业务容器化改造实践(一)

来源: 云巴巴 2019-09-18 11:02:35

最近将一个电商业务系统进行了容器化改造,并在Kubernetes平台中成功运行。在此记录改造过程以及改造思路,希望能够给大家的业务容器化改造带来帮助和启发。

后续将有一系列的文章来详细介绍如何进行容器化改造,需要改造哪些地方,具体是如何实施的。本篇是该系列文章的第一篇,主要介绍改造的思路和方案。

传统业务模式所面临的问题

世界著名大思想家斯宾塞·约翰逊曾经说过“唯一不变的是变化本身”,因此对于任何事物,我们都需要用动态的眼光去看待。在IT领域也是如此,对于一个业务系统来说,是否需要作出改变,主要取决于两个方面:一个业务的需求变化,这里的需求包含业务功能的需求、支撑更多用户访问量的需求、应用部署运维和升级的需求、业务开发管理的需求等;一个是技术的发展变化,即是否有新的技术出现能够解决之前不能解决的问题,或者能够让业务以更高效的状态运行。

随着IT技术的发展,从最初的物理机发展出虚拟化技术,企业开始将自己的业务系统迁移到虚拟化平台中,后来出现了公有云、容器等最新的技术。毋庸置疑,这些新技术可以提升当前业务系统的运行效率,那么此时我们需要考虑的问题就变为如何应用这些新技术来解决业务的需求问题。

从技术方面来讲,我们通常说的虚拟化技术,指的是主机层面的虚拟化技术,用于管理硬件层间的计算资源(CPU、内存)、存储资源(硬盘、存储)、网络资源等。使用虚拟化技术在一定程度上降低了运维的复杂性,提升了资源的使用率,这种虚拟化技术可视作云计算中IaaS层。传统的业务一般是放在物理机或者虚拟机上运行的,每个业务系统运行在一个或几个物理/虚拟机上,这样少量的物理机就能支撑所有的业务运行,在最初是可以满足业务运行需求的,但是随着技术发展,特别是受到互联网冲击的业务,将会面临如下的问题:

系统基础组件和功能变多

由于互联网的冲击,用户的需求增多,且很快就发生变化,另外访问的流量也扩大了N倍。应用系统需要更多的功能来满足用户日益增长的需求,同时需要增加各种基础组件(如缓存、消息中间件等)来提升用户的访问体验,以及保证业务系统的业务连续性。因此不仅应用的功能增加了,而且系统架构也发生了很大的改变。

应用敏捷开发管理困难

尤其是在互联网应用系统中,用户需求的变化是非常迅速的,原先一周一次更新,现在可能要一天一次,甚至一天多次更新,因此需要研发部门缩短软件的交付周期,给其带来了非常大的挑战。

系统部署运维与升级复杂

应用系统规模越来越庞大,架构越来越复杂,使得应用的安装、部署和更新也相对比较复杂;运维人员需要处理大量的安装、部署和更新工作,工作量大大提高。因此运维所需投入的人力、物力、财力等成本都成倍增加。

硬件资源分配调度缓慢

在硬件资源层面,物理机资源调度极其缓慢;即使是使用虚拟机,也需要手工部署应用,不仅耗时长,而且也无法保证开发、测试、生产环境的一致性,难以满足应用快速上线、弹性伸缩等需求。

那么这些问题该如何解决呢?可以引入容器技术,使用容器云可以从本质上解决传统业务面临的问题,将业务进行容器化改造,从而更加灵活、高效、快速的满足业务系统需求。

业务容器化改造的思路

为什么说容器技术可以从本质上解决传统业务面临的问题?

我们在详细分析传统业务面临的问题之后,可以发现是由于业务的快速变化和访问量的增加,导致传统的架构无法满足需求。为了保证每个业务功能都能够长期稳定的提供服务,至少要做到两点:一点是当业务功能模块发生变化时,不会对其他业务模块造成影响,另外一点时业务本身能够应对访问量的高峰。也就是说,要对业务功能进行拆分,使其微服务化,这样各个功能模块相对独立,且不会因其他模块更新或故障而受到影响;另外就是业务模块自身要具备快速的伸缩能力,在访问高峰时使用更多的副本节点一同来提供服务,高峰过去之后,收缩副本节点数以节省资源。

业务微服务化拆分之后,原先单独的业务系统变成了大量的微服务模块,每个模块可能又有大量的更新需求,使用传统人工的方式,必定带来大量的工作量,同时也难以控制升级发布是按照既定的规范进行的,管理者难以管理和监控发布情况。因此从管理的角度来看,需要采用自动化的发布方式来解决这个问题,同时将DevOps思想融入项目管理中。

另外一点是,业务微服务化拆分以后,拥有大量的微服务模块,再加上大量的副本,运行微服务模块需要更多的资源,同时各个模块需要运行在什么主机上,各自之间的亲和、互斥关系该怎么处理,这些问题依靠人工是无法解决的。那么该如何运行微服务呢?如果选择物理机来运行,需要事先投入大量的资源。如果选择虚拟机来运行,每个微服务使用一个虚拟机,将会有大量的虚拟机需要管理,运维人员的工作量将非常的巨大。

