多云問(wèn)題的解決方法是現(xiàn)代化運(yùn)營(yíng)
現(xiàn)代化運(yùn)營(yíng)是前進(jìn)、成功運(yùn)營(yíng)和避免屈服于多云瘋狂的優(yōu)秀方式之一。
隨著組織繼續(xù)現(xiàn)代化并依賴現(xiàn)代應(yīng)用程序和組件以及API,其產(chǎn)品組合中的工作負(fù)載數(shù)量和復(fù)雜性都在增加。這增加了保護(hù)和擴(kuò)展這些工作負(fù)載的挑戰(zhàn)級(jí)別,因?yàn)楝F(xiàn)代應(yīng)用程序和API可能會(huì)受到相同類型的攻擊,但保護(hù)它們所需的服務(wù)必須適合更現(xiàn)代的架構(gòu)構(gòu)造。例如,在擴(kuò)展容器集群時(shí),可能會(huì)使用入口控制器,而不是普通的舊負(fù)載均衡器。
在保護(hù)API時(shí),您可能會(huì)跳過(guò)傳統(tǒng)的Web應(yīng)用防火墻(WAF)并轉(zhuǎn)而尋求API保護(hù)選項(xiàng)?;蛘?,您可能會(huì)從WAF遷移到Web應(yīng)用程序和API保護(hù)(WAAP),以便在一個(gè)選項(xiàng)中處理這兩者。
其中一些應(yīng)用程序安全和交付服務(wù)將位于核心(本地),而另一些則位于公共云中,而且越來(lái)越多的一些將位于邊緣。它們很少是相同的,這意味著越來(lái)越多樣化的控制臺(tái)、API、策略、語(yǔ)言和功能。不要忘記能力。畢竟,這就是您使用它們的原因——提供安全和優(yōu)化等功能,并擴(kuò)展應(yīng)用程序,無(wú)論架構(gòu)如何,都不是為了包含而構(gòu)建的。
每個(gè)組織都將(很快)成為一個(gè)多云組織,擁有跨越架構(gòu)風(fēng)格的多樣化應(yīng)用程序組合。我們已經(jīng)看到工作負(fù)載和保護(hù)和交付它們的應(yīng)用程序服務(wù)分布在每個(gè)環(huán)境中,如今近十分之九(88%)的組織運(yùn)行的應(yīng)用程序包含所有五種核心架構(gòu)風(fēng)格:?jiǎn)误w、客戶端-服務(wù)器、三層Web應(yīng)用程序、移動(dòng)和容器原生分布在核心、云和邊緣。
這給操作帶來(lái)了問(wèn)題。傳統(tǒng)架構(gòu)風(fēng)格的老化應(yīng)用程序無(wú)法提供可見(jiàn)性。監(jiān)控這些應(yīng)用程序是通過(guò)代理完成的——增加了已經(jīng)超負(fù)荷的運(yùn)營(yíng)團(tuán)隊(duì)的附加軟件。旨在保護(hù)不同架構(gòu)的服務(wù)和軟件之間的安全一致性??jī)H在PowerPoint幻燈片中。
因此,與在多云組織中運(yùn)營(yíng)相關(guān)的兩個(gè)最常見(jiàn)且長(zhǎng)期存在的挑戰(zhàn)涉及一致性和可見(jiàn)性也就不足為奇了。
- 轉(zhuǎn)移安全。44%的人難以實(shí)現(xiàn)跨應(yīng)用程序的一致安全性
- 不匹配的監(jiān)控。45%的人因缺乏對(duì)性能和安全性的可見(jiàn)性而感到沮喪
但我們確實(shí)看到了通過(guò)現(xiàn)代化運(yùn)營(yíng)來(lái)應(yīng)對(duì)這些挑戰(zhàn)的前進(jìn)道路。
現(xiàn)代化運(yùn)營(yíng)
運(yùn)營(yíng)現(xiàn)代化意味著將日常平凡任務(wù)的負(fù)擔(dān)轉(zhuǎn)移到技術(shù)上,并利用人類專業(yè)知識(shí)來(lái)關(guān)注全局:數(shù)字體驗(yàn)。這意味著將操作的重點(diǎn)從單個(gè)應(yīng)用程序和系統(tǒng)(無(wú)論它們?cè)谀睦?轉(zhuǎn)變?yōu)橄到y(tǒng)級(jí)的重點(diǎn),根據(jù)其對(duì)業(yè)務(wù)成果的影響來(lái)評(píng)估性能和安全性。
