無間 - DevOps成功案例
DevOps平台采用(yòng)雲原生架構、微服務、容器化技術 ,實施敏捷研發管理(lǐ)方式,以版本爲中心進行過程管理(lǐ),以應用(yòng)爲中心進行交付管理(lǐ)。采用(yòng)内部外(wài)部需求雙輪驅動,大(dà)小(xiǎo)版本雙輪交付,從(cóng)而對(duì)需求做好(hǎo)數字化管理(lǐ),并通過GitOps流水(shuǐ)線做到(dào)版本的快(kuài)速上(shàng)線交付。
主要工(gōng)作(zuò)爲:
- 代碼統一托管:平台提供統一代碼倉庫,實現(xiàn)核心代碼掌控,确保技術資産沉澱,确保代碼存放(fàng)安全、運行安全,打造高(gāo)可靠的雲端代碼托管服務。
- 托管依賴倉庫:平台提供了(le)各個環境的統一依賴倉庫、私有庫、鏡像庫等,做到(dào)唯一可信制品來(lái)源,一點管控,可信分發。
- 安全管理(lǐ):目前支持代碼質量掃描、制品掃描、依賴掃描、開(kāi)源協議(yì)掃描、開(kāi)源漏洞掃描、代碼安全掃描、鏡像安全掃描等10餘項安全保障措施。
- 雲原生CICD持續交付 :通過原生的方式支持多場景CICD流水(shuǐ)線,平台采用(yòng)GitOps聲明(míng)式的方式管理(lǐ)應用(yòng)構建,研發可自(zì)由定制 ,比如編寫Dockerfile、流水(shuǐ)線yaml的文(wén)件,将配置随用(yòng)戶代碼一起納入版本管理(lǐ)。
- 灰度發布:結合GitOps理(lǐ)念,将CD過程進行版本化控制,并覆蓋了(le)配置、實例、網絡等多個方面。讓每一步變更都有迹可循,每一個配置更叠都有記錄。 操作(zuò)可審計(jì)、可回放(fàng),遇到(dào)問題,方便複查,并将灰度配置納入版本化管理(lǐ)。
- 應用(yòng)訪問和(hé)運行管理(lǐ):平台在網絡方面默認啓用(yòng)了(le)Service Mesh網格支撐能(néng)力,提供标準版isito,通過GitOps的方式賦予用(yòng)戶對(duì)Isito完全的控制能(néng)力。應用(yòng)發布後,提供統一的管理(lǐ)界面,以可視(shì)化的方式,呈現(xiàn)集群基本情況、應用(yòng)運行情況 。