DNS管理如何解决DevOps、SecOps和NetOps的冲突

Stella981
• 阅读 600

DNS管理如何解决DevOps、SecOps和NetOps的冲突

DNS管理如何解决DevOps、SecOps和NetOps的冲突

导语

DevOps和SecOps团队该如何应对真正的挑战?

正文

数据中心时代的IT管理员通常负责维护服务器基础结构,就像他们负责确保LAN甚至WAN网络连接一样,包括DNS,DHCP和IP地址管理(DDI)。他们的工作甚至可能涉及确保数据中心的供暖、通风和空调(HVAC)系统和电源正常工作。但是,此后,IT运营已从以基础架构为中心转变为以应用程序开发为中心,特别是在高度分布式的云环境中的部署。

如今,随着组织越来越寻求加快开发和部署软件的节奏,许多NetOps团队继续使用的DDI工具的现状通常仍然过时。这是因为这些工具的主要目的是维护基础结构,而不是维护以应用程序开发为中心的操作。同时,DevOps和SecOps团队经常依赖在某些情况下有时在关键方面不兼容的流程。

NS1首席技术官兼联合创始人乔纳森·沙利文(NS1)在NS1的INS1GHTS2020虚拟峰会上的主题演讲中说,DevOps,NetOps和SecOps因此存在与网络相关的冲突-但他还描述了如何解决这些问题。

“这些团队致力于高速部署和持续集成/连续交付(CI / CD),在管理DDI或DNS基础架构时,所有这些团队都有些矛盾,因为他们都希望从沙利文说。“ DevOps和SecOps团队面临的真正挑战之一是,一旦DevOps团队获得了一些IP地址,或者他们只是掏出一些空间……部署了Kubernetes,突然之间,SecOps失去了对此的所有可见性,然后NetOps成为了现实。”

Sullivan说,容器化平台NS1提供了“能够与所有这些[DevOps,SecOps和NetOps]组很好的服务能力,并为他们提供了拉动和共存的杠杆。“我们的平台为所有这些团队提供了可见性,工具和自动化框架,使他们可以彼此并存。”

Sullivan说,该想法是允许组织采用该平台,以便使其“无论部署在哪里”都可以满足客户的部署需求,包括它们是否完全位于本地,数据中心或多云和无服务器环境中。“您只需下载我们完整平台的容器化版本,然后将其部署在防火墙后面,然后使用它来扩充或替换传统的DDI解决方案或开源DNS解决方案。” 

DNS管理如何解决DevOps、SecOps和NetOps的冲突

Sullivan说,NS1平台的“主要区别因素”之一是,“所有这些功能都支持相同的技术”。“因此,您的团队将学习一个平台。它能够为您的所有用例提供服务:内部,外部和私有云。

Sullivan说:“您可以使其中任何一种自动化并学习并获得服务。” “它解决了基础架构上可能有应用程序的所有地方的用例。”事实上,NS1“是正确的,它说,” 克莱夫·隆巴顿,为克莱夫·巴顿和Associates的分析师表示,由于传统的DDI工具“不再是真正适合的目的。

“对于组织而言,采用内部和尽可能外部帮助管理环境的工具确实有意义。”Longbottom说,在一个现代的混合平台上,工作负载可以从一个区域转移到另一个区域,拥有DDI工具确实可以通过管理物理或逻辑目标的DDI工具来维护IP地址。

“这些工具还允许开发人员创建能够正常工作的代码,而无需将平台某一部分的任何地址重置为另一部分,因为可以使用两种环境中使用的相同IP地址将开发区域与运营环境隔离开来,也就是说,如果一个组织足够愚蠢,想以这种方式做事,” Longbottom说。“负载平衡,迁移,重定向和执行沼泽标准物理DNS / DHCP环境无法完成的所有其他功能的能力值得一看,即使不考虑它如何也可以满足高度动态的需求,虚拟化,基于微服务的环境。”

NS1解决方案背后的概念还旨在帮助促进协作并消除各个DevOps,SecOps和NetOps团队之间的任何冲突。的确,“到目前为止尚未将其开发,网络和SecOps团队整合在一起的任何组织都将面临困境,” Longbottom说。

“需要将现代IT平台设计,构建和维护为一个平台。您不能将安全性置于开发人员开发的应用程序之上,后者无法将其应用程序置于高度虚拟化的平台之上,而又不能确保一切都按要求粘合在一起。” Longbottom说。“应用程序需要了解网络;安全性需要渗透到所有方面,以维护数据/信息安全性。IT内部的任何“团队”概念都必须了解所需要的各个方面,并且必须相互配合,以维护功能并实现整个平台的承诺。”

渠道激活专题文章推荐:

01

2020年,“渠道”这词儿怎么没人提了?

进入2020年,新冠状病毒疫情突发,云计算市场渠道招募和拓展工作也受到了一些影响,甚至在业界,已经很少人再谈及渠道一词了。但,绝不会永远这样。

02

聊聊开源云计算渠道激活中的“江湖”色彩

从开源云计算厂商此前进行的渠道拓展来看:首先,整个渠道拓展体系从不是随意建立,而是需要根据不同区域市场情况,以及渠道伙伴拥有的不同技术能力来进行内容宣导。其次,渠道内容的设计和组织也不是自由的,要根据行业客户实际场景需求来做相应输出。

03

对于“渠道激活”,我们是这样理解的

开源云计算厂商通常会构建大量的产品线和复杂的解决方案体系,这就需要借助渠道伙伴的力量面向最终用户输出,以此保障最佳客户体验和售后支持。因此,渠道伙伴在开源云计算市场拓展方面的能力强弱,关系到厂商整体的市场战略实施效果。

04

开源云计算厂商,你有渠道么?

在近几年,很多开源云计算厂商携手渠道伙伴共同应对云化时代的变化与挑战,加速行业云计算转型。实际上,这一调整意味着开源云计算厂商将更加重视与伙伴的生态合作,并鼓励合作伙伴发挥各自优势,协同为客户传递价值。但开源村也发现,也还有很多开源云计算厂商没有成功建立起自己的渠道体系。

05

开源云计算厂商:浅析渠道激活平台的打造

云化时代到来之际,行业客户业务场景会根据云化转型的节奏进行调整。开源云计算服务提供商在此时的作用是帮助渠道伙伴学会借助平台之力,满足行业客户的真实需求。这是相比友商而言,更具竞争优势之处。优质的平台,会助力渠道伙伴获得更多行业用户的信任。

06

新基建火了,开源云计算渠道能做什么?

对于开源云计算厂商而言,如果希望在抢滩新基建上构建差异化竞争优势,具备高超的售前技能、售后体验,并拥有创新的技术服务能力与解决方案构建能力是实有必要的。巧了,这些都与渠道构建息息相关。

07

私有云凉了?开源云计算渠道还没说话呢!

私有云凉了么?当然没有!连当事人都出来辟谣了!私有云需不需要渠道?当然需要!没有渠道,开源云厂商怎么为私有云产品、营销和销售提供售前支持?没有渠道,开源云厂商怎么能够既少花钱,又能实现高效、便捷、快速的售后服务?

08

给开源云计算厂商“带货”,还得看渠道!

开源云计算市场竞争激烈、用户需求多变,对于怎样带货,怎样推动市场增长,也成为让很多厂商头疼的事。开源村觉得,开源云计算渠道虽不比网红,但此时应当勇于站出,全面激发和表现出自身的“带货”实力。

09

好渠道能帮助厂商延续开源项目的生命么?

有报道称,一名开发者用两年的业余时间开发并维护了一个开源项目因为微软的剽窃而被迫中止。有网友评论说,这也是很多大公司的通用策略,比如组织技术人员与之交流,然后套取有用信息,然后发展自己的产品,这在中国叫做“偷艺”。事实上,设想一下,如果这个项目能够早日产品化,并且建构好了一套成熟的市场分发渠道,或许形势就会完全不同。

DNS管理如何解决DevOps、SecOps和NetOps的冲突

本文分享自微信公众号 - 开源村OSV(osvosvosv)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
待兔 待兔
3个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
Jacquelyn38 Jacquelyn38
3年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
Stella981 Stella981
3年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Easter79 Easter79
3年前
Twitter的分布式自增ID算法snowflake (Java版)
概述分布式系统中,有一些需要使用全局唯一ID的场景,这种时候为了防止ID冲突可以使用36位的UUID,但是UUID有一些缺点,首先他相对比较长,另外UUID一般是无序的。有些时候我们希望能使用一种简单一些的ID,并且希望ID能够按照时间有序生成。而twitter的snowflake解决了这种需求,最初Twitter把存储系统从MySQL迁移
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
00:Java简单了解
浅谈Java之概述Java是SUN(StanfordUniversityNetwork),斯坦福大学网络公司)1995年推出的一门高级编程语言。Java是一种面向Internet的编程语言。随着Java技术在web方面的不断成熟,已经成为Web应用程序的首选开发语言。Java是简单易学,完全面向对象,安全可靠,与平台无关的编程语言。
Stella981 Stella981
3年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
9个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这