SlideShare une entreprise Scribd logo
1  sur  35
Télécharger pour lire hors ligne
Red Hat OpenShiftの
コンテナアプリケーションを
NGINXにより柔軟・セキュアにする方法
F5ネットワークスジャパン合同会社
| ©2021 F5
2
Agenda
•エネルギー業界DXを支える
モダンアプリケーションデザイン
•Red Hat & NGINX Partnership
•NGINXのご紹介
•OpenShiftとNGINXの活用
| ©2021 F5
3
エネルギー業界DXを支える
モダンアプリケーションデザイン
| ©2021 F5
4
アプリケーションが顧客体験の価値を最大化させる
Search To Go Wallet Cart Susan
Contactless Pick-up
at Redmond
Same Day Delivery
at 98008
Search your shopping list
Weekly deals & catalogs
Invite Club special offers
Shop your store
Search
在庫情報
店舗情報
購入履歴・カタログ
ウォレットサービス
CLOUD A EDGE A CDN A
CLOUD B EDGE B CDN B
DC A CDN D
DC B
CLOUD C EDGE C CDN C
アプリケーションは複数のクラウド・Edge・
CDN・データセンターを通じて提供され、
それが一つの「顧客体験」を作る
| ©2021 F5
5
アプリケーションが顧客体験の価値を最大化させる
Search To Go Wallet Cart Susan
Contactless Pick-up
at Redmond
Same Day Delivery
at 98008
Search your shopping list
Weekly deals & catalogs
Invite Club special offers
Shop your store
Search
在庫情報
店舗情報 ウォレットサービス
CLOUD A EDGE A
CDN A
CLOUD B EDGE B
CDN B
DC B
CLOUD C EDGE C
CDN C
Contactless Pick-up
at Redmond Wallet
App
App
Same Day Delivery
at 98008
App
App
購入履歴・カタログ
DC A CDN D
Weekly deals &
catalogs
App
App
Customer
App
App
| ©2021 F5
6
アプリケーションが顧客体験の価値を最大化させる
Search To Go Wallet Cart Susan
Contactless Pick-up
at Redmond
Same Day Delivery
at 98008
Search your shopping list
Weekly deals & catalogs
Invite Club special offers
Shop your store
Search
在庫情報
店舗情報 ウォレットサービス
CLOUD A EDGE A
CDN A
CLOUD B EDGE B
CDN B
DC B
CLOUD C EDGE C
CDN C
Contactless Pick-up
at Redmond Wallet
Same Day Delivery
at 98008
購入履歴・カタログ
DC A CDN D
Weekly deals &
catalogs
Operator
Customer
Developer
高速・安定
省リソース
自由な開発
高度な
セキュリティ対策
攻撃・情報漏洩・
サービスダウン
最も人に近い
偽の悪意ある操作
アプリケーションを中心としたマルチクラウド環境における高いサービスレベルの実現
App
App App
App
App
App
App
App
| ©2021 F5
7
アプリケーションが顧客体験の価値を最大化させる
Search To Go Wallet Cart Susan
Contactless Pick-up
at Redmond
Same Day Delivery
at 98008
Search your shopping list
Weekly deals & catalogs
Invite Club special offers
Shop your store
Search
在庫情報
店舗情報 ウォレットサービス
CLOUD A EDGE A
CDN A
CLOUD B EDGE B
CDN B
DC B
CLOUD C EDGE C
CDN C
Contactless Pick-up
at Redmond Wallet
Same Day Delivery
at 98008
購入履歴・カタログ
DC A CDN D
Weekly deals &
catalogs
Operator
Customer
Developer
高速・安定
省リソース
自由な開発
高度な
セキュリティ対策
攻撃・情報漏洩・
サービスダウン
最も人に近い
偽の悪意ある操作
様々なプロトコル対応
HTTP/HTTPS,
TCP/UDP, gRPC
トラフィック効率化
コンテンツキャッシュ
アクセス制御、レート制限
App
App App
App
App
App
App
App
セキュリティ・認証
権限管理
| ©2021 F5
8
Red Hat & NGINX
Partnership
| ©2021 F5
9
F5 & Red Hat Partnership
F5 / NGINX xRed Hatによる強力なパートナーシップ
| ©2021 F5
10
NGINX
| ©2021 F5
11
4.4億
sites run NGINX
We have tremendous insight into application patterns
https://news.netcraft.com/archives/2021/07/26/july-2021-web-server-survey.html
| ©2021 F5
12
NGINX Plus – クラウドに依存せずポータブル
ベアメタル マルチクラウド コンテナ
Linux/BSD
CPUs
VMware vSphere
Advanced
Load
Balancing
Advanced
Content
Cache
Web Server
Reverse Proxy
and Cache
Advanced
Monitoring &
Management
Advanced
Security
Controls
| ©2021 F5
13
NGINX 製品
DELIVERING MODERN APPLICATIONS AT SCALE ACROSS SEAMLESSLY ACROSS MULTI-CLOUD
NGINX Plus
All-In-One Software
ロードバランサー、 Webサーバ
コンテンツキャッシュ
安定、高速、高機能
必要となるリソースは最小
NGINX Controller
NGINX+統合管理ソフトウェア
NGINX+のロードバランサやAPI
Gateway、更にマルチクラウド環
境においても容易に管理が可能。
GUI/CLIに加えAPIでの制御が可能
NGINX App Protect
アプリケーションに特化した
Web Application Firewall
NGINX+にシームレスに統合可能
な新しいWAF。 F5の実績に基づき、
高速な高品質なWAFを実現
High quality Support
| ©2021 F5
14
NGINX コンテナ環境向け製品
DELIVERING MODERN APPLICATIONS AT SCALE ACROSS SEAMLESSLY ACROSS MULTI-CLOUD
NGINX Service Mesh
NGINX Plusで複雑なマイクロ
サービス、アプリケーション間の
通信問題を解決するシンプルな
サービスメッシュソリューション。
GKE, EKS, AKS対応
NGINX Ingress
Controller
Kubernetes環境への
外部アクセスをコントロール。
NGINX機能をIngressリソース
を通じて管理可能。
NGINX App Protect対応
High quality Support
| ©2021 F5
15
OpenShiftとNGINXの活用
| ©2021 F5
16
アプリケーションを提供するためには様々なサービスの
活用が必要
Code Ingress
Controller
App / web
server
DNS DDoS CDN
Load
balancer
API
gateway
App
Security
Customer
DEVOPS /
APPLICATIONS
NETOPS /
OPERATIONS
| ©2021 F5
17
アプリケーションを提供するためには様々なサービスの
活用が必要
DEVOPS /
APPLICATIONS
NETOPS /
OPERATIONS
Edge
Ingress
Controller
pod
pod
pod
pod
pod
Per-Pod proxy
Per-Service
proxy
Code Customer
| ©2021 F5
18
コンテナプラットフォームに最適なNGINX Technology
Source: Datadog Container Report 2020
The Top Technologies
Running on Docker
Top Ingress Providers
CNCF Survey
Source: CNCF Survey 2020
| ©2021 F5
19
Ingress Controller /
NGINX Ingress Operator
| ©2021 F5
20
Red Hat OpenShift NGINX Ingress Operator
SIMPLIFIED KIC LIFECYCLE MANAGEMENT
• フルサポートで優れた機能を持つOpenShift 4.x向
けKubernetes Ingress Controller(KIC)を提供
• 管理者によりOperatorを用いてインストールした
後、一つのマニフェストファイルでKIC Clusterを
デプロイ可能
• KICの設定や管理に関するライフサイクルの複雑さ
を抽象化できる
• OpenShift Operator Hub UI からクリックでイン
ストール可能
