Miksi teknologiajohtajat suhtautuvat vihdoin vakavasti Kubernetesin monimutkaisuuteen

By Katie Sanders

Sidero Labsin teknologiajohtaja ja perustaja Andrew Rynhard keskustelee siitä, miten tee-se-itse-ajattelusta Kubernetesin parissa siirrytään deklaratiiviseen, tiettyyn tarkoitukseen rakennettuun infrastruktuuriin, jonka avulla voidaan skaalata luottavaisin mielin. Hän tarkastelee tekoälyn ja automaation roolia Kubernetes-toimintojen seuraavan sukupolven muovaamisessa.

Key Takeaways

Teknologiajohtajat ymmärtävät, että yksinkertaisuus on olennaista infrastruktuurin monimutkaisuuden hallinnassa ja tuottavuuden parantamisessa Kubernetesin avulla.

Nykyaikaiset teknologiajohtajat ottavat käyttöön deklaratiivisia järjestelmiä ennakoitavien ja luotettavien pilvinatiivien infrastruktuurien rakentamiseksi.

Hallinnoitujen palvelujen ja itse rakennettujen alustojen välillä päättäminen edellyttää kustannusten hallinnan ja toiminnallisen joustavuuden tasapainottamista.

Alustatiimien rakentamisessa tulisi keskittyä oppimiskulttuuriin ja kumppanuuksiin yksinomaisen Kubernetes-asiantuntemuksen sijaan.

Teknologiajohtajat siirtyvät Kubernetes-kohtaisiin jakeluihin parantaakseen tietoturvaa pienentämällä hyökkäyspintaa ja tehostamalla hallintakeinoja.

Monille teknologiajohtajille Kubernetes alkoi kunniamerkkinä — todisteena siitä, että heidän suunnittelutiiminsä pystyi käärimään hihat ja ”rakentamaan sen itse paremmin”. Mutta jossain tee-se-itse-ylpeyden ja tuotantomittakaavan kaaoksen välillä todellisuus tuli vastaan. Monimutkaisuus hiipi mukaan. Tuottavuus romahti. Ja lupaus ketteryydestä alkoi näyttää synkältä.

Sidero Labsin perustaja ja teknologiajohtaja Andrew Rynhard on nähnyt tämän tapahtuvan useammin kuin pystyy laskemaan. Rakennettuaan Talos Linuxin ja Omnin karsiakseen Kubernetesin turhaa monimutkaisuutta ja palauttaakseen infrastruktuuriin ennakoitavuuden hän seuraa nyt, kuinka uusi teknologiajohtajien aalto tekee saman havainnon kuin hän itse: yksinkertaisuus on strategia.

Tässä keskustelussa Andrew avaa, kuinka nykyaikaiset teknologiajohtajat tasapainottavat hallinnan ja tehokkuuden, miksi ”ei keksitty täällä” -ajattelutapa sabotoi kehittäjien tuottavuutta ja kuinka deklaratiiviset järjestelmät määrittelevät uudelleen luotettavuuden pilvinatiivisella aikakaudella.

  1. Kuinka teknologiajohtajat hallitsevat infrastruktuurin monimutkaisuuden ja kehittäjien tuottavuuden välistä jännitettä ottaessaan Kubernetesin käyttöön? Millaisia toimintamalleja on nähtävissä niiden organisaatioiden keskuudessa, jotka onnistuvat tasapainottamaan nämä asiat?

Kun monet teknologiajohtajat perehtyvät Kubernetesin käyttöön ensimmäistä kertaa, he ajattelevat usein: ”Hei, voimme ottaa sen käyttöön itse!” Kyseessä on täysin tee-se-itse-ajattelutapa, johon liittyy rehellisesti sanottuna vahva annos ”ei keksitty täällä” -oireyhtymää.

Monet tiimit uskovat pystyvänsä tekemään sen paremmin itse sen sijaan, että ottaisivat käyttöön jonkun muun lähestymistavan — vaikka tämä tarkoittaisi hukkumista monimutkaisuuteen. Ennen pitkää ne kuitenkin huomaavat, että liiketoiminnan edistämisen sijaan ne ovat jumissa kamppailemassa infrastruktuurin kanssa.

