Optimize container management with F5

Protect and optimize containerized applications, without introducing slowdowns or security risks using F5.


SO WHAT’S THE BIG DEAL WITH CONTAINERS?

Containers aren’t a fad. In fact, 56% of respondents to the 2019 State of Application Services Report are currently employing containers1. But it’s important to keep in mind that with the myriad of benefits containers bring—portability, scalability, increased deployment efficiency—comes the potential for security risks and even deployment inefficiency. This often stems from trying to fit your static, legacy application services with your modern, digital transformation-driven containerized apps.

Instead of attempting to retrofit security and performance app services to suit a new set of needs, parameters, and standards, you need a solution that’s just as dynamic as your containerized applications.


 

Overview

THE F5 VISION FOR CONTAINERS

YOUR CHALLENGES AREN’T ONE-SIZE-FITS-ALL AND NEITHER ARE F5 SOLUTIONS

Secure and Optimize Containerized Applications

Keep your containerized applications safe and performant with F5 app services.

Automate App Services Deployments in Container Environments

Leverage self-service app services that integrate seamlessly into your container environments.

REPORT

2020 State of Application Services Report

69% of organizations are using 10 or more application services.

Guide de solution

DÉFI

Les plateformes de conteneurs telles que Kubernetes ou RedHat OpenShift se combinent avec des méthodologies de développement agiles pour accélérer le développement et le déploiement des applications. Les applications conteneurisées ne sont pas moins vulnérables aux vulnérabilités de la couche applicative, aux attaques par déni de service et aux impacts de la latence du réseau côté client, ce qui signifie qu'elles ont toujours besoin de services de livraison et de sécurité des applications tels que les pare-feux d'applications Web, l'optimisation TCP et les passerelles de protocole.

Mais une solution traditionnelle avec une configuration statique modifiée uniquement par un opérateur informatique entre en conflit avec le paradigme des conteneurs agiles où de nouveaux conteneurs microservices peuvent être créés dynamiquement pour quelques minutes seulement afin de répondre à un pic de demande ou de déployer une mise à niveau en remplaçant simplement les anciens conteneurs par de nouveaux.

Comment vous assurer que vos déploiements de services applicatifs suivent vos cycles de déploiement rapide dans les environnements conteneurisés ?

CONTENU CONNEXE
Téléchargez le guide de la solution pour obtenir tous les détails
Obtenir le guide

SOLUTION

Il vous faut des services de sécurité et d'optimisation des applications puissants et intégrés au plan de gestion de la plateforme de conteneurs.

L'intégration permet à vos services applicatifs de réagir automatiquement et en temps réel aux événements du conteneur (comme la création d'un nouveau conteneur ou d'un tout nouveau service), sans qu'un développeur d'applications ou un gestionnaire de plateforme de conteneur ait besoin de connaissances spécifiques au domaine.

Vous pouvez fournir une protection robuste et une gestion avancée du trafic pour les applications de conteneurs en combinant la plateforme de livraison d'applications BIG-IP, leader du marché, un tissu réseau de conteneurs étendu et un conteneur de gestion qui s'intègre au plan de gestion des conteneurs.

CONTENU CONNEXE
Les conteneurs sont la clé d'une stratégie multicloud
Lire le blog

COMPOSANTS

Pour fournir des services applicatifs multiclouds cohérents et puissants dans des environnements conteneurisés, les entreprises peuvent s'appuyer sur quelques composants F5. 

Plateforme BIG-IP >

La plateforme BIG-IP est un puissant proxy d'application disponible en tant que dispositif logiciel pour une large gamme de clouds publics et privés, ainsi qu'en tant qu'options matérielles dédiées pour les déploiements sur site qui nécessitent la plus grande échelle dans la plus petite empreinte informatique. Qu'elle soit déployée sous forme matérielle ou logicielle, BIG-IP offre une gamme de fonctionnalités permettant de sécuriser les applications, diriger les requêtes entrantes et optimiser les connexions clients.

Bien que cet ensemble robuste de capacités puisse impliquer une certaine complexité, la plateforme prend en charge un puissant système de modèles qui permet aux experts en sécurité et en exploitation de créer des modèles normalisés, capables d'être déployés par des équipes d'application avec quelques entrées simples, sans aucune expertise avancée en sécurité ou en gestion du trafic

Bien entendu, vous devez également être en mesure d'obtenir du trafic d'applications dans et en dehors de votre environnement de conteneur. La prise en charge VXLAN est donc essentielle pour étendre un tissu de clusters vers un dispositif de passerelle tel qu'un BIG-IP. Les plateformes BIG-IP matérielles et logicielles offrent une intégration VXLAN complète (ainsi qu'un certain nombre d'autres protocoles de virtualisation réseau).

En savoir plus sur la plateforme BIG-IP >

Container Ingress Services >

La puissance et l'intégration réseau d'une plateforme BIG-IP doivent être déployées et mises à jour en coordination avec les événements des conteneurs. Pour ce faire, F5 fournit une solution d'intégration de conteneurs gratuite, le composant Container Ingress Services (CIS), qui fonctionne comme un conteneur et s'abonne aux événements de gestion de clusters. CIS combine la connaissance des événements avec les outils natifs de la plateforme de conteneurs tels que les cartes de configuration et les annotations pour configurer les services Ingress via l'API REST BIG-IP.

La télémétrie et l'instrumentation de vos applications de conteneur sont essentielles à leur amélioration continue. Étant donné que la plateforme BIG-IP dispose de connaissances approfondies du trafic applicatif, il est évident qu'elle permet de diffuser en continu les statistiques et les données sur les événements dans l'outil de collecte et de visualisation de votre choix

En savoir plus sur Container Ingress Services >

PARTENAIRES

F5 travaille en étroite collaboration avec ses partenaires technologiques pour vous aider à optimiser vos applications résidant dans des environnements conteneurisés.

Téléchargez le guide de la solution pour obtenir tous les détails >

Plateformes de gestion de conteneurs >

Contener Ingress Services(CIS) est disponible pour les plateformes de gestion de conteneurs suivantes :

  • Kubernetes
  • OpenShift
  • Cloud Foundry
  • Mesos Marathon 

En savoir plus sur les plateformes de gestion de conteneurs

Environnements virtuels >

La plateforme BIG-IP peut fonctionner dans les environnements virtuels suivants :

Publics :

  • AWS
  • Microsoft Azure
  • Google Cloud Platform
  • Alibaba Cloud

Privés :

  • VMware (ESX, ESXi, vCloud Director)
  • Microsoft HyperV
  • Linux KVM, Xen Project, OpenStack

Voir toutes les plateformes prises en charge par BIG-IP Virtual Edition >

De puissantes intégrations de partenaires sont synonymes de solutions plus puissantes

F5 travaille avec des partenaires technologiques de premier plan pour vous aider à rendre la résolution de problèmes efficace, où que se trouvent vos applications.

CUSTOMER STORY

LivePerson Achieves Greater Scalability, Performance Using F5 and Kubernetes

PREMIERS PAS

F5 Container Ingress Services

Découvrez comment F5 Container Ingress Services vous aide à déployer plus rapidement les écosystèmes d'orchestration de conteneurs.

Intégration de services applicatifs

Regardez de plus près le fonctionnement de F5 Container Ingress Services et ce qu'il peut faire pour votre environnement.

Automatisation des conteneurs

Découvrez comment l'automatisation des conteneurs permet d'accélérer le processus de développement d'applications grâce à des services applicatifs sans friction.