Advertisement

系列文章1:开发运维网络的初衷

阅读量:

前言

由于工作上的事务缠身,已有一段时日未进行更新。此次将简要分享近半年来所观察到的一些问题,并对后续的规划进行阐述。

设计初衷

之前提出要开发运维移动端应用,但过程中遇到了多个障碍,致使项目迟迟未能启动。

  1. 运维工作中所依赖的第三方开源系统数量众多。若要开发一个服务来整合这些外部系统,将耗费大量时间。例如,需要在后端逐一实现Jenkins、GitLab、K8s等系统的接口。这种方式效率低下,经过尝试一两周后决定放弃,因为看不到明确的进展。
  2. 移动端如何实现认证与授权?即便所有服务已集成,并配置了对应服务的管理员token,移动端所使用的token应属于实际操作用户。然而,在调用服务时显示的操作者身份仍为超级管理员,这将影响权限管理的准确性。
  3. 不希望重复开发已有功能模块。运维本身依赖于各种工具来实现其价值,而中小型企业缺乏能力去构建一套功能完备的运维系统。我们应关注的是如何高效地整合现有的开源系统,并将其二次开发集成到自有平台中。

网关的功能:

  • 提供统一入口,有助于移动端应用的开发工作
  • 实现统一认证机制,用户完成身份验证后可使用自身身份访问第三方系统,便于后续审计追踪
  • 实现统一接入方式,当前多数第三方系统均提供API接口,可将其全部接入
  • 实现统一防护策略,在多系统中进行安全防护较为复杂

全部评论 (0)

还没有任何评论哟~