銀行業(yè)數(shù)據(jù)中心分布式架構(gòu)轉(zhuǎn)型思考
來源:金融咨詢網(wǎng)
|
作者:wjgoodups
|
發(fā)布時間: 2017-07-25
|
30381 次瀏覽
|
分享到:
作為中央銀行的信息處理、業(yè)務(wù)系統(tǒng)運行和網(wǎng)絡(luò)安全保障中樞,金融信息中心緊密圍繞人民銀行信息化工作的決策部署,在夯實基礎(chǔ)性工作的同時,積極探索分布式架構(gòu)下的運維工作,以適應(yīng)新形勢要求。
近年來,隨著我國社會經(jīng)濟的快速發(fā)展,金融業(yè)務(wù)不斷創(chuàng)新,金融業(yè)信息技術(shù)發(fā)展迅猛。金融宏觀調(diào)控和監(jiān)管不斷加強、業(yè)務(wù)需求不斷變化對銀行信息技術(shù)(IT)部門的服務(wù)管理水平提出了更高要求。銀行業(yè)務(wù)系統(tǒng)所普遍采用的集中式架構(gòu)在新形勢下局限性日益凸顯,IT部門亟需轉(zhuǎn)變理念,推動系統(tǒng)架構(gòu)的優(yōu)化調(diào)整,向分布式轉(zhuǎn)型。作為中央銀行的信息處理、業(yè)務(wù)系統(tǒng)運行和網(wǎng)絡(luò)安全保障中樞,金融信息中心緊密圍繞人民銀行信息化工作的決策部署,在夯實基礎(chǔ)性工作的同時,積極探索分布式架構(gòu)下的運維工作,以適應(yīng)新形勢要求。
一、銀行業(yè)IT架構(gòu)發(fā)展及現(xiàn)狀
縱觀我國銀行業(yè)信息化發(fā)展歷程,銀行IT架構(gòu)的演進過程與信息技術(shù)發(fā)展水平、社會經(jīng)濟環(huán)境、監(jiān)管政策等息息相關(guān)。當(dāng)前,銀行IT架構(gòu)發(fā)展已到了從集中式架構(gòu)向分布式架構(gòu)轉(zhuǎn)型變革的關(guān)鍵節(jié)點。
1.分布式架構(gòu)探索實踐取得成效。我國對分布式架構(gòu)的實踐探索始于BAT等大型互聯(lián)網(wǎng)公司。為了應(yīng)對互聯(lián)網(wǎng)金融業(yè)務(wù)的快速創(chuàng)新和業(yè)務(wù)規(guī)模的爆發(fā)式增長,這些公司在對相關(guān)應(yīng)用場景分析的基礎(chǔ)上,通過對業(yè)務(wù)進行合理的拆分構(gòu)建了以數(shù)據(jù)分布存儲、多節(jié)點并行處理為主要特點的分布式架構(gòu)系統(tǒng),有效支撐了網(wǎng)絡(luò)促銷、紅包等消費模式和金融產(chǎn)品。分布式架構(gòu)以水平擴展為主,通過橫向擴充節(jié)點,一個節(jié)點擴充到多個節(jié)點,每個節(jié)點運行獨立,節(jié)點之間通過網(wǎng)絡(luò)互連。隨著節(jié)點擴充,系統(tǒng)處理能力能夠隨之提升,單節(jié)點失效時,整個集群仍可以對外提供服務(wù)。相對集中式架構(gòu),分布式架構(gòu)的優(yōu)勢在于采用更加開放的架構(gòu),各節(jié)點松耦合,降低了單個節(jié)點對基礎(chǔ)軟硬件的可靠性、可用性依賴,可用性高、可擴展性好、成本較低、受制于單一廠商的制約較少以及對國外技術(shù)產(chǎn)品依賴性較小等
