Optimize container management with F5

Protect and optimize containerized applications, without introducing slowdowns or security risks using F5.


EL RETO: DAR SOPORTE DE FORMA SEGURA A LAS APLICACIONES EN CONTENEDORES

Mucho de lo que hace que los contenedores sean tan atractivos para los equipos de DevOps (portabilidad, escalabilidad, mayor eficiencia de desarrollo e implementación, etc.) puede ser también foco de riesgo porque introduce más puntos de exposición. Aunque hay algunos servicios nativos disponibles dentro de plataformas de contenedores como Kubernetes y OpenShift, carecen de características críticas como cortafuegos de aplicaciones web y puertas de enlace de protocolos que puedan protegerlos de los hackers, los robots y la extracción de datos ponen en peligro los datos de sus clientes.
Usted necesita una plataforma que entienda la naturaleza transitoria de los eventos dentro del clúster y pueda dar respuestaproporcionandoservicios de aplicaciones de forma oportuna.

ESTO ES LO QUE PUEDE HACER

Cuando se emplea una solución basada en microservicios, se necesitan soluciones de seguridad y rendimiento que estén alineadas con una arquitectura más dinámica. Estos servicios de aplicaciones deben gestionarse como código e integrarse en el flujo de trabajo de CI/CD, lo que permite a los equipos de seguridad y de redes mantener los servicios actualizados sin ralentizar el desarrollo. F5 facilita la integración de servicios de aplicaciones directamente en el sistema de gestión de clústeres, independientemente de dónde esté alojado.


Overview

THE F5 VISION FOR CONTAINERS

YOUR CHALLENGES AREN’T ONE-SIZE-FITS-ALL AND NEITHER ARE F5 SOLUTIONS

Secure and Optimize Containerized Applications

Keep your containerized applications safe and performant with F5 app services.

Automate App Services Deployments in Container Environments

Leverage self-service app services that integrate seamlessly into your container environments.

REPORT

2020 State of Application Services Report

69% of organizations are using 10 or more application services.

Guía de soluciones

EL RETO

Las plataformas de contenedores como Kubernetes o RedHat OpenShift se combinan con metodologías de desarrollo ágiles para acelerar el desarrollo y la implementación de aplicaciones. Las aplicaciones en contenedores no son menos vulnerables a las vulnerabilidades de la capa de aplicaciones, los ataques de denegación de servicio y los impactos de la latencia de la red del lado del cliente, lo que significa que aún necesitan servicios de seguridad y entrega de aplicaciones como cortafuegos de aplicaciones web, optimización TCP y puertas de enlace de protocolos.

Pero una solución tradicional con una configuración estática cambiada solo por un operador de TI entra en conflicto con el paradigma de los contenedores ágiles, en el que los nuevos contenedores de microservicios pueden crearse dinámicamente durante unos pocos minutos para dar servicio a un pico en la demanda o desplegar una actualización simplemente sustituyendo los contenedores antiguos por otros nuevos.

¿Cómo se asegura de que las implementaciones de sus servicios de aplicaciones se mantengan al día con los ciclos de liberación rápida en entornos de contenedores?

CONTENIDO RELACIONADO
Descargar la guía de soluciones para obtener todos los detalles
Obtener la guía

LA SOLUCIÓN

Necesita servicios potentes de seguridad y optimización de aplicaciones integrados con el plano de gestión de la plataforma de contenedores.

La integración permite que sus servicios de aplicaciones respondan automáticamente en tiempo real a los eventos de los contenedores (como la creación de un nuevo contenedor o de un servicio completamente nuevo), sin que un desarrollador de aplicaciones o un gestor de plataformas de contenedores necesite muchos conocimientos específicos del dominio.

Puede proporcionar una protección robusta y una gestión avanzada del tráfico para aplicaciones de contenedores combinando la plataforma de entrega de aplicaciones BIG-IP líder en el mercado, un tejido de red de contenedores ampliado y un contenedor de gestión que se integra en el plano de gestión de contenedores.

CONTENIDO RELACIONADO
Los contenedores son la clave para una estrategia multinube
Leer el blog

COMPONENTES

Para ofrecer servicios de aplicaciones multinube consistentes y potentes en entornos de contenedores, las organizaciones pueden aprovechar algunos componentes de F5.

