前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >大河奔流,金融行业云平台建设

大河奔流,金融行业云平台建设

作者头像
CloudBest
发布于 2019-08-01 12:34:07
发布于 2019-08-01 12:34:07
3.8K0
举报
文章被收录于专栏:CloudBestCloudBest

云计算的强大势能

最近和很多金融同业、厂商讨论云平台建设,普遍感觉2018年是金融行业云计算的爆发之年,“天时、地利、人和”全部具备,春雷滚滚、祥云化雨。

1

云计算的天时、地利、人和

走到2018年,金融科技部门都基本都经历了虚拟化、IAAS、容器云、PAAS云的选型、内部讨论、规模建设、挫折与反思。各厂商也经历的几番的变迁、重新定位。目前从IAAS到PAAS,建设思路都已经逐渐清晰,外部条件、内部条件都已具备。

1、天时 - 业务需求

(1)从卡中心到零售银行、从开发中心到数据中心,都有快速上线、弹性伸缩、支持秒杀等互联网应用的需求。

(2)支持分行上收、支持子公司的需求,从单独的技术运维到涉及到“成本核算”的“运营”,提供自服务和计费计量。这种外部服务,需要对标公有云,需要简化流程、从1个月的上线,实现T+1的服务承诺。由于需要T+1的服务,对自动化的要求大大提高,尤其是网络自动化

(3)金融机构“互联网+”转型,在学习科技金融公司,规划技术输出,未来对行外用户提供云服务,实现行业云、混合云等盈利模式。

2、地利 - 技术条件

(1)经过几年的大讨论,不断实践,云平台的资源池和云管层分离,出现专门的云管平台厂商。

(2)开始实现“虚拟机+中间件+网络”的一键式供给,实现自动化延时变更、实现丰富的IAAS、IAAS+、PAAS服务目录、实现流程驱动、图形化编排、实现虚拟机和上面应用的弹性伸缩。

(3)资源池:对接Vcenter、对接Openstack更加方便,对接Openstack时,实现了类似于vcenter的丰富、细致的运维特性,比如性能数据的存储和聚合,监控项目的定义,细致的权限设置。

(4)实现云网联动,对接硬件SDN设备、软件SDN。申请虚拟机时,同时分配IP和访问控制。

3、人和 - 凝聚共识

从行领导到科技部领导、从开发中心到数据中心,都认识到金融业务改革、IT改革的必然性、急迫性。对于从“科技支持业务”到“科技引领业务”充满信心、充满期待。

中信主管零售的郭行长有一段话“未来人们可能感受不到银行的物理存在,但银行所提供的多功能金融服务,如同空气和水一样,已经融入人们的生活中。以云计算、大数据深度学习为代表的金融科技推动下,零售银行发展模式正在深刻改变,从产品、服务和渠道,快速演化到接口、流量和平台,催生出新的金融业态”。

2

应用上云

什么样的应用适合云计算,什么样的应用可以上云。我有一个比喻,“容器的需求是生产出来的”,由于互联网的广泛使用,深刻的改变了社会、企业、科技的方方方面。华为、EMC等的SAN存储设备,设备内置的管理软件已经在用容器开发,提升系统升级的便捷;国外电信厂商大规模应用虚拟机、容器来提升性能。

1、业务的“云需求”:

(1)以秒杀、理财抢购为代表的互联网类应用的发展

(2)信用卡业务的大量推进;

(3)金融业务服务化: 以电商、社交、搜索等开放平台为依托,由点及链、由链及圈的汇聚客户,把低频的金融服务嵌入高频的生活场景。

2、开发的“云趋势”:

微服务理念是大势所趋,拆分应用,形成标准作业单元,智能负载均衡+弹性扩容。IAAS+,和容器平台遵从相同的理念,通过应用程序拆分和改造,以支持快速扩展。

3、运维的“云理念”:

(1)是否能实现T+1的服务承诺。

(2)为了支持秒杀,是否能一晚上扩容1000个几点,并部署好应用,投入使用。

(3)是否能支持白天上线、天天上线。

3

云管平台的边界

1、运维体系

云管平台不是保罗万象的,与传统基于ITIL的运维体系要进行融合,把部分管理功能“外包”出去。

(1)用户管理 : 云平台使用全行统一的“用户”系统,云平台内部实现“角色、权限”的控制,云平台使用“统一认证、统一登录”

