Von Anfang an möchte ich betonen, wie transformativ es war, Calico Cloud in unser Tech-Ökosystem zu integrieren. Calico Cloud hat sich als eine der Lösungen erwiesen, die die Art und Weise revolutioniert, wie Unternehmen ihre Netzwerkbedürfnisse und Sicherheit auf Kubernetes verwalten. Eine erfrischende Verkörperung von Innovation und Leistung, der wahre Wert von Calico Cloud liegt in seinen vielseitigen Funktionen, die in Kombination die Komplexität moderner Netzwerke vereinfachen.
Das hilfreichste Merkmal von Calico Cloud ist seine Fähigkeit, eine unternehmensgerechte Sicherheits- und Netzwerklösung für Multi-Cluster-, Multi-Cloud- und Hybrid-Cloud-Umgebungen bereitzustellen. Diese Fähigkeit, sich an verschiedene Infrastrukturkomplexitäten anzupassen, sticht als eines seiner wichtigsten Verkaufsargumente hervor. Es vereinfacht die Durchsetzung von Netzwerkrichtlinien, Sichtbarkeit und Fehlersuche und dient effektiv als All-in-One-Lösung für alle Netzwerkangelegenheiten.
Mit Calico Cloud wird die Erstellung und Durchsetzung von Netzwerkrichtlinien zu weit weniger abschreckenden Aufgaben. Es gewährleistet eine konsistente Richtlinienimplementierung über verschiedene Cluster hinweg, unabhängig von deren Standort. Daher sind seine Netzwerkrichtlinien nicht nur einfacher durchzusetzen, sondern verbessern auch die Sicherheit und Compliance erheblich. Das Endergebnis ist eine erhöhte Sicherheitslage und ein reduziertes Risiko - ein Segen für jede Organisation.
Die verteilte Architektur des Dienstes ist ein weiterer großer Vorteil. Durch die Nutzung dieses Ansatzes ermöglicht Calico Cloud uns, unsere Operationen nahtlos und ohne die damit verbundenen Kopfschmerzen zu skalieren. Die Skalierbarkeit und Widerstandsfähigkeit unserer Systeme haben sich dank der beeindruckenden Netzwerkfähigkeiten von Calico Cloud erheblich verbessert.
Das Multi-Tenant- und As-a-Service-Modell von Calico Cloud fügt auch eine Effizienzschicht hinzu, die nicht überbewertet werden kann. Es bietet eine vereinfachte betriebliche Verwaltung und vollständige Sichtbarkeit der Kommunikationsmuster unserer Anwendungen, was unsere Fähigkeit verbessert, potenzielle Bedrohungen oder Leistungsprobleme rechtzeitig zu identifizieren und darauf zu reagieren.
Zusammenfassend ist Calico Cloud ein beeindruckender Akteur im Bereich Netzwerkmanagement und Sicherheit. Es bringt Skalierbarkeit, Konsistenz und Effizienz auf den Tisch - Qualitäten, die in komplexen Kubernetes-Umgebungen oft schwer zu finden sind. Seine Fähigkeit, die Durchsetzung von Netzwerkrichtlinien zu vereinfachen, detaillierte Sichtbarkeit zu bieten und Multi-Cloud-Umgebungen zu unterstützen, positioniert es als eine Lösung, die nicht nur hilfreich, sondern unerlässlich ist. Für jeden, der sein Netzwerkspiel in der heutigen komplexen Technologiewelt aufrüsten möchte, ist Calico Cloud sicherlich eine Empfehlung, die ganz oben auf meiner Liste steht. Bewertung gesammelt von und auf G2.com gehostet.
Trotz seiner Vorteile hat Calico Cloud einige Herausforderungen, die es wert sind, erwähnt zu werden. Erstens könnte die steile Lernkurve für neue oder weniger technikaffine Benutzer einschüchternd sein. Größere Einfachheit im Onboarding-Prozess könnte helfen, dieses Problem zu lindern.
