Przejdź do głównej treści

Zrozumieć Kubernetes

Katgoria: IT SOLUTIONS / Utworzono: 20 grudzień 2021
Jednym z coraz popularniejszych tematów w branży IT są systemy kontenerowe, a w szczególności Kubernetes. Raport VMware na temat Kubernetes za rok 2021 pokazuje, że z jednej strony platforma ta jest coraz chętniej wykorzystywana, choć z drugiej strony brak jest jednak specjalistycznej wiedzy na jej temat, a sama platforma często pozbawiona jest niezbędnych zabezpieczeń. Jest to dobry powód, aby przyjrzeć się bliżej ważnym kwestiom związanym z Kubernetes – szczególnie z perspektywy ochrony danych.

REKLAMA
ERP-VIEW.PL- STREAMSOFT
 
Integralna część infrastruktur hybrydowych i wielochmurowych?

W sieciach wielu korporacji i firm kontenery albo jeszcze nie są obecne, albo są obecne dopiero od niedawna. Nie były one częścią tradycyjnych struktur sieciowych opartych na centrach przetwarzania danych. Nie są one integralną częścią nowoczesnych środowisk wielochmurowych czy rozwiązań hybrydowych – jednak bardzo dobrze się w nie wpasowują. Podobnie było z wirtualizacją: ona również rozpoczęła się jako trend, który nie każda firma musiała przyjąć. Jednak 20 lat później wydaje się, że duża część firm zwirtualizowała znaczną liczbę obciążeń.

Kubernetes działa jako platforma zarządzania kontenerami. Co ciekawe, ugruntowane i mocno regulowane branże, takie jak bankowość i usługi finansowe, wykazują większe zainteresowanie tą technologią i są jej wczesnymi użytkownikami, podczas gdy inne branże nadal obserwują oraz oceniają jej wady i zalety. Ci ostatni zastanawiają się, o co w tym wszystkim chodzi, czy można to włączyć do swoich sieci i czy w ogóle jest to przydatne narzędzie pozwalające osiągnąć przewagę konkurencyjną.

Zgodność ze środowiskami wykonawczymi?

Na samym początku nasuwa się pytanie czy Kubernetes i oprogramowanie do wirtualizacji są kompatybilne. Po pierwsze wyjaśnijmy sobie, o czym dokładnie mówimy: Kubernetes jest systemem orkiestracji dla kontenerów. Z kolei przykładowo Docker jest obecnie najbardziej powszechnym środowiskiem wykonawczym dla kontenerów. Kontenery utworzone w Dockerze mogą działać i być obsługiwane oddzielnie. Programiści mogą zarządzać nimi indywidualnie i nie potrzebują koniecznie do tego rozwiązania wyższego poziomu. Jednak wraz z rosnącą liczbą kontenerów rośnie ich złożoność, a widok całego środowiska zostaje rozmyty. Aby wysiłek w tym zakresie był jak najmniejszy, a uzyskany widok jak najbardziej przejrzysty, należy utworzyć centralny punkt administracyjny — i tu właśnie do gry wchodzi Kubernetes. Oprogramowanie czuwa nad wszystkim oraz zapewnia dynamiczną i rozsądną dystrybucję zawartości do kontenerów, aby zagwarantować dostępność usługi i spełnienie wszystkich wymagań. Kubernetes jest więc platformą orkiestracją dla Dockera i dlatego połączenie między nimi jest nie tylko możliwe, ale wręcz pożądane.

Nowe luki w zabezpieczeniach w zasięgu wzroku?

Kubernetes nie zmienia jednak w żaden sposób krajobrazu zagrożeń. Platforma ta nie likwiduje luk w zabezpieczeniach i wymaga takiej samej nowoczesnej ochrony danych, jak każdy inny rodzaj danych. Dawniej po prostu zapisywaliśmy wszystko, a potem dzięki wirtualizacji wybieraliśmy, co i jak często ma być chronione. Dzisiaj rozwijamy się dzięki kontenerom, których cykl życia to czasami tylko minuty lub godziny, inaczej niż w przypadku maszyn wirtualnych, które mogą mieć żywotność liczoną w miesiącach. Kubernetes.io udostępnia szczegółową dokumentację, która skupia się na „czterech C” bezpieczeństwa w chmurze: kodzie (Code), kontenerze (Container), klastrze (Cluster) i chmurowym/korporacyjnym centrum przetwarzania danych (Cloud/Corporate Data Center). Model ten zakłada, że każda warstwa bezpieczeństwa w chmurze opiera się na poprzedniej. W związku z tym warstwa kodowania (warstwa kodu) korzysta z solidnych podstaw na poziomie chmury, klastra i kontenera. Jeśli więc obowiązują tam słabe standardy bezpieczeństwa IT, trudności nie mogą być rozwiązane na poziomie kodowania. Każdy poziom musi być zatem mocnym fundamentem samym w sobie. Kubernetes pełni zatem funkcję orkiestratora kontenerów.

