云原生技术虽已革新应用构建与部署方式,但随之而来的是六大挑战:安全、成本管理、技能与专业知识、复杂性、标准化与互操作性、可观测性。Q3 2024 CNCF 雷达测量中,超300位开发者参与调研,确认了这些痛点,并揭示了新兴挑战。调查发现如下:
-
安全:分布式应用和第三方提供商的数据安全与隐私风险突出,传统安全方法难以应对多集群和多云环境。
- 现有资源:CNCF项目(如法尔科、OPA、TUF)及安全培训认证(KCSA、CKS)。
- 新解决方案:需创建跨云原生环境的安全控制工具和标准化框架。
-
成本管理:跨平台计费复杂、容器适配、成本预测、自动扩展支出管理、成本归因困难。
- 现有资源:OpenCost、云托管项目。
- 新解决方案:开发适用于多云提供商的成本优化工具。
-
技能与专业知识:云原生人才短缺,技能更新需求持续存在。
- 现有资源:CNCF培训模块库及认证计划(CKA、CKAD)。
-
复杂性:分布式应用的多层复杂性(服务网格配置、微服务依赖、版本控制)。
- 现有资源:Helm、Armada、KubeEdge、KubeStellar等简化工具,Kubernetes SIG-Multicluster项目。
- 新解决方案:“云提供商感知”策略工具、多云系统管理最佳实践、跨项目管理工具。
-
标准化和互操作性:跨云和工具的标准化不足导致安全、成本及转换成本问题。
- 现有资源:遵循OCI等开放标准,CNI、TUF、in-toto、CSI等互操作性规范。
- 新解决方案:制定跨云集成标准,结合认证计划验证符合性。
-
可观测性:分布式系统和多云环境下的可观测性管理困难,数据整合挑战。
- 现有资源:OpenTelemetry、Prometheus。
- 新解决方案:增强CNCF生态中可观测性工具集成,发布端到端最佳实践和参考架构。
行业验证:调查结果与CIO文章《CIO在挑战依然存在时重新调整多云战略》一致,强调互操作性和连接性是多云采用的关键问题。CNCF社区需通过合作填补空白,推动集成、安全和可管理的云原生解决方案发展。
云原生计算利用开源软件栈(如Kubernetes、Envoy、Prometheus)部署微服务,CNCF作为中立合作中心,促进云原生技术发展与采用。