블로그

F5 BIG-IP 클라우드 에디션: 당신이 알아야 할 것

F5 썸네일
F5
2018년 5월 31일 게시

F5의 BIG-IP 클라우드 에디션이 출시되어 주문이 가능합니다 . 지난달 보도자료에 나온 전반적인 개요를 이미 읽으셨을 테니, 이 블로그를 통해 Cloud Edition이 무엇인지 더 자세히 설명하고, 여러분에게 어떤 의미가 있는지 설명하여 모두가 같은 생각을 하고 있는지 확인하겠습니다.

간단히 말해, BIG-IP Cloud Edition은 F5의 동급 최고 수준의 가상 앱별 애플리케이션 서비스와 대폭 향상된 중앙 관리 기능을 결합하여 최고의 배포 단순성, 관리 용이성, 분석 및 자동화를 제공하는 솔루션을 제공합니다. 주목할 점은 BIG-IP Cloud Edition이 앱별로 BIG-IP 애플리케이션 서비스를 제공하도록 설계되었다는 것입니다. 즉, 전용, 적정 규모, 확장성이 뛰어나며 운영 요구 사항에 따라 다양한 라이선싱 옵션을 제공합니다.

기본적으로 BIG-IP Cloud Edition은 업계를 선도하는 앱 서비스와 개발 민첩성 중 하나를 선택해야 한다는 이제는 틀렸던 이야기를 재구성합니다. 결론적으로 BIG-IP Cloud Edition을 사용하면 두 가지 모두를 선택하여 디지털 혁신에 따른 IT의 점차 커지는 압박에 대처할 수 있습니다. 

정말 좋은 것 같아요! 하지만 어떻게 작동할까요?


BIG-IP Cloud Edition은 BIG-IP 앱별 가상 에디션(VE)과 BIG-IQ Centralized Management 6.0을 결합합니다.

BIG-IP 앱별 VE부터 시작해 보겠습니다. 개별 앱 기반으로 배포 및 관리되도록 설계된 앱별 VE는 확장형 모델에 적합한 25Mb 및 200Mb 처리량 옵션으로 고급 트래픽 관리 또는 애플리케이션 보안 서비스를 제공합니다. 앱별로 배포되므로 라이선스 비용이 낮고, 디스크 이미지가 가벼우며, 배포 시간이 더 빠릅니다. 이 모든 요소가 최신 애플리케이션 개발 요구 사항을 충족하는 데 도움이 됩니다. 

다음은 BIG-IQ입니다. BIG-IQ는 네트워크 및 각 애플리케이션에 필요한 보안 서비스를 정의하는 애플리케이션 템플릿의 셀프 서비스 카탈로그를 제공하는 것을 포함하여 애플리케이션 서비스를 배포, 관리 및 모니터링하기 위한 허브입니다. BIG-IQ는 GUI 또는 Rest API 호출을 통해 몇 초 만에 자동 배포를 구현하며, 가시성, 분석 및 관리 작업을 위한 역할 기반의 사용하기 쉬운 애플리케이션 대시보드를 포함합니다. BIG-IQ를 사용하면 F5나 보안 전문가가 아니어도 애플리케이션을 쉽게 배포할 수 있을 뿐만 아니라 비즈니스 요구 사항이 변경됨에 따라 앱별 VE의 주문형 자동 크기 조정을 트리거할 수도 있습니다. 

BIG-IQ의 중요한 구성 요소 중 하나는 세분화된 역할 기반 액세스 제어(RBAC)를 지원한다는 것입니다. 디렉토리 시스템과 통합된 BIG-IQ의 RBAC 지원은 다음을 의미합니다.