Ważna staje się jednak sama ochrona danych, na przykład tworzenie kopii zapasowych i replikacja. Pionierzy Kubernetes i kontenerów często narzekają na brak bezpieczeństwa danych i zarządzania nimi w odniesieniu do nowych środowisk. Dzieje się tak dlatego, że dzięki kontenerom infrastruktura znajduje się teraz bliżej aplikacji, a kopia zapasowa danych musi być inaczej tworzona. Pojawiają się już obciążenia stanowe zamiast bezstanowych, powszechnie stosowanych w środowiskach kontenerowych, a także rośnie liczba usług danych wdrażanych bezpośrednio wewnątrz klastra Kubernetes. Inne narzędzia zewnętrzne, takie jak Amazon Relational Database Service (AWS RDS), mogą być podłączone do aplikacji działających w ramach Kubernetes. Zmienia to sposób ochrony danych. Raport firmy Veeam pt. Cloud Protection Trends Report 2021 pokazuje, że jesteśmy w okresie przejściowym. 46 proc. administratorów SaaS i PaaS stwierdziło, że ich informacje z aplikacji stanowych są zapisywane oddzielnie, podczas gdy 32 proc. administratorów IaaS stwierdziło, że ich architektura kontenerowa została zbudowana z myślą o długim okresie eksploatacji i dlatego nie potrzebują kopii zapasowych. Z drugiej strony 14 proc. administratorów kopii zapasowych nie posiada jeszcze rozwiązania do tworzenia kopii zapasowych dla kontenerów, ale poszukuje go.

Przez ostatnie 15 lat koncentrowano się na ochronie danych w środowiskach zwirtualizowanych, z tym że środowiska kontenerowe nie są maszynami wirtualnymi. Kopia zapasowa działa inaczej. W tym samym czasie administrator zajmuje się aplikacjami i ich platformami, przyjmując na siebie rolę swoistego środowiska DevOps. Tu z pomocą przychodzą wyspecjalizowane rozwiązania do zarządzania danymi, tworzenia ich kopii zapasowych i odzyskiwania, takie jak oferowane już przez Kasten by Veeam, a które zostały zaprojektowane z myślą o Kubernetes i wszelkiego rodzaju środowiskach kontenerowych, w tym Docker. Ważne jest, aby wziąć pod uwagę specyfikę tych nowych typów środowisk, takich jak ulotna natura wielu kontenerów i ich mikro-funkcji, integracja z chmurami, środowiskami wielochmurowymi lub hybrydowymi infrastrukturami IT.

Kubernetes na fali wznoszącej?

Analitycy z ESG opublikowali we wrześniu 2020 roku raport zatytułowany Data Protection Trends and Strategies for Containers, który podsumowuje wyniki ankiety przeprowadzonej wśród 334 specjalistów IT z przedsiębiorstw ze Stanów Zjednoczonych i Kanady. Na pytanie o wykorzystanie kontenerów aż 67 proc. odpowiedziało, że używa ich do aplikacji związanych z produkcją. To stwierdzenie podkreśla rosnące upowszechnienie i integrację kontenerów z systemami i sieciami, a trend ten będzie kontynuowany w ciągu najbliższych dwóch lat. Podobny obraz wyłania się z raportu VMware pt. The state of Kubernetes 2021: 65 proc. uczestników korzysta już z Kubernetes w ramach swoich środowisk produkcyjnych. W roku 2020 było to tylko 59 proc. Ponadto aż 98 proc. ankietowanych stwierdziło, że widzi duże korzyści z wdrożenia Kubernetes. Badanie pokazało jednak, że dużym problemem dla tych firm jest znalezienie odpowiednio wyszkolonego personelu.

Wraz z rozwojem kontenerów platforma Kubernetes będzie coraz częściej wkraczała na scenę, aby umożliwić skuteczne zarządzanie nowymi środowiskami. Kubernetes prawdopodobnie rozpocznie swój triumfalny marsz poczynając od startupów i dużych korporacji. Te pierwsze mogą zbudować swoje sieci i od razu wdrożyć nową technologię, podczas gdy te drugie mają niezbędne środki i personel, aby z powodzeniem wprowadzić ją do istniejących środowisk. W badaniu GigaOM Radar for Kubernetes Data Protection podkreślono, że istnieją już rozwiązania do zarządzania, takie jak Kasten by Veeam K10, które zapewniają ochronę infrastruktury Kubernetes od samego początku jej tworzenia. Ponadto mogą one również koordynować maszyny wirtualne i obciążenia w chmurze. Tak więc dla większości przedsiębiorców pytanie nie brzmi już, czy powinni używać kontenerów i narzędzi orkiestracji, ale które z nich wybrać, ponieważ zalety tej nowej technologii są łatwo dostrzegalne.

Autor: Michael Cade, starszy technolog i specjalista ds. strategii w zakresie produktów, Veeam

Najnowsze wiadomości

Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.

Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
BPSCEuropejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.



Najnowsze artykuły

5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".

Przeczytaj Również

Jak zarządzanie zmianą decyduje o sukcesie transformacji ERP i AI?

Zarządzanie zmianą decyduje dziś o tym, czy transformacja ERP lub wdrożenie AI przyniesie realną wa… / Czytaj więcej

Niezastąpiony partner w IT: rola Delivery Managementu w projektach outsourcingowych

W świecie, w którym technologia i stawki dostawców IT coraz częściej się wyrównują, prawdziwą przew… / Czytaj więcej

Cyfrowa autonomia w praktyce: nowy mandat CIO od rady nadzorczej

W raporcie McKinsey suwerenność technologiczna jest opisana jako zdolność do rozwijania i kont… / Czytaj więcej

Strategiczna przewaga czy kosztowny mit? Kto wygrywa dzięki chmurze?

Chmura miała być odpowiedzią na wyzwania sektora finansowego: przestarzałą infrastrukturę, rozprosz… / Czytaj więcej

Jak zminimalizować ryzyko strat w biznesie i zwiększyć rentowność klientów?

Prowadzenie biznesu w dynamicznie zmieniającym się środowisku gospodarczym wiąże się z wieloma wyzw… / Czytaj więcej

Nowe narzędzie, nowe możliwości – Adrian Guzy z CTDI o innowacyjności, kulturze pracy z danymi i analityce w Microsoft Fabric

W nowej siedzibie CTDI w Sękocinie Starym pod Warszawą tafle szkła odbijają poranne słońce, a wnętr… / Czytaj więcej