ブログ

F5 と Google Cloud で Kubernetes アプリを安全にモダナイズする

マシュー・エメス サムネイル
マシュー・エメス
2024年7月17日公開

今日の組織は、Kubernetes プラットフォームを使用してアプリケーションを最新化し、より適応性と拡張性を高めています。 Kubernetes はコンテナ化とマイクロサービス アーキテクチャを推進し、さまざまな環境にわたって一貫したアプリケーションの動作とパフォーマンスを実現し、クラウド移行を効率化します。 昨年、調査対象となったプロのソフトウェア開発者の 20% 以上が Kubernetes を広範に使用していると報告しました。1

通常、大規模な組織のアプリケーション最新化イニシアチブでは、各事業部門 (LoB) が独自のサービスのホストを立ち上げ、新しいアプリケーションを開発し、既存のアプリケーションをクラウドに移行します。 Kubernetes は、これらのアプリケーション モダナイゼーションの取り組みを推進するための強力で多用途なプラットフォームですが、さまざまな LoB チームによる広範な使用により、SecOps チームに課題が生じる可能性があります。 これらの課題には、攻撃対象領域の拡大、一時的なコンテナ、可視性の制限、ワークロードの分散、迅速な展開などが含まれる可能性があります。

組織は、アプリケーションの最新化が効果的かつ効率的な取り組みとなるように、新しく構築および移行されたアプリケーションを保護する柔軟性を各 LoB に提供する必要があります。 Google Cloud と F5 を組み合わせることで、組織は摩擦のないセキュリティを実現し、適応性の高い最新のアプリケーションを自信を持って開発、運用できるようになります。 方法については、以下をお読みください。

ポリシーを一元的に設定

現在オープンソースとなっている Kubernetes は、Google Cloud によって構築されました。 Google は、Google Kubernetes Engine(GKE)でゴールド スタンダードを確立し続けており、Google Cloud は組織が最新の Kubernetes アプリを開発および実行するための理想的なインフラストラクチャとなっています。 Google Cloud は当然ながら Kubernetes に強力なセキュリティ機能を提供しますが、SecOps チームがセキュリティ ポリシーを一元的に設定および管理すれば、組織は Kubernetes アプリケーションの開発と運用をより安全に行うことができます。

SecOps チームは、F5 BIG-IPアプリケーション配信およびセキュリティ サービスを使用して、トラフィックと負荷分散、Web アプリケーション ファイアウォール、ID とアクセス管理、API など、あらゆる LoB にわたるすべての Kubernetes アプリケーションに専用のセキュリティ ポリシーを適用し、適用することができます。 BIG-IP のセキュリティ ポリシーの簡単に使用できる集中リポジトリは、アプリケーション開発ライフサイクルの早い段階でセキュリティを統合し、開発者、セキュリティ、運用チームの効率を向上させ、市場投入までの時間を短縮するのに役立ちます。 Google Cloud と F5 が連携することで、開発用のセキュリティ ガードレールを構築し、開始から本番環境まで安全な Kubernetes アプリケーション エクスペリエンスを実現できます。

シームレスに保護を継承

GKE はコンテナ管理の運用タスクの多くを自動化し、Kubernetes アプリケーションをクラウドで効率的に実行し、最新のパフォーマンス要求に合わせて拡張できるようにします。 自動化をさらに促進するために、SecOps チームは GKE を F5 BIG-IP Virtual Edition (VE) にシームレスに接続し、LoB が Kubernetes アプリケーションをクラウドに移行したときに、セキュリティのベスト プラクティスが Kubernetes アプリケーションに継承されるようにすることができます。

BIG-IP VE は、OWASP Top 10 のアプリケーション脆弱性緩和策や自動化された攻撃戦術に対する防御策などのセキュリティのベスト プラクティスをクラウド内の Kubernetes アプリケーションに自動的に装備することで、安全なアプリケーションの最新化を効率化します。 BIG-IP VE を使用すると、LoB 開発チームは信頼する使い慣れた SecOps チーム承認の保護プロトコルを維持し、アプリケーション移行の速度に合わせてセキュリティ機能を拡張できます。

Kubernetes のモダナイゼーションでセキュリティを優先する

Kubernetes がアプリケーション開発と近代化の基盤としてますます重要になるにつれ、F5 と Google Cloud の提携により、安全で効率的、かつスケーラブルな変革が促進されます。 セキュリティ ポリシーを一元化し、シームレスな保護継承を確保することで、チームは最新のクラウド環境がもたらす特有の課題を克服できるようになります。 この戦略的アプローチにより、進化する脅威に対してアプリケーションが強化され、安全なデジタルの未来が実現します。

F5 と Google Cloud が、Kubernetes やその他のアプリケーションのモダナイゼーションのセキュリティ保護にどのように役立つかについて詳しくは、 f5.com/gcpをご覧ください。

ソース

1. Stack Overflow、 2023 年開発者アンケート、2023 年 6 月