金融行业有哪些优秀的上云案例?

论坛 期权论坛 期权     
期权匿名问答   2021-9-4 12:54   25576   20
上云的道路上,金融行业一直是引领者。近几年在金融科技(Fintech)潮流的推动下,金融行业加快了上云的步伐。现在金融行业有哪些优秀的上云案例?银行上云、证券上云有好的案例吗?金融云有哪些好的选择?
分享到 :
0 人收藏

20 个回复

倒序浏览
2#
期权匿名回答  16级独孤 | 2021-9-4 12:54:47 发帖IP地址来自 北京
如今,银行上云如今已是大势所趋。
从政策方面来看,作为中国金融云建设的里程碑事件,原银监会在《中国银行业信息科技“十三五”发展规划监管指导意见》(征求意见稿)中首次对银行业云计算明确发布了监管意见,提出积极开展云计算架构规划,主动和稳步实施架构迁移;支持金融行业的行业云。人民银行发布的《中国金融业信息技术“十三五”发展规划》也要求落实推动新技术应用,促进金融创新发展,稳步推进系统架构和云计算技术应用研究。
但不同类型银行对云计算的应用路径存在较大差异,不能一概而论,需要根据银行属性、规模和实际情况提出针对性的解决方案。
为了给金融行业尤其是银行业上云提供参考,近日发布的《金融云计算白皮书·银行篇》(以下简称《白皮书》),深度解析银行业客户上云面临的需求与挑战,并针对性的给出信创金融云平台、大规模金融云平台、互联网金融云平台、农信行社云平台、开发测试云平台、容灾备份云平台解决方案以及中小银行分布式核心系统国产化、金融行业的云网一体解决方案等,充分满足不同属性、规模的银行业客户上云需求,为之提供有益借鉴和参考。
《金融云计算·银行篇》白皮书下载请点击:
金融云计算白皮书以下为白皮书部分内容:




接下来,分享一个江苏农信的上云案例,这是一个在农信行业率先启动“私有云+行业云”一体的金融云平台建设的优秀实践。
江苏农信打造业内规模最大的农信开源云平台

2020年是“十三五”收官之年,也是“十四五”规划编制之年,“十四五”如何通过云计算新基建持续深化金融供给侧结构性改革成为重点。
江苏省农村信用社联合社(以下简称“江苏农信”)是江苏省内金融机构中营业网点最多、覆盖范围最大、服务群体最多的金融企业,在“一行两会”的指导和要求之下,在3年内构建了覆盖农商行基础设施全场景的私有云+行业云平台,包括以下3类主要场景:
基于高效云服务的互联网金融创新云;
提高整体作业能力和生产效率的生产作业云;
用于大幅提升开发测试效率并逐渐实现Devops的开发测试云。
这也是江苏农信通力打造的目前农信行业规模最大的以开源云计算为基础的云平台,为农信行业树立了开源云计算探索的标杆。
率先启动“私有云+行业云”一体的金融云平台

自2016年始,江苏农信就主动拥抱金融科技的发展潮流,积极地探索和调研云计算相关技术,并率先在行业内启动“私有云+行业云”的金融云建设规划。
随着互联网时代的到来,业务发展速度加快,江苏农信和辖区各地农商行的科技部门面临巨大建设和运维压力,存在着业务发展不均衡、个性业务突出、科技技术支撑薄弱和运维压力大等诸多挑战。此外,江苏地域差异明显,在全省云平台规划的调研制定过程中,不少农商行提出将基础IT环境迁移至江苏农信行业云平台中的意愿。
在此背景下,江苏农信响应银监会“十三五”规划指导意见要求,期望通过私有云+行业云的金融云建设,搭建既满足自用又行业共享的云平台,帮助减轻农商行在基础IT环境维护方面的压力,借助省会的人才科技等优势,高质高效地开展资源池的维护统一的云服务,使各地农商行的科技部门能将更多精力投入到行内业务部门的支持和当地的办公运营设备的维护管理上,达到整合资源,降本增效的目的。
POC 14家厂商,将54家农商行迁移到行业云

2017年5月,江苏农信完成了多轮技术交流与选型工作,期间交流的云厂商数量达到19家,江苏农信自行总结了POC测试的321条指标, POC测试厂商14家,最终决定携手易捷行云EasyStack驱动下一代面向创新的云平台建设。基于易捷行云EasyStack新一代私有云ECS,江苏农信在建设自用的私有云的同时,构建覆盖全省二级法人农商行的行业云平台。截止2019年4月,江苏54家农商行、1900多个应用系统已经迁移到行业云。
1、农商行轻松实现多租户下的云迁移
在江苏农信成立之初,建设了省管报送、财务管理、信贷管理等核心系统,在之后发展中,每家农商行发展出手机APP和微信银行等互联网业务以及数据下发系统、绩效考核、理财系统等特色业务,统一迁移上云遭遇重大挑战。
为了给辖内农商行提供切实有效的服务,江苏农信从行业云的第一个资源池、第一个应用上线之初,就同步实施基于自动化的配置采集、性能监控、容量管理平台,最终目标是实现自动化和智能化,以提高基础云环境的部署效率,并实现云平台的轻运维管理。在行业云多租户模式下,江苏农信协助农商行将本地应用迁移至行业云,减轻了农商行本地基础设施的管理压力。


江苏农信行业云包括互联网资源池、生产网资源池和开发网资源池3个资源池,随着资源不断扩展,又构建了云管平台,对资源池和用户进行统一管理,并在云管平台之上搭建云门户,将云平台的产品介绍、使用手册和服务中心等入口,都放在门户之中,便于各农商行的使用和管理。
2、应用市场探索支撑业务创新发展
在江苏农信行业云的建设过程中,除了计算、存储、网络等基础性云资源的管理和运维,为更好服务农商行的业务发展,江苏农信还做了如下创新工作:
域名自服务:域名服务是云计算中重要的基础服务,让用户更方便地访问服务,而不用去记IP地址。江苏农信通过云管平台开发功能界面,把域名服务进行封装,实现每家农商行自行申请,配置和更新的域名自服务。
堡垒机自服务:江苏农信同时建设了堡垒机的自服务,将云主机加入到堡垒机管理中。系统可完成云管平台和堡垒机平台之间的多租户对接,云管平台堡垒机对接模块实现云管平台内主机元数据向堡垒机自动化同步,使得用户可以直接通过云管平台或者堡垒机界面实现安全登录和合规操作。
监控自服务:江苏农信统一建设了基于开源技术的监控系统,通过云管平台提供给农商行自定义使用,各农商行定义的监控告警信息可以统一汇总到江苏农信的监控大屏,由江苏农信代为集中监控,实时通知。
备份自服务:江苏农信还统一建设了备份平台,各农商行可以自助申请和配置备份功能,对农商行运行在云平台上的重要业务系统数据定时自动备份,提高数据安全性。
上线1年节省上亿元,高效支撑业务发展

通过农信金融云平台建设,江苏农信不仅大大提升了资源利用率,降低资源成本,并在业务开发、上线效率上得到明显提升,高效支撑了业务发展。
私有云建设成果:江苏农信私有云整体分为金融创新云、生产作业云、开发测试云三个部分。2017年9月,江苏农信私有云第一个资源池投入使用,分钟级完成了云环境的部署,并上线了第一个云上业务——互金平台。随后,在2年的建设过程中,江苏农信陆续投产业务系统和管理类系统共计110多套,占业务系统总量的50%以上。
行业云建设成果:江苏农信行业云同样分为金融创新云、生产作业云、开发测试云三个部分。在行业云资源池建设完成之后,江苏农信启动专题上云项目,帮助各地农商行把本地的环境迁移到行业云。2018年8月,第一家农商行11套应用系统成功上云,仅用1个晚上就完成了系统迁移上线。
用户价值

3年来,行业云已投产业务系统共计1900多套,云主机超过5000台,占农商行业务系统总量的80%,以最高性价比完成了既有农商行业务的上收及新业务创新。仅2019年度就累计节省资金上亿元,真正实现“整合集约、集中运维、合力创新、行业标杆“的建设目标。
此外,在数据中心多样化工作负载和金融IT国产化的发展趋势下,易捷行云EasyStack新一代私有云可支持海光、飞腾、鲲鹏、龙芯等主流x86+non-x86国产化处理器,还支持麒麟软件、统信软件、中科方德、凝思磐石、中标普华、华为欧拉等国产化操作系统,可以为江苏农信后续打造多云异构的全国产化云平台提供技术支撑和实践。
未来,随着信息化的进一步发展,在科技对新业务的支持以及新应用对传统IT架构适配等方面出现了很多挑战。江苏农信将继续强化金融科技创新,下一步将在行业云建设的大前提下与二级农商行协同构建同构分布式数据中心,同步满足自主创新和统一监管需求,加强技术引领作用、提高发展质量、助推江苏农信转型升级。
3#
期权匿名回答  16级独孤 | 2021-9-4 12:55:25 发帖IP地址来自 北京
人民银行构建新一代征信系统生产环境云平台

人民银行采用ECS易捷行云企业云,以开放、应用创新的技术框架建设人民银行新一代征信系统生产环境云平台,一期建设100个服务器节点,提供完整的云服务,实现了征信系统的金融科技创新。该方案整合了现有复杂的IT基础设施环境,并帮助人行征信中心实现了业务系统的快速上线与平滑扩展。
通过采用ECS易捷行云企业云平台强大的一键扩展、统一调度和弹性伸缩能力,解决了人民银行征信系统规模爆发式增长带来的性能和可用性等问题,以开放、应用创新的技术框架建设新一代征信系统生产环境云平台,一期建设100个服务器节点,提供完整的云服务,实现了征信系统的金融科技创新。
该方案整合了现有复杂的IT基础设施环境,并帮助人行征信中心实现了业务系统的快速上线与平滑扩展。通过云平台强大的一键扩展、统一调度和弹性伸缩能力,解决了征信系统规模爆发式增长带来的性能和可用性等问题。
4#
期权匿名回答  16级独孤 | 2021-9-4 12:55:54 发帖IP地址来自 北京
可以了解一下SmartX客户中信建投证券基于超融合+国产云管平台(CMP)成功构建证券行业首家鲲鹏+国产超融合生产级私有云的案例,下面是中信建投撰稿的关于超融合+国产云管平台(CMP)”构建超融合云的文章
中信建投私有云进阶之旅SmartX 客户中信建投率先在证券行业中通过超融合和云管平台的方式构建企业私有云,有效实现了 IT 基础架构的云化升级。本文详细介绍了中信建投进行云化转型的“五化”原则、不同技术路径的探索经验,以及超融合云解决方案所带来的诸多收益。
以下文章来源于中信建投金融科技+ ,作者中信建投信息技术
数字化转型是证券行业适应新业务变革和创新需求,实现高质量发展的必由之路。数字化转型不仅仅是 IT 技术层面的转型,更是思想理念、业务模式、企业组织架构和文化等全方位的转型,最终实现降本增效。
中信建投证券股份有限公司作为全国性大型综合证券公司(以下简称“中信建投”),正努力践行数字化转型,并以金融科技为助力,全面运用先进的数字化手段,构建合规与风控核心能力,不断推动业务的创新发展,并取得了显著的成果。尤其是在 IT 基础架构演进方面,中信建投探索了基于超融合和云管平台的新一代私有云的建设与探索,为推进符合证券行业自身特点的私有云转型积累有有益经验。
打造数字化转型基石

