近日,“OSCAR云计算开源产业大会”于北京国家会议中心举行,“保险业云计算开源应用于标准化论坛”作为"OSCAR云计算开源产业大会"的分论坛之一,于3月22日下午召开。中国太平洋保险集团信息科技中心应用支持部副总经理胡罡参加会议,并带来《开源技术在金融保险行业的运用与建设》的主题演讲。

1

胡罡的演讲着重从开源技术在应用领域做介绍,主要包括太平洋保险公司介绍、运维转型、开源技术选型、PaaS平台建设和开源技术的管理与安全五方面展开。

2

太平洋保险总部位于上海,是世界500强的公司,IT中心是2012年以后把各个子公司的信息技术部门全部集中在一起,包括需求、开发、测试、架构、IT的HR、IT采购、运维、信息安全,共有十个部门。

3

其中,运维部门在近几年的转型过程中,通过开源技术建立了一些工具平台,包括可视化的看板、CMDB、自动化的发布系统、自动化运维平台、容器平台以及对日志进行统一管理的日志平台,还在人工智能运维方面进行一些实践。

4

在IT行业,企业可以利用开源技术逐步掌握自主可控的能力,使IT对业务的支撑有自己的产品、有自己的技术,而不需要再依赖国外的这些商业化的产品。

5

对于运维来说,这两年压力非常大,原来的业务多面向内部柜面,随着互联网业务的转型,业务从原来面向内部逐步转向面向业务员,现在面向最终的终端客户,客户量是亿级,因此整个系统架构要做升级、技术要做革新。

6

对于业务的时间窗口,以前客户到柜面服务5×8小时,后来业务压力大了以后6×8小时,现在互联网以后变成7×24小时,运维艰难,现在IT中心是需要7×24小时值班的,业务的压力非常大。

7

随着业务的发展,运维人员的工作量也呈爆发式的增长,人均产能不断提升要求也不断提升,太平洋保险也做出了应对措施。

先是应用运维在2016年做了一个组织架构的调整,即通过布局带来资源配置的优化,带来整个升级。

其次,太平洋保险成立了专门的团队,利用谷歌的SRE,团队通过升级、发布、上线、管控、部署及监控和升级处理保障应用的可用性,它的指标就是可用性的指标,上面的指标是响应时效、处理时效和用户的满意度。

此外,太平洋保险还专门成立了智能运维的试点项目,探索运维领域怎么利用人工智能来提升效率,提升运维操作的准确率。

8

当前开源技术极多,选择合适的非常难,太平洋保险在选择时有一个流程。

首先是调查了解开源的技术可行性以及社区热度,选择热度最高的前2名,考虑头部效应。第二是考虑生态,考虑它跟其他的开源技术或者商业化软件的接口,有没有能用已经掌握的开发源,还会对开源的应用做POC的测试,看有哪些问题,怎么保持它的稳定,怎么提供它的稳定性。第三是专家进行评分。第四是看行业应用案例。第五在是安全性方面问题,毕竟金融行业对业务连续性信息保密及安全可靠方面要求是非常高的。

9

在开源技术的具体落地方面,太平洋保险做了相应的系列举措。

首先,在2016年做了一个CMDB平台,实现了CMDB,在数据库选型的时候用的mongoDB.

10

其次,在2015年开始建设自动化运维平台,2016年年底做开发,2017年已经把一万多个,包括灾备20000多个结点全部由这个系统进行管理。日志平台,用了RabbitMQ,主要做消息,以前系统是直联性的协议,现在用RabbitMQ做消息队列,发条消息过去触发服务端客户端的操作,能够支持大并发。此外,还通过kafka对数据信息进行搜集,很多日志的采集、传输都用kafka,搜集速度非常快。

11

第三是日志平台采集日志数据,利用kafka传到elastic上进行保存。现在系统是面向最终客户的,一个系统可能有上百个出错,利用集中日志平台,用检索方式就可以搜出这个问题是哪个结点发生的。

12

 

此外,容器技术在金融行业也是很早使用,主要考虑解决运维问题,容器在环境一致性、资源的节约、快速扩容、集群编排等等方面有很强的优势,它有三个技术方向,分别是DOCKER原生的、MESOS和谷歌,太平洋保险最后选了MESOS.

13

对于软硬件升级,很多操作系统中间件包括硬件都需要不断的升级软件和硬件捆绑,不断的促进对方的发展。运用一些开源技术对太平洋保险的运维模式带来了转型和升级,更好地支撑了其业务的发展。

14

开源软件的管理与非开源软件管理上存在很大差异。对于开源技术的管理,需要不断追踪社区热度,找准技术路线,按照版本升级策略,不断地进行升级,还需要加强安全管理。

15

太平洋保险对于安全管理特别是加密类的技术安全会做很详细的管理。按照对商业软件的要求,对生产管理进行细致的安全扫描。对基础软件的管理除了一般级的要求还有增强级要求,增强级要求其具备对基础软件漏洞及时发现并修复的能力,确保在软件上线前对软件代码进行安全性测试,并对发现的高风险问题进行及时修复。

16

由于容器相对新颖,支持容器隔离、镜像的内容安全机制、镜像配置安全和镜像仓库安全。很多时候容器仓库只有一个,如果这个仓库出问题整个镜像就会出问题,太平洋保险对镜像做了很多改进,有分布式的镜像,同时用P2P的传输技术把这些镜像提前发放到要服务的这些结点上去,来提高效率。

17

太平洋保险对开源技术的探索还在继续,比如对核心系统进行分布式的改造,对商业化软件进行升级,会用到开源的数据库、中间件等,微服务支持、Devops用到流程编排和tensorflow.胡罡说:“科技可以为大家带来美好的生活,我相信开源技术的使用也能让IT更加轻松,让运维人员有更多的时间去享受一下生活!”

欲知详情,点击链接下载ppt原文:

http://www.idcquan.com/Special/OSCAR2018/live.html

http://cdn.opensourcecloud.cn/zt/2018cloud/ppt/

【中国IDC圈原创,未经授权禁止转载】

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-04-20 21:44:00
云资讯 京东云全新品牌发布——中国云计算市场迎来重量级新势力
京东云事业部总裁申元庆表示:“中国云计算市场已经发展到了深入阶段,京东云作为行业的新生力量,肩负着繁荣云生态系统、引领云计算新趋势的使命。京东云经过两年多的打磨 <详情>
2018-04-20 20:25:00
云资讯 京东云战略升级 事业部总裁申元庆:下定决心做好云计算
4月20日晚,京东云举行品牌发布会,启用新Logo并发布品牌口号“预见无限可能”。京东云事业部总裁申元庆表示,此次新标志与品牌口号的发布,代表京东云对云计算市场的决心 <详情>
2018-04-20 17:57:28
云资讯 为争取100亿美元合同 亚马逊把广告打到五角大楼门口
北京时间4月20日上午消息,随着美国国防部继续向着安全云计算软件的采购迈进,价值或可高达100亿美元的交易浮出水面。为此,亚马逊网络服务系统(Amazon Web Services,AWS <详情>
2018-04-20 17:43:47
云资讯 云上数据安全
新的网络攻击技术正在不断演变,威胁着IT安全管理员可能认为相对安全的计算机系统。这是RSAC2018大会上SANS研究院网络安全专家在圆桌环节上讨论的话题。 <详情>
2018-04-20 17:29:42
云资讯 如何制定正确的策略为云迁移找到合适的人才
随着越来越多的企业将他们的应用程序迁移到云中,企业的首席信息官们必须找到具备熟练云计算技能的员工来优化其迁移策略。 <详情>