<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    觀點 | ?移動端運維標準的研究

    VSole2021-10-28 10:21:41

    文 / 中國銀行軟件中心 王鵬晴 羅皓

    引        言

    隨著無線移動通信技術的快速發展,移動互聯網業務成為繼寬帶技術后互聯網發展的一個巨大推力,為移動應用的發展提供了一個新的平臺。移動應用以其固有的隨身性、可身份識別性,可鑒權性等獨特優勢,為傳統互聯網業務提供了廣闊的發展空間和可持續發展的商業模式,因此對一個企業的重要性愈發凸顯。移動應用的普及使得用戶可以“隨時、隨地、隨心”地享受互聯網業務帶來的各種便捷,比如更豐富的企業業務種類、更多的企業個性化服務和更高的企業服務質量保證。

    在新的商業模式下,對移動應用開發工作的要求也越來越多,標準也越來越高,一款優秀的移動端APP不僅僅在于實現了相應的業務功能,能夠滿足用戶的正常使用;還在于它能夠安全、穩定、高效地響應用戶的請求,使用戶體驗達到一個高水平。這樣才能留住客戶,吸引更多的客戶,贏得客戶信任,進而提升企業的競爭力,為社會創造更大的價值。

    運維領域發展現狀

    軟件產品和傳統制造業產品表現形式雖有比較大的差異,但在生產流程中二者還是有諸多相似之處。如果把軟件生命周期看作汽車的生命周期,那么開發工程師就是汽車設計及生產人員,負責將軟件(汽車)從需求,轉為技術設計圖紙,最后變為實實在在的產品,主要關注汽車生命周期的前期。運維工程師要采用相應的技術及管理手段,保證軟件(汽車)的正常、安全、穩定、高效運行,提升用戶(乘客)使用體驗。

    傳統的運維工作側重于服務端,負責對公司互聯網業務所依賴的基礎設施、基礎服務、線上業務進行穩定性加強,基于日常巡檢發現服務可能存在的隱患,對整體架構進行優化以屏蔽常見的運行故障。服務端運維,其運維工作更主動,目標更明確,處置手段更豐富。一線運維工程師可以在產品維度直觀的看到各節點的硬件性能情況、中間件運行情況和應用軟件的可用情況。就算生產環境出現故障,也可以迅速定位問題,采用縱向擴容、橫向擴容、故障隔離、應用回滾等一系列應急手段來使產品恢復正常可用狀態。同時,服務端運維工程師可以在風險可控的前提下,從容的規劃和實施未來的災備擴容、流量切換、軟硬件升級等較復雜的運維動作。

    相對于傳統的服務端運維,移動端運維還不夠成熟。原有的服務端運維手段和方法,在移動端運維過程中可能并不適用。比如,DevOps(Development and Operations,開發運維一體化)在服務端運維領域已經深入人心并且有優秀的實踐,但是,在移動端運維領域該如何解讀與實踐?當用戶手機里的APP應用出現了錯誤,由于這個錯誤信息在用戶側,不在服務端,運維工程師又該如何得知呢?如果依賴用戶投訴,等接到相關信息時,相信這個故障已經影響了相當大基數的用戶量。工程師們又如何評估某個APP故障的影響范圍是什么?故障到底是和操作系統有關?還是與手機硬件型號有關?當工程師們最后定位了錯誤的原因,又該如何去修復?畢竟,恢復生產是運維工作的第一要素,服務端問題可以通過升級后臺解決,但出問題的APP并不能自動升級,因為它運行在用戶的手機里。

    所以,在移動應用領域,運維工作有自己獨有的特征。如何正確理解,有針對性的去改進現存機制,達到與服務端運維同樣的高可用目標,是運維領域一個新的挑戰。

    移動端運維特征

    移動端應用的運維工作存在以下特征:

    1.問題發現、暴露慢。移動端應用的問題比較隱蔽、不易察覺。出現問題無法實時監控和告警,只能通過客戶投訴后才發現。由于延遲性高,待相關人員介入處理時,問題經常已經呈現蔓延的趨勢,處置成本極高。

