יבמ וגוגל השיקו כלי קוד פתוח לניהול מיקרו-שירותים בענן
השתיים, יחד עם רד-האט וקהילת הקוד הפתוח השיקו את Istio 1.0 ● צוות חוקרים ממעבדת המחקר של הענק הכחול בחיפה היה שותף בפיתוח סביב נושאים של פונקציות רשת ואבטחה
יבמ (IBM), גוגל (Google), רד–האט (Red Hat) וקהילת הקוד הפתוח השיקו את Istio 1.0: גרסה עדכנית ויציבה של פרויקט קוד פתוח שיצא לדרך לפני מעט יותר משנה.
מאז הפרויקט הפך לתקן הלכה למעשה בכל הנוגע לקישור, ניהול ואבטחה של מיקרו–שירותים בענן. מאות ארגונים ומפתחים תרמו קוד לפרויקט זה – החל מחברות סטארט–אפ ועד לחברות תעופה בינלאומיות ולחברות תקשורת נתונים.
לצד רמת היציבות והמהירות שארכיטקטורות הנולדות בענן מאפשרות, עדיין מפתחים ומשתמשים מתמודדים עם סוגיות מורכבות המאפיינות את הסביבות הללו. אפליקציות נדרשות להיות מחולקות למיקרו–שירותים רבים ועשויות לכלול מאות ולעתים אף אלפי רכיבים פעילים. ניהול מכלול הרכיבים האלה עלול להיות מסובך ולעורר כאוס בתחום האבטחה. באמצעות קישור וניתוב של מכלול פיסות הקוד האלה יחד, Istio 1.0 מחזיר את השליטה המלאה לידי המפתחים: בעזרת הכלי, המפתח יכול לקבוע כיצד האפליקציה תופעל ולהיכן ינותבו הנתונים בענן.
על פי הענק הכחול, "מה שהחל כפעילות של חברים בקהילת הקוד הפתוח שהצטרפו לאתגר, צמח עתה והפך לפתרון יציב המפשט את סביבת המיקרו–שירותים ומאפשר למפתחים להוסיף, לשנות ולנתב בקשות שירות במסגרת אפליקציות מבלי להידרש לעדכון כולל של הקוד או לבניה מחדש של מכולות (קונטיינרים)".
מוסיפה שכבה יציבה של כלי ניהול מיקרו–שירותים
צוות חוקרים ממעבדת המחקר של יבמ בחיפה היה שותף בפיתוח סביב נושאים של פונקציות רשת ואבטחה. לדברי מיכל מלכה, מנהלת תחום Cloud Foundation במעבדת המחקר, "בשנה האחרונה אנחנו רואים התעניינות גוברת במיקרו–שירותים ובפרט ב–Istio ככלי מרכזי לניהול שירותים ובאבטחת המערכות בענן הפרטי והציבורי",
בתהליך הפיתוח, יבמ הייתה מעורבת בשיפור יכולות המידרוג וההרחבה של סביבת המיקרו–שירותים אותם ניתן לנהל במערכת. זאת, תוך שמירה על שליטה מלאה של המפתח באופן הזרימה של נתונים בין השירותים השונים ובאבטחת הנתונים האלה.
לקוחות ארגוניים של יבמ, המחפשים אחר דרכים למודרניזציה של יישומים קיימים על הענן שלה יכולים עתה להשתמש ב–Istio 1.0 כדי לשבור ולפרק את היישומים האלה למיקרו–שירותים, המוכנים לטיפול בסביבת DevOps בענן מבלי להידרש לעסוק ברבות מסוגיות האבטחה שליוו את התהליך הזה בעבר.
Istio 1.0 מוסיפה שכבה יציבה של כלי ניהול מיקרו–שירותים מעל Kubernetes ומכונות וירטואליות. יבמ תומכת בהרצת Istio במסגרת שירותי הענן שלה למכולות Kubernetes (IKS), ועל גבי פלטפורמת הענן הפרטי של החברה (ICP). כעת, נמסר, "יבמ מתייחסת לכלי הזה כאל רכיב מפתח באסטרטגיית הענן ההבירידי אותה היא מקדמת. החברה מתמקדת באספקת יכולות לניהול פדרטיבי של שירותי Istio באשכולות ענן ומערכות המשלבים בין שירותי הענן הציבורי של החברה – ובין מערכות ענן פרטי, הפועלות בסביבה פנים–ארגונית".
תגובות
(0)