烴貝科技CEO:分散式儲存與邊緣計算防範系統系風險

買賣虛擬貨幣

一方面,近期受到疫情影響,生意本來就很難做,再加上微盟系統崩潰時間過長,中小企業直哭喊:“生意做不下去了!”真是“雪上加霜”啊!

01

網際網路公司員工刪庫致公司市值暴跌10億

一開始還以為是個段子,沒想到還真實發生了!據內部人士介紹:微盟是一家位於上海的網際網路SaaS綜合服務商,透過平臺為中小商家線上上開店,藉助微盟的平臺微網站/小程式“模版”,把商家自己的店鋪放上去,這樣就中小商家就不用自己招募開發人員省去本大一部分的開發成本。

雖然表面上上下不少開發成本,但也就是說不僅僅是C端消費者還有商家的資訊,特別是訂單資訊也都集中存放在該公司的資料庫中,一旦資料庫沒了,300萬家商戶生意就基本停擺,還有殃及很多C端消費者他們也沒辦法獲取到自己消費的記錄和訂單資訊,就好像你辦卡的健身房跑路了一樣,消費者沒辦法在獲取卡里的資訊了,你以後怎麼去消費呢?

02

“復工”剛開始就上演“復仇”了

大眾都期盼的復工參加新一年的戰鬥,微盟萬萬沒想到這是一場噩夢的開始!

這個劇情堪比“宮鬥”,如果是都腦洞大開的編劇也不一定想得出來:原來,微盟是遭到了人為惡意破壞,而據官方釋出的公告,此人恰恰正是自家員工——研發中心運維部核心運維人員賀某。

目前主要有三種原因傳聞。

第一種,公司管理問題。

稱微盟公司管理嚴苛,績效壓力大,加之時下市場環境,薪資待遇和人事調整加重內部壓力,於是有了這名員工的報復性舉動。

第二種,員工個人原因。

稱該員工欠了高利貸無力償還,有了厭世心態,做出刪庫跑路的過激舉動。程式設計師“刪庫跑路”,一己之力蒸發公司市值超10億,300萬商鋪遭癱瘓

而第三個原因,說該員工在個人情感方面,遭受了來自公司其他人的不道德行為,最後被該員工如此報復。

03

防火防盜防病毒,日防夜防,家賊難防!

有人說要公司老闆們也多關心下員工生活和心理,打造一個愉快、順遂的環境,不要讓類似刪庫跑路的事情上演。

還有人說;企業可以使用雲資料庫產品,因為公有云廠商具有相對比較完善的自動備份和恢復機制,沒有機會被刪庫;做好備份,做好全量備份、增量備份、延遲備份,而且要多機房異地備份;管理好控制許可權,用主機安全管控軟體或者堡壘機來攔截高危命令;進行普法宣傳,給予警示告誡,防止相關人員想不開。

企業應當建立敏感資料操作雙人複核機制,需要雙人審批;用異地災備或非同步通訊的方式做資料實時備份;建立關鍵應用業務的刪庫監控機制,做重要操作的時候需要確認。然而歸根到底,在些事情上也防不住“心生怨懟”的內部人員啊。

04

區塊鏈技術遠離“人”禍

有人的地方就有恩怨,有恩怨就有江湖,有利益,有紛爭,有幫派,有明爭暗鬥,有陰謀詭計,有趁火打劫,有是非流言。更有學者說:因為隨著科技的進步,如今世界的大的災難更多是的“人禍” ,如何把“人為因素”降到最低或許是今後發展的一個大的方向。

就單純“程式設計師“刪庫”這件事,可能分散式儲存更是一比好的解決方案,能真正有效的杜絕此類事件的發生,預防資料丟失的情況

05

集中式向分散式的全新踐行

目前大型的網際網路公司都會有自己的資料庫,這些資料庫他們都集中或者分中心形式會放在一個相對比較安全的地方。隨著近年的“區塊鏈”,“邊緣計算”,“大資料”、“雲端計算”業務也在全球範圍內飛速發展這必將是企業未來發展的戰略方向,其中分散式儲存架構一種是傳統儲存陣列架構,另一種就是本文將介紹的分散式儲存。進入大資料時代,隨著資料量的飛速增加,企業對於資料儲存的可擴充套件性不斷提出要求,而具有擴充套件性強、價格低廉特點的分散式儲存系統漸漸成為眾多中小企業的選擇。可以說,得益於大資料的繁盛發展,分散式儲存架構在近幾年中得到了前所未有的關注。