Zweitens kann der Konfigurationsprozess, insbesondere für komplexe Multi-Cluster-Umgebungen, mühsam und zeitaufwendig sein. Mehr Automatisierung und optimierte Abläufe würden das Benutzererlebnis erheblich verbessern.
Schließlich kann das Plattformmodell als Dienstleistung, obwohl es im Allgemeinen vorteilhaft ist, die Anpassungsfähigkeit für Organisationen mit spezifischen Netzwerkbedürfnissen einschränken. Größere Flexibilität in diesem Bereich würde Calico Cloud attraktiver machen.
Im Wesentlichen hat Calico Cloud zwar beträchtliche Stärken, aber seine Lernkurve, der Konfigurationsprozess und die begrenzte Anpassungsfähigkeit sind Bereiche, in denen es Raum für Verbesserungen gibt. Bewertung gesammelt von und auf G2.com gehostet.
24 von 25 Gesamtbewertungen für Calico Cloud
Gesamtbewertungsstimmung für Calico Cloud
Melden Sie sich an, um die Bewertungsstimmung zu sehen.

Calico Cloud ist eine großartige CNI-Lösung, vielseitig in Bezug auf die unterstützten Protokolle, sie skaliert problemlos in den meisten Cloud-, Hybrid- und On-Premise-Bereitstellungen. Das BGP-Backend erleichtert die Verwaltung von Routen im großen Maßstab und kann sich auch in BGP-only Layer-3-Rechenzentrumsstrukturen integrieren.
Die Installation ist schnell, und dank einer gut dokumentierten Reihe von CRD-Ressourcen ist die Konfiguration ebenfalls ziemlich unkompliziert.
Calico bündelt auch das gesamte Tigera Sicherheits-/Observabilitäts-Paket, das nützlich ist, um komplexere Netzwerkrichtlinien zu schreiben, die sich auf Hosts erstrecken. Die integrierte Manager-Weboberfläche ist ebenfalls nützlich, um schnell zu visualisieren, welche Richtlinien in jeder Umgebung bereitgestellt sind. Bewertung gesammelt von und auf G2.com gehostet.
Es gibt einige Mängel bei einigen der Enterprise-Funktionen, einige von ihnen leiden unter kleinen Fehlern, die noch nicht gelöst wurden. Obwohl der Support schnell reagiert, kann es lange dauern, bis ein ordentlicher Bugfix in einer nächsten Version verfügbar ist.
Die aktuelle Implementierung der Netzwerkpolitik, obwohl solide, leidet auch unter Einschränkungen in Bezug auf die Selektoren, was zu einigen ziemlich komplexen Workarounds führen kann. Außerdem ist die Manager-Weboberfläche sehr eingeschränkt und wird nicht viel helfen, wenn es darum geht, abgelehnte Flows zu beheben. Meistens wird es nützlicher sein, Kibana zu lernen, das Teil der Installation ist, und KQL-Abfragen zu schreiben.
Obwohl die Installation einfach ist, kann das Deinstallieren von Calico etwas schwierig sein, da der Tigera-Operator die installierten Ressourcen nicht bereinigt. Sie müssen die Überreste selbst lokalisieren und löschen. Bewertung gesammelt von und auf G2.com gehostet.

Calico Cloud hat verschiedene Sicherheitsherausforderungen für Containerplattformen angesprochen, es erweiterte die L7-Netzwerk-Policy-Fähigkeiten mit leistungsstarken und flexiblen Konfigurationsoptionen und unterstützt standardmäßig das Zero-Trust-Sicherheitsmodell. Dies hilft uns, Calico-Konfigurationen sowohl über GitOps-Plattformen als auch über CI/CD-Prozesse von Anwendungen auf sichere Weise zu verwalten, um die Anforderungen verschiedener Teams ohne großen Betriebsaufwand zu erfüllen. Dies steigert die Effizienz des Teams.
