EDAS已支持金融云。您可以在金融云中使用EDAS托管微服务应用,并进行微服务治理。
金融云简介
金融云是服务于银行、证券、保险、基金等金融机构的行业云,采用独立的机房集群提供满足一行两会监管要求的云产品,并为金融客户提供更加专业周到的服务。金融云按照人民银行和银监会的合规标准建设,在安全性、服务可用性和数据可靠性等方面作了大幅增强。更多信息,请参见金融云。
支持的金融云地域
EDAS支持杭州(cn-hangzhou-finance)、深圳(cn-shenzhen-finance-1)和上海(cn-shanghai-finance-1)3个金融云地域。在这3个地域,还包含一系列其他云产品,更多信息,请参见金融云产品列表。
使用限制
目前EDAS在金融云中提供的功能和公共云有些差异,导致在使用EDAS时会有以下限制,对您造成的不便,请谅解。
暂不支持杭州地域的K8s集群。
暂不支持1.22及以上版本的K8s集群。
暂不支持使用代购的ECS集群进行应用管理,例如创建应用、应用扩容、弹性伸缩等场景。
暂不支持Serverless K8s集群。
暂不支持多语言应用。
暂不支持ECS应用和K8s应用的限流降级能力。
暂不支持组件中心的概览、批量运维、分布式任务调度能力。
暂不支持微服务治理模块的Dubbo Admin、标签路由、服务测试、自动化回归、服务降级、服务网格、全链路流量控制等能力。更多信息,请参见功能列表。
另外,在金融云中使用EDAS时需要依赖的其他云资源也有些限制,更多信息,请参见金融云产品限制。
应用托管
EDAS在金融云支持一系列应用托管的能力。
功能类型 | 功能描述 | 相关文档 |
资源管理 | 微服务空间 提供互相隔离的运行环境,如开发、测试和生产环境等。您可以使用命名空间实现资源和服务的隔离,并可以使用一个账号进行统一管理。 | |
ECS集群管理 创建、扩容集群,以及其它集群管理操作,代购的ECS集群暂不支持集群管理功能。 | ||
K8s集群管理 导入在容器服务Kubernetes版中创建的各种类型的K8s集群,暂不支持Serverless K8s集群。 | ||
混合云 EDAS支持混合云ECS集群,且可以对混合云集群的扩容、网络和统一管理等问题提供完整的解决方案。将金融云ECS、本地IDC或及其它云服务提供商的服务器通过专线连通,并添加到EDAS混合云ECS集群中,即可将应用托管到混合云ECS集群,使用EDAS提供的一系列应用托管能力。 | ||
资源组 当您使用云账号负责购买资源,或RAM用户负责应用运维时,可以使用资源组对账号的权限进行控制。EDAS可以对RAM用户进行资源组授权,被授权的RAM用户拥有操作这个资源组中所有资源的权限。 | ||
部署应用 |
| |
CI/CD | 应用在不断迭代过程中,需要持续集成(CI)和持续部署(CD)。EDAS支持通过Jenkins和云效对您部署的应用进行CI/CD。 | |
应用运维 | EDAS为应用提供了一些列运维功能,包括:
|
服务治理
EDAS在金融云支持一系列服务治理的能力。
功能 | 描述 | 相关文档 |
调用链查询 |
| |
服务鉴权 | 支持使用服务鉴权实现Spring Cloud、Dubbo应用的访问控制。当您的某个微服务应用有安全要求,不希望其它所有应用都能调用时,可以对调用该应用的其它应用进行鉴权,当前仅允许匹配鉴权规则的应用调用。 | |
离群实例摘除 | 微服务架构中,当服务提供者的应用实例出现异常,而服务消费者无法感知时会影响服务的正常调用,并影响消费者的服务性能甚至可用性。离群实例摘除功能会检测应用实例的可用性并进行动态调整,以保证服务成功调用,从而提升业务的稳定性和服务质量。 |
功能列表
下表列出了金融云支持的功能列表,同时还展示了不同地域的功能对比,标识Y代表支持,N代表不支持。
功能 | 华东1 | 华东2 | 华南1 | |
计费模式 | 只支持包年包月,暂不支持按量付费。 | |||
资源管理 | ECS | Y | Y | Y |
VPC | N | N | N | |
ECS集群 | Y | Y | Y | |
容器服务K8s集群 | N(暂不支持杭州地域K8s集群) | Y | Y | |
Serverless K8s集群 | N | N | N | |
权限资源管理 | RAM鉴权 | Y | Y | Y |
RAM资源组 | N | N | N | |
TAG支持 | N | N | N | |
配额 | N | N | N | |
应用管理 | 命名空间 | Y | Y | Y |
应用列表 | Y | Y | Y | |
ECS应用 | 基本信息 | Y | Y | Y |
金丝雀发布 | Y | Y | Y | |
变更记录 | Y | Y | Y | |
日志管理 | Y | Y | Y | |
日志在线查看 | Y | Y | Y | |
分布式日志搜索(SLS) | Y | Y | Y | |
应用监控(ARMS) | Y | Y | Y | |
报警(ARMS) | Y | Y | Y | |
限流降级(AHAS) | N | N | N | |
限流降级(老版本) | N | N | N | |
配置推送 | Y | Y | Y | |
服务列表 | Y | Y | Y | |
弹性伸缩 | Y | Y | Y | |
事件中心 | Y | Y | Y | |
容器版本 | Y | Y | Y | |
K8s应用 | 基本信息 | N | Y | Y |
变更信息 | N | Y | Y | |
应用事件 | N | Y | Y | |
实时日志 | N | Y | Y | |
日志目录 | N | Y | Y | |
日志文件(SLS) | N | Y | Y | |
应用监控(ARMS) | N | Y | Y | |
限流降级(AHAS) | N | N | N | |
限流降级(老版本) | N | N | N | |
通知报警(ARMS) | N | Y | Y | |
事件中心 | N | Y | Y | |
服务列表 | N | Y | Y | |
K8s Service 管理 | N | Y | Y | |
弹性伸缩 | N | Y | Y | |
多语言应用 | K8s支持多语言应用 | N | N | N |
应用路由 | K8s Ingress | Y | Y | Y |
配置管理 | 配置列表历史版本监听查询推送轨迹 | Y | Y | Y |
K8s配置 | Y | Y | Y | |
微服务管理(治理) | 调用链查询 | Y | Y | Y |
服务查询 | Y | Y | Y | |
集群实例摘除 | Y | Y | Y | |
服务鉴权 | Y | Y | Y | |
Dubbo Admin | N | N | N | |
标签路由 | N | N | N | |
服务测试 | N | N | N | |
服务压测 | N | N | N | |
自动化回归 | N | N | N | |
服务巡检 | N | N | N | |
服务降级 | N | N | N | |
服务网格 | N | N | N | |
全链路流量控制 | N | N | N | |
组件中心 | 组件概览 | N | N | N |
批量运维 | N | N | N | |
分布式任务调度2.0 | N | N | N | |
系统管理 | 主账号 | Y | Y | Y |
子账号 | Y | Y | Y | |
角色 | Y | Y | Y | |
所有权限 | Y | Y | Y | |
权限助手 | Y | Y | Y | |
个人资料 | Y | Y | Y | |
账号切换 | Y | Y | Y | |
产品用量 | Y | Y | Y | |
操作日志 | Y | Y | Y |