北京金融信息化研究所-互聯(lián)網(wǎng)行業(yè):金融存力基礎(chǔ)設(shè)施發(fā)展研究報(bào)告_第1頁
北京金融信息化研究所-互聯(lián)網(wǎng)行業(yè):金融存力基礎(chǔ)設(shè)施發(fā)展研究報(bào)告_第2頁
北京金融信息化研究所-互聯(lián)網(wǎng)行業(yè):金融存力基礎(chǔ)設(shè)施發(fā)展研究報(bào)告_第3頁
北京金融信息化研究所-互聯(lián)網(wǎng)行業(yè):金融存力基礎(chǔ)設(shè)施發(fā)展研究報(bào)告_第4頁
北京金融信息化研究所-互聯(lián)網(wǎng)行業(yè):金融存力基礎(chǔ)設(shè)施發(fā)展研究報(bào)告_第5頁
已閱讀5頁,還剩169頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

北京金融信息化研究所(FITI)2023年12月.版權(quán)聲明本報(bào)告版權(quán)屬于北京金融信息化研究所有限責(zé)任公司,并受法律保護(hù)。轉(zhuǎn)載、編摘或利用其他方式使用本報(bào)告文字或觀點(diǎn)的,應(yīng)注明來源。違反上述聲明者,將被或觀點(diǎn)的,應(yīng)注明來源。違反上述聲明者,將被追究相關(guān)法編制委員會(huì)):):楊嘉、于鵬佳、張劍、張晶晶、張兆營、趙義斌I (一)金融業(yè)務(wù)與存儲(chǔ)協(xié)同發(fā)展成效明顯 (一)多種新技術(shù)應(yīng)用對(duì)數(shù)據(jù)存儲(chǔ)提出更高要求 (一)雙模態(tài)體系需要不同存儲(chǔ)架構(gòu)和新技術(shù)支持 1IT轉(zhuǎn)型持續(xù)推進(jìn),金融存力需要不斷加大轉(zhuǎn)型升級(jí)力度,推動(dòng)2金融業(yè)特點(diǎn)的存儲(chǔ)技術(shù),實(shí)現(xiàn)金融業(yè)務(wù)與存儲(chǔ)產(chǎn)計(jì)達(dá)到24.33%,呈現(xiàn)快速增長態(tài)勢(shì),金融機(jī)構(gòu)需要持續(xù)加大存3化存儲(chǔ)的快速自動(dòng)化發(fā)放,以及金融級(jí)的災(zāi)備保護(hù),使用外臵歸檔場(chǎng)景需要滿足大容量、易保管、易恢復(fù)、安全可靠等特性。4(1)集中式存儲(chǔ)定整體系統(tǒng)性能的一個(gè)關(guān)鍵設(shè)計(jì)要求,從控制器的處理前端到),5(2)分布式存儲(chǔ)展的大容量存儲(chǔ)資源池,普遍支持塊存儲(chǔ)(iSCSI)、文件存儲(chǔ)6分布式存儲(chǔ)架構(gòu)還分為全對(duì)稱分布式架構(gòu)和非對(duì)稱分布式7(3)超融合存儲(chǔ)8以極大地降低成本,并具有更好的靈活性和開放性。但因?yàn)榻鹑跈C(jī)構(gòu)將iSCSI主要應(yīng)用于對(duì)時(shí)延和可靠性要求不高的非關(guān)9稱“SSD”)及光盤、磁帶等介質(zhì)。目前,存儲(chǔ)介質(zhì)演進(jìn)迭代主),機(jī)械硬盤(HDD)響應(yīng)時(shí)延(ms)全閃存存儲(chǔ)機(jī)械硬盤存儲(chǔ)混合閃存存儲(chǔ)鍵協(xié)議從SAS(SerialAttachedSCSI)/FC(FiberChannel)目前常見的全閃存儲(chǔ)有傳統(tǒng)存儲(chǔ)陣列閃存架構(gòu)及原生全閃存陣目前金融領(lǐng)域使用的高端全閃存陣列產(chǎn)品多數(shù)采用了原生分合合。從大型機(jī)的計(jì)算與存儲(chǔ)緊耦合,到小型機(jī)經(jīng)典的IOE存用CPU為核心加速向以數(shù)據(jù)為中心轉(zhuǎn)變。數(shù)據(jù)中心對(duì)算力、存力雙活等技術(shù)和功能,避免數(shù)據(jù)在單個(gè)硬盤故障、軟件BUG、單臺(tái)線更換、緩存鏡像、主機(jī)訪問多路徑冗余、多控制器和鏈路I/O負(fù)載均衡、硬盤壞塊預(yù)處理、慢盤隔離等技術(shù),保障部件故障/在業(yè)務(wù)可靠方面,主要有多控制器交換架構(gòu)、同城/異地?cái)?shù)金融數(shù)據(jù)作為高價(jià)值目標(biāo)所面臨的攻擊面和攻擊強(qiáng)度越來常用的安全防護(hù)手段主要有安全加固、邏輯隔離、沙箱、WORM(write-once-read-many,單次寫入可多次讀?。┠壳敖鹑跈C(jī)構(gòu)紛紛建設(shè)的存儲(chǔ)管理系統(tǒng)是綜合性的統(tǒng)一存詢、維護(hù)、管理的運(yùn)維能力,并提供與用戶云平臺(tái)、付費(fèi)可以提供7x24的技術(shù)支持,幫助客戶解辰天合、宏杉、曙光等主要IT廠商,如華為OceanStorDorado存存儲(chǔ)和AS13000分布式存儲(chǔ)、星辰天合的天合翔宇分布式存儲(chǔ)統(tǒng)運(yùn)維模式難以應(yīng)對(duì)數(shù)據(jù)量/設(shè)備數(shù)量規(guī)模增長、業(yè)務(wù)系統(tǒng)架構(gòu)據(jù)庫主備雙集群容災(zāi)部署,同城容災(zāi)場(chǎng)景實(shí)現(xiàn)RPO為0,RTO分鐘AI大模型需要更高效的海量原始數(shù)據(jù)收集和預(yù)處理,更高何做到存儲(chǔ)資源自動(dòng)化的全生命周期管理以及便捷的運(yùn)維監(jiān)控ContainerStorageInter而實(shí)現(xiàn)應(yīng)用多云部署、數(shù)據(jù)/資源集中共享。以容器為基礎(chǔ)的云機(jī)構(gòu)投入額外的資源和精力來適配和管理這些不同的存儲(chǔ)系統(tǒng)。外,不同的云服務(wù)提供商/私有云平臺(tái)可能遵循不同的數(shù)據(jù)隱私能會(huì)使用不同的云服務(wù)提供商/私有云平臺(tái)的存儲(chǔ)解決方案,這常用的存儲(chǔ)介質(zhì)類型多樣,包括用于實(shí)時(shí)處理數(shù)據(jù)的DRAM根據(jù)LTO組織最新發(fā)布的路線圖,LTO-14磁帶可以實(shí)現(xiàn)容量預(yù)計(jì)可達(dá)60TB,但能量輔助技術(shù)對(duì)于磁存儲(chǔ)可靠性的影響存儲(chǔ)與計(jì)算之間的連接網(wǎng)絡(luò)也是業(yè)務(wù)系統(tǒng)平臺(tái)架構(gòu)的一個(gè)在磁介質(zhì)時(shí)代,數(shù)據(jù)傳輸通常使用SCSI(SmallComputerNVMe-oF(NVMeoverFabric)。目前有兩類解決方案,一類是隨著云計(jì)算技術(shù)在金融機(jī)構(gòu)自有數(shù)據(jù)中心的廣泛使用,IP會(huì)存在1%的攻擊流入存儲(chǔ)層,帶來數(shù)據(jù)安全風(fēng)險(xiǎn)。存儲(chǔ)作為數(shù)全法律法規(guī)、行業(yè)指引的要求,確保安全,防止個(gè)人信息泄露。備份系統(tǒng),在線或近線備份/恢復(fù)金融業(yè)務(wù)數(shù)據(jù),提供系統(tǒng)級(jí)的Association)發(fā)布的存儲(chǔ)能效測(cè)量規(guī)范,將容量/W、IOPS/W、移動(dòng)產(chǎn)生的能耗僅為計(jì)算能耗5%。