《云原生架构容器&微服务优秀案例集》——05 金融—— 费芮互动 通过 MSE 完成移动支付应用稳定性和安全性双提升

简介: 《云原生架构容器&微服务优秀案例集》——05 金融—— 费芮互动 通过 MSE 完成移动支付应用稳定性和安全性双提升

费芮互动通过 MSE 完成移动支付应用稳定性和安全性双提升

image.png


客户简介

费芮互动隶属于电通安吉斯安索帕集团, 专注于移动营销、 O2O、 社交媒体、 移动电商领域的创新与研发。费芮互动自主研发的自媒体平台运维超过 2 亿粉丝 ; 有超过 4 万家线下门店采用费芮 O2O解决方案。费芮的主要客户包括优衣库,必胜客,肯德基,星巴克,SPG,欧莱雅,Innisfree,迪卡侬,顶新集团等。


客户痛点

网关层性能受限 : 客户的业务应用在容器中运行, 使用基于 Nginx 的 kubernetes Ingress 入口网关。由于网关和业务部署在同一集群中,面对突发流量时,网关层的横向扩缩容能力有限,导致性能受限。此外, 当海量用户发起 HTTPS 请求时, 需要进行大量的 TLS 加解密操作, 给服务器的 CPU 带来极大的压力。当性能无法承载时,会影响业务系统的稳定性。

网关链路运维复杂度高 : 客户的南北向网关和东西向网关是独立部署和运维的。流量从网关层到后端服务的整个访问链路中存在许多跳转,这增加了线上问题的排查难度,导致网关链路的运维复杂度较高。


方案亮点

费芮互动基于 MSE 云原生网关将流量网关、微服务网关、安全合三为一,建立高集成、高性能、易扩展、热更新的新一代网关。

缩短网关转发链路, 提升网关性能 : 利用 MSE 云原生网关的路由管理能力, 可实现南北向和东西向流量调度。云原生网关直连业务 Pod IP,RT 更低。通过对 OS 内核参数与组件调优,QPS 比 Nginx 提升约 40%。硬件卸载 TLS 证书验证加速,HTTPS QPS 提升 80%。

扩展服务治理和安全能力, 提升稳定性 : MSE 云原生网关作为托管型的独享实例, 与部署业务应用的资源解耦,直连后端服务,打通多种服务来源,支持过载保护、故障自愈、限流降级等功能, 确保流量高峰时的稳定性。云原生网关内置 Waf 模块, 使得用户的请求链接可以同时完成 Waf 防护、流量分发、微服务治理,提升链路 RT,降低网关的运维复杂度。


丰富的可观测性 : MSE 云原生网关提供 Access Log、 Tracing、 Metrics 及报警的全栈能力,帮助客户更高效地定位问题。

image.png

建设成果

费芮互动通过 MSE 云原生网关构建了零信任架构, 无需重配 Nginx Ingress 规则即可平滑迁移, 能提升 90%, 响应时间下降 50% , 并大幅提升业务入口的稳定及安全性, 高效支撑每日 1 亿 + 粉丝交互, 4 万 + 线下门店、每月 3000 万 + 笔的移动支付需求。


