The DevOps Handbook
最新书摘:
-
曦萸2019-07-09我们不再需要运维团队手动构建和配置环境,而是可以使用自动化的方式完成以下操作: 复制虚拟化环境(如VMware 虚拟机镜像、执行Vagrant 脚本,以及启动Amazon EC2 虚拟机镜像文件); 构建“裸金属物理机”的自动化环境搭建流程(例如,使用PXE 方式通过基线镜像进行安装); 使用“基础设施即代码”的配置管理工具(例如Puppet、Chef、Ansible、SaltStack、CFEngine 等); 使用操作系统自动化配置工具(例如Solaris Jumpstart、Red Hat Kickstart 和Debian preseed); 使用一组虚拟镜像或容器(例如Vagrant 和Docker)搭建环境; 在公有云(例如Amazon Web Services、Google App Engine 和Microsoft Azure)、私有云或其他PaaS(平台即服务,如OpenShift 和Cloud Foundry 等)中创建新环境。
-
曦萸2019-07-09DevOps 棕地项目是指那些已经服务客户长达几年甚至几十年的产品或服务。
-
曦萸2019-07-09DevOps 绿地项目通常是指一些试点项目,用于证明公有云或私有云方案的可行性,或者尝试采用自动化部署工具或相关工具等。
-
曦萸2019-07-09Steven Spear 博士在他的哈佛商学院博士论文中揭示了丰田生产系统背后的因果机制。他认为,我们可能无法设计出绝对安全的系统,但是可以通过采取以下4 项措施让复杂系统更安全地工作: 管理复杂的工作,从中识别出设计和操作的问题;群策群力解决问题,从而快速地构建新知识;在整个组织中,将区域性的新知识应用到全局范围;领导者要持续培养有以上才能的人。
-
曦萸2019-07-09在DevOps 中,我们通常将技术价值流定义为“把业务构想转化为向客户交付价值的、由技术驱动的服务所需要的流程”。
-
曦萸2019-07-09Karen Martin 和Mike Osterling 曾在Value Stream Mapping 一书中把价值流定义为“一个组织基于客户的需求所执行的一系列有序的交付活动”,或者是“为了给客户设计、生产和提供产品或服务所需从事的一系列活动,它包含了信息流和物料流的双重价值”。
-
曦萸2019-07-09误区4:DevOps 与信息安全及合规活动不兼容。传统控制手段(例如职责分离、变更审批流程、项目结束时的手动安全审查)的缺位,可能会令信息安全和合规审计人员感到失望。然而,这并不意味着采用DevOps 的公司里没有有效的控制,只是它并不一定体现在项目结束时的安全和合规性活动中,而是集成到了软件开发生命周期的每一项日常工作中,因此会得到更好的质量、安全性和合规性。
-
曦萸2019-07-08James Wickett 和Sonatype 公司前首席技术官、备受尊敬的信息安全研究员Josh Corman 撰写了一系列将信息安全融入DevOps 的实践和原则,命名为Rugged DevOps。第一资本总监兼平台工程技术研究员Tapabrata Pal 博士及其团队也提出了类似的想法,将信息安全工作集成到软件开发生命周期(SDLC)的各个阶段里,并将该流程称为DevOpsSec。Rugged DevOps 的历史可以追溯到由Gene Kim、Paul Love 和George Spafford 联合撰写的Visible Ops Security 一书。
-
曦萸2019-07-08当信息安全人员较少,相关工作还没有自动化、没有融入开发和运维团队的日常工作中时,在信息安全方面能做的只有合规性检查,而这与安全工程相悖。不仅如此,这还让每个人都讨厌我们。
-
陆小满2019-01-131. Find Innovators and Early Adopters.2. Build Critical Mass and Silent Majority: expand the DevOps practices to more teams and value streams with the goal of creating a stable base of support.3. Identify the Holdouts: The "holdouts“ are the high profile, influential detractors who are most likely to resist our efforts. In general, we tackle this group only after we have achieved a silent majority, when we have established enough successes to successfully protect our initiative.
-
陆小满2019-01-131st target condition requires us to help all our teams measure, make it visible, and perform experiments to start reducing their process times, iteration by iteration.Greenfield DevOps projects: pilots to demostrate feasibility of public or private clouds; pilots for deployment automation.Brownfield DevOps projects, these are existing products or services that are already serviing customers and have potentially been in operation for years or even decades. However, what predicted performance was whether the application was architected for testability and deployability.
-
巴黎春天2019-05-23这些会议可能会出现一种令人惊讶的结果,那就是人们常常会为自己控制之外的事情而责怪自己或质疑自己的能力。 Ian Malpass说:“当我们的操作导致整个网站都宕机的时候,感觉就像晴天霹雳,头脑中的第一个想法可能就是‘我太差劲了,完全不知道自己在做什么’。” 可是我们不能这么想,因为这是一条通往疯狂、绝望和自我怀疑的道路,我们不能让训练有素的工程师产生这样的情绪。最好关注一个更好的问题:在进行那个操作的时候,为什么我觉得可行?
-
巴黎春天2019-05-23有两个有效的实践有助于创造公正的学习型文化:一是不指责的事后分析,二十载生产环境中引入受控的人为故障,用于创造机会针对复杂系统中不可避免的问题进行联系
-
巴黎春天2019-05-23学习型文化的先决条件之一是, 当发生事故时,对待它的反应要“公正”。 ..... Sindney Dekker说“如果对待事件和事故的反应被认为是不公正的,就可能阻碍安全调查,从而在从事安全关键性工作的人员中引发恐惧而非正念,使组织更加官僚而不是更加小心谨慎,并且诱发职业性保密,逃避和自我保护”