中国移动版权所有 中国移动 ChinaMobile中移馨基 磐基PaaS平台国移动版权所有 产品白皮书 自主研发+超大规模+安全可控 中国移动数智化转型最佳实践 力版权所有 中移动信息技术有限公司 ChinaMobileInformationTechnologyCo.Ltd. 版权所有 目录 中 DIREGTORY 一.数智化转型背景 1.1国家政策指引3 1.2集团战略要求3 1.3行业趋势与挑战 二.产品整体概述.5 三.产品优势特性.6 3.1以应用为中心,实现应用管理全景视图.6 3.2极致弹性能力,提升业务敏捷度7 3.3统一服务治理平台,助力异构框架应用低成本上云.8 3.4全景式云原生可观测,聚焦云上业务运行全方位度量.8 3.5多策略自动化灰度发布,构建应用高效交付流程. 中国 3.6统一组件管理,打造开放式组件生态.10 3.7企业级超大规模实践.11 3.8全面拥抱信创生态11 四.客户价值中国移动版权所 权所有 五.典型案例15 中国 5.1国产化支撑-江苏移动CRM项目15 5.2双中心架构-内蒙移动BOSS项目.16 5.3高并发支撑-工信部大数据行程码 5.4异构云支撑-某大型国企私有云项目 六.认证与荣誉19 中国移动版权所有 中国移动版权所有 馨款磐基PaaS平台产品白皮书 数智化转型背景 1.1国家政策指引 党的十八大以来,党中央高度重视数字经济发展。习近平总书记强调,要充分发挥丰富应用场景优势,促进数字技术与实体经济深度融合,赋能传统产业转型升级,催生新产业新业态新模式。我国“十四五”规划纲要也明确提出“迎接数字时代,激活数据要素潜能,推动网络强国建设,加快建设数字经济、数字社会、数字政府,以数字化转型整体驱动生产方式、生活方式和治理方式变革,实施上云用数赋智行动。”数字经济正在成为重塑经济竞争力和全球竞争格局的关键力量。 在这一战略规划背景下,作为数字经济重要支撑的云计算、大数据、人工智能、区块链等关键技术,在各行各业得到快速应用。其中,云计算作为数字技术发展和服务模式创新的集中体现,不仅被视为各企业及机构数字化转型的重要基础设施 而且还日益成为企业应对不断提升的客户期望、快速变化的竞争格局以及市场不确定性的关键业务引擎,为数字经济发展提供强有力的基础支撑。 1.2集团战略要求 在国家政策指引/下,中国移动作为运营商领域数字化转型的先行者,明确了“世 界一流信息服务科技创新公司”新定位,制定实施创世界一流“力量大厦”新战略,系统打造以5G、算力网络、智慧中台为重点的新型信息基础设施,创新构建“连 接算力+能力”新型信息服务体系。 集团要求加速云计算技术创新和基础设施布局,构建算网大脑,打造以算为中心、网为根基,网、云、数、智等多种信息技术深度融合的算力网络,推动算力成为与水、电一样,可“一点接入、即取即用”的社会级服务。 所有 中移等基磐基PaaS平台产品白皮书、 1.3行业趋势与挑战 随着云计算技术的发展、系统架构的演进,PaaS平台成为企业数字化转型升级的必然选择。通过友好的开发环境、丰富的组件服务、安全稳定的架构和精细的管理监控等优势,PaaS平台助力企业从“基础设施上云”走向“系统和应用上云 帮助企业优化软件开发模式,降低开发成本,提升资源利用率和业务创新效率。 01传统服务器时代02云化时代03云原生时代1户 系统1系统2系统1系统2系统1系统2 业务应用业务应用业务应用业务应用业务应用业务应用业务应用业务应用业务应用业务应用 技术应用技术应用技术应用技术应用云原生技术底座 微服务框架、技术组件、容器管理、 小型机X86服务器 云资源池云资源池 计算存储网络 计算存储网络 图1-1架构演进 云计算PaaS平台已成为云计算技术和应用创新最活跃的领域。但在市场规模 持续扩大,技术创新加速迭代的背景下,PaaS平台的发展也面临着新的挑战: 多元异构的系统架构:企业的云架构正在逐步由单一私有云架构向混合云、多元异构云等更为复杂的系统架构转变,要求PaaS平台不断优化系统架构,支持更为复杂的业务场景。 