
在 Kubernetes 中實施零信任的七條準則
在 Kubernetes 中實施零信任的七條準則
為 Kubernetes 驅動的基礎架構和應用部署零信任可能具有一定的挑戰性,為此我們提供了一系列實施準則。 這些準則可能看起來平淡無奇,但要從零開始實施也不輕鬆。
在 Kubernetes 中實施零信任的七條準則
為 Kubernetes 驅動的基礎架構和應用部署零信任可能具有一定的挑戰性,為此我們提供了一系列實施準則。 這些準則可能看起來平淡無奇,但要從零開始實施也不輕鬆。
F5宣布推出與Microsoft合作開發的F5 NGINX for Microsoft Azure服務,讓客戶只需點擊幾下即可在Azure上交付現代化應用程式。開發者可藉由NGINX for Azure將地端應用程式轉移到Azure,以及在雲端部署可信賴的NGINX負載平衡方案。
NGINX Ingress Controller 1.10.0 起已正式支援 OpenID Connect (OIDC) 身份驗證技術預覽版。 OIDC 是建立在 OAuth 2.0 框架之上的身份層,為現代應用提供了身份驗證和單點登錄 (SSO) 解決方案。
NGINX Plus同時整合了NGINX Ingress Controller 和 NGINX Service Mesh,也就是將Service Mesh和Ingress Controller兩個功能在一個元件上完成,通過這個整合成功能可以同時控制出入向的mTLS流量,這樣不僅可以避免分開配置引起的問題,也會節省時間。
本文分享了來自賽默飛世爾科技公司前產品負責人 Carlos Ponce 的專家建議,他介紹了棄用單體應用的好處以及使用 NGINX 過渡到微服務的基本步驟。
當數位化轉型開啟時,大多數企業都採用傳統模式創立和部署應用(通常是單體應用),並由獨立的開發和運營團隊分別對這兩個功能負責。 隨著企業轉向更現代化的模式,他們開始創立基於微服務的應用並使用DevOps理念來部署應用,這使得傳統孤島之間的界限變得日益模糊。
F5 Kubernetes Networking - 多雲容器網路解決方案系列
在新冠疫情的衝擊下,許多零售商的客戶都改變了他們假日購物的管道和方式。
由於人們無法去實體店購物,線上購物迎來了前所未有的新高潮——2020 年美國的電子商務銷售額飆升至 1,890 億美元,比 2019 年增長了 33%。
我們在此提供了幾種利用 NGINX 説明您為突發的流量高峰做好準備的方法。
F5 Kubernetes Networking - 多雲容器網路解決方案系列
體驗F5解決方案模擬器
無論是台灣或全球,幾乎所有企業發現自己身處於二大趨勢的中心:應用程式演進成為客戶數位生活的中心以及針對他們而來的擴張威脅。這也帶來極大的挑戰,因為許多公司現在必須管理包含傳統技術和現代化技術與基礎設施組合而成的複雜應用整合。
F5日前在Agility年度大會宣布,推出新的F5 Distributed Cloud Services為其應用安全與交付方案進行重大擴充,在統一SaaS平台上提供安全、多雲網路與邊緣運算方案。F5同時在該平台上推出第一個新的解決方案F5 Distributed Cloud WAAP(Web Application and API Protection),該服務將F5解決方案中的多款安全功能整合成一個統一的軟體即服務software-as-a-service(SaaS)產品中。
隨著混合式辦公成為數位化企業新常態,應用系統的雲端化,或直接採用SaaS模式已是必然結果。為了幫助企業限縮攻擊面,F5 BIG-IP Access Policy Manager(APM)設計的身分感知代理(IAP)、聯合身分驗證與單一登入、API保護等機制,落實零信任網路存取(ZTNA)策略,為現代化應用服務把關安全。
F5 NGINX 的目標不僅是構建賦能現代…
2022 年 1 月 19 日,F5 宣布了新季度安全通知。
在先前的系列課程中我們透過實際操作演示帶您安裝和配置 NGINX,以 作為 Web 服務器反向代理與負載平衡的一些關鍵功能,以及API 閘道的優勢以及它如何融入您的微服務基礎架構。在 NGINX DevOps 講堂系列的第三堂課中,我們將為您帶來安裝和配置 NGINX Plus 作為 Kubernetes 入口控制器 (KIC) 的技巧,以滿足您動態快速移動的應用程式/服務。
API 閘道的使用以及走向微服務為基礎的平台,是應用程式開發中兩個最重要的趨勢。對兩者來說還是有些許的差異?互補,還是矛盾呢?API 閘道接收來自客戶端的所有 API 調用,然後路由與轉發到適當的後端 API 端點與微服務。
現代數位化應用場景中,從用戶發起存取請求連線的終端,到提供回應的App端之間,F5將其定義為「應用資料路徑」,其功能實際上是由多種元件組成,除了必要的用戶帳密或生物特徵辨識,在應用服務前方還有IT人員熟知的負載均衡、網頁應用程式防火牆(WAF)、DNS、DDoS安全防護,以及現代化應用程式必備的API閘道器、Ingress控制器、Service Mesh,讓Kubernetes容器叢集環境的東西向與南北向流量可管可控。
在本次網路研討會中,我們將介紹: • 如何…
在當今競爭日益激烈的業務環境中,軟體團…