(2)流程审批:云平台进行技术审批,服务平台进行事项审批,各司其职;对于标准服务,实现自动审批的快捷方式

(3)自动化: 传统自动化是黑盒调用,云平台是白盒调用,二者的融合

(4)大CMDB:数据中心传统的基于节点的CMDB,IAAS部署虚拟机时要能自动更新CMDB,容器平台CMDB、应用的配置,以上四项需求组成了大CMDB

(5)监控:系统监控、交易监控,历史性能数据的保存和聚合

(6)日志中心 : 容器平台中实心3份日志,日志写到容器平台本地、同步到日志中心、定期备份。防止日志平台影响交易系统。

(7)备份:配置的备份、容器平台日志的备份、日志平台的备份

2、资源管理:

是直接调用虚拟机、存储、网络的接口,还是通过Openstack调用?

(1)云平台管理vmare,调用Vcenter接口,不通过Openstaack

(2)云平台管理KVM,通过Openstack调用

(3) 通过openstack管理ceph和硬件SDN

4

云管平台的核心功能

1、IAAS平台

(1)云服务 :

要点1: 丰富

实现“虚拟机+中间件+网络”一键式

申请资源组:多个虚拟机,配置网络,配置之间的调用管理

扩容(虚拟机的弹性伸缩、扩文件系统

实现丰富的IAAS、IAAS+、PAAS服务目录

要点2:自动化 :

实现自动化延时变更、实现流程驱动、图形化编排、实现虚拟机和上面应用的弹性伸缩。

(2)流程审批:

1、如果采用外部审批模式,要支持流程平台的对接,例如配置订阅模式

2、如果采用云平台内部模式,要支持分支+判断+子流程、支持图形化设计

(3)灵活的portal:

是否可以配置服务,是否配置仪表盘,显示资源top10高的VM,显示top10低的VM等

2、容器平台

(1)以应用为中心的运维体系

(2)与DevOps融合

(3)微服务模式的支持

(4)PAAS服务的设计

5

云安全

1、架构保障:关键应用要双活部署

2、用户、角色、权限的集中管理、细粒度管理

3、补丁升级:

(1)云平台本身的补丁升级不影响业务

(2)容器平台,操作系统补丁的安装,需要重新制作所有镜像!

4、审批流程: 管理不外包,审批可以简化,但不能不经过审批直接变更

5、密码集中的风险

(1)容器平台中数据库连接密码的集中管理

(2)ansbile的无代理模式的密钥集中管理

6

灾备

  1. 架构:关键应用,双机房部署,双集群部署,双存储部署
  2. 智能DNS:应用“域名访问”改造
  3. 网络:从二层延伸、到大二层、到SDN、到支持整体切换

