GBT 44158-2024 信息技术 云计算 面向云原生的应用支撑平台功能要求标准立项发展报告_第1页
GBT 44158-2024 信息技术 云计算 面向云原生的应用支撑平台功能要求标准立项发展报告_第2页
GBT 44158-2024 信息技术 云计算 面向云原生的应用支撑平台功能要求标准立项发展报告_第3页
GBT 44158-2024 信息技术 云计算 面向云原生的应用支撑平台功能要求标准立项发展报告_第4页
GBT 44158-2024 信息技术 云计算 面向云原生的应用支撑平台功能要求标准立项发展报告_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

标准化发展报告:信息技术云计算面向云原生的应用支撑平台功能要求StandardizationDevelopmentReport:InformationTechnology—CloudComputing—FunctionalRequirementsforCloud-NativeApplicationSupportPlatform摘要随着云计算技术的深入发展与数字化转型战略的全面实施,云原生作为新一代云计算理念,已成为推动企业IT架构现代化变革的核心技术范式。应用支撑平台作为云原生架构中的关键组成,承担着屏蔽底层基础设施复杂性、提供通用技术能力、支撑应用全生命周期管理的重要职责。然而,由于缺乏统一的功能要求标准,不同厂商的云原生应用支撑平台在产品能力、接口规范、运维管理等方面存在显著差异,制约了技术互操作性与产业生态的健康发展。在此背景下,GB/T44158-2024《信息技术云计算面向云原生的应用支撑平台功能要求》由国家市场监督管理总局和国家标准化管理委员会于2024年6月29日正式发布,并于2025年1月1日起实施。本标准属于信息技术应用综合分类,由中国国家标准化管理委员会归口管理,规定了云原生应用支撑平台在基础支撑、应用管理、应用服务、弹性伸缩、可观测性、安全性及平台运维等方面的功能要求,填补了我国在云原生应用支撑平台领域国家标准空白。本报告系统梳理了该标准的立项背景、编制过程、核心技术内容及其产业应用价值,并介绍了标准主要参与编制单位的职责分工与工作成果,旨在为相关技术研发、标准宣贯与产业落地提供参考。关键词:云计算;云原生;应用支撑平台;功能要求;国家标准;容器编排;微服务Keywords:CloudComputing;Cloud-Native;ApplicationSupportPlatform;FunctionalRequirements;NationalStandard;ContainerOrchestration;Microservices一、引言1.1编制背景近年来,随着数字经济的蓬勃发展,云计算作为数字经济的重要基础设施,已从最初的资源虚拟化阶段逐步迈向以容器、微服务、声明式API和DevOps为核心的云原生阶段。根据中国信息通信研究院发布的《云计算白皮书(2023年)》数据,我国云计算市场规模持续增长,企业上云用云步伐不断加快,云原生技术adoption率逐年攀升。云原生技术以其弹性伸缩、敏捷交付、资源利用率高等优势,正在成为企业数字化转型的关键技术底座。在云原生技术体系中,应用支撑平台是连接底层基础设施与上层业务应用的核心枢纽。它通过提供微服务框架、服务网格、消息队列、分布式事务、配置管理、API网关等通用技术组件,帮助应用开发者屏蔽底层基础设施的复杂性,实现应用的快速开发、部署和运维。可以说,应用支撑平台的能力直接决定了云原生应用的开发效率、运行质量与运维体验。然而,云原生应用支撑平台在快速发展的同时也面临一系列挑战:一是各厂商平台功能参差不齐,能力边界模糊,用户难以进行有效的产品选型与能力评估;二是平台接口与功能缺乏统一规范,导致应用在不同平台间的可移植性较差,存在锁定风险;三是安全合规要求日益严格,但平台在安全功能方面缺乏统一的最低要求;四是运维管理能力差异大,影响云原生应用的生产级可靠性。