腾讯里约——数字化中台的基石
導語:2019年5月21日,騰訊全球數字生態大會在春城昆明盛大開幕。大會中TEG作為騰訊的內部技術支撐平臺,在展區展出30余個技術應用。共分為資源層,資源管理層,應用支撐層,大數據平臺,安全管理體系,以及豐富的技術應用。其中,騰訊里約作為應用支撐層,定位于數字化中臺的基石。這是騰訊企業信息化基礎架構團隊十幾年的經驗和技術沉淀,它致力于幫助政企客戶構建數字化中臺,加速數字化轉型。騰訊里約技術應用負責人賀嘯在大會上進行主題分享——騰訊里約:數字化中臺的基石,這次分享吸引了大量政府領導,企業架構師,學術專家。他們對此很感興趣,一同來到展區進行深入探討互動。下文是當天演講內容,歡迎大家留言互動。
騰訊里約(Tencent RIO)是騰訊公司的企業應用基礎架構團隊基于騰訊十多年的信息化實踐,提煉出的一套中間件產品和與之配套的建設規范。
產品設計和運行基于“非侵入式”的運營理念,“騰訊里約”為政企客戶提供統一的用戶身份及認證管理、業務應用管理(含注冊、接入、發布、授權等),在符合安全網絡管控要求下,融合業務應用/服務供給和訪問控制,對業界主流的用戶/身份管理、權限管理、微服務框架、容器承載平臺進行適配,提供一體化的業務/應用支撐統管和融合平臺,助力政企客戶持續一體化建設運營數字業務,構建廣泛的數字生態。
一、騰訊里約在廣東數字政府的實戰
在2018年,由國家行政學院主導的全國省級政府和重點城市網上政務服務調查評估中,廣東“數字政府”榮獲第一名。
這個成績體現了客戶高層領導的重視、合作伙伴的齊心協力,也離不開騰訊公司的全力投入,馬化騰把“數字廣東”作為騰訊的1號工程,把最先進的云計算技術,最懂政府信息化的人才引入到“數字廣東”,與政府領導、行業合作伙伴一同奮戰,克服廳局業務分散、管理流程復雜、內外網絡隔離等一系列困難,自底向上構建“數字政府”并推向社會,最后取得國家行政學院的認可和肯定。
在2018年5月21日推出了指尖民生小程序“粵省事”,在2018年9月推出了注重覆蓋完整的政務服務以及重點支持營商環境優化的“廣東政務服務網”,兩大門戶全年累計服務實名用戶超過1000萬人;每日頁面訪問次數超過7000萬次;業務API服務注冊量超過1000個,日調用峰值超過1億次。
在這一個個數字的背后,廣東“數字政府”領先的建設理念和統籌全局的架構設計起到至關重要的作用。
廣東“數字政府”以“3+3+3”作為整體建設思路,服務3個群體:民眾、法人、政府工作人員;提供3大門戶:“粵省事”、“廣東政務服務網”、“協同辦公平臺”;建設3大平臺:“公共支撐平臺”、“大數據平臺”“政務云平臺”,最終實現通過數字化和智能化改善民生生活、借助便捷服務打造營商環境新優勢、實現政府部門內外整體協同,業務流程再造,大幅提升行政效能的目標,幫助政府構建“以用戶為中心”的全新政務服務體系,讓老百姓和企業真正感到實惠和便捷。
從“廣東‘數字政府’整體架構圖”我們可以看到(如下圖),集約化建設的直接效果就是實現“六統一”,而這“六統一”會為政務業務發展插上騰飛的翅膀,擺脫過去數據不通,流程不通,業務分隔等弊病,與全社會數字化轉型相互促進,共同發展。
在廣東“數字政府”整體架構圖中,我們可以看到天藍色區域就是“公共支撐平臺”。“公共支撐平臺”發揮了承上啟下的“腰部”作用。一方面“公共支撐平臺”有機地將云平臺、大數據平臺、廳局委辦業務服務融合起來,按照應用平臺、業務支撐、應用支撐重新組裝,形成有利于上層業務使用的形式和界面。另一方面,“公共支撐平臺”面向大型綜合門戶及廳局委辦專業業務系統提供標準便捷的業務能力服務和應用開發能力框架。
通過幫助業務開發者輕松獲取公共業務能力和公共應用支撐框架,專注于自己的業務邏輯和用戶體驗,無需業務開發者研究服務背后經過了怎樣的復雜環境,數據究竟是怎樣被處理成準確有效的數據,應用組件究竟是哪個產品提供的,最大限度增強數據和服務的共享,提升對歷史資產的利用,減少單一供應商鎖定。
二、全社會進入數字化轉型
從數字政府放眼全社會,我們很容易發現,全社會都在進行著波瀾壯闊的數字化轉型。
不論是政府,還是產業,也包括商業和消費者,以及勞動者,都在由內而外地發生著數字化的進程,而且政府、產業、商業、消費者、勞動者有一種相互連接越來越緊密的趨勢,這正是數字化給人類社會帶來的巨大影響的具體體現,我們稱之為產業互聯網。
我們在深入到各行各業后,可以看到有一些行業,如:金融、零售、交通、餐飲、文化、衛生、教育、公共管理等已經進行了深刻而廣泛的數字化轉型,人們對現在隨手可見的數字服務非常熟悉,以至于幾乎忘記10年前的樣子。對于其他行業,特別是制造業、農林牧漁業,作為國民經濟支柱產業,數字化轉型也是迫在眉睫,現在我們已經開始感受到智能制造2025,現代化農業的成果不斷涌現,令我們深深感慨自己有幸處于這樣一個巨變的時代!
在這么多行業進行數字化轉型的過程中,有哪些共性的方法論和技術平臺呢?數字化中臺很可能就是其中非常重要的一環。
從下邊這張數字化中臺高度抽象的架構圖可以看出,為了支撐業務前臺響應多元的用戶需求、跟上市場競爭發展的步伐,必須打造一個可以整合資源、技術、公共業務及數據的數字化中臺。只有這樣,才有可能將政府企業基于數字化時代建立的戰略有效落地進而一步步達成。
數字化中臺需要討論的地方非常多,其中又有哪些地方是需要我們特別關注的呢?經過我們的分析推導以及對行業案例的總結提煉,我們發現用戶身份、應用管理、網絡訪問控制的融合統一,可以大大促進數字化中臺搭建成型,并向上層提供靈活多樣的公共服務 。
騰訊里約正是為了幫助客戶建立有效的數字化中臺而生,重點解決混亂的用戶身份、分散異構的應用、復雜的網絡訪問等難題。
騰訊里約以融合為手段,以統一為目標,借助里約認證、里約應用管理、里約智能網關,為數字化中臺提供專業的技術解決方案。
首先,里約認證專注于將分布在各種系統中的帳號、認證、用戶管理、組織機構、通訊錄進行融合,通過對多源數據進行兼容適配和數據映射,最后形成統一的身份,可以大大減輕各個應用開發者理解、對接多種身份提供商的成本,幫助不同業務建立共同合作的基礎。
解決了身份融合統一的問題之后,分散雜亂的應用又該如何統一治理?騰訊里約給出一種解決的思路 。
從上圖中我們可以看出,原本相對穩定的后端服務與日新月異的前端應用借助數字化中臺和里約API網關實現解耦,同時也實現了服務之間的共建共享共治。對于用戶訪問多種多樣的前端應用的場景,存在訪問路徑分散不可控,業務接入身份認證重復而繁瑣,缺少權限集中管理等一系列問題。借助騰訊里約的接入網關、準入網關,可以實現對用戶訪問請求的流量管理。通過里約準入網關和身份認證進行配合,可以實現凡是注冊到準入網關的站點或小程序,都能享受到統一的身份認證和權限控制,幫助開發者免除對接形式多樣的認證系統、無需分別構建粗粒度的權限管理系統。
除了身份認證、應用管理這兩大難點之外,隔離的網絡對應用和服務之間相互訪問造成阻礙。騰訊里約通過邊界網關、準入網關、接入網關、分區管理等技術模塊,實現了對原有隔離網絡的合規連接,并重新劃分邏輯區域,為研發管理和分級管理提供幫助。
在一些承擔重要職責的政府機構中,敏感業務所在網絡與其他網絡使用網絡安全邊界設備進行安全隔離(一般是單向光閘、邏輯網閘等硬件設備),僅允許按照指定的文件擺渡等少數方式進行異步數據交換。這種網絡架構對當前業務急迫進行數字化轉型造成了不小的影響。如何能夠既符合安全管理規定,又能提供通暢的連接通路給到內外網絡的應用使用?騰訊里約邊界網關主要職責就是解決被光閘、網閘隔離的網絡間傳輸效率慢的問題。基于光閘、網閘的技術架構,邊界網關巧妙運用高級技術,可以把數據包傳輸速度從原來的幾秒大幅縮減到幾百甚至幾十毫秒,對于應用來說,幾乎不會感到特別之處,可以放心大膽地提供服務。使用了邊界網關,那么原有的網絡安全邊界設備的安全性是否就受到了破壞呢?實際上并沒有破壞,因為所有的數據交換依然是通過網絡安全邊界設備進行,在數據交換時,可以進行完整的安全檢查,發現異常請求時可以實時阻斷,對于正常服務則給予放行。
通過邊界網關連接了隔離的網絡之后,為了進一步便于調度管理,騰訊里約分區管理,可以將真實網絡重新劃分定義成不同的區域,應用和服務可以注冊在不同的區域,這樣可以滿足國省市縣區業務分級管理,也可以滿足研發環境、測試環境、預發布環境、生產環境的研發管理。
經過以上的介紹,騰訊里約產品架構逐步清晰起來,總而言之,騰訊里約由里約應用管理平臺、里約智能網關、里約認證三大能力組成,再加上運營運維體系、開放的SDK和API體系、可私有化部署、及面向開發者的支持與服務中心,就構成了完整的里約產品。
騰訊里約單獨并不能給客戶帶來價值,需要與數字化中臺產品有機結合,為客戶開展數字化轉型打下基礎。同時,騰訊里約也可以與單一應用或者平臺型應用進行合作,解決應用或平臺所面臨的身份、應用、網絡的挑戰。
每一家政府和企業的數字化轉型都無法一蹴而就,全社會數字生態的建立更是需要客戶、合作伙伴、廠商展開廣泛的合作,長期努力,共同奮斗,才能取得勝利果實。
騰訊里約期盼與大家探索合作機會,共同描繪數字中國的宏偉藍圖!
總結
以上是生活随笔為你收集整理的腾讯里约——数字化中台的基石的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 腾讯AI Lab推进医疗全流程覆盖:辅诊
- 下一篇: 腾讯郭振宇:腾讯云发布云IoT全栈产品矩