成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你需要知道的云原生架構體系內容

云計算 云原生
云計算提供了敏捷的、自服務的、不變的基礎設施等內容,使業務應用上云逐漸成為一種共識,但不進行云原生架構重構而直接上云可能是危險的,傳統業務應用架構無法在云上進行彈性擴展和敏捷響應,無法有效利用云計算的特性賦能企業。

?云原生(Cloud-Native)的概念在國內提及的越來越多,但大部分人對云原生的認識僅限于容器、微服務、DevOps等內容,把容器、微服務、 DevOps就等同于云原生,這顯然是不對的。CNCF從其自身的角度定義了云原生技術:云原生技術使企業能夠在現代動態環境中構建和運行可擴展的應用程序,如在公共云、私有云和混合云環境中。包括容器、服務網格、微服務、不變的基礎設施和聲明式API等。采用這些技術可實現系統的松散耦合性、彈性、可管理性和可觀察性等。也可以與自動化相結合,實現以最少的工作量頻繁地、可預測地進行重大影響的功能的變更。

云計算提供了敏捷的、自服務的、不變的基礎設施等內容,使業務應用上云逐漸成為一種共識,但不進行云原生架構重構而直接上云可能是危險的,傳統業務應用架構無法在云上進行彈性擴展和敏捷響應,無法有效利用云計算的特性賦能企業。所以這可能需要對傳統架構的業務系統進行分布式微服務分拆重構,部署運行在容器云平臺等之中,使用DevOps思想,通過CI、CD等持續提升交付效率,等等。使應用從一開始被創建就具備云的特性,為云而生,它是為了充分利用云計算的分布式和彈性擴展等特征,使其具備或適應云上部署運行的要求,或者直接用云的思想、方法、工具在云中創建,天生具備云的特性。所以云原生可以認為是一種基于云來構建和運行云應用程序的方法論和技術體系,使用云原生技術和方法論來構建和運行管理云應用。

Matt Stine在2015年發表《遷移到云原生架構》一書中定義了符合云原生架構的特征:12要素應用、微服務、自服務敏捷基礎設施、基于API協作、扛脆弱性等。云原生體系內容沒有明確的定義,不過通常認為云原生技術體系和方法論包括微服務、容器、DevOps、持續交付、ServiceMesh、不可變基礎設施、聲明式API、混沌工程、安全、基于移動的客戶體驗等內容 。

圖 1 云原生技術體系

十二個要素應用為云原生應用的設計提供了原則指導;微服務架構為云原生應用架構設計、分布式部署、敏捷變更等提供了方案;容器則為云原生應用提供了彈性伸縮、一致性環境等能力,和微服務結合,支撐應用隨需擴展;自服務敏捷基礎設施則提供了云原生應用持續交付的基礎設施資源等保障,可以和容器化PaaS平臺共同支撐云原生應用的自動化彈性擴展、可視化監控、自動化智能化運維運營等,使用戶無需關注基礎設施資源,無需運維基礎設施資源,無需關注應用部署位置等;服務網格支撐著服務的管理和治理;混沌工程則持續增強系統的韌性和穩定性;DevOps優化組織間的協同,滿足彼此的關切,指導C ICD的落地和持續交付,實現應用全生命周期管理;聲明式 A PI則實現了服務標準化發布和服務之間的協同;安全則涉及云原生架構體系的方方面面,比如 D evOps安全 D evSecOps、容器鏡像安全、網絡安全、應用安全、 A PI安全、認證授權、訪問控制等等;所有這些技術和方法、原則滿足客戶隨時隨地隨需的需求,簡化客戶操作,提升客戶體驗。

基于對云原生架構體系的學習和理解,筆者覺得一個相對完整的云原生架構體系內容包括如圖中的內容:

圖 2 云原生架構體系

隨著移動通信技術的發展和移動設備的普及,人們的工作、生活、社交、投資等方式發生了顯著的變化。當前人們通過手機基本上可以隨時隨地滿足需求。用戶可能在不同的時間( 7x 24)通過不同終端、不同操作系統、不同版本、不同地方等訪問業應用系統,這就要求不僅僅是APP客戶端操作便利、交互友好,也要求后端服務和系統能夠敏捷響應。手機 App 應用 的體驗好壞可能直接決定著用戶是否繼續使用它。在移動互聯時代,用戶移動化體驗需求是應用設計的 關鍵驅動因素 。

云應用12要素描述了一種云應用原型,是一種云應用(可獨立部署的單元)設計原則和方法論。它通過強調聲明式配置、水平擴展的無狀態/無共享進程,以及與部署環境的整體松耦合,來關注速度、安全性和可擴展性。Kevin Hoffman 于《Beyond the 12-factor App》中重新描述并擴展了云原生應用的12因素并增加API優先 、遙測、認證和授權三個要素。新增的要素糅合了API協同、可視化監控、安全性等內容,在指導云原生應用的設計方面更加完善。

微服務架構是一種應用分布式架構方式,它將單體巨石應用拆分為若干個單一能力的可獨立部署的服務,就是微服務。通常一個微服務代表一種業務能力,或是提供業務價值的最小的“原子”服務單元。它解決了緊耦合的單體巨石系統難以變更難以更新的問題,實現輕量、敏捷變更。

圖片

圖 3 單體架構演化到微服務架構

中臺本質也是一種架構方式,其核心是實現復用。中臺一直被當作是一種企業架構,沒有很明確討論復用的粒度,所以其落地沒有明確的方式方法和標準。從應用架構角度來說,中臺和應用的前、中、后端層次劃分沒有本質區別,算不上一種新的架構方式。微服務分解架構從橫向將系統進行分解,中臺分層架構從縱向將系統分層,從而實現微服務在不同層次的復用和共享。從單個應用系統擴展到企業所有的系統,最終可以融合成一個分層分解的企業級系統,這就是筆者一直所提的 “ 系統融合 ” 思路。

容器是一種內核輕量級的操作系統層虛擬化技術,在流程級別提供隔離,為單一的應用程序提供運行一致的運行環境。每個應用程序及其環境都可以在隔離的環境中運行。容器特性和微服務架構非常契合,因此微服務通常部署在容器中,實現敏捷部署、自動化彈性伸縮、環境一致性等能力。但容器依然是相對底層的運行單元,眾多容器的管理和治理是個難題。

Kubernetes(也稱為K8s)是一個開源容器管理和調度框架,用于自動化容器應用程序的部署、擴展和管理。它將構成應用程序的容器分組到邏輯單元中,以便于管理和發現。容器云平臺是采用容器和容器管理及調度技術而構建的應用管理部署運行平臺,支持不同租戶的容器應用管理和治理能力。基于容器云而把日志、監控、認證、權限、配置、中間件、工具平臺,以及算法等統一部署維護,提供企業級平臺服務能力,構建輕量化P aaS平臺,結合自動化、智能化實現自服務敏捷響應基礎設施能力。

圖片

圖 4 容器云架構

云原生的核心是云原生應用。自服務敏捷響應基礎設施為云原生應用的自動化環境準備、構建、部署、監控、反饋、健康檢查、故障自愈、資源調度、彈性伸縮、動態路由和負載均衡等提供支撐, 實現自主服務平臺進行云原生應用的部署和運行,使配置管理自動化、基礎設施資源透明,無需關注應用運行在什么地方;將IaaS和PaaS最終融合在一起,提供更流暢的、一致的體驗;企業內部可通過基礎設施資源管理(多云管理平臺)實現異構資源的管理,統一的資源服務;實現持續交付,提升可用性、可擴展性、可管理性。

DevOps是一種理念和方法論,目的是為了協調和理順開發和運維團隊之間的關切,提升協作效率。DevOps旨在實現開發運維一體化,通過自動化、智能化等工具實現應用全生命周期管理和組織之間的高效協同。基于D evOps方法論和理念所構建的平臺也稱為 D evOps平臺,通常要用自動化流水線等實現持續集成 C I、持續交付CD等能力。Google SRE是DevOps的一種具體實踐,它通過系統工程的思想來解決軟件工程的問題, 使運維自動化和智能化。運維人員不低于 5 0%的時間做運維工具的研發,讓研發人員專注于業務應用的研發。Google SRE使用錯誤預算來協調研發和運維之間的關切,一旦錯誤預算用盡,則運維將拒絕業務應用的發布部署,從而使研發要關注業務應用的穩定性和健壯性。

服務網格(ServiceMesh )實現微服務東西向流量的管理和治理。其區別于API網關對服務南北向流量的管理和治理。其通常應用于容器環境,以sidecar的方式代理流量管理、可觀測性和安全能力。服務網格總體架構由流量代理組件和管理組件組成, 代理組件被稱為數據平面,直接處理入站和出站數據包,轉發、路由、健康檢查、負載均衡、認證、鑒權、產生監控數據等。管理組件被稱為控制平面,負責與代理通信,下發策略和配置。筆者一直跟蹤著服務網格發展但一直沒有采用,原因在于一方面感覺其不夠成熟,另一方面其加層的方式會帶來延遲,和筆者推崇的簡單方式解決復雜問題思路有悖。