Calico Cloud bietet ein vollständiges Paket von Sicherheitsfunktionen für Container, z.B. Laufzeitsicherheit, Eindringungserkennung, In-Cluster-WAF, Beobachtbarkeit usw., mehr als nur erweiterte Netzwerk-Policies.
Der Tigera-Support ist sachkundig und die bereitgestellten Schulungsvideos helfen, sich schnell mit den Beobachtungstools und den Fehlerbehebungsprozessen vertraut zu machen. Bewertung gesammelt von und auf G2.com gehostet.
Alarmierung & Integrationen von Drittanbietern können hoffentlich verbessert werden.
Der Benutzererfahrung beim Erstellen von Netzwerk-Richtlinien erfordert viel Fachwissen, was für Anfänger schwierig sein könnte.
Konflikte bei WireGuard- & L7-Protokollierungskonfigurationen sind zuvor aufgetreten, hoffentlich wird dies in naher Zukunft gelöst.
Das Dashboard enthält viele Informationen und kann verwirrend sein, wenn man es zu Beginn verwendet; es ist etwas komplex, es zu nutzen und den End-to-End-Fehlerbehebungsprozess zu verstehen. Bewertung gesammelt von und auf G2.com gehostet.

Bare-Metal, selbstgehostetes Kubernetes: Calico Cloud bietet erstklassige Unterstützung für diese Setups.
Unterstützt erweiterte Netzwerkfunktionen: Es bietet IPv6- und WireGuard-Unterstützung für vielseitige Netzwerkkonfigurationen.
Ermöglicht granulare Kontrolle: Egress-Gateways und eBPF-Unterstützung ermöglichen eine präzise Verwaltung des Datenverkehrs.
Wert auf klare Anleitung: Die Dokumentation ist von ausgezeichneter Qualität.
Eine benutzerfreundliche Oberfläche: Die webbasierte Benutzeroberfläche ist sowohl intuitiv als auch umfassend.
Priorisieren Sie fortlaufende Unterstützung: Calico bietet professionellen Support, einschließlich eines dedizierten Customer Success Engineers (CSEs) für wöchentliche Beratungen. Bewertung gesammelt von und auf G2.com gehostet.
Preismodell: Calico Cloud berechnet pro vCPU, was bei Maschinen mit hoher Kernanzahl teuer sein kann. Zum Beispiel könnte eine einzelne 32-Kern-Maschine als 16 Knoten abgerechnet werden, was zu hohen monatlichen Kosten führt.
Bereitstellungskomplexität: Das Produkt erfordert die Verwaltung von Ressourcen über 18 Kubernetes-Namespaces, was die Bereitstellungskomplexität erhöht.
Eingeschränkte Funktionalität: Derzeit unterstützt Calico Cloud kein VRF (Virtual Routing and Forwarding), was die Konfigurationsmöglichkeiten der Routing-Tabelle einschränkt. Bewertung gesammelt von und auf G2.com gehostet.

Die Erstellung von Netzwerk-Richtlinien ist eine mühsame Aufgabe, die manuell durchgeführt wird. Die Empfehlungen für Netzwerk-Richtlinien sind großartig und machen dies zu einem Kinderspiel. Das Netzwerk-Überwachungstool ist wunderbar, um fragwürdigen Datenverkehr und mögliche Probleme mit Netzwerk-Richtlinien zu beobachten. Alles, was Sie benötigen, um problemlos mit Netzwerk-Richtlinien zu arbeiten, ist direkt verfügbar. DNS-Regeln sind ein großer Pluspunkt. Die Einrichtung ist wirklich einfach. Der Support ist großartig. Bewertung gesammelt von und auf G2.com gehostet.