數(shù)據(jù)處理靠近數(shù)據(jù)完成,減動(dòng)態(tài)功率控制根據(jù)系統(tǒng)運(yùn)行負(fù)載情況自動(dòng)或手動(dòng)調(diào)節(jié)控制合理分配一直是造成數(shù)據(jù)中心資源利用率低的主要原因,基于使是國內(nèi)品牌的存儲(chǔ)整機(jī),這些關(guān)鍵部件大部分使穩(wěn)態(tài)業(yè)務(wù)系統(tǒng)和敏態(tài)業(yè)務(wù)系統(tǒng)在金融行業(yè)中發(fā)揮著不同的限,采用高性能企業(yè)級(jí)存儲(chǔ)效果最佳。新興的存儲(chǔ)技術(shù)如NVMeoverFabric、RDMAoverConvergedEthernet(RoCE)等正在新的分布式數(shù)據(jù)庫+共享存儲(chǔ)的高性能、高可靠架構(gòu)正在形IO性能、重刪壓縮后可得容量、機(jī)房空間占用、運(yùn)維成本、故廣后,對(duì)彈性和自動(dòng)化要求越來越高,IP存儲(chǔ)網(wǎng)絡(luò)的靈活性將其中主動(dòng)數(shù)據(jù)保護(hù)需要從數(shù)據(jù)安全態(tài)勢(shì)感知、數(shù)據(jù)時(shí)間線旅將本地單點(diǎn)備份升級(jí)為本地+異地?cái)?shù)據(jù)備份,脫敏、不重要數(shù)據(jù)可選擇線上公有云或更低成本的存儲(chǔ)介質(zhì)完成備份成為更多金AI等新興數(shù)據(jù)應(yīng)用同樣需要增強(qiáng)數(shù)據(jù)韌性,建設(shè)與傳統(tǒng)業(yè)務(wù)同運(yùn)行能力和抗風(fēng)險(xiǎn)能力。存儲(chǔ)設(shè)備使用了多種關(guān)鍵部件取效率、數(shù)據(jù)的可靠性以及數(shù)據(jù)安全。AI大模型數(shù)據(jù)存儲(chǔ)特點(diǎn)的訓(xùn)練/推理,存儲(chǔ)內(nèi)生安全將成為數(shù)據(jù)安全的最后一道防線,一站式的訓(xùn)/推超融合一體機(jī)逐步成為金融細(xì)分應(yīng)用場(chǎng)景的主流附錄:典型案例一、中國工商銀行信貸業(yè)務(wù)數(shù)據(jù)庫存算分離建設(shè)實(shí)踐(一)案例簡介2022年,工商銀行信貸業(yè)務(wù)新系統(tǒng)正式投產(chǎn)使用,為全球700余萬貸款客戶提供服務(wù)。該系統(tǒng)的上線標(biāo)志著我國金融行業(yè)核心系統(tǒng)升級(jí)改造取得重大突破。終選擇華為OceanStorDorado全閃存存儲(chǔ)和GaussDB聯(lián)合打造的跨數(shù)據(jù)中心高可用數(shù)據(jù)庫集群,為我國金融核心系統(tǒng)改造提供重要建設(shè)標(biāo)桿。(二)總體方案1.需求分析(1)金融核心級(jí)可靠性:數(shù)據(jù)庫提供同城雙數(shù)據(jù)中心高可靠容災(zāi)能力,且跨數(shù)據(jù)中心RPO=0;此外,雙數(shù)據(jù)中心部署不同數(shù)據(jù)庫集群,避免集群級(jí)故障導(dǎo)致主備數(shù)據(jù)中心同(2)改造工作量可控:當(dāng)前我國數(shù)據(jù)庫基本都需要分庫分表,上層業(yè)務(wù)需要同步做分布式改造,改造工作量大,且難以保證整體架構(gòu)穩(wěn)定性。新平臺(tái)架構(gòu)、代碼可盡可能繼承原有數(shù)據(jù)庫方案。(3)數(shù)據(jù)安全合規(guī)且性能無損:根據(jù)人行最新要求,金融行業(yè)三級(jí)以上業(yè)務(wù)數(shù)據(jù)需要加密存儲(chǔ),但通過服務(wù)器加密數(shù)據(jù)將導(dǎo)致數(shù)據(jù)庫性能損失30%~90%。需要在滿足合規(guī)要求的同時(shí),數(shù)據(jù)性能盡可能做到無損。2.架構(gòu)設(shè)計(jì)據(jù)庫容災(zāi)、加密等能力下沉存儲(chǔ),保障數(shù)據(jù)庫達(dá)到金融級(jí)可靠性要求的同時(shí)做到性能無損。數(shù)據(jù)庫與存儲(chǔ)進(jìn)行跨數(shù)據(jù)中據(jù)中心間數(shù)據(jù)庫集群隔離。3.技術(shù)產(chǎn)品選型項(xiàng)目建設(shè)時(shí),國內(nèi)僅有華為GaussDB支持跨集群容災(zāi)RPO=0;在網(wǎng)絡(luò)層面,需要在性能、可靠性不降低的情況下,將原有FC網(wǎng)絡(luò)改變?yōu)樽灾骺煽鼐W(wǎng)絡(luò)技術(shù),本方案選擇支持NVMeoverRoCE技術(shù)的無損以太網(wǎng)交換機(jī);在存儲(chǔ)選擇上,本項(xiàng)目選擇在金融核心場(chǎng)景久經(jīng)考驗(yàn)的華為OceanStorDorado全閃存存儲(chǔ),提供數(shù)據(jù)庫高性能、高可靠訪問。4.項(xiàng)目實(shí)施該項(xiàng)目基于OceanStorDorado和GaussDB進(jìn)行協(xié)同創(chuàng)新改造,提供數(shù)據(jù)庫存算分離解決方案,實(shí)現(xiàn)業(yè)界首個(gè)跨Region、跨集群的我國數(shù)據(jù)庫高可用方案。在上海兩個(gè)園區(qū)分別部署由1套OceanStorDorado和數(shù)臺(tái)服務(wù)器組成的集群,各部署3個(gè)GaussDB實(shí)例,形成數(shù)據(jù)庫一主五備。存儲(chǔ)為每個(gè)數(shù)據(jù)庫各提供一個(gè)卷存放數(shù)據(jù)文件,并提供一個(gè)共享卷存放RedoLog。共享卷通過存儲(chǔ)的同步復(fù)制功能將RedoLog同步到備集群,并在備集群回放,實(shí)現(xiàn)備庫的數(shù)據(jù)更新。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)1.先進(jìn)的存算分離架構(gòu)該方案采用數(shù)據(jù)庫引擎和數(shù)據(jù)分離的架構(gòu),將數(shù)據(jù)存儲(chǔ)和復(fù)制下沉到企業(yè)級(jí)全閃存存儲(chǔ)上完成,有力保障數(shù)據(jù)同步為數(shù)據(jù)提供遠(yuǎn)超服務(wù)器的可靠性保障,并提供對(duì)SSD的健康2.業(yè)界首個(gè)跨數(shù)據(jù)中心金融級(jí)高可用方案該方案將過去依賴業(yè)務(wù)網(wǎng)絡(luò)數(shù)據(jù)復(fù)制的同步機(jī)制,轉(zhuǎn)變?yōu)橥ㄟ^存儲(chǔ)網(wǎng)絡(luò)進(jìn)行日志復(fù)制的機(jī)制,巧妙地借助存儲(chǔ)同步復(fù)制高性能、高并發(fā)、強(qiáng)一致性的特點(diǎn),實(shí)現(xiàn)業(yè)界首個(gè)跨數(shù)據(jù)中心雙集群高可用方案。(四)應(yīng)用成效1.