F5 NGINX One 如何帮助平台运营团队应对实际挑战

NGINX-F5-horiz-black-type-RGB 的一部分
Michelle Ensey 缩略图
米歇尔·恩西
2025 年 1 月 24 日发布

平台运营团队是管理 Kubernetes 集群和云原生环境的核心,使开发人员能够更加自给自足,同时更快地行动。 但成功伴随着真正的挑战。 日常麻烦包括处理配置漂移、自动化版本控制、确保补丁无缝应用以及管理证书。 在应用交付层,情况尤其困难,因为现在要求开发人员进行自助服务,但他们通常缺乏经验或专业知识。

平台工程师还必须精心挑选和倡导能够帮助他们在高压时刻与安全和网络团队合作的工具,例如减轻容量密集型分布式拒绝服务 (DDoS) 攻击或应对事件和安全漏洞。 随着越来越多法规的出现,平台运营团队和平台运营人员在确保广泛分布的部署和多样化环境(云、本地、 Kubernetes 和混合)中的所有应用完全合规方面发挥着关键作用。

当人工智能(AI)应用加入时,这些挑战变得更加复杂。 数据和计算密集型机器学习和人工智能推理正在创建新的应用交付模式以及全新的应用基础设施要求。 即使是以前相对容易的硬件选择(CPU、GPU、DPU、TPU),现在也可以决定运营成本,或者从根本上提高安全性和开发人员的生产力。 平台运营团队不仅要兑现对上一代应用的承诺,还要兑现对这个美丽新世界的承诺。 对于平台运营团队来说,应用交付价值链 (ADVC) 尤为重要,因为它的原则——统一所有权、安全集成、性能重点和自动化/简化——与总体平台愿景紧密结合。

F5 NGINX One 提供了一个关键层来促进协作并允许团队在所有应用和基础设施环境中使用标准化模板和统一工具协同工作。 这篇文章探讨了 NGINX One 如何实现这一目标,并利用它推动卓越运营、创新和降低风险。

降低复杂性,提高生产力和安全性

平台运营团队是交付现代应用所需的四个角色(网络运营、安全运营、应用开发和开发人员运营)之间的关键中介和协调者。 需要明确的是,他们的作用远不止简单的中介作用。 他们从传统的IT运营发展成为数字化转型的战略推动者,负责创造使组织能够快速创新同时保持稳定性和安全性的条件。 虽然平台运营在技术上是一项技术责任,但在数字化转型的现代时代,这一角色可以通过提高技术支出的投资回报率、降低执行和安全风险、同时加速创新,直接促进业务成功。

平台运营团队不仅是问题解决者,也是创新的推动者,其任务是营造一个开发团队可以蓬勃发展的环境,同时保护更广泛的组织。 平台运营领导者必须策划和管理应用开发和部署工具,为开发人员创建“铺平的道路”和护栏,支持安全最佳实践,并提供应用开发和 API 开发创新——越来越多地包括人工智能功能。 他们还必须让安全和网络团队了解情况,并开发所有相关团队使用的应用交付、管理和安全工具。 随着应用变得越来越分散,环境变得越来越多样化并且组件越来越多,这一角色变得越来越具有挑战性。

转变平台运营方式

NGINX One 是一个统一的应用交付平台,集成了所有 NGINX 产品,用于在任何环境中进行安全的应用交付。 它包括一个基于 SaaS 的控制台,用于管理、观察和保护开源、商业和 Kubernetes 中的所有 NGINX 实例。

SaaS 控制台提供 NGINX 实例的简单和自动发现。 一旦实例链接到 NGINX One,控制台和 NGINX One API 就可以将所有实例信息聚合到单个记录系统中。 它可以在 F5 分布式云服务控制台或第三方工具中使用,以实现可观察性、应用性能跟踪和应用组件管理。 NGINX One 提供了一个关键的统一和可视化层,它提供了应用行为状态的完整图像,其中包含数百个可用指标。

NGINX One 为平台运营团队带来的优势包括统一环境、安全集成、性能优化以及跨所有环境的跨团队协作。 具体特点包括:

  • 标准化部署模板: 可以轻松创建和维护 NGINX 配置模板,以确保所有部署的一致性和最佳实践。
  • 简化跨环境的配置管理: 配置可以集中管理,从而轻松跟踪变化并保持一致性。
  • 自动执行政策: 可以定义并自动执行有关安全、性能和资源利用的组织策略。
  • 减少配置漂移: 定期自动检查可确保配置符合既定标准并快速识别任何偏差。
  • 了解 CVE 和安全漏洞: 所有 NGINX 实例都会自动扫描并报告安全漏洞,并提供严重程度评级和补救建议。
  • 自动执行安全策略: 安全策略可以在从开发到生产的所有环境中一致地实施和执行。
  • 支持零信任实施: 内置实现零信任架构的功能,包括证书管理和身份验证控制。
  • 实时应用性能监控: 详细的指标和分析提供了对应用性能、延迟和吞吐量的洞察。
  • 识别瓶颈和优化机会: 高级分析有助于查明性能问题并提出优化策略。
  • 资源利用率跟踪: 全面监控所有 NGINX 实例的 CPU、内存和网络资源。

实现商业价值

通过部署 NGINX One,平台运营团队可以提高业务价值。 主要优点包括:

  • 减少操作辛劳: 发现、配置和策略实施的自动化最大限度地减少了重复的手动任务,使团队能够专注于战略目标,例如提高应用性能和有效扩展基础设施。
  • 加速问题解决: 整个应用交付堆栈的统一可见性可以更快地识别和解决问题,减少停机时间并提高用户满意度。 即使在高峰需求或意外故障期间,也能更容易地确保关键服务保持可用。
  • 提高开发人员的工作效率: 通过标准化工具、实践和工作流程,平台运营团队创建了一个环境,开发人员可以在其中以更快的速度和一致性构建和部署应用,并花费更少的时间来获取“部落知识”。
  • 加强安全态势: 集成的安全功能(例如实时威胁检测、自动策略实施和强大的加密)可主动解决漏洞并确保符合监管标准。
  • 优化成本: 对资源利用率和性能的高级洞察使组织能够消除浪费、适当调整基础设施规模并做出明智的扩展决策——特别是在成本可能更难计算的环境中,例如多云、AI应用或 Kubernetes。

NGINX One + Platform Ops:完美组合

F5 NGINX One 通过提供有效管理现代应用交付所需的工具和可视性来改变平台运营的工作。 NGINX One 使团队从被动管理和孤立的角色转变为主动优化和轻松协作,使现代应用交付更加高效、安全、透明和可扩展。

对于希望提高应用交付能力同时降低运营复杂性的平台运营团队,NGINX One 提供了符合现代方法的全面解决方案。 这不仅仅是管理 NGINX 实例,它还使平台运营团队能够在日益复杂的数字环境中更好地满足其组织的需求。

了解 NGINX One 和新的应用交付价值链框架如何解决您的应用和 API 交付挑战。 下载电子书