1. 程式人生 > 實用技巧 >雲架構不可說的三個祕密

雲架構不可說的三個祕密

導讀您擁有經過優化的架構嗎?這意味著您的解決方案儘量提高效率、儘量降低成本。您選擇了合適的雲資源來配置最優的儲存系統、資料庫和計算平臺,至少您是這麼想的。

我一再發現使用者因錯誤的原因而選擇錯誤的雲資源。雲提供商竭力推銷的是使其收入最大化的服務,而不是適合您的服務。

雲架構不可說的三個祕密雲架構不可說的三個祕密

因此,以下是您永遠不會從雲提供商那裡聽到的三個雲架構祕密:

祕密1:非原生資源常常比原生資源更好。

您可能已聽說,最好採用作為單一公共雲產品一部分的原生資料庫、CloudOps系統或安全系統。鑑於我們已進入到基本上多雲的世界,事實根本並非如此。

最好選擇跨公共雲的通用異構解決方案,而不是隻在單一公共雲上表現良好的原生解決方案。您在雲提供商提供的架構指南中永遠看不到這一點。每次都應考慮非原生資源。

祕密2:將資料保留在雲端。

依賴大量資料進出的雲解決方案几乎從來不是好主意。考慮到您會在月度雲賬單上看到資料進出公共雲提供商的情況,這是明擺著的事,因為這筆費用不便宜。然而考慮核心架構時,這常常被忽略。

這對於通常因擔心合規和安全而希望將一些資料保留在本地的IT組織來說通常是問題,這種擔心已過時了。考慮到提供商主要靠資料進出費獲利,它們才不會為您提供另外的建議。如果您尋求最優的效能和安全以及最低成本,就把資料保留在雲端。

祕密3:安全應該是系統性的。

我常看到安全系統繫結到單一應用軟體的工作負載。該應用軟體使用自己的加密系統、身份管理系統和基於角色的安全性等。對於託管該應用軟體的單一雲提供商而言,這些也是原生的。

這裡的問題是,雲提供商希望工作負載儘快遷移到雲端,常常從遷移速度的角度給出建議,而不是合理的安全架構這個角度。考慮到您將為所有應用軟體建立一次性安全解決方案,這不具有擴充套件性,而且會增添太多的安全複雜性,以至於會遇到複雜性帶來的安全問題。

安全對於核心架構中的所有系統來說都應該是系統性的。應用軟體應使用很相似的安全模式,儘可能使用一樣的安全系統。這些同樣通常是非原生的,您的雲提供商不會從中受益太多。

順便說一下,我不是在給雲提供商挑刺,它們只是在為最大利益行事。然而您越精明,就越知道何時接受和拒絕提供商的建議。更多linux資訊請檢視:https://www.linuxprobe.com