中国IDC圈报道 3月27日,第二届中国云计算用户大会(CCUC2015)()城市巡回系列活动在上海大酒店正式拉开首站的序幕,来自云计算发展与政策论坛用户委员会的部分委员、电子商务、互联网金融和保险等行业的嘉宾齐聚一堂煮酒论道,共同分享各个行业的云计算实践经验。本次大会以强化业界沟通,加强技术交流,增进与用户的直接对话,从而成为促进和推动我国云计算产业健康发展为宗旨。
大会上,太平洋保险资深架构师张文若发表了主题为《金融业私有云计算平台的探索》的主题演讲。张文若表示,太平洋保险根据公司的战略转型要求,近年来开始在基础设施方面做金融云的尝试。张文若认为,云计算为企业带来的不单是底层架构的调整,更多是服务的转变。
太平洋保险资深架构师张文若
张文若表示,要建设一个云计算的数据中心的技术架构体系,不仅要建设一个技术平台,还需要进行配套运维体系和流程的转变,两者结合才是云计算数据中心。
以下是张文若演讲全文:
太平洋保险近年来,根据公司的战略转型要求,开始在基础设施方面做金融云的尝试。今天我就跟大家简单的沟通一下,说一下太平洋保险的探索和思路,也希望各位专家可以给我们一些建议。
一个云计算的数据中心,带来的不单是底层架构的调整,更多是服务的转变。云平台建设完成后,同时也带来运维体系的改变,只有两者结合,才能算是云计算数据中心。云计算平台需要依赖一些技术基础,首先是虚拟化,太平洋保险基本X86平台已经完成虚拟化,但在网络虚拟化上还要多借鉴行业内的经验。第二个是标准化,这基于我们原来IT建设的基础,之前我们公司也过了ISO20000和ISO27000,但是标准化也是一个不断优化的过程。其次是自动化,在IT运维上面自动化,自动化给我们带来一些效率,但要经过很多的验证,要非常谨慎。云计算平台是我们IT运维的平台,是一个循序渐进的过程。配合我们的业务需求的产生与变化进行不断的演进。所以我们这个云平台采用了TOGAF架构设计的方法,不断的循环和迭代。逐渐地贴近和支持我们的业务需求。
我们考虑云计算平台的建设主要从两个角度来进行分析,一个是资源的管理,一个是服务的管理。围绕资源管理主要有快速部署,弹性扩展,自动化运维,可计量,自服务等功能与特点;围绕服务管理主要是依托服务POTAL,完成服务目录定义,服务申请,服务管理,服务报告等功能。
实现快速部署主要从三个层面考虑,首先是通过高集成的模板,把多种模板打成同一个包,比如说数据库模板、标准应用模板打成一个标准的模板,提供一键式交付。其次是通过流程自动化来提高交付效率。最后通过简单易用的用户自服务门户,让用户很快就知道要什么。不用反复的沟通。总的来说这样才能够提高部署的速度。
弹性扩展技术核心是一个控制器,更重要的是平时运维的策略的集成,我们什么情况下扩展,怎么扩展,这基于每个公司自己的运维策略。这不是一个建一个平台就能解决的问题。
自动化运维给我们提供的是一个功能,更多是平时监控的经验,自动化的策略,只有这些策略不断的完善、不断的更新,才能够真正的达到提高我们效率自动化运维的目标。
我们刚才提到云计算和传统的IT平台重要的区别就是服务,我们的服务用什么展现呢。在我们的云平台上通过服务目录和服务报表来展现,我们将这些服务标准化列入服务目录,将这些服务量化列入各种报表,通过计量计费对服务进行管理,也是支持服务的分级、服务的优化很重要的基础。通过云计算平台,我们根据报表总结经验,实现从报表分析转化到自动化运维的通道。基于云计算平台我们想有两类用户,一类是终端用户,一类是运维用户。运维工作也跟原来的运维发生了很大的变化,从开始为根据客户的需求逐一提供资源,通过标准的服务展示,让客户自行选择,是一个个性化向批量操作的转变,也是从被动运维到主动运维的转变。
我们梳理了一下整个数据中心的运维体系,黄色是基于云计算新增的模块,绿色是所有的传统数据中心都具备的模块,针对云计算略作调整,白色基本是不需要变化的模块。我们发现发生变化的模块都是跟服务相关的,服务的载体就是服务目录。服务目录也不是一成不变的,可以根据用户的需求组合原有的标准服务,是一个不断集成的过程,这样也能够提高我们的交付速度。
其实我们在企业里做私有云,尽管有很多弹性的设计,很多灵活的设计,实际上还免不了公司里的流程。面对突发行程的时候,可能有一些资源不足。我们希望私有云上面有一个云的接口,通过借用公有云的资源实现一些功能。这种方案最重要的一个考虑就是安全上的考虑。我们希望能够在混合云上把公有云和私有云结合起来。我们也咨询了市场上公有云和私有云的提供商,安全一些的就是APN的模式,还有一种是公网的模式,公网可能取决于互联网的速度、服务质量可能会不太稳定。不适合于大规模的混合云。对于金融企业来说比较适合的还是VPN的模式,两端都要做很多对接的设置。这些对接设置要考虑的因素,隔离、验证等这些考虑因素基本都是和安全相关的。
今天,我就简单的讲讲我们设计的想法,也希望和业界领先的技术方案的提供商进行更多的交流。