
《2018年中國金融行業(yè)私有云IaaS應用調研報告》指出,展望2019年中國金融機構目前采用的私有云IaaS平臺建設的時(shí)候,71.6%的中國金融機構選擇采用開(kāi)源平臺,選擇閉源系統的僅占13.7%。開(kāi)源平臺已經(jīng)逐漸成為中國金融機構建設私有云IaaS平臺的主要選擇。
臺州銀行在云平臺的建設上充分考慮了自己的業(yè)務(wù)特點(diǎn)、實(shí)際需求與成本投入等諸多因素,最終選擇了基于OpenStack的易捷行云EasyStack私有云ECS,用于運行小微平臺業(yè)務(wù)訪(fǎng)問(wèn)頻次高、業(yè)務(wù)變動(dòng)頻繁業(yè)務(wù)。本項目中,天旦與EasyStack聯(lián)合助力臺州銀行的小微金融服務(wù)智慧平臺在云環(huán)境順利投產(chǎn)。
小微金融服務(wù)智慧平臺是全新上線(xiàn)的業(yè)務(wù)子系統,臺州銀行從測試環(huán)境開(kāi)始就將其架設于EasyStack的私有云環(huán)境中,這種業(yè)界創(chuàng )新的技術(shù)策略反映了臺州銀行進(jìn)行數字化轉型的決心與超前的技術(shù)前瞻性。EasyStack與天旦有十分密切的合作關(guān)系,雙方在云中監控適配、API融合等多項技術(shù)上有深入的協(xié)作。本項目中,EasyStack與天旦聯(lián)手合作,為臺州銀行等客戶(hù)提供了更加整合與一體化的云中應用監控解決方案。
挑戰云上監控
從測試到生產(chǎn)的全云業(yè)務(wù)環(huán)境帶給應用性能監控諸多挑戰:
挑戰一:測試環(huán)境下云中業(yè)務(wù)流程調通與監控驗證
EasyStack的私有云產(chǎn)品ECS易捷行云企業(yè)云最先為臺州銀行服務(wù)的是一套全新的業(yè)務(wù)子系統,是“原生”的云上業(yè)務(wù)應用。云的靈活性帶給業(yè)務(wù)極大支持與拓展空間的同時(shí),也給性能監控帶來(lái)了難度。在云環(huán)境下,傳統性能監控技術(shù)不再有效,只能依賴(lài)應用自身的日志,監控效率低、顆粒度大、靈敏度差、非實(shí)時(shí)。
解決方案:基于流量鏡像的次世代監控,云中應用的最佳搭檔
為了應對臺州銀行這一監控挑戰,BPC云上應用監控提供了完備的解決方案。與傳統監控方式不同,BPC通過(guò)鏡像網(wǎng)絡(luò )上的全部數據流量并分析獲得應用性能數據,實(shí)現實(shí)時(shí)、精準的性能監控與告警。云環(huán)境中的應用可能會(huì )發(fā)生動(dòng)態(tài)變更,但最終還是要通過(guò)網(wǎng)絡(luò )完成業(yè)務(wù)功能,這使得基于網(wǎng)絡(luò )旁路技術(shù)的BPC先天就擁有對云環(huán)境下的應用實(shí)現監控覆蓋的優(yōu)勢。
在BPC的鼎力支持下,臺州銀行實(shí)現了測試云環(huán)境中業(yè)務(wù)流程的調通與性能監控可行性驗證,業(yè)務(wù)上云正式進(jìn)入實(shí)施階段。
挑戰二:云從測試環(huán)境向生產(chǎn)環(huán)境的平滑遷移
測試環(huán)境下的調通與驗證成功只是開(kāi)始,真實(shí)生產(chǎn)環(huán)境下的數據流量與應用狀況會(huì )遠遠更復雜。如何將在測試云環(huán)境中驗證成功的業(yè)務(wù)應用,平滑、順利地遷移到生產(chǎn)云環(huán)境中,與現有物理環(huán)境中的上下游應用順利對接,并且保持業(yè)務(wù)持續可用,這是臺州銀行的又一挑戰。
