• [云计算周刊] 云原生安全的五个建议
    基于容器和无服务器平台的云原生应用在正在快速地被全球的组织所部署。虽然说云原生应用会带来易延展性、无与伦比的韧性、以及快捷的开发速度,云原生应用同样会带来挑战。云原生应用会有大量的可移动成分,并且基于那些短暂的架构组件。这就会给运营和维护产生难度;除此以外,自然还有安全隐患。云原生安全需要新的解决思路、策略和工具。这里,有五个可以帮助改善企业云原生安全的小建议。什么是云原生?云原生应用为云而创建,而且整个软件开发生命周期——开发、部署、测试和升级,都会在云环境完成。“云”的概念不局限于公有云,也可以意味着远程和本地资源都有的混合云或者超过一个云供应商的多云环境。云原生计算基金会(CNCF)认为三种工具应该用于云原生计算中:容器化、微服务结构和动态编排。容器化意味着软件和其关联依赖绑定,从而实现软件可移动、可扩展;动态编排包括了使用Kubernetes等工具管理云端容器;而微服务结构能够优化资源。容器能够被另一项云原生计算能力——无服务器功能所替代。云原生的安全挑战云原生应用给基础设施和应用安全带来了额外挑战。以下是一些关键挑战:多个需要保护的实体:DevOps团队和基础设施团队会使用微服务来运行云原生应用。在过去,多个进程或者软件功能会在一个虚拟机上运行。现在,每个进程或者能力都会被包装成分离的容器或者无服务器功能。每个实体都易于被攻破,因此需要全开发周期的防护。多样的结构:云原生系统会涉及很多公有云和私有云、云服务、以及应用结构。每个结构都有不同的隐患和安全需求。安全团队必须理解这一复杂的攻击面,并且为每个不同的结构找到解决方案。不断变化的环境:公有云和私有云环境在持续变化。快速的软件发布周期意味着微服务应用的每个组件都必须每日进行升级。另外,使用不可变性和基础设施即代码意味着应用会被持续分解并重构。安全团队会发现很难在不减缓发布周期的情况下,保护这些技术应用。如何保护云原生应用有多种保护云原生应用的方式,包括:安全左移、在函数和容器级别应用边界安全、贯彻最小角色和最低权限、保护应用依赖,以及安全共责。1. 安全左移许多企业依然在使用已有的工具,却无法处理云原生应用环境的速度、规模和动态网络。如果再加上无服务器功能,会让整个基础设施变得更抽象,让问题更严重。网络攻击者会寻找容器和无服务器代码中的隐患,以及云基础设施中的错误配置,以接入包含敏感信息的实体,再用它们提升权限,攻击其他实体。另一个问题是企业在用CI/CD工具持续开发、测试和发布应用。当使用容器部署云原生应用的时候,开发者会从本地或者公共库当中获取镜像,但一般不会检查这些镜像是否包含安全隐患。一种解决方案是给安全团队提供一些工具,阻止不受信任的镜像进入CI/CD管道,以及启用一些机制让不受信任的镜像在进入生产前就避免产生安全问题。通过在开发流程早期扫描镜像的漏洞、恶意软件成分等,开发者可以贯彻安全标准。2. 在函数和容器级别应用边界安全在无服务器应用中,系统会被分解成几个能从不同资源接受项目触发的可调用组件。这就给了攻击者更大的攻击选择,以及更多实施恶意行为的途径。一个很重要的方式是使用为云原生环境而制作的API和应用安全工具。除此以外,一个很普遍的操作是在功能级别使用边界安全——识别功能是否被一个和平时不同的来源所触发,然后监控事件触发中存在的异常情况。在容器化环境里,一个重要点是在不同级别都要实现安全——编排控制面板、物理主机、pod和容器。编排的一些最佳安全实践包括节点隔离、限制和监测容器之间的流量、以及对API服务器使用第三方认证机制。3. 最小角色与最低权限云原生资源之间会有大量频繁的交互。如果能够对每个无服务器功能或者容易都能配置一些独特的许可,就能有极大概率提升安全性。可以通过基于每个函数使用IAM,或者对容器进行颗粒度的许可,加强接入控制。花一点时间创建最小角色,或者为每个函数或容器创建一系列的许可。这就确保了即使云原生结构中有一个点失陷,其造成的危害也是最小的,并且会防止其他元件产生提权问题。4. 保护应用依赖无服务器函数和应用的代码经常从npm或者PyPI的库中获取有依赖关系的包。为了保护应用的依赖,就需要包括完整开源组件以及其漏洞数据库的自动化工具。同样,还需要能够在开发流程中触发安全行为的云原生编排工具。通过持续运作这些工具,就可以防范产线上运行的有隐患的代码包或者容器。5. 安全共责在开发者、DevOps和安全团队之间建立亲密的关系。开发者并不是安全专家,但他们可以被教导安全操作知识,从而确保他们可以安全地编写代码。安全团队应该知道应用是如何开发、测试和部署的,还有哪些工具在流程中被使用,从而安全团队能够在这些流程中有效地加入安全元素。云原生要求各种企业管理安全和开发的方式,因此尽快让不同团队减少隔阂至关重要。云原生的启用对企业来说是一个形成合作和共享文化的罕见契机。结论这篇文章提及了云原生面临的挑战,包括大量需要保护的实体,以及持续变化的环境和结构。同样,也给出了五个能够改善云原生环境的最佳实践:安全左移,在问题进入产线前进行规避。在函数和容器级别应用边界安全。对云原生应用中的实体实行最小角色和最低权限。保护好应用依赖。鼓励开发、运营和安全团队之间的安全共责。点评业务节奏加快使得无服务器应用等云原生应用会越来越多被企业所启用,云原生的安全也会更多被注意。不难发现,本文提到的五个安全建议中,软件安全相关的建议占了大部分:无论是安全左移、应用依赖的防护、还是实现DevSecOps整个安全协同,最终都离不开开发安全相关。这一点来看,DevSecOps和API安全的重要性都会随着云原生的使用进一步地提升。来源:https://netsecurity.51cto.com/art/202108/677745.htm
  • [云计算周刊] 三问云原生,有哪些绕不开的前世今生?
    2013年,一位来自著名PaaS云服务公司Pivotal的程序员Matt Stine提出“CloudNative”概念,云原生这个小众且深刻的名字从此流传开来。经过两年的积累,2015年云原生计算基金会(CNCF)成立。这个由Google等大公司牵头成立的厂商中立基金会,在云原生应用推广普及方面起到不可或缺的作用。随着云原生概念不断演进,整个云计算市场对它关注度逐渐提升。业内普遍认为2020年应被看作云原生的元年,大量云服务厂商对外声称可以对企业进行云原生应用的迭代更新,从而实现云平台设施弹性伸缩、动态调度、优化资源利用率等优势,然而事实真的如此吗?感性来看,云原生是基于“未来的软件一定生长于云上”这一理念,对未来云平台发展路径提出的美好畅想。但是作为产业观察者,我们需要进行一系列问题的思考:首先,云原生到底应该被定义为一项技术,还是一种方法论抑或是多项技术总和的体系?其次,云原生改革更新背后的动力和原因具体是什么?而我们应该如何去对现有的云平台进行云原生化布局?最后,是否涉及具体赛道布局云原生的优先级顺序?在思考这些问题之前,我们可以回溯历史长河中技术革新事件,用来和当下云原生的火热市场情况进行类比。一回到1866年的德国,西门子制成发电机。实际可用的发电机在19世纪70年代问世,这标志着电能转为机械能已成为现实,电力可以被用来带动机器,成为补充或取代蒸汽动力的“新能源”。有趣的是直到1900年,全美仍然只有不到5%的工厂使用电力作为主要能源,坚持使用蒸汽能源和配套设备成为业内常态。对于工厂来说,电气时代的开始依旧属于蒸汽时代。与当下现代化工厂截然不同,当时以蒸汽机为主的工厂,所有的动力传输都依靠一根长度超过厂房的巨大传动轴实现。传动轴系统除分配动力的主轴外,副轴、皮带和齿轮的协同作用不可或缺,此外锤子、冲床、压床等设备相互配合才能完成动力系统的整体组成。这样一种高度耦合化的系统,造成了只要有一台设备需要运行、作为动力源头的蒸汽机就不能停下的窘境。同时复杂系统带来的是使用成本提高和危险性增加,由于遇险时蒸汽机无法及时停下,19世纪后叶丧生于工厂制造流程的工人不计其数。在这样的内因外压下,小部分工厂注意到市场上存在更加清洁和现代化的电气机器。他们付出高额置换成本后,将蒸汽机换成电动机,然而令人遗憾的是,这并没有带来相对应的收益。因此绝大多数工厂依然坚持使用蒸汽机,这也造就了之前提到1900年“电气时代中的蒸汽时代”这一情况。究其原因,想要发挥电动机的全部优势,单单把原来的蒸汽机替换为电动机是远远不够的,更要求工厂转换运营的思维模式。在蒸汽时代中人服务于机器,只要机器运行状态良好,工人的资质技术以及数量都对产出效率影响有限;电气时代恰恰相反,电气化设备允许工厂将视线从围绕传动轴的动力系统,逐渐转向工人工作效率和合作能力的提升。蒸汽时代中,动力源泉蒸汽机和巨大传动轴是核心;而在新式的电气工厂中,优秀工人才是核心。我们时常会将生产效率或幸福程度的巨大提升归功于新技术的生产应用,但历史结论反复验证——真正的进步常常晚于新技术的诞生,我们需要更长的时间去思考这样的新技术对既有规则的冲击与影响。如何在信息乱流中找到改革的真正价值所在,是达到并超过预期的基础条件。回到云原生的讨论上,早期“云”这个概念吸引了大量来自学术界、企业的视线。为了降低企业上云的难度,使上云流程标准化,云服务厂商通常会采用直接迁移(Lift and Shift)的方式。这种方式实施成本低、风险小、流程短,为早期上云策略提供了发展的基础环境。将本地数据的精准副本搬运上云的底层逻辑,就如同100多年前电动机替代蒸汽机的复刻。在这种相对简单的上云方式下,云计算的收益并不能最大化体现,公有云的使用成本相比本地部署的服务器并没有显著下降。这样的迭代问题和云服务商当前所谓的解决方案,在呼吁企业向云原生进发的路程中,以似曾相识的方式显现出来。二云原生时代,产业、企业在云原生体系搭建过程中是否应该遵循某些先后顺序呢?一拥而上的更新部署是否真的可以达到企业降本增效的目的呢?想去回答这个问题,不得不回到云原生的核心优势上。云原生CloudNative是组合词,Cloud指是以云计算为基础,Native指为云而设计,Cloud Native指充分利用、发挥云平台的弹性与分布式优势。亿欧智库认为,云原生是一种构建和运行应用程序的技术体系和方法论,云原生特质可以被简单概括为容器化+微服务+DevOps+持续交付。由此我们会发现,单单把它看作一项技术是不准确的。既然不是单纯的技术更新,简单粗暴地用电气机代替蒸汽机的方式是不可行的。云原生在合理利用云计算作为底层技术后,应该从重点技术出发,挖掘平台云原生化的步骤逻辑。平台云原生化的布局不能成为无根之水,在着手更新之前企业应当了解云原生化的平台到底和原先的平台有什么的区别与改进。从产业效用方面来看,云原生极大释放云的红利、充分继承云的设计思想,未来应用将更多基于云上进行本土应用开发,即云原生应用更加适合云的架构。而云计算也为云原生应用提供较好的基础支撑,如资源隔离、分布式、高可用等,云计算的拐点已至,云原生成为驱动业务增长的重要引擎。同时云原生作为支撑数字化转型的重要技术,逐渐在人工智能、大数据、边缘计算、5G 等新兴领域崭露头角,成为驱动数字基础设施的强大引擎。伴随全行业上云的逐步深化,企业云原生化转型进程将进一步加速。从技术特征方面来看,云原生技术架构具备以下典型特征:极致的弹性能力,不同于虚拟机分钟级的弹性响应,以容器云技术为基础的云原生技术架构可实现秒级甚至毫秒级的弹性响应;服务自治故障自愈能力,基于云原生技术栈构建的平台具有高度自动化的分发调度调谐机制,可实现应用故障的自动摘除与重构,具有极强的自愈能力及随意处置性;大规模可复制能力,可实现跨区域、跨平台甚至跨服务商的规模化复制部署能力。