《云原生降本增效大咖說》是企業網D1Net與騰訊云聯合策劃出品的訪談欄目,我們期望通過深度專訪,挖掘企業應用云原生技術的驅動因素,探索各自的應用歷程,了解企業面臨的技術痛點以及解決之道,梳理云原生技術應用最佳實踐的一系列方法論,向外界展示云原生技術的價值,為中國企業的云歷程再添助力。
本欄目采訪了騰訊云、蒙牛、中國黃金集團、海爾、石化盈科5家企業技術大咖,來分享企業在部署云原生背后的思考、實踐效果和方法沉淀。
中國黃金集團黃金珠寶股份有限公司(以下簡稱:中國黃金),是專業從事“中國黃金”品牌運營的大型專業黃金珠寶生產銷售企業,是中國黃金集團有限公司的控股子公司,承載著“中國黃金”延伸產業鏈的重要使命。公司于2021年2月5日正式在上海證券交易所主板掛牌交易上市(股票代碼:600916.SH),是國家發展和改革委員會批復的第二批混合所有制改革試點單位和國務院國有企業改革領導小組辦公室組織開展的國企改革“雙百行動”首單主板上市企業。
在本期“云原生降本增效大咖說”中,企業網D1Net采訪了中國黃金集團黃金珠寶股份有限公司科技信息部總經理周韓林。他表示,由于傳統架構的局限性制約了業務的快速發展,中國黃金從2018年起嘗試應用云原生技術進行云災備以及核心應用的微服務架構改造。經過多年實踐,中國黃金在各合作伙伴的大力支持下不斷探索新技術場景化應用與實踐,小步快跑,在需求響應交付、開發效率、IT運維服務等方面大幅提升效率,為業務快速發展、調整、快速上線并推向市場贏得了的寶貴時間和機會。
周韓林建議CIO同行:在未來數字化發展的過程中,要切實把握企業業務全局,真正落實降本增效,通過換位思考的方式與業務合作伙伴并肩作戰、共冷暖、同進退;可以圍繞云原生技術以及推動IT國產化兩個方向積極探索和嘗試。
中國黃金集團黃金珠寶股份有限公司科技信息部總經理 周韓林
以下是企業網D1Net對中國黃金云原生應用實踐采訪內容的整理報道。
企業網D1Net:您如何看待云原生產品技術?有哪些實踐經驗?
周韓林:云原生產品技術充分利用了云計算分布式、可擴展和靈活的特性,可高效地應用和管理云計算資源,在滿足企業擴展性、可用性、可移植性等方面要求的同時,降低了企業信息系統的維護成本,提升了系統的穩定性和安全性。
云原生是過去幾年里一個非常熱門的概念。我們也一直在關注微服務、容器化、DevOps等技術的發展,通過對國內幾家大型互聯網公司,以及與我們業務模式相似且有過互聯網架構改造探索或實踐的企業進行深入的調研與學習,經過一年多的走訪和探討,我們確定了走把原有的傳統架構升級微服務架構的路,同時按照這個方向做分布式部署。目前,公司的核心系統完成了微服務架構改造,與之前相比實現了系統升級快速迭代、業務松耦合管理,對于計算和存儲資源使用不均衡、彈性調度不足、運維效率低、開發迭代周期長等問題的解決上有了顯著提升。
企業網D1Net:中國黃金采用云原生產品的驅動因素來自哪些方面?
周韓林:驅動因素主要有三個方面。一是基于傳統煙囪式IT架構建設的系統雖然已經實現了業財一體化管控,但是應對公司業務的快速發展和調整越來越吃力,具體表現在開發效率越來越低、升級測試量越來越大、運維包袱越來越重等。當時互聯網思維席卷全國,呼聲最大的是大中臺,而我們當時急需解決的痛點是如何實現:系統解耦、分表分庫、資源彈性;最終我們選擇用微服務架構重構核心業務系統,實現微服務解耦和分表分庫。
二是公司原有數據中心基礎設施設備新舊參差不齊,時代感強、節假日現場值守、24小時監控,空間也有限,如果進行改造升級需要大量人力、物力、財力,并且時間周期長,日常運維的壓力也日益增加……當時我們急需解決的需求是自動化運維、智能化監控、資源快速分配等問題;經過比較分析以及未來發展趨勢預判,我們最終選擇了混合云的道路,截至目前我們陸續搭建了較為完備的災備云、生產云、測試云和數據云四大云服務體系,并在不斷完善中。
三是網絡安全態勢日益嚴峻。2017年正值勒索病毒盛行,自身安全團隊能力、安全設備、安全軟件、數據中心現狀等都存在很大差距。在基礎架構和應用架構云化調整后,這些安全問題迎刃而解,云廠商的安全團隊和產品在應付日常安全問題時更游刃有余。
企業網D1Net:中國黃金應用云原生產品技術經歷了怎樣的過程?主要用到了哪些產品?
