<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          從2.0到3.0,安全可信正在成為云原生的下一核心

          共 3795字,需瀏覽 8分鐘

           ·

          2021-11-20 16:05

          《中智觀察》第1542篇推送

          記者:白

          編輯:小瑞瑞

          頭圖來源:圖蟲創(chuàng)意

          “沒有云原生,就沒有真正的數(shù)字化和智能化?!痹谌A為云TechWave 全球技術(shù)峰會(應用現(xiàn)代化)上,華為CTO張宇昕再次強調(diào)了云原生的價值,并公布了云原生2.0十大范式。


          2011年Netscape創(chuàng)始人馬克·安德森一句“軟件正在吞噬世界”掀起熱浪;7年前,OpenStack基金會創(chuàng)始人Jonathan Bryce加上了定語:“世界的一切源于開源”;而隨著云計算概念清晰以及廣泛應用,“云原生”成為了最大的魚。
           
          如今,國內(nèi)云原生同樣進入深入落地實踐,并在數(shù)智時代顯現(xiàn)前所未有的新價值,“理解云原生決定數(shù)字化轉(zhuǎn)型的終果”口號的出現(xiàn),并非夸大。回顧軟件發(fā)展史,可以看到的是,向著生產(chǎn)力進發(fā)是從一而終的。
           
          “以應用為中心”、企業(yè)數(shù)字化基座、賦能數(shù)字化效率……時至今日,云原生概貌愈發(fā)清晰,但云原生究竟為市場帶來了什么?為什么要更廣范圍應用云原生?仍舊在困擾著企業(yè)及組織。
           

          CNCF Cloud Native Landscape
           
          云原生2.0向業(yè)務(wù)聚焦



          自2020年華為云發(fā)布《云原生產(chǎn)業(yè)白皮書》披露華為云云原生2.0全景圖以來,云原生“生于云長于云立而不破”的理念已深入人心。
           
          根據(jù)云原生計算基金會CNCF的定義,云原生技術(shù)使組織能夠在現(xiàn)代動態(tài)環(huán)境(例如公共云、私有云和混合云)中構(gòu)建和運行可擴展的容器、微服務(wù)、DevOps等技術(shù)使松散耦合的系統(tǒng)具有彈性、可管理性和可觀察性,同時,與強大的自動化相結(jié)合,使工程師能夠極大簡化工作量更輕松地預測及應對系統(tǒng)的復雜多變。
           
          一句話來講,云原生,基于云構(gòu)建企業(yè)應用系統(tǒng)的技術(shù)方法體系,快速響應業(yè)務(wù)需求、支撐微服務(wù)應用的敏捷方式。
           
          回顧云原生發(fā)展歷程不難看到,云原生的初衷是解決復雜系統(tǒng)快速迭代與穩(wěn)定運行的問題,并且,互聯(lián)網(wǎng)、金融行業(yè)憑借高抗風險能力、高業(yè)務(wù)需求、高接受度成為云原生落地的實踐者。而云原生從1.0階段步入到2.0階段,變化的是什么?
           
          阿里云智能數(shù)據(jù)庫事業(yè)部和達摩院數(shù)據(jù)庫與存儲實驗室負責人李飛飛曾講到,云原生1.0是在PaaS層更高效、安全、可靠地利用底部云原生化的IaaS層,主要包含構(gòu)建云原生數(shù)據(jù)庫和大數(shù)據(jù)服務(wù),以實現(xiàn)系統(tǒng)的彈性、高可用和可拓展性;云原生2.0,在于賦能業(yè)務(wù)、行業(yè)、客戶和開發(fā)者中,提供戰(zhàn)而勝之的能力。

          華為云云原生2.0全景圖 圖片來源于華為云官網(wǎng)

           
          所謂能力,華為云給予了更明確的解釋。華為云認為,1.0的云原生是ON Cloud,具備容器、微服務(wù)、DevOps等云原生的特征實現(xiàn)彈性、敏捷等,但1.0還僅僅是解決了基礎(chǔ)設(shè)施架構(gòu)層的問題,以資源為核心而并未實現(xiàn)資源效率的最大化、最優(yōu)解;云原生2.0 IN Cloud,以應用為中心。除了具備云原生1.0的容器、微服務(wù)、DevOps等特征外,2.0更強調(diào)對資源的配備,即資源高效、應用敏捷、業(yè)務(wù)智能、安全可信。
           
          騰訊云提到,在以kubernetes為代表的容器階段,云原生1.0專注于微服務(wù)開發(fā)模式提升資源利用效率;針對IT成本高、效率低、人力開銷大、云管理成本待優(yōu)化等傳統(tǒng)模式痛點進行升級,云原生2.0階段,以Serverless等為代表的技術(shù)在協(xié)同高效中助力企業(yè)將IT資源投入到核心競爭力上。
           
          可以看到的是,無論是容器、服務(wù)網(wǎng)格、微服務(wù)、不可變基礎(chǔ)設(shè)施、聲明式API,還是Serverless,技術(shù)本身開始走向幕后,而云原生2.0更加強調(diào)協(xié)同、資源高效,并越來越聚焦于企業(yè)業(yè)務(wù)與生產(chǎn)力。

          進擊的國內(nèi)云原生



          當潮水褪去,誰在裸泳一目了然。

          當前國際風云變化,技術(shù)愈發(fā)是推動真正革命的關(guān)鍵,同時,技術(shù)自主已是國內(nèi)科技公司以及行業(yè)發(fā)展的關(guān)鍵挑戰(zhàn)。
           
          隨著2020年8月云原生容器管理引擎領(lǐng)導者Docker 更新網(wǎng)站服務(wù)協(xié)議,禁止禁運國家和被列入美國實體清單等多個清單的組織和個人使用遵循該服務(wù)協(xié)議的Docker網(wǎng)站及所有相關(guān)網(wǎng)站,引發(fā)國內(nèi)對于云原生的眾多擔憂:永遠單一依賴于K8s、Docker等,顯然不具有戰(zhàn)略眼光。
           
          時隔一年,國內(nèi)行業(yè)參與者們在云原生技術(shù)生態(tài)中表現(xiàn)愈發(fā)出色。當前,國內(nèi)云原生技術(shù)生態(tài)在持續(xù)擴大,基本覆蓋云原生全生命周期技術(shù)鏈,多元化的細分領(lǐng)域技術(shù)上取得更多成績,為行業(yè)發(fā)展帶來較大信心。
           
          在4月25日的華為開發(fā)者大會2021(Cloud)上,華為云發(fā)布了基于華為云CloudIDE的智能化編碼工具和云原生調(diào)測工具,SmartAssist智能補全與CloudDebugger微服務(wù)調(diào)測,為開發(fā)者提供了重塑云開發(fā)生產(chǎn)力的新工具。
           
          強調(diào)數(shù)據(jù)庫與大數(shù)據(jù)服務(wù)的阿里云,9月在阿里云徙大會上,發(fā)布云原生數(shù)據(jù)庫2.0一站式敏捷數(shù)據(jù)倉庫解決方案,圍繞一站式數(shù)據(jù)管理平臺DMS及云原生數(shù)據(jù)倉庫AnalyticDB,庫倉一體的技術(shù)架構(gòu)提供在線數(shù)據(jù)實時入倉、T+1周期性快照、按需建倉等能力,數(shù)據(jù)延時低至秒級。
           
          11月,國內(nèi)云原生操作系統(tǒng)誕生,計算正式進入億級時代。在騰訊數(shù)字生態(tài)大會上,騰訊云發(fā)布行業(yè)首家全域治理的云原生操作系統(tǒng)遨馳Orca,支持服務(wù)器、容器、函數(shù)混合調(diào)度的云原生操作系統(tǒng)。據(jù)騰訊官方透露,遨馳單集群支持10萬級服務(wù)器、百萬級容器規(guī)模,管理的CPU核數(shù)超過1億。與此同時, 騰訊云新一代的開源多集群治理軟件——K8s多集群管理項目 Clusternet 正式開源……

          華為云云原生2.0全景圖 圖片來源于華為云官網(wǎng)


          可以看到的是,在云原生操作系統(tǒng)、數(shù)據(jù)庫、編輯開發(fā)工具等重點領(lǐng)域阿里云、騰訊云、華為云業(yè)已布局。但在落地云原生助力生產(chǎn)的過程中,企業(yè)級組織生態(tài)中已開始出現(xiàn)挑戰(zhàn):
           
