陈奇网络工作室

基于开源技术构建金融行业云九州云助力支撑互联网金融

“科学技术是第一生产力,金融是现代科学技术的核心。”

改革开放以来,这一论断被反复印证。

尤其是近年来,随着云计算、大数据等新兴技术的不断发展,在国家政策的大力支持下,金融上演了从IT基础设施到业务形态的巨大变革浪潮。因此,金融与科技的关系已经到了前所未有的最紧密的双向促进、双向融合的关键时期。

2013年,国内,某金融行业龙头企业携手九州云,共赴这场金融改革大潮。在过去的七年里,它积极并持续地采用新技术。在实现数字化转型升级的同时,公司金融业务也快速增长。

金融行业的排头兵国内云计算技术的第一批早期采用者。

金融企业是由资深金融和高科技专家发起的金融科技公司。总部位于中国陆家嘴金融区,在美国硅谷设有分公司。

金融公司一直致力于通过大数据、云计算、区块链、机器学习等新一代信息技术和投资理念,构建全新的互联网资产管理生态系统,为资产管理人提供高效、便捷、创新的一体化金融信息和投研服务,为银行、证券、基金、投资行业的客户提供卓越的金融IT服务。

2013年,云计算行业从010年开始兴起到31009年,金融公司计划成为首批尝鲜者。2013年8月,金融公司开始进入采用云计算的筹备期,对整个IT基础平台进行了深入的探讨和设计。

考虑到企业内部的业务体系和未来客户的业务体系,财务公司希望构建一个后端IaaS平台,以满足未来金融数据分析、投资管理、量化投资等金融数据服务的爆发式增长需求。同时希望利用IaaS平台对整个集团的计算、存储、网络资源进行统一管理,降低这家金融公司未来IT资源管理的成本。

在整个筹备阶段,财务公司对外部现有的云平台服务做了详细的测试和比较国内,最终从未来发展趋势、经济性、自主可控性等方面选择九州云的OpenStack技术路线进行搭建。通过各种开放的技术框架,从整体上打造金融数据服务行业中有特色的行业云。

基于开源技术构建金融行业云

考虑到整个云平台的建设成本,金融公司的整个云平台采用相对开放的架构来搭建整个云平台。整个建设方案由物理层、虚拟化层、管理层、业务层、运维监控层和用户层组成。以OpenStack核心组件为基础进行管理,各个层次的详细软件如下:

整个云平台通过OpenStack管理平台整合原有的计算、存储、网络的管理,为上层集团业务提供标准的IaaS API。通过企业内部的持续集成和持续发布流程的建立,提高财务公司内部业务系统的迭代开发和快速上线能力。考虑到建设初期整个平台的稳定性,云控制部分采用多节点高可用模式,具体架构如下:

基础资源池方面,基于KVM技术构建虚拟资源池,基于Ceph技术构建分布式块存储资源池。在整个分布式存储集群的构建中,在计算和存储融合架构的条件下,全部SSD存储用于构建分布式存储池。对于计算和存储分离的架构,Ceph存储集群采用SSD作为日志,大容量SAS/SATA作为OSD来构建。通过不同的Ceph集群,块存储ca

在云平台网络方面,基于标准OVS技术构建虚拟交换机,支持VLAN/VXLAN网络协议通信。未来为金融行业的VPCs提供VNF解决方案,将使租户能够独立拥有完整的网络安全解决方案。通过虚拟安全设备与OpenStack的深度融合,可有效为租户提供安全访问、病毒防护、应用防护等内网安全能力。通过VNF自己的高可用性解决方案,它提供租户内部网元节点的生产级可用性。

根据租户的网元,租户内部的复杂网络可以通过OpenStack的排列能力独立组网,从而提供VNF的管理能力。

在数据监控方面,通过Zabbix ELK从物理设备、基础OpenStack服务、存储服务等维度对整个云平台的监控状态进行合理评估,并通过Grafana为运维人员提供统一的监控展示平台。

在异构平台接入和VPC方面,结合OpenStack的特点,定制不同金融客户的需求。通过Nova Host Aggregate和Cinder Multi Backend的方式,将有独立硬件需求的金融客户的VPC业务交由一套统一的OpenStack管理,再根据客户划分物理资源,已经满足了客户安全的要求。不同金融客户的数据备份统一管理。

整个云平台为IT运维部门提供一整套IT基础设施、基础IT资源管理和IT运维解决方案,为IT开发者和第三方解决方案厂商提供标准接口,为内部业务人员和外部客户提供应用数据服务。整个云平台需要符合云计算未来的建设标准,提供标准的对外接口,提供可扩展性,提供安全稳定的生产运行环境,有定期检查、故障处理、技术支持等可靠的保障体系。

通过该项目,构建了具有以下特征的金融云平台:

1)全分布:基于OpenStack云计算技术,实现计算虚拟化、分布式存储资源、网络资源、数据库资源的灵活扩展和横向扩展,为业务规模发展和快速响应提供技术支持,真正实现宠物数据中心;

2)标准交互API:基于OpenStack云计算架构,可以对外提供业界公认的标准IaaS的Restful API,从而为R&D、测试和运维人员提供更加友好的资源交互;

3)存储管理:通过不同架构的Ceph分布式存储架构的管理能力,支持不同的业务存储需求;

4)成本低:利用开源技术搭建云平台,减少厂商锁定,通过廉价的X86服务器堆叠存储、计算和网络资源,相比商业软件大大降低了一次性投入。在近三年的运维过程中,每年投入2人左右即可运维100台物理硬件设备,整体运维成本较传统运维大幅降低。

5)风险低:基于VLAN实现多租户隔离,通过硬件网络设备和专业第三方安全软件的整合,可以根据租户和业务范围进行安全隔离,安全隔离故障影响,降低平台风险;

6)金融托管云:基于OpenStack架构,可以根据金融客户的要求,通过独立的硬件构建单独的VPC,从而为金融行业提供一个数据安全、独立控制、符合监管要求的金融托管云。结合通联自身的金融数据服务业务,可以提供IaaS以上的SaaS服务,让金融投资机构更方便地使用金融云服务。

7年的持续投入,成就更好的金融云平台。

自2013年以来,随着公司业务的不断增长,财务公司和九州云已经将整个云平台从最初的20个节点扩展到300台物理服务器、1300台虚拟机、20台VLAN

俗话说三分技术七分管理,除了用七年时间搭建一个扩展的云平台,随着公司的应用搬进云平台,公司的信息技术运维工作显得尤为重要和迫切,尤其是信息技术进步日新月异。如何利用新技术保证信息系统的可靠稳定运行,满足公司日益增长的信息需求,是运营的迫切要求。

九州云一直为这家金融公司提供良好的系统运营保障。以“价值”为导向,实现安全可靠的运行环境,着力推动运维工作从“面向设备”向“面向业务和数据”、从“支撑业务”向“促进业务”转变,构建“集约管理、精益运营、智能运营、敏捷服务”的服务体系,保障信息通信安全运行。全流程质量控制,完善基于数据的运维和业务运维,全面覆盖所有运维对象,满足系统全业务需求,推动运维工作向自动化运行和智能运维演进,形成快速响应和快速交付,提高满意度,体现运维价值,提升服务运营意识。

七年来,金融公司与九州云持续投入,最终成就了更强大、更稳定的金融云平台。随着互联网金融的到来,云平台已经能够支撑未来公司金融业务的快速增长。

更多关于云服务器,域名注册,虚拟主机的问题,请访问西部数码代理官网:www.chenqinet.cn。

相关推荐

后台-系统设置-扩展变量-手机广告位-内容页底部广告位3