企业有了云原生开发安全,就不用担心了吗

9 月 20 日新闻微盟“删库”主角被判处 6 年有期徒刑。
2 月 23 日微盟研发中心运维部焦点运维人员经由 VPN 登入办事器,损坏 SaaS 线上生产情况并删除数据库随后微盟内部系统监控报警,导致大面积办事集群无法响应
凭据最新财报,微盟上半年净吃亏为 5.46 亿元其删库事件估计赔付 0.87 亿元。当然受损的不只是微盟,还囿微盟的一众客户
微盟事件不是必然的,倒是大数据和云较量时代的产品云上平安的问题需要引起充沛的正视,因为只要上了云一旦出问题,就面临买卖停摆甚至倒闭的风险。
安恒信息高级副总裁兼首席云平安计谋官郑赳敷陈 CSDN删库事件几回发生,好多都是权限治悝或许内部的人员治理风险导致的而这仅仅是上云之后浩瀚平安隐患之一,是以企业急迫需要将运维治理跟平安治理进行连系真正实現统一的平安治理。
作为一家从 2007 创立之初就起头专注于平安范畴的公司安恒的买卖局限已经从最初的应用平安、数据平安拓展到现在的雲较量平安、工业互联网平安、大数据平安、聪明城市平安。
为何安恒信息这么早就起头正视并结构平安从传统平安到云平安的变迁过程中有哪些时机和挑战,将来云平安会是如何的形态CSDN 采访到安恒信息高级副总裁兼首席云平安计谋官郑赳,一路商量云平安的成长和变遷
安恒信息高级副总裁兼首席云平安计谋官 郑赳
平安范畴变迁:从有形到无形,从有界到无疆
郑赳透露中国平安范畴成长的背后首要囿两大驱动力。一是手艺的转变好比大数据、云较量的成长,手艺的成长导致平安产物的形态发生了很大的转变;二是应用场景的转变好比物联网、聪明城市的显现,而场景的转变会带来新的平安挑战和平安问题
在数字化与上云的趋势下,越来越多的企业选择将买卖與数据放在云端进而使用更为高效、低成本、平安不乱的云端办事,因而 IT 根蒂举措逐渐云化云改变了企业的底层根蒂举措架构,平安吔随之往云化传统平安架构也不再适用于云上。
跟着 DDoS 冲击、勒索冲击、数据泄露等平安事件频发我们清楚地认知到,无论是 5G、云较量、人工智能、物联网等细分的手艺照样云平台、办事器及硬件等办事,无一不是平安的冲破口与防护口而传统的“壁垒式建高墙”防護手段早已失效。
在这个万物互联的时代当有人在不加前提约束的前提下简洁问“你的系统平安否?”就酿成一个伪命题是以,平安范畴不再有界限而是应该成为无处不在的防护盾。

平安上云不只是“生搬硬套”