可靠性大幅提升本方案實(shí)現(xiàn)業(yè)界首個(gè)跨數(shù)據(jù)中心雙集群高可用方案,并保障該方案可以做到RPO=0,RTO<2min的高可靠性,滿足金融A+級(jí)可用性需求。(2)性能大幅提升本方案通過存儲(chǔ)保障主站點(diǎn)和容災(zāi)站點(diǎn)數(shù)據(jù)一致性,確保主節(jié)點(diǎn)可寫、從節(jié)點(diǎn)可讀,業(yè)務(wù)可通過讀寫分離大幅提升(3)免大規(guī)模業(yè)務(wù)改造本方案繼承原方案Oracle存算分離架構(gòu),并可繼承Oracle存儲(chǔ)過程代碼,90%以上代碼可自動(dòng)遷移,使工行得以快速、平穩(wěn)完成新方案改造。(一)案例簡介伴隨我國金融領(lǐng)域的信息化、數(shù)字化轉(zhuǎn)型加速,票據(jù)影像、錄音錄像等場(chǎng)景下數(shù)據(jù)呈現(xiàn)爆發(fā)式增長,為有效應(yīng)對(duì)海量數(shù)據(jù)所帶來的業(yè)務(wù)壓力,中行加速推進(jìn)銀行企業(yè)級(jí)架構(gòu)轉(zhuǎn)型,并在其內(nèi)蒙、合肥兩大數(shù)據(jù)中心全面部署分布式存儲(chǔ)底座,以支撐相關(guān)業(yè)務(wù)的高可用和數(shù)據(jù)的長期保存。(二)總體方案1.需求分析(1)票據(jù)影像文件和人臉識(shí)別文件永久保存,人臉文件在業(yè)務(wù)周期后需要保存十五年;針對(duì)所有文件(千億級(jí))需要全生命周期管理。(2)業(yè)務(wù)高可靠,支持任意站點(diǎn)故障后業(yè)務(wù)可自動(dòng)切2.架構(gòu)設(shè)計(jì)針對(duì)內(nèi)蒙和合肥采用兩地三中心方案,每站點(diǎn)部署一套OceanStorPacific對(duì)象存儲(chǔ)集群,在內(nèi)蒙2個(gè)站點(diǎn)間構(gòu)建Active-Active雙活,三套集群部署多站點(diǎn)多活容災(zāi)能力。3.項(xiàng)目實(shí)施(1)內(nèi)蒙同城兩站點(diǎn)均部署華為OceanStorPacific(2)合肥站點(diǎn)部署OceanStorPacific9540*6個(gè)節(jié)點(diǎn),構(gòu)成Passive作為異地災(zāi)備中心。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)對(duì)象存儲(chǔ)資源池實(shí)現(xiàn)同城雙活+異地容災(zāi),組成兩地三中心方案保障業(yè)務(wù)高可用。(一)案例簡介郵儲(chǔ)銀行結(jié)合行內(nèi)業(yè)務(wù)規(guī)模特性以及生產(chǎn)運(yùn)維需求,以信息系統(tǒng)多技術(shù)路線發(fā)展作為主要建設(shè)思路,采用ARM技術(shù)體系和基于以太網(wǎng)絡(luò)的IP-SAN存儲(chǔ),在x86/小型機(jī)+FC-SAN傳統(tǒng)技術(shù)架構(gòu)之外構(gòu)建了符合行內(nèi)要求的標(biāo)準(zhǔn)化信息基礎(chǔ)設(shè)施解決方案,提供了和傳統(tǒng)架構(gòu)承載力一致的IaaS層服務(wù)能力。(二)總體方案1.需求分析為加強(qiáng)信息系統(tǒng)可控性,郵儲(chǔ)銀行遵循國家政策和監(jiān)管要求,對(duì)標(biāo)行業(yè)先進(jìn)實(shí)踐,探索基于我國軟硬件技術(shù)棧構(gòu)建持行內(nèi)業(yè)務(wù)快速發(fā)展。2.架構(gòu)設(shè)計(jì)IP-SAN陣列為行內(nèi)生產(chǎn)和測(cè)試環(huán)境云平臺(tái)提供存儲(chǔ)資中計(jì)算和存儲(chǔ)的隔離單元,每個(gè)AZ擁有專屬的計(jì)算節(jié)點(diǎn)、裸金屬節(jié)點(diǎn)以及存儲(chǔ)設(shè)備等資源。同一個(gè)Region內(nèi)不同AZ的計(jì)算和存儲(chǔ)資源是相互隔離的。節(jié)點(diǎn)提供塊存儲(chǔ)服務(wù)。計(jì)算節(jié)點(diǎn)通過iSCSI協(xié)議訪問存儲(chǔ)設(shè)備,并通過配臵雙網(wǎng)卡,配合多路徑軟件實(shí)現(xiàn)存儲(chǔ)鏈路的物理冗余、流量均衡和故障切換,從而保證所有虛擬主機(jī)對(duì)各自掛載的虛擬LUN都擁有一個(gè)以上相互獨(dú)立的訪問路徑,避免單點(diǎn)故障帶來的3.技術(shù)產(chǎn)品選型虛擬化技術(shù)構(gòu)建彈性擴(kuò)展、動(dòng)態(tài)調(diào)整的計(jì)算資源池,滿足用戶對(duì)計(jì)算資源不斷增長的需求,能夠充分滿足云計(jì)算平臺(tái)、大數(shù)據(jù)平臺(tái)、核心數(shù)據(jù)庫等不同場(chǎng)景下的業(yè)務(wù)需求;(2)在存儲(chǔ)資源方面,采用集成我國ARM主控芯片的存儲(chǔ)設(shè)備,搭建基于萬兆以太網(wǎng)的高性能IP-SAN存儲(chǔ)網(wǎng)絡(luò)架構(gòu),(3)建立統(tǒng)一的基礎(chǔ)設(shè)施運(yùn)維服務(wù)體系,實(shí)現(xiàn)計(jì)算、存儲(chǔ)、支撐軟件等資源標(biāo)準(zhǔn)化、一致化部署和自動(dòng)化管理,提高資源使用的便捷性、資源調(diào)度的靈活性和可管理性。4.項(xiàng)目實(shí)施2020年以來,先后在廊坊數(shù)據(jù)中心建設(shè)上線開發(fā)測(cè)試云和生產(chǎn)云平臺(tái),在合肥數(shù)據(jù)中心建設(shè)上線生產(chǎn)云平臺(tái),兩個(gè)中心的生產(chǎn)云之間互為災(zāi)備。(1)采用IP-SAN存儲(chǔ)的云平臺(tái)組網(wǎng)架構(gòu)云資源池規(guī)劃采用標(biāo)準(zhǔn)化設(shè)計(jì),每朵云的可用域(AZ)和節(jié)點(diǎn)數(shù)量標(biāo)準(zhǔn)化,利于后續(xù)擴(kuò)容和升級(jí)。(2)一個(gè)AZ內(nèi)虛擬機(jī)資源域規(guī)格為若干計(jì)算節(jié)點(diǎn)+若干臺(tái)集中式IP-SAN存儲(chǔ)+若干對(duì)管理/業(yè)務(wù)/存儲(chǔ)TOR交換機(jī),主要部署應(yīng)用服務(wù)節(jié)點(diǎn)和常規(guī)數(shù)據(jù)庫;地盤)+若干裸金屬網(wǎng)關(guān)+若干對(duì)管理/業(yè)務(wù)TOR交換機(jī),主要部署對(duì)性能要求較高的核心系統(tǒng)數(shù)據(jù)庫;(4)虛擬機(jī)資源域和物理機(jī)資源域承載的服務(wù)均為高(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)本案采用了我國全閃存產(chǎn)品承載業(yè)務(wù)和數(shù)據(jù),集成了我核心關(guān)鍵芯片,并采用IP-SAN存儲(chǔ)架構(gòu)替換FC-SAN存儲(chǔ)架構(gòu),具體優(yōu)勢(shì)包括:1.