[发明专利]一种企业级微服务的管理系统及方法有效
申请号: | 201911378944.1 | 申请日: | 2019-12-27 |
公开(公告)号: | CN111130892B | 公开(公告)日: | 2022-11-15 |
发明(设计)人: | 余以志;秦文劭 | 申请(专利权)人: | 上海浦东发展银行股份有限公司 |
主分类号: | H04L41/042 | 分类号: | H04L41/042;H04L9/40;H04L41/08;H04L12/66;H04L67/1001;H04L47/10;H04L67/60 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 周晓飞;谷敬丽 |
地址: | 200002 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 企业级 微服 管理 系统 方法 | ||
1.一种企业级微服务的管理系统,其特征在于,该系统包括:服务网关、服务治理平台、注册中心及安全认证中心;其中,
所述服务网关,与所述服务治理平台、注册中心及安全认证中心进行交互,用于与微服务之间的路由转发,对微服务异构报文进行转换处理,实现SOA与微服务架构应用程序的集成,达到联机交易一体化;其中,所述服务网关以分布式方式部署,根据业务的需要进行弹性伸缩,采用软件方式进行负载均衡,在客户端一侧设置有SDK及边车开发工具;
所述服务治理平台,用于对接入的所述微服务进行全生命周期管理,其中包括在开发测试环境下的服务规范管理和在生产环境下的服务运行态统一治理;在开发测试环境下,维护服务定义及服务发布申请在内的信息,并将所述信息同步至所述注册中心用于服务注册时的安全验证;在生产环境下,对所述服务网关的配置信息进行统一管理,使用动态更新机制将所述配置信息实时同步到所述服务网关,由所述服务网关根据所述配置信息进行热更新;其中,所述服务网关的配置信息包括:负载均衡策略、流量控制策略、服务隔离策略、服务熔断策略,以及进行报文协议和格式转换的配置信息;
所述注册中心,用于进行微服务注册及微服务发现,并记录和管理服务与服务实例地址的映射关系;
所述安全认证中心,用于利用密钥及Token验证服务调用方的身份,在验证通过后,通过所述服务网关建立所述服务调用方与服务提供方的交互。
2.根据权利要求1所述的企业级微服务的管理系统,其特征在于,该系统还包括:运维监控平台,与所述服务网关进行交互,用于采集、处理运行数据,并对运行状况进行展示、告警、链路跟踪及故障排查。
3.根据权利要求1所述的企业级微服务的管理系统,其特征在于,该系统还包括:配置中心,与所述微服务进行交互,用于存储所述微服务在运行前的静态配置、运行过程中需要调整的系统变量和/或业务参数,并为接入的微服务提供统一参数配置。
4.根据权利要求1所述的企业级微服务的管理系统,其特征在于,所述服务网关还用于熔断降级、服务隔离、流量控制、对通讯协议进行转换。
5.根据权利要求1所述的企业级微服务的管理系统,其特征在于,所述注册中心设置有安全控制策略,用于身份认证和权限控制,并与所述服务治理平台线下治理配合,在微服务自动注册时判断是否线下提交过发布申请以及是否允许注册到注册中心。
6.根据权利要求1所述的企业级微服务的管理系统,其特征在于,所述安全认证中心,还用于根据服务调用方提出的Token申请,利用公钥解密后,并根据身份信息生成Token,并对所述Token设置有效期。
7.根据权利要求6所述的企业级微服务的管理系统,其特征在于,所述服务网关,还用于在接收到服务调用方发起的携带Token的调用请求时,与安全认证中心交互配合,利用公钥解密后进行Token验证,并根据通过所述服务治理平台同步到的鉴权信息进行鉴权。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海浦东发展银行股份有限公司,未经上海浦东发展银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911378944.1/1.html,转载请声明来源钻瓜专利网。