Press "Enter" to skip to content

GOTO 2015 • Welcome Keynote • Adrian Cockcroft


questa è una sorta di mia panoramica del tutto
cosa di cosa sto parlando come me
ha detto che dobbiamo essere più veloci e meno costosi
e più sicuro, ma perché è così e davvero
arriva a questa citazione per un corridore in
2006 sul modo in cui Amazon.com era
organizzando se stesso quindi e il modo in cui il
AWS organizzato e questo è uno dei
cose che Netflix ha adottato come temi
come va bene hanno dovuto fare bene nuvola con
la tua copiatrice conosci l’Amazzonia
architettura che è quello che stiamo cercando
fare nel 2008 2009 e abbiamo preso questo a
cuore quindi in pratica significa che se
hai costruito il codice in tuo possesso del codice
produzione sei una chiamata per il codice in
produzione e questo è ciò che è il
cambiare davvero dai progetti in esecuzione
che molte aziende hai a
pre precedente team di progetto e per cui lavori
nove mesi per ottenere l’aggiornamento SI e
poi lo butti sull’acqua
operazioni e andare a lavorare su qualcosa
completamente diverso per il prossimo anno
va bene e come la proprietà è sorta
di consegnarlo all’operazione quindi se tu
avere quel tipo di mano sul tuo
tipicamente facendo progetti basati
sviluppare il cambiamento rispetto alla strada
che un sacco di gente fuori dalle start-up
lavoro e molto nel modo in cui molti
le aziende su scala Web funzionano molto di più
prodotto basato sul proprietario del prodotto e se
dividi il prodotto in molti
diversi microservizi di cui sei il proprietario
il servizio di micro e forse fino al
sviluppatore individuale che ha costruito questo
servizio perché quanto dovrebbe essere grande
il servizio micro è una delle risposte
se si adatta a James Lewis la sua testa
perché ha una testa piuttosto grande ma
questo è il tipo che significa uno
lo sviluppatore può capire tutto il
il servizio ha le dimensioni giuste
se ci vogliono troppe persone per
capiscilo poi iniziano a scontrarsi
l’un l’altro come vogliono modificarlo
quindi è come scomporlo in Chum
così una mente sviluppatore alla volta e
di aver costruito il tuo sistema
molti servizi micro dove tutti
lo possiede e tu ne possiedi l’evoluzione
è molto difficile essere rinchiusi in e
non stai buttando via le cose
operazioni idriche ma hai bisogno di piattaforme
in collegamento per supportarti così c’è
c’è un setup diverso c’è
diversi tolling quando lavori in questo
modo, ma in realtà quello che stiamo parlando
qui è che si possiede pezzi del
prodotto e l’unica qualità e lo SLA
s ai tuoi clienti e tu hai costruito il tuo
organizzazione è costruita una serie di
relazioni produttore-consumatore e a
fine dove ognuno di questi passaggi è
sotto il contatto lambda con il proprio
set di micro servizi così quando sei in
quello stato di transizione gli sviluppatori
avere la risposta delle responsabilità
e una di quelle responsabilità è
mentre stiamo cercando di andare velocemente ogni desiderio
rilasciare il codice tante volte al giorno
ha senso e perché sono giusto
controllando questo pezzo unico che non ho
coordinarsi con chiunque altro per
ri-rilascia il mio servizio micro posso farlo
tutte le volte che voglio finché non lo faccio
rompere la mia API e posso testare a
assicurati di non aver fatto nulla
incompatibile così posso cambiare il
interni dei miei micro server
continuamente questo è un modo in cui arriviamo
consegna continua e abbastanza spesso voi
sapere se valuti un giorno di codice
farai il check-in alla fine della giornata
e sarà in produzione lo sai
durante la notte entro la prossima mattina sarà
passati attraverso test ed essere produttivi
quindi quello che stiamo guardando qui allora è
sai che questo è DevOps e che il
gli sviluppatori ora stanno operando
sistemi che stanno facendo ininterrottamente
consegna ricevendo il tuo codice
produzione non hai riunioni
c’è forse un biglietto per il monitoraggio ma
non ci sono permessi per i biglietti
non chiedere il permesso non lo sei
passare attraverso più di forse un codice
rivedere con qualcun altro nella tua squadra
giusto così quando sei in quel tipo di
ambiente è molto basso attrito per
fare le cose e questo è il
agilità che molte persone sono adesso
cercando e ma hai bisogno di molto
strumenti self-service e tutto ciò che è
ap
guidato una volta che crei gli occhi che trovi
la strumentazione appare perché gli sviluppatori
odio fare cose due volte che scriveranno
