亮点摘要
1、部署规模:接近160节点,覆盖了包括x86生产业务区、x86开发测试区、信创生产业务区、信创开发测试区。支撑了包括A、B、C、D、E类等超过30+的业务系统。目前已在开发测试环境中开展“新一代”核心类应用的测试验证。
2、生产级稳定:上线运行4年至今零生产故障率,在产品运行稳定性、可靠性及可进化能力上持续获得客户的好评。
3、两次大版本升级:2020年上线了云基础设施ECF V5云平台,在2021年3月,V5版本迭代升级到ECF V6版本,2022年4月在线升级至最新ECF V611版本,涉及Linux操作系统两次内核版本升级,云基础设施软件中超过150+系统组件的版本及能力升级。升级过程中,业务不中断、数据不迁移、用户无感知。
4、客户收益:高效实现了虚拟云桌面与开发测试云平台的整合,既降低了客户预算,也提升了资源利用率与管理效率; 基于LOKI体系的灵活、可进化的云原生基础架构满足了现代云计算和容器化技术的需求;设备利旧,有效保障乌鲁木齐银行资产利用率,降低了总体拥有成本。
5、全信创方案:基于海光芯片的信创云,并部署基于国产化操作系统、数据库、中间件的应用业务系统,已经对新一代核心系统及重要类系统开始国产化信创建设工作。
建设背景和客户需求
乌鲁木齐银行是新疆第一家具有独立法人资格的地方性股份制银行,乌鲁木齐银行是丝绸之路经济带核心区,金融科技既是乌鲁木齐银行成为“一带一路”最优金融力量的关键,也是实现金融与实体经济“双向奔赴”的主要路径。持续深耕普惠金融,乌鲁木齐银行将数字化、数智化转型提升到全行战略高度,近年来相继完成IT战略规划、新一代核心系统建设规划、信息安全架构体系规划。
在金融行业去“IOE”化的大背景下,乌鲁木齐银行也在积极筹措,希望采用一种更为先进、可持续性的方式替代现有的单一VMware虚拟化基础设施,构建符合行内数字化转型、业务发展的新型基础设施。乌鲁木齐银行在进行VMware虚拟化替代的技术选型过程中逐渐认识到单纯的采用虚拟化直接替换方式的弊端及对业务发展的阻碍,意识到了采用云化路线以可进化的方式来重构数据中心基础设施的重要性,并坚定了建设乌鲁木齐银行金融云平台的决心,并由此对云平台的能力提出了如下的要求:
●自主可控维度:软硬件的完全解耦,避免被某一厂商绑定,从而最大程度地保障乌鲁木齐银行在硬件选型和后期采购时的灵活性,同时加强自主可控能力确保自身长期安全稳定运营和可持续发展。
●业务支撑维度:能够按照按照不同业务性能需求,满足在不同业务弹性扩缩及特色需求,满足各种技术场景需求,并解决产品迭代升级,解决云平台支撑能力、持续迭代能力、轻运维能力等。
●产品架构维度:统一产品,避免建设孤立的新技术孤岛。计算、存储、网络与云原生更为融合,完整,高性能的云云基础设施架构;
●能力演进维度:云平台要同时具备中立兼容,多云多芯,整体平滑升级能力;还要能保证满足统一运维管理要求的前提下,保持技术的持续先进性
技术与产品选型
行方对云平台的需求,对技术架构和产品能力的明确要求如下:
架构具备持续演进能力:在技术架构选型上,云平台需要兼顾旧基础设施发展和新基础设施的需要。全云原生的架构可以实现大规模基础设施软件的平滑升级。提供从虚拟化到更多基础架构场景的持续演进:包括虚拟化架构、超融合架构、云基础架构、容器算力、AI算力等部署形态和多元算力。灵活的架构可分离可融合的部署方式,最大发挥服务器整机的性能及容量优势,落地采用计算存储融合方式进行搭建;后期存储性能需要时,可对接商业存储。