解決方案:標準化、流程化的監控配置實(shí)現遷移不間斷的業(yè)務(wù)上云保障
EasyStack私有云產(chǎn)品ECS易捷行云企業(yè)云和天旦BPC自主研發(fā)的「軟件定義的性能管理」SDPM(Software Defined Performance Management)通過(guò)API與控制器進(jìn)行深度整合,實(shí)現一邊進(jìn)行業(yè)務(wù)應用遷移、一邊部署性能監控,在上層云平臺發(fā)起應用遷移或虛擬機遷移后擴縮的過(guò)程中,將應用流量動(dòng)態(tài)地配置到BPC服務(wù)器中,成功實(shí)現了虛擬機遷移對業(yè)務(wù)流量及應用監控的零影響。
挑戰三:云+本地的混合結構下對復雜業(yè)務(wù)系統的精準高效性能監控
銀行業(yè)務(wù)上云需要階段性遷移,因此現階段業(yè)務(wù)系統必然會(huì )形成本地+云的混合架構。臺州銀行的小微金融等業(yè)務(wù)子系統已經(jīng)遷移到EasyStack私有云產(chǎn)品ECS易捷行云企業(yè)云上,但加密平臺、短信平臺、網(wǎng)絡(luò )清算對接子系統、新征信系統等仍然運行在本地。如何對這樣的混合架構實(shí)現監控覆蓋也是影響銀行上云的技術(shù)門(mén)檻。
解決方案:SPVD+服務(wù)路徑視圖,業(yè)務(wù)到網(wǎng)絡(luò )端到端監控覆蓋
BPC的SPVD功能自動(dòng)發(fā)現業(yè)務(wù)應用之間的互訪(fǎng)關(guān)系,無(wú)論是云還是本地都將通過(guò)網(wǎng)絡(luò )數據流量實(shí)現清晰梳理與關(guān)系映射;而服務(wù)路徑視圖則直觀(guān)展現重點(diǎn)應用服務(wù)的業(yè)務(wù)流程和依賴(lài)關(guān)系,實(shí)時(shí)呈現每個(gè)業(yè)務(wù)內部組件的關(guān)鍵性能指標,集中體現服務(wù)運行質(zhì)量。
通過(guò)對云和本地環(huán)境中均勻布控,BPC實(shí)現了對加密平臺、短信平臺、新征信系統、網(wǎng)聯(lián)、核心DB2傳統環(huán)境下的關(guān)鍵業(yè)務(wù)系統與小微金融服務(wù)智慧平臺等云環(huán)境下業(yè)務(wù)子系統的統一監控覆蓋,融貫物理+云,覆蓋總計八成以上關(guān)鍵業(yè)務(wù)系統,實(shí)現從業(yè)務(wù)到網(wǎng)絡(luò )端到端性能監控。
用戶(hù)收益
得益于EasyStack 私有云的產(chǎn)品化能力和高效體驗,以及BPC的網(wǎng)絡(luò )旁路技術(shù)特性,臺州銀行不僅快速部署了私有云,還獲得了即刻落地的云上監控,整個(gè)項目建設周期僅為短短一個(gè)月。而ECS易捷行云企業(yè)云穩定高效,安全可靠,自主可控,與BPC強大的云圖智能告警系統,臺州銀行的私有云不僅高效、靈活、穩定地承載著(zhù)小微金融服務(wù)業(yè)務(wù),并處于實(shí)時(shí)、精準、全覆蓋的應用性能監控保障下。