codice per farlo in modo definitivo e automatico
così appena si arriva a un API guidato
infrastruttura si finirà con a
piattaforma solo perché sviluppatori
Sviluppa naturalmente le cose per farlo
considerando che se si dispone di il
le operazioni mentali finisci con la corsa
libri in cui tutti devono seguire il
elaborare e archiviare i biglietti, quindi ci stiamo provando
di allontanarsi da che è possibile tipo di
misurare la tua maturità lungo questo percorso di
guardando ogni uscita che fai
attualmente quanti biglietti ci sono e
quanti incontri ci sono per ogni versione
Giusto raccoglierlo come una metrica pubblica
da qualche parte come un grafico e prova a fare
va giù a destra e più vai avanti
più velocemente hai ragione, quindi c’è
ogni sorta di grafico di quanto tempo ci vuole
per ottenere un rilascio rispetto a quanti
incontri e biglietti sono ce n’è uno molto
è un buon discorso di Phil Phil Casado
SoundCloud vedi qui penso che stava andando
essere qui se avesse un blog di carta
post su come hanno velocizzato tutto dentro
soundcloud è uscito la scorsa settimana davvero
tipo interessante di detto il loro rilascio
il processo era vicino a qualsiasi 90mm 60 giorni
o qualcosa o 90 giorni da un’idea a
colpendo la produzione e gradualmente
appena preso sempre più passaggi dal
processo fino a quando non è stato molto automatico così
quello che finiamo per fare è ciascuno
lo sviluppatore apporta una modifica e quindi inserisce
quello in produzione immediatamente e il
i nomi degli strumenti hanno inserito qualcosa
produzione ora con bit di docker e
e scrivere codice e il tipo di
tecnologia attuale che le persone sono
usando è che il tuo tempo di costruzione è pochi
secondi forse meno di un secondo per a
servizio di microt e il tempo necessario per
mettilo in un contenitore è meno su a
secondo e il tempo impiegato per testarlo è
pochi secondi il tempo impiegato per metterlo
la produzione è di pochi secondi quindi la tua
la pipeline di consegna è forse inferiore a a
è una cosa plausibile fare un po ‘
analisi della vita di docker
contenitori
nuova reliquia ha mostrato che il più comune
la vita per un container docker è uno
minuto a destra il secondo più comune
corso della vita è 0 minuti e poi c’era
una lunga strada da percorrere è meno di un
minuto hanno appena avuto un minuto
risoluzione quindi questi contenitori erano
apparendo e scomparendo in meno di
un minuto e poi c’era un modo
molto più in basso c’era una roba lunga
l’asse che è roba che dura più a lungo
quindi questo è molto diverso
tipo di abiti da lavoro e sai andare
al data center e allestimento a
macchina per cui ci siederá lì
tre anni in cui hai le macchine
istanze pezzi di codice che sono
vivendo brevissimi intervalli di tempo
quelli sono fondamentalmente ambienti di test
che sono stati creati e distrutti
molto rapidamente ma quello che sei veramente
facendo qui stai cambiando una cosa
in un momento in cui metti le cose
produzione e se questo ti cambia
fatto rotto è molto chiaro che tu
l’ho rotto è successo poi è questo
cambia il broccato non devi andare
e scoprire quale dei cento
i cambiamenti in questa versione hanno interagito quale
degli altri cento cambiamenti e chi era
responsabile e ci vuole molto
più tempo per eseguire il debug più cose che metti
in una versione quindi andare più veloce significa che lo è
più facile eseguire il debug e più veloce il rollback
e più sicuro di provare le cose così c’è
tutta questa velocità dove sei più veloce
vai alle piccole modifiche che fai
più veloce vai e meno fallisci
ottieni un circolo virtuoso e se mai lo farai
fai il tuo pic team di QA dicendo che abbiamo bisogno di più
tempo per testare questa versione
mai sentito che qualcuno mai
creando così la risposta dovrebbe essere ok
pubblicheremo più spesso giusto
non ti daremo più tempo
pubblicheremo più spesso e
saranno meno in ogni uscita proprio così
abbiamo rilasciato il doppio più spesso questa metà
molte cose da provare e troverai
che è meno complesso e puoi
disambiguare i problemi fino a
consegna continua dove sei
rilasciando rilasciare e testare tutti
in parallelo, giusto, ecco cos’è
succede così così stiamo dando a tutti il
libertà di rilasciare tutto il tempo, ma ora
sei responsabile per questo e questo è
tipo di cultura netflix sorta di
sintesi da quella fiscale oggi una libertà
cultura della responsabilità che abbiamo dato a tutti
password di root, ma è meglio stare attenti
