热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

云架构不可说的三个秘密

导读您拥有经过优化的架构吗?这意味着您的解决方案尽量提高效率、尽量降低成本。您选择了合适的云资源来配置最优的存储系统、数据库和计算平台,至少您是这么想的。我一再发现用户因错误的原因
导读 您拥有经过优化的架构吗?这意味着您的解决方案尽量提高效率、尽量降低成本。您选择了合适的云资源来配置最优的存储系统、数据库和计算平台,至少您是这么想的。

我一再发现用户因错误的原因而选择错误的云资源。云提供商竭力推销的是使其收入最大化的服务,而不是适合您的服务。

云架构不可说的三个秘密

因此,以下是您永远不会从云提供商那里听到的三个云架构秘密:

您可能已听说,最好采用作为单一公共云产品一部分的原生数据库、CloudOps系统或安全系统。鉴于我们已进入到基本上多云的世界,事实根本并非如此。

最好选择跨公共云的通用异构解决方案,而不是只在单一公共云上表现良好的原生解决方案。您在云提供商提供的架构指南中永远看不到这一点。每次都应考虑非原生资源。

依赖大量数据进出的云解决方案几乎从来不是好主意。考虑到您会在月度云账单上看到数据进出公共云提供商的情况,这是明摆着的事,因为这笔费用不便宜。然而考虑核心架构时,这常常被忽略。

这对于通常因担心合规和安全而希望将一些数据保留在本地的IT组织来说通常是问题,这种担心已过时了。考虑到提供商主要靠数据进出费获利,它们才不会为您提供另外的建议。如果您寻求最优的性能和安全以及最低成本,就把数据保留在云端。

我常看到安全系统绑定到单一应用软件的工作负载。该应用软件使用自己的加密系统、身份管理系统和基于角色的安全性等。对于托管该应用软件的单一云提供商而言,这些也是原生的。

这里的问题是,云提供商希望工作负载尽快迁移到云端,常常从迁移速度的角度给出建议,而不是合理的安全架构这个角度。考虑到您将为所有应用软件创建一次性安全解决方案,这不具有扩展性,而且会增添太多的安全复杂性,以至于会遇到复杂性带来的安全问题。

安全对于核心架构中的所有系统来说都应该是系统性的。应用软件应使用很相似的安全模式,尽可能使用一样的安全系统。这些同样通常是非原生的,您的云提供商不会从中受益太多。

顺便说一下,我不是在给云提供商挑刺,它们只是在为最大利益行事。然而您越精明,就越知道何时接受和拒绝提供商的建议。


推荐阅读
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 本文作者分享了在阿里巴巴获得实习offer的经历,包括五轮面试的详细内容和经验总结。其中四轮为技术面试,一轮为HR面试,涵盖了大量的Java技术和项目实践经验。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • Hadoop入门与核心组件详解
    本文详细介绍了Hadoop的基础知识及其核心组件,包括HDFS、MapReduce和YARN。通过本文,读者可以全面了解Hadoop的生态系统及应用场景。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • Ralph的Kubernetes进阶之旅:集群架构与对象解析
    本文深入探讨了Kubernetes集群的架构和核心对象,详细介绍了Pod、Service、Volume等基本组件,以及更高层次的抽象如Deployment、StatefulSet等,帮助读者全面理解Kubernetes的工作原理。 ... [详细]
  • 深入探讨CPU虚拟化与KVM内存管理
    本文详细介绍了现代服务器架构中的CPU虚拟化技术,包括SMP、NUMA和MPP三种多处理器结构,并深入探讨了KVM的内存虚拟化机制。通过对比不同架构的特点和应用场景,帮助读者理解如何选择最适合的架构以优化性能。 ... [详细]
  • 本文探讨了领域驱动设计(DDD)的核心概念、应用场景及其实现方式,详细介绍了其在企业级软件开发中的优势和挑战。通过对比事务脚本与领域模型,展示了DDD如何提升系统的可维护性和扩展性。 ... [详细]
  • 该平台旨在为大型企业提供一个高效、灵活且可扩展的分布式微服务架构解决方案。它采用模块化、微服务化和热部署的设计理念,结合当前最先进且无商业限制的主流开源技术,如Spring Cloud、Spring Boot2、MyBatis、OAuth2和Element UI,实现前后端分离的系统管理平台。 ... [详细]
  • VPX611是北京青翼科技推出的一款采用6U VPX架构的高性能数据存储板。该板卡搭载两片Xilinx Kintex-7系列FPGA作为主控单元,内置RAID控制器,支持多达8个mSATA盘,最大存储容量可达8TB,持续写入带宽高达3.2GB/s。 ... [详细]
  • 本文介绍如何使用Python进行文本处理,包括分词和生成词云图。通过整合多个文本文件、去除停用词并生成词云图,展示文本数据的可视化分析方法。 ... [详细]
author-avatar
爱情丫丫2502895047
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有