因此我们需要一个具备完善资源调度、编排、故障隔离、高弹性的平台来运行微服务,而容器平台恰恰都具备这些特性。经实践证明,容器化是运行微服务的最佳载体。

总结起来,业务容器化改造的思路主要是三个方面:一是业务的微服务化拆分,二是业务发布流程的自动化,三是构建容器管理平台。

业务容器化改造的方案

业务容器化改造的方案与思路也是一一对应,即:进行业务微服务拆分、构建自动的CI/CD发布流水线、搭建容器管理平台。这里可以明确看出,改造后的系统需要以下的各种组件,在这里针对各种组件的功能以及对应的开源软件进行简单介绍:

容器管理平台

目前最流行的容器技术是Docker,基于Docker并具备完善编排调度、故障隔离、弹性伸缩、滚动升级的容器管理平台是Kubernetes(简称K8S)。原生K8S的管理控制主要依赖于命令行,图形化的管理方式并不友好,可以选用商业化的开源产品来管理K8S集群。

Rancher是一款开源的企业级的容器管理平台。通过Rancher,企业再也不用自己使用一系列的开源软件去从头搭建容器服务平台,可以直接在Rancher中去创建K8S集群或者管理已有的K8S集群。目前支持创建自定义的集群,或者以阿里云、亚马逊云、VMware虚拟机等资源作为计算节点的集群,或者是Google容器云、AWS容器云、Azure容器云等。

镜像仓库

业务以容器方式运行时,每个容器对应的都有自己的Docker镜像,因此需要一个专门的镜像仓库来存储和管理Docker镜像。在互联网上国外的有DockerHub,国内的各大公有云厂商也提供免费的镜像仓库服务。在企业内部,可以使用一些可以进行私有部署的软件,比如开源的Harbor。

Harbor是用于存储和分发Docker镜像的企业级Registry服务器,通过添加一些企业必需的功能特性,例如安全、标识和管理等,扩展了开源Docker Distribution。作为一个企业级私有Registry服务器,Harbor提供了更好的性能和安全,提升用户使用Registry构建和运行环境传输镜像的效率。Harbor支持安装在多个Registry节点的镜像资源复制,镜像全部保存在私有Registry中, 确保数据和知识产权在公司内部网络中管控。另外,Harbor也提供了高级的安全特性,诸如用户管理,访问控制和活动审计等。

代码仓库

持续集成(CI)是一个开发的实践,开发人员需要定期集成代码到共享的存储库,这个存储库就是代码仓库。代码仓库可以实现项目代码的版本管理,同时在构建CI/CD流水线的时候代码仓库也是必须用到的一个组件。常用的代码管理工具有SVN和Git,SVN对应的服务器端是SVN Server,Git对应的服务器端有Gitlab、Github等。在企业内部,可以使用开源的Gitlab作为私有的代码仓库。

CI/CD工具集

常见的CI/CD工具有Jenkins、Gitlab等,二者都是开源的,使用最为广泛的是Jenkins,其中拥有丰富的插件,支持各种语言的项目在其上进行持续集成和持续交付。并且支持与Gitlab、SVN等代码仓库进行自动触发的配置,支持Docker、K8S插件,使用Jenkins的流水线,可编译源程序代码、将代码与依赖环境打包成镜像,并在k8s集群中进行部署。

总结起来,在本次的业务容器化改造的方案中,所用到的软件工具如下,供参考:

序号

组件

工具

1

容器管理平台

Rancher

2

镜像仓库

Harbor

3

代码仓库

Gitlab / SVN

4

CI/CD工具

Jenkins


提供统一标准的交付环境业务容器化的价值

由于容器采用镜像的方式实现运行环境的标准化,只需要将应用程序及其运行所依赖的环境统一打包到镜像中,即可实现一次封装、到处运行的效果。因此可以屏蔽不同环境下的环境配置和安装部署等复杂过程。

提升开发交付效率

容器的标准交付理念,支持更好的与CI/CD文化融合,开发提交代码后,编译、打包、发布、部署等过程都自动完成,提升开发交付的效率,可从技术手段上保证项目管理方式和管理理念的有效落地。

资源整合提升利用率

容器可以运行在多种平台中,物理机、虚拟机、公有云等资源都可以运行容器,使用容器可以帮助企业实现对不同资源的统一管理。容器技术本质上是一种操作系统虚拟化技术,容器间共享操作系统的内核进程和内核资源,通常一个容器中只运行一个或一组进程,从而有效节省操作系统级资源开销,容器的启动速度快,占用资源少,通过容器密度的提升可以更好的利用资源。

管理更加简单

使用容器技术,只需简单配置,就可以替代以往大量的部署、更新工作,而且所有的更新都是动态滚动更新的,也支持回滚操作,因此可以实现高效的自动化管理。

生态系统完善

使用容器技术,配套的有专业的资源调度编排平台、企业级的镜像仓库、企业级的应用商店等功能,而且日志收集分析、应用监控等功能也都应有尽有。

总结

在本篇文章中,主要给大家介绍了传统业务模式面临的问题及对应的容器化改造思路和解决方案,并简单介绍了解决方案中涉及的各个组件的作用。那么,如何对业务代码进行微服务拆分?利用Rancher如何搭建容器管理平台?如何部署镜像仓库、代码仓库、CI/CD工具集?如何构建自动化的发布流水线?