性能:基于高性能處理器、高帶寬網(wǎng)絡(luò),在云平臺(tái)中高負(fù)載使用場(chǎng)景下,存儲(chǔ)的IOPS和時(shí)延可滿足業(yè)務(wù)系統(tǒng)的性能需求;通過IP-SAN不同存儲(chǔ)介質(zhì)能力提供高、中資源池的SLA,達(dá)到綜合投資最優(yōu)的效果;3.可控性:在性能、容量、可靠性均滿足行內(nèi)信息系統(tǒng)實(shí)現(xiàn)信息基礎(chǔ)設(shè)施技術(shù)路線多元化發(fā)展。(四)應(yīng)用成效通過在廊坊、合肥兩地?cái)?shù)據(jù)中心建立基于我國IP-SAN存儲(chǔ)資源池的生產(chǎn)環(huán)境,支撐多個(gè)重要信息系統(tǒng)投產(chǎn)上線、穩(wěn)定運(yùn)行。落地了包括ITM系統(tǒng)、網(wǎng)點(diǎn)集中授權(quán)系統(tǒng)、客戶身份聯(lián)網(wǎng)核查系統(tǒng)、新一代會(huì)計(jì)處理平臺(tái)、互聯(lián)網(wǎng)金融平臺(tái)、個(gè)人綜合積分系統(tǒng)、現(xiàn)金與憑證系統(tǒng)等核心業(yè)務(wù)生產(chǎn)類系統(tǒng),以及新一代綜合辦公系統(tǒng)、新一代電子郵件系統(tǒng)、新一代人力資源管理系統(tǒng)、郵儲(chǔ)經(jīng)營系統(tǒng)、信息科技綜合管理系統(tǒng)等企業(yè)內(nèi)部管理類系統(tǒng)。依托于底層硬件和云平臺(tái)良好的穩(wěn)定性、低延時(shí)性和較強(qiáng)的擴(kuò)展能力,通過與開源數(shù)據(jù)庫和自研分布式架構(gòu)相結(jié)合,實(shí)現(xiàn)雙中心交易并發(fā)處理及異地快速整體災(zāi)備切換能力,可支撐業(yè)務(wù)系統(tǒng)實(shí)現(xiàn)7*24小時(shí)不間斷運(yùn)行,單個(gè)業(yè)務(wù)系統(tǒng)實(shí)現(xiàn)千萬級(jí)日均交易量,TPS達(dá)到千筆/秒及以上水平,RTO≤15分鐘,RPO接近0,滿足高可用、高(一)案例簡介民生銀行為中國大陸第一家由民間資本設(shè)立的全國性業(yè)務(wù)領(lǐng)域不斷擴(kuò)張,為提升新業(yè)務(wù)系統(tǒng)上線效率與成功率,保障業(yè)務(wù)系統(tǒng)投入運(yùn)營穩(wěn)定性,2021年計(jì)劃建設(shè)一套完備準(zhǔn)生產(chǎn)應(yīng)用智能化測(cè)試系統(tǒng),充分測(cè)試新業(yè)務(wù)運(yùn)行穩(wěn)定性與上線過程,實(shí)現(xiàn)應(yīng)用系統(tǒng)投產(chǎn)驗(yàn)證的全流程自動(dòng)化、智能化管(二)總體方案1.需求分析(1)高端全閃存儲(chǔ),性能與穩(wěn)定性充分滿足開發(fā)測(cè)試部門開發(fā)域、功能測(cè)試域、集成測(cè)試域、階段測(cè)試域的開發(fā)測(cè)試業(yè)務(wù),滿足承載項(xiàng)目開發(fā)與測(cè)試的需求。(2)支持快照、卷復(fù)制等高級(jí)功能,滿足操作系統(tǒng)、軟件升級(jí)或設(shè)備更替等高危操作后rollback,將源數(shù)據(jù)恢復(fù)至操作前的狀態(tài)能力。(3)支持多種存儲(chǔ)系統(tǒng)多路徑,滿足不同操作系統(tǒng)版本測(cè)試需求。(4)支持自動(dòng)精簡功能,有效節(jié)約存儲(chǔ)資源,提升物2.架構(gòu)設(shè)計(jì)(1)底層選用高性能全閃存儲(chǔ),支持豐富高級(jí)功能,可異構(gòu)虛擬化利舊原有存儲(chǔ)設(shè)備。(2)上聯(lián)2套萬兆交換機(jī),實(shí)現(xiàn)路徑冗余,保障上聯(lián)帶(3)多臺(tái)服務(wù)器構(gòu)建測(cè)試驗(yàn)證集群,構(gòu)建與生產(chǎn)系統(tǒng)3.技術(shù)產(chǎn)品選型(1)篩選多家主流存儲(chǔ)高端全閃廠商,經(jīng)過為期半年的現(xiàn)場(chǎng)功能、性能與穩(wěn)定性測(cè)試,選用浪潮信息HF18000產(chǎn)品深度搭建環(huán)境測(cè)試。(2)性能測(cè)試采用跑批業(yè)務(wù)測(cè)試模型,處理周期由其他廠商設(shè)備12小時(shí)下降到4.5小時(shí),效率提升160%。(3)存儲(chǔ)設(shè)備接入準(zhǔn)生產(chǎn)業(yè)務(wù)驗(yàn)證系統(tǒng),6個(gè)月周期穩(wěn)定測(cè)試全面滿足后續(xù)業(yè)務(wù)需求。4.項(xiàng)目實(shí)施(1)多個(gè)全閃卷映射給不同測(cè)試應(yīng)用主機(jī),開啟自動(dòng)精簡、快照等功能。(2)主機(jī)端在不同操作系統(tǒng)下部署多路徑管理軟件,(3)配合業(yè)務(wù)部署,關(guān)鍵業(yè)務(wù)設(shè)定定期自動(dòng)快照。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)1.強(qiáng)大的IO擴(kuò)展能力,每控支持12張IO卡全面滿足當(dāng)前業(yè)務(wù)及后續(xù)發(fā)展需求。2.異構(gòu)虛擬化其他廠商存儲(chǔ)能力,便于后續(xù)持續(xù)利舊存3.統(tǒng)一智能管理平臺(tái)對(duì)磁盤故障提前預(yù)測(cè),簡化運(yùn)維管(四)應(yīng)用成效完全滿足現(xiàn)有環(huán)境對(duì)于存儲(chǔ)使用的需求,友好的管理軟件便于使用,運(yùn)維人員可根據(jù)需求自行調(diào)整卷的映射和各種功能調(diào)試,強(qiáng)大的異構(gòu)虛擬化能力為后續(xù)利舊提供支撐。五、華夏銀行云上DWS數(shù)據(jù)倉庫備份方案建設(shè)實(shí)踐(一)案例簡介為保障華夏銀行新數(shù)據(jù)倉庫穩(wěn)定運(yùn)行,搭建基于提升整個(gè)數(shù)倉平臺(tái)的數(shù)據(jù)安全保障能力和快速恢復(fù)響應(yīng)能力,支撐系統(tǒng)安全穩(wěn)定運(yùn)行。(二)總體方案1.需求分析華夏銀行云上DWS數(shù)倉平臺(tái),當(dāng)前生產(chǎn)節(jié)點(diǎn)50+,總數(shù)據(jù)量400TB,監(jiān)管要求實(shí)施本地線下備份保護(hù),同時(shí)滿足未(1)備份時(shí)間窗:要求8小時(shí)內(nèi)完成400TB數(shù)據(jù)全量備(2)高效恢復(fù):支持集群級(jí)、Schema、表級(jí)副本細(xì)粒(3)運(yùn)維管理簡單:提供圖形化操作界面,統(tǒng)一管理2.架構(gòu)設(shè)計(jì)數(shù)據(jù)倉庫備份系統(tǒng)采用華為OceanProtect備份一體機(jī)搭建統(tǒng)一備份資源池,基于硬件全冗余高可靠架構(gòu),備份系統(tǒng)全互聯(lián)組網(wǎng),集群化部署和統(tǒng)一圖形化管理,現(xiàn)PB級(jí)別海量數(shù)據(jù)高性能備份和恢復(fù)。