BLOG

Sicherheit und Anwendungsbereitstellung für Kubernetes und die Google Cloud

Robert Haynes Miniaturbild
Robert Haynes
Veröffentlicht am 15. Mai 2017

 

Die Google Cloud-Plattform wächst. Das sind gute Neuigkeiten, auch wenn Sie ein zufriedener AWS-Kunde sind (und bei F5 haben wir viele davon). Das ist eine gute Nachricht, denn Wettbewerb fördert Innovationen, senkt die Kosten und verbessert die Gesundheit der erfolgreichen Akteure auf dem Markt. Und obwohl die „großen drei“ Cloud-IaaS-Anbieter einen ähnlichen Satz an Kerndiensten anbieten, differenzieren sie sich alle auf unterschiedliche Weise. AWS bietet die größte Auswahl an Diensten, Azure hat wahrscheinlich die besten Funktionen für Unternehmen, die eine Windows-basierte Hybrid Cloud suchen. Google würde behaupten, dass es das datenzentrierteste Cloud-Angebot ist, mit einem Schwerpunkt auf maschinellem Lernen und Datenanalyse – beides derzeit heiße Themen bei Unternehmen. 

Was hat das mit F5 zu tun? Trotz der neuen Möglichkeiten, neuen Geschäftsmodelle und der deutlichen Geschwindigkeitssteigerung, die die öffentliche Cloud mit sich gebracht hat, zeigt sich, dass die in der Cloud ausgeführten Anwendungen weiterhin sicher, schnell und verfügbar gehalten werden müssen (um einen Slogan zu verwenden, der heute genauso aktuell ist wie vor einem Jahrzehnt). Darüber hinaus zeigt sich, dass für viele Kunden die Nutzung der Dienste eines programmierbaren Application Delivery Controllers mit hoher Kapazität nach wie vor die beste Möglichkeit hierzu ist. Die zentralen Herausforderungen, Angreifer abzuwehren, die Leistung aufrechtzuerhalten und einen Dienst am Leben zu erhalten, haben sich nicht geändert, nur der Ort und die Geschwindigkeit.

Daher ist es eine gute Nachricht, dass unsere Kunden jetzt F5 BIG-IP Virtual Edition auf der Google Cloud Platform bereitstellen können. Was bedeutet das? Sie können jetzt erweiterte Anwendungsbereitstellungs- und Sicherheitsdienste wie Protokoll-Gateways, Sicherheit auf Anwendungsebene und umfangreiche Analysedaten für alle Ihre Anwendungen in der Google Cloud erhalten. Benötigen Sie eine Web Application Firewall, ein HTTP/2-Gateway oder möchten Sie wissen, wann jemand aus New York an einem Donnerstag auf einen Link klickt? Müssen Sie den Datenverkehr auf eine ganz bestimmte Art und Weise auf die Back-End-Knoten verteilen und vielleicht einige Blue/Green-Tests ermöglichen? Wie wäre es mit einer TCP-Optimierung für Kunden in schlechten Funknetzen? Dies sind genau die Arten von Problemen, deren Lösung wir leicht machen.

Wie wäre es mit der Bereitstellung des Basisimages? Genau wie für AWS und Azure stellen wir unterstützte Deployment Manager-Vorlagen sowie API und Dokumentation bereit, die Ihnen dabei helfen, F5 BIG-IP-Anwendungsdienste mit der Toolchain Ihrer Wahl bereitzustellen.

Zu den guten Neuigkeiten kommt noch hinzu, dass wir neben dem virtuellen Appliance-Image auch über ein Tool verfügen, um die Leistung von BIG-IP in den Kubernetes-Container-Cluster-Manager einzubinden . Hier wird es wirklich interessant. Mit dem F5 Container Connector für Kubernetes können Sie den Datenverkehr zu neuen Containern verwalten, sobald der Cluster-Manager sie online bringt. Durch das Abonnieren von Ereignissen von Kubernetes erstellt, ändert oder entfernt der Container Connector dynamisch Konfigurationen auf dem BIG-IP. Sie können jetzt also erweiterte Sicherheits-, Optimierungs- und Überwachungsfunktionen nahtlos bereitstellen, während Ihre containerbasierten Dienste schrumpfen und wachsen. Ihre Produktionsanwendungen erhalten den Schutz, die Beschleunigung und die Transparenz, die Sie benötigen – mit der agilen, skalierbaren Architektur, die sich jeder wünscht. Hinzu kommt, dass wir voll funktionsfähige (aber in der Durchsatzleistung begrenzte) Laborversionen zum Preis von ein paar Runden Toast anbieten. Jetzt können Sie dieselben Funktionen auch in Ihren Test- und QA-Umgebungen nutzen und sicher sein, dass Ihr Code in der Produktion genauso funktioniert wie im Test. Der Container-Connector für Kubernetes läuft überall, wo es einen Kubernetes-Cluster gibt, und kann daher in Ihren privaten oder öffentlichen Clouds bereitgestellt werden.

Zusammenfassend lässt sich sagen, dass wir jetzt über die marktführenden Tools verfügen, um Ihren Anwendungsverkehr zu verwalten, zu sichern und zu optimieren – auf einer spannenden und innovativen öffentlichen Cloud-Plattform und mit Kubernetes-Integration in jede Cloud. Schöne Tage.