5月28日上午11時09分,攜程官網(wǎng)和APP遭受攻擊,大面積癱瘓,直至12個小時后才恢復(fù)正常。這“驚魂十二小時”也讓人重新認識,長期處于邊緣地位...
摘要:
5月28日上午11時09分,攜程官網(wǎng)和APP遭受攻擊,大面積癱瘓,直至12個小時后才恢復(fù)正常。這“驚魂十二小時”也讓人重新認識,長期處于邊緣地位的運維人員的重要性。
“運維這塊你看不見摸不著,但出了問題全是運維負責。攜程事件曝出之前,沒有人會真正關(guān)注運維的安全?!痹平j(luò)科技(ChinaNetCloud)聯(lián)合創(chuàng)始人顧逸南說,對目前很多互聯(lián)網(wǎng)創(chuàng)業(yè)公司來說,大部分技術(shù)力量集中在開發(fā)部門,運維管理能力相對較弱。
而提供IaaS服務(wù)的云計算公司,更多的是提供云存儲與云計算的資源,也不會涉足到具體客戶云上系統(tǒng)的運維管理?!耙驗榭蛻舻囊筇姘俟至?,太多樣了,IaaS不可能為此而招個運維團隊來滿足不同的客戶要求?!鳖櫼菽辖忉?。但無論是IaaS、PaaS還是SaaS,最終都會落在S(Service,服務(wù))上。
云絡(luò)科技目前所做的,可以參比國外提供類似服務(wù)的RightScale和SecondWatch。而目前國內(nèi)同行大多聚焦于做架構(gòu)和遷移工作,有一部分公司在做配置,但是全面運維和優(yōu)化這一部分卻鮮有人問津,所以安全問題往往在運維這一層脫節(jié)。
云絡(luò)提供的服務(wù)是進行7×24的系統(tǒng)管理,包括所有運維,網(wǎng)絡(luò),安全,備份,數(shù)據(jù)庫,監(jiān)控,升級,排障和配置調(diào)優(yōu)。同時,也覆蓋了云基礎(chǔ)設(shè)施服務(wù)平臺的咨詢選擇、架構(gòu)設(shè)計和構(gòu)建,云服務(wù)搭建以及數(shù)據(jù)遷移,服務(wù)器的體檢以及代碼掃描等。目前,團隊的合作伙伴包括AWS、阿里云、UCloud、騰訊云、藍汛 、網(wǎng)宿和世紀互聯(lián)等等。
翻看云絡(luò)的履歷,非常有意思的是這家成立七年的公司至今都是天使投資階段。而公司首席執(zhí)行官(CEO)Steve Mushero曾擔任土豆網(wǎng)的CTO,首席運營官(COO)James Eron曾是畢博中國的高級經(jīng)理。Steve在土豆工作期間,發(fā)現(xiàn)運維人員長期缺乏,使其深感運維團隊的重要性。
2008年,上海衡山路星巴克成為了云絡(luò)的創(chuàng)始地以及最初的“辦公室”。由于經(jīng)費問題,團隊只好用服務(wù)費抵辦公桌,獲得了第一家客戶辦公室的閑置小角落作為“根據(jù)地”。
成立伊始,國內(nèi)對公有云的接受度很低,甚至連科普都極其困難,公司只好把重心放在私有云上?!拔矣X得這還是和中國人的概念有關(guān)——買房。這是個心結(jié)問題?!鳖櫼菽洗蛄藗€比方,“就像上海人招個女婿要有房,有車,沒貸款,你一定要有自己的房子。而公共云就像租房子,心理上不安全不保障。”
對于很多企業(yè)而言,公有云是看不見摸不著的,自建機房,擁有自己買的服務(wù)器,是看得見摸得著的,心理上圖個放心。但顧逸南覺得這條路仍然要走下去:“隨著公有云的蓬勃發(fā)展,我覺得云上的自動化運維服務(wù)以后肯定有一個很大的發(fā)展需求。那么多人要上云,卻不知道怎么上,不知道怎么全面的監(jiān)控,不知道怎么進行專業(yè)的管理,不知道怎么做好云上的安全,這些環(huán)節(jié)都會給我們帶來巨大的商業(yè)機會?!?/p>
