近十幾年來,科技行業(yè)得到了日新月異的飛速發(fā)展,
云計(jì)算、大數(shù)據(jù)等概念從未像今天這樣深入人心、為人共識。在這個信息化的時(shí)代背景下,運(yùn)維業(yè)務(wù)迎來哪些新挑戰(zhàn)?運(yùn)維人員如何適應(yīng)新的業(yè)務(wù)需求?云安全又面臨著哪些新問題?帶著這些問題,記者采訪了360云技術(shù)總監(jiān)劉浩。
記者:介紹下您的行業(yè)經(jīng)歷?
劉浩:我進(jìn)入互聯(lián)網(wǎng)有7年多。畢業(yè)進(jìn)的百度,幾年之后來了360。 很幸運(yùn)的經(jīng)歷了這兩家公司業(yè)務(wù)快速增長、服務(wù)器規(guī)?焖僭鲩L的階段。我一直從事運(yùn)維自動化方面的工作,是百度運(yùn)維自動化平臺的最早期的幾個人之一,也是360運(yùn)維自動化方面的構(gòu)建者。在360負(fù)責(zé)過一些基礎(chǔ)架構(gòu)建設(shè),比如360的自建CDN、DNS、運(yùn)維自動化平臺等,也兼管過360 IT開發(fā)部門。目前在負(fù)責(zé)360公有云的產(chǎn)品。
記者:您在云架構(gòu)云平臺方面有哪些項(xiàng)目案例?
劉浩:360云在沒有推出公有云服務(wù)之前,就已經(jīng)在360內(nèi)部大規(guī)模使用了。在大概三四年以前,360內(nèi)部的產(chǎn)品線就在廣泛使用,包括云查殺、各種Web應(yīng)用等等,大約數(shù)萬個虛擬化實(shí)例。規(guī);瘞淼母鞣N問題驅(qū)動我們的云平臺持續(xù)的在改進(jìn)?梢哉f在推出360公有云之前,我們內(nèi)部的私有云就是我們比較經(jīng)典的一個項(xiàng)目案例。
目前在公有云領(lǐng)域,我們推出了安全云、游戲云、IOT云等,在私有云領(lǐng)域也有相關(guān)的產(chǎn)品。用戶也已經(jīng)很多,有的客戶用量也非常可觀了。這些都可以算是我們的經(jīng)典項(xiàng)目案例。
記者:360云防護(hù)體系是怎樣建立起來的?
劉浩:360的云防護(hù)體系是結(jié)合了360在傳統(tǒng)的安全防護(hù)技術(shù)積累,與云、大數(shù)據(jù)技術(shù)的安全技術(shù)深度整合建立起來的。云是一個非常大的系統(tǒng),包括了物理設(shè)備(物理服務(wù)器、交換機(jī)等)、IAAS(虛擬化等)、PAAS以及
SaaS各種應(yīng)用。其中既有對傳統(tǒng)安全防護(hù)的需求,比如主機(jī)安全、網(wǎng)絡(luò)安全、入侵檢測、主動防御,又因?yàn)樵朴?jì)算技術(shù)的引入而出現(xiàn)的新問題,比如虛機(jī)逃逸等。我們專門有一個很大的團(tuán)隊(duì)來挖掘虛擬化漏洞。另外對于云上面的各種應(yīng)用,又會存在對SAAS化的云安全防護(hù)的需求。比如網(wǎng)站應(yīng)用,現(xiàn)在DDOS經(jīng)常動不動就幾十個G,沒有云化的防護(hù)功能,單靠本地的防御是絕對不行的。
所以360云防護(hù)體系,或者360的云安全防護(hù)體系,既結(jié)合了360傳統(tǒng)安全防護(hù)技術(shù),又結(jié)合了我們360公司在云、大數(shù)據(jù)、虛擬化等方面的安全技術(shù)積累,是一整套的深度整合體系。
記者:該體系和傳統(tǒng)的安全體系有何異同?
