在即將過(guò)去的一年中,DevOps經(jīng)歷了大規(guī)模容器化,許多公司投入了容器化的懷抱。這并不意味著DevOps相關(guān)工具已經(jīng)成熟,但是這些工具為安全改進(jìn)、容器化和工具集中化奠定了基礎(chǔ)。以下是2017年DevOps的5大發(fā)展預(yù)測(cè)。
工具整合
根據(jù)Quali公司CTO Joan Wrabetz的說(shuō)法,DevOps相關(guān)工具市場(chǎng)整合的時(shí)機(jī)已經(jīng)成熟,這主要?dú)w功于消費(fèi)者需求和公司數(shù)量的大規(guī)模增長(zhǎng)。她提到:“為了簡(jiǎn)化流程,消費(fèi)者只會(huì)選擇其中的幾個(gè)優(yōu)秀軟件,并且圍繞著這些工具,將它們整合到自身的流程當(dāng)中去。這將會(huì)導(dǎo)致越來(lái)越多的工具直接提供橫跨整個(gè)持續(xù)交付周期端到端功能。”
另外,由于DevOps公司數(shù)量的增長(zhǎng),2017年將會(huì)迎來(lái)小公司的收購(gòu)潮。“我們已經(jīng)看見(jiàn)亞馬遜對(duì)Chef進(jìn)行了投資。另外,一些DepOps公司已經(jīng)籌集了大量資金,它們將面臨獲得這些投資回報(bào)的壓力。”Wrabetz提到。她認(rèn)為這種整合在DevOps工具市場(chǎng)上是非常需要的。
進(jìn)一步容器化
2016年,我們見(jiàn)證了大規(guī)模容器化,但是Morpheus數(shù)據(jù)公司技術(shù)運(yùn)營(yíng)總監(jiān)兼系統(tǒng)架構(gòu)師Greg Willis認(rèn)為,由于工具變得更加穩(wěn)定,且容器生態(tài)在編排工具的作用下更加鞏固,我們將會(huì)見(jiàn)到進(jìn)一步容器化。他說(shuō),“正如虛擬化技術(shù)讓企業(yè)適應(yīng)從物理機(jī)向虛擬機(jī)的轉(zhuǎn)變,我們將會(huì)看見(jiàn)企業(yè)更多的將工作負(fù)載運(yùn)行在諸如AWS ECS、Kubernetes、DCOS、Docker數(shù)據(jù)中心等平臺(tái)上。”
統(tǒng)一開(kāi)發(fā)、安全和運(yùn)維
如果說(shuō)2016年是運(yùn)維安全的崛起,尤其是Docker對(duì)安全的更新,那么2017年我們將見(jiàn)到開(kāi)發(fā)、安全和運(yùn)維的統(tǒng)一。CA Technologies公司DevOps解決方案營(yíng)銷副總裁Aruna Ravichandran預(yù)測(cè)道。她說(shuō),“鑒于攻擊者強(qiáng)度和復(fù)雜度的提高,以及安全問(wèn)題快速公諸于眾對(duì)品牌帶來(lái)潛在不可挽回的損害,代碼本身必須考慮安全問(wèn)題,并且部署在牢固的安全架構(gòu)中。”
Ravichandran認(rèn)為,隨著微服務(wù)框架和SDK的引入,開(kāi)發(fā)人員為了避免影響用戶體驗(yàn),應(yīng)該從一開(kāi)始就考慮安全功能。當(dāng)?shù)搅藴y(cè)試和部署階段,安全驗(yàn)證應(yīng)該被視為特殊情況處理。她提到“安全相關(guān)代碼需求測(cè)試要求是非常特殊和動(dòng)態(tài)的,這個(gè)過(guò)程非常有可能需要專家和用戶的介入,這不是傳統(tǒng)DevOps流程的一部分。”
更加注重安全的時(shí)期
按照Tufin首席技術(shù)管兼聯(lián)合創(chuàng)始人Reuven Harrison的說(shuō)法,DevOps可能是企業(yè)的最新漏洞。2017年,他期望能夠看見(jiàn)安全相關(guān)流程能夠融入到DevOps流程中去以確保合規(guī)。對(duì)于需要快速推進(jìn)的DevOps世界來(lái)說(shuō),將安全放在首位是一種挑戰(zhàn)。但是,如果沒(méi)有這么做,2017年可能會(huì)出現(xiàn)由于DevOps推進(jìn)導(dǎo)致的重要數(shù)據(jù)泄漏。
Harrison說(shuō),“我們可能會(huì)看見(jiàn)重大漏洞溯源后和DevOps的使用有關(guān),這將會(huì)促成DevOps和安全團(tuán)隊(duì)成為親密伙伴。”
更多自動(dòng)化代碼
上一年,公司開(kāi)始引入自動(dòng)化工具以減少為應(yīng)用程序中尋找缺陷代碼的冗長(zhǎng)工作。2017年對(duì)于開(kāi)發(fā)者會(huì)有更多的自動(dòng)化工具。GitLab產(chǎn)品副總裁Job van der Voort認(rèn)為,這不是一件壞事,因?yàn)樽詣?dòng)化將會(huì)圍繞著代碼測(cè)試、數(shù)據(jù)聚合和格式化、報(bào)表和通知展開(kāi)。
他提到,“由于當(dāng)前的新硬件和技術(shù)(如GPU和并行計(jì)算),通過(guò)機(jī)器學(xué)習(xí)的自動(dòng)化編碼將比以往更加流行。”