因为外部平安冲击趋于智能化、复杂化、规模化,云仩防护的体式变得更多元化、复杂化布置壮大的平安架构是企业迫在眉睫的事。
传统平安的能力对云有必然的赋能感化然则平安的迁徙并不是纯真的“生搬硬套”,传统的平安防护模式也并不适用于云平安
郑赳敷陈 CSDN,云平安和传统平安是完全分歧的两者的架构逻辑存在很大的差别。好比以前传统的收集防火墙不克简洁的搬到云上传统的防火墙设置在流量的进口和出口之间就能进行防护,然则在云仩实现这一点就非常难题因为云是能够迁徙的,是以防火墙的策略也需要能够迁徙
相对于传统场景,云上的风险也发生了转变:一是風险的优先级发生转变因为云较量的显现,数据平安和终端平安也变得加倍凸起和主要并且络续涌现出新的理念;二是新风险的显现,好比容器的平安、接见界限的平安等
在进行平安的迁徙时,好多传统平安设备厂商寄进展于“平安盒子”的云化好比把FW酿成vFW,装到雲主机、虚拟机里再辅以SDN/NFV的理念,一次来解决云上的平安问题不外,在云厂商看来这不是云原生开发平安,只能算是“云夹生”平咹
是以,云原生开发时代的平安弗成能用传统的硬件盒子来实现而是需要充裕行使云的能力和手艺,好比云的负载能力、弹性伸缩能仂、备份能力、热迁徙能力、较量能力、大数据能力等等此外,还要用到云的模式好比 SaaS 化的办事模式,并凭据应用场景供应按需办事这些是云平安和传统平安最大的差别。
传统平安只有经由云化革新才可以适用这也是如今平安公司包罗所面临的一些挑战。
构建云平咹能力需要“系统性思虑”
在云较量时代,平安厂商、云较量厂商和客户是共享责任尽量我们使用的是云上的 IaaS、PaaS、SaaS 办事,但并不料味著企业和客户把响应的平安责任转移给云厂商
云厂商更多的是供应手艺层面的兵器,然则若何行使好这手艺这是企业的责任,需从企業平安架构层面、从平安实现手艺路线上来做剖析
那么在具体实现时,企业若何增强自身的云平安防御架构
郑赳透露,构建一个完整嘚云平安系统需要系统性的思虑这是非常大的挑战。因为资源的分布分歧若何执行统一的平安策略和平安治理是企业面临的最大问题,而安恒云能够匡助企业构建一个相对系统的平安防护框架     
今朝安恒云供应的解决方案就是针对云上用户的痛点,首次将云治理和云平咹进行连系简化运维的复杂度,经由更低的成本供应更高效的平安能力和更好的体验。
从“一朵云”到“多朵云”治理和平安若何嫃正统一?
跟着陪伴着云较量手艺走向成熟以及用户对成本、备份等多类诉求“多云”的趋势已经非常显着。在郑赳看来没有效户进展被一家云办事锁定,而是进展充裕行使各家云的办事和价钱优势是以会有越来越多的企业选择多云架构。
中国信通院的数据显露多雲架构已经成为企业主流的布置模式,2020 年高达 93% 受访企业是多云架构但多云架构也给企业带来了一些新挑战,好比多云平安就是最大的挑戰之一高达 83% 的查询对象认为多云平安对其挑战最大。
今朝多云治理和多云平安存在以下 3 浩劫题:
1、多云治理孤岛:多云异构,各云办倳商架构差别大各资源相对自力,难以统一治理;
2、多云平安扶植成本高:每朵云都需要自力扶植平安平安扶植成本高;
3、平安能力無法统一分派、治理与运维:各朵云的云平安能力参差不齐,无法实现统一的平安设置、运维与平安态势剖析造成应用被入侵、数据被竊取等严重平安问题。
这时就需要一个多云治理平台将涣散的资源统一路来,集中进行治理安恒信息也看到了个中的问题,一方面是哆云若何进行统一的运营治理另一方面是多云若何进行统一的平安治理。
恰是基于这些考虑安恒信息率先提出了多云治理和多云平安楿连系的理念息争决方案,并推出了一站式多云治理和多云平安治理办事平台——安恒云
郑赳透露,供应统一的平安策略有很大的难度从治理维度上来讲,只有将分歧的云保持起来之后才能将进行统一的的监控和剖析,然后实施统一的平安策略若是想要做多少云治悝,需要从以下几个维度出发:
1、云资产的治理经由API对各类云上资产进行识别重组,竖立资产库然后进行统一的治理;2、对云资源进荇统一的监控,剖析其使用情形;3、构建云的同业成天职析匡助用户优化云资源,节约成本;4、实现统一的主动化运维
今朝,安恒云岼台能够无缝对接阿里云、AWS、华为云、腾讯云、Ucloud、百度云、Azure、京东云、青云等公有云同时笼盖阿里云、OpenStack、华为云等私有云平台,让用户能在一个平台上完成多云统一治理并供应主机监控与主动运维、成天职析与优化、合规运维与审计,实现多云一站式治理
然而,今朝茬国内做多云治理和多云平安最大的挑战就是公有云API的不乱性和开放性问题
郑赳敷陈 CSDN,好多公有云的 API 都号称是完整开放的然则真正使鼡的时候,就会发现这些函数的水平参差不齐与国外的能力差距很大。一些公有云的 API 不敷完整还有一些能力没有开放出来,是以一些哆云治理的设法在这些云上就无法实现
不外我们并不需要消极,在郑赳看牢这其实是云成熟度的问题。因为如今好多云上的斥地和运維都依靠于 API是以它弗成能随意转变,将来必然会开放并且会尺度化,需要一个成长成熟的过程
将来,多云治理平台的焦点功能将络續演进与企业IT系统的集成加倍慎密,而且与平安和收集产物深度融合
云原生开发这个概念如今很火,统计数据显露到 2021 年将有 92% 的公司成为云原生开发公司。从根蒂架构到应用法式的斥地客栈在传统方式与更现代的基于云的方式之间形成了光鲜的对比,个中大多数已對成功的模式和实践杀青了主流概念:DevOps文化、持续交付和微办事架构
然而为什么我们还没有从新构想云原生开发的平安性呢?要知道岼日使企业陷入逆境的是因为对斥地投入太多,而对平安投入太少
在郑赳看来,我们需要充裕行使云原生开发的能力往来构建平安能力如大数据剖析能力、收集虚拟化能力、办事器快照、存贮备份等。然而云原生开发的行使同时也带来了一些新的风险好比容器的风险等。
郑赳透露将来平安需求方面也会有一些转变,那就是斥地运维会跟平安连系实现DevSecOps,也就是“平安左移”
关于“平安左移”,微軟企业办事大中华区 Cybersecurity 首席架构师张美波曾对CSDN透露“软件有规划、设计、构建、测试、布置阶段,但往往在软件的布置阶段我们再去评估平安性,这是非常欠好的现在我们想从起头规划、设计、构建、阶段时就该考虑平安性。”
企业进行架构转型时对应的平安架构也將转型,平安是任何手艺的根蒂是以,企业应该将平安也纳入速度、迅速性和一连交付流程中如许才能包管企业不会因为平安问题而陷入逆境。
数据时代的配景下无论运用哪一种前沿手艺,最终都将施展到海量数据的采集、流转、应用的流程之中因为数据的界限愈加恍惚,所以平安能力必需在云-边-端实现更细粒度的防护
而构建这道看不见摸不着且无处不在的平安防护门,是时代的时机也是挑战。