是否破壞了用戶體驗(yàn)?那么這沒(méi)什么大不了的。它是否阻止了客戶購(gòu)買?這是個(gè)大問(wèn)題。
但是在你達(dá)到那個(gè)級(jí)別的操作之前,你必須把一些東西放在適當(dāng)?shù)奈恢谩_@就是運(yùn)營(yíng)現(xiàn)代化的過(guò)程。你需要:
1. 可觀察性
實(shí)現(xiàn)端到端的數(shù)字體驗(yàn)可見(jiàn)性至關(guān)重要,絕非易事。鑒于當(dāng)今的監(jiān)控狀態(tài)以及跨環(huán)境和系統(tǒng)缺乏一致性,這是一項(xiàng)艱巨的任務(wù)。開(kāi)放遙測(cè)目前是在任何環(huán)境中啟用堆棧任何部分的可見(jiàn)性的最佳選擇。制定使遙測(cè)生成成為所有設(shè)備、系統(tǒng)、軟件和應(yīng)用程序的要求的政策是開(kāi)始現(xiàn)代化監(jiān)控的好方法。這解決了不匹配監(jiān)控的挑戰(zhàn)。
2. 工具
一旦您通過(guò)可觀察性策略啟用了數(shù)據(jù),您就需要能夠?qū)ζ溥M(jìn)行分析并自動(dòng)采取行動(dòng)。這意味著工具,無(wú)論是數(shù)字運(yùn)營(yíng)平臺(tái)的形式,還是跨應(yīng)用程序安全和交付領(lǐng)域的工具。數(shù)字運(yùn)營(yíng)平臺(tái)應(yīng)該能夠攝取、處理和分析數(shù)據(jù),并根據(jù)業(yè)務(wù)目標(biāo)(即服務(wù)水平目標(biāo)(SLO))產(chǎn)生可操作的見(jiàn)解。應(yīng)用程序安全和交付服務(wù)應(yīng)該是可自動(dòng)化的,并利用工具鏈允許基于這些SLO在所有環(huán)境中自動(dòng)調(diào)整其策略。這可以通過(guò)鼓勵(lì)跨應(yīng)用程序安全和交付領(lǐng)域的標(biāo)準(zhǔn)化來(lái)解決安全轉(zhuǎn)移的問(wèn)題,從而減少策略、語(yǔ)言和API的可變性。
3. 人
沒(méi)有人員及其專業(yè)知識(shí),您就無(wú)法實(shí)現(xiàn)運(yùn)營(yíng)現(xiàn)代化。這不僅僅是他們的領(lǐng)域?qū)I(yè)知識(shí)或設(shè)備專業(yè)知識(shí),而是他們將業(yè)務(wù)成果與運(yùn)營(yíng)專業(yè)知識(shí)聯(lián)系起來(lái)的能力。最終也需要人來(lái)做出決不應(yīng)該委派給系統(tǒng)的重大決策。應(yīng)該關(guān)閉一個(gè)網(wǎng)站嗎?這是一個(gè)人的決定。是否應(yīng)該將工作負(fù)載從一種環(huán)境轉(zhuǎn)移到另一種環(huán)境?可能是人為的決定。最終,將出現(xiàn)機(jī)器無(wú)法解決的情況,需要只有人們才能提出的那種思維方式。
將可觀察性、工具和技能結(jié)合在一起,可以歸類為今天所謂的站點(diǎn)可靠性工程(SRE)。通過(guò)采用SRE實(shí)踐來(lái)實(shí)現(xiàn)運(yùn)營(yíng)現(xiàn)代化不僅在全球范圍內(nèi)越來(lái)越多,而且我們也看到了對(duì)已經(jīng)這樣做的組織的實(shí)際影響。從跨云遷移應(yīng)用程序的能力到更快地?fù)肀屡d邊緣,那些采用SRE實(shí)踐的人顯示出他們正在克服多云挑戰(zhàn)的跡象。
多云是不可避免的?,F(xiàn)代化運(yùn)營(yíng)是向前邁進(jìn)的優(yōu)秀方式之一,并使組織處于正確的基礎(chǔ)上,能夠成功且安全地運(yùn)營(yíng),并避免屈服于多云的問(wèn)題。