20
RED HAT JBOSS EAP Ansgar Kückes, Chief Architect Berlin, 27. Februar 2019 Die zuverlässige Plattform für anspruchsvolle, sicherheitsrelevante Applikationen

RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

  • Upload
    others

  • View
    7

  • Download
    0

Embed Size (px)

Citation preview

Page 1: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

RED HAT JBOSS EAP

Ansgar Kückes, Chief Architect

Berlin, 27. Februar 2019

Die zuverlässige Plattform für anspruchsvolle, sicherheitsrelevante Applikationen

Page 2: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

JBOSS UND GOVERNIKUS

Page 3: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

GOVERNIKUS PRODUKTPORTFOLIO

Authentisierung / IdM Datentransport Beweiswerte

SECURE IDENTITY SECURE COMMUNICATION SECURE DATA

Page 4: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

GOVERNIKUS KOMPONENTENAUFBAU

Multi Messenger

SECURE IDENTITY SECURE COMMUNICATION SECURE DATA

Authentication Services

Server-Komponenten

OSCI ServerSigner FrameworkArchiSig Module

Directory Services Krypto Server

Verification Server

Communication Gateway

GMM Adapter Framework

Multi Channel Processor

Page 5: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

GOVERNIKUS KOMPONENTENAUFBAU

Multi Messenger

SECURE IDENTITY SECURE COMMUNICATION SECURE DATA

Authentication Services

Server-Komponenten

OSCI ServerSigner FrameworkArchiSig Module

Directory Services Krypto Server

Verification Server

Communication Gateway

GMM Adapter Framework

Multi Channel Processor

BSI zertifiziert nachCommon Criteria EAL4*

*) https://www.bsi.bund.de/SharedDocs/Zertifikate_CC/CC/Serveranwendungen_Application_Server/0909.html

Page 6: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

BEDEUTUNG VON JEE

Source: “Nov 2018 JVM Ecosystem Report” by Java Magazine & Snyk

Die überwiegende Mehrheit der Entwickler nutzt weiterhin JEE

Use Java EE62.0%

Do not use Java EE38.0%

Page 7: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

RED HAT EAP 7 - KEY FEATURES

• leichtgewichtig, modular, geringer Footprint, Schnellstart, optimiert für Cloud and Container

• Vollständiges Java EE in allen Umgebungen – On-premise, VMs, Container, Hybrid und Multi Cloud

• Support für die neueste Java Version• Leistungsfähiger integrierter Web Server• Grundsolide Zuverlässigkeit, Verfügbarkeit,

Skalierbarkeit und Leistungsfähigkeit• Security und Compliance, einschließlich Common

Criteria Certification*• FIPS 140-2 Support

ENTERPRISE PERFORMANCE &

SECURITY* Geplant nach JBoss EAP 7.2 GA release

Page 8: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

RED HAT MIDDLEWARE PORTFOLIO

APPLICATION RUNTIMES INTEGRATION AUTOMATION

RED HAT ENTERPRISE LINUX ECOSYSTEMHardware, Virtualization, Cloud and Service Provider Certifications

APPLICATION LIFECYCLE MANAGEMENT

CONTAINER ORCHESTRATION AND MANAGEMENT

ENTERPRISE CONTAINER HOST

AppMonitoring

InfraMonitoring

DATA GRID

AMQ BROKER

Page 9: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

RED HAT APPLICATION RUNTIMES

Cloud native App Development auf der HYBRID CLOUD umsetzen:

✓ Schneller starten

✓ Container Entwicklung vereinfachen

✓ DevOps automatisieren

✓ Tools/Prozesse standardisieren

✓ Voll supportes JDK

Optimized for OpenShift / Kubernetes Services with pre-configured Missions and Boosters Integration with RH Developer, CI/CD tools, Security ServicesAvailable Application Migration ToolkitPython, Go and .Net also supported by Red Hat (with a different SLA)

