江蘇省農村信用社聯合社(簡稱江蘇農信)經中國人民銀行批準成立。目前省聯社在全省共有法人單位62家,營業網點3257個。
自2016年始,江蘇農信一直在開源云計算領域不斷探索進取,期望構建——用于大幅提升開發測試效率,并逐漸實現Devops開發測試云,旨在提高整體生產效率的作業云,基于高效云服務的“互金產品”生產云,以及覆蓋全省二級農商行的OpenStack農信共享行業云。
兩年前,江蘇農信正式進入大規模云計算環境規劃階段,并充分考察了市場上多種技術類型和幾乎所有云廠商的私有云解決方案。最終敲定開源路線,是因為江蘇農信更看重開源生態的繁榮,開源技術的先進性,以及開源產品的兼容性。在廠商選擇方面,最終江蘇農信選擇攜手易捷行云EasyStack,打造中國首個服務三農的大規模OpenStack農信云,擁抱以OpenStack、Ceph等為基礎的開源云計算技術,成為金融行業最佳實踐的標桿案例。
調研選型19家云廠商
經過長達一年之久的慎重考慮,江蘇農信于2017年5月完成了多輪的技術交流與選型工作,期間交流的云廠商數量達到19家,省聯社自行總結了POC測試指標達321條,并開展了兩輪POC測試工作,POC測試廠商達到14家,省聯社最終決定攜手易捷行云EasyStack,并以EasyStack ECS易捷行云企業云云平臺為主,構建江蘇農信下一代面向創新的云計算平臺。
建成后的江蘇農信下一代面向創新的云平臺具有以下特點。
開放兼容:EasyStack ECS易捷行云企業云具有極高的開放性和兼容性,可以最大化地保護用戶投資,屏蔽底層不同品牌(包括白牌設備)資源帶來的管理復雜度。在數據中心新建、分步改造和擴容建設的時候,用戶不需要擔心軟硬件鎖定問題。
穩定可靠:“穩定可靠”始終是金融行業IT建設的“第一要素”。對于目標是生產環境的云平臺而言,高可用性同樣非常重要。因此,江蘇農信的云平臺在確保自身(控制和資源層面)高可用的同時,還要提供全面的數據保護與可靠的異地容災機制。
彈性擴展:為適應市場的快速發展,業務系統應該可以實現按需擴展和快速交付,這就要求承載業務系統的云平臺具備大規模部署、在線擴展和自動彈性伸縮的能力,同時支持數據庫、大數據、容器等IaaS+和PaaS功能的擴展。
自主可控節省成本:傳統銀行的核心IT系統大多采用國外軟硬件產品。國外產品普遍存在成本高、運維貴、核心技術封閉等問題。面對競爭激烈的農商金融市場,只有采用開源技術,江蘇農信才可以從根本上實現自主可控,并在提高創新能力的同時節約建設成本。
創新架構滿足高可靠性要求
江蘇農信云平臺采用ECS易捷行云企業云云平臺作為基礎架構,根據三級等保建設要求分為三個區域——互聯網金融生產區、開發測試區和生產作業區,充分實現了安全隔離。
互聯網金融生產區全部采用標準x86服務器搭建業務系統,運行用戶、商戶、營銷、渠道、評價、理財、收單、公共服務、生活服務等數十種系統;存儲采用集中式存儲+分布式存儲相結合的部署方式;網絡采用第三方SDN技術。開發測試區已上線并穩定運行13個月,生產作業區也已經進入試運行階段,并將實現多區域統一管理和資源統一調配。
由于EasyStack ECS易捷行云企業云支持跨數據中心部署、業務數據跨數據中心管理等功能,江蘇農信云平臺分別部署在河西數據中心和江浦數據中心,實現兩個數據中心資源的統一調度,多云管理,滿足容災和可靠性要求。
同時,該平臺采用SDN軟件定義網絡的設計理念,通過將網絡控制與網絡轉發解耦合構建開放可編程的網絡體系結構,并計劃對接傳統硬件SDN,實現平臺和物理網絡統一管理和調度。
農信行業應用也離不開通用操作系統、數據庫、中間件以及農信行業通用應用。EasyStack ECS易捷行云企業云應用集市也可滿足江蘇農信業務應用的快速部署需求,不僅可以集中呈現,還可以實現一鍵式部署。應用集市簡化了應用部署的方式,只需要點擊集市中資源圖標,就可以實現常用資源的安裝和快速部署。它還提供應用自動化部署,通過應用自動化和編排將資源組織起來,快速實現開發應用的準備。
江蘇農信云中的分布式存儲既可以支持最常用的塊存儲,作為虛機的存儲資源,同時也支持NAS存儲,也可將對象存儲集成到一個云平臺中來,滿足不同應用,不同場景的存儲要求。
通過EasyStack ECS易捷行云企業云,江蘇農信不僅滿足了資源快速配置、靈活調度、支持敏捷開發及部署的需求,同時也選擇了支持行業云特性功能,包括自服務門戶、工單、計費、報表、多級權限、配額審批、一體化監控、可視化智能感知編排、應用商店等。由此可見,江蘇農信的私有云平臺囊括基礎架構先進性和行業云運營便捷性等諸多特性,滿足江蘇農信對云平臺建設的指導性要求,為未來更大規模地構建新一代共享行業云打下了堅實的平臺基礎。