在EasyStack和天旦的全力協(xié)助下,臺州銀行順利完成了測試云環(huán)境下的驗證與生產(chǎn)環(huán)境的平滑遷移。這給了臺州銀行業(yè)務(wù)上云的信心,決定將另一重要業(yè)務(wù)子系統「24小時(shí)移動(dòng)營(yíng)業(yè)廳」也遷移向云端。雙方助力臺州銀行完成了相應項目的規劃與落地,并且持續規劃后續的云端遷移與業(yè)務(wù)拓展戰略。如今,臺州銀行的關(guān)鍵業(yè)務(wù)已經(jīng)可以在云上運行,且80%以上的關(guān)鍵業(yè)務(wù)系統已全部處于BPC的精準實(shí)時(shí)監控保障之下,為臺州銀行業(yè)務(wù)創(chuàng )新的不斷突破與數字化轉型的順利完成奠定了基礎。
同時(shí),BPC對于業(yè)務(wù)數據價(jià)值的創(chuàng )新延伸,還幫助臺州銀行實(shí)現了諸多運維升級,比如通過(guò)ECC大屏,展示業(yè)務(wù)流程上關(guān)鍵節點(diǎn)、渠道的分鐘級數據,全行業(yè)務(wù)狀態(tài)一目了然。

順應臺州銀行數字化轉型戰略與一體化運維的建成,BPC可以通過(guò)API將告警信息發(fā)送至行內統一監控平臺,實(shí)現統一、實(shí)時(shí)、流程自動(dòng)化的告警。
隨著(zhù)國家對銀行等金融機構的監管愈發(fā)嚴格與完善,BPC還實(shí)現了通過(guò)forwader輸出相關(guān)報送統計指標,由銀基通過(guò)FTP接口獲取一級報送指標,滿(mǎn)足銀監會(huì )動(dòng)態(tài)指標(一級)的監管要求。
隨著(zhù)私有云在金融行業(yè)乃至全行業(yè)的快速應用,EasyStack還對ECS易捷行云企業(yè)云進(jìn)行了進(jìn)一步升級,推出了符合新一代私有云標準的新產(chǎn)品版本。不僅可以在產(chǎn)品形態(tài)上解決從軟硬一體的云就緒超融合,到私有云、行業(yè)云、多云的不同形態(tài)上的進(jìn)化問(wèn)題,并同時(shí)在支撐場(chǎng)景上解決從計算、網(wǎng)絡(luò )、存儲到商業(yè)存儲和商業(yè)SDN,從虛擬化到裸金屬,從容器集群到軟件基礎設施、從DevOps到IOT等滿(mǎn)足企業(yè)級需求的可進(jìn)化問(wèn)題。借助一體化和微服務(wù)設計,還可在私有云的進(jìn)化過(guò)程中實(shí)現業(yè)務(wù)無(wú)感知、數據不遷移、服務(wù)不中斷的平滑無(wú)感升級,解決了私有云定制化、復雜化的難題。
順應新技術(shù)的發(fā)展,天旦在數據采集層面持續獲得成果,目前,已經(jīng)能夠廣泛支持各種網(wǎng)絡(luò )環(huán)境的數據采集,包括:物理網(wǎng)絡(luò )、虛擬化環(huán)境、云環(huán)境、容器環(huán)境。通過(guò)SPAN(交換機端口鏡像)、SPAN over GRE(GRE隧道封裝的交換機端口鏡像)、ERSPAN(Cisco標準的GRE隧道封裝的交換機端口鏡像,提供更強鏡像數據,比如時(shí)間戳)。不論業(yè)務(wù)部署在哪種環(huán)境下,都能實(shí)時(shí)獲取網(wǎng)絡(luò )數據。
關(guān)于 EasyStack
EasyStack 自成立以來(lái)已為國家電網(wǎng)、人民銀行、郵儲銀行、建設銀行、交通銀行、中國銀聯(lián)、中國移動(dòng)、中國電信、海通證券、國泰君安、光大證券、平安證券、興業(yè)數金、江蘇農信、TCL、海爾、順豐、百世匯通、上汽乘用車(chē)、宇通客車(chē)、可口可樂(lè )、清華大學(xué)、中經(jīng)社、天河云等超過(guò)500家企業(yè)級客戶(hù)提供云產(chǎn)品和服務(wù),涵蓋金融、電信、政府、能源、交通、制造、教育、醫療等各大行業(yè)。