1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        從2.0到3.0,安全可信正在成為云原生的下一核心

        共 3795字,需瀏覽 8分鐘

         ·

        2021-11-20 16:05

        《中智觀察》第1542篇推送

        記者:白

        編輯:小瑞瑞

        頭圖來(lái)源:圖蟲(chóng)創(chuàng)意

        “沒(méi)有云原生,就沒(méi)有真正的數(shù)字化和智能化?!痹谌A為云TechWave 全球技術(shù)峰會(huì)(應(yīng)用現(xiàn)代化)上,華為CTO張宇昕再次強(qiáng)調(diào)了云原生的價(jià)值,并公布了云原生2.0十大范式。


        2011年Netscape創(chuàng)始人馬克·安德森一句“軟件正在吞噬世界”掀起熱浪;7年前,OpenStack基金會(huì)創(chuàng)始人Jonathan Bryce加上了定語(yǔ):“世界的一切源于開(kāi)源”;而隨著云計(jì)算概念清晰以及廣泛應(yīng)用,“云原生”成為了最大的魚(yú)。
         
        如今,國(guó)內(nèi)云原生同樣進(jìn)入深入落地實(shí)踐,并在數(shù)智時(shí)代顯現(xiàn)前所未有的新價(jià)值,“理解云原生決定數(shù)字化轉(zhuǎn)型的終果”口號(hào)的出現(xiàn),并非夸大?;仡欆浖l(fā)展史,可以看到的是,向著生產(chǎn)力進(jìn)發(fā)是從一而終的。
         
        “以應(yīng)用為中心”、企業(yè)數(shù)字化基座、賦能數(shù)字化效率……時(shí)至今日,云原生概貌愈發(fā)清晰,但云原生究竟為市場(chǎng)帶來(lái)了什么?為什么要更廣范圍應(yīng)用云原生?仍舊在困擾著企業(yè)及組織。
         

        CNCF Cloud Native Landscape
         
        云原生2.0向業(yè)務(wù)聚焦



        自2020年華為云發(fā)布《云原生產(chǎn)業(yè)白皮書(shū)》披露華為云云原生2.0全景圖以來(lái),云原生“生于云長(zhǎng)于云立而不破”的理念已深入人心。
         
        根據(jù)云原生計(jì)算基金會(huì)CNCF的定義,云原生技術(shù)使組織能夠在現(xiàn)代動(dòng)態(tài)環(huán)境(例如公共云、私有云和混合云)中構(gòu)建和運(yùn)行可擴(kuò)展的容器、微服務(wù)、DevOps等技術(shù)使松散耦合的系統(tǒng)具有彈性、可管理性和可觀察性,同時(shí),與強(qiáng)大的自動(dòng)化相結(jié)合,使工程師能夠極大簡(jiǎn)化工作量更輕松地預(yù)測(cè)及應(yīng)對(duì)系統(tǒng)的復(fù)雜多變。
         
        一句話來(lái)講,云原生,基于云構(gòu)建企業(yè)應(yīng)用系統(tǒng)的技術(shù)方法體系,快速響應(yīng)業(yè)務(wù)需求、支撐微服務(wù)應(yīng)用的敏捷方式。
         
        回顧云原生發(fā)展歷程不難看到,云原生的初衷是解決復(fù)雜系統(tǒng)快速迭代與穩(wěn)定運(yùn)行的問(wèn)題,并且,互聯(lián)網(wǎng)、金融行業(yè)憑借高抗風(fēng)險(xiǎn)能力、高業(yè)務(wù)需求、高接受度成為云原生落地的實(shí)踐者。而云原生從1.0階段步入到2.0階段,變化的是什么?
         