从应用价值方面来看,异构资源标准化,容器技术有效解决了异构环境的部署一致性问题,为服务化、自动化提供了基础;加速数字基础设施升级并解放生产力,降低用户数字化技术的使用门槛,提高资源的复合利用率,变革研发运营的生产方式,打破组织壁垒,实现研发与运维的跨域协同,提升交付效率;提升业务应用的迭代速度,赋能业务创新。云原生技术实现了应用的敏捷开发,大幅提升交付速度,降低业务试错成本,高效响应用户需求,增强用户体验加速业务创新。以上几点,使得云原生这一技术体系正受到市场的广泛欢迎。至于如何对云平台进行云原生化的部署更新,亿欧智库认为可以从这几项技术和理念入手。容器云技术催生云原生应用,它便于调试、开发、部署、运维、迁移、扩容的优势,可以很好地与云弹性能力相结合,最大化发挥云的效能和价值。作为SaaS模式呈现,且可被客户获取的微服务,它的特点是可以独立修改、更新、迭代,多个微服务之间不会相互干扰,总体来说是种松耦合的架构。由此看出微服务的特性和容器技术优势相辅相成,容器化成为微服务成长发展的温床。企业想要进行云原生改革,单从技术角度出发是不够全面的,企业开发及运维团队也必须同时进行多项变革,以便更加快速高效地构建和部署应用。通过切实遵循DevOps的原则和文化价值,周全考虑各种活动、技术、团队和流程,企业最终可以实现从瀑布式发布向持续发布的积极转变。三最后一个问题,在企业布局云原生改革期间,哪些具体赛道有更强的优先级?亿欧智库发现,优先级最高的应该是硬件架构异质化严重、对于平台更新与弹性扩容需求高的金融赛道,原因有方面。其一,过去二十多年间,金融机构经历多次硬件架构升级改造,异类硬件设备串联使用导致系统内部资源异质化严重,资源利用效率有限。而容器云可以实现跨网络、设备的节点管理,强大的兼容能力使得金融机构更好的统筹兼顾开发、测试、生产以及信息管理环境。其二,云原生可以很好地解决金融行业出现的集中成交金融产品导致并发场景失衡情况。不难看出金融机构会经历集中抢购、集中交易的高频率高并发场景,扩容问题难以避免。云原生弹性扩容一方面满足峰谷效应带来的波动性影响,同时最大程度上减少金融企业在扩容成本上的消耗。总体来看,云原生体系的优势毋庸置疑。从底层技术来看,云原生天身继承云的设计理念,且更加适合云的架构。在云计算已经相对成熟的今天,云原生配合5G、人工智能、云边端协同等新兴领域技术,也将成为支撑数字化转型的重要技术体系基石之一。从应用价值来看,峰谷效应的有效缓解、微服务的体验升级、开发运维一体化的文化形成都将成为云原生体系在金融行业进一步发光发热的体现。【责任编辑:赵宁宁 TEL:(010)68476606】来源:https://cloud.51cto.com/art/202108/678322.htm
  • [云计算周刊] 万物皆上“云”时代,看云计算十年的突破与裂变
    一个时代有一个时代的基调,“Open Source is eating the world”的声音言犹在耳,一个属于云计算的时代早就不经意来临。十年前,中国的云计算市场尚处于襁褓之中,市场规模只有10余亿。此后十年,云计算市场迎来爆发式增长,年均增速超过50%,2020年市场规模已超过2000亿元,成为中国数字化升级的“顶梁柱”产业。倏忽十载,云计算产业从弱小到强大,从单一的云基础服务裂变为混合云、云原生、云安全等更契合企业业务需求的多元云服务,迈进了百花齐放的大繁荣时代。随着中国企业数字化转型不断深入,云计算已经脱离简单的市场扩张、让企业上云用云的早期阶段,逐步进入到云原生重构IT架构、上云用云兼顾优化治理、原生安全加速应用的深水区。如今,云计算走到了哪个阶段?企业应该加强哪些方面的云计算能力?如何将自身业务与云计算更好地衔接融合?近日,在2021可信云大会上,中国信息通信研究院云计算与大数据研究所所长何宝宏、中国信通院云计算与大数据研究所副所长栗蔚共同就云计算十年来的发展脉络回顾总结,对云计算产业发展的变革趋势进行全面剖析,并就云计算未来趋势开展深入解读。中国信息通信研究院云计算与大数据研究所所长何宝宏数字化转型迎来分水岭云原生加速重构IT基础设施近两年,“云原生”堪称云计算领域最热的名词之一,其出现不仅将原有IT基础设施重构为云原生基础设施,提供更高效的资源,还为企业打造更敏捷的应用开发、交付运维能力,加速企业应用的敏捷创新。从简单迁移上云的“On Cloud”到在云上基于云原生而重构企业应用的“In Cloud”,云原生成为数字化转型的重要分水岭,其要求企业既要继承过去,又要连接未来;既要立而不破,又要持续进化。根据IDC预计,到2022年,90%的新应用将采用微服务架构,35%的生产环境应用是云原生。此外,在Gartner的报告中,云原生技术也正在向应用场景、技术、生态三个方面快速演进,并将扩展到更多应用场景,比如在混合云和多云管理领域,以及边缘层的应用等。在应用价值方面,云原生能够支撑业务应用的通用技术能力下沉到基础设施,在业务应用完整生命周期中提供持续稳定服务,最大化实现云的价值,让企业在资源配置、产品交付、系统架构等方面获得更高的效能,从而可以将更多精力放在业务视角的响应、分析和决策中,使企业在竞争激烈、需求多变的市场环境中具有更强的创新优势。对于这一趋势,何宝宏表示,企业对于竞争的核心诉求正在转到注重商业模式的改变、快速感知并响应用户的需求,这在很大程度上将倒逼技术架构变革,使架构的支撑焦点由资源转向应用。为此,云原生将在发挥云计算应用价值方面产生积极作用。未来,无论是ERP、CRM等系统应用还是底层IT基础设施,都会越来越趋向于云原生,这将是近些年云计算最大的趋势。不同企业实现应用现代化的路线各不一样,例如:有先进行容器化改造的,有先做微服务架构改造的,也有直接在上云迁移的过程中同步实现微服务改造的,另加之企业内部环境各不一样,所以企业在实现应用现代化进程中遇到的挑战也不尽相同。他们往往会面临很多挑战,包括:如何让运转着的旧系统和新应用之间做到无缝的衔接?如何快速敏捷地完成应用的集成,以提高可持续的交付能力?以及如何在混合多云环境下,最大程度地降低架构转型的技术风险等。在栗蔚看来,云计算融合新技术,带动云原生进入黄金发展期。云原生融合新型信息技术,改变数、智、算的应用方式。云原生带动技术架构、应用效能、云化效益的全方位提升,传统行业用户逐步对外围系统、次核心系统、核心系统进行不同程度的云原生化改造。云原生进一步降低技术门槛,深化云数融合、云智融合、高性能计算的发展,推动云数智高质量融合发展。中国信通院云计算与大数据研究所副所长栗蔚注重云计算应用效能优化治理成为企业上云后突出诉求中国信通院最新发布的《云计算白皮书》显示,2020年云计算市场整体规模达到2091亿元,增速56.6%。对于很多企业,应用云计算为企业提升了管理效能,但也带来了相当大的复杂性。如果没有适当地策略,可能会妨碍业务的正常运行。所以随着企业用云程度的加深,企业关注点从开始上云的咨询、迁移,逐步地转到上云后的优化。企业需要仔细考虑如何管理、优化和使用云计算服务,从而可以通过降低云管理成本,进一步提升业务的数字化转型效果。对此,云优化治理成为很多企业上云后改善性能、降低成本、提升效率的主要选择,其能够给企业上云策略制定、线路规划、采用实施、云上优化进行全生命周期的优化提升,为企业数字化转型提供新的动力。在谈及云优化治理将如何发挥作用时,何宝宏认为,企业在上云过程中对价格、安全、服务能力等尤为关注,对云品牌的关注度反而降低,这也反映出企业在云计算应用方面的理念日趋成熟。优化治理是云计算永恒的主题,相比以前关注重心只停留在基础设施层面,现在更多地落到应用层面,优化治理不仅能够改善企业上云后在性能、应用、架构等方面的能力,还将充分发挥云计算的效能和价值,让企业更懂云、更好用云。
  • [公告] 数据要素如何发挥价值,华为云展现新思路
    “五年前,我很多客户的平均数据量大约为10TB,以ERP、CRM等数据为主;今天,客户的数据量达到PB级已成新常态,像零售、金融等行业,除了ERP、CRM这些结构化数据之外,还有大量各种行为/社交数据;另外,基于数据驱动的应用场景正在迅速增加,与数据相关操作的复杂性远超以往。此刻,数据上云已是大势所趋、不可阻挡,必须借助云来解决相关问题。”一位聚焦大数据落地的一线行业ISV如是说。的确,随着《关于构建更加完善的要素市场化配置体制机制的意见》首次新增数据要素,在大数据时代下,如何加速发挥数据要素的价值已然成为共识。数据不仅是数字化转型和智能化升级的基础,更成为重塑业务流程与决策方式的关键所在。华为Cloud BU副总裁、全球Marketing与销售服务总裁石冀琳在6月18日华为云TechWave全球技术峰会(人工智能&数据)上提出了自己的看法:企业实现全面云化、全栈智能的三大关键在于:一,全面拥抱云原生;二,数据驱动决策;三,AI工业化开发。这就需要“围绕数据全生命周期技术创新,激发数据潜能,让数据成为新的生产要素。”当下,的确到了重新认识、理解和应用数据的新阶段。然而,在数字经济蓬勃发展的大趋势下,真正引领数据应用理念、加速数据价值落地的并不是传统存储厂商,也不是开源厂商,而是以华为云为代表的云服务商。云服务商们在千行百业的场景中不断锤炼,所面对的数据规模、数据复杂度、数据处理难度、数据挖掘难度无出其右,也让自身在数据要素落地之路上脱颖而出。数据驱动下的暗流涌动有人曾言:数据如水,它既可以形成大江大河,滋润万物生长;亦能汇聚成连片沼泽孤岛,使人深陷其中。这形象地说明了数据所带来的两面性,而决定因素是数据处理机制。众所周知,因为数据规模、数据类型今非昔比,使得数据的“采、存、算、管、用”等加工处理过程面临着前所未有的挑战,亟需新的数据处理机制来应对。首先,数据产生源、数据类型、数据量都发生了翻天覆地的变化。以数据产生源为例,机器正在成为产生数据的主力军,一辆L4级别的自动驾驶汽车一天可以产生60TB数据量,这还不包括自动驾驶训练算法每天通过训练产生的大量数据;又如,OpenAI去年五月发布的GPT-3模型,光模型参数就高达1750亿个,预训练数据量高达45TB,比上一代模型足足高了100倍……种种例子数不胜数,充分反应出数据处理能力要求的变化。其次,数据操作复杂性今非昔比。大量半结构化/非结构化数据并存、数据分析越来越细化、数据分析链路长、数据操作集成度差,使得在海量数据规模的环境中,数据移动、数据访问活动的授权、管理和审计等一系列数据操作变得困难重重。有人甚至形象地称之为数据重力现象,即随着数据量一直膨胀所带来数据往来、移动操作变得愈加复杂与困难。第三,基于数据驱动型应用正在井喷,并且正在深刻改变着业务流程和决策模式。以金融营销为例,过去依赖本地数据仓库分析来制定营销方案,数据模型范式有要求、维度单一、实时性差,营销方案分析维度少、业务响应差。如今的金融营销,则构建在基于数据驱动的场景之上,收集用户各种维度的相关数据,充分利用云上的资源优势进行训练模型,实现精准营销和数据价值闭环,实时调整营销策略……类似的情况在千行百业中如雨后春笋。因此,将数据存得下、流得动、算得快、用得好,真正构建基于数据的核心能力并不是一件容易的事情。为此,华为云在本次峰会上提出了“DIGITS”设计理念。