学习
实践
活动
专区
工具
TVP
写文章

TSF服务治理实战系列(四)——服务安全

TSF服务网关通过 JWT、OAuth、密钥对等插件,使用户方便的将原有应用和鉴权方式快速集成到 TSF 体系中,同时针对网关提供了详细的监控指标和可视化视图;通过收集 TSF 平台中的资源、发布、 人员等元数据信息,统一管理访问主体和受访对象,以标签化的方式构建了 TSF 身份认证平台TSF 作为一体化微服务平台,通过抽象微服务架构中各个概念,实现权限集合(角色)和控制项集合(数据集)的对应关联。 3 场景:集团公司权限管理方案 在大型集团公司中,由于组织内部人员架构的复杂性,对微服务平台的权限设计和管理会提出比较高的挑战,其中常见的诉求点如下: 微服务平台的权限方案需要匹配现有集团下各子公司的人员及组织结构 戳原文,查看更多 微服务平台 TSF  的信息! 点个在看你最好看

24720

TSF服务治理实战系列(二)——服务路由

多年分布式、高并发电子商务系统的研发、系统架构设计经验,擅长主流微服务架构技术平台的落地和实施,目前专注于微服务架构相关中间件的研究推广和最佳实践的沉淀,致力于帮助企业完成数字化转。 TSF单元化架构核心价值体现在运维及开发成本、管理效率、高可用容灾、弹性伸缩方面,对比客户自建单元化架构具备运维简单、可用性高、开发便捷、配置灵活的特点,且可与TSF平台本身在诸多功能上进行联动。 与TSF整体Paas技术平台统一提供可视化管理,减少跨平台操作 代码、配置平台、运维平台等多方面联动管理,无统一可视化界面 高可用及容灾 依托TSF多年高可用容灾经验积累,拒绝踩坑 需逐步完善自身高可用技术及人才 Spring Cloud Tencent 的核心依托腾讯开源的一站式服务发现与治理平台  Polarismesh ,实现各种分布式微服务场景。 戳原文,查看更多微服务平台TSF的信息! 点个在看你最好看

31210
  • 广告
    关闭

    热门业务场景教学

    个人网站、项目部署、开发环境、游戏服务器、图床、渲染训练等免费搭建教程,多款云服务器20元起。

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    卢政:微服务与ServiceMesh在TSF平台的应用与实践

    这个的好处,以前已经写的代码不需要改造,就可以直接迁移到TSF平台上。那MS的应用和以前的老应用可以进行一个部署,MS可以帮助你做请求的转发和响应。 image.png 接下来是TSF平台上的一些开发者和运管平台的能力,开发者在TSF平台做的事情非常多,像集群、空间管理,我们在私有化环境中,会支持更丰富的容器,TSF可能不是一个容器发布平台,所以我们定义了一部分对接容器的标准 网关对一些日志、监控进行认证,像TSF服务平台以及其它云服务器的一个入口产品。 后面介绍一些运管平台的能力,这张图想讲的是服务治理的能力,TSF平台,比如说对服务鉴权,我对来源的请求,可以屏蔽或者认证,服务降级,我保证部分服务,同时限制部分服务为较低优先级,这些能力都是我们平台提供的管控能力 image.png image.png ---- 3.卢政 腾讯 TSF服务平台,助力企业 IT 架构转型.pdf

    1.3K30

    “0” 代码改动,半小时迁移商城业务上微服务平台TSF

    导读 腾讯云微服务平台(Tencent Service Framework,简称TSF),是一个围绕应用和微服务的 PaaS 平台,提供一站式应用全生命周期管理、服务注册治理、APM、微服务网关等企业级能力 ,这正是TSF——腾讯微服务平台 (Tencent Service Framework)的价值所在: 1. ,将面临巨大挑战;而这恰恰是TSF服务平台的价值所在,TSF提供了强大的后端支撑服务能力,无论是注册中心、数据运营中心还是服务治理控制中心,都具备工业级别的高可用性。 腾讯微服务平台TSF的接入为云上迁移的用户提供了强大的后端支撑服务能力,实现弹性开发,低运维治理。从上述场景可看出,云原生与微服务框架相得益彰,二者相结合可以发挥最大优势。 扫码点击“立即使用”,即可免费体验 微服务平台TSF 稳定、高性能的技术中台。一个围绕着应用和微服务的 PaaS 平台,提供应用全生命周期管理、数据化运营、立体化监控和服务治理等功能。

