса, три потребителя

Пул бэкендов определяется один раз. ADC использует его для внутрирегиональной доставки, GTM ссылается на него для решения о глобальной маршрутизации, AAM использует те же определения как цели для своих политик доступа. Не требуется поддерживать три отдельных инвентаря в трёх продуктах.

Единая операционная дисциплина

Команды DNS, ADC и идентичности работают из одного и того же операторского интерфейса. Изменения политик следуют единой ментальной модели. Классические интеграционные разрывы — «DNS направил в регион, но политика доступа приложения устарела» или «ADC перенёс сервис, но решение об идентичности пришло из другой консоли» — исчезают.

СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ

Пять сценариев, где пакет GeoAccess наиболее силён

Комбинация ADC + AAM + GTM совместно решает глобальную маршрутизацию, внутрирегиональную доставку и доступ с учётом идентичности для мульти-региональных архитектур приложений. В каждом сценарии решение DNS, работоспособность сервиса, доставка приложения и политика доступа управляются с одной и той же платформы.

Failover аварийного восстановления с непрерывностью сессии

Когда в первичном датацентре возникает проблема, GTM переносит трафик в резервный регион; ADC публикует там приложение; AAM продолжает распознавать существующие сессии в новом регионе без повторной аутентификации. Пользователи продолжают работу, пока инфраструктура переключается.

Региональные политики доступа в мульти-региональной активной-активной схеме

В приложениях, работающих одновременно в нескольких географиях, источник идентичности, набор прав приложения и требования MFA могут отличаться по регионам. GTM направляет пользователя в нужный регион, ADC доставляет локально, AAM применяет политику этого региона в каждом регионе — всё управляется из одной консоли.

Согласованная идентичность в гибридном датацентре и облачном регионе

Когда одни приложения работают в локальном датацентре, а другие — в облачном регионе, GTM объединяет обе среды под единой политикой DNS; ADC обеспечивает локальную доставку в каждой; AAM использует тот же каталог и ту же политику в обеих. Гибридная архитектура управляется как единый мульти-региональный сервис с учётом идентичности.

Доступ с учётом географии и резиденция данных

Требования резиденции данных, регулирования или санкций могут диктовать, чтобы определённые пользователи достигали только определённых регионов и только определённых приложений. GTM применяет географическую маршрутизацию, AAM обеспечивает границы доступа на основе идентичности, ADC доставляет к работоспособному сервису, когда трафик достигает региона.

Мульти-региональный доступ третьих сторон и подрядчиков

Партнёры, подрядчики и внешние команды могут обращаться к разным приложениям из разных регионов. AAM обеспечивает границы доступа на основе идентичности, GTM направляет в ближайший работоспособный регион, ADC выполняет доставку. Временные учётные записи, ограниченный доступ к приложениям и аудиторский след управляются с одной платформы.

ИНТЕГРАЦИЯ

Три слоя, разделяющих одни и те же данные работоспособности, сервиса, идентичности и сертификатов

В TR7 GeoAccess ADC, AAM и GTM не работают как три продукта, соединённых постфактум. Они разделяют те же определения сервисов, тот же сигнал работоспособности, то же хранилище сертификатов, тот же источник идентичности и тот же операторский опыт.

Живой сигнал работоспособности от ADC к GTM

Когда бэкенд в одном регионе становится нездоровым, GTM не открывает его заново; он разделяет представление о работоспособности от ADC. DNS-ответы удаляют затронутый регион из набора ответов и маршрутизируют пользователей в здоровые регионы.

Сессия AAM действительна между регионами

Когда пользователь перенаправляется из одного региона в другой, сессия AAM не перезапускается. Состояние MFA, авторизация на уровне приложения и контекст доступа остаются согласованными в масштабе всей платформы; failover и активная-активная маршрутизация не нарушают пользовательский опыт.

Один пул бэкендов, три потребителя

Записи датацентров GTM, правила доставки ADC и политики доступа AAM ссылаются на одни и те же определения пула бэкендов. Никаких дублирующих инвентарей, никаких отдельных эндпоинтов работоспособности, никаких трёх разных дисциплин управления сервисом.

Единый жизненный цикл сертификата

Сертификаты, управляемые через ACME или внутреннюю PKI, хранятся в едином хранилище. Когда один и тот же сертификат используется в нескольких регионах, обновление и развёртывание следуют единому жизненному циклу; все три слоя читают из общего хранилища.