        阿里云智能數(shù)據(jù)庫(kù)事業(yè)部和達(dá)摩院數(shù)據(jù)庫(kù)與存儲(chǔ)實(shí)驗(yàn)室負(fù)責(zé)人李飛飛曾講到,云原生1.0是在PaaS層更高效、安全、可靠地利用底部云原生化的IaaS層,主要包含構(gòu)建云原生數(shù)據(jù)庫(kù)和大數(shù)據(jù)服務(wù),以實(shí)現(xiàn)系統(tǒng)的彈性、高可用和可拓展性;云原生2.0,在于賦能業(yè)務(wù)、行業(yè)、客戶和開(kāi)發(fā)者中,提供戰(zhàn)而勝之的能力。

        華為云云原生2.0全景圖 圖片來(lái)源于華為云官網(wǎng)

         
        所謂能力,華為云給予了更明確的解釋。華為云認(rèn)為,1.0的云原生是ON Cloud,具備容器、微服務(wù)、DevOps等云原生的特征實(shí)現(xiàn)彈性、敏捷等,但1.0還僅僅是解決了基礎(chǔ)設(shè)施架構(gòu)層的問(wèn)題,以資源為核心而并未實(shí)現(xiàn)資源效率的最大化、最優(yōu)解;云原生2.0 IN Cloud,以應(yīng)用為中心。除了具備云原生1.0的容器、微服務(wù)、DevOps等特征外,2.0更強(qiáng)調(diào)對(duì)資源的配備,即資源高效、應(yīng)用敏捷、業(yè)務(wù)智能、安全可信。
         
        騰訊云提到,在以kubernetes為代表的容器階段,云原生1.0專注于微服務(wù)開(kāi)發(fā)模式提升資源利用效率;針對(duì)IT成本高、效率低、人力開(kāi)銷大、云管理成本待優(yōu)化等傳統(tǒng)模式痛點(diǎn)進(jìn)行升級(jí),云原生2.0階段,以Serverless等為代表的技術(shù)在協(xié)同高效中助力企業(yè)將IT資源投入到核心競(jìng)爭(zhēng)力上。
         
        可以看到的是,無(wú)論是容器、服務(wù)網(wǎng)格、微服務(wù)、不可變基礎(chǔ)設(shè)施、聲明式API,還是Serverless,技術(shù)本身開(kāi)始走向幕后,而云原生2.0更加強(qiáng)調(diào)協(xié)同、資源高效,并越來(lái)越聚焦于企業(yè)業(yè)務(wù)與生產(chǎn)力。

        進(jìn)擊的國(guó)內(nèi)云原生



        當(dāng)潮水褪去,誰(shuí)在裸泳一目了然。

        當(dāng)前國(guó)際風(fēng)云變化,技術(shù)愈發(fā)是推動(dòng)真正革命的關(guān)鍵,同時(shí),技術(shù)自主已是國(guó)內(nèi)科技公司以及行業(yè)發(fā)展的關(guān)鍵挑戰(zhàn)。
         
        隨著2020年8月云原生容器管理引擎領(lǐng)導(dǎo)者Docker 更新網(wǎng)站服務(wù)協(xié)議,禁止禁運(yùn)國(guó)家和被列入美國(guó)實(shí)體清單等多個(gè)清單的組織和個(gè)人使用遵循該服務(wù)協(xié)議的Docker網(wǎng)站及所有相關(guān)網(wǎng)站,引發(fā)國(guó)內(nèi)對(duì)于云原生的眾多擔(dān)憂:永遠(yuǎn)單一依賴于K8s、Docker等,顯然不具有戰(zhàn)略眼光。
         
        時(shí)隔一年,國(guó)內(nèi)行業(yè)參與者們?cè)谠圃夹g(shù)生態(tài)中表現(xiàn)愈發(fā)出色。當(dāng)前,國(guó)內(nèi)云原生技術(shù)生態(tài)在持續(xù)擴(kuò)大,基本覆蓋云原生全生命周期技術(shù)鏈,多元化的細(xì)分領(lǐng)域技術(shù)上取得更多成績(jī),為行業(yè)發(fā)展帶來(lái)較大信心。
         
        在4月25日的華為開(kāi)發(fā)者大會(huì)2021(Cloud)上,華為云發(fā)布了基于華為云CloudIDE的智能化編碼工具和云原生調(diào)測(cè)工具,SmartAssist智能補(bǔ)全與CloudDebugger微服務(wù)調(diào)測(cè),為開(kāi)發(fā)者提供了重塑云開(kāi)發(fā)生產(chǎn)力的新工具。
         