2.集中式架構(gòu)面臨迫切的轉(zhuǎn)型需求。20世紀70年代,我國銀行業(yè)開始運用計算機代替手工進行業(yè)務(wù)處理,90年代中后期,實現(xiàn)全國范圍的銀行計算機處理聯(lián)網(wǎng)。2000年以來,銀行業(yè)普遍開始投入建設(shè)全國集中的核心業(yè)務(wù)系統(tǒng),這種集中式系統(tǒng)架構(gòu)以其成熟穩(wěn)定、可靠性強的優(yōu)勢,支撐銀行業(yè)務(wù)及信息化建設(shè)取得了長足的發(fā)展和進步。隨著國家安全可控戰(zhàn)略的實施,移動互聯(lián)網(wǎng)金融的興起,普惠金融業(yè)務(wù)量的迅速提升,銀行業(yè)面臨著利率市場化和金融脫媒所帶來的轉(zhuǎn)型壓力,集中式架構(gòu)逐漸呈現(xiàn)出故障容錯能力及彈性擴展能力不足、對基礎(chǔ)軟硬件產(chǎn)品依賴度高、核心技術(shù)受制于人等局限性,亟需轉(zhuǎn)型升級。
。
在“互聯(lián)網(wǎng)+”蓬勃發(fā)展以及國家大力推進金融領(lǐng)域安全可控的大背景下,以工商銀行、建設(shè)銀行為代表的國有銀行也在加快推動IT架構(gòu)轉(zhuǎn)型,采取與外部合作模式,或自行研發(fā)方式,在網(wǎng)上銀行、數(shù)據(jù)分析等領(lǐng)域逐步探索采用分布式架構(gòu),為分布式架構(gòu)規(guī)?;瘧?yīng)用積累了豐富的實踐經(jīng)驗。
二、銀行IT部門如何開展IT架構(gòu)轉(zhuǎn)型工作
面對系統(tǒng)架構(gòu)轉(zhuǎn)型的壓力,銀行IT部門首先要轉(zhuǎn)變服務(wù)理念,變被動為主動。在實施層面,要統(tǒng)籌規(guī)劃,健全工作機制,加強溝通協(xié)作,保障IT架構(gòu)轉(zhuǎn)型工程的穩(wěn)步實施。
1.做好頂層設(shè)計,從“各負其責(zé)”到“統(tǒng)一協(xié)作”。分布式架構(gòu)的實施是一個系統(tǒng)性工程,IT部門應(yīng)從戰(zhàn)略和戰(zhàn)術(shù)層面積極應(yīng)對。
首先,要做好頂層設(shè)計,統(tǒng)籌考慮IT戰(zhàn)略、規(guī)劃、架構(gòu)、開發(fā)、運維等各個環(huán)節(jié),在繼承已有系統(tǒng)建設(shè)成果的基礎(chǔ)上,根據(jù)自身實際制訂分布式架構(gòu)轉(zhuǎn)型實施方案。
其次,加強開發(fā)部門和運維部門的溝通協(xié)作,促進應(yīng)用架構(gòu)與基礎(chǔ)架構(gòu)的融合。開發(fā)部門要合理設(shè)計應(yīng)用架構(gòu),從應(yīng)用特點出發(fā),對業(yè)務(wù)種類、業(yè)務(wù)流程進行拆分,處理好“分布”和“集中”的關(guān)系,關(guān)鍵要保障數(shù)據(jù)一致性和業(yè)務(wù)連續(xù)性;運維部門要創(chuàng)新IT資源的供給方式和服務(wù)模式,探索建立資源彈性供給、靈活調(diào)度的云平臺,實現(xiàn)對應(yīng)用架構(gòu)的有效支撐。整體上要加大研發(fā)投入,考慮采用引入產(chǎn)品、自行研發(fā)、合作研發(fā)等模式,加強與互聯(lián)網(wǎng)公司的技術(shù)和經(jīng)驗交流,做好技術(shù)人才培養(yǎng)和儲備。