    2.問題分析、定位慢。移動端應用同一時間在運行的前端版本眾多,運行平臺的操作系統版本不同,硬件機型繁多。使得相關人員在評估影響范圍時,周期較長。且移動端應用一般對接的后臺系統較多,多系統協同排查困難,問題分析定位費時、費力。

    3.問題應對、處置慢。移動端應用發生異常后,處置人員由于個人情感、技術能力、外界壓力等因素,有時候不能果斷、快速處置問題,無法做到快速阻斷問題,恢復生產。

    移動端運維標準建設

    根據移動端運維工作獨有的特征,我們可以明確,移動端應用的運維工作首先要滿足“快速響應”的訴求。只有做到快速響應,才能最大程度的減少對客影響。對此,我們結合移動端應用生產問題的歷史處置經驗,總結提煉了移動端應用運維快速響應能力模型,作為移動端應用運維領域的評估依據和實施標準。

    1.什么是快速響應能力。一個產品對生產問題的快速響應能力,可以細分為感知、定位、分析、應急四個階段。

    感知:將問題信息、影響范圍通知到相關人員。

    定位:定位到出現問題的產品、功能、接口、模塊、服務器節點等,明確該問題的邊界。為后續聚焦資源、啟動應急預案做好準備。

    分析:對于復雜生產問題,當已有信息不足以支撐應急決策,需具備快速收集和整合信息的能力,縮短分析人員的信息獲取時間。

    應急:優先采用不更新應用版本的方式,第一時間阻斷影響、恢復生產。

    2.移動端應用運維快速響應能力模型。為了建立一套行之有效的機制及實踐,達到移動端應用運維快速響應的目標。我們以各階段工作目標為維度,針對感知、定位、分析、應急歸納了D1至D4四大類共計14項指標,組成移動類應用生產故障快速響應能力模型。該模型詳細描述了每類目標的細化要求,明確了一個移動端應用產品需要建設哪些能力,才能在生產故障時,具備快速響應的能力(見表1)。各能力模型詳細描述如下。

    表 1 移動端應用生產故障快速響應能力模型

    D1-F1(客戶使用情況感知):對接口請求報錯情況、響應耗時、對應的功能及后線系統、閃退信息等進行收集匯總并分析。D1-F2(實時信息觸達):對分析完成的監控數據以短信、微信、郵件等形式實時推送到相關干系人。D2-F1(終端信息實時展示):對問題涉及的終端信息實時展示,包括但不限于APP版本范圍、機型、操作系統等,快速明確影響范圍。D2-F2(問題交易鏈路):明確功能涉及的全交易鏈路,方便組織交易鏈路上的產品共同排查。D2-F3(報文抓取):針對不同終端,如原生、H5、小程序等,能夠快速獲得請求的上下文。D2-F4(問題復現):具備與生產環境相同的鏡像環境及終端,能夠為模擬復現提供支持。D3-F1(代碼分析):具備代碼分析工具,能夠對各批次的源碼和執行碼進行比對,快速定位出最近變更的內容。D3-F2(模擬復現):根據收集的報文、終端等信息,能夠在鏡像環境復現生產問題。D3-F3(交易唯一流水號):具備全局交易流水號生成能力,能夠根據交易流水號串聯各系統的調用棧。D4-F1(可配置更新提示):具備各終端各功能的提示信息實時配置能力,減少問題后續影響。D4-F2(H5離線緩存):具備H5離線緩存能力,各終端能夠根據配置信息下載H5修復包,快速恢復生產。D4-F3(控制功能范圍):具備各終端各功能的展示頁面配置能力,針對異常功能可以及時屏蔽處理。D4-F4(接口修復補丁):具備接口熱修復能力,能夠針對異常功能接口下發修復補丁。D4-F5(定向清除緩存):具備緩存清除能力,能夠從終端、客戶等維度清除緩存信息。

