摘要
作為與數(shù)據(jù)緊密關(guān)聯(lián)的領(lǐng)域,金融行業(yè)的數(shù)字化轉(zhuǎn)型一直走在各行各業(yè)的前列,持續(xù)扮演著數(shù)字經(jīng)濟(jì)發(fā)展的引擎角色,為實(shí)體經(jīng)濟(jì)的發(fā)展不斷注入動力。浦發(fā)銀行正是其中的佼佼者,近年來,浦發(fā)銀行強(qiáng)化數(shù)字化、智能化創(chuàng)新建設(shè),堅(jiān)持以用戶為導(dǎo)向,促進(jìn)數(shù)字技術(shù)和金融業(yè)務(wù)的深度融合。針對浦發(fā)銀行金融云平臺SDDC建設(shè)需求,神州數(shù)碼旗下的神州鯤泰提供搭載了鯤鵬處理器的KunTai R722服務(wù)器,用于建設(shè)金融云平臺,實(shí)現(xiàn)對基礎(chǔ)硬件資源的統(tǒng)一納管。
案例關(guān)鍵字
數(shù)字化轉(zhuǎn)型、金融行業(yè)、浦發(fā)銀行、KunTai R722服務(wù)器
客戶簡介
浦發(fā)銀行,即上海浦東發(fā)展銀行股份有限公司,是一家全國性股份制商業(yè)銀行,長期致力于建設(shè)數(shù)字生態(tài)銀行,通過不斷強(qiáng)化數(shù)字化、智能化創(chuàng)新建設(shè),促進(jìn)數(shù)字技術(shù)和金融業(yè)務(wù)的深度融合。
業(yè)務(wù)挑戰(zhàn)
隨著金融數(shù)字化建設(shè)的加快,浦發(fā)銀行希望通過金融云平臺異構(gòu)SDDC(軟件定義的數(shù)據(jù)中心)建設(shè)項(xiàng)目實(shí)現(xiàn)金融服務(wù)的全面云化,為金融客戶提供全面的數(shù)字化增值服務(wù)。金融服務(wù)的全面云化需要金融級云IaaS、PaaS及安全服務(wù)能力。其中,混合云建設(shè)方案需要滿足分布式架構(gòu)、信創(chuàng)體系建設(shè)要求。同時(shí),要符合浦發(fā)銀行總分行、集團(tuán)公司、生態(tài)客戶業(yè)務(wù)系統(tǒng)的基礎(chǔ)設(shè)施資源需求。
但原IT系統(tǒng)架構(gòu)仍處在虛擬化和初級的云計(jì)算階段,業(yè)務(wù)部署多采用私有云或公有云的獨(dú)立部署模式,這種云平臺方案在面對政企復(fù)雜業(yè)務(wù),多層次多組織形態(tài)有些“力不從心”,尤其是很難應(yīng)對既需要統(tǒng)一規(guī)范又需要靈活管理的要求,影響業(yè)務(wù)發(fā)展:
創(chuàng)新困難
當(dāng)前IT架構(gòu)下,客戶很難獲取大數(shù)據(jù)、業(yè)務(wù)和數(shù)據(jù)集成服務(wù)、數(shù)字化辦公等創(chuàng)新能力,同時(shí)也很難獲取到企業(yè)的多樣性業(yè)務(wù)(如移動服務(wù)、IoT服務(wù)、智能應(yīng)用)所需要的多元算力(鯤鵬、AI等)。
業(yè)務(wù)需求資源配置復(fù)雜,發(fā)放時(shí)間長
為了實(shí)現(xiàn)應(yīng)用的內(nèi)部網(wǎng)絡(luò)拓?fù)?,虛擬化配置維護(hù)人員還承擔(dān)著原有業(yè)務(wù)端(軟件提供商或系統(tǒng)集成商)所承擔(dān)的業(yè)務(wù)拓?fù)渑渲萌蝿?wù)。虛擬化配置人員對業(yè)務(wù)平臺的業(yè)務(wù)并不熟悉和理解,和業(yè)務(wù)端的“語言”不在同一個(gè)頻道上。業(yè)務(wù)端很難一次性把需求表達(dá)清楚,而配置端也很難一次性理解業(yè)務(wù)需求,引發(fā)了業(yè)務(wù)配置時(shí)間過長的矛盾。