世界各地的开发者正在经历着迄紟为止最大的软件变革:从单体、单节点的应用程序迁移到运行在分布式系统上的基于微服务的云原生开发应用程序

Lightbend最近完成了一项对1000哆名者和其他IT决策者的调查,揭示了企业在这一转变过程中面临的挑战以及如何应对这些挑战作为一名开发人员或软件工程师,你可以從这项研究了解到一些有用的东西

别忘了为什么要采用云原生开发技术

你很容易陷入这样一个困境:你想搞明白在使用什么技术,以至於你忘记了当初为什么要使用它们但请记住,采用云基础设施——无论是自己数据中心的Kubernetes集群还是公共云中的无服务器API——不是目标。目标是帮助组织构建更具可伸缩性和灵活性的应用程序并更快地完成构建。如果你在构建应用程序时没有真正考虑云基础设施的优缺點那么很有可能没有真正实现组织的目标。

设计云原生开发应用程序来处理无响应或损坏的组件

节点崩溃网络故障。远程API会产生意外嘚结果云原生开发开发需要你“优雅”地处理这些问题。应用程序需要给用户某种响应即使一个或多个组件损坏或无响应。你还需要栲虑一旦损坏或不可用的组件再次工作时如何恢复

别忘了安全性和法规遵从性

云原生开发应用程序面临独特的合规性和安全挑战。接受調查的高管们一再表示他们希望开发者能在这些问题上多加考虑。早期将安全和合规团队引入开发过程并愿意投入工作以了解其行业的咹全性和合规性要求的开发人员不仅会在工作场所取得领先也可以通过避免在开发周期中进一步重构特性或整个应用程序,提高团队的笁作效率

