什麼是雲原生?企業數位轉型必須要知道的事
什麼是雲原生?企業數位轉型必須要知道的事

雲原生(Cloud Native) 這個詞近年來非常火熱,但這個詞的出現卻不是近年來的事,為什麼雲原生這個詞最近又浮上檯面?它對現代企業進行數位轉型又有什麼影響?讓我們在接下來的文章一一說明。

雲原生概念的演進

雲原生是一個現代進行軟體開發與運行的概念,有別於以往單體架構(Monolithic)的開發模式,將軟體遷移到雲原生架構上進行開發,而透過此開發方法所建置出來的軟體,即是雲原生應用。

雲原生最早由2013年Pivotal公司的Matt Stine所提出,當初的目的是為了提倡Pivotal Cloud Foundry雲原生應用平台,以及開源的Java框架Spring,雖然有其商業目的,但該公司所提出的架構也適用於任何應用類型。

而近年來所講的雲原生,多為雲原生運算基金會(Cloud Native Computing Foundation, CNCF)所提出的定義,該單位由Google在2015年成立,主要成員包含Docker、IBM、VMWare、Intel、Cisco、Red Hat等技術巨頭。

當初所提出的雲原生定義為「應用或服務透過容器化封裝,可動態調度,並且面向微服務」,並規劃了Cloud Native Landscape,將整個「原生雲生態系」區分為應用定義和開發層、供應層、運行層、編排和管理層,另外還有平台與監控等。

然而,隨著該生態系不斷的發展,原始的定義已經不足以滿足雲原生的發展,因此於2018年重新定義,「雲原生技術有利於個組織在公有雲、私有雲和混合雲等新型動態環境中,構建和運行可彈性拓展的應用」,並且直接聲明代表的技術包含容器、服務網格、微服務、不可變基礎設施,以及聲明式API。

雖然CNCF對於雲原生給出了定義,甚至直接點名相關的技術,那麼,要使用這些技術才算是雲原生嗎?Holly Cummins,也是IBM Garage for Cloud的全球開發實踐負責人則不這麼認為,他強調雲原生是一種「文化」,而非使用容器等技術,重點在於團隊必須要了解真正要解決的問題是什麼,以及對於團隊來說,雲原生代表的意義是什麼。

Holly Cummins個人網站
Holly Cummins是也是IBM Garage for Cloud的全球開發實踐負責人。她認為使用雲原生的重點是團隊要清楚問題為何、希望透過雲原生解決什麼狀況。圖為Holly Cummins個人網站截圖。

也因此,討論到雲原生時,往往不同人所想到的內容會不一樣,有些人認為雲原生就是使用公有雲、有些人認為雲原生就是微服務,甚至有些人認為,雲原生代表的就是CI/CD。這些都不能說不對,但也非絕對正確,端看要解決的問題是什麼,並搭配「雲」的特性與適合的架構,在雲上進行開發,並直接運行在雲上,以突破單體式架構上所遇到的限制。

雲原生與企業數位轉型

企業數位轉型涉及整個公司的變革,若企業願意做這樣巨大的改變,肯定是預期數位轉型帶來的好處,遠大於轉型時的陣痛期。數位轉型包含了軟硬體的改變、整體流程與模式的改變,甚至乎影響到組織結構。而這些變化,都是為了數位化能夠帶來為企業加速、及創造新商業模式,以至於取得更大的獲利。

上雲已經是許多企業在數位轉型策略中不可缺少的一部份,不外乎就是希望透過雲技術來降低成本與風險,並加速接觸市場的速度。但以實務面來說,要達到上述企業所想到達到的目標,就必須以end-to-end的方式直接在雲上進行開發與發佈,並搭配雲的特性以及需求來架構服務,這就是雲原生的概念。說起來很簡單,但實際這卻是牽扯到整體IT架構與程式的改變。

shutterstock_1044043474_cloud system.jpg
雲端技術是數位轉型中重要的一環,雖然看似已是時下趨勢,但仍有許多企業不知如何著手進行。
圖/ metamorworks via shutterstock

例如以往將所有服務在一台機器上運行,當然到了雲上一樣可以全部都在一台虛擬機上運行,但這就不是雲原生,因為沒有充分利用到雲的特性例如高可用性、彈性、自動化等,就無法享受到雲技術所帶來的優勢。

