金融機(jī)構(gòu)作為整個國家金融體系的重要組成部分,在保障國家經(jīng)濟(jì)正常運(yùn)轉(zhuǎn)中發(fā)揮著至關(guān)重要的作用,而金融機(jī)構(gòu)的成功很大程度上依賴于信息技術(shù)的創(chuàng)新,很多關(guān)鍵技術(shù)是保證金融機(jī)構(gòu)業(yè)務(wù)正常運(yùn)營的基石,所以金融機(jī)構(gòu)對于信息系統(tǒng)的安全性、性能、可靠性都有著極高的要求。全國人大、財政部、發(fā)改委、銀保監(jiān)會和網(wǎng)信辦等相關(guān)部門陸續(xù)頒發(fā)了相關(guān)政策性文件,用來鼓勵和規(guī)范金融機(jī)構(gòu)建設(shè)自主可控的信息技術(shù)架構(gòu)和安全體系。
作為真正自研的中國云,青云信創(chuàng)云以中立開放的理念,深度參與信創(chuàng)生態(tài)體系建設(shè),通過全面適配各技術(shù)棧的信創(chuàng)產(chǎn)品(覆蓋芯片、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫、大數(shù)據(jù)、中間件、應(yīng)用程序等),以信創(chuàng)云平臺、信創(chuàng)容器平臺、信創(chuàng)軟件定義存儲、信創(chuàng)多云管理平臺、信創(chuàng)桌面云等產(chǎn)品與解決方案,滿足用戶使用一個平臺統(tǒng)一納管IT資源,完成架構(gòu)升級、應(yīng)用遷移、業(yè)務(wù)開發(fā)等信創(chuàng)相關(guān)的功能需求,實現(xiàn)“全棧全場景,一云多生態(tài)”。
基于一系列產(chǎn)品優(yōu)勢,青云信創(chuàng)云平臺實現(xiàn)了信創(chuàng)與銀行業(yè)務(wù)、保險業(yè)務(wù)的深度融合,推進(jìn)自主可控的信創(chuàng)架構(gòu)轉(zhuǎn)型,目前已服務(wù)數(shù)十家金融機(jī)構(gòu),在金融信創(chuàng)試點(diǎn)單位的落地中形成可復(fù)制的經(jīng)驗。
案例一:蘭州銀行運(yùn)維云平臺
作為2021年金融信創(chuàng)二期試點(diǎn)單位,蘭州銀行為保障關(guān)鍵信息基礎(chǔ)設(shè)施的健康發(fā)展,解除對國外產(chǎn)品的深度依賴,圍繞著以數(shù)字賦能業(yè)務(wù)的信息化創(chuàng)新建設(shè)目標(biāo),按照“高層重視、盡早布局、分步實施、聯(lián)合創(chuàng)新”的思路執(zhí)行信創(chuàng)工作。
蘭州銀行希望通過金融信創(chuàng)建設(shè),能夠?qū)崿F(xiàn)信創(chuàng)環(huán)境下的云平臺和分布式存儲部署完成對國產(chǎn)海光、鯤鵬CPU的適配,并在云平臺同時提供x86和ARM架構(gòu)的計算資源池和存儲資源池,并按照業(yè)務(wù)的實際性能要求提供行內(nèi)開發(fā)辦公和開發(fā)測試環(huán)境的業(yè)務(wù)系統(tǒng)上線,覆蓋辦公自動化系統(tǒng)、統(tǒng)一日志管理系統(tǒng)、災(zāi)備管理系統(tǒng)、開發(fā)測試系統(tǒng)等系統(tǒng)的環(huán)境遷移。
