书签 分享 收藏 举报 版权申诉 / 14
上传文档赚钱

类型(5A版)银行容器云平台架构实践课件.pptx

  • 上传人(卖家):三亚风情
  • 文档编号:2921276
  • 上传时间:2022-06-11
  • 格式:PPTX
  • 页数:14
  • 大小:447.29KB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《(5A版)银行容器云平台架构实践课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    5A版 银行 容器 平台 架构 实践 课件
    资源描述:

    1、银行容器云平台架构实践技术创新,变革未来分享内容分享内容 容器平台(PaaS)建设 应用推广为云原生应用开发和运维提供最佳为云原生应用开发和运维提供最佳技技术实术实践践持续集成、镜像分层和打包持续交付、镜像仓库分发、自 动化部署配置管理服务编排服务注册发现、负载均衡服务网关、服务限流、服务降级服务追踪断路器提高资源使用效率快速启动和扩缩容容器调度故障检测恢复屏蔽环境差异开发人员友好为微服务运行提供实用框架工为微服务运行提供实用框架工具具 为开发人员提供快速构建、运 行分布式应用的实用工具(配 置中心,服务注册发现,服务 网关,断路器,智能路由,分 布式事件追踪等) PaaS不仅提供轻量的容器基

    2、础 设施,更为微服务运行而提供 专业支持的Spring Cloud框架, 应用无需再集成微服务框架DevOps流水线工具集流水线工具集1源代码开发团队构建报告源代码构建静态代码分析版本库代码覆盖率 分析构建完成23459自动化流水线自动化单元测试JunitJenkins6788自动部署自动部署BitbucketGITJenkins6容器扁平化网络方案容器扁平化网络方案Web容器172.17.0.2Web容器172.17.0.3MySQL容器 172.17.0.2容器宿主机1docker0 bridge192.168.1.2容器宿主机2docker0 bridge192.168.1.3192.1

    3、68.1.3:3306172.17.0.2:3306(Port Mapping)docker0 bridgedocker0 bridgeWeb容器 10.1.1.10MySQL容器10.1.1.12Web容器 10.1.1.1155.0.1.255.0.1.3Docker ov-000100Docker ov-000100Web1容器 10.0.0.2MySQL2容器 10.0.1.3Web2容器 10.0.1.2MySQL1容器 10.0.0.3Docker ov-000101192.168.1.2Docker ov-000101192.168.1.3OverlayOverlay扁平网扁平网

    4、 络方案络方案原生网原生网 桥桥+NAT方案方案Overlay 网络方网络方 案案原生网原生网桥桥+NAT方案技术特点:方案技术特点:同一主机容器间通过网桥,管理简单清晰不同主机容器间需要做MAP,性能损失大,端口竞争严重传统网络架构中防火墙、安全漏扫等服务不能为容器服务扁平扁平网络网络方方案技案技术术特点:特点:扁平网络,每个容器IP路由可达,无Overlay,性能达到最优,但消耗IP多容器网络充分发挥传统网络架构中防火墙、 负载均衡器、安全漏扫、APM等服务Overlay网络网络方案技术特点:方案技术特点:Docker engine间通信创建Overlay网络主机间容器通过VXLAN互联传

    5、统网络架构中防火墙、安全漏扫等服务不能为容器服务应用统一建模和自动部应用统一建模和自动部署署应用建模微服务编排应用目录部署运行金融云服务门户金融云PAAS部署应用上架应用以TOSCA标准保存租户容器 集群应用 模型根据应用等级信息 和宿主机节点信息 部署微服务通过PaaS接口, 向PaaS传递应用 建模数据弹性扩缩微服务调度故障恢复负载均衡翻译成YML为微服务 运行管 理策略应用监控动态调整运行策略获取监控数据用于展现微服务运行框架容器调度满足金融业务的更高要满足金融业务的更高要求求符合监管合规的安全性符合监管合规的安全性租户隔离/权限分级应用安全分级、防火墙、WAF、漏洞扫描、事件审计、日志

    6、分析等更高的可用性和连续性更高的可用性和连续性双活部署、两地三中心、同城备份/切换、异地备份/切换应用高可用和连续性分级租户A应用容 器租户B应用容 器等保2级应用容器等保3级 应用容器安全隔离方案支持多租户隔离及不同安全等级应用安全隔离方案支持多租户隔离及不同安全等级应用的的隔隔离离vFW容器宿 主机租户A等保2级应用容器租户租户A容器集群容器集群租户A等保3级应用容器vFW容器宿 主机租户B等保2级应用容器租户租户B容器集群容器集群租户B等保3级应用容器DC Core根据应用类型和等保级别设置网络安全区跨越网络区域时需要经过防火墙。 防火墙策略根据应用等保级别和应 用间必要的访问关系而设置

    7、等保等保2区区隔离网等保等保3区区隔离网等保等保2区区隔离网等保等保3区区隔离网业务网业务网业务网业务网支持的安全与合规策略支持的安全与合规策略漏洞扫描系统(操作系统,中间件,数据库)应用(开放的服务端口,弱密码,跨站脚本,SQL注入)4A纳管Root账户上收App账户有限赋权WAF应用流量分析SSL通信链路加密应用审计应用日志,客户行为登记从多从多个个层级保障高可用和连续层级保障高可用和连续性性微服务微服务平台平台应用应用 微服务容器实例的放置策略(不同实例运行于不同可用区) 微服务容器实例的故障检测、迁移恢复 控制节点多活 + 数据库集群及一致性同步 镜像仓库高可用及数据备份 计算节点来自数据中心的不同高可用模块 不中断服务的平台升级方式 适应应用高可用等级的同城双中心双活部署 适应应用高可用等级的同城灾备切换 适应应用连续性等级的持久化数据备份方案 适应应用连续性等级的RTO/RPO分享内容分享内容 容器平台(PaaS)建设 应用推广应用微服务改造迁移应用微服务改造迁移 改造原则: 业务视角 自给自足 功能单一但完整 非事务性和最终一致性 平衡效率14感谢感谢!

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:(5A版)银行容器云平台架构实践课件.pptx
    链接地址:https://www.163wenku.com/p-2921276.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库