NGINX Plus
NGINX Plus destaca por su rendimiento, seguridad y adaptabilidad.
Información básica
NGINX Plus es una plataforma comercial de entrega de aplicaciones de nivel empresarial basada en NGINX Open Source. Funciona como servidor web, proxy inverso, balanceador de carga, caché de contenido y puerta de enlace API.
- Modelo: NGINX Plus
- Versión: Las versiones se designan con una 'R' seguida de un número (por ejemplo, R35, R34).
- Fecha de lanzamiento: Los lanzamientos ocurren periódicamente, con R35 lanzado en noviembre de 2024, R34 en abril de 2024 y R33 en noviembre de 2024.
- Requisitos mínimos: No se detallan explícitamente los requisitos de hardware específicos, pero NGINX Plus está diseñado para un alto rendimiento y un bajo consumo de recursos. Es compatible con diversas distribuciones de Linux y FreeBSD.
- Sistemas operativos compatibles: NGINX Plus admite una variedad de distribuciones de Linux, incluidas RHEL (7.4+, 8.1+, 9.0+), Oracle Linux (7.4+, 8.1+, 9), AlmaLinux (8, 9), Rocky Linux (8, 9), Debian, Ubuntu y Amazon Linux 2023. También es compatible con FreeBSD.
- Última versión estable: A partir de noviembre de 2024, NGINX Plus R35 es una versión con nuevas funciones, basada en NGINX Open Source 1.29.0.
- Fecha de fin de soporte: Cada versión de NGINX Plus recibe 24 meses de soporte técnico a partir de su fecha de lanzamiento inicial. Por ejemplo, el soporte para la versión R35 (noviembre de 2024) finaliza en noviembre de 2026, y el soporte para la versión R34 (abril de 2024) finaliza en abril de 2026.
- Fecha de fin de vida útil: El fin del desarrollo de software (EoSD) para una versión de NGINX Plus ocurre en la fecha de lanzamiento de la siguiente versión.
- Fecha de vencimiento de la actualización automática: No se especifica explícitamente como una fecha de vencimiento de actualización automática, pero las licencias de suscripción para R33 y versiones posteriores requieren informes de uso.
- Tipo de licencia: Software propietario con licencia por suscripción. Las licencias suelen ser por instancia, con opciones empresariales para instancias ilimitadas dentro de un ámbito definido (aplicación, unidad de negocio u organización).
- Modelo de implementación: Implementable localmente, en entornos de nube pública, privada e híbrida, en servidores físicos y dentro de contenedores (Docker, Kubernetes, OpenShift).
Requisitos técnicos
NGINX Plus está diseñado para un alto rendimiento y un bajo consumo de recursos, lo que le permite gestionar de forma eficiente un gran número de conexiones simultáneas.
- RAM: NGINX es conocido por su bajo consumo de memoria; 10.000 conexiones HTTP keep-alive inactivas requieren aproximadamente 2,5 MB de memoria.
- Procesador: Utiliza chips de procesador estándar, beneficiándose de una mayor potencia y compatibilidad con aceleración criptográfica. La tecnología Hyper-Threading puede mejorar el rendimiento, especialmente para TPS SSL.
- Almacenamiento: No se detallan requisitos de almacenamiento específicos, pero se dispone de mecanismos de caché eficientes.
- Visualización: No aplicable para software de servidor.
- Puertos: Admite puertos HTTP, HTTPS, TCP y UDP estándar para sus diversas funcionalidades.
- Sistema operativo: Compatible con varias distribuciones de Linux (RHEL, Oracle Linux, AlmaLinux, Rocky Linux, Debian, Ubuntu, Amazon Linux) y FreeBSD.
Análisis de los requisitos técnicos
NGINX Plus prioriza la eficiencia y la escalabilidad. Su mínimo consumo de RAM y el aprovechamiento eficaz de los procesadores estándar, incluida la aceleración criptográfica, le permiten gestionar altos volúmenes de tráfico con hardware rentable. Su naturaleza definida por software permite una implementación flexible en diversos entornos, desde servidores físicos hasta la nube y configuraciones en contenedores. La principal consideración técnica se centra en optimizar el sistema operativo y el hardware subyacentes para el rendimiento de la red y las tareas que consumen muchos recursos de CPU, como el procesamiento SSL/TLS.
Soporte y compatibilidad
NGINX Plus ofrece soporte integral y amplia compatibilidad en diversas plataformas.
- Última versión: NGINX Plus R35 (noviembre de 2024) es la última versión con nuevas funciones.
- Compatibilidad con sistemas operativos: Admite las versiones actuales y recientes de las principales distribuciones de Linux (RHEL, Oracle Linux, AlmaLinux, Rocky Linux, Debian, Ubuntu, Amazon Linux) y FreeBSD. Las versiones específicas se actualizan periódicamente y las antiguas se deshabilitan o eliminan.
- Fecha de fin de soporte: Cada versión cuenta con soporte durante 24 meses a partir de su fecha de lanzamiento inicial. Las correcciones de errores críticos y las actualizaciones de seguridad se aplican a las dos versiones más recientes.
- Localización: No se detalla explícitamente, pero NGINX Plus se utiliza globalmente.
- Controladores disponibles: NGINX Plus se integra con varios componentes del ecosistema y ofrece módulos dinámicos, pero normalmente no requiere "controladores" en el sentido tradicional.
Análisis del estado general de soporte y compatibilidad
NGINX Plus ofrece un soporte y una compatibilidad excepcionales, gracias a su naturaleza comercial y al respaldo de F5. Los usuarios reciben soporte técnico ininterrumpido de los ingenieros de NGINX. El ciclo de soporte de 24 meses para cada versión garantiza que los usuarios tengan acceso a correcciones de errores y actualizaciones de seguridad durante un periodo razonable. Su compatibilidad con una amplia gama de distribuciones modernas de Linux y FreeBSD lo hace adaptable a la mayoría de los entornos empresariales. La arquitectura modular también permite la integración con diversos módulos y servicios de terceros. Sin embargo, se recomienda a los usuarios consultar las notas de la versión periódicamente, ya que las versiones antiguas de sistemas operativos se descatalogan y dejan de recibir soporte con regularidad.
Estado de seguridad
NGINX Plus incorpora sólidas características de seguridad y ofrece mecanismos para mitigar vulnerabilidades.
- Funcionalidades de seguridad: Incluye limitación de solicitudes, conexiones y ancho de banda, listas de control de acceso (ACL) de direcciones IP, descarga SSL/TLS RSA/ECC de doble pila, cifrado SSL/TLS del lado del servidor, compatibilidad con TLS 1.3, terminación y proxy TLS mutuos, enlaces seguros y mitigación dinámica de DDoS. Además, se integra con F5 Device ID+ y el módulo WAF NGINX App Protect para una mayor protección de las aplicaciones.
- Vulnerabilidades conocidas: Entre las vulnerabilidades recientes se incluyen desbordamiento de búfer, desbordamiento de pila, uso después de liberación y desreferencia de puntero nulo relacionadas con HTTP/3, así como una lectura excesiva de memoria en el proceso de autenticación SMTP. Una vulnerabilidad en el módulo ngx_http_mp4_module permite la lectura excesiva de memoria con archivos MP4 especialmente diseñados. F5 informa proactivamente a sus suscriptores sobre las vulnerabilidades y proporciona parches.
- Estado en la lista negra: No se ha informado de ningún estado general en la lista negra.
- Certificaciones: NGINX Plus cumple con FIPS 140-2 Nivel 1 y FIPS 140-3 Nivel 1 cuando el sistema operativo y la biblioteca OpenSSL operan en modo FIPS.
- Compatibilidad con cifrado: Admite versiones SSL/TLS, incluidas TLSv1.2 y TLSv1.3 (requiere OpenSSL 1.1.1 o superior). Ofrece descarga de SSL/TLS, cifrado de extremo a extremo y cifrado en los servidores de origen. El módulo dinámico de sesión cifrada proporciona cifrado/descifrado AES-256 con MAC para las variables de NGINX.
- Métodos de autenticación: Admite autenticación básica HTTP, subpeticiones de autenticación HTTP, autenticación mediante certificado de cliente X.509, autenticación NTLM y validación mediante tokens web JSON cifrados (JWT, JWE). Además, se integra con OpenID Connect para el inicio de sesión único con proveedores de identidad como Keycloak, Okta, OneLogin y Ping Identity.
- Recomendaciones generales: F5 recomienda usar la última versión de NGINX Plus para disfrutar de las funciones más recientes, actualizaciones de seguridad y parches críticos. Los suscriptores reciben parches inmediatos para las vulnerabilidades.
Análisis de la calificación general de seguridad
NGINX Plus ofrece una sólida postura de seguridad con un conjunto completo de funciones para el control de acceso, el cifrado y la protección de aplicaciones. Su compatibilidad con las versiones modernas de TLS y el cumplimiento de FIPS subrayan su compromiso con la seguridad de las comunicaciones. Los métodos de autenticación avanzados, incluidos JWT y OpenID Connect, proporcionan una gestión de identidades robusta para las API y las aplicaciones web. Si bien se descubren vulnerabilidades periódicamente, la estrategia proactiva de F5 de aplicación de parches y comunicación con los suscriptores ayuda a mantener un alto nivel de seguridad. El módulo NGINX App Protect WAF mejora aún más la seguridad de la capa 7.
Rendimiento y puntos de referencia
NGINX Plus es conocido por su alto rendimiento y eficiencia, heredados de NGINX Open Source y mejorados con características empresariales.
- Puntuaciones de referencia: Si bien no se dispone fácilmente de puntuaciones de referencia recientes específicas para NGINX Plus, NGINX (tanto Open Source como Plus) es conocido por su excelente rendimiento en solicitudes por segundo (RPS) y conexiones por segundo (CPS) en HTTP y HTTPS.
- Métricas de rendimiento en el mundo real: Destaca por su estabilidad, alto rendimiento y capacidad para gestionar cargas elevadas. Sobresale en el balanceo de carga, el proxy inverso y la entrega de aplicaciones, ofreciendo una conmutación por error sin interrupciones.
- Consumo de energía: NGINX es conocido por su bajo consumo de recursos, lo que le permite gestionar más solicitudes con menos hardware.
- Huella de carbono: No se detalla explícitamente, pero un bajo consumo de recursos generalmente implica una menor huella de carbono en comparación con alternativas menos eficientes.
- Comparación con recursos similares: NGINX Plus ofrece funciones avanzadas con respecto a NGINX Open Source, como comprobaciones de estado activas, reconfiguración dinámica sin recargar procesos, persistencia de sesión y monitorización mejorada. Proporciona funcionalidad ADC en formato de software, y suele compararse favorablemente con los balanceadores de carga basados en hardware.
Análisis del estado general del desempeño
NGINX Plus mantiene las características de alto rendimiento de su contraparte de código abierto, a la vez que incorpora funciones críticas de nivel empresarial que mejoran su rendimiento y fiabilidad en entornos reales. Su arquitectura basada en eventos le permite gestionar de forma eficiente un gran número de conexiones simultáneas con un consumo mínimo de recursos. Funciones como las comprobaciones de estado activas y la reconfiguración dinámica contribuyen a una mayor disponibilidad y a un funcionamiento más fluido, lo que repercute directamente en el rendimiento percibido. La capacidad de descargar el procesamiento SSL/TLS también mejora significativamente el rendimiento de los servidores backend. En definitiva, NGINX Plus es una solución de alto rendimiento idónea para las exigentes necesidades de entrega de aplicaciones.
Reseñas y comentarios de los usuarios
Las reseñas de los usuarios destacan constantemente las fortalezas de NGINX Plus en rendimiento, confiabilidad y funciones avanzadas, al tiempo que señalan el costo como una consideración potencial.
- Fortalezas: Los usuarios elogian su simplicidad, eficiencia y modularidad. Es muy apreciado por sus capacidades de balanceo de carga, proxy inverso y puerta de enlace API. Se destacan con frecuencia su estabilidad, alto rendimiento y arquitectura ligera. El producto se integra fácilmente con diversos sistemas, ofrece conmutación por error sin interrupciones y sólidas funciones de seguridad. Muchos usuarios valoran el excelente soporte al cliente de F5/NGINX. Su capacidad para gestionar cargas elevadas y proporcionar información detallada mediante la monitorización también es un punto fuerte.
- Debilidades: Algunos usuarios señalan que el costo inicial puede ser significativo para implementaciones a gran escala, especialmente en comparación con la versión gratuita de código abierto. Si bien el soporte suele ser bueno, algunos usuarios con licencias más económicas reportan tiempos de respuesta más largos. La falta de una interfaz de usuario integrada se menciona a veces, aunque no representa un defecto crítico para muchos usuarios técnicos.
- Casos de uso recomendados: NGINX Plus se recomienda para aplicaciones críticas que requieren máxima disponibilidad, sitios web con alto tráfico, plataformas API y despliegues complejos que necesitan balanceo de carga, seguridad y monitorización avanzados. También es adecuado para organizaciones que buscan consolidar balanceadores de carga, gateways API y WAF en una única solución.
Resumen
NGINX Plus es una plataforma de entrega de aplicaciones robusta, de alto rendimiento y con numerosas funciones que amplía las capacidades de NGINX Open Source con funcionalidades de nivel empresarial y soporte especializado. Destaca como servidor web, proxy inverso, balanceador de carga, caché de contenido y puerta de enlace API, proporcionando una solución integral para arquitecturas de aplicaciones modernas.
Sus puntos fuertes radican en su rendimiento excepcional, su bajo consumo de recursos y su capacidad para gestionar grandes volúmenes de tráfico de forma eficiente. La plataforma ofrece funciones de seguridad avanzadas, incluyendo compatibilidad integral con cifrado (TLS 1.3, cumplimiento de FIPS, JWT/JWE), diversos métodos de autenticación (OpenID Connect, certificados de cliente) y controles de acceso robustos. Su compatibilidad con una amplia gama de sistemas operativos y sus opciones de implementación flexibles en entornos de nube, locales y contenerizados la hacen altamente adaptable. El soporte técnico dedicado 24/7 y la aplicación proactiva de parches para vulnerabilidades por parte de F5 representan ventajas significativas para los usuarios empresariales.
Si bien NGINX Plus ofrece importantes ventajas, su modelo de licencia propietario y el coste asociado pueden ser un factor a tener en cuenta, sobre todo para implementaciones pequeñas que podrían considerar suficiente la versión de código abierto. Sin embargo, para organizaciones que requieren funciones avanzadas como comprobaciones de estado activas, reconfiguración dinámica, monitorización mejorada y soporte de nivel empresarial, la inversión suele resultar rentable.
NGINX Plus es altamente recomendable para empresas y aplicaciones que requieren alta disponibilidad, escalabilidad, seguridad rigurosa y gestión avanzada del tráfico. Es especialmente adecuado para infraestructuras críticas, gestión de API y entornos en transición a arquitecturas nativas de la nube o de microservicios.
La información proporcionada se basa en datos de dominio público y puede variar según la configuración específica del dispositivo. Para obtener información actualizada, consulte los recursos oficiales del fabricante.