产品开放融合:平台与云产品分离按需组合、部署形态丰富、算力多样、性能优异、可以实现从虚拟化到云原生技术平滑过渡。保持开源生态的标准接口,承接生态应用,满足现代化应用架构对基础设施的要求。在产品选型上,需要将云原生技术与基础设施中计算、存储、网络深度融合。此外,对云平台的中立性非常看重,特别是能够与三方产品进行对接,包括商业存储、硬SDN、负载均衡等等,极大的提升了客户侧信息化建设的便捷性,避免厂商锁定。
EasyStack 的ECF云基础设施与ECNF云原生基础设施产品,融合软件定义计算、存储、网络与云原生技术,辅以更为统一的自服务、管理、运维与安全能力。覆盖从虚拟化、超融合、云基础设施、云原生、AI算力资源池等多种基础设施场景,非单一领域厂商能够比拟;满足云计算基础设施3节点至10000节点小、中、大规模部署,兼顾虚拟化与融合形态。为传统、核心、现代化应用与业务需求的云计算场景建设提供统一的基础设施架构支撑,信创就绪,升级替换VMware;累计部署超过100,000台服务器,全闪性能云存储、高性能网络与多算力融合,大规模生产级的可靠稳定性经过长时间验证。
乌鲁木齐银行的金融云平台最终选择EasyStack的ECF 云基础设施,不仅满足其业务运行的要求,同时通过ECP云基础架构管理平台使能完成云上生态建设。
金融云建设历程
2020年,乌鲁木齐银行基于ECS V5云平台,逐步实现业务上云,完成管理类应用业务上云。2021年3月,随着V6版本的发布,V5版本进行了版本迭代,2022年4月在线升级至最新V611版本,2023年,“新一代” 开发测试云上线,加速了新一代核心应用系统的建设。截止到现在,共建设了2套生产云平台,2套开发测试平台,云平台上线版本全部平滑升级至V6.1.1版本。
随着国产化替换的进程加速及客户对于EasyStack ECF平台的认可,原数据中心七套VMware虚拟化平台业务系统计划逐步向EasyStack ECF云基础设施上进行迁移。
目前乌鲁木齐银行的EasyStack云基础设施节点规模已扩展到接近160节点,覆盖了包括x86生产业务区、x86开发测试区、信创生产业务区、信创开发测试区,并按照不同业务性能需求,分为大容量及全闪资源池,满足不同业务弹性扩缩需求。EasyStack作为乌鲁木齐银行的云服务提供商,在客户上线运行至今零生产故障率,在产品运行的稳定性、可靠性、可进化性上持续获得客户的好评。
●乌鲁木齐银行“金融”云平台承载业务情况
EasyStack ECF云基础设施已有效承载了乌鲁木齐银行除大核心之外的A、B、C、D、E类生产业务系统,如XD系统等A类系统、ZF平台等B类系统,并已在开发测试中开展“新一代”核心类应用的测试验证。
●信息化建设与时俱进,OTA平滑升级实现平台可进化
为了更好契合客户数字化转型目标和进程,匹配和支撑更多新的应用场景和创新业务系统,EasyStack持续在对ECF云基础设施平台能力进行创新及迭代,并简化版本升级的流程和操作,目的是保持最佳体验的基础上,使客户更简便的获取新能力并快速发挥价值。乌鲁木齐银行生产云平台历经两次重大版本升级,2021年由V5升级到V6,2022年由V6升级到V611,在整个升级过程中,业务不中断、数据不迁移、用户无感知。此次升级提升了IT基础设施的健壮性,有效简化了运维与管理,支撑应用系统快速落地。受益于可进化能力,乌鲁木齐银行有效整合并提升了资源的利用率与业务效率,实现了降本增效提质,为未来的可持续发展奠定基础。
上云业务价值
在乌鲁木齐金融云的建设中,EasyStack提供的解决方案不仅在“数字化”和“信创化”两方面有独特价值,更是通过将桌面云与开发测试云融合及高效设备利旧,从而极大降低了客户的总体拥有成本,实现了降本增效提质的目的。