Plataforma BIG-IP >

La plataforma BIG-IP es un potente proxy de aplicaciones disponible como dispositivo de software para una amplia gama de nubes públicas y privadas, además de opciones de hardware dedicado para implementaciones locales que requieren la mayor capacidad de escalado con el menor impacto informático. Ya sea implementado como hardware o software, BIG-IP proporciona una amplia gama de funcionalidades para proteger las aplicaciones, dirigir las solicitudes entrantes y optimizar las conexiones con los clientes.

Aunque este robusto conjunto de capacidades puede implicar complejidad, la plataforma admite un potente sistema de plantillas que permite a los expertos en seguridad y operaciones crear plantillas estandarizadas, que se pueden implementar por equipos de aplicaciones con unas pocas y simples entradas de datos y sin experiencia avanzada en seguridad o gestión del tráfico.

Por supuesto, usted también tiene que poder hacer que el tráfico de aplicaciones ente y salga de su entorno de contenedores, por lo que la compatibilidad con VXLAN es esencial para extender un tejido de clúster a un dispositivo de puerta de enlace como un BIG-IP. Tanto el hardware como el software de las plataformas BIG-IP ofrecen una integración completa con VXLAN (así como una serie de otras superposiciones de red).

Más información sobre la plataforma BIG-IP >

Servicios de entrada de contenedores >

La integración de potencia y red de un BIG-IP necesita implementarse y actualizarse en coordinación con los eventos del contenedor. Para ello, F5 proporciona una solución gratuita de integración de contenedores: el componente Container Ingress Services (CIS), que se ejecuta como un contenedor y se suscribe a eventos de gestión de clúster. El CIS combina el conocimiento de eventos con herramientas nativas de plataforma de contenedores como mapas de configuración y anotaciones para configurar los servicios de entrada a través de la API BIG-IP REST.

La telemetría e instrumentación de sus aplicaciones de contenedores son esenciales para su mejora continua. Como la plataforma BIG-IP tiene un profundo conocimiento del tráfico de aplicaciones, es un punto obvio para obtener estadísticas y datos de eventos a la herramienta de recopilación y visualización de su elección.

Más información sobre los servicios de ingreso de contenedores >

SOCIOS

F5 trabaja en estrecha colaboración con sus socios tecnológicos para ayudarle a optimizar sus aplicaciones en entornos de contenedores.

Descargar la guía de soluciones para obtener todos los detalles >

Plataformas de gestión de contenedores >

Los servicios de ingreso de contenedores están disponibles para las siguientes plataformas de gestión de contenedores:

  • Kubernetes
  • OpenShift
  • Cloud Foundry
  • Mesos Marathon 

Más información sobre las plataformas de gestión de contenedores >

Entornos virtuales >

La plataforma BIG-IP puede ejecutarse en los siguientes entornos virtuales:

Públicos:

  • AWS
  • Microsoft Azure
  • Google Cloud Platform
  • Alibaba Cloud

Privados:

  • VMware (ESX, ESXi, vCloud Director)
  • Microsoft HyperV
  • Linux KVM, Xen Project, OpenStack

Ver todas las plataformas compatibles con BIG-IP Virtual Edition >

Potentes integraciones de socios que aportan potentes soluciones

F5 colabora con socios tecnológicos líderes para ayudar a que la resolución de problemas sea eficiente, sin importar dónde se encuentren sus aplicaciones.

SEMINARIO WEB

Optimice y proteja sus aplicaciones basadas en contenedores con F5

CUSTOMER STORY

LivePerson Achieves Greater Scalability, Performance Using F5 and Kubernetes

COMENZAR

F5 Container Ingress Services

Descubra cómo los servicios de ingreso de contenedores de F5 (F5 Container Ingress Services) le ayuda a realizar la implementación más rápidamente en los ecosistemas de orquestación de contenedores.

Integración de servicios de aplicaciones

Eche un vistazo más a fondo a cómo funcionan los servicios de ingreso de contenedores de F5 y lo que pueden hacer por su entorno.

Automatización de contenedores

Descubra cómo la automatización de contenedores está impulsando servicios de aplicaciones sin fricción para acelerar el proceso de desarrollo de aplicaciones.