Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティもネットワークもVS Codeで!〜 F5 BIG-IP VS Code拡張機能...
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Tetsuya Tsuji
June 04, 2022
Technology
1.3k
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
セキュリティもネットワークもVS Codeで! 〜 F5 BIG-IP VS Code拡張機能のご紹介
Tetsuya Tsuji
June 04, 2022
More Decks by Tetsuya Tsuji
See All by Tetsuya Tsuji
Terraformを使って、Volterra vK8sを構築してみよう!
ttsuji777
0
530
Other Decks in Technology
See All in Technology
そのPoC、何を検証したつもりでしたか? AIプロダクトの価値検証で陥った落とし穴
techtekt
PRO
0
150
Amazon Bedrock AgentCore ワークショップ JAWS UG TOHOKU / amazon-bedrock-agentcore-workshop-jawsug-tohoku-2026
gawa
8
300
Claude code Orchestra
ozakiomumkj
3
970
AI-DLCを活用した高品質・安全なAI駆動開発実践 / AI Driven Development with AI-DLC
yoshidashingo
0
140
サイバーセキュリティ概論 / Introduction to Cybersecurity
ks91
PRO
0
160
JEP 522 Deep Dive - G1 GC同期コスト削減によるスループット向上を徹底検証&解説
tabatad
1
870
BigQuery の Cross-cloud Lakehouse への歩み
phaya72
2
550
ポケモンの型をTypeScriptの型システムで表現してみた
subroh0508
0
330
AI フレンドリーなエラー監視を TypeScript で実現する
shinyaigeek
2
260
「コーディング」しない人のための Claude Code 入門 ChatGPT の次の一歩 — 業務に組み込む 育成・共有・自動化
rfdnxbro
2
1.2k
AIにフローを作らせようとして挫折した話
hamatsutaichi
0
200
AI Adaptable なテストを整える工夫 / Ways to Make Your Tests AI-Adaptable
bitkey
PRO
3
220
Featured
See All Featured
Odyssey Design
rkendrick25
PRO
2
690
The Invisible Side of Design
smashingmag
302
52k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
31
2.8k
Google's AI Overviews - The New Search
badams
0
1k
Done Done
chrislema
186
16k
KATA
mclloyd
PRO
35
15k
Information Architects: The Missing Link in Design Systems
soysaucechin
0
960
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
659
62k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
55k
Bash Introduction
62gerente
615
210k
Music & Morning Musume
bryan
47
7.2k
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
570
Transcript
セキュリティもネットワークもVS Codeで︕ 〜 F5 BIG-IP VS Code拡張機能のご紹介 2022年6⽉3⽇ F5ネットワークスジャパン合同会社 ソリューションエンジニアリング本部
辻 哲也
| ©2022 F5 2 • [名前] 辻 哲也 (つじ てつや)
• [所属・肩書] F5ネットワークスジャパン合同会社 ソリューションエンジニア • [担当業務] パートナー様向けの提案⽀援、新製品情報のご提供 etc. • [経歴] 国内通信⼤⼿企業から、外資系ネットワーク/セキュリティベンダーを経て、2019年にF5⼊社 • [得意分野] ネットワーク、セキュリティ、サーバ/ストレージ周辺技術 • [SNS (LinkedIn)] www.linkedin.com/in/tetsuyatsuji ⾃⼰紹介
| ©2022 F5 3 負荷分散 (ロードバランサ) ファイアウォール WAF 広域負荷分散 DDoS
BOT対策 アクセス制御 アプリ状況の監視 SSL通信 可視化 WEB不正 アクセス対策 BIG-IPソフトウェア製品モジュールを稼働させる基盤 プロキシとして上記の機能を提供 F5 BIG-IP = 快適なアプリケーション基盤の実現
| ©2022 F5 4 “これまで”のネットワーク&セキュリティ製品管理 CLI (Bash/TMSH) GUI (TMUI/BIG-IQ) F5
BIG-IP
| ©2022 F5 5 F5 BIG-IP “これから”のネットワーク&セキュリティ製品管理 API (Curl/Postman/VS Code)