劉浩:這個問題前面已經(jīng)回答了一部分了。360的云安全防護(hù)體系,是一套完整的有機(jī)的安全體系,包括了物理層、虛擬化層、平臺層、應(yīng)用層等多層、多維度的安全防護(hù),并且這些防護(hù)手段、工具在底層都是一體的、聯(lián)動的。其中包括了360在虛擬化方面多年的技術(shù)積累突破,并在云計(jì)算和大數(shù)據(jù)技術(shù)上走在了業(yè)內(nèi)的前列。
記者:談?wù)勀鷮\(yùn)維自動化的理解?
劉浩:未來的運(yùn)維趨勢我認(rèn)為一定是運(yùn)維自動化的趨勢。運(yùn)維,特別是基礎(chǔ)運(yùn)維工作比如裝OS、服務(wù)器上架等,會被越來越多的自動化運(yùn)維工具所替代,現(xiàn)在也涌現(xiàn)出越來 越多的云計(jì)算公司,很多中小型公司只需要按需付費(fèi)購買資源即可,基礎(chǔ)運(yùn)維工作都由這些云計(jì)算公司實(shí)施了。而這些云計(jì)算公司由于集群規(guī)模的增長,自動化運(yùn)維是必然的。 另外現(xiàn)在國內(nèi)互聯(lián)網(wǎng)公司的規(guī)模也越來越大,我相信達(dá)到千臺服務(wù)器規(guī)模的公司有一大批。這些公司本身的集群運(yùn)維也需要自動化運(yùn)維。
運(yùn)維自動化的內(nèi)容我在很多地方也講過,分為運(yùn)維自動化系統(tǒng)和對運(yùn)維工程師的要求兩部分。運(yùn)維自動化系統(tǒng)包括了CMDB、監(jiān)控、運(yùn)維自動化流程等幾方面。而運(yùn)維工程師也要跟上運(yùn)維自動化的要求,通俗就是我們所說的運(yùn)維開發(fā)。能夠結(jié)合業(yè)務(wù)架構(gòu)來有針對性的開展運(yùn)維、部署架構(gòu)的優(yōu)化工作,而不是寫幾個腳本來解決一些簡單問題就是運(yùn)維自動化了。
這方面我還要特別的講一下運(yùn)維工程師如何去跟上運(yùn)維自動化的趨勢。運(yùn)維工程師要對運(yùn)維做精做深,但又不要把自己局限到運(yùn)維。現(xiàn)在的運(yùn)維和以前也有一些不同,挑戰(zhàn)也不一樣。除了運(yùn)維工作以外,多擴(kuò)展自己的技術(shù)視野,特別多關(guān)注開源運(yùn)維工具,會用、會分析、會選型,重實(shí)踐;多參與一些業(yè)內(nèi)運(yùn)維和運(yùn)維自動化方面的一些沙龍等活動,比如51CTO的活動,還有我最近看到一些業(yè)內(nèi)人員自發(fā)組織的比如51reboot等小規(guī)模的技術(shù)沙龍。這些都會有一些業(yè)內(nèi)牛人去做分享,多去學(xué)習(xí)別人的經(jīng)驗(yàn),對自己的提高無疑是有加速的。
記者:有哪些運(yùn)維自動化工具推薦?
劉浩:優(yōu)秀的運(yùn)維自動化工具現(xiàn)在層出不窮,比如Zabbix、Puppet、Slat Stack這些經(jīng)久不衰的,目前國內(nèi)也出現(xiàn)了一些比如open falcon等。另外對基本的開發(fā)語言來說,我推薦Python。Python對運(yùn)維工程師開發(fā)來說非常合適。Shell還是太面向過程了。
劉浩:先后供職于百度和360,歷任百度高級研發(fā)工程師、經(jīng)理、360 基礎(chǔ)架構(gòu)高級技術(shù)經(jīng)理等;帶領(lǐng)團(tuán)隊(duì)構(gòu)建了360 CDN平臺、運(yùn)維自動化平臺、360云等基礎(chǔ)架構(gòu)平臺,主要從事云計(jì)算、CDN、運(yùn)維自動化等相關(guān)方向的開發(fā)和團(tuán)隊(duì)管理工作。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:360云的安全防護(hù)體系和運(yùn)維自動化
本文網(wǎng)址:http://www.ezxoed.cn/html/support/11121518905.html