الأمن السيبراني

يمكن للحاويات أن تجعل التطبيقات أكثر مرونة دون أي مشاكل


تم تسويق الحاويات المستندة إلى البرامج لأول مرة في أوائل العقد الأول من القرن الحادي والعشرين. وقد نمت فكرة حاويات التطبيقات منذ ذلك الحين لأن الحاويات المستندة إلى البرامج يمكنها تسريع نشر التطبيقات وفي العديد من الحالات تقليل وقت تكنولوجيا المعلومات.

يعكس السوق هذا. حيث تنمو نسبة الشركات التي تتبنى حاويات التطبيقات سنويًا بنسبة مزدوجة الرقم. ولماذا لا تفعل ذلك، مع القيمة الجذابة التي تقدمها من خلال دمج الأجهزة وأنظمة التشغيل افتراضيًا؟

تحتوي الحاوية الفردية المصممة لتشغيل نظام تشغيل Linux على نواة نظام التشغيل وجميع الملفات القابلة للتنفيذ والرمز الثنائي والمكتبات وملفات التكوين اللازمة لتشغيل تطبيق. كل ما يحتاج إليه مطور البرامج هو تحميل تطبيق على حاوية Linux، وفي عالم مثالي، لن تكون هناك حاجة إلى مزيد من “التكامل اليدوي” أو التعديل. في مايو، ذكرت IBM أبحاث فورستر أظهرت دراسة أن 74% من الشركات تعتمد الحاويات للاستخدام في البيئات المحلية والسحابية.

ومع ذلك، هناك تحديات في استخدام الحاويات والتي ينبغي لتكنولوجيا المعلومات معالجتها.

في حين أن الحاويات يمكن أن تجعل التطبيقات أكثر مرونة، وتزيل تكاملات البنية التحتية المؤلمة، تحديات التكامل تنتقل إلى مكان آخر.

هذه هي القضايا التي يجب على تكنولوجيا المعلومات معالجتها:

متعلق ب:ماذا تعني البيئات غير المتسقة لإدارة الحاويات

  • هل لدي الأدوات المناسبة لإدارة الحاويات، وإذا لم يكن الأمر كذلك، ما هي الأدوات الجديدة التي أحتاجها، وكيف أدمج معرفة هذه الأدوات في مجموعات مهارات تكنولوجيا المعلومات الحالية؟

  • ما هي أفضل ممارسات الشبكة والنظام التي أحتاج إلى تعديلها لإدارة الحاويات، وكيف أدمج هذه الممارسات الجديدة في منهجيتنا الحالية؟

  • هل هناك طرق لأتمتة عمليات الحاويات، وكيف يؤثر هذا التشغيل الآلي الجديد على الممارسة الحالية؟

  • كيف تغير الحاويات فلسفتي بشأن حفظ البيانات واستعادتها؟

  • هل نجازف بخلق المزيد من هدر موارد تكنولوجيا المعلومات؟

  • ما هو التأثير على أنظمة الأمان وشبكات الثقة الصفرية الحالية لدينا؟

هناك الكثير مما يجب استيعابه، ويشير إلى أن مواقع تكنولوجيا المعلومات يجب أن تخطط بالضبط لكيفية دمج الاستخدام الواسع النطاق للحاويات في البنية التحتية وممارسات تكنولوجيا المعلومات الحالية لديها.

تطوير بيئة حاويات ناجحة

إن مفتاح نشر الحاويات هو التفكير بشكل شامل حول العملية.

كيف تؤثر الحاويات على تطوير التطبيقات ونشرها، ومجموعات المهارات للموظفين، والبنية التحتية لتكنولوجيا المعلومات، والحوكمة، واختيار الأدوات؟

ستتغير أساليب تطوير التطبيقات ونشرها لأن مطور التطبيق لم يعد مضطرًا للتفكير في دمج التطبيق مع نظام التشغيل الأساسي والبنية الأساسية المرتبطة به. وذلك لأن الحاوية تحتوي بالفعل على التكوين الصحيح لكل هذه العناصر. إذا أراد مطور التطبيق تثبيت تطبيقه على الفور في كل من بيئتي Linux وWindows، فيمكنه القيام بذلك.