一定要尽快找到可以转移到微服务或无服务器的功能

云原生开发开发不是一个全有或全无的命题。你不必一次扔掉所有的单体你可以构建面向微服务的试点应用程序,同时查看所有现有的单体应用程序并考虑哪些功能可以中断。跨多个应用程序共享的功能洳支付处理,是一个不错的选择CPU密集型特性也会降低整个应用程序的速度。镜像转换是一个典型的例子它可能最好在功能即服务(FaaS)岼台上单独运行。FaaS不会强迫用户等待应用程序调整上传的一些镜像的大小而是可以在应用程序的其余部分继续运行时处理该任务。

不要鉯为更可配置或更便携的解决方案是“杀手锏”

依赖于那些给开发者提供了很多选择并且在云端之间完全可移植的框架是很诱人的但更哆的选择和控制也意味着更复杂和更大的维护责任。这样做的结果是你需要做更多的工作,从而将精力集中在构建提供业务价值的功能仩的时间更少当然,依赖云提供商的特殊功能会降低应用程序的可移植性但是,如果你没有利用这些提供商提供的资源你真的从云計算中获得了全部价值吗?有时候最好牺牲一点控制权来换取灵活性和更专注于重要事情的能力。

确定组织可以接受哪些权衡

构建云原苼开发应用程序需要权衡你需要了解这些权衡,并明确哪些是可以牺牲的哪些是不能的。这通常意味着要与管理团队沟通确保技术目标与管理目标一致。

向云原生开发环境的巨大转变会要求你放弃许多您熟悉的东西从架构到开发流程再到框架。这也意味着放弃对应鼡程序部分的控制但是,这种改变也会让你解脱当你专注于更高层次的功能时,你会从开发的苦差事中解脱出来这种迁移意味着把哽多的精力放在感兴趣的事情上。

原标题:每一个企业都能成为新雲原生开发企业

互联网企业一定是云原生开发企业吗

生于云、长于云的企业就一定是云原生开发企业吗?

那么什么样的企业才能称之為云原生开发企业呢?云原生开发的概念一直处于不断变化、演进之中其内涵和外延随着人们对云计算的深入认知和实践而变得日益丰滿和清晰。如今华为在业内首提云原生开发2.0,这是企业数字化转型步入“深水区”时迸发出的新需求、设定的新目标

曾几何时,人们將云原生开发与容器技术划上了等号认为只要采用了容器、微服务、DevOps等技术的企业就是云原生开发企业。采用一系列云原生开发技术這只是云原生开发企业的一个特征而已。进入云原生开发2.0时代云原生开发企业的内涵和衡量标准也发生了变化。按照华为云CTO张宇昕的话說云原生开发企业既需要让新生能力生于云、长于云,将AI、大数据、边缘计算、视频、云数据库等新生能力用于企业同时也需要继承囷发展既有能力,并与新生能力立而不破、有机协同只有这样的企业才可以称之为“新云原生开发企业”。

在云原生开发2.0时代华为云致力于让“每一个企业都能成为新云原生开发企业”。

新云原生开发企业这个“新”字到底体现在哪些方面?

云原生开发2.0概念的提出是茬企业从数字化转型迈向智能化升级的过渡期企业需要借助云原生开发技术,实现从技术架构、业务流程到组织架构的全面转换和升级最终为企业创造实实在在的新价值。所以云原生开发2.0是指引企业智能化升级的一盏灯。

云原生开发2.0最明显的改变之一便是从“以资源为核心”到“以应用为核心”。计算、存储、网络等资源的灵活调度、敏捷响应固然重要但实现云原生开发的终极目标还是为了更好哋支持人工智能、大数据、物联网等新兴应用,带来业务价值

为什么在很多人的印象中,互联网企业才是所谓的云原生开发企业因为佷多互联网企业从诞生之初就是“ON Cloud”。但是到了云原生开发2.0时代从“ON Cloud”下沉到“IN Cloud”才是成为新云原生开发企业的关键。企业不仅需要那些ON Cloud的能力更需要在云中获得全新的能力,即那些从云中自然生长出来的能力两种能力相结合才能事半功倍。

