行业云原生应用白皮书-Final_59页_9mb
报告摘要
《行业云原生应用报告指南》总结
核心内容
本报告旨在帮助传统行业/企业加速完成云原生化改造,以应对互联网企业的冲击。随着云计算的发展,传统行业已经进入云原生化应用的第三阶段(PaaS平台阶段),云原生技术如容器、Kubernetes、微服务、DevOps等成为企业数字化转型的关键抓手。
主要观点
- 云原生是“新基建”和“互联网+”的技术表达:云原生技术不仅改变了企业应用的开发和管理模式,也为企业竞争力的重塑提供了基础。
- 云原生化改造是解决“好用”问题的关键:传统应用上云解决了“能用”的问题,而云原生化改造则是实现“好用”的必要步骤。
- 传统行业面临“稳态”与“敏态”业务的挑战:云原生应用推动企业从“稳态”向“敏态”转变,提高系统的弹性、敏捷性和灵活性。
- 云原生技术与业务创新密不可分:云原生不仅是技术问题,更是企业研发管理、组织架构和业务流程的全面重构。
- 云原生安全不容忽视:随着云原生应用的普及,安全问题成为重要议题,需从多个层面进行防范和管理。
关键信息
云原生技术的实施
- 容器化:容器技术提供一致的运行环境,便于开发、测试、部署和运维。容器与虚拟化并存,Kubernetes成为容器编排和管理的事实标准。
- 微服务架构:微服务是云原生应用的核心技术之一,它通过松耦合的方式提升系统的可维护性和可扩展性。微服务拆分需遵循一定的原则,如基于业务问题域、数据内聚性和服务接口的定义。
- DevOps与CI/CD:DevOps是开发与运维的协同方式,强调自动化和持续集成/持续交付(CI/CD)。Jenkins是常用的CI/CD工具,能显著提升交付效率。
- Kubernetes:作为容器编排平台,Kubernetes具备强大的调度能力,支持容器的弹性伸缩和高可用性。其与CSI接口结合,实现对底层存储的高效管理。
云原生对数据基础设施的影响
- 存储的变化:容器化推动了存储技术的演进,包括容器持久化存储、CSI接口的使用、共享文件系统等。Kubernetes提供了多种存储访问模式,如RWO、ROX和RWX。
- 海量数据和容灾备份:云原生应用需要支持海量数据访问和高性能、低成本的数据分层存储,同时保障数据的高可用性与容灾能力。
- 存储趋势变化:SCM(存储级内存)技术的出现为云原生应用带来更高的性能,如Optane Memory和Optane SSD。
云原生应用安全
- 镜像风险:镜像可能包含漏洞、配置缺陷、恶意软件和明文密钥,需通过安全扫描和配置管理加以控制。
- 镜像仓库风险:连接不安全、镜像过时、认证和授权不足等问题需要关注。
- Kubernetes安全风险:包括未限制的访问权限、网络流量隔离不足、不同敏感度工作负载混合部署等。
- 容器风险:容器运行时漏洞、网络访问不受限制、配置不安全、应用漏洞和流氓容器等问题都需要重视。
- 主机操作系统风险:共享内核、组件漏洞、用户权限不当、文件系统被篡改等是主要风险点。
云原生应用的实施建议
- 采用PaaS平台:构建统一的PaaS平台,实现云原生化开发与管理。
- 选择合适的技术:根据企业需求,选择容器、Kubernetes、微服务、DevOps等技术进行组合。
- 构建安全体系:从镜像、仓库、Kubernetes、容器和主机多个层面构建安全防护体系。
- 与云厂商合作:传统行业可以借助云厂商提供的云原生服务,也可以通过ISV等合作伙伴进行服务外包。
附录
报告附录列举了多家云原生相关厂商及其产品和服务,包括:
- 博云:提供容器云、微服务治理、DevOps平台、PaaS技术中台、多云管理平台等解决方案。
- 戴尔科技集团:推出云原生平台,基于VMware Tanzu和VCF on VxRail,支持传统和云原生应用的一体化管理。
- 其他厂商:包括Intel、VMware、阿里云、腾讯云、百度云、浪潮、联想凌拓、金山云、华云数据、红帽、灵雀云、博云、青藤云安全、Rancher、青云QingCloud、焱融科技、XSKY、杉岩数据、Portworx、UCloud、才云、京东云、网易云、亚信科技、时速云、七牛云、CSphere希云、云徙科技等。
总结与展望
云原生化应用是传统行业企业数字化转型的关键一步,其实施不仅涉及技术层面的变革,还包括组织架构、业务流程和管理方式的重构。尽管实施难度较大,但市场发展和政策支持提供了良好的机遇。企业应积极拥抱云原生,加快转型步伐,以适应未来竞争的需要。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载