銀行業(yè)數(shù)據(jù)中心分布式架構(gòu)轉(zhuǎn)型思考
來源:金融咨詢網(wǎng)
|
作者:wjgoodups
|
發(fā)布時(shí)間: 2017-07-25
|
30382 次瀏覽
|
分享到:
作為中央銀行的信息處理、業(yè)務(wù)系統(tǒng)運(yùn)行和網(wǎng)絡(luò)安全保障中樞,金融信息中心緊密圍繞人民銀行信息化工作的決策部署,在夯實(shí)基礎(chǔ)性工作的同時(shí),積極探索分布式架構(gòu)下的運(yùn)維工作,以適應(yīng)新形勢(shì)要求。
近年來,隨著我國(guó)社會(huì)經(jīng)濟(jì)的快速發(fā)展,金融業(yè)務(wù)不斷創(chuàng)新,金融業(yè)信息技術(shù)發(fā)展迅猛。金融宏觀調(diào)控和監(jiān)管不斷加強(qiáng)、業(yè)務(wù)需求不斷變化對(duì)銀行信息技術(shù)(IT)部門的服務(wù)管理水平提出了更高要求。銀行業(yè)務(wù)系統(tǒng)所普遍采用的集中式架構(gòu)在新形勢(shì)下局限性日益凸顯,IT部門亟需轉(zhuǎn)變理念,推動(dòng)系統(tǒng)架構(gòu)的優(yōu)化調(diào)整,向分布式轉(zhuǎn)型。作為中央銀行的信息處理、業(yè)務(wù)系統(tǒng)運(yùn)行和網(wǎng)絡(luò)安全保障中樞,金融信息中心緊密圍繞人民銀行信息化工作的決策部署,在夯實(shí)基礎(chǔ)性工作的同時(shí),積極探索分布式架構(gòu)下的運(yùn)維工作,以適應(yīng)新形勢(shì)要求。
一、銀行業(yè)IT架構(gòu)發(fā)展及現(xiàn)狀
縱觀我國(guó)銀行業(yè)信息化發(fā)展歷程,銀行IT架構(gòu)的演進(jìn)過程與信息技術(shù)發(fā)展水平、社會(huì)經(jīng)濟(jì)環(huán)境、監(jiān)管政策等息息相關(guān)。當(dāng)前,銀行IT架構(gòu)發(fā)展已到了從集中式架構(gòu)向分布式架構(gòu)轉(zhuǎn)型變革的關(guān)鍵節(jié)點(diǎn)。
1.分布式架構(gòu)探索實(shí)踐取得成效。我國(guó)對(duì)分布式架構(gòu)的實(shí)踐探索始于BAT等大型互聯(lián)網(wǎng)公司。為了應(yīng)對(duì)互聯(lián)網(wǎng)金融業(yè)務(wù)的快速創(chuàng)新和業(yè)務(wù)規(guī)模的爆發(fā)式增長(zhǎng),這些公司在對(duì)相關(guān)應(yīng)用場(chǎng)景分析的基礎(chǔ)上,通過對(duì)業(yè)務(wù)進(jìn)行合理的拆分構(gòu)建了以數(shù)據(jù)分布存儲(chǔ)、多節(jié)點(diǎn)并行處理為主要特點(diǎn)的分布式架構(gòu)系統(tǒng),有效支撐了網(wǎng)絡(luò)促銷、紅包等消費(fèi)模式和金融產(chǎn)品。分布式架構(gòu)以水平擴(kuò)展為主,通過橫向擴(kuò)充節(jié)點(diǎn),一個(gè)節(jié)點(diǎn)擴(kuò)充到多個(gè)節(jié)點(diǎn),每個(gè)節(jié)點(diǎn)運(yùn)行獨(dú)立,節(jié)點(diǎn)之間通過網(wǎng)絡(luò)互連。隨著節(jié)點(diǎn)擴(kuò)充,系統(tǒng)處理能力能夠隨之提升,單節(jié)點(diǎn)失效時(shí),整個(gè)集群仍可以對(duì)外提供服務(wù)。相對(duì)集中式架構(gòu),分布式架構(gòu)的優(yōu)勢(shì)在于采用更加開放的架構(gòu),各節(jié)點(diǎn)松耦合,降低了單個(gè)節(jié)點(diǎn)對(duì)基礎(chǔ)軟硬件的可靠性、可用性依賴,可用性高、可擴(kuò)展性好、成本較低、受制于單一廠商的制約較少以及對(duì)國(guó)外技術(shù)產(chǎn)品依賴性較小等