除了公司創(chuàng)始人跟本地客戶溝通語言層面的障礙,云絡(luò)面臨的更多是商業(yè)價值觀層面的沖突。顧逸南常在商務(wù)洽談過程中,被旁敲側(cè)擊地詢問所謂的“商務(wù)費用”。
“因為我一直就是做銷售的,所以一聽就知道了。但是我們就裝傻,‘啥?我真不知道,你給我定義一下好不好?’”顧逸南笑笑,“有些人就在背后說我們:‘傻,不知道在中國做生意的潛規(guī)則。’”
這種現(xiàn)象直到公有云服務(wù)廣為接受后才漸漸淡出:其中很重要的原因在于,公有云的出現(xiàn)消除了IDC以及硬件服務(wù)器的購買過程中產(chǎn)生回扣,返點等灰色操作上的空間。
很多人對于云絡(luò)這種“不上路子”的執(zhí)拗并不買賬。所以公司在成立之初的的客戶群體主要是海外客戶,再加上一部分海歸、外企、以及國內(nèi)受過高等教育的年輕創(chuàng)業(yè)者,公司發(fā)展速度相也對緩慢。
但隨著阿里云在國內(nèi)的迅速發(fā)展,加之2013年12月18日AWS高調(diào)宣布進入中國,公有云開始迅速普及。2014年,整個公有云市場的爆發(fā),成為云絡(luò)科技的轉(zhuǎn)折點。
與初期的情況截然不同,云絡(luò)目前所服務(wù)的客戶只有10%為海外客戶,剩余90%都是國內(nèi)的客戶,并且涉及到電子商務(wù)、游戲、手機應(yīng)用、SaaS、P2P、O2O、物聯(lián)網(wǎng)等多個領(lǐng)域。
2014年2月,澎湃在正式上線之前,就成為了云絡(luò)的客戶。由于澎湃內(nèi)容的特殊性,使其遭受攻擊的頻率也非常之高,更需要7×24小時的嚴密監(jiān)控和管理。起初,澎湃采用了傳統(tǒng)運營商的抗DDoS服務(wù),但其售后服務(wù)根本無法滿足客戶需求。云絡(luò)采取的策略是:先要能夠保證正常訪問,然后分析問題再解決問題。于是云絡(luò)花了很多精力在安全加固上面,并聯(lián)合合作伙伴,去保證澎湃用戶的正常訪問。
從兩個人到近一百人的團隊,從第一家客戶的閑置辦公室一隅到占據(jù)整層樓面的兩大辦公區(qū)域,從使用傳統(tǒng)IDC到越來越多的向云計算的轉(zhuǎn)移,使得云絡(luò)面對的市場越來越大,也面臨著需要大規(guī)模快速發(fā)展的挑戰(zhàn)。按照顧逸南的話來說,現(xiàn)在云的發(fā)展速度之快,正逼著他們向前沖。顧逸南透露,云絡(luò)目前正在進行A輪融資,計劃融資金額在數(shù)百萬美元至一千萬美元間,融資后的重心將放在研發(fā)自動化運維工具,鋪設(shè)銷售和市場團隊以及尋找優(yōu)秀的工程師上。
“云絡(luò)預(yù)計在今年會產(chǎn)生一個大的飛躍?!鳖櫼菽铣錆M信心。
Q:云絡(luò)的收費模式是什么?
A:我們有點像SaaS,按照每臺服務(wù)器每個月來收的,從1,750元到2,500元不等。但一開始有一個項目啟動費,幫助客戶優(yōu)化、安裝我們所有的工具,還有咨詢、審計等初始費用。
很多客戶很在意我們初始的審計和優(yōu)化工作,到后來他安全穩(wěn)定了,就覺得我為什么要付你錢?所以這個時候也是考量我們的時候。其實我一直跟客戶說,你不出事,那是對的;如果你交了服務(wù)費,老希望出事,用足了我們的服務(wù)的話,那是錯誤的,你的業(yè)務(wù)就受影響了。
有些人是說不通的,這個時候我們會提供很多的增值服務(wù)。比如說定期地幫你系統(tǒng)進行體檢,對代碼進行掃描,還有引入現(xiàn)在很火的APM工具,像New Relic、聽云、OneApm、云智慧等??蛻魰X得云絡(luò)你不單單支持我這些運維層面的,還會進行一些代碼層面的合作。我們目前是海外APM最火的一家公司New Relic在中國的獨家代理商,這家公司在不久前剛剛上市。
Q:你認為New Relic之所以能火的原因是什么?
