自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(356)
  • 收藏
  • 关注

原创 优维er看网易云之崩:巨头稍息的一小步,行业前进的一大步

网易云音乐崩溃的前因主要在于基础设施故障和技术架构问题,表面上看只是大家用网易云听音乐、找歌不那么顺畅了,“体验变差”是小事,让大家有了“体验变差”的集体记忆才是大事,这也让整个行业的人都开始琢磨,怎么避免这样的问题再次发生。就像是家里的水管太细,突然来了一大波人用水,结果水管爆了,音乐服务就上不来了。

2024-08-27 18:00:00 506

原创 优维「架构可视化(视图)」:能力联动让系统架构看得见摸得着

以系统关联的应用为例,如果从CMDB中,系统下的应用从四个增加到五个,在设置了自动更新后,图中的应用也将根据CMDB实例的变化而更新,从而在图表上从四个应用变为五个。在视图的消费场景上,架构视图提供了对应的构件,同时也支持内部平台的一些视图消费场景。针对用户需求差异化呈现出来的产品能力多样化,是优维架构可视化(视图)的底色之一,后续我们也将进一步升级产品,相信那个时候的界面体验和功能差异将会更大,好刀宜藏,敬请拭目以待。在优维的产品方法论中,在探讨架构视图的管理时,我们首先需要理解架构视图的整体目标。

2024-08-19 11:00:04 582

翻译 可持续创新的 DevOps 框架

创新框架内的团队结构也可能带来挑战。为了降低这些风险,采用精简的方法来定义范围,强调创造以用户为中心的价值,并实施包括持续验证和测试在内的稳健的 E2E 流程至关重要。由于对失败和变革的恐惧、被误导的目标以及不适当的 KPI 和指标而阻碍的创新文化会严重阻碍有效创新的能力。培养一种将失败视为学习机会的文化,明确定义创新计划的目的和目标,并建立准确反映创新绩效的指标,这一点至关重要。Tektique的创新训练营中展示了“验证创新框架”,是一个全面的蓝图,用于指导新产品和服务的构思和开发,直至成功的市场整合。

2024-08-14 16:01:09 42

原创 洞见优维「全面可观测」:从85%的AI项目败率说起

优维的全面可观测有7大核心场景:架构可观测、故障可观测、变更可观测、用户可观测、应用服务可观测、资源可观测、运维状态可观测,但我们通常不将数据可观测性直接归类于其中的任何一个特定类目,但它与所有这些类目都有交集。,我们的团队在服务客户的进程中常常感慨:对于企业IT运维业务来说,AI项目是一个恒定的光源,但失败是企业追逐光源投下来的阴影——当你离光源越近,阴影面积也会越大——AI部署之路步履维艰,这在很长时间内让很多组织对AI项目的失败耿耿于怀。如果没有可靠的数据,AI模型就很难产生准确可靠的结果。

2024-08-09 15:05:29 943

原创 敏捷与DevOps有什么不同?

寻求开发和运营团队之间的协作。利用敏捷团队和 DevOps 团队的优势,可以培养一种持续改进和以客户为中心的团队合作文化,最终交付符合用户期望的高质量软件。敏捷专注于通过围绕客户需求的实践来完善开发流程和项目管理,而DevOps则通过整合IT运营扩展这些原则,更加强调协作、自动化和持续部署。敏捷专注于与客户合作,根据需要调整计划,努力实现持续改进,并逐步进行小规模的变更,而不是大规模的发布。DevOps,开发与运维的简称,涵盖促进软件开发(Dev)与IT运维(Ops)之间团队合作的实践、文化价值和工具。

2024-08-05 14:31:41 1159

原创 优维2024年中思考:大模型赋予新一代运维的“非产品性”启示

优维的团队意识到,大模型+云的解决方案在实现高效的IT运营管理方面展现出了巨大的潜力和优势,这种解决方案融合了先进的人工智能技术和云计算能力,为企业的IT运营管理带来了革命性的变化。随着大模型技术的持续演进,其在IT运维管理领域的角色日益凸显,成为企业提升竞争力的关键驱动力。,优维基于运维领域研发的大模型应用,已经以肉眼可见的指数级增量,给我们的用户带来了诸多意想不到的惊喜——大模型驱动的工具和解决方案已经改变了组织监控、管理和优化其IT基础设施的方式,从而提高效率、减少故障并增强了客户体验。

2024-08-02 15:48:42 811

原创 客户至上:优维服务体系的朴素底色

优维始终坚信,优质的服务是项目成功的关键。

2024-07-25 11:56:25 154

原创 7月更新!优维EasyOps®平台再升级!