相关产品

1 微服务引擎 MSE

2 应用实时监控服务 ARMS

3 性能测试 PTS

4 容器服务 ACK


目录
相关文章
|
存储 容器
46.[HarmonyOS NEXT RelativeContainer案例三] 打造自适应容器:内容驱动的智能尺寸调整技术
在HarmonyOS NEXT的UI开发中,创建能够根据内容自动调整尺寸的容器是实现灵活布局的关键。RelativeContainer结合自适应尺寸设置,可以实现内容驱动的智能尺寸调整,使UI更加灵活且易于维护。本教程将详细讲解如何创建自适应尺寸的RelativeContainer,帮助你掌握这一实用技术。
432 5
|
Kubernetes Cloud Native 微服务
探索云原生技术:容器化与微服务架构的融合之旅
本文将带领读者深入了解云原生技术的核心概念,特别是容器化和微服务架构如何相辅相成,共同构建现代软件系统。我们将通过实际代码示例,探讨如何在云平台上部署和管理微服务,以及如何使用容器编排工具来自动化这一过程。文章旨在为开发者和技术决策者提供实用的指导,帮助他们在云原生时代中更好地设计、部署和维护应用。
730 59
|
缓存 负载均衡 监控
微服务架构下的电商API接口设计:策略、方法与实战案例
本文探讨了微服务架构下的电商API接口设计,旨在打造高效、灵活与可扩展的电商系统。通过服务拆分(如商品、订单、支付等模块)和标准化设计(RESTful或GraphQL风格),确保接口一致性与易用性。同时,采用缓存策略、负载均衡及限流技术优化性能,并借助Prometheus等工具实现监控与日志管理。微服务架构的优势在于支持敏捷开发、高并发处理和独立部署,满足电商业务快速迭代需求。未来,电商API设计将向智能化与安全化方向发展。
650 102
|
Kubernetes Cloud Native 持续交付
容器化、Kubernetes与微服务架构的融合
容器化、Kubernetes与微服务架构的融合
782 82
|
监控 Kubernetes Cloud Native
基于阿里云容器服务Kubernetes版(ACK)的微服务架构设计与实践
本文介绍了如何基于阿里云容器服务Kubernetes版(ACK)设计和实现微服务架构。首先概述了微服务架构的优势与挑战,如模块化、可扩展性及技术多样性。接着详细描述了ACK的核心功能,包括集群管理、应用管理、网络与安全、监控与日志等。在设计基于ACK的微服务架构时,需考虑服务拆分、通信、发现与负载均衡、配置管理、监控与日志以及CI/CD等方面。通过一个电商应用案例,展示了用户服务、商品服务、订单服务和支付服务的具体部署步骤。最后总结了ACK为微服务架构提供的强大支持,帮助应对各种挑战,构建高效可靠的云原生应用。
|
存储 Ubuntu 关系型数据库
《docker基础篇:7.Docker容器数据卷》包括坑、回顾下上一讲的知识点,参数V、是什么、更干嘛、数据卷案例
《docker基础篇:7.Docker容器数据卷》包括坑、回顾下上一讲的知识点,参数V、是什么、更干嘛、数据卷案例
385 13
|
人工智能 安全 Java
微服务引擎 MSE:打造通用的企业级微服务架构
微服务引擎MSE致力于打造通用的企业级微服务架构,涵盖四大核心内容:微服务技术趋势与挑战、MSE应对方案、拥抱开源及最佳实践。MSE通过流量入口、内部流量管理、服务治理等模块,提供高可用、跨语言支持和性能优化。此外,MSE坚持开放,推动云原生与AI融合,助力企业实现无缝迁移和高效运维。
868 1
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
Kubernetes 安全 数据安全/隐私保护
云卓越架构:容器安全最佳实践
本次分享由阿里云智能集团解决方案架构师张玉峰主讲,主题为“云卓越架构:容器安全最佳实践”。内容涵盖容器安全的挑战、云原生容器安全架构及典型场景。首先分析了容器安全面临的问题,如镜像漏洞和权限管理。接着介绍了容器安全架构的五个维度:身份权限管理、配置安全检查、运行时防护、镜像安全检测及发布的安全管控。最后通过具体场景展示了容器身份与权限管理、密钥管理、运行时防入侵等最佳实践,强调了安全左移的重要性,确保从开发到运行的全生命周期安全覆盖。
|
监控 Cloud Native Java
基于阿里云容器服务(ACK)的微服务架构设计与实践
本文介绍如何利用阿里云容器服务Kubernetes版(ACK)构建高可用、可扩展的微服务架构。通过电商平台案例,展示基于Java(Spring Boot)、Docker、Nacos等技术的开发、容器化、部署流程,涵盖服务注册、API网关、监控日志及性能优化实践,帮助企业实现云原生转型。

相关产品

  • 微服务引擎