Hoy en día, el término «redes multicloud» es amplio y a menudo confuso. Puede abarcar una amplia gama de tecnologías, desde soluciones SD-WAN hasta marcos de seguridad de red avanzados como NGFW, SASE y redes de servicios. Existen muchas tecnologías de redes y métodos diferentes para abordar las redes multicloud. Por eso puede resultar difícil determinar exactamente de qué se trata y si es una solución que las empresas modernas necesitan.
Hoy, profundizaremos en las capacidades de redes multicloud de F5 Distributed Cloud Services para explorar los 10 aspectos más destacados de nuestro enfoque de redes multicloud en escenarios de nube, híbridos y locales.
En pocas palabras, la red multicloud es la estructura que conecta aplicações o servicios entre sí. El objetivo de la red es permitir que las organizaciones entreguen aplicaciones a los usuarios finales, ya sea que estas aplicaciones estén implementadas en centros de datos o en la nube pública.
Según el Informe sobre el estado de la estrategia de aplicação de F5 , una de las principales razones por las que los clientes adoptan una estrategia híbrida y multicloud para implementar sus aplicaciones es la continuidad del negocio, es decir, para garantizar que sus servicios sigan funcionando en caso de fallas catastróficas con un único proveedor de nube. Otra razón clave es configurar los grandes proveedores de nube pública para que compitan entre sí por el negocio de un cliente. Esto le da al cliente la flexibilidad de elegir la opción de menor costo que aún satisfaga sus necesidades técnicas.
Una advertencia: la estrategia multicloud implica desafíos importantes para construir una estructura de red segura y de alto rendimiento que abarque diversos entornos de infraestructura. Estos desafíos incluyen no sólo conectar servicios, sino también garantizar la seguridad, la visibilidad, la automatización y la simplicidad operativa.
Aquí es donde F5 Distributed Cloud Services entra en juego. Proporciona una plataforma unificada para conectar y proteger aplicaciones, además de garantizar un rendimiento confiable y optimizado en entornos híbridos de múltiples nubes. Estas capacidades son fundamentales para la plataforma de seguridad y entrega de aplicação de F5 y son esenciales para cualquier empresa moderna.
El sitio Customer Edge (CE) es la tecnología clave que permite la red multicloud dentro de los servicios de nube distribuida. Un sitio CE es un software implementable que se puede instalar en entornos de clientes, incluidos centros de datos locales y regiones de nube pública. Se puede instalar como una máquina virtual o como un servicio contenedorizado independiente en cualquier entorno.
El segundo componente de red multicloud de Distributed Cloud Services es la Red Global F5. La Red Global está compuesta por una serie de Bordes Regionales (RE) administrados por F5 ubicados en puntos de presencia alrededor del mundo. Cada RE está conectado mediante fibra propiedad de F5 e incluye seguridad física, de red y de aplicação de última generación.
Como parte del proceso de aprovisionamiento de CE, cada CE crea una conexión con los dos RE más cercanos en la red global para la funcionalidad del plano de control y gestión. Para conectar los sitios CE entre sí para la conectividad del plano de datos, los clientes pueden utilizar sus propias redes o la red global como red de tránsito.
El componente final es F5 Distributed Cloud Console, una consola SaaS multiinquilino que sirve como centro de administración y operaciones central para redes multicloud. Proporciona visibilidad universal en toda la red junto con una aplicación de políticas centralizada y consistente.
Arquitectura de red multicloud de F5 Distributed Cloud Services
La red multicloud de servicios de nube distribuida ofrece una amplia gama de capacidades que se aplican a casos de uso como la conectividad de capa 3 y capa 7 y la segmentación centrada en la red. Echemos un vistazo a cada una de estas capacidades y por qué ayudan a F5 Distributed Cloud Services a destacarse en el campo de las redes:
1.Solución basada en SaaS: La entrega basada en SaaS ofrece enormes ventajas al simplificar las operaciones del cliente. Los clientes solo necesitan una consola basada en la nube para operar completamente la red multicloud, sin ninguna sobrecarga adicional para la infraestructura de control y administración. Los clientes hacen girar los componentes de su plano de datos en las ubicaciones donde residen sus aplicaciones y servicios.
2.Flexibilidad de implementación: Los CE se pueden implementar en cualquier entorno local (por ejemplo, VMware, KVM, Nutanix, Red Hat OpenShift), así como en nubes públicas como AWS, Azure y Google Cloud Platform. Un CE también se puede implementar como un controlador de ingreso para Kubernetes. Todos los CE también admiten hasta ocho interfaces en estos entornos, lo que proporciona soporte para diversos casos de uso.
Las conexiones a los bordes regionales siempre están previstas para la funcionalidad del plano de control y gestión. Para la conectividad del plano de datos, los clientes pueden conectar los sitios CE directamente entre sí a través de sus propias redes o indirectamente a través de la red global F5 como red de tránsito. La conectividad directa entre CE se puede cifrar mediante IPsec. Esto crea un grupo de malla de sitio (SMG) o, sin cifrar a través de IP en IP, crea un grupo de clúster de centro de datos (DCG).
3.Orquestación de la nube: Los proveedores de nube pública tienen muchas estructuras de red y esas estructuras varían de un proveedor a otro. Por ejemplo, las construcciones de AWS incluyen VPC, subredes, tablas de rutas, interfaces de red elásticas, ACL de red y grupos de seguridad. Cada uno de estos son servicios individuales que deben configurarse y administrarse en AWS, y esto se amplifica cuando también se administran otros proveedores de nube.
