博客

ADC 对于公共云环境中的物联网的重要性

Frank Strobel 缩略图
弗兰克·斯特罗贝尔
2018 年 3 月 9 日发布

对于许多运营而言,AWS、Azure 和 Google 等公共云提供商提供了更高的可扩展性和灵活性,同时降低了基础设施和运营成本。 因此,几乎所有公司都将其部分应用组合放在公共云中(参考: 2018 SOAD )。 现在,随着物联网(IoT)开始真正起飞,越来越多的公共云提供商也为物联网和工业物联网(IIoT)应用提供专用平台支持。

最终,您的 IoT/IIoT 应用与其他企业应用并没有太大区别。 所有类型的应用程序(无论位于公共云、私有云还是本地数据中心)都需要特定的服务来确保其安全性、可用性和性能。 出于这个原因,企业和工业用户长期以来都转向应用交付控制器 (ADC) 来在其数据中心以及最近的云中提供急需的负载均衡、流量控制、防火墙功能和其他服务。

熟悉的挑战

无限的可扩展性、无与伦比的灵活性和降低的开销都使得公共云看起来像一个理想的物联网平台。 然而,许多转向云计算的人都担心他们的应用的安全性和性能可能会降低,或者他们会成为供应商锁定的牺牲品并面临巨大的重新架构成本的风险。 这些都是常见的担忧:一项研究发现,78% 的 IT 决策者担心他们的工作负载在云中的可移植性。

知名且值得信赖的解决方案

尽管存在挑战,但迁移到云意味着您可以比以往更快、更高效地配置、部署和扩展您的物联网应用环境。 而且得益于虚拟化的基于软件的 ADC,例如业界领先的F5 BIG-IP 虚拟版本(VE),您重要的应用交付服务(访问权限管理、负载均衡、优化等)现在可以与您的 IoT 应用一起部署。

F5 与所有主要的云提供商密切合作,使 BIG-IP VE 能够在尽可能多的公共云环境中使用。 由于 VE 是基于与 BIG-IP 硬件相同的基础代码构建的,因此它们提供与物理硬件完全相同的功能。 这使您能够利用公共云的可扩展性和灵活性,而不会危及物联网应用的性能和安全性。

物联网applications的企业级安全性

公有云安全可以分为两类:云安全和云中的安全。 第一个是指基础设施的安全——包括计算资源、数据库和网络——这些是云提供商的唯一责任。 但后者——云中的安全——是指应用及其支持数据的安全性。 而这,最终是应用所有者的责任。

在您的 IoT 云环境中运行 BIG-IP VE 是确保您的应用和网络受到持续保护的最简单、最有效的方法。 F5 先进的 L4-7 安全服务包括(在网络级)先进的防火墙保护,以防御大规模的 DDoS 攻击。 在应用级别,安全工具可缓解常见的应用漏洞和 L7 DDoS 攻击,同时还可提供针对所有 OWASP Top 10 威胁的防护。 如果您在多云基础设施的其他地方已经有 BIG-IP 安全模块,那么您可以轻松复制当前采用的自定义安全策略,从而确保整个架构的一致性安全性。

通过全球流量管理提高性能和可用性

复杂的 IoT/IIoT 环境依赖于根据不断变化的业务需求将数据流量从传感器、执行器或网关引导到不同位置的能力。 例如,一些流量可能会被发送到 Azure IoT 以立即监控和控制设备,而其他数据则直接发送到您的私有本地云,以便随着时间的推移进行详细分析。 借助 VE 工具集中强大的 DNS 工具和全局服务器负载均衡功能,您可以完成所有这些操作,并根据服务器的物理接近度或其实时性能和健康状况做出明智的路由决策。

利用高级可编程性提高效率和敏捷性

F5 使您能够使用开放的基于 Web 的 API 来控制您的 IoT/IIoT 环境,该 API 可对 F5 配置对象进行完全动态控制。 您拥有强大而灵活的能力来确保应用及其基础网络(无论是在公共云中还是在您的数据中心)有效协同工作,以简化复杂架构的管理。 此外,您还可以使用 F5 的脚本语言来提供对多云应用之间流动的流量的完整编程访问。 快速调整流量管理特性的灵活性是快速变化的物联网领域的真正差异化因素。

结论

将您的 IoT/IIoT 应用程序迁移到云端可以提高业务敏捷性、节省资金并提高可扩展性。 对于 IoT/IIoT 部署,F5 的应用交付服务可大大简化和加速迁移到(或在)公共云中开发的过程。

F5 提供可跨多云架构使用的单一应用服务层,从而无需多个不同的解决方案,从而避免由此造成的 IT 压力。 借助 F5 BIG-IP VE,专注于物联网的组织现在可以无缝且自信地在公共或多云环境中部署,并在未来几年实现最大的灵活性(减少供应商锁定)。

要了解有关 F5 如何帮助您部署物联网的更多信息,请给我们发送电子邮件: IoT@f5.com