腾讯里约——数字化中台的基石
導(dǎo)語(yǔ):2019年5月21日,騰訊全球數(shù)字生態(tài)大會(huì)在春城昆明盛大開(kāi)幕。大會(huì)中TEG作為騰訊的內(nèi)部技術(shù)支撐平臺(tái),在展區(qū)展出30余個(gè)技術(shù)應(yīng)用。共分為資源層,資源管理層,應(yīng)用支撐層,大數(shù)據(jù)平臺(tái),安全管理體系,以及豐富的技術(shù)應(yīng)用。其中,騰訊里約作為應(yīng)用支撐層,定位于數(shù)字化中臺(tái)的基石。這是騰訊企業(yè)信息化基礎(chǔ)架構(gòu)團(tuán)隊(duì)十幾年的經(jīng)驗(yàn)和技術(shù)沉淀,它致力于幫助政企客戶構(gòu)建數(shù)字化中臺(tái),加速數(shù)字化轉(zhuǎn)型。騰訊里約技術(shù)應(yīng)用負(fù)責(zé)人賀嘯在大會(huì)上進(jìn)行主題分享——騰訊里約:數(shù)字化中臺(tái)的基石,這次分享吸引了大量政府領(lǐng)導(dǎo),企業(yè)架構(gòu)師,學(xué)術(shù)專家。他們對(duì)此很感興趣,一同來(lái)到展區(qū)進(jìn)行深入探討互動(dòng)。下文是當(dāng)天演講內(nèi)容,歡迎大家留言互動(dòng)。
騰訊里約(Tencent RIO)是騰訊公司的企業(yè)應(yīng)用基礎(chǔ)架構(gòu)團(tuán)隊(duì)基于騰訊十多年的信息化實(shí)踐,提煉出的一套中間件產(chǎn)品和與之配套的建設(shè)規(guī)范。
產(chǎn)品設(shè)計(jì)和運(yùn)行基于“非侵入式”的運(yùn)營(yíng)理念,“騰訊里約”為政企客戶提供統(tǒng)一的用戶身份及認(rèn)證管理、業(yè)務(wù)應(yīng)用管理(含注冊(cè)、接入、發(fā)布、授權(quán)等),在符合安全網(wǎng)絡(luò)管控要求下,融合業(yè)務(wù)應(yīng)用/服務(wù)供給和訪問(wèn)控制,對(duì)業(yè)界主流的用戶/身份管理、權(quán)限管理、微服務(wù)框架、容器承載平臺(tái)進(jìn)行適配,提供一體化的業(yè)務(wù)/應(yīng)用支撐統(tǒng)管和融合平臺(tái),助力政企客戶持續(xù)一體化建設(shè)運(yùn)營(yíng)數(shù)字業(yè)務(wù),構(gòu)建廣泛的數(shù)字生態(tài)。
一、騰訊里約在廣東數(shù)字政府的實(shí)戰(zhàn)
在2018年,由國(guó)家行政學(xué)院主導(dǎo)的全國(guó)省級(jí)政府和重點(diǎn)城市網(wǎng)上政務(wù)服務(wù)調(diào)查評(píng)估中,廣東“數(shù)字政府”榮獲第一名。
這個(gè)成績(jī)體現(xiàn)了客戶高層領(lǐng)導(dǎo)的重視、合作伙伴的齊心協(xié)力,也離不開(kāi)騰訊公司的全力投入,馬化騰把“數(shù)字廣東”作為騰訊的1號(hào)工程,把最先進(jìn)的云計(jì)算技術(shù),最懂政府信息化的人才引入到“數(shù)字廣東”,與政府領(lǐng)導(dǎo)、行業(yè)合作伙伴一同奮戰(zhàn),克服廳局業(yè)務(wù)分散、管理流程復(fù)雜、內(nèi)外網(wǎng)絡(luò)隔離等一系列困難,自底向上構(gòu)建“數(shù)字政府”并推向社會(huì),最后取得國(guó)家行政學(xué)院的認(rèn)可和肯定。