Siksi näen teknologiajohtajien Kubernetes-strategiassa muutoksen, joka kiteytyy kolmeen keskeiseen toimenpiteeseen. Ensinnäkin tavoitteena on poistaa tarpeeton monimutkaisuus heti perustasta alkaen. Sen sijaan että teknologiajohtajat pitäytyisivät yleiskäyttöisissä, kaikille sopivissa ratkaisuissa, he siirtävät tiiminsä käyttämään erikoistuneempia ja tiettyyn tarkoitukseen rakennettuja työkaluja, jotka on suunniteltu pilvinatiiveihin ympäristöihin. Kyse ei ole pyörän keksimisestä uudelleen, vaan niiden kitkatekijöiden poistamisesta, jotka hidastavat kaikkea.

Seuraavaksi teknologiajohtajat omaksuvat yhä useammin deklaratiiviset periaatteet koko teknologiapinossa — eivät vain Kubernetesissa. Teknologiajohtajana asia on erityisen henkilökohtainen. Rakensin Talos Linuxin ja Omnin, koska olin kyllästynyt markkinoilla oleviin liian muodollisiin ja joustamattomiin järjestelmiin. Deklaratiivisessa lähestymistavassa infrastruktuuria käsitellään kuten koodia, jolloin kaikesta tulee ennakoitavaa ja suoraviivaista. Tällaiseen järjestelmään voi todella luottaa.

Olen myös huomannut, että älykkäimmät teknologiajohtajat suhtautuvat realistisesti siihen, mihin heidän tiimiensä pitäisi käyttää aikaansa. Sen sijaan että parhaat kehittäjäsi hukkuisivat infrastruktuurin jokaisen pienen yksityiskohdan hallintaan, miksi et antaisi tarkoitukseen rakennettujen työkalujen hoitaa raskaan työn? Näin tiimisi voi keskittyä siihen, mikä todella merkitsee — liiketoiminnan edistämiseen.

Loppujen lopuksi kyse on kaiken tarpeettoman monimutkaisuuden karsimisesta. Tätä lähestymistapaa halusin noudattaa yrityksessämme — huolehtia sotkuisista yksityiskohdista, jotta voit keskittyä luovempaan ja vaikuttavampaan tekniseen työhön, joka vie liiketoimintaasi eteenpäin.

  1. Monet teknologiajohtajat pohtivat, pitäisikö Kubernetes-pohjaiset sisäiset alustat rakentaa itse vai ottaa käyttöön hallinnoituja palveluja. Mitä keskeisiä tekijöitä teknologiajohtajien tulisi ottaa huomioon tehdessään tätä strategista päätöstä SaaS-infrastruktuurinsa osalta?

Päätös oman Kubernetes-alustan rakentamisen ja hallinnoituihin palveluihin tukeutumisen välillä perustuu kustannusten ennakoitavuuden, hallinnan ja teknisen vapauden punnitsemiseen.

Hallinnoidut palvelut ovat houkutteleva tapa päästä nopeasti alkuun, mutta niihin liittyy usein piilomaksuja, jotka tulevat vastaan vasta skaalattaessa. Olen nähnyt liian monien yritysten joutuvan yllätetyiksi näistä kustannuksista. Oman alustan käyttäminen — erityisesti fyysisellä palvelinraudalla — voi tarjota luotettavamman ja pitkäjänteisemmän kustannusten hallinnan. Lisäksi vaikka hallinnoidut palvelut auttavat pääsemään nopeasti vauhtiin, ne voivat sitoa sinut jäykkään kokoonpanoon.

Kun sinun on optimoitava ainutlaatuisia työkuormia tai tiukennettava tietoturvaa omilla ehdoillasi, tällainen jäykkyys voi olla ratkaiseva este. Oikea tapa on aloittaa toimivasta ratkaisusta ja rakentaa sitten vähitellen sisäistä osaamista ja infrastruktuuria lisähallintaa varten siellä, missä sillä on todella merkitystä.

  1. Reunalaskennan ja hajautettujen järjestelmien yleistyessä, millaisia haasteita havaitset organisaatioiden yrittäessä skaalata Kubernetes-käyttöönottojaan useissa laskentaympäristöissä? Kuinka menestyvät teknologiajohtajat ja heidän tiiminsä lähestyvät havainnointia ja hallintaa?

Reunalaskenta ja hajautetut järjestelmät tuovat kokonaan uuden joukon haasteita. Suurin päänvaiva on asioiden yhdenmukaisuuden säilyttäminen. Kun hallittavana on käyttöönottoja julkisessa pilvessä, fyysisellä palvelinraudalla ja reunasijainneissa, erilaisten työkalujen ja prosessien sekamelska voi johtaa nopeasti kaaokseen — ja jopa aiheuttaa tietoturva-aukkoja. Etäkäyttö ja vianmääritys muuttuvat reunalla erityisen hankaliksi, ja ennakkoluulottomat teknologiajohtajat kääntyvät ratkaisuihin, joissa käyttöoikeudet yhdistyvät kattavaan havainnointiin (tämä on yksi datahavainnointityökalujen monista hyödyistä).

