请选择 进入手机版 | 继续访问电脑版

IT运维管理,ITIL,ITSS,ITSM,ISO20000-ITIL先锋论坛

 找回密码
 微信、QQ、手机号一键注册

扫描二维码登录本站

QQ登录

只需一步,快速开始

艾拓先锋
搜索
查看: 215|回复: 0

基于 DevOps 的微服务生态系统与工程实践(二)

[复制链接]
来自- 湖北武汉

参加活动:0

组织活动:0

发表于 2018-11-15 10:36:25 | 显示全部楼层 |阅读模式 来自- 湖北武汉
本帖最后由 adminlily 于 2018-11-15 10:40 编辑   q+ T8 R' V  ?; J, V; \
& S' t. z5 k8 S, R7 j; ]
前言2 t6 w5 T6 p' y. a2 E
从2014年开始,当我接触微服务之后,我发现在微服务的演进过程中,开发和测试、运维需要相亲相爱,紧密合作,才能取得理想的效果。
: b1 x1 x/ J4 f- o* T) ~
9 X+ c- q. j! [9 W1 \$ I  O
本系列文章主要包括三部分内容:
* Q4 ?+ C5 E, Q8 G% R& q9 k3 r

9 T- F3 K+ y: X5 D- t4 m
第一部分:微服务与 DevOps
6 e  |$ x& W' C; r( k

( B( S  j! T, S# `' \$ C
第二部分:微服务生态系统;
$ P; w. \; v  p" e

( E: d6 s6 I; Y7 W
第三部分:微服务架构的工程实践;

5 \0 w& ?& a) g% C5 z
. g3 U" ?; D* i6 S& d
三、微服务架构的生态系统
4 Y4 x& l7 v, o  N4 K4 F& a
# a6 M1 r& g  [' ^1 B7 V

& {: [' R! c  g2 H/ F% w) A9 }  m/ t" h4 a+ m6 e( P  h4 |
我们为什么需要「生态系统」这个词?其实在我过去接触微服务的过程中发现了如果只从架构层面对服务化进行解耦,是很难达到效果的。为什么?

8 \- ]1 H2 p5 x9 D3 N- `4 z

# j0 E7 f* r( Q: W9 T* ?. m  @
因为当我们把架构拆分成多个模块化之后,如果我的测试,如果我的工具跟不上的话,可能会带来更大的内耗和成本,所以在这过程中,我们需要考虑很多综合的因素。

! @/ k; p1 K: p' M+ d4 e( @
8 @/ O0 `; m: F! S3 }$ l) B+ O
比如说对于分布式系统之间,因为微服务本质是分布式系统,每个服务都可以独立运行在自己的节点中,这时候我们要考虑分布式系统的同步异步,要考虑经常讨论的数据一致性问题,同时是不是有好的工具链,是不是能够保证这样一个小的服务能够快速上线。

2 M4 M1 y- R, [; a- w6 Z/ ]

; D" k) |: Z4 H4 u
这是一个系统化的工程,已经没有办法割裂来看架构本身,而是从今天讨论的持续集成、DevOps、端到端的交付过程中考虑解耦。

) F9 J6 T" ?3 e3 `9 _, y- Z# d+ i
6 {/ P4 C  ^4 t3 u& [4 s6 `- s
0?wx_fmt=png.jpg

  A7 r' M3 ?8 L; I. [. _7 w9 S
9 h3 e7 Z' D, N# J, m7 I2 v
对于今天所处的社区是多元化的社区,工具、框架层出不穷,前端后端数据库都是未来解决方案,这么多如何选择?  [0 o1 c. r9 `' ^

( S/ v% m- N. ?; |$ U, {

; n' u7 ^8 k6 O% G( Q1 G8 u
如果我们需要去演进微服务架构,我们需要一个什么样的全景图来帮助我们识别这个能力,当有了这个全景图之后,我们可以根据按需选择不同阶段需要引入的不同技术。

9 W* R: f" @  F( n! U$ _; d
7 _! a5 Q; c' z* N8 @
基于这两点,我定了微服务的这个生态系统图(上图)。它一共包括五个部分,最上面是现在所讨论的接入层,看到层这个概念,大家不要因为过去的三层变得越来越低效,就抵触层的概念。

5 i; U0 {6 R$ c( Q. t

( \& m3 f$ W/ X& t! I
3.1 总览( b: _9 D3 x/ H
: a! v0 o4 B2 Q0 n+ X8 o- f
对于接入层,更关心的是如何将用户的请求接入内部系统,这里面典型的是 API goteway、Edge Service。

4 E2 C4 s, R) ^) ^1 N% G( L6 \

$ D; J% Y) H+ z% v" n
第二部分是业务层,更关心服务化的方式来服务业务,通过什么样的框架去实现服务。
# S; r' g# \/ z4 ~: n

: y' Z$ G) J* f$ e
第三是支撑层,更多描述成今天所面临的分布式系统的挑战,包括服务的协作、安全、路由、告警、监控。
8 |( s6 u% x. [/ O
+ y) U! J( s8 _: t& a0 E$ |0 ]
最下面是基础设施,因为对于微服务而言,如果我们希望能够起到效果,一定是基于云,只有云能够帮助我们去降低硬件的伸缩成本。右边是我们在微服务演进过程中非常重要的工程实践和流水线。

* e/ h$ O6 f$ ~: Y& a

; s& |' S' n, ]; q# X
3.2 接入层
; B2 Z/ T+ R% j$ A" a" f: t$ h
0?wx_fmt=png.jpg

- w6 j; v  J+ j: g& y7 S2 d6 K
# {3 o! x- X0 y) |
什么叫「API网关」?其实是帮助系统能够把外界的需求接到内部业务来。: U$ H: v, L; g

2 k6 L0 T5 O+ i, x
' }9 I; f& q5 ^! c, m# n+ Z
为什么这样做?第一点,今天对于用户端的设备变得越来越多样化,包括手机、IOS、可穿戴设备,这类设备的更新周期可能比较慢,当我们在后端定义了很多服务之后,如果希望 IOS、APP 能够直接访问,对于每一次服务的变更或者服务的UI的变化,都会去触发 APP 本身的变化,而对于IOS审核周期是七天,这对用户的更新会带来非常低的效率,所以我们希望通过这样一种集中化的方式,把用户请求接入进来。

' b6 W# O& O  f( z4 w6 x6 ~0 K* Y/ q
: O, {0 ~' \, V5 V" D$ m
对于 API Gateway,能够跟我们的服务部署在一起,所以服务中的交付效率会远远高于前端设备去跟服务交付,因此我们希望通过这种方式提升交付的效率。随着 APIG 的演进,有很多的框架、工具除了做请求转发,集中化控制以外,会把流量控制、安全认证也放在 APIG 验证层。
4 ]) p* b/ `. T  e$ e. m6 x9 `& z
( {+ q: E: y! {2 E# K& a
3.3 业务层
# Y) R: ~: y0 D2 X
9 M0 L: N9 R6 p; a. V; R' i
第二是业务层,我接触到了很多团队,当我们谈到微服务架构的第一反应就是如何解耦架构,我提几个常用的方法论。

% ~* ~5 o3 o/ s# Z) @/ O

: W* q8 S6 S) P1 [. A, D
对于架构的拆分一开始没有必要非追求完美,我相信在没有做过微服务架构之前,你的60分已经能够让你的系统跑得很顺畅,所以这时候面向对象一定是我们去拆分服务的基准,包括面向对象的动词、名词,名词像订单、库存、用户,动词像支付、登录,都是我们去拆分服务的出发点。
0 V8 C1 m$ F1 G1 L& p3 y

) w* j* ^, F$ r. o% |, v7 y; I
0?.jpg
4 w0 e9 r$ Z, t4 v

5 h5 e; u0 B' P) j- N
第二是可重用的逻辑,刚才我们讲到在模块化编程的时代,是把通用的逻辑抽象出来进行模块,这也是我们抽象服务的方法论。

: r" Z. J/ |8 d7 C  Z

9 X& f$ D% O3 r
第三是资源密集型业务,对于我们的系统是不是有对CPU计算,是不是对可伸缩的需求不一样,也是我们能够去拆分服务的方法论。

) {. j/ V4 L, @; p5 b3 S

& o4 Q& S) Y& A( D* k
最后是领域驱动设计,这是最难的一点,右边的图定义了非常多的概念,包括聚合、实体,很多业界的文章在讲 DDD 是微服务的基础,我觉得这个可能是需要在前期做很多积累的。

9 r4 J: w0 N# ~2 k
1 J+ L; m+ m# W' |. C; d
0?.jpg
5 U/ y- r2 ~6 v& ?6 d
! k) [9 r4 `  _

7 z! I7 [  }3 c* X4 {8 W0 o& p) ?+ w  `( _
对于微服务的实现,刚才讲到对于基础服务而言,我们有很多的框架,这里有一个网址,这里定义了各种语言的微服务框架,我们能够很方便使用他们去开发框架。
; u' P; f: M# _' [

$ R& P9 [. d2 T* s' C
在很多场景里我们虽然定义了服务,但是这些服务的功能要组合起来才能提供更多的用户特性,比如我们有订单,有评论,但是当我在手机上显示的时候,希望能够显示这个订单最新的五条评论,可以让手机端去调用两个服务去获取数据,也可以做一个组合服务,它来获取订单,同时获取五条评论再交给前端应用,这就是组合模式的价值。

0 o6 u, x" m& Q, _1 o

0 t4 w2 M. ~+ R8 j/ X4 q4 l8 i
我们可以使用Proxy、Chained、Shared这些工具。

/ v! O/ w8 w1 I( M4 K  p
  s2 I$ S: G% s5 X
3.3 支撑层1 R" D6 E! M  Q- s

) k' q) J0 Z, E# T0 Z! c1 r
0?wx_fmt=png.jpg
; H. ~( V+ p; ]/ I8 B

$ p" q7 u7 i+ w% g  S& i2 b0 T4 v
  • 支撑层是像注册发现,我们为什么要注册发现?在未来,我们的服务上线之后,希望它能够更快、更有效的水平伸缩,但是当我们每做一次伸缩之后,IP地址、服务运行的物理地址是不确定的,所以我们希望通过注册发现的机制,让服务之间相互通信,我可以不用知道这个物理地址,通过注册发现的机制,就能够完成对服务的访问。随着服务数量增多,注册发现机制是我们必须要考虑的方案。
    0?.jpg
    % ]  \. j9 a* b/ S( c' c
9 e4 j1 F/ J6 L
" T/ I; Y8 N+ U8 M- m6 c! P' m
  m# z$ j; Q7 N, L4 m$ W
5 A( J% |. v/ y' k' m" Q
  • 第二是配置更新,对于以前的一个应用而言,我们可以把配置信息写在配置文件里,随着应用一起发布,但是对于可以独立部署的单元越来越多,而且有可能存在一个服务会被多个实例所运行,所以配置更新就变成了挑战。我们过去曾经基于亚马逊的S3做过自己的配置方案。
    0?wx_fmt=jpeg.jpg

    2 h2 w$ _  S) F2 ^7 s/ z+ {

  P" V+ E6 t% b5 N* z1 l( ]
( V3 Z( ?! z! Z/ i$ ^
  • 第三是容错,错误的发生是我们必须要考虑的问题,当我们的请求量过大,当我们的负载过高时我们要考虑如何保证核心业务不被破坏,所以限流、熔断、降级是我们处于微服务规模化之后所面临的新挑战。

    : l* w2 Z6 h; c
" f& q& Z$ Q" X" U! k* F
3.4 交付流水线与工程实践3.4.1 微服务开发框架0 Q" H' z5 z0 B; u. L% n
2 |$ f! e/ h3 {1 `6 X# R
第四部分是基于交付流水线与工程实践,里面包括了开发框架,交付流水线以及工程实践。
7 a& l4 V% e& S0 m( @* c3 k: C, _
, N6 O; d$ E6 t$ X" J( p8 Z3 v, S
刚才讲到有很多可以利用我们的框架去开发基础服务,这里我抽出了不同语言里面使用量比较高的框架,包括像Java里面的Dropwizard、Spring boot、Scala 里面的 lagom 还有 NODEJS,这些都可以很方便的帮我们从零开始开发微服务。1 s/ o' V/ d5 O; L; l

$ w. I' t/ s. {% j. ?5 G# G
* L0 ~7 g: M4 ?, X8 L5 k: _
0?wx_fmt=jpeg.jpg

! Y: R( i/ X5 ^( d

* W5 b2 ?4 |: y9 b0 J
但是对于企业而言,我们有大量的存量系统,对于使用这类去开发存量系统挑战非常大,因此我们在公司内部有一套开发框架,能够帮助我们把现有的 GARS 方式,能够更快的转换我们的服务,同时提供同步异步以及RPC框架协议,这个可能在七月份左右共享到开源社区,希望大家支持跟关注。
2 \5 a  K- p) X& W- o. f3 a! k

& K4 N3 ~# m7 u; I$ E% N( i9 x
( y5 e( ]; b7 m/ S; q. v
3.4.2 持续交付流水线% }  p6 n. u3 G: \! r+ O* Z, V
, Q) }( z7 K# a' g8 |, K# V
“持续交付流水线”这个话题大家应该听到了很多,做的最重要事情就是帮我们把代码提交之后的流程管理起来,最终做到我们能够把这次代码提交的变更发布到类生产或者生产环境上。可以看到右下角是我们定义的 TEST、STAGING 、PRODUCTION,这是通常我们去做产品发布的时候经历的三个环境。
0 z, G1 A) w0 ?  I' E9 i

# ]6 z8 W. [: V" M0 @' m
0?.jpg

2 |; d2 f& \$ _. J+ ?; h
, k4 ^* l. A: C: K3 t9 q! }6 \
5 z# A# ~$ M* t, E
中间的过程是从开发人员到提交代码到CI构建,打包存储的过程,我把它简化了。端到端的工具链,几乎在所有的微服务的成功案例里面,都会讲到他们会不停采用业界先进的工具。
  B0 I: S! U- V3 _
! J+ d9 P5 B/ g
以 Netflix 为例,在它7年的演进过程中贡献了很多的开源组件。包括我们在2013年的时候,最早使用AWS服务的时候,它本身也没有提供好的工具和管理端来管理它的资源,它是帮助我们去做自动化部署创建资源的脚本,所以我们用了很多 Netflix  的开源框架去完成我们的工具链。这里面涉及到编码、构建、测试、部署、发布。

/ c0 D$ B# d& `9 P

. P1 ~; E# n& X
0?.jpg

! l+ X! X, @9 x7 P3 }

, ~" M4 j( i9 w5 ^: T4 F

5 e; F/ ?  o# q' b1 i# E% v' f# x' C8 g) z, B# S

# c$ g( N5 ?4 w) m# n/ k6 {3.5 基础设施
9 d+ x1 x9 J2 N* B7 U" O" n+ n

! j# q. y9 y1 U4 G7 w" Q8 X, x5 _
最底下的是基础设施层,对于微服务我们希望做的是能够快速交付和帮助我们在很多不确定的场景做水平伸缩。随着我们未来做试验、做创新的需求越来越强烈,我们希望上线之后,我的用户是一万的时候能够满足,一百万的时候也能满足。
& |: R- t$ Q5 r
) D5 E! f0 |" N4 D( z0 w8 ]
所以对于伸缩而言,一定要借助于底层的基础设施,公有云,私有云,都是不错的选择。
9 E4 {7 E; x( |# Q9 [5 d% ]5 r

& x' V0 M& a: i. w8 ]
四、微服务架构的工程实践, U: A) d" I9 ~2 e$ A) ]: S7 B7 L
7 f" e( x5 O6 ~
最后是微服务架构的工程实践。这是 Netflix 从09到16年七年时间,把他的业务从数据中心迁到 AWS 之后的架构图。对于我们的系统而言,是不是意味着当我们把架构拆分成50个、100个之后,也能获取到这样收益呢?
) G9 u0 W) a; j* n
1 X3 y- @5 o& [8 e/ R! @  K* ]5 J
这是很多组织和团队在做微服务的时候考虑的第一个问题。如果我们把架构拆成50个,100个,是否能获得同样的收益?答案是否定的。Netflix 首席云架构师说过,他们做了大量的关于流程工具和实践的演进。

, Q+ h7 I! K9 h6 T* R
/ \4 d8 A1 f7 y) ^
五、总结
( K) p6 w4 b7 E3 h- T% k; l- t
  w" C, N9 q' |8 T8 a% i0 \$ \
0?.jpg
: s, T4 L0 A$ U7 k6 ]) z, C
9 [. @6 N* Q7 v6 n
原创:王磊

) H5 o( B& z: z( z
' s5 Q+ ^1 f- r) T8 v7 F! t

本版积分规则

选择云运维时代的王牌讲师-长河老师,助你轻松入门ITIL Foundation培训课程

QQ|小黑屋|手机版|Archiver|艾拓先锋网 ( 粤ICP备11099876号-1|网站地图

Baidu

GMT+8, 2019-2-24 13:45 , Processed in 0.213848 second(s), 29 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表