Komunikaty PR

Jak zapewnić bezpieczeństwo kontenerom i Kubernetes w środowiskach chmurowych?

2021-06-21  |  14:10
Biuro prasowe

W ostatnim czasie powstaje coraz więcej rozwiązań zaprojektowanych z myślą o chmurze i coraz częściej stosowana jest platforma Kubernetes. Według badań prowadzonych przez firmę 451 Research niemal trzy czwarte przedsiębiorstw już korzysta z tej technologii albo planuje jej wdrożenie w ciągu najbliższych dwóch lat. Wiele firm, szczególnie reprezentujących branże, w których produkuje się i przetwarza ogromne ilości danych, m.in. sektor usług finansowych, jeszcze przed pandemią szukało sposobów skrócenia cyklu wytwarzania oprogramowania. W roku 2020 duża część działalności gospodarczej przeniosła się do środowiska online, a ponieważ przedsiębiorstwa i instytucje dążą do zbudowania lub rozszerzenia oferty usług i produktów cyfrowych, potrzeby tego rodzaju nabierają szczególnego znaczenia.

Aby zrozumieć, dlaczego technologia Kubernetes cieszy się tak dużą popularnością i jakie są tego konsekwencje dla przedsiębiorstw, posłużymy się często stosowaną w branży informatycznej metaforą mówiącą o różnicy między zwierzętami domowymi i hodowlanymi. W skrócie rzecz ujmując, niektórzy szefowie działów informatycznych skłonni są traktować serwery i systemy wchodzące w skład infrastruktury informatycznej firmy mniej więcej tak, jak traktuje się psy, koty i papugi. Nadają im imiona, dbają o nie i wkładają wiele wysiłku w to, by były zadowolone, zdrowe i nie zakończyły przedwcześnie życia. Kiedy w danej organizacji zwiększa się skala środowiska, stadko składające się do tej pory z 3-4 maszyn rozrasta się do 10-20 serwerów, pewnej liczby maszyn wirtualnych i kilku różnego typu chmur. To już raczej stado zwierząt hodowlanych, a nie grupka ulubionych czworonogów. Oczywiście nadal trzeba o nie dbać, ale poszczególne elementy łatwo możemy zastąpić innymi.

Jeśli mielibyśmy kontynuować tę analogię, obecnie praca zespołów informatyków przypomina raczej prowadzenie hodowli przemysłowej. Nie możemy policzyć wszystkich osobników w stadzie ani nawet zobaczyć ich jednocześnie. Duża część znajduje się na innych farmach i korzystamy z usług innych osób odpowiedzialnych za opiekę nad nimi, mimo że to my ponosimy stratę, kiedy zwierzę zachoruje, zaginie albo zostanie skradzione. Nie ma już większego znaczenia, gdzie zwierzęta się znajdują i w jakich pomieszczeniach są przetrzymywane. Liczy się tylko wartość produkcji — w świecie technologii jej odpowiednikiem są oferowane możliwości przetwarzania. Oczywiście mamy na myśli nowoczesną infrastrukturę cyfrową, obejmującą obciążenia fizyczne, wirtualne i działające w chmurze.

Konteneryzacja przyspiesza procesy DevOps

W ostatnich latach rozpowszechniły się technologie kontenerowe. Maszyny wirtualne umożliwiają uruchomienie na sprzęcie wielu instancji systemu operacyjnego, natomiast kontenery pozwalają uruchamiać wiele obciążeń w ramach jednej instancji. Są mniej skomplikowane, bardziej elastyczne i łatwiejsze do skonfigurowania niż maszyny wirtualne, które korzystają z własnego systemu operacyjnego i zajmują znacznie więcej miejsca. To istotne, ponieważ decydenci zwracają uwagę nie tylko na szybkość i pojemność infrastruktury pamięci masowej, ale również na kwestie wydajności używanych aplikacji i produktywności użytkowników końcowych (wewnętrznych lub zewnętrznych).

