多云编排推动开源身份管理

多云编排推动开源身份管理

作者:开源云中文社区 2022-07-08 09:30:19

云计算

开源 去中心化身份编排使用开源和开放标准构建,建立了供应商中立性,为持续的数字化转型提供了卓越的灵活性,并推动了数字业务的发展。

​没有一个云可以管理所有应用程序。我们大多数人都使用多云环境。但这需要仔细规划和架构,以避免大量云应用程序和供应商造成混乱、高费用和风险,尤其是在数字身份和访问管理方面。

集成可能会消耗开发团队,并导致断开连接的访问策略,从而妨害安全操作。Gartner预测,到今年年底,75%使用云基础设施即服务(IaaS)的企业客户将转向多云战略,每个客户都有多个身份接入管理程序(IAM)提供商,采用各种供应商提供的服务和功能。

但如果在多云环境中工作更容易呢?想象一下,云上有一个蓝天层,它就像一块玻璃,可以查看和管理来来往往的各种供应商和标准。一个真正的供应商不可知和开放的方法会是什么样子?

这一层确实存在。它被称为去中心化身份编排,为你的应用程序、服务和云带来了统一的安全控制和功能。它使用开源和开放标准构建,建立了供应商中立性,为持续的数字化转型提供了卓越的灵活性,并推动了数字业务的发展。

在云上管理

去中心化的身份编排提供了防篡改认证所需的一般元素,使用了新一代的隐私支持工具,简化了管理并促进了零信任安全架构所需的连续验证。

编排作为一个翻译引擎,提供了一个网络安全结构,通过自动翻译协议连接云、应用程序和供应商。它让你专注于业务创新和更好的安全性。它提供了一个统一的零信任控制层,可以轻松连接异构供应商孤岛。

云上有一个编排层,无论你有多少供应商或你想使用多少应用程序。

虽然编排擅长管理你已经拥有的云基础设施,但基于可验证凭据构建的去中心化身份允许你从新系统和服务中编织数据源,而无需定制API或昂贵的平台迁移。

最重要的是,去中心化消除了数据孤岛和供应商锁定。这意味着你可以使多个云和多个服务协同工作,并在统一的信任框架内运行。

编排和去中心化身份共同为快速数字化创新、卓越的体验和零信任安全提供了一个绿色领域。

使用开源构建

当建立在开源标准上时,企业可以获得去中心化身份编排的好处。开源提供了一些最普遍、最先进、测试良好的代码。它让你超越了供应商锁定,更容易与现有基础设施进行互操作,而不会产生进一步的技术复杂性。

当使用开源技术实现时,去中心化编排可以提前完成构建集成的所有艰苦工作。你所需要做的就是即插即用,然后重新开始工作。

你不会看到,技术团队费尽功夫破译跨多个应用程序、供应商和云以集成数字身份所需的项目、协议、策略和标准。

采用和部署

有两种方法可以获得去中心化的身份编排。

第一种方法是通过雇佣广泛的领域专家和开发人员来开发定制的平台,这些领域专家和开发人员知道如何将开源代码和开放标准与去中心化的设计模型相结合。第二种方法是与服务提供商合作,作为供应商无关的桥梁,跨所有服务、身份标准和软件供应商提供完整的多云集成。

无论采用何种方法,你都必须以退出策略开始去中心化身份编排之旅。这是为了避免供应商锁定。声称是供应商锁定解毒剂的编排提供商必须解释如何最终将其技术删除。

从根本上讲,去中心化的身份编排应该与环境中的任何服务一起工作,并在一开始就预期替换所有基础技术和供应商。

请记住,真正的去中心化编排是与供应商无关的、开放的、安全的和可移植的,因此业务可以专注于创新,而不是无休止的平台迁移和漏洞。为了达到与供应商无关的零信任,你需要管理云上的技术多样性。去中心化的身份编排和开放标准将为你提供这一点。

原文链接:https://www.biometricupdate.com/202206/multi-cloud-orchestration-makes-open-source-identity-work​

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/246050.html<

(0)
管理的头像管理
上一篇2025-04-26 11:31
下一篇 2025-04-26 11:32

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注