【阿里云】生来创新-金融级云原生_41页_6mb
报告摘要
金融级云原生总结
核心内容
金融级云原生是云原生技术在金融行业的深度应用与演进,旨在解决金融行业对高可用、高安全、强一致性、业务连续性等严苛需求。它将云原生从狭义的开发层面扩展到全栈架构,包括设计、研发、运行、运维、容灾等多个层面,构建一套融合金融行业标准与云原生技术优势的综合技术体系。
主要观点
- 云原生的演进:从最初的容器化、微服务等开发技术,云原生已演进为涵盖存储、网络、安全等多方面的广义概念。
- 金融级云原生的必要性:传统集中式架构已无法满足金融行业日益增长的业务需求,而云原生技术虽先进,但需结合金融行业的特殊要求,形成“金融级云原生架构”。
- 架构的平衡性:金融级云原生需在“集中式”与“完全分布式”之间找到平衡点,通过“强局部自治、弱中心控制”的设计思路实现系统整体的高可用与强一致性。
- 技术治理与安全:金融级云原生强调对开源治理、技术风险防控、安全可信等方面进行统一管理,构建统一、标准化、可管控的云原生技术生态。
关键信息
云原生对IT运维管理的变化
- 从“烟囱式”管理转向“池化和服务化”统一管理。
- 实现IaaS、PaaS、数据库、中间件、容器等资源的标准化和统一管理。
- 通过自动化运维和监控提升运维效率和系统稳定性。
金融级云原生的10大新要素
- 平台工程 & 不可变基础设施:降低运维复杂度,提升部署和管理的可预测性。
- 弹性混合云:支持按需资源调度,实现资源的高效利用和成本控制。
- 资源混合部署:实现在线与离线计算资源的错峰调度,提升资源利用率。
- 多技术栈异构集成:通过服务网格等技术实现服务间的可靠通信和治理。
- 基础架构连续性(公专一体):统一管理资源,提升系统韧性。
- 全链路技术风险防控:通过“可观测、可灰度、可应急”原则实现变更风险可控。
- 云原生安全可信:建立可信行为体系,实现全链路访问控制、加密等安全机制。
- 金融级一致性:在分布式系统中实现业务逻辑和数据层面的一致性保障。
- 单元化多地多活:支持异地多活架构,实现业务的高可用和快速容灾切换。
- 业务连续性和数智化运维:通过监控、应急、容量管理等能力实现智能运维。
金融级云原生的实现路径
- 能力评估:通过“云原生架构成熟度指数模型”对金融机构的云原生能力进行评估,明确发展路径。
- 演进路径:
- 路径一:从单体架构向微服务、单元化、异地多活演进。
- 路径二:从问题出发,逐步构建解决特定问题的云原生架构。
技术蓝图
- 应用架构:采用N+1设计、回滚机制、开关禁用等原则,确保业务连续性。
- 平台架构:涵盖设计、研发、运行、运维、灾备五大领域,实现统一管理。
- 数据架构:支持多种计算模式融合、多层智能化存储、统一资源调度和智能运维。
- 基础架构:满足五大总体要求与十三项管理要求,包括统一资源管理、统一数据管理、统一服务管理、统一运维管理、统一安全管理等。
总结
金融级云原生是一种融合了金融行业高标准与云原生技术优势的全栈式架构,它通过统一平台、统一管理、统一运维,实现业务连续性、安全性、一致性等关键目标。金融机构在采用云原生技术时,需结合自身业务特点,构建统一的标准和能力体系,实现技术的高效落地与持续演进。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载