阿里云函数计算组件感知线上“异动”:让发布更安全

Posted Go Serverless

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了阿里云函数计算组件感知线上“异动”:让发布更安全相关的知识,希望对你有一定的参考价值。

从我做Serverless工具开始,就经常会遇到有人问这样一个问题:如何保证Serverless业务部署更新的一致性。

所谓的一致性在这里指的是:我们通过工具在本地进行项目部署,此时再有人通过其他途径(例如控制台等),对项目进行过更新等操作,此时我再在本地进行项目部署,是不是会直接覆盖?

例如,当用户A在本地更新了业务,因为一些特殊情况,导致出现了一个线上异常x,此时用户B重新更新,将这个内容修复了,但是B没有及时同步给A这个事情,A又更新了新的功能,直接覆盖了B的内容,这个时候之前的异常x又出现了,如果此时在A更新的时候,可以感知到线上资源已经变动,那么这种事情就不会再次发生。

目前基于Serverless Devs的阿里云函数计算组件,已经支持了线上“异动”的感知能力,包括了以下几个情况:

  1. 本地新建并部署一个线上没有的资源

  2. 本地部署完成,线上更新,本地再次部署

  3. 本地新建并部署一个线上已经有的资源

实验准备

通过s init创建一个函数(选择Alibaba Cloud Serverless, 选择HTTP Function - Python3 Example):

image

此时我们查看一下s.yaml

阿里云函数计算组件感知线上“异动”:让发布更安全

image

该项目部署到线上之后的表现就是在cn-hangzhou区创建一个fc-deploy-service服务,以及http-trigger-function函数

本地新建并部署一个线上没有的资源

此时,我们确定一下线上并没有对应资源,所以我们部署一下:

阿里云函数计算组件感知线上“异动”:让发布更安全

image

部署完成,很顺利:

阿里云函数计算组件感知线上“异动”:让发布更安全

image

阿里云函数计算组件感知线上“异动”:让发布更安全

image

此时,我们可以在本地,更新一下这个函数代码:

阿里云函数计算组件感知线上“异动”:让发布更安全

image

保存部署:

阿里云函数计算组件感知线上“异动”:让发布更安全

image

完成之后,再查看线上资源:

阿里云函数计算组件感知线上“异动”:让发布更安全

image

整个过程,还是比较贴近传统的基本流程,也没有触发线上异动,算是中规中矩的理想过程。

本地部署完成,线上更新,本地再次部署

此时,我们对线上资源进行变更,首先在控制台找到函数:

阿里云函数计算组件感知线上“异动”:让发布更安全

image

修改代码,并部署。

阿里云函数计算组件感知线上“异动”:让发布更安全

image

阿里云函数计算组件感知线上“异动”:让发布更安全

image

可以看到已经更新。此时,我们再从本地进行部署:

阿里云函数计算组件感知线上“异动”:让发布更安全

image

可以看到,系统已经感知到我们的代码变化,此时,我们选择yes,完成之后在查看线上资源:

image

此处需要额外说明的是,只要是函数计算的服务,函数,触发器发生变化,此处都可以进行感知,不管是配置还是代码。

本地新建并部署一个线上已经有的资源

此时,我们再进行最后的实验,我们将本地项目删除,重新建设。然后执行部署,由于刚刚实验过的原因,我们已经在线上存在了这些资源,所以此时算是部署一个线上的资源。

image

此时可以看到,系统感知到这个资源本地没部署过,线上并且已经存在,所以此时需要确定是否覆盖。

总结

代码在其他场景被更新,需要我们在当前得到感知,这个事情其实是非常重要的,和代码的安全发布密不可少。而此时,通过Serverless Devs是可以做到的。

那么问题来了,如果我已经有了一个项目,我想集成到cd流程,我不想出现交互式操作,应该如何处理呢?

此时我们提供一个--use-local参数,用来强行覆盖线上配置,通过这样的指令就可以实现无交互的,本地优先。

每一个工具的诞生,都要有一个成长的过程,Serverless Devs正在不断的成长。期待更多更好的功能出现。


以上是关于阿里云函数计算组件感知线上“异动”:让发布更安全的主要内容,如果未能解决你的问题,请参考以下文章

阿里云服务器ECS第7代实例规格性能强劲安全加码!

五项措施,让阿里云存储更安全

Serverless冷启动:如何让函数计算更快更强?

让业务容器化更安全便捷,阿里云容器镜像服务 ACR 推出免费制品中心

后云原生时代,Kubernetes:你看我还有机会吗?

业务技术协同线上化的硬盘式研发管理实践