當(dāng)前,由于互聯(lián)網(wǎng)尤其是移動(dòng)互聯(lián)網(wǎng)正在迅速改變企業(yè)的業(yè)務(wù)模式,中國(guó)的企業(yè)機(jī)構(gòu)正在加速轉(zhuǎn)型成為數(shù)字化企業(yè)。但新興的業(yè)務(wù)模式和快速發(fā)展的服務(wù)需求給IT基礎(chǔ)設(shè)施的發(fā)展帶來(lái)了一些挑戰(zhàn)。為了有效響應(yīng)市場(chǎng)變化和用戶(hù)需求,領(lǐng)先的企業(yè)機(jī)構(gòu)已經(jīng)開(kāi)始探索使用開(kāi)發(fā)運(yùn)維(DevOps)概念和模型來(lái)實(shí)現(xiàn)快速系統(tǒng)交付和新的迭代。根據(jù)中國(guó)信息通信研究院最近做的一項(xiàng)調(diào)查,DevOps已被互聯(lián)網(wǎng)、金融服務(wù)和制造等行業(yè)普遍采用,為中國(guó)IT產(chǎn)業(yè)帶來(lái)巨變。
盡管DevOps確實(shí)能夠通過(guò)快速迭代和開(kāi)發(fā)為企業(yè)機(jī)構(gòu)的業(yè)務(wù)帶來(lái)諸多優(yōu)勢(shì),但它也為負(fù)責(zé)支持此類(lèi)項(xiàng)目安全開(kāi)發(fā)的安全和風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者帶來(lái)了挑戰(zhàn)。這是因?yàn)椴糠謶?yīng)用受到隱私和訪問(wèn)、國(guó)家法規(guī)及強(qiáng)制監(jiān)管等方面的限制。因此,企業(yè)機(jī)構(gòu)現(xiàn)在應(yīng)該將注意力集中在成本管理和安全上。我們預(yù)測(cè),企業(yè)機(jī)構(gòu)在2020年將發(fā)揮創(chuàng)新力,朝著更智能、更簡(jiǎn)單、更安全且更注重成本的DevOps計(jì)劃邁進(jìn)。
開(kāi)發(fā)、安全及運(yùn)維(DevSecOps)將成為現(xiàn)實(shí)。
DevOps試圖通過(guò)在那些曾是“孤島式”的企業(yè)機(jī)構(gòu)中建立信任和利益共享文化,來(lái)彌合開(kāi)發(fā)和運(yùn)維之間的鴻溝。但是,如果不結(jié)合安全,那么這種愿景是不完整的。安全是IT領(lǐng)域中的另一座孤島。開(kāi)發(fā)、安全及運(yùn)維中的通信和流程故障是絕大多數(shù)關(guān)鍵系統(tǒng)停機(jī)的根本原因,其中包括因安全漏洞而導(dǎo)致的停機(jī)。同時(shí),網(wǎng)絡(luò)攻擊的頻率、復(fù)雜性和影響力正在增加,技術(shù)高超的攻擊者利用安全風(fēng)險(xiǎn)滲入企業(yè)基礎(chǔ)設(shè)施,并通過(guò)數(shù)據(jù)泄露給企業(yè)造成數(shù)百萬(wàn)美元的損失。從2018年1月到2019年6月,Akamai記錄了超過(guò)610億次撞庫(kù)攻擊,并且此類(lèi)攻擊的自動(dòng)化程度極高。為了平衡敏捷開(kāi)發(fā)與降低風(fēng)險(xiǎn),企業(yè)機(jī)構(gòu)正在考慮將DevOps與云原生安全原則相結(jié)合的DevSecOps策略。Gartner預(yù)測(cè),到2021年,DevSecOps將被80%的快速開(kāi)發(fā)團(tuán)隊(duì)采用,而2017年的這一比例僅為15%。
更重要的是,許多國(guó)家已經(jīng)意識(shí)到數(shù)據(jù)保護(hù)和隱私的問(wèn)題,并且越來(lái)越重視諸如中國(guó)的《網(wǎng)絡(luò)安全法》、《歐盟支付服務(wù)修訂法案(第二版)》(PSD2)和《通用數(shù)據(jù)保護(hù)條例》(GDPR)等數(shù)據(jù)隱私法規(guī)。因此,大量采用DevOps的企業(yè)機(jī)構(gòu)在明年將不得不把安全措施工作的優(yōu)先級(jí)別放在產(chǎn)品上市之前。隨著新法規(guī)的實(shí)施,更多的應(yīng)用開(kāi)發(fā)人員將被強(qiáng)制要求直接在代碼內(nèi)構(gòu)建嚴(yán)格的安全策略。因此,那些能夠滿(mǎn)足信息安全團(tuán)隊(duì)內(nèi)合規(guī)相關(guān)任務(wù)需求的DevOps工具將小幅增加,從而將安全和合規(guī)措施納入日常的持續(xù)集成(CI)工作流程。
隨著經(jīng)濟(jì)變得更加不穩(wěn)定,企業(yè)機(jī)構(gòu)希望能夠大規(guī)模驗(yàn)證和優(yōu)化其DevOps工具提供的價(jià)值。
