多云的云计算提供商迥异

Cockroach Labs公司产品营销副总裁Jim Walker指出,每个云计算提供商所面临的挑战有所不同。Cockroach Labs在AWS云平台和谷歌云平台上都建立了自己的CockroachCloud数据库服务,并从中了解了很多不同之处。

Walker说:“它们是完全不同的,为我们创造了重要的工作,使每个用户都获得更好的体验。容器和Kubernetes无疑帮助我们简化了一些复杂性,但我们仍然需要以非常不同的方式来考虑使用这两个平台。

例如,Kubernetes托管服务在每个云平台中都会不同,网络复杂性也完全不同。我们在每个服务器上使用负载平衡器的方式是不同的。此外,一种允许我们自定义和设置IOPS,而另一种则不能。当我们为客户提供虚拟私有云(VPC)的功能时,每个功能中的方法(AWS PrivateLink与vanilla)也完全不同。云计算提供商的服务提供更多的功能,但我们确实有很多事情要做。”

云安全

MariaDB公司的Krishnamurthy还强调了云中网络安全的重要性。他说,“我们不希望一个客户的流量干扰另一个客户。因此,当客户需要虚拟私有云时,他们希望将流量与公共网络和其他客户隔离开来,我们提供了虚拟私有云(VPC)作为隔离他们的一种方式。”

但是,如果有人在Active Directory上进行了标准化,并在VPC之间进行了身份验证,则这可能会很复杂。这可能需要进行一些配置并将策略映射到系统之间的角色。

复杂性、配置和合规性

配置一些服务器并使它们保持一致是一个挑战。Devops承诺将简化运营和部署问题,但配置将会发生变化。此外,当配置文件存在于一系列脚本中,并且适用于可能多达数百台服务器时,很难看到是谁更改了配置。对于某些行业来说(尤其​​是金融服务业),缺乏合规性跟踪,对于合规性而言是一个真正的问题。

名称为GitOps的新技术和方法提供了一种解决方案。顾名思义,GitOps将版本控制工具Git与Devops结合在一起。但是,GitOps的功能远不止这些。在测量漂移时,它也使配置具有声明性。此外,Git保持审计追踪。例如谁破坏了安全性呢?可以通过查看回购来回答这个问题。

用户仍然可以通过成本优化保持成本效益,通过GitOps对抗复杂性,通过保持多云来防止软件遭受单一云计算供应商的宕机,并通过在自己的专有网络中隔离服务来维护系统的安全和隐私。

【声明】:芜湖站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

相关文章