У гэтым глосарыі мы растлумачым, што такое праграмна-вызначаная інфраструктура (SDI). Гэты тэрмін апісвае ІТ-асяроддзе, у якім усе кампаненты (напрыклад, вылічэнні, сховішчы дадзеных, сеткі і кіраванне) кіруюцца праз праграмнае забеспячэнне, а не фізічнае абсталяванне. Абстрагуючы абсталяванне, праграмна-вызначаная інфраструктура падтрымлівае больш гнуткае, маштабуемае і эфектыўнае кіраванне рэсурсамі праз праграмуемыя інтэрфейсы і сістэмы аўтаматызацыі.
вызначэнне:
Паслугі праграмна-вызначанай інфраструктуры #
Па сутнасці, паслугі праграмна-вызначанай інфраструктуры азначаюць абстрагаванне апаратных функцый ад сістэмы, і ў гэтым выпадку сродкі для таго, каб інфраструктура стваралася з дапамогай кода і кіравалася ім. Гэтая інфраструктура з'яўляецца асновай, на якой функцыянуюць сучасныя воблачныя асяроддзі, і яна дазваляе enterprises для больш эфектыўнага, аператыўнага і нядорага кіравання ІТ-паслугамі.
Што робіць інфраструктуру «праграмна-вызначанай»? #
Замест выкарыстання традыцыйных метадаў інфраструктуры, якія патрабуюць ручнога абслугоўвання і падачы рэсурсаў або выкарыстання спецыялізаваных апаратных інструментаў, праграмна-вызначаная інфраструктура выкарыстоўвае цэнтралізаваныя плоскасці кіравання, API і інструменты аўтаматызацыі для абслугоўвання і кіравання рэсурсамі. Логіка на аснове палітык і файлы канфігурацыі вызначаюць інфраструктуру, а не налады фізічных прылад. Гэта дазваляе:
- Поўная аўтаматызацыя забеспячэння і маштабавання
- Размеркаванне рэсурсаў на падставе палітыкі
- Абстракцыя абсталявання і незалежнасць ад пастаўшчыка
- Хуткае разгортванне праграм і паслуг
- Уніфікаваныя асяроддзі ў гібрыдных і шматхмарных разгортваннях
Некаторыя ключавыя кампаненты сэрвісу праграмна-вызначанай інфраструктуры #
Каб цалкам зразумець, што такое праграмна-вызначаная інфраструктура, нам трэба разабраць яе асноўныя кампаненты. Надзейная паслуга праграмна-вызначанай інфраструктуры звычайна ўключае ў сябе:
- Маніторынг і аналітыка – Эфектыўныя паслугі праграмна-вызначанай інфраструктуры ўключаюць платформы назірання для маніторынгу прадукцыйнасці, абвестак і аўтаматызаванага выпраўлення памылак. Вось некалькі прыкладаў: Prometheus, Grafana і цэнтралізаванае рэгістраванне са стэкамі ELK або Loki.
- Праграмна-вызначаныя вылічэнні (SDC) – Гэты кампанент віртуалізуе фізічныя вылічальныя рэсурсы, што дазваляе дынамічна размеркаваць працэсар і памяць праз гіпервізары або кантэйнерныя асяроддзя выканання, такія як Docker або Kubernetes.
- Праграмна-вызначанае сховішча дадзеных (SDS) – Гэты элемент абстрагуе службы захоўвання дадзеных ад фізічных прылад. Ён аб'ядноўвае і забяспечвае сховішча з дапамогай праграмнага забеспячэння, што забяспечвае маштабаванасць, рэзерваванне і гнуткасць. Некаторыя прыклады - Ceph, GlusterFS і плагіны захоўвання, інтэграваныя ў Kubernetes.
- Праграмна-вызначаныя сеткі (SDN) – Гэты элемент цэнтралізуе кіраванне сеткавым трафікам, аддзяляючы плоскасць кіравання ад плоскасці дадзеных. Калі вам патрэбныя прыклады, вы можаце азнаёміцца з такімі інструментамі, як OpenFlow або сеткавымі накладкамі (напрыклад, Calico, Flannel), якія дапамагаюць дынамічна кіраваць маршрутызацыяй, сегментацыяй і фарміраваннем трафіку.
- Інфраструктура як код (IaC) - IaC дазваляе забяспечваць інфраструктуру з дапамогай машыначытэльных файлаў канфігурацыі. Такія інструменты, як Terraform, Ansible і дыяграмы Helm, маюць фундаментальнае значэнне для паслядоўнага кіравання праграмна-вызначанай інфраструктурай.
- Інструменты аркестроўкі і аўтаматызацыі – Гэтыя платформы інтэгруюць кампаненты SDI, што дазваляе цэласна кіраваць і аркестраваць. Kubernetes — асноўны прыклад, які кіруе кантэйнернымі нагрузкамі і паслугамі паміж кластарамі.
Перавагі і праблемы праграмна-вызначанай інфраструктуры #
Калі вы выбіраеце паслугі праграмна-вызначанай інфраструктуры, вы можаце атрымаць: маштабаванасць, Flexibilité, Эканамічнасць, Хуткасць і спрыт і Пругкасць для вашай арганізацыі.