極具代表性的去中心化分散式儲存網路(系統),點對點超媒體傳輸協議實現,運用基於Merkle DAG的資料結構,使用者不需要考慮檔案格式、檔案大小,關於檔案資料的私密性和版本管理等,透過區塊鏈技術及網路服務商(個人/組織)構建。可以實現資料防冗餘、資料恢復、無單點故障、無主幹網壓力,愈多的節點共同參與使得網路運轉將愈加高效。分散式儲存系統,都提供了一個分散式快取系統來提供對此分散式儲存系統的訪問介面以及本地資料緩衝,降低網路壓力。

(分散式儲存簡化的模型)

如圖是Ceph分散式儲存系統的架構,在該架構中與HDFS不同的地方在於該架構中沒有中心節點。客戶端是透過一個裝置對映關係計算出來其寫入資料的位置,這樣客戶端可以直接與儲存節點通訊,從而避免中心節點的效能瓶頸。

在Ceph儲存系統架構中核心元件有Mon服務、OSD服務和MDS服務等。對於塊儲存型別只需要Mon服務、OSD服務和客戶端的軟體即可。其中Mon服務用於維護儲存系統的硬體邏輯關係,主要是伺服器和硬碟等線上資訊。Mon服務透過叢集的方式保證其服務的可用性。OSD服務用於實現對磁碟的管理,實現真正的資料讀寫,通常一個磁碟對應一個OSD服務。

客戶端訪問儲存的大致流程是,客戶端在啟動後會首先從Mon服務拉取儲存資源佈局資訊,然後根據該佈局資訊和寫入資料的名稱等資訊計算出期望資料的位置(包含具體的物理伺服器資訊和磁碟資訊),然後該位置資訊直接通訊,讀取或者寫入資料。

06

有限的中心,無限的邊緣

隨著科技的發展海量的終端與裝置聯網,涉及到資料儲存、傳輸、計算、分析等內容,乃至計算架構,同樣會發生巨大的變化。雖然雲中心具有強大的處理效能,能夠處理海量的資料。但是,將海量的資料傳送到雲中心成了一個難題。雲端計算模型的系統效能瓶頸在於網路頻寬的有限性,傳送海量資料需要一定的時間,雲中心處理資料也需要一定的時間,這就會加大請求響應時間。

隨著技術的發展和雲端計算的推動使得邊緣計算的模型出現在社羣之中。在邊緣結點處理資料能夠提高響應速度,減少頻寬,保證使用者資料的私密性。

邊緣計算指的是在網路邊緣結點來處理、分析資料。這裡,我們給出邊緣結點的定義,邊緣結點指的就是在資料產生源頭和雲中心之間任一具有計算資源和網路資源的結點。比如,手機就是人與雲中心之間的邊緣結點,閘道器是智慧家居和雲中心之間的邊緣結點。在理想環境中,邊緣計算指的就是在資料產生源附近分析、處理資料,沒有資料的流轉,進而減少網路流量和響應時間。

經此一役,我們發現要排除“人為因素”導致不可估量的損失,不能單純僅僅靠人為的去控制和防範,還需要進一步的技術的來徹底解決和防範,隨著科海量資料的產生,不僅僅需要保護好使用者的資料,更需要更好的保護使用者資料的安全和隱私,以及更進一步的做好大資料的分析和處理,邊緣計算給了我們更多的思考和探索的方向!

參考資料

【1】量子位:程式設計師“刪庫跑路”,一己之力蒸發公司市值超10億,300萬商鋪遭癱瘓

【2】逃離地球的小小呆:什麼是邊緣計算?

【3】邊緣計算:集中式向分散式的全新踐行

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;