Les organisations d’aujourd’hui utilisent la plateforme Kubernetes pour moderniser leurs applications, les rendant plus adaptables et évolutives. En favorisant les architectures de conteneurisation et de microservices, Kubernetes permet un comportement et des performances d'application cohérents dans différents environnements et contribue à rationaliser la migration vers le cloud. L’année dernière, plus de 20 % des développeurs de logiciels professionnels interrogés ont déclaré utiliser largement Kubernetes.1
En règle générale, lors des grandes initiatives de modernisation des applications organisationnelles, chaque secteur d'activité (LoB) met en place une multitude de ses propres services, développe de nouvelles applications et migre les applications existantes vers le cloud. Bien que Kubernetes soit une plateforme puissante et polyvalente pour faire progresser ces initiatives de modernisation des applications, son utilisation intensive par diverses équipes LoB peut poser des défis aux équipes SecOps. Ces défis peuvent inclure une surface d’attaque accrue, des conteneurs éphémères, une visibilité limitée, des charges de travail distribuées et des déploiements rapides.
Les organisations doivent offrir à chaque secteur d’activité la flexibilité nécessaire pour protéger leurs applications nouvellement créées et migrées afin de garantir que la modernisation des applications soit une entreprise efficace et efficiente. Ensemble, Google Cloud et F5 peuvent équiper les organisations d'une sécurité fluide pour développer et exploiter en toute confiance des applications adaptatives et modernes. Lisez la suite pour savoir comment.
Désormais open source, Kubernetes a été créé par Google Cloud. Google continue d'établir la norme d'or avec Google Kubernetes Engine (GKE), faisant de Google Cloud une infrastructure idéale pour les organisations souhaitant développer et exécuter des applications Kubernetes modernes. Bien que Google Cloud fournisse naturellement des fonctionnalités de sécurité robustes pour Kubernetes, les organisations peuvent mieux garantir le développement et les opérations sécurisées des applications Kubernetes si les équipes SecOps définissent et gèrent de manière centralisée les politiques de sécurité.
Les équipes SecOps peuvent utiliser les services de sécurité et de livraison d'applications F5 BIG-IP pour dédier et appliquer des politiques de sécurité à toutes les applications Kubernetes dans tous les domaines d'activité autour du trafic et de l'équilibrage de charge, des pare-feu d'applications Web, de la gestion des identités et des accès, des API, etc. Un référentiel centralisé et facilement exploitable des politiques de sécurité de BIG-IP permet d'intégrer la sécurité dès le début du cycle de vie du développement des applications, d'améliorer l'efficacité des équipes de développement, de sécurité et d'exploitation et d'accélérer la mise sur le marché. Ensemble, Google Cloud et F5 peuvent ériger des garde-fous de sécurité pour le développement, permettant une expérience d'application Kubernetes sécurisée du début à la production.
GKE automatise de nombreuses tâches opérationnelles de gestion des conteneurs pour aider les applications Kubernetes à s'exécuter efficacement dans le cloud et à évoluer pour répondre aux exigences de performances modernes. Pour encourager davantage l'automatisation, les équipes SecOps peuvent connecter de manière transparente GKE à F5 BIG-IP Virtual Edition (VE) pour garantir que leurs meilleures pratiques de sécurité sont héritées par les applications Kubernetes lorsque les LoB les migrent vers le cloud.
BIG-IP VE rationalise la modernisation sécurisée des applications en équipant automatiquement les applications Kubernetes dans le cloud avec les meilleures pratiques de sécurité telles que les 10 principales atténuations des vulnérabilités des applications OWASP et les défenses contre les tactiques d'attaque automatisées. BIG-IP VE permet aux équipes de développeurs LoB de conserver les protocoles de protection approuvés par l'équipe SecOps auxquels elles font confiance et aide à faire évoluer les capacités de sécurité pour correspondre à la vitesse de migration des applications.
Alors que Kubernetes devient de plus en plus une pierre angulaire du développement et de la modernisation des applications, l’alliance F5 et Google Cloud facilite une transformation sécurisée, efficace et évolutive. En centralisant les politiques de sécurité et en garantissant un héritage de protection transparent, les équipes sont équipées pour surmonter les défis uniques posés par les environnements cloud modernes. Cette approche stratégique renforce les applications contre les menaces en constante évolution et garantit un avenir numérique sécurisé.
Pour en savoir plus sur la manière dont F5 et Google Cloud peuvent vous aider à sécuriser votre Kubernetes et d'autres applications à mesure que vous modernisez, visitez f5.com/gcp .
1. Stack Overflow, Enquête 2023 auprès des développeurs , juin 2023