Applications centrées sur l’infrastructure (Cisco ACI) : clouds publics (via ACI Multicloud/Cloud APIC pour AWS, Azure, GCP). Elle a pour objectif de simplifier et d’accélérer les opérations des centres de données, tout en améliorant l’évolutivité et la sécurité.
Cisco ACI est une architecture logicielle basée sur des politiques, qui automatise le provisionnement et la gestion du réseau pour s’adapter de façon optimale aux applications métier et à leurs exigences. Elle repose sur une topologie « spine-leaf », un contrôleur centralisé (APIC) et une structure programmable pour offrir une connectivité dynamique et sécurisée entre les charges de travail applicatives, sur site ou dans le cloud. Security in ACI: Zero Trust model using micro-segmentation, Contracts governing endpoint communication, Policy-driven control limiting lateral movement during breaches.
1. Le concept de "Fabric"
Dans un environnement ACI, le réseau n'est plus vu comme une pile de switches, mais comme une entité unique appelée Fabric.
- Architecture « Spine-Leaf » : Les commutateurs « Leaf » sont dédiés à la connexion des serveurs, tandis que les commutateurs « Spine » assurent les interconnexions à très haute vitesse.
- Contrôleur APIC : c’est le cerveau du système. C’est ici que vous faites toutes les configurations. L'APIC pousse ensuite automatiquement la configuration à tous les switches.
2. Pourquoi choisir ACI ?
- Micro-segmentation : Vous pouvez isoler très précisément des groupes de serveurs (EPG) afin de bloquer la propagation des malwares (sécurité « Zero Trust »).
- Massive automation : Il faut seulement quelques secondes pour déployer un nouveau VLAN ou une règle de pare-feu sur des centaines de ports.
- Visibilité intégrale : Vous voyez en temps réel l’état de vos applications et les flux de trafic entre elles.
- Multi-site : ACI Anywhere permet d’étendre vos politiques de sécurité de manière cohérente de votre data center local vers vos sites distants et vos clouds publics (AWS, Azure).
3. Évolution vers Cisco Nexus Dashboard
Aujourd’hui, Cisco ajoute la gestion d’ACI au Nexus Dashboard. Cela permet de combiner l'automatisation d'ACI avec des outils d'analyse avancés pour anticiper les pannes et optimiser les performances.
4. Mode ACI vs Mode NX-OS
Un commutateur Nexus 9000 peut fonctionner de deux façons :
- Mode NX-OS : gestion classique, switch par switch, par l’intermédiaire du CLI (ou ligne de commande).
- Mode ACI : Gestion centralisée via l’APIC (recommandé pour les grands parcs et l’automatisation).
Cisco ACI (Application Centric Infrastructure) constitue la solution SDN (Software-Defined Networking) de Cisco destinée aux centres de données. Elle s’appuie sur les commutateurs Nexus 9000, et change la donne en matière de gestion du réseau : au lieu de configurer chaque équipement un par un, ligne par ligne, vous définissez des politiques en fonction des besoins des applications. Cisco ACI (Application Centric Infrastructure) est la solution SDN (Software Defined Networking) de Cisco, destinée à l'automatisation des data centers, au contrôle basé sur des politiques et à l'agilité des applications.