《王洋-招商基金基于低代碼平臺的運維數智化實踐探索.pdf》由會員分享,可在線閱讀,更多相關《王洋-招商基金基于低代碼平臺的運維數智化實踐探索.pdf(46頁珍藏版)》請在三個皮匠報告上搜索。
1、招商基金面向業務賦能的運維數字化平臺建設探索與實踐基礎架構師王洋碩士研究生學歷,曾就職于螞蟻金服金融云團隊、政府機關信息技術部等。擅長領域:云計算IAAS和PAAS平臺規劃與建設、系統架構設計、API治理、一體化運維平臺建設以及DevSecOps等。ITIL認證,并在IEEE Computer發表論文”on-demand security architecture”,撰寫專利“一種數據保護方法、裝置及數據保護系統”(專利號:201010538235.8)。Gops全球運維大會優秀講師,TWT社區專家,零信任產業標準工作組成員,信通院混沌工程和一云多芯實驗室成員,基金行業信息安全白皮書編者成員,
2、Devops Master認證等運維如何更好的賦能業務發展低代碼平臺的回應我司朱雀數字化運維平臺建設歷程朱雀平臺在業務賦能方面的落地實踐運維如何更好的賦能業務發展運維如何更好的賦能業務發展業務需求響應慢數字化資產價值發掘不足運維能力缺乏中臺化輸出業務需求分析能力有待提升運維團隊對個性化需求的滿足目前主要還是以向服務商提定制化開發的方式完成,該方式基于瀑布式的開發模式,交付周期長且應對需求變化不靈活。運維向精細化運營轉變,評估出每個業務系統的資源投入情況,并且有效的為公司降低運營成本。但是要做到精細化運營首先需要大量的運維數據,其次需要一個可落地適合公司精細化運營模型的平臺,這兩點也是目前很多運
3、維團隊面臨的挑戰。目前運維人員要維護各種網絡、系統、中間件,這些運維能力零散分布在不同豎井運維系統中,沒有平臺化的輸出能力。運維人員由于業務知識儲備的不足,對業務的理解有限,因此不能準確找到業務痛點,挖掘到有價值的業務需求。如何破局?運維如何更好的賦能業務發展01應用系統全生命周期的數據治理(應用為中心的CMDB建設,打破應用之間的豎井)02標準化流程交付(推進制定團隊認可的標準化交付流程)03流程驅動的自動化交付(IT基礎資源/安全/應用等)04關注價值、交付價值(直接或間接地為利益相關者創造價值)運維如何更好的賦能業務發展運維如何快速響應個性化的業務需求?低代碼平臺一種落地方式理解和挖掘業
4、務深層的需求,找到價值點價值點的快速交付低代碼賦能運維低代碼賦能運維低代碼落地架構圖監控數據CMDB自動化任務數據DevOps數據安全分析數據調度數據表單報表圖表大屏拓撲對接三方系統微應用01微應用02微應用03微應用XX低代碼賦能運維微應用層構件層數據層API層低代碼賦能運維利用低代碼快速構建場景化運維微應用基于中臺思路利用低代碼平臺化橫向整合運維能力數字化資產的價值進一步挖掘提供了可能朱雀數字化運維平臺建設歷程構建平臺系統應用的三級架構。應用為中心,包含物理設備、操作系統、中間件、數據庫、主機、容器等在內配置信息管理。CMDB實現資源創建、調整、安全管理、中間件安裝與運維等自動化改造。自動
5、化運維主機、操作系統、中間件、應用撥測、分布式鏈路跟蹤以及自定義監控等。監控開發測試生產全流程打通,并加入了靜態代碼掃描、漏洞全生命周期管理和漏洞掃描等。DevSecOps基于低代碼平臺,構建多種滿足業務場景化需求的微應用。場景化價值輸出當前階段朱雀數字化運維平臺建設歷程朱雀平臺構建個性化需求的微應用朱雀平臺根據個性化需求,構建一個單獨的微應用,即該微應用有單獨的webUI,菜單、功能模塊,實現邏輯與頁面。將朱雀平臺已有能力細粒度整合朱 雀 平 臺 基 于 低 代 碼 平 臺,將CMDB、自 動 化 運 維、監 控 和DevOps幾部分的能力和數據進行細粒度按需的整合。朱雀平臺低代碼總結朱雀數