許多市場(chǎng)專(zhuān)家預(yù)測(cè),在未來(lái)12到24個(gè)月里,經(jīng)濟(jì)將出現(xiàn)大規(guī)模衰退或蕭條,這意味著各地的企業(yè)機(jī)構(gòu)都將想方設(shè)法在保持產(chǎn)能的同時(shí)削減成本,從而渡過(guò)難關(guān)。過(guò)去的幾年中,企業(yè)機(jī)構(gòu)內(nèi)部的云優(yōu)先和數(shù)字化轉(zhuǎn)型計(jì)劃通常在獲取預(yù)算上“一路綠燈、暢通無(wú)阻”,而同時(shí),隨著DevOps工具的成熟,實(shí)現(xiàn)以上這些計(jì)劃的工具也在不斷演進(jìn)、被大規(guī)模使用且成本日漸昂貴。2020年,企業(yè)機(jī)構(gòu)將重點(diǎn)關(guān)注成本結(jié)構(gòu),并希望采用DevOps工具來(lái)獲得同樣價(jià)值并最大程度地降低成本。
專(zhuān)注于端到端生命周期管理將簡(jiǎn)化DevOps工作流程的復(fù)雜性。
隨著微服務(wù)及持續(xù)集成和交付(CI/CD)工具鏈的出現(xiàn),人們開(kāi)始著重于開(kāi)發(fā)和利用許多不同的工具來(lái)解決分布在相似并行工作流程中的小任務(wù)。例如,一家企業(yè)機(jī)構(gòu)中的兩個(gè)不同的團(tuán)隊(duì)通常擁有各自的持續(xù)集成和交付(CI/CD)管道,這些管道包含許多不同的工具,從而滿(mǎn)足版本控制、構(gòu)建自動(dòng)化、監(jiān)視分析、早期測(cè)試、代碼審查流程等需求。盡管企業(yè)機(jī)構(gòu)已經(jīng)受益于定制化工作流程,但這也導(dǎo)致在分散工作的團(tuán)隊(duì)中出現(xiàn)嚴(yán)重的工具泛濫,降低工作效率。DevOps供應(yīng)商常常需要負(fù)責(zé)確保兼容其他供應(yīng)商的工具。2020年,工具的數(shù)量將繼續(xù)增加,但工具將會(huì)趨向于能夠簡(jiǎn)化工具和工作流程的端到端生命周期管理和單個(gè)應(yīng)用,最終將提高軟件的開(kāi)發(fā)速度和敏捷度。
企業(yè)機(jī)構(gòu)將越來(lái)越多地采用分析工具使DevOps“更智能”。
如今,成熟的DevOps企業(yè)機(jī)構(gòu)即將實(shí)現(xiàn)整個(gè)工作流程效率收益的最大化。由于這些企業(yè)機(jī)構(gòu)希望加快發(fā)展速度并提高生產(chǎn)效率,數(shù)據(jù)科學(xué)、人工智能和自動(dòng)分析工具將被更加緊密地集成到工作流程中,從而提高效率和縮短產(chǎn)品上市時(shí)間。開(kāi)發(fā)人員將使用數(shù)據(jù)科學(xué)工具,通過(guò)歷史數(shù)據(jù)和存儲(chǔ)庫(kù)日志、測(cè)試結(jié)果、基礎(chǔ)設(shè)施工作量等方面的遙測(cè)技術(shù)來(lái)獲得更好的項(xiàng)目應(yīng)用結(jié)果。這些技術(shù)加上更智能的警報(bào)和事件驅(qū)動(dòng)型觸發(fā)器將推動(dòng)工作流程不斷集成,從而帶來(lái)新一輪生產(chǎn)效率驅(qū)動(dòng)的成功。
隨著DevOps工具的成熟,企業(yè)機(jī)構(gòu)的重心已開(kāi)始轉(zhuǎn)向這些工具所增加的復(fù)雜性和成本,以及所減少的增量收益。此外,企業(yè)機(jī)構(gòu)在開(kāi)發(fā)過(guò)程中不會(huì)停止對(duì)安全的關(guān)注。它們必須保護(hù)整個(gè)DevOps生命周期,包括在將新的服務(wù)部署到正常運(yùn)維中時(shí)也是一樣。與開(kāi)發(fā)一樣,安全正在成為一個(gè)不斷交付、學(xué)習(xí)和改進(jìn)的過(guò)程。通過(guò)集成安全命令、更先進(jìn)的智能預(yù)測(cè)以及更簡(jiǎn)單的管理,可以確保DevOps工具繼續(xù)擴(kuò)大其所具有的巨大優(yōu)勢(shì)。
鑒于此,Akamai對(duì)其智能邊緣平臺(tái)進(jìn)行了改造,使其能夠比之前更加輕松地?zé)o縫集成到持續(xù)集成和交付(CI/CD)工作流程和DevOps工具中,從而確保網(wǎng)站和移動(dòng)應(yīng)用程序提供滿(mǎn)足用戶(hù)期望的體驗(yàn)。用戶(hù)的體驗(yàn)將是穩(wěn)定可靠的,不會(huì)察覺(jué)到任何微小的干擾。更重要的是,他們確信自己的數(shù)據(jù)受到保護(hù)且是安全的。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。