Từ những điểm mấu chốt đến giải pháp thiết thực! Hội thảo về bảo mật container sau báo cáo
- Báo cáo sự kiện
- Bảo mật
- Container
- ///article/2019/12/contsechtml
Bài viết này được xuất bản vào ngày 26 tháng 12 năm 2019 và có thể chứa một số thông tin đã lỗi thời Để biết thông tin liên quan mới nhất, vui lòng xem bài viết dưới đây
Hình ảnh thực tế từ các dự án thực tế! “Bức tường tỷ lệ cá cược châu âu” và các biện pháp bảo mật được một người có kinh nghiệm dự án nói đến
``tỷ lệ cá cược châu âu'' hiện đã trở thành tiêu chuẩn trên thực tế với vai trò là công cụ điều phối vùng chứa Báo cáo từ một công ty nghiên cứu chỉ ra rằng tỷ lệ cá cược châu âu đã vượt qua vực thẳm và đang bước vào giai đoạn áp dụng container quy mô đầy đủ Mặc dù nó đang bắt đầu được sử dụng ở Nhật Bản nhưng nhiều công ty vẫn gặp khó khăn khi triển khai nó Vì lý do này, có nhiều trường hợp nó vẫn ở cấp PoC và không đạt được mức triển khai toàn diện
Trong hoàn cảnh đó, SCSK đã tổ chức buổi hội thảo này Các giảng viên của Red Hat Corporation, công ty cung cấp OpenShift và Hewlett-Packard Japan, công ty cung cấp nền tảng container HPE Synergy và HPE Nimble Storage, đã được mời giới thiệu và giải thích về trạng thái hiện tại của tỷ lệ cá cược châu âu và container, cũng như tương lai của kiến trúc dựa trên nền tảng đám mây
★Tài liệu thuyết trình cho hội thảo này nằm ở cuối trangMẫu “Tải tài liệu”
Mục lục
Người đầu tiên lên sân khấu là Shingo Kitayama của Red Hat Co, Ltd Tôi đã thuyết trình về chủ đề "tỷ lệ cá cược châu âu đã vượt qua vực thẳm chưa?"
Công ty TNHH Red HatPhòng kinh doanh kỹ thuậtBộ phận Kiến trúc sư Giải pháp Đám mâyShingo Kitayama
Mr Đầu tiên Kitayama giải thích ngắn gọn về vực sâu là gì, sau đó giải thích tình huống với tỷ lệ cá cược châu âu Mặc dù nhận thức về tỷ lệ cá cược châu âu đã tăng lên nhanh chóng ở Nhật Bản trong sáu tháng qua, nhưng ông chỉ ra rằng nó vẫn chưa đạt được mức độ nhận thức đầy đủ
``CNCF (Cloud Native Computing Foundation) coi tỷ lệ cá cược châu âu là Dự án từng bước cho phép người dùng sử dụng sản phẩm một cách ổn định, nhưng để vượt qua vực thẳm trong thị trường doanh nghiệp Nhật Bản, cần phải hỗ trợ khối lượng công việc với trách nhiệm xã hộiLần đầu tiên, chúng tôi sẽ có thể vượt qua vực thẳm bằng cách sử dụng một công cụ để đảm bảo mức độ ổn định và bảo mật giống như quản lý vận hành do con người thực hiện theo truyền thống và có thể sử dụng nó mà không gặp vấn đề gì trong các công trình công cộng và dự án tài chính” (Ông Kitayama)
Và vì điều đó,Chúng ta không chỉ cần tỷ lệ cá cược châu âu làm “Sản phẩm cốt lõi” mà còn cả “Sản phẩm được mong đợi” xung quanh nóÔng giải thích rằng đây là “sản phẩm mà người dùng mong đợi khi sử dụng tỷ lệ cá cược châu âu” và nó cung cấp các chức năng và dịch vụ cần thiết tối thiểu cho hoạt động của tỷ lệ cá cược châu âu Các dự án này bao gồm Prometheus, Envoy, CoreDNS, containerd và Fluentd
Sau khi đã có những thứ này, chúng ta cần một "Sản phẩm tăng cường" sẽ là chức năng phụ trợ cho việc phát triển ứng dụngÔng Kitayama nói rằng tình hình đã hiện hữu về vấn đề nàyVà trong tương lai, những "Sản phẩm tiềm năng" có thể hiện thực hóa những cải tiến về chức năng dành riêng cho người dùng sẽ càng trở nên quan trọng hơn