关于视图的检查逻辑,由于我们的架构视图具备联动CMDB数据这一显著能力特点,因此,在执行检查的过程中,我们实际上是在对CMDB数据进行核查。架构视图中,当我们绘制系统逻辑架构或系统运行架构时,它首先会根据关系为我们生成初始的视图,之后我们可以灵活地调整这些图,内容方面没有严格的限制。然而,在数字化架构中,由于我们更注重对图的管理,并会在其上叠加一些基于架构管理的小功能点,因此对图的绘制内容会有一定的限制。我们计划在数字化架构中添加自定义视图的入口,以便查看在架构视图中绘制的更灵活视图,如网络架构等。

2024-07-15 15:56:22 994

原创 数据沿袭是止痛药还是维生素?

首先,这在很大程度上取决于用户组织当前的使用案例及其成熟度。在我看来,数据工程师喜欢查看数据流并对依赖关系有直观的了解,但他们最终真的会使用数据沿袭吗?使用频率是多少?具体用例是什么?从我们的观察来看,数据沿袭确实引起了人们的兴趣。然而,在实际使用中,它并不是核心功能。这可能是因为我们的实现仅限于某些数据源。然而,将沿袭限制在某些管道上对我来说似乎也不太有意义(即 dbt 或Dataform中的沿袭),因为提取和其他过程被忽略了。

2024-07-01 17:21:16 827

原创 优维“统一开放平台”:开放、开发、集成、客制化

这款由优维自主设计与研发,集数据开发、能力开放、能力集成、客制化为一体的统一开放平台,具备应用市场、应用开发、连接能力、采控平台、API集市、开发者工具等功能模块,可为用户提供便捷的运维开发和业务管理,在提高运维人员等工作效率的同时,提升业务的连续性和安全性。对于用户自研微应用,内置应用授权、应用上架等工具,以支撑自研微应用的研发、上架、使用的全生命周期。我们的目标,是希望通过低代码开发平台的能力帮助客户以低成本、短周期、高效率的方式,基于自身的开发需求,快速完成应用系统的开发搭建。

2024-06-28 18:12:01 843

原创 分布式系统:常见的陷阱和复杂性

分布式系统的复杂性是工程师和开发人员面临的重要挑战。复杂性往往会随着系统的发展而增加,因此积极主动非常重要。让我们来谈谈您可能会遇到哪些类型的复杂性以及在工作中应对它的有效策略。

2024-06-26 17:22:56 854

原创 如何将 ChatGPT (OpenAI) 与 Kubernetes 集成

您可能听说过很多关于ChatGPT 的事情,它是一种著名的语言模型,彻底改变了自然语言处理(NLP)领域。ChatGPT 由OpenAI构建,由先进的人工智能算法提供支持,并针对大量文本数据进行训练。ChatGPT 的多功能性不仅限于虚拟助手和聊天机器人,因为它可以应用于各种自然语言处理应用程序。它能够理解和生成类似人类的文本,这使它成为自动执行涉及理解和处理书面语言的任务的宝贵工具。ChatGPT 背后的底层技术基于深度学习和转换模型。

2024-06-25 17:22:08 885

原创 使用Python进行数据分析和自动化

数据分析是指检查、清理、转换和建模数据的过程,以便识别有用的信息、得出结论并支持决策。这是一项重要的活动,有助于将原始数据转化为可操作的见解。从不同来源收集数据。删除或纠正收集的数据集中的不准确和不一致性。将收集的数据集转换为适合进一步分析的格式。在转换后的数据集上应用统计或机器学习模型。使用合适的工具(例如 MS Excel 或 Python 的 matplotlib 库)创建图表、图形等,以直观的方式呈现调查结果。

