云原生应用PaaS平台的建设实践_24页_1mb
报告摘要
蚂蚁金服数字课堂直播间:云原生应用PaaS平台建设实践总结
核心内容
本次分享围绕云原生应用PaaS平台建设实践展开,重点介绍了如何在金融等高要求场景中,利用云原生技术实现应用的高效、安全和可控交付。分享人俞仁杰是SOFASstack产品专家,来自蚂蚁金服,分享内容涵盖云原生技术发展趋势、Kubernetes平台的发布能力、分组发布策略、无损发布机制、风险控制及容灾保障等方面。
主要观点
1. 云原生技术发展趋势
- 从疑惑到成熟:云计算技术日趋成熟,市场空间和社区关注度不断提升。
- 从稳态到敏态:业务发展对敏捷性提出了更高要求,需要多样化的技术支撑。
- 云原生容器技术:带来了应用交付模式的变革,推动了更灵活、更高效的部署方式。
2. Kubernetes与云原生落地实践
- Kubernetes生态已成为各组件选型的事实标准,但仅靠原生能力还不够。
- CafeDeployment 是一种增强型Kubernetes资源对象,支持精细化分组发布、按需回滚、无损发布等高级功能。
- InPlaceSetController 用于实现分组发布策略,确保变更过程中应用的稳定性与可控性。
3. 发布与变更管理
- 发布三板斧:包括发布策略、灰度发布和无损发布,是实现线上零故障的关键。
- 灰度发布:允许按部署单元(如可用区、机房)分批次发布,支持暂停、验证和继续。
- 无损发布:通过摘流保障、优雅下线、ReadinessGate控制等方式,确保变更过程中的服务连续性。
4. 风险控制与容灾保障
- 可灰度、可应急、可监控是生产环境落地云原生的基本要求。
- 跨可用区部署、过程追溯、流量切换与恢复检查是保障系统稳定的重要手段。
- 双活容灾方案与单元化异地多活弹性架构是实现高可用性的关键策略。
5. 技术与产品实现
- OpenKruise 是阿里巴巴开源的Kubernetes增强控制器,用于自动化部署、升级、扩缩容等。
- SOFAStack 是蚂蚁金服的云原生应用平台,提供包括Kubernetes核心引擎、监控、网络接入、分布式存储等能力。
- 双模PaaS 支持经典应用与云原生应用的混合部署,满足业务平滑演进需求。
关键信息
分组发布策略
- 支持按部署单元(如Cell、Zone)进行分组发布。
- 可以实现Pod在各单元中的均匀分布,或指定某单元的Pod数量。
- 支持分组暂停、验证、继续发布,降低变更风险。
无损发布机制
- 在变更过程中,通过摘流保障和优雅下线,确保服务不中断。
- 配合网络组件(如Service LB、Ingress、DNS)进行流量切换与恢复检查。
- 通过ReadinessGate控制Pod的上下线状态,确保应用健康。
风险控制能力
- 可灰度:允许应用发布进程可控,支持分批发布与验证。
- 可应急:支持随时暂停、回滚,变更有据可查。
- 可监控:接入监控告警体系,确保全程可观测。
容灾与高可用
- 联邦管控:实现跨集群、跨机房的统一管理。
- 双活容灾:通过跨可用区部署和故障切换,保障业务连续性。
- 单元化混合云:支持业务在不同地域的弹性部署与多活架构。
实践参考
- 网商银行容器应用交付演进路线:展示了如何逐步将传统应用迁移到云原生架构,实现交付流程的优化与升级。
- SOFAStack 提供了从容器运行时、网络、存储到监控、运维的全栈能力,支持金融级高可靠、高可用的云原生应用交付。
总结
本次分享全面展示了云原生技术在金融场景下的落地实践,强调了从传统运维体系向云原生架构演进的必要性与可行性。通过CafeDeployment、InPlaceSetController等自研组件,结合Kubernetes原生能力与OpenKruise项目,蚂蚁金服构建了高效、安全、可控的云原生应用PaaS平台。同时,分享也指出在生产环境中,如何通过分组发布、无损发布、过程追溯等手段,实现快速止损与线上零故障的目标。最终,通过双模PaaS与单元化混合云架构,确保了业务的平滑演进与高可用性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载