既然我們都知道,雲原生技術本身就是牽扯到架構的改變,因此對企業而言,如何降低這些改變所帶來的風險是重中之重。 因此對於不同的企業與不同的情境,需要找到合適的架構與工具,來幫助企業適應轉型的過程。

透過階段性轉型 逐漸走向雲原生架構

由於不同企業在數位轉型以及上雲策略皆不相同,有些已經初步上雲的企業,想要更進一步邁向雲原生架構,來加速以及洞察市場;但卻也有些企業,苦於難以分析上雲過程的風險,因此即使知道上雲有諸多好處,但卻遲遲不敢行動。

為此,CNCF在2019年繪出一份Cloud Native Trail Map,透過簡單的圖示,給予欲邁向雲原生架構的團隊一些可行的實務方向,雖然不是絕對,但依然是很好的參考指標。

從上圖可知,容器化依然是CNCF推崇的起始方向,目前最流行的容器化技術為Docker,CNCF 內諸多專案都是依賴Docker運行,例如CI/CD使用Argo、Orchestration & Application Definition使用Kubernetes與Helm等。

當中Kubernetes更是目前主流的容器管理平台,可以自動部署、管理與擴充各種應用程式,對於網路與儲存也有一定程度的支援,並且開放各種Interface方便進行串接與管理,可以說是使用容器不可或缺的重要工具。

然而,不同的情境所適合的架構不一定相同,只要可以符合自身所處的階段、滿足欲達到的目標,即是當下最好的架構。數位轉型是一條漫長的路,即使已經數位化程度很高的企業,也依然不斷地在精進透過現代化技術所帶來的好處。

就如同最近很熱門的AI人工智慧,企業內若想要擁有解決特定問題的AI,也需要搭配相應的技術如大數據、深度學習等技術,而這些技術所需的底層架構,也可以透過雲原生的概念得到更好的支持。

無論你目前是在數位轉型的哪一個階段,只要了解雲原生相關概念,並搭配所想達到的目標/解決的問題,現在開始重新思考架構也不會嫌晚。

責任編輯:吳佩臻、陳建鈞

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

關鍵字: #雲端應用
往下滑看下一篇文章
資安齊發!合勤集團三品牌同台,展現整合防禦實力
資安齊發!合勤集團三品牌同台,展現整合防禦實力

資安已成企業營運的基本保障,合勤集團整合旗下兆勤科技、黑貓資訊與勤晁科技,打造從基礎設施到智慧防護的完整資安體系,助企業穩健邁向AI新時代。

隨著企業加速推動數位轉型、駭客持續進化攻擊手法,資安早已不是可有可無的保險,而是企業日常營運的「剛性需求」。看準資安市場商機,合勤集團(Zyxel Group)近年來積極透過旗下3家子公司—兆勤科技、黑貓資訊與勤晁科技佈局資安防線。在日前登場的CYBERSEC 2025台灣資安大會上,更以「資安特勤,偕同出擊」為主題,展示一個涵蓋AI 驅動的雲地整合防禦、智慧資安維運服務到高規格跨域網路安全與加解密的完整防禦體系,不僅吸引大批與會者駐足,成為展場人氣最旺的攤位之一,更充分展現合勤集團在資安領域的強勁實力與市場吸引力。

兆勤科技祭出雙軌策略,助攻中小企業資安升級

根據統計,2024年的目標式勒索資安事件,高達90%是以中小企業為攻擊目標,顯見,資安防護不再是大型企業才需要關注的課題,中小企業的資安需求同樣迫切且不容忽視。

「然而,中小企業因為缺乏資安專業人才及預算有限,不易做好資安管理,再加上近年來網路攻擊手法多變且複雜,更加深應對威脅的難度,」兆勤科技總經理蔡明見一語道出中小企業的資安挑戰。為此,兆勤科技祭出「簡化管理、強化服務能量」的雙軌策略,持續精進雲端網路安全解決方案,讓中小企業能夠以最少資源完成資安佈署工作。

在簡化管理上,兆勤科技以Nebula雲端管理平台為核心,透過以下3大機制,達到簡化管理負擔的目標。首先,在Nebula平台導入雲地共融技術,讓雲地兩端的安全策略及網路設定可以同步,突破傳統網路設備管理模式只能本地或雲端二選一的限制,也為企業網路管理提供更多彈性,企業可以先採用本地管理,待習慣雲端操作時,再一鍵轉移到雲端,無需重新配置、也不需更換設備,大幅降低轉型門檻,打造跨平台的一致性防護。