●“数字原生底座”使能乌鲁木齐银行渐进式构建数字化转型云基础设施
一体化能力帮助乌鲁木齐银行可从容应对基础设施演进过程中分散建设带来的多厂商复杂度;可进化能力帮助乌鲁木齐银行可选择一种“不推到重来”的路径渐进式满足数字化过程中的多场景业务需求;多元融合算力(云主机、裸金属、安全容器、RunC容器等)是同时支撑主机下移项目、传统业务运行和云原生业务发展的必选要求;统一SDN是高效联通数字原生底座各服务的必由之路;超大规模落地能力是乌鲁木齐银行“系统整合推广、共享共用,减少重复建设”重要技术诉求达成的关键技术保障。
●积极推进信创化改造,实现乌鲁木齐银行自主安全可控发展
乌鲁木齐银行已搭建一套基于海光芯片的信创云开发测试环境,并部署基于国产化操作系统、数据库、中间件的应用业务系统,目前已经对新一代核心系统及重要类系统开始国产化信创建设工作。一方面,EasyStack的国产化厂商身份和央企战投背景是路线合规的重要保障;另一方面,EasyStack提供的自主可控的数字化底座,能够同时支撑主机下移的业务系统、信创化改造后的应用,以及云原生应用,平台本身与时俱进,安全可信赖。
●“底座和服务解耦”支撑乌鲁木齐银行敏态开发模式创新
基于数字原生底座和服务松耦合的特点,可“点选式”提供云原生各类服务,形成乌鲁木齐银行全新开发模式的工具基础;并以此为基础,通过ECP云能力开放平台及其规范可按需标准化构建IAAS+服务及集成各类支撑类软件和应用类软件,渐进式的提供各类软件基础设施,同时通过联动DevOps服务进而打通软件基础设施与服务发布模型;最终构建乌鲁木齐银行自有的云产品市场,支撑乌鲁木齐银行自研系统的快速整合推广、共享共用,减少重复建设。
●“新一代”开发测试云平台项目,实现高价值方案
项目需求:多套虚拟云桌面及开发测试资源资源池,云桌面支撑新一代核心、授信管理等系统,配合改造的相关业务的厂商入场人员安全办公需求。
我司解决方案:将虚拟云桌面需求与开发测试需求整合在一起,虚拟云桌面通过RDP远程的方式提供给入场厂家人员办公,引入内网安全管控平台,保障安全侧需求,同时通过对桌面操作系统进行安全加固。并同时提供基础开发测试资源池。
方案优势:我司整体方案不仅满足云桌面操作系统内的代码将无法拷出,只有客户管理员可以具备外设使用权限,入场办公人员无法操作远程工作机外设,网络拷贝等,且与普通PC电脑、瘦终端均进行适配,可无缝替代云桌面。后期新核心完成改造后,可将虚拟云桌面的资源池重新回收,继续满足增补至开发测试资源池需求。本方案不但降低客户整体预算,提升了资源的利用率与一体化管理效率,实现了降本增效提质。
●服务器设备利旧,有效保障乌鲁木齐银行资产利用率
对于乌鲁木齐银行现有VMware虚拟化服务器设备,待业务迁移完成后,将空闲出大量服务器设备,可将其可继续作为计算节点,为业务系统应用提供IT基础资源,充分保护了乌鲁木齐银行现有资产,实现资产回收再利用,提升硬件利用率并降低采购成本。同时,也为企业后续信息化建设进程奠定了良好IT资源基础。
总结
EasyStack金融级云基础设施为基础的技术平台架构,在乌鲁木齐银行信息化建设中,基于可进化的架构、方便灵活的升级能力,轻量化部署、便捷化运维等特性,实现了对资源场景的全面覆盖,实现了云平台的便捷管理。以及业务场景的覆盖能力,有效提高乌鲁木齐银行信息科技发展和前瞻性,是系统建设的基石,为乌鲁木齐银行为数字化转型夯实科技基础。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
责任编辑:kj005