日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

某農商行容器云平臺災備建設實踐經(jīng)驗分享( 二 )


4、云平臺容災備份 。金融云平臺業(yè)務連續(xù)性要求愈發(fā)嚴格,運行風險日益增大,數(shù)據(jù)中心穩(wěn)定運行的風險越來越突出,保證數(shù)據(jù)安全、業(yè)務連續(xù)性滿足金融云的合規(guī)安全需求 。因此實現(xiàn)主數(shù)據(jù)中心不可用情況下,備數(shù)據(jù)中心無縫割接網(wǎng)絡及接管主數(shù)據(jù)中心業(yè)務系統(tǒng),保障業(yè)務系統(tǒng)安全和業(yè)務服務的持續(xù)勢在必行 。
我行近兩年已構建了基于Iaas平臺的“兩地三中心”基礎架構,數(shù)據(jù)中心服務能力由傳統(tǒng)主備服務能力向云上的“雙活”或“多活”中心服務能力提升 。為滿足進一步發(fā)展建設的需求,需以圍繞提升銀行內部開發(fā)效率,逐步改善原有IT基礎資源管理方式,提高資源利用率為目標,構建以超融合為基礎的IaaS虛擬化平臺和容器云平臺組成的底層IT資源平臺 。
三、技術路線選型及難點分析
1、現(xiàn)有IT架構和業(yè)務架構的痛點我行在IT架構技術演變過程中,需要考慮到兩點,分別是IT組織內部的降本增效,提升資源和產(chǎn)品的交付能力,同時還要具備較高且靈活的業(yè)務架構的適配,更好的支撐業(yè)務 。
業(yè)務架構以實現(xiàn)企業(yè)的經(jīng)營戰(zhàn)略為目標,構建全面的市場化業(yè)務能力并實現(xiàn)對接IT架構的能力,IT架構需具備安全性、穩(wěn)定性和可擴展性,提供端對端的支撐 。業(yè)務架構和IT架構隨著企業(yè)的業(yè)務發(fā)展,兩者之間的邊界已經(jīng)不再涇渭分明,因此IT架構也需要通過技術的手段幫助IT團隊加深對業(yè)務架構的理解,目前主流的方法是通過對IaaS能力的下沉,PaaS能力的平臺化進行實現(xiàn) 。
目前,主要痛點在于因IaaS過多的承擔資源單向輸出,更多的面對信息化建設場景,無法從企業(yè)戰(zhàn)略的需求提供更優(yōu)質的彈性伸縮能力,而業(yè)務需求的不穩(wěn)定性也加速這種矛盾的爆發(fā),因此這種輸出能力的滯后性也帶來了對于業(yè)務的高穩(wěn)定性和高可靠性的挑戰(zhàn) 。

某農商行容器云平臺災備建設實踐經(jīng)驗分享


圖:業(yè)務架構和IT架構的關系
結合我行現(xiàn)階段的發(fā)展情況進行規(guī)劃分析,通過服務器虛擬化及容器虛擬化技術,作為基礎架構底座,來建設金融云平臺 ?;谌萜骷夹g的基礎架構革新勢在必行,這是面向業(yè)務“云遷移”的一個重要分支 。通過容器云的敏捷性提升開發(fā)運維上線速度,提高跨環(huán)境的高一致性,提高開發(fā)交付質量;通過容器云的彈性伸縮能力,消除單點故障,提升業(yè)務訪問效率;通過可擴展性,實現(xiàn)細粒度動態(tài)擴展和最大化的組件、資源密度,從而充分利用基礎架構資源 。
2、容器云建設難點分析金融云平臺整體包括IaaS和容器兩部分,金融云平臺為本項目建設范圍,包括基礎設施云平臺、容器云平臺、統(tǒng)一云管理平臺、DevOpS、云安全和云災備 。
在建設容器云平臺的過程中,特別是在傳統(tǒng)的金融銀行業(yè)對監(jiān)管要求嚴格的情況之下,容器云平臺的落地會面臨很多的問題和挑戰(zhàn) 。
災備多活
我行近兩年已構建了基于Iaas平臺的“兩地三中心”的基礎架構,核心數(shù)據(jù)庫通過iaas層的存儲雙活方式進行構建,防范物理性的故障導致數(shù)據(jù)丟失問題;重要數(shù)據(jù)通過備份軟件進行數(shù)據(jù)冷備,防范邏輯故障導致的數(shù)據(jù)丟失問題 ??此萍軜嬐暾鋵嵈嬖诒姸鄦栴},例如:主備數(shù)據(jù)中心負載問題、應用切換問題、數(shù)據(jù)庫同步及切換等問題 。
我行此次的規(guī)劃是建設金融行業(yè)云平臺,滿足金融的監(jiān)管需求以外,如何滿足災備多活的建設目標,建設的難點在于容器云“多云多活”,多套容器云多數(shù)據(jù)中心,實現(xiàn)業(yè)務應用流量的負載及切換,數(shù)據(jù)的實時同步等 。
容器網(wǎng)絡
目前,行業(yè)內容器云網(wǎng)絡建設沒有標準化的建設方案,容器云網(wǎng)絡方案可謂百家爭鳴 。既要滿足行內本身的技術架構體系,又必須同時滿足各個團隊對于業(yè)務、運維等方面的訴求,如:平臺內外網(wǎng)絡能夠直接打通;管理網(wǎng)絡和數(shù)據(jù)網(wǎng)絡分離;具備網(wǎng)絡隔離能力,硬件隔離的強安全性和軟件隔離的靈活性;網(wǎng)絡模型力求簡單,易于掌控,易于調試;高性能,低抖動的網(wǎng)絡吞吐及增加固定 IP 的能力;能夠與SDN無縫對接能力;能夠支持IPv6的網(wǎng)絡等 。

推薦閱讀