2.轉(zhuǎn)變服務(wù)理念,從“支撐業(yè)務(wù)”到“引領(lǐng)業(yè)務(wù)”。架構(gòu)轉(zhuǎn)型既是技術(shù)層面的革新,同時也對銀行IT部門提出了新的要求。在相當(dāng)長的一段時間內(nèi),銀行IT部門秉承“支撐業(yè)務(wù)”的服務(wù)理念和系統(tǒng)建設(shè)模式,積累了大量集中式架構(gòu)系統(tǒng)的建設(shè)和運維經(jīng)驗。但隨著互聯(lián)網(wǎng)金融業(yè)務(wù)不斷創(chuàng)新發(fā)展,集中式架構(gòu)從系統(tǒng)處理能力到應(yīng)用響應(yīng)速度等方面已不能完全滿足業(yè)務(wù)發(fā)展的需要。分布式架構(gòu)的提出,彌補了集中式架構(gòu)在上述方面的局限性,使IT部門更加主動地參與到全行互聯(lián)網(wǎng)金融創(chuàng)新、大數(shù)據(jù)等戰(zhàn)略實施中,利用新技術(shù)來創(chuàng)新業(yè)務(wù)模式、重塑業(yè)務(wù)流程,從業(yè)務(wù)的支撐者向引領(lǐng)者轉(zhuǎn)變。
三、金融信息中心關(guān)于IT架構(gòu)轉(zhuǎn)型的工作思考及探索實踐
為應(yīng)對分布式架構(gòu)的轉(zhuǎn)型,銀行業(yè)數(shù)據(jù)中心應(yīng)提前規(guī)劃和布局,做好保障和支撐。金融信息中心按照人民銀行信息化工作要求,直面IT架構(gòu)轉(zhuǎn)型大勢,穩(wěn)步推進各項工作,實現(xiàn)運維能力的持續(xù)提升。
1.夯實工作基礎(chǔ),為IT架構(gòu)轉(zhuǎn)型作好準(zhǔn)備。分布式架構(gòu)下,基礎(chǔ)設(shè)施規(guī)模和復(fù)雜度都將大大增加,運維管理工作難度加大。金融信息中心將立足當(dāng)下,把握關(guān)鍵,完善工作機制,創(chuàng)新工作方法,迎接架構(gòu)轉(zhuǎn)型的挑戰(zhàn)。
引入和升級工具提高自動化運維水平。IT架構(gòu)轉(zhuǎn)型將帶來設(shè)備規(guī)模的成倍增加,系統(tǒng)涉及的節(jié)點眾多,系統(tǒng)間的互操作更頻繁、依賴關(guān)系更復(fù)雜,對運維工作的標(biāo)準(zhǔn)化和自動化要求更高。金融信息中心要將標(biāo)準(zhǔn)化、專業(yè)化、流程化的理念融入運維管理工作,建立自動化運維平臺,逐步完善日常監(jiān)控、故障處置、配置管理、周期巡檢、安全管理等功能,以適應(yīng)當(dāng)前和未來開放式云平臺的運維管理需求。首先,通過運維操作腳本化提高操作的可靠性,降低由人為誤操作、缺少配置基線所引發(fā)的風(fēng)險。其次,在現(xiàn)有監(jiān)控工具的基礎(chǔ)上,結(jié)合分布式架構(gòu)特征梳理和完善監(jiān)控指標(biāo)集,收集各類設(shè)備運行信息開展系統(tǒng)可用性、容量等方面的關(guān)聯(lián)分析,確保故障發(fā)生時及時響應(yīng)。再次,建立故障的自動隔離和處置機制,確保系統(tǒng)中單個節(jié)點故障不會影響到其他節(jié)點,且隨著業(yè)務(wù)量和性能的變化實現(xiàn)彈性擴容。
將風(fēng)險防控作為常態(tài)化工作。無論在何種體系架構(gòu)下,風(fēng)險防控永遠是運維工作的第一要務(wù)。金融信息中心高度重視風(fēng)險防控,完成了運行風(fēng)險防控課題研究,促進各部門自覺主動地梳理運行風(fēng)險,制訂風(fēng)險處置清單和計劃,做到對風(fēng)險及其處置進展心中有數(shù)、心中有底。分布式架構(gòu)對運維人員的全局意識和專業(yè)能力提出了更高的要求。下一步,我們將以分布式研究成果帶動風(fēng)險排查工作深入開展,促進運維人員持續(xù)提升IT架構(gòu)轉(zhuǎn)型形勢下的主動防范風(fēng)險意識。