周韓林:第一階段,我們主要是進行云災備中心的建設。通過在云端規劃專屬資源,使用第三方云容災軟件,實現了核心系統到云端的容災備份。這一階段使用的云原生產品主要有對象存儲、文件存儲和原生容器等。
第二階段是對核心系統用云原生架構進行重新開發和改造,以及混合云數據中心的建設工作。這一階段,我們使用了K8S、原生容器、云數據庫RDS等云原生產品。
第三階段是基于混合云架構的數據中心應用全面上云和云安全建設工作。基于零信任、云原生安全、數據安全等技術層面,不斷增強混合云數據中心安全技術防護及安全事件監測能力。這一階段,我們主要用到了云監控、日志服務和云原生安全系列產品。
第四階段是正在進行的DevOps平臺搭建,經歷了從maven腳本打包到利用Jenkins完成自動構建打包和部署,到容器化自動部署編排的過程,使用DevOps后,運維人員從繁重的構建、打包、制作鏡像、部署發布等工作中解脫出來,更多的關注于服務運營和監控。同時,使用容器編排工具Kubernetes后,實現了系統的自動化運維。微服務+DevOps的組合提供了足夠的柔性化和敏捷開發的能力,使企業更靈活的應對變化。
企業網D1Net:很多企業都在通過云原生技術產品實現降本增效,中國黃金在追求降本增效的過程中遇到了哪些痛點和訴求?采取了哪些措施?
周韓林:云原生的價值一方面在于實現構建和運維的自動化,提高了應用發布效率;另一方面在于提高了系統開發的生產率,應用的解耦使系統能更快響應業務需求的變化。
從基礎云的角度來看,云是大勢所趨,云在效率、安全性和使用率等方面確實提升很多。
分布式系統及微服務架構相對于原來的單體應用,服務鏈路更長也更復雜,再加上系統本身存在的BUG,當問題出現時,我們不太容易確定是系統本身出現BUG還是云原生技術出現了問題,再加上對于云原生技術本身的應用,我們與合作伙伴都沒有太多經驗,因此是一個邊應用邊探索的過程。伴隨微服務應用的日益增多和復雜,逐漸帶來一些眾多微服務統一管理上的難題,這是目前我們遇到的一個痛點。
實際上,企業使用云原生產品都存在一定的技術門檻,解決這些問題需要一個過程。一方面我們會邀請云廠商以及開發公司,進行定期溝通,詳細了解一些先進的工具和應用,包括問題與總結,為內部人員提供學習的機會和學習的場景,讓他們盡量熟悉底層技術,不斷發現問題,逐漸成長,進而沉淀一些知識和技能。
與此同時,我們正在通過一些工具實現管理和監控的自動化、智能化,例如通過DevOps實現產品的自動測試、自動發布、自動升級,通過云監控、云日志管理提升技術運維和業務運營的效率,通過大量的微服務消息引擎及時發現異常應用等等。此外,對于那些應用系統難以觸達的場景,我們開發了很多RPA的中金助理小機器人來解決這些問題。同時,我們也通過建一些小的中臺系統,以微服務的方式進行調用,用于跨部門的系統以及跨公司系統之間的對接,避免點對點網狀的系統對接方式。如騰訊黃金紅包,可以給好友發黃金,跟發紅包一樣是個非常有意思的應用,大家不妨去微信小程序搜索試試。
企業網D1Net:您最看重云原生技術的哪些價值?幫您解決了哪些痛點問題?有哪些希望改進的空間?
周韓林:首先,我們認為云原生最重要的價值是高效,擴展性強,帶來了效率的提升,有效減少了系統大版本升級帶來的測試風險,減少了內耗,更加易管理、自動化和智能化程度高,這是我們選擇云原生的主要原因。以前,我們經常說IT容易背鍋,我認為這其實很大部分原因跟傳統技術架構有關系,原來開發新系統的周期太長,即使購買軟件包也涉及到大量的修改工作、服務器購買審批、安裝調試等,由于前期準備周期長、開發效率低,系統實現與業務發展周期不匹配,導致新系統與業務匹配上出現了時空錯位。
目前來看,應用云原生技術的這幾年,我們的開發效率有顯著提高,我們的策略是小步快走,逐步完善,如果周期過長,需求已變,漫長的系統開發很容易前功盡棄。例如在2020年初新冠疫情突發,公司臨時決定嘗試進行“全員營銷”的創新思路,在公司的突擊動員令下,我們用時不到兩周就完成了中國黃金官方微商城的上線運行。隨后推出的各類秒殺活動中,在訪問峰值流量比日常激增30倍的情況下,通過彈性伸縮等技術,系統成功抵抗住了訪問壓力,為客戶提供了很好的秒殺體驗。
近期我們也在利用云技術布局公司數字化供應體系,完善全產業鏈閉環管理,以不到3個月的時間,就上線了首家“國字號”專業品牌的黃金回收互聯網平臺“中國黃金回收平臺”小程序,實現了公司通過互聯網直接面向消費者進行點對點線上黃金回收模式的全面應用,做到上門服務收金,為公司互聯網黃金回收業務渠道的管理體系進行全面賦能,實現了公司從黃金設計、加工、銷售到回收精煉提純的數字化全產業鏈線上線下業務平臺的閉環管理。