Wartością technologii Kubernetes jako platformy jest możliwość pogrupowania kontenerów tworzących aplikacje w logiczne jednostki. Środowisko Kubernetes pozwala zespołom informatycznym skrócić proces tworzenia aplikacji i skalowania systemów, zwiększyć jego niezawodność i znacznie ograniczyć ryzyko, szczególnie związane z wprowadzaniem zmian. Umożliwia również automatyzację dostarczania aplikacji, wprowadzanie ciągłych udoskonaleń, modernizację i wymianę rozwiązań na nowsze, eliminując konieczność ręcznego wykonywania powtarzalnych procesów.  Informatycy mogą działać sprawniej i z większą elastycznością, jeśli chodzi o zaspokajanie zmiennego zapotrzebowania na moc obliczeniową i pojemność, a przy tym stale zwiększać korzyści uzyskiwane dzięki aplikacjom. Zyskują także możliwość równoczesnego uruchamiania wielu aplikacji na różnych platformach. Technologia Kubernetes pozwala również stworzyć mechanizmy koordynacji działań programistów, zespołów ds. zapewnienia jakości i jednostek operacyjnych. Istotą metodyk DevOps jest budowa środowiska pracy zespołowej i eliminacja odizolowanych obszarów. Wszystkie zespoły starają się osiągnąć wspólny cel, którym jest dostarczenie korzyści zarówno przedsiębiorstwu, jak i jego klientom. I właśnie to jest największą wartością technologii w przedsiębiorstwie: możliwość szybszego dostarczania aplikacji bardziej dopasowanych do potrzeb i na większą skalę.

Kluczowym elementem podejścia DevOps jest proces zgodny z koncepcją funkcjonowania w chmurze, zatem technologia Kubernetes idealnie wpisuje się w szerszy kontekst działania każdej jednostki organizacyjnej uczestniczącej w realizacji wspólnego przedsięwzięcia. Nie wszyscy zdają sobie sprawę z korzyści, jakie można dzięki temu osiągnąć. Konsekwencją wykorzystania automatyzacji i skalowalności technologii Kubernetes przez zespoły DevOps jest skrócenie cyklu wytwórczego — mówiąc prościej, przedsiębiorstwa mogą zdecydowanie częściej aktualizować aplikacje, wprowadzać w nich poprawki i prowadzić działania modernizacyjne. W sektorze usług finansowych może to okazać się szczególnie istotne. W roku 2020 na całym świecie banki zostały zmuszone do zamknięcia swoich placówek, jednak ogromna większość była przygotowana do cyfrowej obsługi klientów za pomocą systemów bankowości internetowej i mobilnej. Taki poziom elastyczności wynika częściowo z działań nowych banków detalicznych, które wkroczyły na rynek w ostatnim dziesięcioleciu — firmy takie jak Monzo czy Revolut wywarły presję na funkcjonujące od lat globalne korporacje. W rezultacie aplikacje i usługi bankowe muszą obecnie być aktualizowane i usprawniane raz na miesiąc, a nie tylko kilka razy w roku.

Możemy spodziewać się dalszej automatyzacji usług bankowych dzięki zastosowaniu technologii sztucznej inteligencji i uczenia maszynowego. Klienci będą w stanie łatwiej zarządzać osobistymi finansami, gromadzić oszczędności i monitorować wydatki. Platformy chmurowe i środowiska DevOps ułatwią szybkie wdrażanie innowacji w wielu obszarach, a banki skupią się na tworzeniu najlepszych aplikacji i spersonalizowanych usług, starając się wyróżnić na konkurencyjnym rynku.

Nowoczesne mechanizmy ochrony danych

Kiedy mówimy o skalowalności technologii chmurowych i platformy Kubernetes, warto wspomnieć również o powtarzalności i skuteczności procesu wdrażania nowych, skonteneryzowanych środowisk. Wracając do naszego przykładu dotyczącego usług finansowych: po zakończeniu pandemii fizyczne oddziały banków detalicznych zmienią sposób działania, zmuszone do zastosowania bardziej zaawansowanych systemów cyfrowych i zbliżeniowych. Wprowadzenie nowych rozwiązań technicznych i urządzeń w placówkach stanie się nowym standardem — klienci wrócą do oddziałów, jednak będą oczekiwali przede wszystkim cyfrowej obsługi. Zapewne będzie to oznaczało potrzebę modernizacji infrastruktury informatycznej w wielu lokalizacjach, tak aby klienci mogli korzystać z usług w jednolity sposób niezależnie od miejsca.

