才云科技打造一體化云平臺,實(shí)現(xiàn)容器服務(wù)管理平臺和云資源管理平臺的集成
中國銀聯(lián)
才云基于 Caicloud Compass? 平臺助力中國銀聯(lián)云平臺進(jìn)行容器化建設(shè),實(shí)現(xiàn)快速運(yùn)行及管理操作、靈活部署,有效降低銀聯(lián)業(yè)務(wù)的運(yùn)行成本。
客戶簡介
作為全球最大的區(qū)域性銀行卡機(jī)構(gòu),中國銀聯(lián)面對業(yè)務(wù)與市場的互聯(lián)網(wǎng)化需要,多年來就容器技術(shù)和以 Kubernetes 為代表的容器編排技術(shù)進(jìn)行了深入探索。銀聯(lián)現(xiàn)有的云資源管理平臺基于 OpenStack 搭建,可以提供池化的資源供給運(yùn)維人員使用。在日常的運(yùn)維中,OpenStack 缺少針對業(yè)務(wù)的快速發(fā)布、持續(xù)部署能力。因此,銀聯(lián)需要打造新的 PaaS 容器服務(wù)管理平臺,與 OpenStack 管理的 IaaS 平臺互相打通,基于業(yè)界先進(jìn)的容器云技術(shù)及管理能力,進(jìn)一步提高云計算的整體技術(shù)水平,更好地服務(wù)業(yè)務(wù)多樣化的需求,為公司打造堅(jiān)實(shí)的 IT 基礎(chǔ)設(shè)施。
通過攜手才云科技開始建設(shè)新一代的云基礎(chǔ)設(shè)施平臺,即容器服務(wù)管理平臺。該平臺主要包含容器管理模塊、Apache 服務(wù)管理模塊、HAProxy 服務(wù)管理模塊,分別對容器、Apache 和 HAProxy 提供日常運(yùn)維上的管理功能,改進(jìn)傳統(tǒng)運(yùn)維模式中運(yùn)維人員后臺維護(hù)的方式。
面臨挑戰(zhàn)
多個平臺,亟待統(tǒng)一管理
中國銀聯(lián)原有 PaaS 平臺和 IaaS 平臺并未實(shí)現(xiàn)真正意義上的互相打通,資源調(diào)配效率低,彈性擴(kuò)縮容差,既限制了應(yīng)用訪問性能的提升,也加重了運(yùn)維人員管控、資源監(jiān)視的工作負(fù)擔(dān)。
缺乏成熟可靠的容器編排框架
為應(yīng)對促銷活動,銀聯(lián)需要一個具備編排框架的容器平臺,將互聯(lián)網(wǎng)業(yè)務(wù)以微服務(wù)的方式提供、運(yùn)行在容器中,實(shí)現(xiàn)運(yùn)維、監(jiān)控的自動化和智能化。
缺乏標(biāo)準(zhǔn)容器化部署
銀聯(lián)的業(yè)務(wù)場景豐富,導(dǎo)致 IT 系統(tǒng)的中間件類型多樣。但其原有容器平臺并沒有標(biāo)準(zhǔn)化中間件組件服務(wù),依然存在大量手動配置工作,且存在因錯誤配置操作,對業(yè)務(wù)的持續(xù)服務(wù)造成不利影響的風(fēng)險。
解決方案
IaaS 和 PaaS 深度集成
才云科技打造一體化云平臺,實(shí)現(xiàn)容器服務(wù)管理平臺和云資源管理平臺的集成,包括容器服務(wù)管理平臺權(quán)限與 OpenStack 租戶權(quán)限的打通、網(wǎng)絡(luò)對接、存儲對接,提高平臺的使用便利性和應(yīng)用的可用性。
客制化 PaaS 平臺服務(wù)
針對銀聯(lián)中間件類型異常復(fù)雜、未使用標(biāo)準(zhǔn)容器化方式部署的情況,才云科技通過整合定制,完成了 Apache、HAProxy 中間件的定制化配置部署,為應(yīng)對繁雜的業(yè)務(wù)運(yùn)行提供了有力保障。
實(shí)現(xiàn)容器管理服務(wù)平臺開發(fā)項(xiàng)目的持續(xù)集成
才云科技規(guī)范了各工程下的 Dockerfile、Makefile、Jenkinsfile 的書寫及存放路徑,梳理了代碼構(gòu)建過程中的依賴,完成了最底層的依賴存在,然后開始各 repo 的持續(xù)集成,在構(gòu)建流水線中加入了構(gòu)建加速、代碼掃描等豐富功能。
基于容器資源消耗自定義彈性伸縮策略
根據(jù)銀聯(lián)云閃付在線業(yè)務(wù)的負(fù)載特性,才云科技打造的容器服務(wù)管理平臺特別加入了對應(yīng)用的自定義監(jiān)控指標(biāo),實(shí)現(xiàn)了更適應(yīng)業(yè)務(wù)特性的彈性伸縮能力。
結(jié)合軟件開發(fā)技術(shù)棧,建立豐富的鏡像應(yīng)用商店
容器服務(wù)管理平臺結(jié)合銀聯(lián)業(yè)務(wù)開發(fā)需要,為用戶建立了對應(yīng)的定制鏡像,用戶可以一鍵快速部署需要的開發(fā)環(huán)境,使用更便捷。
針對金融業(yè)務(wù)需求,達(dá)到行業(yè)最嚴(yán)苛的安全標(biāo)準(zhǔn)
在開發(fā)過程中,才云科技憑借極其嚴(yán)格的鑒權(quán)方式、近乎苛刻的安全配置,從源頭截斷了安全隱患,能為其金融業(yè)務(wù)提供最高等級的安全保障。