多云問題的解決方法是現代化運營
現代化運營是前進、成功運營和避免屈服于多云瘋狂的優秀方式之一。
隨著組織繼續現代化并依賴現代應用程序和組件以及API,其產品組合中的工作負載數量和復雜性都在增加。這增加了保護和擴展這些工作負載的挑戰級別,因為現代應用程序和API可能會受到相同類型的攻擊,但保護它們所需的服務必須適合更現代的架構構造。例如,在擴展容器集群時,可能會使用入口控制器,而不是普通的舊負載均衡器。
在保護API時,您可能會跳過傳統的Web應用防火墻(WAF)并轉而尋求API保護選項。或者,您可能會從WAF遷移到Web應用程序和API保護(WAAP),以便在一個選項中處理這兩者。
其中一些應用程序安全和交付服務將位于核心(本地),而另一些則位于公共云中,而且越來越多的一些將位于邊緣。它們很少是相同的,這意味著越來越多樣化的控制臺、API、策略、語言和功能。不要忘記能力。畢竟,這就是您使用它們的原因——提供安全和優化等功能,并擴展應用程序,無論架構如何,都不是為了包含而構建的。
每個組織都將(很快)成為一個多云組織,擁有跨越架構風格的多樣化應用程序組合。我們已經看到工作負載和保護和交付它們的應用程序服務分布在每個環境中,如今近十分之九(88%)的組織運行的應用程序包含所有五種核心架構風格:單體、客戶端-服務器、三層Web應用程序、移動和容器原生分布在核心、云和邊緣。
這給操作帶來了問題。傳統架構風格的老化應用程序無法提供可見性。監控這些應用程序是通過代理完成的——增加了已經超負荷的運營團隊的附加軟件。旨在保護不同架構的服務和軟件之間的安全一致性?僅在PowerPoint幻燈片中。
因此,與在多云組織中運營相關的兩個最常見且長期存在的挑戰涉及一致性和可見性也就不足為奇了。
- 轉移安全。44%的人難以實現跨應用程序的一致安全性
- 不匹配的監控。45%的人因缺乏對性能和安全性的可見性而感到沮喪
但我們確實看到了通過現代化運營來應對這些挑戰的前進道路。
現代化運營
運營現代化意味著將日常平凡任務的負擔轉移到技術上,并利用人類專業知識來關注全局:數字體驗。這意味著將操作的重點從單個應用程序和系統(無論它們在哪里)轉變為系統級的重點,根據其對業務成果的影響來評估性能和安全性。
是否破壞了用戶體驗?那么這沒什么大不了的。它是否阻止了客戶購買?這是個大問題。
但是在你達到那個級別的操作之前,你必須把一些東西放在適當的位置。這就是運營現代化的過程。你需要:
1. 可觀察性
實現端到端的數字體驗可見性至關重要,絕非易事。鑒于當今的監控狀態以及跨環境和系統缺乏一致性,這是一項艱巨的任務。開放遙測目前是在任何環境中啟用堆棧任何部分的可見性的最佳選擇。制定使遙測生成成為所有設備、系統、軟件和應用程序的要求的政策是開始現代化監控的好方法。這解決了不匹配監控的挑戰。
2. 工具
一旦您通過可觀察性策略啟用了數據,您就需要能夠對其進行分析并自動采取行動。這意味著工具,無論是數字運營平臺的形式,還是跨應用程序安全和交付領域的工具。數字運營平臺應該能夠攝取、處理和分析數據,并根據業務目標(即服務水平目標(SLO))產生可操作的見解。應用程序安全和交付服務應該是可自動化的,并利用工具鏈允許基于這些SLO在所有環境中自動調整其策略。這可以通過鼓勵跨應用程序安全和交付領域的標準化來解決安全轉移的問題,從而減少策略、語言和API的可變性。
3. 人
沒有人員及其專業知識,您就無法實現運營現代化。這不僅僅是他們的領域專業知識或設備專業知識,而是他們將業務成果與運營專業知識聯系起來的能力。最終也需要人來做出決不應該委派給系統的重大決策。應該關閉一個網站嗎?這是一個人的決定。是否應該將工作負載從一種環境轉移到另一種環境?可能是人為的決定。最終,將出現機器無法解決的情況,需要只有人們才能提出的那種思維方式。
將可觀察性、工具和技能結合在一起,可以歸類為今天所謂的站點可靠性工程(SRE)。通過采用SRE實踐來實現運營現代化不僅在全球范圍內越來越多,而且我們也看到了對已經這樣做的組織的實際影響。從跨云遷移應用程序的能力到更快地擁抱新興邊緣,那些采用SRE實踐的人顯示出他們正在克服多云挑戰的跡象。
多云是不可避免的。現代化運營是向前邁進的優秀方式之一,并使組織處于正確的基礎上,能夠成功且安全地運營,并避免屈服于多云的問題。