Ngoài ra, nếu chúng tôi có thể vượt qua vực thẳm, các giá trị mà người dùng tìm kiếm cũng sẽ thay đổi Sẽ có sự chuyển dịch từ giá trị tập trung vào sản phẩm sang giá trị tập trung vào thị trường
Từ quan điểm này, OpenShift cung cấp sự hỗ trợ cho tỷ lệ cá cược châu âu và Kitayama giải thích rằng nó bao gồm hai lớp chính
Lớp đầu tiên là lớp ``quản lý tỷ lệ cá cược châu âu đáng tin cậy'' chạy tỷ lệ cá cược châu âu trên nền tảng cốt lõi của CoreOS và Red Hat Enterprise Linux 8, đồng thời cung cấp khả năng quản lý vòng đời của toàn bộ đám mây lai
Lớp thứ hai là một hệ sinh thái tập trung vào CNCF, bao gồm nhiều loại sản phẩm từ các đối tác, bao gồm dịch vụ cụm, dịch vụ ứng dụng và dịch vụ dành cho nhà phát triển
“OpenShift đã được hơn 1000 công ty sử dụng, bao gồm nhiều công ty tài chínhOpenShift cung cấp nhiều đám mây di động cho phép mọi cơ sở hạ tầng hoạt động theo cùng một cách Điều quan trọng không phải là bận tâm đến từng công cụ mà là cách sử dụng chúng để thay đổi quy trình Thông qua đó, chúng tôi mong muốn chuyển đổi các quy trình hoạt động với chất lượng tương tự” (Ông Kitayama)
Tiếp theo trên sân khấu là Yoshihiko Ishikawa đến từ SCSK Corporation Tại đây, buổi giải thích và trình diễn "Sysdig" mà SCSK đã trở thành đại lý độc quyền vào tháng 11 năm 2019 đã được tổ chức
tỷ lệ cá cượcTrụ sở kinh doanh Kỹ thuật CNTTMiddleware Phần 2 Phần 1Yoshihiko Ishikawa
``Sysdig'' là một nền tảng giám sát bảo mật dành cho vùng chứa và môi trường tỷ lệ cá cược châu âu có nguồn gốc từ OSS Bằng cách nàyCó thể theo dõi trạng thái tài nguyên và tình trạng của từng vùng chứa và tỷ lệ cá cược châu âu, liên lạc giữa các vùng chứa, vv, đồng thời có thể phát hiện các lỗ hổng ẩn trong hình ảnh vùng chứa và phát hiện những bất thường như truy cập trái phépNó đã được hơn 300 công ty trên toàn cầu sử dụng và một số công ty ở Nhật Bản đang đánh giá nó
"Trong môi trường dựa trên đám mây tận dụng vùng chứa, các ứng dụng truy cập vào nhiều vi dịch vụ, khiến cấu trúc trở nên phức tạp hơn so với môi trường nguyên khốiVùng chứa là hộp đen khi nhìn từ các công cụ truyền thống và vi dịch vụ được phân phối ở nhiều vị trí khác nhau Do đó, để tận dụng các vùng chứa và vi dịch vụ, về cơ bản chúng ta cần phải suy nghĩ lại về vấn đề bảo mật và giám sát” (Ishikawa)
Sysdig sử dụng một phương pháp đơn giản và đáng tin cậy để giải quyết vấn đề này Đó làPhương pháp thu thập các lệnh gọi hệ thống đến hạt nhân và trực quan hóa chúngTất cả các thành phần của môi trường dựa trên nền tảng đám mây, bao gồm bộ chứa, ứng dụng và vi dịch vụ, đều truy cập vào kernel Nếu chúng ta thu thập tất cả những thông tin đó thì lượng dữ liệu sẽ rất lớn, nhưngCó thể giám sát theo thời gian thực và đáng tin cậy
``Các tính năng như vậy được đánh giá cao và ngày càng có nhiều khách hàng xem xét Sysdig Có vẻ như nhiều khách hàng của chúng tôi sử dụng Sysdig sau khi tự nghiên cứu'' (Ishikawa)
Như đã đề cập ở trên, "Sysdig" có nguồn gốc từ OSS, nhưng bảng thương mại "Sysdig" có một số điểm khác biệt so với OSS Ngoài Open Core, nó còn bao gồm các công cụ như màn hình "Sysdig" và bảo mật "Sysdig" Trong hồ sơ theo dõi của hơn 300 công ty, 80% được cho là đang sử dụng nó tại chỗ
Vậy một số ví dụ cụ thể là gì?