所谓“DIGITS”即是围绕数据的全生命周期,构建云原生数据平台,实现数据的全域整合(Integration)、统一治理(Governance)和智能(Intelligence),让用户能够基于可信数据(Trustworthy)进行探索发现(Search & Discovery),驱动业务决策(Decision),激发数据潜能。“围绕数据这个核心生产要素,充分发掘数据价值,从单点技术创新,走向系统性的技术创新。”石冀琳表示道。基于DIGITS理念,华为云通过数据使能DAYU,围绕数据全生命周期提供一站式解决方案,实现从咨询到实施再到技术平台的端到端全生命周期数据管理。华为云FusionInsight:持续成长今年以来,数据驱动、云原生数据湖、湖仓一体等热门词汇成为业界关注的焦点。究其原因,本质上是随着企业上云成为大势所趋之后,大量应用迁移到云中,以及大量基于云的新应用诞生,对于数据“采、存、算、管、用”全生命周期的管理有着急迫的需求。为此,华为云FusionInsight智能数据湖迅速获得企业用户的广泛关注,其所提供湖仓一体的数据解决方案,可以帮助客户构建云原生数据湖,实现数据全生命周期的管理。华为云架构与技术规划部部长朱海培认为,业界围绕数据已经具备了很好和成熟的引擎、工具和平台,但这些工具与平台都是独立成体系,诞生之初为某一类场景而设计;当客户上云之后,面临的是场景多元化,针对不同需求需要运用不同的引擎/工具,需要有解决方案以全局角度来帮助用户,这也是为何湖仓一体现在很热的关键。“当数据规模达到一定阶段后,过去针对单点或者单个场景的引擎/工具一定会出现瓶颈。”朱海培补充道,“以存储引擎为例,大数据存储引擎、Flink存储引擎、Spark引擎都有一份数据,数据搬迁、数据操作复杂度高,浪费存储空间,数据一致性也是挑战。”华为云FusionInsight提供湖仓一体的数据底座,通过底层OBS统一数据存储,全局一份数据无需搬迁;一个平台多引擎支持批处理、流处理、交互式查询等;元数据统一管理,全局一个视图,像管理代码一样管理数据。为进一步丰富自身的数据技术能力和解决方案完整度,加速帮助用户实现数据全生命周期的管理,华为云在本次峰会上还宣布云原生数据湖统一数据平台MRS、云原生数据湖Serverless数据湖探索DLI、实时数仓GaussDB(DWS)、金融级分布式云原生数据库GaussDB(for openGauss) 等4款数据新品正式规模商用。具体来看:云原生数据湖统一数据平台MRS,为客户提供湖仓一体的统一数据平台,让客户在一个架构下实现离线、实时、逻辑数据湖,释放海量数据价值,业务洞见更准;云原生数据湖Serverless数据湖探索DLI提供基于Serverless的融合处理分析服务,企业可轻松完成多数据源的联合计算分析,挖掘和探索数据价值;实时数仓GaussDB(DWS)提供即开即用、可扩展且完全托管的分析型数据仓库服务,支撑高并发高性能实时数据分析,能够满足互联网、物联网等场景用户实时推荐、实时风控、实时监测、精准营销等数据实时处理需求,提升企业竞争力;金融级分布式云原生数据库GaussDB(for openGauss),是华为结合云原生与AI的技术打造的金融级分布式数据库,具备混合业务负载处理的高性能、高可用、弹性扩展、全密态、AI-Native自治五大关键能力,主打金融政企核心交易、企业生产系统等关键业务场景。显然,过去耕耘政企市场多年,使得华为云对于数据处理与治理的理解更加深入,也更加契合用户实际需求。例如,朱海培就强调,华为云的视角会更加聚焦在用户混合场景下的数据统一处理与治理的难题。对于广大政企用户而言,多云环境显然是未来相当长时间内的标配,多云环境下的数据处理与治理更加考验云服务商解决方案的能力。例如,云原生数据湖统一数据平台MRS,就可以通过一个架构实现逻辑、实时、离线三种数据湖,很好满足混合场景的需求。朱海培表示,“展望未来,我们也希望能更好地帮助用户实现数据的融合,从本次MRS、DWS等新品中,大家可以看到这些产品基于统一存储、统一元数据、统一管理的技术特性已逐渐呈现出来,华为云接下来也将持续保持技术创新,让智能数据湖产品更好地赋能客户。”不可小觑的华为云如今,华为云正在围绕数据构建起核心竞争能力。华为云FusionInsight智能数据湖持续投入超10年,携手800+家合作伙伴,服务于全球60+个国家和地区的互联网、政府、金融、运营商等行业用户。此外,华为云还获得了IDC、Frost & Sullivan等权威咨询分析机构的广泛认可。例如,在《IDC MarketScape: 中国大数据管理平台厂商评估,2020》报告中,华为云凭借FusionInsight过硬的综合实力和技术创新,位居“领导者(Leaders)”象限;在Frost & Sullivan《2020年中国数据管理解决方案市场报告》中,华为云在产品创新能力、成长能力、基础能力三个维度全面领先。华为云的成功并不是偶然。首先,华为自身就是一家全球化的公司,涉及业务之广、规模之大、复杂度之高,在业界都具有典型性,其相关方案极具参考价值与借鉴意义。例如,华为结合自身的数字化转型经验,在打造数字工厂解决方案中,建立起的统一数据平台、统一数据规范和统一数据视图在制造业中就非常具有参考价值。其次,华为云以FusionInsight智能数据湖为基础,在产品技术层面进行了持续的创新与完善,其产品组合的成熟度和丰富程度走在了业界的前列,这无疑将持续增加华为云在数据层面的核心竞争力。另外,近年来,随着华为云在多个行业不断突破,为多个不同行业、不同规模的用户提供相关的数据湖服务,积累了丰富的用户实践经验和有洞见的视角。总体来看,从十年前数据湖概念提出,到如今湖仓一体解决方案的流行,一条数据价值之路已然开启。而华为云在本次TechWave全球技术峰会(人工智能&数据)上所展现出来产品、技术、方案、理念都日臻成熟且富有洞见。下一个十年,将是数据使能的十年,而华为云必然迎来更大的舞台。
  • [云计算周刊] 2021可信云评估结果发布 白皮书解读云计算六大发展趋势
    来源:中国IDC圈  7月27日-28日,2021可信云大会在京举行。本届大会以“数字裂变 可信发展”为主题。会上发布了可信云最新态势、标准和评估结果以及《2021云计算十大关键词》、《云计算白皮书(2021)》等重磅结论,旨在通过云计算评估体系,为用户选择安全、可信的云提供支撑,促进我国云计算市场健康创新发展。  在27日的大会开幕式上,中国信息通信研究院副院长魏亮主持会议。他表示:中国信息通信研究院自2011年启动可信云相关工作,经过十年发展,可信云逐步形成了完善的标准和评估体系,评估内容覆盖事前、事中、事后三个阶段,包含了云服务、云软件、云原生、高性能计算、软件开发、混合云、云网、云管、云边协同、行业云、云安全、开源、数字化等众多领域。可信云评估体系的系列标准及评估结果已经成为政府支撑、行业规范、用户选型的重要参考。中国信息通信研究院将持续完善配套的标准和评估体系,不断提升云服务产品可信度,为国内云计算行业引领方向。  工业和信息化部信息通信发展司一级巡视员陈家春为大会致辞。她表示:过去十年,我国在云计算方面的发展成就有目共睹。面向未来,十四五时期我国数字化转型进程持续加快,新技术、新业态加速迭代,云计算将不断赋能千行百业,为经济社会高质量发展提供新动能。云计算产业未来应当加快落实产业政策,深化赋能行业转型,不断完善产业生态建设,努力实现产业高质量发展。随后,中国信息通信研究院云计算与大数据研究所所长何宝宏和副所长栗蔚为通过2021年可信云评估的企业颁发证书。  评估项目分别包括: 虚拟化云平台分级、虚拟化云平台性能、超融合解决方案、混沌工程平台能力、高性能计算云平台能力、云桌面服务能力、移动应用开发云平台、云容灾解决方案、多云互联能力、云迁移服务能力、面向5G的MEC边缘云服务能力、面向金融场景的大规模容器平台性能、Serverless应用建设成效、Serverless平台技术能力、服务网格分级、全栈容器云解决方案、云服务安全、零信任安全、SASE成熟度能力、静态应用程序安全测试工具(SAST)能力、交互式应用程序安全测试工具(IAST)能力。中国信息通信研究院云计算与大数据研究所所长何宝宏带来《2021云计算十大关键词》的演讲。他提出2021云计算十大关键词分别是:云原生、高性能、混沌工程、混合云、边缘计算、零信任、优化治理、数字政府、低碳云、企业数字化转型。 分别为:1、云原生:云计算架构正在以云原生为技术内核加速重构;2、高性能:云端高性能计算驱动数字经济发展;3、混沌工程:为复杂系统稳定性保驾护航;4、混合云:成为企业上云主流模式;5、边缘计算:呈蓄势待发之势;6、零信任:与原生云安全不断融合;7、优化治理:企业上云加速优化治理需求;8、数字政府:数字技术使能政府治理创新;9、低碳云:企业数字化与节能减碳齐头并进的技术引擎;10、企业数字化转型:从宏观逐渐到微观落地。  会上举行了2021年中国信息通信研究院三个专项实验室的成立仪式,分别为云原生性能实验室、混沌工程实验室和零信任标准推进和测评实验室。
  • [云计算周刊] 云原生驱动云计算“质变” 为数字化转型提供实现路径
    「本文来源:光明网」当前,云计算发展日益成熟,逐步迈入“深水区”。统计数据显示,2020年,我国云计算市场呈爆发式增长,整体规模达到2091亿元,增速达56.6%。从发展历程来看,云计算走过了2006年到2010年的形成期、2010年到2015年的发展期、2015年到2020的应用期,迈入成熟期。云计算如何助力企业数字化?未来将如何影响社会变革?在2021年可信云大会现场,记者采访了中国信息通信研究院云计算与大数据研究所(以下简称中国信通院云大所)所长何宝宏和副所长栗蔚。云计算是数字化转型的基石和枢纽企业数字化转型是我国推动经济社会发展的重要战略手段。“十四五”规划中,数字化作为关键词在全文出现了25次。企业数字化转型可以实现降本增效,但是转型并非易事。有报告显示,在精通数字技术的行业,如高科技、媒体和电信,转型成功率不超过26%;而在石油、天然气、汽车、基础设施和制药等较为传统的行业中,数字化转型更具挑战性,成功率仅在4%至11%之间。“我国数字经济规模占GDP的比重的确超过了三分之一,但是各个行业的数字化程度不太一样。“在何宝宏看来,“整个产业正在做数字化转型,云是核心,云带动了所有业务的融合。”中国信息通信研究院云计算与大数据研究所所长何宝宏如何加速推进数字化?在何宝宏和栗蔚看来,云计算的发展,某种程度为数字化提供了工具和实现路径。“随着云计算的持续成熟,云计算在产业界的虹吸效应开始显现,并对软件架构、融合新技术、算力服务、管理模式、安全体系、数字化转型等带来深刻变革”,栗蔚表示,云计算已经渗入到企业数字化转型的各个环节,无处不在。在栗蔚看来,云计算已经成为数字化转型的基石和枢纽。一方面,以云计算技术为承载,融合多种数字技术打造数字基础设施一体化云平台,赋能各行业企业、各业务板块转型发展,满足海量多样化客户群体的个性化需求;另一方面,针对企业通用业务单元管理系统、核心业务系统,深入运用云计算技术对业务应用底层资源进行有效整合,实现应用系统的集成融合,打破业务单元之间的壁垒,实现业务单元间协同共享。中国信息通信研究院云计算与大数据研究所副所长栗蔚云原生的本质是提质增效云计算领域炙手可热的技术是云原生,云原生的本质是一套指导用户使用云计算技术实现业务降本增效的最佳实践和方法论。