技術(shù)
導(dǎo)讀:人們都認(rèn)為云計(jì)算值得探索,但絕大部分人并不是行業(yè)專家。因此,行業(yè)媒體邀請多位行業(yè)專家對(duì)云計(jì)算的現(xiàn)狀和未來進(jìn)行評(píng)估。
人們都認(rèn)為云計(jì)算值得探索,但絕大部分人并不是行業(yè)專家。因此,行業(yè)媒體邀請多位行業(yè)專家對(duì)云計(jì)算的現(xiàn)狀和未來進(jìn)行評(píng)估。
值得探索的云計(jì)算
在JAXenter公司的技術(shù)趨勢調(diào)查中,向受訪者詢問了他們對(duì)不同技術(shù)的興趣,根據(jù)調(diào)查結(jié)果,云計(jì)算對(duì)開發(fā)人員來說是一個(gè)非常相關(guān)的主題。如下圖所示,云計(jì)算在軟件架構(gòu)之后的“通用IT主題”位列第二位。
JAXenter技術(shù)趨勢的調(diào)查結(jié)果
如果想了解有關(guān)受訪者最喜歡和最不喜歡的云平臺(tái)的更多信息,可以查看這個(gè)調(diào)查結(jié)果。當(dāng)然,云計(jì)算已經(jīng)非常流行,但這些結(jié)果讓人們看到了事情的真相。2017年,受訪者對(duì)云計(jì)算的興趣超過了對(duì)微服務(wù)、DevOps、機(jī)器學(xué)習(xí)、區(qū)塊鏈的興趣。這可能就是事實(shí),但這些結(jié)果使人們對(duì)與云計(jì)算有關(guān)的一切產(chǎn)生了興趣。
盡管云計(jì)算很受歡迎,但人們?nèi)匀淮嬖谠S多未知、誤解和差距。例如,Sumo Logic公司在2018年年初發(fā)布的《2018年云計(jì)算全球安全趨勢報(bào)告》表明,將近一半的受訪者表示,當(dāng)前的工具在云計(jì)算中無法運(yùn)行。此外,在300多名受訪者中,高達(dá)97%的人認(rèn)為他們?nèi)狈m當(dāng)?shù)脑朴?jì)算安全工具。
最重要的是,云計(jì)算值得探索,其好處肯定超過了風(fēng)險(xiǎn)。因此,行業(yè)媒體邀請14位專家來評(píng)估云計(jì)算的現(xiàn)狀和未來。以下是各位專家對(duì)于云計(jì)算的應(yīng)用與發(fā)展的評(píng)價(jià):
?Abby Kearns:“IT技術(shù)與云計(jì)算兼容非常重要,即使不是云原生的?!?/p>
?Oleg Chunikhin和Terry Shea:“無服務(wù)器可以提高生產(chǎn)力,特別是在DevOps和運(yùn)營方面。”
?Peter Meulbroek:“云中性為遷移增加了大量復(fù)雜性和風(fēng)險(xiǎn),但沒有真正解決問題?!?/p>
?Ross Kukulinski:“在云中成功運(yùn)行軟件時(shí),可見性是一個(gè)必不可少的組成部分。”
?Carlos Sanchez:“目前幾乎不可能實(shí)現(xiàn)無縫的多云體驗(yàn)。”
?Ben Newton:“Kubernetes對(duì)于廣泛的多云采用至關(guān)重要?!?/p>
?Shiven Ramji:“下一步是盡可能簡化云計(jì)算服務(wù)之間的集成。”
?Brian Johnson:“基于云計(jì)算的基礎(chǔ)設(shè)施本身并沒有帶來巨大的好處。”
?Vince Arneja:“云計(jì)算項(xiàng)目是一項(xiàng)值得關(guān)注的技術(shù),因?yàn)樗哂芯薮蟮臐摿??!?/p>
?Jeff Keyes:“無服務(wù)器是微服務(wù)的自然演變?!?/p>
?John Mathon:“云計(jì)算為我們提供了許多工具來提高安全性?!?/p>
?Vamsi Chemitiganti:“每個(gè)企業(yè)都應(yīng)該在混合云上運(yùn)行?!?/p>
?Patrick O'Keeffe:“不要接受云計(jì)算提供商的說法?!?/p>
此外,JAXenter公司還采訪了人工智能應(yīng)用安全廠商Wallarm公司首席執(zhí)行官兼聯(lián)合創(chuàng)始人Ivan Novikov。
JAXenter:現(xiàn)在很多企業(yè)將一切都遷移到云中,其中包括數(shù)據(jù)。開發(fā)人員如何在日益不安全的環(huán)境中保持適當(dāng)?shù)陌踩?jí)別?
Ivan Novikov:在以往,開發(fā)人員的安全性用道格拉斯?亞當(dāng)斯的話來說是“別人的問題”。而現(xiàn)在,安全性以及基礎(chǔ)設(shè)施已成為開發(fā)人員的責(zé)任。
確實(shí)有一些新興的和現(xiàn)有的工具可以幫助開發(fā)人員管理這一點(diǎn)——從最佳實(shí)踐、第三方開源模塊到安全測試自動(dòng)化,其問題在于建立正確的過程。
Jaxenter:基于云計(jì)算的基礎(chǔ)設(shè)施帶來了什么好處?缺點(diǎn)是什么?