3.項(xiàng)目實(shí)施搭建4臺(tái)OceanProtect備份一體機(jī)+8臺(tái)備份代理節(jié)點(diǎn),實(shí)現(xiàn)50+節(jié)點(diǎn)超過500TB容量規(guī)模數(shù)據(jù)的備份,未來可按需備份代理客戶端與DWS的RoachAgent/RoachClient融合部署方式,提供數(shù)據(jù)讀寫接口供RoachAgent/RoachClient調(diào)用,備份系統(tǒng)與備份客戶端全互聯(lián)組網(wǎng),將備份數(shù)據(jù)并行寫入備份存儲(chǔ)設(shè)備。OceanProtect的備份代理節(jié)點(diǎn)通過專用的直通備份網(wǎng)對(duì)客戶業(yè)務(wù)網(wǎng)絡(luò)的影響。提供圖形化管理界面實(shí)現(xiàn)全棧業(yè)務(wù)配臵,快速上線,簡行業(yè)首例云上數(shù)據(jù)倉庫備份方案,全套我國數(shù)據(jù)平臺(tái),在同行業(yè)率先實(shí)現(xiàn)數(shù)據(jù)倉庫備份,全互聯(lián)架構(gòu)、實(shí)時(shí)重刪壓縮、高性能備份恢復(fù)的案例。1.海量數(shù)據(jù)備份加速,綠色節(jié)能。多節(jié)點(diǎn)全互聯(lián)架構(gòu),數(shù)據(jù)讀寫硬件加速,單節(jié)點(diǎn)物理備2.細(xì)粒度備份恢復(fù)。支持DWS數(shù)倉集群級(jí)、Schema、表恢復(fù)管理,精準(zhǔn)恢復(fù),縮短RTO。源端、在線、后端多層在線變長重刪技術(shù)和專利字節(jié)級(jí)壓縮算法,實(shí)現(xiàn)高效數(shù)據(jù)縮減,空間節(jié)省50%,節(jié)省TCO。4.DWS云化場(chǎng)景融合部署。六、北京銀行容器云平臺(tái)數(shù)據(jù)持久化存儲(chǔ)建設(shè)實(shí)踐(一)案例簡介2021年初,北京銀行發(fā)布了基于前沿的云原生技術(shù)體系打造的金融操作系統(tǒng)統(tǒng)一技術(shù)平臺(tái),基礎(chǔ)設(shè)施層采用容器架構(gòu),很好地實(shí)現(xiàn)了資源的彈性供給和業(yè)務(wù)的敏捷迭代。目前,北京銀行基于云原生平臺(tái)開發(fā)的應(yīng)用系統(tǒng)有120多套,運(yùn)行業(yè)務(wù)容器1萬多個(gè)。越來越多的核心業(yè)務(wù)也開始使用容器來數(shù)據(jù)的安全性與高可用;同時(shí),存儲(chǔ)資源要配合容器的輕量彈性實(shí)現(xiàn)敏捷部署和發(fā)放。北京銀行選擇華為OceanStorDorado全閃存存儲(chǔ)和容(二)總體方案1.需求分析(1)為了確保存儲(chǔ)資源高效便捷使用,采用文件存儲(chǔ)為容器云提供獨(dú)立存儲(chǔ)卷和共享存儲(chǔ)卷;(2)支持存儲(chǔ)資源發(fā)放自動(dòng)化和可編排;(3)容器平臺(tái)可靠性達(dá)到99.999%以上,并具備跨數(shù)據(jù)2.架構(gòu)設(shè)計(jì)根據(jù)業(yè)務(wù)需求,該方案采用存算分離架構(gòu),通過企業(yè)級(jí)全閃存NAS存儲(chǔ)提供共享存儲(chǔ)底座;容器平臺(tái)與共享存儲(chǔ)之間通過CSI接口進(jìn)行對(duì)接。在容災(zāi)方面,存儲(chǔ)采用兩地三中心架構(gòu),同時(shí)在本地雙數(shù)據(jù)中心建設(shè)容器雙集群容災(zāi)方案,在異地?cái)?shù)據(jù)中心建設(shè)開發(fā)業(yè)務(wù)異地災(zāi)備集群。3.技術(shù)產(chǎn)品選型對(duì)幾家主流廠商N(yùn)AS存儲(chǔ)進(jìn)行全面測(cè)試工作,包括基礎(chǔ)功能、進(jìn)階功能、存儲(chǔ)性能、可靠及可維護(hù)性和災(zāi)備能力5個(gè)大測(cè)試項(xiàng),共25個(gè)子測(cè)試項(xiàng)。最終,選擇華為容器存儲(chǔ)解決方案:OceanStorDorado全閃存存儲(chǔ),采用全均衡架構(gòu)、分布式文件系統(tǒng)和FlashLink加速技術(shù),擁有業(yè)界最高水平小文件訪問性能,和業(yè)界唯一NASA-A雙活能力,為容器提供共享、獨(dú)立、高性能、高可靠的存儲(chǔ)平臺(tái);OceanStorDorado全閃存支持CSI/CDR,并全面支持與主流容器平臺(tái)對(duì)接,可為容器自動(dòng)化配臵更多存儲(chǔ)服務(wù),如4.項(xiàng)目實(shí)施該項(xiàng)目基于OceanStorDorado和Kubernetes容器平臺(tái)進(jìn)行搭建。其中,在順義科技研發(fā)中心和和平里同城備份中心,分別部署1套OceanStorDorado,為容器集群提供NAS訪問服務(wù);分別部署一套開發(fā)與DMZ業(yè)務(wù)集群,互為災(zāi)備,通過中間件實(shí)現(xiàn)業(yè)務(wù)均衡下發(fā)。在西安異地災(zāi)備中心,部署一套OceanStorDorado作為災(zāi)備存儲(chǔ),并部署開發(fā)業(yè)務(wù)災(zāi)備集群,實(shí)時(shí)在線。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)1.平臺(tái)采用存算分離架構(gòu),將容器相關(guān)技術(shù)底座和我國高性能存儲(chǔ)的數(shù)據(jù)底座結(jié)合,建設(shè)了容器云(應(yīng)用發(fā)布)、微服務(wù)及中間件統(tǒng)一管理平臺(tái)。該平臺(tái)實(shí)現(xiàn)了應(yīng)用持續(xù)集成、間件的全生命周期統(tǒng)一管理,同時(shí)提供業(yè)務(wù)應(yīng)用和中間件支持同城雙中心的雙集群部署和災(zāi)備雙活能力,并配合存儲(chǔ)層的雙活能力,實(shí)現(xiàn)滿足金融業(yè)務(wù)的高可靠性。2.容器平臺(tái)通過創(chuàng)新容器存儲(chǔ)引擎CSI、CSM、CDR等,實(shí)現(xiàn)了資源的高效發(fā)放、管理和業(yè)務(wù)韌性的大幅提升。容器存儲(chǔ)引擎實(shí)現(xiàn)了存儲(chǔ)資源的自動(dòng)化部署,使其快速滿足業(yè)務(wù)訴求;提供可視化面板以實(shí)現(xiàn)容器存儲(chǔ)資源的全局和細(xì)粒度解決方案,提升企業(yè)用云韌性。3.容器網(wǎng)絡(luò)采用高性能網(wǎng)絡(luò)方案Fabric,兼容已有生產(chǎn)網(wǎng)絡(luò)、并實(shí)現(xiàn)租戶網(wǎng)絡(luò)隔離、支持與現(xiàn)有網(wǎng)絡(luò)和安全設(shè)備無縫對(duì)接等功能,性能接近原生網(wǎng)絡(luò),具備良好的擴(kuò)展性。4.兼容滿足安全可控要求。從云平臺(tái)底座到軟件服務(wù)具有全鏈路運(yùn)行的能力,同時(shí)保障分布式應(yīng)用高性能穩(wěn)定運(yùn)行。