BLOG

Conecte y proteja microservicios en todas partes con F5 y Amazon VPC Lattice

Miniatura de Dave Morrissey
Dave Morrissey
Publicado el 4 de diciembre de 2023

El viaje de las aplicaciones monolíticas a los microservicios ha cambiado la forma en que se crean las aplicaciones. Hoy en día, diferentes equipos suelen tener sus propias nubes privadas virtuales (VPC) donde residen diversos servicios. Sin embargo, los límites formados por estas VPC pueden no alinearse con los límites de la aplicação , lo que requiere comunicación entre múltiples VPC y servicios computacionales en su entorno de nube.

Construir una red para vincular todos estos microservicios distribuidos podría ser potencialmente un gran dolor de cabeza, plagado de colisiones de direcciones IP y problemas de enrutamiento. La creación de redes por sí sola no permitirá lograr una comunicación exitosa entre aplicaciones o entre servicios. Necesita publicitar y descubrir servicios en la red, equilibrar la carga de las aplicações y obtener visibilidad del estado del servicio para identificar posibles problemas. ¡No olvides proteger también todos estos servicios y conexiones contra amenazas o acceso no autorizado!

Conexión de servicios en AWS

La solución de AWS a este problema es Amazon VPC Lattice, un servicio administrado que descubre y conecta de forma segura microservicios entre múltiples VPC y cuentas de AWS, así como tipos de computación, como Kubernetes o sin servidor. Proporciona visibilidad, seguridad y gestión del tráfico para miles de servicios conectados sin tener que construir y mantener una red complicada.

Sin embargo, dado que el 87% de las organizaciones utilizan entornos híbridos o multicloud,1 Existe una gran posibilidad de que necesites conectar algunos de tus servicios y aplicaciones en AWS con otros servidores o usuarios fuera de AWS, que no son atendidos por VPC Lattice. Si necesita conectar aplicaciones y datos en múltiples nubes o servicios informáticos, F5 ofrece soluciones para ampliar de forma segura Amazon VPC Lattice.

Comunicación entre aplicaciones en la nube con F5

F5® Distributed Cloud App Connect es una solución basada en SaaS diseñada para conectar de forma segura aplicaciones y servicios distribuidos en entornos de nube pública, locales y perimetrales. Cuando se instala en una instancia de AWS, puede conectar servicios de VPC Lattice con aplicaciones o usuarios en otras nubes o en las instalaciones. Además, si necesita conectar servicios en AWS con su empresa o centro de datos, puede utilizar otro servicio SaaS de F5 Distributed Cloud llamado F5® Distributed Cloud Customer Edge .

Al igual que Amazon VPC Lattice, Distributed Cloud App Connect ofrece descubrimiento de servicios, equilibrio de carga, visibilidad y seguridad. La segmentación de aplicaciones le permite aplicar políticas granulares para controlar el acceso y dónde se anuncian los servicios para proteger tanto las aplicaciones como la red subyacente, mientras que el cifrado TLS nativo entre cargas de trabajo protege los datos en tránsito.

Más que una simple red entre aplicaciones

Como parte de F5 Distributed Cloud Services, Distributed Cloud App Connect comparte la misma consola que las soluciones de seguridad basadas en SaaS de F5 que abarcan defensa contra bots, protección DDoS, seguridad de API y un firewall de aplicação web. Cualquiera o todas estas soluciones se pueden utilizar junto con Distributed Cloud App Connect para lograr una forma más sencilla de proteger sus aplicaciones y redes contra ataques automatizados o usuarios maliciosos.

Distributed Cloud App Connect también brinda capacidad de observación del estado de sus servicios con paneles y métricas a nivel de aplicación para identificar y resolver cualquier problema de la aplicación. Gracias a la consola en nube distribuida F5® compartida, puede ver métricas con contexto de seguridad y red para solucionar problemas más rápidamente y tomar mejores decisiones.

También puede automatizar las implementaciones de aplicaciones con Distributed Cloud App Connect mediante el uso de infraestructura como código para aprovisionar recursos de manera eficiente y garantizar que las políticas sean consistentes en todos los sitios. La compatibilidad con AWS, Azure, Google Cloud, IBM Cloud, Red Hat OpenShift y VMware significa que puede conectar e implementar aplicaciones prácticamente en cualquier lugar con facilidad.

Además, F5 BIG-IP y F5 NGINX también pueden vincular Amazon VPC Lattice con otras partes de su entorno de TI. Estas soluciones pueden enviar solicitudes desde entornos que no sean Lattice a su VPC Lattice, así como integrar seguridad a través de BIG-IP Advanced WAF, BIG-IP Access Policy Manager, BIG-IP Advanced Firewall Manager o NGINX App Protect.

Conexión fluida entre microservicios: Herramientas para ecosistemas digitales mejorados

Navegar por el terreno de los microservicios distribuidos tiene sus complejidades, pero con herramientas como F5 y Amazon VPC Lattice es posible lograr una conexión segura y perfecta de servicios en diversos entornos. Explore las diversas funcionalidades ofrecidas, como descubrimiento de servicios, equilibrio de carga, visibilidad y seguridad. Evaluar las necesidades específicas de su organización y aprovechar la flexibilidad y seguridad que ofrecen estas soluciones será fundamental para crear un ecosistema digital eficiente y resistente.

Para obtener más información sobre cómo puede simplificar la conectividad de aplicación a aplicación con F5, visite https://www.f5.com/cloud/products/app-connect .


Fuente adicional:

1 Informe sobre el estado de la nube 2023 , Flexera, abril de 2023