2024-06-24 18:02:26 1097

原创 优维“态势感知监控”产品:像“上帝”一样掌控应用系统

借助在架构可观测上的优势,优维推出的全新“应用系统态势感知监控”以系统为维度展开全面观测,从系统墙、分层图谱、立体监控信息面板、资源诊断、指标多维分析、联动架构视图等多维度、全方位的观测应用系统运行情况,时刻洞察系统中的风吹草动,为企业应用系统的稳定性与连续性保驾护航。在系统监控态势感知的能力上,全新推出了面向告警及系统级别的资源诊断器,可快速扫描资源健康状态,通过场景和诊断清单组建诊断体系,充分发挥 SRE经验,且支持工具及流水线类型诊断器,再复杂的评估场景都能一键诊断。

2024-06-21 17:24:07 972

原创 代码覆盖率:衡量测试的有效性

在软件开发领域,确保代码的可靠性和稳健性至关重要。实现这一目标的关键实践之一是通过测试。但是,测试本身需要进行测量和评估,以确保其有效性。这就是代码覆盖率发挥作用的地方。代码覆盖率是一种指标,它量化了测试期间程序源代码的执行程度。本文深入探讨了代码覆盖率的复杂性、其类型、优点、局限性和最佳实践。代码覆盖率是一种度量,用于描述特定测试套件对程序源代码的测试程度。它有助于识别代码库中未经测试的部分,确保应用程序的关键部分已经得到充分测试。较高的代码覆盖率通常表示未检测到的软件错误的可能性较低。

2024-06-20 17:37:34 960

原创 调试 Kubernetes - 故障排除指南

对于这些情况以及一般的熟悉程度,我们仍然应该熟悉常见的 Kubernetes 问题,以弥合开发和运营之间的差距。我认为这也提供了一项重要技能,可以帮助我们更好地理解 DevOps 的工作,有了这种理解,我们可以提高团队的凝聚力。通过了解配置问题、镜像拉取错误、节点问题以及 ConfigMaps 和 Secrets 的重要性,开发人员可以为更强大、更可靠的 Kubernetes 部署做出贡献。此外,您应该针对不同的环境(开发、暂存、生产)使用不同的 ConfigMap 和 Secret,以避免配置泄露。

2024-06-19 17:58:58 696

原创 云原生微服务开发日趋成熟:有效拥抱左移以改善交付

在软件工程和应用程序开发方面,云原生已经成为许多团队的常用术语。当人们调查云原生的世界时,他们经常会得出这样的观点:云原生的整个过程都是针对大型企业应用程序的。几年前,情况可能确实如此,但随着 Kubernetes 等系统周围工具和服务的进步,进入门槛已大大降低。即便如此,对由少量微服务组成的应用程序采用云原生实践会有什么不同吗?随着云原生变得司空见惯,左移运动已深入到许多组织的流程中。左移意味着从项目一开始就专注于应用程序交付,软件工程师对交付过程的关注程度与编写应用程序代码的关注程度一样。

2024-06-18 18:10:58 887

原创 为什么 Kubernetes 调试如此成问题?

在 Kubernetes 集群中调试应用程序问题通常感觉就像在迷宫中穿行。容器在设计上是短暂的,一旦部署就不可改变。当出现问题并且我们需要深入研究问题时,这会带来独特的挑战。在深入研究调试工具和技术之前,必须掌握核心问题:为什么直接修改容器实例是个坏主意。这篇博文将带您了解 Kubernetes 调试的复杂性,提供见解和实用技巧,以有效地排除 Kubernetes 环境故障。

2024-06-17 18:12:06 975

原创 优维运营治理三件套:可用性x性能x容量管理

性能管理小产品,提供系统/应用的性能管理视图,以CMDB系统/应用树来呈现性能状态,帮助IT人员全面了解和优化系统性能,从而提升用户满意度和忠诚度。在容量分析维度中,不仅需要洞悉可能影响业务运行的高负载容量情况,也需要了解不符合经济效益的低负载容量情况,因而平台提供对服务设置高低负载阈值,因而也可以在系统级别分析中分别以最低和最高的服务负载汇聚为系统的最小和最大容量指标。可用性管理的配置对象时服务,因此,我们可以打开可用性管理微应用,进入设置功能:进入特定的应用系统,选择核心服务,并且设置SLO值。

