블로그

앱을 빌드, 마이그레이션 및 보안하세요 – AWS re:Invent에 참여하세요!

톰 앳킨스 썸네일
톰 앳킨스
2019년 11월 26일 게시

12월이 다가왔습니다. 즉, 올해도 그 시기가 다가오고 있다는 뜻입니다. 설렘과 기쁨이 마음을 가득 채우고 칵테일이 배를 채우는 시기입니다. 예—AWS re:Invent의 시간이 거의 다 되었습니다.

업계, 직무, 지역 전반에서 6만 명이 AWS의 혁신, 교육, 협업을 위한 일주일간을 위해 라스베이거스에 모일 것으로 예상됩니다. 그리고 클라우드 전략이 겨울 눈송이와 비슷하다는 점, 즉 모두 다르다는 점을 감안할 때, 이는 참석에 대한 60,000개의 아주 약간씩 독특한 동기와 상관관계가 있을 가능성이 높습니다. 그럼에도 불구하고 고객과 클라우드 계획에 대해 논의할 때 저는 대부분이 세 가지 공통된 목표 중 하나(또는 그 이상)에 긴밀하게 맞춰져 있다는 것을 알게 되었습니다. 즉:

1.      마이그레이션 "우리는 앱을 클라우드로 옮기고 현대화하고 있습니다"

2.      빌드 - "우리는 클라우드에서 기본적으로 새로운 앱을 개발하고 있습니다"

3.      보안 - "우리는 클라우드 앱과 환경을 보호하고자 합니다"

이건 아마 당신에게는 세상을 뒤흔드는 놀라운 소식이 아닐 겁니다. 네, 앱이 마이그레이션되고 있습니다. 네, 새로운 클라우드 앱이 개발되고 있습니다. 물론, 보안은 중요합니다 . 하지만 그것이 F5와 어떤 관련이 있나요? 그리고 우리는 이러한 목표를 실현하는 데 어떻게 도움을 드릴 수 있나요? 좀 더 자세히 살펴보죠.

1)      F5로 마이그레이션:

회사의 데이터 센터 앱의 일상 운영을 담당하는 팀의 경우 '마이그레이션'이라는 단어는 자주 듣고 싶어하지 않을 것입니다. 대부분의 경우 수년간 방치된 애플리케이션을 뿌리째 뽑아 새로운 클라우드 환경으로 다시 구축하는 작업이 버킷 리스트의 최우선 순위에 오르지는 않을 것입니다. 애플리케이션을 클라우드로 옮기고, 지원 네트워크 인프라를 재구성하고, 익숙하지 않은 애플리케이션 서비스를 제공하는 것은 결코 쉬운 일이 아닙니다.

그러나 애플리케이션 마이그레이션은 간소화될 수 있습니다. 애플리케이션 지원 네트워크의 중요한 부분인 애플리케이션 서비스를 전환하면 새로운 도구와 서비스를 확보하는 데 따른 운영적 영향과 학습 곡선을 줄일 수 있으며, 기존 구성, 정책 및 iRules도 재사용할 수 있습니다. 내가 가끔 사용하는 비유는 아이가 유치원에 처음 가는 날의 어려움을 극복하기 위해 낡아빠진 담요를 가지고 가도록 허용하는 것과 같다. 담요 없이는 아이들이 몹시 힘들 것이라는 걸 알기 때문이다. F5 앱 서비스는 완전히 클라우드에 독립적이므로 앱을 마이그레이션하는 위치에 관계없이 위안이 될 수 있습니다. 즉, 아래 다이어그램에 나와 있듯이 어디에서나 앱을 지원하기 위해 정확히 동일한 서비스 세트를 사용할 수 있습니다.

앱을 마이그레이션할 때 정책 일관성의 중요성에 대한 자세한 내용은 여기에서 확인할 수 있습니다. 

2)      F5로 빌드:

오늘날의 애플리케이션 경제 , 앱이 비즈니스 성공에 얼마나 중요한지 충분히 강조할 수 없습니다. 누군가에 대한 인상을 형성하는 데는 1/10초면 충분하다고 합니다. 앱도 다르지 않습니다. 따라서 사업을 위해서는 사용자 경험이 최고여야 하며, 그렇지 않으면 고객과 수익을 잃을 가능성이 큽니다. 훌륭한 앱을 빌드하고 배포하고 제공하려면 두 가지가 필요합니다.