現(xiàn)有平臺難以滿足業(yè)務(wù)系統(tǒng)多樣化需求
現(xiàn)有業(yè)務(wù)系統(tǒng)存在業(yè)務(wù)關(guān)聯(lián)性,對IT資源的性能、安全的需求不同,后續(xù)遷移至云平臺需要統(tǒng)一規(guī)劃,同時(shí)云平臺需要支持針對不同的業(yè)務(wù)需求提供不同的計(jì)算資源、存儲資源、網(wǎng)絡(luò)資源、安全資源能力。如:針對結(jié)構(gòu)化數(shù)據(jù)可以提供統(tǒng)一的SAN存儲資源、針對視頻等非結(jié)構(gòu)化數(shù)據(jù)提供統(tǒng)一的NAS存儲資源。
原有IT架構(gòu)無法滿足當(dāng)前和未來數(shù)字化轉(zhuǎn)型的訴求
資源服務(wù)化能力不足,大量配置工作人工操作,時(shí)效低且易出錯(cuò);開發(fā)人員很大工作量投入了開發(fā)環(huán)境的搭建準(zhǔn)備,而不是聚焦在業(yè)務(wù)邏輯的開發(fā),IT系統(tǒng)無法滿足開發(fā)部門快速迭代開發(fā)、更新升級、及時(shí)響應(yīng)需求、創(chuàng)新加速的要求;缺乏智能化分析能力,已經(jīng)積累下來的海量數(shù)據(jù)未得到充分挖掘,數(shù)據(jù)價(jià)值未得到有效利用。
解決方案
彈性云服務(wù)
ECS,即彈性云服務(wù)器,可以使用戶可以在幾分鐘之內(nèi)迅速地獲得虛擬機(jī)設(shè)施,并且這些基礎(chǔ)設(shè)施是彈性的,可以根據(jù)需求進(jìn)行擴(kuò)展和收縮。不同類型的彈性云服務(wù)器匹配不同的應(yīng)用場景,可以根據(jù)自己的業(yè)務(wù)訴求選擇相應(yīng)的云服務(wù)器。
裸金屬服務(wù)
BMS服務(wù)提供了一種裸金屬服務(wù)器的使用形態(tài),裸金屬服務(wù)器上不運(yùn)行虛擬化層,直接安裝用戶OS。對于不適合VM部署的應(yīng)用可以使用BMS服務(wù),例如:數(shù)據(jù)庫集群、OLAP型應(yīng)用(大數(shù)據(jù)、重載應(yīng)用)。BMS服務(wù)與ECS服務(wù)使用場景區(qū)別如下:
虛擬機(jī)部署
根據(jù)業(yè)務(wù)請求的會話量和處理復(fù)雜度,會話量小,復(fù)雜度低的業(yè)務(wù)適合采用虛擬機(jī)部署;
根據(jù)業(yè)務(wù)系統(tǒng)運(yùn)行時(shí)的資源占用情況,資源占用低的業(yè)務(wù)適合采用虛擬機(jī)部署。
裸金屬服務(wù)器部署
對服務(wù)器運(yùn)算性能要求特別高,在單個(gè)服務(wù)器上配置最大計(jì)算能力的虛擬機(jī)依然不能滿足業(yè)務(wù)應(yīng)用的計(jì)算能力要求;
現(xiàn)有軟件許可加密方式不支持虛擬化的場景;
業(yè)務(wù)應(yīng)用對服務(wù)器的板卡有特殊要求,且板卡不支持在虛擬化環(huán)境中運(yùn)行。
一云多池
管理多種不同類型的資源池,功能包括:
多資源池統(tǒng)一管理:可以同時(shí)接入多個(gè)分布在不同區(qū)域的資源池,包括云資源池、虛擬化資源池、生態(tài)資源池;VDC用戶可以就近指定資源池來申請彈性云服務(wù)器、云硬盤等服務(wù)。