2024-06-14 17:28:05 586

原创 2024 年 19 种最佳大型语言模型

Ultra 是最大、功能最强大的模型,Pro 是中端模型,Nano 是最小的模型,专为提高设备上任务的效率而设计。与其他模型不同的是,它的参数数量尚未向公众公布,尽管有传言称该模型的参数数量超过 170 万亿。GPT-4 Omni(GPT-4o)是 OpenAI 的 GPT-4 继任者,与之前的模型相比有多项改进。GPT-3.5 是 GPT-3 的升级版,参数更少。Pathways 语言模型是谷歌推出的一款基于 5400 亿参数转换器的模型,为它的 AI 聊天机器人Bard提供支持。

2024-06-13 17:37:41 716

原创 Kubernetes 集群架构

创建一个 YAML 文件,描述简单 Web 应用程序的部署。

2024-06-12 17:47:15 1252 1

原创 解锁 DevOps 精通:成功的综合指南

在动态的软件开发领域,要掌握 DevOps,需要对其核心原则有细致的了解,并采取战略性实施方法。DevOps 是一种协作方法,它将软件开发 (Dev) 和 IT 运营 (Ops) 结合起来,以自动化和简化软件交付流程。它旨在缩短开发周期、增加部署频率并高效交付高质量软件。成功的 DevOps 计划的核心是三个基本要素:自动化、协作和治理。通过掌握这些支柱,组织可以释放 DevOps 的全部潜力,加速交付、提高可靠性和加强安全性。

2024-06-11 17:29:46 614

原创 优维「Easy分析」:一款故障根因分析小神器

在旧版本中,尽管可以关联并分析出所有可能导致故障的原因,但是分析视图所携带的信息过于繁琐和冗余,不利于高效分析的目的。由于api_gateway的下游是flounder_metric服务,而该服务在12:00分发生了停止操作,进而触发了告警,因此分析为:下游HTTP服务http-logic.flounder_metric的变更导致的故障(这也是此次故障的真正原因)。而后展示了和此服务关联的其他服务的变更情况,由图可知,是17*.3*.**.**上的scheduler_service发生了变更导致服务告警。

2024-06-07 17:24:40 616

原创 14 个必须了解的微服务设计原则

想象一下,一个机场有各种各样的业务,每个部门都是一个精心设计的微服务,专门用于预订、值机和行李处理等特定操作。机场架构必须遵循这个精心设计的架构的基本设计原则,反映微服务的原则。例如,航空公司独立运营,但通过标准化协议无缝交互,类似于微服务的设计方式,即高内聚与松散耦合相结合。正如每个航班都有唯一标识一样,微服务也通过其端点或服务名称来区分。同样,其他设计原则也在微服务和精心策划的机场中实施,以实现高效工作。

2024-06-06 17:18:13 723

原创 持续监控和优化的简单介绍

随着 DevOps 管理服务的快速发展,鉴于软件开发的复杂性和深度不断增加,监控解决方案也应如此。做出有关开发项目的明智决定可能需要您选择最佳的监控系统,该系统可以理解应用程序的众多部分及其交互方式。因此,建议聘请有能力的服务提供商,以确保您及时采取正确的行动,获得最大的投资回报。

2024-06-05 17:59:24 863

原创 对 SQL 说“不”~

此外,redis 支持密钥的过期,包括记录的时间或使用。Redis 拥有广泛的生态系统,因为主要科技巨头都采用它,它是由 Salvatore Sanfilippo 开发的开源项目。Redis 使用单线程事件驱动架构,当 100 个用户读取数据库时,Redis 的响应时间比 SQL 数据库快 1000 倍。问题 - 为什么我们应该使用像 Redis 这样的东西,我们可以简单地将值存储在Map与其对应的键的数据结构中,并用它来处理并发请求?这种内存数据存储的局限性在于,它的成本会大幅增加。

2024-06-04 18:04:03 555

原创 5月更新!优维EasyOps®平台7大新功能上线~

5月,优维EasyOps全平台产品能力又升级啦!👏快来看看都有新增的功能与优化吧!👇

2024-06-03 18:06:48 642

原创 通过安全的云开发环境重新发现 DevOps 的心跳

为了将生产力与灵活性结合起来,一个好的 CDE 平台必须提供资源访问权限模型,以允许处理不同类型的开发人员、不同的开发场景(内部、协作等)和不同类型的资源。例如,基于角色和基于属性的访问控制 (RBAC/ABAC) 加上对资源进行分类的机制,使组织能够设置风险控制并确保治理,即使在复杂的工作流程情况下也是如此。首先,我来简单介绍一下什么是云开发环境:它通常运行带有应用程序的 Linux 操作系统,提供预配置的环境,允许进行编码、编译和其他类似于本地环境的操作。有关 CDE 的一般概述,请查看 本文。