- 빠르고 혁신적인 애플리케이션 개발 및 배포

- 포괄적인 보안으로 뒷받침되는 타의 추종을 불허하는 앱 성능

애플리케이션 서비스 분야의 리더로서 두 번째는 F5가 제공하며, 서비스의 소비, 구현 및 관리 방법을 개선하기 위한 지속적인 헌신을 통해 DevOps 및 AppDev 팀은 뛰어난 애플리케이션을 구축하는 데 더 많은 시간을 할애하고 서비스 관리 및 배포에 소요되는 시간을 크게 줄일 수 있습니다. F5는 오픈 소스 지원( NGINX ) 및 SaaS( F5 클라우드 서비스 ) 기술과 같은 클라우드 중심 솔루션을 통해 선택의 자유를 제공하며, 이는 DevOps 프로세스만큼 빠르고 민첩하며, CI/CD 및 자동화 도구와 통합하기 위한 선언적 API를 활용합니다. 따라서 AWS EKS와 마이크로서비스 아키텍처를 차세대 Fortnite 의 빌딩 블록으로 활용하든, 레거시 앱을 리팩토링하여 최신 기능을 추가하든, 이를 빠르고 안전하게 수행하는 데 필요한 프로세스와 서비스를 갖게 됩니다. 흥미로우시나요? CI/CD 파이프라인 내 F5 통합 , 컨테이너 유입 지원, 앱 서비스 삽입 자동화 에 대한 자세한 내용은 다음과 같습니다.

3)      F5로 보안:

AWS가 물리적 클라우드 인프라와 핵심 네트워크의 보안을 훌륭하게 수행하고 있다는 것은 비밀이 아닙니다. 그러나 AWS의 애플리케이션 계층 보호는 여전히 전적으로 사용자의 책임이므로 앱과 데이터와 관련된 보안 예방 조치는 거의 적용되지 않습니다. 정교한 7계층 위협으로부터 앱을 보호하는 일은 점점 더 어려워지고 있습니다. 이러한 위협은 계속 확산되고 새로운 진입점이 노출되고, 개발자들이 보안 및 규정 준수 요구 사항을 우회하는 경우가 많기 때문입니다. 당연하게도 이로 인해 모든 앱이 적절한 보안 제어 기능을 갖춘 채로 폐기되는 것이 사실상 불가능해졌습니다.

AWS에서 애플리케이션과 네트워크 보안을 F5에 맡기면 알려진, 새로운, 미래의 위협으로부터 전체 애플리케이션 포트폴리오를 보호하는 전략적 투자를 할 수 있습니다. 주입 공격, 자동화된 봇넷 또는 리소스를 마비시키는 서비스 거부 공격의 대상이 되든 상관없이 F5가 위협을 감지하고 위협을 완화한 다음 추가 분석을 위해 기록하고 보고한다는 사실을 알면 안심할 수 있습니다. 클라우드 네트워크의 핵심에 중앙 집중화된 보안 시행 지점을 추가하면 모든 앱에 일관된 보안 정책을 적용하는 동시에 개발자가 에지에서 안전하게 혁신할 수 있도록 지원하여 속도와 민첩성을 추구할 수 있습니다.

F5 및 AWS: 성장을 촉진하는 전략적 협력

5년 전 AWS와의 파트너십을 시작한 이래로, 우리는 클라우드 사업 전반에 걸쳐 두 회사의 고객이 성공할 수 있도록 최선을 다해 왔습니다. 그 동안 AWS와 긴밀히 협력하여 F5 클라우드 서비스(AWS SaaS 팩토리를 활용하는 SaaS 플랫폼), AWS WAF에 대한 F5 WAF 규칙, CloudFormation 및 Transit Gateway를 포함한 AWS 기본 서비스와의 여러 통합을 제공했습니다. 이러한 노력을 기반으로 우리는 최근 AWS와 전략적 협력 계약을 발표했습니다 . 이 계약은 고객이 F5 SaaS 및 클라우드 기반 서비스를 활용해 AWS에서 애플리케이션을 마이그레이션, 구축하고 보안을 강화할 수 있는 역량을 강화하는 동시에 향후 공동 혁신을 가속화하기 위한 것입니다. 말할 것도 없이 F5와 AWS는 현재 알려진(그리고 미래의 알려지지 않은) 클라우드 요구 사항에 대해 의지할 수 있는 연합을 형성합니다.

마지막으로, 위의 내용 중 관심 있는 것이 있으시다면 AWS re:invent에서 저희 부스(#2437) 에 들러 전문가와 이야기를 나눠보세요! 또는 AWS에서 F5를 사용한 경험에 대한 고객의 직접적인 이야기를 들어보고 싶다면 Zipwhip의 Bryan Yamanaka와 Kolby Allen이 F5의 Lori MacVittie와 함께 마이그레이션 스토리를 논의합니다. 급속한 성장으로 인해 Zipwhip이 AWS로 이전하는 속도가 빨라진 이유