云计算、大数据、人工智能、互联网、区块链等新兴信息技术正在重塑金融行业生态,“无科技,不金融”已成为行业共识。中国人民银行印发的《金融科技(FinTech)发展规划(2019-2021年)》(银发〔2019〕209号),对于金融科技的发展起到了极大的推动作用,同时也在传统证券公司业务模式、组织架构、盈利方式等的转变上发挥了指导和牵引作用。现阶段,科技与证券业务的融合方式也从简单“拼接”转向了深度“融合”。
近几年,中信建在技术方面大力投入,深入应用大数据、人工智能等技术构建企业级智能化开放平台,并成功实施在具有证券属性的企业级中台系统方面进行了尝试。在全面推进数字化转型的过程中,中信建投意识到,构建先进而稳固的底座——新一代 IT 基础设施,是支撑其业务和技术创新的重要前提,为此,中信建投结合证券行业需求特点和技术趋势,系统分析评估业内主流方案并找到一条兼容并蓄、持续演进的新型私有云进阶之路。
找到痛点,对症下药

与大多数传统证券公司一样,中信建投原来也是采用国外虚拟化软件构建数据中心的服务器虚拟化平台,打造了“x86 服务器配合虚拟化 + SAN 网络光纤交换机+ 集中存储阵列”的三层架构,在此基础上初步实现计算资源池化,以及系统和服务器的解耦,提升了资源利用率,并有效提高了日常的 IT 运维效率。但该架构在承载业务云化时开始捉襟见肘,主要问题表现在以下五个方面:
1. 存储资源无法池化:由于传统磁盘阵列各自为政,存储空间各自分离,数据不能交流与共享,导致存储设备利用率低,不利于资源的统筹规划;
2. 集中式架构死板僵化,不能灵活扩展:集中式存储架构存在固有的性能瓶颈,不能充分发挥新一代高性能存储部件的效能,而且弹性差,难以满足资源敏捷交付的需求;
3. 采用专用硬件,而非软件定义存储:专用的存储阵列和存储交换机,不仅架构复杂,而且硬件升级缓慢,维护复杂且整体拥有成本居高不下;
4. 多数情况下需手工处理业务请求,包括资源请求、部署和交付等:效率低下,运维人员疲于奔命;
5. 投入产出无法量化,不能有效支撑 IT 决策:IT 的成本投入与资源使用趋势无法形成可视化视图,IT 架构的可视、可控、可分析更是无从谈起,导致闲置资源缺乏有效的回收与管理手段。
IT 基础设施的云化,就是要从业务需求出发,解决实际问题,冲破架构、设备、运维和管理等层面的束缚和桎梏,为业务发展提供安全、可靠、灵活、简单、成本优化的支撑。
经过深思熟虑,中信建投抛弃了传统按项目构建的刻板方式,对 IT 基础设施进行整体规划、统一建设、分布实施,变底层平台弹性资源的被动响应式交付,为自动自助式、高度流程化的交付,同时结合资源监控、自动化、可视化等组件,赋能业务快速迭代和创新。
对于技术路线和厂商的评估策略,中信建投形成了 “五化”的原则,并基于此对 IT 基础设施进行了大刀阔斧的改造:
1. 架构开放化:在计算、存储、资源管理和交付等各个层面,尽可能开放,以获得业内最专业的方案组件,并逐步实施改造;
2. 软件定义化:遵循软件定义、分布式等理念和技术框架,构建高可靠、高性能、维护简单、弹性扩展的资源池;
3. 敏捷自助化:实现资源线上自助交互申请,底层基础架构平台自动化快速构建、发布并交付到业务部门,为开发、测试和生产提供所需的资源环境;
4. 管理统一化:通过统一视图,实现IT基础架构的可视、可控、可分析,进而实现精细化运营;
5. 场景多样化:升级后的基础架构能够兼顾稳态业务和敏态业务。
云化探索 找到平衡点

俗话说,条条大路通罗马。从企业的现实到达云的彼岸,中信建投面前有几条路可以选择:有所谓的“主流”大路,选择的人比较多;还有的只是刚刚留下几行浅浅的足迹,属于另辟蹊径……中信建投根据以上“五化”的原则都进行了务实系统的探索和实践。
· 探索一:在成熟的商业虚拟化软件的基础上继续演进,“VMwarevRA+vSphere+vSAN 全套方案”成候选之一。
中信建投早期曾在数据中心环境中使用过 VMware vSphere 服务器虚拟化产品。因此,延续这一思路,率先对 VMware 的云管平台 vRealize Automation 进行了实践,结果显示,所需的基本功能都可以满足。利用 vRA 平台的蓝图和自定义脚本功能,实现了对裸系统构建不同应用软件的自动化能力,并根据前端用户按需请求,自助式完成虚拟机申请-构建-交付的整个流程。整套方案和服务的统一性好。
但是,基于中信建投技术路线选型的原则,该方案在以下方面存在缺陷:1. 品牌强绑定,云平台过度依赖单一技术和厂商;2. 方案在信息安全方面存在不可控因素,也不符合国产化大趋势;3. 整体成本过高。
· 探索二:采用开源解决方案,OpenStack 进入考察视野。
到 2020 年,OpenStack 项目诞生整整十年,OpenStack 社区是全球最活跃的三大开源社区。而 OpenStack 曾经是私有云主流方案这一点也曾很打动中信建投。OpenStack 方案的优点是开源,快速发展来源于云生态丰富及软件功能迭代快,并从架构上支持超大型云平台。
但该方案管理节点重,功能模块多架构复杂,对团队的运维要求比较高,并且需要对存量系统架构有较大幅度的改进,工作量和风险不可控因素较多;证券行业又是基于不同业务划分不同的网络相互隔离的区域,这就需要部署多套管理节点,增加了运维管理难度,同时也难以解决对异地数据中心、公有云的统一纳管。
另一方面,OpenStack 分为厂商版和社区版,厂商版在各厂商推出的版本之间存在兼容性问题,使用厂商版容易造成与单一厂商强绑定的风险;社区版则存在稳定性、高可用及技术支持方面的风险。
由于中信建投云团队人数有限,同时规划为循序渐进的方式逐步改造,并最终达到“五化”目标,该方案也不能很好的匹配中信建投云建设的需求特点。
Gartner 也在报告“ChinaSummary Translation: 'Rethink Your Internal Private Cloud' ”中指出,“以 OpenStack 为核心的私有云方案目前仅在电信网络功能虚拟化(NFV)领域维持了较高热度,在大陆地区,以金融领域为例,很多基于 OpenStack 技术的私有云项目仅限于开发、测试环境,鲜少在生产环境下进行大规模部署;而且全球基于 OpenStack 技术的私有云项目正在降温,很多企业经过一段时间的试错,发现复杂的技术并不能直接转换为有效的业务价值,且很多技术尚未完全成熟。”
· 探索三:“超融合+国产云管平台(CMP)”构建超融合云,既能满足当前需求,又具有更多的可能性。
从 2015 年开始,中信建投开始对超融合有了初步认知。这种新的架构以分布式块存储为核心,不仅借鉴了现代互联网数据中心资源整合、分布式架构和软件定义等经典特征,更引入存储和计算融合部署的模式,进一步降低架构的复杂度和总拥有成本。经过多年技术发展,这种新型架构已经以其灵活、易扩展、简单、性价比高等与生俱来的优势,在国内市场迎来了发展高潮,已经有多个证券公司采纳超融合架构甚至将其用于生产环境以进行全面的 IT 基础架构升级。
另一方面,中信建投还对国产云管平台(CMP)进行了实践,并结合该云管平台对 VMware 虚拟化架构、其他超融合产品进行统一纳管和云管功能使用,结果表明:CMP 在异构基础架构管理、自动化虚拟机发布、自助化流程、资源计量等多方面功能的测试上符合预期;CMP 可以和超融合产品、异构的公有云完成对接;方案完全符合技术路线指导原则,与虚拟化技术、存储技术等解耦,并适配中信建投现有环境,整体风险可控;云管平台亦为国产品牌且是自主开发,符合券商行业对安全可控的要求。
最终,中信建投基于以下原因选择了方案三作为云化改造的核心技术路线:
1. 该方案在云管理层、虚拟化层、分布式存储到硬件层都具有良好的开放性;
2. 架构遵循软件定义、分布式理念和技术框架,可构建高可靠、高性能、维护简单、弹性扩展的资源池;
3. 可基于专业 CMP 软件轻松实现资源使用敏捷自助化;
4. 可实现管理统一化,不仅可以管理新型架构,也可以将已有的 VMware 架构纳入统一视图,实现全局的精细化运营;
5. 升级后的基础架构能够既可支持敏态业务,适应互联网渠道交易瞬时高并发、多频次、大流量的新型金融业务特征,亦可支持对性能、可靠性要求更加苛刻的稳态业务。
小步快跑 改变看得见

