2022-04-27-阿里云-微服务治理技术白皮书_379页_19mb
报告摘要
微服务治理技术白皮书总结
核心内容
本白皮书系统阐述了微服务治理的演进路线、技术原理、云原生下的解决方案及最佳实践。微服务治理是实现高效、稳定、可扩展的微服务架构的重要支撑,尤其在云原生环境下,治理能力的引入对提升业务稳定性、开发效率和运维能力至关重要。
主要观点
- 微服务治理的必要性:微服务架构虽然提升了开发效率和系统稳定性,但随着服务数量的增加,治理成为必须的环节,否则将导致系统复杂度上升、故障排查困难。
- 治理的演进路径:从早期的 SDK 治理,到 Pandora 容器隔离、Java Agent 无侵入治理,再到 Service Mesh,治理能力逐步下沉,对业务的依赖降低。
- 云原生治理的挑战:包括效率、稳定性和成本三个方面。如流量高峰期发布、K8s 下 IP 不确定导致治理失效、服务迁移成本高、弹性资源调度需求等。
- 治理的技术选择:包括 SDK、Java Agent 和 Service Mesh 三种方式,其中 Java Agent 与 Service Mesh 成为云原生治理的重要技术手段。
关键信息
服务治理的三个阶段
| 阶段 | 目标 | 功能 |
|---|---|---|
| 开发态 | 提升研发效率 | 服务调试、服务Mock、开发环境隔离、端云互联 |
| 测试态 | 提升测试效率 | 服务压测、自动化回归、流量录制与回放 |
| 运行态 | 提升系统稳定性 | 无损上下线、全链路灰度、限流降级、离群实例摘除、服务鉴权、就近容灾路由 |
云原生下的治理解决方案
- 线上发布稳定性:通过无损上下线、金丝雀发布、流量控制等手段,确保发布过程不造成流量有损。
- 全链路灰度:通过灰度发布策略,控制新版本流量范围,保障业务安全。
- 可观测性增强:利用 ARMS、SLS 等工具,实现对服务调用链路的监控和问题定位。
- 限流降级:在流量突增时,通过限流和降级策略,保护系统稳定性。
- 无缝迁移上云:通过 Java Agent 技术,实现不修改代码即可完成治理能力上云。
- 服务注册发现高可用:通过标签路由、多可用区部署、同城双活、异地多活等策略,实现服务的高可用。
- 服务安全:通过服务鉴权、漏洞防护、配置鉴权等,确保服务调用安全可信。
- 异构微服务互通:通过 Service Mesh、WASM 等技术,实现跨语言、跨平台的治理能力。
治理技术实现方式
- SDK 治理:早期通过 SDK 实现治理,但存在版本冲突、升级成本高等问题。
- Java Agent 治理:通过字节码增强技术,实现无侵入式治理,避免 SDK 升级成本。
- Service Mesh 治理:通过 Sidecar、Envoy、Istio 等技术,实现服务治理能力的统一和下沉。
云原生下微服务治理发展趋势
- 后端服务 BaaS 化:云厂商提供统一的后端服务托管,如注册中心、配置中心、服务网关等,降低业务对底层组件的管理复杂度。
- 服务治理下沉,业务透明化:治理能力从业务中剥离,通过统一的控制面和数据面实现,提升治理的灵活性和透明度。
- 部署形态混合云化:企业部署形态逐渐向多云、混合云发展,要求治理能力支持跨云、跨环境的统一管理。
企业上云的四个阶段
- 云上部署:将传统业务迁移到云平台,无需改造,关注资源迁移。
- 云原生部署:采用容器化部署,以 Kubernetes 为标准,降低上云成本。
- 微服务化:将单体应用拆分为多个微服务,提升开发和运维效率。
- 服务治理:在大规模微服务场景中引入治理能力,保障系统稳定性。
开源与社区
- OpenSergo:由阿里云、bilibili、字节跳动、Apache Dubbo/dubbogo、Nacos、Spring Cloud Alibaba 等共同维护,已被数千家企业采用。
- MSE:阿里云微服务治理平台,支持无侵入式治理,提供全链路灰度、限流降级、服务注册发现等能力。
最佳实践
- 线上发布稳定性:使用 Java Agent 实现无损上下线、金丝雀发布。
- 全链路灰度:支持 Ingress-nginx、Zuul、Spring Cloud Gateway、MSE 等多种方式。
- 服务配置管理:通过统一配置中心,实现服务配置的灵活管理和高效变更。
- 服务鉴权与安全:支持服务鉴权、漏洞防护、配置鉴权,提升服务调用安全性。
- 流量劫持与路由:通过 iptables、eBPF、Envoy 等实现流量的无损转发和路由控制。
客户案例
- 物流行业:菜鸟 Cpaas 平台通过 MSE 治理,提升系统稳定性。
- 互联网行业:来电科技通过 MSE 实现无损上下线、全链路灰度等治理能力。
- 机器智能行业:云小蜜基于 Dubbo3 实现服务治理,提升系统性能和稳定性。
- 游戏行业:广州小迈通过 MSE 治理,实现高效部署和稳定运行。
作者与贡献
- 作者:来自阿里云中间件团队的多位专家,涵盖云原生、Serverless、可观测性等多个领域。
- 贡献:阿里巴巴在微服务治理领域积累了丰富的经验,开源了 Dubbo、Nacos、Spring Cloud Alibaba 等项目,推动了微服务治理技术的发展。
总结与展望
随着云原生的普及,微服务治理技术将更加标准化、无侵入化和透明化。未来,治理能力将逐步下沉,与业务解耦,实现统一的控制面和灵活的数据面,进一步降低治理成本,提升治理效率。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载