2.完善管理體系,提升數(shù)據(jù)中心“軟實力”。分布式架構(gòu)的應(yīng)用引發(fā)IT資源供給方式的變化,進而推動運維組織模式作出相應(yīng)調(diào)整。金融信息中心借鑒行業(yè)先進經(jīng)驗,持續(xù)完善管理體系建設(shè)。
梳理和優(yōu)化各類流程和制度。金融信息中心借鑒ISO20000、ISO27001,以及數(shù)據(jù)中心服務(wù)能力成熟度模型等國內(nèi)國際標(biāo)準(zhǔn),查找自身在流程和制度建設(shè)方面的不足,完善管理制度體系和評估體系。通過開展此項工作,從金融信息中心全局出發(fā)梳理和優(yōu)化變更管理、事件管理、應(yīng)急管理、資產(chǎn)管理等關(guān)鍵流程,加強部門之間的橫向協(xié)作,提高了運維管理效率。我們將結(jié)合分布式架構(gòu)對于運維操作的制度、規(guī)范、規(guī)程、細則要求,進一步建立健全有關(guān)制度體系,優(yōu)化運維流程,提升金融信息中心運維服務(wù)和安全管控水平;同時,深化與標(biāo)準(zhǔn)研究機構(gòu)、認證機構(gòu)和商業(yè)銀行的溝通交流,促使運維人員有機會學(xué)習(xí)同行經(jīng)驗和更新分布式架構(gòu)下的技術(shù)知識結(jié)構(gòu)。
建立一體化的運維管理模式。分布式架構(gòu)下,網(wǎng)絡(luò)、計算、存儲等IT資源需要統(tǒng)一管理、集中監(jiān)控和按需分配。金融信息中心在組織架構(gòu)上,強化橫向部門“一體化大運行”的管理職能,注重對運維人員專業(yè)能力和綜合素質(zhì)的培養(yǎng);立項開展了“IT一體化監(jiān)控平臺”項目,以期實現(xiàn)對各類IT資源的集中監(jiān)控,該項目已完成一期建設(shè)。未來,我們會將監(jiān)控平臺與流程管理平臺對接,為其提供監(jiān)控數(shù)據(jù)和配置數(shù)據(jù),實現(xiàn)從故障發(fā)現(xiàn)到處置的閉環(huán)管理,確保整個運維體系的完備性。
3.加快技術(shù)研究與實施,打造數(shù)據(jù)中心“硬實力”。為了更好地滿足分布式架構(gòu)下的IT資源供給需求,金融信息中心在云平臺、分布式雙活數(shù)據(jù)中心等方面開展研究與實踐。
開展分布式雙活數(shù)據(jù)中心規(guī)劃布局。為更好地滿足業(yè)務(wù)連續(xù)性要求,借鑒行業(yè)經(jīng)驗,金融信息中心著力推動“分布式雙活數(shù)據(jù)中心”規(guī)劃,以適應(yīng)IT架構(gòu)轉(zhuǎn)型和業(yè)務(wù)發(fā)展的要求。所謂“雙活”,即運用分布式技術(shù),將業(yè)務(wù)拆分到兩個不同地域、不同規(guī)模的數(shù)據(jù)中心的IT資源上,各中心之間同時并行對外提供服務(wù)。分布式雙活數(shù)據(jù)中心模式無論在服務(wù)能力方面還是資源利用效率方面,都要優(yōu)于目前廣泛應(yīng)用的“主備數(shù)據(jù)中心”模式。金融信息中心將按照人民銀行信息化建設(shè)規(guī)劃,在現(xiàn)有生產(chǎn)中心A機房基礎(chǔ)上,加快完善同城生產(chǎn)中心B機房的功能布局,探索搭建針對重要分布式系統(tǒng)的“雙活”環(huán)境,以及針對重要非分布式系統(tǒng)的同城災(zāi)備環(huán)境,更好地適應(yīng)人民銀行未來業(yè)務(wù)發(fā)展要求。