中信建投基于超融合架构搭建了企业 IaaS 资源池,并结合云管平台解决方案,打造出新一代企业私有云的IT基础架构,为企业IT全面云化和数字化转型夯实了基础。
以对业务影响最小为原则,中信建投分阶段部署和实施了超融合云解决方案。
第一阶段,资源池架构的“云化”升级:
主要工作是将专有存储硬件升级为软件定义存储模式和分布式架构,引入基于超融合的 KVM 用于部分生产与开发测试,完成与现有 VMware 互备的虚拟化技术储备,为下一步技术转型打下基础。
第二阶段,IT 资源使用方式的“云化”升级:
利用云管平台实现基于异构的、多云的、多产品的快速对接和统一纳管,同时实现用户自助申请流程化、虚拟机构建自动化,提升运维效率,资源使用可计量等。


中信建投 IT 基础设施全面云化后,整体架构实现了开放化和弹性化,既满足了对并发性能的要求,又增强了灵活性和可用性;虚拟化层面实现了多技术储备,消除关键技术“卡脖子”的隐患;资源交付实现了标准化、自动化和自助化,方便业务和研发部门按需快速调用云资源,有效支持业务快速上线及应用创新;核心组件实现了自主可控化,支持国产硬件设备,保障核心支持能力。
新型私有云方案全球趋势渐显

2018 年中信建投选择该技术方案主要基于行业需求特点以及对技术发展趋势的判断,而时至今日,根据全球权威市场机构报告和IT媒体报道,新型方案不仅为中信建投带来切实收益,更逐步成为全球知名企业构建私有云的方案。知名市场调研机构 Forrester 的调查数据显示:28% 的受访企业正将超融合用于私有云基础架构。超融合让 IaaS 层真正具备了分布式架构和软件定义的属性,充分体现了存储和计算资源的整合、按需扩展和按需投资的“云”特性,而其部署方式又进一步简化了 IT 基础架构,降低了系统的整体拥有成本。


Forrester 的调查显示:2020 年,基于商用超融合产品,以及云管理平台进行私有云 IaaS 层的云化改造正在成为主流方案。而知名 IT 网站 TechTarget 执行主编 JamesAlan Miller 也在最近发文认为,超融合与云互为前提,相辅相成,必然推动超融合云这一新型IT基础设施的出现与应用。
企业云化没有最好只有更好

基于“超融合+CMP”的新型私有云方案,既满足了中信建投当前的业务需求,又为今后云基础设施的持续演进奠定了良好的基础。中信建投十分清楚,企业云化是一段漫长的旅程,将随着企业业务升级与时俱进。在当前在完善 IaaS 的基础上,中信建投已经在进行下一阶段以下方向的评估和准备,为生产、运维和管理升级提供全面助力:
1. 探索下一代数据中心在混合云架构下的多云异构管理,结合自身业务特点,充分发挥私有云和公有云优势;
2. IaaS 底层计算平台国产化,将超融合架构迁移至国产服务器(国产芯片),打造真正从硬件到软件的全栈式自主可控的IT基础架构;
3. 完成 PaaS 平台构建,利用容器化技术实现更加敏捷的应用平台交付,实现云管平台对容器、虚拟化等云资源的统一纳管;
4. 建设 DevOps 体系,打通开发运维壁垒,实现开发运维一体化;
5. 基于 NVMe、傲腾等最新的存储技术,进一步提升云性能,将对性能要求更加苛刻的稳态业务整合进私有云。
千里之行始于足下,企业的数字化转型,IT 基础设施转型是第一步,也是最关键的一步。就像云计算是“新基建”的基建,IT 基础架构的全面云化也将为中信建投的转型升级打下更加坚实的基础。
其他金融企业上云方案推荐:
金融信创云基础设施解决方案
交通银行分布式云化数据中心转型方案;
中信建投证券全栈国产化金融生产级信创云解决方案;
49 页金融用户超融合转型实战合集下载
23 页金融核心生产业务场景探索文章合集下载
5#
期权匿名回答  16级独孤 | 2021-9-4 12:56:54 发帖IP地址来自 北京
云MSP服务案例丨去"IOE",传统金融平台的互联网构建之路
云掣YUNCHE:云MSP服务案例丨去"IOE",传统金融平台的互联网构建之路某金融云的混合云网络架构规划解决方案
云掣YUNCHE:某金融云的混合云网络架构规划解决方案云MSP服务案例丨新网银行×云日志:核心业务日志数据分析监控平台
云掣YUNCHE:云MSP服务案例丨新网银行×云日志:核心业务日志数据分析监控平台云MSP服务案例丨云南农信×云日志:金融机构日志大数据分析平台实践
云掣YUNCHE:云MSP服务案例丨云南农信×云日志:金融机构日志大数据分析平台实践数据化运维理念解读
云掣YUNCHE:直击云栖|践行数据化运维,云掣重新解读MSP除了全景日志,EasyDO还能做什么?
云掣YUNCHE:除了全景日志,EasyDO还能做什么?数据化运维平台
云掣YUNCHE:EasyDO这么好用!别家的运维小哥都馋哭了
6#
期权匿名回答  16级独孤 | 2021-9-4 12:57:10 发帖IP地址来自 中国
IaaS+容器+云管,西北某省农信打造服务 “三农”金融云平台
近年来,云计算、大数据、5G、人工智能等新技术的推广应用,对银行业务敏捷性提出了更高要求,IT基础架构需要向弹性、灵活、安全、经济的方向转变。同时,银监会要求银行业金融机构稳步开展云计算应用,主动实施架构转型,到“十三五”末期,面向互联网场景的重要信息系统全部迁移至云计算架构平台。


西北地区某省农信社诞生于1951年,由该省辖内107个县(市、区)农村合作(商业)金融机构自愿入股组成,代省政府行使对全省农村信用社的管理职能。随着新型金融服务快速发展,该农信社主动拥抱金融科技的发展潮流,积极地探索和调研云计算相关技术,携手易捷行云EasyStack打造办公云平台,加强金融服务和经营管理模式的顶层设计,构建服务“三农”的信息系统支撑平台,全面提升了该农信社的金融服务水平和质量。
建设服务全省“三农”的信息系统支撑平台
该农信社经过60年的发展壮大,现已成为机构遍布城乡,从业人员众多,客户群体广泛,业务规模居前,经营机制灵活,结算手段先进,服务功能齐全的现代化金融机构,在该省经济尤其是“三农”和县域经济的发展中担当着金融主力军的重要作用。
顺应金融科技的发展,该农信社积极探索建设“以客户驱动为引领”的数字化银行新模式,全面构建“互联网+”多种应用场景,进一步巩固和提升了县域及农村金融服务主力军地位。随着该农信社在移动互联网、线上支付、电子商务的快速发展,金融服务的渠道和场景愈加丰富,需要IT系统在支撑多渠道服务协同、信息共享联动、提高服务个性化智能化等方面发挥更大作用。为充分发挥数据价值,助推客户营销、产品设计、风险防控和经营管理转型,该农信社希望借助云平台实现IT系统在数据存储、分析挖掘、数据服务等方面给予有效支撑。
2017年开始,该农信社就开始了云平台建设规划,明确总体建设目标:为促进线上线下泛金融服务一体化建设,推进建设服务“三农”的信息系统支撑平台,以办公云平台建设为金融科技服务体系提供扎实牢靠的基础支撑。
IaaS+容器+云管构建办公云平台
2017年10月开始,该农信社就办公云平台项目进行了多轮技术交流与选型工作,吸引了多家厂商现场考察和交流,在此基础上,梳理了120余项测试场景,开始POC测试。经过对参与厂商POC测试方案的编写制定能力、云平台测试环境的部署能力、云平台产品厂商的配合及响应能力、云平台产品POC测试的总成绩四个方面进行综合评估,得出POC测试的最终结果,易捷行云稳居第一。