Äläkä edes aloita tallennuksesta — sen varmistaminen, että data pysyy saatavilla ja oikeassa paikassa, on todellinen haaste. Voittava ratkaisu on standardointi. Käyttämällä yhdenmukaisia hallinta-alustoja, jotka automatisoivat käyttöönotot ja tarjoavat yhdenmukaisen valvonnan kaikissa ympäristöissä, voit selvitä monimutkaisuudesta ja pitää toiminnan sujuvana.

  1. Monilla organisaatioilla on vaikeuksia löytää Kubernetes-käyttöön tarvittavaa erikoisosaamista. Miten teknologiajohtajien tulisi lähestyä alustatiimiensä rakentamista ja organisointia? Millaisia toimintamalleja näette menestyvissä organisaatioissa?

Oikeiden Kubernetes-asiantuntijoiden palkkaaminen voi tuntua yksisarvisten metsästämiseltä. Älykkäämpi ja käytännöllisempi lähestymistapa on rakentaa tiimi, jolla on aito halu oppia ja ratkaista ongelmia. Hienojen pätevyyksien liiallisen tavoittelun sijaan kannattaa keskittyä ihmisiin, jotka pystyvät kehittymään teknologian mukana. Kun tähän yhdistetään strategiset kumppanuudet – otetaan kokeneet alustapalveluntarjoajat mukaan antamaan alkusysäys ja siirtämään osaamista – menestykselle on hyvät edellytykset.

Aloita pienestä, opi nopeasti ja kasvata sisäistä osaamista ajan mittaan. Kaikkia vastauksia ei tarvitse tietää ensimmäisestä päivästä lähtien, vaan on tärkeämpää rakentaa tiimi, joka pystyy sopeutumaan ja menestymään.

  1. Kun organisaatiot laajentavat Kubernetes-ympäristöään, kustannusten hallinnasta tulee yhä monimutkaisempaa. Millaisia strategioita teknologiajohtajat käyttävät ylläpitääkseen toiminnan tehokkuutta ja tukeakseen samalla nopeaa kasvua?

Kun Kubernetes-ympäristö laajenee, kustannusten hallinta perustuu ennakoitavuuteen ja tehokkuuteen. Nyt näemme paluun paikallisiin ja hybridimalleihin, kun yhä useammat yritykset paljastavat puhtaasti pilvipohjaisen ratkaisun piilokustannukset – esimerkiksi ulossiirtomaksut ja salakavalat palvelumaksut.

Sen sijaan että julkinen pilvi valittaisiin oletusarvoisesti, kannattaa työkuormien sijoittelussa toimia strategisesti. Monet organisaatiot löytävät uudelleen paljaan metallin arvon vakaissa ja ennakoitavissa työkuormissa, joissa kustannukset voidaan lukita ja yllätykset välttää. Kun käytössä on oikeat työkalut ja erityisesti Kubernetesia varten rakennettu automaatio, resurssien käyttöä voidaan optimoida joustavuutta uhraamatta.

  1. Kubernetes-ympäristöjen tietoturva kehittyy edelleen nopeasti. Miten teknologiajohtajien tulisi ajatella käyttöjärjestelmän, Kubernetes-tietoturvan ja koko infrastruktuurin tietoturvastrategian välistä suhdetta?

Tietoturva ei ole vain Kubernetesin lisäosa, vaan jokaisen vankan Kubernetes-ympäristön selkäranka. Kubernetesin ja Linuxin vahva kytkös voi olla sekä siunaus että kirous, etenkin kun kontteihin kohdistetut hyökkäykset muuttuvat yhä kehittyneemmiksi. Siksi monet teknologiajohtajat luopuvat yleiskäyttöisistä käyttöjärjestelmistä ja siirtyvät jakeluihin, jotka on suunniteltu yksinomaan Kubernetesia varten.

Tämä pienentää hyökkäyspinta-alaa merkittävästi ja sijoittaa tietoturvakontrollit sinne, missä niitä eniten tarvitaan. Ajattele asiaa näin: vankka tietoturva rakennetaan mukaan alusta alkaen. Automatisoi verkkotason salaus, edellytä rajapintapohjaista hallintaa vanhentuneeseen SSH-käyttöön takertumisen sijaan ja suojaa jokainen viestintäkanava molemminpuolisella TLS-salauksella.

