博客

在复杂的混合环境中快速构建和部署 Kubernetes 应用并增加安全功能

Eric Braun 缩略图
艾瑞克·布劳恩
2023 年 5 月 17 日发布

当今applications的发展速度比以往更快。 部署步伐正在加快,61%的组织每周或更频繁地发布。1 现代applications也具有高性能标准以满足用户体验需求。 但当今的现代 IT 环境日益复杂,85% 的组织使用至少两个部署环境,44% 的组织在多个云或本地使用四个以上的环境。2

管理这些多样化的环境导致了工具泛滥,使得多种工具和 API 的管理成为多云面临的最大挑战。3 为了帮助标准化混合环境,组织正在转向容器化应用程序和微服务。 最近的一份调查显示,几乎所有组织(94%)都表示他们目前在生产中使用 Kubernetes。4

虽然容器可以帮助使多样化的混合环境更加一致,但它们也带来了新的安全挑战,这通常是由于缺乏对容器本身的可见性造成的。 结果,67% 的受访组织由于安全问题而放慢或推迟了应用程序部署。5 这些问题阻碍了容器的许多优点的发挥,例如灵活性和敏捷性。

为了在当今复杂的混合环境中充分利用现代容器化applications,组织需要:

  • 随处提供简化且一致的application交付体验
  • 扩展和提高性能以满足不断变化的需求和期望
  • 不会减缓发展的安全和治理
  • 自动化可提高效率并降低人为错误的风险

要讨论您的混合环境和需求,请于 5 月 23 日至 25 日参加在波士顿举行的红帽峰会,我们将派专家到现场。

一致性是关键

当applications位于一致的平台上时,可以在混合环境中更轻松地管理它们。 Red Hat OpenShift 是业界领先的由 Kubernetes 提供支持的混合云application平台,可在公共云、本地、混合云或边缘架构中提供更一致的体验。 集中式多集群生命周期管理使部署、运行和管理applications和服务变得更加容易。 您甚至可以集成熟悉的application交付工具(例如 F5 BIG-IP) ,以便在混合环境中的任何位置轻松部署和操作 Kubernetesapplications。

满足客户需求

Kubernetes 环境的一个优点是可以动态扩展以满足需求,但这也可能导致application性能缓慢或因连接超时和长时间配置重新加载而导致用户体验不佳。 F5 NGINX 和 BIG-IP 针对与 Red Hat OpenShift 配合使用进行了优化,以提供更好的可视性和控制力,并通过负载平衡和健康洞察等功能帮助applications保持最佳性能。 此外, F5 NGINX Ingress Controller可以在几毫秒内发现并适应 Kubernetes pod 或 Red Hat OpenShift 上的工作负载中的动态application变化,从而实时管理application性能。

快速且注重安全的发布

为了避免 Kubernetes 部署延迟,开发人员需要使用自助服务工具,包括安全工具。 当安全控制集成到分布式环境中时,例如更接近applications本身部署的 Webapplication和 API 保护,安全威胁的风险就会降低,而不会降低发布速度或性能。 F5 解决方案包括针对在 Red Hat OpenShift 上运行的 Kubernetesapplications和 API 的 Webapplication防火墙和拒绝服务保护,以及供开发人员通过强大的治理更快地发布的自助服务工具。

实现自动化,提高效率

添加自动化可以提高一致性、可靠性、创新性和安全性。 这不仅可以通过帮助开发人员更快地测试applications或部署基础设施即代码来提高发布的速度和效率,而且还可以通过减少可能造成安全漏洞的错误或错误配置的可能性来降低风险。 可重复流程的自动化可产生一致的结果,例如广泛且正确应用的网络和安全策略。

借助F5 NGINX Plus和 Red Hat Ansible 自动化平台,applications可以在几分钟内(而不是几个月)完成部署,从而让团队花更多时间进行开发,减少故障排除时间。 无代理自动化和经过验证的 Ansible Collections 可帮助您使用针对常见 NGINX 用例的预构建剧本快速开始自动执行任务。

利用 F5 和 Red Hat 驯服您的混合环境

随着 Red Hat OpenShift 平台对基于 Kubernetes 的applications和微服务的更高一致性,混合环境变得不那么复杂。 添加 BIG-IP 和 NGINX 等 F5 解决方案可扩展 Red Hat OpenShift 的功能,带来熟悉的高级application服务,从而提高性能和安全性。 使用 Ansible 和 F5 自动执行可重复任务可帮助您更快地创新,并提高可扩展性、可靠性和效率。

了解更多信息请访问: f5.com/redhat


资料来源:

1 SANS 研究所, SANS 2022 DevSecOps 调查,2022 年 9 月

2 F5,2023年application战略状况报告,2023 年 3 月

3 同上。

4 Red Hat, 2023 年 Kubernetes 安全状况报告,2023 年 4 月

5 同上。