2.集中式架構(gòu)面臨迫切的轉(zhuǎn)型需求。20世紀(jì)70年代,我國(guó)銀行業(yè)開始運(yùn)用計(jì)算機(jī)代替手工進(jìn)行業(yè)務(wù)處理,90年代中后期,實(shí)現(xiàn)全國(guó)范圍的銀行計(jì)算機(jī)處理聯(lián)網(wǎng)。2000年以來,銀行業(yè)普遍開始投入建設(shè)全國(guó)集中的核心業(yè)務(wù)系統(tǒng),這種集中式系統(tǒng)架構(gòu)以其成熟穩(wěn)定、可靠性強(qiáng)的優(yōu)勢(shì),支撐銀行業(yè)務(wù)及信息化建設(shè)取得了長(zhǎng)足的發(fā)展和進(jìn)步。隨著國(guó)家安全可控戰(zhàn)略的實(shí)施,移動(dòng)互聯(lián)網(wǎng)金融的興起,普惠金融業(yè)務(wù)量的迅速提升,銀行業(yè)面臨著利率市場(chǎng)化和金融脫媒所帶來的轉(zhuǎn)型壓力,集中式架構(gòu)逐漸呈現(xiàn)出故障容錯(cuò)能力及彈性擴(kuò)展能力不足、對(duì)基礎(chǔ)軟硬件產(chǎn)品依賴度高、核心技術(shù)受制于人等局限性,亟需轉(zhuǎn)型升級(jí)。
。
在“互聯(lián)網(wǎng)+”蓬勃發(fā)展以及國(guó)家大力推進(jìn)金融領(lǐng)域安全可控的大背景下,以工商銀行、建設(shè)銀行為代表的國(guó)有銀行也在加快推動(dòng)IT架構(gòu)轉(zhuǎn)型,采取與外部合作模式,或自行研發(fā)方式,在網(wǎng)上銀行、數(shù)據(jù)分析等領(lǐng)域逐步探索采用分布式架構(gòu),為分布式架構(gòu)規(guī)?;瘧?yīng)用積累了豐富的實(shí)踐經(jīng)驗(yàn)。
二、銀行IT部門如何開展IT架構(gòu)轉(zhuǎn)型工作
面對(duì)系統(tǒng)架構(gòu)轉(zhuǎn)型的壓力,銀行IT部門首先要轉(zhuǎn)變服務(wù)理念,變被動(dòng)為主動(dòng)。在實(shí)施層面,要統(tǒng)籌規(guī)劃,健全工作機(jī)制,加強(qiáng)溝通協(xié)作,保障IT架構(gòu)轉(zhuǎn)型工程的穩(wěn)步實(shí)施。
1.做好頂層設(shè)計(jì),從“各負(fù)其責(zé)”到“統(tǒng)一協(xié)作”。分布式架構(gòu)的實(shí)施是一個(gè)系統(tǒng)性工程,IT部門應(yīng)從戰(zhàn)略和戰(zhàn)術(shù)層面積極應(yīng)對(duì)。
首先,要做好頂層設(shè)計(jì),統(tǒng)籌考慮IT戰(zhàn)略、規(guī)劃、架構(gòu)、開發(fā)、運(yùn)維等各個(gè)環(huán)節(jié),在繼承已有系統(tǒng)建設(shè)成果的基礎(chǔ)上,根據(jù)自身實(shí)際制訂分布式架構(gòu)轉(zhuǎn)型實(shí)施方案。