Ishikawa làGiới thiệu 4 công ty đại diện
Ví dụ đầu tiên là 3 ngân hàng đầu tư toàn cầu hàng đầu giám sát hơn 100000 máy chủ trong vùng chứa bằng Sysdig
Công ty thứ hai là Experian, cung cấp dịch vụ phân tích dữ liệu và các dịch vụ khác tại hơn 90 quốc gia Nó được sử dụng ở đây trong môi trường thực thi OpenShift để bảo vệ hơn 1 tỷ hồ sơ khách hàng
Thứ ba là COMCAST, một công ty VoD Chúng tôi giám sát các dịch vụ DVR đám mây của mình trên 60 trung tâm dữ liệu để đảm bảo cung cấp cho 25 triệu khách hàng của chúng tôi
Và thứ tư là nền tảng thương mại điện tử shopify, sử dụng Sysdig để bảo vệ nền tảng mua sắm nơi thực hiện hơn 10 tỷ USD giao dịch
Sau những lời giải thích này, một màn trình diễn "Sysdig" cũng đã được thực hiện Nó giới thiệu cách giám sát từng quy trình, trực quan hóa lưu lượng mạng, hiển thị biểu đồ vùng heap Java, đặt cảnh báo, nhận bản ghi cuộc gọi hệ thống và tạo trang tổng quan
Người cuối cùng lên sân khấu là Yoshihiko Katayama đến từ Hewlett-Packard Japan (HPE) Tổng quan về chiến lược đám mây của HPE và cơ sở hạ tầng tại chỗ hỗ trợ OpenShift của công ty đã được giới thiệu
Công ty TNHH Hewlett-Packard Nhật BảnTrưởng bộ phận kinh doanh CNTT laiTrụ sở kiến trúc sư sản phẩmÔng Katayama Yoshihiko
Lời đầu tiên xin chào anh Katayama“Đám mây không phải là một địa điểm, đó là một trải nghiệm”đã chỉ raMôi trường sẵn sàng cho đám mây là môi trường đạt được khả năng mở rộng và tính linh hoạt cao, hỗ trợ cả ảo hóa và vùng chứa cũng như các hoạt động tự động và điều này cũng áp dụng cho tại chỗ
Vậy bạn áp dụng phương pháp tiếp cận cụ thể nào để đạt được cơ sở hạ tầng tại chỗ sẵn sàng cho đám mây? Ông Katayama sẽ đảm nhận HPE Synergy làm nền tảng container và giải thích các phương pháp quản lý của nó
``Tính năng lớn nhất của HPE Synergy là nó có thể được quản lý chỉ bằng cấu hình máy chủMọi thứ đều có thể được lập cấu hình, từ phần cứng đến chương trình cơ sở, hệ điều hành khởi động cũng như khả năng kết nối với mạng và bộ lưu trữDo đó, ngay cả khi tài nguyên không đủ, chúng vẫn có thể được bổ sung ngay lập tức và tài nguyên có thể dễ dàng được phân bổ cho các khối lượng công việc khác nhauNgay cả trong trường hợp xảy ra lỗi, môi trường tương tự vẫn có thể được khôi phục bằng cách hủy cấu hình, thay thế thiết bị và áp dụng lại cấu hình đó” (Ông Katayama)
Người ta cũng chỉ ra rằng nó được trang bị mạng băng thông rộng và linh hoạt, đây là một tính năng đáng chú ýBăng thông lên tới 100Gbos có thể được phân bổ trực tuyến linh hoạtHơn nữa, việc triển khai "HPE Integrated Lights-Out (iLO) 5" đảm bảo tính bảo mật cao ở cấp độ phần cứng Ông nói rằng bằng cách kết hợp nó với Sysdig, công ty cung cấp bảo mật cấp vùng chứa, có thể đạt được mức độ bảo mật bao trùm mọi thứ từ phần cứng đến hình ảnh vùng chứa
