热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

教你用可扩展策略驱动云治理促进云应用

随着企业为基础架构即服务使用云服务逐渐转移到更加核心的业务用例中,包括核心平台和应用,以一种整体的方式加强治理成为风险管理和终端用户组织信任的关键所在。因为应用成为IT

随着企业为基础架构即服务使用云服务逐渐转移到更加核心的业务用例中,包括核心平台和应用,以一种整体的方式加强治理成为风险管理和终端用户组织信任的关键所在。因为应用成为IT价值堆栈的顶部,常常要在IT前面面对业务,确保这个层级合适的治理要考虑的不只是基础架构,还有应用本身更广泛的背景和环境。

提供商应该关注云治理中用户未知的问题,因为他们对于云应用影响显著。因此,针对将企业的规则和IT资源用例权限转换成为云治理策略,探讨一些最佳实践至关重要。包括提供商如何协助客户确保云资源被合理访问、准备、确保安全、操作和监控,到安全保障和法规遵从。

Derick Townsend

尽管这项指南适用于已经确立私有云的企业,但是云提供商提供的外部服务和混合云实施在提供平台确保客户控制这个层面仍有作用。

将规则和权限转换成应用为核心的策略

不管底层IT基础架构多么简单,部署和管理应用和平台需要关注具体应用的管饭策略。一个企业级云治理模型应用遵循下面的策略类型实施:

用户/群组访问:控制云服务访问,包括基于角色的访问控制和联合身份认证管理。

资产权利:限制用户对于具体资产类型的访问,比如堆栈、脚本、模板和拓扑结构。

部署:限制工作负载部署和数据进入基于广泛策略的认证环境(PCI、HIPAA、本地化策略、地理约束和其他的治理和安全指令)。

编制:跨资产和服务应用多层策略,以便确保配置管理标准和标准操作环境(SOE)。

服务水平协议:动态扩展基于复合自动扩展规则和性能临界的应用和平台拓扑结构。

安全:通过策略强制安全区域法规遵从,这种编制是基于主机和hypervisor防火墙、反病毒软件、托管入侵检测系统(HIDS)、虚拟网络、数据加密和其他的安全工具的。

生命周期事件:在多种生命周期事件中执行策略,比如启动、关机和系统开发生命周期(SDLC)代码推进。

备份和故障转移:加强高可用性和灾难恢复策略。

资源约束:限制部署实例的最大数。

租约和调度:限制部署实例的租约和调度。

Chargeback/测量:限制资源消耗和测量基于自定制价格模型的消耗。

动态策略:从工作负载和第三方系统监控事件流,当超过临界值时,执行复合事件关联来实现预定义策略和动作。

确保云治理策略同多种变更需求保持同步

面对现实:公司治理变化无常。新规要求、变更内部标准、进入新市场或者区域,以及其他的市场变化导致了频繁的改变,让治理云变得棘手。可以让IT迅速自定制策略来解决更为广泛的当前和未来业务需求的可扩展策略框架成为必需。创建和执行无限制子性质策略范围可能通过使用扩展元模型的策略引擎实现。这样让客户或者提供商来创建新属性的策略,可用来参照做出决策。比如,新的元模型扩展因包括新的安全区域定义,迫使通过其部署策略跨云工作负载分类。这样的定义能够确保这个工作负载坚持管控约束。

基于云的IT操作模型是一种新的有变革能力的方法,可以为大多数客户交付IT服务。因此,权利和功能范围将会治理控制会难以控制。通常而言,云治理策略的主要主题是直接为有需要的终端用户提供自服务、按需访问IT资源,让这些IT资源自动响应需求和环境变化。治理策略不仅可以由企业内不同的利益相关者合作开发,也可以为云服务提供商治理和控制器自己IT资源的消耗。

下面是一些基于策略的治理场景,很好的说明了这些策略的用处。

为不同团队、项目和工作负载实施准备约束策略。比如,市场项目经检验适合在亚马逊EC2公有云,但是德国开发团队必须且只能部署在本地的基于欧盟的云,同时支付处理团队只能部署符合PCI的云上。

让IT资源受限于项目图团队或者基于个人的实例租赁、调配或者数量。例如,应用开发团队的一个员工在私有云中最多使用两个用例。可能Hadoop项目只能在工作日下午七点到凌晨五点之间部署。可能外包的用户界面(UI)团队只能在亚马逊EC2上获得90天实例租赁,在那之后就会自动退出。

加强动态策略响应入侵或/和盗用实例。例如,一个事件关联应该包括(1)托管入侵检测系统在公有云中为实例发送“关键”警报类型,结合(2)高出站流量临界值溢出以及(3)高CPU利用率,策略结果就是释放实例且在安全的私有云中自动重部署一个新的实例。

云应用正在加速,很多企业正在面临治理挑战。客户期望快速发布基于云服务的完整治理组合,交付敏捷软件开发者和业务用户需求,同时控制成本并确保法规遵从。企业需要一种可扩展基于策略的控制点进行云治理,能够加强自定制策略的不受限范围,来解决变更的业务需求。通过正确的云管理平台,提供商可以提供大量需求控制点进行治理、法规遵从和确保跨公有云和私有云计划的安全,协助将IT转换到基于云的操作模型中。


推荐阅读
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • Google Play推出全新的应用内评价API,帮助开发者获取更多优质用户反馈。用户每天在Google Play上发表数百万条评论,这有助于开发者了解用户喜好和改进需求。开发者可以选择在适当的时间请求用户撰写评论,以获得全面而有用的反馈。全新应用内评价功能让用户无需返回应用详情页面即可发表评论,提升用户体验。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • Tomcat/Jetty为何选择扩展线程池而不是使用JDK原生线程池?
    本文探讨了Tomcat和Jetty选择扩展线程池而不是使用JDK原生线程池的原因。通过比较IO密集型任务和CPU密集型任务的特点,解释了为何Tomcat和Jetty需要扩展线程池来提高并发度和任务处理速度。同时,介绍了JDK原生线程池的工作流程。 ... [详细]
  • 本文介绍了如何使用python从列表中删除所有的零,并将结果以列表形式输出,同时提供了示例格式。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • Java学习笔记之面向对象编程(OOP)
    本文介绍了Java学习笔记中的面向对象编程(OOP)内容,包括OOP的三大特性(封装、继承、多态)和五大原则(单一职责原则、开放封闭原则、里式替换原则、依赖倒置原则)。通过学习OOP,可以提高代码复用性、拓展性和安全性。 ... [详细]
  • SpringBoot uri统一权限管理的实现方法及步骤详解
    本文详细介绍了SpringBoot中实现uri统一权限管理的方法,包括表结构定义、自动统计URI并自动删除脏数据、程序启动加载等步骤。通过该方法可以提高系统的安全性,实现对系统任意接口的权限拦截验证。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
author-avatar
会说话的鱼911
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有