《云原生架构容器&微服务优秀案例集》——05 金融—— 费芮互动 通过 MSE 完成移动支付应用稳定性和安全性双提升

本文涉及的产品
应用实时监控服务-应用监控,每月50GB免费额度
应用实时监控服务-用户体验监控,每月100OCU免费额度
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 《云原生架构容器&微服务优秀案例集》——05 金融—— 费芮互动 通过 MSE 完成移动支付应用稳定性和安全性双提升

费芮互动通过 MSE 完成移动支付应用稳定性和安全性双提升

image.png


客户简介

费芮互动隶属于电通安吉斯安索帕集团, 专注于移动营销、 O2O、 社交媒体、 移动电商领域的创新与研发。费芮互动自主研发的自媒体平台运维超过 2 亿粉丝 ; 有超过 4 万家线下门店采用费芮 O2O解决方案。费芮的主要客户包括优衣库,必胜客,肯德基,星巴克,SPG,欧莱雅,Innisfree,迪卡侬,顶新集团等。


客户痛点

网关层性能受限 : 客户的业务应用在容器中运行, 使用基于 Nginx 的 kubernetes Ingress 入口网关。由于网关和业务部署在同一集群中,面对突发流量时,网关层的横向扩缩容能力有限,导致性能受限。此外, 当海量用户发起 HTTPS 请求时, 需要进行大量的 TLS 加解密操作, 给服务器的 CPU 带来极大的压力。当性能无法承载时,会影响业务系统的稳定性。

网关链路运维复杂度高 : 客户的南北向网关和东西向网关是独立部署和运维的。流量从网关层到后端服务的整个访问链路中存在许多跳转,这增加了线上问题的排查难度,导致网关链路的运维复杂度较高。


方案亮点

费芮互动基于 MSE 云原生网关将流量网关、微服务网关、安全合三为一,建立高集成、高性能、易扩展、热更新的新一代网关。

缩短网关转发链路, 提升网关性能 : 利用 MSE 云原生网关的路由管理能力, 可实现南北向和东西向流量调度。云原生网关直连业务 Pod IP,RT 更低。通过对 OS 内核参数与组件调优,QPS 比 Nginx 提升约 40%。硬件卸载 TLS 证书验证加速,HTTPS QPS 提升 80%。

扩展服务治理和安全能力, 提升稳定性 : MSE 云原生网关作为托管型的独享实例, 与部署业务应用的资源解耦,直连后端服务,打通多种服务来源,支持过载保护、故障自愈、限流降级等功能, 确保流量高峰时的稳定性。云原生网关内置 Waf 模块, 使得用户的请求链接可以同时完成 Waf 防护、流量分发、微服务治理,提升链路 RT,降低网关的运维复杂度。


丰富的可观测性 : MSE 云原生网关提供 Access Log、 Tracing、 Metrics 及报警的全栈能力,帮助客户更高效地定位问题。

image.png

建设成果

费芮互动通过 MSE 云原生网关构建了零信任架构, 无需重配 Nginx Ingress 规则即可平滑迁移, 能提升 90%, 响应时间下降 50% , 并大幅提升业务入口的稳定及安全性, 高效支撑每日 1 亿 + 粉丝交互, 4 万 + 线下门店、每月 3000 万 + 笔的移动支付需求。