经过多方严格选型和考察调研,该农信社最终选择易捷行云新一代私有云ECS构建其办公云平台。该农信社办公云平台从支撑现有业务系统、运营运维一体化自动化角度出发,于2019年10月启动实施建设,依托于易捷行云新一代私有云ECS、易捷行云容器云EKS、易捷行云云管理平台,构建了涵盖IaaS层+容器+云管的办公云平台,主要覆盖农信社OA系统(PC端/移动端)、密服系统、绩效系统,为实现基础架构+业务系统云化自动化、智能化奠定基础。
在IaaS层面:该农信社办公云平台从部署架构、控制层面及资源层面实现了全面的高可用,确保了云平台的稳定可靠性。在控制层面采用了多种负载均衡技术,确保了控制层面的高可用性;在计算资源层面,通过热迁移、HostHA等技术保障业务系统的连续性;在存储层面,通过多副本、故障自愈、水平扩展等特性保障数据安全与系统可用;在网络层面,通过跨板卡绑定、网络设备堆叠、多网络冗余等来保障网络的稳定性与高可用。
在容器层面:该农信社办公云平台基于易捷行云容器云EKS支持应用管理、容器编排、容器集群管理、容器集群节点管理、Pod管理、RC管理、PV/PVC管理、日志管理等功能;包含微服务治理功能,可以提高业务系统的微服务架构能力,并简化部署、监控、运维和治理等应用生命周期管理问题;提供微服务框架,兼容主流开源生态,不绑定特定开发框架和平台,可快速构建基于微服务架构的分布式应用。
此外,借助易捷行云构建的云管理平台,该农信社能够对云平台中的物理资源、虚拟资源、各类云服务、应用中心、用户权限等进行全局统一管理、维护和配置,实现对平台的总体管控。
提升创新效率,轻松上云用云
从2017年项目交流到2020年办公云平台上线,该农信社在平台技术路线、产品架构、IT现状、未来发展上紧跟国际、国内云计算浪潮,实现了从传统架构向云架构的转型。从该农信社新一代云平台建设来看,其价值体现在几个方面:
首先,新一代私有云持续进化能力赋能金融业务持续创新。该农信社新一代云平台可实现服务能力、产品形态、支撑场景的可进化,支撑IT部门更好地开展协作和创新,更快地开发和部署应用程序,更加高效、灵活地提供技术和服务,进而转化为向业务部门提供更好服务的能力,加速多渠道服务协同、信息共享联动、提高服务个性化智能化等业务创新。
其次,新一代私有云平台可进化的一体化设计带给用户更好的使用体验。该农信社项目建设中以易捷行云新一代私有云ECS为核心,采用创新的kubernetes微服务架构,一体化的设计理念,实现了云架构中计算、存储、网络、监控、运维一体化设计、交付与升级,云服务间充分协同,为用户提供一体化全栈云体验。
最后,新一代私有云平台具有强大的生态开放能力,使得项目建设中平滑对接第三方解决方案达成用户需求。该农信社新一代云平台具备云管对接、数据保护、监控运维、安全能力、操作系统、网络对接、存储对接的云平台开放能力,充分满足云平台生态开放性需求,助力用户建设真正的私有云平台,使“开放云”、“无限云”变为可能。
通过构建办公云平台,该农信社整合了全省农村合作(商业)金融机构的业务办公系统,迈出了IT中台建设的第一步。未来,还将在此基础上,进一步打造开发测试云和区域行业云,以IT中台建设赋能全省农村合作(商业)金融机构业务创新。
随着新技术应用的不断涌现,新的金融服务模式也会层出不穷,通过采用创新的分布式微服务和平台一体化设计的新一代私有云平台架构,该农信社加速了研发、测试、上线、变更速度,提升了创新效率,为新型移动互联应用提供了稳定支撑。该农信社还将依托易捷行云新一代私有云支撑更多金融服务,助推“三农”和县域经济发展。
7#
期权匿名回答  16级独孤 | 2021-9-4 12:57:55 发帖IP地址来自 中国
中国邮政储蓄银行,也就是邮储银行。
邮储银行把金融科技提升到全行战略高度,积极推进互联网金融平台建设,将打造智慧银行作为转型的基本方向。在云技术的应用上,邮储银行选择和易捷行云EasyStack合作,在银行业中率先完成互联网金融平台云化部署,云平台交易量超过6600万笔/天,全行60%交易通过云平台完成,处于同业领先水平。
基于金融云平台,邮储银行加快推进向智慧银行转型的步伐,打造了包括网上银行、手机银行、自助银行、电话银行、“微银行”等在内的全方位电子银行体系,并依托4万个网点、10万台自助设备,形成了电子渠道与实体网络互连互通,线下实体银行与线上虚拟银行齐头并进的智慧银行新格局。
8#
期权匿名回答  16级独孤 | 2021-9-4 12:58:35 发帖IP地址来自 北京
通过基于ECS易捷行云企业云进行云管理平台改造等重点项目的联合攻关,中国建设银行实现对云平台中不同品牌、异构的SDN软硬件环境的统一管控,并实现软件定义网络的灵活部署与自动化运维。而通过ECS易捷行云企业云对现有云平台实行整体改造,中国建设银行云平台在降低总体拥有成本(TCO)的同时,将具备开放兼容、易于扩展、可持续发展和应用创新等特性,从而为金融科技创新提供了强有力的支撑。
9#
期权匿名回答  16级独孤 | 2021-9-4 12:59:30 发帖IP地址来自 云南
台州银行搭建可进化的金融云平台支撑商业创新
作为一名云计算从业者,来说一个亲身经历的案例:台州银行上云案例。
作为浙江的一个地级市,台州(注意,是Tāi州,一声)大家可能不太熟悉,确实不如温州等地出名。但事实上,台州是国务院批复确定的浙江沿海的区域性中心城市和现代化港口城市,经济发展还不错,台州银行也有很好的发展底子。
这里特别强调一下,台州银行还是全国首家以市场化方式组建的城市商业银行,是一个市场先行者,有创新的基因,对金融科技发展也很重视。
事实上,台州银行的商业创新能力毋庸置疑:2019年连续第五年获中国《银行家》杂志评选的“资产规模1000亿元—2000亿元城市商业银行综合竞争力评价第一名”,被评为最佳普惠金融城商行、最佳品牌城市商业银行。


与业务创新相匹配的,是台州银行领先的IT技术战略创新理念。这其中,云平台作为其未来业务发展和IT战略的重要基础,需要从数据架构、应用架构、基础设施架构等多种维度面向未来进行部署规划。为此,台州银行早在2016年就启动了私有云云平台建设,高效稳定安全的云服务在满足其现有业务的同时,也为未来的业务发展做好充分准备。
首先来看台州银行为什么要建金融云平台?
台州银行在商业创新和技术创新双轮驱动下,云平台作为支撑商业创新战略的IT基础设施重要支撑,在灵活性、可进化、轻运维等方面提出更高要求,以满足银行面向中小微企业的灵活业务创新需求。
首先,台州银行的业务既存在传统的稳态业务,也存在偏向互联网的敏态业务;对于平台稳定性、扩展性以及成本等方面因素提出关键考量。
其次,台州银行扎根当地,锐意进取,需要持续不断地为中小企业提供优质的金融服务,在IT技术领域也需要预留足够的灵活性。
第三,台州银行迫切需要借助云平台来替换升级现有的虚拟化传统架构,用来满足业务的发展规划。
第四,台州银行对云计算平台容灾备份要求非常高,基于云平台建设同城双中心以及两地三中心的IT环境。
第五,台州银行迫切需要IT建设的可进化能力,能够持续不断的进行数字化转型和业务创新。
台州银行最终选择易捷行云ECS企业云构建全场景云平台。截止到2019年年底,台州银行已建成3套云平台,覆盖开发测试云、同城两中心灾备生产云、升级迁移云平台等场景。
再来看台州银行上云后的成果
目前,台州银行的测试开发云平台已平稳替换升级了原有的VMware虚拟化平台,并稳定运行测试开发环境超过1000台虚拟机;同城两中心灾备生产云平台稳定运行生产业务超过1500台虚拟机;升级迁移云平台已经将业务虚拟机全部迁移到云平台,整体裸存储容量超过1PB。
自2019年5月开始,台州银行步入了云计算战略3.0阶段,在生产环境云上实现了数据不迁移、服务不中断、业务无感知的OTA式平滑无感可进化。截至目前,台州银行最新一期升级项目平稳实现了计算和存储节点的远程扩容,已将业务虚拟机全部迁移到云平台,整体裸存储容量超过1PB。
除此之外,新一代私有云的更多优势也已逐渐展现,主要包括:
第一,同城灾备云平台快速切换,业务无感。同城灾备云平台具备多维度监控告警服务,全面监控云平台所有服务、云主机、物理服务器和分布式存储系统,支持自定义告警策略。同时,智能化事件任务调度可实现包括自动化运维多种场景,同城灾备云平台,达到单个机房故障后,可以快速的切换到备用机房。
第二,平台扩展性满足金融生产要求,存储无IO抖动。金融业务对云存储IOPS要求高且属于重要业务,不允许有IO的抖动,对平台横向扩展提出了高要求。台州银行生产云平台基于自主研发的企业级分布式存储系统,可为上层应用提供多类型云存储服务,包括块存储、对象存储和文件共享存储,并提供稳定的超越物理机性能的存储性能。
第三,OTA式可进化到新一代私有云平台。OTA式的可进化是新一代私有云演进的核心驱动力,云持续进化可以赋能业务的持续创新。当前台州银行进行了业务无感迁移升级到ECS新一代私有云平台,涉及业务广泛,迁移周期长,基于新一代私有云平台控制平面组件可实现微服务粒度的平滑无感升级,升级过程保障业务不中断,云平台服务平滑无感知。
第四,云平台开放性兼容性高,第三方解决方案完备。台州银行云平台可无缝接入第三方平台能力,具备云管对接、数据保护、监控运维、安全能力、操作系统、网络对接、存储对接的云平台开放能力,第三方解决方案完备。
未来,台州银行将以新一代私有云作为”新基建”数据中心的核心平台,为银行更多的创新业务提供安全、可靠、高效、稳定的保障,为新一代信息技术的创新应用提供坚实平台。
10#
期权匿名回答  16级独孤 | 2021-9-4 13:00:12 发帖IP地址来自 北京大兴
金融云,即是指专门面向银行、券商、保险等金融机构的业务而量身定制的,集互联网、行业解决方案、弹性 IT 资源为一体的云计算服务。具体而言,是指金融机构通过利用云计算的运算和分发优势,将自身的数据、客户、流程及系统通过数据中心、客户端等技术手段发布到“云”端,以改善系统体验,提升运算能力、重组数据价值,为客户提供更高水平的金融服务,降低运行成本,最终达到精简核心业务,扩充分散渠道的目的。
我国金融领域云计算应用稳步推进,近九成金融机构已经或计划应用云计算技术。由于金融行业对数据完整性、内容真实性、操作可问责性的要求较高,安全性和可持续性是金融机构应用云计算技术的主要关注点。出于对技术可持续性、开发与运维能力、专业人才储备等因素考虑,超过七成的金融机构选择开源与闭源技术相结合的应用方式,但多数应用OpenStack开源技术的金融机构还未将此技术投入生产环境。
关注金融云优秀案例,还是主要关注一些OpenStack案例吧,希望对你有帮助。
11#
期权匿名回答  16级独孤 | 2021-9-4 13:01:01 发帖IP地址来自 北京
银联。
中国银联构建基于开源技术的金融生产云。银联作为金融行业云计算的首批探索者和使用者,在2009年正式启动了云计算的前瞻性研究,并于2012年投产了基于OpenStack Essex版本的国内金融行业第一朵生产金融云。随后的五年间,银联仍然不断探索和演进云计算在金融行业的实践之路,并于2017年实现了银联生产金融云2.0的正式投产,新版云平台引入了更多的新组件及技术,并将作为银联的核心支撑平台,承载更多的关键应用,让银联真正腾“云”翱翔。