    51910

    万字详解腾讯微服务平台 TSF 的敏捷开发流程

    为了帮助更多将要或者正在以微服务为架构的项目,了解和解决诸多敏捷开发流程中的问题,特邀腾讯微服务平台(后简称TSF)产品研发团队部分核心成员,对TSF自身如何落地敏捷开发做相关介绍,并经由笔者整理和输出 TSF 简介 腾讯微服务平台(Tencent Service Framework,TSF)是一个围绕着应用和微服务的 PaaS 技术平台,提供应用全生命周期管理、数据化运营、立体化监控和服务治理等功能。 从组件分布上看,TSF 整体功能主要分布在管控平台、注册中心、分布式任务调度平台、分布式事务平台、Mesh 平台等各个子平台中,每个子平台又包含若干个数量不等的服务。 ? ? TSF 本质上的产品属性——业务支撑端平台,决定了它属于一个相对典型的轻量级微服务架构,其敏捷开发落地实践经验对于中小型微服务架构项目具有独特的参考意义,可以从不同侧面帮助研发团队快速切换到微服务架构下的敏捷开发流程中 扫描下方二维码关注本公众号, 了解更多微服务、消息队列的相关信息! 解锁超多鹅厂周边! ? ? 戳原文,了解更多腾讯微服务平台TSF的信息 ? 点亮在看,你最好看

    79010

    漫谈腾讯微服务平台 TSF Mesh 统一容器和虚拟机之路

    技术的落地和推广 前言 为了兼容 Service mesh 的非容器化场景,TSF Mesh 基于 Istio 构建了 Service mesh 微服务平台,对原生 Istio 实现进行了适当的改造 Istio服务发现:Istio 是服务信息的消费者,服务发现是通过 Pilot 组件实现的,Pilot 组件负责维护网格中的标准服务模型,该标准服务模型独立于各种底层平台,Pilot 组件通过适配器和各底层平台对接 同样,TSF Mesh 要兼顾虚拟机平台,需要解决三个主要问题: 注册中心如何选择 服务如何注册 实例健康状态如何维护 问题1: TSF Mesh 容器和虚拟机统一采用 Consul 作为注册中心,因为虚拟机部署不会依赖容器平台 ;而 TSF Mesh 作为 TSF 的一种微服务框架实现,不仅仅解决了平台统一化问题,还提供了应用全生命周期管理、数据化运营、立体化监控和服务治理的整套解决方案,具体介绍和使用可参考 TSF Mesh 万字详解腾讯微服务平台 TSF 的敏捷开发流程》 《200 行代码告诉你 TDMQ 中 Pulsar 广播如何实现》

    63050

    TSF服务治理实战系列(三)——服务限流

    本节将简单介绍服务限流针对的问题域、设计原则及TSF服务限流方面的能力和使用场景。 ,减少大流量对下游服务或三方平台的冲击;令牌桶算法更注重保护应用自身,同时满足了对请求进行缓冲和瞬时大流量问题的平衡。 TSF服务限流通过令牌桶算法,实现了一整套分布式服务限流的管控机制,使得应用在引用TSF-SDK后,开箱即用的获得分布式限流的能力。 所以,对于有一定规模的电商平台而言,系统为了应对每月促销所带来的巨大流量,限流几乎是研发团队的一项日常操作。 针对电商大促的场景,TSF可以通过全局限流+标签限流的组合来管理流量。 戳原文,查看更多微服务平台TSF的信息! 点个在看你最好看

    20110

    TSF服务无法查看JVM监控问题

    问题背景 我们在利用TSF开发微服务的时候,特别是在Spring Cloud框架下,为了使更好应用服务在各种条件之下能够稳定持久的运行,需要对运行服务程序的底层相关资源、JVM TSF提供了JVM监控相关组件,可以查看服务运行实例的CPU使用率、堆内存使用量,火焰图等信息。 原因分析 1、tsf-agent 版本过低。 使用 JVM 监控功能时,实例的 tsf-agent 需为 1.21.0 或以上版本。 首先我们需要对tsf-agent进行升级操作: VM 场景:您需要把实例移出集群后,再重新移入集群,重新部署服务实例。 容器场景:您需重新编写 dockerfile,生成新的镜像后重新部署服务实例。 这里我们先介绍下如何制作容器镜像。

