前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >IT必须拥抱未来:SaaS的好处全揭秘

IT必须拥抱未来:SaaS的好处全揭秘

作者头像
静一
发布2018-03-26 10:42:12
5310
发布2018-03-26 10:42:12
举报

当读到此文时,你周围的人也许会为CVE-2015-7457而感到担忧。CVE数字代表的是在常见漏洞与披露(Common Vulnerabilities and Exposures)数据库中的问题,其本质上是一个由政府资助的安全问题分类数据库。CVE-2015-7457这一问题更为尖锐,该问题发生在Linux操作系统的函数库中,会曝光所有应用程序所使用的DNS。一次具有目的性的DNS响应可以帮助他人顺利侵入你的应用程序。

“DNS……我听过这个词”,你开玩笑地说。但这并不是玩笑。

这一漏洞已存在于Linux中超过八年,在IT世界里八年已经是相当长的时间,长到该漏洞已经可以渗透全部底层架构,足以影响企业和云端的一切。所有的经济体和公司都难以避免在基础设施层面遇到这一问题。被问题困扰的有AWS、Rackspace、Digital Ocean等公司,还有我们大多数的内部基础设施。

相比于基础设施层面,更严重的是问题发生在我们的应用程序层面。在企业内部私有云上运行的应用程序会受到影响,在企业内部公有云上运行的应用程序会也受到影响,因为它们都是在企业内部运行。事实上,更糟糕的是,因为应用程序在云端,同时属于内部实例,它们不可能具备如此多的安全选项。在这一层面上,基础设施即服务(IaaS)不能帮助我们避免任何相关安全问题。

我常说通往云端的旅程并非技术旅程,它只是IT领域人员的旅程。那些尝试过的人都是故意附和于我,没有人会质疑是我疯了。而IaaS并不能帮助我们避免修复任何安全漏洞,这就像我们十年前做的事,它允许我们改变流程。因为我们可以很快实例化新的容器、新的虚拟机以及新的操作系统镜像,并且我们可以将这些组件视为用后可任意处理的。当某个组件发生问题,我们就处理掉它然后实例化一个新的。面对安全问题我们这样的处理方法显然是不正确的。

重要的问题在于,使用企业软件,我们不能仅仅处理掉它们而部署一份全新的软件。诸如Oracle和微软这样的软件供应商不允许我们,也没有自动化处理能力,或不支持我们这样做,即使是我们有能力让它们恢复工作。因此即使我们已经习惯于云架构的心态,诸如自动化和服务部署,我们的行动却从一开始就被限制住了。

让我们抛开一切,事情的真相是,IT并非一个企业的竞争性优势。当我想到企业软件自动化的凄惨状态,我开始认识到也许我们太过于依赖旧有方法了。当虚拟化的概念刚刚出现时,曾有人被嘲笑成服务器痴迷者,他们曾尽全力维护自己的旧有方法。对于应用程序痴迷者来说,我们曾经花费了大量时间去争取权利,结果则是徒劳无功,一切都过去了。

其结果是,不难想象软件即服务(SaaS)成为大多数IT供应商最符合逻辑的首选。IaaS和DaaS并非总能很好地适应所有企业。当你能够采购现成格式的产品,为什么还要运行自制的三层应用程序?想象一下我们借助SaaS的API、集成接口所能做的事情,只要我们有时间处理,就能建立起实际的竞争优势。我们花费在打补丁和维护旧有应用程序上的时间,都将成为我们在过去的一种见证。

让这些都过去吧!我们最终还会把注意力转移到生活中更加重要的部分,然而这将出现在其他领域……

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2016-03-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 云计算D1net 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档