您是否遇到过如下困扰?
-
微服务时代,应用发布次数激增、配置变更困难微服务的挑战在于应用数和节点数由于微服务化数量激增,导致发布次数增加,配置变更难度加大。
-
云上安全配置存在泄露风险配置信息明文保存在服务端,或者敏感信息没有单独剥离出来保存,不同的管理员都可以接触到所有配置信息,敏感信息随时存在泄露风险。
-
场景一:基于微服务的 DevOps 的敏捷配置管理
在 DevOps 流程中通过集成微服务的动态配置,可大幅降低应用的发布次数,降低配置变更难度,从而大幅优化运维效率。
-
显著降低迭代发布次数
通过将主要配置发布到配置中心,可以避免修改配置引起的迭代发布,从而显著降低发布次数,同时降低配置变更难度。
-
多租户安全隔离
同一应用多环境下(如开发,测试,生产)的配置安全隔离。
-
显著提高配置变更的安全性各类灰度
配置推送支持灰度发布、快速回滚,从而有效支持版本快速迭代。
-
-
场景二:云上配置安全合规
通过在 ACM 基于 KMS 加密和 ECS RAM 角色无 AK/SK 访问,彻底解决应用层的敏感信息泄露问题。
-
应用无任何敏感配置信息存放
所有敏感信息如数据库连接串,软件 licensekey,通过配置中心集中存放,避免生产环境信息泄露。
-
应用无云上AK/SK信息配置
云上无需配置访问 ACM 的 AK/SK 信息,用户 ECS 通过 RAM 角色权限,通过底层自动获取 ACM 调用权限,对应用透明。
-
加密配置
基于 KMS 的配置加密,让配置集中存放更加安全可靠.
-
- 畅捷通
- 珠江啤酒
- 广东国税
- 西门子
- 易快得
- 鲜易供应链
- 国电诚信招标