從不成熟的生態(tài)系統(tǒng)到風(fēng)險(xiǎn)管理,向邊緣移動(dòng)帶來了挑戰(zhàn)??紤]以下專家建議來解決這4個(gè)常見問題。
邊緣計(jì)算在許多方面都是其他分布式體系結(jié)構(gòu)的自然擴(kuò)展,尤其是混合云環(huán)境。
當(dāng)云計(jì)算和邊緣技術(shù)結(jié)合在一起時(shí),可以進(jìn)一步增強(qiáng)巨大的潛在好處——這解釋了人們對其的興趣和采用率的上升。
Capgemini美洲公司管理企業(yè)網(wǎng)絡(luò)架構(gòu)師RonHowell表示:“通過使用邊緣計(jì)算、邊緣安全和正確的網(wǎng)絡(luò),云計(jì)算服務(wù)將得到增強(qiáng)和補(bǔ)充。”
這種好處并不是免費(fèi)的:分布式IT環(huán)境的本質(zhì)造成了固有的復(fù)雜性。這不是回避趨勢的理由。這只是一種計(jì)劃,然后計(jì)劃更多的動(dòng)力。
以下來看看邊緣計(jì)算帶來的4個(gè)關(guān)鍵挑戰(zhàn),以及如何解決它們的見解。
挑戰(zhàn)1: 管理高度分布式環(huán)境
管理任何大規(guī)模的邊緣體系結(jié)構(gòu)有點(diǎn)像管理數(shù)百甚至數(shù)千個(gè)小型的IT環(huán)境。且也不能每次有事情需要關(guān)注的時(shí)候都派出一個(gè)專業(yè)的幫助臺。
RedHat技術(shù)傳道者GordonHaff表示:“可能會(huì)有很多處于邊緣的設(shè)備,而當(dāng)?shù)氐腎T人員可能不會(huì)有太多的阻礙。”
如果試圖手動(dòng)處理配置管理、操作系統(tǒng)補(bǔ)丁和其他軟件更新,以及許多其他常見的操作需求,那么可能會(huì)遇到一些麻煩。
在操作系統(tǒng)和其他軟件、工具等方面的標(biāo)準(zhǔn)化(或缺乏標(biāo)準(zhǔn)化)也是如此。
Haff表示:“部署和運(yùn)營大規(guī)模分布式基礎(chǔ)設(shè)施已經(jīng)足夠具有挑戰(zhàn)性了,即使不加入隨機(jī)性和孤島。”
已經(jīng)管理混合云或多云系統(tǒng)的團(tuán)隊(duì),特別是混合了集裝箱應(yīng)用程序的團(tuán)隊(duì),可能已經(jīng)“明白了”,但這始終是一個(gè)很好的提醒:需要為第2天及以后的運(yùn)營制定一個(gè)切實(shí)可行的計(jì)劃。
戰(zhàn)勝這一挑戰(zhàn):自動(dòng)化和一致性是邊緣操作的支柱:
Haff表示:“自動(dòng)化和管理對于大規(guī)模配置、響應(yīng)事件采取行動(dòng)和集中應(yīng)用程序更新等任務(wù)至關(guān)重要。這一要求的必然結(jié)果是最大限度地提高從數(shù)據(jù)中心到邊緣的一致性。”
挑戰(zhàn)2: 找到合適的問題解決方案
實(shí)現(xiàn)邊緣計(jì)算的好處取決于深思熟慮的策略和對用例的仔細(xì)評估,部分是為了確保優(yōu)勢將使邊緣環(huán)境的自然復(fù)雜性相形見絀。(參考挑戰(zhàn)1)。
Asimily產(chǎn)品管理高級總監(jiān)JeremyLinden表示:“首席信息官不應(yīng)該僅僅因?yàn)檫吘売?jì)算是一件流行的事情就采用或強(qiáng)制使用邊緣計(jì)算,其旨在解決一些真正的問題,并不是所有的場景都有這些問題。”
這里的部分內(nèi)在挑戰(zhàn)是邊緣計(jì)算的最大問題解決方案之一——延遲,具有廣泛的吸引力。沒有多少IT領(lǐng)導(dǎo)者渴望使用速度較慢的應(yīng)用程序。但這并不意味著把所有內(nèi)容都從數(shù)據(jù)中心或云端移到邊緣是一個(gè)好主意(甚至是可行的)。
Linden表示:“例如,自動(dòng)駕駛汽車可能在云端有一些工作負(fù)載,但其本質(zhì)上需要非??焖俚貙κ录龀龇磻?yīng)(以避免危險(xiǎn)),并且在互聯(lián)網(wǎng)可能無法連接的情況下也能這樣做。在這種情況下,邊緣計(jì)算是有意義的。”
在Linden自己的工作中,Asimily為醫(yī)療保健和醫(yī)療設(shè)備提供物聯(lián)網(wǎng)安全服務(wù),優(yōu)化成本效益評估需要對工作負(fù)載進(jìn)行細(xì)致的觀察。
Linden表示:“將在物聯(lián)網(wǎng)設(shè)備上收集的所有網(wǎng)絡(luò)流量發(fā)送到云端,將需要不切實(shí)際的高帶寬,并產(chǎn)生數(shù)據(jù)安全問題。因此,邊緣設(shè)備就地處理這些流量,并將提取的信息發(fā)送回云端。但大部分應(yīng)用程序,比如計(jì)算設(shè)備的風(fēng)險(xiǎn)評分,都可以在正常的云模型中輕松完成。”
戰(zhàn)勝這一挑戰(zhàn):對潛在的邊緣用例進(jìn)行誠實(shí)的內(nèi)部成本效益評估,然后關(guān)注那些性能/延遲(或其他目標(biāo))非常關(guān)鍵的用例。
記住:與云計(jì)算一樣,不必采取全有或全無的方法。
挑戰(zhàn)3: 建立一個(gè)仍然成熟的生態(tài)系統(tǒng)
Memfault的首席執(zhí)行官FrançoisBaldassari表示,從軟件的角度來看,相同或相似的基本挑戰(zhàn)適用于任何地方——無論是邊緣節(jié)點(diǎn)、云中還是傳統(tǒng)端點(diǎn):
如何部署并跟蹤版本?