丰富多样的业务场景支撑能力:使用PaaS平台的企业涉及众多领域,不同领 域的业务场景对PaaS平台的技术要求各不相同,因此需要提升PaaS平台的支撑 能力和业务适配性,从而满足不同企业的业务场景要求。 运营管理能力:PaaS平台对企业应用全生命周期进行管理,覆盖应用构建、 应用部署、应用发布、应用维护等全过程,需要平台具备有好的开发环境、丰富的 可视化能力和精细化的管理能力,帮助企中业降国低IT成移本,动提升业版务创新权效率所有 所有 产品整体概述 磐基PaaS平台产品白皮书 磐基PaaS平台是中国移动依托云原生架构打造的开放、标准、自主掌控的云 Paas平台。 磐基PaaS平台基于容器化技术,以“面向终态、优化资源”为目标基子 DevOps理念,提供微服务管控、一体化资源管理、应用编排、灰度管控等云原生 能力,实现业务系统快速、持续、可靠、标准化地上云,帮助企业实现基础设施云 化、应用架构现代化和开发流程敏捷化,提高企业IT管理能力,保障业务稳定运行和高效迭代。磐基PaaS平台连接底层IT硬件设备设施和上层业务应用,为企业 面向业务的敏捷开发和高效运维提供平台化支持。在业务支撑维度,平台提供了统一开发、统一部署、统一运维、统一监控、统一运营的能力。在技术维度,平台能够做到系统环境标准化、基础资源管理自动化、应用发布自动化、应用运维自动化、交付工作流程标准化,将应用与运行环境解耦,实现数倍于传统模式的资源利用率。 多动版权所有 中国移动版权所有 所有 产品优势特性 臀基PaaS平台是结合最前沿的技术,为应用创造一个灵活轻便、高效稳定、 高可用的管理平台。它为应用提供极致的应用弹性能力、多策略自动化灰度发布能力和异构微服务框架管控能力,同时采用开放的组件生态体系,具备全景式云原生可观测能力、安全自主可控能力,是业界首款全面内置自主可控数据库底座的PaaS 平台,全面拥抱信创生态。 tit 以应用为中心极致应用弹性能力多策略灰度发布微服务多框架纳管 秒级分发和部署,基于<pu,内存、持续交付实现关建发布控制策感,动支持多种生流微服务平爆膜入,实现 部署、升级,适维和运营的全生念周 期闭环管理, 态调整流量下发,支持双乎而场费下 的度发布能力 开发态,运维态,运行态多维应用管 控和统一治理能力。 开放式组件生态体系全景式云原生可观测企业级超大规模实践全面拥抱信创生态 提供统一管理的标准和规惑,构建维融合蹈板、日志、链路数据,深度捕超大规模X86、ARM等多种架构K8s实现对国产芯片、提作系统。中间件、 获运行应用,授供快速售警,故障诊集群统一纳管,百万级pod承载,多数据库等全方位国产化适配,拥报自 快速股供高可童组件服务, 断能力,租户网络.生创新的国产化生态图, 图3-1产品优势特性 3.1以应用为中心,实现应用管理全景视图 磐基PaaS平台秉承以应用为中心的设计思想,以业务应用为单元,实现开发 中交国付、移服务治动理资源管理、组件调用、监控告警间的端到端全景功能。 @ 生命周期弹性伸缩服务治理高可用 制品 编译 监控 告警版权所有 以应用为中心 构建 调用 发布组件计算存储网络 图3-2以应用为中心 磐基磐基PaaS平台产品白皮书 以应用为中心的架构屏蔽了云化带来的资源管理复杂、运维监控分散、故障定位难等问题,拉通应用资源管理、应用发布、应用运行、应用治理、应用监控告警等能力,提升业务开发效率,简化系统部署操作,降低运维监控难度,提供一站式应用管理服务。 3.2极致弹性能力,提升业务敏捷度 磐基PaaS平台提供从基础设施弹性和业务架构弹性两个层面的弹性伸缩能 力。在基础设施方面,基于对跨地域、跨资源池、跨平台多个集群的统一管理和调度,可实现快速添加集群节点,自动调整应用的资源分配。