蚂蚁金服在线金融技术解读_138页_60mb
报告摘要
蚂蚁金服金融科技技术总结
核心内容
蚂蚁金服在互联网金融的发展中,持续推动技术革新,构建了“BASIC”技术战略布局,并积极拥抱云原生、人工智能等新技术。其目标是打造一套符合金融级要求的、安全、高效、可扩展的在线金融技术体系,以支持全球超过12亿用户的服务需求。
主要观点
- 云原生时代:金融行业正在从传统的单体架构向云原生架构演进,强调高可用性、安全性、稳定性和扩展性。
- 混合云架构:混合云是金融行业适应云原生的重要方式,兼顾数据隐私、安全与效率,蚂蚁金服已构建三地五中心异地多活架构,实现RPO=0和PTO<30s。
- 安全架构:金融行业对安全有极高的要求,蚂蚁金服构建了从底层硬件到应用层的全链路安全架构,涵盖网络安全、基础设施安全和业务安全。
- 可信编程环境:SOFAEnclave作为新一代可信编程环境,基于机密计算技术,提供内存安全、多进程支持、加密文件系统等能力,保障金融数据与代码的安全。
- 开放计算架构:蚂蚁金服致力于构建开放的计算架构,统一存储、数据安全规范和编程模型,提升数据研发效率和灵活性。
- AI与图计算:在开放架构下,蚂蚁金服开发了SQLFlow和ElasticDL等AI引擎,支持实时机器学习和弹性训练。同时,构建了GeaBase等图计算系统,支持金融场景下的大规模数据处理与分析。
关键信息
云原生与混合云
- 混合云架构:蚂蚁金服构建了“弹性混合云”架构,以应对互联网业务的流量脉冲,实现高可用和弹性扩展。
- Kubernetes与Federated APIServer:蚂蚁金服使用Kubernetes作为云原生架构的基础,通过Federated APIServer实现多集群管理,结合OceanBase的KV引擎提升高可用性。
- CAFEDeployment:为解决金融行业对传统运维方式的依赖,蚂蚁金服扩展了原生Deployment为CAFEDeployment,支持灰度发布、回滚等更安全的运维模式。
安全容器与机密计算
- Kata Containers:蚂蚁金服与Intel合作开发了Kata Containers,提供基于独立内核的安全容器方案,提高容器安全性。
- 性能优化:Kata Containers在性能方面进行了多项优化,包括引入shimv2、virtiofs、Firecracker等,显著提升了性能。
- SOFAEnclave:基于Intel SGX的SOFAEnclave是蚂蚁金服的可信计算中间件,提供内存安全、多进程支持、加密文件系统等能力,解决Enclave开发与部署的挑战。
- Occlum LibOS:作为SOFAEnclave的核心组件,Occlum是一个内存安全的LibOS,兼容POSIX接口,支持多线程、多进程,提升Enclave开发效率。
金融级安全架构
- 全链路安全:从网络安全(如Service Mesh)、基础设施安全(如安全容器)、到业务安全(如SOFAEnclave),蚂蚁金服构建了端到端的安全体系。
- SOFAMesh:蚂蚁金服自主研发的Service Mesh,支持全链路加密、流量控制和分析,提升金融系统的安全性。
- 机密计算:机密计算是未来金融级安全的重要方向,通过可信执行环境(TEE)实现数据和代码的保护,蚂蚁金服已构建SOFAEnclave和KubeTEE支持其落地。
开放计算架构
- 统一存储层:打通多种存储系统,实现数据共享与定制化优化,提升数据处理效率。
- 统一数据安全规范:建立统一的元数据管理、鉴权体系和数据安全等级,支持金融行业对数据安全和隐私保护的高要求。
- 统一编程模型:通过SQL和扩展支持业务研发,降低开发复杂度,提升研发效率。
- SQLFlow与ElasticDL:SQLFlow支持用SQL描述机器学习任务,ElasticDL是首个基于TensorFlow实现弹性深度学习的开源系统,提升AI训练效率和灵活性。
金融级图计算
- GeaBase:蚂蚁金服的分布式图数据库,支持高容量、强一致性的存储,实现分布式计算提升性能。
- 大规模图计算:采用自适应分区策略,支持大规模图算法和高效图关系挖掘,已在风控场景落地。
- 在线流图融合:开发了业界首个实时多模融合计算框架,支持海量大图的多层计算,提升金融业务实时响应能力。
技术演进趋势
- 双模架构:在PaaS、微服务、Serverless等层面,蚂蚁金服支持双模演进,兼顾传统运维模式与云原生模式。
- Serverless架构:蚂蚁金服在Serverless方面进行了大量优化,实现快速冷启动和弹性扩缩容,同时解决了Java应用启动速度慢的问题。
- 安全容器与Serverless融合:通过SOFA Serverless Container和SOFA Function,蚂蚁金服实现了安全容器与Serverless架构的结合,为未来云原生架构提供支持。
未来展望
- 开源与社区共建:蚂蚁金服持续推动技术开源,与社区合作共建Kata Containers、Occlum LibOS等技术,提升技术生态的活跃度。
- 安全与效率并重:在云原生时代,安全是云原生架构的重要组成部分,蚂蚁金服致力于打造安全、高效、可扩展的金融级技术体系。
- 金融科技融合:通过开放计算架构,蚂蚁金服支持AI、图计算等技术在金融场景下的应用,推动金融科技的进一步发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载