采用EasyStack提供的基于开源OpenStack 云平台解决方案,在2012年底即上线OpenStack E 版本,是中国最早的OpenStack金融生产云,目前规模达到1000余台物理节点,承载移动互联网支付、银联钱包等创新交易业务。
同时在公司内部采用托管云模式(有公有云性质的私有云),利用云平台建立托管区,满足分公司及创新部门的快速开发上线及运营后续将进一步基于OpenStack 新版本版进行优化开发,在大规模扩展、网络安全隔离、自动化/自助化部署、简化应用上线流程等得到了巨大提升。
云资源管理平台提出了以下需求:
  1. 提供对后端软硬件的资源管理功能
  2. 提供对上层业务及管理应用的服务调用功能
  3. 快速实现业务的部署、上线及资源调配
  4. 自身稳定性、可靠性、可用性,并提供虚机高可用
解决方案:OpenStack开源私有云平台
  物理部署:通过采用模块化机房,在机柜、存储、服务器、交换机等物理部署层面均进行高可用分布,避免物理层单点故障
  虚拟机高可用:实现物理宕机虚机自动漂移及虚机故障自愈功能,满足业务的高可用需求
  后端NAS对接:使用cinder对接后端nas存储实现磁盘空间
  健康监控:通过实时的前后台检查,监控探测平台自身问题,并快速报警
  网络方案:采用大二层网络部署
  物理装机:实现批量装机工具,批量实现近百节点的物理装机功能
  弹性接口:实现虚拟机快速克隆机扩展的弹性接口,为上方业务扩展提供基础
  自主团队:建立20多人的开发/运维团队对open0stack进行自主建设维护
  后续优化:实现基于ceph、sdn、容器、逻辑Qos、编排、大规模部署等技术方案与需求,满足面向devops的业务快速发展需要
客户价值:开源开放,应用创新
  作为国内最早基于OpenStack的金融生产云使用者,云平台已经大量运用在互联网应用系统中,为该类业务的快速发展提供了强有力的技术支撑;同时培养了中国银联自身的开发运维团队,真正实现“开源、开放”。
12#
期权匿名回答  16级独孤 | 2021-9-4 13:01:35 发帖IP地址来自 北京
分享一个海通证券金融云案例。作为中国综合性证券机构中的龙头企业,海通证券主动拥抱金融科技的发展浪潮,积极的探索和调研云计算相关技术,并率先在行业内启动金融云的建设规划。
作为支撑金融科技的全新基础设施形态,云计算成为企业金融科技能力建设的关键抓手。在金融行业,《国务院关于积极推进“互联网+”行动的指导意见》(国发〔2015〕40号)中明确指出“支持银行、证券、保险企业稳妥实施系统架构转型,鼓励探索利用云服务平台开展金融核心业务”后,云计算成为金融行业实施“创新驱动发展战略”的引领性创新技术之一。包括银行、证券、保险企业在内,金融云的建设进程持续深入,越来越多的金融机构将面向互联网场景的IT系统迁移至云平台。
1、稳步建设海通证券金融云:2016年08月,海通证券发布了《海通证券2016-2020年科技发展规划》,文件中明确要把“稳步建设海通金融云”作为今后5年科技发展规划的主要任务之一,“采用虚拟化和软件定义技术,建立服务器、存储、网络设备资源池,实现基础资源共享和自动化管理,为生产、测试、研发环境提供按需服务、按需计量能力;采用容器技术,实现生产、测试、研发环境应用构件的快速部署,提高系统可用性和部署效率;结合业务具体需求,开展软件云化服务试点”。
2、海通证券金融云的定位:在符合合规性、安全性、可用性的前提下,和中立的企业级云产品与服务提供商易捷行云EasyStack合作,通过使用OpenStack框架,构建出具有一定服务能力和金融架构特征的IaaS到SaaS的金融云平台。在此平台基础上,立足海通证券的经纪业务、投资业务、资管业务,发挥海通证券在证券行业的龙头地位的优势,在利用技术平台进行业务能力输出的同时加强海通金融生态能力的建设,进一步构建上下游业务信息、资金、风险、信用信息等的分享和交换平台。
3、五年五朵云蓝图:按照公司战略发展规划和业务的需要,按需有序的建设桌面云、研发测试云、生产云、托管云和行业云。
海通证券金融云现阶段建设成果
在公司高层领导的支持下,各部门通力协作,目前已落地三朵云,包括桌面云、研发测试云和生产云。生产云的落地,标志着海通证券有足够的能力驾驭云计算相关技术、标志着海通证券金融云进入了一个更具挑战、需承担更多责任的新阶段。
截止到目前,海通证券金融云运行平稳并取得了一系列阶段性的成果:
1、IaaS 层异构资源池纳管:实现了以基础设施平台API为基础,统一管理各种异构资源池,实现对IT团队基础设施资源的统一交付。
2、提高资源利用率:通过软件定义技术,使物理服务器的资源使用率平均达到70%以上,相较于传统的虚拟化技术,大大的提高了资源的利用率;同时建立了资源回收再利用的机制,从而有效的控制了IT成本。
3、提高运维效率:金融云平台引入了“自服务”的理念,最大化的减少审批流程,终端用户自主申请并创建所需资源,管理人员统一视图管理,大大降低了运维复杂度。
4、IT资源可计量:金融云平台打造了一个“使用资源-实施计量-按价计费-定期账单-成本优化”的闭环,可以实现小时级计量计费,使成本更加透明。
5、团队建设:金融云团队储备了丰富的云平台规划、设计、实施、运维和运营等方面的经验,同时也积极创新,申请多项发明专利。
海通证券金融云架构概述
目前金融云主要有三层架构组成:1)多种基础物理资源层,如:X86服务器、网络设备、存储设备、IBM小机等;2)云计算基础架构平台层,如基于OpenStack的纯软件定义化的资源池、基于VMWare的计算虚拟化资源池和基于公有云服务的资源池等;3)统一访问层,以服务于最终用户、运维管理人员、决策者和外部接入程序。
本文后续的章节会重点讲述基于OpenStack的生产云架构,生产云的建设是在充分利用研发测试云经验的基础上,进一步提高平台的便捷性、网络/存储性能和相应的服务能力,同时为跨Region的应用高可用部署打下基础,主要的技术点有:
1、Multi-Region :采用Multi-Region的架构,不但可以实现应用跨Region的高可用,还可以实现平台滚动升级。
2、多后端存储资源池:提供多种类型的存储,从而满足不同的业务使用。
3、硬件SDN :不但可以提高网络的性能和稳定性,还可以实现租户网络和物理网络的统一管理。
4、资源池抽象:在CMP 层把异构资源池进行池化抽象,进一步方便管理。
基于开源、自主可控(OpenStack)
海通证劵在业务创新的同时,积极探索并构建创新型的IT架构,以实现“科技支撑业务”到“科技引领业务”的信息化转型。以云计算为代表的金融科技技术,不仅符合金融行业合规性需求,还具有提高IT资源利用率、提高服务连续性等能力,比传统架构更为有效地支撑金融创新。
海通证劵综合考虑并评估了自主可控、稳定安全、技术先进、广泛兼容等要素之后,经过充分的技术验证,最终选择基于OpenStack框架的技术方案:1)OpenStack开源的技术架构,符合海通证劵金融云自主可控的要求;2)OpenStack作为私有云的主流技术之一拥有完整的基础架构资源框架;3)OpenStack积极分享、开放的社区模式,也利于持续赋能技术团队,打造业务和技术兼备的综合型人才。
Multi-Region架构优势
基于公司长期的战略规划发展,在充分的验证的情况下,海通证券金融云在行业内率先使用了Multi-Region架构,这套架构与标准OpenStack部署相比,主要的优势体现在以下三个方面:
1、支持业务高可用:配合集群化的应用部署架构,同一应用组内的不同虚拟机部署在不同的Region资源池内,以实现应用的跨区域部署和服务,从而达到业务系统在多Region架构下的分布式部署、统一管理的效果,以支撑业务跨区域的高可用架构,进一步提升云平台和业务系统的整体高可用性。
2、两地三中心架构:不同的Region之间完全物理隔离,具有不同的OpenStack计算和存储资源;同时,该架构是基于SDN网络的Overlay 层的,两个Region之间分属不同的VPC ,也实现了网络层面的隔离。通过SDN的外部网络(经过防火墙)把两个Region的public网络平面打通,从而实现两个Region统一身份认证,统一自服务界面。基于此方案,未来可平滑扩展至多个不同的数据中心,为实现两地三中心的金融云服务奠定基础。
3、滚动升级:此外,Multi-Region架构的另外一个优势是:在一个Region内升级、扩容、缩容的同时,不会影响到其它Region云平台基础架构对外提供服务。
基于VxLAN 的业务网络模型
1、VLAN 的限制:传统组网情况下,创建虚拟机后会分配一个VLAN信息,虚拟机上线时会携带VLAN TAG,用于隔离不同租户。在K版之前,OpenStack中port只能支持单一绑定,要么是绑定VxLAN,要么是绑定VLAN。如果绑定VLAN,OpenStack上可配置子网规模就会受限于VLAN ID的规格,最多只能有4K个。
如果OpenStack使用VLAN网络模型,则单个physnet创建的子网个数上限是4K个,虽然可以通过创建多个physnet来突破此限制,但是会引入更复杂的运维问题,也不能完全规避此问题,比如如果多个physnet中具有相同VLAN ID的网络落在了同一台物理服务器上,则会产生冲突。
2、VxLAN的优势:如果OpenStack使用VxLAN网络模型,则可以提供多达16M个的虚拟隔离网络,而绑定VxLAN的话,OVS 需要用到物理主机的内核协议栈进行VxLAN报文的封装与解封装,影响数据面的转发性能。
通过层次化绑定技术实现VxLAN到VLAN的转换(即用户虽然创建的是VxLAN类型的网络,但是在OpenStack节点内走的依然是VLAN网络),解决了OpenStack子网规模受限的问题。同时将NVE的卸载从软件的OVS放到真正的硬件设备上,从而大大提高VxLAN报文的数据面转发性能。
OpenStack的服务能力
按照规划,海通证券金融云会提供从IaaS到PaaS到SaaS到的服务能力,而目前的阶段,IaaS层相应的服务能力和资源已经就绪,PaaS层实现了部分的平台服务能力,而SaaS层的服务能力还在筹划中。
1、IaaS层的服务能力:完全实现了计算、存储、网络全软件定义化,提供了虚拟机生命周期管理、透明的网络/存储管理、策略管理、QoS管理、权限管理等服务能力。
2、PaaS层的服务能力:目前可以提供包括基于Cloudera的大数据服务、基于Kubernetes的容器服务、Oracle/DB2/MySQL/MongoDB/Redis的数据库服务、共享文件服务、应用中心和可视化资源编排的服务能力,其它的服务也会陆续上线。