        強(qiáng)調(diào)數(shù)據(jù)庫(kù)與大數(shù)據(jù)服務(wù)的阿里云,9月在阿里云徙大會(huì)上,發(fā)布云原生數(shù)據(jù)庫(kù)2.0一站式敏捷數(shù)據(jù)倉(cāng)庫(kù)解決方案,圍繞一站式數(shù)據(jù)管理平臺(tái)DMS及云原生數(shù)據(jù)倉(cāng)庫(kù)AnalyticDB,庫(kù)倉(cāng)一體的技術(shù)架構(gòu)提供在線數(shù)據(jù)實(shí)時(shí)入倉(cāng)、T+1周期性快照、按需建倉(cāng)等能力,數(shù)據(jù)延時(shí)低至秒級(jí)。
         
        11月,國(guó)內(nèi)云原生操作系統(tǒng)誕生,計(jì)算正式進(jìn)入億級(jí)時(shí)代。在騰訊數(shù)字生態(tài)大會(huì)上,騰訊云發(fā)布行業(yè)首家全域治理的云原生操作系統(tǒng)遨馳Orca,支持服務(wù)器、容器、函數(shù)混合調(diào)度的云原生操作系統(tǒng)。據(jù)騰訊官方透露,遨馳單集群支持10萬(wàn)級(jí)服務(wù)器、百萬(wàn)級(jí)容器規(guī)模,管理的CPU核數(shù)超過(guò)1億。與此同時(shí), 騰訊云新一代的開(kāi)源多集群治理軟件——K8s多集群管理項(xiàng)目 Clusternet 正式開(kāi)源……

        華為云云原生2.0全景圖 圖片來(lái)源于華為云官網(wǎng)


        可以看到的是,在云原生操作系統(tǒng)、數(shù)據(jù)庫(kù)、編輯開(kāi)發(fā)工具等重點(diǎn)領(lǐng)域阿里云、騰訊云、華為云業(yè)已布局。但在落地云原生助力生產(chǎn)的過(guò)程中,企業(yè)級(jí)組織生態(tài)中已開(kāi)始出現(xiàn)挑戰(zhàn):
         
        應(yīng)用遷移。對(duì)于依賴Kubernetes的組織來(lái)講,遷移到新集群的挑戰(zhàn)性增加。在Kubernetes管理方面,由于易用性和復(fù)雜性方面存在差距,越來(lái)越多的企業(yè)將更多基于容器的應(yīng)用程序轉(zhuǎn)移到生產(chǎn)環(huán)境中,Kubernetes成熟度進(jìn)一步提升轉(zhuǎn)向生產(chǎn)環(huán)境面臨挑戰(zhàn)。
         
        企業(yè)云原生專業(yè)人員。盡管當(dāng)前各家云原生解決方案強(qiáng)調(diào)云原生賦能企業(yè)敏捷,但不可忽視的是,企業(yè)及組織要更充分利用云原生,仍需要專業(yè)開(kāi)發(fā)人員支持,如此才能更專注于創(chuàng)新。當(dāng)然,技術(shù)難題之外,云部署永遠(yuǎn)在線的特性意味著主動(dòng)和高技能的開(kāi)發(fā)人員隊(duì)伍的重要性不言而喻。
         
        此外,增強(qiáng)身份驗(yàn)證、身份訪問(wèn)管理,加強(qiáng)合規(guī)性和監(jiān)管、審計(jì)、管理和監(jiān)控等安全挑戰(zhàn)也在增加。

        云原生生態(tài)呼喚開(kāi)源安全



        當(dāng)前,開(kāi)源軟件對(duì)于推動(dòng)數(shù)字創(chuàng)新已經(jīng)至關(guān)重要。同時(shí),可以說(shuō),‘無(wú)開(kāi)源不云原生’——開(kāi)源軟件(OSS)無(wú)處不在,遍及云原生架構(gòu)的各個(gè)方面。
         
