阿里云应用配置管理ACM发布,重新定义云上配置的存放方式
9月26日,阿里云宣布應用配置管理ACM產品正式商用,將重新定義云上配置的存放方式。
據了解,該產品具備億級應用配置處理能力,將分布式架構下的應用配置管理智能化,極大的降低了在微服務、Devops、大數據等場景下配置管理的工作量,并保證云上配置的安全合規,讓運維人員和開發者無需擔心實時配置過程中產生的人為誤操作給用戶帶去的干擾。在大規模分布式環境下,ACM已實現配置變更的秒級推送,并且保證配置最終一致。
據ACM產品專家伏羿介紹,阿里巴巴運營著世界級規模的中心化配置管理系統,在生產的配置中心里存儲著數百萬級的各種類型的應用配置,每天因配置變更帶來的配置推送服務更是超億次。ACM便是在這樣的場景下錘煉而成,同時,ACM的配置監聽、更改和版本自動記錄在案的功能,增強了審計、版本管理、診斷等各方面的能力。
那么ACM是如何實現應用配置的智能化管理和安全合規管理的呢?
?
基于微服務的 DevOps 的敏捷配置管理
在微服務架構下,隨著應用和機器數目的增多,配置(如 DB_URL 訪問信息、服務連接池、服務內部緩存大小等)管理的工作會變得很繁瑣。單個應用下多個機器的配置分發,應用對應用的配置依賴,都將成為挑戰。在傳統架構的應用發布過程中,修改一個應用配置就需要將整個應用重新打包發布,整個過程非常繁瑣,且容易出錯,如下圖所示。
?
在基于 ACM 的微服務場景下,應用的重要配置信息被發布到 ACM 中。新的配置發布并不依賴配置打包。在新版本的配置發布后,所有應用立即生效,如下圖所示。
?
采用ACM作為配置中心可以實現微服務中所有配置中心化,在應用眾多的情況下配置管理變得更加方便;所有配置不依賴版本發布,使得配置變更更加靈活。并且,ACM配置推送支持灰度發布、快速回滾,從而有效支持版本快速迭代。
?
云上配置安全合規
傳統的配置管理過程中,配置信息被明文保存在服務端,或者敏感信息沒有單獨剝離出來保存,不同的管理員都可以接觸到所有配置信息,敏感信息存在隨時被泄露的風險。
?
ACM讓應用代碼、運行環境與敏感信息分離,徹底解決了應用層的敏感信息泄露問題。例如所有敏感信息如數據庫連接串、軟件 licensekey,都通過配置中心集中存放,避免生產環境信息泄露;云上無需配置訪問 ACM 的 AK/SK 信息,用戶 ECS 通過 RAM 角色權限,通過底層自動獲取 ACM 調用權限,對應用透明;基于 KMS 的配置加密,讓配置集中存放更加安全可靠等。
據悉,ACM可通過阿里云的公共云、專有云及混合云的形態對外服務,目前已有來自政府、物流、新零售、制造、電商、應用軟件等多個行業的用戶正通過ACM實現微服務架構下的配置管理、服務治理、應用業務場景動態推送、大數據實時計算算法調整和異地多活等各類場景。ACM已成為大型客戶安全合規上云場景下的配置中心首選。
觀看產品發布會:
https://yq.aliyun.com/webinar/play/512
點擊聚能聊暢所欲言:
https://yq.aliyun.com/roundtable/352758
了解應用配置管理(ACM)產品:
https://promotion.aliyun.com/ntms/act/acmcommercialization.html
快速使用配置管理(ACM)產品:
https://www.aliyun.com/product/acm
專屬小游戲,《我和老板,那些不可描述的需求》等你來~
https://yq.aliyun.com/articles/641567
原文鏈接
本文為云棲社區原創內容,未經允許不得轉載。
總結
以上是生活随笔為你收集整理的阿里云应用配置管理ACM发布,重新定义云上配置的存放方式的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 考察数据科学家支持向量机(SVM)知识的
- 下一篇: GDPR到底是如何影响机器学习的?