品牌名稱
浙商銀行
企業(yè)規(guī)模
10000人以上

為其搭建容器云平臺(tái),提升應(yīng)用開發(fā)效率和自動(dòng)化運(yùn)維能力,并實(shí)現(xiàn)微服務(wù)架構(gòu)的轉(zhuǎn)型

593次閱讀

客戶簡介

隨著國內(nèi)金融行業(yè)對(duì)互聯(lián)網(wǎng)化應(yīng)用的持續(xù)探索,數(shù)字技術(shù)已深入滲透金融企業(yè)交易、支付、風(fēng)控、客服等多個(gè)服務(wù)環(huán)節(jié),深刻改變著行業(yè)的產(chǎn)品和服務(wù)。

某銀行是一家總部位于杭州的全國性股份制商業(yè)銀行,在英國《The Banker》發(fā)布的“2018 年全球銀行 1000 強(qiáng)”榜單中位列第 100 位。一直以來,該銀行始終堅(jiān)持以科技為引領(lǐng)創(chuàng)新金融產(chǎn)品。面對(duì)數(shù)字金融帶來的挑戰(zhàn),該銀行攜手才云科技,通過才云智能容器云平臺(tái)為其各類互聯(lián)網(wǎng)化應(yīng)用提供穩(wěn)定、可靠、安全的技術(shù)支持,成功應(yīng)對(duì)數(shù)字金融帶來突發(fā)流量,保持快速迭代、快速開發(fā)、快速發(fā)布,以敏捷響應(yīng)市場需求。

 

面臨挑戰(zhàn)

undefined

 

硬件成本居高不下

傳統(tǒng)的基礎(chǔ)設(shè)施架構(gòu)資源利用率低,隨著業(yè)務(wù)模塊的增加,為應(yīng)對(duì)海量互聯(lián)網(wǎng)應(yīng)用需求,保證業(yè)務(wù) 7*24 連續(xù)穩(wěn)定運(yùn)行,銀行在服務(wù)器硬件上的投入不斷增加。

undefined

 

開發(fā)運(yùn)維投入增加

隨著應(yīng)用開發(fā)運(yùn)維任務(wù)逐漸加重,為了保證業(yè)務(wù)持續(xù)交付、快速上線,銀行在開發(fā)、測試、運(yùn)維等人員上的投入也不斷增加。

undefined

 

流量峰值壓力劇增

隨著業(yè)務(wù)引入互聯(lián)網(wǎng)的玩法,傳統(tǒng) IT 架構(gòu)因不具備高可用、彈性伸縮的能力,很難應(yīng)對(duì)由“搶紅包”、“秒殺搶購”等活動(dòng)產(chǎn)生的不定期瞬時(shí)流量高峰。

 

解決方案

面對(duì)金融數(shù)字化帶來的諸多挑戰(zhàn),才云科技基于該行自身業(yè)務(wù)特點(diǎn)和實(shí)際需要,為其搭建容器云平臺(tái),提升應(yīng)用開發(fā)效率和自動(dòng)化運(yùn)維能力,并實(shí)現(xiàn)微服務(wù)架構(gòu)的轉(zhuǎn)型和 DevOps 的落地。

 

undefined

 

打造適合金融客戶的容器云平臺(tái)

提供統(tǒng)一管理入口,保證各金融應(yīng)用平滑遷移上云。它也提供服務(wù)自愈、服務(wù)治理、DevOps、微服務(wù)等能力,可以復(fù)用銀行現(xiàn)有 IaaS 資源,支持 VM、OpenStack、物理機(jī)、虛擬化等環(huán)境,進(jìn)一步提高資源利用率,避免重復(fù)建設(shè)。提供以應(yīng)用為單元的快速資源部署,使用戶可以隨時(shí)、按需申請(qǐng)資源。

通過平臺(tái),該銀行的運(yùn)維人員只需觀察監(jiān)控面板、日志面板及告警通知,即可收集應(yīng)用隱患點(diǎn),運(yùn)維效率大大提高。

 

對(duì)部分業(yè)務(wù)進(jìn)行微服務(wù)改造

容器云平臺(tái)內(nèi)置微服務(wù)框架常用組件,如 Zipkin、Zuul、Config Server、Eureka、Hystrix Dashboard 等,滿足該銀行對(duì)互聯(lián)網(wǎng)化金融服務(wù)安全、快速交付和無縫集成的需求。

 

監(jiān)控需求定制化二開

為客戶梳理監(jiān)控流程,進(jìn)行了定制化二次開發(fā)工作,由定制化的監(jiān)控組件對(duì)接 Prometheus 和該銀行的告警平臺(tái)接口,按銀行的現(xiàn)有流程將容器云平臺(tái)的監(jiān)控和告警體系進(jìn)行對(duì)接,低運(yùn)維復(fù)雜度。

 

客制化網(wǎng)絡(luò)組件

該銀行對(duì) Pod IP 的場景需求,才云自研了一套 VLAN + Bridge 的網(wǎng)絡(luò)方案來實(shí)現(xiàn)上述網(wǎng)絡(luò)模型:

· 采用 Linux Bridge 和 OVS Bridge:對(duì)于 VLAN 網(wǎng)絡(luò),在創(chuàng)建 VLAN 子接口后把子接口加入到 Bridge 中

· 自研了全局性的 ipadmin 組件,實(shí)現(xiàn)了 Pod 固定 IP 功能

· 通過自研組件 netadmin,實(shí)現(xiàn) NetworkPolicy、QoS、Service 等功能