工业供应链行业之云原生典型案例:服务网格ASM+容器服务ACK 助力震坤行提升应急供应链管理

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 随着业务不断快速发展,公司亟需提升数字化竞争力,延伸价值链条。在云上搭建新业务流程研发系统,通过容器化技术进行云原生优化改造,解决业务应用部署中碰到的不稳定、上线人工干预过多、无法稳定升级等问题。 服务网格作为一种用来管理应用服务通信的基础核心技术, 为应用服务间的调用带来了安全、可靠、快速、应用无感知的流量路由、安全、可观测能力。阿里云服务网格ASM产品提供了高可用、免运维、内建安全最佳实践;开发人员可以更专注于业务应用而非基础设施运维。可在服务网格产品内一键创建服务网格实例,无需复杂的配置。

背景介绍



震坤行工业超市(上海)有限公司(以下简称:震坤行)成立于1996年,是一家服务于工业领域与制造业的一站式工业用品服务平台。震坤行经营了32条产品线,500余万种工厂使用的辅料和易耗品(MRO)。通过产业的网络协同、覆盖全国的智能化供应链、数字化的采购平台,震坤行工业超市线上平台拥有8000多家供应商与国内外知名合作伙伴,以及与超过20000 家先进制造企业。



客户痛点

疫情期间, 全国各地出现了一罩难求的情况,而这背后也暴露出供应链协同的问题。而一家名为震坤行工业超市的工业品服务平台,却在疫情当下对于中小企业面临的困境,推出了“共震计划”,从数字化采购支持、企业紧急物资供需撮合、官网定制企业复工物资采购专区等举措,为中小企业加速恢复安全生产保驾护航。

随着业务不断快速发展,公司亟需提升数字化竞争力,延伸价值链条。在云上搭建新业务流程研发系统,通过容器化技术进行云原生优化改造,解决业务应用部署中碰到的不稳定、上线人工干预过多、无法稳定升级等问题


image.png


ASM产品

作为业内首个全托管Istio兼容的服务网格产品ASM,一开始从架构上就保持了与社区、业界趋势的一致性,控制平面的组件托管在阿里云侧,与数据面侧的用户集群独立。ASM产品是基于社区开源的Istio定制实现的,在托管的控制面侧提供了用于支撑精细化的流量管理和安全管理的组件能力。通过托管模式,解耦了Istio组件与所管理的K8s集群的生命周期管理,使得架构更加灵活,提升了系统的可伸缩性。


image.png


托管式服务网格ASM在成为多种类型计算服务统一管理的基础设施中,提供了统一的流量管理能力、统一的服务安全能力、统一的服务可观测性能力、以及基于WebAssembly实现统一的代理可扩展能力, 以此构筑企业级能力。可以通过https://www.aliyun.com/product/servicemesh查看具体的内容介绍。


总结如下, 服务网格作为一种用来管理应用服务通信的基础核心技术, 为应用服务间的调用带来了安全、可靠、快速、应用无感知的流量路由、安全、可观测能力。

可以看到, 服务网格加持下的云原生应用基础设施带来了重要的优势,总结为以下六个方面。

image.png


优势之一:异构服务统一治理

 

•       多语言多框架的互通与治理、与传统微服务体系融合的双模架构

•       精细化的多协议流量控制、东西向与南北向流量的统一管理

•       统一的异构计算基础设施的自动服务发现

优势之二:端到端的可观测

•       日志、监控与跟踪融合的一体化智能运维

•       直观易用的可视化网格拓扑、基于颜色标识的健康识别体系

•       内置最佳实践、自助式网格诊断

优势之三:零信任安全

•       端到端mTLS加密、基于属性的访问控制 (ABAC)

•       OPA声明式策略引擎、全局唯一的工作负载身份(Identity

•       带有仪表板的完整审计历史记录及洞察分析

优势之四:软硬结合性能优化

•       首个基于Intel Multi-Buffer技术提升TLS加解密的服务网格平台

•       NFD自动探测硬件特征,自适应支持诸如AVX指令集、QAT加速等特性

•       首批通过可信云服务网格平台以及性能评测先进级认证

优势之五:SLO驱动的应用弹性

•       服务级别目标 (SLO) 策略

•       基于可观测性数据的应用服务的自动弹性伸缩

•       多集群流量突发下的自动切换与故障容灾

优势之六:开箱即用扩展&生态兼容

•       开箱即用的EnvoyFilter插件市场、WebAssembly插件全生命周期管理

•       Proxyless模式的统一融合,支持SDK、内核eBPF方式

•       兼容Istio生态系统, 支持Serverless/Knative, AI Serving/KServe

 



方案优势

1、托管的服务网格控制平面实例:高可用、免运维、内建安全最佳实践;开发人员可以更专注于业务应用而非基础设施运维。可在服务网格产品内一键创建服务网格实例,无需复杂的配置。

2 、安全和高可用:系统保障服务的安全和高可用,用户只需专注于自身业务需求。轻松启用SDS,为服务网关提供HTTPS安全支持、证书动态加载,从而提升服务网关安全性。支持以渐进方式逐步实现mTLS认证,提供简单易用的RBAC功能。