其次,加強(qiáng)開發(fā)部門和運(yùn)維部門的溝通協(xié)作,促進(jìn)應(yīng)用架構(gòu)與基礎(chǔ)架構(gòu)的融合。開發(fā)部門要合理設(shè)計(jì)應(yīng)用架構(gòu),從應(yīng)用特點(diǎn)出發(fā),對(duì)業(yè)務(wù)種類、業(yè)務(wù)流程進(jìn)行拆分,處理好“分布”和“集中”的關(guān)系,關(guān)鍵要保障數(shù)據(jù)一致性和業(yè)務(wù)連續(xù)性;運(yùn)維部門要?jiǎng)?chuàng)新IT資源的供給方式和服務(wù)模式,探索建立資源彈性供給、靈活調(diào)度的云平臺(tái),實(shí)現(xiàn)對(duì)應(yīng)用架構(gòu)的有效支撐。整體上要加大研發(fā)投入,考慮采用引入產(chǎn)品、自行研發(fā)、合作研發(fā)等模式,加強(qiáng)與互聯(lián)網(wǎng)公司的技術(shù)和經(jīng)驗(yàn)交流,做好技術(shù)人才培養(yǎng)和儲(chǔ)備。
2.轉(zhuǎn)變服務(wù)理念,從“支撐業(yè)務(wù)”到“引領(lǐng)業(yè)務(wù)”。架構(gòu)轉(zhuǎn)型既是技術(shù)層面的革新,同時(shí)也對(duì)銀行IT部門提出了新的要求。在相當(dāng)長(zhǎng)的一段時(shí)間內(nèi),銀行IT部門秉承“支撐業(yè)務(wù)”的服務(wù)理念和系統(tǒng)建設(shè)模式,積累了大量集中式架構(gòu)系統(tǒng)的建設(shè)和運(yùn)維經(jīng)驗(yàn)。但隨著互聯(lián)網(wǎng)金融業(yè)務(wù)不斷創(chuàng)新發(fā)展,集中式架構(gòu)從系統(tǒng)處理能力到應(yīng)用響應(yīng)速度等方面已不能完全滿足業(yè)務(wù)發(fā)展的需要。分布式架構(gòu)的提出,彌補(bǔ)了集中式架構(gòu)在上述方面的局限性,使IT部門更加主動(dòng)地參與到全行互聯(lián)網(wǎng)金融創(chuàng)新、大數(shù)據(jù)等戰(zhàn)略實(shí)施中,利用新技術(shù)來創(chuàng)新業(yè)務(wù)模式、重塑業(yè)務(wù)流程,從業(yè)務(wù)的支撐者向引領(lǐng)者轉(zhuǎn)變。
三、金融信息中心關(guān)于IT架構(gòu)轉(zhuǎn)型的工作思考及探索實(shí)踐
為應(yīng)對(duì)分布式架構(gòu)的轉(zhuǎn)型,銀行業(yè)數(shù)據(jù)中心應(yīng)提前規(guī)劃和布局,做好保障和支撐。金融信息中心按照人民銀行信息化工作要求,直面IT架構(gòu)轉(zhuǎn)型大勢(shì),穩(wěn)步推進(jìn)各項(xiàng)工作,實(shí)現(xiàn)運(yùn)維能力的持續(xù)提升。
1.夯實(shí)工作基礎(chǔ),為IT架構(gòu)轉(zhuǎn)型作好準(zhǔn)備。分布式架構(gòu)下,基礎(chǔ)設(shè)施規(guī)模和復(fù)雜度都將大大增加,運(yùn)維管理工作難度加大。金融信息中心將立足當(dāng)下,把握關(guān)鍵,完善工作機(jī)制,創(chuàng)新工作方法,迎接架構(gòu)轉(zhuǎn)型的挑戰(zhàn)。