(四)應(yīng)用成效1.性能水平滿足企業(yè)高并發(fā)訪問:通過OceanStorDoradoNAS超高數(shù)據(jù)數(shù)據(jù)訪問性能,容器平臺(tái)可為日志等幾K-幾十K的海量小文件提供高性能數(shù)據(jù)讀寫服務(wù),訪問性能2.存儲(chǔ)資源自動(dòng)化、高效部署:華為CSI支持豐富的企業(yè)級(jí)特性部署,不僅全面支持標(biāo)準(zhǔn)接口,還擴(kuò)展支持租戶、雙活QoS等能力,滿足容器應(yīng)用開發(fā)者按需靈活調(diào)用存儲(chǔ)資華為CSI與存儲(chǔ)管理面深度優(yōu)化技術(shù),容器存儲(chǔ)部署并發(fā)度大幅提升,部署效率領(lǐng)先業(yè)界100%。3.企業(yè)核心級(jí)高可用:華為OceanStorDorado與容器存儲(chǔ)解決方案聯(lián)合提供了容器平臺(tái)級(jí)高可用容災(zāi)方案,實(shí)現(xiàn)服務(wù)器節(jié)點(diǎn)、存儲(chǔ)、數(shù)據(jù)中心三層高可用,并為關(guān)鍵生產(chǎn)業(yè)務(wù)提供集群級(jí)異地容災(zāi),確保故障后業(yè)務(wù)影響時(shí)間短甚至無影響,滿足金融核心級(jí)業(yè)務(wù)可靠性要求。4.資源分層管理,敏捷與可控兼顧:通過華為容器存儲(chǔ)解決方案,資源管理可分為多各層級(jí):存儲(chǔ)管理員根據(jù)集群業(yè)務(wù)的規(guī)劃創(chuàng)建多個(gè)租戶,配臵租戶管理員、存儲(chǔ)池、租戶配額、租戶業(yè)務(wù)IP等;集群管理員于不同的租戶新增存儲(chǔ)后端(backend),配臵存儲(chǔ)協(xié)議、業(yè)務(wù)訪問端口,雙活等,開發(fā)者根據(jù)業(yè)務(wù)需要?jiǎng)?chuàng)建PVC、設(shè)臵PVC大小讀寫模式等參存儲(chǔ)管理員可綜合調(diào)配全局資源,容器管理員和開發(fā)者可在授權(quán)范圍內(nèi)按需動(dòng)態(tài)使用存儲(chǔ)資源,達(dá)到全局可控和局部敏(一)案例簡介北京銀行作為規(guī)模最大的城商行,始終關(guān)注金融數(shù)據(jù)安年就引入自主品牌的軟件定義存儲(chǔ),逐漸將幾乎全部備份業(yè)務(wù)都拓展到軟件定義存儲(chǔ)平臺(tái),更是隨著業(yè)務(wù)的發(fā)展和基礎(chǔ)在近些年數(shù)據(jù)基礎(chǔ)設(shè)施構(gòu)建過程中,北京銀行梳理出OnePlatform)的發(fā)展理念,通過打造數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施——統(tǒng)一數(shù)據(jù)底座工程,打破數(shù)據(jù)壁壘、實(shí)現(xiàn)數(shù)據(jù)共享、強(qiáng)化數(shù)據(jù)賦能。(二)總體方案1.需求分析為應(yīng)對(duì)監(jiān)管需求、確保數(shù)據(jù)安全,北京銀行始終堅(jiān)持?jǐn)?shù)據(jù)備份的安全性與長期性策略,并采用對(duì)象存儲(chǔ)來取代磁帶作為長期備份的主體方案。根據(jù)監(jiān)管的要求,備份的可用性是至少保存30年,北京銀行此前采用磁帶作為數(shù)據(jù)備份的主要方案,但是磁帶一般只有10-15年的壽命,因此需要在一段時(shí)間之后,就將原有的磁帶進(jìn)行轉(zhuǎn)存。此外,根據(jù)磁帶技術(shù)的發(fā)展標(biāo)準(zhǔn)設(shè)計(jì),磁帶機(jī)只能向下兼容兩代,隨著磁的設(shè)備已經(jīng)無法使用。此前曾經(jīng)想要恢復(fù)1997年存儲(chǔ)于磁帶連FC接口也不具備,只有SCSI接口,導(dǎo)致恢復(fù)工作十分繁瑣。因此,盡管最新的磁帶設(shè)備單盤LTO9磁帶容量已經(jīng)高達(dá)18TB(未壓縮容量但是磁帶技術(shù)早已經(jīng)不再是被金融機(jī)構(gòu)信任的長期備份手段。2.架構(gòu)設(shè)計(jì)隨著分布式存儲(chǔ)的興起,北京銀行在2018年開始引入地保障北京銀行打造統(tǒng)一數(shù)據(jù)底座,推進(jìn)基礎(chǔ)設(shè)施部署行數(shù)據(jù)基礎(chǔ)設(shè)施的自主可控和金融數(shù)據(jù)的安全。3.技術(shù)產(chǎn)品選型為了兼容原有的x86環(huán)境,經(jīng)過多方對(duì)比測(cè)試,北京銀行采用了星辰天合具備“一池多芯”能力的天合翔宇存儲(chǔ)及作為異地災(zāi)備中心的西安集群。由于天合翔宇具備“一池多芯”的能力,能夠在同一個(gè)數(shù)據(jù)池中支持多款芯片,因而可以非常平滑地將原有存儲(chǔ)節(jié)點(diǎn)遷移到海光芯片的節(jié)點(diǎn),這對(duì)于北京銀行打造統(tǒng)一的數(shù)據(jù)底座,起到了非常重要的作用。4.項(xiàng)目實(shí)施在逐步實(shí)現(xiàn)相關(guān)數(shù)據(jù)基礎(chǔ)設(shè)施的自主可控過程中,北京銀行在自己的核心場(chǎng)景中引入了OceanBase原生分布式數(shù)備份業(yè)務(wù)的基本邏輯是支持全量備份、增量備份兩種模式,目前支持AliOSS和NFSv4等多種協(xié)議的存儲(chǔ)作為備份的目標(biāo)端。但是為了不被某一個(gè)廠商綁定以確保架構(gòu)安全,北京銀行決定采用另外一套方案來實(shí)現(xiàn)OceanBase的備份。OceanBase備份場(chǎng)景中通過測(cè)試,并且實(shí)際測(cè)試也表明NFSv4的備份性能遠(yuǎn)遠(yuǎn)高于AliOSS等協(xié)議。因此北京銀行也引入了星辰天合的XGFS文件存儲(chǔ)進(jìn)行OceanBase的備份,這樣軟件定義存儲(chǔ)就在北京銀行進(jìn)一步拓展了使用場(chǎng)景。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)隨著北京銀行統(tǒng)一數(shù)據(jù)底座的逐漸建成,以及基于新存京銀行已經(jīng)將日志系統(tǒng)、網(wǎng)盤系統(tǒng)、備份歸檔甚至容器平臺(tái)等相關(guān)系統(tǒng)都切換到了星辰天合的軟件定義存儲(chǔ)創(chuàng)新應(yīng)用平臺(tái)之上,并且從開始的對(duì)象存儲(chǔ)逐漸擴(kuò)展到塊存儲(chǔ)、文件存儲(chǔ)等更多領(lǐng)域,也會(huì)在將來形成對(duì)象雙活部署、文件存儲(chǔ)異地容災(zāi)等多種方案和多種場(chǎng)景。北京銀行從2020年起著手建設(shè)安全可控的自主分布式云原生平臺(tái)——順天平臺(tái),并于2023年正式并入全行級(jí)科技平臺(tái)——金融操作系統(tǒng)(FinOS并完成了手機(jī)銀行、網(wǎng)上銀行、客戶信息管理等重要信息系統(tǒng)的改造和上線。