        而在當(dāng)今的云原生環(huán)境中,不安全、漏洞安全甚至惡意軟件的第三方代碼攻擊成為開(kāi)源‘開(kāi)放’的擔(dān)憂。盡管當(dāng)前云原生一站式解決方案不斷強(qiáng)調(diào)安全并將安全部署于云原生的更多環(huán)節(jié),同時(shí)越來(lái)越多企業(yè)開(kāi)始認(rèn)可云原生開(kāi)源的安全性,但在保護(hù)云原生基礎(chǔ)設(shè)施安全等方面不確定性依然存在。


        企業(yè)及組織已經(jīng)到了必須采用新的通用安全技術(shù)來(lái)真正保護(hù)云原生架構(gòu)的階段。首先,一些團(tuán)隊(duì)仍然面臨運(yùn)行云原生環(huán)境的固有挑戰(zhàn);其次,將 DevOps 和 CI/CD 等新方法和流程與現(xiàn)有需求、工具或流程匹配存在困難;另外,數(shù)據(jù)安全性、復(fù)雜性難度加大。
         
        開(kāi)源安全的重要性愈發(fā)凸顯。一方面,安全架構(gòu)必須現(xiàn)代化,以采用更標(biāo)準(zhǔn)化的程序和自動(dòng)化,以減少人工負(fù)擔(dān);另一方面,應(yīng)用環(huán)境愈法復(fù)雜意味著新的云原生采用必須快速響應(yīng)。
         
        根據(jù)CNCF最近調(diào)查數(shù)據(jù),超越傳統(tǒng)方式的新安全響應(yīng)成為企業(yè)云原生應(yīng)用的關(guān)鍵,云原生安全態(tài)勢(shì)需要更多“動(dòng)態(tài)、細(xì)粒度和細(xì)致入微的控制,而不是傳統(tǒng)的檢查清單”。在調(diào)查中,35% 的受訪者表示在實(shí)際中結(jié)合使用手動(dòng)方式和自動(dòng)流程來(lái)制定安全策略和程序;20%的受訪者表示,受限于專業(yè)人員缺乏以及手動(dòng)安全審查,完全采用手動(dòng)流程;只有9%的企業(yè)表示擁有一套完整記錄的程序,可以為組織自動(dòng)實(shí)施。
         
        跨云原生技術(shù)的標(biāo)準(zhǔn)安全實(shí)踐影響更加深遠(yuǎn)。例如,不安全的默認(rèn)設(shè)置(如,Kubernetes中的默認(rèn)設(shè)置)、缺乏自動(dòng)掃描可能會(huì)留下威脅容器完整性的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)等。
         
        誠(chéng)然,國(guó)內(nèi)在標(biāo)準(zhǔn)化上已經(jīng)進(jìn)行了一定的工作。2021年5月,中國(guó)信通院聯(lián)合發(fā)布了云原生成熟度模型,同時(shí)正式發(fā)布了《云原生開(kāi)源白皮書(shū)》《開(kāi)放應(yīng)用模型標(biāo)準(zhǔn)》等。在《開(kāi)放應(yīng)用模型標(biāo)準(zhǔn)》中,規(guī)定了云原生應(yīng)用運(yùn)行標(biāo)準(zhǔn)的同時(shí),統(tǒng)一了標(biāo)準(zhǔn)化應(yīng)用程序接口(API)和框架,并為符合該架構(gòu)的應(yīng)用提供服務(wù),隨著標(biāo)準(zhǔn)的不斷制定與完善,將會(huì)進(jìn)一步推動(dòng)重塑軟件的開(kāi)發(fā)形態(tài)。
         
        文章部分內(nèi)容參考:阿里云、華為云、騰訊云、CNCF

        ↓↓↓



        洞見(jiàn)2022 · 中國(guó)企業(yè)服務(wù)年會(huì)

        北京香格里拉酒店

        商務(wù)合作:13811819315

        瀏覽 66
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        評(píng)論
        圖片
        表情
        推薦
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            啊~嗯去电影院里做h | 免费观看性生活片 | 久久久黄色| 啊啊啊h视频 | 性 免费 成年人免费在线视频 | 污片网站 | 黄网站在线观看 | 天堂AV中文 | 大香蕉伊人综合网 | 日韩欧美在线中文字幕 |