聚 焦
讓我們通過將核心系統(tǒng)搬上云的恒豐銀行云、太平洋保險私有云、量化派快速成長的互聯網金融云、徽商銀行的構建混合云開發(fā)等云實踐,來看一看朵朵金融云,來深入了解金融云的種種。
恒豐銀行是全國12家股份制銀行之一,除了對公業(yè)務之外,對私業(yè)務也在不斷開展,目前在北京金融街有幾個網點。恒豐銀行的發(fā)展思路是不再走傳統(tǒng)的鋪網點之路,而是更多借助互聯網渠道。恒豐銀行科技服務部副總經理鄭淼在近日舉辦的“2017中國行業(yè)云計算峰會——金融云”(C9峰會)上介紹了過去的兩年多時間里恒豐金融云工作的進展。

恒豐銀行科技服務部副總經理 鄭淼
“恒豐金融云我們是按照行業(yè)云的方式而非傳統(tǒng)私有云的方式進行的。截止到去年8月,我們成功地把所有系統(tǒng)包括核心銀行、網上銀行等重要系統(tǒng)都搬到了這套行業(yè)云之上,這在國內的銀行里是不多見的。”
自己做完云計算之后,鄭淼發(fā)現,在商業(yè)銀行轉型的過程中和傳統(tǒng)企業(yè)轉型過程中怎么上云,不只是一個技術問題,他自己總結兩年實踐中技術占比最多占50%。
從在鄭淼看來,什么是云?通過虛擬化、分布式、云平臺等先進技術實現架構的高可用代替?zhèn)鹘y(tǒng)設備的高可用,實現敏捷彈性交付和計量計費就是云。為什么要上云?原因有三:一是IT現代化,二是降低成本,三是敏捷性。
應該如何做?恒豐銀行在過去兩年的實踐中總結出一些原則。
- 第一,要以業(yè)務價值為導向。鄭淼認為,金融企業(yè)做云不能人云亦云,還是要以業(yè)務價值導向,做之前要想清楚,云對科技部門支撐的業(yè)務部門來說有什么好處,這點非常重要,因為上云的過程中會牽扯到很多應用的改造,這些改造都需要業(yè)務部門來配合。
- 第二,要以客戶體驗為中心。科技部門所做的客戶體驗一定要做好,否則就不是在做服務,而是在行使科技管理職能。
恒豐銀行舊的數據中心底子薄,做云時就全部推翻,完全按照新的數據中心去做規(guī)劃,云平臺對應用的改造全部按照新的來,損失并不大,“我們沒有做任何妥協(xié),所有應用的160個DNS、域名和基礎都做了改造,做了大量的基礎工作。”
其中,在技術架構方面,恒豐銀行總結出技術架構要做好就必須轉變。基礎設施虛擬化,如果是用VMware等廠商的產品和服務,應用不用怎么改造即可享受高可用和災難恢復等,很便利,但比較貴,還有廠商鎖定等問題;如果是采用開源,就沒那么輕松容易了,需要選好開源版本、定好補丁策略,做好流程,做好運維管理,也做做一些應用的適配改造。但這些都不是最困難的,鄭淼介紹:“我們當年碰到的最大困難是管理理念的轉變困難。從我們做云到現在,內部做了三次組織架構的調整,不停通過組織架構調整,使其不是桎梏云的建設,而是促進云的建設,還有技術團隊的轉型、服務體系的轉型、財務成本的轉型等。”另外,鄭淼看到,當銀行變的時候,供應商也能跟著變,往服務而非設備產品采購方面轉型。
恒豐金融云到底做成了什么樣子?“我們做金融云不只是為了恒豐自己,而是希望為金融同業(yè)和其他單位提供相關的金融服務。總結一下,我們主要做了兩方面的事情:一是技術架構的梳理改造,二是咨詢和解決方案的輸出。”
據了解,恒豐銀行的目標是建成三地六中心,現在已經建了三地四中心,煙臺自有機房做同城雙活,北京和上海租的機房可做輕量級的SaaS服務。恒豐金融云有幾個亮點:一是國內銀行首家全面使用SDN軟件定義網絡;二是創(chuàng)造性地融合了傳統(tǒng)技術和虛擬化技術,把前后端拆開,前端是基于開源開放的KVM+Openstack,后端在數據庫增強可靠性,后端在核心數據庫用的是Oracle+EMC存儲。“截止到2016年8月,上云的應用系統(tǒng)達140個。2016年共部署管理虛擬機8000個,存儲節(jié)點500個,人均維護的設備量從50個提升到700個。”