En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

Red Hat OpenShift 4.20 renforce la sécurité de la plateforme applicative moderne

Publication: 14 novembre

Partagez sur
 
Afin d’unifier l’informatique d’entreprise, des machines virtuelles à l’IA...
 

Red Hat, Inc, premier éditeur mondial de solutions open source, annonce la disponibilité générale de Red Hat OpenShift 4.20, la dernière version de la plateforme hybride leader sur le marché pour les applications cloud, alimentée par Kubernetes. Red Hat OpenShift 4.20 se dote de nouvelles capacités destinées à accélérer les workloads d’IA, tout en renforçant la cybersécurité fondamentale de la plateforme et en favorisant des stratégies de virtualisation cohérentes, depuis les datacenters jusqu’en périphérie des réseaux (edge), en passant par les clouds publics.

À mesure que les systèmes d’information (SI) deviennent de plus en plus complexes et les exigences réglementaires de plus en plus nombreuses, les entreprises ont besoin de pouvoir se reposer sur une plateforme plus cohérente et plus fiable, afin de créer des ponts entre les divers services et applications au sein de leur périmètre informatique. De plus, i est devient indispensable de disposer de capacités favorisant la souveraineté numérique, laquelle exige des entreprises qu’elles conservent un contrôle étendu sur leur avenir dans le cloud, en décidant précisément quelles applications et quelles données doivent s’exécuter en interne et lesquelles peuvent exister en dehors. Red Hat OpenShift 4.20 fournit un socle unifié et efficace, conçu de manière à garantir la sécurisation complète des systèmes et qui permet des déploiements souverains, tout en accélérant le développement et le déploiement d’applications et de workloads d’IA sur l’ensemble des environnements cloud hybrides.

Sécurité de la plateforme renforcée et gestion centrale optimisée Cette dernière version améliore considérablement la posture de sécurité de la plateforme, en apportant des réponses aux menaces actuelles et aux besoins changeants et complexes en matière de cybersécurité pour l’informatique d’entreprise. En consolidant la plateforme pour satisfaire les exigences uniques liées à la souveraineté, Red Hat OpenShift 4.20 contribue à sécuriser le trafic principal entre les différents composants du plan de contrôle grâce à la prise en charge initiale des algorithmes de cryptographie post-quantique (PQC) pour mTLS, offrant ainsi une protection chiffrée durable pour les communications essentielles.

La mise sur le marché de cette nouvelle version apporte également une plus grande flexibilité opérationnelle à la plateforme coeur et renforce les capacités de cybersécurité pour les clients Red Hat OpenShift Platform Plus. Elle comprend la mise à disposition générale de Red Hat Advanced Cluster Security 4.9, ainsi que des évolutions pour Red Hat Trusted Artifact Signer et Red Hat Trusted Profile Analyzer afin de permettre aux clients de gérer et d’analyser plus facilement les données de cybersécurité. Par ailleurs, un gestionnaire des identités workloads selon le modèle Zero Trust devrait être disponible plus tard cette année, ce qui permettra d’attester à la fois l’identité des machines et des êtres humains au sein d’une infrastructure fédérée.

Les nouvelles fonctionnalités centrées sur le contrôle et les identités incluent :

- Une flexibilité et un contrôle renforcés pour la gestion des identités : Bring-your-own OpenID Connect permet aux clients d’exploiter leur infrastructure OpenID Connect (OIDC) existante, tout en leur offrant un degré de contrôle supérieur sur les données des utilisateurs.
- Une réduction significative des coûts liés au chiffrement mTLS entre pods, aux politiques de trafic basées sur l’identité, à l’observabilité et bien plus encore grâce au mode ambiant « sidecar-less » sur Red Hat OpenShift Service Mesh, contribuant ainsi à réduire les coûts d’infrastructure, ainsi que la complexité opérationnelle et la surcharge en ressources.
- Une gestion du secret externe simplifiée grâce à un service étendu à l’ensemble du cluster : External Secrets Operator (ESO) permet une gestion du cycle de vie des secrets récupérés depuis des systèmes de gestion externes, améliorant ainsi la sécurité globale.
- Des coûts d’infrastructure réduits grâce à une forte disponibilité sur des environnements plus restreints : la configuration à deux nœuds d’OpenShift avec arbitre offre un nouveau format de disponibilité élevée, réduisant les coûts liés à l’infrastructure sans remettre en cause la résilience.
- Une intégration réseau et des performances améliorées pour les déploiements sur site : Border Gateway Protocol (BGP) dans OVN-Kubernetes offre de nouvelles capacités de connexion réseau pour les environnements sur site en acheminant un échange continu des routes entre OpenShift et les réseaux externes, ce qui favorise une adaptation plus rapide en cas d’évolution du réseau, de migration des machines virtuelles (VM) ou de basculements.

