博客

BIG-IP Next: 保障并交付下一个application时代

汤姆·阿特金斯缩略图
汤姆·阿特金斯
2024 年 4 月 2 日发布

回想一下 2004 年

总体而言,许多人都认为事情变得更简单,更不忙乱,并且进展得更加悠闲。 数字化转型 我们今天所知道的,当时它还处于起步阶段,而且实际上,可能还差一点 谷歌重击 当时的竞争者。 音乐也同样出色,但是我们暂时先不讨论这个话题。 对于 IT 部门来说,生活当然更加简单,据估计他们只负责大约 50 到 100 个应用的运行;按照今天 250 多个应用程序的标准来看,这只是沧海一粟。 与今天的工作负载相比,BIG-IP 管理员当时的工作更加本地化、动态性更低、支持的用户更少,可以说,那时的 BIG-IP 管理员工作更轻松。 这还未考虑网络威胁的风险;除了Netsky恶意软件爆发之外,2004 年的网络犯罪活动也相对平静,只有少数值得新闻报道的事件。

尽管世纪之交无疑比今天的技术环境要平静得多,但我们都知道这种情况不会持续很长时间。 在接下来的几十年里,应用将呈现爆炸式增长,威胁形势不断扩大,应用程序部署位置将发生巨大变化,出现新的应用架构等等。 幸运的是,2004 年发布的一款软件成为了 BIG-IP 发展历史上的一个关键里程碑,让 BIG-IP 及其用户为随之而来的混乱做好了准备……

BIG-IP v9.0

172004 年2月,BIG-IP v9.0 发布。 到目前为止,“BIG-IP”这一名称一直被用来统称其硬件和软件组成部分,但此版本将 BIG-IP 分为硬件平台组件和显著改进的软件组件,如今称为“TMOS”或“流量管理操作系统”。 TMOS 的引入代表着对软件框架的根本性重构,显著提高了性能和可扩展性,同时通过改进应用层安全性、SSL 卸载、全局服务器负载均衡等功能增强了 BIG-IP 的流量管理和威胁防护能力。 此次软件转型不仅推出了几项至今仍广泛使用的突破性新功能(其中最显著的例子是 iRules),而且还产生了流量管理微内核 (TMM),塑造了 F5 梦寐以求的全代理架构,并为多年后在云端使用 BIG-IP 虚拟化铺平了道路。

抛开历史教训,在现有用户克服了操作最新软件所涉及的轻微学习曲线之后,他们就会意识到 BIG-IP TMOS 为他们提供了未来几十年保护和优化其应用所需的安全性、可扩展性和延伸性。 在这一转变后的二十多年里,全球数以万计的客户已经采用 BIG-IP 来管理数千万个关键任务应用——如果没有 BIG-IP TMOS,这一成就是不可能实现的。 面对应用组合的不断扩展和分布、日常网络攻击的激增、应用上市时间的加快以及 IT 运营团队日益增加的压力,BIG-IP 软件需要再次进化,以支持下一个时代的应用和 BIG-IP 用户。

F5 的下一代 BIG-IP 软件: BIG-IP Next

认识到当今应用和威胁形势的复杂性和规模在未来几年只会增加, BIG-IP Next的核心原则是简化、安全和规模。 为了实现这些原则,BIG-IP 的软件结构经历了另一次重大重构,TMOS 的整体框架被分割成几个相互连接的、容器化的组件,这些组件可以独立插入、使用和扩展。 这种架构转变不仅带来了容器化的固有优势(例如更好的故障隔离、卓越的可扩展性和加速的软件开发等等),而且还提供了各种系统改进的机会:

首先 BIG-IP Next 通过转向完全声明式配置框架,利用可重复使用且易于自动化的 API( AS3 )和配置模板,大大简化并加速应用部署。 这种方法与 BIG-IP Next 的现代且高度直观的用户界面相结合,消除了与配置应用服务相关的大部分复杂性,并允许在几分钟甚至几秒钟内完成应用部署。

其次 BIG-IP Next 简化了软件升级和修补体验。 需要较长维护时间和数小时应用停机时间的升级时代已经一去不复返了;现在,主要软件升级可以在几分钟内完成,而对不在数据路径中的组件的升级和修补可能在零停机时间内完成。 此外,由于 BIG-IP Next 加速的软件开发流程,尖端的安全功能和软件补丁将以更快的速度发布,这意味着用户将能够比以往更快地防范漏洞和不断演变的网络威胁。

第三 BIG-IP Next 拥有完全重新架构的控制平面,该平面具有专用且可扩展的计算资源,旨在处理未来最广泛、最复杂和最动态的应用程序组合。 BIG-IP Next 的控制平面能够支持数百万个配置对象,每秒处理更多 API 请求,并在个位数毫秒内实现配置更新,专为在高度自动化的环境中实现极高的性能和弹性而构建。

第四, BIG-IP Next 转向简化的运营模式,更适合分布式和复杂应用程序组合的日常运营。 现在,每个 BIG-IP Next 部署都包含两个基本组件: BIG-IP Next Instances 和 BIG-IP Next Central Manager。 BIG-IP Next Instances 为应用数据路径中的应用交付和安全策略提供了一个实施点,而 BIG-IP Next Central Manager 则提供了一个单一控制点,用于管理数百个 BIG-IP Next Instances 及其支持的应用程序的端到端生命周期。 BIG-IP Next Central Manager 可通过单一窗口实现细粒度和全产品组合的可观察性、应用程序部署、配置更改自动化、证书管理、iHealth 集成等诸多功能,从而显著降低运营复杂性。

尽管有了重大改进,BIG-IP Next 在很多方面仍然是用户几十年来所了解、喜爱和信赖的解决方案——只是针对未来进行了现代化和优化。 它继承了大多数现有功能,包括高性能数据平面、丰富的协议支持、高级安全功能和自动化功能。iRules 当然也不会消失,因为它们的创建者现在可以受益于优化的 iRules 编辑器、iRules 版本控制以及将现有 iRules 迁移到 BIG-IP Next 的能力。

现有的 BIG-IP应用配置也可以通过 BIG-IP NextBIG-IP Next Central Manager Migration Service,该集成工具能够修改 BIG-IP 配置以与 BIG-IP Next 兼容。 对于 F5 硬件用户,F5 下一代硬件系统的多租户特性允许 BIG-IP TMOS 和 BIG-IP Next Instances 在同一设备上并行运行,并允许应用程序按照用户期望的速度逐步迁移,从而使迁移变得更加容易。

截至目前,BIG-IP Next 通过 BIG-IP Next 虚拟版支持VELOS和部分rSeries系统以及 VMware 和 KVM 环境。 其他 rSeries 系统和云部署位置(例如 Amazon AWS、Microsoft Azure 和 Google Cloud)也将很快得到支持。

如果您有兴趣了解有关 BIG-IP Next 如何简化您的操作、增强您的安全态势并帮助您在下一个应用时代扩展的更多信息,请查看此解决方案概述并观看我们的点播网络研讨会: 通过 BIG-IP Next 实现现代应用交付和安全性。 如果您已准备好开始试用,只需联系您的 F5 客户经理或访问MyF5.com即可立即获得 BIG-IP Next 的免费试用版。