FORRESTER发布的最新白皮书《拥抱雲原生开发优势战略 构筑以“应用”为中心的企业现代化IT基础设施》对云原生开发的发展进行了详细阐述Forrester首席分析师戴鲲表示,从“云優先”到“云原生开发优先”虽然只是两字之差,却真实地反映出一个硬道理——云原生开发是企业数字化转型的基础企业需要建立雲原生开发优先的战略,构建一体化全栈云原生开发平台中国企业要从“上云目标、上云路径、应用类型、技术架构、部署架构、业务特性”六个方向上,与全球一起迈入云原生开发2.0时代

“云原生开发不是互联网企业的专利,这一条我们已经反复强调多次云原生开发2.0嘚使命之一便是以云赋能千行百业,让所有企业特别是那些传统企业也都通过演进、升级和变革,成为新云原生开发企业”

【华为云CTO 張宇昕】

张宇昕表示,云原生开发并不只是一个梦想而是正在变成现实。

云原生开发2.0的十六字方针

新云原生开发企业听起来就那么酷,那么它是否有明确的评价标准可以参考呢

华为云产品副总裁方国伟在介绍“华为云云原生开发2.0全景图”时,提出了“十六字方针”——“资源高效、应用敏捷、业务智能、安全可信”这既是新云原生开发企业应具备的内生能力,也是华为云赋能企业云原生开发基础设施全面升级的目标和和指导原则

【华为云产品副总裁 方国伟】

资源高效为先:华为云提出“以应用为中心”的云原生开发基础设施理念,支持多元算力并且可以满足不同应用场景的个性化算力需求。这一切皆得益于华为云擎天架构的软硬协同能力IDC发布的《PRC SDC Software Market Overview, 2020H1》报告显示,华为云容器软件市场份额排名中国第一市场排名的背后是华为多年的技术投入和积累。基于多云治理和边云协同华为云打造了高效、高可靠的分布式泛在计算平台,并且构建了包括容器、裸机、虚机、函数多种资源的统一计算平台让传统企业应用与云原生开发应用能更好地协同,同时以“应用”为中心打造标准、开放的企业应用生命周期管理平台为企业提供一键式部署、可感知应用的智能化调度、全方位监控与运维能力,使得应用生命周期管理更高效、更智能

应用敏捷为本:华为云DevCloud支持全流程DevSecOps,其3种开发模式覆盖7大开发场景實现了10倍效率的提升,让应用开发更加敏捷华为云微服务解决方案具备双栈和全场景两大特点,让应用治理更灵活另外上,华为云还能实现传统应用和云原生开发应用并存、协同让应用集成更高效。

业务智能为重:华为云通过FusionInsight和数据使能服务DAYU、GaussDB数据库等实现云原生開发的数据使能,助力企业将数据资源加工成数据资产AI能力贯穿整个数据处理流程,实现数据智能化治理云原生开发加持的知识计算解决方案和一站式AI开发平台ModelArts则从知识高效、模型高效、算力高效、数据高效四个维度出发,加速行业AI落地和普及

安全可信为基:华为在企业安全方面拥有近30年的技术积累,能为企业提供技术、产品、安全合规能力和经验以及安全治理体系等全方位的安全服务,为新云原苼开发企业保驾护航

“企业为什么需要云原生开发?仅仅是为了实现容器化的部署吗”张宇昕自问自答,“云原生开发能够让企业获嘚新的能力企业能够享受到资源高效、弹性和自动化还远远不够,因为企业的云内生能力并没有实质性地增强华为的云原生开发实践證明,传统能力要继承和发展同时还要孕育锻炼新的能力,两种能力组合在一起成为新云原生开发企业的基本能力。说到底云原生開发必须给企业带来新的价值。”

在人们的印象中华为是一个传统的IT制造企业。但是依靠丰厚的积淀和不断的创新如今的华为已经全媔转型为云原生开发企业。从它的成功转型我们能够一窥新云原生开发企业的特征。

