IS攻下伊大城進逼巴格達 控制領土已大於以色列

IS攻下伊大城進逼巴格達 控制領土已大於以色列
Photo Credit: Reuters/達志影像

我們想讓你知道的是

反恐怖活動智庫RUSI中東主任史坦斯菲德(Gareth Stansfield)表示,假如IS設法攻到巴格達,遜尼、什葉兩派之間,肯定會爆發大屠殺。

美軍特種部隊16日發動地面攻擊,殺死激進組織「伊斯蘭國」(IS)「石油部長」阿布薩亞夫(Abu Sayyaf),但17日IS就攻下伊拉克西部安巴爾省(Al-Anbar)首府拉馬迪(Ramadi),伊拉克政府軍棄守拉馬迪市所有主要軍事基地,這是伊拉克當局去年夏天對IS展開反攻以來的最大挫敗。來不及逃的士兵及平民慘遭殺害,安巴爾省發言人18日證實3天內共500人遇害,省政府被插上IS的黑旗。3天來估有8千人逃往巴格達等安全地方。

(相關報導:歐巴馬首派美軍特種部隊直搗敘利亞 擊斃IS軍事領袖

中時報導,安巴爾省面積遼闊,從北至南分別與敘利亞、約旦和沙烏地阿拉伯接壤,境內除位在首都巴格達西邊100公里的拉馬迪等少數城鎮外,其他地區均已被IS掌控,在拉馬迪淪陷後,安巴爾省全境恐將落入IS之手。IS叛軍圍攻拉馬迪已有數月,15日起攻勢更趨凌厲,以一波又一波的汽車炸彈攻擊,突破政府軍的防禦,儘管美軍從16日上午至17日上午,24小時內發動7波空襲轟炸IS叛軍,但仍擋不住政府軍的潰敗。

蘋果報導,伊拉克總理阿巴迪(Haider al-Abadi)下令,安全部隊不得棄守安巴爾省其他崗哨,以免最大省安巴爾落入IS之手。IS迄今已拿下伊拉克三分之一國土。安巴爾省發言人說,絕不是伊拉克安全部隊訓練不夠,而是IS太可怕,「他們抱著必死決心來到安巴爾省,我們很難阻止自殺炸彈客駕駛的裝甲推土機,況且上面還有好幾噸炸藥。」

Photo Credit: Islamic State 'seizes Iraqi city of Ramadi' - BBC News

Photo Credit: Islamic State ‘seizes Iraqi city of Ramadi’ – BBC News

拉馬迪陷落後,伊拉克政府下令什葉派民兵動員,18日一民兵支隊抵拉馬迪附近的一個軍事基地待命。伊拉克人口什葉派居多,現行政府也由什葉派主導,去年以來政府軍與什葉派民兵聯手反攻,但因安巴爾省屬遜尼派範圍,IS也屬遜尼派,包括美軍和安巴爾省當局均擔心,如讓什葉派民兵進入,可能引發教派衝突。

什葉派民兵有個涵蓋各派別的傘狀組織「人民動員聯盟」,聯盟領袖之一哈迪說,如果安巴爾省官員同意讓他派兵協助政府軍,拉馬迪應該不會陷落。目前已有多派民兵進入安巴爾省,包括法魯賈和哈巴尼亞等大城周遭地區,準備反攻拉馬迪。

聯合報導,美國反對什葉派民兵進入安巴爾省。安巴爾省官員上周末與美國駐伊拉克大使鍾斯(Stuart Jones)會晤,他們轉述鍾斯的說法,只要什葉派民兵聽命於阿巴迪,而不是伊朗的顧問,美國會繼續提供空襲支援。而伊朗國防部長德甘(Hossein Dehghan)18日抵達巴格達訪問。伊朗最高領導人的顧問維拉亞提(Ali Akbar Velayati)說,伊朗準備協助伊拉克,他確信拉馬迪將「解放」。

Photo Credit: AP/達志影像

Photo Credit: AP/達志影像

18日訪問南韓的美國國務卿凱瑞(John Kerry)稱,有信心伊拉克部隊可在未來數周內收復拉馬迪。五角大廈發言人史密斯(Elissa Smith)試圖淡化拉馬迪失守的衝擊,稱IS只是「暫居上風」,但承認此發展可提振IS的宣傳形象。美國為首的聯軍在3天內19次空襲拉馬迪,問題是,歐巴馬政府期望單憑空襲,就可協助伊拉克政府軍收復失土,但此期望可能落空。倫敦政策研究中心的資深研究員薛佛表示,戍守拉馬迪的安全部隊扔下武器逃跑,顯示對抗IS的戰略必須改弦易轍。

IS攻下拉馬迪之後,下個目標可能是被什葉派視為聖城的卡巴拉(Karbala),該市係卡巴拉省首府,而卡巴拉省就在安巴爾省東南方。專家預測,由於拉馬迪距首都巴格達市僅96公里,IS有可能在6月進軍巴格達。反恐怖活動智庫RUSI中東主任史坦斯菲德(Gareth Stansfield)表示,假如IS設法攻到巴格達,遜尼、什葉兩派之間,肯定會爆發大屠殺。

據估計,IS已經控制了安巴爾省至少65%地區,再加其他地區的攻城掠地,控制的領土已經明顯大於以色列或黎巴嫩。澳洲《雪梨先驅晨報》指出,截至2015年中期,IS已經或正在滿足所有被稱為「國家」的標準。它控制了大片領土,覆蓋伊拉克和敘利亞國土的各1/3,其中還包括幾個非常重要的城市,它的面積已經明顯大於以色列(國土面積2萬770平方公里,世界第154名)或黎巴嫩(國土面積1萬452平方公里,世界第166名)。而IS控制區的居民人口約460萬,多於紐西蘭(424萬人)等國家。

Photo Credit: Reuters/達志影像

Photo Credit: Reuters/達志影像

IS致力於建立政教合一的伊斯蘭國家,聲稱擁有伊拉克和敘利亞的主權,又於2014年11月13日宣稱擁有阿拉伯地區更多的主權,包括利比亞、埃及、阿爾及利亞、沙烏地阿拉伯和葉門等國家和地區。如果,美國等西方強權不再有效壓制IS擴張,將來控制的領土將是目前數倍以上。


猜你喜歡


挖掘雲端開放架構優勢!Amazon EKS高可用性叢集快速部署容器

挖掘雲端開放架構優勢!Amazon EKS高可用性叢集快速部署容器

我們想讓你知道的是

企業如何在 Amazon EKS(Elastic Kubernetes Services)上使用 GitLab 創建自動化部署,減輕人力負擔,提升專案服務運作效率?

所謂現代化智慧 IT,所有工程師最希望的境界,莫過於只要輕鬆點幾下設定,系統就會自動跑起來,管理者再也不用隨時待命在機台旁邊,從此工作悠哉又快樂!儘管這樣情境還沒到來,但隨著敏捷式開發的流行,除了 DevOps 人員,有越來越多開發者將 CI/CD 概念融入到工作流程當中,例如從 build code、執行 unit test、到部署應用程式。

透過 AWS 增加雲端技能 在組織發揮影響力

上述種種反覆步驟自動化執行,也就能提昇服務品質、主動通知開發人員以減輕人力負擔,讓專案服務能持續運作。

其中,GitLab 是執行 CI/CD 常用的工具之一,也是開發者使用程式碼儲存庫的地方。為了讓 GitLab Runner 在雲端快速實踐 CI/CD,《AWS 開發者系列》透過影片分享,如何在 Amazon EKS(Elastic Kubernetes Services)上使用 GitLab 創建自動化部署。

以下節錄工作坊影音內容,幫助開發者快速理解如何運用 Amazon EKS 的高可用性且安全的叢集,將修補、部署節點、更新等關鍵任務,全部做到自動化設定。同時影片也會示範 Amazon EKS 搭配 GitLab 如何展開自動部署,幫助工程團隊實踐 CI/CD 價值。

Amazon EKS 對容器管理輕鬆簡單、維運省時省力

容器化服務越來越興盛,當容器(Container)越來越多,在複雜的微服務(Microservice)系統環境之下,運維團隊的管理成本可能相對會增加不少,為了有效調度容器部署, 導入Kubernetes 無疑是近年企業熱門的話題之一。

建構 Kubernetes Cluster 流主要可區分兩大塊,一是安排容器調度的Control Plane、另一則是容器運行時需要用到的 Worker Node。

Control Plane 裡面涵蓋有儲存狀態的 ETCD、CoController manager 、Scheduler 的調度管理、甚至是操作時進行互動的 APIServer,若是自己創建 的 Kubernetes Cluster ,需要自己安裝這些元件,後續仍需要對 Control Plane 進行相關管理、維護、升級工作。為了減少上述 Components 的繁複維護,在透過 AWS EKS 代管的 Kubernete Control Plane 部可以獲得以下三大好處。

Amazon EKS 一鍵式部署,展現三大優勢

第一,Amazon EKS代管的 Control Plane實踐了跨AZ的高可用部署,使用者不需要擔心單一節點故障的風險。

第二,Amazon EKS 支持至少四個 Kubernetes版本,持續跟進每季 CNCF 的發佈,同時 EKS 也完全符合上游 CNCF 規範。

第三,部署 Amazon EKS 之後,可直接使用 AWS 平台上現成的服務工具,在安全性管理、網路設定方面,可以做到無縫整合。

最後 AWS 台灣解決方案架構師也提到,若想在容器環境進行 CI/CD 及應用程式的管理,可以進一步透過 IaC 整合部署 Amazon EKS 叢集,透過使用 Console、把 EKS 變成 Cloudformation 的模板、使用 AWS 所開發出來的 eksctl.io、或指令是採用 AWS CDK 可以讓開發者用自身熟悉的語言,在 AWS 平台整合 CI/CD 工具進行維運及部署 EKS。

打造第一個在 AWS 上的應用程式

了解 Amazon EKS 整合 GitLab ,獲得三面向價值

對開發者而言,想把 Amazon EKS 整合到 CI/CD 工具之一的 GitLab 平台上,可以看到那些實際的優勢?

在 DevOps 開發者示範工作坊當中,GitLab 資深解決方案架構師指出,GitLab 使用到 Kubernetes 技術,主要有三種搭配方法,包含 GitLab Server、GitLab Runner、以及創建 Deployment Environment。

本次示範教學會主要聚焦在 GitLab Runner 如何採取 Auto-scaled 方式進行 Build、Test、Package Apps;以及在 Deployment Environment 運用 Kubernetes 技術,做到 Auto Deploy、Review App。

正因為 Amazon EKS 能夠在 DevOps 過程提供所需要的彈性計算資源,幫助開發者在 GitLab 平台上面獲得以下三個層次的優勢:

  • 在 GitLab 內建的部署工作流程當中,自動生成整套 CI/CD 最佳實踐腳本。
  • Review App 過程,從 Merge Request 中可直接訪問應用程式 /App 的 UI 介面,並且根據 Git branch 名稱、專案名稱,自動生成 Review App 的 URL,以及在 Merge 前的最後防線進行 Approval 檢查。
  • 加速 CI/CD 流水線,GitLab Runner 運行時候還可藉由 Amazon EKS Cluster 進行 Auto-scaled 的支援。

Amazon EKS 整合 GitLab ,需要兩大流程

影片最後,GitLab 資深解決方案架構師示範如何把 Amazon EKS 整合至 GitLab 執行 Auto Deploy,主要可分為兩大區塊流程,第一部分聚焦在 Amazon EKS cluster 的設置,第二部分則執行 Auto Deploy 設置。

第一塊可拆分為四個階段,首先教學怎麼創建 EC2 節點的 EKS cluster,第二階段示範把 EKS Cluster 連接到開發者的 GitLab Instance、Group 或 Project,下一步則使用 Cluster Management Project Template 創建一個 Cluster Management Project,以及最後一階段透過 Cluster Management Project 自帶的 Helm Chart,安裝在 Cluster 所需要的內建 App。

第二塊執行 Auto Deploy 設置,針對需要部署的 App 創建一個 GitLab Project,接著再把 gitlab-ci.yml 添加到 Project,並從 Web IDE 選擇及導入 Auto Deploy 的 CI 模版,讓 GitLab 自動生成最佳實踐的整套流水線。

幫助開發者更了解 Amazon EKS 整合 GitLab 的 QA 系列

Q:使用 Amazon EKS 之後,如何更有效率或優化資源去配置 Worker Node 的機器數量,以及如何有效空管開發維運的成本?

A:Kubernetes 除了本身有 HPA(Horizontal Pod Autoscaling)可根據使用程度自動調整資源流量,另外也能延伸使用 AWS Auto Scaling 方案,針對可擴展資源去設定自動擴展管理。另外在成本管控,雖然 Amazon EKS 會收取額外管理費用,但可透過 AWS 平台的 Calculato r計算每個 EKS 的價格,你會發現自動化部署及管理的費用,相對工程師人力的成本更加便宜。

Q:越來越多客戶考慮把現有 Application 變成容器部署,大多是爲了加快部署的效率,那麼變成容器模式之後,對 CI/CD 的工作流程有什麽影響嗎?

A:運用容器技術最直接的效果,可以讓應用程式的環境更一致化,例如 testing 環節、stage production,讓容器避開一些差異問題。至於 CD 部分要 delivery 一些 usage 不太一樣的時候,容器會幫忙做配置,所以 CI/CD 對容器的效益是相輔相成的。

Q: 客戶在開發流程漸漸會把 Infrastructure 變成代碼或文檔,是不是可以把程式碼跟現有的應用程式的 CI/CD 流水線整合在一起,達到一套完整的 CI/CD 部署流程?

A:觀察目前市場作法,主要分成兩個階段去做整體部署。如果規模比較小的團隊,會把 Infrastructure 代碼跟 App 代碼分開,在管理上會比較靈活;如果企業規模比較大,會有另外一個 Infrastructure 團隊來控制部署事情,這種情况之下,APP 的項目會生成一個 APP package,主要做到 delivery 這個階段爲止。而 Infrastructure 的項目會指定把需要版本的文檔,部署到他們的 Kubernetes Cluster。

填寫表單 找到適合的快速上雲服務與工具!


猜你喜歡