我们于 2024 年 2 月在加利福尼亚州圣何塞的 AppWorld 上发布了NGINX ONE,一种用于现代应用管理和交付的 SaaS 解决方案。 NGINX One 是我们旅程的下一阶段,致力于使所有 NGINX 产品更易于配置、保护、扩展和管理。 自发布以来,我们为 NGINX One 添加了许多新功能,我们相信这些功能显著改善了产品体验。 在 NGINX One 的早期访问阶段,所有这些新功能都是免费的,NGINX One 服务也是如此。
平台团队和应用交付团队花费大量时间正确配置他们的 NGINX 部署。 这长期以来一直是用户产生摩擦的根源。 配置 NGINX 并不像想象的那么简单。 为了解决这个问题,NGINX One 用户现在可以访问有关如何优化其实例的具体建议。 我们将这些建议分组,以便平台团队和开发人员能够更好地理解目的,并突出显示这些建议的更改。 这些建议基于 NGINX 自身的最佳实践。 这可以节省大量辛劳,也更容易保持更好的安全态势。 您可以在这段2 分钟的视频中看到它的工作原理。
在 NGINX,我们对CVE 透明度和尽快修复问题感到自豪。 许多不同供应商的商业解决方案都会扫描未修补的 CVE,包括 NGINX CVE。 由于 NGINX 部署非常广泛( docker hub 上拉取次数最多的前五个镜像),我们希望为客户提供一种简单的方法来关注和更轻松地修复其 NGINX 队列中的 CVE。
为了解决这个问题,我们在 NGINX One 中以两种方式显示 CVE。 首先,在您的实例列表中添加“检测到的 CVE”列时,会用颜色代码表示严重性。 这使你能够快速确定在哪里投入精力进行修复。
其次,我们在 NGINX One 控制台主页上以图块的形式提供了专用的 CVE 自上而下视图。 这提供了您的 NGINX 安全态势的全面概述,包括受影响的实例数量和严重程度。 安全和 DevOps 团队可以快速扫描列表,确定补救措施的优先级,并更主动地修复漏洞。
在云计算出现之前,高级用户部署集群(使用第 2 层和第 3 层)将多个 NGINX 实例组合在一起,从而实现 Web应用和服务的高可用性、负载均衡和可扩展性。 随着云计算的出现,负载均衡已成为必然。 第 3 层和第 2 层故障转移机制不再受欢迎。 然而,新的云架构并没有解决在 NGINX 实例上维护相同配置的问题。 同样具有挑战性的是,在动态环境中,仅仅找到哪些实例正在服务哪些应用或服务,以及它们对应的 IP、DNS 和其他相关记录,可能需要在配置升级或 CVE 修补周期内联系并等待多个团队。
NGINX One 现在允许您将 NGINX 实例分组为称为“集群”的逻辑组。 集群仪表板显示 NGINX One 管理的所有实例的同步状态。 对集群中任何实例所做的更改都将自动镜像到组中的所有成员,从而自动同步更新和配置更改。 有了集群,高可用性就是点击操作或简单的 CLI 按压,只需很少的辛劳。
NGINX One 使用代理,这是一种非常强大的模式,在科技界越来越受欢迎。 NGINX Agent 作为 Linux 进程运行,并与 NGINX 和 NGINX One SaaS 控制台进行往返通信。 Agent 将指标、统计信息和可观察性从 NGINX 推送到 NGINX One,并将更改从 NGINX One 传播到 NGINX。过去,您需要构建自己的 Dockerfile(其中包含 Agent)来部署 NGINX 容器化工作负载并将其连接到 NGINX One。 为了简化这一操作,我们发布了托管在我们私人注册表中的官方图像。 我们也计划很快发布适用于 NGINX 开源的图像。
在收集了客户、卖家和 F5 运营部门的初步反馈后,我们决定推迟提供基于消费的 NGINX One 定价模型。 在发布时,我们将维持当前的每个实例和每个节点的定价模型,以最大限度地减少干扰并为现有客户提供无缝过渡。 然而,随着我们继续监测客户需求并采纳反馈,我们打算在未来提供消费定价选项。
在接下来的几个月里,我们将为 NGINX One 添加许多新功能。 我们的路线图包括以下一些内容:
SaaS 的优点在于,该模型使我们能够更快、更安全地推送代码更改和新功能。 我们正在与客户合作构建 NGINX One,并密切关注他们如何使用该产品来指导我们的功能优先级排序。 我们希望 NGINX One 能为所有用户提供更好的 NGINX 使用方式,从而节省他们的辛劳、简化故障排除、提高安全性,并帮助他们为用户提供更好的应用体验。 我们在三个月内做了很多事情,并计划继续加大力度,定期快速地推出新功能。 因此请密切关注 NGINX One 的变化,因为它只会变得更好。 与往常一样,我们欢迎您的反馈。
您是一位专业人士,有兴趣使用自己的 NGINX Plus 或 NGINX 开源实例尝试 NGINX One 吗? 我们邀请您单击此处加入早期访问候补名单,空间有限,因此我们建议您立即注册。
“这篇博文可能引用了不再可用和/或不再支持的产品。 有关 F5 NGINX 产品和解决方案的最新信息,请探索我们的NGINX 产品系列。 NGINX 现在是 F5 的一部分。 所有之前的 NGINX.com 链接都将重定向至 F5.com 上的类似 NGINX 内容。”