PKI 实施、信任与基础设施选择全解析
1. DevOps 对 PKI 的影响
在当今的技术领域,DevOps 理念正逐渐兴起,它涉及到代码仓库以及众多支持该理念的新技术模块。同时,相关的文档资料也不少,但部分内容复杂,超出了普通高级经理或总监的理解范围。对于现有开发者而言,像 YAML 这类脚本语言他们或许较为熟悉,但仍需学习许多新技巧并接纳新观念。
从 PKI 的角度来看,DevOps 既有积极的一面,也存在诸多问题。一方面,它为 PKI 供应商带来了机遇,促使他们推出更多自动化服务;另一方面,它让原本就复杂的 PKI 模型变得更加复杂。对于终端用户组织来说,采用 DevOps 意味着要承担更高的成本和更大的复杂性,虽然可能在一定程度上提高效率,但这一点也存在争议。而且,将一切迁移到云端并实现自动化,会导致组织失去对 PKI 的控制权。
如果决定采用 DevOps,就需要深入研究 Kubernetes 等相关技术对自身 PKI 的影响。若已与 PKI 供应商合作,可与其探讨这一问题,但供应商可能也在为此苦恼,他们提供的完全自动化服务可能让组织对其内部运作一无所知,并且难以发现运营或安全方面的漏洞。
以下是 DevOps 对 PKI 影响的对比表格:
|影响方面|具体表现|
| ---- | ---- |
|复杂性|原本复杂的 PKI 模型变得更加复杂,证书数量可能从几十张激增至数千甚至数万张,管理难度大幅提升|
|成本|增加了学习成本、技术投入成本以及可能的外包成本|
|控制权|将业务迁移到云端并自动化后,组织对 PKI 的控制权减弱|
|机遇|为 PKI 供应商带来推出更多自动化服务的机会| <
超级会员免费看
订阅专栏 解锁全文
34

被折叠的 条评论
为什么被折叠?