• ロードマップ: Vanilla Kubernetes support, KIC
の集計された統計情報の提供, NGINXステートフル
機能の管理 (e.g. k/v store, HA zone sync)
Basic manifestを用いて最小限の項目で設定可能。ただし、様々なオプション変数
の利用が可能 (https://github.com/nginxinc/nginx-ingress-operator)
Point and click install
| ©2021 F5
21
Red Hat OpenShift NGINX Ingress Operator
| ©2021 F5
22
Red Hat OpenShift NGINX Ingress Operator
| ©2021 F5
23
Ingress Controller とは?
Kubernetes Cluster
pod
pod
pod
pod
Service A
pod
pod
pod
pod
Service B
pod
pod
pod
pod
Service C
Ingress
Controllers
Kubernetes環境に特化したL7LB機能:
• Kubernetesプラットフォーム外部から
のトラフィックを受け取り、
Kubernetes内のPod(Containers)に
対して負荷分散を行う
• Kubernetes APIを用いてIngress
Resourceというオブジェクトを用いて
設定する
• Kubernetes環境のPodをモニターし、
自動的に負荷分散設定を更新する。
例:Podの増減に対する対応
Kubernetes API
Ingress Resources
Service information
| ©2021 F5
24
OpenShiftで効率的なアプリケーションセキュリティ
Kubernetes Cluster
pod
pod
pod
pod
Service A
pod
pod
pod
pod
Service B
pod
pod
pod
pod
Service C
• NGINX Ingress Controller
高速・大容量通信時にも安定動作
帯域・コネクションリミットによる不要な通信の拒否
• JWT validation (OAuth, OIDC)
アプリケーションに接続するユーザが正しいユーザで
あるかJWTを評価し、判定します
• WAF
App Protect を用いて高度なWeb Application
Securityを実現することが可能です
アプリケーションに手を加えることなくセキュリティを追加:
NGINX
App Protect
Ingress
Controllers
| ©2021 F5
25
OpenShift 環境における
効果的なセキュリティ機能の実装
| ©2021 F5
26
2種類のWAF利用者について考える
NetOps/SecOps:
• 運用を主としたチーム
• 安定したアプリケーション
• 最重要な課題:ガバナンス、安定性、予測可
能性
DevSecOps/DevOps:
• それぞれの要件に応じて分散化されたチーム
• 複数のアプリケーション、数多くの開発中の
プロダクト
• 最重要な課題:最短での市場投入、即座に進
化(革新的な機能のリリース)ができること
Edge
Customer
DEVOPS /
APPLICATIONS
NETOPS /
OPERATIONS
Ingress
Controller
pod
pod
pod
pod
pod
Per-Pod proxy
Per-Service
proxy
Service Mesh network
| ©2021 F5
27
担当/提供箇所の整理
Ingress Controller Per-Service Proxy Per-Pod Proxy
担当者 SecOps/DevSecOps DevSecOps DevOps
スコープ サービス毎・URI毎 サービス毎 Endpoint毎
コスト・効率性 高
(統合によるメリット)
良 普通
設定管理方法 K8s API nginx.conf nginx.conf
需要 高 中 普通
Edge
Ingress
Controller
pod
pod
pod
pod
pod
Per-Pod proxy
Per-Service
proxy
Service Mesh network
| ©2021 F5
28
Ingress ControllerでのWAFの実装
DEPLOY WAF POLICIES ON THE INGRESS CONTROLLER, CONFIGURED USING KUBERNETES API
SecOpsやDevSecOps向けのKubernetes-nativeとして提供する際に適した構成
Edge
Ingress
Controller
pod
pod
pod
pod
pod
Per-Pod proxy
Per-Service
proxy
Service Mesh network
K8s SecOps/DevSecOpsを中心としたアプ
ローチ
NetOpsやDevOpsチーム配下でWAFポリシー
を管理する場合に適したソリューション
ポリシーはKubernetes APIを用いて運用される
NGINX Ingress Controller RBACで以下のよう
な機能が可能:
• 管理者(Admin)はリスナーごとにポリシー
を強制することが可能
• DevOpsユーザはIngress Resourceごとにポ
リシーを選択することが可能
| ©2021 F5
29
特定サービス向けK8S環境でのWAFの実装
DEPLOY WAF POLICIES FOR A SPECIFIC SERVICE USING A PROXY TIER IN FRONT OF THE
SERVICE
DevSecOpsを中心としたアプローチ
特定の小さな複数のサービスで、
DevSecOpsチームにてポリシーを管理する
場合に適したソリューション
WAFをFront-End Proxyとして実装し、サー
ビスを保護する
• セキュアに実装することが用意
• Per Service Proxyの箇所でWAFの更新や
構成管理が必要となる
サービス毎のリソース制御が用意になり、IC
設定の複雑性を減らすことができる
特定デバイス向けのDevSecOps管理のWAFとして提供する際に適した構成
Edge
Ingress
Controller
pod
pod
pod
pod
pod
Per-Pod proxy
Per-Service
proxy
Service Mesh network
| ©2021 F5
30
特定PodへのK8S環境でのWAFの実装
DEPLOY WAF POLICIES FOR A SPECIFIC POD/INSTANCE, EMBEDDING NGINX PLUS WITHIN THE
POD
AppOwnerを中心としたアプローチ
App OwnerがWAFをアプリケーションに合
わせて管理する場合に適したソリューション
ApplicationごとにProxyを配置し、WAF機能
を利用
• CI/CDを用いて実装、テスト、デプロイ
を実施
• WAFを更新する場合アプリケーション
Podの構築が必要
アプリケーション・サービスとともに密接な
WAFを管理が必要となる場合に求められる
AppOwnerがWAF Policyを管理する場合に適した構成
Good use case: 古いアプリケーションをコンテナ化
し、脆弱性が内包されている場合
Edge
Ingress
Controller
pod
pod
pod
pod
pod
Per-Pod proxy
Per-Service
proxy
Service Mesh network
| ©2021 F5
31
まとめ
| ©2021 F5
32
まとめ
Red Hat OpenShift(や、Kubernetes)はシンプルな利用に特化したデフォルトのIngress Solutionが存在する
NGINXの機能とRed Hat OpenShiftの便利な管理機能を組み合わせることにより、
高速なアプリケーションデリバリと強固なセキュリティを実現することが可能です
NGINX Plus Ingress Controller はより柔軟性の高い機能を提供:
• スケーラビリティ・パフォーマンス: マルチテナント、パフォーマンス最適化を各チームやアプリケー
ションに対し提供することが可能です
• 機能: routing, rate limiting, authentication, rewriteなど。Canary, Blue-Green, Circuit Breakersの実
装が可能
• セキュリティ:
ユーザを適切に認証して安全なアクセス:JWT
外部から悪意ある通信に対する防御・アプリケーションの脆弱性に対する瞬時の防御:WAF
| ©2021 F5
33
お問い合わせフォーム
• 製品に関するお問い合わせ
• 購入に関するお問い合わせ
• 構成・設計に関するご相談
など
https://www.nginx.co.jp/contact-sales/
お気軽にお問い合わせください
| ©2021 F5
34
https://www.nginx.co.jp/free-trial-request/
https://www.nginx.co.jp/free-trial-request-nginx-controller/
NGINX Plus, NGINX App Protect
無料トライアル
NGINX Plusは、オールインワン型のソフトウェアロードバランサ、コンテンツ
キャッシュ、Webサーバ、APIゲートウェイ、マイクロサービスプロキシです。
NGINX App Protectは、業界トップクラスのF5の高度なWAFテクノロジーを
NGINX Plusに搭載し最新のアプリケーションセキュリティを提供します。
この2つの技術の融合により、最新の分散型環境におけるWeb/モバイルアプリケー
ションの拡張性と保護が実現します。
NGINX Controllerの評価版
NGINX Controllerは、NGINXデータプレーンを管理するNGINXのコントロール
プレーンソリューションです。マルチクラウド環境でロードバランサ―、APIゲート
ウェイ、およびサービスメッシュのスケーラブルな実装を容易に集中管理することが
できます。
お申し込みのお客様向けに、NGINX Controllerの無償評価版をご用意しています。
NGINX Plus無料トライアル
NGINX Controller 無料トライアル
無料トライアル
NGINX & OpenShift Webinar for Energy Sector

