中间件容器化落地主要有哪些挑战?
(问题来自社区会员”bankhp 地方性金融机构 技术经理“,以下分享均来自社区同行)
· 学习使我快乐(某股份制商业银行 系统运维工程师):
结合我们的实际工作谈几点吧:
一是问题分析现场不容易保留。因为容器一般都设置了liveness,故障时可能来不及抓取现场容器就没了。这就需要一套自动化的机制,及时隔离容器抓取信息并把信息传到别的地方。
二是对企业的自动化水平要求高。容器化后日志查看、自动化工具都和虚拟机物理机有很大区别,原有的CMDB 采集策略也无法直接复用到容器环境。这要求我们为容器化开发单独的自动化平台,日志查看平台,CMDB,监控也因为访问关系而有一些改变。而这些自动化的工具分布在不同的团队,不同的部门,需要配合。
三是有状态的中间件可以容器化,但麻烦,且稳定性下降。 持久化存储可以使用statefulset,所以肯定是可以容器化的。但和物理机比,存储性能肯定赶不上物理机。和虚拟机比呢,statefulset并不稳定,虚拟机宕机迁移非常的丝滑,但statefulset无法正常迁移概率还是挺大的。
至于IP迁移带来一些问题,可以通过配置解决,但是增加了工作量。而容器化能带来的收益不那么多,因为在金融行业,有状态集群化的中间件特点是业务量远不及互联网行业,从而不需要几个集群,弹性和快速部署收益就有限。
四是一些商用中间件不太适用容器化场景。一些商用的中间件比较重,启动慢,镜像大,最重要的是配置较为复杂。在虚拟机环境下,配置会由专业的中间件团队完成,而容器环境则把这部分工作交给了不那么熟悉中间件的开发团队。
当然我们通过写一写脚本,也能简化很多开发的工作量,但对中间件团队的工作量其实是有一定增加的。
· 顾黄亮(某金融企业 技术总监):
对于金融行业而言,其实不仅仅是中间件容器云问题,很多创新技术的运用,都有行业特有的挑战, 总结下来就两种,第一个是如何适配大规模集群的支持,第二个是如何保证安全防护问题。
1.金融行业的信息化建设,分为多层级的,比如总行、省分行,还包括一些关联机构,比如监管上报,控股理财子公司。很多系统有交互场景,而且这些系统都是独立且相互业务上形成关联,形成了孤岛格局。现在很多金融机构开始进行一系列的大集中,比如说建立行业云计算中心,很典型的是省联社或者城商行联盟,或者机构内部形成大规模的科技支撑平台,这种情况下,应用必然面对比以前大得多的服务对象,那么云环境下的中间件必须具有大规模集群支撑能力,同时也对中间件在其他方面提出了更高的要求,比如:高可靠性、高动态资源调配等。
聚焦中间件问题,尤其是对集群的扩张,很多解决方案都是建立在垂直扩张的基础上,水平扩张的规模受到一定的技术限制,同时,集群的性能并不是跟节点的数量成线性增长的1:1增长的,在这种情况下,云中间件其实非常适合。
2.安全的事好理解,做好渗透、漏扫,等保等一系列安全事项。
· sailywong(某金融科技 中间件运维):
中间件容器化后带来很多收益,如可移植性、灵活性;快速部署和扩展;提高资源利用率降低硬件成本;自动化部署;应用版本快速回滚和升级等等。但是中间件容器化落地时可能面对以下挑战:
1.容器编排
2.网络和存储:中间件容器化对网络和存储的需求可能与传统部署方式不同,需要调整和优化网络配置和存储方案。
3.数据管理:包括持久化数据的处理、数据备份和恢复、数据库容器化等方面。
4.安全性:容器化环境的安全性问题需要重点关注,包括容器漏洞、网络安全、身份认证和授权等方面。
5.监控和日志:容器化中间件的监控和日志管理可能比传统环境更复杂,包括容器间通信监控、日志收集和分析等方面。
6.安全基线制定:包括开源中间件的版本发布、性能调优、是否涉及安全整改漏洞,基础参数是否打在镜像仓库里面。