抗脆弱性由Naasim Taleb在《Antifragile》書中提出,將故障隨機注入到生產環境中,目的是為了識別和消除架構中的缺陷,找到應用架構中的弱點,并強制進行修復,架構會隨著時間的推移而變得強壯,提升其穩定性、可用性、耐久性等。在國內也稱之為混沌工程(Chaos Engineering)。中國信通院于2 020年開始組織 進行混沌工程技術研究,提出了應用混沌工程方法來驗證云原生系統的韌性架構,同時成立混沌工程項目組。2 021年 發布《混沌工程測試平臺能力》標準綱要,并發布行業標準《混沌工程平臺能力要求》。

云原生應用之間的交互是通過已發布和版本化的API來實現的,通常采用HTTP Rest 風格序列化JSON數據。通過API 可以提供一層可重用接口層。同時API封裝了業務邏輯內部細節,消費者不能直接訪問API服務內部數據,也在一定程度上增強了數據安全。

安全是任何系統不可或缺的部分。風險無處不在,云原生架構體系中內容眾多,每個組件每個服務都可能帶來風險和安全問題(因此要通過 “ 減層 ” 方法最小化組件和服務,嚴格遵循 “ 非必要不采用原則 ” )。從云原生應用生命周期過程來說,云原生安全可以簡單分為 “ 設計時安全 ” 和 “ 運行時安全 ” 兩段。設計時以靜態檢測分析為主,比如代碼分析、鏡像漏洞掃描等;運行時以動態和交互式檢測、防護、分析為主,比如入侵檢測、病毒查殺、網絡微隔離等。

云原生安全可以利用傳統?的安全技術和方法,比如認證授權、訪問控制、加密解密、合規檢測、靜態安全檢測、動態安全檢測、網絡隔離等等,重點是通過可用的安全機制增強云原生安全能力。雖然我們提倡安全左移,盡可能將安全風險消除在設計時段,但運行時安全一樣不可少,安全漏洞隨時都可能出現,采用微服務、容器的云原生架構也為運行時帶來了更多的風險點,安全防控更加不易。需要不斷提升系統可見性、錯誤隔離等能力提升安全管控能力。云原生安全和傳統網絡安全的分安全域模式不同,它需要動態的自動化和智能化的管控能力。云原生未來可能逐漸通過軟件定義邊界、增強的身份認證、微隔離等技術實現動態的網絡安全管控。


責任編輯:華軒 來源: twt企業IT社區
相關推薦

2011-09-20 10:56:35

云計算PaaS

2021-01-11 18:33:07

云原生

2022-04-29 09:00:00

Platform架構內核線程

2018-05-30 15:15:47

混合云公共云私有云

2019-01-24 08:19:17

云服務多云云計算

2019-09-19 09:44:08

HTTPCDNTCP

2022-12-30 11:24:21

2020-05-07 10:14:00

企業架構師CIOIT網絡

2018-09-10 09:26:33

2022-08-10 09:03:35

TypeScript前端

2024-06-04 16:51:11

2019-10-23 10:36:46

DevSecOpsDevOps

2023-01-30 11:43:04

開源代碼

2020-03-27 12:30:39

python開發代碼

2014-07-31 17:13:50

編碼程序員

2015-07-15 10:26:29

2018-02-08 08:08:12

2013-03-04 09:34:48

CSSWeb

2023-02-10 08:44:05

KafkaLinkedIn模式

2023-01-09 17:23:14

CSS技巧
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产一区二区三区久久久四川 | 91视频久久| 欧美高清性xxxxhdvideosex | 欧美一区二区视频 | 午夜视频免费在线观看 | 亚洲福利在线视频 | 黄色成人亚洲 | 成人小视频在线免费观看 | 国产精品久久久乱弄 | 亚洲精品中文字幕中文字幕 | 日韩精品一区二区三区在线观看 | 亚洲精品久久久一区二区三区 | 欧美日韩在线看 | 草草网| 天天综合久久 | 一区免费观看 | 四虎影院欧美 | 成人在线国产 | 精品综合网 | 国产精品亚洲成在人线 | 欧美日韩专区 | 九久久 | 日韩1区2区 | 国产福利网站 | 亚洲综合二区 | 成人精品一区二区三区四区 | 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | www.成人久久 | 国产高清自拍视频在线观看 | 青青草av在线播放 | 日韩免费在线观看视频 | 精品久久久久久久久久久久久久 | 欧美狠狠操 | 国产美女在线免费观看 | 欧美一级在线观看 | 国产精品美女久久久久aⅴ国产馆 | 国产久 | 国产一区二区三区亚洲 | 国产成人精品一区二区三 | 中文字幕 国产 | 国产精品精品视频一区二区三区 |