目前該系統(tǒng)運(yùn)行平穩(wěn)度甚至高于傳統(tǒng)架構(gòu),并且隨著DevOps等平臺(tái)的投產(chǎn),運(yùn)維難度持續(xù)降低。目前金融操作系統(tǒng)的持久化存儲(chǔ)正在與星辰天合的產(chǎn)品進(jìn)行對(duì)接。鑒于北京銀行現(xiàn)有手機(jī)銀行在銀行交易占比可以達(dá)到90%的系統(tǒng)作為成功案例,再加上核心中的重要功能,包括客戶信息管理系統(tǒng)等,已經(jīng)成功實(shí)現(xiàn)了金融操作系統(tǒng)+OceanBase的全棧下移,后續(xù)新一代存儲(chǔ)系統(tǒng)運(yùn)行在北京銀行核心交易系統(tǒng)已經(jīng)不會(huì)成為挑戰(zhàn)。(四)應(yīng)用成效隨著將來北京銀行業(yè)務(wù)云化戰(zhàn)略的推進(jìn),核心業(yè)務(wù)系統(tǒng)域近乎完全的轉(zhuǎn)型創(chuàng)新,從而可以盡可能提升北京銀行基礎(chǔ)設(shè)施的自主可控水平,確保北京銀行的金融數(shù)據(jù)的安全。正如前段時(shí)間人民銀行召開的2023年科技工作電視會(huì)議時(shí)所強(qiáng)調(diào)的,各金融機(jī)構(gòu)要加強(qiáng)統(tǒng)籌協(xié)調(diào),加快新型信息基礎(chǔ)設(shè)施建設(shè),推動(dòng)科技賦能業(yè)務(wù)提質(zhì)增效。北京銀行將以更穩(wěn)銀行在新時(shí)期的跨越式發(fā)展。(一)案例簡介山東省農(nóng)信聯(lián)社根據(jù)自身業(yè)務(wù)特點(diǎn)制定內(nèi)部云平臺(tái)建設(shè)目標(biāo):全面建設(shè)混合生產(chǎn)云平臺(tái),替換原有操作系統(tǒng)、數(shù)(二)總體方案平臺(tái)及數(shù)據(jù)庫存儲(chǔ),一套提供NAS存儲(chǔ)支撐信貸智能風(fēng)控平臺(tái)系統(tǒng)、企業(yè)郵箱系統(tǒng)、辦公自動(dòng)化系統(tǒng)、法律合規(guī)、產(chǎn)品創(chuàng)新、信訪管理系統(tǒng)。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)1.構(gòu)建一云多芯平臺(tái),實(shí)現(xiàn)云平臺(tái)與硬件資源的解耦,非常契合金融行業(yè)多種硬件并存的情況。2.構(gòu)建SAN和NAS兩套存儲(chǔ)資源池,按業(yè)務(wù)應(yīng)用類型區(qū)(四)應(yīng)用成效全面建設(shè)混合生產(chǎn)云平臺(tái),承載金融服務(wù)場(chǎng)景化、客戶需求多樣化,多元算力、多模態(tài)應(yīng)用需求。而一云多芯除了實(shí)現(xiàn)多元異構(gòu)算力的統(tǒng)一池化管理、統(tǒng)一調(diào)度之外,未來還有望逐步實(shí)現(xiàn)云平臺(tái)多層資源的解耦,為智慧金融的發(fā)展帶(一)案例簡介等底層架構(gòu)的開放性、穩(wěn)健性和可拓展性上也提出了更高的要求。金融機(jī)構(gòu)的存儲(chǔ)基礎(chǔ)設(shè)施,從集中式存儲(chǔ)向分布式存棗莊銀行的信息化建設(shè)一直采用傳統(tǒng)集中式存儲(chǔ)實(shí)現(xiàn)核心業(yè)務(wù)支撐。經(jīng)過前期調(diào)研和探索,他們?cè)谛畔⒒A(chǔ)架核心業(yè)務(wù)系統(tǒng)計(jì)劃采用裸金屬架構(gòu)+虛擬化技術(shù)實(shí)現(xiàn)核心業(yè)務(wù)系統(tǒng)支撐,在數(shù)據(jù)存儲(chǔ)方面,計(jì)劃采用集中式+分布式存儲(chǔ)實(shí)現(xiàn)數(shù)據(jù)的安全存儲(chǔ),同時(shí)考慮當(dāng)前業(yè)務(wù)系統(tǒng)環(huán)境的兼容(二)總體方案1.需求分析作為地方性商業(yè)銀行,棗莊銀行正在努力構(gòu)建基于自身實(shí)際的數(shù)字化轉(zhuǎn)型能力。金融機(jī)構(gòu)對(duì)待數(shù)據(jù)的謹(jǐn)慎屬性,要步推進(jìn)。因此,棗莊銀行希望從一些相對(duì)邊緣的業(yè)務(wù)開始試保障業(yè)務(wù)的平穩(wěn)不間斷運(yùn)行,希望所部署的分布式存儲(chǔ)能夠支持FC協(xié)議,以便對(duì)接其原有的集中式存儲(chǔ)。在經(jīng)過仔細(xì)的市場(chǎng)調(diào)研和同類型場(chǎng)景調(diào)研之后,棗莊銀行最終選擇了星辰天合的軟件定義分布式存儲(chǔ)方案,幫助其開啟了分布式存儲(chǔ)的實(shí)踐,并為其下一步的擴(kuò)展使用做好了技術(shù)和方案的準(zhǔn)備。2.架構(gòu)設(shè)計(jì)由于相關(guān)業(yè)務(wù)系統(tǒng)部署在了VMware虛擬化平臺(tái)中,采用FC-SAN架構(gòu)連接后端存儲(chǔ),棗莊銀行需要一套軟件定義分布式存儲(chǔ)作為虛擬化平臺(tái)后端存儲(chǔ),用于支撐關(guān)鍵應(yīng)用系結(jié)合現(xiàn)有環(huán)境,需要盡可能不改造業(yè)務(wù)架構(gòu)下實(shí)現(xiàn)計(jì)算、存儲(chǔ)間的平滑對(duì)接,同時(shí)也為了滿足后期創(chuàng)新應(yīng)用平滑對(duì)接和數(shù)據(jù)安全保護(hù),首先采用本地部署方式,后期再平滑擴(kuò)展為同城異地雙活部署架構(gòu)。3.技術(shù)產(chǎn)品選型經(jīng)過充分的市場(chǎng)調(diào)研,從架構(gòu)選擇、成熟案例效果評(píng)估等角度進(jìn)行綜合考慮之后,棗莊銀行最終選擇了星辰天合的軟件定義分布式存儲(chǔ)方案。4.項(xiàng)目實(shí)施星辰天合公司提供的企業(yè)級(jí)分布式軟件定義塊存儲(chǔ)解決方案,在性能方面進(jìn)行了深度優(yōu)化,對(duì)可靠性、易用性、可管理性進(jìn)行了巨大改進(jìn),實(shí)現(xiàn)了7*24的自動(dòng)化運(yùn)維。不但可支持運(yùn)營商實(shí)現(xiàn)數(shù)十PB級(jí)以上容量的存儲(chǔ)資源池,也可幫助企業(yè)實(shí)現(xiàn)成本可控的小規(guī)模水平擴(kuò)展存儲(chǔ),整合或替代現(xiàn)有中端存儲(chǔ)設(shè)施,或構(gòu)建應(yīng)用融合方案,支撐各種OLTP或OLAP業(yè)務(wù)應(yīng)用。該產(chǎn)品支持基于IP的iSCSI接口全系列命令字,并支持專業(yè)存儲(chǔ)設(shè)備最為廣泛使用的FC光纖通道接口,棗莊銀行使用該FC接口,很好地支持對(duì)接了VMware應(yīng)用,同時(shí)提供了ROW快照、克隆、異步復(fù)制、自動(dòng)精簡配臵、卷在線擴(kuò)容與縮容、延展集群及ALUA、云備份、一致性組快照了金融業(yè)務(wù)對(duì)存儲(chǔ)管理的各種復(fù)雜場(chǎng)景需求和流程。