BLOG

Junto con el software BIG-IP de última generación, la nueva línea de hardware de F5 sienta las bases para un mundo de nube distribuida.

Miniatura de Arul Elumalai
Arul Elumalai
Publicado el 24 de febrero de 2022

No sorprende que las organizaciones sigan modernizando sus aplicações para ofrecer mejores experiencias digitales a los clientes. A medida que la digitalización continúa acelerándose en todas las industrias, más organizaciones que nunca (un estimado del 88%) están operando una combinación de aplicações modernas (es decir, nativas de la nube/contenedores) y tradicionales (es decir, monolíticas, de 3 niveles y cliente-servidor). Debido a que las aplicações tradicionales se desarrollaron durante las últimas décadas para abordar las necesidades de habilitación de TI de la empresa, generalmente habilitan los procesos más críticos para la misión dentro de una organización. Si bien a menudo son frágiles y obsoletos desde una perspectiva de seguridad, ya no tienen por qué verse limitados a la hora de ofrecer los beneficios que brindan las arquitecturas modernas. Al equipar estas aplicações con soluciones robustas de seguridad y entrega de aplicação , los líderes tecnológicos pueden compensar las brechas de rendimiento y seguridad con una refactorización mínima.

Construyendo un panorama tecnológico con el futuro en mente

Si bien la adopción de la nube sin duda se ha acelerado en los últimos años, las cifras principales ocultan nuevas dinámicas que apuntan a un futuro híbrido. Los tomadores de decisiones astutos aprovechan cada vez más una combinación de entornos en la nube y autogestionados para ofrecer una experiencia más personalizada y confiable a sus usuarios finales. En algunos casos, los proveedores de servicios tecnológicos están repatriando aplicações desde la nube pública a entornos autogestionados según sea necesario.

A medida que las aplicações tradicionales se modernizan y migran entre ubicaciones, las organizaciones de todo tipo, tamaño y geografía están mejor posicionadas al implementar soluciones de seguridad y entrega de aplicação que ofrecen la máxima flexibilidad a medida que sus aplicações se transforman. La flexibilidad debe considerarse en múltiples dimensiones, ya sea a través de factores de forma (es decir, sistemas, dispositivos virtuales, funciones nativas de contenedores, SaaS), modelos de implementación (es decir, locales, nubes públicas, borde) o modelos de consumo (es decir, perpetuo, suscripción, utilidad). Las estrategias de TI modernas deben tener en cuenta los patrones de tráfico de aplicação actuales y las demandas de seguridad, a la vez que se adaptan a las futuras migraciones y modernizaciones de aplicação .

Además de construir arquitecturas de aplicação flexibles, la reciente pandemia ha enseñado a todas las organizaciones a estar preparadas para aumentar las demandas de aplicação e infraestructura a una escala sin precedentes y, a menudo, impredecible. En los últimos dos años, la mayoría de las organizaciones han enfrentado una combinación de amenazas de seguridad críticas imprevistas, picos sin precedentes en el acceso a aplicação y demandas comerciales para implementar servicios digitales de cara al cliente a un ritmo extremadamente rápido. Los líderes empresariales y de TI ya no pueden darse el lujo de desarrollar estrategias tecnológicas para ponerse al día con el pasado, o incluso para adaptarse al status quo. Deben construir arquitecturas adaptativas y carteras de aplicação que puedan responder de manera rápida y apropiada a lo que venga después, y este enfoque de solución adaptativa también debería funcionar para arquitecturas de aplicação heredadas.

Los sistemas de próxima generación de F5 y el software BIG-IP permiten que las aplicações tradicionales sigan impulsando las experiencias digitales del futuro.  

Anuncio de una nueva línea de sistemas F5

A medida que los clientes empresariales adoptan cada vez más entornos de nube híbrida, nube múltiple y nube distribuida, las soluciones basadas en hardware seguirán desempeñando un papel esencial para ciertas clases de aplicações a la hora de automatizar las implementaciones de aplicaciones a escala y garantizar un rendimiento confiable y controles de seguridad sólidos. Las implementaciones de hardware no desaparecerán pronto; seguirán siendo un componente importante del panorama tecnológico de la mayoría de las grandes organizaciones. Los sistemas de hardware de F5 han impulsado aplicações de misión crítica para grandes empresas, proveedores de servicios y agencias gubernamentales de todo el mundo durante más de dos décadas. La demanda de esas aplicações de misión crítica no disminuye y, en muchos casos, es mayor que nunca.

Para respaldar mejor un futuro de nube distribuida, hemos diseñado y desarrollado una nueva generación de plataformas de hardware que incorporan de forma nativa paradigmas arquitectónicos similares a la nube. Para nuestros equipos de productos, esto significó reimaginar el hardware de F5 para que esté preparado para implementaciones totalmente automatizadas y respuestas programáticas a condiciones cambiantes, desde nuevos ciberataques hasta picos de uso, degradaciones del rendimiento de las aplicação y todo lo demás. Y, lo que es más importante, con el objetivo de crear rampas de acceso fluidas desde entornos físicos a virtuales, a la nube o al borde según surja la necesidad.

