NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

李爽久:平安云如何解决金融同业互联专线痛点

  • 2018-12-19
  • 本文字数:2400 字

    阅读完需:约 8 分钟

李爽久:平安云如何解决金融同业互联专线痛点

据统计,2017 年中国专线市场规模超过 75 亿美元,年增长率达 10%。金融行业出于安全性的要求,对专线服务的需求也在逐步提高。这意味着金融专线不仅需要优秀的传输性能,还需要具有更高的稳定性、安全性。前段时间,平安云推出了金联网,针对金融同业互联问题提出了自己的解决方案。InfoQ 采访了平安云网络技术专家李爽久,了解了金融行业专线的痛点及金联网的一些细节。


InfoQ:您目前负责哪方面工作?


李爽久:目前我在平安云负责网络产品的规划和架构设计,以及网络解决方案的对外输出工作。我们的团队除了提供业界标准化的云网络产品,也会根据用户的需求和行业特点,设计具有行业特色的解决方案,并推动实现产品化。


InfoQ:目前行业内金融专线的现状是什么样的?


李爽久:目前金融企业在网络建设上都规划有专线接入区,用于接入合作伙伴,包括监管机构和其他企业。由于金融行业对安全性的要求,一般都是点对点的专线接入,也就是说一家企业,每拉一条专线,都只能和指定的企业之间互通。


这样就造成了企业需要建设大量的专线,大一点的企业,比如平安,目前有上千条专线,规模小一点的金融企业,十多条、几十条、上百条不等。这样不仅要付出较大的经济成本,而且在开通效率上,也受限于运营商,以平安为例,目前一条专线的开通,运营商承诺的时间是 20 个工作日,这个效率也很低。


InfoQ:金融同行业互联在技术和合规上有哪些重点,为什么云厂商的 SD-WAN 无法满足?


李爽久:这里主要探讨企业之间的互联,因为监管机构的互联,每个监管机构都会有自己的规范,要求会更加严格。金融企业互联,一般都是通过合作伙伴接入,在合作伙伴区部署前置系统,企业之间的互联,实际是实现前置系统的互联,业务的访问都是要通过前置机跳转。而且这里的前置系统 IP,也是经过 NAT 转换后提供给对方的,并不会将真实的 IP 暴露出来。同时,在专线接入区也会要求部署防火墙,安全策略采用最小开放原则,仅开通业务通信所需的 IP 和端口。


应该说金融同行业互联的业务需求,和现有云厂商的 SD-WAN 模型是完全不一样的,现有云厂商的 SD-WAN 方案,更多的是解决两类问题,一类是混合云的构建,算是对专线接入方案的一种补充,可以实现业务的快速开通和就近进入,有些厂商也同步推出了智能硬件设备提供给用户使用。但本质来讲,还是一种纵向的互联方案,是连接用户本地 IDC 与 VPC,这种场景下,是很少考虑安全策略的。


还有一类,是广域网的流量调度和优化,这里其实和互联就没有太多关系了。而金融同业互联,是一种横向的互联,是要实现企业之间的互联互通,那么我们就要提供对应的安全措施,包括企业之间的授权、IP 地址的隐藏、安全策略的控制等。推出金融同业互联方案,是要建立在对金融行业网络深刻理解的基础上的,当然我们未来在产品化的过程中,也会用到 SDN 的技术,但肯定和现有云厂商的 SD-WAN 方案是完全不一样的。


InfoQ:平安云金联网有哪些能力和特性,是如何满足金融行业要求的?


李爽久:平安云金联网的设计原则,是让用户以较少的投资,满足多个场景的需求。


通过一条专线接入平安云,同时实现企业本地 IDC 与 VPC 互通,金融企业之间的互通,以及金融企业与平安集团的互通。我们在做混合云产品设计的时候,发现很多在平安云上的用户,他的专线接入需求并不是到自己本地 IDC 的,而是要到自己的合作伙伴。还有前面提到过的,平安目前有上千条合作伙伴专线,我们就想如果是平安的合作伙伴要上云,能不能复用已有的这条线路。于是我们就将所有需求结合起来,设计出可同时满足多个场景的金联网解决方案。


当然我们也考虑到了金融用户的使用习惯,安全合规等,所以我们在金联网的边界部署了安全设备。我们建议用户如果要实现行业互通,可以将对应的前置系统迁移到平安云 VPC,通过金联网边界的安全设备,满足用户对前置系统 IP 地址隐藏,安全控制等需求。


当前阶段解决方案正在进行产品化,用户在使用时需要向平安云提出申请,我们的解决方案专家会为用户提供系统迁移和互通方案,在产品化完成之后,用户就可以在平安云门户自助完成开通了。


InfoQ:平安云金联网在安全上做了哪些工作?


