BLOG | NGINX

Atualização do NGINX One: Novos recursos lançados

NGINX-Parte-de-F5-horiz-preto-tipo-RGB
Miniatura de Brett Wolmarans
Brett Wolmarans
Publicado em 13 de junho de 2024

Anunciamos o NGINX ONE — uma solução SaaS para gerenciamento e entrega de aplicativos modernos — em fevereiro de 2024 na AppWorld em San Jose, Califórnia. O NGINX One é a próxima fase da nossa jornada e um esforço para tornar todos os produtos NGINX mais fáceis de configurar, proteger, dimensionar e gerenciar. Desde o nosso anúncio, adicionamos muitos novos recursos ao NGINX One que acreditamos que melhoram significativamente a experiência do produto. Durante a fase de acesso antecipado do NGINX One, todos esses novos recursos são gratuitos, assim como o serviço NGINX One.

Recomendações de configuração automatizadas com base em seus arquivos de configuração

As equipes de plataforma e de entrega de aplicativos gastam muito tempo configurando corretamente suas implantações do NGINX. Isso tem sido uma fonte de atrito para os usuários há muito tempo. Configurar o NGINX não foi tão fácil quanto deveria ser. Para resolver esse problema, os usuários do NGINX One agora podem acessar recomendações específicas sobre como otimizar suas instâncias. Agrupamos essas recomendações para que as equipes e os desenvolvedores da plataforma possam entender melhor o propósito e destacamos essas mudanças recomendadas. As recomendações são baseadas nas melhores práticas do NGINX. Isso pode economizar muito trabalho e também facilitar a manutenção de uma melhor postura de segurança. Você pode ver como isso funciona neste vídeo de 2 minutos .

Detecção e gravidade de CVE para melhorar sua postura de segurança

Na NGINX, nos orgulhamos de nossa transparência no CVE e de disponibilizar correções o mais rápido possível . Soluções comerciais de muitos fornecedores diferentes procuram por CVEs sem patches, incluindo CVEs NGINX. Como o NGINX é amplamente implantado (as cinco imagens mais extraídas no Docker Hub ), queríamos oferecer aos nossos clientes uma maneira fácil de se concentrar e corrigir CVEs em suas frotas NGINX com mais facilidade.

Para resolver isso, exibimos CVEs de duas maneiras no NGINX One. Primeiro, quando adicionou uma coluna “CVEs detectados” à sua lista de instâncias com código de cores indicando a gravidade. Isso permite que você identifique rapidamente onde colocar energia para fazer correções.

Em segundo lugar, fornecemos uma visão de cima para baixo dedicada dos CVEs como um bloco na página inicial do console NGINX One. Isso fornece uma visão geral abrangente da sua postura de segurança do NGINX, incluindo o número de instâncias impactadas e a gravidade. As equipes de segurança e DevOps podem analisar rapidamente a lista para priorizar correções e ser mais proativas com suas correções de vulnerabilidades.

Agrupamento: Sincronizar configurações entre instâncias agrupadas

Antes da computação em nuvem, usuários avançados implantavam clustering (usando Camada 2 e Camada 3) para agrupar várias instâncias do NGINX, alcançando alta disponibilidade, balanceamento de carga e escalabilidade para aplicativos e serviços da web. Com a computação em nuvem, o balanceamento de carga se tornou uma aposta segura. Os mecanismos de failover das Camadas 3 e 2 caíram em desuso. No entanto, a nova arquitetura de nuvem não resolveu o problema de manter configurações idênticas em instâncias NGINX. Igualmente desafiador, em ambientes dinâmicos, simplesmente descobrir quais instâncias estavam atendendo a quais aplicativos ou serviços, bem como seus IPs, DNS e outros registros relevantes correspondentes, pode exigir o contato e a espera de várias equipes durante uma atualização de configuração ou ciclo de aplicação de patches CVE.

O NGINX One agora permite que você agrupe suas instâncias do NGINX em grupos lógicos chamados Clusters. O painel do Cluster mostra o status de sincronização de todas as instâncias gerenciadas pelo NGINX One. As alterações feitas em qualquer instância do cluster serão espelhadas automaticamente para todos os membros do grupo, sincronizando automaticamente as atualizações e as alterações de configuração. Com Clusters, a alta disponibilidade é feita por meio de cliques ou um breve push de CLI, com esforço mínimo.