Con eso en mente, anunciamos la semana pasada, en la conferencia anual de clientes y socios de F5, Agility 2022 , el lanzamiento de las plataformas de hardware completamente rediseñadas de F5, el chasis F5 VELOS y los dispositivos F5 rSeries .

Estas plataformas modernas de próxima generación representan mucho más que una actualización de hardware tradicional. Lo que más resuena entre nuestros primeros clientes no es solo el rendimiento mejorado y la facilidad de implementación, sino también las capacidades de automatización mejoradas. Nuestros sistemas han sido rediseñados con una arquitectura API totalmente automatizable para aumentar drásticamente la velocidad de las implementaciones, escalar rápidamente la capacidad para satisfacer las crecientes demandas de las aplicação e implementar instantáneamente funciones de seguridad cuando cambia el panorama de amenazas. Por ejemplo, un gran proveedor de servicios de Austria estaba experimentando problemas de rendimiento con una solución que respaldaba sus aproximadamente 1.800 servicios, incluidos servicios de facturación, compras y televisión. Si la solución fallaba, los clientes no podían comprar un teléfono, pagar su factura ni mirar televisión, lo que generaba una mala experiencia para sus clientes y una pérdida de ingresos para la empresa. Necesitaban un mayor rendimiento y un entorno flexible para escalar sus servicios según demanda. F5 VELOS pudo satisfacer sus necesidades de crecimiento actuales y futuras con la capacidad de escalar hacia arriba y hacia abajo, por lo que ya no tendrían que preocuparse por los horarios de uso pico o el tiempo de inactividad del servicio.

Y con una nueva capa de plataforma basada en Kubernetes, los sistemas de próxima generación de F5 ahora incluyen multi-tenencia integrada. Los clientes pueden habilitar servicios líderes de seguridad y entrega de aplicação BIG-IP a escala con la capacidad adicional de ejecutar versiones actuales y futuras del software BIG-IP como “inquilinos” en el mismo sistema físico. Ahora que las arquitecturas de software nuevas y existentes se ejecutan en paralelo en VELOS y en rSeries a finales de este año, los clientes pueden reducir el riesgo de las actualizaciones implementando versiones más nuevas del software BIG-IP junto con las versiones actuales y migrando instancias de aplicação a lo largo del tiempo, todo con un tiempo de inactividad de la aplicação mínimo.

Esto es sólo el comienzo. Hemos diseñado nuestros sistemas de próxima generación para que sean plataformas duraderas para la innovación continua y la entrega de nuevas capacidades alineadas con los beneficios de las aplicações adaptativas .

Anunciamos el acceso anticipado a BIG-IP Next, nuestro software BIG-IP de última generación

Sin embargo, la innovación no se detiene en las capas de hardware o software de la plataforma, sino que se extiende también a nuestro software BIG-IP de próxima generación. La semana pasada anunciamos acceso anticipado a este software BIG-IP de última generación, llamado BIG-IP Next, una versión moderna y modularizada del software de seguridad y entrega de aplicação familiar en el que confían nuestros clientes. Entendemos que las demandas de las aplicação y las amenazas a la seguridad seguirán evolucionando rápidamente. Nuestro enfoque es reducir la carga operativa de nuestros clientes para responder y mantenerse a la vanguardia de este cambio constante refactorizando el software monolítico de BIG-IP y descomponiéndolo en servicios en contenedores que se conectan, funcionan y escalan de forma independiente.

BIG-IP Next incorpora muchas capacidades de BIG-IP que los clientes conocen y adoran, incluido un plano de datos de alto rendimiento, modos de implementación de alta disponibilidad, soporte de protocolo enriquecido, funciones de seguridad avanzadas y, por supuesto, iRules. Además, es probable que los clientes vean mejoras significativas con nuestra moderna oferta de software.

En primer lugar, BIG-IP Next simplifica drásticamente las tareas de automatización a través de API declarativas. Las API declarativas de alto rendimiento simplifican y aceleran las implementaciones de aplicação y la inserción de servicios de aplicaciones en entornos dinámicos. En segundo lugar, el plano de control rediseñado con asignación de recursos ajustable ofrece mejoras materiales en escalabilidad y soporte para cargas de trabajo que consumen muchos recursos y la proliferación de objetos de configuración. En tercer lugar, debido a la arquitectura modular, ahora es más rápido y más fácil realizar actualizaciones y reversiones componente por componente para minimizar drásticamente o incluso eliminar el tiempo de inactividad al aplicar parches a componentes que no están en la ruta de datos.

