F5 Container Ingress Services bieten eine leistungsstarke App-Services-Plattform, die sich in die führenden Containerverwaltungslösungen integrieren lässt, um robuste Anwendungssicherheit und Leistung zu gewährleisten.
Vieles, was Container so attraktiv macht – Portabilität, Skalierung, verbesserte Entwicklungs- und Bereitstellungseffizienz usw. – kann gleichzeitig ein Risikofaktor sein, da sie mehr Angriffspunkte mit sich bringen. Zwar stehen innerhalb von Containerplattformen wie Kubernetes und OpenShift einige native Dienste zur Verfügung, diesen fehlen jedoch wichtige Funktionen wie Web Application Firewalls und Protokoll-Gateways, die Sie vor Hackern, Bots und Datenexfiltration schützen können, die Ihre Kundendaten gefährden können.
Sie benötigen eine Plattform, die die vorübergehende Natur von Ereignissen innerhalb des Clusters versteht und als Reaktion darauf entsprechende Anwendungsdienste bereitstellen kann.
Bei einer auf Microservices basierenden Lösung benötigen Sie Sicherheits- und Netzwerklösungen, die auf diese hochdynamische und flüchtige Architektur abgestimmt sind. Diese Anwendungsdienste sollten Front-Door-Sicherheit auf Unternehmensniveau und umfassende End-to-End-Transparenz umfassen. F5 erleichtert die direkte Integration von App-Diensten in das Cluster-Verwaltungssystem, unabhängig vom Host-Standort. So können die Sicherheits- und Netzwerkteams die Dienste auf dem neuesten Stand halten, ohne die Entwicklung zu verlangsamen.
F5 stellt Ihrem Unternehmen eine leistungsstarke Anwendungsdienstplattform bereit, Container Ingress Services, die sich in Ihre Containerverwaltungslösung integrieren lässt, um eine höhere Anwendungssicherheit und eine optimierte Leistung von Containeranwendungen zu gewährleisten.
F5 erreicht dies über zwei Schlüsselkomponenten:
In der unten stehenden Architektur der F5 Container Ingress Services lauscht die Container-Connector-Komponente (mit der Bezeichnung CIS) auf Containerverwaltungsereignisse, wie die Erstellung neuer Cluster oder Pods, und nimmt Konfigurationsänderungen an BIG-IP vor, um den Datenverkehr zu neuen Containerressourcen zu verwalten. In der Zwischenzeit schützt und beschleunigt BIG-IP nicht nur den Anwendungsverkehr, sondern liefert auch umfassende Telemetriedaten an Verwaltungs- und Visualisierungsdienste, die dann Änderungen im Containerverwaltungssystem weitergeben und so den Kreis von der Beobachtung bis zur Aktion schließen können.
Containerplattformen wie Kubernetes oder Red Hat OpenShift werden mit agilen Entwicklungsmethoden kombiniert, um die Anwendungsentwicklung und -bereitstellung zu beschleunigen. Containerisierte Apps sind nicht weniger anfällig für Schwachstellen auf Anwendungsebene, Denial-of-Service-Angriffe und die Auswirkungen von Netzwerklatenz auf der Clientseite. Das heißt, sie benötigen weiterhin App-Bereitstellungs- und Sicherheitsdienste wie Web Application Firewalls, TCP-Optimierung und Protokoll-Gateways.
Eine herkömmliche Lösung mit einer statischen Konfiguration, die nur von einem IT-Betreiber geändert wird, steht jedoch im Widerspruch zum agilen Container-Paradigma, bei dem neue Microservice-Container möglicherweise dynamisch für nur wenige Minuten erstellt werden, um eine Nachfragespitze zu bedienen oder ein Upgrade bereitzustellen, indem alte Container einfach durch neue ersetzt werden.
Wie stellen Sie sicher, dass die Bereitstellung Ihrer App-Dienste mit Ihren schnellen Release-Zyklen in Containerumgebungen Schritt hält?
Sie benötigen leistungsstarke Anwendungssicherheits- und Optimierungsdienste, die in die Verwaltungsebene der Containerplattform integriert sind.
Durch die Integration können Ihre App-Dienste automatisch und in Echtzeit auf Container-Ereignisse reagieren (wie etwa die Erstellung eines neuen Containers oder eines ganz neuen Dienstes) – ohne dass ein Anwendungsentwickler oder Container-Plattform-Manager hierfür viel domänenspezifisches Wissen benötigen würde.
Sie können robusten Schutz und erweitertes Verkehrsmanagement für Containeranwendungen bereitstellen, indem Sie die marktführende BIG-IP-Anwendungsbereitstellungsplattform, eine erweiterte Container-Netzwerkstruktur und einen Verwaltungscontainer kombinieren, der in die Containerverwaltungsebene integriert ist.
Um konsistente und leistungsstarke Multi-Cloud-Anwendungsdienste in Containerumgebungen bereitzustellen, können Unternehmen einige F5-Komponenten nutzen.
F5 arbeitet eng mit seinen Technologiepartnern zusammen, um Sie bei der Optimierung Ihrer Apps in Containerumgebungen zu unterstützen.
Laden Sie den Lösungsleitfaden herunter, um alle Einzelheiten zu erfahren ›