LAUNCH SERVICE

JAVA WEBJBOSS WS

JAVA EEJBOSS EAP

JAVA SE OPENJDK

SERVERLESS CLOUD FUNCTIONS*

SPRINGSPRING BOOT

JAVASCRIPTNODE.JS

DISTRIBUTED DATA

DATA GRID

MESSAGINGAMQ BROKER

SSO

MICROPROFILETHORNTAIL

REACTIVEVERT.X

SECURITY

UNEINGESCHRÄNKTE ENTWICKLUNG FÜR DIE HYBRID CLOUD

Page 10: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

OpenJDK

Page 11: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

MEHR ALS 3 MILLIARDEN GERÄTENUTZEN JAVA

Bis vor kurzem hat sich allerdings kaum jemand vorstellen können für Java zu bezahlen

Page 12: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

ORACLE JDK*

Vielzahl von Anwendern ist betroffen

Quelle: Java Magazine Oct. 2018 - JVM Ecosystem Report 2018

Oracle JDK ab Java 11 für kommerzielle Anwendungen nicht mehr kostenfrei in Produktion nutzbar

Kürzere Update-Zyklen: Auch Entwickler müssen sich auf einen 6-Monats-Rhythmus einstellen

LTS: Option zum Kauf eines kommerziellen Supports für 5+3 Jahre

*) Red Hat Interpretation der Oracle Lizenzbestimmungen

Page 13: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

WAS TUN?

Page 14: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

14

WARUM RED HAT EIN EIGENES OPEN JDK ANBIETETOpen Source Leadership, Value of Subscription, Premium Support, Wirtschaftlichkeit

O&M Kosten

LangerSupport

EntspanntePlanung vonDowntimes

Einfache Änderungen & Updates

Vollständiger SDLC Process

Red Hat kümmert sich um die Software zum Wohle aller

Günstiger alskommerzielle Lizenz

Integriert in das Betriebs-system

Page 15: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

RED HAT OPEN JDK

OpenJDK(Upstream Open Source Projekt)

Red Hat Produktisierungs-

prozess

RED HATOPEN JDK

(Enterprise Version)

MIT VOLLEM SUPPORT VON RED HAT FÜRRED HAT ENTERPRISE LINUX UND

MICROSOFT WINDOWS®

Page 16: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

TRUSTED UND IM MARKT BEWÄHRT

RUNTIMES INTEGRATION AUTOMATION

Red Hat build of OpenJDK

DATA GRID

AMQ BROKER

Page 17: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

RED HAT OPEN JDK

Ohne Aufpreis bereits enthalten in● Red Hat Enterprise Linux (RHEL)● Red Hat OpenShift (via inkludiertem RHEL)● Red Hat Middleware auf RHEL und MS Windows®

Wahlweise als gesonderte Subskription ohne weitere Red Hat Produkte auf MS Windows®

Page 18: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

RED HAT OPEN JDK SUPPORT

https://access.redhat.com/articles/1299013#OpenJDK_Lifecycle_Dates_and_RHEL_versions

RHEL 5 Support Added

RHEL 6 Support Added

RHEL 7 Support Added End of support

OpenJDK 6 (1.6) 5.3 6.0 7.0 December 2016

OpenJDK 7(1.7)

5.9 6.3 7.0 June 2020

OpenJDK 8 (1.8)

N/A 6.6 7.1 June 2023

OpenJDK 11 (18.9 LTS)

N/A N/A 7.6 October 2024

Page 19: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten

AUSBLICK

• Evolution nach Jakarta EE• Dekomposition in Microservices mit Thorntail• Bestandteil von Red Hat Application Runtimes

THE FUTURE

Page 20: RED HAT JBOSS EAP - jahrestagung.governikus.de · GOVERNIKUS KOMPONENTENAUFBAU Multi Messenger SECURE IDENTITY SECURE COMMUNICATION SECURE DATA Authentication Services Server-Komponenten