1. 程式人生 > >數人云王璞:通過雲生態踐行IT最佳實踐 推動PaaS落地

數人云王璞:通過雲生態踐行IT最佳實踐 推動PaaS落地

微服務架構的興起、DevOps理念的普及、企業應用遷雲的訴求,加之Docker和Kubernetes等開源技術和社群的共同推動,催生了容器技術的發展推廣和生態繁榮。容器技術可以說是雲端計算領域的game changer,改變了人們思考雲端計算的視角,成為非常受關注的方向之一。數人云就是一家基於Docker容器技術為大眾所熟知的領先開源技術實踐者。

不過近日數人云CEO王璞在接受記者採訪時,卻這麼說:

“我們早已經不只是做容器了,對於企業級客戶來說,容器這一層解決的問題離客戶真正想解決的問題還只是冰山一角。”

在網際網路+不斷改變和衝擊傳統實體產業的大背景下,在企業數字化轉型過程中,IT究竟需要隨業務而變,甚至引領業務需求變革,實施何種IT策略,數人云又可以提供什麼樣的產品和服務,以及在雲生態方面如何佈局呢?就這些話題,王璞接受了CSDN記者的採訪。

王璞 數人云創始人兼CEO

美國George Mason大學計算機博士,北大計算機碩士。擅長分散式計算、機器學習、海量資料處理。 曾擔任 Google 廣告部門資料平臺構架師。2014年9月創立數人云。

傳統IT向雲轉型步伐顯著加速

在人工智慧和物聯網驅動萬物互聯和海量資料的趨勢下,先行一步的網際網路企業帶領和推動雲端計算產業迅速崛起,雲端計算浪潮正逐漸顛覆傳統IT行業,雲服務和雲產品取代傳統IT成為主流,為商業社會提供了巨大前進的動力。

在去IOE浪潮下,傳統企業IT也紛紛向雲端計算領域轉型,以獲得更強的可擴充套件性,更低的計算成本。網際網路+正在向各個行業延伸,IT之於業務不再是技術支援角色,而是驅動和變革的力量,IT和業務的融合度超出以往的任何一個時期。

對於以資料和IT立命的金融、能源等傳統企業來說,很長一段時間內將是新興網際網路應用和傳統業務應用同時並存,企業的核心應用資產和業務資產離不開傳統IT架構的支撐,而同時,新業態的靈活求變的網際網路業務在形成這些企業的差異化優勢。因此,企業客戶不得不同時管理兩套IT架構。

從三方面幫助客戶落地DevOps

數人云一直在致力於打造輕量化PaaS,用自己所擅長的最佳實踐減輕傳統企業的應用開發、部署和運維的難度。DevOps理念就是數人云一直所倡導的,通過業務需求、開發到交付的一體化,從根本上提升IT的生產效率,不斷持續優化,友好協作,加速IT的精益運營。“網際網路公司其實早就落地了DevOps,DevOps也是在網際網路公司的實踐中慢慢摸索出來的。”

王璞強調,數人云可以從三個方面幫助傳統企業全方位落地DevOps整體管理。從開發管理的角度,數人云支援微服務開發框架,落地敏捷開發。測試方面數人云基於容器能夠實現自動化測試管理,支援CI/CD。此外,基於容器實現自動化運維管理,諸如任務排程、配置 管理、釋出管理、故障自愈、 負載均衡、服務發現等。

數人云產品及服務

圖片描述

數人云不再將自己侷限於容器雲是基於對企業客戶IT需求變化的洞察。“容器這一層離客戶真正想解決的問題有點遠,客戶真正關心的是,從開發、部署、測試到運維的整個IT管理,需要相應的方法、手段和工具同步跟進,否則業務應用壓根用不起來。”

數人云在容器基礎之上,打造了企業應用架構管理體系EAMS,來支撐上層的傳統業務和新興網際網路應用。通過更加完整的PaaS平臺,幫助客戶解決開發、部署、測試和運維全過程的需求和難題。通過容器雲和EAMS共同打造的輕量級PaaS平臺,落地基於DevOps的敏捷開發和自動化測試、運維。

其中,Octopus批處理呼叫系統,可以並行執行客戶的業務負載,處理大批量資料,高效處理解決類似銀行等傳統企業客戶對賬、結算等繁重的批處理任務需求。EAMS體系中的高併發處理平臺Squid,使用Kafka訊息佇列,實現自動化緩衝、負載均衡和訊息的優先順序。高併發支撐能力光靠堆資源是無法從根本上解決問題的。

據介紹,近期數人云將重心放在了微服務上面,基於Spring Cloud開發框架,同時補足該開發框架在管理和測試等環節的缺陷,能夠給客戶提供一套端到端的微服務解決方案。“微服務的每個應用都裝在容器裡邊,通過容器實現微服務的排程。”

獨木難成林,在雲端計算龐大的產業鏈條上,數人云達成了許多與行業上下游夥伴的合作,通過優勢互補、各取所長的方式,共同開拓雲端計算市場,推動開源PaaS落地。目前,數人云先後和宇信科技、首都線上、Ucloud等都建立了長期的合作伙伴關係,共同滿足傳統企業網際網路場景的業務需求。

數人云也參與到國際國內各種開源組織當中,推動開源共生。9月底,正式加入雲原生計算基金會CNCF(Cloud Native Computing Foundation),這是繼今年初成為OCI和Linux基金會會員之後,數人云又加入的一個重磅國際性雲原生組織。

在演講的最後,王璞接受了CSDN記者的採訪,回答了一些媒體關心的問題:

Q:關於容器的安全方面問題,數人云有哪些解決方案?
A:容器的安全問題我們在逐步解決,隨著容器技術的不斷髮展,首先我們在解決容器的網路問題,包括:符合傳統企業的思路,還有傳統企業都是靠VLAN虛擬網路來實現應用的。

第一,先按照企業客戶的思路,通過符合VLAN技術來實現應用的隔離。VLAN之間網路不聯通,應用之間互相無法訪問。通過網路上的隔離,保證應用的安全。但落地不方便,很複雜。

第二,我們要給客戶做動態應用之間的授權管理。一個應用在啟動時,需要載入訪問控制權限,載入之後這個應用能訪問誰,被誰訪問,都在ACL的訪問控制權限裡面寫清楚,通過授權進行訪問隔離。

第三,在通訊層面做加密,每個容器進行加密。整個資料加密先是管道上的加密,再就是點上的加密,每一個容器之間互相訪問控制。管道和每個點都加密了,網路就不再需要VLAN來劃了。

Q:最近有人說OpenStack已死,容器要取代OpenStack,您對此有何看法?
A:我覺得容器和Openstack其實不是一個層面的技術。如果說要替代掉OpenStack,那容器還有很多問題要解決,比如,網路問題、儲存問題、安全問題。顯然這三方面目前都還不是很成熟。Kubernetes自身的穩定性和OpenStack相比,還是OpenStack更穩定。因為,畢竟OpenStack出來的時間更長,穩定性是時間打磨出來的。並存會是相當一段時間內的常態,兩者之間也在相互融合。現階段,OpenStack是IaaS的基礎,有它存在的價值,只是OpenStack做得比較重而已。

PS:11月16日,北京,中國開源雲聯盟WG6容器工作組和數人云聯合主辦“PaaS Innovation 2017,構建靈動新IT”技術盛宴,邀您一起來見證PaaS的革新與進化!