Contenu connexe

Tendances

マルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組み
マルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組みマルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組み
マルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組みNGINX, Inc.
 
NGINX Instance Manager Tames the Sprawl (Japanese version)
NGINX Instance Manager Tames the Sprawl (Japanese version)NGINX Instance Manager Tames the Sprawl (Japanese version)
NGINX Instance Manager Tames the Sprawl (Japanese version)NGINX, Inc.
 
API and Modern App Security for Microservices
API and Modern App Security for MicroservicesAPI and Modern App Security for Microservices
API and Modern App Security for MicroservicesNGINX, Inc.
 
Why NGINX Plus/NGINX Controller for NGINX OSS users
Why NGINX Plus/NGINX Controller for NGINX OSS usersWhy NGINX Plus/NGINX Controller for NGINX OSS users
Why NGINX Plus/NGINX Controller for NGINX OSS usersNGINX, Inc.
 
NGINX Back to Basics: Ingress Controller (Japanese Webinar)
NGINX Back to Basics: Ingress Controller (Japanese Webinar)NGINX Back to Basics: Ingress Controller (Japanese Webinar)
NGINX Back to Basics: Ingress Controller (Japanese Webinar)NGINX, Inc.
 
NGINX Plus Hands On Training
NGINX Plus Hands On Training NGINX Plus Hands On Training
NGINX Plus Hands On Training NGINX, Inc.
 
Fundamentals of Microservices Japanese Webinar
Fundamentals of Microservices Japanese WebinarFundamentals of Microservices Japanese Webinar
Fundamentals of Microservices Japanese WebinarNGINX, Inc.
 
NGINX製品の最新機能アップデート情報
NGINX製品の最新機能アップデート情報NGINX製品の最新機能アップデート情報
NGINX製品の最新機能アップデート情報NGINX, Inc.
 
Introducing NGINX App Protect (Japanese Webinar)
Introducing NGINX App Protect (Japanese Webinar)Introducing NGINX App Protect (Japanese Webinar)
Introducing NGINX App Protect (Japanese Webinar)NGINX, Inc.
 
NGINX New Features (Japanese Webinar)
NGINX New Features (Japanese Webinar)NGINX New Features (Japanese Webinar)
NGINX New Features (Japanese Webinar)NGINX, Inc.
 
「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)
「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)
「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)NGINX, Inc.
 
NGINX + Ansible Automation Webinar (日本語版)
NGINX + Ansible Automation Webinar (日本語版)NGINX + Ansible Automation Webinar (日本語版)
NGINX + Ansible Automation Webinar (日本語版)NGINX, Inc.
 
NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)NGINX, Inc.
 
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...Junji Nishihara
 
NGINX Back to Basic 2 Part 2 (Japanese Webinar)
NGINX Back to Basic 2 Part 2 (Japanese Webinar)NGINX Back to Basic 2 Part 2 (Japanese Webinar)
NGINX Back to Basic 2 Part 2 (Japanese Webinar)NGINX, Inc.
 
