微服务服务治理

服务治理

业界产品:字节跳动CloudWeGo、阿里Dubbo、蚂蚁金服Sofa、华为ServiceComb、开源Spring Cloud。

服务注册发现

命名服务+健康检查+控制

Zookeeper:CP(Paxos)、

阿里Nacos:Raft,AP

负载均衡

客户端负载均衡:Spring Cloud LoadBalancer

服务端负载均衡:部署独立负载均衡中间件如Nginx/Nginx Plus、HAProxy、阿里云 SLB、腾讯云 CLB、AWS ELB 等提供四层七层

Service Mesh 架构负载均衡:

RPC

Thrift 是一种跨语言的远程服务调用(RPC)框架,由 Facebook 开发并开源,后来捐献给了 Apache 软件基金会。

服务保护

业界产品:阿里的Sentinel

流量控制:限流策略,令牌桶算法(Guava限流器),滑动窗口

服务重试:

熔断降级:

隔离:线程池参数、主动GC等

权限管理(服务鉴权)

IAM(Identity and Access Management,身份与访问管理)

身份识别:

  • 支持多因素认证(MFA):结合密码、手机验证码、UKey、生物识别等增强安全性;
  • 单点登录(SSO):用户一次登录即可访问多个关联系统(如 OA、CRM、代码仓库),无需重复认证,常见协议包括 SAML 2.0、OAuth 2.0、OpenID Connect(OIDC)

权限管理(Access Management)

  • 基于角色的访问控制(RBAC):

配置管理

分布式系统的配置中心、实时推送配置

业界产品:阿里内部diamond、携程开源Apollo

分布式任务调度

定时任务

业界产品:开源XXL-Job(国内开源的轻量级分布式任务调度平台,Java 语言开发) ,Elastic-Job(当当网开源)、阿里云 SchedulerX(基于 XXL-Job 演进的商业版)

监控

业界产品:监控阿里SunFire、分布式链路阿里鹰眼(EagleEye)、ARMS(Application Real-Time Monitoring Service)是阿里企业级全链路应用实时监控服务。

基础设施及应用程序性能监控、业务指标监控,收集指标、日志

SkyWalking+Prometheus+Grafana 搭建全链路性能监控

SkyWalking 负责分布式链路追踪和服务拓扑分析,Prometheus 负责指标数据采集与存储,Grafana 提供可视化仪表盘展示。

DevOps持续交付

自动化构建、测试、部署流程

业界产品:AWS CodePipeline、Jenkins( 开源 CI/CD 工具,通过 Pipeline 插件实现发布流程编排**)、GitLab CI/CD**

远程登录

堡垒机(Bastion Host)、用户权限及sudo权限控制

开源:JumpServer:国内开源堡垒机的代表,支持多协议(SSH、RDP、VNC、Telnet),Web 图形化界面,功能完整。云厂商堡垒机

相关推荐
MY_TEUCK10 小时前
【Java 后端 | Nacos 注册中心】微服务治理原理、选型与注册发现实战
java·开发语言·微服务
春天花会开13110 小时前
Kubernetes 高可用架构实战指南
架构
万里侯10 小时前
云原生数据备份与恢复:保障数据安全的最佳实践
微服务·容器·k8s
阿里云云原生11 小时前
阿里云 STAROps 全域智能运维平台发布!从“被动救火”到“主动自治”
云原生
码云之上11 小时前
万星入坞·其三:SDK 轻量组件如何优雅地"点亮"
性能优化·架构·前端框架
枫叶林FYL11 小时前
【强化学习】3 双系统持续强化学习:快速迁移与元知识整合架构手册
人工智能·机器学习·架构
AI科技星11 小时前
哥德巴赫猜想1+1基于平行素数对等腰梯形网格拓扑与素数渐近密度的大偶数满填充完备性证明
人工智能·线性代数·架构·概率论·学习方法
小短腿的代码世界11 小时前
信号路由风暴:Qt算法交易系统的高频信号分发架构
qt·算法·架构
2301_7807896612 小时前
手游遇到攻击为什么要用SDK游戏盾手游遇到攻击为什么要用 SDK 游戏盾?
安全·web安全·游戏·架构·kubernetes·ddos
35岁程序员的自救之路12 小时前
AiBBS - 面向下一个十年的AI + 云原生社区系统
人工智能·云原生