OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来( 二 )


OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片

3.基于多租户云原生架构 , Authing 是面向数亿用户 , 兼具高性能、高安全的全场景身份云
OpenID 诞生于在互联网的早期 , 有其历史局限性 , 它没有将身份的弹性伸缩纳入到整体设计中 。
Authing 采用云原生架构 , 支持 k8s+Docker 的部署方式 , 已在 AWS , 华为 , 阿里云 , 腾讯云 , 七牛云等多个公有云上实现基于云原生部署及弹性伸缩能力 , 是多厂商中唯一支持云原生架构的产品 。
Authing 基于用户池实现多租 , 同时可实现三种方式的多租隔离:公有云逻辑多租 , 私有云物理多租 , 私有化 k8s 容器多租 。 此外由于基于云原生 , 理论上无租户数上限 , 平滑扩展 。
Authing 可对接多种云原生 KMS 服务;实现端到端加密、数据传输加密完备;同时拥有完整的 DevOps 能力:基于云原生的研发全套 CICD 流水线 。
OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片

▎以 API 为中心的身份中台 OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片

上面这张图是 IAM 的发展趋势 , Authing 诞生之初就位于第四阶段 , 并将于 2020 年完成第五阶段的跃迁 , 而第五阶段中最重要的关键词是「API」 。
通俗易懂 API
API 代表「应用程序编程接口」 。 它是一段代码 , 充当两个不同团队所开发软件之间的过渡 。 API 充当双方之间的中介者或翻译者 , 来回传递请求和响应 。
OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片

拿就餐举例 , 你向服务员说:「我要一块鸡排」 , 服务员会向厨房传递这个信息 , 你不用操心「鸡排是怎么做的」 , 十分钟后你就可以吃到鸡排 。
在这个例子中 , 你是某个软件的用户 , 服务员是 API , 厨房是软件的服务器 。
社交登录是 API 的常见例子 。 当软件实施了社交登录后 , 用户只需单击一下按钮即可通过身份提供商进行身份验证 , 例如「使用微信登录」、「使用 QQ 登录」 。 在微信登录中 , 是腾讯向开发者提供了 API 以帮助用户使用微信身份登录到开发者的应用 。
OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片

我们很开心的看到 , 开发者通过我们的开放 API , 以超乎我们想象的方式拓展了 Authing 本身的很多场景 。 当我看到客户的开发者在会议室内讨论 Authing 的功能、设计和架构如数家珍时 , 让我们感到非常激动和兴奋 —— 我们的产品帮助了数千开发者解决了数百万用户的登录和身份融合问题 , 这让我们的社会责任感大幅增强 。
OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片
Authing(红线)和其他 IDaaS 厂商的对比
▎未来在哪里? 很多人不相信未来 , 但是我始终清楚 , 未来由现在创造而成 。 中学时期学的一首诗「相信未来」 , 始终鞭策着我们前行 —— 相信未来 , 相信未来人们的眼睛:
身份的弹性调度是其他资源弹性调度的开始
最近十年 , 最大的变革是云带来的 , 而这场变革 , 始终都在进行 。 云的核心能力 , 除了方便部署之外 , 最大的优势是弹性 。 计算资源的分配粒度从一个机房到一个函数 , 从买车到滴滴 , 从买房到租房 , 订阅经济已在吞噬软件行业 。 弹性的优势在于我们不需要为「没有产生的计算进行付费」 , 从而在一定阈值内大幅降低成本 。
OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片

云的出现将弹性变成了一个基础设施能力 , 任何云厂商必然会讲「弹性伸缩」 , 这也是客户关注的事情 , 你没有没法想象 , 在没有云的时代 , 厂商是如何痛苦的配备机房的 。
OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来
文章图片

因为计算资源的分配粒度越来越细 , 也导致了计算资源开始往业务层靠拢(如:TiDB 能感知业务特点 , 其会根据地理特征、高频访问等因素进行进行调度伸缩) 。
【OpenID|Authing 2.0 发布:聊聊 IDaaS 的未来】身份作为一种计算资源是所有资源中最靠近用户的一层 , 在弹性伸缩和业务调度上 , Authing 会做但不局限于以下这些事情:

  1. 预测峰值即将来临 , 自动采购机构 , 提前扩容 , 在高峰过去后回收服务器并进行缩容;
  2. 感知业务特定 , 根据业务特点分配计算资源;
  3. 如:中国和美国的用户各自对就近节点进行访问

  4. 推荐阅读