双11技术后,支付宝又请出了“关公”搞大事儿!
在支付宝里有一个“关公镇项目”的传统。在技术团队,真的去请来了一尊关公放在办公室,每逢大事就毕恭毕敬给关公爷敬个烟、敬个旺仔牛奶什么的……
那么问题来了,这2018年的双十一,双十二都如丝般顺滑地结束了,为什么支付宝的程序员又毕恭毕敬地拜起关公来?
原来支付宝内部一直有在年末搞技术期末考试的传统。
What?好不容易离开学校,上班了还有期末考试!是的,据,小道消息,在支付宝内部,其实每周都会有红蓝对抗性质的技术“突袭”,每年还有期中考试和期末考试各一场。
“红军重点防守,蓝军重点进攻,实现以演练促防御,以演练增强风险意识的长期目标”,蚂蚁金服技术风险部资深总监陈亮介绍,蓝军从属SRE部门,红军包括SRE及各业务部门技术团队。
业内人士表示,支付宝的这个机制具有典型借鉴意义。红蓝对抗演习是一种用攻防思想来解决企业威胁隐患的模式。通过接近实景的攻防演练,可以磨练技术人员应对威胁的能力。近年来,国内外大公司都在开始开展红蓝军对抗演习来提升安全人员的内功。
“技术风险主要表现为天灾和人祸。天灾指的是,当出现台风、断网、火情等极端异常情况的时候,系统如何快速应对“。陈亮介绍,这有点类似于今年杭州云栖ATEC大会上,蚂蚁金服副CTO胡喜现场演练的异常断网情况下,“三地五中心”自动切换,保证支付服务不中断。
人祸则是指因技术人员操作失误引发故障后,系统如何快速应。
不仅通过成熟的机制夯实内功,支付宝也非常愿意把这些经验和能力赋能给各行各业,帮助行业客户培养技术过硬、实战经验丰富的技术风险人才。据悉,这些技术风险相关的能力也通过蚂蚁金融科技官网(tech.antfin.com)正式对外开放。目前,包括容灾应急平台、全链路压测、资金安全监控、变更管控、巡检平台以及黑屏运维管控等产品。