資安

服務網格 ASM +容器服務 ACK 助力畫雕科技構建 IoT 服務管理能力

hailuo_773213641_RF.jpg

作者:王夕寧,鼎嶽

上海畫雕科技有限公司是互聯網老匠與一群年輕創業者組成的創新科技公司,通過互聯網+智能硬件的物聯網生態研發,以安全和覆蓋廣為特點,全方位為用戶提供一站式充電解決方案,進軍社區、公共場所、市政合作等市場。並實現以智能充電樁為切入點,通過物理空間入駐小區空間,以小區人群為入口的社區生活服務商城,打通了社區住戶200米生活“實惠購物、智享生活”社區智能 生活生態服務平臺。

隨著業務不斷快速發展,公司亟需提升數字化競爭力,延伸價值鏈條。根據業務實現灰度,金絲雀發佈,對微服務訪問流量實現可視、可控化。客戶業務的特點是以社區為單位,進行路由和發佈,且存在遺留業務代碼。當前客戶需要面向數百個社區發佈不同版本的業務應用服務,迭代發佈的過程較為複雜。與此同時, 大量運行於虛擬機上的非容器化遺留系統需要容器化及網格化管理。在雲上搭建新業務流程研發系統,通過容器化技術進行雲原生優化改造,解決業務應用部署中碰到的不穩定、上線人工干預過多、無法穩定升級等問題。

1、託管的服務網格控制平面實例:高可用、免運維、內建安全最佳實踐;開發人員可以更專注於業務應用而非基礎設施運維,可在服務網格產品內一鍵創建服務網格實例,無需複雜的配置。
2、強大的精細化應用流量管理策略與灰度發佈能力: 提供精細化的流量路由策略,支持灰度發佈、熔斷、故障注入等DevOps場景,一鍵創建入口網關,輕鬆自定義多個入口網關服務。
3、安全和高可用:系統保障服務的安全和高可用,用戶只需專注於自身業務需求。輕鬆啟用SDS,為服務網關提供HTTPS安全支持、證書動態加載,從而提升服務網關安全性。支持以漸進方式逐步實現OPA授權能力,提供簡單易用的RBAC、JWT功能。
4、非容器應用無痛遷移:為運行在虛擬機上的遺留系統,提供網格化能力,使客戶無痛實現容器化遷移改造。

客戶反饋:將服務網格組件和集群拆分開,對服務網格組件進行升級不會影響到集群, 解耦網格實例和Kubernetes集群的生命週期管理;通過服務網格多入口網關, 輕鬆自定義實現,一個CRD就搞定了,而且可以將K8s集群利用率變得更高;阿里雲ASM產品比開源的要穩定, 讓我們用起來更加放心;使服務運行的更加穩定,服務網格節省了維護的資源;灰度發佈提供了漸進式發佈的能力,逐步擴大新版本的影響範圍,將變更的影響控制在可控範圍內;熔斷機制避免單個應用的問題在微服務體系中擴散,減少了問題帶來的影響,提高了微服務系統的健壯性;對遺留系統的網格化支持,降低了容器化過程的複雜度,保證了服務的整體可用性;敬業的阿里雲產品支持團隊, 犧牲假期支持過我們。

推薦產品:

服務網格ASM:阿里雲服務網格(簡稱ASM)作為業內首個 Istio 兼容的全託管服務網格雲產品,為混合雲多雲、跨地域多K8s集群、非容器應用遷移等核心場景構建託管式的統一的雲原生應用通信基礎設施能力。整合阿里雲容器服務、網絡互連和安全能力,打造雲端最佳服務網格環境,為每個微服務提供一致的流量控制和可觀測能力。

Leave a Reply

Your email address will not be published. Required fields are marked *