(文章转自微信公众号:云巅英雄)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018/03/30 18:30:00,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数字科智 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
腾讯云TStack白皮书
腾讯云TStack是腾讯基于自身强大技术能力和海量运营经验推出的私有云平台,提供集IaaS、PaaS和SaaS为一体的综合云服务解决方案;支持对国产CPU的虚拟化,并通过云管理平台软件提供云主机、云存储、云网络和云负载均衡等IaaS层基础功能。大量私有化部署经验,具有高稳定性、统一管理、可视化运营等特点,强兼容性可与国产服务器实现良好适配,助力政府、企业构建稳定安全的云环境和健康的云生态。
腾讯云TStack
2020/06/05
8.7K7
跨平台管理+高效部署交付有那么难?BIH帮您搞定,大写的服
近年来,云计算在全球范围内飞速发展,公有云弹性敏捷、低成本,私有云安全可控、高性能,无数的企业选择“上云”来加速自身IT化进程,以实现更好的发展。为了满足业务多样化的需求,大量企业开始同时使用公有云和私有云,但一些核心业务仍然采用传统的物理机运行模式来保证稳定运行。然而,这种“鱼与熊掌兼得”的做法让不少企业开始面临更大的难题——混合IT环境下,如何兼顾不同来源的主机并实现高效的业务部署和交付? 根据企业对公有云、私有云、IDC托管设备之间的安全性、管理自动化、资源灵活调度等需求,互联港湾隆重推出新一代混合云
港湾人儿
2018/07/02
7310
企业级IaaS架构的深度解析
根据IDC的分析报告,美国和中国云计算产业发展差异巨大:美国以公有云为主,SaaS最大、IaaS最小;而中国截然相反,以私有云为主,IaaS占了大约50%的份额。
楼炜
2019/04/30
1.6K0
【重识云原生】第一章——不谋全局不足以谋一域-刊发版
        云原生(Cloud Native)的概念最早是由Pivotal公司的Matt Stine于2013年提出,并在《迁移到云原生架构》一书中总结为——12因素、微服务、自敏捷架构、基于API协作、扛脆弱性等。而云原生计算基金会(CNCF)成立后,将云原生代表技术定义为容器、服务网格、微服务、不可变基础设施和声明式API。笔者从企业数字化转型实践角度出发,依然将云原生体系(而不只是云原生技术架构)的定义浓缩为传统三驾马车——DevOps+微服务+容器,这样既能囊括技术解决方案,也能包含企业研发管理建设思路,使其能真正成为解锁企业数字化的“他山之石”。
江中散人_Jun
2022/06/19
1.2K0
【重识云原生】第一章——不谋全局不足以谋一域-刊发版
干货 | 携程万台规模容器云平台运维管理实践
周昕毅,携程系统研发部云平台高级研发经理。现负责携程容器云平台运维,Cloud Storage及Cloud Network基础设施研发及运维。
携程技术
2019/04/22
2.9K0
干货 | 携程万台规模容器云平台运维管理实践
基于K8S的容器云平台如何部署微服务?
K8S是第一个将“一切以服务为中心,一切围绕服务运转”作为指导思想的创新型产品,它的功能和架构设计自始至终都遵循了这一指导思想,构建在K8S上的系统不仅可以独立运行在物理机、虚拟机集群或者企业私有云上,也可以被托管在公有云中。
小小科
2018/10/22
7.8K1
基于K8S的容器云平台如何部署微服务?
金融云原生漫谈(四)|如何构建高可用、高并发、高性能的云原生容器网络?
在金融行业数字化转型的驱动下,国有银行、股份制银行和各级商业银行也纷纷步入容器化的进程。
灵雀云
2022/03/03
6430
基于容器和微服务加快迭代速度实践
摘要 坊间一直有“网易出品,必属精品”的言论流传,网易云音乐、考拉海购、有道云笔记、网易云课堂等都是深受大家喜爱的应用,而这些应用的背后,都少不了网易蜂巢的支撑。目前网易95%以上的应用都已经部署在了
IT大咖说
2018/04/03
1.1K0
基于容器和微服务加快迭代速度实践
私有云搭建:基于OpenStack 但不止于OpenStack
在过去的3月份,开源厂商Redhat公司披露了它的第四个季度的财报,显示其中16%左右的收益来自于私有OpenStack。Red Hat的CEO Jim Whitehurst也表示,第四季度中三分之一
静一
2018/03/27
2.5K1
私有云搭建:基于OpenStack 但不止于OpenStack
光大证券和浪潮的混搭,能否创造出金融科技的典范?丨科技云·视角
金融科技(Fintech)的概念在过去几年非常火爆,除了BAT等互联网公司,银行、保险、基金公司等传统金融机构都被卷入这场变革式的洪流之中。然而,证券行业似乎在这一场科技赛跑中有所落后。作为金融科技的重要应用领域,证券行业在业务和技术上,到底该如何应对新的挑战和转型?