F5 Distributed Cloud Services ofrece la opción de orquestar completamente estas construcciones por un lado. Por otro lado, si un cliente administra estas construcciones de CSP, puede usar el enrutamiento manual para garantizar que los CE solo se implementen dentro de sus VPC existentes. Nuevamente, esto aporta mucha flexibilidad a los entornos de clientes existentes.
4.Segmentación centrada en la red: Un segmento es una construcción de enrutamiento y reenvío virtual que abarca múltiples CE y permite a los clientes ejecutar entornos completamente aislados. Imagínese esto como dos barcos que se cruzan en la noche. Por ejemplo, las cargas de trabajo en entornos de producción solo alcanzarán a otras cargas de trabajo en producción. No existe ninguna ruta para llegar al entorno de desarrollo. La segmentación de red se puede extender a interfaces individuales en el CE, VPC o VNet dentro de los entornos de nube, así como a cualquier conector externo que permita que enrutadores, firewalls o soluciones SD-WAN de terceros se conecten a su red.
Aislar las redes de producción y desarrollo entre sí
5.Soporte NAT: Nuestra solución proporciona soporte NAT para direcciones superpuestas con NAT estático (Figura 3). Además, ofrecemos capacidades de NAT de origen para enmascarar las direcciones reales de los hosts para el tráfico de este a oeste, así como NAT de origen para casos de uso de acceso a Internet.
Solución de direcciones superpuestas
6.Redes de servicios: La mayoría de la gente piensa en la conectividad en términos de redes. Por ejemplo, conectar la red A a la red B, lo cual es válido en muchos escenarios. Sin embargo, este modelo presenta dificultades si se necesita conectividad con una sola aplicación o servicio dentro de un entorno. Tomemos un socio o cliente externo que opera localmente o en la nube y necesita acceso a un único servicio. Un ingeniero de redes comenzará a pensar en segmentos, conectores de segmentos, reglas de firewall y posiblemente NAT en casos de direcciones superpuestas para que esto suceda.
La red multicloud de servicios de nube distribuida proporciona la capacidad de publicar una sola aplicación o componente sin que los clientes tengan que preocuparse por el enrutamiento L3, NAT y reglas de firewall, y brinda un montón de ventajas de seguridad. Esto es esencial cuando uno o más Customer Edge (CE) pueden publicar aplicaciones que residen en ubicaciones remotas. Las redes multicloud de servicios de nube distribuida también pueden proporcionar redes L3 y redes de servicios específicas para las necesidades y el escenario del cliente.
Redes tradicionales vs. redes de servicios
7.Conectores externos (próximamente): La red multicloud de Distributed Cloud Services proporciona una integración basada en estándares con componentes de terceros, como enrutadores y firewalls, a través de conectividad IPSec, con enrutamiento mediante BGP o enrutamiento estático para garantizar que nuestra estructura se extienda a terceros. También vale la pena señalar que se puede colocar un conector externo en un segmento de red.
Conectividad externa a dispositivos de terceros con IPSec
8.Red global de F5: Nuestra red de RE y fibra de conexión permite a nuestros clientes publicar sus aplicaciones en cualquier parte del mundo con una dirección anycast, lo que garantiza la menor latencia posible para los clientes en función de su RE más cercano. La red global F5 también ofrece seguridad integral con F5 Distributed Cloud Web App and API Protection (WAAP) contra vectores de ataque comunes como inyección SQL, scripts entre sitios (XSS), denegación de servicio distribuido (DDoS) y ataques de bots que pueden apuntar a aplicaciones o API de clientes. Actúa eficazmente como una capa de seguridad de ingreso administrada y de entrega de aplicaciones.
9.Seguridad CE: Los CE actúan como extensiones de la red global F5 y aportan las mismas sólidas capacidades WAAP a sus entornos sin que usted tenga que realizar ninguna reestructuración. Las aplicaciones internas y públicas que se ejecutan en entornos con un CE implementado están protegidas de clientes externos en Internet y/o flujos de tráfico de este a oeste. Los CE incluyen un firewall L3/L4 integrado y los clientes tienen la opción de utilizar una solución NGFW totalmente orquestada con Palo Alto Networks para el tránsito de este a oeste y de norte a sur. Por último, los CE ofrecen acceso a red de confianza cero (ZTNA) con autenticación de aplicación a aplicación a través de mTLS.
10.Observabilidad de la red: Las redes multicloud seguras ofrecen una amplia gama de herramientas y capacidades operativas para garantizar que los equipos de NetOps, DevOps y Platform Ops puedan comprender rápidamente el estado de su red y solucionar cualquier problema. Con Distributed Cloud Network Connect y App Connect, brindamos información sobre:
Como puede ver, las capacidades de redes multicloud dentro de F5 Distributed Cloud Services cubren una amplia gama de casos de uso y necesidades de los clientes. Desde habilitar la conectividad externa para socios hasta crear y mantener segmentos de red precisos, todo con seguridad y observabilidad de red de extremo a extremo, nuestras soluciones de redes multicloud pueden ayudarlo a operar y proteger su red. Manténgase atento para obtener información detallada sobre cada una de estas capacidades.
Póngase en contacto con nosotros para obtener más información sobre lo que las redes multicloud de Distributed Cloud Services pueden hacer por usted.