随如今,云计算已经发展了10余个年头,并逐渐形成庞大的产业规模,企业“上”云也并非难事。但不断出现的信息数据泄露事件给火爆的云计算界敲响了警钟,企业开始逐渐意识到云计算的风险性,明白部署哪一种云都有可能受到黑客攻击。虽然云计算可带来显著的优势,但潜在风险也不容忽视。
如何从安全、可信的角度进一步促进云计算创新发展,建立云计算信任体系,规范云计算行业,促进市场发展,提升产业技术和服务水平,是行业共同关注的重点。联通作为国内三大运营商之一,在云计算领域有着深入的探索和运营经验。
日前,中国联通高级工程师、解决方案部高级行业经理霍玉嵩从一个运营商的角度,就云计算发展,为中国IDC圈的读者分享了他在可信云领域、特别是金融可信云方面的实际工作经验和初步的探索。
中国联通高级工程师、解决方案部高级行业经理霍玉嵩
主要分享三部分,首先作为运营商来说,接触到不同细分行业的时候我们是怎么理解这个行业的,真正深入到一个细分领域,我们究竟能够做些什么。这是我想跟大家分享的第一个主题。第二,构建起金融双录云的时候能够对外提供哪些产品和服务。最后跟大家分享一下我们在金融双录云的建设和运营过程中遇到的问题和探索的思路。
联通公司作为运营商不管是在私有云的建设,还是公有云的部署上,已经经历了5—6年的时间,但是从行业云来说我们还刚刚入门。行业云的出现不是一个偶然现象,应该说是一个必然现象。行业云的出现本身也是一个市场导向产生的必然结果,因为云计算市场确实这两年经过不同的拓展之后产生了很大的影响。不管是公有云也好,还是私有云也好,已经形成了固有的模式,公有云大家很熟悉了,阿里、腾讯,包括亚马逊都是公有云的垄断巨头,不客气的讲,一个大的公司在机场上打出广告,我们是全国范围内公有云市场第一,而且份额已经超过了后面五家的总和。也就是在这种情况下,我们意识到目前公有云已经很难改变垄断的局面了。公有云能够提供哪些云的服务,包括公有云的价格怎么定价,都有一个标杆。私有云的展开方式都是以项目制的方式为主,前期需要投入大量的人力财力进行前期调研,包括评估。最后一锤定音的时候往往是价格战,所以去年在私有云市场上一分钱中标、零元中标是很常见的现象。在这种价格体系下,私有云的项目也是越做越少,而且大家在私有云上的积极性往往也受到了打压。
这种情况下,行业云的出现就成为必然的趋势。行业云首先是把一个行业领域内的通用特征做了简单的概括,通过发挥云的规模效应来提供一种标准化的服务。从市场布局来看,现在还处于初期的规划布局阶段,市场空间给大家提供了一片蓝海。
在大的云市场背景下,联通作为运营商出身的云服务提供商对比行业云本身我们也进行了一些思考。上面的图是美国给出的对于公有云、私有云的理解,私有云基本上是提供的专属的服务,公有云做的是资源隔离。混合云也好,私有云也好,公有云也好,这三个概念大家都非常熟悉了,但是不管是在公司内部,还是在业界,大家一说起行业云,往往第一个问题就是行业云究竟是什么东西。这也是我们不断思考和论证的过程。
我也很难代表我个人或者是代表我们公司给出一个行业云的严谨的定义,但是通过我们的分析发现行业云真的不是这三个概念简单的加减乘除就可以解决了。通过对概念的剖析和与客户的交流,发现行业云关键的特征还是聚焦在共享和专属两个特征上。共享大家可以理解,因为我们是服务行业领域的,要把成本边际最小化,要提高资源利用率,一定要通过共享的方式。专属恰恰是发挥了行业专门的特征,不同的行业对于资源的需求一定有共性的需求,共性的需求抽取出来就构成了专属的概念。
即便是共享和专属,是不是行业云就等于公有云,通过我们前期的总结,发现也不能简单的把行业云和公有云划为等号。但是从联通作为运营商的角度,我们切入行业云的时候必须有自己的定位。我们通过规模化的效应分析,发现往往通过类似公有云的模式,也就是把资源进行共享的时候,才能够大化的利用资源,同时降低用户使用云的成本。从这个角度来说,公有云的理念更能发挥行业云的规模效应。因此判断这个问题的时候,联通对于行业云的定义更倾向于向公有云的模式建设和发展。
有了这样一个倾向之后,联通才真正定义出怎么建设行业云的理念。联通在行业云的定义上基本是十二个字,首先是行业引领。顾名思义,既然是做行业云,肯定要遵照行业。从我们的建设经验可以发现现在的云时代已经不再简简单单的是当时刚刚出现云的时候上云的时代。刚有云概念的时候,大家面临的最核心的问题是核心系统全部是跑在IBM的小机上,跑在EMC的存储上,我们要做的是把应用尽量的去模块化,尽量的缩小,让它能够跑在X86上,跑在虚拟机上,让上层的应用去适配底下的基础资源。那个时候是以资源供给为主的年代。
发展到现在,三角形已经变成了倒置的模式,这个时候大家更倾向于服务供给的状态。这个服务供给不仅仅表示行业已经反过来能够指导底下的基础建设了,甚至已经引领了云的部署的方向。最近提出了微服务化的概念,容器的出现,包括微服务框架的出现,往往都是服务的提供商在自己行业领域内出现了一定的需求之后,导致了底下的云服务产生了一定的发展方向。
因为我们不是金融行业出身,我们做行业云的时候也不可能像传统的金融业、银行业一样能够面面俱到的把银行的核心系统和关键的业务系统做的非常的深入。所以,我们在建设行业云的时候第二个关键的理念就是要场景驱动。我们会结合行业应用特定的场景或者一种场景形成我们的云上服务能力,来组织我们的云架构。
第三个理念是标准产品的理念。既然联通的云定位是向公有的模式倾斜,我们就希望我们提供的产品和服务能像大家使用标准的云平台,开一个云主机、申请一个云存储那样简单,我们提供的是标准的云产品。联通对于行业云的理解基本上就是行业引领、成本驱动和标准产品供给这样的服务理念。
联通作为运营商出身的云服务提供商,我们在发展云的时候有什么优势。第一,毋庸置疑,我们既然是做运营商起来的,云网一体一定是我们的看家本领,也是我们最引以为豪的本领。联通的网络弹性伸缩能力,包括网络带宽的供给能力都是非常好的。第二,虽然我们也在混改,但是还是顶着央企的牌子,所以企业的公信力、社会影响力和号召力也有一定的优势。第三,联通作为传统的国际企业,要有非常好的政企体系。第四,我们是非金融业出身,所以我们能够保持相对中立的身份来做行业的发展和布局。对于客户业务的选择,平台的建设,以及产业链上下游的整合能力上,我们始终保持中立的身份。这也是我们发展的优势。
在前面所有背景之下,最终在金融行业我们选择了一个场景,即金融双录场景,来作为我们发展金融行业云的初步探索。为什么选择这个场景?也是按照我前面说的发展理念,我们完全是按照场景驱动模式来选择的。双录场景是非核心业务,银监会对于发展银行比发展金融业来说是有明确要求的,作为没有金融背景的服务提供商来说,我们不能直接的切入到银行的核心业务里面去。所以,我们选择的场景一定是银行的非核心业务。其次,这种业务本身对于网络的延迟容忍比较好,这一点也适用于我们进行云化的探索。从场景上分析,从业务流程上分析,双录这个服务场景本身又是一个具有典型的云资源依赖性的场景,它需要大量的存储能力以及弹性的扩展能力。所以我们选择了双录这个产品。
其次,从政策和市场来说,银监会、保监会和证监会对于金融领域,包括理财以及其他的销售行为,都有相应的政策要求。我们分析了一下市场空间,觉得双录这个产品作为我们研究初步的选择还是比较合适的。
接下来跟大家分享一下在双录云里面我们究竟提供了哪些产品和哪些服务能力。回到业务场景本身,我们把大家日常能够接触到的金融场景做了一个分析。包括要处理的对象,办理业务所发生的场所,以及业务的触发方式,从不同的维度进行整合,最后联通的金融双录云聚焦在了三个标准化的产品上。
第一,柜面双录。第二,自助双录云,适用于保险行业,有地推活动的时候,拿着手持终端会到非现场给大家办公。第三,通话录音,发挥了运营商的优势。大家不管是在银行也好,或者给人工客服打电话的时候,通常能够听到的话服提示就是您的通话会被录音,这就是我们干的事情。我们结合政策场景和结合运营商自己的优势,把我们的双录云聚焦在这三个场景中。
我们把传统双录的特点做了痛点分析,传统双录具有投资成本高等弊端,针对这些弊端我们提出了云的解决方案。首先我们采用的是软硬件解耦的模式,能够提高资源利用率,保证前端的硬件不受限制。其次是发挥灵活资源的扩展能力,在客户无感知的情况下提供多种的灵活部署模式。三是可靠的数据保障机制。四是经济的服务交付,解决银行总行和分支行之间存在业务脱节的问题。
在云端有应用服务其、媒体服务器和存储系统,在底层只要有自助机、终端机,分支机构网点连接起来我们就能提供基本的服务。主要介绍一下产品特点,它是一个能够自动触发双录动作的产品,能够制品视音频多元采集。只要前端具备USB摄像头、高拍仪我们就能提供服务,跟硬件没有强依赖关系。其次它跟业务关联,可以自动的进行信息补录。红色的部分就是关键话术PPT的提示,黑色就是摄像头拍到的内容,左边是相互的业务流程信息。一个界面内大家就可以完成柜面双录的服务。
自助双录,我们已经完成了iOS和安卓系统的开发。跑在后端和云一样,使用的都是一套云平台。安装非常便捷,装上软件、配置好、联网就可以使用自助双录的能力。
通话语音录音,完全发挥了运营商自有的优势。本身运营商的网络是能够覆盖到300多个地市的,不管是主被叫,还是过往用户,只要拨打了签约用户的客户中心,我们就能实现整个话务录音,不管是后期的语音质检还是加密传输都能提供便利条件。同时通过统一的管理,利用大数据的技术,对话务进行多元的检索。我们能够把所有双录业务和录音业务进行综合分析,然后呈现出来。
再跟大家简要的分享一下联通双录云在建设运营中遇到的问题和发展的思路。我们在全国采用的是M+1布局的模式。因为联通的云公司在全国拥有38个资源池,基本遍布全国的每一个省,所以我们可以很容易建立起覆盖省份的资源池节点,在省份资源和业务量扩充的时候,我们可以建立全国的节点,将全国的话单收到全国节点,通过一点就可以支撑覆盖全域的文件检索以及双录文件的调配和支撑。
我们一直遵循的是标准产品交付理念,所以我们所有的产品都是非常清晰的分解,可以让大家更便捷的使用云资源和使用我们提供的行业云服务。N的部分是网络的部分,不管是互联网接入,还是专线的接入,我们对带宽不做要求,有多大的能力买多大的带宽可以提供相应的资源。X和Y 是我们在云端提供的服务器部分,我们使用轻量的标准8 vCPU/32GB的云主机。存储使用多少购买多少。我们的产品是一个非常清晰的运营模式,而且有非常清晰的交付能力。
除了产品之外,本身我们能够提供项目化的定制开发能力,我们可以把平台接好之后,通过二次开发SDK和OpenAPI的方式,给客户提供项目集成的能力。
我们目前跟所有云服务提供商一样采用的云市场的模式,在于多云平台上进行了集中的一点式受理,用户可以自助下单,根据使用量购买所需要的服务,服务是即用即开。这样我们能够把云的资源和行业应用的服务做一个一体化的交付,平台本身也会对资源层面和业务层面负载做统一的打通,能够为用户的弹性扩展和灵活伸缩提供服务。我们和联通的计费系统是打通的,大家购买云服务的时候,跟交话费的过程是完全一样的。通过这样的运营支撑,我们真正把行业云变成了一个云市场。
简单的跟大家分享了联通双录云方面的经验和探索,希望有机会和大家做更多的交流。谢谢!