武汉的开发者们注意啦!AI技术战略、框架以及最佳实战尽在Azure OpenAI Day 了解详情
写点什么

专访李峰:行进中的平安金融云

  • 2018-12-20
  • 本文字数:2220 字

    阅读完需:约 7 分钟

专访李峰:行进中的平安金融云

从去年以来,行业云成为国内外云厂商突破传统行业的重点,通过为行业定制云服务,满足行业的特殊需求和合规要求,来让企事业单位放心上云。在这当中,金融云是各厂商的关注焦点,在过去一年里取得了很大的进展。平安云作为近来异军突起的一家云厂商,也提供了金融业服务。12 月 20 日,平安集团 SMART 科技大会在上海举行,借此机会,InfoQ 采访了平安云产品专家李峰,向他请教了平安金融云的特点以及研发重点。


InfoQ: 您目前负责什么工作?


李峰:我最近几年的经历主要在分布式数据库和云计算的领域。目前的岗位是平安云技术研发部的产品专家,主要的职责是尝试挖掘、发现重点行业对云的差异化的需求,进而对垂直产品线的规划、发展形成帮助和牵引的作用。


InfoQ: 金融云相对于一般公有云新有什么特点?


李峰:相对于一般公有云,金融云在监管、合规、安全、可靠、隔离等方面都有差异。比如要满足一行两会的监管要求;要满足各类行业规范;要通过金融专区提供面向金融行业特定用户的资源隔离等。


金融云首先是行业云(或团体云),在计算、存储、网络等方面除了逻辑隔离,很多情况下还需要物理隔离。同时金融云在可用性、可靠性的要求也更加明确和严格,各个层级都需要满足容灾的要求,在数据加密、数据销毁等方面相对于一般公有云也需要更多的考虑。


InfoQ: 金融云在技术的合规上有哪些要求?


李峰:监管部门对金融云技术上的合规性有明确要求,涵盖技术架构、安全、容灾等每个方面。


技术架构方面包括对基础硬件设备与设施的要求,对计算虚拟化技术的要求,对计算、存储、网络资源隔离、扩展能力、可用性、可靠性、负载均衡等能力的要求等。


容灾方面划分了不同的容灾等级,每个等级提出了明确的技术指标,同时在数据备份、数据处理、网络能力、运维能力等方面也有具体的技术要求。比如 5 级容灾对数据备份的要求:同城和异地至少各有一个副本;至少有一个副本是同步复制,保证数据一致;完全的数据备份至少每天一次并且处于异地。


安全方面明确涵盖从上到下的每一个领域:基础硬件安全、资源抽象与控制安全、应用安全、数据安全、中间件安全、数据库安全等。每一个领域又有详细的划分,比如基础硬件安全包括网络安全,网络安全又针对架构安全、访问控制、安全审计、入侵防范、恶意代码防范等每一个环节有具体要求。


InfoQ: 平安金融云建设是从什么时候开始的,经历了哪些里程碑?


李峰:平安的金融云在几年前就启动建设了。2013 年平安金融云立项;2014 年第一个保险系统上云;2015 年实现两地三中心的布局,外部金融机构入云,成为当年十大优秀云计算案例;2017 年实现多地多中心,成为国内规模最大、应用最广金融云,涵盖平安集团 95%业务子公司、生产系统 80%上云;2018 年香港、新加坡布局,实现 IAAS+PAAS+SAAS 全栈云服务。


InfoQ: 目前平安金融云的客户有哪些,金融云具备哪些能力和特性?


李峰:平安云在金融行业的用户主要主要分为三大类:


第一类是平安集团内部各业务公司,它们是平安云推进集团开放平台战略的核心客户;


第二类是平安金融生态系统中的合作伙伴;


第三类用户是集团外部客户,尤其是中小金融机构。


另外,平安云还与内部各个业务开发部门合作,通过建设各种金融能力开放平台的方式,即业务云服务的方式为集团外部金融机构服务。


我认为平安云的特性是:“安全、可靠、专业”,这是我们不断追求的目标,目前我们已经取得的成绩包括:


  • 安全合规方面:满足 60+合规要求,通过 9 项国内外权威云认证;

  • 稳定可靠:多地多中心节点的最高金融安全级别数据中心;利用创新的高可用架构和自动化运维平台为用户提供可靠的基础设施服务,打造可信赖的云计算平台;集团对我们也有全年无重大故障的硬性要求;

  • 专业服务:基于平安集团 30 年场景经验积累,深入理解行业需求 。


InfoQ: 目前平安金融云使用的技术栈是什么?包括哪些主要技术?


李峰:平安云最早选用的是 CloudStack,在发展过程中融入了 OpenStack 的一些模块,又有大量自己的定制,逐渐形成了自己的框架 PAStack(平安 Stack)。


平安云最初的目标虽然是服务集团的内部云,但是在一开始就做了两个决定,这些决定在现在看来非常正确:


  • 一是用公有云的技术架构来做内部云;

  • 二是技术架构由平安云的技术团队自主控制。


平安云的技术架构基于松耦合、高可用、高可靠、安全隔离等几个设计目标。在总体技术架构自主可控的基础上,不同的功能模块松耦合。某一个具体的功能模块可以是自研,可以是开源产品,也可以是商用产品,由负责该模块的团队根据实际情况选择。


比如我们的云平台中包括基于 Docker 和 K8S 的容器服务、基于 Open Falcon 的监控技术、基于 Ceph 的分布式存储等、自研的自动化部署引擎、自研的 CMDB 等。平安云在数据中心布局、网络、存储、计算等多个层级充分考虑了故障域隔离、冗余设计等因素,支持并鼓励用户跨可用区部署自己的业务。


InfoQ: 未来平安金融云在功能和技术演进上有什么规划?


