多云問題的解決方法是現(xiàn)代化運營
現(xiàn)代化運營是前進、成功運營和避免屈服于多云瘋狂的優(yōu)秀方式之一。
隨著組織繼續(xù)現(xiàn)代化并依賴現(xiàn)代應(yīng)用程序和組件以及API,其產(chǎn)品組合中的工作負載數(shù)量和復(fù)雜性都在增加。這增加了保護和擴展這些工作負載的挑戰(zhàn)級別,因為現(xiàn)代應(yīng)用程序和API可能會受到相同類型的攻擊,但保護它們所需的服務(wù)必須適合更現(xiàn)代的架構(gòu)構(gòu)造。例如,在擴展容器集群時,可能會使用入口控制器,而不是普通的舊負載均衡器。

在保護API時,您可能會跳過傳統(tǒng)的Web應(yīng)用防火墻(WAF)并轉(zhuǎn)而尋求API保護選項?;蛘?,您可能會從WAF遷移到Web應(yīng)用程序和API保護(WAAP),以便在一個選項中處理這兩者。
其中一些應(yīng)用程序安全和交付服務(wù)將位于核心(本地),而另一些則位于公共云中,而且越來越多的一些將位于邊緣。它們很少是相同的,這意味著越來越多樣化的控制臺、API、策略、語言和功能。不要忘記能力。畢竟,這就是您使用它們的原因——提供安全和優(yōu)化等功能,并擴展應(yīng)用程序,無論架構(gòu)如何,都不是為了包含而構(gòu)建的。
每個組織都將(很快)成為一個多云組織,擁有跨越架構(gòu)風(fēng)格的多樣化應(yīng)用程序組合。我們已經(jīng)看到工作負載和保護和交付它們的應(yīng)用程序服務(wù)分布在每個環(huán)境中,如今近十分之九(88%)的組織運行的應(yīng)用程序包含所有五種核心架構(gòu)風(fēng)格:單體、客戶端-服務(wù)器、三層Web應(yīng)用程序、移動和容器原生分布在核心、云和邊緣。
這給操作帶來了問題。傳統(tǒng)架構(gòu)風(fēng)格的老化應(yīng)用程序無法提供可見性。監(jiān)控這些應(yīng)用程序是通過代理完成的——增加了已經(jīng)超負荷的運營團隊的附加軟件。旨在保護不同架構(gòu)的服務(wù)和軟件之間的安全一致性?僅在PowerPoint幻燈片中。
因此,與在多云組織中運營相關(guān)的兩個最常見且長期存在的挑戰(zhàn)涉及一致性和可見性也就不足為奇了。
- 轉(zhuǎn)移安全。44%的人難以實現(xiàn)跨應(yīng)用程序的一致安全性
- 不匹配的監(jiān)控。45%的人因缺乏對性能和安全性的可見性而感到沮喪
但我們確實看到了通過現(xiàn)代化運營來應(yīng)對這些挑戰(zhàn)的前進道路。
現(xiàn)代化運營
運營現(xiàn)代化意味著將日常平凡任務(wù)的負擔(dān)轉(zhuǎn)移到技術(shù)上,并利用人類專業(yè)知識來關(guān)注全局:數(shù)字體驗。這意味著將操作的重點從單個應(yīng)用程序和系統(tǒng)(無論它們在哪里)轉(zhuǎn)變?yōu)橄到y(tǒng)級的重點,根據(jù)其對業(yè)務(wù)成果的影響來評估性能和安全性。
是否破壞了用戶體驗?那么這沒什么大不了的。它是否阻止了客戶購買?這是個大問題。
但是在你達到那個級別的操作之前,你必須把一些東西放在適當(dāng)?shù)奈恢?。這就是運營現(xiàn)代化的過程。你需要:
1. 可觀察性
實現(xiàn)端到端的數(shù)字體驗可見性至關(guān)重要,絕非易事。鑒于當(dāng)今的監(jiān)控狀態(tài)以及跨環(huán)境和系統(tǒng)缺乏一致性,這是一項艱巨的任務(wù)。開放遙測目前是在任何環(huán)境中啟用堆棧任何部分的可見性的最佳選擇。制定使遙測生成成為所有設(shè)備、系統(tǒng)、軟件和應(yīng)用程序的要求的政策是開始現(xiàn)代化監(jiān)控的好方法。這解決了不匹配監(jiān)控的挑戰(zhàn)。
2. 工具
一旦您通過可觀察性策略啟用了數(shù)據(jù),您就需要能夠?qū)ζ溥M行分析并自動采取行動。這意味著工具,無論是數(shù)字運營平臺的形式,還是跨應(yīng)用程序安全和交付領(lǐng)域的工具。數(shù)字運營平臺應(yīng)該能夠攝取、處理和分析數(shù)據(jù),并根據(jù)業(yè)務(wù)目標(biāo)(即服務(wù)水平目標(biāo)(SLO))產(chǎn)生可操作的見解。應(yīng)用程序安全和交付服務(wù)應(yīng)該是可自動化的,并利用工具鏈允許基于這些SLO在所有環(huán)境中自動調(diào)整其策略。這可以通過鼓勵跨應(yīng)用程序安全和交付領(lǐng)域的標(biāo)準(zhǔn)化來解決安全轉(zhuǎn)移的問題,從而減少策略、語言和API的可變性。
3. 人
沒有人員及其專業(yè)知識,您就無法實現(xiàn)運營現(xiàn)代化。這不僅僅是他們的領(lǐng)域?qū)I(yè)知識或設(shè)備專業(yè)知識,而是他們將業(yè)務(wù)成果與運營專業(yè)知識聯(lián)系起來的能力。最終也需要人來做出決不應(yīng)該委派給系統(tǒng)的重大決策。應(yīng)該關(guān)閉一個網(wǎng)站嗎?這是一個人的決定。是否應(yīng)該將工作負載從一種環(huán)境轉(zhuǎn)移到另一種環(huán)境?可能是人為的決定。最終,將出現(xiàn)機器無法解決的情況,需要只有人們才能提出的那種思維方式。
將可觀察性、工具和技能結(jié)合在一起,可以歸類為今天所謂的站點可靠性工程(SRE)。通過采用SRE實踐來實現(xiàn)運營現(xiàn)代化不僅在全球范圍內(nèi)越來越多,而且我們也看到了對已經(jīng)這樣做的組織的實際影響。從跨云遷移應(yīng)用程序的能力到更快地擁抱新興邊緣,那些采用SRE實踐的人顯示出他們正在克服多云挑戰(zhàn)的跡象。
多云是不可避免的?,F(xiàn)代化運營是向前邁進的優(yōu)秀方式之一,并使組織處于正確的基礎(chǔ)上,能夠成功且安全地運營,并避免屈服于多云的問題。






