研究探索數(shù)據(jù)中心云化之路。針對分布式架構(gòu)的IT資源供給需求,搭建彈性敏捷部署、資源池化靈活調(diào)度云平臺將是數(shù)據(jù)中心未來發(fā)展的趨勢。金融信息中心系統(tǒng)梳理了云計算相關(guān)方針政策、法律法規(guī)、標(biāo)準(zhǔn)規(guī)范、產(chǎn)業(yè)發(fā)展現(xiàn)狀、行業(yè)監(jiān)管要求,初步擬定了高效、可擴展的云平臺的實施方案。根據(jù)國家安全可控戰(zhàn)略以及金融行業(yè)信息安全要求,在部署方式上將以私有云為主,實現(xiàn)對數(shù)據(jù)、安全性和服務(wù)質(zhì)量的有效控制;在云服務(wù)商選擇上,將綜合考慮國產(chǎn)化、產(chǎn)品成熟度、服務(wù)能力、實施成功案例等各方面因素。另外,由于基礎(chǔ)設(shè)施云(IaaS)業(yè)界已經(jīng)有較為成熟的經(jīng)驗和穩(wěn)定的產(chǎn)品,在技術(shù)路線上,以IaaS作為切入點,先期實現(xiàn)各類IT資源的虛擬化部署、集中管理和統(tǒng)一調(diào)度;再逐步探索平臺云(PaaS)實施方案,為人民銀行業(yè)務(wù)系統(tǒng)提供統(tǒng)一的軟件開發(fā)、測試和發(fā)布環(huán)境。
綜上所述,后續(xù),金融信息中心將按照人民銀行信息化工作的統(tǒng)一部署,結(jié)合中央銀行數(shù)據(jù)中心實際情況,既要看到IT架構(gòu)轉(zhuǎn)型的必要性和優(yōu)勢,亦要清醒認識人民銀行信息化特點及整體規(guī)劃要求,把控數(shù)據(jù)中心運維全局,以確保安全生產(chǎn)為前提,科學(xué)規(guī)劃、嚴格論證、分步實施、穩(wěn)妥推進,持續(xù)關(guān)注以下幾個問題。
一是把握IT架構(gòu)轉(zhuǎn)型的關(guān)鍵節(jié)點和實施策略,不斷深化對以分布式處理、統(tǒng)一管理、彈性擴展、快速聯(lián)網(wǎng)接入等為核心特點的分布式技術(shù)架構(gòu)的認識,加強人員技術(shù)儲備。
二是以新系統(tǒng)上線、分布式“雙活”數(shù)據(jù)中心建設(shè)、云平臺建設(shè)等為契機,深入開展虛擬化技術(shù)、分布式技術(shù)以及與分布式環(huán)境相契合的底層監(jiān)控等運維技術(shù)的研究應(yīng)用。研究制訂合理的架構(gòu)、系統(tǒng)、業(yè)務(wù)遷移策略及相關(guān)軟硬件產(chǎn)品選型測試標(biāo)準(zhǔn),確保IT架構(gòu)轉(zhuǎn)型過程的平滑過渡。
三是加強運維與設(shè)計開發(fā)的銜接和融合,綜合運用多種方式,促使運維人員掌握系統(tǒng)架構(gòu)及業(yè)務(wù)應(yīng)用邏輯,為后續(xù)運維工作打好基礎(chǔ)。
四是完善銀行業(yè)數(shù)據(jù)中心聯(lián)席會議機制,充分發(fā)揮銀行業(yè)數(shù)據(jù)中心運維標(biāo)準(zhǔn)等工作組的作用,與業(yè)界同行和產(chǎn)業(yè)各方溝通交流,共同研究和應(yīng)對運維管理工作中的新問題,分享先進理念和實踐經(jīng)驗,形成共贏的良好局面。