Dlatego przedsiębiorstwa, które mają zamiar zapewnić jednolitą, zintegrowaną obsługę klientów w placówkach fizycznych, powinny skorzystać z podejścia, w którym infrastruktura jest traktowana jako kod (IaC). Model IaC oznacza zarządzanie infrastrukturą i jej udostępnianie za pośrednictwem przygotowanych do odczytu maszynowego plików definicji, nie zaś ręcznej konfiguracji, procesu podatnego na błędy popełniane przez ludzi. Powtarzalne zadania mogą być realizowane za każdym razem w taki sam sposób. Kiedyś replikacja środowisk informatycznych między różnymi siedzibami mogła rzeczywiście polegać na skonfigurowaniu jednego ośrodka, a następnie przeprowadzeniu analogicznego procesu w każdej lokalizacji przez ten sam zespół. Jednak trudno praktycznie zrealizować takie działania, jeśli bank dysponuje ponad 100 oddziałami w każdym większym mieście w Polsce, nie mówiąc o instalacjach w skali globalnej. Dzięki zastosowaniu podejścia IaC metody konfiguracji stosowane w pierwszym ośrodku są w zasadzie definiowane w kodzie oprogramowania, które można przenosić w inne miejsca i wykorzystać do utworzenia wielu identycznych replik. Ponadto w przedsiębiorstwach, w których działają zespoły „Platform Ops” udostępniające usługi operacyjne zespołom programistycznym w modelu samoobsługowym dzięki współpracy z inżynierami ds. niezawodności proces tworzenia nowych obciążeń nie jest czasochłonnym zadaniem. Niezależnie od tego, czy chodzi o obciążenia działające w chmurze, czy w środowisku lokalnym, w maszynie wirtualnej czy w kontenerach, infrastruktura jako kod oznacza większą szybkość i efektywność, a także powtarzalność wykonywanych zadań. Pozwala to nie tylko skrócić czas wdrażania infrastruktury cyfrowej w wielu ośrodkach, ale również zmniejszyć prawdopodobieństwo ludzkich błędów, niekoniecznie wynikających ze złych intencji, jednak prowadzących do przestojów w działaniu systemów i pojawienia się luk w zabezpieczeniach.

W sektorze usług finansowych, zresztą podobnie jak w wielu innych branżach, problemy związane z ochroną danych utrudniają realizację projektów transformacji cyfrowej. Według raportu firmy Veeam na temat ochrony danych w 2021 roku nieudane i niepełne operacje tworzenia kopii zapasowych są przyczyną potencjalnego braku ochrony danych w 58% organizacji. Technologia Kubernetes i platformy projektowane z myślą o chmurze są fundamentalnymi elementami strategii ciągłej transformacji cyfrowej przedsiębiorstwa, jednak nie zwalniają z konieczności realizacji wymagań dotyczących zarządzania danymi. Co więcej, pojawiają się dodatkowe kwestie związane z ochroną danych wynikające z zastosowania kodu do wdrażania i tworzenia wersji aplikacji, ponieważ zapisywane są w nich pełnostanowe informacje pochodzące ze źródeł zewnętrznych, np. z baz danych albo od użytkowników końcowych. Dane te nie znajdują się w kodzie, ale opisują stan systemu. Należy je objąć ochroną w ramach procesów ciągłej integracji i ciągłego dostarczania, z uruchamianiem tworzenia kopii zapasowej za pomocą macierzystej funkcji API po wprowadzeniu dowolnej zmiany w kodzie. Można również zdefiniować reguły tworzenia kopii zapasowych przy użyciu narzędzi przeznaczonych dla środowiska Kubernetes. Przedsiębiorstwa, które chcą wykorzystać potencjał technologii Kubernetes, powinny zatem nawiązać współpracę z liderami w dziedzinie nowoczesnych metod ochrony danych, dysponującymi specjalistycznymi kompetencjami w obszarze platform i narzędzi chmurowych.

Przez cały czas rośnie popularność i znaczenie technologii kontenerowych, dlatego firmy muszą zadbać o zapewnienie ochrony i budowę mechanizmów tworzenia kopii zapasowych danych w środowiskach fizycznych, wirtualnych i chmurowych oraz na platformach Kubernetes. Firmy, które pragną uzyskać elastyczność, skalowalność i automatyzację oferowaną przez technologię Kubernetes, nie mogą zapomnieć o konieczności zmodernizowania przyjętych strategii i stosowanych funkcji ochrony danych.

