热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

八大误区,逐个击破(3):在云上,变更和数据的管理都不足为虑

 Hi!我们是Atlassian全球白金合作伙伴——龙智。我们发现不少企业对是否要迁移上云感到犹豫不决,多数情况下是因为尚未掌握正确的信息,存在很多认知上的误区。我们将Atlass

 

Hi!我们是Atlassian全球白金合作伙伴——龙智。我们发现不少企业对是否要迁移上云感到犹豫不决,多数情况下是因为尚未掌握正确的信息,存在很多认知上的误区。我们将Atlassian白皮书《打破迁移上云的八个误区》的内容译制为易于阅读的中文系列文章,此篇文章是【八大误区,逐个击破】系列文章第三篇,前两篇文章已发布,往期推荐中可点击跳转阅读。

本系列文章中,龙智将从安全与防范、云性能、云版vs.Server版应用程序(插件)、变更管理、云端数据管理、管理员角色和职责、Atlassian云产品的定制以及企业可扩展性八个方面,帮助您深入了解云产品的世界。




根据官方消息,Atlassian Server版产品(Jira, Confluence, Jira Service Management等)支持将于太平洋时间 2024 年 2 月 15 日结束,但只要迁移到云版或数据中心版产品,就可以继续获得支持。

对于希望保持自托管的企业客户来说,数据中心版是一个可靠的、长期的选择。

而对于全球化战略布局的公司,我们建议您率先一步部署Atlassian云版产品,不仅可以抢先体验上云的各种优势,还能获得双重许可的优惠。

获取更多信息或最佳解决方案,立即联系Atlassian全球白金合作伙伴——龙智






第四大误区

变更管理在云上难以控制

我们经常遇到这样的情况,公司在考虑上云的过程中,会因为变更管理问题而犹豫。

迁移上云后,我们是否能够控制变更、管理风险并保证数据安全?这是否又会对我们的变更管理目标或终端用户造成风险?这些都是企业注重的问题。但好消息是,对于您的团队来说,云带来的更敏捷的实践比笨重的传统变更管理更好、更安全。

为什么这么说?看了以下关于变更管理的三个误区您就能明白。

● 制可以提高性能


在传统方法中,企业试图通过变更管理委员会 (CAB) 和冗长的审批流程来控制所有变更,从而达到他们的变更管理目的。这种逻辑似乎是合理的:更多的审批意味着更安全的发布,即使它们会拖慢速度。

然而,在这个速度至上的世界里,这种逻辑是经不起推敲的。根据《2019年DevOps报告》所述,采用较慢的传统变更管理流程的团队,表现不佳的可能性比起他们的敏捷同行高出260%。这意味着高绩效者更有可能采取的是敏捷开发——这对那些选择更敏捷模式的人来说是个好消息。


事实是,我们大多数人并不真正需要六层审批流程和几个月来来回回的合规审批委员会……我们真正需要的是一些简单的确认和平衡。”


GUY HERBERT 风险预测者,Atlassian

●  SaaS公司在没有通知的情况下,发布了太多新功能

确实,Atlassian一直在不停地改进、测试和发布新功能、安全更新和补丁。但是,在如今业务需求、安全最佳实践和用户期望都不断变化的世界中,这是跟上时代步伐的唯一方法。

缓慢的发布计划是有代价的。最明显的是,如果安全问题落后,您的企业未来可能会出现灾难。仅在2019年上半年,数据泄露事件就暴露了41亿条记录。如果黑客攻击使您的业务下线呢?专家估计,停机成本每分钟会对企业造成平均为5,600至9,000美元的损失。

另一个明显的代价是合规性。如果您的系统不符合所在地区或行业的法律要求,那就比较痛苦了,因为这意味着合规性的更新需要和安全方面的更新进度一致。

同样明显的代价是,这会让您落后于创新曲线。在这个速度可以创造利润的世界中,缓慢的发布时间表使竞争对手很容易超越您的团队。

一个相对不太明显,但同样重要的代价,就是团队的时间。小而频繁的更新让人很容易习惯,并且不会减慢团队的速度;而每年或每两年的更新,您的团队则需要面对一个可能是巨大的新功能或界面更新,需要更长的学习曲线。更不用说那些大的更新可能会引入新的bug——如果没有频繁的修复,团队必须连续几个月都围绕着它们工作。


●  自己控制更新能让用户/团队更轻松

当我们自己控制更新时,我的用户/团队会更轻松?