相关产品

1 微服务引擎 MSE

2 应用实时监控服务 ARMS

3 性能测试 PTS

4 容器服务 ACK


相关实践学习
基于MSE实现微服务的全链路灰度
通过本场景的实验操作,您将了解并实现在线业务的微服务全链路灰度能力。
目录
相关文章
|
2月前
|
Kubernetes Cloud Native 微服务
探索云原生技术:容器化与微服务架构的融合之旅
本文将带领读者深入了解云原生技术的核心概念,特别是容器化和微服务架构如何相辅相成,共同构建现代软件系统。我们将通过实际代码示例,探讨如何在云平台上部署和管理微服务,以及如何使用容器编排工具来自动化这一过程。文章旨在为开发者和技术决策者提供实用的指导,帮助他们在云原生时代中更好地设计、部署和维护应用。
|
2月前
|
弹性计算 API 持续交付
后端服务架构的微服务化转型
本文旨在探讨后端服务从单体架构向微服务架构转型的过程,分析微服务架构的优势和面临的挑战。文章首先介绍单体架构的局限性,然后详细阐述微服务架构的核心概念及其在现代软件开发中的应用。通过对比两种架构,指出微服务化转型的必要性和实施策略。最后,讨论了微服务架构实施过程中可能遇到的问题及解决方案。
|
2月前
|
Java 开发者 微服务
从单体到微服务:如何借助 Spring Cloud 实现架构转型
**Spring Cloud** 是一套基于 Spring 框架的**微服务架构解决方案**,它提供了一系列的工具和组件,帮助开发者快速构建分布式系统,尤其是微服务架构。
243 69
从单体到微服务:如何借助 Spring Cloud 实现架构转型
|
15天前
|
人工智能 安全 Java
微服务引擎 MSE:打造通用的企业级微服务架构
微服务引擎MSE致力于打造通用的企业级微服务架构,涵盖四大核心内容:微服务技术趋势与挑战、MSE应对方案、拥抱开源及最佳实践。MSE通过流量入口、内部流量管理、服务治理等模块,提供高可用、跨语言支持和性能优化。此外,MSE坚持开放,推动云原生与AI融合,助力企业实现无缝迁移和高效运维。
|
2月前
|
存储 Kubernetes 开发者
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
Docker 是一种开源的应用容器引擎,允许开发者将应用程序及其依赖打包成可移植的镜像,并在任何支持 Docker 的平台上运行。其核心概念包括镜像、容器和仓库。镜像是只读的文件系统,容器是镜像的运行实例,仓库用于存储和分发镜像。Kubernetes(k8s)则是容器集群管理系统,提供自动化部署、扩展和维护等功能,支持服务发现、负载均衡、自动伸缩等特性。两者结合使用,可以实现高效的容器化应用管理和运维。Docker 主要用于单主机上的容器管理,而 Kubernetes 则专注于跨多主机的容器编排与调度。尽管 k8s 逐渐减少了对 Docker 作为容器运行时的支持,但 Doc
154 5
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
|
2月前
|
存储 人工智能 调度
容器服务:智算时代云原生操作系统及月之暗面Kimi、深势科技实践分享
容器技术已经发展成为云计算操作系统的关键组成部分,向下高效调度多样化异构算力,向上提供统一编程接口,支持多样化工作负载。阿里云容器服务在2024年巴黎奥运会中提供了稳定高效的云上支持,实现了子弹时间特效等创新应用。此外,容器技术还带来了弹性、普惠的计算能力升级,如每分钟创建1万Pod和秒级CPU资源热变配,以及针对大数据与AI应用的弹性临时盘和跨可用区云盘等高性能存储解决方案。智能运维方面,推出了即时弹性节点池、智能应用弹性策略和可信赖集群托管运维等功能,进一步简化了集群管理和优化了资源利用率。
|
30天前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
2月前
|
关系型数据库 MySQL Docker
《docker高级篇(大厂进阶):5.Docker-compose容器编排》包括是什么能干嘛去哪下、Compose核心概念、Compose使用三个步骤、Compose常用命令、Compose编排微服务
《docker高级篇(大厂进阶):5.Docker-compose容器编排》包括是什么能干嘛去哪下、Compose核心概念、Compose使用三个步骤、Compose常用命令、Compose编排微服务
128 24
|
2月前
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
本文基于2024云栖大会演讲,探讨了软件供应链攻击的快速增长趋势及对企业安全的挑战。文中介绍了如何利用阿里云容器服务ACK、ACR和ASM构建云原生软件供应链安全,涵盖容器镜像的可信生产、管理和分发,以及服务网格ASM实现应用无感的零信任安全,确保企业在软件开发和部署过程中的安全性。
|
2月前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,智算时代云原生操作系统
2024云栖大会,阿里巴巴研究员易立分享了阿里云容器服务的最新进展。容器技术已成为云原生操作系统的基石,支持多样化的应用场景,如自动驾驶、AI训练等。阿里云容器服务覆盖公共云、边缘云、IDC,提供统一的基础设施,助力客户实现数字化转型和技术创新。今年,阿里云在弹性计算、网络优化、存储解决方案等方面进行了多项重要升级,进一步提升了性能和可靠性。

相关产品

  • 微服务引擎