    867116

    信公众平台-服务号开发

    文章目录 背景: 一、信各个平台介绍 二、公众平台介绍 三、开发前准备 四、服务器配置 五、服务器验证 六、消息接收 七、客服消息 八、获取素材 九、相关工具 十、最终效果展示 总结 背景: 近期接到了涉及信开放平台信公众平台相关的开发需求 ,开发过程中踩了许多坑,把相关问题整理记录下来以便巩固记忆,并把总结的经验分享出来,本篇分享服务号开发,希望可以给大家提供帮助 一、信各个平台介绍 1、信开放平台:面向开发人员,为网站、App提供信第三方登录功能 2、信公众平台:对应的是公众号,包括订阅号、服务号、企业号,面向运营人员和开发人员,运营可以直接登录公众号管理后台查看公众号的整体情况,开发人员则是通过调用信提供的各种接口来增强公众号的功能; 3、 信商户平台,用户通过信支付的钱,最终到达商户账号。 无论是开放平台还是公众平台,涉及到支付,都需要商户平台账号 解释一下什么是服务号什么是订阅号 通过官方提供的图片可以了解到,订阅号的优势就是进行消息推送,而服务号的优势是能够提供个性化的服务 二、

    75530

    TSF服务治理实战系列(一)——治理蓝图

    TSF服务治理 TSF作为腾讯云针对微服务架构管理而设计的平台型产品,服务治理是平台建设的核心价值点之一。 本实战系列主要讨论范围包括TSF平台服务路由、服务鉴权、服务限流、服务熔断容错、服务可观测性、服务配置等服务治理核心能力(如下图“微服务框架”中所示)。 如针对电商大促的场景如何进行限流、针对灰度版本如何进行全链路灰度发布等,帮助TSF平台使用者实际解决服务治理相关的流量管控、链路排障、配置管理等一系列问题。 3:屏蔽底层差异  TSF作为一套通用的微服务技术平台,在各行各业都有不少落地案例。这就要求TSF必须具备适配客户各类硬件资源、操作系统及已有架构,才能帮助客户完成快速落地的目标。 戳原文,查看更多微服务平台TSF的信息! 点个在看你最好看

    30210

    TSF服务系统性能优化最佳实践

    问题背景 随着软件开发技术架构的不断演进,采用诸如TSF服务框架开发微服务已经成为一种趋势,然而随着客户业务流量的不断提升,微服务也会遇到性能上的瓶颈,对于系统如果做到高效、 为了应对更大范围的请求量,需要进行服务化拆分,由此进入多应用分布式服务化时代,这里可以采用服务化方式将原来单体中的服务拆分成多个服务,如下图所示: image.png 随着业务及数据的规模不断扩大,又逐渐进入多应用分布式服务集群化时代 ,此时基于TSF服务平台提供一站式的微服务构建、自动化部署,服务注册、发现、服务治理等方案。 可以帮助我们开发者在极短时间内快速构建微服务系统。 性能提升最佳案例 基于TSF处理单点/网络瓶颈的可行方式 1、通过去分布式调用进行去中心化,可以规避网络设备成为瓶颈和单点故障 image.png 2、增加数据处理中间层可以缓解数据库连接池的瓶颈,

    586139

    腾讯云TSF日调用量超万亿次背后的故事

    腾讯云TSF是整合外部开源框架和腾讯内部历经多年锤炼的PaaS平台打造而成的企业级分布式应用服务开发与托管平台,本文重点对TSF中负责服务托管的PaaS平台进行揭秘,从技术角度解析TSF 平台是如何每天应对万亿次调用的服务托管与治理 简介: 腾讯云TSF是整合外部开源框架和腾讯内部历经多年锤炼的PaaS平台打造而成的企业级分布式应用服务开发与托管平台,本文重点对TSF中负责服务托管的PaaS平台进行揭秘,从技术角度解析TSF 平台是如何每天应对万亿次调用的服务托管与治理 为了给开发者提供更加便捷的服务TSF和公司很多基础服务打通,例如腾讯网关TGW、名字服务L5、内部鉴权服务、以及消息队列等,使得用户可以在TSF平台完成一站式开发、上线、托管服务;除此之外还支持对托管在平台上的应用进行健康检查 弹性伸缩能力在信红包诞生的那个春节发挥到了极致,2014年春节信红包出乎所有人的意料一夜之前红遍大江南北,每一秒钟都有大量用户涌入,TSF 根据事先配置的规则,自动弹性扩展,成功支撑了突入起来的海量请求 为信红包初期的发展赢得了宝贵的时间,下图为自动扩容任务列表,可以看到同一个服务在短时间内自动触发了很多次扩容操作,大大减轻了运维压力,真正达到了无人值守。