实施过程中的经验分享
由于OpenStack框架比较庞大,因而在与SDN对接和使用的过程中需要关注的问题点也比较多,以下从架构设计、部署实施和后期运维三个方面列举几个典型问题:
1、DHCP子网规模:不同的SDN方案有不同的DHCP Server实现方式。以华为SDN为例,是把DHCP Server运行在云平台的物理节点上的,而默认的OpenStack安装,是仅部署在网络节点(一般为3个网络节点)上。每创建一个子网,至少会产生一个子接口,透传一个子网VLAN ID进入不同的VxLAN二层域里,而同一物理接口(相对于交换机来讲,也就是一台DHCP Server)仅能支持4K个子网(一般配置一主两备,所以默认情况下一个三网络节点的云平台最多支持4K个子网)。根据云平台规模的大小,可以把DHCP Server同时也部署在计算节点,每次创建子网时,随机选择三个节点启用DHCP服务,可以支持超大业务规模云平台。
2、配置LLDP链路发现:为了记录OpenStack中物理节点网口与Server Leaf网口的对应关系,SDN控制器一般通过两种方式来发现并记录全网拓扑:1)手动添加,这种方式在物理节点较少时比较有效,当节点数量较多,工作量巨大;2)使用LLDP 协议自动发现,这种方式需要在物理节点上安装并启动lldp服务,适合集群规模较大的场景。
根据采购硬件服务器上使用的网卡型号不同,可能默认的一些高级特性会影响到链路发现的过程。海通证券金融云项目采用了目前最新的V5架构的服务器,物理节点板载集成了一块X722型号网卡外,还额外配置了1块或者多块PCI-E万兆网卡,基于高可用的设计,跨网卡间的两个万兆端口会做LACP负载均衡绑定。但是X722网卡的高级特性默认情况下会开启lldp上报功能,且比操作系统层面手动配置的优先级要高,从而导致LACP负载均衡的绑定只能单边链路上报,与预期行为不符合。处理此问题要比定位此问题简单不少,只需要在开机过程中关闭网卡默认的lldp上报功能即可。
3、资源预留比例建议:云平台搭建完成之后,需要对CPU、内存和存储资源进行分配和预留,一般建议在生产环境下预留不低于30%的CPU、内存和存储资源,研发测试环境下可以根据实际情况少预留一些,比如15%。根据目前云平台运维的一些经验,一旦物理机资源利用率超过一定的阀值,则会影响到虚拟机的正常运行。
性能容量、各取所长(NAS+Ceph)
在研发测试云一期环境中,后端存储使用了分布式存储Ceph,很好的满足业务需求,不但提供了可扩展的后端存储资源池,性能上也满足了研发测试环境对IO能力的需要。
随着金融云环境上应用场景的不断丰富、数据量的持续增长、数据来源呈现多样性,业务应用对数据可用性、性能的要求也不尽相同,所以在研发测试云二期和生产云一期的项目中引入了NAS存储。通过NAS存储提供的纯SSD磁盘的“超高性能资源池”、纯SAS磁盘提供的“超大容量资源池”和Ceph提供的SSD+SAS磁盘提供的“混合资源池“的架构设计,按照应用对容量和性能的不同要求,在海通金融云中将两类存储方式结合应用,优势互补。
NAS存储在OpenStack环境中的部署方案
按照NAS存储承担的功能来区分,主要有以下三种方案:
1、将NAS存储作为传统存储资源供给:在Openstack内部由Manila文件共享驱动通过虚拟机+挂载卷+NFS/CIFS共享的方式为租户提供文件系统的共享挂载点,同一个网络下的其它虚拟机可以通过该挂载点共享同一个文件系统。
2、通过Cinder/Glance/Nova驱动以NFS/iSCSI协议对接NAS存储:将Cinder的云硬盘、Glance的VM Images和Nova的系统盘后端统一对接NAS存储。如果Cinder和Glance落在同一Volume中,可以实现虚拟机的秒级创建;如果Cinder和Glance不在同一个Volume上,则第一次创建虚拟机的时间稍长,待镜像缓存之后,也可以实现虚拟机的秒级创建。
3、通过Cinder驱动以NFS/iSCSI协议对接NAS存储:将Glance/Nova后端对接Ceph存储,用于保存VM Images和系统盘的数据。Cinder对接NAS存储,用于存储数据的云硬盘,同时使用NFS协议的image-cache区,采用copy-offload功能对高频部署的VM Images由Ceph存储Glance命中后缓存到NAS上的image cache区。将OpenStack中Glance的数据存储到Ceph存储中是一种较好的解决方案,既能够保障images的安全性,同时glance和nova在同一个存储池中,能够基于copy-on-write的方式快速创建虚拟机,从而实现秒级创建虚拟机。
协议的选择:NFS vs iSCSI(NetApp FAS8200)
FAS8200存储可以支持多种协议,比如:NFS、iSCSI和FC等;而Openstack Cinder Driver也可以同时支持NFS、iSCSI等协议,配置简单,可按需部署并及时调整;在海通证券金融云架构中,最终选择了NFS协议,主要基于以下几个方面的因素:
1、NFS在大多常见负载场景的性能优于iSCSI。
2、NFS相较iSCSI有更优秀的文件共享能力,在多个物理节点的并行访问场景的处理能力优于iSCSI(支持更多的VMs共同访问)。
3、NFS在空间回收和空间释放等方面的操作效率高于iSCSI。
4、NFS协议工作在设备上是基于底层永久一致性WAFL(Write Anywhere File Layout)文件系统,可靠性高于iSCSI内置方式的OS的文件系统;NFS本身文件系统由 FAS存储实现,保证数据文件永远一致。
5、NFS可以灵活的扩大和缩小空间,管理更加简单。
6、NFS具有copy-offload特性,可以大大提高VMs的创建效率,iSCSI无此特性。
7、NFS需要创建的Volume数量大大少于iSCSI,方便管理;一般一个iSCSI LUN对应一个VM,而一个FlexVol下可以部署多个VM的卷,适用于多个VMs或者容器的场景。
多存储后端提升海通证券金融云平台业务价值
海通证券在金融云环境中同时集成高端NAS存储和分布式Ceph存储,并按照业务需求使用不同类型的存储资源池,此架构设计简化了部署流程、提高了实例启动速度、分卷创建更快且全面可扩展能力更强,在降低风险的同时加快了云部署速度,这将进一步提升金融云的服务能力,并带来显著的业务价值,从而为后续大规模应用上云奠定坚实基础。
1、NAS存储的NFS协议与OpenStack无缝融合,完美衔接,终端用户可以享受到灵活、可扩展、高可用的云环境,也会大大推进应用上云的进度。
2、高端企业级NAS存储满足苛刻的可用性要求,可提供99.9999%的SLA,从而进一步提升金融云平台的可靠性。
3、超高性能资源池服务于数据库等关键应用;超大容量资源池可用于存放需长期保存的冷数据;混合资源池则可按需分配使用。
实施过程中的经验分享
在金融云规划过程中,通过巧妙的设计,把存储流量做到最优化;在实施过程中也遇到了一些关于NAS存储挂载的问题,提前做好预案,从而避免此类问题重演,比如:rpcbind服务在CentOS7.x版本的操作系统中无法开机启动等。
1、存储流量优化:此次项目的的两个Region中,都分别有NAS存储和分布式Ceph存储,通过将相应的万兆光口以LACP 负载均衡模式进行链路聚合,然后与同一个Region(同一个AZ)中计算节点的聚合链路上连到同一组Server Leaf上,进而使同一业务计算和存储之间的数据通讯都在一组Server Leaf完成,流量路径最优,转发效率极大提高,同时减少微突发造成的链路拥塞。
2、rpcbind服务无法开机启动当物理服务器(控制节点、计算节点)重启之后,NFS依赖的rpcbind.service无法正常开机启动(即便是已经设置了此服务开机启动),从而进一步导致NAS资源池无法正常挂载。
在CentOS7.X的操作系统中,这是一个已知的现象,也有相应的解决方案 。建议在环境搭建完成之后,按序重启所有云平台中的主机,检查相关服务是否都正常工作。
13#
期权匿名回答  16级独孤 | 2021-9-4 13:01:42 发帖IP地址来自 中国
好棒啊哈哈哈哈哈
14#
期权匿名回答  16级独孤 | 2021-9-4 13:02:00 发帖IP地址来自 北京
很不错,值得学习
15#
期权匿名回答  16级独孤 | 2021-9-4 13:02:49 发帖IP地址来自 中国
不知道呢
16#
期权匿名回答  16级独孤 | 2021-9-4 13:03:38 发帖IP地址来自 中国
不错不错
17#
期权匿名回答  16级独孤 | 2021-9-4 13:04:06 发帖IP地址来自 北京
深圳证券信息构建私有云平台,实现数字化转型