A:解決代碼性能問題。很多人都不知道要長期監(jiān)控你的代碼,因為很多代碼寫上去,出了問題,你再回去查已經(jīng)晚了。所以APM工具可以實時監(jiān)控你的代碼,并實時告訴你有哪些隱患。
安全的話,一個是網(wǎng)絡(luò)層面的安全,目前主要就是抗DDoS。第二個是代碼安全,一定要寫安全的代碼。寫安全的代碼不是叫叫口號而已,更多的是有種工具來查明,告訴你哪個代碼出問題了去修復(fù)它,有第三方的裁判來判斷。第三個很重要的就是管理安全,如果你用了很多的工具,用了很多的安全服務(wù),還找了幾個技術(shù)大牛坐鎮(zhèn),但是你選擇明文密碼,或者使用簡單密碼例如1234或者1111,甚至在admin界面設(shè)置你的密碼,就會出現(xiàn)很多問題。第四要在系統(tǒng)層面上做到安全,防火墻也要進行好配置。第五就是配置層面的安全,你的數(shù)據(jù)庫和網(wǎng)站服務(wù)器怎么配置,里面有很多運維層面的最佳實踐。我們總結(jié)了7年管理幾千臺服務(wù)器的經(jīng)驗可以讓你不要踩坑,不要犯別人犯過的錯誤。最后還要說到一個數(shù)據(jù)安全,一個是從數(shù)據(jù)層面之上去考慮問題,另一個從數(shù)據(jù)應(yīng)用程序之下去考慮問題。分析任何問題還是像剝洋蔥一樣,一層又一層,多維度去分析怎么做好安全加固工作。
Q:在國內(nèi)做運維的市場會有多大?
A:非常大,目前國內(nèi)已經(jīng)達到了大概10億美金的一個市場。因為中國現(xiàn)在是一個互聯(lián)網(wǎng)大國,發(fā)展太快了,所有的企業(yè)都在談互聯(lián)網(wǎng)+。我去貴州,連司機都在跟我談大數(shù)據(jù),“我們是云上的貴州,全城都是免費wifi的?!?/p>
政府上云這是很大的一朵云,之后誰來進行管理?另外,還有很多園區(qū),比如寧夏銀川這邊要成立一個AWS的數(shù)據(jù)中心,肯定會帶來很多的相關(guān)產(chǎn)業(yè)。打造一個園區(qū)的云平臺,誰來幫他做構(gòu)建,誰來幫他做運維,這都是有訴求的。搭建云的話應(yīng)該能找到很多家,像HP,IBM都能建,但是誰來幫他來做運維呢?這一切,恰恰就是我們云絡(luò)能提供的服務(wù)。
Q:如果你們成功完成預(yù)想的融資計劃,發(fā)展業(yè)務(wù),預(yù)計占市場份額是多少?
A:我們只關(guān)注互聯(lián)網(wǎng)單元,就聚焦在Linux上的管理,希望覆蓋到70%,我覺得我有這個信心。
10億美金的服務(wù)器管理市場還包括一些企業(yè)內(nèi)部系統(tǒng)的運維管理,我們就只針對互聯(lián)網(wǎng)市場,希望做到70%。因為這個行業(yè)太大了,但是就Linux的全面運維來看,沒有一家做得比我們云絡(luò)還強。
另外,有些公司單純是做數(shù)據(jù)庫優(yōu)化的,那是不是跟我們是競爭對手呢?不是,這是我們運維體系的一部分。這些工具的誕生,這些新興服務(wù)的興起,會降低我們的管理成本,我會靈活使用,不必自己鋪人額外研發(fā)。這對我來說都是好事。








开江县|
南溪县|
嘉鱼县|
清水县|
绥棱县|
邹平县|
营口市|
库尔勒市|
镇原县|
宜城市|
石泉县|
石狮市|
汾阳市|
拉孜县|
尖扎县|
东乌珠穆沁旗|
安阳市|
射洪县|
黔西县|
孝义市|
北碚区|
双城市|
张家港市|
左云县|
曲水县|
吴堡县|
蓬安县|
深泽县|
商城县|
无锡市|
顺义区|
苍梧县|
沾化县|
兴仁县|
惠州市|
榕江县|
安仁县|
孟连|
赤峰市|
灵石县|
康定县|