<转载>客户案例:Docker 为 ADP 提供安全性和扩展性

背景

ADP 是基于云的人力资本管理 (HCM) 解决方案的最大全球性供应商。ADP 拥有超过 63 万家客户,惠及 100 多个国家或地区的 3500 多万用户。ADP 为其客户提供的解决方案不仅包括薪资服务,还全方位涵盖了 HCM 的完整范畴,在其中每个领域都有针对 SMB、中型市场和大型企业量身定制的版本。

挑战

ADP 面临三个重大挑战。

第一个是安全性。在 ADP,安全性是重中之重,因为他们处理的是很敏感的信息。美国政府将 ADP 视作“关键基础架构”,因为它们存储着包括 5500 多万社保号码以及各种薪资处理信息在内的数据,去年通过 ADP 系统流动的资金约有 1.8 兆美元。美国的国民生产总值约有 10% 经 ADP 系统流动了四次。正在阅读这篇博文的读者请注意,你们的大部分社保号码正存储在某个 ADP 数据中心里。

第二个是 ADP 的产品阵容的广度。ADP 通过其设在世界各地的专有数据中心提供阵容庞大的产品。对于数十万家客户中的绝大多数而言,ADP 就是他们的云。在这些云中有许多大型系统成规模地运行着许多不同的服务,从变革的角度来看,它们的交互方式可能带来风险。

最后是遗留应用的管理和现代化。在 60 多年的经营历史中,ADP 开发过许多应用,其中一些程序的代码有数百万行之多,而且已经使用了十年以上。这种情况并非 ADP 所特有的,而是在各种大大小小的公司中司空见惯。大家的愿景和目标是转向微服务,但现实是没有一家公司能够在一夜之间实现这个目标。并非所有应用都会以同样的速度重构,而平台必须具有足够的灵活性以容纳各种应用架构。

解决方案

ADP 依赖 Docker Datacenter 来确保安全性。Docker Content Trust 使他们的 IT 运维团队得以对镜像签名,确保只有经过签名的二进制文件才能在生产环境中运行。他们还执行自动化的容器扫描。通过使用 Docker Trusted Registry,他们得以为他们的应用开发过程建立起一种渐进式信任工作流。这家公司依靠 Universal Control Plane/Swarm 实现扩展性。Swarm 使他们的团队得以从小处入手,用许多小型的 Docker 引擎 swarm 来构建每个应用,而不是每个应用仅限于一个 swarm。这些 swarm 将会逐渐合并和扩大,到最后每个应用都将有自身的 swarm。有朝一日,可能会有一个跨越公用和专用基础架构并跨越不同应用的 swarm。这将使业务部门能够为公司做出最佳的财务决策。

ADP 计划通过 Docker 容器先将他们最具动态的一部分应用容器化,以方便今后将它们更改和重新部署,而其他领域的应用则留到日后再说。通过 Docker 容器化使 ADP 得以采用混合战略。他们的所有应用都将混用大容器和小容器,从而开辟出一条通向微服务的进化之路。

文章转载自:Docker官方公众号,原文链接

Docker 企业版在中国由我们的战略合作伙伴阿里巴巴提供
联系阿里云销售人员获取 Docker 企业版,或访问阿里云市场在线购买

时间: 2024-12-27 03:55:27

<转载>客户案例:Docker 为 ADP 提供安全性和扩展性的相关文章

【转载】从Docker容器漏洞谈Docker安全

近日,一篇在Docker博客上发表的文章显示,Docker的容器已经被突破,并且能够遍历宿主机的文件了.由于Docker的轻量,快速等等优点,让Docker在PaaS[注]领域愈发火热,自然也就吸引了安全人员对其进行研究.这篇文章无疑将Docker推进了一个新纪元:放开应用,想想安全. 不要给用户root权限 该文章的作者强调:只有在容器内以 root 权限运行不受信任的应用程序,才有可能触发这个漏洞.而这是我们不推荐的运行 Docker Engine 的方式. 这句话可以分两个层次来解读,首先

ONOS推广大使:ONOS社区及平台关注于小体量案例,致力于提供端到端的完整解决方案

2016年6月2日,"2016全球SDNFV技术大会"进入了第二天.作为连续举办三届的SDN/NFV技术与产业盛会,本届大会着眼于SDN /NFV的实践应用与部署,从SDN/NFV在运营商网络.企业网.云数据中心.测试解决方案等多个场景的应用出发,深入解析产业部署现状及面临的挑战与发展趋势.    ONOS推广大使 David Lenrow 本次大会吸引了数十位海内外权威专家.运营商高层.厂商高层及用户单位代表进行高峰对话.ONOS社区也参与进来,其推广大使 David Lenrow于

Docker增强Container的安全性

本文讲的是Docker增强Container的安全性[编者的话]Docker公司公布了他们最近新推出的安全扫描技术,此技术用于改善Docker容器安全性并且已经在Docker Cloud上上线.通过安全扫描技术可以大大改善目前Docker容器在安全上的不足. 本周Docker宣布他们推出了新的安全扫描技术,此技术用于在整个软件供应链中保障容器内容. Docker安全扫描是Docker云私有仓库计划的一个可选服务.它提供对容器镜像内的软件安全性评估. Docker宣称,在整个软件供应链过程中会启用

【31天企业博客建设指南】怎么收集客户案例?④

第14天,怎么收集客户案例? &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 上一篇中,我们谈到了客户案例对于企业博客来说很重要,许多朋友就在问,那我要怎么来收集这些案例呢? 方法可以是策划活动鼓励客户反馈,还可以是主动与那些有反馈的客户联系,挖掘里面更多的故事和内容. 为了大家更容易理解,下面我用案例的形式向大家讲述,我是如何采访客户获得客户的反馈信息的: 之前在和淘宝皇冠北美阳光的店主孙丰交流时,柔沙建议她们

江苏电信重视IDC领域 08大会展示重点客户案例

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在日前在江苏南京圆满闭幕的2008中国互联网大会上,江苏省电信部门对本次大会引起了充分重视印刷了介绍IDC相关业务的非常精美的宣传画册,整个画册以江苏省独特的山水风格为主体,使用加厚的双层压膜板纸制作成厚厚的一本别具特色的宣传彩页,整个彩页设计精美.主题突出展现了江苏省电信的风采,其中对江苏省机房及相关IDC服务的介绍尤为突出.所有宣传彩页都随着本次大会的宣传资料一并发出,向到会的来宾展现了一个全新的江苏电信的形象,也体现了江苏电信对IDC业务的足

浅谈 Docker 隔离性和安全性

介绍 相信很多开发者都默认Docker这样的容器是一种沙盒(sandbox)应用,也就是说他们可以用root权限在Docker中运行随便什么应用,而Docker有安全机制能保护宿主系统.比如,有些人觉得Docker容器里面的进程跟虚拟机里面的进程一样安全:还有的人随便找个源就下载没有验证过的Docker镜像,看都不看内容就在宿主机器上尝试.学习和研究:还有一些提供PaaS服务的公司竟然允许用户向多租户系统中提交自己定制的Docker镜像.请注意,上述行为均是不安全的.  本文将介绍Docker的

第13天,客户案例是企业博客的重要内容③

这一周,因为忙着给一些企业培训和活动的策划,而很少更新栏目! 收到不少朋友的询问,也有的朋友电话我,希望我能尽快更新31天计划,他们在跟着我的指导走,边学边实践. 我也读了大家的一些留言,心里暖乎乎的,我知道自己是不能以忙碌为借口而忽略大家的期待. 有不少朋友问我,企业博客的重要内容是什么? 今天,我们就来开始详细谈谈这个话题. 一个企业,只要在网上销售,就有它的网购客户.这些网购客户会对企业的产品.企业的服务,乃至企业的管理和文化,提出正面的和反面的意见.进一步和客户沟通并且整理这些意见成为帖

SigFig可以帮助客户跟踪金融资产动向,提供详细的可视化投资说明和理财建议

金融理财初创公司SigFig可以帮助客户跟踪金融资产动向,提供详细的可视化投资说明和理财建议.如今,通过SigFig平台管理的资产已经超过500亿美元,与已有几十年历史的老牌财务规划公司Edward Jones不相伯仲,后者管理的资产约为680亿美元.这标志着这家仅有40名员工的公司一跃进入了佼佼者的行列.对于一个正式推出应用仅九个月的初创公司而言,这是一份不错的成绩单.SigFig不仅能提供股市行情,也会建议如何避免不必要的开支,比如在何种情况下应该加大投资,怎样抓住市场机会.而且它还提供全局

【转载】使用Docker企业版确保多租户安全

本文作者: Jenny Fong,转载自Docker公司微信公众号. 通过最新版本的 Docker 企业版 (EE),企业可以在整个应用组合中进一步扩大容器所带来的好处.Docker EE 可以将传统 Windows 和 Linux 应用程序以及在 IBM Z 大型机上运行的 Linux 应用程序快速进行现代化. 对于所有这些类型的应用程序,Docker EE 提供了一种通用的标准化封装格式,大大提高了应用的可移植性.灵活性,以及增强的安全性,从而使更多团队将其工作负载引入到 Docker EE