隨著“十四五”規(guī)劃、《金融科技發(fā)展規(guī)劃(2022—2025年)》的頒布實施,我國金融機構步入了數(shù)智化發(fā)展的嶄新階段。城市商業(yè)銀行作為服務于本地經(jīng)濟發(fā)展的重要金融力量,亟待深入探索架構優(yōu)化和資源配置,通過升級數(shù)據(jù)中心與網(wǎng)絡體系,加快融入金融科技發(fā)展的步伐。
山東省城市商業(yè)銀行合作聯(lián)盟有限公司(簡稱“商行聯(lián)盟”)于2008年經(jīng)原中國銀監(jiān)會批準成立,是為中小銀行提供中后臺科技服務的非銀行金融機構。公司共有15家城商行股東,能夠為中小銀行提供集核心業(yè)務系統(tǒng)、互聯(lián)網(wǎng)金融系統(tǒng)、外聯(lián)業(yè)務平臺、大數(shù)據(jù)服務及運營、風控支持等全方位的信息科技解決方案以及培訓、咨詢、合作創(chuàng)新等多元服務。作為持牌金融科技公司,商行聯(lián)盟建成了體系完備、靈活高效的新一代金融云數(shù)據(jù)中心網(wǎng)絡,充分發(fā)揮了金融科技平臺的關鍵作用。為響應政策要求,商行聯(lián)盟嚴格參考行業(yè)標準,采用了SDN+SRv6方式組建廣域網(wǎng)平臺,實現(xiàn)了傳統(tǒng)集中式架構向分布式SDN架構的轉(zhuǎn)型,在智能化加持下,邁出探索自動駕駛網(wǎng)絡第一步,并實現(xiàn)了網(wǎng)絡體系的數(shù)字化運維。
快速發(fā)展迎多重挑戰(zhàn) 需重建數(shù)據(jù)中心網(wǎng)絡
為推動15家城商行發(fā)展,商行聯(lián)盟采用了“集中部署+高度共享”的創(chuàng)新協(xié)作模式,金融系統(tǒng)在商行聯(lián)盟平臺實現(xiàn)集中統(tǒng)一部署,商行聯(lián)盟成員實現(xiàn)數(shù)據(jù)資源、需求資源和人力資源的高度共享,從而大幅降低了成員行的自主迭代和運維成本,發(fā)揮了顯著的規(guī)模效益。然而,近年來隨著15家城商行的快速發(fā)展,商行聯(lián)盟數(shù)據(jù)中心的網(wǎng)絡管理和運維難度也呈現(xiàn)出指數(shù)級增長,由于采用“單實例、多法人”的綜合業(yè)務系統(tǒng)架構,亟待運用新技術進行承載。為滿足新的發(fā)展需求,商行聯(lián)盟重建金融云數(shù)據(jù)中心,要先解決以下問題和挑戰(zhàn):
多租戶云數(shù)據(jù)中心
資源隔離,安全架構:
針對15家城市商業(yè)銀行的多樣化需求,網(wǎng)絡資源層需實現(xiàn)差異化安全隔離,并為各銀行分配適當權限,按需調(diào)度以滿足各自網(wǎng)絡使用場景,同時,要確保架構在安全性和靈活性方面的表現(xiàn)。
自動化、彈性化升級:
金融科技深度驅(qū)動下,城商行的商業(yè)運營模式也在快速創(chuàng)新。然而,當前存量設備的自動化水平較低,新建業(yè)務的實施過程耗時費力,以往繁瑣且復雜的配置工作需通過手工方式逐個端口及拓撲驗證配置正確性,成效甚微。因此,迫切需要升級網(wǎng)絡設施以助力業(yè)務快速上線。
智能運維,提質(zhì)增效:
城商行的數(shù)據(jù)量持續(xù)快速增長,致使商行聯(lián)盟數(shù)據(jù)中心的規(guī)模逐步擴大,然而,當前的日常維護成本較高,傳統(tǒng)數(shù)據(jù)中心網(wǎng)絡故障發(fā)現(xiàn)依賴被動投訴,因為對網(wǎng)絡缺少系統(tǒng)性數(shù)據(jù)分析,無法系統(tǒng)性排查負載不均、容量超限、微突發(fā)等風險,隱患難以主動預防,故障定位效率低。另外,數(shù)據(jù)中心網(wǎng)絡變更頻繁,因為配置變更導致的網(wǎng)絡故障層出不窮,需要依賴數(shù)字化手段快速識別風險,及時消除隱患。為此,迫切需要提升日常運維效率以及實時故障定位能力,從而改善用戶體驗。
SDN+SRv6創(chuàng)新技術 打造新一代云數(shù)據(jù)中心網(wǎng)絡
為了解決如上挑戰(zhàn),商行聯(lián)盟進行了數(shù)據(jù)中心架構升級和優(yōu)化,通過統(tǒng)籌規(guī)劃物理和邏輯資源分區(qū),采用EVPN、SRv6和Telemetry三大創(chuàng)新技術,實現(xiàn)網(wǎng)絡、計算、存儲三大資源的虛擬化和自動化,并通過多租戶進行資源隔離和安全隔離,建成了新一代云數(shù)據(jù)中心網(wǎng)絡,確保商行聯(lián)盟資源高度共享和靈活調(diào)度的實現(xiàn)。
