Posts

Showing posts from March, 2022

读书笔记 : 云原生应用的安全

Image
 https://mp.weixin.qq.com/s/81d1ynZhHTw8UxzP1NnNeg OpenID:Authentication 负责认证 OAuth :Authorization   负责授权 Token:令牌。在云原生时代,令牌通常使用JWT的方式(JSON Web Token) Identity是一种资源,用于记录来自特定用户和身份提供者的成功身份验证尝试。 有关身份验证来源的任何数据都存储在身份上。 仅单个用户资源与身份资源相关联。 授权和身份验证是两个安全层,负责使用户能够与群集进行交互。 当用户向API发出请求时,该用户与该请求相关联。 认证层负责识别用户。 然后,来自身份验证层的有关发出请求的用户的信息将由授权层使用,以确定是否满足该请求。 验证用户身份后,RBAC策略将确定该用户有权执行的操作。如果API请求包含无效的身份验证,则匿名系统用户会将其认证为请求。 可以将OpenShift OAuth Server对接多个Identity Providers 可以使用OpenShift内置的OAuth做授权管理,也可以对接外部的OAuth服务器,
  规则与流程 在微服务流程自动化方面,包含两部分内容:流程和规则。 广义上,规则指的是:设置一个或多个条件,当满足这些条件时会触发一个或多个操作。流程指的是:事物进行中的次序或顺序的布置和安排;或指由两个及以上的业务步骤,完成一个完整的业务行为的过程。
  我们要搞清楚工作流程,然后度量这个流程,再整体优化 。 在整体情况不清楚的情况下,局部优化是没有用的,优化一个局部的效率,可能适得其反,造成更大的浪费 IT组织应该着眼于让现有的基础设施和IT解决方案投资现代化,而不是先追求新的东西。将现有系统与新技术相结合,无论是容器和Kubernetes,还是云服务和边缘计算,都代表着IT的可持续未来。

读书笔记: 数字化转型中的科技管理:数字价值流管理

Image
https://mp.weixin.qq.com/s/sgJ7xS79XN1T7wmiYnYgoQ?utm_source=pocket_mylist   在传统的制造领域中,价值流用来描述物流和信息流的走向,并作为管理人员、工程师、生产制造人员、流程规划人员、供应商以及顾客发现浪费、寻找浪费根源的起点。 从这一点可以发现,其功能和DevOps的度量反馈,数字化的辅助决策非常的类似,这几种工具的融合,对其自身的能力进行提升,企业的决策层和管理层可以依托这些工具集群,进行辅助决策和管理变革。 数字化转型的数字价值流应该贯穿全部的职能组织,从输入客户需求开始,依托企业产品进行服务的交付,通过业务运营的方式最终对企业价值进行捕获,对于IT组织而言,需要技术管理者具备向上管理的能力,及时瞄准企业战略框架下的业务目标,对产品服务的用户体验负责,对价值交付的质量负责,对各职能组织的效能提升负责,同时也需要对自身的创新提升负责 人工智能和数据技术的成熟 管理者数字思维的加强 产品数字服务的提升 数字化转型的框架中,IT组织已经逐步从成本职能转移至利润职能 对内:  “科技左移、数字运营、数字可视、弹性合作、数字风险”  的方式进行大范围的科技能力提升, 对外  “面向用户数据的管理、面向客户的精细化运营、面向流量的多场景挖掘” 对市场和行业生态进行数字能力服务。 技术管理者需要具备          所有  数字用户  或   数字化转型过程中的所有参与者  所具备的能力