27.02.2020 Views

IO 199 PDF

Internet ogledalo Business & Technologies Magazine

Internet ogledalo Business & Technologies Magazine

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Osta­li iza­zo­vi u ve­zi sa mi­kro­ser­vi­sima,<br />

serverless funkcijama, kontejnerima<br />

i or­ke­stra­ci­jom kon­tej­ne­ra su:<br />

- imidži kon­tej­ne­ra tre­ćih stra­na i<br />

dru­gi mo­du­li otvo­re­nog ko­da či­je pore­klo<br />

i sta­nje bez­bed­no­sti ni­su po­zna­ti,<br />

- sa kon­tej­ne­ri­zo­va­nim apli­ka­ci­jama<br />

ko­je uklju­ču­ju ko­mu­ni­ka­ci­ju među<br />

mno­gim mi­kro­ser­vi­si­ma (po­ne­kad i<br />

sto­ti­na­ma) po­sto­ji vi­sok pro­ce­nat is­tokza­pad<br />

sa­o­bra­ća­ja. Ia­ko je va­žno nad­gleda­ti<br />

ove la­te­ral­ne to­ko­ve, ve­o­ma je proble­ma­tič­no<br />

po­sti­ći vi­dlji­vost unu­tar paketa<br />

i podataka aplikacionog nivoa.“<br />

Kako poboljšati<br />

cloud vidljivost<br />

U ovom odelj­ku au­tor raz­ma­tra tri<br />

pri­stu­pa ko­ji mo­gu da ubla­že iza­zo­ve<br />

cloud vi­dlji­vo­sti: au­to­mat­sku ana­li­zu rizi­ka,<br />

or­ke­stra­ci­ju i na­pred­nu ana­li­zu poda­ta­ka<br />

ko­ja ko­ri­sti veš­tač­ku in­te­li­gen­ciju<br />

(AI) i ma­šin­sko uče­nje (ML).<br />

Automatska analiza rizika<br />

„S ob­zi­rom na obim i ra­zno­li­kost log<br />

po­da­ta­ka, esen­ci­jal­ni pr­vi ko­rak u ana­lizi<br />

ri­zi­ka je čiš­će­nje po­da­ta­ka di­fe­ren­cira­njem<br />

zna­čaj­nih sig­na­la i bu­ke. Na­kon<br />

pa­žlji­vog raz­ma­tra­nja kri­te­ri­ju­ma koji<br />

de­fi­ni­še šta je bu­ka, mo­gu se ko­ri­stiti<br />

au­to­ma­ti­zo­va­ni me­to­di da bi se skeni­ra­li<br />

log po­da­ci zbog sig­na­la i obra­zaca<br />

ko­ji su naj­re­le­vant­ni­ji za pro­ce­nu nivoa<br />

rizika.<br />

Ka­da su log po­da­ci fil­tri­ra­ni, mo­gu<br />

se ko­ri­sti­ti dru­ge au­to­ma­ti­zo­va­ne meto­de<br />

za obo­ga­ći­va­nje tih po­da­ta­ka i sa<br />

eksternim izvorima kao što su izveštaji<br />

o pretnjama, i sa internim izvorima kao<br />

što su sistemi za upravljanje resursima.<br />

Re­zul­tat je real-ti­me i pre­ci­zna ana­liza<br />

ni­voa ri­zi­ka ko­ja je re­le­vant­na za jedin­stve­no<br />

po­slov­no i IT okru­že­nje organizacije.<br />

Ma­da au­to­ma­ti­za­ci­ja mo­že po­mo­ći u<br />

sma­nje­nju bu­ke do­ga­đa­ja, va­žno je posti­ći<br />

do­bar ba­lans iz­me­đu ono­ga šta je<br />

stvar­no ma­li ri­zik i sto­ga se mo­že au­tomat­ski<br />

fil­tri­ra­ti i ono­ga što ni­je. Naj­bolje<br />

je da ove pre su de i od lu ke do no se<br />

struč­nja­ci za bez­bed­nost.<br />

Orkestracija<br />

Mno­gi ope­ra­tiv­ni za­da­ci u clo­u­du<br />

su po­sta­li au­to­ma­ti­zo­va­ni, što je do­bra<br />

stvar. Me­đu­tim, ka­da se au­to­ma­ti­zo­vani<br />

za­da­ci pri­me­nju­ju u od­re­đe­noj meri,<br />

oni mo­gu sa­mi po se­bi po­sta­ti prepre­ka<br />

vi­dlji­vo­sti. Sva­ki tim – za bez­bednost,<br />

ope­ra­ci­je, raz­voj – ra­di u svom silosu,<br />

sa svojim „sopstvenim“ alatima za<br />

au­to­ma­ti­za­ci­ju i skrip­ta­ma, osta­vlja­jući<br />

kom­pa­ni­ju u ce­lo­sti sa ma­lo nad­zora<br />

i kontrole.<br />

Cloud or­ke­stra­ci­ja or­ga­ni­zu­je dis­kret­ne<br />

au­to­ma­ti­zo­va­ne za­dat­ke, raz­li­či­ta<br />

rad­na op­te­re­će­nja i frag­men­tira­ne<br />

ste­ko­ve ala­ta da bi bes­pre­kor­no<br />

ra­di­li za­jed­no u ko­or­di­ni­ra­nom i efikasnom<br />

radnom toku. Radni tokovi<br />

or­ke­stra­ci­je su če­sto na­zi­va­ju playboo­ko­vi,<br />

ter­min po­zajm­ljen iz sve­ta timskih<br />

spor­to­va. Or­ke­stra­tor je po­put<br />

tre­ne­ra ko­ji zna spo­sob­no­sti sva­kog<br />

„igra­ča“ (tj. za­da­tak, re­surs, ser­vis,<br />

okru­že­nje itd.) i ka­ko na­ve­sti te igrače<br />

da ra­de za­jed­no i u pra­vom po­ret­ku<br />

da bi po­sti­gli gol.<br />

Or­ke­stra­ci­ja mo­že da po­ve­ća<br />

cloud vi­dlji­vost po­mo­ću:<br />

- mo­de­li­ra­nja kor­po­ra­tiv­nih po­liti­ka<br />

jed­nom, a za­tim nji­ho­vog dosled­nog<br />

i au­to­mat­skog pri­me­nji­vanja<br />

na svim na lo zi ma, re gi o ni ma i<br />

re sur si ma<br />

- odr­ža­va­nja sa­mo­u­slu­žnih por­tala<br />

sa una­pred odo­bre­nim i stan­dardi­zo­va­nim<br />

tem­plej­ti­ma za pro­vi­zi­oni<br />

ra nje i im ple men ta ci ju<br />

- pru­ža­nja sin­gle-so­ur­ce-of­-truth<br />

daš­bor­da i dru­gih vi­zu­e­li­za­ci­ja ko­je<br />

se de le svim re le vant nim ti mo vi ma,<br />

kao što su oni za bez­bed­nost, mrežu,<br />

raz­voj i ope­ra­ci­je<br />

- ure­đi­va­nja okru­že­nja ot­kri­vanjem<br />

i eli­mi­ni­sa­njem su­viš­nih re­sursa<br />

kao što su ne ak tiv ne in stan ce ili<br />

neiskorišćen skla­diš­ni pro­stor<br />

Internet ogledalo Business & Technologies Magazine :: Broj <strong>199</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!