3、强大的精细化应用流量管理策略与灰度发布能力: 提供精细化的流量路由策略,支持灰度发布、熔断、故障注入等DevOps场景。一键创建入口网关,轻松自定义多个入口网关服务。


 

客户反馈

1.将服务网格组件和集群拆分开,对服务网格组件进行升级不会影响到集群, 解耦网格实例和Kubernetes集群的生命周期管理;

2.通过服务网格多入口网关, 轻松自定义实现,一个CRD就搞定了,而且可以将K8S集群利用率变得更高;

3.使服务运行的更加稳定,服务网格节省了维护的资源;

4.阿里云ASM产品比开源的要稳定,让我们用起来更加放心;

5.针对我们的遗留系统,支持我们这老系统的极端场景:超长header请求 大约40-60K,超长 body 请求  大约  2-10M左右;


相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
2月前
|
Kubernetes Cloud Native Docker
云原生时代的容器化实践:Docker和Kubernetes入门
【10月更文挑战第37天】在数字化转型的浪潮中,云原生技术成为企业提升敏捷性和效率的关键。本篇文章将引导读者了解如何利用Docker进行容器化打包及部署,以及Kubernetes集群管理的基础操作,帮助初学者快速入门云原生的世界。通过实际案例分析,我们将深入探讨这些技术在现代IT架构中的应用与影响。
113 2
|
2月前
|
运维 Cloud Native 虚拟化
一文吃透云原生 Docker 容器,建议收藏!
本文深入解析云原生Docker容器技术,涵盖容器与Docker的概念、优势、架构设计及应用场景等,建议收藏。关注【mikechen的互联网架构】,10年+BAT架构经验倾囊相授。
一文吃透云原生 Docker 容器,建议收藏!
|
30天前
|
Kubernetes Cloud Native 微服务
探索云原生技术:容器化与微服务架构的融合之旅
本文将带领读者深入了解云原生技术的核心概念,特别是容器化和微服务架构如何相辅相成,共同构建现代软件系统。我们将通过实际代码示例,探讨如何在云平台上部署和管理微服务,以及如何使用容器编排工具来自动化这一过程。文章旨在为开发者和技术决策者提供实用的指导,帮助他们在云原生时代中更好地设计、部署和维护应用。
|
2月前
|
运维 Kubernetes Cloud Native
云原生技术:容器化与微服务架构的完美结合
【10月更文挑战第37天】在数字化转型的浪潮中,云原生技术以其灵活性和高效性成为企业的新宠。本文将深入探讨云原生的核心概念,包括容器化技术和微服务架构,以及它们如何共同推动现代应用的发展。我们将通过实际代码示例,展示如何在Kubernetes集群上部署一个简单的微服务,揭示云原生技术的强大能力和未来潜力。
|
13天前
|
存储 Kubernetes 开发者
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
Docker 是一种开源的应用容器引擎,允许开发者将应用程序及其依赖打包成可移植的镜像,并在任何支持 Docker 的平台上运行。其核心概念包括镜像、容器和仓库。镜像是只读的文件系统,容器是镜像的运行实例,仓库用于存储和分发镜像。Kubernetes(k8s)则是容器集群管理系统,提供自动化部署、扩展和维护等功能,支持服务发现、负载均衡、自动伸缩等特性。两者结合使用,可以实现高效的容器化应用管理和运维。Docker 主要用于单主机上的容器管理,而 Kubernetes 则专注于跨多主机的容器编排与调度。尽管 k8s 逐渐减少了对 Docker 作为容器运行时的支持,但 Doc
77 5
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
|
5天前
|
运维 Cloud Native Serverless
Serverless Argo Workflows大规模计算工作流平台荣获信通院“云原生技术创新标杆案例”
2024年12月24日,阿里云Serverless Argo Workflows大规模计算工作流平台荣获由中国信息通信研究院颁发的「云原生技术创新案例」奖。
|
3天前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
1月前
|
Kubernetes Cloud Native Docker
云原生之旅:从容器化到微服务
本文将带领读者踏上云原生的旅程,深入探讨容器化和微服务架构的概念、优势以及它们如何共同推动现代软件的发展。我们将通过实际代码示例,展示如何在Kubernetes集群上部署一个简单的微服务应用,并解释相关的配置和操作。无论你是云原生新手还是希望深化理解,这篇文章都将为你提供有价值的见解和实操指南。
|
2月前
|
Kubernetes Cloud Native Docker
云原生之旅:从传统架构到容器化服务的演变
随着技术的快速发展,云计算已经从简单的虚拟化服务演进到了更加灵活和高效的云原生时代。本文将带你了解云原生的概念、优势以及如何通过容器化技术实现应用的快速部署和扩展。我们将以一个简单的Python Web应用为例,展示如何利用Docker容器进行打包和部署,进而探索Kubernetes如何管理这些容器,确保服务的高可用性和弹性伸缩。
|
2月前
|
Kubernetes Cloud Native 开发者
云原生入门:从容器到微服务
本文将带你走进云原生的世界,从容器技术开始,逐步深入到微服务架构。我们将通过实际代码示例,展示如何利用云原生技术构建和部署应用。无论你是初学者还是有经验的开发者,这篇文章都将为你提供有价值的信息和启示。

相关产品

  • 容器服务Kubernetes版