IT專(zhuān)業(yè)人員仍然關(guān)注容器和云安全
如今,容器和云計(jì)算安全仍然是IT行業(yè)最熱門(mén)的話題。
云容器因?yàn)橐恍┰蚨L(fēng)靡一時(shí)。像Docker容器技術(shù),可以提高應(yīng)用程序的可移植性,使組織更有效地利用資源。因此,容器在企業(yè)的應(yīng)用得到繼續(xù)增長(zhǎng)。
“整個(gè)容器市場(chǎng)在云中得到爆炸式發(fā)展。”一家總部位于波士頓的云計(jì)算咨詢(xún)公司,云技術(shù)合作伙伴高級(jí)副總裁戴維·林西克姆說(shuō)。但是,盡管會(huì)涉及到他們的利益,開(kāi)發(fā)商仍然等待新的技術(shù)來(lái)解決一些與窗口相關(guān)的挑戰(zhàn),例如存儲(chǔ)問(wèn)題。
與此同時(shí),大型科技企業(yè)如Oracle公司,收購(gòu)了容器相關(guān)的初創(chuàng)公司,成功獲得市場(chǎng),并解決這樣的問(wèn)題。
林西克姆與總部設(shè)在加利福尼亞州紅木城Portworx公司的容器存儲(chǔ)啟動(dòng)產(chǎn)品管理總監(jiān)埃里克·漢會(huì)談,對(duì)容器和其他云計(jì)算的話題進(jìn)行了深入的探討。
如今,云存儲(chǔ)和云容器所面臨的挑戰(zhàn)是什么?
云容器繼續(xù)變得越來(lái)越流行,但組織面臨的挑戰(zhàn)之一就是管理的容器環(huán)境,包括在他們的環(huán)境進(jìn)行存儲(chǔ)。組織部署的容器往往產(chǎn)生大量的存儲(chǔ)空間,并依賴(lài)于冗長(zhǎng)的,手工的流程來(lái)管理這些環(huán)境。然而,軟件定義的存儲(chǔ)和其他下一代存儲(chǔ)技術(shù)可以幫助解決一些挑戰(zhàn)。
“Kubernetes,Mesos或DockerSwarm,所有這些實(shí)際上是為用戶(hù)創(chuàng)建不同的接口。而客戶(hù)真正想要的是應(yīng)用級(jí)別的應(yīng)用水平和管理,如果你能結(jié)合兩個(gè)存儲(chǔ)層,適用于容器調(diào)度,你真的采取了大量的手工步驟…并為管理員創(chuàng)建更好的體驗(yàn)。”埃里克·漢說(shuō),他以前曾是谷歌公司負(fù)責(zé) Kubernetes和谷歌容器引擎開(kāi)發(fā)的產(chǎn)品經(jīng)理。
存儲(chǔ)是只是一個(gè)容器部署諸多相關(guān)的變化的例子,林西克姆說(shuō),“如果你在容器中運(yùn)行,你是在大量而來(lái)約不同的變化。你會(huì)發(fā)現(xiàn)出現(xiàn)許多不同的變化。如果你試圖盡可能高效,最終這是一個(gè)很大的調(diào)整,在那里并報(bào)層需要很多新技術(shù)。”
甲骨文公司近期收購(gòu)StackEngine是一個(gè)很好的舉措嗎?
有些人想知道為什么甲骨文公司收購(gòu)StackEngine公司,早日啟動(dòng)容器市場(chǎng),但這一舉動(dòng)未發(fā)現(xiàn)異常。“創(chuàng)業(yè)公司StackEngine公司在收購(gòu)之前,他們甚至推出了該產(chǎn)品1.1版本。”林西克姆說(shuō)。“所以,他們已經(jīng)得到了客戶(hù),而一些大公司開(kāi)始對(duì)他們進(jìn)行了搶購(gòu)。”
Oracle公司正試圖在云容器的市場(chǎng)中嶄露頭角,埃里克·漢認(rèn)為,收購(gòu)一家像stackengine公司這樣專(zhuān)注于容器開(kāi)發(fā)的專(zhuān)業(yè)廠商,是一個(gè)“聰明的舉動(dòng)”。
總的來(lái)說(shuō),林西克姆認(rèn)為,云計(jì)算創(chuàng)業(yè)公司應(yīng)該允許“生活在一個(gè)自由的世界”,以防止大型公司從扼殺創(chuàng)新。
但這種收購(gòu)?fù)鶎?duì)技術(shù)本身有好處,這對(duì)客戶(hù)來(lái)說(shuō)更是有益的,這只是一個(gè)技術(shù)平衡的問(wèn)題。“你希望能夠獲得一些創(chuàng)新的獎(jiǎng)勵(lì),但是,在同一時(shí)間,你想要初創(chuàng)公司技術(shù)更加成熟,得到充分的成果。”埃里克·漢說(shuō)。
云計(jì)算比傳統(tǒng)系統(tǒng)更加安全嗎?
近年來(lái),數(shù)據(jù)泄露的事件讓人日益關(guān)注,安全性一直是最熱門(mén)的IT話題之一。組織對(duì)云計(jì)算持謹(jǐn)慎態(tài)度,而無(wú)論它是否比傳統(tǒng)系統(tǒng)更可靠。
但是,在很多情況下的數(shù)據(jù)泄露,云計(jì)算沒(méi)有過(guò)錯(cuò)。林西克姆說(shuō),“每個(gè)人都害怕他們放在云中的信息受到黑客攻擊。但是,傳統(tǒng)數(shù)據(jù)中心內(nèi)的傳統(tǒng)體系似乎是更脆弱的系統(tǒng)。”林西克姆說(shuō)。
云計(jì)算比內(nèi)部部署系統(tǒng)更加安全的其中一個(gè)原因是云服務(wù)提供商在建立自己的云環(huán)境時(shí),往往使用更先進(jìn)的安全技術(shù)。林西克姆補(bǔ)充道。“采用更加主動(dòng)的安全機(jī)制,使用基于身份的安全,他們更加容易得到管理。而工作人員可以監(jiān)視進(jìn)入云端并發(fā)現(xiàn)可能表明欺詐活動(dòng)的端口。”
“展望未來(lái),安全性將可能是供應(yīng)商一個(gè)很大的關(guān)注重點(diǎn)。”埃里克·漢說(shuō)。
“這也是創(chuàng)業(yè)公司將開(kāi)始創(chuàng)新的一個(gè)領(lǐng)域,特別是當(dāng)人們談?wù)摲?wù)和服務(wù)帳戶(hù)的時(shí)候,我認(rèn)為ActiveDirectory的身份訪問(wèn)管理模式并不適用于人們過(guò)去以往的做法。我認(rèn)為,將會(huì)有新技術(shù)和新產(chǎn)品出現(xiàn),也許在2016年,也許在2017年。”埃里克·漢說(shuō)。