2025 / 01 / 13
神州鲲泰赋能浦发银行金融云平台SDDC建设
20221210003345.jpg

摘要

作为与数据紧密关联的领域,金融行业的数字化转型一直走在各行各业的前列,持续扮演着数字经济发展的引擎角色,为实体经济的发展不断注入动力。浦发银行正是其中的佼佼者,近年来,浦发银行强化数字化、智能化创新建设,坚持以用户为导向,促进数字技术和金融业务的深度融合。针对浦发银行金融云平台SDDC建设需求,神州数码旗下的神州鲲泰提供搭载了鲲鹏处理器的KunTai R722服务器,用于建设金融云平台,实现对基础硬件资源的统一纳管。

案例关键字

数字化转型、金融行业、浦发银行、KunTai R722服务器

客户简介

浦发银行,即上海浦东发展银行股份有限公司,是一家全国性股份制商业银行,长期致力于建设数字生态银行,通过不断强化数字化、智能化创新建设,促进数字技术和金融业务的深度融合。

20221210003345.jpg

业务挑战

随着金融数字化建设的加快,浦发银行希望通过金融云平台异构SDDC(软件定义的数据中心)建设项目实现金融服务的全面云化,为金融客户提供全面的数字化增值服务。金融服务的全面云化需要金融级云IaaS、PaaS及安全服务能力。其中,混合云建设方案需要满足分布式架构、信创体系建设要求。同时,要符合浦发银行总分行、集团公司、生态客户业务系统的基础设施资源需求。

20221210003345.jpg

但原IT系统架构仍处在虚拟化和初级的云计算阶段,业务部署多采用私有云或公有云的独立部署模式,这种云平台方案在面对政企复杂业务,多层次多组织形态有些“力不从心”,尤其是很难应对既需要统一规范又需要灵活管理的要求,影响业务发展:

创新困难

当前IT架构下,客户很难获取大数据、业务和数据集成服务、数字化办公等创新能力,同时也很难获取到企业的多样性业务(如移动服务、IoT服务、智能应用)所需要的多元算力(鲲鹏、AI等)。

业务需求资源配置复杂,发放时间长

为了实现应用的内部网络拓扑,虚拟化配置维护人员还承担着原有业务端(软件提供商或系统集成商)所承担的业务拓扑配置任务。虚拟化配置人员对业务平台的业务并不熟悉和理解,和业务端的“语言”不在同一个频道上。业务端很难一次性把需求表达清楚,而配置端也很难一次性理解业务需求,引发了业务配置时间过长的矛盾。

现有平台难以满足业务系统多样化需求

现有业务系统存在业务关联性,对IT资源的性能、安全的需求不同,后续迁移至云平台需要统一规划,同时云平台需要支持针对不同的业务需求提供不同的计算资源、存储资源、网络资源、安全资源能力。如:针对结构化数据可以提供统一的SAN存储资源、针对视频等非结构化数据提供统一的NAS存储资源。

原有IT架构无法满足当前和未来数字化转型的诉求

资源服务化能力不足,大量配置工作人工操作,时效低且易出错;开发人员很大工作量投入了开发环境的搭建准备,而不是聚焦在业务逻辑的开发,IT系统无法满足开发部门快速迭代开发、更新升级、及时响应需求、创新加速的要求;缺乏智能化分析能力,已经积累下来的海量数据未得到充分挖掘,数据价值未得到有效利用。

解决方案

20221210003345.jpg

弹性云服务

ECS,即弹性云服务器,可以使用户可以在几分钟之内迅速地获得虚拟机设施,并且这些基础设施是弹性的,可以根据需求进行扩展和收缩。不同类型的弹性云服务器匹配不同的应用场景,可以根据自己的业务诉求选择相应的云服务器。

裸金属服务

BMS服务提供了一种裸金属服务器的使用形态,裸金属服务器上不运行虚拟化层,直接安装用户OS。对于不适合VM部署的应用可以使用BMS服务,例如:数据库集群、OLAP型应用(大数据、重载应用)。BMS服务与ECS服务使用场景区别如下:

虚拟机部署

根据业务请求的会话量和处理复杂度,会话量小,复杂度低的业务适合采用虚拟机部署;

根据业务系统运行时的资源占用情况,资源占用低的业务适合采用虚拟机部署。

裸金属服务器部署

对服务器运算性能要求特别高,在单个服务器上配置最大计算能力的虚拟机依然不能满足业务应用的计算能力要求;

现有软件许可加密方式不支持虚拟化的场景;

业务应用对服务器的板卡有特殊要求,且板卡不支持在虚拟化环境中运行。

一云多池

管理多种不同类型的资源池,功能包括:

多资源池统一管理:可以同时接入多个分布在不同区域的资源池,包括云资源池、虚拟化资源池、生态资源池;VDC用户可以就近指定资源池来申请弹性云服务器、云硬盘等服务。

资源分区管理:每个资源池下包括一个或多个可用分区,可用分区与可用分区之间在设计上是相互独立的,也就是说它们会有独立的供电、独立的物理网络设备等,这样假如一个可用分区出现问题时也不会影响另外的可用分区。

基于SLA的资源调度:一个可用分区可以包含多种SLA等级的集群、存储池,租户申请云主机、云磁盘时可以选择SLA等级,例如可用分区下可以包含不同存储介质(SATA、SAS、SSD)的存储池,租户可以申请指定存储介质级别的磁盘。

20221210003345.jpg

实施结果

 提升金融服务效率

通过金融云平台的建设,浦发银行能够提供更快速、更灵活的金融服务,满足市场变化的需要。运用虚拟化技术,实现了对IT基础资源的资源池化管理,实现统一的设备管理、容量管理、调度管理。

 增强业务连续性和可用性

建立跨域高可用的分布式体系基座,提高业务系统的稳定性和可靠性。建立了统一的数据备份系统,提供了高效的数据、文件备份,以及同步、还原功能,为数据安全提供了保障,减少了运维工作所需投入。

 促进创新与发展

通过全面云化和数字化增值服务,增强客户粘性,在平台支撑下,在提升综合服务能力、供应链金融、金融市场等领域都打造出丰富应用,推动业务模式创新。

 安全性和合规性

满足金融行业的安全和合规要求,保护数据安全,降低合规风险。

 客户价值

 引入云平台管理系统,实现应用与服务的一体化管控整合

通过云平台管理系统整合硬件资源,模块化部署功能服务器,实时监控计算机平台性能和应用情况,并提供日志报告,实现业务应用与服务的一体化管控。

  统一资源管理入口,实现软硬件资源统一管理

用户可便捷登录平台,申请硬件和中间件资源,打破资源独占,实现软硬件资源的统一管理、分配、部署、监控和备份。

 容器云管系统,完成资源监管与调度

引入容器云管系统,实现交付标准化和服务集成化,集成监控系统直观展示资源使用情况,及时调控。

 分布式灾备系统,保障数据安全

使用神州鲲泰系列服务器建设备份系统,提供多环境数据备份、同步和恢复服务,搭建跨域多云多活的分布式灾备,提升数据安全服务能力。

20221210003345.jpg