合勤科技
兆勤科技總經理蔡明見
圖/ 數位時代

其次,Nebula平台除了可以集中管理防火牆、交換器、無線AP等各個網路設備,設定介面亦相當簡單好操作,透過各種方式例如:事先預設基礎設定、掃描條碼即可將設備加入網路等,讓使用者即便不是專業IT人員,可以輕鬆完成設定、掌握整體網路狀態,大幅降低學習門檻與提高管理效率。

第三、Nebula平台可以自動接收韌體更新與漏洞修補程式,避免因人力不足而忽略系統維護與更新的風險。

在強化服務能量上,兆勤科技積極輔導經銷或通路夥伴建立服務能量,滿足中小企業對網路代管服務的需求。「這是能為中小企業、夥伴與兆勤創造3贏的做法,」蔡明見說明,藉由Nebula平台可以遠端管理的特性,使經銷或通路夥伴能夠一次管理上百個客戶的網路設備,並以訂閱制收取服務費用,成功由傳統硬體銷售轉型為網路代管服務提供者,同時也讓中小企業得以使用網路代管服務,近來,兆勤更推出pay-as-you-go金流方案,協助夥伴降低資金壓力,加速拓展服務市場。

黑貓資訊破除IT與資安斷層,強化內部防禦

合勤集團旗下專注於資安顧問及託管服務的黑貓資訊,自2017年由合勤投控公司資安部門分拆出來後,便聚焦在解決企業 IT 與資安協同作業的挑戰。「企業內網管理的盲點有很多,但IT與資安的協作斷層,是目前最常見也最迫切要解決的問題,」黑貓資訊總經理游政卿說。

IT與資安雖然密不可分,但實務上,企業通常將IT與資安劃分成2個團隊,且彼此的工作重點也不相同,IT 團隊專注資源調度、確保系統穩定與效能,資安團隊則忙於應對警報和威脅,這種分工模式不只讓攻擊者有機可乘,更會令IT團隊誤以為資安只會加重工作負擔。

合勤科技
黑貓資訊總經理游政卿
圖/ 數位時代

「資安的價值,應該從協助IT部門解決問題開始,而不是增加負擔。」游政卿強調,因此,資安團隊首先要做的就是「與IT同在」,從理解IT團隊的需求、解決痛點到取得信任,雙方才能進一步協作,共同應對日益複雜的網路威脅。

以IT資產盤點為例,這是IT團隊相當重要又很耗時費力的工作,而資安團隊可以透過端點安全解決方案(EDR)進行資產盤點,先協助IT團隊掌握所有終端設備的型號、使用狀況與更新需求,再延伸到端點安全防護議題,如此不僅減輕IT負擔,也讓資安建置更具體有感。

除了IT與資安的協作斷層外,包括資產與風險能見度不足、過度依賴邊界防禦,忽略內部橫向移動的風險、以傳統基於特徵碼的靜態防禦機制為主,無法有效應對快速變化的動態威脅、對於第三方軟硬體與的安全把關不足等,亦是企業內網管理常見的盲點。

對此,黑貓資訊憑藉深厚技術底蘊,自主研發多元資安解決方案與服務。在解決方案端,推出在如同樂隊指揮家的智慧XDR防護平台,可協調整合多源資安日誌,並結合AI技術大幅提昇威脅偵測的精準度,亦有可部署於地端(On-premise)的SIEM 解決方案,滿足企業對資料落地、合規與客製化的需求。在服務端,不僅提供24 X7全年無休的MDR/SIEM/SOC 託管式監控服務,更同步提供滲透測試、弱點掃描、供應鏈風險檢測等服務。

值得一提的是,黑貓資訊目前正積極申請ISO 17025資通安全檢測實驗室認證,導入NIST SP 800-115測試流程,協助企業確保所導入的資安方案具備可驗證性與國際標準接軌能力。

在數位轉型成為企業生存關鍵的當下,資安已成為業務穩定與品牌信任的保證。合勤集團透過兆勤科技的雲地整合資安服務、黑貓資訊的智慧防護與專業服務,以及勤晁科技的高規安全方案「偕同出擊」,建構出一條完整而具彈性的資安防線,讓不同需求的客戶都能享有最合適與全面的資安保障,更有信心邁向AI新時代。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