如何監(jiān)控性能或可觀察性策略是什么?
如何跟蹤缺陷?
如何發(fā)現(xiàn)和減少安全風(fēng)險(xiǎn)?
對于云和云原生應(yīng)用程序,這類問題已經(jīng)有了一套可靠的答案。Baldassari指出,站點(diǎn)可靠性工程作為一個(gè)領(lǐng)域的發(fā)展,本質(zhì)上是為了解決這些以及現(xiàn)代軟件和基礎(chǔ)設(shè)施中的其他挑戰(zhàn)。DevOps、DevSecOps、GitOps和其他學(xué)科同樣為這些類型的挑戰(zhàn)提供了重疊的方法。
雖然這些實(shí)踐可以擴(kuò)展到邊緣部署,但與云相比,邊緣生態(tài)系統(tǒng)本身仍處于相對的初級階段。
Baldassari表示:“生態(tài)系統(tǒng)還不成熟,目前市場上或多或少存在一些不完整的解決方案。”
就像以前的云計(jì)算一樣,邊緣計(jì)算生態(tài)系統(tǒng)會(huì)隨著時(shí)間的推移而成熟。與此同時(shí),當(dāng)涉及到選擇平臺、工具和其他需求時(shí),IT領(lǐng)導(dǎo)者理應(yīng)做一些額外的盡職調(diào)查。
戰(zhàn)勝這一挑戰(zhàn):“首席信息官和其他IT領(lǐng)導(dǎo)者必須與其供應(yīng)商合作,了解其可靠性策略是什么、提供的SLA以及為IT團(tuán)隊(duì)提供什么工具來監(jiān)控其公司網(wǎng)絡(luò)上的邊緣設(shè)備,”Baldassari表示:“如果所有的方法都失敗了,則必須使用適當(dāng)?shù)木W(wǎng)絡(luò)策略來嚴(yán)格控制和限制邊緣設(shè)備在網(wǎng)絡(luò)上的行為。”
挑戰(zhàn)4: 在邊緣基礎(chǔ)設(shè)施和應(yīng)用程序中實(shí)現(xiàn)安全性
正如安全已成為云計(jì)算的一個(gè)主要子領(lǐng)域,其也將成為邊緣計(jì)算的主要優(yōu)先事項(xiàng)。根據(jù)定義,邊緣擴(kuò)展了風(fēng)險(xiǎn)面。
HiddenLayer的首席執(zhí)行官ChristopherSestito表示:“邊緣計(jì)算給用戶體驗(yàn)帶來了巨大的好處,但代價(jià)是引入了基本的安全問題。”
就像云計(jì)算一樣:邊緣本身并不比集中式環(huán)境“更安全”。它只是需要高管支持的優(yōu)先級,以及一些更新的戰(zhàn)略,來建立一個(gè)強(qiáng)大的姿態(tài)。
Sestito和其他安全專家表示,在邊緣環(huán)境中,在用戶或節(jié)點(diǎn)級別使用精準(zhǔn)方法是至關(guān)重要的。Sestito表示:“訪問管理更為關(guān)鍵,應(yīng)盡可能采用多因素身份驗(yàn)證。”
安全自動(dòng)化很重要。Sestito以XDR和EDR工具為例,因?yàn)橐屑?xì)考慮數(shù)據(jù)是如何在網(wǎng)絡(luò)設(shè)備之間公開或移動(dòng)的。
如果尚未使用零信任模型,邊緣計(jì)劃可能是開始的理由。
Howell表示:“零信任安全設(shè)計(jì)原則的使用正在迅速成為細(xì)分良好、安全良好的公司資源的可信任選擇標(biāo)準(zhǔn)。”
戰(zhàn)勝這一挑戰(zhàn):正確確定優(yōu)先級,邊緣安全實(shí)際上可以在更加分布式的IT現(xiàn)實(shí)中增強(qiáng)組織的整體態(tài)勢。已經(jīng)在云和容器安全方面采取分層方法的領(lǐng)導(dǎo)者和團(tuán)隊(duì)?wèi)?yīng)該會(huì)感覺很自在。
Howell表示:“行業(yè)領(lǐng)導(dǎo)者逐漸認(rèn)識到,并不是所有的IT和商業(yè)網(wǎng)絡(luò)需求都可以只用以云為中心的企業(yè)架構(gòu)來解決。云計(jì)算服務(wù)將通過使用邊緣計(jì)算、邊緣安全和正確的網(wǎng)絡(luò)得到增強(qiáng)和補(bǔ)充。