項目交付后,蘭州銀行完成了針對基礎(chǔ)信息化及虛擬化底座、操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、存儲設(shè)備、數(shù)據(jù)庫、中間件、辦公軟件等的信創(chuàng)化改造,信創(chuàng)云上線的同期也規(guī)劃制定了后續(xù)業(yè)務(wù)系統(tǒng)遷移到信創(chuàng)云環(huán)境的名單和時間表,并已經(jīng)順利通過銀監(jiān)部門驗收。
案例二 :盛京銀行信創(chuàng)私有云
盛京銀行作為金融信創(chuàng)二期試點(diǎn)單位,按照“統(tǒng)籌規(guī)劃、分步實施、分類推進(jìn)”的基本原則,以“成熟可用硬替代”、“基本可用軟替代”、“空白領(lǐng)域準(zhǔn)替代”的技術(shù)轉(zhuǎn)型思路為指引,推動辦公類、金融機(jī)具、一般業(yè)務(wù)系統(tǒng)、關(guān)鍵業(yè)務(wù)系統(tǒng)建設(shè)。
盛京銀行的目標(biāo)是通過落地信創(chuàng)芯片、服務(wù)器、交換機(jī)、存儲等基礎(chǔ)設(shè)備,以及使用云平臺的技術(shù)架構(gòu)打造自主可控的信創(chuàng)私有云平臺,實現(xiàn)生產(chǎn)區(qū)信創(chuàng)云平臺、測試區(qū)信創(chuàng)云平臺的建設(shè)。
通過信創(chuàng)云平臺的建設(shè),盛京銀行基于信創(chuàng)芯片(海光+飛騰)的服務(wù)器,以國產(chǎn)操作系統(tǒng)以及網(wǎng)絡(luò)設(shè)備、存儲設(shè)備等周邊基礎(chǔ)軟硬件為前提,構(gòu)建了一云多芯資源池,實現(xiàn)了靈活彈性擴(kuò)展、按需分配資源、便捷訪問共享資源池(如服務(wù)器、網(wǎng)絡(luò)、存儲等)的能力。與此同時,以最少的管理開銷,完成資源池自動化配置,滿足了后續(xù)信息技術(shù)創(chuàng)新業(yè)務(wù)的資源可控管理的需求,實現(xiàn)更加有效的統(tǒng)一運(yùn)維管理,打造了創(chuàng)新應(yīng)用的部署以及舊環(huán)境業(yè)務(wù)穩(wěn)步遷移的能力。
案例三:北京農(nóng)商銀行信創(chuàng)內(nèi)網(wǎng)生產(chǎn)云
北京農(nóng)商銀行作為國務(wù)院首家批準(zhǔn)組建的股份制農(nóng)商銀行,資產(chǎn)質(zhì)量和風(fēng)險抵御能力持續(xù)優(yōu)于去全國商業(yè)銀行平均水平,積極支持創(chuàng)新驅(qū)動戰(zhàn)略落地、供給側(cè)結(jié)構(gòu)性改革與實體經(jīng)濟(jì)發(fā)展。其信創(chuàng)項目的總體目標(biāo)是建立能為生產(chǎn)內(nèi)網(wǎng)環(huán)境提供網(wǎng)絡(luò)、存儲、計算等基礎(chǔ)資源的信創(chuàng)云平臺,發(fā)揮目前生產(chǎn)內(nèi)網(wǎng)IaaS云平臺的同等作用。
這就要求,信創(chuàng)云平臺能夠兼容不同的信創(chuàng)CPU芯片架構(gòu),底層解耦,快速滿足客戶業(yè)務(wù)系統(tǒng)所需的資源,提供多種類型的信創(chuàng)操作系統(tǒng)。信創(chuàng)改造后的系統(tǒng),其安全防護(hù)要求和災(zāi)備環(huán)境,需要與原系統(tǒng)等級保持一致。
通過信創(chuàng)項目的建設(shè),北京農(nóng)商銀行的計算、網(wǎng)絡(luò)、存儲組件均基于國芯服務(wù)器實現(xiàn)了軟件定義的能力,確保了多云多芯的統(tǒng)一界面管理,保證了IaaS信創(chuàng)云平臺可以交付信創(chuàng)操作系統(tǒng)(麒麟或統(tǒng)信UOS)云主機(jī)的能力,同時也具備發(fā)布其他開源操作系統(tǒng)云主機(jī)的能力,實現(xiàn)了打通信創(chuàng)基礎(chǔ)軟件鏈條的目標(biāo)。
案例四:山西省農(nóng)信社生產(chǎn)、測試信創(chuàng)云
山西省農(nóng)信社本著“安全可靠、精簡效能、科學(xué)實用”的原則,根據(jù)自身業(yè)務(wù)特點(diǎn),制定了清晰的信創(chuàng)建設(shè)目標(biāo)——構(gòu)建基于國產(chǎn)芯片以及國產(chǎn)開源操作系統(tǒng)、數(shù)據(jù)庫、中間件等軟件為基礎(chǔ)的混合生產(chǎn)云平臺,從而推進(jìn)自主可控的信創(chuàng)架構(gòu)轉(zhuǎn)型。
項目基于海光和鯤鵬處理器,建設(shè)網(wǎng)絡(luò)設(shè)備、存儲設(shè)備、密碼設(shè)備、安全設(shè)備、數(shù)據(jù)庫、中間件、辦公軟件、安全軟件等基礎(chǔ)軟硬件,滿足了山西省農(nóng)信社生產(chǎn)區(qū)和測試區(qū)統(tǒng)一資源池服務(wù)的需求。同時,云平臺采用不同業(yè)務(wù)區(qū)構(gòu)建不同計算節(jié)點(diǎn)安置的安全隔離,實現(xiàn)云平臺架構(gòu)層統(tǒng)一管理運(yùn)維。
青云對金融信創(chuàng)路徑的思考
以上客戶案例均以青云信創(chuàng)云為基礎(chǔ),實現(xiàn)了基礎(chǔ)架構(gòu)國產(chǎn)替代和業(yè)務(wù)遷移的建設(shè)目標(biāo),并取得了以下成果:
- 使用青云信創(chuàng)云平臺打造了業(yè)務(wù)運(yùn)營管理平臺,實現(xiàn)了統(tǒng)一運(yùn)維、快速更新上線的能力;
- 實現(xiàn)了信創(chuàng)芯片的適配,完成了“一云多芯、一池多芯”的交付,實現(xiàn)了多芯資源池的統(tǒng)一集中管理;
- 通過分布式的云計算架構(gòu),提供了可擴(kuò)展、高可用、彈性擴(kuò)容的信創(chuàng)資源池能力;
- 搭建基于信創(chuàng)芯片的軟件定義分布式存儲,嘗試脫離對FC-SAN存儲的依賴;
- 生產(chǎn)區(qū)平臺普遍采用海光處理器的技術(shù)路線,最大化地延續(xù)了在x86平臺的能力和技術(shù)特性,為解決業(yè)務(wù)遷移的復(fù)雜性帶來極大緩沖;
- 幫助用戶制定了后續(xù)二類、三類業(yè)務(wù)系統(tǒng)的信創(chuàng)上線時間,并提供后續(xù)信息化業(yè)務(wù)逐步完成信創(chuàng)改造的支持工作。
金融行業(yè)信創(chuàng)項目建設(shè)與傳統(tǒng)的IT建設(shè)不同,項目建設(shè)前期不可批量推廣,需要選取特定的業(yè)務(wù)場景試點(diǎn),逐步發(fā)現(xiàn)實際使用中存在的問題,并不斷修復(fù)問題并完善方案。項目實施過程中,金融機(jī)構(gòu)可以通過參考金融信創(chuàng)一、二期試點(diǎn)單位總結(jié)的經(jīng)驗,保障國產(chǎn)化OA系統(tǒng)、業(yè)務(wù)輔助系統(tǒng)、一般業(yè)務(wù)系統(tǒng)、核心業(yè)務(wù)系統(tǒng)的順序,逐步實現(xiàn)信創(chuàng)替換的需求,并通過在線遷移工具降低業(yè)務(wù)遷移的窗口時間,最終通過監(jiān)管單位的評審。