科技云报道
2022/04/14
5430
光大证券和浪潮的混搭,能否创造出金融科技的典范?丨科技云·视角
容器云平台在传统企业的落地模式探讨
从应用的承载和部署方式这一角度看,一共经历了传统的物理机架构、虚拟化架构、和现在的容器化三种架构。但是,容器并不是一种虚拟化技术,它与虚拟机有实质性区别。
SammyLiu
2019/06/28
1.1K0
容器云平台在传统企业的落地模式探讨
银联基于OpenStack的金融私有云建设实践
【编者按】已经5岁的OpenStack已经成为极富生命力的框架。其简化云部署、构建应用和服务、可扩展性、可管理性等方面都有不俗表现。CSDN于4月举办的OCC(OpenClud2015)的2015OpenStack技术大会中,我们对包含核心、集成发布、孵化、外围在内多个项目的生态环境进行了分析,并力邀数位技术专家分享了深度实践案例。而在业内耳熟能详的PayPal、沃尔玛、携程、去哪儿网、金山、小米等案例之外,国内金融行业在OpenStack方面的实践也已走在前列。下文为CSDN特别向中国银联股份有限公司/电
CSDN技术头条
2018/02/11
3.5K0
银联基于OpenStack的金融私有云建设实践
“云不一定节省成本”——云产业发展观察与企业级iaas建设实践
我把之前关于云计算观点做了简单总结,将以IaaS为主,兼带PaaS和SaaS的部分内容与大家一同分享。
科技云报道
2022/04/12
4900
“云不一定节省成本”——云产业发展观察与企业级iaas建设实践
【云端风云:云计算全局解密】一篇文章读懂云计算技术及其未来发展趋势
在当今数字化浪潮中,云计算如一颗闪烁的科技明珠,为企业和个人带来了前所未有的灵活性、效率和创新力。本文将带领读者深入探索云计算的核心概念、关键服务模型以及未来发展趋势。云计算不仅是数字化时代的基石,更是推动创新和变革的引擎。站在云端风云之巅,我们将解析云计算的奥秘,揭晓数字化未来的蓬勃蔓延。通过这场科技奇迹的探索,我们将共同领略云计算为全球带来的变革,见证科技与未来的奇妙融合。
奥耶可乐冰
2023/11/24
1.5K0
【云端风云:云计算全局解密】一篇文章读懂云计算技术及其未来发展趋势
IoT的PaaS平台
一)发展Serverless架构。 a)应用逻辑并非全部在服务端实现,而是采用FAAS(Function as a Service)架构,通过功能组合来实现应用程序逻辑。 b)Serverless架构能够让开发者在构建应用的过程中无需关注计算资源的获取和运维,由平台来按需分配计算资源并保证应用执行的SLA,按照调用次数进行计费,有效的节省应用成本。
机械视角
2019/10/23
6.4K0
IoT的PaaS平台
坐看云起时,谈笑无还期
云计算平台在2008年出现在公众面前的时候,我和大多数人一样,并没有意识到这是一场影响深远的技术变革。并不是缺乏洞见,而是因为云计算的概念非常混乱。
ThoughtWorks
2019/06/19
8770
坐看云起时,谈笑无还期
容器技术及其应用白皮书--附录介绍
版权声明:本文为木偶人shaon原创文章,转载请注明原文地址,非常感谢。 https://blog.csdn.net/wh211212/article/details/53541688
shaonbean
2019/05/26
1.8K0
一篇文章带你看懂云计算的前世今生
云计算在出现16年后,已经成为IT领域的标配模式。它易操作、存储量惊人、对用户来说几乎无处不在。它不仅成就了世界上最大的公司,同时也给小公司提供支持。云改变了服务供给双方的经济模式,同时带来更多新的机遇。
小云
2019/05/19
1.9K0
一篇文章带你看懂云计算的前世今生
什么是云计算核心技术与分层架构?
大家好呀!我是reload。今天来带大家学习一下云计算核心技术与分层架构,包括虚拟化、软件定义网络(SDN)、分布式分析处理、分布式存储、云服务管理以及云安全。了解云计算分层架构在助力企业上云和数字化转型方面的作用和意义。
reload
2024/10/31
6790
什么是云计算核心技术与分层架构?
Tungsten Fabric:连接CMP的金钥匙丨TF Meetup演讲实录
本文所有相关资料 https://tungstenfabric.org.cn/assets/uploads/files/cmp-key-shuxun.pdf
Tungsten Fabric
2020/06/12
4920
Tungsten Fabric:连接CMP的金钥匙丨TF Meetup演讲实录
推荐阅读
相关推荐
腾讯云TStack白皮书
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档