6、字化運維平臺建設歷程朱雀平臺在業務賦能方面的落地實踐實踐落地流程根據mvp原則,基于低代碼快速實現,并給需求方進行驗證?;诘痛a落地MVP持續收集需求,并基于低代碼持續對平臺進行持續優化。持續優化需求輸入通過主動收集與被動接收的方式對需求進行分類整理以及濃縮提煉。實踐落地方向1、業務場景化實踐2、數字化資產價值發掘3、運維能力平臺化三大方向實踐落地-業務場景化實踐實踐落地-業務場景化實踐大數據DevOps管理平臺O32交易系統運營平臺災備演練環境工作臺業務場景化實踐數據同步管理配置管理CI/CD流水線(開發測試到生產)架構圖管理大數據中間件管理備份管理調度管理監控管理CMDB大數據DevOp
7、s管理平臺功能模塊實踐落地-業務場景化實踐-大數據DevOps管理平臺共計64個頁面實踐落地-業務場景化實踐-大數據DevOps管理平臺O32系統容量管理缺乏抓手O32系統日常運維操作問題通道使用情況實踐落地-業務場景化實踐-O32交易系統運營平臺監控管理平均耗時服務容量通道繁忙度產品/組合數量委托/成交量委托容量指令容量CMDBO32交易系統運營平臺功能模塊實踐落地-業務場景化實踐-O32交易系統運營平臺實踐落地-業務場景化實踐-O32交易系統運營平臺災備演練環境建設架構-混合云部署災備演練環境運行模式-“小火種”實踐落地-業務場景化實踐-災備演練環境工作臺鏡像管理應用版本管理業務拓撲管理監
8、控管理資源編排快速生成DevOps流水線CMDB災備演練環境工作臺實踐落地-業務場景化實踐-災備演練環境工作臺 業務監控;資源編排配置文件自動生成;災備環境主機連接拓撲;版本管理;實踐落地-業務場景化實踐-災備演練環境工作臺實踐落地-數字化資產價值挖掘業務系統應用基礎資源(CPU/內存)環境(開發/測試/生產)監控應用應用CI/CD數據庫/中間件非結構化數據傳輸與存儲實踐落地-數字化資產價值挖掘-FinOps數字化運營分析平臺成本分析成本優化持續運營成本預測實踐落地-數字化資產價值挖掘-FinOps數字化運營分析平臺 每個業務系統/應用的資源使用情況;每個業務系統/應用資源使用情況評分;每個業
9、務系統/應用的成本情況。實踐落地-數字化資產價值挖掘-FinOps數字化運營分析平臺成本分析云平臺資源情況:云平臺整體資源水位情況;云平臺資源水位預警情況;每個集群的資源水位使用情況。實踐落地-數字化資產價值挖掘-FinOps數字化運營分析平臺成本分析 每個應用下云主機的優化建議;新建優化任務;優化任務執行情況;優化任務資源回收情況。實踐落地-數字化資產價值挖掘-FinOps數字化運營分析平臺成本優化現狀指標預測分析實踐落地-數字化資產價值挖掘-FinOps數字化運營分析平臺成本預測1.云主機資源優化生命周期跟蹤;2.資源優化情況整體統計分析;單次優化、累計優化實踐落地-數字化資產價值挖掘-F
10、inOps數字化運營分析平臺持續運營實踐落地-運維能力平臺化缺陷跟蹤管理平臺HW自動化處置平臺應用程序自動化改密運維能力平臺化實踐落地-運維能力平臺化應用代碼缺陷處理情況如何?缺乏有效抓手01操作系統中間件等安全問題處理情況如何?缺乏有效抓手02安全問題如何全生命周期跟蹤和管理?03實踐落地-運維能力平臺化-缺陷跟蹤管理平臺對接靜態代碼掃描平臺缺陷的全生命周期管理實踐落地-運維能力平臺化-缺陷跟蹤管理平臺01HW期間需要根據實時隨機的大量外部輸入進行安全操作響應HW期間針對發現的安全問題也需要快速的安全處置,第一時間處理安全威脅SOC在日常發現安全問題需要快速處置0203實踐落地-運維能力平臺化-HW自動化處置平臺1.HW常用功能自動化執行;2.對接SOC平臺,根據規則觸發HW自動化工具執行。實踐落地-運維能力平臺化-HW自動化處置平臺01應用停止02數據庫側數據庫用戶改密03應用配置側密碼同步修改04應用重啟滿足監管需求,改密全流程自動化,降低人力成本,提升系統穩定性。實踐落地-運維能力平臺化-應用程序自動化改密實踐落地-運維能力平臺化-應用程序自動化改密工作探索業務價值交付數字資產價值實現專利申請課題研究案例申報業務能力運營能力中臺能力Thanks開放運維聯盟高效運維社區DevOps 時代榮譽出品