云计算供应商的基础设施拥有一支合格的专业人员团队,他们按照最佳实践维护云计算基础设施,并在发现新威胁和新方法时继续改进其安全架构。基于此,大多数云计算基础设施实际上比类似的内部部署更安全。
人们都认为云计算值得探索,但绝大部分人并不是行业专家。因此,行业媒体邀请多位行业专家对云计算的现状和未来进行评估。
值得探索的云计算
在JAXenter公司的技术趋势调查中,向受访者询问了他们对不同技术的兴趣,根据调查结果,云计算对开发人员来说是一个非常相关的主题。如下图所示,云计算在软件架构之后的“通用IT主题”位列第二位。
JAXenter技术趋势的调查结果
如果想了解有关受访者最喜欢和最不喜欢的云平台的更多信息,可以查看这个调查结果。当然,云计算已经非常流行,但这些结果让人们看到了事情的真相。2017年,受访者对云计算的兴趣超过了对微服务、DevOps、机器学习、区块链的兴趣。这可能就是事实,但这些结果使人们对与云计算有关的一切产生了兴趣。
尽管云计算很受欢迎,但人们仍然存在许多未知、误解和差距。例如,Sumo Logic公司在2018年年初发布的《2018年云计算全球安全趋势报告》表明,将近一半的受访者表示,当前的工具在云计算中无法运行。此外,在300多名受访者中,高达97%的人认为他们缺乏适当的云计算安全工具。
最重要的是,云计算值得探索,其好处肯定超过了风险。因此,行业媒体邀请14位专家来评估云计算的现状和未来。以下是各位专家对于云计算的应用与发展的评价:
•Abby Kearns:“IT技术与云计算兼容非常重要,即使不是云原生的。”
•Oleg Chunikhin和Terry Shea:“无服务器可以提高生产力,特别是在DevOps和运营方面。”
•Peter Meulbroek:“云中性为迁移增加了大量复杂性和风险,但没有真正解决问题。”
•Ross Kukulinski:“在云中成功运行软件时,可见性是一个必不可少的组成部分。”
•Carlos Sanchez:“目前几乎不可能实现无缝的多云体验。”
•Ben Newton:“Kubernetes对于广泛的多云采用至关重要。”
•Shiven Ramji:“下一步是尽可能简化云计算服务之间的集成。”
•Brian Johnson:“基于云计算的基础设施本身并没有带来巨大的好处。”
•Vince Arneja:“云计算项目是一项值得关注的技术,因为它具有巨大的潜力。”
•Jeff Keyes:“无服务器是微服务的自然演变。”
•John Mathon:“云计算为我们提供了许多工具来提高安全性。”
•Vamsi Chemitiganti:“每个企业都应该在混合云上运行。”
•Patrick O'Keeffe:“不要接受云计算提供商的说法。”
此外,JAXenter公司还采访了人工智能应用安全厂商Wallarm公司首席执行官兼联合创始人Ivan Novikov。
JAXenter:现在很多企业将一切都迁移到云中,其中包括数据。开发人员如何在日益不安全的环境中保持适当的安全级别?
Ivan Novikov:在以往,开发人员的安全性用道格拉斯•亚当斯的话来说是“别人的问题”。而现在,安全性以及基础设施已成为开发人员的责任。
确实有一些新兴的和现有的工具可以帮助开发人员管理这一点——从最佳实践、第三方开源模块到安全测试自动化,其问题在于建立正确的过程。
Jaxenter:基于云计算的基础设施带来了什么好处?缺点是什么?
Ivan Novikov:云计算供应商的基础设施拥有一支合格的专业人员团队,他们按照最佳实践维护云计算基础设施,并在发现新威胁和新方法时继续改进其安全架构。基于此,大多数云计算基础设施实际上比类似的内部部署更安全。
为了应对云计算带来的新挑战,企业还需要研究新一代工具,例如使用人工智能进行检测,保护API以及防范机器人和行为威胁。
同时,共享多租户环境确实需要企业体系结构需要考虑的不同体系结构思想。例如,访问基础设施管理和保护底层虚拟服务器和网络连接成为软件架构师关注的问题。
JAXenter:您最喜欢使用的基于云计算的工具、服务或平台是什么?为什么?
Ivan Novikov:SEMRush是任何基于互联网的服务的理想工具,企业可以通这个工具了解他们的客户、他们感兴趣的内容以及他们正在寻找的概念。
该服务的日益普及证明了该模型的有效性。
JAXenter:Kubernetes是否促进了云采用?
Ivan Novikov:Kubernetes是管理基于微服务的应用程序的出色工具。关于这项技术最好的一点是,它可以很容易地部署在私有云中,或者基于托管的Kubernetes服务。因此,对于考虑混合云或逐步迁移的公司来说,这是很有帮助的。
JAXenter:安全技术与当今的云优先世界相关有多重要?
Ivan Novikov:基于Wallarm的经验,支持云计算部署的能力对于安全技术非常重要。即使是目前专注于私有云的公司也倾向于部署许多相同的技术,如本地Azure或Docker,并且正在寻找一种面向未来的技术堆栈。
Jaxenter:一项技术保持云中立有多重要?
Ivan Novikov:安全技术的关键是能够进行准确检测,并能够持续更新以应对新威胁。许多特定于单个云平台或内置到现有CDN服务的工具往往基于传统的正则表达式,并且不具备这些属性。新一代工具往往是云中性的,但它的相关性高于因果关系。
JAXenter:如果云计算技术想要继续增长,那么工具也需要与之相适应。现在最成熟的工具是什么?
Ivan Novikov:市场上最成熟的安全工具是那些使用时间最长的安全工具:防火墙和SIEM。但是,为了应对云计算带来的新挑战,企业还需要研究新一代工具,例如使用人工智能进行检测,保护API以及防范机器人和行为威胁。
支持云计算部署的能力对于安全技术非常重要。
Jaxenter: 如何抓住多云业务机会?多云成功的障碍是什么?
Ivan Novikov: 与大多数新技术一样,最大的障碍是学习曲线。 使用这些技术的人还不熟悉流程、配置最佳实践和性能调优。对于每一个云平台来说,它们都有细微的差别。使用多个云平台使其难度呈指数级放大。
JAXenter:您如何看待无服务器?它是一场“云计算革命”吗?
Ivan Novikov:无服务器是一种处理数据的新方法,其中代码直接在云端执行。它是一种很酷的技术,对包括数据处理在内的某些问题具有出色的有效应用。其他类型的框架(例如Kubernetes或Redis)用于实时数据管理。