在2018年5月21日推出了指尖民生小程序“粵省事”,在2018年9月推出了注重覆蓋完整的政務(wù)服務(wù)以及重點(diǎn)支持營(yíng)商環(huán)境優(yōu)化的“廣東政務(wù)服務(wù)網(wǎng)”,兩大門戶全年累計(jì)服務(wù)實(shí)名用戶超過(guò)1000萬(wàn)人;每日頁(yè)面訪問(wèn)次數(shù)超過(guò)7000萬(wàn)次;業(yè)務(wù)API服務(wù)注冊(cè)量超過(guò)1000個(gè),日調(diào)用峰值超過(guò)1億次。
在這一個(gè)個(gè)數(shù)字的背后,廣東“數(shù)字政府”領(lǐng)先的建設(shè)理念和統(tǒng)籌全局的架構(gòu)設(shè)計(jì)起到至關(guān)重要的作用。
廣東“數(shù)字政府”以“3+3+3”作為整體建設(shè)思路,服務(wù)3個(gè)群體:民眾、法人、政府工作人員;提供3大門戶:“粵省事”、“廣東政務(wù)服務(wù)網(wǎng)”、“協(xié)同辦公平臺(tái)”;建設(shè)3大平臺(tái):“公共支撐平臺(tái)”、“大數(shù)據(jù)平臺(tái)”“政務(wù)云平臺(tái)”,最終實(shí)現(xiàn)通過(guò)數(shù)字化和智能化改善民生生活、借助便捷服務(wù)打造營(yíng)商環(huán)境新優(yōu)勢(shì)、實(shí)現(xiàn)政府部門內(nèi)外整體協(xié)同,業(yè)務(wù)流程再造,大幅提升行政效能的目標(biāo),幫助政府構(gòu)建“以用戶為中心”的全新政務(wù)服務(wù)體系,讓老百姓和企業(yè)真正感到實(shí)惠和便捷。
從“廣東‘?dāng)?shù)字政府’整體架構(gòu)圖”我們可以看到(如下圖),集約化建設(shè)的直接效果就是實(shí)現(xiàn)“六統(tǒng)一”,而這“六統(tǒng)一”會(huì)為政務(wù)業(yè)務(wù)發(fā)展插上騰飛的翅膀,擺脫過(guò)去數(shù)據(jù)不通,流程不通,業(yè)務(wù)分隔等弊病,與全社會(huì)數(shù)字化轉(zhuǎn)型相互促進(jìn),共同發(fā)展。
在廣東“數(shù)字政府”整體架構(gòu)圖中,我們可以看到天藍(lán)色區(qū)域就是“公共支撐平臺(tái)”?!肮仓纹脚_(tái)”發(fā)揮了承上啟下的“腰部”作用。一方面“公共支撐平臺(tái)”有機(jī)地將云平臺(tái)、大數(shù)據(jù)平臺(tái)、廳局委辦業(yè)務(wù)服務(wù)融合起來(lái),按照應(yīng)用平臺(tái)、業(yè)務(wù)支撐、應(yīng)用支撐重新組裝,形成有利于上層業(yè)務(wù)使用的形式和界面。另一方面,“公共支撐平臺(tái)”面向大型綜合門戶及廳局委辦專業(yè)業(yè)務(wù)系統(tǒng)提供標(biāo)準(zhǔn)便捷的業(yè)務(wù)能力服務(wù)和應(yīng)用開(kāi)發(fā)能力框架。
通過(guò)幫助業(yè)務(wù)開(kāi)發(fā)者輕松獲取公共業(yè)務(wù)能力和公共應(yīng)用支撐框架,專注于自己的業(yè)務(wù)邏輯和用戶體驗(yàn),無(wú)需業(yè)務(wù)開(kāi)發(fā)者研究服務(wù)背后經(jīng)過(guò)了怎樣的復(fù)雜環(huán)境,數(shù)據(jù)究竟是怎樣被處理成準(zhǔn)確有效的數(shù)據(jù),應(yīng)用組件究竟是哪個(gè)產(chǎn)品提供的,最大限度增強(qiáng)數(shù)據(jù)和服務(wù)的共享,提升對(duì)歷史資產(chǎn)的利用,減少單一供應(yīng)商鎖定。