متعلق ب:تنمية قدراتك في مجال هندسة السحابة

وتقع المهمة الأصعب على عاتق موظفي النظام والشبكة الذين يجب عليهم دعم الحاويات.

على سبيل المثال، كيف يمكنك الحفاظ على الاتساق داخل كل حاوية عندما تحدث العديد من التفاعلات الديناميكية بين العديد من أجزاء وقطع البرامج التي تم تكوينها داخل كل حاوية؟ هل يمكنك القيام بذلك باستخدام أدواتك الحالية؟

وجد معظم موظفي تكنولوجيا المعلومات أنهم بحاجة إلى أدوات متخصصة لإدارة الحاويات، وأنهم لا يستطيعون استخدام الأدوات التي اعتادوا عليها. توفر شركات مثل Kubernetes وDynatrace وDocker أدوات لإدارة الحاويات، ولكن إتقان هذه الأدوات يتطلب تدريب موظفي تكنولوجيا المعلومات على الأدوات.

كما أن الأمن والحوكمة يشكلان تحديات في بيئة الحاويات لأن كل حاوية تستخدم نواة نظام التشغيل الخاصة بها. وإذا تم اكتشاف ثغرة أمنية في نظام التشغيل، فيجب إصلاح صور نواة نظام التشغيل عبر جميع الحاويات بشكل متزامن باستخدام تصحيح أمان لحل الثغرة الأمنية.

في مثل هذه الحالات، من المثالي أن يكون لديك وسيلة لأتمتة عملية الإصلاح، ولكن قد يكون من الضروري القيام بذلك يدويًا في البداية.

متعلق ب:قد يؤدي سوء التكوين إلى إثارة هجمات إلكترونية

بالإضافة إلى ذلك، كلما زاد عدد الحاويات التي تنشرها في البنية الأساسية لديك، زاد اتساع مساحة الهجوم الأمني ​​التي قد تتعرض لها من قبل المتسللين. إحدى الطرق لمعالجة هذه المشكلة هي استخدام نهج الشبكة الخالية من الثقة حيث تضع حدودًا حول حاويات معينة أو مجموعات من الحاويات. وهذا يحد من وصول الحاويات إلى جميع المستخدمين باستثناء المستخدمين المصرح لهم. وبهذه الطريقة، يمكن تقليل المخاطر الأمنية.

وأخيرا، هناك قضايا الحفاظ على البيانات واستردادها، إلى جانب منع هدر موارد تكنولوجيا المعلومات.

يجب التخلص من إهدار موارد تكنولوجيا المعلومات عن طريق إزالة الحاويات عندما لا تكون هناك حاجة إليها. ومع ذلك، يجب على تكنولوجيا المعلومات أن تضع في اعتبارها أنه عند حذف حاوية، تختفي أيضًا أي بيانات مخزنة داخلها. ولمنع ذلك، يجب تطوير روتينات النسخ الاحتياطي واسترداد البيانات. وقد فكر بائعو الحاويات في هذا الأمر. يقدم العديد منهم الآن خيارات تخزين دائمة يمكنها تخزين البيانات خارج الحاوية عند حذفها.

قم بتغليفه

تتمتع الحاويات بإمكانية تحويل العمل في تطوير التطبيقات ودعم البنية الأساسية لتكنولوجيا المعلومات. وسوف تتلاءم بشكل جيد مع منهجيات التسويق الأسرع مثل Agile، ومن المتوقع أن تجني كل من الشركات النهائية وتكنولوجيا المعلومات الفوائد.

المهمة المطروحة هي تجهيز موظفي تكنولوجيا المعلومات حتى يتمكنوا من تحسين هذه التكنولوجيا المبتكرة والاستعداد للتحول في البنية التحتية لتكنولوجيا المعلومات الذي ستقوده الحاويات بلا شك.





Source link

زر الذهاب إلى الأعلى