央国企云原生落地实用指南.pdf
《央国企云原生落地实用指南.pdf》由会员分享,可在线阅读,更多相关《央国企云原生落地实用指南.pdf(51页珍藏版)》请在咨信网上搜索。
1、 2022-7 国民经济和社会发展第十四个五年规划和 2035 年远景目标纲要中明确提出“加快数字化发展 建设数字中国”,迎接数字时代,激活数据要素潜能,推进网络强国建设,加快建设数字经济、数字社会、数字政府,以数字化转型整体驱动生产方式、生活方式和治理方式变革。此外,2020 年国务院国资委印发的关于加快推进国有企业数字化转型工作的通知,更是明确对央国企数字化转型提出了指导方向,提出要促进国有企业数字化、网络化、智能化发展。包括建设基础数字技术平台、构建数据治理体系、推进产品创新数字化、生产运营智能化、用户服务敏捷化、加快新型基础设施建设、加快关键核心技术攻关等。对于央国企而言,采用云原生等
2、新兴技术加速数字化转型已成为必然趋势,各行各业都在积极探寻云原生转型的成功路径,为企业数字化转型提速。在此背景下,云原生技术实践联盟联合灵雀云,共同发布2022 央国企云原生落地实用指南(以下简称“指南”),指南聚焦央国企不同领域不同阶段的云原生转型实际痛点及解决方案,汇集丰富技术实践干货,覆盖金融、工业、交通、医疗、教育等各行业实战方法论和先锋实践案例,深入探讨央国企云原生转型成功路径,希望能对央国企云原生转型有所裨益,进一步加快央国企云原生转型步伐,加速打通央国企数字化转型“最后一公里”,为数字经济蓬勃发展装上助推器。一、云原生转型的时代背景.2 1、政策驱动:推进央国企数字化转型意义重大
3、.2 2、业务需要:云原生已被证明是企业数字化转型的最短路径.3 3、科技变革:以容器为代表的云原生技术已成为企业数字化转型的主战场.4 二、央国企如何利用云原生实现数字化转型弯道超车?.6 1、什么是适合央国企的“上云”路径?.6 2、央国企云原生全栈云建设全景蓝图.7 3、央国企云原生全栈云建设思路:1+4+6+N.10 三、稳字当头的央国企如何实现云原生技术的平稳落地?.13 1、稳中求进:央国企云原生转型规划落地三步走.13 2、行稳致远:央国企云原生转型如何筑牢安全防线?.14 四、央国企云原生实战方法论及先锋实践.23 1、金融篇.23 2、工业篇.27 3、交通篇.33 4、医疗
4、篇.39 5、教育篇.42 五、了解更多.48 一、云原生转型的时代背景 以云原生加速数字化转型是央国企以实际行动践行“两个维护”的具体体现。习总书记多次指出,要加快数字经济发展,做出了“促进数字经济和实体经济深度融合”的重要指示。国有企业作为党执政兴国的重要支柱和依靠力量,采用云原生等新兴技术持续推进数字化转型,不断释放数字技术对经济发展的放大、叠加、倍增作用,是贯彻落实习总书记重要指示批示精神的具体行动,是践行“两个维护”最直接、最现实的体现。以云原生加速数字化转型是央国企助力构建新发展格局的有益尝试。形成以国内大循环为主体、国内国际双循环相互促进的新发展格局,是以习近平同志为核心的党中央
5、把握国内外大势、着眼高质量发展作出的重大战略部署,是在危机中育新机、于变局中开新局的制胜之策。推进数字化转型,不断增强竞争力、创新力、控制力、影响力、抗风险能力,有利于国有企业在构建新发展格局中做出更大贡献、体现更大作为,有利于新发展格局的加快形成。以云原生加速数字化转型是央国企实现高质量发展的内在要求。当今世界正处在向数字时代迈进的增速变轨期,以云原生、大数据、人工智能为代表的新一代数字技术日新月异,催生更多新产业、新业态、新模式,开辟了广阔的市场空间和发展前景。加快推进数字化转型,有利于国有企业抓住新技术发展机遇,改造提升传统动能、培育发展新动能,在数字经济大潮中实现更高质量的发展。以云原
6、生推进数字化转型是央国企推动社会经济发展的必然选择。国有企业是中国特色社会主义的重要物质基础和政治基础,是数字经济建设的主力军和排头兵。采用云原生等重要科技手段和赋能工具,加快推进数字化转型,为产业数字化赋能,为数字产业化注智,实现企业以及产业层面的数字化、网络化、智能化发展,是国有企业推动经济社会发展的必然选择,具有重大战略发展意义。企业的数字化转型是把企业实现核心价值的方式和数字化的技术和渠道相融合。以金融行业为例,过去,网点是银行实现息、储、放贷等核心价值的主要途径,现在 APP 已经变成了银行实现价值的重要手段,甚至互联网银行在诞生之初根本就没有网点,APP 是他们实现价值的唯一方式。
7、当一个企业发生数字化转型,这个企业 IT 部门就会发生巨大的变革。原来企业IT 和企业财务、法务、人力资源都是支持部门、成本中心,但是现在他们开始变成了企业运营和实现价值、实现增长的核心抓手。在这样一个大背景之下,传统IT 必然会面临多方面的需求和挑战。以往运维的应用主要是 ERP、财务、OA 系统,数字化转型时代,大量新兴数字化业务的数量可能带来几何级的增加,比如,灵雀云服务的一些城商行的渠道系统上已经有多达 8 千+服务,而股份制银行客户更是运营着 10 万+服务。以前企业更多通过采购获得新的 IT 能力,但是现在数字化业务和企业核心业务息息相关,是企业竞争力的来源,结合业务需求不断打磨、
8、自研才是可行途径。奶企、房地产这种相对传统的企业也在向“软 件企业”转型,Gartner 指出 2020 年企业有 75%的业务来自于自研而非采购。以某快递公司为例,每周二、周四要针对 30 个国家 3300 个业务进行升级,这需要非常惊人的敏捷度。传统业务系统,更多是基于信息的记录,但是在数字化的今天,系统更多是基于交互。因此业务系统越来越复杂,传统单体架构在功能开发、软件交付、测试更新等各方面都不能胜任。从单体式架构解耦变成小服务甚至微服务才是良策。这些也是“敏态 IT”的需求,敏态 IT 对传统 IT 意味着强烈的“破坏性”、“颠覆性”。基于过去标准构建的 IT 运维和运营体系在敏态 I
9、T 的面前变得疲于应对、捉襟见肘。据 Gartner 预测,随着越来越多的企业步入云原生化的进程,更多地采用本地云应用程序和基础设施,远高于 2022 年的 30%。IDC 预测也表明,容器软件市场在近几年呈爆发式增长,并且未来五年仍然会保持超过 40%的复合增长率。到 2025 年,容器基础架构软件市场收入将与虚拟化软件市场、云系统软件市场齐平,成为近几年促使软件定义计算市场增长的新 动力。对于广大企业来说,以用户为中心构建商业敏捷运营能力变得愈发重要,这就要求传统企业必须进行 IT 革新,一场以软件为核心的变革正在悄然展开,当采用容器管理成为一种新常态,那么如何充分发挥容器的潜力,尽可能多
10、地享受云原生的红利,也就成为了企业未来几年必须面临的挑战。数字化转型的加速计划将增加企业对于云原生的需求,相应地也会导致容器的使用增加,从而进一步导致对容器管理(软件和云服务)的增加。云原生使得企业快速、持续创新成为可能,是它的关键词,云原生带来的不仅仅是应用的云上部署,而是意味着全新 IT 的重塑,包括开发模式、系统架构、部署模式、基础设施、组织文化等一系列的自动化、敏捷化演进和迭代。相较于传统的应用架构,采用以容器为核心的云原生架构能够为企业带来更多的潜在好处。在高弹性、高可用、高安全性的云原生架构下,企业得以将更多精力聚焦于业务创新上,而不必再操心容器技术的细枝末节,不仅能够实现敏捷开发
11、流程、快速运维部署,大幅提升开发人员的整体生产力,而且对 CI/CD 管道的配置、DevOps 实现也是一个福音。据 Gartner 预测,对更高层次的创新、灵活性和弹性的需求,将导致基于云的容器管理服务成为 2025 年之前 85%新的定制化企业应用程序的默认选择(2022年公有云的默认选择仅为 55%)。这也意味着采用容器管理的现代化应用已成必然趋势,CNBPA 最新的调研结果表明,业务应用的敏捷开发、智能运维、性能优化是企业选择拥抱云原生的重要驱动力,传统的技术架构已经不足以支撑日益多元的业务应用需求,而以容器为核心的云原生化改造则能够有效地帮助企业实现从传统应用到现代化应用的完美过渡,
12、将软件发布速度提高 3 至 4 倍,故障率减少 80%以上,加速企业数字化转型。Gartner 高级研究总监 Paul Delory 表示:“企业机构在疫情期间迅速加快了采用云的速度,并且这一速度将在未来几年进一步加快。云服务能够让聪明的业务领导者对机会或威胁迅速做出反应。”云原生技术实践联盟(CNBPA)在前不久发布的第四期(2021-2022)传统行业云原生技术落地调研报告央国企篇中也发现:在自主可控的新时代发展机遇下,帮助央国企更好地实现从“上云”到“云 上”的完美过渡。在数字经济背景下,传统企业的 IT 团队面临着更多元的业务需求、更敏捷的迭代速度、更复杂的 IT 研发运维管理等一系列
13、挑战,而传统基础设施已不能完全满足企业日益增长的敏态 IT 挑战。为更好地应对上述挑战,越来越多的企业开始拥抱开箱即用、自主可控的一站式“全栈云原生”平台,快速优化现有资源配置,最大限度地提高开发人员的生产力、减轻运维人员的工作负担,推动企业 IT 和业务应用的敏捷迭代和高效演进,以实现数字化转型“弯道超车”。,能够让资源配置更好地适应应用的实际需求,从而改进基础设施的敏捷性、自动化、效率和成本优化,驱动业务创新增长。在进行云原生全栈云全景蓝图规划时,不仅仅要考虑云原生全栈云自身,而且要站在整个 IT 基础设施的角度上,去考虑如何通过云原生全栈云,进一步促进业务创新和业务成功。云原生全栈云全景
14、蓝图规划,通常分为以下 6 层:要考虑对于两类基础硬件的支持,比如 Intel X86 和信创基础设施。很多客户在信创之前,已经在 X86 环境上建好了平台,而在信创环境搭建好之后都会面临一个抉择,是把 X86 上的平台往信创上去延展、变成统一平台,还是在信创平台上再去建设一个完整的独立的平台。很多客户都选择了前者,一套平台覆盖信创和 X86,所以在建设云原生平台初期就应该考虑这件事,提前把信创考虑在内,支持双技术栈,也就是一云多芯。在基础层之上构建的就是云原生全栈云,包括容器管理平台、服务治理平台、研发效能平台和中间件平台。首先,最重要的就是容器管理平台,作为整个云原生全栈云的基础,后续上层
15、所有的业务能力、管理能力都需要由容器来支持;其次,服务治理平台可以为当前日益增长的微服务应用提供强大的治理能力;再者,研发效能平台可以解决从开发到运维的一体化管理问题;此外,中间件平台可以解决云原 生应用的数据问题。那么再往上构建的就是业务能力层,主要分为通用能力和专用能力两大关键板块。首先是通用能力,包括人工智能、大数据、区块链、移动开发等等,离业务相对较远,但具有很强的复用性;此外就是专用能力,即企业在经营发展的过程中逐渐沉淀下来、后续可以复用的关键能力,比如订单管理、会员管理、商品管理等等。通常情况下,我们也会将通用能力和业务能力结合到一起,称之为业务中台。在这些统一的业务能力层之上才会
16、去构建应用层,应用层的建设实际上是对下层能力的组装,所以我们经常会提建设大平台、小前端的一套体系,如果想要构建这样一套体系,最基本的统一的能力中心是一定要构建起来的。当我们已经做好了上述技术能力和业务能力的下沉之后,上层应用就会变得更加敏捷化、轻量化。只有这样,我们才能让应用的开发变得更简单,变成简单地搭积木,变成组件化,进行能力的调用和组合,就能够快速地扩展新的业务,极大地推动业务创新。构建好应用之后,就会根据业务类型的不同进行应用发布,通过 F5 负载均衡、API 网关等方式将业务发布到终端上。也就是用户层。以上就是云原生全栈云全景蓝图,在整体蓝图的规划过程中,一方面要重视整体全栈云平台的
17、建设,另一方面也要重视相应的保障体系,包含敏捷开发、业务上云、运维运营、服务治理、数据管理、安全生产等等。首先,企业需要建设统一的全栈云核心支撑平台,覆盖所有的基础设施,基于所有基础设施提供统一的云原生能力。这样做有以下三点好处:第一,可以实现,屏蔽下层多种基础基础设施差异,向上为业务应用提供统一标准的部署、运维、管理的界面,迅速补齐其他现有云的缺陷,实现多云管理;第二,可以实现,满足一云多芯的国产化需求;第三,可以有效,比起直接采用开源工具,全栈云能够直接为托管 K8s提供成熟且安全合规的 DevOps、数据服务,实现低成本定制开发。除此之外,。传统应用可能包括单体应用、SOA 应用、分布式
18、/RPC 应用、SpringCloud 应用、ServiceMesh 应用,而云应用则包括容器应用、OAM 应用、SpringCloud 应用和 ServiceMesh 应用。我们建议第一次进化时要简单快速、可实施,尽量避免规划过于复杂,而是快速让研发、运维、业务人员感受到云原生全栈云的便利;即便是业务上了全栈云之后,业务的进化也并没有停止,还可以进行第二次进化,比如:可以把容器应用进化成 OAM 应用、实现业务解耦;把 SpringCloud 应用进化成 ServiceMesh 应用,实现业务和治理的分离,形成治理下沉。在二次进化时,我们的建议是轻度改造,适可而止,也就是说不是所有业务都需要
19、直接进化到最终的成熟度,把应用保持在最合适的成熟度即可。其次,全栈云平台需要具备以下四大核心能力:容器管理能够为容器化的业务提供运行环境(计算、存储、网络等)、运维工具、展示页面,并且为不同职责人员提供权限管理。在进行容器管理能力规划时,要重点关注架构的先进性。容器作为云原生全栈云的核心底座,其架构先进性主要体现在对于一云多芯、边缘计算、GPU 虚拟化等的支持,而这很大程度上会影响未来整个云原生全栈云的稳定性和持续发展。提供敏捷开发平台,能够规范梳理研发管理流程,快速将代码通过自动化流程构建为应用并且部署起来,提升业务交付效能。在进行研发效能规划时,要重点关注开放的 DevOps。封装比较厚重
20、的 DevOps 往往具有很强的观点性,很难适应企业现有的技术环境,而且很难打通企业以往的技术资产,所以采用开放的 DevOps 工具就成为了必然选择。提供服务治理框架,提升业务流的管理细粒度,为业务本身的改进及对外服务的提升提供依据及支撑。建议企业重点关注双栈微服务治理能力,除了 考虑传统的 SpringCloud,也要将先进的下一代微服务架构 ServiceMesh 纳入规划中,采用双栈支持、双栈调用,通过双栈微服务治理架构实现微服务进阶的完美过渡。构建常用中间件框架管理和维护体系,引入符合技术特点要求的中间件,并提供中间件的全生命周期维护。建议企业尽量采用产品化程度比较高的中间件平台,可
21、以极大程度上提升开发、测试、运维的工作效率。此外,企业还需构建以下六大体系:构建完善的研发过程管理流程,规范快速开发、上线部署、功能测试、缺陷修复的工作流程和工具集,形成集团内部知识库,为现有和后续的业务系统提供敏捷开发的技术及管理支撑。完善服务内控制度和服务质量管理,逐步建立起一套符合企业实际的运维管理标准及应用制度;采用标准的 IT 运维管理流程,提供准确、详尽、专业的报告制度,为企业信息化建设提供决策依据。数据管理体系的框架相对固定,由管控目标、对象、措施、组织、规范、流程和管控平台构成;同时,整个管控体系应适应企业战略和总体业务目标需要,呈螺旋式上升、持续演进动态变化。制定业务开发规范
22、,结合容器、OAM、SpringCloud、ServiceMesh四种应用类型明确业务上云过程中应用分类规则、迁移策略、割接方法、运维方法等;同时,制定四种应用类型进化方法论。以业务流向为导向的治理体系,关注在业务间调用协作,为业务的快速迭代提供业务管理的支撑,同时服务治理框架技术路线的选择也联动影响着业务开发。树立安全文化及理念;管理层的承诺、支持与垂范;安全专业组织的支持;建立可实施性好的安全管理程序/制度;进行有效而具有针对性的安全培训;员工的全员参与。最后,在上述全栈云基础之上,构建以全栈云为核心的多种业务能力,组装可复用的业务能力实现业务中台建设,支持敏捷且可持续的业务开发和业务创新
23、。由于云原生全栈云的建设并非一蹴而就,而是意味着全新 IT 的重塑,包括开发模式、系统架构、部署模式、基础设施、组织文化等一系列的自动化、敏捷化演进和迭代,因此我们建议传统企业在构建云原生全栈云时,实施“三步走”策略。第一步,建立全栈云平台,构建平台服务能力。可以先建设一个标准的、小规模但功能齐全的全栈云,初步实现一个平台、四种能力、试点应用。第二步,丰富中台业务能力,打造一体化运维体系。从局部试点到全局应用,在平台基础之上扩展更多的业务能力,扩大应用规模,提升管理水平。第三步,丰富完善自身能力,优势能力持续推广。最后依托完善的平台能力,进一步实现对内的深入推广,对外的同业赋能。央国企只有依据
24、自身企业的实际情况,合理规划云原生全栈云转型方案,探寻出最适合自己的云原生转型路径,才能更快速地向更敏捷、更可靠、更高效的云原生全栈云进阶。随着云原生进入快速发展期,越来越多的企业步入云原生化进程,但,基于安全“左移”原则的 DevSecOps 应运而生,将从 DevOps 全流程为企业的业务系统注入安全风险免疫能力。以容器、微服务、服务网格为代表的云原生技术正在被广泛使用,重塑了云端应用的设计、开发、部署和运行模式,实现了自动化、易管理、可观测的全新 DevOps体系,使开发者和运维人员能够最大限度地提高生产力,更敏捷、更高效、更安全地进行应用迭代。然而,云原生给业务带来敏捷积极影响的同时,
25、也带来了全新的安全挑战:以容器为载体的云原生应用实例极大地缩短了应用生命周期;微服务化拆分带来应用间交互式端口的指数级增长以及组件间设计复杂度的陡升;多服务实例共享操作系统带来了单个漏洞的集群化扩散风险;谈及云原生安全,不少人还停留在传统安全意识和观念,关注 Web 攻防、系统攻防、密码暴力破解等。然而,安全总是具有“短板效应”,有时,一个简单的端口暴露、未授权访问没及时处理就为攻击者提供了不费吹灰之力长驱直入的机会。此外,云原生技术架构带来的风险,在未来数年内,可能会成为攻击者关注和利用的重点,进而发动针对云原生系统的攻击。传统基于边界的防护模型已不能完全满足云原生的安全需求,众所周知,只有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国企 原生 落地 实用 指南
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【宇***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【宇***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。