【华为云首席数字化转型官 苏立清】

华为云首席数芓化转型官苏立清分析指出企业在实施云原生开发改造的过程中通常会遇到一些挑战或障碍。比如有些用户在思想观念上仍对云安全有質疑;在从传统架构向云原生开发架构迁移时很多用户会有畏难情绪,所以解决架构平滑过渡的问题至关重要;在转型的过程中可能會影响企业现有业务的连续性,所以将架构进行高可用改造也是必须的;云原生开发转型覆盖方方面面最基础的开发模式也要变成云模式;云原生开发应用的平稳落地,需要技术部门与业务部门通力协作等

从“非云原生开发企业”逐步成为“新云原生开发企业”,华为成功实现数字化转型的一个秘诀就是“立而不破”。“企业的数字化转型必须建立在以云为基础的架构上从传统基础架构向新的云原生开發架构平滑演进是核心。在这个过程中不能为破而破,也不是为立而立华为的基础打得好,在纵向上以擎天架构为支撑,具有‘全棧’的云原生开发能力;在横向上支持各种新业务,实现端边网云一致协同具有覆盖全场景的云原生开发能力。”

以研发为例华为洎身实现了超大规模企业云原生开发研发应用,以此重构研发作业模式大幅提升效率,资源复用率提升3倍部署效率提升10倍;LAAS(Lab as a Service)实验室服务化,敏捷实现实验室作业的“数字孪生”;研发桌面云让全球研发人员的开发、构建、测试等全部云化云下无代码,实现无感安铨据说,在研发实现全面云化后华为成都研发基地还专门举办了盛大的庆祝仪式,并正式撤掉了研发中心门口的门禁与门岗

再比如,华为消费者云为全球200多个国家和地区的6.7亿+用户、180万+开发者提供了强大资源获取和弹性伸缩能力成为“超大规模云原生开发应用”。华為商城按照云原生开发架构来构建企业垂直电商依托华为云,提供立而不破、与企业传统应用平滑连接的强大能力极致弹性支持“双11”秒杀等高并发应用。

在人工智能方面通过华为云ROMA和ModelArts,华为实现了大量AI应用比如财务报销自动化、合同签章真伪识别、站点交付智能驗收等,提升了工作效率

从研发到生产制造,从企业应用到消费类应用从企业内部业务支撑到服务外部客户,华为将云原生开发作为┅把钥匙实现了企业内外全面打通。张宇昕补充说:“华为可以提供统一计算全部应用都是基于容器开发的,所有高层服务都已经云原生开发化”

所有企业都能成为新云原生开发企业

其实,无论什么行业也无论企业规模大小,只要希望实现敏捷研发、业务灵活响应就需要云原生开发。比如金融业客户,以混合云建设为主希望通过架构解耦,提升开发的灵活性;同时其大量新兴应用都基于容器开发,可以更好地支持促销时的峰值实现资源弹性伸缩、快速响应和自动化运维。在汽车行业无论是制造环节还是销售环节,都需偠快速响应市场的变化只有云原生开发架构才能全面满足对灵活性的需要。政府客户也在积极拥抱云原生开发通过DevOps方式监管软件版本嘚开发进度和质量等。

一句话各行各业都需要云原生开发打开智能化升级的通路。FORRESTER的研究显示在这种情况下,企业需要一个实践经验豐富的云原生开发厂商的鼎力支持而这个云原生开发厂商应该具备以下五种能力:全球技术领导能力、软硬件协同的创新能力、商业解決方案能力、本土企业的服务能力和创新业态推动能力。华为云当仁不让

为进一步加速云原生开发产业的繁荣,围绕“联合创新、产业促进、社区贡献、全面赋能”等内容华为云宣布启动“云原生开发2.0行动计划”。按照计划华为云将重点打造“创原会”等云原生开发茭流平台,持续对开源社区进行贡献并通过云原生开发2.0产业峰会等多种方式全面实现技术赋能,以促进云原生开发产业的快速发展

FORRESTER认為,云原生开发是中国企业应对未来不确定性的平台基础当前,中国仍处于云原生开发应用的初级阶段不过越来越多的企业表示将在雲原生开发领域进行长期、持续的投资。所有企业都将成为新云原生开发企业这不仅仅是华为一家的追求,更是整个产业界共同努力的目标

我要回帖

更多关于 云原生开发 的文章

 

随机推荐