2016 February - WebRTC Conference Japan - 日本語
2016 February - WebRTC Conference Japan - 日本語2016 February - WebRTC Conference Japan - 日本語
2016 February - WebRTC Conference Japan - 日本語Alexandre Gouaillard
 
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性Junji Nishihara
 

Tendances (20)

マルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組み
マルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組みマルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組み
マルチクラウド環境の膨大なAPIトラフィックをリアルタイムに処理するNGINXの仕組み
 
NGINX Instance Manager Tames the Sprawl (Japanese version)
NGINX Instance Manager Tames the Sprawl (Japanese version)NGINX Instance Manager Tames the Sprawl (Japanese version)
NGINX Instance Manager Tames the Sprawl (Japanese version)
 
API and Modern App Security for Microservices
API and Modern App Security for MicroservicesAPI and Modern App Security for Microservices
API and Modern App Security for Microservices
 
Why NGINX Plus/NGINX Controller for NGINX OSS users
Why NGINX Plus/NGINX Controller for NGINX OSS usersWhy NGINX Plus/NGINX Controller for NGINX OSS users
Why NGINX Plus/NGINX Controller for NGINX OSS users
 
NGINX Back to Basics: Ingress Controller (Japanese Webinar)
NGINX Back to Basics: Ingress Controller (Japanese Webinar)NGINX Back to Basics: Ingress Controller (Japanese Webinar)
NGINX Back to Basics: Ingress Controller (Japanese Webinar)
 
NGINX Plus Hands On Training
NGINX Plus Hands On Training NGINX Plus Hands On Training
NGINX Plus Hands On Training
 
Fundamentals of Microservices Japanese Webinar
Fundamentals of Microservices Japanese WebinarFundamentals of Microservices Japanese Webinar
Fundamentals of Microservices Japanese Webinar
 
NGINX製品の最新機能アップデート情報
NGINX製品の最新機能アップデート情報NGINX製品の最新機能アップデート情報
NGINX製品の最新機能アップデート情報
 
Introducing NGINX App Protect (Japanese Webinar)
Introducing NGINX App Protect (Japanese Webinar)Introducing NGINX App Protect (Japanese Webinar)
Introducing NGINX App Protect (Japanese Webinar)
 
NGINX New Features (Japanese Webinar)
NGINX New Features (Japanese Webinar)NGINX New Features (Japanese Webinar)
NGINX New Features (Japanese Webinar)
 
「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)
「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)
「これからはじめるNGINX技術解説~基本編」セミナー (NGINX Back to Basic in JP)
 
NGINX + Ansible Automation Webinar (日本語版)
NGINX + Ansible Automation Webinar (日本語版)NGINX + Ansible Automation Webinar (日本語版)
NGINX + Ansible Automation Webinar (日本語版)
 
API Gatewayご紹介
API Gatewayご紹介API Gatewayご紹介
API Gatewayご紹介
 
NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)NGINX Back to Basics Part 3: Security (Japanese Version)
NGINX Back to Basics Part 3: Security (Japanese Version)
 
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
Kong summit, japan 2021 Kongセッション 「秋に開催したグローバルカンファレンスKong Summit 2021から、主なトピッ...
 
Heroku Inside
Heroku InsideHeroku Inside
Heroku Inside
 
NGINX Back to Basic 2 Part 2 (Japanese Webinar)
NGINX Back to Basic 2 Part 2 (Japanese Webinar)NGINX Back to Basic 2 Part 2 (Japanese Webinar)
NGINX Back to Basic 2 Part 2 (Japanese Webinar)
 
2016 February - WebRTC Conference Japan - 日本語
2016 February - WebRTC Conference Japan - 日本語2016 February - WebRTC Conference Japan - 日本語
2016 February - WebRTC Conference Japan - 日本語
 
Kong 概要
Kong 概要Kong 概要
Kong 概要
 
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性
"Kongゲートウェイ2.5リリース" Kong Konnectアップデート オンラインミートアップ :kong 製品整理、優位性
 

Similaire à NGINX & OpenShift Webinar for Energy Sector

【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法
【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法
【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法NGINX, Inc.
 
【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナー
【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナー【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナー
【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナーNGINX, Inc.
 
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界Brocade
 
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料NetApp Japan
 
NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」
NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」
NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」Takaaki Suzuki
 
[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所
[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所
[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所de:code 2017
 
Deploying secure service mesh for applications on k8s with using A10's Lighti...
Deploying secure service mesh for applications on k8s with using A10's Lighti...Deploying secure service mesh for applications on k8s with using A10's Lighti...
Deploying secure service mesh for applications on k8s with using A10's Lighti...Kentaro Ishizuka
 
FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)
FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)
FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)fisuda
 
Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介
Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介
Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介FumieNakayama
 
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~Citrix Systems Japan
 
DevOps with Dynatrace
DevOps with DynatraceDevOps with Dynatrace
DevOps with DynatraceHarry Hiyoshi
 
NGINX Ingress Controller on RedHat OpenShift.pdf
NGINX Ingress Controller on RedHat OpenShift.pdfNGINX Ingress Controller on RedHat OpenShift.pdf
NGINX Ingress Controller on RedHat OpenShift.pdfFumieNakayama
 
【第1回開催!】Kong Community, Japanミートアップ
【第1回開催!】Kong Community, Japanミートアップ 【第1回開催!】Kong Community, Japanミートアップ
【第1回開催!】Kong Community, Japanミートアップ Junji Nishihara
 
NGINX Kubernetes API
NGINX Kubernetes APINGINX Kubernetes API
NGINX Kubernetes APINGINX, Inc.
 
Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...
Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...
Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...Shinichiro Arai
 
MEC (Mobile Edge Computing) + GPUコンピューティングについて
MEC (Mobile Edge Computing) + GPUコンピューティングについてMEC (Mobile Edge Computing) + GPUコンピューティングについて
MEC (Mobile Edge Computing) + GPUコンピューティングについてVirtualTech Japan Inc.
 