Vakiintuneiden standardien noudattamisessa ei ole kyse vain ruutujen rastittamisesta, vaan sellaisen infrastruktuurin rakentamisesta, joka on yhtä turvallinen kuin ketteräkin.

  1. Kun yhä useammat SaaS-yritykset siirtyvät kohti hybridipilvimallia, millaisia toimintamalleja näette klusterien hallinnassa ja käyttöönottojen automatisoinnissa? Mitkä lähestymistavat näyttävät toimivan hyvin suuressa mittakaavassa?

Kun SaaS-yritykset siirtyvät hybridipilvimalliin, klusterien hallinta ja käyttöönottojen automatisointi eri ympäristöissä voi olla todellista tasapainoilua. Kaksi päästrategiaa on noussut esiin: yhden, useita ympäristöjä tukevan klusterin käyttäminen tai erillisten, kullekin ympäristölle räätälöityjen klusterien käyttöönotto siten, että niitä kaikkia yhdistää yhtenäinen hallintatyökalu.

Salaisuus piilee aidosti infrastruktuurista riippumattomissa käyttöönotoissa. Perinteiset monipilvityökalut eivät usein onnistu yhdistämään paljasta metallia ja pilviresursseja. Parhaat tiimit panostavat automaatioon ja tavoitepohjaisiin toimintoihin, jolloin järjestelmä huolehtii yksityiskohdista ja tiimi voi keskittyä kokonaisuuteen.

  1. Kun katsotaan 3–5 vuotta eteenpäin, miten näet infrastruktuurin automatisoinnin kehittyvän? Mitä toimia teknologiajohtajien tulisi tehdä nyt varmistaakseen, että heidän Kubernetes-strategiansa säilyvät joustavina ja tulevaisuuden vaatimuksiin valmiina?

Kubernetes-infrastruktuurin automaatiota odottaa suuri uudistus. Olemme siirtymässä vanhanaikaisista automaatioskripteistä kohti tavoitteen perusteella toimivia järjestelmiä – älykkäitä, lähes itsenäisiä alustoja, jotka määrittävät itse toimintasuuntansa vähäisellä ihmisen väliintulolla. Tekoäly ja koneoppiminen mullistavat jo infrastruktuurin hallintaa, eivät ainoastaan automatisoimalla vianmääritystä vaan myös ajattelemalla alustatoiminnot perusteellisesti uudelleen.

Älykäs ratkaisu jokaiselle teknologiajohtajalle on investoida joustaviin ja tulevaisuuden kestäviin perustuksiin jo tänään. Valitse työkaluja ja alustoja, jotka perustuvat deklaratiivisiin periaatteisiin, vältä toimittajalukkoa ja erota ”mitä” siitä, ”miten” se tehdään. Näin olet jo askeleen edellä, kun seuraava suuri teknologiamurros koittaa.

Kubernetes ei ole katoamassa mihinkään, mutta teknologiajohtajien tapa lähestyä sitä kehittyy nopeasti. Tulevaisuudessa ei ole kyse siitä, kuka pystyy hallitsemaan eniten YAML:ää tai kokoamaan tyylikkäimmän sisäisen alustan, vaan siitä, kuka pystyy rakentamaan jotain ennakoitavaa. Kuten Andrew asian ilmaisee, älykkäimmät tiimit valitsevat työkaluja, joiden avulla he voivat keskittyä siihen, mikä todella vie liiketoimintaa eteenpäin – eivätkä siihen, mikä pitää sen käynnissä.

Toisin sanoen infrastruktuuri-innovaatioiden seuraava sukupolvi saattaa näyttää paljon vähemmän ”itse rakentamiselta” ja paljon enemmän irti päästämiseltä.

Katie Sanders
As a data-driven content strategist, editor, writer, and community steward, Katie helps technical leaders win at work. Her 15 years of experience in the tech space makes her well-rounded to provide technical audiences with first-hand operating wisdom so senior tech leaders can get clarity. Tech leaders want to learn from peers who’ve been there. Katie surfaces hard-won lessons that help leaders scale systems, teams, and strategy in the face of disruption. Katie is an Executive Editor at Black & White Zebra. She nurtures a large and diverse community of technical experts and writers, and she knows that a thriving community doesn't grow without thoughtfulness, advocacy, and intention. Interested in being reviewed? Find out more here.
Follow the author:

You may also like