请选择 进入手机版 | 继续访问电脑版

IT运维管理,ITIL,ITSS,ITSM,ISO20000-ITIL先锋论坛

 找回密码
 微信、QQ、手机号一键注册

扫描二维码登录本站

QQ登录

只需一步,快速开始

搜索
查看: 676|回复: 0

一起看看-基于 DevOps 理念的私有 PaaS 平台实践

[复制链接]
发表于 2018-10-16 16:32:20 | 显示全部楼层 |阅读模式
本帖最后由 adminlily 于 2018-10-16 16:51 编辑 3 U" v: E3 G  w/ a4 b# T

, g. c' P' v6 O  a5 Q7 c前言
5 U' N8 n# g+ S/ h
( y4 \' v6 j( ^$ W6 d: w+ ]+ h

, {- |3 {4 D2 T  U3 O2 `4 N4 D2 h2 Q
云计算从2006年 AWS 推出 EC2开始,至今已经10年,从最开始多数人不清楚云计算为何物,到如今,大到 BAT等互联网公司,传统金融、证券、制造业企业,小到初创企业,都在积极推进云计算战略,以此加快业务交付效率,降低成本、提升竞争力。云计算的首要目的是将底层硬件抽象化,向上提供计算资源,存储资源,网络资源。

9 z8 u% o6 t4 j& Q6 G) a8 n' n

5 I2 {8 \# w# _2 g% t) B( w
其关键核心是提高了IT业务交付效率,使企业花费更少的钱,办更多的事情,同时满足质量,安全的需求。在云计算大潮下,企业内IT部门,需结合自身的业务特点,思考提供怎样的云计算基础设施服务(IaaS),以及基于 IaaS又提供怎样的 PaaS ,才能满足企业对于质量,效率,成本,安全四元组合的最佳要求,是摆在每一个运维从业者面前的问题。
! t/ E0 F/ e  r- M( t6 S

, _+ Q/ ^7 m; m; O( [: l
YY 互娱基于 DevOps 理念,并结合 ITIL 最佳实践理念,从13年开始推出自己的IaaS,基于自身条件,推出一套符合企业内部要求的私有 PaaS 运维平台,并在实践中不断的改进完善IaaS,PaaS。本文将系统的从4个方面,分享YY互娱运维团队对于 PaaS 运维平台实践经验及未来展望,希望对大家有一些参考意义。

: A) s! A8 q$ ]! m

, a3 _* I# V  q3 B

/ h5 o) n7 d4 J7 W' S8 c
一、 运维价值体系
  R  o& [6 v0 \' c9 A

( t: Q1 C1 h6 t6 g5 ~
说到运维,还得从运维的价值体系说起。运维的价值体系,从四个维度来概括,即质量,效率,成本,安全。这体现的是一个经济问题,是运维部门总结工作时,公司高层能听得懂的语言。我们从事一切运维工作,大到公司运维平台体系构建,小到某项具体运维工作,最终将从这4个维度的数据来衡量,因此,运维工作应该以提高业务的质量,效率为出发点,在成本和安全中寻求最佳平衡点。在云计算的形式下,应当以自动化,服务化等技术手段为依托,数据化,可视化体现运维的价值输出。
1.png

( d6 F; M" E2 P! a4 ]
: e: h* P" O, j' o7 c
( _( e+ p8 h1 D( I9 q
4 L5 D7 |2 I& a% j4 p! P8 P
二、 运维平台化方式

: k. I& G, b2 E6 o/ j
# k9 o7 z) b+ Y/ e" P9 s) ?7 v' x
纵观整个运维技术的发展历程,运维平台化体系建设,我们认为主要有以下3种形式。
' k9 z# r9 i* d! \4 I+ g9 u
( J; i# f, ~3 E; e. D+ \
1. 面向流程% l) S# X" D- \  }4 p
" r5 P5 V" R& j  ~

: r" w, J3 p- f- Y! f$ h. Q$ V
提供独立的工具子系统,再将工具 API 化,向上提供整合能力。
1.png

- Z: o/ p! K6 D+ t# i
- z) G9 F) F- i+ o2 ]  E
上面这种运维平台模式,是典型的以 ITIL 最佳实践为参考的运维体系建设。我们从一个常见的业务上线场景说起,来看看这种模式的特点。
( k! Q1 l/ f" i7 m3 I4 h2 a" n

3 Q4 Z9 V0 v4 {1 U% u; ~
假如一个 Web 业务需要上线,需要服务器资源,需求人(开发或者业务运维)需要到 CMDB 查看是否有空闲资源,若有,则到“服务器申请”流程里面提一个工单,经过一个审批流程(至少3个审批节点),拿到服务器。

4 e, Q/ k8 B& g3 t3 w0 Z" n
/ @3 O2 D$ X! V6 l: U( o
同样,业务上线还需要数据库,需要缓存,需要 DNS 解析,需要开通权限,需要添加监控等等,需求人都必须到相应的系统提单,才能完成需求。这样的流程体系下,对于需求的管理方是比较好的,各类需求,资源都可以较好的记录以及控制。

: f* \7 J. k  L+ o6 @
8 v8 K8 a% y6 B/ i- \1 r
但对于核心的业务上线,变更、即面向用户的价值交付,效率很低,业务上线周期长,人力成本高。
9 I# P% L& U* B8 C$ w" ~4 W
4 y9 e0 G7 \  l; W3 o
ITIL 最佳实践中总共包括六大操作流程五大服务支持流程,流程都包括五大要点:流程目标、基本概念、主要活动、好处与风险,以及关键绩效指标与报表。以流程为导向建设运维体系,在互联网时代本身变化极快,不断试错,追求敏捷高效的目标冲突越来越大。

4 c, f9 D0 F; {- a, [

% V  c6 f5 J1 N. B
ITIL 面向流程的运维体系亟需改进,而改进的方向,即面向业务的服务化方向改进。

2 R; F0 t; n( `5 g/ b+ H
6 o4 T; V, u& _; B. Y
2. 面向服务
1 i+ Q0 v# e; R- [! p. G3 ], H9 W; ?* B2 S# K. M
, [7 M7 M0 F& u  a
基础组件API 化(IaaS化),向上提供整合能力,再做面向运维的集中信息管理,配置管理,变更管理等。
1.png

+ D& O0 B0 D" [5 w

3 L( P* p' L- O+ p; Q6 S: P: {
如上图所示,我们仍旧以一个 Web 业务上线的场景,来进行说明。
" X4 V7 A5 Y, ?$ M0 Y  Z- ?
/ p$ s1 b/ |! H! r9 H. d" S" P
面向服务的运维平台,首先需要构建底层资源的 IaaS 化,API 化。有了 IaaS化,我们就具备了提供一个一站式的运维平台的基础能力。在这样的运维平台上,业务上线需要数据库资源,平台提供对应的实例配置套餐,一键创建并返回给用户。
) ^0 s6 P- z# x: ?1 _) N8 |

