クラウドセキュリティアセスメントの将来: Microsoft、CSAのレジストリ登録をリード
MicrosoftはがCloud Security AllianceのセキュリティレジストリSTARにOffice 365、Windows Azure、Dynamics CRMのセキュリティアセスメントを登録した。パブリッククラウドのセキュリティ懸念が大きくなる中、Microsoftはセキュリティアセスメントを登録した最初の大規模なクラウドサービスプロバイダとなった。
MicrosoftはがCloud Security AllianceのセキュリティレジストリSTARにOffice 365、Windows Azure、Dynamics CRMのセキュリティアセスメントを登録した。パブリッククラウドのセキュリティ懸念が大きくなる中、Microsoftはセキュリティアセスメントを登録した最初の大規模なクラウドサービスプロバイダとなった。
開発者はウェブAPIに苦しめられている。APIは無数のアクセス方法を提供し、得られるデータは互換性がない。Object Networkはオブジェクトのデータの形式を統一することで、インターネットと同様にハイパーリンクによるネットワーク効果を持つデータの構造を作成する試みだ。
Jaime Ryan氏は、ComputerWorldの記事の中で、ESBの代わりにライトウェイトでローコスト、使いやすく現代的なSOA Gatewayを推奨している。SOA Gatewayは、典型的なESBの機能的要求を実現するだけでなく、非機能的能力も追加されている。InfoQは、この理論の背後にある詳細な分析を明らかにするためにJaime Ryan氏に話を聞いた。
オープンソーステストツールTestMakerの開発元であるPushToTestはIBM、Oracle、TIBCOのSOA開発ソリューションを導入した場合のTCOの比較および調査結果を公表した。この調査によれば複数の点において、TIBCOが最も優れた生産性を発揮するという。PushToTestは開発者日誌を含む詳細な情報をSOA Knowledge Kitとして公表した。InfoQはFrank Cohen氏に詳しい話を聞いた。
セキュリティアーキテクチャは常にエンタープライズアーキテクチャとは別の規律として考えられてきた。その結果が断片的な戦略や,さらにはセキュリティ上の脆弱性露見の増加となって表れている。SABSA のコンセプトを TOGAF フレームワークに統合することによって,アーキテクトはビジネス要件に伴って生じるセキュリティ上の懸念に対処し,リスク駆動のエンタープライズアーキテクチャアプローチの加速が可能となる。
ドイツの研究者が最近発表した研究によれば、Amazon Web Services (AWS)とEucalyptusのSOAPとウェブインターフェイスに複数の脆弱性があることが明らかになった。この脆弱性は複数のユーザやクラウド全体のセキュリティに影響するアーキテクチャ上の選択に関わる。
今では本流のEAの一部であるBusiness-ITの連携は、ITが企業におけるビジネスエンティティの中核であるような世界では、増々不要なオーバーヘッドと見られるようになってきている。Anirban Ray氏は、ITはビジネスの不可欠な部分とすることを中心的な前提とするSOE作成するのに、モデル駆動アプローチを提案している。結局これはビジネス中心のサービス提供に繋がる。
OMG の CEO である Richard Soley 氏は先日公開されたインタビューで,適用パターンに対するハイプサイクルの影響に加えて,それが SOA の時のように,どれほど多くのクラウドコンピューティングに影響を与えるか,という点で意見を交わしている。氏は新興企業に対する仮想クラウドコンピューティングのメリットを賞賛した上で,その誇大な宣伝にも関わらず,大企業にとってはさほど重要なものでない理由も説明している。
5つの候補パターンがSOAパターンのマスターリストに昇格し、Thomas Erl and Prentice Hall Publicationsからもうすぐ出版される"SOA with REST"に載る。この記事は、これらパターンとそれぞれの概要を述べる。これらは、メッセージング層で、サービスに適用される共通の分散パターンである。
Webアプリケーションを各種サードパーティ・サービスプロバイダと連携させるコードを書くのに時間を費やしていないだろうか? GoogleのChromeチームは、Android OSのIntentシステムで使われている実行時遅延バインディングに似たものにより、その責務を開発者からユーザへと移す優れたAPIに取り組んでいる。