虛擬化探路 開(kāi)啟金融信息化新思維
掃描二維碼
隨時(shí)隨地手機(jī)看文章
此情此景下,金融信息化建設(shè)也面臨全新的考驗(yàn):一方面,隨著新巴塞爾協(xié)議實(shí)施期的臨近及由國(guó)際金融風(fēng)暴所引發(fā)的金融監(jiān)管要求提升,同時(shí),由于銀行所面臨的信用違約風(fēng)險(xiǎn)逐步加大,必須進(jìn)一步強(qiáng)化信息系統(tǒng)的建設(shè),完善風(fēng)險(xiǎn)的篩選和識(shí)別功能。由此,國(guó)內(nèi)銀行業(yè)將會(huì)面臨新一輪的系統(tǒng)改造和升級(jí)投入。另一方面,受金融危機(jī)的影響,國(guó)內(nèi)銀行為安全“過(guò)冬”就必須高度注重節(jié)流,嚴(yán)格控制成本,減少一切非必要開(kāi)支。長(zhǎng)期以來(lái),作為成本中心的大量IT項(xiàng)目必然受到一定程度的限制。
如何在“開(kāi)源”與“節(jié)流”的平衡中把握好金融信息化建設(shè)的進(jìn)度與尺度,如何將IT基礎(chǔ)設(shè)施與企業(yè)業(yè)務(wù)完美匹配,使企業(yè)用戶(hù)能夠獲得高效、快捷和安全的信息化應(yīng)用環(huán)境,需要各金融機(jī)構(gòu)對(duì)信息化建設(shè)開(kāi)啟一種全新的思維。
傳統(tǒng)IT基礎(chǔ)架構(gòu)痼疾在身
多年來(lái),國(guó)內(nèi)金融企業(yè)的信息化建設(shè)始終存在一個(gè)現(xiàn)象:由業(yè)務(wù)單元驅(qū)動(dòng)IT架構(gòu)的構(gòu)建。在這種垂直體系架構(gòu)中,每一個(gè)應(yīng)用都有自己的系統(tǒng),所有的業(yè)務(wù)資源都是獨(dú)立的,后臺(tái)IT資源也是專(zhuān)用的,不能實(shí)現(xiàn)共享。由此,硬件設(shè)備越來(lái)越多,系統(tǒng)越來(lái)越復(fù)雜,導(dǎo)致企業(yè)無(wú)法輕松、及時(shí)應(yīng)對(duì)業(yè)務(wù)變化。
業(yè)內(nèi)專(zhuān)家分析,這種垂直、靜態(tài)體系的IT基礎(chǔ)架構(gòu)存在不少弊端:首先,每一個(gè)應(yīng)用系統(tǒng)在建設(shè)之初,都是按照峰值來(lái)進(jìn)行建立的,計(jì)算性能都很強(qiáng)。但在日后的運(yùn)行過(guò)程中,很多系統(tǒng)的資源,包括服務(wù)器、存儲(chǔ),利用率很低,一般在30%左右,造成資源的極大浪費(fèi)。與此同時(shí),另外一些應(yīng)用系統(tǒng),由于用戶(hù)數(shù)量的迅速增多,卻往往面臨系統(tǒng)資源匱乏的危險(xiǎn),服務(wù)等級(jí)無(wú)法保證,而近在咫尺的其他資源卻無(wú)法共享。
其次,隨著業(yè)務(wù)對(duì)IT系統(tǒng)依賴(lài)性增強(qiáng),以及IT環(huán)境的日趨復(fù)雜化,IT系統(tǒng)對(duì)員工的要求也逐漸提高,系統(tǒng)的復(fù)雜性使得應(yīng)用效率降低,員工與PC機(jī)逐漸綁定在一起失去了靈活性。從安全管理上看,企業(yè)內(nèi)部分散了成千上萬(wàn)的應(yīng)用客戶(hù)端軟件,模塊的授權(quán)安裝和使用難于管理。同時(shí),用戶(hù)和后臺(tái)服務(wù)器之間要交互大量的數(shù)據(jù),這些企業(yè)數(shù)據(jù)會(huì)在大范圍內(nèi)傳輸,增加了數(shù)據(jù)被截獲和竊取的風(fēng)險(xiǎn)。大量的PC機(jī)增加了病毒感染的風(fēng)險(xiǎn),也會(huì)直接破壞企業(yè)系統(tǒng)運(yùn)行。此外,由于維護(hù)和管理的對(duì)象面廣,企業(yè)客戶(hù)終端大都安裝配置復(fù)雜,缺少有效的集中管理手段,無(wú)法從根本上降低總體的管理維護(hù)工作量。