Novo método para conectar contêineres ao NGINX One

O NGINX One usa um Agente, um padrão muito poderoso que está ganhando popularidade no mundo da tecnologia. O agente NGINX é executado como um processo Linux e se comunica com o NGINX e o console NGINX One SaaS. O Agent envia métricas, estatísticas e observabilidade do NGINX para o NGINX One e propaga as alterações do NGINX One para o NGINX. No passado, você precisava criar seu próprio Dockerfile que incluía o Agent para implantar cargas de trabalho em contêineres do NGINX e conectá-las ao NGINX One. Lançamos uma imagem oficial hospedada em nosso registro privado para facilitar isso . Também planejamos lançar em breve uma imagem para o NGINX Open Source.

Atualização sobre o preço do NGINX One

Após coletar o feedback inicial de clientes, vendedores e nossas funções de operações F5, decidimos adiar a entrega de um modelo de preços baseado no consumo para o NGINX One. No lançamento, manteremos nossos modelos atuais de preços por instância e por nó para minimizar interrupções e fornecer uma transição perfeita para clientes existentes. No entanto, pretendemos oferecer opções de preços de consumo no futuro, à medida que continuamos monitorando as necessidades dos clientes e incorporando o feedback.

Em breve… Chatbots, Docker Pulls, DNS avançado e segurança multi-nuvem!

Nos próximos meses, adicionaremos muitos novos recursos ao NGINX One. Algumas coisas em nosso roteiro incluem:

  • Configurando um “docker pull” com contêineres NGINX Plus Agent pré-construídos, em registros públicos e mais opções para configurações pré-construídas em nossos registros privados para NGINX Plus
  • Configurações encenadas que permitem criar configurações e encená-las para revisão, aprovação e publicação posterior
  • Alertas e notificações sobre itens críticos, como vencimento de certificado próximo, instâncias recém-descobertas e outros eventos importantes, como novos CVEs
  • Monitoramento de desempenho de aplicativos para visibilidade detalhada do desempenho e comportamento de seus aplicativos individuais, incluindo solicitações, respostas, tempos de ida e volta e outros indicadores de desempenho — em tempo real.
  • Recursos de gerenciamento de certificados SSL, incluindo adição, atualização e exclusão de certificados SSL, bem como visualização de todos os certificados SSL, para instâncias NGINX gerenciadas e não gerenciadas.
  • Chatbots com tecnologia de IA e mais engajamento no aplicativo, incluindo visitas guiadas, ajuda interativa de configuração e orientação de configuração.
  • Expandindo o NGINX One para se conectar ao NGINX Ingress Controller para clusters Kubernetes e ao NGINX Unit.
  • Habilitando novos recursos que funcionam tanto no NGINX quanto no F5 Distributed Cloud , como DNS avançado, balanceamento de carga e rede multinuvem e integração de segurança WAAP (Web Application and API Protection).

Conclusão: Uma maneira melhor de usar o NGINX

A beleza do SaaS é que o modelo nos permite implementar alterações de código e novos recursos com muito mais rapidez e segurança. Estamos desenvolvendo o NGINX One em parceria com nossos clientes e observando atentamente como eles usam o produto para orientar nossa priorização de recursos. Nossa esperança é que o NGINX One ofereça a todos os nossos usuários uma maneira melhor de usar o NGINX, que lhes poupe trabalho, simplifique a solução de problemas, melhore a segurança e os ajude a oferecer uma melhor experiência de aplicativo aos seus usuários. Fizemos muita coisa em três meses e planejamos manter o pé no acelerador, lançando novos recursos regularmente e rapidamente. Então, fique atento às mudanças no NGINX One porque ele só vai melhorar. Como sempre, agradecemos seu feedback.

Você é um profissional interessado em testar o NGINX One com suas próprias instâncias do NGINX Plus ou NGINX Open Source? Convidamos você a clicar aqui para entrar na lista de espera de acesso antecipado . As vagas são limitadas, então recomendamos que você se inscreva hoje.


"Esta postagem do blog pode fazer referência a produtos que não estão mais disponíveis e/ou não têm mais suporte. Para obter as informações mais atualizadas sobre os produtos e soluções F5 NGINX disponíveis, explore nossa família de produtos NGINX . O NGINX agora faz parte do F5. Todos os links anteriores do NGINX.com redirecionarão para conteúdo semelhante do NGINX no F5.com."