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

云巴巴精英销售团队圆满完成线上阿里云容器、中间件基因测序赋能培训

云巴巴精英销售团队圆满完成线上阿里云容器、中间件基因测序赋能培训

2020年12月10日,云巴巴严选云精英销售团队使用阿里钉钉参加线上《阿里云容器、中间件基因测序赋能》大会,并圆满完成会议。 会上,阿里云原生团队讲师,对AGS处理全基因组测序,WGS_AGS无服务器化,API加速_基因计算服务AGS的用户指南做了讲解,

2022-11-23 10:47:55

PaaS的主要技术与容器云的负载均衡选择问题

PaaS的主要技术与容器云的负载均衡选择问题

作为现代的技术革新给我们带来了很多便利,它们的存在,同时也对于传统文化的产生了巨大的影响。所以,我们要善于运用这些新科技,善于利用PaaS。     PaaS主要以容器云形式实现,其中BAT、京东、华为和网易等互联网公司,容器云依赖容器基础技术,

2020-04-30 17:08:36

云集技术学社|容器技术和Docker介绍

云集技术学社|容器技术和Docker介绍

1月20日,深信服大云售前专家YJ在信服云《云集技术学社》系列直播课上进行了《容器技术和Docker介绍》的分享,详细介绍了容器技术的发展、以Docker为代表的容器技术生态以及容器技术的应用场景。

2022-01-21 15:24:14

你至少要知道的5件关于容器安全的事

你至少要知道的5件关于容器安全的事

随着容器继续进入信息技术主流,领导者将越来越需要确保容器准备好迎接黄金时间,而怀疑论者恐惧的最大影响因素问题之一是一个熟悉的因素:安全。“最大的误解是容器本质上是不安全的,”Cyxtera副总裁兼副总裁David Emerson说。

2020-03-09 17:13:51

那些不得不知的容器生态圈发展趋势

那些不得不知的容器生态圈发展趋势

Docker于 2013年推出以来,给软件开发带来了极具传染性的振奋和创新,并获得了来自各个行业、各个领域的巨大的支持

2020-03-06 11:44:54

容器平台和企业虚拟技术的简单介绍

容器平台和企业虚拟技术的简单介绍

现在,越来越多的企业开始进行科技化转型,今天我们就来说以下什么是企业虚拟技术,但是在介绍企业虚拟技术之前,我们先来谈一下什么是虚拟技术。 在计算机科学中,虚拟技术是一种通过组合或分区现有的计算机资源(CPU、内存、磁盘空间等),使得这些资源表现为一个或多

2022-11-21 10:36:22

严选云产品

电子签约平台 天威电子签约服务支持公有云及前置部署方式,提供标准的API接口,以底层服务为支撑同时可支持用户定制化需要,通过合同起草、在线签署、合同存管、数据存证、在线取证等功能满足客户不同的场景使用化需要。
百度智能云OCR识别私有化部署平台 百度智能云OCR识别私有化部署平台依托百度大脑领先的深度学习技术,提供多场景、多语种、高精度的文字检测与识别服务,让“ 计算机”和“ 人”一样看图识字;实现信息采集与处理的自动化,显著降低企业运营成本。
腾讯云时序数据库TencentDB for CTSDB 腾讯云时序数据库(TencentDB for CTSDB)是腾讯云推出的一款分布式、可扩展、支持近实时数据搜索与分析的时序数据库。特别适用于物联网、大数据和互联网监控等拥有海量时序数据的场景。您可以根据实际业务需求快速创建CTSDB 实例,并随着业务变化实时线性扩展实例。
青藤云云安全 主机自适应安全解决方案 青藤云云安全主机自适应安全解决方案通过多维度的感知网络叠加能力,保证了能实时发现失陷主机,对入侵行为进行告警。能够提供深入详细的入侵分析和响应手段,从而让用户精准有效地解决问题。
易知微EasyV工业数字孪生可视化解决方案 易知微EasyV工业数字孪生可视化解决方案将所需数据集成在一 张屏幕上,并以直观的形式展现,完善实时监控体系,同时建立各部门间的协同作业体系实现5G+工业互联网的整体转型产生的经济价值 和新的业态将不可想象。
为乐科技实验室信息管理系统ProLIMS 为乐科技实验室信息管理系统ProLIMS,自动或手动采集设备检测数据,可覆盖90%以上仪器设备,生成对应的原始记录表(ELN)。数据可自定义查询,智能统计分析,多维度可视化报表/图形,全方位分析,提供更智慧的决策。

推荐视频

甄选10000+数字化产品 为您免费使用

申请试用