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)Amazon Web Services Japan
 

Similaire à NGINX & OpenShift Webinar for Energy Sector (20)

【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法
【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法
【NGINXセミナー】API ゲートウェイとしてのNGINX Plus活用方法
 
【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナー
【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナー【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナー
【NGINXセミナー】 NGINXのWAFとは?その使い方と設定方法 解説セミナー
 
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
 
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
[VMware Partner Exchange Tokyo 14Apr2014] ネットアップセッション資料
 
NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」
NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」
NGINX東京ハッピーアワー「DevOpsプラクティスによるクラウドでのKubernetesの利用」
 
[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所
[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所
[AC07] 米国マイクロソフト本社で体験したノウハウを伝授!マイクロサービス実行基盤Azure Service Fabricの勘所
 
Build ハイライト アップデート
Build ハイライト アップデートBuild ハイライト アップデート
Build ハイライト アップデート
 
Deploying secure service mesh for applications on k8s with using A10's Lighti...
Deploying secure service mesh for applications on k8s with using A10's Lighti...Deploying secure service mesh for applications on k8s with using A10's Lighti...
Deploying secure service mesh for applications on k8s with using A10's Lighti...
 
FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)
FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)
FIWARE Orion Context Broker コンテキスト情報管理 (Orion 1.15.0対応)
 
Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介
Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介
Kubernetes環境のアプリケーションバックアップソフトウェアKasten K10ご紹介
 
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
 
DevOps with Dynatrace
DevOps with DynatraceDevOps with Dynatrace
DevOps with Dynatrace
 
NGINX Ingress Controller on RedHat OpenShift.pdf
NGINX Ingress Controller on RedHat OpenShift.pdfNGINX Ingress Controller on RedHat OpenShift.pdf
NGINX Ingress Controller on RedHat OpenShift.pdf
 
【第1回開催!】Kong Community, Japanミートアップ
【第1回開催!】Kong Community, Japanミートアップ 【第1回開催!】Kong Community, Japanミートアップ
【第1回開催!】Kong Community, Japanミートアップ
 
NGINX Kubernetes API
NGINX Kubernetes APINGINX Kubernetes API
NGINX Kubernetes API
 
Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...
Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...
Cloud Days Tokyo 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド・クラウドを...
 
MEC (Mobile Edge Computing) + GPUコンピューティングについて
MEC (Mobile Edge Computing) + GPUコンピューティングについてMEC (Mobile Edge Computing) + GPUコンピューティングについて
MEC (Mobile Edge Computing) + GPUコンピューティングについて
 
Nsx alb as-adc
Nsx alb as-adcNsx alb as-adc
Nsx alb as-adc
 
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
AWS IoT Coreを オンプレミス環境と使う際の アーキテクチャ例 (AWS IoT Deep Dive #5)
 
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ  Amazon VPCAWS Black Belt Techシリーズ  Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
 

Plus de NGINX, Inc.

【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法
【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法
【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法NGINX, Inc.
 
Get Hands-On with NGINX and QUIC+HTTP/3
Get Hands-On with NGINX and QUIC+HTTP/3Get Hands-On with NGINX and QUIC+HTTP/3
Get Hands-On with NGINX and QUIC+HTTP/3NGINX, Inc.
 
Managing Kubernetes Cost and Performance with NGINX & Kubecost
Managing Kubernetes Cost and Performance with NGINX & KubecostManaging Kubernetes Cost and Performance with NGINX & Kubecost
Managing Kubernetes Cost and Performance with NGINX & KubecostNGINX, Inc.
 
Manage Microservices Chaos and Complexity with Observability
Manage Microservices Chaos and Complexity with ObservabilityManage Microservices Chaos and Complexity with Observability
Manage Microservices Chaos and Complexity with ObservabilityNGINX, Inc.
 
Accelerate Microservices Deployments with Automation
Accelerate Microservices Deployments with AutomationAccelerate Microservices Deployments with Automation
Accelerate Microservices Deployments with AutomationNGINX, Inc.
 
Unit 2: Microservices Secrets Management 101
Unit 2: Microservices Secrets Management 101Unit 2: Microservices Secrets Management 101
Unit 2: Microservices Secrets Management 101NGINX, Inc.
 
Unit 1: Apply the Twelve-Factor App to Microservices Architectures
Unit 1: Apply the Twelve-Factor App to Microservices ArchitecturesUnit 1: Apply the Twelve-Factor App to Microservices Architectures
Unit 1: Apply the Twelve-Factor App to Microservices ArchitecturesNGINX, Inc.
 
NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!
NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!
NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!NGINX, Inc.
 
Easily View, Manage, and Scale Your App Security with F5 NGINX
Easily View, Manage, and Scale Your App Security with F5 NGINXEasily View, Manage, and Scale Your App Security with F5 NGINX
Easily View, Manage, and Scale Your App Security with F5 NGINXNGINX, Inc.
 
NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!
NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!
NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!NGINX, Inc.
 
Keep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINX
Keep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINXKeep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINX
Keep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINXNGINX, Inc.
 
Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...
Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...
Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...NGINX, Inc.
 
Protecting Apps from Hacks in Kubernetes with NGINX
Protecting Apps from Hacks in Kubernetes with NGINXProtecting Apps from Hacks in Kubernetes with NGINX
Protecting Apps from Hacks in Kubernetes with NGINXNGINX, Inc.
 
Successfully Implement Your API Strategy with NGINX
Successfully Implement Your API Strategy with NGINXSuccessfully Implement Your API Strategy with NGINX
Successfully Implement Your API Strategy with NGINXNGINX, Inc.
 
Installing and Configuring NGINX Open Source
Installing and Configuring NGINX Open SourceInstalling and Configuring NGINX Open Source
Installing and Configuring NGINX Open SourceNGINX, Inc.
 
Shift Left for More Secure Apps with F5 NGINX
Shift Left for More Secure Apps with F5 NGINXShift Left for More Secure Apps with F5 NGINX
Shift Left for More Secure Apps with F5 NGINXNGINX, Inc.
 
How to Avoid the Top 5 NGINX Configuration Mistakes.pptx
How to Avoid the Top 5 NGINX Configuration Mistakes.pptxHow to Avoid the Top 5 NGINX Configuration Mistakes.pptx
How to Avoid the Top 5 NGINX Configuration Mistakes.pptxNGINX, Inc.
 
Kubernetes環境で実現するWebアプリケーションセキュリティ
Kubernetes環境で実現するWebアプリケーションセキュリティKubernetes環境で実現するWebアプリケーションセキュリティ
Kubernetes環境で実現するWebアプリケーションセキュリティNGINX, Inc.
 
Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...
Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...
Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...NGINX, Inc.
 
Open Sourcing NGINX Agent and Demo
Open Sourcing NGINX Agent and DemoOpen Sourcing NGINX Agent and Demo
Open Sourcing NGINX Agent and DemoNGINX, Inc.
 

