徽商銀行是全國首家由城市商業(yè)銀行與城市信用社聯(lián)合重組設立的區(qū)域性股份制銀行。與互聯(lián)網金融用戶不同,徽商銀行屬于傳統(tǒng)金融行業(yè),他們對于云計算的需求自然也不同于互聯(lián)網金融。
早在2014,徽商銀行便開始全面調研云計算、云管理?;丈蹄y行系統(tǒng)開發(fā)部傅偉表示,銀行業(yè)所關注的重點跟其他很多行業(yè)不太相同。銀行業(yè)更關注數(shù)據(jù)層的安全,服務層的響應以及成本的控制,因此他們更多考慮如何從這三個方面解決開發(fā)環(huán)境和運營環(huán)境的問題。
正因為這種不同于一般行業(yè)的關注點,徽商銀行整個開發(fā)團隊為建設云平臺制定出了“三層”建設的計劃:第一層先做基礎環(huán)境的改造;第二層就是將一些基礎環(huán)境改造完成后的統(tǒng)計管理、檢查、審計功能進行云化處理,包括對一些相關應用進行云化;最后一層便是把應用進行模塊化,向SaaS層轉移。
在做測試和開發(fā)過程當中,徽商銀行開發(fā)團隊發(fā)現(xiàn)業(yè)務的發(fā)展速度已經遠遠高于資源部署的速度,挑戰(zhàn)之巨大不言而喻。2014年整個開發(fā)測試環(huán)境有200多個資源,到2016年年底便發(fā)展成為2000多個。
換言之,業(yè)務需求從2014年的每年大概70個左右,到目前為止已經過了400個。
這樣一個量級上的變化,對于部署資源、響應資源都是一個挑戰(zhàn)。經過幾年建設,徽商銀行在開發(fā)環(huán)境中率先實現(xiàn)“四朵云”技術。
在選擇云供應商的時候,徽商銀行比較看重網絡安全隔離技術,青云的網絡隔離功能可以很方便地實現(xiàn)在大的群體里面實現(xiàn)兩個邏輯化的測試區(qū),這樣做可以保證測試的數(shù)據(jù)相對獨立完整,并且互相隔離,沒有版權影響。
另外,青云QingCloud的自動伸縮功能也很有特色。據(jù)傅偉介紹,青云QingCloud有這樣一個技術,允許一臺機器在一段時間內根據(jù)訪問量大小自動復制出一臺機器,一并響應所有應用,可以增加對應用的承載能力,系統(tǒng)也可以自動回收機器。這樣的一個過程實現(xiàn)了對應用負載能力的自動化響應和邊界值的測定。
在虛擬化部分,徽商銀行把采購審批和應用部署、應用開發(fā)放到更有計劃性的過程當中去,提高整個基于IaaS層的開發(fā)效率,實現(xiàn)秒級應用安裝。在從開發(fā)向生產交付的過程中,從開發(fā)測試云角度來看,傅偉認為青云QingCloud安全度比較高,有自保護功能;另外自定義鏡像功能可以實現(xiàn)在一臺機器上的開發(fā)測試鏡像到10臺機器上;第三自動化部署、自動化配置功能也是其他云計算服務商無法提供的。
在云上,徽商銀行第一步考慮的是基于公有云和私有云上的混合使用,目前已經實現(xiàn)了(私有云)數(shù)據(jù)快照、異地備份。接下來要做的是如何利用公有云的低成本磁盤空間去實現(xiàn);第二步就是混合云的應用,如何利用公有云快速響應的特點,將應用接入服務的公有云部署與數(shù)據(jù)的私有接入,這是未來徽商銀行在混合云方面最關注的問題。