    1.7K220

    TSF服务中java应用出现性能问题排查思路

    问题背景 应用系统出现运行缓慢 目前采用微服务架构已经逐渐成为企业架构的标准范式,而大多微服务是基于Spring Cloud框架来进行应用的构建的,所以在开发实践中 当出现系统变慢的时候,我们需要定位清楚这个变慢的表现: 1、服务是突然变慢还是长时间运行后观察到变慢?类似问题是否重复出现? 定位分析思路 1、问题可能来自于 Java 服务自身,也可能仅仅是受系统里其他服务的影响。初始判断可以先确认是否出现了意外的程序错误,例如检查应用本身的错误日志。 4、定位了程序错误或者 JVM 配置的问题后,就可以采取相应补救措施,然后验证是否解决,否则还需要重复上面部分过程 整个具体定位排障过程分为:1、服务端系统性能分析。 也会遇到过一些服务器本身IO性能问题,拖累了整体性能,解决办法就是申请替换了机器。

    68992

    腾讯云HTTPDNS 将上线服务平台

    腾讯云HTTPDNS 将上线服务平台啦! 进入开发者资源 搜索HTTPDNS 即可使用! 为提高用户小程序的使用体验,满足用户访问小程序时对网络安全的需求。 Step1:进入小程序后台,在「reques合法域名」中配置域名 信公众平台登陆小程序 —— 点击<开发>模块 ——在“服务器域名”中找到「reques合法域名」配置域名 ? Step2:在服务平台上选购”HTTPDNS”,并在服务详情页-接入文档获取Service ID 在服务平台上搜索“HTTPDNS”,按需购买服务资源,购买后 ? 去平台服务查看详细流程 04 HTTPDNS实现原理 移动App基于SDK快速开发,使用HTTP/HTTPS协议将域名解析请求发送到腾讯云的 HTTPDNS 服务器,以获得准确的解析结果。 SMB 腾讯云中小企业产品中心     腾讯云中小企业产品中心(简称SMB),作为腾讯云体系中唯一专业服务于8000万中小企业的业务线,致力于为中小企业提供全面完善贴心的数字化解决方案。

    54620

    全链路压测如何排障调优 — 案例篇: 腾讯微服务平台TSF最佳实践

    【微服务是什么】 微服务是一种架构模式,提倡将一个大型复杂的单体架构拆分成一个个微服务服务内部是高内聚,服务之间是低耦合。 Coud流程图.png 而腾讯微服务平台(Tencent Service Framework,TSF)是以腾讯云容器服务(Tencent Kubernetes Engine ,TKE)为底座,全面支持 image.png 【优秀案例实践】 下面以一个具体的案例,来讲讲腾讯微服务平台TSF是如何排查问题的。 【问题表现】 KA项目在生产环境进行全链路压测的过程中,发现某个接口的错误率很高。 【查看错误日志】 1.首先从TSF里面查看日志。微服务网关连接后面的服务(172.30.11.29:8891)超时,但看不到更多的信息。 image-9.png 除了升级OS,我们也把TSF agent的CPU和内存调大,保证了了日志正常上报,最终解决了问题。 image-10.png 一开始的默认配置比较小。

    1.3K50

    关注

    腾讯云开发者公众号
    10元无门槛代金券
    洞察腾讯核心技术
    剖析业界实践案例
    腾讯云开发者公众号二维码

    相关产品

    • 微服务平台 TSF

      微服务平台 TSF

      腾讯微服务平台(TSF)是一个围绕应用和微服务的 PaaS 平台,提供一站式应用全生命周期管理能力和数据化运营支持,提供多维度应用和服务的监控数据,助力服务性能优化。

    相关资讯

    热门标签

    活动推荐

    扫码关注腾讯云开发者

    领取腾讯云代金券