ブログ

次世代の BIG-IP ソフトウェアと組み合わせることで、F5 ハードウェアの新ラインが分散クラウドの世界への架け橋を築きます

アルル・エルマライのサムネイル
アルル・エルマライ
2022年2月24日公開

組織が顧客にシームレスなデジタル エクスペリエンスをより良く提供するために、applicationsを継続的に最新化していることは驚くことではありません。 業界全体でデジタル化が加速するにつれ、これまで以上に多くの組織(推定 88%)が、最新のapplications(コンテナ/クラウドネイティブ)と従来のアプリケーション(モノリシック、3 層、クライアント サーバー)が混在した環境を運用しています。 従来のapplicationsは、過去数十年にわたってビジネスの IT 有効化ニーズに対応するために開発されてきたため、通常、組織内で最もミッションクリティカルなプロセスを実現します。 セキュリティの観点から見ると脆弱で時代遅れであることが多いですが、最新のアーキテクチャが提供するメリットを実現する上で制約を受ける必要はなくなりました。 これらのapplicationsに堅牢なapplicationセキュリティと配信ソリューションを導入することで、テクノロジ リーダーは最小限のリファクタリングでパフォーマンスとセキュリティのギャップを補うことができます。

将来を見据えたテクノロジー環境の構築

近年、クラウドの導入が加速していることは間違いありませんが、トップレベルの数字だけでは、ハイブリッドな未来を示す新たな動向が見えにくくなっています。 賢明な意思決定者は、クラウドと自己管理環境を組み合わせて活用し、エンドユーザーによりカスタマイズされた信頼性の高いエクスペリエンスを提供することが増えています。 場合によっては、テクノロジー サービス プロバイダーが、必要に応じてapplicationsをパブリック クラウドから自己管理環境に戻しています。

従来のapplicationsが最新化され、複数の場所に移行されるにつれて、あらゆる種類、規模、地域の組織は、applicationsの変革に合わせて最大限の柔軟性を提供するapplicationセキュリティおよび配信ソリューションを導入することで最適な立場を確保できます。 柔軟性は、フォーム ファクター (システム、仮想アプライアンス、コンテナー ネイティブ機能、SaaS)、展開モデル (オンプレミス、パブリック クラウド、エッジ)、消費モデル (永続、サブスクリプション、ユーティリティ) など、複数の側面で考慮する必要があります。 最新の IT 戦略では、現在のapplicationトラフィック パターンとセキュリティ要件を考慮するとともに、将来のapplicationの移行と最新化にも対応する必要があります。

柔軟なapplicationアーキテクチャの構築に加えて、最近のパンデミックにより、すべての組織は、前例のない、そして多くの場合予測不可能な規模で増大するapplicationとインフラストラクチャの需要に備える必要があることを学びました。 過去 2 年間、ほとんどの組織は、予期せぬ重大なセキュリティの脅威、applicationアクセスのかつてない急増、そして顧客向けデジタル サービスを極めて急速に立ち上げるというビジネス上の要求の組み合わせに対処してきました。 ビジネスリーダーや IT リーダーには、過去に追いつくため、あるいは現状維持のためにテクノロジー戦略を構築する余裕はもうありません。 次に何が起こっても迅速かつ適切に対応できる適応型アーキテクチャとapplicationポートフォリオを構築する必要があり、この適応型ソリューション アプローチは、従来のapplicationアーキテクチャにも適用できるはずです。

F5 の次世代システムと BIG-IP ソフトウェアにより、従来のapplicationsで将来のデジタル エクスペリエンスを継続的に強化できます。  

F5 システムの新ラインを発表

企業顧客がハイブリッド クラウド、マルチクラウド、分散クラウド環境を採用するケースが増えるにつれ、ハードウェア ベースのソリューションは、大規模なアプリ展開を自動化し、信頼性の高いパフォーマンスと堅牢なセキュリティ制御を確保する上で、特定のクラスのapplicationsにとって引き続き重要な役割を果たすことになります。 ハードウェアの導入はすぐになくなることはありません。ほとんどの大規模組織のテクノロジー環境において、今後も重要な要素であり続けるでしょう。 F5 のハードウェア システムは、20 年以上にわたって世界中の大企業顧客、サービス プロバイダー、政府機関のミッション クリティカルなapplicationsを支えてきました。 こうしたミッションクリティカルなapplicationsに対する需要は減るどころか、多くの場合、これまで以上に高まっています。

分散型クラウドの将来を最大限にサポートするために、クラウドのようなアーキテクチャパラダイムをネイティブに組み込んだ新世代のハードウェアプラットフォームを設計、開発しました。 当社の製品チームにとって、これは、新たなサイバー攻撃から使用量の急増、applicationパフォーマンスの低下まで、変化する状況に対して完全に自動化された展開とプログラムによる対応ができるように F5 ハードウェアを再考することを意味しました。 さらに重要なのは、必要に応じて物理環境、仮想環境、クラウド環境、エッジ環境へのシームレスなオンランプを作成することを目標としていることです。

これを念頭に、先週、F5 の年次顧客およびパートナー カンファレンスであるAgility 2022において、F5 の完全に再設計されたハードウェア プラットフォームであるF5 VELOS シャーシF5 rSeries アプライアンスのリリースを発表しました。

これらの最新の次世代プラットフォームは、従来のハードウェアの更新をはるかに超えるものです。 初期のお客様に最も好評をいただいているのは、パフォーマンスと導入の容易さの向上だけでなく、自動化機能の強化です。 当社のシステムは、完全に自動化可能な API ファーストのアーキテクチャで再設計されており、導入のスピードを大幅に向上させ、増大するapplication需要に合わせて容量を迅速に拡張し、脅威の状況が変化したときにセキュリティ機能を瞬時に展開します。 一例として、オーストリアの大手サービス プロバイダーは、請求、購入、テレビ サービスなど約 1,800 のサービスをサポートするソリューションでパフォーマンスの問題が発生していました。 ソリューションが停止すると、顧客は電話を購入したり、料金を支払ったり、テレビを見たりすることができなくなり、顧客体験が悪くなり、会社の収益が失われます。 オンデマンドでサービスを拡張するには、より高いパフォーマンスと柔軟な環境が必要でした。 F5 VELOS は、スケールアップとスケールダウンの機能により、現在の成長要件と将来の成長要件の両方を満たすことができ、ピーク使用時間やサービスのダウンタイムを心配する必要がなくなりました。

また、新しい Kubernetes ベースのプラットフォーム レイヤーにより、F5 の次世代システムにはマルチテナント機能が組み込まれるようになりました。 お客様は、BIG-IP ソフトウェアの現在のバージョンと将来のバージョンを同じ物理システム上の「テナント」として実行する機能を追加することで、主要なBIG-IPapplicationセキュリティおよび配信サービスを大規模に有効にすることができます。 現在、新しいソフトウェア アーキテクチャと既存のソフトウェア アーキテクチャの両方が VELOS 上で並行して実行されており、今年後半には rSeries でも​​実行される予定であるため、お客様は、BIG-IP ソフトウェアの新しいバージョンを現在のバージョンと並行して導入し、時間の経過とともにapplicationインスタンスを移行することで、applicationのダウンタイムを最小限に抑えながら、アップグレードのリスクを軽減できます。

これはまだ始まりに過ぎません。 当社は、適応型applicationsの利点に沿った継続的なイノベーションと新機能の提供を可能にする耐久性の高いプラットフォームとなるように次世代システムを設計しました。

次世代 BIG-IP ソフトウェア BIG-IP Next の早期アクセスを発表

ただし、このイノベーションはハードウェアやプラットフォーム ソフトウェア レイヤーに留まらず、次世代の BIG-IP ソフトウェアにも拡張されます。 先週、当社は次世代 BIG-IP ソフトウェア (BIG-IP Next と呼ばれます) の早期アクセスを発表しました。これは、お客様が信頼している使い慣れたapplicationセキュリティおよび配信ソフトウェアの最新のモジュール化バージョンです。 applicationの需要とセキュリティの脅威は今後も急速に進化し続けると当社は認識しています。 当社のアプローチは、BIG-IP のモノリシック ソフトウェアをリファクタリングし、プラグ アンド プレイ、独立して拡張できるコンテナ化されたサービスに分解することで、お客様がこの絶え間ない変化に対応し、その一歩先を行くための運用上の負担を軽減することです。

BIG-IP Next には、高性能データ プレーン、高可用性の導入モード、豊富なプロトコル サポート、高度なセキュリティ機能、そしてもちろん iRules など、お客様によく知られ、好評を得ている BIG-IP の機能が数多く組み込まれています。 さらに、お客様は当社の最新ソフトウェアの提供により大幅な改善を実感できるはずです。

まず、BIG-IP Next は宣言型 API を介して自動化タスクを大幅に簡素化します。 高性能な宣言型 API により、動的な環境内でのapplicationの展開とアプリ サービスの挿入が簡素化され、高速化されます。 2 番目に、調整可能なリソース割り当てを備えた再設計されたコントロール プレーンにより、スケーラビリティが大幅に向上し、リソースを大量に消費するワークロードや構成オブジェクトの急増に対するサポートが実現します。 3 番目に、モジュール化されたアーキテクチャにより、コンポーネントごとに更新とロールバックをより迅速かつ容易に実行できるようになり、データ パスにないコンポーネントにパッチを適用する際のダウンタイムを大幅に最小限に抑えたり、完全になくしたりできるようになりました。

これらの即時のメリットを実現することに加えて、当社の次世代ソフトウェアは、F5 システム、業界をリードするハイパーバイザー、ネイティブ Kubernetes クラスター全体で再利用できるように構築されています。 この設計により、お客様は物理アプライアンスと仮想アプライアンスの選択肢を持ちながら、運用モデルを再構築したり作り直したりすることなく、あるフォーム ファクターから別のフォーム ファクターに移行しても一貫したエクスペリエンスを維持できます。 BIG-IP Next の機能はコンテナネイティブ機能として再設計されており、ロードマップの進化に応じて SaaS として利用できるようになります。 多くのお客様がすでに、新しいアーキテクチャの再利用可能な要素の恩恵を受けています。 たとえば、当社のF5 シグネチャベースの WAF エンジンは、 BIG-IP Advanced WAF、 NGINX App ProtectSilverline WAF 、およびVolterra システムとともに提供されている WAF に採用されています。 すべて同じ WAF エンジンです。 別の例として、 CGNATAdvanced Firewall Managerなどの BIG-IP ソフトウェアの重要なセキュリティ機能の一部をクラウドネイティブ ネットワーク機能 (CNF) にリファクタリングしています。 これらは、サービス プロバイダーがネイティブ Kubernetes 環境に展開できる真のクラウド ネイティブ フォーム ファクターです。

次世代システムのマルチテナント機能を活用することで、お客様は BIG-IP Next を現在の世代と並行して導入し、独自のペースでapplicationsを移行することで、BIG-IP Next を試すことができます。

今後の道のり: 適応型applicationsを実現するソリューションの構築

当社は、適応型applicationsに対するビジョンに基づき、F5 製品ポートフォリオを統合し、お客様に一貫性のある統合されたエクスペリエンスを提供することで、従来型アプリケーションと最新型applicationsの両方をサポートすることにこれまで以上に注力しています。 これらの新しい F5 システムと BIG-IP ソフトウェア製品は、あらゆる環境で従来型か最新型かを問わず、お客様がapplicationsを管理、最新化、保護、自動化、展開できるようにするソリューションの構築に投資する当社のビジョンのもう一つの証です。 先週のAgility カンファレンスで共有したように、F5 のテクノロジー ロードマップの 4 つの基本原則を通じて、私たちはこれを達成し続けます。

  • まず、SaaS とマネージド サービス用の共通プラットフォーム上で提供される、クラス最高のapplicationセキュリティおよび配信 SaaS 製品のポートフォリオを構築しています。 BIG-IP Next のコンテナネイティブ機能は、あらゆる環境に導入でき、最終的には F5 分散クラウド プラットフォーム上の SaaS として利用できるようになります。 先週発表されたF5 Distributed Cloud WAAPサービスは、お客様がどのような利用方法を選択するかに関係なく、一貫したapplicationセキュリティと配信機能のセットをお客様に提供するために、当社の最高の機能を SaaS として提供している最初の例です。
  • 2 番目に、テレメトリと分析を使用して実用的な洞察を生成し、クローズドループの自動化を推進します。このアーキテクチャでは、顧客が F5 の管理、分析、可視性ツールを活用したり、独自のツールを使用したりできる柔軟性が提供されます。 テレメトリ ストリーミングは、F5 の Automation Toolchainを通じて BIG-IP のお客様にすでに提供されていますが、当社はすべての F5 製品にわたってソフトウェアおよびシステム レベルでの計測機能に投資しています。 適応型applicationsに関する当社のビジョンで説明されているように、このデータの収集と分析により、applicationのパフォーマンス、回復力、セキュリティが大幅に向上します。
  • 3 番目に、共通 API を介して自動化とエコシステムの統合を簡素化します。つまり、共通 API は、製品ファミリとスタックのレイヤー間で共有され、バージョン管理され、宣言型になります。 BIG-IP Next ソフトウェアと F5 システムは、API ファースト アプローチを活用して、強化された自動化を実現します。
  • 最後に、当社はポートフォリオを統合して複雑さを軽減し、購入エクスペリエンス、製品テレメトリ標準、単一のクラウドベースのデータ パイプラインと分析エンジン、ポリシー宣言とサービス管理のための共通 SaaS 機能、共通 UI 設計フレームワークとコンポーネントなど、よりシームレスな顧客エクスペリエンスを提供します。 たとえば、当社はすでにShape セキュリティのコア セキュリティ機能を BIG-IP ソフトウェア リリースに統合し始めています。さらに、当社の次世代システムには、BIG-IP ソフトウェアを超えて F5 の製品を実行できるソフトウェア抽象化レイヤーが搭載されています。 商業面では、当社の柔軟な消費プログラムは幅広い F5 製品を対象としています。 ロードマップが進化するにつれ、F5 VELOS、F5 rSeries アプライアンス、BIG-IP Next ソフトウェアのエクスペリエンスを F5 のポートフォリオの残りの部分と統合する取り組みが継続されます。

今年、F5 VELOS または F5 rSeries をポートフォリオに追加したい場合、または BIG-IP Next ソフトウェアの検討を早めに開始したい場合は、当社のチームがサポートいたします。 製品およびサービスの可用性に関する追加情報については、 F5 セールスにお問い合わせください。