伴随金融科技及业务创新的发展,证券行业快速步入数字化转型时代。作为国内证券业的发源地,深圳证券交易所已成为中国最具代表性的证券交易平台。其中,经深圳证券交易所授权,国内最早的证券信息服务公司——深圳证券信息有限公司(深圳证券信息)承担着深圳证券交易所证券交易实时行情、上市公司信息公告的发布、经营和管理等关键业务。
自1994年成立以来,深圳证券信息通过技术应用和创新,建立了全面、完整的中国证券市场数据库,开发了以“巨潮”为品牌的数据、指数产品,形成了采集、加工、处理、传播、互动等为一体的信息产业价值链,为中国证券业提供及时、权威、全面、准确的信息服务。在这样的背景下,深圳证券信息成为了证券行业最早一批搭建私有云的企业,期待用云计算的技术优势来构建业务创新发展的基石。
随着业务的快速发展,应用的持续增加,深圳证券信息的原有平台面临资源不足,急需扩容、性能下降,无法满足当前业务需求等挑战。为了继续支撑庞大的用户量和数据集,深圳证券信息对内部IT系统的资产利用率的提高、对运维管理压力的缓解、以及增强信息安全的保障,都已经迫在眉睫。
经过对多家私有云产品的选型及技术验证,深圳证券信息选择了EasyStack ECS易捷行云企业云,承载深圳证券信息人员、设备和服务的精细化管理。
在云平台建设中,深圳证券信息将原有的虚拟机迁移至企业云平台;同时,根据业务对IO的不同需求,构建了两个存储资源池:高性能SSD资源池和普通性能SAS资源池,资源池以crushmap形式隔离,为业务提供按需的IOPS;
其次,深圳证券信息的网络节点通过8个千兆网卡使用LCAP算法组成一个bond,为云主机floating网络提供流量负载均衡和高可靠性;
最后,在深圳证券信息云平台中,同个租户下不同用户资源的隔离,确保同租户内的不同用户只能管理属于自己创建的计算资源、网络资源和存储等资源,做到弹性与安全兼具。
二,私有云的智能运维
深圳证券信息在构建私有云平台后,形成了稳定、可靠、弹性、高效的软件基础设施,利用智能管理功能还实现了云平台的轻运维管理。
业务快速交付
使用云平台来部署业务,秒级获取云资源,标准化的申请管理和自动化软件部署,大大降低了IT资源的部署时间,而且可同时并行处理多项部署请求,减少了搭建环境所需要的人力和物力,间接缩短了软件开发的生命周期,节省了人力成本。
规范及优化业务流程
通过云平台的智能事件引擎功能,支撑深圳证券信息智能化事件调度、全自动化运维任务调度等场景,全面提升云平台管理和运维服务质量;让整个平台资源申请、交付、回收流程得到了进一步的规范和优化;在资源使用过程中,显著提高环境管理的工作效率。
提升IT资源整体利用率
使用云平台,把所有的深圳证券信息IT资源进行了整合,云化多个资源池。当技术人员需要使用某种资源时,只要在云平台自服务门户上提交资源申请即可,云平台会自动部署云主机及所需软件等;资源使用完毕后,云平台会自动回收资源,重新放回资源池,从而资源得到重复循环使用,提供了整体资源的利用率。
简化IT管理,提升IT管理水平
通过云平台的自动化部署、集中监控、自服务、报表等功能,进一步明确了深圳证券信息操作人员、运维人员、管理人员的职责,达到了简化流程、精细化管理的目的。
降低IT总拥有成本
通过云平台建设,让深圳证券信息原有的服务器使用率得到了极大的提升;利用云平台灵活调度、高可靠性等特点,减少了服务器、存储等硬件设备的采购、以及相关高可用性软件的采购,降低了IT总拥有成本。
未来,深圳证券信息将会把更多的工作负载将迁移到云平台上,不断将云计算技术融入业务环境之中,满足公司对业务创新的需求,实现公司数字化转型。
18#
期权匿名回答  16级独孤 | 2021-9-4 13:04:42 发帖IP地址来自 中国
OpenStack+KVM+Ceph 德邦证券构建开源新一代金融云平台
证券是金融业的重要支柱。我国的证券市场在20世纪90年代成立以来,在短短的20年间,已经发生了翻天覆地的变化,取得了诸多成就,成为全球最为活跃的资本市场之一。但随着金融科技和互联网+、智能+的推进,证券行业传统券商在互联网金融的新形势下实现转型发展已经成为市场大趋势。


德邦证券股份有限公司成立于2003年5月,是经中国证券监督管理委员会批准设立的全国性综合类证券公司。德邦证券多年来始终以客户为中心,深耕中国市场,为个人和机构客户提供领先的综合金融服务。与此同时,德邦证券高度重视对信息科技的战略性投入,持续推进数字化转型创新,并于2017年开启了基础架构的改造计划。在这个进程之中,德邦证券从计算、存储等角度出发,先后研究了KVM、Xen等分布式计算技术以及Ceph、GlusterFS等分布式存储技术,以及开源云计算管理平台OpenStack的工作机理,最终确定了OpenStack+KVM+Ceph的基础架构。并携手易捷行云新一代私有云EasyStack ECS,在2019年完成了德邦金融云的搭建,实现了IaaS层服务的交付。
在建设方案上,德邦证券一期私有云平台分为控制节点、计算节点和存储节点。根据德邦证券业务需求,计算节点分为2个AZ,不同AZ分别通过不同物理交换网络承载,以实现业务隔离的需求。AZ1内的虚拟机使用FloatingIP与云平台外部通信,需要涉及云平台的三层路由器能力,而AZ2内虚拟机使用二层的直通的模式。存储节点的物理服务器组成分布式存储,为整个私有云提供统一的存储能力,存储集群中任一节点或硬盘故障,集群都自行故障自愈,不影响上层业务运行。
德邦金融云底层资源池由开源私有云、超融合、传统虚拟化、行业云等构成,为将异构资源池进行统一纳管,对上层用户实现自服务体系,德邦证券引入了第三方云管理平台。而易捷行云新一代私有云EasyStack ECS可无缝接入第三方平台,具备云管对接、数据保护、监控运维、安全能力、操作系统、网络对接、存储对接的云平台开放能力,第三方解决方案完备。德邦证券基于易捷行云新一代私有云EasyStack ECS构建的金融云同样具备广泛API接口,实现了与第三方云管平台的无缝对接。
德邦金融云的顺利上线,极大提高了信息系统迭代的效率,实现了降本增效、科技赋能的目标。在降本方面,尽管建设初期,投入成本相对较高,但是计算长期持有成本,在硬件资源、机柜资源、网络资源、电力资源等方面均有节约。在增效方面,公司原有硬件资源交付流程占用至少三个月,但是云主机的交付时间可小于一天,极大地提高了硬件资源交付效率,同时副本、快照、快速扩容等优势,也提高了资源交付后的系统安全。
目前,德邦证券已将智能外呼、DevOps、同花顺咨询主站、柜台中间件、非现场开户系统、急速交易系统、邮件系统、OA系统、股票期权等测试环境迁移至私有云平台。目前,德邦证券80%以上的部门使用了金融云的资源来进行互联网金融业务的测试。凭借私有云建设,德邦证券的互联网金融业务实现从0至1的跨越。今后,德邦证券还将新建生产云平台,逐步探索区块链等各类创新业务。
19#
期权匿名回答  16级独孤 | 2021-9-4 13:05:10 发帖IP地址来自 中国
两次开创业界先河,中山证券基于开源技术构建证券生产云
从2017年开始,中山证券就启动了以OpenStack技术为基础的生产云平台建设,成为中国第一家在生产数据中心应用OpenStack构建私有云的证券公司。同时,在生产云建设中,中山证券采用了Neutron Availability Zone(Neutron AZ)技术,也成为中国金融行业内首家采用Neutron AZ实现物理分区的企业。可以说,在尝试创新技术方面,中山证券两次开创了业界先河。


领先架构的金融私有云
在建设金融私有云平台的过程中,中山证券经历了慎重的技术选型,并且通过多轮测试考察,最终决定携手易捷行云EasyStack利用ECS易捷行云企业云产品,共同打造中山证券私有云平台。项目建成后,中山证券成为全国金融行业中首家采用Neutron AZ实现物理分区的企业,使得该金融生产云平台具备高可靠性、高可用性、高性能、架构先进等优势。
中山证券私有云平台的建设充分考虑了合理化、规范化和科学化,以用户需求和应用实践为先导、做到统一规划、集中管控,在满足用户系统架构设计需求和应用部署对计算、存储、网络等资源功能和性能需求的前提下,通过资源的统一分配和部署,最大程度地提高资源的灵活性和利用率,并兼顾平台可靠性,满足应用业务需求扩充与资源部署变更的发展需要。
中山证券在深圳及凤岗两个数据中心建设两个私有云平台,建设内容包括私有云平台生产环境及测试环境;凤岗数据中心建设内容为私有云平台生产环境。经过一年多的运行,云平台平稳、高效、安全地满足了中山证券现有业务的运行。
首先,为了支撑业务的高可用性,中山证券私有云平台选用了Multi-Region架构,不同的Region采用物理隔离,具有不同的OpenStack控制、计算、网络、存储平面。通过共享一套认证后端和图形化界面,逻辑上构成一朵生产云,实现对下属不同Region的统一监、管、控。同时,配合集群化的应用部署架构,同一应用组内的不同云主机可以选择部署在不同的Region资源池内,以实现应用的跨区域部署和服务,从而达到业务系统在多Region架构下的分布式部署、统一管理的效果,以支撑业务跨区域的高可用架构,进一步提升云平台和业务系统的整体高可用性。
此外,如果Multi-Region中某个Region升级、扩容、缩容的同时,不会影响到其他Region的云平台基础架构对外提供服务,而采用跨Region集群式部署架构的应用系统可以确保业务的可用性和连续性。未来,中山证券也可平滑沿用此架构扩展至多个不同的数据中心,为实现多数据中心多活架构打下基础。
其次,中山证券私有云采用了Neutron AZ的方式实现网络的物理分区,Neutron AZ能够实现区域内各自的DHCP-agent,从而为AZ内的虚拟机计算资源提供IP地址,同时AZ内的DHCP-agent能够实现HA,从而实现DHCP-agent的高可用性。
最后,在存储方面,中山证券采用了分布式存储Ceph解决方案。Ceph存储是完全对称架构,无主次之分,分布式存储的物理节点可以在不停机的情况下动态增加和删除,实现存储容量和性能的动态扩展,“对称”意味着各节点可以完全对等,能极大地降低系统维护成本,且无单点故障。从存储角度保证数据的高可靠,提供可管理、多类型存储、多种协议支持。
实现两朵云集中管理
中山证券将深圳机房和东莞凤岗两地机房的两朵云统一在一个云平台中集中管理。同时,Region内部通过Zone的形式实现资源物理隔离和逻辑隔离,每个区域由单独的计算节点组成Nova AZ,分别连接至独立的交换机和防火墙,以实现业务物理网络隔离,保障安全性,同时通过Neutron AZ为每个分区提供DHCP地址分配和metadata信息注入。对于区域内的集群业务,如MySQL集群,Web等集群通过使用Server Group的Anti-Affinity调度算法确保业务集群的Instances散落在不同的计算节点,保障服务持续高可用。
同时,中山证券云平台在扩展方式上支持可预测的水平扩展和自动负载扩展。扩展节点后,该云平台可根据集群中各个服务器节点的负载和容量使用情况来进行负载均衡,从而避免某个节点负载过高的情况出现。
此外,结合云平台全冗余高可用架构设计,以及虚拟机在线迁移能力,中山证券整个云平台的关键组件和服务的小版本升级和大版本升级,可以采取有序分步的阶段性升级改造方案,以确保业务运行的可持续性。
20#
期权匿名回答  16级独孤 | 2021-9-4 13:05:55 发帖IP地址来自 北京
利用开源云计算 光大证券构建私有云平台
光大证券股份有限公司(光大证券)成立于1996年,是中国证监会批准的首批创新试点公司之一,也是“世界500强企业”中国光大集团股份公司(光大集团)的核心金融服务平台。