Ivan Novikov:云計(jì)算供應(yīng)商的基礎(chǔ)設(shè)施擁有一支合格的專業(yè)人員團(tuán)隊(duì),他們按照最佳實(shí)踐維護(hù)云計(jì)算基礎(chǔ)設(shè)施,并在發(fā)現(xiàn)新威脅和新方法時(shí)繼續(xù)改進(jìn)其安全架構(gòu)?;诖?,大多數(shù)云計(jì)算基礎(chǔ)設(shè)施實(shí)際上比類似的內(nèi)部部署更安全。
為了應(yīng)對(duì)云計(jì)算帶來的新挑戰(zhàn),企業(yè)還需要研究新一代工具,例如使用人工智能進(jìn)行檢測,保護(hù)API以及防范機(jī)器人和行為威脅。
同時(shí),共享多租戶環(huán)境確實(shí)需要企業(yè)體系結(jié)構(gòu)需要考慮的不同體系結(jié)構(gòu)思想。例如,訪問基礎(chǔ)設(shè)施管理和保護(hù)底層虛擬服務(wù)器和網(wǎng)絡(luò)連接成為軟件架構(gòu)師關(guān)注的問題。
JAXenter:您最喜歡使用的基于云計(jì)算的工具、服務(wù)或平臺(tái)是什么?為什么?
Ivan Novikov:SEMRush是任何基于互聯(lián)網(wǎng)的服務(wù)的理想工具,企業(yè)可以通這個(gè)工具了解他們的客戶、他們感興趣的內(nèi)容以及他們正在尋找的概念。
該服務(wù)的日益普及證明了該模型的有效性。
JAXenter:Kubernetes是否促進(jìn)了云采用?
Ivan Novikov:Kubernetes是管理基于微服務(wù)的應(yīng)用程序的出色工具。關(guān)于這項(xiàng)技術(shù)最好的一點(diǎn)是,它可以很容易地部署在私有云中,或者基于托管的Kubernetes服務(wù)。因此,對(duì)于考慮混合云或逐步遷移的公司來說,這是很有幫助的。
JAXenter:安全技術(shù)與當(dāng)今的云優(yōu)先世界相關(guān)有多重要?
Ivan Novikov:基于Wallarm的經(jīng)驗(yàn),支持云計(jì)算部署的能力對(duì)于安全技術(shù)非常重要。即使是目前專注于私有云的公司也傾向于部署許多相同的技術(shù),如本地Azure或Docker,并且正在尋找一種面向未來的技術(shù)堆棧。
Jaxenter:一項(xiàng)技術(shù)保持云中立有多重要?
Ivan Novikov:安全技術(shù)的關(guān)鍵是能夠進(jìn)行準(zhǔn)確檢測,并能夠持續(xù)更新以應(yīng)對(duì)新威脅。許多特定于單個(gè)云平臺(tái)或內(nèi)置到現(xiàn)有CDN服務(wù)的工具往往基于傳統(tǒng)的正則表達(dá)式,并且不具備這些屬性。新一代工具往往是云中性的,但它的相關(guān)性高于因果關(guān)系。
JAXenter:如果云計(jì)算技術(shù)想要繼續(xù)增長,那么工具也需要與之相適應(yīng)?,F(xiàn)在最成熟的工具是什么?
Ivan Novikov:市場上最成熟的安全工具是那些使用時(shí)間最長的安全工具:防火墻和SIEM。但是,為了應(yīng)對(duì)云計(jì)算帶來的新挑戰(zhàn),企業(yè)還需要研究新一代工具,例如使用人工智能進(jìn)行檢測,保護(hù)API以及防范機(jī)器人和行為威脅。
支持云計(jì)算部署的能力對(duì)于安全技術(shù)非常重要。
Jaxenter:如何抓住多云業(yè)務(wù)機(jī)會(huì)?多云成功的障礙是什么?
Ivan Novikov:與大多數(shù)新技術(shù)一樣,最大的障礙是學(xué)習(xí)曲線。使用這些技術(shù)的人還不熟悉流程、配置最佳實(shí)踐和性能調(diào)優(yōu)。對(duì)于每一個(gè)云平臺(tái)來說,它們都有細(xì)微的差別。使用多個(gè)云平臺(tái)使其難度呈指數(shù)級(jí)放大。
JAXenter:您如何看待無服務(wù)器?它是一場“云計(jì)算革命”嗎?
Ivan Novikov:無服務(wù)器是一種處理數(shù)據(jù)的新方法,其中代碼直接在云端執(zhí)行。它是一種很酷的技術(shù),對(duì)包括數(shù)據(jù)處理在內(nèi)的某些問題具有出色的有效應(yīng)用。其他類型的框架(例如Kubernetes或Redis)用于實(shí)時(shí)數(shù)據(jù)管理。