  • 앱 소유자는 자신이 사용하는 애플리케이션과 서비스만 볼 수 있습니다. 앱 팀은 IT 부서에 의뢰하거나 다른 애플리케이션을 방해하지 않고도 서비스를 배포하고, 성능을 모니터링하고, 문제를 식별하여 해결할 수 있습니다.
  • NetOps는 사전 구축된 앱 템플릿을 활용하거나 앱 소유자가 배포하고 모니터링할 수 있는 사용자 정의 템플릿을 만들 수 있으며, 여기에는 일관성과 규정 준수를 개선할 수 있는 SecOps의 사전 승인된 보안 정책이 포함됩니다.
  • SecOps 팀은 WAF 정책을 지정할 수 있으며, 모든 새로운 애플리케이션에서 해당 정책이 적절하게 구성될 것이라고 확신할 수 있습니다. SecOps 팀은 또한 중앙 집중화된 자동화된 보안 정책 구축, 중앙 집중화된 보안 보고서, 알림 및 보안 대시보드의 이점을 얻습니다.
  • NetOps 팀은 병목 현상 없이 네트워크 리소스를 확실히 제어할 수 있습니다.
     

간단히 말해, BIG-IP Cloud Edition을 사용하면 모든 것을 세분화하여 성과를 개선하고 사기를 북돋울 수 있습니다. 그리고 이 모든 것은 귀하의 특정 요구 사항에 맞게 높은 수준으로 사용자 정의가 가능합니다.

가장 좋은 부분은? 자동 크기 조정을 사용하면 첫날부터 앱 서비스 용량이 과도하게 프로비저닝되는 것을 방지할 수 있습니다. 즉각적인 요구 사항에 따라 앱별 VE를 확장하여 용량을 늘린 후 조건이 정상으로 돌아오면 확장할 수 있습니다.

알았어요! 그럼, 간단히 요약해 보겠습니다. Cloud Edition을 사용하면 어떤 이점을 얻을 수 있나요?


Cloud Edition의 가장 큰 이점 중 하나는 앱별 애플리케이션 아키텍처 입니다. 특히 보안 관점에서 그렇습니다. 이전에 링크한 블로그에서 우리는 데이터 센터(및 수백 개의 애플리케이션)를 사과가 가득 찬 통에 비유했습니다. 하나의 앱이 여러 다른 앱과 관련이 있으며, 그 다른 앱이 여러 다른 앱과 관련이 있습니다. 사과 중 하나가 손상되면 감염이 다른 사과에도 퍼질 수 있으며, 이는 전체 배럴(데이터 센터와 모든 앱)이 망가질 때까지 계속됩니다.

안타깝게도 손상된 애플리케이션이나 애플리케이션 그룹은 썩은 사과보다 발견하기 훨씬 어렵고, 데이터 센터에서는 과일보다 감염이 훨씬 더 빨리 퍼집니다. 하지만 모든 앱이 BIG-IP Cloud Edition처럼 앱별 아키텍처로 격리된다면 피해는 하나의 앱(들)로 제한됩니다.

다른 주요 이점은 다음과 같습니다.

  • 격리된 리소스가 필요할 수 있는 기존 앱에 대한 전담 F5 애플리케이션 서비스
  • 다음 계층의 애플리케이션을 위한 일관되고 저렴한 앱 서비스(어디에 있든)
  • 애플리케이션 리소스와 F5 앱 서비스의 셀프 서비스 소비를 통해 애플리케이션 개발자와 소유자에게 더 많은 자율권을 제공하고 NetOps 팀의 작업 부하를 줄입니다.
  • F5 앱 서비스 자동 확장
  • 이제 그 어떤 것과도 비교할 수 없는 앱별 분석

그리고 그것은 단지 시작일 뿐입니다. 새로운 버전이 출시됨에 따라 더 많은 기능과 추가 클라우드 기반 환경에 대한 지원이 추가되어 더 많은 애플리케이션에 더 큰 유연성과 민첩성을 제공합니다.

이 시리즈의 다음 블로그를 기대해주세요. BIG-IP Cloud Edition 의 기능과 이점에 대해 자세히 알아보겠습니다.