quello che fai con esso proprio uno dei
le responsabilità quindi è quanto lo fa
costava girare questa cosa in produzione
se riesci a indovinare puoi iniziare a
mille macchine e Eve in esecuzione
per tre settimane non fare nulla, ma questo è
non responsabile quindi come corri
sistemi in modo efficiente e
che le varie parti di quella parte sono
il processo di sviluppo è snello
il processo di sviluppo è provare le cose
ma fallire presto fallire presto e spesso il
strumenta tutto così puoi vedere
se le cose stanno lavorando ora tu
non lo sviluppo guidato dall’ipotesi se
Sembri leggere il libro Lean Enterprise
ci sono molte cose sull’ipotesi
lo sviluppo guidato questo è il modo
praticamente tutto a Netflix è
lo sviluppo guidato dall’ipotesi lo sai
se l’idea che avevi funzionato così se
prendi cento idee e dividi
loro in terzi il terzo di loro sarebbe
essere grandi idee che renderanno il
prodotto migliore di un terzo di loro
nessun impatto misurabile a tutti e un terzo
di esse vi farà peggio giusto che sia
solo la media giusta cosa sei tu
non so quali terze parti e se tu
sono traditori scegli bene questi sono i
vincitori e non ho intenzione di provare il
altri due terzi lo trovi solo
forse un terzo del
hai tenuto cucinerà ce n’è una grande
numero di cose controintuitive e
è davvero sorprendente quando in realtà
arrivare a uno sviluppo guidato dall’ipotesi
quante volte la tua ipotesi iniziale
è completamente indietro sai che io
pensavo che sarebbe stato meglio
lo rende drammaticamente peggiore, tutto bene
bene questa cosa si, beh, lasciamo fare
prova questo, ma siamo abbastanza sicuri che non lo sia
andando a lavorare oh merda che era un enorme
vinci che succede sempre e
devi continuare a rifare questi
ipotesi e cercando di capire perché
le cose accadono nel modo in cui lo fanno altre
modi in cui puoi guadagnare efficienza se guardi
a quello che è successo nell’ultimo decennio
come siamo andati da singole macchine a
macchine virtualizzanti cosa
la virtualizzazione ha resistito allo studio
consolidare tutta la potenza della CPU in modo che il tuo
le macchine sono diventate più affollate ma la tua memoria
impronta Shrek un po ‘ giusto te
hanno ancora l’impronta completa di ogni
applicazione Quando si guarda andare a
contenitori in cui stai effettivamente facendo un
un po ‘più di consolidamento della CPU
perché puoi / iscrivi le CPU ma
stai anche evitando la duplicazione o il
sistemi operativi in ​​modo da risparmiare
memoria lì ma la cosa più grande è
che se puoi iniziare un intero
applicazione in pochi secondi ed eseguirlo
per un minuto e spegnilo di nuovo
in realtà stai affettando le risorse nel tempo
quindi il numero di nel tuo test
ambiente hai bisogno di molte meno macchine
quindi diventa molto più efficiente
modo di eseguire ambienti di test perché il
lo stesso insieme di te conosce le macchine virtuali
quello che supporta il tuo ambiente di test è
non bloccato per le cose in esecuzione
un lungo periodo di tempo che stai lanciando
tante, tante e tante prove
e di notte quando tutti vanno a casa
quei test non sono in esecuzione e tu chiudi
le macchine giù in modo da ottenere un sacco di
i risparmi vengono dal consolidamento e
tempo che affetta la capacità di trasformare le cose
così questo è uno dei motivi
che vediamo il contenitore docker di usare
contenitori veramente ottenere un sacco di
adozione nelle imprese perché loro
risolto alcuni dei grandi problemi che
grandi negozi hanno l’altra cosa è quello di
produzione in scala orto da consumare
le risorse di cui hai bisogno e su Netflix
un mis con l’ amazzone
scalare stava facendo tutto questo all’ora giusta
così ogni ora avrebbero previsto come
molte macchine di cui avevano bisogno per il prossimo
ora e saliranno in su o in giù ma
il lavoro che stanno attualmente facendo
su Netflix hanno costruito uno schedulatore di morbillo
che prende un insieme di base di
macchine che stanno salendo e scendendo
l’ora e stanno facendo la finestra mobile
contenitori al suo interno che si ingrandiscono e
giù dal secondo in modo che abbiano un
programmatore di scala dell’acqua a due livelli
ci stanno lavorando così Colin sta andando
per parlare un po ‘di come funziona Netflix
domani in modo efficiente e tu
che c’è un sacco di cose diverse che
fai lì, ma questa è l’idea che tu sia
semplicemente spegnendo tutto è come te
funziona molto molto efficientemente e poi come
abbiamo scritto in modo più sicuro come facciamo?