Plus de NGINX, Inc. (20)

【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法
【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法
【NGINXセミナー】 Ingressを使ってマイクロサービスの運用を楽にする方法
 
Get Hands-On with NGINX and QUIC+HTTP/3
Get Hands-On with NGINX and QUIC+HTTP/3Get Hands-On with NGINX and QUIC+HTTP/3
Get Hands-On with NGINX and QUIC+HTTP/3
 
Managing Kubernetes Cost and Performance with NGINX & Kubecost
Managing Kubernetes Cost and Performance with NGINX & KubecostManaging Kubernetes Cost and Performance with NGINX & Kubecost
Managing Kubernetes Cost and Performance with NGINX & Kubecost
 
Manage Microservices Chaos and Complexity with Observability
Manage Microservices Chaos and Complexity with ObservabilityManage Microservices Chaos and Complexity with Observability
Manage Microservices Chaos and Complexity with Observability
 
Accelerate Microservices Deployments with Automation
Accelerate Microservices Deployments with AutomationAccelerate Microservices Deployments with Automation
Accelerate Microservices Deployments with Automation
 
Unit 2: Microservices Secrets Management 101
Unit 2: Microservices Secrets Management 101Unit 2: Microservices Secrets Management 101
Unit 2: Microservices Secrets Management 101
 
Unit 1: Apply the Twelve-Factor App to Microservices Architectures
Unit 1: Apply the Twelve-Factor App to Microservices ArchitecturesUnit 1: Apply the Twelve-Factor App to Microservices Architectures
Unit 1: Apply the Twelve-Factor App to Microservices Architectures
 
NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!
NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!
NGINX基本セミナー(セキュリティ編)~NGINXでセキュアなプラットフォームを実現する方法!
 
Easily View, Manage, and Scale Your App Security with F5 NGINX
Easily View, Manage, and Scale Your App Security with F5 NGINXEasily View, Manage, and Scale Your App Security with F5 NGINX
Easily View, Manage, and Scale Your App Security with F5 NGINX
 
NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!
NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!
NGINXセミナー(基本編)~いまさら聞けないNGINXコンフィグなど基本がわかる!
 
Keep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINX
Keep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINXKeep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINX
Keep Ahead of Evolving Cyberattacks with OPSWAT and F5 NGINX
 
Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...
Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...
Install and Configure NGINX Unit, the Universal Application, Web, and Proxy S...
 
Protecting Apps from Hacks in Kubernetes with NGINX
Protecting Apps from Hacks in Kubernetes with NGINXProtecting Apps from Hacks in Kubernetes with NGINX
Protecting Apps from Hacks in Kubernetes with NGINX
 
Successfully Implement Your API Strategy with NGINX
Successfully Implement Your API Strategy with NGINXSuccessfully Implement Your API Strategy with NGINX
Successfully Implement Your API Strategy with NGINX
 
Installing and Configuring NGINX Open Source
Installing and Configuring NGINX Open SourceInstalling and Configuring NGINX Open Source
Installing and Configuring NGINX Open Source
 
Shift Left for More Secure Apps with F5 NGINX
Shift Left for More Secure Apps with F5 NGINXShift Left for More Secure Apps with F5 NGINX
Shift Left for More Secure Apps with F5 NGINX
 
How to Avoid the Top 5 NGINX Configuration Mistakes.pptx
How to Avoid the Top 5 NGINX Configuration Mistakes.pptxHow to Avoid the Top 5 NGINX Configuration Mistakes.pptx
How to Avoid the Top 5 NGINX Configuration Mistakes.pptx
 
Kubernetes環境で実現するWebアプリケーションセキュリティ
Kubernetes環境で実現するWebアプリケーションセキュリティKubernetes環境で実現するWebアプリケーションセキュリティ
Kubernetes環境で実現するWebアプリケーションセキュリティ
 
Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...
Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...
Software Delivery and the Rube Goldberg Machine: What Is the Problem We Are T...
 
Open Sourcing NGINX Agent and Demo
Open Sourcing NGINX Agent and DemoOpen Sourcing NGINX Agent and Demo
Open Sourcing NGINX Agent and Demo
 