在何宝宏看来,随着我国在“新基建”领域的布局加速,云计算迎来全新的发展机遇,万千企业数字化转型提速换挡,也对云计算的使用效能提出新的需求。云原生以其独特的技术特点,很好的契合了云计算发展的本质需求,正在成为驱动云计算“质变”的技术内核。“云原生的体系让这些领域能够迅速融入到云计算的能力池当中,从而使最终用户降本增效,带来巨大价值。”何宝宏分析,过去10余年,云计算的核心价值是实现资源的高内聚,提升复合利用率,云计算主要解决了资源问题。而近几年,伴随全球数字化浪潮迅猛发展,企业积累竞争优势的核心诉求改变,集中到商业模式的改变,快速感知并响应用户的需求,这在很大程度上倒逼技术架构,使架构的支撑焦点由资源转向了应用。也正是在此背景下,近年来,云原生产业保持了强劲的发展态势。“云服务商纷纷进入全面云原生化的时代,软件企业的云原生转型步伐也不断加快。而在需求端,云原生化开始从业内的头部企业逐步下沉到中小企业,从领先企业的尝鲜变为主流企业的必备。”何宝宏说。安全,从边界为核心到身份为核心企业上云、数字化转型如何保障安全?何宝宏告诉记者,中国信通院的行业调研显示,安全性是企业在数字化过程中尤其关心的一个问题。随着企业上云进程的不断加快,传统以边界为核心的安全防护体系遭遇瓶颈,零信任、原生云安全等理念兴起,为企业建设新一代安全体系提供了指引。“零信任,就是从不信任,永远验证。”栗蔚表示,零信任在企业数字化转型安全建设中的作用与意义就在于其理念打破了网络位置和信任间的默认关系,能够最大限度保证资源被可信访问,提升企业数字化转型中新IT架构的安全性。当前,云原生与零信任呈加速融合趋势。何宝宏分析,一是在运营阶段,零信任作为云安全产品不断原生化,零信任从私有化部署向SaaS服务演进、SD-WAN通过集成零信任,实现安全访问服务边缘(SASE),云上零信任实现了安全性能的弹性扩展,能够应对海量访问请求,同时微隔离作为零信任关键技术,对云内东西向流量进行访问控制,弥补传统安全防护机制在云环境应用的不足。“原生云安全强调从研发阶段关注安全,越来越多的企业开始以零信任原则设计应用系统,云服务或云上应用将实现原生零信任,安全能力得到大幅提升。”何宝宏说。(宋雅娟)
  • [云计算周刊] 万物皆上“云”时代,看云计算十年的突破与裂变
    一个时代有一个时代的基调,“Open Source is eating the world”的声音言犹在耳,一个属于云计算的时代早就不经意来临。十年前,中国的云计算市场尚处于襁褓之中,市场规模只有10余亿。此后十年,云计算市场迎来爆发式增长,年均增速超过50%,2020年市场规模已超过2000亿元,成为中国数字化升级的“顶梁柱”产业。倏忽十载,云计算产业从弱小到强大,从单一的云基础服务裂变为混合云、云原生、云安全等更契合企业业务需求的多元云服务,迈进了百花齐放的大繁荣时代。随着中国企业数字化转型不断深入,云计算已经脱离简单的市场扩张、让企业上云用云的早期阶段,逐步进入到云原生重构IT架构、上云用云兼顾优化治理、原生安全加速应用的深水区。如今,云计算走到了哪个阶段?企业应该加强哪些方面的云计算能力?如何将自身业务与云计算更好地衔接融合?近日,在2021可信云大会上,中国信息通信研究院云计算与大数据研究所所长何宝宏、中国信通院云计算与大数据研究所副所长栗蔚共同就云计算十年来的发展脉络回顾总结,对云计算产业发展的变革趋势进行全面剖析,并就云计算未来趋势开展深入解读。数字化转型迎来分水岭云原生加速重构IT基础设施近两年,“云原生”堪称云计算领域最热的名词之一,其出现不仅将原有IT基础设施重构为云原生基础设施,提供更高效的资源,还为企业打造更敏捷的应用开发、交付运维能力,加速企业应用的敏捷创新。从简单迁移上云的“On Cloud”到在云上基于云原生而重构企业应用的“In Cloud”,云原生成为数字化转型的重要分水岭,其要求企业既要继承过去,又要连接未来;既要立而不破,又要持续进化。根据IDC预计,到2022年,90%的新应用将采用微服务架构,35%的生产环境应用是云原生。此外,在Gartner的报告中,云原生技术也正在向应用场景、技术、生态三个方面快速演进,并将扩展到更多应用场景,比如在混合云和多云管理领域,以及边缘层的应用等。在应用价值方面,云原生能够支撑业务应用的通用技术能力下沉到基础设施,在业务应用完整生命周期中提供持续稳定服务,最大化实现云的价值,让企业在资源配置、产品交付、系统架构等方面获得更高的效能,从而可以将更多精力放在业务视角的响应、分析和决策中,使企业在竞争激烈、需求多变的市场环境中具有更强的创新优势。对于这一趋势,何宝宏表示,企业对于竞争的核心诉求正在转到注重商业模式的改变、快速感知并响应用户的需求,这在很大程度上将倒逼技术架构变革,使架构的支撑焦点由资源转向应用。为此,云原生将在发挥云计算应用价值方面产生积极作用。未来,无论是ERP、CRM等系统应用还是底层IT基础设施,都会越来越趋向于云原生,这将是近些年云计算最大的趋势。不同企业实现应用现代化的路线各不一样,例如:有先进行容器化改造的,有先做微服务架构改造的,也有直接在上云迁移的过程中同步实现微服务改造的,另加之企业内部环境各不一样,所以企业在实现应用现代化进程中遇到的挑战也不尽相同。他们往往会面临很多挑战,包括:如何让运转着的旧系统和新应用之间做到无缝的衔接?如何快速敏捷地完成应用的集成,以提高可持续的交付能力?以及如何在混合多云环境下,最大程度地降低架构转型的技术风险等。在栗蔚看来,云计算融合新技术,带动云原生进入黄金发展期。云原生融合新型信息技术,改变数、智、算的应用方式。云原生带动技术架构、应用效能、云化效益的全方位提升,传统行业用户逐步对外围系统、次核心系统、核心系统进行不同程度的云原生化改造。云原生进一步降低技术门槛,深化云数融合、云智融合、高性能计算的发展,推动云数智高质量融合发展。注重云计算应用效能优化治理成为企业上云后突出诉求中国信通院最新发布的《云计算白皮书》显示,2020年云计算市场整体规模达到2091亿元,增速56.6%。对于很多企业,应用云计算为企业提升了管理效能,但也带来了相当大的复杂性。如果没有适当地策略,可能会妨碍业务的正常运行。所以随着企业用云程度的加深,企业关注点从开始上云的咨询、迁移,逐步地转到上云后的优化。企业需要仔细考虑如何管理、优化和使用云计算服务,从而可以通过降低云管理成本,进一步提升业务的数字化转型效果。对此,云优化治理成为很多企业上云后改善性能、降低成本、提升效率的主要选择,其能够给企业上云策略制定、线路规划、采用实施、云上优化进行全生命周期的优化提升,为企业数字化转型提供新的动力。在谈及云优化治理将如何发挥作用时,何宝宏认为,企业在上云过程中对价格、安全、服务能力等尤为关注,对云品牌的关注度反而降低,这也反映出企业在云计算应用方面的理念日趋成熟。优化治理是云计算永恒的主题,相比以前关注重心只停留在基础设施层面,现在更多地落到应用层面,优化治理不仅能够改善企业上云后在性能、应用、架构等方面的能力,还将充分发挥云计算的效能和价值,让企业更懂云、更好用云。混合云管理模式演变进行时是当前企业上云的最佳路径云计算最终的发展趋势将可能是朝私有云和公有云的结合——混合云发展。因为没有绝对的私有云,也没有绝对的公有云,纯粹的公有云和纯粹的私有云都有其局限性,而混合云将能够同时避免他们的劣势而发挥他们的优势,已成为企业上云的主流模式。根据中国信通院报告,相比全球市场混合云高达82%的部署比例来说,国内混合云市场由于起步较晚,这一数字则刚刚超过50%。从混合云的特性来看,要实现统一纳管、高效运维,混合云解决方案必须具备在多云管理、云网协同、安全管理、云原生等四个维度中的强大能力。这些关键能力将决定用户应用的部署位置、交互模式和协同效率,进而对业务产生巨大的影响。同时,混合云的管理模式也在不断演进,过去私有云和公有云的协作很多是利用公有云做灾备,或者对计算需求峰值的性能补充,这是合作互补的模式,但现在本地和公有云的协作越来越密切和同步。现在用户开始把不同的应用负载部署到更合适的位置,而不是把所有的应用部署在一个地方。不同的应用根据其特点分别部署到本地、边缘和公有云,混合云的协作管理正在成为趋势。推动新型信任体系构建零信任与云原生安全持续融合从业界今年的发展来看,无论是Gartner认为信任和弹性是自适应安全的两个原则,还是“零信任”理念成为业界热议的流行词,都说明整个行业已经意识到,简单堆砌安全机制已经无法抵御日渐复杂的应用场景和攻击团伙,所以回归安全的本源,思考如何构建信任体系,成为当前一种独特的现象。随着零信任的理念西风东渐,越来越多的国内机构和企业在考虑通过零信任重新构建新的业务访问模型和体系。早期以边界为核心的传统安全思维方式需要被打破,考虑到系统、资源之间的交互越来越频繁,如今的安全需要转向以用户身份为核心的安全,要持续性验证用户身份的真实性。面对零信任与云原生的融合,何宝宏将其看作是发展到一定阶段的必然趋势。零信任从私有化部署向SaaS服务演进,SD-WAN通过集成零信任实现安全防护边缘上零信任实现弹性扩展,能够应对海量访问的请求,同时微隔离作为零信任的关键技术,对云类东西向流量进行访问控制,弥补传统安全防护机制在云环境应用的不足。如今,中国数字化建设的大幕已经开启。为了让行业更好应用创新的云计算技术,中国信通院积极联合各行业龙头企业探索企业高效用云的有效路径,围绕混合云、云原生、零信任、云优化治理等热点技术领域发布一系列标准和认证,成功构建起国内权威的新型云计算安全标准体系。通过对数字时代下云计算发展的深刻洞察,中国信通院不仅实现了相关标准规范的前瞻性布局,还为体系技术的落地应用提供参考和指引,进一步夯实云计算新基建的底座,为中国数字经济发展和企业数字化转型升级打下坚实基础。站在未来十年的新起点,云计算还将裂变出无限的机会和可能,带着人们在探索的路上发现更多未知的精彩。【科技云报道原创】转载请注明“科技云报道”并附本文链接
  • [热门活动] 直播梳理-场景+应用,带你硬核解析云原生GIS
    2021年4月1日北京超图软件股份有限公司资深产品经理周世杰老师做客华为云云市场直播间,给大家带来了《场景+应用,带你硬核解析云原生GIS》的主题分享。其实在之前我是不太了解什么是GIS的,非常感谢这次的科普直播,让我不仅了解到了GIS技术,还了解到了相关的产品案例,大有裨益,本文就带大家一起梳理一下直播的内容。GIS是Geographic Information System的简称,即地理信息系统,那云原生GIS又是什么?云原生是一种构建和运行应用程序的方法,是一套技术体系和方法论。云原生GIS是面向环境设计的,基于微服务架构思想的,以容器位部署载体的,可自动化编排、运维管理的,更弹性、更稳定、更新更实时的GIS软件体系架构。也就是以云原生的方式构建和运行的 GIS 应用。云原生GIS有什么优势?1)更稳定:服务可自动恢复 ;故障可自动转移;保证服务永久在线。2)更便捷: 内置存储资源池:Redis、MySQL、MongoDB、HDFS 、 Elasticsearch、HBase、PostGIS、PostgreSQL内置计算资源池:Spark、Hadoop YARN内置流数据环境:Kafka集群3)更弹性:资源更集约计算更高效 云原生GIS的典型应用场景:1)GIS服务数量多云原生设计的初衷就是为了解决大数据时代所带来的数据量 不断增大引起的数据发布不成功、数据加载困难等问题。当用户有成百上千的服务实例时,如果发布在一个iServer或 iServer集群中,服务器的承受力问题和服务崩溃、重启所带来的种种,都是亟待解决的问题。这种情况使用云原生GIS,对服务按 照数据源类型、服务类型、访问频率等进行分类调度到不同的节点, 就可以化解上述问题。2)数据种类多,体积大数据种类多,发布出来的服务数量也会很多,造成的问题跟上述第一个场景一样。 数据的体积比较大的情况下,查询、分析、加载等过程都会 比较耗资源,如果采用传统方式发布,不仅访问该服务会比较慢, 而且也会拖慢其他服务。所以当数据种类多、体积大或服务类型复杂时,都适用于云原生GIS环境,对这类服务进行独立调度和横向伸缩。3)局部平滑升级、故障恢复困难云原生的优势就是更新快、升级快,可以快速更新单个微服务,而不会影响其他功能。 在项目生产过程中,有需要上线一些新功能时,如果采用传统方式往往需要做大量手工配置工作,且存在风险。而在云原生GIS中,用户只需要使用新镜像,就可以滚动更新该服务,从而便捷、平滑稳定的升级新功能。再配合灰度发布让服务上线更加严谨。4)关注微服务、创新随着应用程序的功能日益丰富和强大,微服务应运而生,成为新型软件架构。 云原生GIS是由多个功能小而专注、独立部署的微服务组合出的大型GIS应用程序。各个微服务的开发彼此独立,可以根据功能需求每个微服务使用最适合的技术栈或开发语言。当用户考虑升级整体技术栈时,可以考虑云原生创新应用。5)对高可用关注度高云原生GIS的部署是多节点集群方式搭建,一个节点故障,服务会自动转移到其他存活的节点;如果其中一个服务异常,系统会自动重建一个新的服务来替代异常的服务,因为是基于容器技术,替代过程可以达到秒级替代;基于微服务的横向扩展能力,保证了服务高效稳定。6)机器/VM比较多云原生GIS环境下,所有服务都是由Kubernetes统一管理调 度,用户需要做的就是把这些机器加入Kubernetes集群即可。 云原生GIS会全面监控物理机、容器等资源使用情况,并把服务部署调度到当前最优的机器来运行。 后续有采购新机器,只需要“一键”加入Kubernetes集群即可。 当有机器从Kubernetes中移除后,它上面的服务会自动迁移到其他机器,不需要人工干预。 云原生GIS环境搭建需要的包-华为云:直播链接:https://bbs.huaweicloud.com/live/marketplace_live/202104011900.html超图云GIS管理服务器平台:https://marketplace.huaweicloud.com/contents/1bdc29fb-2828-4aa3-b799-acb09538c1a8?marketplace_live_20210401
  • [技术干货] 【大厂内参】第5期:解锁云原生2.0新时代,华为云携手企业开启云上“焕新应用”
    【摘要】 十年磨一剑,云原生从最初的默默无闻到企业数字化转型的核心支撑,华为云作为CNCF的创始成员,一直在为社区贡献力量。随着技术和业务的演进,云原生2.0时代的新价值——“云上内生的云能力”成企业所需,看华为云云原生基础设施如何开启云原生2.0时代。文章简介什么是云原生都0202年了,如果你还不懂云原生,那真的out了。带你读懂容器技术,“容器”和“虚拟机”别再分不清容器这个词,当你第一眼看它或许脑子里是这东西:瓶瓶罐罐、装水、装其他东西的玩意。不管是什么,总的来说,容器给人第一印象就是——“装”。一文读懂k8s多集群技术发展史 一文带你了解Kubernetes多集群技术发展的历史、现状与未来。浅谈服务化和微服务化微服务是近期非常热门的话题,芸芸众生言必谈微服务。伯克利:serverless是下一代计算范式Serverless技术正是云厂商的基于规模经济的一个选择。Service Mesh:下一代微服务?微服务方兴未艾如火如荼之际,在 Spring Cloud 等经典框架之外,Service Mesh 技术正在悄然兴起。云原生系列技术:DevOps技术云计算和容器技术的快速普及,DevOps越来越被重视,甚至成为保证公司生产力的最佳之选。详解华为云容器全新解决方案华为云新一代容器基础设施“军舰”,来了!大数据容器化,头部玩家尝到了甜头?大数据容器化,大势所趋。头部玩家在进行大数据容器化后,尝到了甜头。从Vessel到二代裸金属容器,云原生新一波技术浪潮涌向何处云原生大势,深度解读华为云四大容器解决方案如何加速技术产业融合。云原生2.0时代:华为云开启应用定义基础设施新时代云原生以“应用使能”+“混合云”为核心,帮助企业本地部署与云端融合,打造企业急迫需要的混合云架构。为什么说容器的崛起预示着云原生时代到来?说到云原生,我们就不得不先了解一下容器技术。【容器】容器多云/混合云,云时代灾备新利器华为容器多云/混合云解决方案基于社区的集群联邦技术,提供了跨云的多集群统一管理、应用在多集群的统一部署和流量分发,并可以结合Istio技术,实现应用流量的全局治理。【KubeEdge】解读KubeEdge:云原生的边缘计算平台KubeEdge即Kube+Edge,顾名思义就是依托K8S的容器编排和调度能力,实现云边协同、计算下沉、海量设备的平滑接入。【Istio】万字解读:Service   Mesh服务网格新生代--Istio一文带你了解关于Istio技术的介绍、架构和展望。【Volcano】Volcano火山:容器与批量计算的碰撞 Volcano是基于K8s构建的一个通用批量计算系统,弥补了K8s在“高性能应用”方面的不足,支持TensorFlow、Spark、MindSpore等多个领域框架,帮助用户通过K8s构建统一的容器平台。【鲲鹏容器】华为云鲲鹏容器发布,极致释放多元算力在云+AI+5G的时代,昇腾+鲲鹏是企业创新的最佳算力选择。【AI容器】华为云AI容器:零基础搭建AI计算平台,提升计算效率 50%华为云 AI 容器为客户提供更高性价比算力,更简化了平台运维,提升 AI 计算效率 50%,加速 AI 计算在各行业的落地和发展。【裸金属容器】华为云重磅发布全球首个双零损耗裸金属容器 全球独家双零损耗裸金属容器——华为云第二代裸金属容器,首次在业内实现资源和性能的零损耗,让容器全面释放裸金属服务器的潜力,加速云原生创新升级。【裸金属容器】华为云第二代裸金属容器:应对海量并发的网络黑科技因突发流量触发业务扩容,以前是扩容虚机速度慢,现在大部分互联网平台都使用容器了,为什么扩容速度有些时候还是跟不上流量增长的节奏?【数据库】云原生数据库三驾马车之TaurusDBTaurus其设计思想是Log-as-database以最小化网络IO,采用计算存储分离的架构。【DevCloud】华为云DevCloud,云原生架构下的DevOps实践云原生架构与DevOps的落地与转型是一个量变到质变过程。【云容器引擎】带你了解云容器引擎CCE的权限管理借助云容器引擎,您可以在华为云上轻松部署、管理和扩展容器化应用程序,快速高效的将微服务部署在云端。【容器】容器化之路:谁偷走了我的构建时间 什么是镜像?什么是镜像构建?什么是storage-driver?【Docker网络】《跟唐老师学习云网络》   - Docker网络实现带你详细理解Docker容器是如何实现Docker网络,以及解析一个容器是如何与本机、本机中的容器、其他Host、其他Host中的容器 等场景下分别是如何进行通信的详细原理。【Kubernetes】盘点Kubernetes网络问题的4种解决方案现在的开源世界里,有很多开源组件可以帮助我们打通Docker容器和容器之间的网络,实现K8s要求的网络模型。当然每种方案都有自己适合的场景,我们要根据自己的实际需要进行选择。【云容器引擎】微服务应用在CCE上的初探借助云容器引擎,在华为云上轻松部署、管理和扩展容器化应用程序,来为企业释放更多精力,CCE提供一整套完整的最佳容器解决方案,赋能企业专注业务开发。【Kubernetes】企业落地Kubernetes的问题与对策随着Kubernetes的全面成熟与大规模应用,如何落地Kubernetes是企业实施云战略需要考虑的迫切问题。【微服务】如何应对企业级微服务开发?最优解在这里…从服务管理中心、通信处理两个模块来介绍华为开源微服务框架 SeviceComb 如何帮助企业应用快速具备高性能的通信能力以及高可靠的服务管理能力。【Service】在K8S大规模场景下Service性能如何优化? K8s 原生的 Service 负载均衡基于 Iptables 实现,其规则链会随 Service 的数量呈线性增长,在大规模场景下对 Service 性能影响严重。【安全容器】容器与虚拟化的结合:浅谈“安全容器”技术发展趋势无论公有云还是私有云厂商,都认识到了将虚拟化的隔离性和容器的高效运维特性相结合,是云原生平台发展的必然趋势。【Kubernetes】Kubernetes的拐点助推器:左手开源,右手边缘计算据2020边缘计算状态报告显示,到2022年,75%的数据将通过边缘分析和处理。这种数据处理的流动性,将伴随有4大边缘技术演进方向。本合集为《大厂内参》005期,欢迎大家持续关注。大厂内参根据开发者普遍关注的热门技术领域,汇编实践精华内容。从业务场景选型,应用案例分析,到前瞻趋势预测。以专题的形式,深度解读华为云核心技术,分享一线工程师的实战经验。【第一期】敏捷&Devops:80+篇实践干货分享,深度解读敏捷&DevOps如何革新软件开发【第二期】数据库:从数据库科普到核心技术解读、上云案例分享,全方位剖析云数据库【第三期】云服务器:选型解读+案例分享:云服务器“软硬技术”全公开【第四期】人工智能:海量实战经验教你零门槛进场AI开发,无成本负担玩转AI应用【第五期】云原生:读懂云原生2.0,看它如何重塑业务开发架构【第六期】云安全:Get防范云安全的必杀技,学会构建云上完整安全体系【第七期】物联网:“端边云”IoT全栈技术大揭秘,开发实战指南带你轻松上手IoT【第八期】数据仓库:8大场景系列玩转数仓运维,做个不秃头的DBA
  • [技术干货] 华为大咖分享:Gopher China2020 华为云的go语言云原生实战经验(后附PPT下载)
    回复本贴查看下载完整版PPT点击 →《华为云DevCloud大咖分享汇总(附PPT下载)》[hide]https://devcloud.cn-north-4.huaweicloud.com/codehub/project/8e8846873de740e396de90d8182b63fd/codehub/1284981/home/commit/4c77cfc5d0ea1b56a91e5df12605bb5f508a503d?ref=master&filePath=Gopher%20China2020%20%E5%8D%8E%E4%B8%BA%E4%BA%91%E7%9A%84go%E8%AF%AD%E8%A8%80%E4%BA%91%E5%8E%9F%E7%94%9F%E5%AE%9E%E6%88%98%E7%BB%8F%E9%AA%8C.pdf&isFile=true[/hide]
  • [热门活动] 7月17日杭州站 | 云原生多云多集群专场技术沙龙来啦!