Además de ofrecer estos beneficios inmediatos, nuestro software de última generación está diseñado para reutilizarse en sistemas F5, hipervisores líderes en la industria y clústeres nativos de Kubernetes. Este diseño garantiza que nuestros clientes tengan la posibilidad de elegir entre dispositivos físicos y virtuales y, al mismo tiempo, mantengan una experiencia consistente a medida que pasan de un formato a otro, sin tener que reestructurar ni reinventar su modelo operativo. Con las capacidades de BIG-IP Next rediseñadas como funciones nativas de contenedores, están bien posicionadas para ser consumidas como SaaS a medida que nuestra hoja de ruta evoluciona. Muchos clientes ya se benefician de los elementos reutilizables de la nueva arquitectura. Por ejemplo, nuestro motor WAF basado en firmas F5 impulsa BIG-IP Advanced WAF, NGINX App Protect , Silverline WAF y el WAF que ha estado disponible junto con los sistemas Volterra . Es todo el mismo motor WAF. Como otro ejemplo, estamos refactorizando algunas de las funciones de seguridad críticas del software BIG-IP, como CGNAT y Advanced Firewall Manager, en funciones de red nativas de la nube (CNF). Se trata de verdaderos factores de forma nativos de la nube que los proveedores de servicios pueden implementar en entornos nativos de Kubernetes.

Al aprovechar las capacidades de múltiples inquilinos de nuestros sistemas de última generación, nuestros clientes ahora pueden probar BIG-IP Next implementándolo junto con la generación actual y migrando aplicações a su propio ritmo.

El camino por delante: Soluciones de construcción que dan vida a aplicações adaptables

Inspirados por nuestra visión de aplicações adaptativas , estamos más comprometidos que nunca a respaldar aplicações tradicionales y modernas unificando nuestra cartera de productos F5 e impulsando un conjunto de experiencias consistentes e integradas para nuestros clientes. Estos nuevos sistemas F5 y las ofertas de software BIG-IP son otro testimonio de esta visión a medida que invertimos en la creación de soluciones que permitan a los clientes administrar, modernizar, proteger, automatizar e implementar sus aplicações, ya sean tradicionales o modernas, en cualquier entorno. Como compartimos en nuestra conferencia Agility la semana pasada, continuaremos logrando esto a través de los cuatro principios rectores de la hoja de ruta tecnológica de F5:

  • En primer lugar, estamos construyendo una cartera de primera clase de ofertas SaaS de seguridad y entrega de aplicação , distribuidas en una plataforma común para SaaS y servicios administrados. Las funciones nativas de contenedores de BIG-IP Next se pueden implementar en cualquier entorno y eventualmente consumirse como SaaS en la plataforma de nube distribuida F5. Nuestra oferta F5 Distributed Cloud WAAP , anunciada la semana pasada , es el primer ejemplo de cómo estamos poniendo a disposición nuestras mejores capacidades como SaaS para brindar a los clientes un conjunto consistente de capacidades de seguridad y entrega de aplicação , independientemente de cómo elijan consumirlas.
  • En segundo lugar, utilizamos telemetría y análisis para generar información procesable e impulsar la automatización de circuito cerrado, con una arquitectura que brinda a los clientes la flexibilidad de aprovechar las herramientas de gestión, análisis y visibilidad de F5, o utilizar las suyas propias. Si bien la transmisión de telemetría ya está disponible para los clientes de BIG-IP a través de la cadena de herramientas de automatización de F5 , estamos invirtiendo en instrumentación a nivel de software y sistemas en todas las ofertas de productos de F5. Como se describe en nuestra visión de aplicações adaptativas, la recopilación y el análisis de estos datos desbloquean mejoras significativas en el rendimiento, la resiliencia y la seguridad de las aplicação .
  • En tercer lugar, estamos simplificando la automatización y las integraciones del ecosistema a través de API comunes (lo que significa que se comparten entre familias de productos y capas de nuestra pila), que también están versionadas y son declarativas. El software BIG-IP Next y los sistemas F5 aprovechan un enfoque API-first para ofrecer una automatización mejorada.
  • Por último, estamos unificando nuestra cartera para reducir la complejidad y ofrecer una experiencia de cliente más fluida, incluida la experiencia de compra, estándares de telemetría de productos, un único motor de análisis y canalización de datos basado en la nube, una capacidad SaaS común para la declaración de políticas y la gestión de servicios, y un marco y componentes de diseño de UI comunes. Por ejemplo, ya hemos comenzado a integrar las capacidades de seguridad básicas de Shape Security en las versiones de software BIG-IP; además, nuestros sistemas de última generación ahora incluyen una capa de abstracción de software equipada para ejecutar ofertas de F5 más allá del software BIG-IP. En el aspecto comercial, nuestro programa de consumo flexible abarca una amplia gama de productos F5. A medida que nuestra hoja de ruta evoluciona, seguimos impulsando las experiencias de F5 VELOS, los dispositivos F5 rSeries y el software BIG-IP Next para que converjan con el resto del portafolio de F5.

Si desea agregar F5 VELOS o F5 rSeries a su cartera este año o comenzar a explorar el software BIG-IP Next, nuestro equipo está aquí para ayudarlo. Comuníquese con F5 Sales para obtener información adicional sobre la disponibilidad de productos y servicios.