文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
蚂蚁⾦金服⾦金融云PAAS docker 实践 蚂蚁⾦金服基础技术部系统组-知胜(吴峥涛) 3 为什么选择docker? ⼤大型⺴⽹网站所⾯面对的问题 ⼤大型⺴⽹网站所⾯面对的问题 负载均衡 缓存 SOA服务化 ⽔水平扩展 多机房多 数据分库分表 …….. 服务发现 数据⼀一致性 ⾼高性能通讯组件 可靠消息中⼼心 异地灾备 蚂蚁中间件地图 请参考蚂蚁⾦金融云⺴⽹网站 6 7 有效应对⽇日益增⻓长的业务压⼒力 2014年 2013年 2012年 2010年 交易额 (仅淘宝) 2011年 571.12亿 350亿 191亿 54亿 3.67亿 19.5亿 1.88亿 1.058亿 交易笔 数 付款峰值 笔数 3360万 38521/秒 1280万 2万/ 分钟 15320/秒 6.3万/ 分钟 20.5万/分钟 3833/秒 以PAAS⽅方式打包输出中间件 ● 与阿⾥里云整合 ● 帮助⽤用户去IOE ● 降低⽤用户研发/运维成本 ● 帮助⾦金融⽤用户解决技术问题,让⽤用户专注于业务逻辑 上帝的归上帝,凯撒的归凯撒 9 蚂蚁⾦金融云架构 ⺴⽹网商银⾏行 SAAS 神秘应⽤用 不可说 ……… ⾦金融云PaaS平台 ⾦金融级云管理 平台 应⽤用容器和 框架 实时监控分析 平台 分布式数据 和事务 可靠通讯平 台 服务治理 平台 分布式 调度中⼼心 ⼤大数据 平台 服务注册中 ⼼心 IAAS ⽆无线PaaS平 台 分布式 参数管理 算法平台 ⾦金融安全 平台 搜索平台 碰到的问题 ● SOA服务化架构导致的模块数量快速增⻓长与资源粒度的⽭矛盾 ● ⾃自动部署/扩容/缩容对资源交付速度的要求 ● 租户间安全隔离的需求 ● ⾃自定义组⺴⽹网需求 ● 兼容多种IAAS 11 ⺴⽹网商银⾏行 SAAS 神秘应⽤用 不可说 ……… ⾦金融云PaaS平台 ⾦金融级云管理 平台 应⽤用容器和 框架 实时监控分析 平台 分布式数据 和事务 可靠通讯平 台 服务治理 平台 分布式 调度中⼼心 ⼤大数据 平台 服务注册中 ⼼心 ⾦金融安全 平台 ⽆无线PaaS平 台 分布式 参数管理 算法平台 搜索平台 CAAS 物理机集群 阿⾥里云经典⺴⽹网 络IAAS 阿⾥里云VPC IAAS 其他IAAS 12 CAAS职责 ● 以微容器(docker)为载体,为⽤用户按需提供计算/存储/⺴⽹网络资源 ● 提⾼高交付速度与资源利⽤用率,降低资源粒度 ● 对PAAS屏蔽IAAS,兼容多种IAAS实现 ● 集群和应⽤用的标准化/⾃自动化/产品化 13 AntCAAS 架构 14 架构特点 ● 多个pool解决安全性 ● node可以是物理机或者虚拟机 ● zk⽤用以监控node和container(可以多个pool共享⼀一套zk,也可以⽤用etcd) ● scheduler 调度器,负载container的创建调度 ● manager,对master提供管控的http rest接⼝口 ● registry-proxy 保证⺴⽹网络联通性以及cache镜像数据,加速镜像下载 ● 在node内起cadvisor监控container 15 架构特点 16 主要⼯工作 17 ⺴⽹网络扩展 在docker默认的bridge/host/none/container4种⺴⽹网络模式的技术上,模拟 docker1.8的插件模型,扩展出vlan/vxlan两种drvier,正在实现vpc driver ● vlan driver⽤用于在物理机集群上,需要在交换机上为container分配⼀一个独 ⽴立的vlan⺴⽹网段; vxlan driver⽤用于解决经典⺴⽹网络ECS集群的overlay⺴⽹网络问题,是⼀一个轻量级 的私有⺴⽹网络解决⽅方案; 18 vlan driver ● 运维先创建⼀一个vlan cli --pool=pool2 network create myvlan -d vlan -l 10.209.164.0/22 -l Gateway=10.209.164.1 ● 动态创建⼀一个container cli --pool=pool2 container create --publich-service=.myvlan -l ip=10.209.164.8 19 vlan ⺴⽹网络模型 下⼀一步优化 1 mac nat 2 arp proxy 20 vlan driver 进⼀一步优化 新问题 交换机能纪录的mac地址和路由表项有限 container的arp请求消耗了⼤大量交换机的cpu ● 基于ovs进⼀一步优化
2015-《蚂蚁金服金融云PaaS docker实践-吴峥涛》
安全研究库
>
网络论坛材料
>
2015Qcon
>
文档预览
38 页
0 下载
72 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
33
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 10:50:31
上传分享
举报
下载
原文档
(1.45 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《针对失效做设计——Uber的系统伸缩之道-Matt Ranney》
2015-《在Spark上构建硬件加速的分布式神经网络架构-王奕恒、黄晟盛》
2015-《云原生应用平台架构解析-张海宁》
2015-《云时代运维转型:工具化,产品化,运营化-钟红军》
2015-《游戏运维之“痛”并快乐——记腾讯游戏运维实践之路&运维价值探索-洪楷》
2015-《应用性能监测:Java Instrumentation技术实践-廖雄杰》
2015-《选型指南:CDN与DNS的设计与开发-李孟》
2015-《物联网数据获取之路_林小进》
2015-《为团队埋下变革的种子-姜丽芬 王宇》
2015-《微软热爱Linux——我们的开源之旅-K. Y. Srinivasan博士》
1
/
38
评价文档
0 个金币
下载文档(1.45 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《蚂蚁金服金融云PaaS docker实践-吴峥涛》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