Autor: Michael Cade, Senior Global Technologist, Veeam; Fot: Unsplash (CC)

Więcej informacji
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn Biuro prasowe
2024-08-23 | 13:00

Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn

Powrót do szkoły to idealna okazja do modernizacji PC przed zalewem jesiennych hitów i nowych obowiązków. Tym bardziej, że nowoczesne karty graficzne są niezbędne dla
IT i technologie Zalman CNPS13X DS — elegancki cooler z wyświetlaczem LED
2024-08-23 | 09:00

Zalman CNPS13X DS — elegancki cooler z wyświetlaczem LED

Nowoczesne chłodzenie procesora powinno zagwarantować rozsądne temperatury, ale i nie tylko. Jak pokazuje przykład modelu CNPS13X DS od firmy Zalman, nic nie stoi dziś na przeszkodzie, by
IT i technologie Kobiety przebijają szklany sufit – start programu Jump to IT
2024-08-22 | 13:30

Kobiety przebijają szklany sufit – start programu Jump to IT

Fundacja Symfonia i Fundacja IT Girls uruchomiły kolejną wspólną inicjatywę, której celem jest wsparcie kobiet w branży IT. Program Jump to IT wystartował z misją

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Bankowość

ePłatności z wykorzystaniem portfeli cyfrowych będą już wkrótce dostępne w mObywatelu. Do pilotażu usługi dołączy więcej urzędów

Ponad 50 gmin korzystających z ePłatności w mObywatelu i 82 tys. zrealizowanych transakcji – to dotychczasowy efekt pilotażu tej usługi prowadzonego od ubiegłego roku. Mieszkańcy uczestniczących w nim gmin mogą przez aplikację i portal płacić m.in. podatek od nieruchomości czy podatek rolny albo uiszczać opłaty za śmieci. Do opcji opłacania zobowiązań administracyjnych wkrótce dojdą także płatności z inicjatywy użytkownika, czyli np. opłaty skarbowe ponoszone przy okazji załatwiania różnych spraw urzędowych. Trwają także prace nad wdrożeniem kolejnych metod płatności – do BLIK-a właśnie dołączyły karty płatnicze, a następne będą cyfrowe portfele, czyli Google Pay i Apple Pay.

Ochrona środowiska

Kosmiczne śmieci są coraz większym problemem. Ich obecność na orbicie generuje znaczne koszty

Liczba kosmicznych odpadów stale rośnie. Ich źródłem są obiekty, które zostały wysłane w kosmos, zakończyły misję lub uległy rozpadowi. Krążące w przestrzeni kosmicznej fragmenty tych obiektów stwarzają ryzyko kolizji z tymi, które są obecnie eksploatowane. Unikanie takich zdarzeń wiąże się z koniecznością ponoszenia wydatków na monitoring zagrożeń czy zwiększeniem zużycia paliwa poprzez obieranie niekolizyjnych kursów. Jednym ze sposobów na zmniejszenie tego problemu jest wydłużenie eksploatacji obiektów poprzez ich tankowanie na orbicie. Polacy pracują nad taką technologią.

Ochrona środowiska

Beton z alg czy szkło fotowoltaiczne. Ekologiczne innowacje zmieniają sektor budowlany

Sektor budynków i budownictwa jest największym emitentem gazów cieplarnianych, odpowiadając za 37 proc. globalnych emisji – wynika z danych ONZ. Tradycyjne materiały budowlane, takie jak beton czy cegły, są stopniowo udoskonalane, aby jak najlepiej odpowiadać na wyzwania środowiskowe. – Większość producentów, szczególnie tych dużych, skupia się na tym, aby obniżać koszty ekologiczne produkcji materiałów, tak żeby konsumenci otrzymywali produkt bardziej zrównoważony – ocenia Tomasz Bojęć, partner zarządzający w ThinkCo. Z drugiej strony na rynek wchodzą innowacje, które stosowane w większej skali będą stopniowo zazieleniać budownictwo.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.