金融行业容器云PaaS平台建设实践.docx
《金融行业容器云PaaS平台建设实践.docx》由会员分享,可在线阅读,更多相关《金融行业容器云PaaS平台建设实践.docx(23页珍藏版)》请在优知文库上搜索。
1、A刖百国内保险业客户向线上迁徙,对于保险产品和服务形式的期望集中在简单、便捷、透明、个性化以及社交化,开始深耕大健康领域,加快为客户打造全场景、全覆盖的保险服务生态圈.作为一家全球大型保睑金融服务集团,打造保险+医疗养老”生态闭环,引领服务业和供给侧改革,助力民生发展,服务经济社会.伴随互联网、大数据,以及人工智能等技术的发展,新业务形态、新业务需求乃至新业务创新都对现有IT提出了新的挑战.这就带来了对IT基础设施的敏捷化需求,计箕资源从物理机,到虚拟化,再到IaaS;新一代企业云建设的变点由IaaS来到了PaaS,作为云计算市场的制高点,成了众人追逐的对象.与已经趋向成熟的IaaS和SaaS
2、相比,PaaS仍处于持续演进的过程中,从OPenStaCk和VMware的产品技术动向来看,IaaS与PaaS正快速融合.如今,随着技术和社区的成熟,容器、Kubernetes,微服务等新事物不再只是概念,已在很多企业落地并发挥了生产力,对容器和PaaS的需求也从试探性转向规模化推广和纵深探索,建设企业级容器PaaS平台成为必然趋势.背景技术方面:1 .容器-量变引发质变,形成PaaS平台新契机容器是2016年软件行业七大趋势之首以Docker为代表的容器技术是一种轻量级虚拟化.(隔离)技术实现应用封装标准化,形成混合云部署标准Container虚拟机VS容器2 .微服务架构引领企业软件架构的
3、变革微服务是一种将应用分割成一系列细粒度服务的应用架构模式微服务与容器成就企业应用开发、部罟和性能伸缩的敏捷,围绕企业的业务的关联性拆分微服务,使IT敏捷带动业务敏捷3 .Kubernetes成为容器编排技术标准为PaaS技术演进,PaaS与IaaS淞合提供基础云原生为企业生产环境运行容器应用而设计企业方面:PaaSApplications企业业务应用系统分层ApplicationsNetworking企业管理黄昌理传统IT微服务和云原生对PaaS的需求越发强烈,必须要用全新的视角建设容器云PaaS平台;PaaS带来的不只是技术的变化,还有开发模式和运维模式的转变,以及IT资源生命周期的管理等
4、,容器云PaaS的建设目标容器云PaaS平台是企业IT集中化建设的基础设施平台,目标一定是结合业务使用场景实际需求,而不是追求大而全,要杜绝技术上的投机主义,做到技术和成本的权衡;构建容器PaaS基础设施,;在容器云PaaS框架下,扩展提供软件定义网络、软件定义存储、权限管理、企业级镜像仓库、统一入口路由.CI/CD.统一管理控制台、监控日志等功能,形成覆盖整个软件生命周期的解决方案,并用套建设DeVoPS工具链、微服务管理平台、IT运营/监控平台.企业需要怎样的一个PaaS平台,首先要认识到云计算技术的豆杂性,比如OpenStack,Kubernetes和Ceph,代表了开源云技术领域的三个
5、典型,企业想用好并不容易,其所涉及到技术栈几乎覆盖全部的计算领域知识,又处于数据中心的底座,牵一发而动全身,企业之大事,存亡之道,不可不察也。不可盲目得追求大而全得功能,花哨的功能,做加法容易,做减法难,PaaS建设的核心需求是数据中心技术底座,健壮、可运维性强、长生命周期支持是根本.建设原则技术先进性和成熟性互联网和开源带来了新技术的迅猛发展,大厂积极参与社区,一定要立足高起点,积极吸收社区的养分,把握技术的方向,选择先进性和成熟度鼬合较好的技术,在保障平台稳定性的基础上,考虑到技术折旧,满足3-5年的技术需求即可.开发性和标准化平台总体设计上一定不能偏离业界标准和实践,充分利用开源社区,例
6、如kubernetes为了保证社区不分裂,推出了一致性认证计划,产品要和主流的技术栈如DevOps工具链、CI/CD,微服务框架保持较好的兼容,松般合+标准化.易于调整,可较好的适应企业现有技术栈和基础环境,可灵活组合,这样也可最大程度的利用已有技术,降低成本.可靠性与安全性安全和可鬼是整个系统建设的基础,豆杂的容器云PaaS平台更是如此,平台需提供良好的可靠性工具,可运维性强、可观测(监控)、可全方位容错、备份恢复与自诊断、良好的debug与故障诊断,确保系统数据的准确性、正确性.合理的技术演进路线考虑到容器云PaaS的技术成熟度,哪些应用要上容器云,数据库要不要上,现在不上何时上,上的话需
7、要具备哪些条件,都需要有合理的规划,采取正确的实施策略,分为一期二期三期甚至更多来实现,正确准确得迈出第一步很关键.风险与应对措施1、容器技术的弱隔离性容器(container),并不是一种虚拟化(virtualization)技术,而是一种进程隔离(isolation)技术,从内核空间、资源和安全等方面对进程做隔离,其不具备和虚拟机以及沙盒(sanbox)一样的隔寓能力,目前以kata为代表的轻量级Vm容器技术还不能成为主流,目前只能选择DoCker(Containerd)作为容器引擎,所以要从业务所使用的技术栈来考虑是否适合容器化,切忌一刀切.2、企业多租户隔离多租户隔离在容器云PaaS主
8、要分为考虑网络上的隰离性,主要分为弱隔离和强隔渤。弱隔离的场景适合同一个组织多个租户使用同一个集群,能达到在遂辑上隔离的目的;强隔离的技术需求通过一个集群很难解决,最好采用多集群的方案,容器云在上层做统一纳管即可;3、配套的DevOps工具链和CI/CD流水线容器的应用交付完全不同于Vm时代,其模糊了开发和运维的边界,需要通过DevOps去解决,需要建设配套的工具链如Helm、JenkinS、统一镜像仓库、CMDB、代码托管仓库、Dockerfile编写等都需要去解决,涉及到的工具很多,配套跟不上,企业内部的采购流程一般又较长,善于利用开源工具去解决这个问题;4、应用的容器化改造应用要上容器云
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融 行业 容器 PaaS 平台 建设 实践