李爽久:平安云金联网,是基于平安的骨干网进行建设的,我们在骨干网上规划专有的虚拟网络,确保金融企业之间互通的通道是独立的。同时在网络设备上,我们也确保用于金联网场景的网络设备,与平安云其他业务是独立的。另外其实前面也提到了,我们会在金联网的边界部署安全设备,进行 IP 隐藏和安全策略控制,帮助企业之间实现逻辑上的点对点通信。


InfoQ:平安云金联网在运维保障上做了哪些工作,主要使用了哪些技术?


李爽久:金联网基于平安云为用户提供服务,所以我们也是充分利用了平安云在运维保障上的优势。为了解决服务、问题事件无差别处理,平安云花了很大精力投入到智能运维开发中,比如平安云网络智能自愈系统,是针对故障场景和专家诊断经验,结合业务网络拓扑追踪、智能告警归纳、智能流量可视化平台、流量动态阈值等各种因子按照人工智能算法研发而成。


一线的运维人员,通过智能问题自愈系统快速完成问题处理、故障处理,同时也提升了服务能力。我们更多地是依靠管理系统和工具,而非人力。当然,金联网在架构设计之初,也就充分考虑了各个层面的冗余性和切换效率,确保故障发生时,能够快速地进行 HA 切换。


InfoQ:金联网在未来有哪些规划?


李爽久:在解决方案推出后,我们下一步的首要目标是尽快完成产品化,提升用户体验。和业界的混合云产品一样,未来金联网也会是平安云的一个非常重要、有特色的产品,我们是业界第一个提出这个概念的。


金联网可以想象的空间很大,比如现在平安的合作伙伴,未来不仅可以和平安集团互通,还能够通过这条专线,使用金联网与平安云的其他用户互通,那么我们就可以形成一个大的金融生态圈,一个以网络为纽带的生态圈,这个是平安云得天独厚的资源。


最后,未来如果银行核心系统上平安云,我们也会探索为我们的用户提供接入监管机构的方案。


2018-12-19 02:001547
用户头像

发布了 164 篇内容, 共 103.5 次阅读, 收获喜欢 391 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

PingCAP 入选 CB Insights 中国「数据链路安全领航者」榜单,保障全球用户存储安全

PingCAP

“十四五”规划,开源重塑软件发展新生态,获国家重点扶持

腾源会

开源

【漫画】数据云,真香在哪?

星环科技

大数据

中石化信息化数字化首席专家李剑峰:数字化转型中关键基础软件的国产化应用

OceanBase 数据库

开源 国产化 oceanbase 中石化

简述移动端IM开发的那些坑:架构设计、通信协议和客户端

WorkPlus

Java Web开发之API Boy的进阶之路

@零度

Java web API boy

手写清除console的loader

编程江湖

前端开发

华为硬件配置命令,建议收藏

Ethereal

网络工程师 网络技术 华为设备 厂商设备 运维技术

超细!细说Zookeeper选举的一个案例(上)

恒生LIGHT云社区

golang zookeeper Go 语言

从前端到全栈 -- 最全面向对象总结

程序员海军

Java 面向对象

前端开发之Vue框架的优势

@零度

前端开发 Vue优势

Linux 基金会发布 2021 年度报告,预测今年收入为 1.77 亿美元

腾源会

Linux 开源

重磅|腾讯云开源业界首个 etcd 一站式治理平台 Kstone

腾源会

开源 cncf Kstone

东汉末年,他们把「服务雪崩」玩到了极致

悟空聊架构

熔断 28天写作 服务雪崩 悟空聊架构 12月日更

AI 收藏夹 Vol.004:虚拟爱豆出道!

Zilliz

人工智能 神经网络 AI

一文讲述数仓组件SysCache

华为云开发者联盟

事务 存储 GaussDB(DWS) SysCache 缓存信息

今夜无眠

Tiger

28天写作

5G专网+区块链:构筑智慧政务“安全信任基石”

CECBC

Linux之cp命令

入门小站

Linux

WAVE SUMMIT+2021深度学习开发者峰会举办,开源共建助力飞桨生态发展

科技热闻

神器来袭,手把手教你使用 Milvus_cli

Zilliz

数据库 命令行

Nebula Graph 源码解读系列 | Vol.06 MATCH 中变长 Pattern 的实现

NebulaGraph

图数据库 知识图谱 分布式图数据库

万字教你如何用 Python 实现线性规划

华为云开发者联盟

Python 函数 线性规划 求解器 单纯形法

开源投资回报率高达4倍!欧盟委员会全力推动开源软件发展

腾源会

开源

给弟弟的信第15封|情绪控制的重要性

大菠萝

28天写作

跟着动画学Go数据结构之插入排序

宇宙之一粟

golang 数据结构 插入排序 12月日更

Java 集合框架面试问题集锦

编程江湖

面试题 JAVA开发 java编程

元气部落盲盒系统开发元气部落app开发

风行无疆

解决rabbitmq消息队列的顺序及重复消费问题

编程江湖

大数据

资讯|WebRTC M95 更新

网易云信

WebRTC

未来企业如何应对人才之争

WorkPlus

李爽久:平安云如何解决金融同业互联专线痛点_服务革新_徐川_InfoQ精选文章