資源分區(qū)管理:每個(gè)資源池下包括一個(gè)或多個(gè)可用分區(qū),可用分區(qū)與可用分區(qū)之間在設(shè)計(jì)上是相互獨(dú)立的,也就是說它們會有獨(dú)立的供電、獨(dú)立的物理網(wǎng)絡(luò)設(shè)備等,這樣假如一個(gè)可用分區(qū)出現(xiàn)問題時(shí)也不會影響另外的可用分區(qū)。
基于SLA的資源調(diào)度:一個(gè)可用分區(qū)可以包含多種SLA等級的集群、存儲池,租戶申請?jiān)浦鳈C(jī)、云磁盤時(shí)可以選擇SLA等級,例如可用分區(qū)下可以包含不同存儲介質(zhì)(SATA、SAS、SSD)的存儲池,租戶可以申請指定存儲介質(zhì)級別的磁盤。
實(shí)施結(jié)果
提升金融服務(wù)效率
通過金融云平臺的建設(shè),浦發(fā)銀行能夠提供更快速、更靈活的金融服務(wù),滿足市場變化的需要。運(yùn)用虛擬化技術(shù),實(shí)現(xiàn)了對IT基礎(chǔ)資源的資源池化管理,實(shí)現(xiàn)統(tǒng)一的設(shè)備管理、容量管理、調(diào)度管理。
增強(qiáng)業(yè)務(wù)連續(xù)性和可用性
建立跨域高可用的分布式體系基座,提高業(yè)務(wù)系統(tǒng)的穩(wěn)定性和可靠性。建立了統(tǒng)一的數(shù)據(jù)備份系統(tǒng),提供了高效的數(shù)據(jù)、文件備份,以及同步、還原功能,為數(shù)據(jù)安全提供了保障,減少了運(yùn)維工作所需投入。
促進(jìn)創(chuàng)新與發(fā)展
通過全面云化和數(shù)字化增值服務(wù),增強(qiáng)客戶粘性,在平臺支撐下,在提升綜合服務(wù)能力、供應(yīng)鏈金融、金融市場等領(lǐng)域都打造出豐富應(yīng)用,推動業(yè)務(wù)模式創(chuàng)新。
安全性和合規(guī)性
滿足金融行業(yè)的安全和合規(guī)要求,保護(hù)數(shù)據(jù)安全,降低合規(guī)風(fēng)險(xiǎn)。
客戶價(jià)值
引入云平臺管理系統(tǒng),實(shí)現(xiàn)應(yīng)用與服務(wù)的一體化管控整合
通過云平臺管理系統(tǒng)整合硬件資源,模塊化部署功能服務(wù)器,實(shí)時(shí)監(jiān)控計(jì)算機(jī)平臺性能和應(yīng)用情況,并提供日志報(bào)告,實(shí)現(xiàn)業(yè)務(wù)應(yīng)用與服務(wù)的一體化管控。
統(tǒng)一資源管理入口,實(shí)現(xiàn)軟硬件資源統(tǒng)一管理
用戶可便捷登錄平臺,申請硬件和中間件資源,打破資源獨(dú)占,實(shí)現(xiàn)軟硬件資源的統(tǒng)一管理、分配、部署、監(jiān)控和備份。
容器云管系統(tǒng),完成資源監(jiān)管與調(diào)度
引入容器云管系統(tǒng),實(shí)現(xiàn)交付標(biāo)準(zhǔn)化和服務(wù)集成化,集成監(jiān)控系統(tǒng)直觀展示資源使用情況,及時(shí)調(diào)控。
分布式災(zāi)備系統(tǒng),保障數(shù)據(jù)安全
使用神州鯤泰系列服務(wù)器建設(shè)備份系統(tǒng),提供多環(huán)境數(shù)據(jù)備份、同步和恢復(fù)服務(wù),搭建跨域多云多活的分布式災(zāi)備,提升數(shù)據(jù)安全服務(wù)能力。