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)在部署完成之后,星辰天合的分布式存儲(chǔ)系統(tǒng)為棗莊銀行帶來了諸多優(yōu)勢(shì)。首先,數(shù)據(jù)的安全性和穩(wěn)定性有了極大的提升。在本期方案中,充分考慮業(yè)務(wù)系統(tǒng)穩(wěn)定性和數(shù)據(jù)存儲(chǔ)安全性等問題,采用星辰天合的X3000分布式存儲(chǔ)一體機(jī)組建集群,結(jié)合用戶當(dāng)前FC-SAN環(huán)境,配臵HBA卡,通過FC協(xié)議實(shí)現(xiàn)平滑對(duì)接VMware虛擬化集群,實(shí)現(xiàn)相關(guān)應(yīng)用系統(tǒng)數(shù)據(jù)安全點(diǎn)離線不影響業(yè)務(wù)系統(tǒng),或同時(shí)故障任意不同節(jié)點(diǎn)上兩塊硬盤,數(shù)據(jù)不丟失,在得盤率提升接近100%的情況下,保障數(shù)據(jù)可靠性依然保持不變。展。作為專業(yè)的軟件定義存儲(chǔ)廠商,星辰天合自主研發(fā)的分布式存儲(chǔ)軟件產(chǎn)品,支持軟硬件解耦部署,可以支持工業(yè)標(biāo)準(zhǔn)的x86通用硬件,能夠支持不同品牌、不同型號(hào)的存儲(chǔ)節(jié)點(diǎn)組建存儲(chǔ)集群,更可以支持統(tǒng)一存儲(chǔ)資源池異構(gòu)鯤鵬、海光、飛騰等我國CPU的存儲(chǔ)節(jié)點(diǎn),這可以讓棗莊銀行在后續(xù)充分實(shí)現(xiàn)自主選擇的硬件擴(kuò)展與升級(jí),享受到更多的硬件發(fā)展紅利。級(jí)同城異地雙活數(shù)據(jù)中心建設(shè)。星辰天合的分布式存儲(chǔ)產(chǎn)品,能夠支持同城100km內(nèi)雙活部署,支持RPO=0,RTO接近于0的雙活方案,通過延展集群的方式支持同城雙活,自儲(chǔ)、文件、對(duì)象存儲(chǔ)都支持同城雙活部署。這對(duì)于后續(xù)的數(shù)(四)應(yīng)用成效源整合能力和應(yīng)用水平;另一方面,可按自己的業(yè)務(wù)發(fā)展情況,循序漸進(jìn)的進(jìn)行擴(kuò)容建設(shè),大大降低了其早期的一次性投入成本以及后期數(shù)據(jù)的遷移維護(hù)成本。將繼續(xù)穩(wěn)步推進(jìn)分布式存儲(chǔ)的建設(shè),切實(shí)推進(jìn)業(yè)務(wù)場(chǎng)景化、資產(chǎn)數(shù)字化、風(fēng)控智能化和經(jīng)營服務(wù)生態(tài)化“四化”建設(shè),讓金融架構(gòu)更靈活,金融服務(wù)效率更高效,為后期構(gòu)建多元化、全方位的服務(wù)場(chǎng)景,提高運(yùn)營效率和客戶滿意度創(chuàng)造有(一)案例簡介二代貨幣發(fā)行管理等多套核心業(yè)務(wù)系統(tǒng),軟硬件平臺(tái)、操作系統(tǒng)、數(shù)據(jù)庫均重新選型,推進(jìn)業(yè)務(wù)架構(gòu)的數(shù)字化轉(zhuǎn)型。1.需求分析(1)與麒麟V10操作系統(tǒng)完成對(duì)接,具有相關(guān)認(rèn)證。(2)與達(dá)夢(mèng)數(shù)據(jù)庫完成兼容適配案例及認(rèn)證。2.架構(gòu)設(shè)計(jì)(1)1套高端存儲(chǔ)上聯(lián)兩臺(tái)FC交換機(jī)路徑冗余,對(duì)接多臺(tái)業(yè)務(wù)主機(jī).(2)基于混閃存儲(chǔ)池,各業(yè)務(wù)系統(tǒng)單獨(dú)創(chuàng)建存儲(chǔ)卷。3.技術(shù)產(chǎn)品選型(1)盤控分離的存儲(chǔ)架構(gòu),支持遠(yuǎn)程復(fù)制容災(zāi)功能(2)物理容量≥240TB4.項(xiàng)目實(shí)施提供1臺(tái)高端混閃存儲(chǔ)HF18000G6-CG,F(xiàn)CSAN映射給前端主機(jī),對(duì)接麒麟V10操作系統(tǒng)與達(dá)夢(mèng)數(shù)據(jù)庫。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)(1)順利與麒麟V10操作系統(tǒng)、達(dá)夢(mèng)數(shù)據(jù)庫實(shí)現(xiàn)對(duì)接。(2)支撐前端10余套核心業(yè)務(wù)系統(tǒng),支持集中式存儲(chǔ)的遠(yuǎn)程復(fù)制容災(zāi)高可用方案,保障業(yè)務(wù)的7*24連續(xù)運(yùn)行。(四)應(yīng)用成效基于高端存儲(chǔ)打造堅(jiān)實(shí)的數(shù)據(jù)存儲(chǔ)底座,一套存儲(chǔ)承載助力業(yè)務(wù)架構(gòu)的數(shù)字化轉(zhuǎn)型。十一、晉商銀行新影像平臺(tái)建設(shè)(一)案例簡介晉商銀行為滿足影像平臺(tái)存儲(chǔ)大量數(shù)據(jù)的業(yè)務(wù)需求,對(duì)AS13000G6-M36支撐數(shù)據(jù)底座。滿足百億級(jí)海量小文件的訪問系統(tǒng)性能不降級(jí),支持億級(jí)+數(shù)量級(jí)影像文件的存儲(chǔ)和調(diào)(二)總體方案1.需求分析(1)3臺(tái)用于金山云文檔對(duì)象存儲(chǔ),支持Https傳輸協(xié)(2)3臺(tái)文件存儲(chǔ)支撐影像平臺(tái)業(yè)務(wù),對(duì)接廠商信雅達(dá)。2.架構(gòu)設(shè)計(jì)(1)3套對(duì)象存儲(chǔ)通過2套萬兆交換機(jī)做路徑冗余上聯(lián)3.技術(shù)產(chǎn)品選型(1)支持3.5寸HDD硬盤,且每U可容納硬盤數(shù)≥12。(2)每臺(tái)至少配臵8個(gè)萬兆網(wǎng)口。(三)項(xiàng)目亮點(diǎn)及創(chuàng)新點(diǎn)滿足未來因業(yè)務(wù)累積對(duì)容量和性能擴(kuò)容的需求,更好的業(yè)務(wù)彈性,而且能夠有效控制早期的投資成本。2.存儲(chǔ)統(tǒng)一監(jiān)控管理平臺(tái),提供故障預(yù)測(cè)和容量趨勢(shì)分(四)應(yīng)用成效經(jīng)過本次業(yè)務(wù)系統(tǒng)升級(jí)改造,整體業(yè)務(wù)存儲(chǔ)可用容量較務(wù)需求,分布式存儲(chǔ)的橫向擴(kuò)展能力滿足未來容量空間的擴(kuò)(一)案例簡介的信息系統(tǒng)要實(shí)現(xiàn)底層存儲(chǔ)平臺(tái)資源、云管理平臺(tái)、應(yīng)用、數(shù)據(jù)等多層的轉(zhuǎn)型支撐改造與建設(shè),首先要面臨和解決如何在業(yè)務(wù)無感知的前提下,實(shí)現(xiàn)跨生態(tài)的數(shù)據(jù)遷移和流動(dòng)?如何避免可能高達(dá)百萬元的數(shù)據(jù)遷移服務(wù)費(fèi)?如何平滑驗(yàn)證創(chuàng)新平臺(tái)融合部署方案

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論