惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Last Week in AI
Last Week in AI
U
Unit 42
博客园 - 【当耐特】
Y
Y Combinator Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Microsoft Security Blog
Microsoft Security Blog
Recent Announcements
Recent Announcements
P
Proofpoint News Feed
Martin Fowler
Martin Fowler
量子位
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
有赞技术团队
有赞技术团队
aimingoo的专栏
aimingoo的专栏
博客园 - 司徒正美
美团技术团队
雷峰网
雷峰网
小众软件
小众软件
G
Google Developers Blog
GbyAI
GbyAI
Jina AI
Jina AI
爱范儿
爱范儿
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
F
Fortinet All Blogs
Vercel News
Vercel News

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了!
Slack 淘汰 SSH:700+ EMR 作业迁移至基于 REST 的调度架构
作者:Leela Kumili马可薇 · 2026-06-18 · via InfoQ - 促进软件开发领域知识与创新的传播

Slack 近期完成了一项大规模数据平台改造:将其 Amazon EMR 数据处理流程中的 SSH 作业执行模式全面替换为基于 REST API 的统一调度架构。此次改造彻底移除了对生产集群的直接 SSH 访问,并将 700 多个 Airflow Operator 迁移到集中式作业提交系统中。Slack 希望借此提升平台在安全性、可靠性以及可观测性方面的表现,并统一管理分布在八个数据区域的数据处理任务。

在过去很长一段时间里,Slack 的数据平台依赖 Airflow 通过 SSH 直接连接 Amazon EMR 主节点来执行任务。这种方式在系统规模较小时简单直接,但随着越来越多生产工作流接入平台,问题开始逐渐显现。搜索索引构建、数据分析流水线等关键业务都依赖这种执行模式。到了 2024 年,基于 SSH 的任务执行已经遍布生产环境中的大量 EMR 集群,相关的运维和安全问题也随之放大。

由于 Airflow 需要直接访问生产集群,整个系统的攻击面被显著扩大。SSH 密钥的分发、管理和轮换也带来了持续的运维负担。与此同时,审计工作变得越来越困难。一次任务执行过程中产生的日志往往散落在多个系统中,排查问题时需要跨平台关联分析,成本较高。可靠性方面同样存在隐患。例如 SSH 连接中断后,任务有时仍在后台继续运行;而在基础设施不稳定的情况下,某些任务甚至可能悄无声息地失败,却无法被及时发现。

为了解决这些问题,Slack 构建了一套基于 REST API 的任务提交体系,其核心是内部编排平台 Quarry。在新的架构中,Airflow 不再通过 SSH 登录集群,而是通过 HTTP 接口提交任务。任务提交之后,系统会为每个任务分配唯一 ID,用于后续状态跟踪、查询和取消操作。这种方式将任务执行过程与客户端连接彻底解耦。同时,所有任务状态都集中管理,也让监控、审计和运维变得更加容易。

改造前后的架构对比(来源:Slack 博文

从 SSH 迁移到 REST 还需额外的工程用于支持不同的工作负载类型。对于 Spark 和 Hive 任务,Slack 可以直接利用现有的 REST 化组件,例如 Livy 和 HiveServer2 来完成迁移。真正复杂的是那些执行任意 Shell 脚本的任务。为了解决这一问题,Slack 利用了 Apache Hadoop YARN 的 Distributed Shell 功能。该机制允许 Shell 命令运行在 YARN 管理的容器中,从而获得资源隔离、故障恢复以及统一调度能力,而无需依赖 SSH 登录节点执行。

整个迁移过程并非一次性完成,而是逐步推进的。Slack 先后在开发环境、预发布环境和生产环境中完成验证,并最终覆盖八个数据区域。由于每个区域的网络隔离策略和合规要求并不相同,迁移过程中也暴露出不少此前隐藏的问题。例如,团队发现 YARN 对虚拟内存的限制策略与 SSH 执行模式下的表现存在明显差异,而这一问题过去一直被掩盖着。他们还发现了一些跨账号网络连接问题,以及多个服务之间未被充分记录的隐式依赖关系。

沃尔玛高级软件工程师 Sudip Ghosh 对此评价道:

这不仅仅是一次安全层面的改进,更是在偿还一笔长期积累的技术债务。SSH 用来起步非常方便,但随着组织规模扩大,想要安全地扩展并实现一致的审计几乎是不可能的。

Slack 用三个季度完成了整个迁移项目,并且没有影响任何关键业务工作流的正常运行。迁移完成后,生产环境中的 EMR 集群已经完全取消 SSH 访问。借助 Quarry 的服务端任务管理机制,任务执行的可靠性得到提升;通过结构化日志和统一指标体系,可观测性也得到了增强。与此同时,这种基于 REST 的方式也大幅度降低了 Airflow 与 EMR 之间的耦合度,团队间的作业提交流程也得到了统一。Slack 表示,这一改造还为后续的 Spark on Kubernetes 计划铺平了道路。

为了降低风险,整个上线过程采用了渐进式策略。团队首先逐步废弃旧版 Operator,然后分阶段在不同环境中验证新方案。他们还专门构建了 Airflow 元数据仪表盘,用于追踪仍然依赖 SSH 的工作流,并通过跨团队协作持续推动迁移工作。

Slack 总结了几个重要经验:尽早梳理和验证网络拓扑结构、提前验证不同执行模式下的资源限制行为,以及在限制旧组件使用或推动大规模迁移时,充分且持续的沟通往往和技术方案本身同样重要。

查看英文原文:Slack Eliminates SSH in EMR Pipelines, Migrates 700+ Jobs to Rest-Based Architecture - InfoQ