    Cloud Native Days China由CNCF携手华为云联合主办,聚焦云原生领域,专注技术探讨和趋势挖掘,议题涵盖云原生热门技术。自2018年启动以来,覆盖线上与线下云原生爱好者10w+,与云原生爱好者一起享悦技术。随着云原生技术的普及,使用Kubernetes部署应用已经成为常态,越来越多的企业已经步入多集群时代。如何高效管理多云中的K8s集群?如何快速实现从单集群架构到多云多集群架构的无缝迁移?7月17日(本周六),我们将在杭州举办一场关于【云原生多云多集群】的线下沙龙,邀请了华为云、有赞、KubeSphere和eBay的资深技术专家,分享在多云与多集群方面的探索和实践经验。报名活动更有千元好礼等你来领!(见文末)活动报名时间:7月17日(星期六)13:00-17:30地点:华为杭州研究所Z1一层报告厅报名方式:识别下方二维码报名福利报名进群&邀请礼包开发者完成报名后,扫描下方二维码,添加小助手微信号,凭报名信息进入活动官方群进群后按照小助手的要求完成相应任务,满足条件的同学将有机会获得社区准备的精美礼品!
  • [热门活动] 暑期坚决不躺平!来跟华为云专家一起学云原生吧!
      云原生2.0时代已经到来IDC发布《IDC FutureScape: 全球云计算2020 年预测——中国启示》显示,云原生应用所影响的领域正逐渐从互联网走向非互联网,从传统应用升级走向云原生。当下,云原生技术的成熟正极大地影响着个人、企业乃至整个社会的生产生活方式。为进一步推进云原生技术的普及,帮助广大技术爱好者快速掌握云原生相关技能,让学员具备云原生系统基础管理动手能力,华为云学院联合CNCF、华为云云原生团队重磅推出《华为云云原生王者之路集训营》系列课程。继《黄金系列》课程之后,在30000+黄金课程学员的呼声和期待下,华为云学院宣布:云原生王者之路《钻石系列》课程预备上线,钻石集训营正式开始啦!   黄金课程学员学习心得学员A:作为云原生基础教学,云原生黄金课程能够让人快速了解概念,具备初步动手能力,沙箱实验很棒,可以实践锻炼,学以致用!学员B:从基础的微服务K8S等理论知识,到K8S集群管理、服务管理等进阶知识,我学到很多,期待钻石进阶课程。学员C:这次学习让我了解了什么是云原生,跟随云原生大佬学习k8s,入股不亏,钻石课程快来吧!  钻石系列课程简介钻石系列课程由华为云云原生核心团队11名大咖讲师倾心打造,在黄金系列课程的基础上,对云原生技术底层原理进行深度剖析,包括Kubernetes的运行时、调度、网络、存储、运维等核心技术原理和主流方案架构,Istio的控制面、数据面、流量治理、传统微服务框架接入等技术原理和方案架构,同时精选多个企业典型应用场景,作为学员上机实践案例,帮助学员将所学技术快速与企业业务相结合,服务于企业生产。钻石集训营将以直播课程与专家答疑同步的方式,带着大家进行在线学习,帮助大家在云原生技术进阶之路上学的更轻松!   集训营特邀专家大咖阵容本阶段钻石系列课程由11位华为云云原生领域大咖专家倾力打造,全面深入地对云原生的知识体系剖析,详细课程内容,请查看课程详情。  集训营面向对象1.计算机、软件工程等专业的大学生2.涉及Kubernetes、Istio等技术的应用开发者3.其他的云原生技术兴趣爱好者  集训营直播安排直播课程期间,每晚19-20点专家讲师进行课程直播与在线答疑,次日10点可在华为云学院解锁直播课程回看。  集训营亮点4大任务:课程学习+实战演练+认证实践+结业考核5大亮点:1.黄金-钻石-王者系统化课程,带你进阶化提升2.精选典型应用场景,理论实践相结合,多阶考核与测验3.华为云云原生团队核心架构师授课带学、答疑解惑4.云原生专属学习圈,每日打卡,教辅相伴,升阶无忧5.学练考一站式,课程、实验、微认证等多元化学习体验   集训营丰富好礼参与课程学习打卡,赢价值200USD HCIA职业认证考试券、华为手环B6、筋膜枪、富士INSTAX 一次成像相机、雷柏机械键盘、华为手环4e、微认证代金券、沙箱实验点折扣券等超丰富奖品!训练营学员还可享有CKA/CKAD/CKS认证套购8.5折,单独购买9折优惠!  报名时间及方式登录“华为云学院”,从 “云原生王者之路钻石集训营”活动页进入,点击“立即报名”即可报名成功。添加小助手微信HWcloudedu,备注“云原生”加学习群,心动不如行动,快去报名吧! 课程详情请扫描下方二维码了解,参与日期截止至8月12日,课程免费向开发者开放,名额有限,招满即止,还等什么,马上占位吧!  
  • [热门活动] 暑期坚决不躺平!来跟华为云专家一起学云原生吧!
      云原生2.0时代已经到来IDC发布《IDC FutureScape: 全球云计算2020 年预测——中国启示》显示,云原生应用所影响的领域正逐渐从互联网走向非互联网,从传统应用升级走向云原生。当下,云原生技术的成熟正极大地影响着个人、企业乃至整个社会的生产生活方式。为进一步推进云原生技术的普及,帮助广大技术爱好者快速掌握云原生相关技能,让学员具备云原生系统基础管理动手能力,华为云学院联合CNCF、华为云云原生团队重磅推出《华为云云原生王者之路集训营》系列课程。继《黄金系列》课程之后,在30000+黄金课程学员的呼声和期待下,华为云学院宣布:云原生王者之路《钻石系列》课程预备上线,钻石集训营正式开始啦!   黄金课程学员学习心得学员A:作为云原生基础教学,云原生黄金课程能够让人快速了解概念,具备初步动手能力,沙箱实验很棒,可以实践锻炼,学以致用!学员B:从基础的微服务K8S等理论知识,到K8S集群管理、服务管理等进阶知识,我学到很多,期待钻石进阶课程。学员C:这次学习让我了解了什么是云原生,跟随云原生大佬学习k8s,入股不亏,钻石课程快来吧!  钻石系列课程简介钻石系列课程由华为云云原生核心团队11名大咖讲师倾心打造,在黄金系列课程的基础上,对云原生技术底层原理进行深度剖析,包括Kubernetes的运行时、调度、网络、存储、运维等核心技术原理和主流方案架构,Istio的控制面、数据面、流量治理、传统微服务框架接入等技术原理和方案架构,同时精选多个企业典型应用场景,作为学员上机实践案例,帮助学员将所学技术快速与企业业务相结合,服务于企业生产。钻石集训营将以直播课程与专家答疑同步的方式,带着大家进行在线学习,帮助大家在云原生技术进阶之路上学的更轻松!   集训营特邀专家大咖阵容本阶段钻石系列课程由11位华为云云原生领域大咖专家倾力打造,全面深入地对云原生的知识体系剖析。   集训营面向对象1.计算机、软件工程等专业的大学生2.涉及Kubernetes、Istio等技术的应用开发者3.其他的云原生技术兴趣爱好者  集训营直播安排直播课程期间,每晚19-20点专家讲师进行课程直播与在线答疑,次日10点可在华为云学院解锁直播课程回看。  集训营亮点4大任务:课程学习+实战演练+认证实践+结业考核5大亮点:1.黄金-钻石-王者系统化课程,带你进阶化提升2.精选典型应用场景,理论实践相结合,多阶考核与测验3.华为云云原生团队核心架构师授课带学、答疑解惑4.云原生专属学习圈,每日打卡,教辅相伴,升阶无忧5.学练考一站式,课程、实验、微认证等多元化学习体验   集训营丰富好礼参与课程学习打卡,赢价值200USD HCIA职业认证考试券、华为手环B6、筋膜枪、富士INSTAX 一次成像相机、雷柏机械键盘、华为手环4e、微认证代金券、沙箱实验点折扣券等超丰富奖品!训练营学员还可享有CKA/CKAD/CKS认证套购8.5折,单独购买9折优惠!  报名时间及方式登录“华为云学院”,从 “云原生王者之路钻石集训营”活动页进入,点击“立即报名”即可报名成功。添加小助手微信HWcloudedu,备注“云原生”加学习群,心动不如行动,快去报名吧! 课程详情请扫描下方二维码了解,参与日期截止至8月12日,课程免费向开发者开放,名额有限,招满即止,还等什么,马上占位吧!   