在业务架构方面,可自动识别伸缩场景,在原生扩缩容指标的基础上,扩展了定时、周期性、业务指标的秒级扩缩能力,实现万级容器pod在干台节点上迅速调度。 单集群弹 Kubernetes 性能力api docker @etcd etcdkubelet 复合多级Master K8S集群 的一体化弹性伸缩 多动 福 图3-3弹性伸缩 中国移动版权所有 弹性伸缩能力为有峰值波动、周期性计算应用提供强大的能力支撑,支持复合多级集群一体化弹性伸缩,解决单集群下弹性规模小、弹性指标少、弹性调度弱的问题,平衡不同租户业务资源的波峰波谷,降低TCO,提升资源利用率 听有 中移馨基磐基PaaS平台产品白皮书 3.3统一服务治理平台,助力异构框架应用低成本上云 磐基PaaS平台微服务体系以微服务开发框架CMF、ServiceMesh框架为主 提供异构微服务框架统一纳管及统一服务治理能力,支持多种微服务框架平滑接 又所有 磐基统一服务治理平台 控制面纳管微服务管控接口服务管控治理策略配置 治理策略模型转化Adapt层 标准接入规范接口 实现标准接入规范中的各种接口 CMFMesh 治理控制台 扩展 JCFCSF框架 原始集鲜 3-4统一服务治理平台 统一的服务治理平台解决了上云业务系统由于微服务框架不统一,导致的治理难、通信协议多样化、>语言异构问题。通过统一服务治理策略配置管理,可以让企 业在不变更基础设施的情况下,降低业务上云改造难度,减少上云成本,提高运维 效率图。移动 3.4全景式云原生可观测,聚焦云上业务运行全方位度量 磐基PaaS平台云原生可观测能力,对业务应用全景实现统一运维监控,提供准确的可观测地图、丰富的运维排错场中景、深国度的问移题剖动析和多版维全景观测能力。 所有 多馨装馨基PaaS平台产品白皮书 中国移 支持自动发现资源间、服务间调用关系,提供系统、应用、组件、容器等多层面的 监控视图,实现云上业务的全方位监控度量。 技术架构微服务化运行时环境容器化 微服务层应用/组件层Mesh层Pod层Node层主机 尚pod1Node1 pod2 pod3Node2 品pod4 权所有 Mysepode pod7 lode3 图3-5调用链关系图 调用关系部罗关系 磐基PaaS平台的可观测性能力能够助力业务系统及时、主动、准确地发现问题,洞察根因,提升运维效率。具备无侵入式的方式采集应用运行数据,增强企业对容器化基础设施的整体管理能力,解决应用指标分散、指标无重心、无法快速定位故障等运维难题。 3.5多策略自动化灰度发布,构建应用高效交付流程 磐基PaaS平台提供多种策略的灰度发布能力,可自主编排蓝绿、滚动、金丝雀等灰度发布策略,基于流量管控平台和微服务网格实现双平面以及全链路灰度发 布。 中国移动 1群发自动执行触发自动执行 策略下发 流量切摄 筑路下发 流量管控平台策路下发 &2第路下发所有 T 天 图3-6多策略持续发布台 持续发布助力企业降低发布风险,保障发布过程中业务不中断,上线发布由黑夜走向白天。基于流水线编排和自动执行能力,支持应用的大批量、跨环境发布的场景,提供配置变更和一键回退的功能,解决用户在应用发布过程中,操作繁琐、重复工作量大、容易出错的问题,降低运维压力,提升整体交付效率和质量。 3.6统一组件管理,打造开放式组件生态 磐基PaaS平台组件管理能力打造统一、标准化组件管理生态,提供规范化的组件封装服务,支持开源、自研、第三方、商业化组件统一管理,具备运维自动化故障自愈等云原生特性,为应用提供可靠的组件服务能力。 组件运维者组件运营者组件使用者 二进利包 客器销像 开源组件真方组件 分布式消自中间件 款件包、客器像包 文档天法服务到装的款件,使用者自行下载安装, 模板 自研组件商业组件 资产入库资产仓 3-7统一组件管理 统一组件管理提供了组件线上全生命周期管控,解决实际生产操作中组件数量大、种类多、版本复杂、运维难等问题。运维人员可以使用线上组件管理工具,将组件入网、安装部署、运行监控实现可视化管控。组件提供