# M" t2 K+ \8 D* c5 Q
同样,制定一套标准的发布规范,实现自动化部署,业务在发布的时候,从 IaaS 资源池自动分配服务器。其他的资源,如 CDN,域名解析等,同样可以在平台上自助完成。

9 S( ^: w$ f! h) }

5 Q! r* \9 Q; n4 b% W7 L% ~; V6 X
这样,业务上线的流程,全部以自动化,自助的方式完成。再往前,平台与持续集成,自动化测试平台进行对接,即可完成自动化测试,并根据自动化测试结果来决定是否进行发布。

  k+ \' @# a9 i

/ f: R* O- l% h5 ]0 ^5 W# i
这里面主要是以 DevOps 的理念来构建运维平台,这个方式也是我们的实践方式,后续内容将详细描述。
; u& K' j; p7 M
1 A/ D7 N# _+ R) S1 h
3. “拿来主义”7 n# t3 S/ P* E, H$ f
& d5 ]9 l  N6 v5 ]5 \% z

) H* b9 L. K8 S2 |: X+ A
1.公有云平台

. T7 \+ N  D& G& C6 j( L" K! E  f2 i9 Z* v
公有云平台提供了完备的基础资源和强大的功能特性,且具体完善的 API,一般创业公司完全可以基于公有云平台进行运维平台化管理,无需自己再去开发一套运维管理平台,也没有能力去开发。不过一旦公司做大,考虑到单一供应商的风险,势必考虑至少两家云平台的资源,甚至可能还存在自有数据中心,这样就面临着混合云管理需求。! H& h$ V2 b! o$ _7 N5 ?% b. r+ a

; P" T$ T! V& a: D6 ~6 T
) D0 R: r5 C3 M- z& p0 [3 e& O2.ITSM 商业软件
$ h' M" T) {2 t  Y- T$ A
# y! k  w2 }, Y$ N
8 c& M2 Y4 V: z1 `5 j+ `在云计算和 DevOps 驱动下,当前也有商业的ITSM 管理软件,提供一站式运维管理平台软件或者服务,而不是提供离散的 ITSM 管理套件。这类软件,在互联网+的时代,对于传统行业的 IT 部门转型升级会非常有帮助。
7 r! @7 A( ^5 c) h+ u# c5 p
1.png

1 Y- n4 p8 l# J& S
  D% x; e+ ~0 n; n2 _

; \0 E5 ~( J7 H+ v/ _# {
# F. f; ~5 d' W3 C# E  D
1 T1 k* [; \  s1 d! p# ?

+ @' ]* s" Q- c& c6 A2 G0 ?; Y三、 YY互娱 - PaaS 运维平台理念和实践
业务场景
3 l8 z. C- l, P/ c: U- T8 d

2 N2 I0 n; c' L: W
YY 互娱在这几年处于高速发展的过程,即要稳固拓展 PC 端的市场,又需要在移动端寻求突破,业务场景:
1.png
   

3 h% ]8 S& Q1 A& z0 k
1. 快速试错

: ~3 G# ^3 S# L6 e

/ I& P. \" U. }0 X! X5 E4 h. Y
互联网时代竞争激烈,特别是移动互联网时代,谁能快速推出产品,快速迭代,谁就能在市场上占得先机。快速试错是一种常见的竞争手段。PaaS 平台的业务交付运行模式,最大特点就是效率高,成本低,可以很好的满足快速试错的业务需求。
   
3 ~: d, C( n- g
2. 人力不足

# i/ T- f* H( `, x
( ?' h3 i) L$ k( \, \
长期以来,互联网企业在运维方面的人力投入是不够的,很多时候是扮演的救火员的角色,PaaS 在平台层面提供一站式运维服务,高可用架构质量保障,减少业务上线对运维人员的依赖,在不需要运维人员介入,开发人员自己就可以上线业务,并持续迭代。
基于 IaaS 的 PaaS 平台,将硬件环境与软件环境进行了解耦,也降低了硬件故障对线上业务的影响,释放了运维自身的压力。
   

# |" v" M0 W- u$ N4 ]7 C4 k/ l
3. 成本压力
' }- V/ Q0 D# I
5 W" G3 Z7 s0 t& U7 @9 t' e
业务上线需求多,如果按传统的方式提供物理资源,对资源的需求量极大,而业务的访问量,生命周期不可预测,造成硬件资源利用率低。很多时候通过混合部署业务,提高硬件资源利用率,造成后期维护成本非常高。

9 T) T" {3 ]+ L3 X3 Q; S8 r: W: N6 S

# [) @4 V9 {5 t2 d9 {
平台理念
+ y2 z. x5 Q5 c6 ?

' P& L8 A4 f: R+ N$ g2 n' Z9 w
基于上面的业务场景,以及云计算的大背景,YY 互娱技术团队基于 OpenStack ,推出自己的 IaaS平台,主要面向游戏业务的云计算平台。基于 IaaS能力,逐步构建自己的PaaS平台。
( V* Z# [4 b6 W! A+ T6 y

+ c) A2 B' Q5 N8 {2 l
我们的平台理念是:运维技术服务化,转化为生产力。平台提供高可用高性能高质量的基础架构服务,满足业务的快速交付。平台提供一系列的工具,组件,来支撑开发人员自助式运维。
$ i1 c1 L. m' q- i0 U: J

9 H/ V: r& D' _: ~
开发人员只要使用平台,无需找到运维人员,就能应用运维的能力,如高可用,弹性伸缩,配置管理,容灾备份等能力,达到 NoOps 的目的,减少开发、运维不必要的沟通成本,使开发人员专注于业务开发。

* N& P+ u" n; X' u& l; J

4 M! c; h. Z6 v% g* `
执行 DeoOps 理念,平台将开发、测试,运维流程自动化打通,将持续集成,自动化测试的能力以服务化的方式输出到平台。最终,将业务价值交付涉及的各种能力,通过平台输出到业务,达到技术服务转化为生产力的目标。
1.png

& l" A4 s- [& s2 B
1 P: Y* M+ e- q! Q: E, o) \4 w8 `! p4 G9 P- S
实践历程

) n& I' d# c0 a- |$ Z0 B0 o
- f9 O& n5 V1 x+ r* k: V* P
& V/ C( l. \$ N  I
1. 整体架构

* J. d& H. A, |5 @4 }
, \. k+ f+ l# \, l* S: _0 o0 w1 [
PaaS运维平台的整体架构:
1.png

3 a( y6 z7 s) ?- R- T, b4 g, t0 c  q
) _6 p8 V. q) |) l
& l1 [" ]! V  {- |8 b
两种颜色代表两个视图,蓝色部分代表从业务维度的视图,即从PaaS平台用户的维度看到的架构。灰色部分代表从运维自身的视图,即运维全局的视图。
6 H, P* s% E' j/ h1 {- ^! x

5 t  {) s' P3 `7 W. c
从业务维度的视图,大概分为4层,从下而上,面向服务,包括硬件层,IaaS,PaaS和业务层。
' V; y/ r3 N4 S1 {

, C1 v7 `; I; F" `& r6 v: n2 m- e) Z
从运维自身的视图,包括全局资源中心,监控中心,数据源中心,报表中心,安全体系等。
+ Q( x" n1 D: {' O  Z
6 |1 B, _; w7 m/ Q: M
接下来的篇幅,主要把面向业务的各个核心组件及实践做介绍。
; I) L7 K! W  M0 E
0 X, v9 d  s; Q. V# S. h
2. 标准化

& x+ i$ a. K# L6 n! N2 c
5 I7 }+ B8 h  ?' q/ d; b1 @6 m9 Y9 \
标准化是运维自动化的基础,PaaS 平台的标准将以系统化,自动化的方式落地。
2 Z# D+ y7 i1 x$ Z9 r
( {! R9 c3 Q" s1 f/ }* v) _
标准化主要包括这些规范:
/ q+ n0 B" Z2 z) C% P: g9 q; G- O$ z

$ E$ x  p. j! s3 [, H1 y; T2 o0 o; ?
  • 基础应用软件规范(Nginx,Resin,Tomcat等)

    ( @5 Q" s$ }3 F
0 ?9 N; A( i* W" m% B* o

1 L  M: Q6 R* p9 |+ n7 l
  • 应用程序打包规范(Java,PHP)

    % l' `0 g* b! t1 ]" D
! D$ x9 l" F1 d0 E( b  N
( v0 |' {* `6 U/ x* M' f
  • 应用程序部署规范
    - f8 \! a( w# r1 X8 F9 s
    * _/ d: g' l6 q8 T! [  T. t
& @! t; F% U# Z3 Q/ d
  • 监控规范
    $ t( t* @' c3 M$ G# ^  p% j

9 C3 w- v& K/ D2 g$ R1 V& z" H7 \; T5 Q: k+ @5 u9 k$ i
  • 其他
    " R# Q6 W; a- x( @3 j* D) A* a
    & H- X9 }+ R9 W( b+ l
4 j7 E( P0 X/ g1 Y$ y7 A* h
以上规范,全部落地到PaaS 平台的各个子系统,由子系统自动化完成。比如对VM 环境的标准化,通过 VM 镜像方式交付。
  s2 |% q/ g6 R; n0 I

: u$ a0 z( s  @; Q
3. IaaS
1 G) n, F( g) Y  ^, X
. h4 v% {  c, Z6 Z( [
我们的 IaaS 层提供了以下服务,来满足我们的应用上线。
( X0 o, Q' |- ]% J3 @8 v; ]1 [( W
- Y8 G8 E4 ^7 v" d0 k
计算虚拟化
8 A- I( W- Z3 r, G: |9 B! J
( j' Q% ]7 }4 o+ T; c2 b# T
7 ]7 i7 z: ?% q3 G计算虚拟化部分,我们这里使用 VM,将 VM 作为我们容器计算的最小单元。当前使用 OpenStack 开源实现方案,使用 KVM 做 hypervisor。提供各类 VM 套餐满足不同业务场景。计算能力扩展我们采取的 VM 的横向扩展,即 ScalingOut,后面章节会介绍。
$ p7 s% P- i7 R* ?7 {! q, x  d存储虚拟化
. h/ {3 t: E# }; e' n  [. d7 \
( b8 v2 ^% O% T' y/ s, @8 F% E, a; k: x& v$ U4 X
  • 考虑到性能问题,我们VM使用了本地存储。没有使用 Ceph分布式存储。
    % h. Z. V* H8 f# B
    : ?  ?& f% k& l/ @. a5 P

" A4 F* _7 [5 ~0 y
  • 对象存储上,对接了公司提供的基础服务。
    . ^- {9 K4 Y1 k2 R

    8 T' ?# V+ r, n: C

/ D* t7 o; O) ?/ d网络虚拟化) o9 B2 O# U. C. s0 {
- K! ~/ M$ G8 K2 e( Y$ ?

  _% i; p/ g# I+ `9 s6 C
  • 网络部分,采用了Neutron Provider Network,未实现 VPC 网络隔离。* S  J; i# R/ E0 s+ ^

    3 A/ I" [: N6 h2 K" Y; E

7 E% _. k1 t* [; m& E
7 M" j$ ^+ t8 h; l: c1 B* d数据源9 G4 e9 |5 @8 \5 ~2 m! _
1 E, K0 c8 B* ^( Y3 O

. c7 y0 M! S" ?$ s5 w数据源我们提供了3类数据源,Mysql,Redis,Memcached。这3类资源是平台上使用最频繁的组件。我们以单物理机多实例的方式运行,未主动采用 cgroup 进行资源隔离。这些插件在被创建的时候会自动添加监控,用户可以在平台查看相关监控状态信息。/ m% f* Q. i% C' c
2 l1 J$ m: B8 l
: p8 t3 m0 S% M
插件平台。上述基础组件以插件方式与平台整合,类似于 Heroku 的 Addons服务。
5 f( r: D/ G/ l- H' r. A1 I3 K  X8 E# Q2 v

: m1 K8 c# }9 H- c% D+ B+ |
1.png
具体业务流程描述如下:

, z- k9 N/ a; [9 m  j. F

7 z8 e9 N. T' O) Q1 U; _9 H
  • 插件注册:插件开发者将自己开发的插件接入插件平台。

    ! k! f+ U8 T$ j' h0 x9 S& V

    9 `6 h/ U" z* p  h- F/ d9 s
8 {: i# P$ R! w* O. w
  • 获取插件:PaaS 平台的项目用户请求插件平台,获取插件授权信息。

    & p# j" l& C  t; F! r4 A4 B4 R
4 X' h* P; f3 o( ^# y8 k
8 V6 D5 M$ t9 O2 y9 h1 N
  • 返回授权:插件平台将来自 PaaS 平台的请求转发到具体的插件,获取具体插件的地址,授权等信息,并将信息存储在插件平台然后返回给PaaS 平台。比如 Mysql 实例,返回域名,端口,账号,密码。

    + Q/ K$ \. w- x, ~9 ?5 n

, \8 B$ A4 m3 U- C! O9 K3 W, B7 d* E& Q7 `) i  X! y( ^
  • 插件注入容器: 项目模块发布的时候,由CloudRouter 从 PaaS 平台上获取插件信息并将相关信息注册到业务容器环境变量。关于 CloudRouter 的功能,后续会详细描述。
    ; }# N. S* b4 S# N/ V( i

    ) y, I  R! u3 w# F8 v

3 g: T1 Y8 t. l* d
容器访问插件:业务容器从环境变量中获取到的插件信息,直接请求具体的插件。
! y0 t2 T8 `& c: p; C

! M9 G) F, E3 J
插件平台的引入,增强了PaaS平台的开放性和灵活性,项目所需的所有基础组件,不需要 PaaS 平台自己提供,可以由公司其他开发同事提供。插件平台面向公司内部所有开发人员,设置了一定的运营策略,如贡献率,引用量,收获赞等,并与公司的绩效积分,技术职级评定做一定关联。
$ x; m) D8 |! m4 F! Y

. N" g$ {, Y" I- [- R
$ ?6 k% A8 ?8 i. Y+ }& f: l, N& @3 a
  • 1.png 7 @, g: v" {3 {7 X# M2 j3 c' h

# p2 O! o' R5 O! }' d
其他资源2 y/ R  h. X  e; H! R
0 J% w$ C9 c3 Y0 G1 b' l
! I8 ]) J' R( A, ^1 }
其他基础服务,我们同时提供了 CDN,消息队列等。3 _. x0 o% J0 M) a; V; K

$ o* `3 H9 K  S
4 x8 j4 Q7 ?( HCDN 是使用第三方厂商基础服务,通过 API对接,实现一键创建 CDN 服务。消息队列服务底层采用了 RabbitMQ集群。
0 v* j9 F$ D4 b# X' [6 ^  }: V1 ~% P& H( C& N$ M: u
8 R5 N! s, Z  p; o* c
同样,这些资源也以插件方式整合到平台。
; \( ~( U1 U# K0 W: F" R: j- N- V
% Y3 B& S' h! z* f. d1 r( m8 Z. ]- G3 p5 I' o
4. 持续交付
3 t, }6 v$ G/ j7 w

$ c3 D4 R. e$ i. D+ J8 b3 J0 l
基于上面的 IaaS 层,我们有了构建 PaaS 的基础能力,来解决持续交付的问题。我们从以下几个方面来描述
1.png
  • 交付模型

      k3 s) L/ j6 l7 M% z/ ~

    * s# p9 I  x$ o- r) t1 E
! i) x0 l# A( O' g
交付模型,指在我们的 PaaS 平台上的业务,构建一个业务的模型。这个模型也是基于我们的应用程序打包规范来做的。这里再简单描述下:

$ P  V  |  p# y5 W' X9 m

3 W# P5 j) \5 Q+ A3 Q' m# Z# p+ g9 A9 q3 |; T# Q* A# G- f
PaaS 平台业务交付的对象包括:人, 项目,模块。
4 w% @) [- O7 S: V# k8 r
- ?0 r0 h2 [5 u# S! }0 E5 [
) @! _$ F4 ^$ G2 W" P! N7 `& R人即项目管理员,一个人可以管理多个项目,一个项目也可能是多个人管理。
  l3 D6 r9 ?$ v" H3 d4 c8 V
3 m: K! Y# K- T; @
/ P, P' X3 G# E项目对应的是一个业务,一个项目又分多个模块,每个模块就是一个独立的部署单元;模块一般是按功能进行划分,比如最常见,一个项目有 admin 模块,user 模块。我们的PaaS平台的部署操作最小单元是项目的模块。以 Java 应用为例,模块的类型有 War和Jar。不同类型对应不同的部署动作。  E* B8 X0 U) `: y5 \- ~

4 B( S4 g  |5 s( C, A4 J1 a& b; R  ^+ {! X: s
项目管理
: _! h* t/ T" B
& z) e* K& |( i4 W/ \
! g7 k8 ]9 N8 ]( g. s
项目的管理包括项目的新建,以及用户权限管理,属性管理。需要的基础信息包括:项目 代码库地址,项目成员等等。

9 P1 T, s4 m) O3 q

' i4 t3 W* q5 [3 T( K: ]1 T项目管理中涉及的信息
5 C8 P8 Y9 r1 u: J% u  F3 n
1.png
: ?, C7 f- V/ |) M" n4 q! X

2 i$ |* B) v+ g3 X) Z% P
/ S  [- z3 q6 j/ q+ ^6 {) `
. B7 p" ~! M3 [0 v
持续集成

" i  b" T0 @2 i1 x) x+ ]

" K' S0 Y" F. l% r以Java 项目为列,我们约定在 pom.xml 根据模块名称打包成对应类型的包。并自动创建对应的项目模块,打好的程序包上传到分布式文件系统(DFS)。实现只要将代码提交到版本库,即可一键打包发布。在我们的现实情况中,并没有对每一个项目要求持续集成,而是选择性的,其中的- J  s; ~" z4 i% u* b# z$ r$ o
! `4 z2 J; O* k3 V

- w1 P$ v3 N' X# C( L5 o  y4 d$ k& a6 j  C
原因是:8 S  o7 Q# h; Z6 l! I7 p9 k) e- w
1 B, f3 {* Q" B, }# v' r: b$ N3 _
+ U: i# V2 b( h* Z
大部分项目都是小型项目,不涉及多人协同开发,这样的场景下不涉及到复杂的持续集成场景。
* [5 D9 ^' ?; |, X4 o, O8 W" W小步快跑。本身项目的迭代速度比较快,集成频率比较高,一般不会出现持续集成不通过导致需要花费大量精力解决集成失败的问题。
* E0 ^+ V' a2 G1 y1 k4 Z6 Z/ R6 j6 j. a

, D8 }) J7 e3 }- R
持续测试

2 @0 v$ P$ W/ H0 h
1 r7 Y2 Z8 S& Y# T. D
  • PaaS 平台与自动化测试平台进行对接,在基础信息上同步共享,包括项目名称,项目成员,版本库地址等。持续测试的实践经验是:
    & T; ^" ?" k: b9 d, h, \% O
    ! d+ Z% e2 e  I, A
2 U+ N! }; I' o  M4 m8 u
业务分级。对核心项目进行严格的持续测试,包括单元测试,QA 自动化测试。对非核心项目,默认不进行测试。是否测试的权限交给项目管理员,项目管理员一般都是开发团队的 Leader。
; b  c1 K! z0 [# X; M0 N. S: n4 t' x* A9 u7 f( G) k* e9 K! q( `0 _
" D. K) g1 R' U4 l2 R: V
风险控制。在实际的运作中,测试能发现的问题是有限的,需要考虑一旦出现问题的补救措施。因此,对于核心的业务系统,引入风险监控,降低 bug 的影响范围。
" p" E% ~- B& O1 x  P# X: O4 i) y$ G! K5 e

& h7 h7 S, Y4 H" F
持续部署
9 g* x9 |0 b9 Q% R: t0 g
; B2 ~! q; |) ^0 J2 ~$ U
  • 持续部署中,涉及到如下几个问题,我们的解决方案是:
    2 r* }" c, \$ k1 j, x. d" e% W$ O
    ) H6 j* D% T. ~1 Y

) w! d  |, _: i. ]
! D# p0 f9 Y; c4 y9 X, L6 L+ c数据源。项目所需的数据源(Mysql,Redis)实例,用户在平台上一键创建,然后通过环境变量的方式注入到业务容器。具体流程见前面章节“插件平台”所描述。
/ W7 Q9 l. r! k! X2 N, W! R# d" O2 ?" r* Y' |5 b

3 i1 Y- e; r$ K4 [配置管理。包括运行环境的管理,JVM 参数定制,Nginx 参数定制,域名配置,证书配置等,这类配置全部在平台,由用户自助或系统自动化完成。# r8 I' o. d( E& `: Z9 j
' M7 l8 j) F8 v) e
4 M& s  w4 E5 G" i
发布。涉及“包版本”发布审批,服务器资源自动分配,“配置管理“中涉及的各项配置应用到相关组件。
" K' F" [" W* D$ k0 o- ^* ^( ~2 y
  r" a- o) j/ @3 {: d) R
+ W1 i& J" B4 ~5 V; W% C回滚。平台支持包版本快速回滚。
( h/ x  A$ f0 h/ W/ u* W4 v2 ^4 @3 W0 n. S+ H; ]+ v
) Y4 X* p% ]8 @- r' W9 @
持续反馈
0 f1 g8 Q& k4 p* T0 m. A. [$ y
& z0 R, b0 M8 M8 B8 ^! g$ ~' E
基础资源监控及监控数据展示
2 V& D9 c9 q  f
4 m9 b# u) s) y4 a8 ^/ S! H' I
$ `" G& E, R8 e, ^, Q8 ~1 }运行维护
* L1 @  ]( d: E/ h4 z( w
' ]: Z' @8 R; X  l
& m# Y4 u) H. J& n+ k9 D( T: L; H3 j
业务可用性监控和数据展示
2 Y0 a7 ?& T* h7 s

8 v1 D) v  `2 K
  • 上述三点在后面的章节详细说明+ w' C9 n/ Z" L- L4 o2 d

    % x: H4 U& D, m  R! A: M
& P2 p0 F% o6 d8 Y$ ^* Z/ ^
/ B7 G, z$ ]" [& T
5. 高可用架构
# o% l. \; ?4 P8 f1 y% M5 P* U. W
1 T9 D, l) d6 t9 l0 L0 {  {  D& |. E" d1 J, p! R
平台架构高可用设计,从最上层的攻击防御,到数据持久化层,全部提供高可用方案。业务只要接入平台,就具备全部的能力。。
9 @5 k. f  H# ]
1.png

- v/ i6 b, \! w- w' d  M5 x9 i云防DDOS,接入公司层安全中心的DDOS 防火墙,保障业务安全。
- L; P1 l* U, @+ f9 f4 |) g: ?  k0 \. O7 [  t) g$ T6 C! g0 F* }5 w
6 k* P7 ~/ g; L& g9 n
GSLB,平台提供多机房,多链路接入的能力。项目域名自动解析到多个机房,提供就近接入的能力。
% }& @( S: e8 z, T, h3 a" |+ t4 K  J% s" }& J* I6 ]7 F

2 s+ T$ M$ Q5 G! U6 ^OSPF-LVS,四层负载均衡采用OSPF-LVS 架构,具备平滑的水平扩展的能力。4 x8 B  L' N* B) z5 p3 X
% t9 F1 }  r* F) W3 r
1.png
8 N. v! L5 o9 w; B+ c7 i# ^
1 X% f% y3 b! R. q, o
* ?5 B( z& p& X9 A7 c0 s  n

3 w' j# c9 J! o3 D
. |- F( m& b3 |! z9 dAppRouter 应用路由层,Nginx提供七层的路由转发,同样具备平滑的水平扩展能力。
. N$ l$ t# F$ @- \6 _" i* t
" w% K; N+ M) g# e  ?  _
+ f! }7 B  B; c* q) _Container,应用逻辑层。这一层是项目级别的配置。提供 Nginx+容器(Tomcat,Resin,PHP-FPM)环境。这一层引入 Nginx,是考虑到部分七层业务逻辑控制,交由项目级别的控制,不至于每次项目级别的变更,而影响上一层AppRouter 全局层面的变更。这一层具备弹性伸缩的能力,后续章节具体讲解弹性能力实现方式。* p5 ^/ p" k. `" T

! Y9 }: M" K2 X6 w
4 {1 {9 U$ `- Q$ V3 J8 H3 y3 BCache 层,提供纯 Cache 和数据型 Cache。这一层我们主要是使用的 Redis,以域名和端口的方式对外暴露,通过域名切换,具备故障切换的能力。! [$ P5 Y8 d; D, p' d2 i% `

3 e/ k7 I  G  e7 m- S3 K6 F6 _# M- E1 r. y- l
  • DB数据持久化.这一层目前对于所有业务实例,默认提供带主从的实例对,业务发生故障时,需要根据业务场景对数据一致性要求情况,进行故障切换。这一层当前未引入开源类似 MHA,MMM 等架构,而是通过域名切换的方式来实现,这里面参考了 AWS 的实现方法。
    $ D# w* l& \& I$ s4 @
    , Q# }* K7 L: S3 M; ^; s

    3 l0 x/ H$ `# R3 [3 R$ ~0 Y3 ~

  _2 W6 N; u8 a) @

: Z) E1 C' ]0 Q0 Y; r我们的架构一般都是 MM 架构,当主节点发生 Down 机后,域名切换到从实例,Master 恢复后,只要修复主从关系即可。对于高并发访问量的业务,需要一主多从,或者 Mysql 环形复制场景,这些需要根据业务特性做一些人工介入。
/ u: S# M' p- }/ l; _4 S' q4 h* g
, F( K& N1 U1 B' q8 |: L/ o: @/ |; k2 |$ X# _
6. 弹性扩展
8 y# `1 \$ R+ p* P: z, ]" o, _! h& g9 c' S% B. J

6 D- @, u' O& v5 }  H弹性: R+ I- I9 I& W; @1 V8 j

* v7 ~% r' R! g4 J2 [
- C4 n) q- s  L6 \- y: E弹性是 PaaS 平台的基本能力,弹性技术的好处有:% s  C6 Z& A1 i8 T: H: U5 R
+ j  p. f7 J. r- T1 E
, n0 g7 |( I: h0 f1 P
高性能:在业务访问规模上去时,服务器自动增加,保证性能8 y/ s9 f( P, B. u

. D) F& L. k4 P3 M/ X  Z# m# Q, P1 y! I: s1 ^# c2 T
经济性:在业务规模降低时,自动收缩服务器,节省成本
& `( @# X! I7 V+ T: |% W3 n- b. d! O$ }/ l, D6 M5 U$ \

9 Y# L7 S( V7 X  c* o  p" e( P4 K高可用:如果有服务器宕机,自动进行故障隔离
6 ^& p6 w6 M. s! f: d3 i% \( \' O0 w" P1 R2 r; y, p3 W

5 J4 w& P3 c8 Y- h
平滑部署:实现热部署,不影响现有业务运行
# `, [4 F7 o- t* F8 a! ?) ?
9 t/ g; F- Z% J% V7 _% w' v
  • 弹性伸缩提供包括动态伸缩,热部署,故障隔离三层含义。弹性示意(图十四)
  • 1.png 8 g: Q6 t5 ]( z
    , S  S5 v8 t, i! e% |* `! A
- E  x( b. |7 U7 `
# A8 k( ?7 @+ N& M; g: Z
我们的弹性技术是由CloudRouter 和 CloudMonitor,资源池3个部分组成。架构:
: h: L. B8 {! z5 r% C

5 ?+ ?4 s% I4 n6 G; g% x1 i. L6 I
1.png
  • CloudRouter是核心组件,是弹性调度的大脑,在用户的任务,资源分配中间起核心的调度协调的作用。

    6 q5 v& D4 U* U' C7 h
    / E/ K1 \! p  S0 @
5 Q  \% |  M( E! N: h* h2 D  ?
  • CloudMonitor 负责项目服务器的状态数据收集,并提供接口供 CloudRouter 查询状态。

    : z7 n4 W* q# Y  C0 N3 f
    ! e2 R& T. o% L( j

" B4 G' n' Z3 S3 r( K4 ~  B
  • 资源池是基于预创建的可用资源缓冲池。这里主要是指 VM 资源。VM 资源又分为多种配置,对于每种配置的资源,可在后台配置预先创建一定的数量。一旦服务需要资源,可立刻从池里获取。

    4 g2 g- A! m* L, O1 }5 ?8 S- u

    ! g- L  B4 }" z6 B1 y/ J: J; |  B
7 k+ i+ W* ?1 |! l; Q
  • 弹性的策略. 当前我们的弹性策略是模块的所有 VM 的负载平均值。当负载平均值大于我们们指定的弹性阀值,则进行扩展,可设置每次扩展的服务器数量。同样,当平均值小于我们指定的阀值,则进行缩减。

    * ~* R7 r7 C1 P7 \/ I, r* d

    " @2 Q+ b9 @4 ^: R1 y; f
+ T8 V& X8 a2 q* b0 z
在实际的业务场景中,可能有些业务是内部小型项目,不需要进行弹性,是否弹性是一个可选项。另外,还有一些项目,可能无法满足无状态的设计要求,不希望每次部署都更换服务器,我们也提供了在部署的时候,选择“就地部署”,就地部署的意思就是每次部署都使用同样的服务器。弹性调度策略配置:
1.png
/ g* T. ^# k' W0 }  X/ T
- B  V+ ~% z4 f- l( a
7. NoOps
; z# I6 {$ X6 s; i3 q, [5 N5 L

1 x& G" v: P2 C3 W4 z6 g) E  `' N
自主运维: K! t- ]- O8 M+ M+ _4 ]
* F" X7 d0 n5 \! w7 U5 t" u

9 D+ E7 ?$ h0 d( k9 {1 _0 ~平台提供一系列日常运维管理工具,包括常见的服务器性能查询,日志查询,应用分析工具,数据源相关信息查询。大多数场景下,开发人员无需登录服务器。
0 a+ `$ e, w5 n7 I% c
4 r6 N% I) g. Q5 Z& E7 v( j: m. e
1.png

- h0 F; ~) Y  z1 ?1 ?) K日志管理; F1 K2 N* J4 k# R

4 ]- [/ E2 _3 F/ U. s8 e; ^" q5 k! L7 T) z
文本日志。我们在每台vm上通过 Rsyslog 进程收集业务进程日志发到集中日志服务器。在集中日志服务器端,我们按项目名称存储,一个项目一个日志目录。日志目录权限管理,我们使用Linux 用户组权限设置,只有具备PaaS 平台项目管理权限的用户,才能查看该项目下的日志。* d4 N+ g6 m/ Q8 h' r% Z- F
3 S  T  P* b% l: J3 X5 m6 H. j
. x" q5 U! U& A- V) f$ t
Web 日志分析。PaaS 平台对接了公司级的 Web 日志分析系统,能够实时展示项目域名的日志访问量,带宽流量,请求状态等情况。
/ a/ z, N" \$ {$ \$ |& O2 A5 g9 }  F8 {; h- {$ N! @* s

0 l: J3 T8 {5 h, ]1 K" x日志管理方面,我们提供了两种方式/ v2 q) N$ u  U7 M' ~: N8 B1 R

( A7 ~+ f" b) a8 V! I  Y: W& N8 u' v: t0 B" G0 A
监控
; z) H9 t. G  B
/ ]9 i- E. h8 C& J1 o6 O: g# O$ L7 i' `& t+ o( P, |
平台监控主要是基于 zabbix 做了一些 API 层面的定制开发,我们内部称之的为“CloudMonitor“。主要包括以下三个方面功能:
5 w- c) _$ s; W1 _/ n* y4 f基础监控2 g3 V: }, k4 o' \$ e. U# d

9 Q8 z. _- |6 h9 o6 I/ n, L6 l" E: l+ i( g" b8 P
VM:基础监控包括 CPU,内存,磁盘 IOUtils,磁盘空间使用率,网络流量,TCP链接数,进程数等。监控信息如图:% Q8 a, I/ I7 l
1.png

- n$ K% u' _+ s9 b( |
/ }& y( Q- i) V! v" w% j数据源:对 Mysql,Redis,Memcached 常规指标做了监控。7 b+ Q0 _$ ~7 C; [9 r  I
) t$ b+ p$ P4 Z& |$ x( M- p( f

* \- q/ s" [/ z  R9 P自定义监控。支持 TCP,DNS,PING,HTTP,支持自定义告警条件和策略。如图:, U6 U% O% }8 o+ q+ @) H$ S" D$ y1 T
1.png

" Y# i( e; F  U  o' ]3 V" L( a. ?1 z4 a+ @& n/ v/ ^3 k

  p) x% E, R/ Z
( f- K+ T2 u5 _" s1 L4 O4 m" j
, Q" c: s, ]7 I, ~# Q告警。平台告警由 CloudMonitor 组件负责,支持多种方式告警。CloudMonitor 组件是在Zabbix 的事件接口上,定期获取事件,按业务维度进行汇总分析发送给业务开发负责人和运维负责人。  T1 I( h8 O' {# Z1 D& p

5 ~# \- I7 j: p3 u, F1 _* v
+ e% B% ^! U9 E+ N" f做了一定程度的事件聚合,比如宿主机 Down 机,宿主机上的 vm 相关信息关联起来,从业务开发负责人看:某 vm Down 机是由于某宿主机引起;从运维层面看,某宿主机 Down,影响了这些 vm,这些 vm 运行了这些业务。& r5 `# z' e; g1 f0 c1 k& o
2 G1 R0 u# p* \' K9 ~
' n* ^# S; \( C. |
工具组件
! M) `9 `, q' m4 c2 o, H# n: n% X6 c7 {
4 H! J- h( s( [  m( v9 M
在自助运维场景中,开发人员需要对项目 ,域名,IP 信息进行查询,平台提供相应的工具。
: G+ f/ z( l) D3 k; i9 t$ a, R: J' P" f' `- ?
# C" f' m7 D0 p8 S, s
可用性反馈% i: O! r" H; |) i! U3 I3 o
7 L( D( c6 P2 j; I

1 {5 n$ e8 w: }+ c2 U  n平台的可用性反馈,主要是对平台各个层面的服务可用性,进行系统化,自动化评估。这里主要介绍下我们的业务的可用性度量实践方法。$ m: Y% ?4 w' |1 v

% k8 _) s* o! F; Y! n& F
6 |. ~0 n. W0 Y& c我们称为“Monitor.X监控规范”具体描述如下:
5 S0 p& r6 W  [- [- f  p8 f) d( C3 {4 x2 M

  v1 ?/ T: Z  @( Q+ {" h5 gX代表语言。(注:若是 PHP 项目,文件后缀为 monitor.php;若为 node.js,则文件名为,monitor.js)。
& _" m* ]7 H% Q+ ~7 v
# k) ~5 p$ |4 L
0 U+ i" Z4 V2 T; e8 d4 K路径要求:url规则为http://项目域名/monitor/monitor.X)项目域名取配置管理里面,设置域名框中,去掉 包括 test 字符串后的第一个域名。
; X9 x# z. N# b! E* U: c! o# O
1 m! J) @- c0 O- N
0 r1 I6 N$ k3 m, D; f" \输入参数:接口不用输入参数。
1 q. Y% @$ R* Z! A: v; O7 N2 L5 g6 P4 m! O

5 `! i% b9 a5 w+ U) \& R8 T输出说明:接口输出只分为两种,正常和不正常。; w. @# }, k& }$ W) o8 a3 h# Y3 a

# M% d; J. F( D# b' J- y! s5 s* O
# e$ n4 M' |1 r4 [. [: r正常:状态码为200,且输出包括字符串“200”
$ {, h& p  f/ Y4 Y& v" [1 |; X1 B0 J8 ~. M! i& r# k3 }0 U0 K

, ?& y) p) v- ~非正常:状态码200或者非200,且输出字符串不包括200。 (可以用作错误提示内容)。5 C; U- _9 O# q
' E  T, A! h- O* h" I% f

8 Q+ i9 q( `3 s1 {- i/ U& n9 g对于状态码200,同时信息也包括200字符串,但是实际是服务不可用的情况,需要程序员特殊处理返回信息。
( {( Q- \4 n! g* v% [; n! |3 X+ Y0 O: y3 M# I, L

1 }3 N: n* Z) W- Z. \, |& t接口内部实现要求:要覆盖系统的核心业务逻辑(业务自身把握);有多个业务逻辑时,也是统一在一个接口返回(调用顺序由业务控制)。; p  q, ?, s8 y/ ~
6 ~6 E( }8 U2 F' R' l/ g

" [) G* w( c# O, e0 U业务在PaaS 平台发布,平台将自动加上项目的 Monitor.X 监控,根据 Monitor.X 的状态,来衡量业务是否可用。可用性反馈如图:" N1 q% z1 x' d
1.png
" F- `1 H! f5 a; h: D7 W9 A

9 T% T) l* }, a1 {9 o
4 k5 S/ n1 X- _/ X/ `) U
8. 安全审计

; L. \+ H2 |3 \* R3 j5 h2 r

' s* \7 u9 F+ s. S+ z
所有操作包括打包,配置,部署,日常运维等操作全部收拢在PaaS平台上,每一个用户在平台的的所有操作都有记录,可追踪。
对于核心项目的数据变更类的操作,引入运维审批。

; G; ]# ^3 m& s
6 |. {' S6 c5 m. f; c1 a" Y3 ]
9. 平台运营

# k3 x" Z5 Z3 g1 S' A
! g$ d- P0 Z( i
双向反馈

) O0 Z# y- @' ], E" f& a, J
; Z- N" Z9 P/ S! l* T! `8 ]; q& U
构建平台用户反馈沟通群组,第一时间接受响应用户的需求,重视“客户满意度”,并将客户反馈的问题,由专人进行收集汇总,每周发出平台质量问题周报,并组织开发运维力量,集中有效解决用户反馈的问题。这些问题,有技术性的,流程性的和体验性的,用户每一个问题的交互过程,通过沟通群传达给平台每一个用户。
+ X# V9 u1 M( Y/ g

5 R; x% [! ^4 o% J  X7 r2 K8 w0 {! [# U; W
体验优化
; M7 K/ U) k* J' k7 L% ~' f3 L
! n9 y% I) A) Q7 D- G% w4 n; Z
长期以来,在面向技术人员的系统 UI设计,用户体验是不好的,内部技术平台首要解决的是可用性问题。PaaS 平台需重视用户的体验,体验好也才能实现我们的 NoOps 的理念。试想一下,如果我们做了一个自己觉得很厉害的功能,而用户觉得不好用而弃用,那做的可能就是无用功。
7 C0 C% y6 c3 b

( x' L; }, B2 h, P% V% I
也许有种担心,我们已经把所有的用户放在一个群里面,任何一个细节问题,体验问题,都会让所有用户知晓,平台维护者比较被动。我们的经验是,在 DevOps 文化下,平台的建设者(运维团队),平台的使用者(开发团队),都有面向业务最终用户价值交付的共同目标,都将以合作,包容的心态,共同推动平台的进步。
# y( R$ i( [) p3 N+ K" \# `
& }; S% B0 ^  g; w0 I. Y  [" Y
平台收益
- t  d/ V5 K- C) d( {2 h6 s; E) k( K
- a6 M3 m* `; v9 C
0 i. i; F1 m4 \8 D2 |( `8 ^
平台收益情况,从四个方面表述,如图所示
1.png
质量  t" k* L* }  Y6 S; }

: L+ C3 D# O* j1 L1 N0 P7 C1 \" _6 @! A# E' h
基础组件平台保障高可用,故障自动隔离。应用容器弹性伸缩,确保在业务变化中得到稳定的服务质量。平台提供自动化可用性管理方案,对业务质量形成有效反馈。( A7 h/ f& y1 q( V8 j0 o

4 o3 \! z& U6 ^* r5 Z4 e+ n
; |; @# p& B+ K1 _5 M6 a: i) L效率! T. ^+ O* T8 p0 Y+ R
$ D& r  B' F+ }6 b$ j5 g: V

; q/ n* i$ T8 \执行 DevOps 理念,将研发,测试,运维全流程以自动化的方式整合,实现业务的快速交付。提供丰富的自助运维工具,系统,满足开发自助式运维需求,提高日常维护的效率。% z: t4 r3 R! x7 c
. ?1 g1 D2 G+ N6 F2 m: T$ R9 Z" K

( i0 T. U! N  \9 v  n5 t安全" Y+ [  a0 v4 A7 \

( [: o  R  l- T8 |/ r6 s: m9 G9 r6 s+ _& H8 ?1 `
在网络安全和系统安全上,接入公司级安全体系,包括云防 DDOS,主机基线安全,主机漏洞检测,应用层引入公司的 WAF模块。在数据安全和 D/O 权限分离上,平台隔离开发人员登陆生产环境和生产数据库的权限,所有权限全部收拢在平台上,变更类操作自动引入工单,由运维介入审批。所有操作记录可跟踪。
% D! t3 A5 D% Y  E& q: T- ^3 u) ?
1 |) Z7 m) r9 ?( |+ `# J
+ C( O  N. Z- V6 v成本; Z7 i* e8 d/ Y" F
9 \. Q% o& q, c( L* @+ x

. K: I; ~) H/ ]. l: n+ k通过 IaaS 层的计算虚拟化,资源池,弹性伸缩等技术手段,提高系统资源利用率,减少硬件资源采购。通过自动化的技术手段,减少人力资源的投入一站式的运维管理服务平台,大大减少人员流动导致项目的交接成本,降低人力成本。
6 ~7 g) Q" z; ?" v: [& ]  f) Y
# Z0 ]- U& _1 e
, q& @2 f, z+ o7 J# x0 H! m* ?: i平台风险8 m8 b0 V/ i3 y) {
/ M" D" j# C9 n* H  U

0 N$ B  g) }9 L* r2 x
PaaS 平台的风险,如图所示
1.png
    1. 容量管理

- ^+ L# a9 v# A0 Z0 {

7 j" G( G. W4 `% B
PaaS 平台的资源交付是完全自助的,不需要运维人员介入审批,IaaS 层的资源容量是有限的,因此,从接入层,应用层,IaaS 层,构建全面的自动化容量评估系统,显得尤为重要。需要关注几个点:
# Z/ y3 J. Z- `1 M4 h1 M. F
9 y( F  a; S  T
资源调度3 ]' n4 {4 _0 N7 F0 `2 A- j

) F# A6 f( D8 t! }# C, r, i
1 A3 R' ^7 [* A6 V" }IaaS 层的资源调度器,一般都是静态的调度策略,是基于资源创建时间点来选取一台最优的节点进行资源新增。一般来说,我们的调度策略都会有一定的超额比例。但随着业务的发展,某些节点的负载会比较高,甚至出现资源不足导致系统宕机。
3 G- I4 y/ {( P! l4 {% U( i6 d" `" I8 X! Z2 F( g5 c2 ?% D/ j

; t  V: {- ~* M! ~
  •   对于计算节点,我们有弹性扩展来保证业务可用性。但对于数据库如 Mysql,如果出现宕机,对业务影响非常大,一个 Mysql 宿主机,可能运行10个以上的实例,一次宕机影响几十个业务。
    + B6 ]9 z6 d9 W! E0 P2 ]$ L( N! V
    : L! k4 _8 w0 a) C

5 _; r3 e8 \' o% D7 u8 m% x) F2 E9 g( U- H# F$ R5 g$ J
容量预警
$ n( g8 V, J: C3 ^, `9 V1 l2 H1 x+ s. V* M3 d
0 i' g" `+ t9 F8 W$ j/ x
  • 对各类资源设置一个预警阀值是非常重要的。比如对于 Mysql 数据源,我们主要关注的是内存的分配,那么预警阀值=(已经分配内存)/总的可分配内存*100%,这个阀值随着资源池越大,可以调得越大。
    1 p& e5 X% Q9 ~4 O0 U& x9 f* K+ P

      m0 U, @' l; f* h0 l

2 X/ _! S3 P! [  c' l! j& }1 f0 _2 F, K0 p
  • 容量预测
    + R" v( F( g2 D
6 A0 t$ S$ n! l. |1 e* i
; r1 Q. l+ w5 t6 z: N
  • 定期发布容量预测报告。如对计算资源来说,定期自动预测不同类型的套餐可创建的数量。同时,还需构建基于一段时间的趋势预测,以便及时发现平台资源容量突变情况。# F$ Q5 n3 s0 u) w9 T$ j

    , X% ?, m% F7 `4 A0 S; j1 ^
3 Y% h% U4 h! {# C+ [5 h( M( x5 e

" O1 u' o7 V! L# f6 ?  M& g8 C    2. 隔离性6 B; B+ X, I0 k  x+ X$ i) X
' \$ Y" i2 q4 t7 d

# n9 t/ Z9 U! `0 g
& V( \4 I' I" V( e3 P& }( ^资源隔离# x  o: E4 p  i1 b

! E. X# c  k) D+ k; h
# _- \7 q' _: G5 f1 j5 l
  • 私有 PaaS平台,对 IaaS层资源,一般都是没有做资源隔离的。比如,像 Mysql 这种多线程的应用,单机跑多个实例,可能一个业务异常 SQL,就会耗尽宿主机的所有CPU资源而影响其他业务。因此,对于业务实例的质量分析,主动发现实例的质量变化,并及早介入优化,显得尤为中重要。/ a- v  v3 o. y% d) }
    " d3 I6 T& `( Q4 l; H

- q6 Z8 R# o, ?
. g8 Q8 j7 w/ ?; l) C从我们的经验看,大部分的 SQL,只需简单的索引即可得到明显优化。而这些 SQL 优化,只要能及时让开发人员知道,他们就有能力去优化,或者更近一步,质量分析平台能自动生成优化的 SQL,自动推送给开发人员进行优化,或者再近一步,把优化的 SQL 应用到数据实例,并通知用户执行结果。
# z0 x4 g" P+ p1 `# @
# A7 O" a$ J9 p% h/ x3 s
! X/ Z; J: w8 R+ D8 t
  • 网络隔离
    6 n& [# U- ^9 C) i

3 o3 q# S# {- A: N. Y( x- H/ `* V: j5 S8 h0 G
  • 当前我们的IaaS 层未实现 VPC 网络,网络上不具备隔离性。这是我们当前正在改进的方面。5 Y/ J6 x+ n6 U  n  H3 @

    : j" _8 q- v) X

. x$ k: J& ?& [1 h
  • YY互娱- PaaS 运维平台未来规化
    % d) [) c# c" M" O3 |5 q* }7 L

    ; K% g0 _- B& s) |" Z

6 c6 W& m, v- I; K' p

+ l7 s+ Z1 e7 _/ Z, _! V% B4 o) \0 A+ g- u; C
    1. 面向业务/运维的一站式平台
( i$ h5 C5 K8 [$ C; v$ m
2 J6 y: b8 _, S# l4 J; o
增强平台的一站式运维管理的能力,包括容量评估,管理,预测,质量分析,成本分析,容灾切换等。如图所示
1.png
   

2 O9 U0 J+ F! |: K
2. 多语言支持

/ x) x4 m9 t( M3 Z/ F: r: o
- H- P' D' h) s9 i! a4 ]/ T
支持 Task,Node.JS,Python等语言。
; \: ^$ S1 U. a  Y0 y+ F) @: `5 `

7 F' x9 C. s( [( [支持资源编排。
0 O& W" K1 o. M8 j: U, \: m
, l* {/ y0 D8 c
    3. 自动化、数据化、可视化、产品化

- z$ i) Y. @& a( A7 v4 L- I

! |) [8 i( A1 U
进一步提升自动化,包括IT运营分析,容量评估预测,容灾备份切换等。
1 v) v# e& e6 p8 K

7 N- [' y0 G2 ~3 O) ~0 t将运维的各项能力数据化,并进一步可视化出来。

* Z, j0 I6 W) g, I' }7 }" m$ }) O& `: v
/ s5 }! ?) a8 V6 i" w$ v! ]
产品化,提升用户体验。

9 T+ F7 q" N4 r+ V4 q0 |/ V

/ S2 h  R' `7 Z, x: t2 k- N8 h6 ?如图所示:
1.png
    4. 业务运行于VDC
4 e6 |7 ?, M8 {4 D2 i* e
) x1 g0 c8 P( Z; B0 {, k3 f
YY 互娱技术团队当前推出自主研发实现 SDN,SDC,SDS 的云计算平台, 初步具备了SDDC 的能力,我们把 SDDC,称之为 VDC(Vistual Data Center)。
1 T6 ^) a, U( k, I# E! b$ d0 [: Z
9 q+ M+ F/ x4 o# k
在 SDN上采取软硬结合的方案,在硬件交换机上实现了基于 VxLAN技术的VPC网络数据包的封装和解封。下一步,我们将构建基于VPC的 PaaS 运维平台。
2 }& t) Q/ ~) u

$ t+ {; A7 a' R( m! c% O
原创:刘亚丹
& Y0 e1 D1 ]1 G" U3 c+ p# w

7 T3 ^, {, m8 Z( B) v+ m
; }1 Z9 I' m$ P' @

本版积分规则

QQ|小黑屋|手机版|Archiver|艾拓先锋网 ( 粤ICP备11099876号-1 )|网站地图

Baidu

GMT+8, 2019-9-23 07:15 , Processed in 0.168822 second(s), 24 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表