2012年加入携程,有十多年云计算领域一线研发经验,经历了携程从物理机虚机自动化发布管理到容器化云原生平台构建的技术演进过程,期间负责过物理机自动化部署,数据库集群容器化,云原生实例认证服务构建,GPU资源弹性建设等项目,目前致力于混合多云平台的架构设计与实践落地。
2018年加入携程,曾参与PaaS平台数据库组件开发,负责有状态应用的容器化和自动化运维平台的研发与架构设计,目前主要负责混合云IaC相关平台的研发和架构设计。
在全球化的浪潮下,携程集团积极拓展海外业务,面临着全球化多云管理的诸多挑战。本次演讲我们将深入探讨技术出海进程中,基础设施建设领域所面临的混合多云资源配置复杂、跨团队协作及安全合规等问题,并介绍我们选择基础设施即代码(IaC)的原因,还将详细阐述携程 IaC 产品 Ferry 的架构设计与落地实践,包括大仓目录结构设计、自动化工作流、安全合规等方面,最后对未来进行展望,致力于提升出海快速建站的能力,助力业务出海。
内容大纲
1. 背景与挑战
1.1 技术出海,Infra领域面临的挑战
1.2 介绍基础设施即代码(IaC)
2. 携程 IaC 产品Ferry架构设计
2.1 Landingzone 架构要求
2.2 Ferry产品架构和Landingzone的实现
2.3 基于垂直领域Owner的团队协作模式
3. 携程 IaC 的落地实践
3.1 MonoRepo目录结构设计
3.2 IaC Workflow的实现
3.3 IaC配置安全与合规, 策略即代码(policy as code)
3.4 内置灰度变更机制和同步模式
3.5 踩坑经验
4. 总结与未来展望
听众收益
1. 深入理解如何构建多云架构IaC 自动化能力
2. 掌握IaC工作流中多团队协作模式的实现方法
3. 了解携程IaC 产品Ferry落地实践做法,获得启发