    能力建設,標準先行。移動端運維能力的建設,首先應是移動端運維標準的建設。運維標準化,可以為類似的產品指明方向,在產品建設初期就可以投入資源積累自身快速響應能力。對于一個企業來講,參考標準去規劃和實施,能夠大大降低整體運維工作的成本,提高運維效率,將用戶的影響降低到最小,提升客戶整體使用體驗。

    結        語

    隨著移動互聯網的飛速發展與質量提升,移動端應用運維能力建設的重要性愈發凸顯,提升移動端應用運行維護的效率和質量是一個必然趨勢,也是發展的必然結果。如何提高移動端應用的快速響應能力,是每個移動端運維工程師要考慮的問題。參考移動端應用快速響應能力模型,可以幫助移動端產品明確其非功能建設目標。基于該模型,評估相關產品在該領域的成熟度,建立產品能力建設成熟度臺賬,也可以使相關產品的運行維護能力提升目標更加清晰可見,幫助企業信息化運維工作順利開展。

    (欄目編輯:張麗霞)

    移動互聯網終端運維工程師
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    移動應用的普及使得用戶可以“隨時、隨地、隨心”地享受互聯網業務帶來的各種便捷,比如更豐富的企業業務種類、更多的企業個性化服務和更高的企業服務質量保證。
    近年來,伴隨著企業的數字化轉型快速落地,內部數據泄露和受高級可持續威脅攻擊(Advanced Persistent Threat,APT)的風險不斷升級,傳統的接入管控模式暴露出一系列問題。針對廣域網和云計算環境下接入訪問的高度動態化特點,設計動態信任度量的接入管控體系,通過信任持續度量實現對接入訪問的動態管控,在不斷變化的環境下保障用戶接入與訪問的安全。同時,針對信任度量核心問題,提出了一種基于
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    本文在國家及監管單位對網絡安全的監管和指導要求與煙草行業網信工作發展規劃相結合的背景下,從四川中煙工業有限責任公司(以下簡稱:四川中煙)全公司網絡安全監管運營體系建設的角度,闡述如何通過把各工廠IT環境中的安全設備、重要服務器設備日志、數據進行采集,并上傳至公司進行統一配置,實現全面監控、實時告警、流量分析等。從公司統籌規劃開展安全運營建設工作,既有效降低企業安全成本,又使企業安全事件應急響應
    工業安全態勢感知平臺利用大數據、機器學習、人工智能等技術對網絡的安全狀況進行深度感知,其感知能力主要集中在對網絡、設備、主機、應用的數據收集、泛化,對采集的數據進行統計、分析、預測。工業安全態勢感知平臺通過對采集的數據集中處理,實現以下價值:
    構建完善的安全防護體系,需要“高中低”三位一體能力,未來中高位積極防御能力成為網絡安全能力發展關鍵 360企業安全曾提出,面對日益復雜的網絡環境和層出不窮的網絡攻擊威脅,政府和企業需要構建“低、中、高”三位能力的信息安全系統。
    大家好,轉眼2022年已來臨,這一年網絡安全行業又發生了眾多變化,從年初的SolarWind供應鏈攻擊,到年末的Log4j2的超級危險漏洞,疫情常態化導致遠程辦公逐漸受到更多關注,數據安全相關法律法規對各行各業提供了更...
    移動存儲介質濫用 移動存儲介質的使用,給用戶帶來便捷的同時,也給企業的內部網絡帶來安全風險。在生產網旁路部署監測審計系統,通過特定的安全策略,快速識別出企業控制系統網絡非法操作、異常事件、外部攻擊,并實時報警。
    為適應新型工業化發展形勢,提高我國工業控制系統網絡安全保障水平,指導工業企業開展工控安全防護工作,以高水平安全護航新型工業化高質量發展,工業和信息化部日前正式印發《工業控制系統網絡安全防護指南》。《防護指南》定位于面向工業企業做好網絡安全防護的指導性文件,堅持統籌發展和安全,圍繞安全管理、技術防護、安全運營、責任落實四方面,提出33項指導性安全防護基線要求,推動解決走好新型工業化道路過程中工業控制
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类