З іншага боку, ёсць некаторыя праблемы, з якімі вы можаце сутыкнуцца і якія вам трэба ўлічваць: Складанасць бяспекі, Аперацыйныя накладныя выдаткі, Праблемы інтэграцыі or Прабелы ў бачнасціХочаце ведаць, як іх пераадолець? Чытайце далей!
Меркаванні бяспекі, якія неабходна ўлічваць #
Бяспека з'яўляецца найважнейшым аспектам праграмна-вызначанай інфраструктуры. Паколькі рэсурсы становяцца больш дынамічнымі і ўзаемазвязанымі, забеспячэнне паслядоўных палітык бяспекі і выяўленне пагроз у рэжыме рэальнага часу вельмі важным і неабходным. Ключавыя меркаванні могуць уключаць:
- Абарона API і плоскасцяў кіравання
- Маніторынг і кіраванне сакрэтамі ў IaC Шаблоны
- Умацаванне кантэйнерных і аркестрацыйных платформаў
- Забеспячэнне адпаведнасці ў размеркаваных асяроддзях
Як SDI падключаецца да Xygeni #
#
- SDI абапіраецца на інфраструктуру, арыентаваную на код → Xygeni Абараняе інфраструктуру як код (IaC): SDI выкарыстоўвае такія інструменты, як Terraform, Ansible і Kubernetes у фармаце YAML. Xygeni скануе гэтыя файлы, каб выявіць няправільныя канфігурацыі, парушэнні палітык і раскрыццё сакрэтаў, што неабходна для бяспекі асяроддзяў SDI.
- Дынамічныя, аўтаматызаваныя асяроддзі патрабуюць пастаяннай бяспекі → Ксігені Забяспечвае маніторынг у рэжыме рэальнага часу: Xygeni інтэгруецца ў CI/CD pipelineдля забеспячэння пастаяннай праверкі і бяспекі зборак, разгортванняў і канфігурацый. Гэта прадухіляе несанкцыянаваныя або небяспечныя змены ў хутка зменлівых экасістэмах SDI.
- SDI пашырае паверхню атакі → Xygeni Выяўленне анамаліі Маніторынг дрэйфу і несанкцыянаваных змяненняў: Назіраючы за нечаканымі зменамі ў IaC файлы, pipelineабо канфігурацый кантэйнераў, Xygeni падтрымлівае цэласнасць інфраструктуры і папярэджвае каманды аб магчымай кампраметацыі.
- Рызыка ланцужка паставак пры разгортванні SDI → Xygeni абараняе Кампаненты з адкрытым зыходным кодам і кампаненты іншых вытворцаў: Сучасная SDI ў значнай ступені абапіраецца на староннія і адкрытыя пакеты. Xygeni выяўляе шкоднасныя праграмы, уразлівасці і рызыкі ліцэнзавання ў гэтых кампанентах, забяспечваючы бяспечную аснову.
Чаму паслугі SDI павінны мець значэнне для каманд бяспекі #
Менеджэры па бяспецы, каманды DevSecOps і CISАперацыйныя сістэмы павінны разумець, што такое праграмна-вызначаная інфраструктура, каб рэалізаваць элементы кіравання, якія адпавядаюць хуткасці і маштабу сучаснай распрацоўкі. У адрозненне ад традыцыйных падыходаў, заснаваных на перыметры, SDI патрабуе:
- Убудаванне бяспекі ў код (IaC security)
- Рэальнага часу pipeline security праверкі
- Пастаянны маніторынг змяненняў актываў
- Software supply chain security
Інтэгруючы бяспеку SDI ў штодзённыя працоўныя працэсы, каманды змогуць забяспечваць захаванне, прадухіліць няправільныя канфігурацыіі паменшыць уздзеянне атакі, такія як ін'екцыя кода, уцечка сакрэтаў, або зрушэнне інфраструктуры.
Такім чынам, у заключэнне… #
Разуменне таго, што такое праграмна-вызначаная інфраструктура, мае важнае значэнне для любой арганізацыі, якая мадэрнізуе свае ІТ-аперацыі. З ростам выкарыстання кантэйнераў, мікрасэрвісаў і воблачнай распрацоўкі, сэрвісы праграмна-вызначанай інфраструктуры сталі асновай маштабуемых і эфектыўных вылічальных асяроддзяў (як мы бачылі вышэй).
Аднак, як заўсёды, такая гнуткасць таксама павялічвае складанасць і патэнцыйнае ўзнікненне рызык бяспекі. Каб гарантаваць бяспеку, эфектыўнасць і ўстойлівасць рэалізацыі SDI, неабходна інтэграваць бяспеку на кожным этапе жыццёвага цыклу вашай інфраструктуры. Для гэтага вы можаце даследуйце, як універсальная платформа AppSec ад Xygeni можа дапамагчы вашай камандзе абараніць вашу інфраструктуру як код, забяспечыць бяспеку вашага pipelineі абараняйце свае залежнасці ад праграмнага забеспячэння з адкрытым зыходным кодам у рамках надзейнай стратэгіі праграмна-вызначанай інфраструктуры. Глядзіце наш агляд прадуктаў or Атрымайце бясплатную пробную версію!
