F5 Distributed Cloud Load Balancer et K8s Gateway

Connectez, sécurisez et équilibrez la charge des applications sur plusieurs clouds

Simplifiez la livraison de vos applications et la communication entre applications sur les clouds grâce à une pile de services de sécurité et de mise en réseau intégrée adaptée applications monolithiques ou en microservices.

Présentation

Déployez des applications modernes plus rapidement et plus simplement, avec une sécurité maximale

Un équilibreur de charge distribué de nouvelle génération et un contrôleur K8s ingress-egress qui intègre un routeur, un équilibreur de charge, un pare-feu réseau et applicatif, une passerelle API et une sécurisation d’API. Il permet de réaliser des économies substantielles grâce à l’intégration des services, à l’automatisation et au fonctionnement en mode SaaS.

Défis

La livraison d’applications modernes et anciennes nécessite de multiples produits distincts pour connecter et sécuriser les applications, chacun ayant ses propres modèles opérationnels et nuances de configuration des politiques.

Opérations complexes

Une grande variété de produits distincts est nécessaire pour fournir une application, chacun ayant sa propre niche et sa propre configuration.

Politiques incohérentes

Les multiples configurations de politiques individuelles sur des produits qui ne fonctionnent pas de la même manière dans les environnements de cloud et de périphérie peuvent entraîner des erreurs de configuration et des lacunes dans les politiques.

Gestion de plusieurs instances disjointes

Les instances doivent être gérées séparément avec des configurations et des politiques distinctes, sans possibilité d’observation unifiée.

Pas de contrôle des sorties

Les outils actuels ne fournissent qu’un contrôle d’entrée et n’ont pas de capacités de sortie, ce qui nécessite des déploiements de produits supplémentaires et accroît la complexité.

Pourquoi Distributed Cloud Load Balancer et K8s Gateway ?

Déploiement plus rapide et opérations simplifiées

Les DevOps et les développeurs peuvent simplifier considérablement les opérations de déploiement d’un ou plusieurs équilibreurs de charge et/ou contrôleurs d’entrée/sortie K8s grâce à notre gestion du cycle de vie basée sur le SaaS et notre plan de contrôle multi-clusters.

Sécurité maximale

Réduisez les risques avec une sécurité multicouche, incluant une découverte d’API alimentée par ML, une atténuation des DDoS, une automatisation des politiques et un chiffrement de bout en bout pour la conformité.

Augmentation du temps de fonctionnement et de la fiabilité

Réduisez les temps d’arrêt en vous fiant à notre gestion avancée du trafic et à notre plan de contrôle global qui distribue la santé des points d’extrémité sur tous les clusters et emplacements en cloud.

Améliorez l’expérience de développement

Augmentez la productivité en fournissant des API sans avoir à vous occuper de la mise en réseau et du routage sous-jacents. Offrez un accès simple et sécurisé aux services et accélérez leur vitesse d’exécution.

Présentation de la plateforme

Connecte et sécurise des applications multi-clusters en cloud, sur site, en périphérie ou sur le réseau mondial F5.

Un équilibreur de charge distribué moderne par SaaS et une passerelle K8s qui connecte de manière transparente plusieurs clusters d’applications sur notre réseau mondial, simplifiant ainsi la sécurisation entre applications et la connectivité réseau entre les clouds.

Capacités essentielles

Équilibrage de charge en entrée

Proxy de transmission TCP, UDP ou HTTP vers les microservices.

Pare-feu d’application Web (WAF)

Maintient les attaques hors du cluster pour chaque application.

Passerelle API

Les contrôles d’accès comprennent l’authentification, l’autorisation et la comptabilité (AAA), le contrôle d’accès basé sur les rôles (RBAC), la politique, la limitation du débit et le comptage.

Découverte de services

K8s, Consul, ou DNS. Possibilité d’annonces inter-clusters.

Maillage de services multi-clusters

Acheminement des services entre clusters ou clouds.

Observabilité de bout en bout

Journalisation par application pour le réseau, la sécurité et les API.

Cas d’utilisation de l’équilibreur de charge et de la passerelle K8s sécurisée

Passerelle Kubernetes sécurisée multi-clusters

Un contrôleur d’entrée-sortie avec des services de réseau et de sécurité intégrés pour plusieurs grappes d’applications sur le réseau étendu.

Livraison d’applications distribuées

Connectez et équilibrez la charge des applications sur plusieurs clouds, quel que soit l’endroit où vos applications résident, avec une configuration et une politique uniques.

Maillage d’applications multi-clusters

Annoncez des services et des API spécifiques avec un contrôle fin et la possibilité de distribuer des services de sécurité en dehors de votre périmètre pour protéger vos services/API.

Prise en charge d’un grand nombre de plateformes et de fournisseurs de services en cloud

Les services en cloud distribués peuvent être fournis aux applications fonctionnant sur n’importe quelle plateforme, sur n’importe quel cloud public/privé. Connectez et sécurisez les applications s’exécutant dans des VM, des conteneurs, directement sur matériel ou sans serveur.

Intégrations de découverte de services et de maillage de service

Prend en charge plusieurs protocoles de découverte de services simultanément. Consul, Kubernetes et DNS fonctionnent immédiatement. Le maillage de services Istio ou Linkerd peut s’intégrer à une passerelle d’entrée/sortie de Distributed Cloud Services.

Automatisation, alertes et intégration SIEM

Le fournisseur Terraform natif de F5, l’outil CLI vesctl et les API publiques répondent aux besoins d’automatisation des équipes d’application. La prise en charge d’outils comme Opsgenie ou Slack pour les alertes, et Splunk ou Datadog pour le SIEM, simplifie la vie des équipes DevOps et SecOps.

Modes de déploiement

Distributed Cloud Services offre des services de gestion des applications, de réseau et de sécurité plus proches des charges de travail, et peut être déployé dans des clouds publics ou privés, des centres de données sur site et des sites périphériques, avec une gestion centralisée via une console en SaaS.

Cloud public

Gérez et protégez les charges de travail des applications hébergées dans AWS, Azure et GCP.

Points de présence internationaux de F5

Gérez et protégez les charges de travail des applications à partir de n’importe quel point de présence (PoP) du réseau mondial de F5.

Sur site

Gérez et protégez les applications dans le centre de données et sur les sites périphériques.

Ressources

démonstration interactive

DÉMONSTRATION INTERACTIVE

Simulation de réseau multi-cloud : équilibreur de charge HTTP entre clusters AWS et Azure

Essayez la démo ›

rapport multi-cloud

ANALYSTES

Futuriom : l’avenir du réseau multi-cloud

Lire le rapport ›

Livre électronique NGINX

BLOG

Clouds multiples ou multi-clouds ? Faciliter le passage d’une situation à l’autre

Lire le blog ›

Étapes suivantes

Prêt à commencer ?

Découvrez le fonctionnement du réseau multi-cloud avec un programme gratuit.

Essayez le simulateur

Essayez les simulateurs de réseaux multi-clouds.

Nous contacter

Découvrez comment les produits et solutions de F5 peuvent vous permettre d’atteindre vos objectifs.