Die empfohlenen Netzwerkrichtlinien erzeugen manchmal sich überschneidende/duplizierte Regeln. Ich möchte eine bessere Integration mit Azure DevOps für das Scannen von Containern sehen. Wenn keine Endpunkte existieren, zeigt der Monitor an, dass es abgelehnte Flows gab (dies geschieht in der Allow Tigera-Stufe). Bewertung gesammelt von und auf G2.com gehostet.
Es bietet alle Einblicke an einem Ort, Sie können Ihre Daten visualisieren und Ihre Netzwerkrichtlinie problemlos beheben. Die Implementierung ist einfach, der Kundensupport ist sehr zuverlässig, Bewertung gesammelt von und auf G2.com gehostet.
Ich sehe, dass andere CNI-Anbieter die neuesten Technologien verwenden, aber Calico verwendet immer noch iptables, was Ihr Netzwerk im Vergleich zu eBPF langsamer macht. Bewertung gesammelt von und auf G2.com gehostet.
Die Empfehlungen zur Netzwerkrichtlinie sind eine großartige Funktion und bieten einen hervorragenden Ausgangspunkt für die Erstellung von Richtlinien. Das Netzwerk-Observabilitäts-Tool in Kombination mit den Kibana-Protokollen bietet vollständige Transparenz darüber, was in Bezug auf erlaubten und abgelehnten Datenverkehr im gesamten Cluster passiert. Calico Cloud macht die Verwaltung von Netzwerkrichtlinien erheblich einfacher. Der Tigera-Support ist großartig; sie waren sehr reaktionsschnell. Bewertung gesammelt von und auf G2.com gehostet.
Das Preismodell basiert auf der Anzahl der Kerne, was es sowohl für rechenintensive Cluster als auch für Cluster mit einer großen Anzahl kleinerer Knoten ziemlich teuer macht. Die Registrierungsscans könnten besser in das Produkt integriert werden. Bewertung gesammelt von und auf G2.com gehostet.
Very easy to integrate into kubernetes, deployment is quick and painless.
Tigera support is knowledgeable and helpful.
The network security policy recommendations are excellent.
Great visibility of traffic within the cluster. Bewertung gesammelt von und auf G2.com gehostet.
The pricing model may not be that friendly for compute-intensive environments, but offers much more value than traditional network security appliances.
Configuration can be a little tricky to dial-in, but once setup properly it's basically "hands-free".
Many namespaces and pods are deployed as part of the installation, which comes with more overhead albeit minimal. Bewertung gesammelt von und auf G2.com gehostet.
Es ist eine einfache und anpassbare Möglichkeit, cloudbasierte Orchestrierung Kubernetes zu nutzen und Workflow-Editoren zu haben, um hochzuskalieren, zu skalieren und sich auf DevSecOps, IOCs und bösartige Bedrohungsakteure zu konzentrieren. Dies wird aus der Perspektive von DevSecOps- und Cloud-Praktikern betrachtet und durchgeführt. Bewertung gesammelt von und auf G2.com gehostet.
Nichts - es ist einfach zu benutzen und nicht sehr schwer, rechtzeitig Wert zu erhalten. Bewertung gesammelt von und auf G2.com gehostet.
Als relativ neuer Kubernetes-Benutzer boten die Calico-Richtlinien, das Image-Scanning und die Netzwerk-Dashboards nützliche Einblicke in unseren Cluster. Bewertung gesammelt von und auf G2.com gehostet.
Ich wünschte wirklich, Teile des Werkzeugsatzes wären Open Source, damit es einfacher wäre, die Werkzeuge anderen zu zeigen und/oder sie für längere Testzeiträume verfügbar zu machen. Bewertung gesammelt von und auf G2.com gehostet.
Granulare Kontrolle für Administratoren, während App-Teams Arbeitslast-Transparenz erhalten. Bewertung gesammelt von und auf G2.com gehostet.
Als SaaS fehlen Calico Cloud einige der Konfigurationsoptionen, die im Enterprise-Angebot zu finden sind. Bewertung gesammelt von und auf G2.com gehostet.