Observability ist ein heißes Technologiethema, hat sich aber auch zu einem der am häufigsten überstrapazierten Schlagwörter der Branche entwickelt. Der Begriff bezeichnet das Verständnis des Verhaltens, der Leistung und anderer Aspekte von Cloud-Infrastrukturen und Cloud-Anwendungen auf Grundlage der von ihnen erzeugten Daten, etwa Metriken, Ereignisse, Logs und Traces (MELT). Observability stützt sich auf Telemetriedaten, die von Endpunkten und Diensten in Multicloud-Umgebungen.
Der Grund für die wachsende Bedeutung von Observability ist, dass die Verwaltung der Nutzererfahrung durch den Wechsel in die Cloud zunehmend schwieriger geworden ist. Die IT hat nicht mehr die enge Kontrolle über die Infrastruktur, die sie früher hatte, da diese nun in öffentlichen Clouds, den Wohnungen der Menschen und anderen komplexen Umgebungen wie Edge Computing.
Wie das alte Sprichwort sagt: „Man kann nichts verwalten oder absichern, was man nicht sehen kann.“ Observability ermöglicht es, deutlich mehr zu sehen.
Siehe auch: 5 Trends bei der Cloud-Sicherheit im Jahr 2022
Observability erfordert eine einzige verlässliche Datenquelle
Die Herausforderung für IT-Käufer besteht darin, dass mit der Konvergenz der Infrastruktur eine einzige verlässliche Datenquelle für den IT-Betrieb unverzichtbar wird, insbesondere für den Netzwerkbetrieb und den Sicherheitsbetrieb. Deshalb hat Observability bei IT-Teams so stark an Bedeutung gewonnen: Sie wollen zunehmend komplexe Computing-Umgebungen besser überblicken.
In meinem jüngsten ZKast-Interview sprach ich mit Shehzad Merchant, dem Chief Technology Officer von Gigamon, einem Anbieter von Lösungen für die Netzwerktransparenz, die eine Überwachung bis hinauf zum Infrastruktur-Stack ermöglichen, einschließlich Containern, virtuellen Maschinen und der Cloud.
Merchant erörterte die Bedeutung von Observability und den Einsatz von Netzwerkintelligenz zur Bewältigung der heutigen Herausforderungen. Nachfolgend finden Sie die Highlights des ZKast-Interviews, das in Zusammenarbeit mit eWEEK eSPEAKS geführt wurde.
- Die Rollen im Bereich Observability sind hauptsächlich DevOps (Softwareentwicklung und IT-Betrieb) und CloudOps (Cloud-Betrieb). Diese Rollen umfassen das Erstellen von Skripten, die Programmierung von Automatisierungen sowie den Umgang mit sehr großen Datenmengen und komplexen Infrastrukturen, indem Daten abgefragt werden, um aussagekräftige Erkenntnisse zu gewinnen.
- Observability wird mit Infrastrukturüberwachung und der Überwachung der Anwendungsleistung in Verbindung gebracht, nicht jedoch mit Sicherheit. Zwar kann Observability auf die Sicherheit angewendet werden, doch allein reicht sie nicht aus. Eines der ersten Dinge, die Angreifer tun, ist das Abschalten der Telemetrie, wodurch Lücken bei der Observability entstehen.
- Observability betrachtet Dinge typischerweise von innen nach außen, während die Perspektive von außen nach innen bei der Observability fehlt. Das ist eine Herausforderung, der sich viele Unternehmen in ihren Hybrid-Cloud- und Multi-Cloud-Umgebungen gegenübersehen.
- Bei Observability, Telemetrie, Fehlerbehebung und Sicherheit muss über alle verschiedenen Cloud-Umgebungen hinweg Konsistenz herrschen. Schwachstellen überschreiten Grenzen, und Angreifer nutzen Inkonsistenzen aus.
- Eine umfassende Observability – die Betrachtung der Netzwerkintelligenz von außen nach innen – kann erfolgreich auf die Sicherheit angewendet werden. Ein wesentlicher Vorteil ist die Telemetrie in Echtzeit, die unveränderlich ist und von Angreifern weder abgeschaltet noch verändert werden kann. Eine umfassende Observability bietet einen ganzheitlichen Blick auf hybride Netzwerke und schließt die Lücken bei der Observability.
- Netzwerktelemetrie hinterlässt einen Fußabdruck, der bis hinauf zum Stack reichen kann. Sie kann dazu verwendet werden, Anwendungen, ihr Verhalten und ihre Abhängigkeiten zu identifizieren. Sie ist sowohl für NetOps- (Netzwerkbetrieb) als auch für SecOps-Teams (Sicherheitsbetrieb) relevant. DevOps-Teams sind gut im Erstellen von Automatisierungsskripten und im Arbeiten mit Infrastruktur als Code, aber nicht darin, den gesamten Stack abzusichern.
- Derzeit zeichnet sich ein Wandel ab, bei dem DevOps und SecOps ineinandergreifen. Eine neue DevSecOps-Rolle beginnt sich herauszubilden. Solange beide Teams Zugriff auf die richtigen Telemetriedaten haben, können die Stärken beider Welten zusammenkommen. Dies kann Sicherheitsteams dabei helfen, schneller auf dem Weg zu Cloud-Observability voranzukommen.
- Zusammenfassend lässt sich sagen: Observability wird bleiben. Dank umfassender Observability entwickelt sie sich über MELT hinaus weiter. Gigamons Vision ist es, eine Lösung für umfassende Observability bereitzustellen und die heute bestehenden Lücken bei der Infrastruktur- und Leistungsüberwachung sowie bei der Sicherheit zu schließen.
Siehe auch: Führende Cloud-Service-Provider und -Unternehmen