与您的内部团队一样,比起同时适应一堆大变化,用户定期适应小变化时麻烦会少很多。

当然这只是从逻辑上来说,小变化比学习一个全新的系统更容易适应。对于本地系统,控制更新通常意味着:以一大堆更改轰炸用户的情况每年会发生数次。然而,云版产品每次都只会有一些小的更新和变化。

更不用说,通过不断地提供快速的错误修复和改进,团队能够更好地完成他们的工作,并且可以将花费在这些任务上的时间重新分配到更高价值的工作上。


自从我们迁移上云,我们的内部IT工单减少了50%。我主要听到的不是处理错误或管理请求,而是我们的用户想要添加的新应用和功能,最终帮助他们更好地完成工作,为我们的客户提供更多的价值。"

JAMES SEDDON 

高级工具管理员,IGLOO软件



第五大误区


在云上,数据难以管理

数据,当今商业世界的灵魂。

它使我们有能力为客户提供良好的服务,并且,与所有权力一样,它也伴随着相应的责任——对我们的客户、员工以及我们开展业务的国家/地区的法律负责。

因此,当我们谈论云时,数据安全和管理是企业最常关注的问题,这也是有道理的。

Atlassian将数据安全性和数据管理的便利性放在优先考虑的位置。继续阅读,您将重新认知“云是否会带来数据风险”这个问题。

●  我的数据在云中不安全

事实上,现在大部分企业 (94%) 表示他们的数据在云中更加安全。

这有很多原因。一个原因是48%的开发人员表示他们没有时间花在安全上,这意味着如果你将其保留在内部,那它很可能会从优先级列表中消失。另一个是云采用的零信任方法,这意味着数据经过多次安全检查(而不是本地系统的典型单一安全检查)。

安全性是内置于Atlassian云版产品结构中的。他们采用了多种控制措施来保护您的数据,包括跨云服务传输和静态时的加密、外部漏洞研究(如Atlassian的 Bug Bounty计划)等。

几十年来,企业安全控制都是由单一边界构成的,其目的是为了保护大公司而构建。然而,自从基于边界的城堡和护城河(castle-and-moat)安全模型被开发出来后,企业的技术领域就发生了巨大变化。

进入“零信任”这个行业的专家已经转向的新安全模式,能解决现代工作中日益增长的安全挑战。“零信任”是一个框架,在这个框架中,企业放弃了一个大的边界,转而在每个端点和公司内为用户提供保护。

●  云不能让我控制数据的存储位置

Atlassian通常将您的数据存储在尽可能靠近大多数用户的位置。但如果你想要更多的控制权?新的Atlassian Cloud Enterprise计划可让您选择数据驻留地。这意味着您可以根据自己的业务需求或法律要求,选择数据子集(例如工单或页面)托管的位置。

如需详细了解云托管基础架构,或想使用Atlassian管理数据驻留,请联系Atlassian全球白金合作伙伴——龙智,您将获得帮助。

●  我不能直接在云中查询我的数据库

虽然从技术层面来说,这是正确的,但它不会影响您完成工作。您可以通过Jira REST API 和Confluence REST API直接与您的工具交互。如果您仍然不知道该怎么做,请联系Atlassian全球白金合作伙伴——龙智。

●  当使用第三方应用程序或集成时,我失去了对数据的控制权

这是错误的。为了保护您客户信息的私密性,Atlassian API会屏蔽用户信息。这意味着 Marketplace中的应用程序只能访问被用户设置为“公开”的个人数据。未经许可,第三方永远无法访问数据。

点击下方按钮,获取Atlassian白皮书《打破迁移上云的八大误区》,打破关于迁移上云的常见误区,做出最有利于企业的决策;


点击此处,获取免费白皮书

如需了解更多关于迁移上云的准备、步骤以及最适合您的产品版本选择,欢迎您立即咨询Atlassian全球白金合作伙伴—龙智

电话:400-775-5506

邮箱:marketing@shdsd.com



文章来源:本文编译摘录自Atlassian白皮书 《打破迁移上云的八大误区》,有删改。

 



推荐阅读
  • 移动云_搭乘“云原生”硬核实践之舟,移动云助力开发者畅游未来创新之旅
    本文由编程笔记#小编为大家整理,主要介绍了搭乘“云原生”硬核实践之舟,移动云助力开发者畅游未来创新之旅相关的知识,希望对你有一定的参考价值。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 解决Sharepoint 2013运行状况分析出现的“一个或多个服务器未响应”问题的方法
    本文介绍了解决Sharepoint 2013运行状况分析中出现的“一个或多个服务器未响应”问题的方法。对于有高要求的客户来说,系统检测问题的存在是不可接受的。文章详细描述了解决该问题的步骤,包括删除服务器、处理分布式缓存留下的记录以及使用代码等方法。同时还提供了相关关键词和错误提示信息,以帮助读者更好地理解和解决该问题。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • Shodan简单用法Shodan简介Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“ ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • 【CTF 攻略】第三届 SSCTF 全国网络安全大赛—线上赛 Writeup
    【CTF 攻略】第三届 SSCTF 全国网络安全大赛—线上赛 Writeup ... [详细]
  • docker 多物理机容器_Docker(1) 什么是 Docker
    ​1|0学习Docker前的必备知识1|1环境配置的烦恼软件开发最大的麻烦事之一,就是环境配置相信每位编程初学者都会在环境配置上倒腾很久,而作为老师也会 ... [详细]
author-avatar
含糊hagle
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有