李峰:未来在功能上,平安云会在业务属性上加强突破,尤其是在 PAAS 层和 SAAS 层。我们会将云计算基础服、大数据、AI、物联网、区块链进行有机整合,建立从底层技术到上层应用的端到端云生态,通过一站式门户在云端向用户开放更多的产品和服务。现在云门户上已经有 80+云产品,未来不仅是平安科技内部的产品,平安集团内部的更多应用与服务也会被纳入云市场,通过 API 开放给用户。在技术上,我们会关注逐渐兴起的 Serverless 的计算模式,关注 FaaS、容器、微服务等相关方向。


InfoQ:感谢您接受我们的采访。


2018-12-20 00:001609
用户头像

发布了 164 篇内容, 共 102.9 次阅读, 收获喜欢 391 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

低代码平台实用吗?有哪些大型企业在用低代码?

优秀

低代码

活动回顾 | StoneDB亮相2023数据技术嘉年华:增强AP、升级TP、信创替换,让万千DBA用得更省心,企业用得更省钱

StoneDB

数据技术 StoneDB 数据技术嘉年华

超级App快速开发的一种创新模式

FinFish

小程序 小程序生态 超级app 小程序化

华为云“All in ”大模型:革命性助推!华为盘古3.0点燃人工智能巨星之梦

EquatorCoco

华为云 盘古大模型 大模型 数智化

国家电投江西公司与特斯联设立合资公司 发掘资本在新能源行业的潜在投资机遇

TE智库

六月更新 | MeetingOps:让有效协作与高效会议共同发生在云端

CODING DevOps

MySQL:我的从库竟是我自己!?

爱可生开源社区

春分将至,发版当时:StoneDB-5.7-v1.0.3版本正式发布!优化主备能力,提高主从同步性能,众多细节优化,快来体验~

StoneDB

版本更新 StoneDB

Last Week in Milvus

Zilliz

云服务 非结构化数据 Milvus Zilliz zillizcloud

StoneDB 开源社区月刊 | 202303期

StoneDB

MySQL 数据库 StoneDB

数字税务时代的革新利器:低代码开发平台助力税务办公数字化大步迈进!

快乐非自愿限量之名

人工智能 低代码 数智化 税务云

【HDC.Cloud 2023】华为云区块链分论坛内容值得再读!

华为云PaaS服务小智

云计算 软件开发 华为云 华为开发者大会2023

率先布局 RWA 赛道,PoseiSwap 成为最具先进性的 DEX

鳄鱼视界

Gluten + Celeborn: 让 Native Spark 拥抱 Cloud Native

阿里云大数据AI技术

后端 企业号 7 月 PK 榜 Push Shuffle

率先布局 RWA 赛道,PoseiSwap 成为最具先进性的 DEX

威廉META

2023-07-10:Kafka如何做到消息不丢失?

福大大架构师每日一题

福大大架构师每日一题

率先布局 RWA 赛道,PoseiSwap 成为最具先进性的 DEX

BlockChain先知

领域知识图谱-中式菜谱知识图谱:实现知识图谱可视化和知识库智能问答系统(KBQA)

汀丶人工智能

人工智能 深度学习 nlp 知识图谱 智能问答

Region Failover在GreptimeDB 集群中的实现

Greptime 格睿科技

时序数据库 云原生数据库 failover region datanode

软件测试/测试开发丨Windows系统chromedriver安装与环境变量配置

测试人

软件测试 windows 环境变量 测试开发 chromedriver

数智浪潮!低代码开发平台扬帆迈向智慧诊疗领域新纪元!

不在线第一只蜗牛

人工智能 低代码 数智化 医疗健康

面向大模型的存储加速方案设计和实践

Baidu AICLOUD

数据湖 大模型 并行文件系统 缓存加速

OWASP 定义的大模型应用最常见的10个关键安全问题

华为云PaaS服务小智

云计算 华为云 代码检查 华为开发者大会

从零开始的知识图谱生活,构建一个百科知识图谱,完成基于Deepdive的知识抽取、基于ES的简单语义搜索、基于 REfO 的简单KBQA

汀丶人工智能

人工智能 自然语言处理 深度学习 知识图谱 智能搜索

消除企业信息孤岛的低代码开发平台

力软低代码开发平台

API全场景零码测试机器人——ATGen带来“超自动化”测试模式

华为云PaaS服务小智

云计算 华为云 华为开发者大会2023

低代码平台之流程自动化测试

鲸品堂

低代码 企业号 7 月 PK 榜

神州数码:我们和阿里云是市场和技术的共同体

新云力量

云计算 阿里云 神州数码

OpenTiny 前端组件库正式开源啦!面向未来,为开发者而生

OpenTiny社区

开源 前端 UI组件库

什么是CI/CD?让你的项目变得更加敏捷!

这我可不懂

CI/CD Github Action

MySQL生态的下一代HTAP数据库创新与实践 | StoneDB邀您参加第12届数据技术嘉年华(2023 DTC)

StoneDB

MySQL 数据库 StoneDB

专访李峰:行进中的平安金融云_服务革新_徐川_InfoQ精选文章