企业应如何制定多云世界的反脆弱身份?

企业应如何制定多云世界的反脆弱身份?

作者:云联壹云 2022-05-17 21:14:34

云计算 随着多云架构的日益普及,传统的集中式身份管理正面临压力。为了跟上步伐,需要一种反脆弱的下一代身份识别方法。

Nassim Taleb 曾在《黑天鹅》一书中描述了随机且不频繁发生的改变游戏规则的事件,同时提出了一个理论,即如何提高系统的健壮性,并使它们能够在意外发生时承受冲击。书中描述的是银行系统,但同样的概念也适用于技术。

大多数应用程序都很脆弱,对重大技术转变反应不佳。为了让企业技术避免过时,我们需要设计的系统不仅能经受住压力,还能在压力下茁壮成长。

敏捷、适应性强、能够在压力下改进的技术展示了反脆弱性的概念。根据塔勒布的理论,脆弱会在压力下断裂,而抗脆弱性会在压力下得到改善,就像健美运动员分解肌肉以完成更多再生一样。

技术在压力下如何改进?这便需要考虑企业计算的转型多云方法。由于多云带来了新的压力,即跨不同云平台管理应用程序,这催生了新的技术:Kubernetes。这种编排技术(最初由 Google 开发)可自动管理复杂的分布式容器化应用程序。它在应对这一特殊挑战方面的实用性、敏捷性和灵活性是无可争议的。

1. 使云的身份具有反脆弱性

随着多云架构的日益普及,传统的集中式身份管理正面临压力。为了跟上步伐,需要一种反脆弱的下一代身份识别方法。

在多云世界中使身份具有反脆弱性的关键是去中心化。原因如下:

  • 分散的身份是凸的,而不是对压力的凹。
  • 它提供跨多个云的内置冗余。
  • 小错误可以通过敏捷的思维方式来吸收

2. 凸与凹身份

塔勒布指出,系统可以对压力源产生积极、中性或消极的反应。在抗脆弱系统在压力下变得更好的情况下,这些可以显示为凸曲线。或者脆弱的凹曲线随着压力而变得更糟。

影响身份的压力源在多云环境中成倍增加和放大。这是因为每个云都需要自己内置的集中式身份系统。集中式身份不会线性扩展,因为任何一个系统的限制最终都会导致单点故障。另一方面,随着更多身份域的添加,去中心化身份呈指数级增长。

下表显示了在我们探索脆弱性与反脆弱性概念时,集中式和分散式身份如何应对各种压力源的比较。

3. 内置冗余

在工程中,冗余经常被有意设计到一个系统中。通过复制关键组件,如果一个发生故障,另一个可以作为备份并保持系统正常工作。例如,由于飞机配备了多余组件——火花塞、燃油泵、计算机系统,甚至发动机,因此挽救了无数生命。

现代云架构使用无状态容器化微服务,提供跨大量冗余计算节点的横向扩展。如果一个失败,那么其他人接手工作,失败的单元被回收。通过具有跨不同云、平台和供应商工作的身份来实现进一步的冗余。如果一个身份提供者出现故障,则可以切换到另一个身份提供者。

4. 小错误

为了在系统中实现反脆弱性,我们需要停止尝试系统地消除不确定性和随机性,以便获得与“反脆弱性反复试验”相关的好处。这包括忽略小危险并接受小的压力源;在接受的同时会有持续的熵。

在去中心化身份中,需要考虑来自敏捷思维和流程的快速可纠正的变化。我们可以通过管理每个身份域和身份控制平面的划分访问,并使用共存逐步实现迁移来降低风险。

5. 结论

为了满足多云环境的需求,我们需要一种反脆弱、变革性的身份管理方法。使用基于经过充分验证的抽象和虚拟化概念构建的分散模型,将使我们能够支持共存和从报废的遗留身份管理逐渐迁移到为多云世界原生构建的新基础架构。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/263079.html<

(0)
运维的头像运维
上一篇2025-05-04 09:50
下一篇 2025-05-04 09:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注