云原生架構應用的特點是快速搭建,快速迭代,讓IT能夠較快速滿足業務需求。除此之外,基于云原生架構,IT擁有更多可以發揮價值的空間,可以根據業務的發展趨勢提前進行規劃和開發儲備,基于底層架構、應用、數據、業務等多個層面不斷持續優化,不斷夯實數字化底座。從這個角度來看,因為能夠較快滿足業務需求,云原生在一定程度上提升了IT與各業務部門之間的親密關系。
其次,在安全層面,云原生安全實現了安全能力的大幅提升,在云平臺上購買和使用安全產品也更加便捷。
至于改進的空間,我認為一方面我們要把已用到的云原生產品研究得更加透徹,用的更加深入,特別是微服務,要從整個管理監控的角度研究怎樣才能更加智能化,如何精準的定位問題,如何優化這些微服務等等。另一方面,我們正在以開放的心態,不斷嘗試接觸一些新的云原生產品,例如去年年底,我們基于國產數據庫TiDB搭建數據平臺開始學習相關大數據技術,期望通過學習這些新技術,在橫向和縱向上進行深度挖掘。
與此同時,我們也在積極擁抱自動化,朝著智能化運維的方向努力。我不希望我的團隊在重復性運維方面牽扯太多精力,而且從IT人員職業生涯的角度來看,管理云管平臺顯然比守機房更有價值;團隊成員時常都能接觸新技術、多走出去與其他技術團隊探討技術問題,用新技術解決新、老問題等等,這顯然更有價值和意義。
企業網D1Net:從企業數字化發展和轉型的角度來看,您覺得未來云原生在幫助企業實現降本增效目標的基礎上,還有哪些更大的價值可以發揮?
周韓林:未來所有企業都將成為數字化企業,這是業界的普遍共識,但是要想真正用好數據,其實還有很長的路要走。我認為,首先對于企業的數字化轉型升級而言,尤其是傳統企業,從傳統架構轉向云原生架構非常有必要,這項舉措將助力IT在企業未來的發展中發揮更多重要價值。
其次是用好數據,數字化轉型的價值會從數據展現中得到充分體現,其實各級管理者、各單位并不關注底層技術,只關心數據。例如,門店店長關心能否在第一時間將活動觸達給客戶,客戶能否順利進入活動,客戶能否愉快地完成訂單,客戶發現問題時能否及時反饋等;對于基層管理者而言,更關心每個項目團隊的收益和進度、團隊員工的成本與價值創造等;對于高層管理者而言,關心的是營收情況、市場占有、盈利能力、資金、風險、發展等數據。
企業各營銷部門為企業開疆拓土、攻城略地,是明面上的功;風控、財務、運營、信息科技等部門作為幕后做的是無形之功,兩者缺一不可;實際上,每個角色對數字化未來價值的關注點都是不同的,我認為如何能讓兩種人在恰當時間獲取到有時間價值的數據,并做出恰到好處的決策,讓數據第一時間主動觸達到其擁有者,建立全要素數據資產連接,是未來數字化轉型的一個重要方向。
未來,企業需要不斷通過新興信息技術驅動面向未來的數字化建設,不斷探索和定義未來的商業、組織和工作方式。將IT系統從服務于企業內部管理轉向與合作伙伴連接的實時服務系統,并成為驅動企業攀升更高端供應鏈核心競爭力的重要組成部分,以信息科技為核心,實現企業生態鏈上各環節的高效協調運轉、各角色的共生合作共贏!我認為這才是數字化轉型真正的價值。
企業未來的數字化發展,一是要積極擁抱云原生技術,二是要盡量嘗試并推動國產化應用,中國黃金正在朝著這兩個方向實踐,我建議所有企業都可以圍繞這兩個方向積極探索和嘗試。
結語
經過一系列深度訪談,企業網D1Net與騰訊云發現,雖然大型傳統企業選擇云原生技術的契機、面臨的挑戰以及技術的實現方式略有差異,但是呈現的效果卻殊途同歸,云原生架構的先進性,在降本增效、快速迭代、架構標準化、資源復用、高效協同、業務松耦合管理、夯實安全能力等方面,發揮了顯著作用。
云原生作為科技發展的重要里程碑,這項技術本身及其背后的一整套管理方法論正在持續迭代的過程中,為此騰訊云聯合中國信息通信研究院、作業幫編寫推出了2+萬字的《降本之源-云原生成本管理白皮書》,系統介紹了如何通過云原生來提升IT資源利用率,實現企業的降本增效。
白皮書中提出的“云原生成本管理模型”,在騰訊內部、外部客戶歷經大規模實踐,實現了通過云原生技術并充分利用彈性技術,整體平均利用率提升到30%~40%;一些企業在使用云原生混部技術后,最高實現整體平均利用率提升到60%~70%。
下載《降本之源-云原生成本管理白皮書》
http://hfnxjk.com/statics/images/ad/202206/20220601_Tencent_cloud_wp.pdf
掌握提升企業IT資源利用率方法論