这些问题的存在迫切需要从标准化的角度加以规范与引导。1.2编制依据与政策背景本标准的编制工作紧密围绕国家信息化发展和标准化战略展开,充分遵循以下政策文件和技术依据:-《中华人民共和国标准化法》(2017年修订):确立了国家标准制定的基本原则和程序要求。-《国家信息化发展战略纲要》:明确提出加快云计算等领域标准制定,完善信息技术标准体系。-《云计算综合标准化体系建设指南》:将云原生相关标准列为云计算标准化工作的重点方向。-GB/T32400-2015《信息技术云计算概览与词汇》:确立了云计算领域的基础术语和概念框架。-GB/T36327-2018《信息技术云计算平台即服务(PaaS)应用程序管理要求》:为平台服务层的管理提供了参考。-GB/T37700-2019《信息技术云计算云服务质量评价指标》:为平台服务质量评估提供了方法论。-GB/T35295-2017《信息技术大数据术语》:为与大数据相关术语的协调统一提供支撑。此外,编制工作还参考了云原生计算基金会(CNCF)发布的云原生定义与相关技术白皮书,以及国内主流云服务商的技术实践与行业最佳实践。1.3标准定位与意义GB/T44158-2024定位于云原生技术体系中的平台层功能规范,属于基础共性标准与关键技术标准相结合的标准类型。其核心理念在于:以应用为中心,围绕云原生应用从开发、部署、运行到运维的全生命周期,规定应用支撑平台应具备的功能能力,从而为供需双方提供统一、客观、可衡量的功能基线。本标准的发布实施具有重要意义:其一,为云原生应用支撑平台的产品研发提供了明确的功能指引,有利于提升产品质量与一致性;其二,为用户进行产品选型、能力评估和项目验收提供了权威依据,降低选型成本与风险;其三,有助于推动不同厂商平台间的功能互认与生态协作,促进市场良性竞争;其四,通过明确安全功能基线,引导平台提升安全防护能力,支撑国家关键信息基础设施的安全可靠运行。二、标准编制过程2.1立项与起草阶段本标准由全国信息技术标准化技术委员会提出并归口,由云计算标准工作组组织起草。项目立项后,起草组汇聚了国内在云计算和云原生领域具有深厚技术积累和丰富实践经验的企业、科研院所和高校。起草组在前期广泛调研了国内外云原生技术发展现状、产业需求及标准化情况,重点分析了CNCF技术landscapes中应用支撑平台相关开源项目的功能架构,以及国内主流云服务商的商业化产品特性。2.2征求意见与审查阶段在标准草案形成后,起草组通过信标委渠道面向全社会广泛征求意见。征求意见范围覆盖了主要云计算服务商、软件企业、科研机构、高等院校、行业用户及第三方评测机构等各类利益相关方。起草组对收集到的反馈意见进行了逐条讨论和处理,充分吸纳合理建议,形成了标准送审稿。随后,标准通过了全国信息技术标准化技术委员会组织的专家审查。审查专家一致认为,该标准结构合理、内容全面、技术要求科学合理,具有先进性和可操作性,对引导我国云原生应用支撑平台的技术发展和产业应用具有重要意义。2.3发布与实施2024年6月29日,国家市场监督管理总局(国家标准化管理委员会)正式发布GB/T44158-2024《信息技术云计算面向云原生的应用支撑平台功能要求》。标准自2025年1月1日起正式实施,标志着我国云原生应用支撑平台领域正式迈入标准化、规范化发展的新阶段。三、标准主要内容GB/T44158-2024在充分考虑当前技术发展水平与产业实际需求的基础上,系统性地构建了云原生应用支撑平台的功能要求框架。标准的总体技术框架如下图所示:```┌─────────────────────────────────────────────────────┐│云原生应用支撑平台│├─────────────────────────────────────────────────────┤│┌─────────┐┌─────────┐┌─────────┐┌─────────┐│││基础支撑││应用管理││应用服务││弹性伸缩│││└─────────┘└─────────┘└─────────┘└─────────┘││┌─────────┐┌─────────┐┌─────────┐│││可观测性││安全性││平台运维│││└─────────┘└─────────┘└─────────┘│├─────────────────────────────────────────────────────┤│基础设施层(计算/存储/网络)│└─────────────────────────────────────────────────────┘```3.1基础支撑功能基础支撑是云原生应用支撑平台的功能基石,主要包括容器运行时管理与集群资源管理两大核心能力。容器运行时管理方面,标准要求平台具备容器的全生命周期管理能力,包括容器镜像的获取、存储、解密与安全扫描,容器的创建、启动、停止、删除与重建,以及容器资源限额与隔离机制。标准特别强调了对容器镜像来源的可信验证要求,以防止恶意镜像带来的安全风险。集群资源管理方面,标准要求平台支持多集群的统一管理,包括集群的注册、纳管、状态监控与生命周期管理;支持节点的分组、标签管理与调度策略配置;支持命名空间的多租户隔离与资源配额管理;支持CPU、内存、存储、GPU等计算资源的统一编排与调度。3.2应用管理功能应用管理是云原生应用支撑平台的核心功能模块,覆盖应用从部署到退役的全生命周期,包括应用定义与打包、应用部署、应用更新升级以及应用卸载退役等环节。应用定义与打包方面,标准要求平台支持声明式的应用描述与编排,支持将应用及其依赖的配置、存储、网络等资源进行统一打包,形成可复用的应用模板或制品,并对应用包进行版本化管理,便于追溯与回滚。应用部署方面,标准要求平台支持应用的自动化部署,支持多种部署策略(如滚动发布、蓝绿发布、金丝雀发布等),支持应用副本数的声明与自动调度,确保应用实例在集群节点上的合理分布。应用更新升级方面,标准要求平台支持应用的滚动更新与版本回滚,支持应用配置的热更新,保证升级过程不中断业务或仅造成最小化中断。应用卸载与退役方面,标准要求平台在移除应用时能够自动清理相关的资源对象,避免资源残留。同时,标准还要求平台具备应用健康状态监测能力,能够自动发现应用异常并进行故障自愈或告警。3.3应用服务功能应用服务功能是云原生应用支撑平台赋能业务应用的技术能力集合,主要包括如下核心组件:-微服务框架:提供服务注册发现、负载均衡、熔断降级、限流、灰度发布等微服务治理能力。-服务网格:提供非侵入式的服务间通信治理能力,包括流量管理、安全通信(mTLS)、可观测性数据采集等。-API网关:提供API的发布、管理、访问控制、流量调度与监控能力。-消息队列:提供消息的生产消费、消息持久化、消息轨迹追踪及顺序消息、延迟消息等高级消息能力。-分布式事务:提供跨服务、跨数据源的事务一致性保障能力。-配置管理:提供配置的集中存储、版本管理、动态推送与变更审计能力。-分布式缓存:提供高性能的数据缓存访问服务,支持缓存集群的弹性伸缩。-对象存储与文件存储服务:为应用提供非结构化数据的持久化存储能力。3.4弹性伸缩功能弹性伸缩是云原生区别于传统架构的显著特征之一,标准中重点从以下维度进行了规范。标准要求平台支持工作负载弹性伸缩,即根据CPU、内存等资源使用指标自动调整应用实例数量;支持自定义指标弹性伸缩,允许基于业务自定义指标(如请求量、队列深度、业务耗时等)进行伸缩决策;支持定时弹性伸缩,适用于业务流量具有明显周期规律的场景。此外,标准要求平台具备集群节点弹性伸缩能力,能够根据工作负载需求自动增减集群节点资源,在保证应用性能的同时优化资源成本。在伸缩策略的安全性方面,标准要求平台支持伸缩步长的限制、冷却时间的设置以及伸缩活动审计,防止因指标抖动导致的频繁伸缩(即“抖动效应”)。3.5可观测性功能可观测性是保障云原生应用稳定运行的重要能力。标准从三大支柱(Metrics、Logs、Traces)出发,对平台提出了全面的遥测数据能力要求。在监控指标方面,平台应提供包括基础资源指标(CPU、内存、磁盘、网络等)与业务应用指标(请求速率、错误率、响应延迟等)在内的多维度指标采集、存储与可视化能力,支持基于指标阈值的告警规则配置。在日志管理方面,平台应支持日志的实时采集、结构化解析、集中存储、高效检索与长期归档,支持按应用、实例、关键字等维度进行日志的快速过滤与查询。在链路追踪方面,平台应支持跨服务调用链的自动追踪与还原,呈现完整的调用拓扑与调用耗时明细,辅助快速定位性能瓶颈与故障点。平台还应支持通过Prometheus、OpenTelemetry等业界主流协议接入生态工具。3.6安全功能安全性是云原生应用支撑平台不可忽视的重要维度。标准中主要从以下几个层面提出了安全功能要求。在身份与访问控制层面,平台应支持基于RBAC(基于角色的访问控制)的权限模型,支持对接企业现有的身份认证系统(如LDAP、OIDC、SAML等),实现统一身份认证与细粒度的授权管理。在网络安全层面,平台应支持容器网络的隔离策略,如NetworkPolicy,支持服务间通信的TLS加密,保护数据在传输过程中的机密性与完整性。在镜像安全层面,平台应支持容器镜像的漏洞扫描与安全策略阻断,确保运行容器不携带已知高危漏洞。在密钥管理层面,平台应提供敏感信息(如密码、证书、API密钥等)的加密存储与细粒度访问控制能力,支持密钥的轮转与审计。此外,标准要求平台具备安全审计功能,能够记录并留存平台操作行为与安全事件的日志信息,为安全追溯与合规审计提供支撑。3.7平台运维功能平台运维功能旨在保障云原生应用支撑平台自身的持续稳定运行,标准中要求的内容包括:平台组件的健康监控与自动故障恢复能力;平台自身的多实例高可用部署与数据持久化保障;平台版本升级过程中业务不中断的升级能力;平台资源使用情况的监控与成本分析;平台组件的日志与告警信息的统一管理与展示;以及平台容量规划与性能优化建议能力。四、主要参与编制单位4.1标准归口管理单位本标准由全国信息技术标准化技术委员会提出并归口。该委员会是国家标准化管理委员会批准设立的全国性专业标准化技术组织,秘书处设在中国电子技术标准化研究院,负责归口管理信息技术领域的国家标准制修订工作。4.2主要起草单位——阿里云计算有限公司本标准的主要起草单位包括阿里云计算有限公司、中国电子技术标准化研究院、华为云计算技术有限公司、腾讯云计算(北京)有限责任公司、中国信息通信研究院、中国移动通信集团有限公司等多家在云计算领域具有领先技术实力和丰富实践经验的企业与科研机构。其中,阿里云计算有限公司作为核心起草单位之一,在标准制定过程中发挥了关键的技术引领作用。阿里云创立于2009年,是全球领先的云计算及人工智能科技公司,为全球数十个国家和地区的企业、开发者和政府机构提供云计算基础设施及解决方案。在云原生技术领域,阿里云拥有深厚的技术积累和丰富的实践沉淀:-技术实力方面:阿里云是云原生计算基金会(CNCF)的创始成员和主要贡献者之一,在容器编排、微服务治理、Serverless等核心技术方向拥有多项国际领先的技术成果。阿里云自主研发的容器服务(ACK,AlibabaCloudContainerServiceforKubernetes)是国内市场占有率领先的云原生应用平台产品,已服务各行各业数十万家企业客户。-开源贡献方面:阿里云在云原生开源社区中贡献了众多有影响力的开源项目,涵盖微服务(Dubbo、SpringCloudAlibaba)、服务网格、消息队列(RocketMQ)、应用管理(OpenKruise)等多个技术领域,为云原生技术生态的发展做出了重要贡献。4.3其他主要起草单位除阿里云外,本标准还汇聚了国内云计算领域的重要力量:-中国电子技术标准化研究院:作为归口管理单位的秘书处承担单位,在标准的组织协调、程序规范、文本质量等方面发挥了核心保障作用。-华为云计算技术有限公司:在容器基础设施、安全合规等方面贡献了丰富的技术积累。-腾讯云计算(北京)有限责任公司:在微服务治理、消息中间件

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论