Ngoài ra, ông cũng đề cập đến việc xử lý dữ liệu liên tục có trạng thái, đây là một thách thức khi đưa container vào doanh nghiệp Để giải quyết vấn đề này, HPE giải thích rằng họ cung cấp plug-in lưu trữ tỷ lệ cá cược châu âu cho HPE Nimble Storage, cho phép nó được sử dụng làm bộ lưu trữ cho các container
“HPE Nimble Storage có nhiều tính năng khác nhau như mức giá trên mỗi GB quá cao và hoạt động đơn giản nhưng nhờ trang bị plugin tỷ lệ cá cược châu âuDễ triển khai vùng chứa trạng thái hơnĐiều quan trọng ở đây làVấn đề không phải là công cụ này dễ sử dụng như thế nào mà là bạn không cần phải quản lý nó đến mức nào, nghĩa là vậy "HPE Nible Storage" đi kèm với "HPE InfoSight", cho phép chẩn đoán và dự đoán lỗi theo thời gian thực bằng AI, miễn phíCó thể đạt được tính sẵn sàng cao đồng thời giảm đáng kể gánh nặng quản lý vận hànhTrông như thế này” (Mr Katayama)
Ngoài HPE Nimble Storage này, "HPE Synergy" còn có thể sử dụng HPE 3PAR chất lượng và hiệu suất cao hơn, đồng thời cũng có thể chạy bộ lưu trữ phân tán Ceph trên Synergy
"Với HPE Synergy, chúng tôi có thể kiểm soát các môi trường phần cứng này không chỉ thông qua GUI mà còn thông qua API Chúng tôi có thể tự mã hóa cơ sở hạ tầng Điều này tạo điều kiện thuận lợi cho việc phát hành OpenShift theo kiểu canary và cho phép triển khai thực sự liên tụcPhần cứng OpenShift, Sysdig và HPE là sự kết hợp hoàn hảo cho nền tảng containerCó thể nói là như vậy'' (Mr Katayama)
Đây là thông tin tổng quan về hội thảo SCSK “Liệu tỷ lệ cá cược châu âu có vượt qua vực thẳm không?” Mặc dù tỷ lệ cá cược châu âu vẫn chưa vượt qua vực thẳm ở thị trường Nhật Bản nhưng chúng ta có thể thấy rằng môi trường cho việc này đang được phát triển đều đặn Do đó, tôi nghĩ số lượng công ty bắt đầu sử dụng tỷ lệ cá cược châu âu trên quy mô lớn sẽ tăng nhanh kể từ bây giờ
Tài liệu trình bày của mỗi công ty tại hội thảo này có thể được tải xuống từ phần "Tải tài liệu" bên dưới
Giới thiệu sản phẩmNhấp vào đây để biết thêm thông tin
Click vào đây để tải tài liệu
Tải tài liệu
[Tài liệu bài giảng] Liệu tỷ lệ cá cược châu âu có vượt qua vực thẳm không
[Tài liệu bài giảng] Giới thiệu về nền tảng trí tuệ gốc đám mây Sysdig
[Tài liệu bài giảng] Nền tảng container bắt đầu với HPE Synergy và phiên bản thương mại tỷ lệ cá cược châu âu
Mọi thắc mắc hoặc thắc mắcXin vui lòng liên hệ với chúng tôi
Liên hệ với chúng tôi
Chúng tôi sẽ gửi cho bạn thông tin mới nhất qua email
Đăng ký bản tin qua email
Chia sẻ trang này