  • [热门活动] (活动已结束)钻石进阶丨云原生王者之路钻石集训营来啦!参与赢职业认证考试券,华为手环B6、筋膜枪、相机等精美礼
    全部奖品已发放完毕华为云云原生王者之路钻石集训营来啦!为进一步推进云原生技术的普及,帮助广大技术爱好者快速掌握云原生相关技能,继黄金系列课程之后,华为云云原生团队重磅推出《钻石系列》课程!直播教学训战一体化提升,实训强化与大咖同进阶! 参与活动,赢取价值200USD HCIA职业认证考试券、华为手环B6、筋膜枪、富士INSTAX 一次成像相机、雷柏机械键盘、华为手环4e、微认证代金券、沙箱实验点折扣券等超丰富精美礼品!请先在此页面完成活动报名完成本报名后请务必扫描上二维码添加小助手微信,并回复“云原生”进学习群 活动参与前提:<活动页面报名> + <钻石系列课程报名>(以上两个报名为数据统计基础,两者皆报名成功后方可获取活动参与及奖品获取资格)→点击进入活动页面 / 课程直播间 / 查看课程表   活动简介:本集训营课程分为黄金、钻石和王者三阶段,从云原生基础知识介绍到最佳实践讲解、底层原理和方案架构深度剖析,层层深入,可满足不同云原生技术基础和学习目标人群的需求。当前活动为第2阶段:钻石系列课程本课程还将理论与实践相结合,精选数十个企业典型应用场景,作为学员上机实践案例,帮助学员将所学技术快速与企业业务相结合,服务于企业生产。本课程视频全部免费,实验环境由华为云云容器引擎提供。   活动时间:活动报名:2021年7月6日-8月12日,在此时间范围内皆可报名参与活动课程学习:2021年7月19日-8月10日,每日19:00-20:00开展课程直播,次日10:00开启前一天的课程回看   目标学员:计算机、软件工程等专业的大学生、涉及Kubernetes、Istio等技术的应用开发者、其他的云原生技术兴趣爱好者*相比1期黄金系列课程,2期钻石系列课程为进阶版课程,对学员有一定学习基础要求,致力于培养资深运维工程师,如自身基础较薄弱,建议先从黄金课程开始学习。   活动奖品价值200USD HCIA职业认证考试券、价值999元华为手环B6、筋膜枪、富士INSTAX 一次成像相机、雷柏机械键盘、华为手环4e、微认证代金券、沙箱实验点折扣券等超丰富精美礼品!   参与流程① 活动报名&课程报名② 添加小助手微信(HWcloudedu)加群学习③ 完成任务赢积分(课程学习+实战演练+微认证+结业考核+课程评价与心得)④ 积分兑奖    获奖攻略 如总积分相同,则以课程>沙箱>微认证>评价完成时间进行排序,完成时间靠前者优先。奖项设置获奖攻略获奖内容学习积分奖查看【积分累计攻略】开启积分之旅根据积分占比,累计课程学习25%+CCE集群创建10%+沙箱实验25%+微认证30%+结营考试5%+课程评价5%,根据总积分排名排序, 获得对应奖品。总积分>85分以上同学,可获得【HCIA-Cloud Service职业认证考试券抽奖 一张/人】抽奖机会,抽取3个名额。(每人最多可获取1张)总积分榜第1名,获取:价值200USD HCIA-Cloud Service(华为认证云服务工程师)职业认证考试券一张/人+价值999元华为手环B6 一个/人(总积分至少≥95分)总积分榜第2名,获取:价值200USD HCIA-Cloud Service(华为认证云服务工程师)职业认证考试券一张/人+价值522元 筋膜枪一个/人(总积分至少≥95分)总积分榜第3名,获取:价值399元 富士INSTAX 一次成像相机 mini7 一个/人(总积分至少≥90分)总积分榜第4-10名,获取:雷柏机械键盘V500 一个/人(总积分至少≥85分)总积分榜第11-50名,获取:2000码豆/人(总积分至少≥75分)总积分榜第51-100名,获取:沙箱实验点5折折扣券/人认证荣誉奖去【考微认证】活动期间,前300名考取《云容器快速搭建网站》微认证证书,可参与认证荣誉奖抽奖,共抽取5人,每人获取华为手环4e 一个。(活动期间外考取的,不可参与此活动)实战演练奖去【开通学习环境】前300名完成【开通学习环境】任务,即可获赠华为云微认证《云容器快速搭建网站》价值33元代金券1张(自7/19日起每周一公示并发放一次),详情查看操作指导。直播互动奖去【看直播】每日进入直播间进行课程学习,积极提问,参与分享嘉宾互动,赢取直播互动奖。直播预计17场,每场抽取2人获取精美文件收纳袋/人+盲盒冰箱贴/人。   学习指引及积分攻略(点击查看当前公示和代金券发放详情)学习阶段时间范围及关卡积分获取规则积分占比课前准备7/6-8/12任意时间段开通学习环境点击开通指引,学习后自主创建CCE集群,创建成功后,在本活动帖下回复”华为云账号+姓名+实验任务成功截图“进行打卡(如下示意图)。(帖子仅管理员可见)最终统计以本帖回复为准。积分:完成任务则获得100分,且可获赠指定微认证代金券1张(自7/19起每周一“向上一周内满足条件的用户”发放代金券,并在本帖跟帖/附件公示发放情况)。10%学习与实战7/19-8/10每日打卡每日课程学习打卡(支持直播和课程打卡两种方式)方式1:每天观看课程直播,打卡学习直播观看打卡课程,或课程学习进度100%,即可完成章节课程打卡。直播打卡:直播打卡分为三周,每周一到周五,每日1节课程。关于直播打卡:直播相关问题,讲师实时在直播聊天框和社群进行答疑积分:完成每节学习任务获得7分,满分100分25%方式2: 次日开放直播课程内容,学习进度100%课程学习打卡:报名当节课程,且该节课程学习进度100%(请注意,如课程跳看小于一定时长,即使前台展示100%,后台也不记录数据)积分:完成每节学习任务获得7分,满分100分7/12-8/12 任意时间段沙箱实验在8/12前,完成沙箱实验《基于CCE进行云原生应用部署与运维管理》,且实验进度100%,获取积分100分25%学习成果检验8/12前 任意时间段微认证在8/12前,考取《云容器快速搭建网站》并获取微认证证书,获取积分100分30%8/9-8/11任意时间段结营考试通过结营考试((≥80分为通过,满分100分)即可获得华为云官方结营认证证书,获取积分100分5%7/19-8/12 任意时间段课程评价课程学习结束后,在课程后面输出有效课程评价,钻石系列每门课程评价1次+7分,满分100分(学习心得、课程评价、讲师评价等有效评价内容,不少于50字)5%去【开通学习环境】回帖示范   直播日历/课程表(直播日期内,每日19:00-20:00专家开展直播,进行答疑)→打卡方式1 当日19:00 进入直播学习/查看课程简介→打卡方式2 次日10:00 进入课程学习/直播回顾直播日期课程解锁课程名称讲师及简介7/197/20进阶版:云原生钻石课程开篇直播马达 华为云容器批量计算首席架构师7/207/21容器运行时技术深度剖析Abel 华为云容器引擎和runtime技术负责人7/217/22Kubernetes技术架构深度剖析Leo 华为云容器服务团队核心成员7/227/23Kubernetes高级调度器原理详解William Wang 华为云容器基础设施团队核心成员7/237/24Kubernetes存储架构原理深度剖析(上)Jabin 华为云云原生存储架构师7/267/27Kubernetes存储架构原理深度剖析(下)Jabin 华为云云原生存储架构师7/277/28Kubernetes网络架构原理深度剖析(上)Jimmy Zhang 华为云云原生网络架构师7/287/29Kubernetes网络架构原理深度剖析(下)Jimmy Zhang 华为云云原生网络架构师7/297/30Kubernetes运维管理详解(上)Roc 华为云容器洞察引擎技术负责人7/307/31Kubernetes运维管理详解(下)Roc 华为云容器洞察引擎技术负责人8/28/3Kubernetes安全权限管理深度剖析Leo 华为云容器服务团队核心成员8/38/4Kubernetes应用管理深度剖析 lucas 华为云云原生应用技术专家8/48/5Istio控制面架构深度剖析徐中虎  华为云云原生开源团队核心成员8/58/6Istio数据面架构(Envoy)深度解析Sam Zhang 华为云服务网格技术专家8/68/7Istio流量治理与监控管理深度剖析徐中虎  华为云云原生开源团队核心成员8/98/10传统微服务框架接入Istio方案详解张超盟 华为云服务网格首席架构师8/108/11云原生钻石课程结营挑战待补充    常见问题1、如何报名活动?需要付费吗?答:点击本活动页面的“活动报名”+“课程报名”按钮,两者皆报名成功后方可获取活动参与及奖品获取资格;报名成功后添加小助手微信(HWcloudedu),备注“云原生”加群,学习交流群配套专家讲师与小助手学习跟进,可以跟随社群内指引进行学习打卡,了解积分排行,讲师互动答疑等报名活动及入群均不收取任何费用。2、为什么要进入学习交流群,如何添加小助手微信?答:学习交流群配套专家讲师与小助手学习跟进,可以跟随社群内指引学习打卡,了解积分排行,讲师互动答疑等。添加集训营小助手微信HWcloudedu,备注“云原生”,即可加群。3、如何完成课程打卡任务,具体怎么积分?如何了解自己的积分排行情况?答:可参考本论坛活动贴内【学习指引及积分攻略】部分,查看积分任务,打卡赢取积分;小助手会定期在交流群及活动互动帖晾晒学员相应积分和排名,进入活动论坛帖,了解课程具体开课和积分规则详情。   开奖及奖品发放事宜1、本活动中的4个奖项(学习积分/认证荣誉/实战演练/直播活动奖),用户可根据自身满足条件情况重复获奖;单个奖项内奖品,每人仅可获取1次(例:学习积分获奖,每人仅可获取1次奖品);不同奖项中,用户皆有获奖资格但获得奖品为相同奖品的情况下,仅发放1个该奖品,不重复/替换发放;本活动按积分排名发放奖品,每排名需满足最低总积分才可获取当级别奖品,如不满足,则奖品降至满足积分的一档,例:获取第一名奖品,总积分至少≥95分,小明为积分榜第1名,但总积分为92分<95分,则获取总积分榜第3名奖品(总积分至少≥90分);如总积分相同,则以课程>沙箱>微认证>评价完成时间进行排序,完成时间靠前者优先。2、主办方将在活动结束后14个工作日内,按报名、奖品规则及活动参与信息整理获奖用户数据,并在活动论坛帖公示,本次活动获奖名单公示时间为2021年8月16-19日,届时敬请关注相关信息。公示结束后,将按照实际获奖情况收集获奖用户邮寄信息,并统一发出奖品。所有实物奖品包邮,不额外收取任何费用;由于获奖用户自身原因(包括但不限于提供的联系方式有误、身份不符等)造成奖品无法发送的,视为获奖用户放弃领奖;在适用的法律法规允许范围内,为确保奖品顺利发放,受限于奖品当时的库存状况等,华为有权对上述事项进行调整(如奖品以实际发放为准,价格不低于示例奖品)并向您提前告知。3、每位参加活动的用户理解并同意,为联系获奖用户以及奖品发放的需要,用户须在报名参与活动之时提供诸如姓名、联系方式、邮寄地址等真实个人信息(如未填写报名信息视为不参加活动,无领奖资格),活动主办方将仅为前述目的以及适用法律限度内收集和使用用户的个人信息。4、为保证活动的公平公正,华为云有权对恶意刷活动资源(“恶意”是指为获取资源而异常注册账号等破坏活动公平性的行为),利用资源从事违法违规行为的用户收回奖励资格。5、本活动规则由华为云在法律规定范围内进行解释。华为云保留不时更新、修改或删除本活动规则的权利。上述更新、修改或删除于公布时即时生效,用户应当主动查阅本活动规则的最新内容;所有参加本活动的用户,均视为认可并自觉遵守《华为云用户协议》、《可接受的使用政策》、《隐私政策声明》。
  • [网络安全] 云原生带来的云安全机遇
