BIG-IP TMOS에서 실행되는 애플리케이션에 클라우드를 도입하세요

현대 기업이 직면한 가장 큰 과제는 여러 환경과 여러 데이터 센터에서 애플리케이션 전송을 보호하고 관리하는 것입니다. 2024년 애플리케이션 전략 보고서에 따르면 조직의 88%가 적어도 두 개 이상의 서로 다른 앱 환경에서 운영하고 있다고 답했으며, 이에 따라 앱 배포 위치를 연결하는 필요성이 그 어느 때보다 중요해졌습니다. 다양한 환경에 배포된 앱의 가시성을 보장하는 동시에 일관된 보안을 유지하는 것은 앞으로 더 중요해질 어려운 문제입니다. 조직에서는 준비가 되기 전에 애플리케이션을 옮기거나 리팩토링하지 않고도 일관성을 확보해야 합니다.

하이브리드 아키텍처로 새로운 과제가 등장

F5 BIG-IP는 전 세계 최대 규모의 기업들이 중요한 공공 및 개인 애플리케이션을 제공하고 보호하는 데 신뢰하는 매우 강력한 도구입니다. 이는 고객의 다양한 애플리케이션 사용 사례를 지원하기 위해 강력한 성능, 다양성 및 세부적인 제어 기능을 제공하는 애플리케이션 전송 컨트롤러(ADC) 표준입니다. 하지만 그러한 힘에는 복잡성도 수반됩니다.

BIG-IP에서 애플리케이션 제공을 관리하는 일은 사용 사례와 BIG-IP 배포가 늘어남에 따라 급격히 노동 집약적이 될 수 있습니다. 많은 고객이 클라우드의 단순성과 자동화 기능을 BIG-IP에 도입하여 이러한 관리 복잡성을 완화할 방법을 찾고 있지만, 이는 쉬운 일이 아닌 경우가 많습니다.

고객이 도움을 요청하는 주요 사용 사례는 세 가지입니다.

  1. DMZ 애플리케이션 구축 및 유지 관리: 이러한 보안 전략을 통해 조직은 애플리케이션의 출처를 가릴 수 있지만, DMZ를 구축하려면 일반적으로 추가 하드웨어 및 보안 솔루션에 투자해야 합니다. DMZ가 확장되면 유지 관리 비용도 증폭됩니다.
  2. 다중 포인트 솔루션, BIG-IP 배포 및 환경을 중앙에서 관리: 앱 배포 위치와 도구의 수가 늘어남에 따라 애플리케이션 상태와 보안 상태를 단일 보기에서 파악하기가 더욱 어려워졌습니다. 조직에서는 전반적인 상황을 파악하기 위해 여러 콘솔을 관리해야 하며, 이러한 복잡성으로 인해 위협을 식별하기가 더욱 어려워집니다.
  3. 수요에 맞춰 빠르게 확장: 여러 하드웨어와 포인트 솔루션으로 인해 수요를 충족하기 위해 확장하는 것이 훨씬 더 어려워졌습니다. 라이선스, 하드웨어 배포 시간, 구성 관리 등은 모두 복잡성을 가중시켜 관리 업무가 늘어납니다.

이러한 복잡성을 단순화하려면 기업이 애플리케이션을 배포하는 위치나 방법을 변경하지 않고도 BIG-IP와 클라우드를 연결할 수 있는 툴이 필요합니다.

클라우드를 BIG-IP로 가져오세요

F5 Distributed Cloud App Connect의 새로운 기능인 Service Discovery를 사용하면 앱 아키텍처를 변경하지 않고도 클라우드의 유연성을 BIG-IP에서 실행되는 온프레미스 애플리케이션 배포에 적용할 수 있습니다.

서비스 검색을 활성화하는 것은 F5 분산 클라우드 고객 에지(CE)부터 시작됩니다. 이 소프트웨어는 모든 환경에 설치하여 분산 클라우드 서비스를 온프레미스 위치나 프라이빗 클라우드로 확장할 수 있습니다. CE는 서로 연결되고 F5 글로벌 네트워크에 연결되어 보안 네트워크 기반 역할을 하며, 여러 환경의 복잡성을 추상화하는 통합 제어 평면을 만들 수 있습니다. CE가 BIG-IP에 연결할 수 있는 한, 서비스 검색은 애플리케이션을 찾아 증강합니다.

서비스 검색은 분산 클라우드 서비스에 연결된 BIG-IP 배포에서 실행되는 앱 카탈로그를 만들고 지속적으로 업데이트합니다. 카탈로그가 생성되면 고객은 애플리케이션을 변경하지 않고도 Distributed Cloud App Connect를 통해 해당 앱을 관리할 수 있습니다.

CE를 통해 BIG-IP와 분산 클라우드 서비스 간의 연결이 설정됨에 따라 이제 고객은 세 가지 중요한 사용 사례를 쉽게 해결할 수 있는 방법을 갖게 되었습니다.

  1. DMZ 신청: F5 글로벌 네트워크에 애플리케이션을 게시하면 DMZ가 외부로 이동하여 공개 인터넷에 노출시키거나 추가 하드웨어에 투자하지 않고도 원본 서버를 보호할 수 있습니다. 글로벌 네트워크는 대규모 공격으로부터 애플리케이션을 보호하고 DMZ 유지 관리 및 관리 업무를 F5에 위임하여 글로벌 프런트 도어 역할을 합니다.
  2. 중앙 관리: 분산 클라우드 서비스에 연결된 앱은 분산 클라우드 콘솔을 사용하여 관리하고 모니터링할 수 있습니다. 실시간 애플리케이션 상태 지표를 통해 BIG-IP를 포함하여 어디에나 배포된 앱에 대한 주요 통찰력과 가시성을 제공합니다.
  3. 빠른 확장: 도구 통합을 통해 조직은 클라우드를 활용하여 새로운 애플리케이션을 배포하고 기존 온프레미스 투자를 최적화함으로써 확장에 걸리는 시간을 줄일 수 있습니다.

복잡성을 줄이고 애플리케이션 제공을 최적화합니다.

서비스 디스커버리를 통해 BIG-IP를 사용하는 조직은 복잡성을 증가시키지 않고도 앱 보안, 가시성 및 확장성을 추가할 수 있습니다. 분산 클라우드 서비스의 SaaS 기반 아키텍처는 API Discovery(현재 Early Access)와 같은 새로운 서비스를 포함하여 항상 최신 개발 사항을 반영하고 있다는 것을 의미합니다.

현실적으로 앱 인프라는 그 어느 때보다 더 복잡해졌습니다. 앱 배포 및 제공 옵션이 너무 다양해지면서 복잡성을 줄일 수 있는 방법에 대한 필요성이 더욱 커졌습니다. BIG-IP의 강점을 이미 활용하고 있는 애플리케이션에 분산 클라우드 서비스의 유연성과 혁신을 접목함으로써 기업은 그 어느 때보다 쉽게 앱 전송을 보호하고 관리할 수 있는 방법을 확보하게 되었습니다.