2024-05-28 17:42:29 1173

原创 高弹性架构的微服务设计模式

长期以来,开发人员一直使用单片架构,而且长期以来,这种架构一直有效。不幸的是,这些架构使用的部件较少,但体积较大,这意味着如果一个部件发生故障,它们更有可能整体失效。通常,这些应用程序以单一进程运行,这只会加剧问题。微服务通过让每个微服务作为单独的进程运行来解决这些特定问题。如果一个齿轮坏了,并不一定意味着整个机器停止运行。此外,诊断和修复较小、高度内聚的服务中的缺陷通常比较大的单片服务更容易。微服务设计模式提供了经过验证的基本构建块,可帮助编写微服务代码。

2024-05-27 17:59:52 1218

原创 优维发布新一代统一告警中心

针对以上问题,优维研发一个综合性的统一告警中心,致力于对事件的整个生命周期进行管理,提供一个精确、智能化且闭环的告警解决方案,旨在帮助客户更有效地识别、分析、定位并解决问题,从而提高运维工作的效率。告警详情提供全面的分析能力,可以了解告警状态(含状态变化)和告警信息,了解告警指标趋势,同时平台提供相同资源告警、影响分析等帮助初步了解告警资源当前告警情况。进入工单详情,可以完整跟进处理故障工单。缺乏统一的故障分析沟通的地方,导致无法有效的沟通和分析的过程信息均散落各地,与分析统计,进而无法有效的治理。

2024-05-24 17:37:23 612

原创 从业务角度来看,DevOps 是什么?

如果您在我们的应用程序名称中看到“DevOps”,这意味着我们必须正确解释该术语,我们会这样做,但角度会有所不同。让我们从业务角度看看 DevOps 是什么。

2024-05-23 17:41:52 1040

原创 CI/CD 管道中的自动化测试:类型和阶段

软件测试是指根据一组测试用例执行测试,并将实际结果与预测结果进行比较。在此过程中遵循几个步骤和测试技术。测试对于确保产品质量至关重要。此过程通常由测试人员团队手动完成。然而,在自动化测试中,该过程是使用软件工具和技术实现自动化的。在这里,不再需要手动操作,而是自动创建脚本并运行测试用例。自动化测试消除了人为错误、覆盖范围等许多问题。它还节省了时间,提高了进行测试的便利性,提高了效率和效果。简而言之,持续集成允许开发团队将他们的代码集成到共享存储库中。这有助于维护代码质量并尽早识别本地版本代码的潜在问题。

2024-05-22 17:33:41 1129

原创 安全、自动化和开发人员体验:2024 年 DevOps 的热门趋势

如果您要求大多数人描述 2024 年 DevOps 的热门趋势,您可能会听到AI或DevSecOps等流行词。这些当然是时髦的话题。但根据我帮助企业规划和执行 DevOps 策略的日常工作,我注意到 DevOps 中的一组不同的显着趋势。尽管关于人工智能等技术如何影响 DevOps 的讨论很多,但我现在看到的最大变化涉及其他类型的解决方案和技术。以下是我认为当前最重要的三个 DevOps 趋势,以及它们如何改变 DevOps 工具和流程的详细说明。

2024-05-20 17:36:31 344

原创 纵深阅读:优维统一采控平台的5大产品能力

为此,优维在EasyOps一体化运维平台中推出了统一采控平台,能面向企业打造适应资源、指标、日志、事件、Tracing等数据的采集与管理平台,支持大规模节点秒级调度,自动扩缩采集目标,其OneAgent可自由插拔采集插件,适配主流操作系统(Linux、Windows、信创等),对机器资源消耗低。「Agent管理」 帮助管理现网环境中主机的Agent,提供 Agent批量安装、升级、卸载等能力,便于用户进行Agent管理的基本操作,提高对Agent批量操作的效率。

2024-05-17 17:33:58 652

原创 GitLab 与 Jenkins:哪个是最好的 CI/CD 工具?

在我们开始讨论实际问题之前,让我们快速浏览一下一些定义,以便您更清楚地了解每个工具的用途和功能。GitLab:GitLab是一个基于 Web 的 DevOps 生命周期工具,提供完整的 DevOps 平台,包括源代码管理、CI/CD 管道、问题跟踪等。它为团队提供了一个集成的环境,可以在项目上进行协作、自动化工作流程并高效地交付软件。Jenkins:Jenkins是一个开源自动化服务器,使开发人员能够持续构建、测试和部署软件项目。它提供了广泛的插件和集成,使其具有高度可定制性并适应各种开发环境。

2024-05-16 17:35:04 760 1

原创 无代码无国界:我们正在走向软件安全的狂野西部吗?

人类开发人员能够执行严格的代码审查并修复他们发现的任何漏洞,对于安全实施这些技术(无论是无代码、低代码还是人工智能生成的技术)至关重要。开发人员需要接受培训,以创建安全的软件,并在代码投入生产之前嗅出代码库其余部分中的不安全代码,快速响应并修复它。如果没有这一点,应用程序安全和安全团队就会承受不必要的负担,最终需要更多的时间、费用和潜在的业务风险。很难否认无代码的成功。因此,当早期的无代码开发平台于 2010 年推出时,承诺为公民开发人员提供更易于访问的应用程序开发,它的成功感觉是不可避免的。

2024-05-15 18:04:11 409

原创 弥合孤岛:克服构建 DevOps 文化的挑战

DevOps 因其对自动化、协作和持续改进的关注而成为优化软件交付并弥合开发和运营团队之间鸿沟的重要方法。组织可以通过认识障碍、制定克服障碍的策略以及培养协作环境来充分发挥这种变革方法的潜力。通过克服障碍、鼓励团队合作、不断学习,您可以充分发挥 DevOps 的潜力,并为您的用户提供卓越的价值。这是思维方式的根本转变,可以促进协作、沟通和共同责任,以更快地交付高质量软件。克服这些挑战的关键在于采取多管齐下的方法,培育协作、持续学习和共同责任的文化。要创建成功的 DevOps 文化,需要持续努力。

2024-05-14 17:33:16 621

原创 通过钉钉卡片进行工单审批

这种通知方式仅能提醒审批人到ITSM中处理,审批人需要打开电脑登陆平台处理,我们就考虑是否能有一种方式能够满足移动端审批?这里我们可以使用ITSM的移动端版本进行审批,这种审批方式通常需要现场实施人员实施,同时还需要将平台开放到公网或者连接VPN后才能使用,建议在有较多需要移动办公的情况使用。通过钉钉卡片实现工单审批,这种审批方式因为需要构建不同的卡片模板,在需要支持多种不同类型的工单时配置成本较高,建议在只有少数工单类型需要移动审批时使用。当审批人名下有待办工单的时候,可以通过钉钉卡片进行审批。

2024-05-13 17:21:13 205

原创 Q1季度大更新!EasyOps®全平台产品能力大升级

研发目前在进行容器化部署前,是利用程序包管理中的配置模版渲染的能力,将helm chart的应用资源描述文件(values.yaml)改造成配置模版文件,由于yaml文件中环境变量的定义是以数组的方式配置的,并且有着严格的语法要求,每次变更配置时都需要手动调整配置模版文件中的数组结构,工作量大且容易出错,因此需要使用一些高级的模版语法(如:循环/条件判断语法)来自动化地完成配置的渲染,且保持原格式文件内容原样渲染是保证正确配置的前提。支持多语言、多协议、多数据类型,采集覆盖面广,拥有几百种主流资源采集。

2024-05-11 17:35:26 917

原创 滥用 Kubernetes 资源登上月球

Sysdig 2024 年云原生安全和使用报告强调了不断变化的威胁形势,但更重要的是,随着容器和 Kubernetes 等云原生技术的采用不断增加,并非所有组织都遵循最佳实践。当攻击者在 Kubernetes 等操作中利用容器来利用资源时,这最终会给攻击者带来优势。平衡资源管理与安全不仅是一项技术挑战,也是一项战略任务。令人惊讶的是,研究报告发现,不到一半的 Kubernetes 环境有 CPU 和内存使用警报,而且大多数环境对这些资源缺乏最大限制。这种趋势不仅仅是忽视安全实践;

2024-05-09 17:35:19 305

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除