+ Ansible/Terraform & AS3
| ©2022 F5 6 • BIG-IP (BIG-IQ)/NGINX製品向けのVS Code拡張機能 • オープンソース・プロジェクトとしての提供
• F5DevCentralが提供しているものは以下の通り • Th F5 Extension (https://f5devcentral.github.io/vscode-f5/#/) − Automation ToolChainを活⽤して、BIG-IP/BIG-IQの設定やアプリケーション設定 をIaC (Infrastructure as Code)的に設定 • F5 ACC Chariot: AS3 Configuration Converter (ACC)統合 • DevCentralが提供している以外のBIG-IP向け拡張機能 • 例: F5 Networks iRules (推奨) (https://marketplace.visualstudio.com/items?itemName=bitwisecook.irule) − iRules向けにIntellisenseやCode Formattingの機能を提供 F5 Extension for VS Code
| ©2022 F5 7 • Automation ToolChain (ATC)パッケージの管理 • ATC向け宣⾔ファイル
(JSON形式)のエディタ • “IntelliSense”を利⽤可能 • “iRules Editor”としての利⽤ • 前述の”F5 Netwroks iRules”拡張機能を利⽤ • 既存BIG-IPからの設定の読み込み • UCSファイルの取得も可能 • 既存BIG-IP設定ファイル (.conf)からATC向け宣⾔ファイル (JSON)への変換 • F5 ACC (AS3 Configuration Convertor)により提供 • HTTP/REST APIクライアント F5 Extension for VS Codeの主な⽤途
| ©2022 F5 8 • BIG-IPを選択して”Explore Config“を選択 • “mini_ucs”を⽣成して、VS Code上にBIG-IPの設定をインポート
(右図) BIG-IP Config Explorer
| ©2022 F5 9 1. コマンドパレットを開き、”F5: Remote Command Execute”を選択 2.
BIG-IP上で実⾏するコマンドを⼊⼒ 3. 実⾏結果をファイルに出⼒ (右図) BIG-IP CLI (Linux/tmsh)の実⾏
| ©2022 F5 10 • iRulesのコーディングを⽀援 • 以下の機能を提供 • Intellisense
• コード整形 (Code Formatting) • TCL Helper • コードチェック (Diagnostics) • 詳細は以下を参照 https://marketplace.visualstudio.com/items?ite mName=bitwisecook.irule “F5 Networks iRules” Extension iRules Editor
| ©2022 F5 11 • CONFIG EXPLORERで読み込んだBIG-IPの Apps設定 (TMOSオブジェクト形式)を選択 F5
ACC Chariot 既存TMOS設定のAS3/JSON形式への変換 • 右クリックで”Convert with ACC”を選択 して、AS3 (JSON)形式へ変換
| ©2022 F5 12 • F5 iControl LX Extension (Node.js)
• L4-L7のアプリケーション・サービス設定のための「宣⾔的な」インタ フェースを提供 • 単⼀のREST APIエンドポイント (/mgmt/shared/appsvcs/declare) によるデプロイ • JSONベースのドキュメント • マルチ・テナンシーをサポート • “原⼦性 (Atomicity)”と“冪等性 (Idempotence)”を実現 App Services 3 Extension (AS3) ユーザ 宣⾔型API テナント-1 App-1 App-2 App-N テナント-X App-1 App-2 App-N サービス例: • HTTP • SSL Offload • URL Routing • HTTP(s) w/ WAF • Fast L4 TCP/UDP • プール・メンバのサービス・ディスカバリをサポート • 複数のアプリケーション・タイプをサポート • BIG-IPドメインに関する知識は最低限でOK • 設定に関するエラーを最⼩化し、⼀貫性を最⼤化 • TMOSとは独⽴したRPMパッケージ • BIG-IP v12.1以降/BIG-IQで動作 https://github.com/F5Networks/f5-appsvcs-extension
| ©2022 F5 13 • AS3 JSONファイルを右クリックし、”Post as AS3 Declaration”を選択
AS3: 設定の反映 (POST) • エラーがない場合はCode “200”が返され、 BIG-IPに設定が反映される AS3によって作成された パーティション AS3によって作成された Virtual Server
| ©2022 F5 14 https://registry.terraform.io/providers/F5Networks/bigip/latest/docs/resources/bigip_as3 Terraform bigip provider: “bigip_as3” resource
BIG-IPの設定をJSON形式で 宣⾔的に定義
| ©2022 F5 15 F5 BIG-IP Collections v2 as3.json
None