二、全社會(huì)進(jìn)入數(shù)字化轉(zhuǎn)型
從數(shù)字政府放眼全社會(huì),我們很容易發(fā)現(xiàn),全社會(huì)都在進(jìn)行著波瀾壯闊的數(shù)字化轉(zhuǎn)型。
不論是政府,還是產(chǎn)業(yè),也包括商業(yè)和消費(fèi)者,以及勞動(dòng)者,都在由內(nèi)而外地發(fā)生著數(shù)字化的進(jìn)程,而且政府、產(chǎn)業(yè)、商業(yè)、消費(fèi)者、勞動(dòng)者有一種相互連接越來(lái)越緊密的趨勢(shì),這正是數(shù)字化給人類社會(huì)帶來(lái)的巨大影響的具體體現(xiàn),我們稱之為產(chǎn)業(yè)互聯(lián)網(wǎng)。
我們?cè)谏钊氲礁餍懈鳂I(yè)后,可以看到有一些行業(yè),如:金融、零售、交通、餐飲、文化、衛(wèi)生、教育、公共管理等已經(jīng)進(jìn)行了深刻而廣泛的數(shù)字化轉(zhuǎn)型,人們對(duì)現(xiàn)在隨手可見(jiàn)的數(shù)字服務(wù)非常熟悉,以至于幾乎忘記10年前的樣子。對(duì)于其他行業(yè),特別是制造業(yè)、農(nóng)林牧漁業(yè),作為國(guó)民經(jīng)濟(jì)支柱產(chǎn)業(yè),數(shù)字化轉(zhuǎn)型也是迫在眉睫,現(xiàn)在我們已經(jīng)開(kāi)始感受到智能制造2025,現(xiàn)代化農(nóng)業(yè)的成果不斷涌現(xiàn),令我們深深感慨自己有幸處于這樣一個(gè)巨變的時(shí)代!
在這么多行業(yè)進(jìn)行數(shù)字化轉(zhuǎn)型的過(guò)程中,有哪些共性的方法論和技術(shù)平臺(tái)呢?數(shù)字化中臺(tái)很可能就是其中非常重要的一環(huán)。
從下邊這張數(shù)字化中臺(tái)高度抽象的架構(gòu)圖可以看出,為了支撐業(yè)務(wù)前臺(tái)響應(yīng)多元的用戶需求、跟上市場(chǎng)競(jìng)爭(zhēng)發(fā)展的步伐,必須打造一個(gè)可以整合資源、技術(shù)、公共業(yè)務(wù)及數(shù)據(jù)的數(shù)字化中臺(tái)。只有這樣,才有可能將政府企業(yè)基于數(shù)字化時(shí)代建立的戰(zhàn)略有效落地進(jìn)而一步步達(dá)成。
數(shù)字化中臺(tái)需要討論的地方非常多,其中又有哪些地方是需要我們特別關(guān)注的呢?經(jīng)過(guò)我們的分析推導(dǎo)以及對(duì)行業(yè)案例的總結(jié)提煉,我們發(fā)現(xiàn)用戶身份、應(yīng)用管理、網(wǎng)絡(luò)訪問(wèn)控制的融合統(tǒng)一,可以大大促進(jìn)數(shù)字化中臺(tái)搭建成型,并向上層提供靈活多樣的公共服務(wù) 。
騰訊里約正是為了幫助客戶建立有效的數(shù)字化中臺(tái)而生,重點(diǎn)解決混亂的用戶身份、分散異構(gòu)的應(yīng)用、復(fù)雜的網(wǎng)絡(luò)訪問(wèn)等難題。
騰訊里約以融合為手段,以統(tǒng)一為目標(biāo),借助里約認(rèn)證、里約應(yīng)用管理、里約智能網(wǎng)關(guān),為數(shù)字化中臺(tái)提供專業(yè)的技術(shù)解決方案。
首先,里約認(rèn)證專注于將分布在各種系統(tǒng)中的帳號(hào)、認(rèn)證、用戶管理、組織機(jī)構(gòu)、通訊錄進(jìn)行融合,通過(guò)對(duì)多源數(shù)據(jù)進(jìn)行兼容適配和數(shù)據(jù)映射,最后形成統(tǒng)一的身份,可以大大減輕各個(gè)應(yīng)用開(kāi)發(fā)者理解、對(duì)接多種身份提供商的成本,幫助不同業(yè)務(wù)建立共同合作的基礎(chǔ)。
解決了身份融合統(tǒng)一的問(wèn)題之后,分散雜亂的應(yīng)用又該如何統(tǒng)一治理?騰訊里約給出一種解決的思路 。
從上圖中我們可以看出,原本相對(duì)穩(wěn)定的后端服務(wù)與日新月異的前端應(yīng)用借助數(shù)字化中臺(tái)和里約API網(wǎng)關(guān)實(shí)現(xiàn)解耦,同時(shí)也實(shí)現(xiàn)了服務(wù)之間的共建共享共治。對(duì)于用戶訪問(wèn)多種多樣的前端應(yīng)用的場(chǎng)景,存在訪問(wèn)路徑分散不可控,業(yè)務(wù)接入身份認(rèn)證重復(fù)而繁瑣,缺少權(quán)限集中管理等一系列問(wèn)題。借助騰訊里約的接入網(wǎng)關(guān)、準(zhǔn)入網(wǎng)關(guān),可以實(shí)現(xiàn)對(duì)用戶訪問(wèn)請(qǐng)求的流量管理。通過(guò)里約準(zhǔn)入網(wǎng)關(guān)和身份認(rèn)證進(jìn)行配合,可以實(shí)現(xiàn)凡是注冊(cè)到準(zhǔn)入網(wǎng)關(guān)的站點(diǎn)或小程序,都能享受到統(tǒng)一的身份認(rèn)證和權(quán)限控制,幫助開(kāi)發(fā)者免除對(duì)接形式多樣的認(rèn)證系統(tǒng)、無(wú)需分別構(gòu)建粗粒度的權(quán)限管理系統(tǒng)。
除了身份認(rèn)證、應(yīng)用管理這兩大難點(diǎn)之外,隔離的網(wǎng)絡(luò)對(duì)應(yīng)用和服務(wù)之間相互訪問(wèn)造成阻礙。騰訊里約通過(guò)邊界網(wǎng)關(guān)、準(zhǔn)入網(wǎng)關(guān)、接入網(wǎng)關(guān)、分區(qū)管理等技術(shù)模塊,實(shí)現(xiàn)了對(duì)原有隔離網(wǎng)絡(luò)的合規(guī)連接,并重新劃分邏輯區(qū)域,為研發(fā)管理和分級(jí)管理提供幫助。
在一些承擔(dān)重要職責(zé)的政府機(jī)構(gòu)中,敏感業(yè)務(wù)所在網(wǎng)絡(luò)與其他網(wǎng)絡(luò)使用網(wǎng)絡(luò)安全邊界設(shè)備進(jìn)行安全隔離(一般是單向光閘、邏輯網(wǎng)閘等硬件設(shè)備),僅允許按照指定的文件擺渡等少數(shù)方式進(jìn)行異步數(shù)據(jù)交換。這種網(wǎng)絡(luò)架構(gòu)對(duì)當(dāng)前業(yè)務(wù)急迫進(jìn)行數(shù)字化轉(zhuǎn)型造成了不小的影響。如何能夠既符合安全管理規(guī)定,又能提供通暢的連接通路給到內(nèi)外網(wǎng)絡(luò)的應(yīng)用使用?騰訊里約邊界網(wǎng)關(guān)主要職責(zé)就是解決被光閘、網(wǎng)閘隔離的網(wǎng)絡(luò)間傳輸效率慢的問(wèn)題。基于光閘、網(wǎng)閘的技術(shù)架構(gòu),邊界網(wǎng)關(guān)巧妙運(yùn)用高級(jí)技術(shù),可以把數(shù)據(jù)包傳輸速度從原來(lái)的幾秒大幅縮減到幾百甚至幾十毫秒,對(duì)于應(yīng)用來(lái)說(shuō),幾乎不會(huì)感到特別之處,可以放心大膽地提供服務(wù)。使用了邊界網(wǎng)關(guān),那么原有的網(wǎng)絡(luò)安全邊界設(shè)備的安全性是否就受到了破壞呢?實(shí)際上并沒(méi)有破壞,因?yàn)樗械臄?shù)據(jù)交換依然是通過(guò)網(wǎng)絡(luò)安全邊界設(shè)備進(jìn)行,在數(shù)據(jù)交換時(shí),可以進(jìn)行完整的安全檢查,發(fā)現(xiàn)異常請(qǐng)求時(shí)可以實(shí)時(shí)阻斷,對(duì)于正常服務(wù)則給予放行。
通過(guò)邊界網(wǎng)關(guān)連接了隔離的網(wǎng)絡(luò)之后,為了進(jìn)一步便于調(diào)度管理,騰訊里約分區(qū)管理,可以將真實(shí)網(wǎng)絡(luò)重新劃分定義成不同的區(qū)域,應(yīng)用和服務(wù)可以注冊(cè)在不同的區(qū)域,這樣可以滿足國(guó)省市縣區(qū)業(yè)務(wù)分級(jí)管理,也可以滿足研發(fā)環(huán)境、測(cè)試環(huán)境、預(yù)發(fā)布環(huán)境、生產(chǎn)環(huán)境的研發(fā)管理。
經(jīng)過(guò)以上的介紹,騰訊里約產(chǎn)品架構(gòu)逐步清晰起來(lái),總而言之,騰訊里約由里約應(yīng)用管理平臺(tái)、里約智能網(wǎng)關(guān)、里約認(rèn)證三大能力組成,再加上運(yùn)營(yíng)運(yùn)維體系、開(kāi)放的SDK和API體系、可私有化部署、及面向開(kāi)發(fā)者的支持與服務(wù)中心,就構(gòu)成了完整的里約產(chǎn)品。
騰訊里約單獨(dú)并不能給客戶帶來(lái)價(jià)值,需要與數(shù)字化中臺(tái)產(chǎn)品有機(jī)結(jié)合,為客戶開(kāi)展數(shù)字化轉(zhuǎn)型打下基礎(chǔ)。同時(shí),騰訊里約也可以與單一應(yīng)用或者平臺(tái)型應(yīng)用進(jìn)行合作,解決應(yīng)用或平臺(tái)所面臨的身份、應(yīng)用、網(wǎng)絡(luò)的挑戰(zhàn)。
每一家政府和企業(yè)的數(shù)字化轉(zhuǎn)型都無(wú)法一蹴而就,全社會(huì)數(shù)字生態(tài)的建立更是需要客戶、合作伙伴、廠商展開(kāi)廣泛的合作,長(zhǎng)期努力,共同奮斗,才能取得勝利果實(shí)。
騰訊里約期盼與大家探索合作機(jī)會(huì),共同描繪數(shù)字中國(guó)的宏偉藍(lán)圖!
總結(jié)
以上是生活随笔為你收集整理的腾讯里约——数字化中台的基石的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 腾讯AI Lab推进医疗全流程覆盖:辅诊
- 下一篇: 腾讯郭振宇:腾讯云发布云IoT全栈产品矩