共享学习:蚂蚁金服提出全新数据孤岛解决方案( 八 )

共享学习:蚂蚁金服提出全新数据孤岛解决方案

该框架与传统分布式框架不同的地方在于,每个服务启动时会到集群管理中心(ClusterManager,简称 CM)进行注册,并维持心跳,CM 发现有多个代码相同的 Enclave 进行了注册后,会通知这些 Enclave 进行密钥同步,Enclave 收到通知后,会通过远程认证相互确认身份。当确认彼此的 Enclave 签名完全相同时,会通过安全通道协商并同步密钥。

该框架具备如下特性:

通过集群化方案解决了在线服务的负载均衡,故障转移,动态扩缩容,机房灾备等问题;

通过多集群管理和 SDK 心跳机制,解决代码升级,灰度发布,发布回滚等问题;

通过 ServiceProvider 内置技术配合 SDK,降低了用户的接入成本;

通过提供易用性的开发框架,使得用户在开发业务逻辑时,完全不需要关心分布式化的逻辑;

通过提供 Provision 代理机制,确保 SGX 机器不需要连接外网,提升了系统安全性。

推荐阅读