光大证券作为央企背景的金融机构,近年来在光大集团的坚强领导下,制定了未来十年的中长期发展战略,明确了“建设具有全球竞争力的世界一流金融控股集团”的战略目标。其中,光大证券,也是光大集团打造“中国一流的投资银行”的主要载体。
利用开源云计算 构建未来金融服务体系  
在《中国金融业信息技术“十三五”发展规划》的背景之下,光大证券将金融科技确立为公司战略,积极推动金融科技创新,加快转型科技型券商。光大证券目前已在全国32个省级行政单位的122个城市设立了14家分公司和243家营业部,公司托管资产超万亿元,为境内外客户提供包括证券经纪、投行、财富管理等全方位的金融产品与服务。
在业务层面,光大证券以金融科技为核心,以智能化、数据化运营为支撑,力求实现客户互联网服务深度化,持续推动“金融+科技”产生聚合效应,构建适应未来的金融业务服务体系。因此,光大证券决定首先通过构建完整的私有IaaS、PaaS云平台,在新业务的部署上对光大证券两地三中心做到跨域统一交付环境,统一部署与配置流程,集成自动化测试与发布,探索一条金融创新的敏捷之路。
在构建云平台的技术选择上,光大证券认为,证券行业对云平台的安全性、可靠性和稳定性要求极高。同时,为了提升市场竞争能力,公司的新业务必须大规模快速的推向市场,并且在管理运维方面更加简单、成本更低。
而作为私有云事实标准的OpenStack开源技术,不仅能够帮助证券企业实现IT系统的敏捷、高效、易扩展以及应用创新的管理需求,同时符合证券企业在新业务方面所需的敏捷开发、快速部署、不断迭代、持续交付的开发模式。同时,开源云平台还可以帮助证券企业实现IT建设及维护成本的控制,提升资产利用率,缓解运维管理的压力。
最终,基于对云平台严格的测试与选型,以及看重易捷行云EasyStack在金融行业的诸多最佳应用实践,光大证券选择了EasyStack ECS易捷行云企业云,进行新业务开发、测试、上线的精细化管理,实践证券企业数字化转型之路。
打造先进、稳定、可靠的金融云平台
经过双方共同努力,光大证券构建了高效、安全、稳定、可靠的云基础设施,于2018年6月正式上线。
1. 提供统一的资源与管理路径
建成后的新一代企业云服务平台,为稳态和敏态并存的业务应用提供稳定可靠、灵活按需的云计算软件基础设施,能够统一提供包括虚拟机、裸机和容器等多种计算能力,极大增强了资源调度的灵活性和平台适用的广泛性,最大程度地提高资源的灵活性和利用率并兼顾平台等可靠性,实现开发、测试和生产环境的一体化管理路径,包括统一的环境、统一的工具和统一的流程,实现了从开发到测试、从测试到投产流程的全自动化,满足了光大证券创新业务需求扩展与灵活资源部署的发展需要。
2. 自服务资源交付实现轻运维。
建成后的云平台能够为光大证券提供完整的云计算运维解决方案。通过分布式智能调度引擎、感知式可视化编排、智能事件引擎、容灾备份服务等特性,结合云平台的多级权限、配额审批、租户管理等重要功能,帮助光大证券实现了用户自服务模式,也进一步降低了运维人员的工作压力,实现云平台的轻运维服务。
3. 对接云管平台,实现管控和业务融合。
云平台架构设计充分满足光大证劵对云计算平台的技术要求,同时保持了其功能和架构的相对独立性和完整性,在不涉及光大证劵原有IT基础架构和保护既有投资的前提下,实现管控和业务层面的融合,与客户现有云管平台无缝对接。
未来,光大证券将不断扩展开源云计算平台,作为数字化转型的基石;继续深入探究新兴技术的应用,加快实现科技型券商的目标。
21#
期权匿名回答  16级独孤 | 2021-9-4 13:06:22 发帖IP地址来自 北京大学医学部
国泰君安打造金融云平台赋能业务创新
国泰君安作为中国证券业全面领先的综合金融服务商,多年来始终以客户为中心,深耕中国市场,为个人和机构客户提供领先的综合金融服务。与此同时,国泰君安高度重视对信息科技的战略性投入,持续推进数字化转型创新,在信息技术推动证券业务发展上有着长远规划和思考。


三年数字化战略助力引领者
早在2016年,国泰君安就制定了三年数字化战略,建立了“紧抓数字时代机遇,以信息技术和金融科技为手段引领公司发展转型,以数据驱动综合金融服务升级”的总体建设思路,明确提出零售端以“科技+服务”双轮驱动,通过云计算、移动互联、大数据、人工智能等新技术应用,推进公司零售客户服务体系建设,为亿万级用户提供优质服务。国泰君安夯实数字化金融平台,大力推进数字化建设,金融科技实力不断增强。2018年,公司移动端用户近3000万户,并且已连续十一年获得证券行业A类AA级监管评级。
尤其在云计算方面,国泰君安全方位拓展云计算应用的深度和广度,以云计算平台建设为契机推动数据中心向可用性管理中心转型,构建基于私有云的证券与金融产品交易综合服务平台,成为券商行业中首个在两地三中心(数据层与应用层双保险)、SDN应用、业务快速交付、云平台工作流、容器编排、自动化运维与监控、裸机资源池管理、虚拟网络监控分析等方面有丰富实践经验的企业。
国泰君安始终将金融科技视为公司发展的首要战略支柱,私有云平台的建设和应用使得公司又向战略目标迈出扎实的一步。科技赋能,创新发展,凭借一流的科技金融企业信息化、数字化的基础运营能力,国泰君安不断践行金融报国的公司理念以及服从、服务国家战略的使命。
借助开源优势,构建OpenStack金融云
对于云计算平台的选择,安全性和可靠性对证券行业而言至关重要。国泰君安对于金融云的发展持谨慎态度,拒绝盲目追随。基于业务现状的梳理、平台性能的优劣、整体安全性以及对未来业务和信息化发展的目标,国泰君安认为——私有云是理想的云平台类型选择,不仅符合互联网应用开发框架在高性能、高可靠性、高弹性、搞安全性等方面的需求,而且可以通过标准化构建的方式,实现未来自动化故障转移、灾备、智能化运维等方面的目标,从而实现对业务的快速响应。
在确定私有云的总体路线之后,国泰君安综合考虑并评估了应用创新、稳定安全、技术先进、广泛兼容等要素之后,经过一系列的技术验证,最终选择了OpenStack作为金融云平台核心技术栈。
一方面,OpenStack稳定开放的技术架构,符合国泰君安金融云应用创新、稳定安全的诉求;另一方面,OpenStack作为私有云的主流技术拥有完整的基础架构资源框架,符合国泰君安金融云技术先进的要求,而OpenStack健全庞大的生态体系,也符合国泰君安金融云广泛兼容的需求。此外,OpenStack积极分享、开源开放的社区模式,也使得国泰君安可持续赋能技术团队,打造兼具业务和技术的综合型人才。
选对云平台技术路线对业务创新至关重要,与此同时,选对一家云平台提供商更是金融云能够实现先进、稳定、可靠的关键所在。国泰君安经过对多家云平台产品的选型及技术验证之后,最终选择了EasyStack ECS易捷行云企业云构建证券与金融产品交易综合服务平台。该平台在强化计算资源池管理的同时,优化网络、存储与运维管理体系结构,统一管理异构资源池,实现了基础设施的统一交付。
证券与金融产品交易综合服务平台的建立,使得国泰君安能够利用云计算整合现有的IT资源,实现对已有IT资源的充分利用,提高信息系统的效率和性能,加强经营决策的实时性。同时,云计算服务能够为国泰君安证券发展提供重要支撑,加快研发进程,缩短金融产品投入市场的时间。
金融云平台多项创新,架构领先
国泰君安证券与金融产品交易综合服务平台承载了证券报盘系统、手机证券、行情资讯等业务,云平台建设分为两阶段:第一阶段是上海来安路生产中心云资源管理平台,第二阶段是上海外高桥同城灾备中心云平台以及东莞南中心异地灾备中心云平台。
三大平台除承载原有开发测试业务系统之外,还承载国泰君安证券生产业务灾备系统,总规模达到数百台物理服务器。考虑到国泰君安对金融云平台先进性、可靠性、安全性的要求,EasyStack将ECS易捷行云企业云架构融入建设方案:
1,针对国泰君安各个业务系统区网络隔离特性,构建多个OpenStack Region,并实现统一管理。
2,通过OpenStack与第三方SDN控制器对接,SDN实现的overlay网络承载云平台业务网络,真正实现云网融合。
3,通过与用户自有数据灾备平台集成,实现两地三中心基础设施数据层灾备管理。
通过云平台建设,国泰君安金融云采用全自动、无人值守自动化部署平台,简化云数据中心部署及扩容。而开放的技术路线,实现了云平台与自有的应用作业平台、工作流平台和自动化运维及部署平台集成,构建应用快速交付闭环,大大提升工作效率。另外,该平台还采用OpenStack与Kubernetes技术的融合,实现既能提供虚拟机、物理机支撑传统集群式业务系统,又能提供容器服务支持新一代微服务云原生业务系统。
国泰君安证券金融产品交易综合服务平台具备技术自主化、智能化、降低成本三大特色。
首先,在技术自主化及先进性方面,国泰君安证券采用OpenStack开源事实标准技术路线,积极参与社区,培养自主技术团队。国泰君安证券背靠高度活跃的开源技术社区,为公司云平台的技术架构先进性提供保障。
其次,国泰君安证券金融产品交易综合服务平台实现了智能化运营,打通资源编排与自有自动化运维及监控平台和工作流平台,实现资源智能开通及回收。同时,通过深度融合OpenStack与Kubernetes打通云数据中心新一代应用交付的最后一公里。
最后,通过云平台,国泰君安证券大幅度提升了上海来安路、外高桥和东莞南中心3个数据中心的资源管理效率,减轻运维压力。同时,构建应用快速交付闭环,大大缩短了应用上线及回收时间,有力支撑了创新型业务的增长。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:400157
帖子:80032
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP