深信服:軟件負載均衡助力云原生時代金融用戶數字化轉型?
6月9日-10日,由金融電子化雜志社主辦,福建省農村信用社聯合社、福建海峽銀行合作的2021中國金融業金融科技應用發展研討會全國巡回活動福建站在福州舉行。會議第一天,以金融科學技術賦予lsquo的數字福建lsquo的高質量發展主題,參加者就金融科學技術的發展和應用進行了深入的交流和討論。深信應用程序交付業務副社長語增勇共享了軟件負荷平衡幫助云原生時代數字轉型的主題,數字時代的金融業對業務發布和負荷平衡提出了更高的挑戰,應用程序交付逐漸向云化方向發展,需要跟變化,為應用程序服務。
由于傳統應用模塊的耦合性高,需求變動牽引全身,開發周期長,無法滿足當前金融業務的快速開發、發布需求。因此,云本地理念進入用戶視野,對業務交付的敏捷性和安全性提出了更高的挑戰。深信服立足于對業務擴展、業務發布、輕量化與集中管理等諸多需求的洞察,推出了云原生應用交付產品,以實現業務敏捷、穩定、安全為目標,讓用戶專注于業務創新。
以新一代云原生負載解決應用發布和負載均衡挑戰
深信服云原生應用交付(Cloud Native AD,簡稱CNAD),是一款純軟件形式的負載均衡產品,由數據面CNAD和控制面CNADC兩部分組成,數據面負責處理具體業務流數據,控制面負責集中管理和狀態監控,適配云、容器、物理服務器等多種環境。共享中,語增勇重點介紹了CNAD置換開源Nginx和容器云業務發表的兩個場景。
更換開源Nginx采用四七層分離的結構,高性能硬件AD主要分發四層業務或集中SSL解密,提供四層DDos保護的CNAD主要處理七層業務,適應虛擬化、云、容器環境部署,CNADC提供集中管理平臺與開源Nginx軟負荷相比,CNAD在控制面和數據面<愛尬聊_百科>上都進一步優化。在控制方面集中控制,一目了然業務狀態,支持多角色權限管理,根據不同角色的訪問控制和模塊化工作流程提高合作效率。同時,圖形導向配置使用方便,不易出錯。在數據方面,CNAD可以提供更強的穩定性,安全性不受開源漏洞的影響,同時實現更高的流量傳輸效率,保障大并發、高吞吐量的高性能。在
集裝箱云業務發布場景下,大集群和小集群會帶來性能、擴展性、穩定性等不同類型的挑戰。在大集群場景業務量大,要求高性能和高擴展性,特別是金融行業,業務部門多,部門與部門之間需要租戶隔離,避免數據安全風險。在小集群場景下,業務對穩定性要求更高。對于這兩種不同的挑戰,深信不疑采用了雙層架構模式,第一層負荷可負責四層負荷、SSL卸荷、DDOS防護等網絡功能,第二層CNAD負責七層業務負荷,提高業務可靠性。由CNADC提供集中管理。
對于源生的對外發表業務形式,CNAD相信長連接不中斷,短連接不顫抖,更新配置更加方便。在網絡部門與應用部門開展資源隔離,不一樣的應用部門自動關聯不一樣的CNAD實例組,互相流量和配置隔離,故障互不影響。同時提供高級負荷均衡算法和策略,統一管理平臺、高速日志支持外部審計和業務分析,使容器云業務發布更加穩定、安全、可視。
對云原生負荷場景設計的CNAD,通過控制面和數據面分離,數據面基于深信硬件,承載深信硬件十幾年積累的負荷經驗,不僅功能豐富,而且穩定性強,控制面集中管理數據面,聲明式API方便與外部運輸平臺對接