NGINX & OpenShift Webinar for Energy Sector

  • 2. | ©2021 F5 2 Agenda •エネルギー業界DXを支える モダンアプリケーションデザイン •Red Hat & NGINX Partnership •NGINXのご紹介 •OpenShiftとNGINXの活用
  • 4. | ©2021 F5 4 アプリケーションが顧客体験の価値を最大化させる Search To Go Wallet Cart Susan Contactless Pick-up at Redmond Same Day Delivery at 98008 Search your shopping list Weekly deals & catalogs Invite Club special offers Shop your store Search 在庫情報 店舗情報 購入履歴・カタログ ウォレットサービス CLOUD A EDGE A CDN A CLOUD B EDGE B CDN B DC A CDN D DC B CLOUD C EDGE C CDN C アプリケーションは複数のクラウド・Edge・ CDN・データセンターを通じて提供され、 それが一つの「顧客体験」を作る
  • 5. | ©2021 F5 5 アプリケーションが顧客体験の価値を最大化させる Search To Go Wallet Cart Susan Contactless Pick-up at Redmond Same Day Delivery at 98008 Search your shopping list Weekly deals & catalogs Invite Club special offers Shop your store Search 在庫情報 店舗情報 ウォレットサービス CLOUD A EDGE A CDN A CLOUD B EDGE B CDN B DC B CLOUD C EDGE C CDN C Contactless Pick-up at Redmond Wallet App App Same Day Delivery at 98008 App App 購入履歴・カタログ DC A CDN D Weekly deals & catalogs App App Customer App App
  • 6. | ©2021 F5 6 アプリケーションが顧客体験の価値を最大化させる Search To Go Wallet Cart Susan Contactless Pick-up at Redmond Same Day Delivery at 98008 Search your shopping list Weekly deals & catalogs Invite Club special offers Shop your store Search 在庫情報 店舗情報 ウォレットサービス CLOUD A EDGE A CDN A CLOUD B EDGE B CDN B DC B CLOUD C EDGE C CDN C Contactless Pick-up at Redmond Wallet Same Day Delivery at 98008 購入履歴・カタログ DC A CDN D Weekly deals & catalogs Operator Customer Developer 高速・安定 省リソース 自由な開発 高度な セキュリティ対策 攻撃・情報漏洩・ サービスダウン 最も人に近い 偽の悪意ある操作 アプリケーションを中心としたマルチクラウド環境における高いサービスレベルの実現 App App App App App App App App
  • 7. | ©2021 F5 7 アプリケーションが顧客体験の価値を最大化させる Search To Go Wallet Cart Susan Contactless Pick-up at Redmond Same Day Delivery at 98008 Search your shopping list Weekly deals & catalogs Invite Club special offers Shop your store Search 在庫情報 店舗情報 ウォレットサービス CLOUD A EDGE A CDN A CLOUD B EDGE B CDN B DC B CLOUD C EDGE C CDN C Contactless Pick-up at Redmond Wallet Same Day Delivery at 98008 購入履歴・カタログ DC A CDN D Weekly deals & catalogs Operator Customer Developer 高速・安定 省リソース 自由な開発 高度な セキュリティ対策 攻撃・情報漏洩・ サービスダウン 最も人に近い 偽の悪意ある操作 様々なプロトコル対応 HTTP/HTTPS, TCP/UDP, gRPC トラフィック効率化 コンテンツキャッシュ アクセス制御、レート制限 App App App App App App App App セキュリティ・認証 権限管理
  • 8. | ©2021 F5 8 Red Hat & NGINX Partnership
  • 9. | ©2021 F5 9 F5 & Red Hat Partnership F5 / NGINX xRed Hatによる強力なパートナーシップ
  • 11. | ©2021 F5 11 4.4億 sites run NGINX We have tremendous insight into application patterns https://news.netcraft.com/archives/2021/07/26/july-2021-web-server-survey.html
  • 12. | ©2021 F5 12 NGINX Plus – クラウドに依存せずポータブル ベアメタル マルチクラウド コンテナ Linux/BSD CPUs VMware vSphere Advanced Load Balancing Advanced Content Cache Web Server Reverse Proxy and Cache Advanced Monitoring & Management Advanced Security Controls
  • 13. | ©2021 F5 13 NGINX 製品 DELIVERING MODERN APPLICATIONS AT SCALE ACROSS SEAMLESSLY ACROSS MULTI-CLOUD NGINX Plus All-In-One Software ロードバランサー、 Webサーバ コンテンツキャッシュ 安定、高速、高機能 必要となるリソースは最小 NGINX Controller NGINX+統合管理ソフトウェア NGINX+のロードバランサやAPI Gateway、更にマルチクラウド環 境においても容易に管理が可能。 GUI/CLIに加えAPIでの制御が可能 NGINX App Protect アプリケーションに特化した Web Application Firewall NGINX+にシームレスに統合可能 な新しいWAF。 F5の実績に基づき、 高速な高品質なWAFを実現 High quality Support
  • 14. | ©2021 F5 14 NGINX コンテナ環境向け製品 DELIVERING MODERN APPLICATIONS AT SCALE ACROSS SEAMLESSLY ACROSS MULTI-CLOUD NGINX Service Mesh NGINX Plusで複雑なマイクロ サービス、アプリケーション間の 通信問題を解決するシンプルな サービスメッシュソリューション。 GKE, EKS, AKS対応 NGINX Ingress Controller Kubernetes環境への 外部アクセスをコントロール。 NGINX機能をIngressリソース を通じて管理可能。 NGINX App Protect対応 High quality Support
  • 16. | ©2021 F5 16 アプリケーションを提供するためには様々なサービスの 活用が必要 Code Ingress Controller App / web server DNS DDoS CDN Load balancer API gateway App Security Customer DEVOPS / APPLICATIONS NETOPS / OPERATIONS
  • 17. | ©2021 F5 17 アプリケーションを提供するためには様々なサービスの 活用が必要 DEVOPS / APPLICATIONS NETOPS / OPERATIONS Edge Ingress Controller pod pod pod pod pod Per-Pod proxy Per-Service proxy Code Customer
  • 18. | ©2021 F5 18 コンテナプラットフォームに最適なNGINX Technology Source: Datadog Container Report 2020 The Top Technologies Running on Docker Top Ingress Providers CNCF Survey Source: CNCF Survey 2020
  • 19. | ©2021 F5 19 Ingress Controller / NGINX Ingress Operator
  • 20. | ©2021 F5 20 Red Hat OpenShift NGINX Ingress Operator SIMPLIFIED KIC LIFECYCLE MANAGEMENT • フルサポートで優れた機能を持つOpenShift 4.x向 けKubernetes Ingress Controller(KIC)を提供 • 管理者によりOperatorを用いてインストールした 後、一つのマニフェストファイルでKIC Clusterを デプロイ可能 • KICの設定や管理に関するライフサイクルの複雑さ を抽象化できる • OpenShift Operator Hub UI からクリックでイン ストール可能 • ロードマップ: Vanilla Kubernetes support, KIC の集計された統計情報の提供, NGINXステートフル 機能の管理 (e.g. k/v store, HA zone sync) Basic manifestを用いて最小限の項目で設定可能。ただし、様々なオプション変数 の利用が可能 (https://github.com/nginxinc/nginx-ingress-operator) Point and click install