二層架構“轉(zhuǎn)控分離”,滿足多用戶需求
商行聯(lián)盟按照安全性、高可用、容量適度和獨立運維四大原則,打造了控制層與轉(zhuǎn)發(fā)層二層架構,并進行了邏輯分區(qū),為每一個租戶的每一個VPC單獨規(guī)劃虛擬防火墻及虛擬SLB,形成了具有權限邊界、資源邊界、服務邊界的多邊界多安全層次。管理員可以為不同的租戶分配不同的資源,從而向不同的租戶提供差異化服務,確保資源能夠隨需分配。
邏輯網(wǎng)絡靈活編排
三“零”優(yōu)勢,自動化升級開啟自動駕駛
在自動化部署層面,商行聯(lián)盟云數(shù)據(jù)中心網(wǎng)絡基于Spine-Leaf架構和VXLAN技術實現(xiàn)了邏輯網(wǎng)絡和物理網(wǎng)絡解耦,便于網(wǎng)絡彈性擴展和業(yè)務靈活遷移。同時基于華為iMaster NCE-Fabric自動駕駛網(wǎng)絡管理與控制系統(tǒng),在規(guī)-建-維-優(yōu)全場景下探索高度自治的自動駕駛網(wǎng)絡,可實現(xiàn)網(wǎng)絡資源的統(tǒng)一控制和動態(tài)調(diào)度,業(yè)務發(fā)放和變更事前仿真校驗,三級回滾應急處理,即部署“零”等待、配置“零”差錯和業(yè)務“零”中斷,從而同時快速滿足多家成員行金融科技升級。
網(wǎng)絡統(tǒng)一運維平臺全景
自動駕駛、探索數(shù)字化高效運維之路
為了進一步提升網(wǎng)絡管理和運維能力,新一代云數(shù)據(jù)中心網(wǎng)絡在自動化管理的基礎上疊加了智能化技術。
可以實時通過Syslog、ERSPAN流、Telemetry性能等多種方式采集網(wǎng)絡路況信息,并進行大數(shù)據(jù)分析和五層健康度建模,構建完整網(wǎng)絡健康度評估體系,升級運維體系;
同時結(jié)合基線異常檢測、多維度聚類分析等AI算法,主動感知網(wǎng)絡內(nèi)可能存在的故障,智能分析識別是否存在網(wǎng)絡或者應用的群體性故障,實現(xiàn)了一站式健康體檢,支持實時或定期導出網(wǎng)絡體檢報告,網(wǎng)絡主動運維,極大地提高巡檢效率,降低人力成本90%以上;
基于AI構建網(wǎng)絡知識圖譜,將網(wǎng)絡對象、事件、傳播關系進行聯(lián)合分析,推理網(wǎng)絡故障根因,并結(jié)合演練不斷提升故障定位效率。
目前故障實現(xiàn)了快速感知快速定位,并推薦優(yōu)先故障處理預案,快速恢復,及時消除隱患;
進行網(wǎng)絡快照對比分析、IP 360全景分析和網(wǎng)絡數(shù)據(jù)智能搜索,可實現(xiàn)變更前數(shù)據(jù)統(tǒng)一檢索,變更后差異自動對比分析,并快速識別VM位置和整網(wǎng)IP變化,實現(xiàn)了一體化變更保障。
商行聯(lián)盟通過采用端到端的SRv6隧道技術,配合SDN控制器,實現(xiàn)了基于業(yè)務需求的智能化選擇邏輯路徑,借助智能調(diào)優(yōu)功能,大幅提升了網(wǎng)絡質(zhì)量。方案的最大亮點是可視化運維,為網(wǎng)絡安全穩(wěn)定運行提供了保障。
面向未來,商行聯(lián)盟將在打造的敏捷、智能、高可靠的新一代廣域網(wǎng)及云數(shù)據(jù)中心架構基礎上,進一步深入探索多租戶網(wǎng)絡自動化和智能化發(fā)展,優(yōu)化多地多數(shù)據(jù)中心資源調(diào)度效率,持續(xù)提升城商行共享科技服務能力,豐富數(shù)字化服務場景,不斷探索、不斷創(chuàng)新,助力成員單位業(yè)務快速健康發(fā)展。
“數(shù)智世界 一觸即達” 選擇華為,讓您的企業(yè)輕松數(shù)智化。
轉(zhuǎn)自:中國網(wǎng)
【版權及免責聲明】凡本網(wǎng)所屬版權作品,轉(zhuǎn)載時須獲得授權并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關法律責任的權力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個人觀點,不代表本網(wǎng)觀點和立場。版權事宜請聯(lián)系:010-65363056。
延伸閱讀