Живая перезагрузка конфигурации

Политики DNS, правила доставки ADC и политики доступа AAM применяются к живому трафику. Переходы между регионами, изменения политик или развёртывание новых приложений не требуют ни прерывания сервиса, ни ручной синхронизации между тремя продуктами.

ПАКЕТ vs ОТДЕЛЬНАЯ ПОКУПКА

Одна лицензия. Без счётчика на регион. Без трёх отдельных консолей.

Решение глобальной маршрутизации, внутрирегиональной доставки и доступа с учётом идентичности тремя отдельными продуктами увеличивает затраты на лицензирование, интеграцию, наблюдаемость и эксплуатацию. TR7 GeoAccess консолидирует три основных слоя под единым пакетом.

Одна лицензия, без доплаты за регион

Возможности ADC, AAM и GTM поставляются в едином пакете. При добавлении нового региона не нужна ни отдельная лицензия DNS-модуля, ни счётчик запросов, ни счётчик подключений по идентичности, ни обновление tier-региона.

Без отдельных DNS-, идентификационных или управляющих VM

GTM, AAM и ADC работают в одной и той же модели платформы. Не нужно развёртывать отдельное DNS-устройство, сервер идентичности, сервер центрального управления или аналитическую VM.

Сервисы, работоспособность, сертификаты и идентичность определяются один раз

Вы не пересоздаёте один и тот же пул бэкендов, ту же проверку работоспособности, тот же сертификат и тот же источник идентичности в трёх продуктах. Определения создаются один раз и разделяются между тремя слоями.

Контроль on-prem, без зависимости от облачного DNS или облачного IdP

DNS-ответы, сигналы работоспособности, решения об идентичности и решения о трафике обрабатываются в вашей собственной инфраструктуре. Суверенитет данных и регуляторные ожидания удовлетворяются без зависимости от сторонних облачных DNS- или облачных идентификационных сервисов.

Одна сессия и один аудиторский след между регионами

Пользовательская сессия и события доступа не разбросаны по трём системам. AAM использует единую модель сессий в каждом регионе; события доступа консолидируются в едином аудиторском представлении; отчётность о соответствии для мульти-региональной архитектуры не фрагментирована.

ПЛАТФОРМА

GeoAccess — основа для мульти-региональной доставки с учётом идентичности. Защита может быть добавлена позже.

Пакет GeoAccess формирует основу маршрутизации, доставки и доступа с учётом идентичности в мульти-региональной архитектуре корпоративных приложений. По мере роста потребностей вы можете перейти на более широкие пакеты платформы TR7 без архитектурных изменений.

ПРИЗНАНИЕ

Подтверждено командами, эксплуатирующими мульти-региональный доступ с учётом идентичности

Проверенные отзывы клиентов на G2 — архитекторы инфраструктуры, сетевые команды, менеджеры идентичности и ответственные за аварийное восстановление.

Проверенный отзыв
"Пользовательские сессии не прерываются при межрегиональном переходе с нашего первичного датацентра на резервный. Нам больше не нужны скрипты синхронизации, которые мы ранее писали между DNS-провайдером, ADC и сервером идентичности; в TR7 эти три слоя разделяют один и тот же сигнал работоспособности и сессии."
Архитектор инфраструктурыEnterprise (1000+ сотрудников) · Банковский сектор
Проверенный отзыв
"Мы управляем трёх-региональной активной-активной доставкой из единого операторского интерфейса. Политика идентичности на приложение может отличаться в каждом регионе; мы управляем политиками всех регионов из одной консоли без выделения отдельной DNS-лицензии или отдельного сервера идентичности."
Руководитель сетевой группы и группы идентичностиEnterprise (1000+ сотрудников) · Телекоммуникации
Проверенный отзыв
"Мы запускаем наши политики резиденции данных и доступа с учётом географии вместе на уровнях DNS и идентичности. Определённые пользователи могут обращаться только к приложениям, определённым в регионе ЕС; GTM маршрутизирует, AAM обеспечивает границы идентичности, ADC выполняет доставку."
IT-менеджерEnterprise (1000+ сотрудников) · Государственный сектор

Увидьте свою мульти-региональную архитектуру с учётом идентичности на единой платформе

Принесите свой план аварийного восстановления, активную-активную архитектуру, гибридную настройку датацентра или стратегию мульти-регионального доступа с учётом идентичности. В живом демо мы покажем, как пакет TR7 GeoAccess запускает ADC + AAM + GTM вместе из единого операторского интерфейса.