  • 21. | ©2021 F5 21 Red Hat OpenShift NGINX Ingress Operator
  • 22. | ©2021 F5 22 Red Hat OpenShift NGINX Ingress Operator
  • 23. | ©2021 F5 23 Ingress Controller とは? Kubernetes Cluster pod pod pod pod Service A pod pod pod pod Service B pod pod pod pod Service C Ingress Controllers Kubernetes環境に特化したL7LB機能: • Kubernetesプラットフォーム外部から のトラフィックを受け取り、 Kubernetes内のPod(Containers)に 対して負荷分散を行う • Kubernetes APIを用いてIngress Resourceというオブジェクトを用いて 設定する • Kubernetes環境のPodをモニターし、 自動的に負荷分散設定を更新する。 例:Podの増減に対する対応 Kubernetes API Ingress Resources Service information
  • 24. | ©2021 F5 24 OpenShiftで効率的なアプリケーションセキュリティ Kubernetes Cluster pod pod pod pod Service A pod pod pod pod Service B pod pod pod pod Service C • NGINX Ingress Controller 高速・大容量通信時にも安定動作 帯域・コネクションリミットによる不要な通信の拒否 • JWT validation (OAuth, OIDC) アプリケーションに接続するユーザが正しいユーザで あるかJWTを評価し、判定します • WAF App Protect を用いて高度なWeb Application Securityを実現することが可能です アプリケーションに手を加えることなくセキュリティを追加: NGINX App Protect Ingress Controllers
  • 25. | ©2021 F5 25 OpenShift 環境における 効果的なセキュリティ機能の実装
  • 26. | ©2021 F5 26 2種類のWAF利用者について考える NetOps/SecOps: • 運用を主としたチーム • 安定したアプリケーション • 最重要な課題:ガバナンス、安定性、予測可 能性 DevSecOps/DevOps: • それぞれの要件に応じて分散化されたチーム • 複数のアプリケーション、数多くの開発中の プロダクト • 最重要な課題:最短での市場投入、即座に進 化(革新的な機能のリリース)ができること Edge Customer DEVOPS / APPLICATIONS NETOPS / OPERATIONS Ingress Controller pod pod pod pod pod Per-Pod proxy Per-Service proxy Service Mesh network
  • 27. | ©2021 F5 27 担当/提供箇所の整理 Ingress Controller Per-Service Proxy Per-Pod Proxy 担当者 SecOps/DevSecOps DevSecOps DevOps スコープ サービス毎・URI毎 サービス毎 Endpoint毎 コスト・効率性 高 (統合によるメリット) 良 普通 設定管理方法 K8s API nginx.conf nginx.conf 需要 高 中 普通 Edge Ingress Controller pod pod pod pod pod Per-Pod proxy Per-Service proxy Service Mesh network
  • 28. | ©2021 F5 28 Ingress ControllerでのWAFの実装 DEPLOY WAF POLICIES ON THE INGRESS CONTROLLER, CONFIGURED USING KUBERNETES API SecOpsやDevSecOps向けのKubernetes-nativeとして提供する際に適した構成 Edge Ingress Controller pod pod pod pod pod Per-Pod proxy Per-Service proxy Service Mesh network K8s SecOps/DevSecOpsを中心としたアプ ローチ NetOpsやDevOpsチーム配下でWAFポリシー を管理する場合に適したソリューション ポリシーはKubernetes APIを用いて運用される NGINX Ingress Controller RBACで以下のよう な機能が可能: • 管理者(Admin)はリスナーごとにポリシー を強制することが可能 • DevOpsユーザはIngress Resourceごとにポ リシーを選択することが可能
  • 29. | ©2021 F5 29 特定サービス向けK8S環境でのWAFの実装 DEPLOY WAF POLICIES FOR A SPECIFIC SERVICE USING A PROXY TIER IN FRONT OF THE SERVICE DevSecOpsを中心としたアプローチ 特定の小さな複数のサービスで、 DevSecOpsチームにてポリシーを管理する 場合に適したソリューション WAFをFront-End Proxyとして実装し、サー ビスを保護する • セキュアに実装することが用意 • Per Service Proxyの箇所でWAFの更新や 構成管理が必要となる サービス毎のリソース制御が用意になり、IC 設定の複雑性を減らすことができる 特定デバイス向けのDevSecOps管理のWAFとして提供する際に適した構成 Edge Ingress Controller pod pod pod pod pod Per-Pod proxy Per-Service proxy Service Mesh network
  • 30. | ©2021 F5 30 特定PodへのK8S環境でのWAFの実装 DEPLOY WAF POLICIES FOR A SPECIFIC POD/INSTANCE, EMBEDDING NGINX PLUS WITHIN THE POD AppOwnerを中心としたアプローチ App OwnerがWAFをアプリケーションに合 わせて管理する場合に適したソリューション ApplicationごとにProxyを配置し、WAF機能 を利用 • CI/CDを用いて実装、テスト、デプロイ を実施 • WAFを更新する場合アプリケーション Podの構築が必要 アプリケーション・サービスとともに密接な WAFを管理が必要となる場合に求められる AppOwnerがWAF Policyを管理する場合に適した構成 Good use case: 古いアプリケーションをコンテナ化 し、脆弱性が内包されている場合 Edge Ingress Controller pod pod pod pod pod Per-Pod proxy Per-Service proxy Service Mesh network
  • 32. | ©2021 F5 32 まとめ Red Hat OpenShift(や、Kubernetes)はシンプルな利用に特化したデフォルトのIngress Solutionが存在する NGINXの機能とRed Hat OpenShiftの便利な管理機能を組み合わせることにより、 高速なアプリケーションデリバリと強固なセキュリティを実現することが可能です NGINX Plus Ingress Controller はより柔軟性の高い機能を提供: • スケーラビリティ・パフォーマンス: マルチテナント、パフォーマンス最適化を各チームやアプリケー ションに対し提供することが可能です • 機能: routing, rate limiting, authentication, rewriteなど。Canary, Blue-Green, Circuit Breakersの実 装が可能 • セキュリティ: ユーザを適切に認証して安全なアクセス:JWT 外部から悪意ある通信に対する防御・アプリケーションの脆弱性に対する瞬時の防御:WAF
  • 33. | ©2021 F5 33 お問い合わせフォーム • 製品に関するお問い合わせ • 購入に関するお問い合わせ • 構成・設計に関するご相談 など https://www.nginx.co.jp/contact-sales/ お気軽にお問い合わせください
  • 34. | ©2021 F5 34 https://www.nginx.co.jp/free-trial-request/ https://www.nginx.co.jp/free-trial-request-nginx-controller/ NGINX Plus, NGINX App Protect 無料トライアル NGINX Plusは、オールインワン型のソフトウェアロードバランサ、コンテンツ キャッシュ、Webサーバ、APIゲートウェイ、マイクロサービスプロキシです。 NGINX App Protectは、業界トップクラスのF5の高度なWAFテクノロジーを NGINX Plusに搭載し最新のアプリケーションセキュリティを提供します。 この2つの技術の融合により、最新の分散型環境におけるWeb/モバイルアプリケー ションの拡張性と保護が実現します。 NGINX Controllerの評価版 NGINX Controllerは、NGINXデータプレーンを管理するNGINXのコントロール プレーンソリューションです。マルチクラウド環境でロードバランサ―、APIゲート ウェイ、およびサービスメッシュのスケーラブルな実装を容易に集中管理することが できます。 お申し込みのお客様向けに、NGINX Controllerの無償評価版をご用意しています。 NGINX Plus無料トライアル NGINX Controller 無料トライアル 無料トライアル