引入和升級(jí)工具提高自動(dòng)化運(yùn)維水平。IT架構(gòu)轉(zhuǎn)型將帶來設(shè)備規(guī)模的成倍增加,系統(tǒng)涉及的節(jié)點(diǎn)眾多,系統(tǒng)間的互操作更頻繁、依賴關(guān)系更復(fù)雜,對(duì)運(yùn)維工作的標(biāo)準(zhǔn)化和自動(dòng)化要求更高。金融信息中心要將標(biāo)準(zhǔn)化、專業(yè)化、流程化的理念融入運(yùn)維管理工作,建立自動(dòng)化運(yùn)維平臺(tái),逐步完善日常監(jiān)控、故障處置、配置管理、周期巡檢、安全管理等功能,以適應(yīng)當(dāng)前和未來開放式云平臺(tái)的運(yùn)維管理需求。首先,通過運(yùn)維操作腳本化提高操作的可靠性,降低由人為誤操作、缺少配置基線所引發(fā)的風(fēng)險(xiǎn)。其次,在現(xiàn)有監(jiān)控工具的基礎(chǔ)上,結(jié)合分布式架構(gòu)特征梳理和完善監(jiān)控指標(biāo)集,收集各類設(shè)備運(yùn)行信息開展系統(tǒng)可用性、容量等方面的關(guān)聯(lián)分析,確保故障發(fā)生時(shí)及時(shí)響應(yīng)。再次,建立故障的自動(dòng)隔離和處置機(jī)制,確保系統(tǒng)中單個(gè)節(jié)點(diǎn)故障不會(huì)影響到其他節(jié)點(diǎn),且隨著業(yè)務(wù)量和性能的變化實(shí)現(xiàn)彈性擴(kuò)容。
將風(fēng)險(xiǎn)防控作為常態(tài)化工作。無論在何種體系架構(gòu)下,風(fēng)險(xiǎn)防控永遠(yuǎn)是運(yùn)維工作的第一要?jiǎng)?wù)。金融信息中心高度重視風(fēng)險(xiǎn)防控,完成了運(yùn)行風(fēng)險(xiǎn)防控課題研究,促進(jìn)各部門自覺主動(dòng)地梳理運(yùn)行風(fēng)險(xiǎn),制訂風(fēng)險(xiǎn)處置清單和計(jì)劃,做到對(duì)風(fēng)險(xiǎn)及其處置進(jìn)展心中有數(shù)、心中有底。分布式架構(gòu)對(duì)運(yùn)維人員的全局意識(shí)和專業(yè)能力提出了更高的要求。下一步,我們將以分布式研究成果帶動(dòng)風(fēng)險(xiǎn)排查工作深入開展,促進(jìn)運(yùn)維人員持續(xù)提升IT架構(gòu)轉(zhuǎn)型形勢(shì)下的主動(dòng)防范風(fēng)險(xiǎn)意識(shí)。
2.完善管理體系,提升數(shù)據(jù)中心“軟實(shí)力”。分布式架構(gòu)的應(yīng)用引發(fā)IT資源供給方式的變化,進(jìn)而推動(dòng)運(yùn)維組織模式作出相應(yīng)調(diào)整。金融信息中心借鑒行業(yè)先進(jìn)經(jīng)驗(yàn),持續(xù)完善管理體系建設(shè)。
梳理和優(yōu)化各類流程和制度。金融信息中心借鑒ISO20000、ISO27001,以及數(shù)據(jù)中心服務(wù)能力成熟度模型等國(guó)內(nèi)國(guó)際標(biāo)準(zhǔn),查找自身在流程和制度建設(shè)方面的不足,完善管理制度體系和評(píng)估體系。通過開展此項(xiàng)工作,從金融信息中心全局出發(fā)梳理和優(yōu)化變更管理、事件管理、應(yīng)急管理、資產(chǎn)管理等關(guān)鍵流程,加強(qiáng)部門之間的橫向協(xié)作,提高了運(yùn)維管理效率。我們將結(jié)合分布式架構(gòu)對(duì)于運(yùn)維操作的制度、規(guī)范、規(guī)程、細(xì)則要求,進(jìn)一步建立健全有關(guān)制度體系,優(yōu)化運(yùn)維流程,提升金融信息中心運(yùn)維服務(wù)和安全管控水平;同時(shí),深化與標(biāo)準(zhǔn)研究機(jī)構(gòu)、認(rèn)證機(jī)構(gòu)和商業(yè)銀行的溝通交流,促使運(yùn)維人員有機(jī)會(huì)學(xué)習(xí)同行經(jīng)驗(yàn)和更新分布式架構(gòu)下的技術(shù)知識(shí)結(jié)構(gòu)。
建立一體化的運(yùn)維管理模式。分布式架構(gòu)下,網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)等IT資源需要統(tǒng)一管理、集中監(jiān)控和按需分配。金融信息中心在組織架構(gòu)上,強(qiáng)化橫向部門“一體化大運(yùn)行”的管理職能,注重對(duì)運(yùn)維人員專業(yè)能力和綜合素質(zhì)的培養(yǎng);立項(xiàng)開展了“IT一體化監(jiān)控平臺(tái)”項(xiàng)目,以期實(shí)現(xiàn)對(duì)各類IT資源的集中監(jiān)控,該項(xiàng)目已完成一期建設(shè)。未來,我們會(huì)將監(jiān)控平臺(tái)與流程管理平臺(tái)對(duì)接,為其提供監(jiān)控?cái)?shù)據(jù)和配置數(shù)據(jù),實(shí)現(xiàn)從故障發(fā)現(xiàn)到處置的閉環(huán)管理,確保整個(gè)運(yùn)維體系的完備性。
3.加快技術(shù)研究與實(shí)施,打造數(shù)據(jù)中心“硬實(shí)力”。為了更好地滿足分布式架構(gòu)下的IT資源供給需求,金融信息中心在云平臺(tái)、分布式雙活數(shù)據(jù)中心等方面開展研究與實(shí)踐。
開展分布式雙活數(shù)據(jù)中心規(guī)劃布局。為更好地滿足業(yè)務(wù)連續(xù)性要求,借鑒行業(yè)經(jīng)驗(yàn),金融信息中心著力推動(dòng)“分布式雙活數(shù)據(jù)中心”規(guī)劃,以適應(yīng)IT架構(gòu)轉(zhuǎn)型和業(yè)務(wù)發(fā)展的要求。所謂“雙活”,即運(yùn)用分布式技術(shù),將業(yè)務(wù)拆分到兩個(gè)不同地域、不同規(guī)模的數(shù)據(jù)中心的IT資源上,各中心之間同時(shí)并行對(duì)外提供服務(wù)。分布式雙活數(shù)據(jù)中心模式無論在服務(wù)能力方面還是資源利用效率方面,都要優(yōu)于目前廣泛應(yīng)用的“主備數(shù)據(jù)中心”模式。金融信息中心將按照人民銀行信息化建設(shè)規(guī)劃,在現(xiàn)有生產(chǎn)中心A機(jī)房基礎(chǔ)上,加快完善同城生產(chǎn)中心B機(jī)房的功能布局,探索搭建針對(duì)重要分布式系統(tǒng)的“雙活”環(huán)境,以及針對(duì)重要非分布式系統(tǒng)的同城災(zāi)備環(huán)境,更好地適應(yīng)人民銀行未來業(yè)務(wù)發(fā)展要求。
研究探索數(shù)據(jù)中心云化之路。針對(duì)分布式架構(gòu)的IT資源供給需求,搭建彈性敏捷部署、資源池化靈活調(diào)度云平臺(tái)將是數(shù)據(jù)中心未來發(fā)展的趨勢(shì)。金融信息中心系統(tǒng)梳理了云計(jì)算相關(guān)方針政策、法律法規(guī)、標(biāo)準(zhǔn)規(guī)范、產(chǎn)業(yè)發(fā)展現(xiàn)狀、行業(yè)監(jiān)管要求,初步擬定了高效、可擴(kuò)展的云平臺(tái)的實(shí)施方案。根據(jù)國(guó)家安全可控戰(zhàn)略以及金融行業(yè)信息安全要求,在部署方式上將以私有云為主,實(shí)現(xiàn)對(duì)數(shù)據(jù)、安全性和服務(wù)質(zhì)量的有效控制;在云服務(wù)商選擇上,將綜合考慮國(guó)產(chǎn)化、產(chǎn)品成熟度、服務(wù)能力、實(shí)施成功案例等各方面因素。另外,由于基礎(chǔ)設(shè)施云(IaaS)業(yè)界已經(jīng)有較為成熟的經(jīng)驗(yàn)和穩(wěn)定的產(chǎn)品,在技術(shù)路線上,以IaaS作為切入點(diǎn),先期實(shí)現(xiàn)各類IT資源的虛擬化部署、集中管理和統(tǒng)一調(diào)度;再逐步探索平臺(tái)云(PaaS)實(shí)施方案,為人民銀行業(yè)務(wù)系統(tǒng)提供統(tǒng)一的軟件開發(fā)、測(cè)試和發(fā)布環(huán)境。
綜上所述,后續(xù),金融信息中心將按照人民銀行信息化工作的統(tǒng)一部署,結(jié)合中央銀行數(shù)據(jù)中心實(shí)際情況,既要看到IT架構(gòu)轉(zhuǎn)型的必要性和優(yōu)勢(shì),亦要清醒認(rèn)識(shí)人民銀行信息化特點(diǎn)及整體規(guī)劃要求,把控?cái)?shù)據(jù)中心運(yùn)維全局,以確保安全生產(chǎn)為前提,科學(xué)規(guī)劃、嚴(yán)格論證、分步實(shí)施、穩(wěn)妥推進(jìn),持續(xù)關(guān)注以下幾個(gè)問題。
一是把握IT架構(gòu)轉(zhuǎn)型的關(guān)鍵節(jié)點(diǎn)和實(shí)施策略,不斷深化對(duì)以分布式處理、統(tǒng)一管理、彈性擴(kuò)展、快速聯(lián)網(wǎng)接入等為核心特點(diǎn)的分布式技術(shù)架構(gòu)的認(rèn)識(shí),加強(qiáng)人員技術(shù)儲(chǔ)備。
二是以新系統(tǒng)上線、分布式“雙活”數(shù)據(jù)中心建設(shè)、云平臺(tái)建設(shè)等為契機(jī),深入開展虛擬化技術(shù)、分布式技術(shù)以及與分布式環(huán)境相契合的底層監(jiān)控等運(yùn)維技術(shù)的研究應(yīng)用。研究制訂合理的架構(gòu)、系統(tǒng)、業(yè)務(wù)遷移策略及相關(guān)軟硬件產(chǎn)品選型測(cè)試標(biāo)準(zhǔn),確保IT架構(gòu)轉(zhuǎn)型過程的平滑過渡。
三是加強(qiáng)運(yùn)維與設(shè)計(jì)開發(fā)的銜接和融合,綜合運(yùn)用多種方式,促使運(yùn)維人員掌握系統(tǒng)架構(gòu)及業(yè)務(wù)應(yīng)用邏輯,為后續(xù)運(yùn)維工作打好基礎(chǔ)。
四是完善銀行業(yè)數(shù)據(jù)中心聯(lián)席會(huì)議機(jī)制,充分發(fā)揮銀行業(yè)數(shù)據(jù)中心運(yùn)維標(biāo)準(zhǔn)等工作組的作用,與業(yè)界同行和產(chǎn)業(yè)各方溝通交流,共同研究和應(yīng)對(duì)運(yùn)維管理工作中的新問題,分享先進(jìn)理念和實(shí)踐經(jīng)驗(yàn),形成共贏的良好局面。