最新发布《数智时代的AI人才粮仓模型解读白皮书(2024版)》,立即领取! 了解详情
写点什么

红蓝对抗常态化 支付宝技术风险防控机制首次曝光

  • 2019-08-28
  • 本文字数:1048 字

    阅读完需:约 3 分钟

红蓝对抗常态化 支付宝技术风险防控机制首次曝光

小蚂蚁说:

支付宝红蓝 CP 又开始日常“互怼”啦!为了迎接年度技术“期末考试”周,技术蓝军每周都会组织突袭攻击“测验”,通过实战中发掘出来的脆弱点牵引红军进行能力升级。而红军的防控体系建设也在如火如荼地进行着,实时核对平台能够做到稳定的分钟级核对异常发现能力,还能提供业务快速接入的能力。


为提升全面风险意识,持续提升业务及技术架构的风险应对能力,从 2016 年开始,支付宝探索并建立了“红蓝对抗”机制,通过全栈级别的大型技术攻防演练,增强团队应急处理能力和系统防护水平。



支付宝技术蓝军正在布置“突袭”计划


“技术风险是所有蚂蚁技术人需要具备的最关键的能力”, 蚂蚁金服副 CTO 胡喜介绍,随着今年 12 月技术期末考周结束,支付宝技术团队正将风险从一个不确定的事变为确定性的事。

支付宝低调神秘部门 SRE 浮出水面

“红军重点防守,蓝军重点进攻,实现以演练促防御,以演练增强风险意识的长期目标”,蚂蚁金服技术风险部资深总监陈亮介绍,蓝军从属 SRE 部门,红军包括 SRE 及各业务部门技术团队。


SRE 全拼为 Site Reliability Engineer,是软件工程师和系统管理员的结合。据悉,目前全球只有少数几家顶级互联网公司拥有真正意义上的 SRE 团队,蚂蚁金服是其中之一。


支付宝这支技术蓝军的主要职能是寻找系统“软肋”,并随时攻击。陈亮介绍,除了每年 12 月第三个星期为年度技术“期末考试”周,日常中每周技术蓝军都会组织突袭攻击“测验”,通过实战中发掘出来的脆弱点牵引红军进行能力升级。

支付宝风险防控能力全面开放

除了每周“突袭”,每年还有期中考试和期末考试各一场。这样三年实践下来,支付宝的“红蓝对抗”演练已经沉淀为一整套成熟的风险防控体系,通过仿真环境模拟天灾人祸,以此考验技术架构的健壮性及技术人员的应急能力,从而全面地提升系统稳定,实现系统的高可靠性和高可用性。


“技术风险主要表现为天灾和人祸。天灾指的是,当出现台风、断网、火情等极端异常情况的时候,系统如何快速应对“。陈亮介绍,这有点类似于今年杭州云栖 ATEC 大会上,蚂蚁金服副 CTO 胡喜现场演练的异常断网情况下,“三地五中心”自动切换,保证支付服务不中断。人祸则是指因技术人员操作失误引发故障后,系统如何快速应。


据悉,这些技术风险相关的能力也通过蚂蚁金融科技官网(tech.antfin.com)正式对外开放。目前,包括容灾应急平台、全链路压测、资金安全监控、变更管控、巡检平台以及黑屏运维管控等产品。


本文转载自公众号蚂蚁金服科技(ID:Ant-Techfin)。


原文链接:


https://mp.weixin.qq.com/s/L761_W3yNvU3lNXtcJMsiQ


2019-08-28 18:351374
用户头像

发布了 150 篇内容, 共 31.9 次阅读, 收获喜欢 37 次。

关注

评论

发布
暂无评论
发现更多内容

终于知道Kafka为什么这么快了!

大头星

kafka 消息队列

免费DDoS攻击测试工具大合集

陈磊@Criss

统一软件开发过程(RUP)的概念和方法

雯雯写代码

Maven的爱恨情仇

xcbeyond

Java maven

JavaScript中的正则表达式详解

华为云开发者联盟

Java 正则表达式 程序员 字符串 语法

分布式链路追踪Skywalking 存储模型设计

胡弦(关注公众号架构随笔录)

分布式 Skywalking 高性能 分布链路追踪

如何从红蓝墨水中分离出红墨水?回声消除算法介绍

拍乐云Pano

音视频 WebRTC 回声消除 3A算法 音频技术

SpringBoot系列(五):SpringBoot 日志配置(logback)

xcbeyond

Java 微服务 springboot logback

SpringBoot系列(六):SpringBoot 数据库操作(集成MyBatis)

xcbeyond

Java 微服务 mybatis springboot

AI能写浙江高考满分作文了!在线满分作文生成器,一键圆你满分梦

程序员生活志

AI

守护进程

书旅

php 进程 守护进程

重磅消息,我国数字人民币将在京津冀等具备条件地区试点

CECBC

数字货币 货币

从实际案例讲 Deno 的应用场景

keelii

Java typescript deno

如何正确认识区块链?

CECBC

区块链价值 区块链应用

Swagger 这一个文章就够了

陈磊@Criss

Vue项目起步

JackWangGeek

Vue

【写作群星榜】8.1~8.14 写作平台优秀作者 & 文章排名

InfoQ写作社区官方

写作平台 排行榜 热门活动

MySQL中timestamp和datetime,你用的对么?

xcbeyond

MySQL 数据库 后端

如何写出完美的接口:接口规范定义、接口管理工具推荐

xcbeyond

Java 架构 接口规范

Facebook开源的数据Mock:Memisis详解

陈磊@Criss

NetPerf揭示容器间是高速路还是林荫小路

陈磊@Criss

分苹果

书旅

算法 LeetCode

Junit执行单元测试用例成功,mvn test却失败的问题和解决方法

陈磊@Criss

腾讯人均月薪7.5w,我这是又被平均了?

程序员生活志

腾讯 职场 薪资

libuv 异步模型之设计概览

Huayra

libuv 异步模型

PHP之闭包函数

书旅

面向对象 闭包 函数

实用心理学—没用你打我!

代码制造者

职场 职场搞笑 信息技术 人工

应用研发平台特惠专场,助力企业加速数智化发展

移动研发平台EMAS

实践总结:在 Java 中调用 Go 代码

写代码的西瓜

英特尔首席架构师Raja:一个“百亿亿次级计算能力惠及每个人”的时代正在到来

最新动态

用Ant实现Java项目的自动构建和部署

陈磊@Criss

红蓝对抗常态化 支付宝技术风险防控机制首次曝光_文化 & 方法_Geek_cb7643_InfoQ精选文章