블로그

F5와 Google Cloud로 Kubernetes 앱을 안전하게 현대화하세요

매튜 에임스 썸네일
매튜 에임스
2024년 7월 17일 게시

오늘날의 조직은 Kubernetes 플랫폼을 사용하여 애플리케이션을 현대화하고 이를 통해 더욱 적응력 있고 확장 가능하게 만듭니다. 컨테이너화와 마이크로서비스 아키텍처를 촉진하는 Kubernetes는 다양한 환경에서 일관된 애플리케이션 동작과 성능을 제공하고 클라우드 마이그레이션을 간소화하는 데 도움이 됩니다. 작년에 설문 조사에 참여한 전문 소프트웨어 개발자의 20% 이상이 Kubernetes를 광범위하게 사용한다고 보고했습니다.1

일반적으로 대규모 조직 애플리케이션 현대화 이니셔티브가 진행되면 각 사업부(LoB)는 자체 서비스를 구축하고, 새로운 애플리케이션을 개발하고, 기존 애플리케이션을 클라우드로 마이그레이션합니다. 쿠버네티스는 이러한 애플리케이션 현대화 이니셔티브를 진행하는 데 있어 강력하고 다재다능한 플랫폼이지만, 다양한 LoB 팀에서 쿠버네티스를 광범위하게 사용하면 SecOps 팀에 과제가 발생할 수 있습니다. 이러한 과제로는 공격 표면 증가, 일시적 컨테이너, 제한된 가시성, 분산된 작업 부하, 빠른 배포 등이 있습니다.

조직에서는 새로 구축하고 마이그레이션한 애플리케이션을 보호하기 위해 각 LoB에 유연성을 제공해야 하며, 이를 통해 애플리케이션 현대화가 효과적이고 효율적으로 진행될 수 있도록 해야 합니다. Google Cloud와 F5를 함께 사용하면 조직에 원활한 보안을 제공하여 적응형 최신 애플리케이션을 자신 있게 개발하고 운영할 수 있습니다. 계속 읽어서 방법을 알아보세요.

중앙에서 정책 설정

현재 오픈 소스인 쿠버네티스는 Google Cloud에서 개발되었습니다. Google은 Google Kubernetes Engine(GKE)을 통해 지속적으로 최고의 표준을 설정하고 있으며, 이를 통해 Google Cloud는 조직이 최신 Kubernetes 앱을 개발하고 실행하기에 이상적인 인프라가 되었습니다. Google Cloud는 기본적으로 Kubernetes에 강력한 보안 기능을 제공하지만, 조직에서는 SecOps 팀이 중앙에서 보안 정책을 설정하고 관리하는 경우 Kubernetes 애플리케이션 개발 및 운영의 보안을 더욱 강화할 수 있습니다.

SecOps 팀은 F5 BIG-IP 앱 전송 및 보안 서비스를 사용하여 트래픽 및 부하 분산, 웹 애플리케이션 방화벽, ID 및 액세스 관리, API 등을 중심으로 모든 LoB의 모든 Kubernetes 애플리케이션에 대한 보안 정책을 전담하고 시행할 수 있습니다. BIG-IP의 보안 정책에 대한 쉽게 사용할 수 있는 중앙 저장소는 보안을 애플리케이션 개발 수명 주기 초기에 통합하는 데 도움이 되며, 개발자, 보안 및 운영 팀의 효율성을 높이고 출시 시간을 단축합니다. Google Cloud와 F5는 함께 개발을 위한 보안 가드레일을 구축하여 처음부터 프로덕션에 이르기까지 안전한 Kubernetes 애플리케이션 경험을 제공할 수 있습니다.

보호 기능을 원활하게 상속

GKE는 컨테이너 관리의 많은 운영 작업을 자동화하여 Kubernetes 애플리케이션이 클라우드에서 효율적으로 실행되고 최신 성능 요구 사항에 맞게 확장될 수 있도록 지원합니다. 자동화를 더욱 장려하기 위해 SecOps 팀은 GKE를 F5 BIG-IP Virtual Edition(VE)에 원활하게 연결하여 LoB가 클라우드로 마이그레이션할 때 Kubernetes 애플리케이션에 보안 모범 사례가 상속되도록 할 수 있습니다.

BIG-IP VE는 OWASP Top 10 애플리케이션 취약성 완화책, 자동화된 공격 전술에 대한 방어책 등의 보안 모범 사례를 클라우드의 Kubernetes 애플리케이션에 자동으로 적용하여 안전한 애플리케이션 현대화를 간소화합니다. BIG-IP VE를 사용하면 LoB 개발자 팀은 신뢰할 수 있는 SecOps 팀에서 승인한 보호 프로토콜을 유지할 수 있으며 애플리케이션 마이그레이션 속도에 맞춰 보안 기능을 확장할 수 있습니다.

Kubernetes 현대화에서 보안을 우선시하세요

쿠버네티스가 애플리케이션 개발 및 현대화의 초석이 되어감에 따라 F5와 Google Cloud의 제휴는 안전하고 효율적이며 확장 가능한 혁신을 촉진합니다. 보안 정책을 중앙 집중화하고 원활한 보호 상속을 보장함으로써 팀은 현대 클라우드 환경이 제기하는 고유한 과제를 극복할 수 있는 역량을 갖추게 됩니다. 이러한 전략적 접근 방식은 진화하는 위협으로부터 애플리케이션을 강화하고 안전한 디지털 미래를 구축합니다.

F5와 Google Cloud가 현대화 과정에서 Kubernetes 및 기타 애플리케이션을 보호하는 데 어떻게 도움을 줄 수 있는지 자세히 알아보려면 f5.com/gcp를 방문하세요.

원천

1. Stack Overflow, 2023 개발자 설문 조사 , 2023년 6월