diventiamo più robusti e tu non lo fai
dire infrangibile o sicuro perché tu
sapere nulla è infrangibile o sicuro
ma se hai un iPhone non è in a
caso in voi cadere sta andando a rompere
è giusto se metti una custodia di gomma
più robusto e poi ci sarà robusto il
caso potresti guidare un po ‘a pensare se
alcuni di questi casi sono progettati per essere
guidato più o meno giusto è ancora
lo stai facendo in modo incrementale
più forte e rendendolo più robusto così
pensaci in questi termini, quindi cosa può fare
gli sviluppatori fanno sul fatto che tu
sapere che siamo lì è un livello crescente
di una minaccia in corso, sai che non lo è
andando ad andare via non è qualcosa che
puoi passare agli operatori e dire
prendi la mia applicazione insicura per avvolgerla
un firewall di sicurezza coperta che
tutto andrà bene quelli che non funzionano
giusto devi incorporare sicurezza in
il tuo sistema e hai esterni
minaccia quindi è necessario utilizzare
strumenti di test di penetrazione di cui parlare
che questo pomeriggio devi gestire
la tua catena di fornitura dell’immagine qualcosa di simile
joshua è stato profondamente coinvolto in te
conosci la cosa è la provenienza dove
fai dove tutto viene da come
sai che è una buona cosa di cui hai bisogno
costruire servizi consolidati che sono
immutabile se tutti i tuoi la data
il codice che hai messo su una macchina è
di sola lettura su questo lo sai che lo è
più difficile entrare e fare casino
se qualcuno si rompe in un sistema e tu
bisogno di capire come usare i ruoli e
gruppi di sicurezza e vari modi di
fornendo un permesso dettagliato alle cose
quindi quelli sono una sorta di protezione di questi
minacce esterne ma c’è anche
minacce interne che devi assumere
ogni persona chiave della tua azienda potrebbe
avere un laptop di compromesso con una chiave bassa
logger e conosci qualcuno da
conosci qualche nazione che vuole la tua
segreti sensazione tutto fuori di esso in modo
devi assumere ciò che significa questo
hai bisogno di aiutare le persone in ruoli che
avere il privilegio minimo e gestire tale
hai bisogno di registri di controllo per tutto ciò
succede e questo diventa più facile da fare dentro
il cloud se in realtà stai ordinando
di argomenti su di te sanno possono
governance e auditing come si fa
che nel cloud c’è il governo
e auditing persone nella vostra azienda
dovrebbero essere le prime persone che vogliono
creare in una nuvola perché tutto può
essere completamente controllati nel cloud
hai una forte affermazione
tutto ciò che è successo in questo account
sai che era nel data center quando
lo conosci, ma chi ha qui?
cmdb che è completamente affidabile non è così
esistono specie di api CMD non sono nemmeno
alla fine coerente che mai
coerente okay, mentre se tu
guarda che conosci il trailer del cloud AWS o o
il servizio ido di netflix lo sai che lo è
una visione coerente di esattamente la corrente
stato del tuo sistema nella storia di
l’altra cosa è solo per criptare
i dati a riposo è necessario utilizzare i tasti
attentamente devi capire il
radice della fiducia dove prendi le chiavi
da perché se hai fatto le tue chiavi in ​​posa
intorno a te si compromettono, penso di me
sentito che se tu se controlli qualche codice
in github un progetto in github con
una chiave AWS in esso penso che sia dieci
minuti fino a che il tuo sistema è
Bitcoin o qualcosa di giusto si tratta di a
10 minuti di ritardo dal controllo di una chiave
fino a quando si è fatto un pisolino compromesso, giusto così
da un check-in arbitrario , quindi cosa?
scende a qualcosa di Jerry Chen che
ha sviluppato un’infrastruttura definita
e questo è il tipo di tema per questo
conferenza queste preoccupazioni stanno diventando
le preoccupazioni degli sviluppatori ora c’è e
c’è un’altra conferenza operativa successiva
settimana più messa a fuoco ma il cosa
le preoccupazioni delle operazioni sono come si fa
costruire piattaforme per supportare il
gli sviluppatori di farlo, ma oggi allora
questa settimana pensando a come facciamo noi
costruire applicazioni con questi nuovi
problemi cotti nel livello dell’applicazione
e di cosa abbiamo bisogno dalle piattaforme e
i componenti che ci costruiscono da
va bene così grazie a tutti per essere venuti
Penso che stiamo per correre a
un po ‘in ritardo ma non solo in giro
tempo
tu

Please follow and like us: