معماری میکروسرویس در سامانه‌های بانکی؛ چابکی، مقیاس‌پذیری و تاب‌آوری

مقررات و امنیتنویسنده: فرزاد دیده‌باز۲ دقیقه مطالعهمنبع: IBENA
معماری میکروسرویس در سامانه‌های بانکی؛ چابکی، مقیاس‌پذیری و تاب‌آوری

۱مقدمه

بسیاری از سامانه‌های بانکی بر معماری یکپارچه (Monolithic) بنا شده‌اند؛ یعنی همهٔ کارکردها در یک نرم‌افزار بزرگ و وابسته به هم قرار دارند. در این ساختار، هر تغییر کوچک نیازمند آزمون و انتشار کل سامانه است و عرضهٔ خدمات جدید را کند و پرخطر می‌کند.

۲بررسی موضوع

در معماری میکروسرویس، سامانه به مجموعه‌ای از سرویس‌های کوچک و مستقل تقسیم می‌شود که هر یک کارکرد مشخصی، مانند مدیریت حساب، پرداخت یا احراز هویت را بر عهده دارند و از طریق رابط‌های برنامه‌نویسی با یکدیگر ارتباط برقرار می‌کنند. هر سرویس را می‌توان به‌طور مستقل توسعه، منتشر و مقیاس‌بندی کرد.

این معماری مزایای چشمگیری دارد: انتشار مکرر و کم‌خطر، مقیاس‌پذیری هدفمند بخش‌های پرترافیک و تاب‌آوری بیشتر، زیرا خرابی یک سرویس لزوماً کل سامانه را متوقف نمی‌کند. فناوری‌هایی مانند کانتینرها، ارکستراسیون و دروازهٔ API زیرساخت اجرای آن را فراهم می‌کنند.

۳جمع‌بندی

با این حال، میکروسرویس پیچیدگی‌های تازه‌ای نیز به همراه دارد: مدیریت تراکنش‌های توزیع‌شده، پایش یکپارچه و امنیت ارتباط میان سرویس‌ها. رویکرد توصیه‌شده، گذار تدریجی با الگوی «انجیر خفه‌کننده» (Strangler Fig) است؛ یعنی جداسازی گام‌به‌گام کارکردها از هستهٔ قدیمی به‌جای بازنویسی یکباره.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. ایبنا ↗
  2. اکوایران ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.