Mettre l’IA à l’échelle, de la phase expérimentale à la mise en production

Red Hat OpenShift 4.20 accélère les projets d’IA afin de permettre une mise en production plus rapide, plus fiable et en toute confiance. Les nouvelles capacités sont conçues pour optimiser le déploiement et l’administration de workloads d’IA complexes, ce qui facilite leur gestion et leur mise à l’échelle. À titre d’exemple, l’API LeaderWorkerSet (LWS) pour les workloads d’IA simplifie la gestion de grands workloads d’IA distribués, grâce à l’automatisation de l’orchestration et de la mise à l’échelle. Image volume source pour les workloads d’IA réduit considérablement le temps de déploiement, ce qui permet d’intégrer de nouveaux modèles en quelques minutes sans avoir à reconstruire les conteneurs d’applications. La combinaison de ces capacités contribue à rendre Red Hat OpenShift AI et d’autres plateformes d’IA plus fonctionnelles afin de permettre aux clients de passer plus facilement de la phase expérimentale à la mise en production. De plus, Model Context Protocol (DP) permet de gérer des clusters à l’aide d’outils de développeurs comme Visual Studio Code.

Préparer la virtualisation à la mise en production

Red Hat continue d’optimiser Red Hat OpenShift Virtualization, en donnant à ses clients la possibilité de gérer des machines virtuelles (VM), des conteneurs ou des applications cloud-natives depuis une plateforme unique. L’ajout du rééquilibrage en fonction de la charge CPU et de la prise en charge d’Arm améliore la performance et l’exploitation des ressources pour les workloads virtualisés, tandis que la prise en charge cloud hybride étendue permet à Red Hat OpenShift Virtualization de s’exécuter sur des déploiements bare metal dans Oracle Cloud, renforçant le contrôle des entreprises sur leur infrastructure et l’emplacement de leurs données. Grâce à l’amélioration de la fonctionnalité de déchargement du stockage, les outils de migration pour la virtualisation accélère fortement la migration des VM depuis les solutions de virtualisation traditionnelles vers OpenShift Virtualization via des ressources de stockages existantes.

Disponibilité

Red Hat OpenShift 4.20 est d’ores est déjà disponible. Pour en savoir plus, y compris comment passer à la dernière version, cliquer sur ce lien https://access.redhat.com/products/...

Mike Barrett, vice president and general manager, Hybrid Cloud Platforms, Red Hat « Le rythme d’innovation de l’informatique d’entreprise s’accélère, dynamisé par les exigences de l’IA et les transformations entraînées par les nouvelles réglementations et la nécessité pour les entreprises d’intégrer la souveraineté au nombre de leurs investissements technologiques. Red Hat OpenShift 4.20 offre un socle qui permet non seulement de suivre l’allure de ces évolutions, mais qui aide aussi les clients Red Hat à se positionner en leaders du changement. Nous leur fournissons les outils permettant d’unifier leur infrastructure, des machines virtuelles traditionnelles aux approches plus modernes de virtualisation, tout en maintenant une posture sécuritaire renforcée et en préservant la confiance et le contrôle en production, qui sont nécessaires pour affronter les transformations du marché en 2026. »

Luc Choubert, vice-président, Platform Engineering, Amadeus « Notre transition vers le multicloud a été motivée par le besoin d’une échelle et d’une vitesse considérables, afin de quitter notre datacenter privé et de soutenir nos 10 000 ingénieurs. Red Hat OpenShift est devenu la base unifiée de cette transformation, nous permettant d’automatiser en toute sécurité nos applications clés en temps réel, de l’infrastructure au déploiement. L’amélioration d’OpenShift avec OpenShift Lightspeed pourrait renforcer l’efficacité et la capacité d’évolution de nos équipes en exploitant l’IA générative pour fournir des réponses instantanées et contextuelles aux administrateurs de tous niveaux d’expérience. Nous sommes particulièrement intéressés par l’accent continu mis sur l’innovation de la plateforme dans cette dernière version, qui est essentielle pour nous donner l’agilité et la résilience à long terme nécessaires pour servir l’industrie mondiale du voyage. »

Gustavo de Abreu Fiuza, ingénieur DevOps, Cloud Platforms, Banco do Brasil « Lorsque Banco Brazil a adopté Kubernetes pour la première fois, nous avons constaté que son adaptation aux besoins de la plus grande banque d’Amérique latine nécessitait des frais généraux importants. Le passage de la version standard de Kubernetes à Red Hat OpenShift a immédiatement réduit ces frais généraux tout en élargissant notre stratégie de cloud hybride. Nous avons ainsi triplé le nombre d’applications gérées sans augmenter nos effectifs. Nous avons pleinement adopté GitOps et nous proposons même des services d’optimisation à nos développeurs afin de réduire les coûts par application. La plateforme nous a également permis d’intégrer plus facilement le cloud public via Microsoft Azure Red Hat OpenShift. »

Jim Mercer, program vice president, Software Development, DevOps, and DevSecOps, IDC « Le véritable défi pour les entreprises aujourd’hui n’est plus seulement d’adopter l’IA, mais de relier de manière sécurisée le cycle de vie de l’IA à leur infrastructure cloud hybride existante. Les plateformes telles que Red Hat OpenShift fournissent la couche de cohérence et de contrôle nécessaire pour gérer les applications, les données et les politiques de sécurité sur divers sites, garantissant ainsi que les entreprises peuvent répondre aux nouvelles exigences en matière de souveraineté numérique tout en accélérant l’innovation. »

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: