Hệ thống

tỷ lệ cá cược

Ví dụ về người dùng

TRANG CHỦ Ví dụ về người dùng Société Générale

Société Générale

Cách triển khai thành công Docker

tỷ lệ cá cược bóng đá Generale, ngân hàng lớn nhất Châu Âu, đang tận dụng các giải pháp kỹ thuật số để hình dung lại và hiện đại hóa mọi khía cạnh hoạt động kinh doanh của mình
Bằng cách tận dụng các công nghệ mới như bộ chứa Docker, tỷ lệ cá cược bóng đá Generale đang nhanh chóng phát triển các dịch vụ giá trị gia tăng nhằm đáp ứng những thách thức mới của khách hàng
Hành trình đến với kiến trúc đám mây hiện đại không phải chuyện một sớm một chiều
Phương pháp tiếp cận theo từng giai đoạn cho phép tỷ lệ cá cược bóng đá Generale thích ứng với cơ sở hạ tầng mới trong khi vẫn duy trì được tính bảo mật và độ tin cậy

Giới thiệu về tỷ lệ cá cược bóng đá Generale

tỷ lệ cá cược bóng đá Generale là ngân hàng lớn thứ ba ở Pháp và lớn thứ sáu ở châu Âu tính theo tổng tài sản
tỷ lệ cá cược bóng đá Generale, một công ty dịch vụ tài chính đa quốc gia có trụ sở tại Paris, có các bộ phận hỗ trợ ngân hàng giao dịch toàn cầu, ngân hàng bán lẻ quốc tế, ngân hàng doanh nghiệp và đầu tư, ngân hàng tư nhân, quản lý tài sản và dịch vụ chứng khoán
tỷ lệ cá cược bóng đá Generale sử dụng chiến lược kỹ thuật số để thay đổi cách khách hàng tương tác với ngân hàng của họ, cho dù họ là cá nhân, tổ chức, tập đoàn lớn hay khách hàng ngân hàng tư nhân Để đáp ứng nhu cầu sử dụng kỹ thuật số đang thay đổi của người tiêu dùng, tỷ lệ cá cược bóng đá Generale đang tăng cường đổi mới các dịch vụ web và di động, cho phép khách hàng tận hưởng quyền tự chủ, đơn giản và bảo mật cao hơn

Mọi người đều muốn sử dụng Docker

Mọi người đều muốn sử dụng Docker

Thomas Boussardon, chuyên gia phần mềm trung gian tại tỷ lệ cá cược bóng đá Generale, phát biểu với khán giả DockerCon 2017
Để đạt được điều đó, Boussardon và một nhóm trong đó có kiến trúc sư DevOps Stéphan Dechoux đã phát triển một kế hoạch áp dụng container và phân phối container dưới dạng dịch vụ (CaaS) và nền tảng dưới dạng dịch vụ (PaaS) tại các công ty dịch vụ tài chính
Hai năm sau khi bắt đầu dự án, họ đã xây dựng thành công một nền tảng với 20 ứng dụng hàng đầu và hơn 50 ứng dụng đang trong quá trình đưa vào container

Bạn cần nhận ra rằng mình có số lượng lớn đơn đăng ký

Boussardon nói
Điều này bao gồm các ứng dụng cũ, kiến trúc hướng dịch vụ (SOA), API REST, ứng dụng nguyên khối và ứng dụng phân tán

Chúng tôi có gần 1500 đơn đăng ký Chúng tôi muốn chúng hoạt động chính xác trên cùng một cơ sở hạ tầng

Dự án container của tỷ lệ cá cược bóng đá Generale muốn triển khai các ứng dụng đồng thời đảm bảo tính bảo mật, ổn định và hiệu suất

Chúng tôi muốn cải thiện trải nghiệm người dùng, dễ dàng triển khai ứng dụng, dễ dàng nâng cấp và giảm thời gian tiếp thị

, Boussardon giải thích

Các trường hợp sử dụng đang thay đổi Bây giờ chúng tôi muốn có thể xuất bản API của mình trên internet Chúng ta phải công khai mọi thứ một cách an toàn, cho phép ngân hàng mở và trong vài tháng nữa là blockchain Nhóm biết rằng việc áp dụng Docker sẽ không xảy ra chỉ sau một đêm Để đảm bảo thành công, chúng tôi đã phát triển kế hoạch gồm bốn bước:

Giai đoạn áp dụng Docker tại tỷ lệ cá cược bóng đá Generale

LEVEL 0 - Docker có thể tái sử dụng những gì?

Bước đầu tiên là đánh giá những gì đã có sẵn
Để minh họa quy mô thiết bị CNTT của tỷ lệ cá cược bóng đá General hiện đang tồn tại, Dechoux đặt ra các câu hỏi sau cho khán giả của phiên họp:

Nếu tất cả các thiết bị của trung tâm dữ liệu được xếp chồng lên nhau thì tòa tháp sẽ cao bao nhiêu?

Câu trả lời là cao gấp tám lần chiều cao của tháp Eiffel!

Nó có thể lưu trữ hơn 200 năm video HD, mạng cáp quang toàn cầu của nó bao phủ suốt chặng đường Tour de France và khả năng tính toán của máy tính lưới có thể dự báo thời tiết nhanh hơn Météo France (dịch vụ thời tiết quốc gia của Pháp)

Chúng tôi không muốn xây dựng lại và làm lại mọi thứ Chúng tôi có các ứng dụng và hệ thống, và chúng tôi có những người sử dụng chúng Điều chúng tôi muốn làm là xây dựng một nền tảng không chỉ có thể lưu trữ ứng dụng mà còn tận dụng những gì chúng tôi đã có

, Boussardon giải thích
Các dịch vụ hiện có mà tỷ lệ cá cược bóng đá General muốn chuyển sang môi trường vùng chứa mới bao gồm Jenkins cho CI/CD, GitHub cho kiểm soát nguồn, Nexus cho kho lưu trữ tạo tác, NetApp cho lưu trữ liên tục, Hortonworks cho hồ dữ liệu, Hashicorp Vault cho quản lý bí mật và Consul cho đăng ký dịch vụ
Chúng tôi cũng muốn duy trì càng nhiều công cụ được sử dụng trong hệ thống phát triển của mình càng tốt
Đối với các ứng dụng Java, điều này bao gồm phần mềm nguồn mở Netflix, Spring Cloud, RabbitMQ và Zipkin; đối với các ứng dụng NET, điều này bao gồm NET core, ASPnet và Giao diện web mở cho NET (OWIN)

CẤP 1 - Giới thiệu Docker Enterprise Edition

Giai đoạn tiếp theo của tỷ lệ cá cược bóng đá General là sự ra mắt của Docker Enterprise Edition (EE), có Docker Engine để chạy các container, Docker Universal Control Plane (UCP) với Docker Swarm để điều phối và Docker Trusted Register (DTR) để lưu trữ hình ảnh
Nhóm cũng đã phát triển các phương pháp quy trình tích hợp liên tục và phân phối liên tục (CI/CD) để áp dụng vòng đời của Docker và vùng chứa từ thử nghiệm và phát triển đến sản xuất
Bước này được triển khai và hoàn thành trong sáu tháng đầu tiên của dự án

Trước khi sử dụng Docker, chúng tôi đã sử dụng máy ảo (VM) và máy chủ kim loại trần để lưu trữ ứng dụng của mình
Với việc chuyển sang vùng chứa, nhóm được thử thách xác định cách thức hoạt động của quy trình xây dựng và triển khai trên nền tảng mới
tỷ lệ cá cược bóng đá Generale muốn một quy trình làm việc mới tận dụng công nghệ hiện có nhiều nhất có thể để giảm sự nhầm lẫn của nhà phát triển
Quá trình xây dựng đã bắt đầu chạy Jenkins master và Jenkins Slave trong vùng chứa Docker

20200517-1jpg

Hiện tại, khi tạo ứng dụng tại công ty, chúng tôi sử dụng hình ảnh Docker được lấy từ GitHub hoặc Nexus

Sau khi ứng dụng được kiểm tra, hình ảnh sẽ được đẩy tới Docker Trusted Register (DTR) và cung cấp cho bất kỳ ai có quyền sử dụng ứng dụng

CẤP 2 - Giám sát vùng chứa trạng thái và Docker

Giai đoạn tiếp theo, sau 10 tháng thực hiện dự án, tỷ lệ cá cược bóng đá Generale bắt đầu triển khai ứng dụng vào sản xuất
Trong giai đoạn này, chúng tôi đã xác định những gì cần thiết để hoàn thiện khả năng của nền tảng nhằm đảm bảo hoạt động thành công trong quá trình sản xuất và hỗ trợ nhiều ứng dụng hơn
Ba điều quan trọng đã được xác định ở đây
Trước tiên, chúng ta cần hỗ trợ các vùng chứa có trạng thái để đảm bảo rằng dữ liệu quan trọng do ứng dụng tạo được giữ nguyên
Thứ hai, cũng xác định các yêu cầu đối với giải pháp giám sát được thiết kế đặc biệt để cung cấp khả năng hiển thị cho cơ sở hạ tầng và ứng dụng trong vùng chứa
Thứ ba, hãy nâng cấp cách bạn thực hiện ghi nhật ký môi trường kết hợp với giải pháp giám sát của mình

Để đáp ứng mục tiêu tái sử dụng cơ sở hạ tầng hiện có trong môi trường vùng chứa, tỷ lệ cá cược bóng đá Generale đã tận dụng bộ lưu trữ NetApp để lưu giữ dữ liệu một cách an toàn cho các ứng dụng có trạng thái trong Docker
Hai plugin Docker Volume được sử dụng trong môi trường, một cho NFS của NetApp và một cho CIFS của Netshare
Với khả năng này, ngân hàng của chúng tôi hiện có thể chạy các ứng dụng có trạng thái
Ví dụ về các dịch vụ có trạng thái này bao gồm Jenkins Master, ngăn xếp ELK của công ty do ElasticSearch cung cấp và dữ liệu được tạo ra bởi các tác vụ hàng loạt

20200517-2jpg

Phải có thể khởi động lại mà không làm mất thông tin

, Boussardon nhấn mạnh
Những phản hồi này đã cho phép tỷ lệ cá cược bóng đá Generale triển khai các ứng dụng có trạng thái có vùng chứa có thể gặp sự cố và được khởi động lại mà không mất thông tin

CẤP 2 - Giám sát vùng chứa trạng thái và Docker

Chọn Sysdig để giám sát vùng chứa

Giám sát vùng chứa khác với giám sát ứng dụng truyền thống, nơi bạn biết máy chủ, IP và cổng Điều tương tự không hoạt động với container

Boussardon giải thích

Với vùng chứa, mọi thứ luôn thay đổi Các ứng dụng không bao giờ chạy trên cùng một nút, chúng không bao giờ chạy trên cùng một IP và chúng không bao giờ chạy trên cùng một cổng Chúng tôi phải tìm giải pháp để giám sát việc này Đó là lý do tại sao tôi quyết định sử dụng Sysdig Sysdig cung cấp cho bạn một cách để tìm hiểu sâu hơn những gì đang diễn ra trong vùng chứa của bạn Nó không chỉ cung cấp cho chúng tôi trang tổng quan mà còn gửi số liệu và tất cả nhật ký đến hồ dữ liệu của chúng tôi

Sysdig Monitor cho phép các nhóm xem điều gì đang xảy ra bên trong vùng chứa chứ không chỉ trong môi trường vật lý
Các nhóm phát triển và vận hành giờ đây có thể giám sát, cảnh báo và khắc phục sự cố sử dụng tài nguyên trên tất cả các lớp của cơ sở hạ tầng trong vùng chứa của họ
Với những hiểu biết sâu sắc này, tỷ lệ cá cược bóng đá Generale hiện có thể xác định và giải quyết các vấn đề như:

CẤP 2 - Giám sát vùng chứa trạng thái và Docker

Sysdig Monitor, được hỗ trợ bởi ContainerVision, cho phép tỷ lệ cá cược bóng đá Generale:

  • Phân tích việc thực thi quy trình, hoạt động của hệ thống tệp và hoạt động mạng bên trong vùng chứa trong một chế độ xem duy nhất
  • Trực quan hóa các phần phụ thuộc trong môi trường được chứa trong vùng chứa để nhanh chóng xác định nguyên nhân gốc rễ của các vấn đề về hiệu suất
  • Kiểm tra hoạt động ứng dụng bên trong vùng chứa, bao gồm mã lỗi HTTP, thời gian phản hồi URL và truy vấn cơ sở dữ liệu

Trong lần triển khai đầu tiên, chúng tôi đã triển khai giải pháp Sysdig Monitor tại chỗ để cho phép thu thập các chỉ số cơ sở hạ tầng nội bộ trong PaaS
Hành động này cho phép tỷ lệ cá cược bóng đá Generale tận dụng các khoản đầu tư vốn hiện có và đảm bảo đáp ứng các yêu cầu về bảo mật và tuân thủ

20200517-3jpg

CẤP 3 - Vi dịch vụ và bảo mật

Khi tỷ lệ cá cược bóng đá Generale bước vào giai đoạn tiếp theo của dự án, nền tảng này sẽ tích cực hỗ trợ nhiều ứng dụng, bao gồm cả ứng dụng truyền thống và hiện đại
Ở giai đoạn này, 15 tháng sau khi triển khai dự án, công ty đã bắt đầu triển khai các ứng dụng dưới dạng vi dịch vụ
Họ đã sử dụng một phương pháp cho phép ứng dụng song song, cho phép các ứng dụng tiếp tục chạy trên cơ sở hạ tầng không có vùng chứa trong sản xuất, đồng thời chạy các ứng dụng tương tự trên vùng chứa
Dechoux giải thích:

Ngân hàng của chúng tôi đã có các vi dịch vụ chạy trên máy ảo và kim loại trần, nhưng chúng tôi muốn có thể di chuyển chúng sang Docker Tôi muốn chạy song song cùng một dịch vụ trong các thùng chứa bằng cách sử dụng phương pháp phát hành canary hoặc phương pháp triển khai xanh lam

Để chạy ứng dụng trong cấu hình dịch vụ đa nền tảng như vậy, tỷ lệ cá cược bóng đá Generale đã quyết định quản lý các dịch vụ của mình bên ngoài vùng chứa Bằng cách áp dụng phương pháp này, các nhóm có thể đưa vào cấu hình, bí mật (ví dụ: khóa API, mật khẩu) và chứng chỉ mà ứng dụng cần trong thời gian chạy, trong khi vẫn duy trì tính bất biến của hình ảnh vùng chứa, vốn là nguyên lý của vùng chứa

Chúng tôi chỉ muốn tạo một hình ảnh một lần trong quá trình phát triển và áp dụng cùng một hình ảnh cho tất cả các môi trường (tích hợp UIT, tiền sản xuất, sản xuất, vv)

Dechoux giải thích

Trong giai đoạn này, tỷ lệ cá cược bóng đá Generale cũng đã triển khai Fabio, một bộ cân bằng tải L7 động dựa trên vùng chứa cung cấp "L7-as-aService" để kiểm soát lưu lượng truy cập cho môi trường vi dịch vụ do Consul quản lý
Fabio kiểm tra sổ đăng ký dịch vụ của Lãnh sự và phản hồi mọi thay đổi trạng thái mà nó phát hiện
tỷ lệ cá cược bóng đá Generale chạy vùng chứa Fabio dành riêng cho từng ứng dụng được đóng gói

CẤP 3 - Vi dịch vụ và bảo mật

Trọng tâm cuối cùng của giai đoạn này của dự án container của tỷ lệ cá cược bóng đá Generale là cải thiện tính bảo mật

Phải vững chắc và kiên cố

, Dechoux giải thích
Một phần quan trọng của quá trình này là tận dụng tính năng quét bảo mật Docker (DSS), tính năng tích hợp của Docker EE để quét hình ảnh để tìm lỗ hổng
Nhóm cũng quét Dockerfiles và tạo tệp bằng công cụ nói dối nội bộ được phát triển để đảm bảo mọi thứ tuân theo các phương pháp hay nhất

20200517-4jpg

CẤP 4 - Đám mây kết hợp và mọi thứ được xác định bằng phần mềm

Nhìn về tương lai, tỷ lệ cá cược bóng đá Generale đã đặt ra rõ ràng những mục tiêu muốn đạt được trong năm tới
Các bước này bao gồm việc giới thiệu đám mây công cộng, triển khai nhiều ứng dụng đa nền tảng hơn và tiếp tục cải thiện hiệu suất cũng như tính bảo mật

Ước mơ là có một thứ gì đó giống như một cụm thực sự khổng lồ, kiểu như một cụm chéo, giữa Amazure - Amazon và Azure - và trang web của chúng tôi

Dechoux nói

Boussardon thêm:

Chúng tôi có đám mây riêng của mình nhưng chúng tôi muốn có thể di chuyển nó qua các trung tâm dữ liệu sang các đám mây công cộng như Amazon hoặc Azure để ngăn chặn tình trạng tràn dữ liệu Để đạt được điều này, chúng tôi muốn triển khai liên tục các ứng dụng đến các trung tâm dữ liệu và môi trường khác

Để đạt được mục tiêu này, công ty có tầm nhìn "Mọi thứ được xác định bằng phần mềm"
Điều này bao gồm việc chuyển sang kết nối mạng được xác định bằng phần mềm để chuẩn hóa kết nối mạng giữa mọi thứ, bao gồm máy ảo, máy chủ kim loại trần, bộ chứa, vv
Chúng tôi cũng tin rằng bộ nhớ được xác định bằng phần mềm là công nghệ có thể cải thiện cách phân phối bộ nhớ, cung cấp cho khách hàng các loại dịch vụ khác nhau như Vàng, Bạc và Đồng, cho phép họ chọn các tính năng về hiệu suất và tính ổn định để đáp ứng các yêu cầu ứng dụng đa dạng

Do tính chất kinh doanh của chúng tôi, tỷ lệ cá cược bóng đá Generale cũng mong muốn tăng cường an ninh ở mọi giai đoạn
Giai đoạn CẤP 4 tập trung vào việc thực thi chính sách bảo mật

Chúng tôi là ngân hàng nên chúng tôi cần được bảo mật ở mọi nơi

Dechoux nói

Ví dụ: tôi muốn có thể tạo các quy tắc cho biết bạn không thể chạy bất cứ thứ gì với quyền root, bạn không thể gắn ổ đĩa máy chủ vào vùng chứa, bạn không thể chạy một số lệnh nhất định, bạn không thể thay đổi thư mục bin, vv Để đảm bảo bảo mật, tôi muốn đặt chính sách có thể áp dụng động cho tất cả các vùng chứa Đặc biệt nếu bạn muốn xuất bản trong DMZ

Cấp độ tiếp theo là gì?

tỷ lệ cá cược bóng đá Generale tiếp tục suy nghĩ về những gì mình có thể làm để củng cố nền tảng của mình và cung cấp các dịch vụ giá trị gia tăng cho khách hàng của mình
Một khả năng là sử dụng Kubernetes để điều phối vùng chứa

Đó sẽ là một cuộc thảo luận Các nhà phát triển muốn chuẩn bị tệp kube để triển khai hay họ thích các công cụ Docker hơn? Tôi nghĩ chúng tôi sẽ xác nhận điều đó

Dechoux nói

Khi kết thúc bài thuyết trình về DockerCon, Dechoux cũng nêu ra bốn lĩnh vực công nghệ mà ngân hàng của họ quan tâm:

  • Serverless: Phân bổ động tài nguyên máy để bạn có thể tập trung vào ứng dụng thay vì máy chủ
  • Machine learning: Giám sát dự đoán, chủ động dự đoán và phát hiện lỗi
  • Dữ liệu lớn: Hortonworks trên Container with Yarn - một hệ điều hành phân tán quy mô lớn dành cho các ứng dụng dữ liệu lớn hỗ trợ các phương pháp xử lý đa dạng hơn và phạm vi ứng dụng rộng hơn
  • GPU: Triển khai tác vụ bằng Docker và sử dụng GPU để tăng tốc độ tính toán

Đối với Societegenerale, việc chuyển sang vùng chứa đã tạo ra sự nhiệt tình mới

Những việc trước đây phải mất cả năm nay có thể hoàn thành trong ba tháng

Hiện tại, ngân hàng của chúng tôi sử dụng mô hình theo dõi mặt trời (một phương pháp đạt được hoạt động 24 giờ bằng cách phân bổ các văn phòng trên các múi giờ khác nhau), với hơn 400 nhà phát triển làm việc theo múi giờ một giờ Mọi người đều muốn trở thành một phần của một nền tảng mới Mọi người đều muốn trợ giúp trong việc di chuyển nền tảng Chúng tôi muốn giúp đỡ tất cả mọi người: nhóm UNIX, nhóm lưu trữ, nhóm nhà phát triển Mọi người đều muốn sử dụng Docker Đó là sự thay đổi tư duy trong công ty Mọi người đều đang làm việc trên một dự án

, Boussardon nhấn mạnh

Đề xuất của tỷ lệ cá cược bóng đá Generale cho một dự án container thành công

Xác định rõ ràng mức độ ưu tiên trước mỗi bước

Bạn không thể làm mọi việc cùng một lúc

Chọn ứng viên cẩn thận

Việc lựa chọn những người không thể phát triển trên nền tảng chỉ tạo ra sự thất vọng
Tại sao lại chọn người muốn có trạng thái nếu bạn không thể làm cho nó có trạng thái?
Hãy thực hiện một số đánh giá và chọn ra một ứng cử viên
Từ thông tin bạn có, bạn có thể tìm thấy những tính năng mà hầu hết ứng viên sử dụng
Hãy bắt đầu từ đó

Đừng quên thảo luận với tất cả các đội Quy trình và trách nhiệm có thể khác nhau tùy theo nhóm

Mọi người đều nói về DevOps, nhưng nó có thể không như bạn nghĩ
Mọi thứ đều có thể và mọi thứ đều dễ dàng đối với Dev
Điều đó khiến mọi thứ về phía Ops đều không thể thực hiện được
Tìm ra con đường phù hợp đòi hỏi một nhóm cốt lõi về cơ sở hạ tầng có thể vượt qua hai thế giới

Về đầu trang