隨著國家信息化規劃、數字經濟發展規劃等一系列重要文件發布、產業數字化和數字產業化等政策的持續演進,各行業都在推動數字化轉型升級的步伐。金融行業一直走在信息化建設的頭部,其客戶大都互聯網化、移動化。在互聯網金融戰略、客戶體驗優化戰略之后、基于大數據的業務創新戰略也越來越多的被推行。面對海量變化的業務需求,這些方向所帶來的IT能力需求依靠傳統IT架構是不能完全滿足的。快速部署、支持彈性伸縮的運維能力成為金融機構不可忽略的訴求。
作為專業的云計算與行業信息化服務提供商,近年來,品高股份已助力多家金融行業機構進行數字化轉型、云平臺建設,提供數十種金融IT支撐云服務,確保客戶IT基礎架構資源使用符合金融監管部門合規要求,助力客戶IT向利潤中心轉變。其中,自2015年起,品高股份為某省農信社進行分階段、逐步推進的生產云建設,收獲客戶好評。
1、生產云一期:夯實基礎,建設統一數據中心
某省農信社是一家根植于本地的地方性質金融機構。近年來,該農信社各項業務實現跨越式發展,主要指標均創歷史新高,在中國銀監會對全國農村中小金融機構經營及封面指標排名中,也躋身前列。
2016年,隨著IT信息技術的發展,伴隨著業務增長,某省農信社制定了IT發展方向,即充分利用云計算技術打造未來全新的IT體系:以業務交付為主線、資源和服務為重點、安全審計為保障、分階段、逐步地向云計算平臺演進。在明確云計算的發展戰略后,某省農信社將開放測試環境遷移入云,并引進了不同廠商來共同進行云計算戰略的實踐和驗證。品高股份在深入了解用戶業務需求以及資源的使用情況后,憑借自身產品堅持自主研發、核心技術自主可控、可提供全棧信創以及多年“行業+云”戰略實踐經驗、根據用戶個性化需求進行快速響應等優勢,經過實踐驗證和交流服務,成功與該省農信社達成合作,作為合作伙伴共同進行云計算戰略落地。
品高云應用自身水平擴展且性能線性增加的存儲能力、高可靠分布式SDN控制器模型、多重網絡隔離與安全技術等核心技術,通過生產云一期的建設,幫助某省農信社建設完成面向內部及地州的統一數據中心,梳理并構建了統一的服務目錄;重新優化新舊IT資源配置,已有效實現計算、存儲、網絡基礎設施的“池化”管理,統一管理更簡易;云平臺的自動化部署和服務目錄有效提高資源交付的簡捷性、硬件資源使用率以及IT運維人員工作效率,實現IT能力輸出。此外,品高股份還幫助某省農信社明確了后續云計算發展戰略,為生產云后續擴展打下基礎。
2、生產云二期:內外網雙區擴容、安全等保容災
在2018年完成統一的基礎設施云平臺建設后,某省農信社已經有效實現了IT資源的池化管理,云平臺也承載了很多生產業務。但隨著新時代、新形勢的到來,某省農信社的云計算戰略面臨著新的挑戰。
經過需求分析,在首期私有云建設的基礎上,品高股份進一步為某省農信社云平臺啟動二期建設,在提升業務云資源支撐范圍的同時滿足安全等保要求、建設全局運營運維體系、實現IT資產統一管控。
新增+擴容,提升業務云資源支撐范圍
面對隨著業務范圍擴大而來的IT資源優化需求,品高股份在生產云一期已建設的內網生產品高云基礎上,采用擴容的設計規劃,新增內網災備品高云,將一期生產中心與二期災備中心兩者相結合構建,形成“內網一朵云”;二期新增建的互聯網一朵云采用同樣方式與結構。同時,兩朵云都根據合規要求,加入APT防護措施。通過新增、擴容來提升云資源的使用支撐范圍,以支持更多的業務上云和服務更多的業務部門。
全局運營運維體系建設,實現IT資產統一管控
在生產云二期的建設中,品高股份通過 CMP 管理平臺將互聯網區域、內網區進行整合對接、統一管理。通過品高 CMP 面向金融行業獨特的網關部署模式采集監控數據、分發應用部署等,能夠有效減少在跨區域之間的端口開放;滿足對多用戶使用和多用戶運維運營管理的需求,提升對云資源的管理;同時,通過裸金屬的管理模式,實現對每個區域的物理服務器進行納管和交付;構建的容器云平臺適用于 IT 管理的各類場景,助力企業實現雙態 IT。
構建智能縱深安全防御體系,滿足等保2.0要求
在云等保2.0標準發布后,為保證應用系統安全合規運行,在確保原有安全項都滿足云等保2.0“通用要求”的基礎上,品高股份針對橫向擴展對云計算的安全要求項目,構建智能縱深安全防御體系,滿足等保2.0標準的等保三級要求。
其中,“智能”是指通過云平臺與整個安全體系結合,在業務上線時,自動根據業務的等保定級要求完成資源與安全能力的編排交付,從而實現安全的服務化交付,自動滿足等保要求;而“縱深”則是指通過已有的物理安全設備、安全資源池及云平臺的安全能力來對整個網絡架構的東西南北向進行安全加固。
一云多芯、異構支持,為信創業務提供基礎平臺
在信創大背景下,針對原本只有SAN存儲和X86架構應用、易被單一技術綁定的問題,品高股份以一云多芯協同、異構支持技術滿足后續多樣應用入云需求。基于智能異構融合的云操作系統,通過中立、開放生態的系統架構,可以提供基于包括x86、ARM、海光等多廠商、異構處理器在內的融合式IaaS云服務。結合各類架構體系所擅長的不同領域,依托基礎云一云多芯的能力,可以實現不同架構CPU的混合異構部署及集中統一管理與調度,使底層X86、鯤鵬、海光可按需使用,充分發揮不同架構CPU在多種使用場景要求方面的優勢,滿足不同應用提供不同硬件平臺支撐的豐富性選擇需求,避免技術鎖定的同時,讓應用平滑的在多樣技術架構中“漂移”,為某省農信社后期更多的信創業務上線提供穩定、敏捷的基礎平臺。
某省農信社信創技術架構圖
經過二期生產云平臺的建設,品高股份為某省農信社實現了兩地數據中心災備部署,能夠為地州提供所需的IT資源;提供一云多芯、異構支持、安全可控的信創基礎云平臺,滿足多類應用入云及國產化演進需求;打造 “穩態+敏態”雙模IT,在滿足傳統應用需求的同時為新型架構應用提供基礎架構;建立智能縱深安全防御體系 ,打造符合監管部門和行業安全合規要求的云平臺 ;建立全局運營運維體系,實現IT資產的統一管控。
3、一路相伴 品高股份助力企業數字化轉型路線深化發展
從前期生產云一期的統一數據中心與基礎云平臺的建設,推動到生產云二期的內外網雙區擴容、安全等保容災功能擴充,品高股份已經攜手某省農信社走過八年IT建設之路。未來,品高股份將繼續立足于自研云計算操作系統及行業信息化軟件服務能力,圍繞客戶需求,以一云多芯協同、異構融合等核心技術,助力某省農信社數字化轉型路線的深化,提升其企業核心競爭力。