Veeam張弘:云原生是沃土,數(shù)據(jù)保護不可缺
新冠疫情以來,遠程辦公、在線購物等互聯(lián)網(wǎng)活動達到一個新的高度,也促進云原生應(yīng)用的蓬勃發(fā)展。隨之而來的是數(shù)據(jù)安全事件頻發(fā),其中勒索軟件可以讓包括金融、互聯(lián)網(wǎng)、制造、醫(yī)療等各個行業(yè)的業(yè)務(wù)中斷,造成不可估量的損失。面對云原生環(huán)境的數(shù)據(jù)安全的挑戰(zhàn),數(shù)據(jù)保護理念也需要基于云架構(gòu)和云應(yīng)用的需求而改變。
那么云原生架構(gòu)和應(yīng)用發(fā)展過程中,數(shù)據(jù)保護方面主要面臨那些挑戰(zhàn)?面對數(shù)據(jù)安全等挑戰(zhàn),Veeam提出的解決方案思路是什么?對未來云原生發(fā)展有哪些展望?近日至頂網(wǎng)采訪了Veeam中國區(qū)總經(jīng)理張弘,他分享了自己的觀點。
隨著云原生架構(gòu)的部署呈現(xiàn)多樣化的趨勢,一些企業(yè)直接啟用公有云上的云原生平臺,而有些企業(yè)則采用隔離的方式進行自建容器平臺。面對云原生架構(gòu)和應(yīng)用發(fā)展,數(shù)據(jù)保護也面臨著如何適應(yīng)云原生架構(gòu),對云原生架構(gòu)下的數(shù)據(jù)管理和數(shù)據(jù)利用就形成了新的挑戰(zhàn)。
云原生數(shù)據(jù)保護面臨的挑戰(zhàn)
張弘分享了面對云原生架構(gòu)和應(yīng)用發(fā)展,數(shù)據(jù)保護面臨三個挑戰(zhàn):
挑戰(zhàn)一:傳統(tǒng)的數(shù)據(jù)保護模型不適應(yīng)云原生架構(gòu)模型,因為很多數(shù)據(jù)保護領(lǐng)域的軟件廠商的數(shù)據(jù)保護框架是先于云原生出現(xiàn)的,并不能滿足云原生架構(gòu)以應(yīng)用為中心的要求。
挑戰(zhàn)二:云原生架構(gòu)模型下數(shù)據(jù)的價值性或者稱之為數(shù)據(jù)的活性。僅僅是備份數(shù)據(jù)是沒有生命的,沒有生命就沒有價值。云原生下的數(shù)據(jù)跟應(yīng)用相關(guān)聯(lián)的,因此它需要具備活性。因此,如何為云原生應(yīng)用選擇安全并且合規(guī)的數(shù)據(jù)管理平臺,將成為新一代云原生架構(gòu)建設(shè)過程中的挑戰(zhàn)。
挑戰(zhàn)三:云原生的環(huán)境中的數(shù)據(jù)管理。在云原生環(huán)境下,我們強調(diào)的是數(shù)據(jù)管理,而不僅僅是備份。“舉例而言,現(xiàn)在DevOps非;馃,在開發(fā)運維的流程中,它和以前數(shù)據(jù)保護的價值要求完全不同。在這個過程中,開發(fā)的人講究靈活,運維的人講究穩(wěn)定,靈活和穩(wěn)定本身就是挑戰(zhàn),而我們要化解矛盾,帶來穩(wěn)態(tài)和敏態(tài)的雙重的提升。”張弘談到。
云原生架構(gòu)和應(yīng)用呈現(xiàn)多樣化發(fā)展
因此針對云原生應(yīng)用百合齊放的特點以及云原生架構(gòu)多樣化發(fā)展的趨勢,現(xiàn)代化地云原生架構(gòu)使企業(yè)對于災(zāi)備與應(yīng)用移動性提出了更高的要求,企業(yè)需要考慮基于云原生架構(gòu)的災(zāi)備以及合規(guī)和安全方面的考慮。
Veeam“3-2-1-1-0”理論助力云原生數(shù)據(jù)保護
Veeam非常創(chuàng)新地提出了對于數(shù)據(jù)保護中防勒索病毒的一些理論——“3-2-1-1-0”,即3個副本,2種不同的介質(zhì),1個異地備份和1個永遠不被篡改的數(shù)據(jù)備份,0就是零恢復(fù)錯誤。2020年,Veeam通過收購Kasten,強化基于Kubernetes的原生工作負載保護,Kasten 創(chuàng)新地通過與開源Kanister數(shù)據(jù)管理框架與云原生數(shù)據(jù)服務(wù)應(yīng)用緊密耦合,可以輕松地為企業(yè)實現(xiàn),自動化的、基于數(shù)據(jù)服務(wù)本身的、應(yīng)用程序一致的備份。
Kasten是在云原生中首先提出針對勒索病毒防護做到不可變性存儲的一家公司。由于云原生的應(yīng)用是一個新的架構(gòu),很難滿足合規(guī)性的要求,此時Kasten創(chuàng)新地提出了不可變性的存儲功能,無論是架構(gòu)還是合規(guī)性和整體安全性,都非常具有優(yōu)勢。
“Veeam充分考慮到了很多企業(yè)現(xiàn)在對于合規(guī)性的要求, 即在勒索軟件肆虐的情況下一定要把云原生的架構(gòu)完全部署在隔離的環(huán)境中。Veeam支持通過云端的直接部署。也支持通過私有化部署的云原生操作管理器的方式,部署與管理整個應(yīng)用的生命周期。”張弘談到。
云原生是沃土,數(shù)據(jù)保護更重要
云原生帶來了一個全新的變革,這個變革使得企業(yè)在面向數(shù)字化轉(zhuǎn)型的過程中與云、大數(shù)據(jù)和AI等的結(jié)合變得更加豐富。云原生的發(fā)展代表了一個新的IT的基礎(chǔ)架構(gòu),這樣的新的IT基礎(chǔ)架構(gòu)在中國的發(fā)展方興未艾。張弘分享了對云原生今后發(fā)展的期待和愿景。
“云原生今后的發(fā)展會非常好,尤其是在中國。它是一塊沃土,它是一個自由的、開放的架構(gòu)。”張弘談到,目前很多企業(yè)都對于云原生的采用呈現(xiàn)積極態(tài)度,以金融行業(yè)為例,目前很多金融服務(wù)機構(gòu)都是在CNCF云原生基金會里面注冊且提供云原生產(chǎn)品和服務(wù)的。因此Veeam 可以在企業(yè)數(shù)字化轉(zhuǎn)型的過程中提供助力 。
同時云原生環(huán)境下,數(shù)據(jù)保護變得非常重要。“但云原生的發(fā)展對數(shù)據(jù)保護的要求和原來傳統(tǒng)架構(gòu)上最核心的理念并沒有發(fā)生變化。” 張弘最后分享到。“所以Veeam的產(chǎn)品和解決方案的原則也是圍繞這個展開的,我們已經(jīng)在虛擬機化時代和過去的物理時代實現(xiàn)了簡單、靈活、可靠,同樣在云的時代里也要繼續(xù)秉承我們這個產(chǎn)品戰(zhàn)略,更加地可靠、靈活和簡單,幫助用戶和合作伙伴更好地順利地完成數(shù)字化轉(zhuǎn)型,在云原生時代里面實現(xiàn)更大的業(yè)務(wù)的加持。”
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