    云原生和云工作负载的演进云计算发展之大成,来自于处理器、存储、网络等几个关键计算要素的交替迭代进步;而云计算的部署使用模式,跟历史上的交流电和自来水一样,目标是把计算能力发展成随用随取的市政资源。这将是 IT 基础设施的一次变革,其颠覆性发展,带来了使用“云原生”应用的需求,也带来了对安全机制“云原生”的需求。“云原生(Cloud Native)”一词,经常被作为形容词定语,冠在不同子领域名词前面,引来了很多理解上的困惑。从云租户的视角来看,他们关心的是要运行于云上的应用和业务,以及最重要的,要付多少钱。因此,如果以业务、应用作为讨论的基础,那么宽泛的说,“云原生”描述的是充分利用原生云能力(自动扩展、无中断部署、自动化管理、弹性,等等)来进行应用设计和部署的方法。在这个形而上的框架下,微服务、容器技术、云数据库技术、K8S、弹性搜索、遥测(Telemetry)等,都是形而下的技术。简单的把原有企业网的环境和虚机迁移到 IaaS 云里,或者把原有单一应用(monolithic application)直接打包到虚机里运行,乃至做些 API 对外提供接口,这些做法离云原生都还远。为了实现“云原生”属性,云应用需要在发布、服务方式、随需弹性、数据和工作负载(workload)管理等多方面都重新构建。所谓工作负载,是对运行应用所需要的资源和进程的抽象化定义。最初的工作负载形式就是物理服务器。随着 IDC 走向虚拟化,工作负载演进为虚拟机形式。到今天,云服务中容器成为工作负载的主流,而正在出现和发展的工作负载新形式 Serverless(无服务程序),直接对应用 run-time 虚拟化,改变了传统意义上的服务进程监听-运行模式,是更加精细粒度的瞬态工作负载(ephemeral Workload)。可见随着云计算和云原生需求的发展,云工作负载的形式越来越抽象灵活,同时其部署和运行的生命周期也可越来越短。多种形式和生命周期的云工作负载会长期共存,目前并没出现彼此淘汰的情况,同时这些演进和共存,也使得抽象化定义很有必要。云原生带来的云安全领域变化安全机制一直是跟随 IT 基础设施和业务来为其服务的,云安全也不例外。其保护的对象就是面向访问和使用云系统、云应用的流程机制。与传统企业网络安全机制显著不同的是,云安全的管理责任由云运营商和用户共同分担。更重要的是,传统物理边界变得模糊后,安全不再围绕企业数据中心和终端来设计部署,安全边界也不再是数据中心边缘和企业网边缘的某个盒子。在云计算时代,应该基于以数据为中心(Data-centric)的原则来部署安全,关心的问题应该是:谁,能访问什么业务和数据,应该授予何种访问权限,为什么需要这些权限,在授权范围访问是如何进行的,等等,而不再是“业务在哪里”和“边界在哪里”。换句话说,传统安全边界变成了无处不在的边界能力——动态创建、策略强化、权限管控、安全访问。云原生环境对安全在业务、管理和部署上的关键要求包括:云业务持续不断的交付要求,需要持续不断的安全保障。亚马逊、沃尔玛等级别的云用户的更新部署要求可达每日数百次,弹性和无中断成为标配要求,因此安全必须也做到轻量化、持续不断,并嵌入部署工具中各个环节来确保成为“检查点”。对工作负载(Workload)的安全防护是必须的,而且要随着工作负载的演进而不断演进。传统企业安全防护,端点、网络、边界,各个层级相对清晰,而云环境下,这些边界界限变得很模糊,承载计算的工作负载则是直面威胁的对象。因此,工作负载的安全,是一个需要横向保护多种负载,也需要纵向对每类负载深入做好保护的问题。对多系统和混合栈的支持,以及自动化配置。云安全要考虑到云的公有、私有、混合等形态,也要考虑云工作负载的多样性和演进,同时还需要支持多种操作系统。而云应用带来的配置复杂度,让自动化要求在云原生的背景下有格外重要的意义。从责任共享和云原生要求这两个角度出发,云安全产品可以简单直观的分成三大类:第一类是对云原生要求不高的传统安全产品,比如防火墙、防入侵、端点安全、服务器监控、终端检测响应和 SIEM 等,云运营商可直接将第三方安全产品部署上云。第二类是云运营商为配套云服务而提供的安全产品,也可称为“云运营商原生提供的安全(Native Cloud Security)”。常见的有威胁检测、云数据库安全、API 安全、容器和工作负载安全、用户行为监控、合规与风险管理等。一般由运营商从第三方购买整合或自己开发。第三类则是基于云原生应运而生的“新安全”产品和服务。与云天生具有较好的亲和力,比如云工作负载保护平台 CWPP(Cloud Workload Protection Platform)、云安全态势管理 CSPM(Cloud Security Posture Management)、云访问安全代理 CASB(Cloud Access Security Broker)、微隔离 Micro-segmentation,等等。第一类是传统安全厂商的静态存量市场(搬一块少一块),第二类和第三类则是云安全市场的创新和整合频繁出现的地方,创业公司层出不穷,安全大厂并购频繁,云运营商也亲自下场买买买,因此这是安全厂商的机会所在。CWPP 与 CSPM:数据面和控制面的分工与合作CWPP 的能力集和分类根据 Gartner 的定义,云工作负载保护平台 CWPP,意指在现代混合多云数据中心架构下,以租户的云工作负载为中心的安全机制。CWPP 是 IaaS 安全的关键环节之一,也是促进企业“上云”的保障。时至今日,随着云工作负载保护在云计算中重要性的提升,CWPP 已经与传统大户——终端安全防护 EPP(Endpoint Protection Platform)分庭抗礼。2019 年全球的 CWPP 市场收入为 12.44 亿美元,在 2018 年 10 亿美元的基础上,增长超过 20%。三个最大的玩家分别是:趋势科技、赛门铁克和 McAfee,占一半的营收。2020 年 4 月 Gartner 发布的 CWPP 市场指南对业界已经很熟悉的 CWPP 能力金字塔进一步精简,从最核心按重要性递减排序为八层:原有的文件加密和防病毒不再纳入:加固、配置和漏洞管理;基于身份的隔离和网络可视化;系统一致性保证;应用控制/白名单;预防漏洞利用和内存管理;服务器工作负载行为监测、威胁检测和响应;主机防入侵和漏洞屏蔽;扫描恶意软件。不同安全厂商针对特定领域,聚焦一种或多种能力,这也造就了 CWPP 具体产品实现的不同基因。Gartner 据此把厂商分成七大类:广泛能力和多系统支持,漏洞扫描和配置合规,基于身份的隔离和可视化与管控,应用管控与状态执行,服务器行为监测和威胁检测和响应,容器和 K8S 保护,以及对 Serverless 的保护。其中,志翔科技的至明®智能主机安全响应系统产品(ZS-ISA),对服务器、虚拟机和容器都能监测和保护,并支持基于用户角色的精细管控 RBAC 和安全可视化,因此被归类为 CWPP 中的“基于身份的隔离和可视化与管控”。CSPM:硬币的另一面软件定义业务(Software Defined X)已经在多个领域流行,如软件定义网络 SDN、软件定义广域网 SD-WAN、软件定义边界 SDP 等。控制面和数据面分离,是 SDX 中的一个重要概念。比如 SDN 的模型中,网络策略在控制面计算并下发到数据(转发)面,数据面不用具备复杂计算能力,直接执行策略做转发即可。控制面和数据面的分合逻辑关系,在处理器设计中有,在网络设计中有,在云安全中同样有。CWPP 和 CSPM 就是一对分别聚焦数据面和控制面的安全机制。CWPP 是对云工作负载进行保护,是对数据面的安全防护。CSPM 则聚焦控制面的安全属性,包括配置策略和管理工作负载、合规评估、运营监控、DevOps 集成、保障调用云运营商 API 完整性等等。当前几乎所有的云安全事件都涉及配置错误和管控失当,而涉及到 IaaS 和 PaaS 服务的配置复杂性和用户自助之普及,更凸显正确配置和合规的重要性,这就让控制面的安全机制变得越加重要。CSPM 和 CWPP 是同一块硬币的两面,对于保障云应用的实际运行,密不可分。CSPM 负责在云运营商提供的基础工具之外,强化控制面的安全,检查和强化正确的配置;CWPP 负责数据面的安全问题,保护好各种云工作负载,两者配合的目的,都是为了云计算业务的正常开展和租户敏感数据得到妥善保护。实际上这种“策略配置检查-策略下发执行-业务过程防护”的逻辑,其内在哲学与通信网络中的做法完全一致。数据面和控制面的云安全产品会融合组成解决方案来服务多种云和多租户。很有意思的是,从 CWPP 和 CSPM 的融合趋势来看,从 CWPP 往控制面发展的厂商很多,而反之则较少。笔者的解读是,CWPP 在操作系统、平台和网络层面有较多特性,属于“通才”基础能力,而 CSPM 往往是和某个云运营商在配置和 API 能力上深度绑定的。从通识教育向某个方向垂直发展,符合我们求知和教育的一贯做法,大学里大家都是先上公共基础课,再学专业基础课,最后本科高年级才到专业课。云安全在中国:IaaS 和混合云的安全仍是重点云计算市场的发展,在全球呈现出“美国”和“美国之外”两个板块的两极趋势。美国公有云和 SaaS 的发展,明显领先全球其他地区几个身位。中国的云计算和云安全市场,跟美国比存在较大差异,这其中有发展阶段的原因,建设习惯的原因,也有 IT 生态环境和竞争等原因。即使如此,我国在云计算整体大趋势上的发展,基本是与我国经济体量和发展水平对称的。到 2019 年,我国云计算的市场营收,仍以 IaaS 为主,至今 SaaS 还没有广泛流行。在云计算的下半场,公有云+私有云结合的混合云仍然会是中国云市场主要形态。互联网公司布局公有云,传统行业客户出于政策监管考虑,会选安全性和可控性更强的私有云/专有云,并需要深度定制的方案和服务支持。另一方面,无论中国还是美国,安全市场都看起来高度分散。美国 2019 年有 5000 余家安全企业,中国的对应数字是 3000 余家。随着云计算给信息基础设施带来的变革,加上 5G、物联网和传统产业数字化(产业互联网)的发展,“云原生”带来的是极为广阔的安全市场空间。因此高度分散和海量的安全企业,背后反映的是蓬勃发展的安全细分领域,以及资本市场对于安全企业的青睐。上市等活动在安全市场非常活跃,这种活跃还将会会随着云计算的普及持续多年。IaaS 和混合云的安全作为我国云计算市场一段时间内的重点,对安全生态有很强的促进作用。细分领域的厂商可以做深做精,而在全环节解决方案上,融合、合作、联盟就成为必然选项。比如,企业主要使用 IaaS 服务的算力来处理敏感数据,则选择上 CWPP 来保护云工作负载,并使用 CSPM 来保证配置无误,这两者的亲和力会进一步促进融合。又如,机器学习、可视化、用户实体行为分析(UEBA)等技术,会逐渐成为各项安全产品背后的技术,特别是提升日志分析、SIEM、特权账号管理的能力。再如,软件定义边界 SDP 和其演进出来的零信任安全框架,融合身份权限、访问控制、安全管理等,将成为新的云业务访问方式,逐渐取代传统 VPN 等。志翔科技的产品技术发展方向与以上行业发展方向正是一致的。志翔的至明智能主机安全响应系统(ZS-ISA)连续两年入选 Gartner CWPP 市场指南,也证明了我们在前瞻趋势方向判断上的准确和产品技术上的领先能力。后续,我们会在 CWPP 的微隔离、权限管控和可视化支持的基础上,继续增加主机监测响应、安全分析和机器学习能力,整合云原生 API 来提供适配头部云运营商的 CSPM 能力,并与合作伙伴一起构筑全环节安全防护能力。目前志翔云安全产品已服务于金融、能源电力、政法等多个领域,并将持续创新,助力政企“上云”和“云上”业务的可信安全体系构建。————————————————版权声明:本文为CSDN博主「CSDN资讯」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:https://blog.csdn.net/csdnnews/article/details/107536630
总条数:739 到第
上滑加载中