
David Lacey 邀請你提供意見反饋
「我歡迎所有的觀察、挑戰(不論多麼尖銳)和建議。」
能與傳奇人物互動可不是每天都有的機會。這句話的邀請來自於 David Lacey,他被廣泛認為是 Zero Trust 的祖父。
如果你在過去 20 年有接觸到 IT 產業,對於 Zero Trust 原則一定不會陌生。無論你是否知道這個名字,它的基本信條已經成為安全哲學的默認標準。
- 永遠不相信;始終驗證。
- 採用最低權限訪問。
- 假設已經被侵入。
現在,Lacey 在推動 Zero Trust 標準實踐上起了重要作用,他帶來了一篇能引發討論的論文,《網路空間架構的藝術》:
「這篇論文的想法源自於我在 2025 年上半年關於 Zero Trust 架構的一系列演講。我預料到會受到專業架構師的強烈反對,但讓我驚喜的是,卻得到了對新概念的鼓勵。我因此決定更詳細地表達我的觀點和想法,激發其他 IT 網路空間架構師的靈感。」
在這篇深刻的論文中,Lacey 認識到 IT 架構的藝術(不僅僅是科學):有紀律的設計能使複雜系統在時間上可用且有彈性。
他才華橫溢,這篇論文就像一件學術藝術作品。我推薦你撥出一些時間仔細閱讀,當作是一場講座。與他的觀點掙扎,這裡是一些極簡化的觀點:
- 把架構視為基礎性,而非可選的——對於管理系統、數據和安全的複雜性至關重要。
- 為長期設計——在前期投入更多時間以減少後期的技術債務、成本及風險。
- 專注於簡單性和清晰度——良好的架構優先考慮重要事物,避免不必要的複雜性。
- 有意識地管理複雜性——透過標準化、分類和結構化數據模型來實現。
- 把架構設計為演變的系統——接受它們將是不完整的,有彈性且持續變化的。
- 優先考慮高品質的數據建模——基於對象及其關係的真實本質構建系統,而不僅僅是術語。
- 將架構根植於實際活動和工作流程中——圍繞系統的實際使用方式來設計,而不僅僅是描述它們的方式。
如果你有想法想和 Lacey 先生分享,可以在這篇 Medium 文章中留言或聯繫他或 Progress File Transfer 團隊。他想聽聽你的意見,我們也是。(而且,老實說,他是我至今通過電子郵件聯絡過的最友善的人之一。)
接下來請持續關注 Progress,下次 David Lacey 會與我們一起舉辦網路研討會的消息,讓你有更多機會進一步交流。
至此,下載他的免費論文。