          應用遷移。對于依賴Kubernetes的組織來講,遷移到新集群的挑戰(zhàn)性增加。在Kubernetes管理方面,由于易用性和復雜性方面存在差距,越來越多的企業(yè)將更多基于容器的應用程序轉(zhuǎn)移到生產(chǎn)環(huán)境中,Kubernetes成熟度進一步提升轉(zhuǎn)向生產(chǎn)環(huán)境面臨挑戰(zhàn)。
           
          企業(yè)云原生專業(yè)人員。盡管當前各家云原生解決方案強調(diào)云原生賦能企業(yè)敏捷,但不可忽視的是,企業(yè)及組織要更充分利用云原生,仍需要專業(yè)開發(fā)人員支持,如此才能更專注于創(chuàng)新。當然,技術(shù)難題之外,云部署永遠在線的特性意味著主動和高技能的開發(fā)人員隊伍的重要性不言而喻。
           
          此外,增強身份驗證、身份訪問管理,加強合規(guī)性和監(jiān)管、審計、管理和監(jiān)控等安全挑戰(zhàn)也在增加。

          云原生生態(tài)呼喚開源安全



          當前,開源軟件對于推動數(shù)字創(chuàng)新已經(jīng)至關(guān)重要。同時,可以說,‘無開源不云原生’——開源軟件(OSS)無處不在,遍及云原生架構(gòu)的各個方面。
           
          而在當今的云原生環(huán)境中,不安全、漏洞安全甚至惡意軟件的第三方代碼攻擊成為開源‘開放’的擔憂。盡管當前云原生一站式解決方案不斷強調(diào)安全并將安全部署于云原生的更多環(huán)節(jié),同時越來越多企業(yè)開始認可云原生開源的安全性,但在保護云原生基礎(chǔ)設(shè)施安全等方面不確定性依然存在。


          企業(yè)及組織已經(jīng)到了必須采用新的通用安全技術(shù)來真正保護云原生架構(gòu)的階段。首先,一些團隊仍然面臨運行云原生環(huán)境的固有挑戰(zhàn);其次,將 DevOps 和 CI/CD 等新方法和流程與現(xiàn)有需求、工具或流程匹配存在困難;另外,數(shù)據(jù)安全性、復雜性難度加大。
           
          開源安全的重要性愈發(fā)凸顯。一方面,安全架構(gòu)必須現(xiàn)代化,以采用更標準化的程序和自動化,以減少人工負擔;另一方面,應用環(huán)境愈法復雜意味著新的云原生采用必須快速響應。
           
          根據(jù)CNCF最近調(diào)查數(shù)據(jù),超越傳統(tǒng)方式的新安全響應成為企業(yè)云原生應用的關(guān)鍵,云原生安全態(tài)勢需要更多“動態(tài)、細粒度和細致入微的控制,而不是傳統(tǒng)的檢查清單”。在調(diào)查中,35% 的受訪者表示在實際中結(jié)合使用手動方式和自動流程來制定安全策略和程序;20%的受訪者表示,受限于專業(yè)人員缺乏以及手動安全審查,完全采用手動流程;只有9%的企業(yè)表示擁有一套完整記錄的程序,可以為組織自動實施。
           
          跨云原生技術(shù)的標準安全實踐影響更加深遠。例如,不安全的默認設(shè)置(如,Kubernetes中的默認設(shè)置)、缺乏自動掃描可能會留下威脅容器完整性的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)等。
           
          誠然,國內(nèi)在標準化上已經(jīng)進行了一定的工作。2021年5月,中國信通院聯(lián)合發(fā)布了云原生成熟度模型,同時正式發(fā)布了《云原生開源白皮書》《開放應用模型標準》等。在《開放應用模型標準》中,規(guī)定了云原生應用運行標準的同時,統(tǒng)一了標準化應用程序接口(API)和框架,并為符合該架構(gòu)的應用提供服務(wù),隨著標準的不斷制定與完善,將會進一步推動重塑軟件的開發(fā)形態(tài)。
           
          文章部分內(nèi)容參考:阿里云、華為云、騰訊云、CNCF

          ↓↓↓



          洞見2022 · 中國企業(yè)服務(wù)年會

          北京香格里拉酒店

          商務(wù)合作:13811819315

          瀏覽 66
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  日韩欧美国产精品 | 漂亮一区二区三区大学生 | www.爱搞搞 | 91福利视频网站 | wwwav在线观看 |