由此可見(jiàn),在不斷升級(jí)和擴(kuò)充IT基礎(chǔ)架構(gòu)的同時(shí),管理難度和總體成本正成為制約金融企業(yè)業(yè)務(wù)發(fā)展的障礙。越來(lái)越多的金融企業(yè)希望能夠探求一種更完善的IT架構(gòu),以有效應(yīng)對(duì)IT基礎(chǔ)架構(gòu)成本控制日益精細(xì)化、服務(wù)器利用率低下、企業(yè)應(yīng)用發(fā)布不及時(shí)、IT運(yùn)維管理復(fù)雜化等難題。
從“靜態(tài)數(shù)據(jù)中心”到“動(dòng)態(tài)交付中心”
“如果能將后端數(shù)據(jù)中心的應(yīng)用平滑地推到前端用戶(hù)手中,就能夠打通各個(gè)孤立的IT系統(tǒng),前端用戶(hù)就可以更加快捷、安全、方便地使用數(shù)據(jù)中心的數(shù)據(jù)和各種應(yīng)用,各個(gè)應(yīng)用系統(tǒng)的資源就可以共享。”思杰系統(tǒng)公司大中華區(qū)有關(guān)負(fù)責(zé)人表示,如今,虛擬化技術(shù)正在徹底改變IT為企業(yè)提供基礎(chǔ)架構(gòu)服務(wù)的方式。通過(guò)將靜態(tài)數(shù)據(jù)中心轉(zhuǎn)變成動(dòng)態(tài)交付中心,虛擬化技術(shù)推動(dòng)了關(guān)鍵應(yīng)用資源的共享,實(shí)現(xiàn)成本削減,提高了信息安全性和IT靈活性,使金融企業(yè)能快速滿(mǎn)足不斷變化的業(yè)務(wù)需求。
透過(guò)構(gòu)建動(dòng)態(tài)交付中心,金融企業(yè)可以獲得不少好處:通過(guò)虛擬化,應(yīng)用集中存放在后臺(tái)服務(wù)器上,客戶(hù)端只能抓取,從而對(duì)客戶(hù)端和應(yīng)用集中管理,實(shí)現(xiàn)信息安全;應(yīng)用交付可以實(shí)現(xiàn)快速、便捷和集中的接入,無(wú)論用戶(hù)的網(wǎng)絡(luò)和終端配置狀況,可以實(shí)現(xiàn)高速連接,集中管控;對(duì)終端“零管理”,只需管理數(shù)據(jù)中心,對(duì)后臺(tái)集中統(tǒng)一調(diào)度,簡(jiǎn)化管理維護(hù)工作;節(jié)省硬件資源與成本,虛擬服務(wù)器減少服務(wù)器數(shù)量,瘦客戶(hù)端可以減少終端硬件配置,從而節(jié)省能源,綠色環(huán)保。
如今,越來(lái)越多的應(yīng)用在數(shù)據(jù)中心的基礎(chǔ)架構(gòu)上傳輸已經(jīng)成為一種擋不住的趨勢(shì),數(shù)據(jù)中心也逐漸開(kāi)始向交付中心轉(zhuǎn)變,由此形成了整個(gè)計(jì)算環(huán)境的重大變革——以IT為基礎(chǔ)的集中化管控。企業(yè)IT基礎(chǔ)架構(gòu)在保障安全性的同時(shí),也形成了一種面向服務(wù)的體系結(jié)構(gòu)。當(dāng)然,這早已不是技術(shù)層面的問(wèn)題,而是上升到管理層面的問(wèn)題。
應(yīng)用交付架構(gòu)需端到端的虛擬化
雖然虛擬化技術(shù)日益成熟,并逐漸被業(yè)界認(rèn)同,可以較好解決傳統(tǒng)IT架構(gòu)所存在的問(wèn)題,但是,目前,不少金融企業(yè)對(duì)虛擬化的認(rèn)知程度還不是很深。對(duì)此,有技術(shù)專(zhuān)家認(rèn)為,金融企業(yè)在考慮應(yīng)用虛擬化時(shí),應(yīng)該考慮端到端的方案而不僅僅是服務(wù)器虛擬化,還應(yīng)包括應(yīng)用虛擬化、桌面虛擬化、網(wǎng)絡(luò)優(yōu)化,以及相應(yīng)的安全措施。
應(yīng)用虛擬化能使金融企業(yè)員工隨時(shí)隨地利用任意設(shè)備安全地訪問(wèn)企業(yè)核心應(yīng)用,這樣可以促進(jìn)很多業(yè)務(wù)的革新;服務(wù)器虛擬化可使企業(yè)在不新購(gòu)機(jī)器的情況下,利用已有的IT設(shè)備提供更多的業(yè)務(wù)需求,并且不會(huì)增加額外的管理負(fù)擔(dān);桌面虛擬化可以為企業(yè)的員工配備管理成本更低虛擬桌面,可以幫助企業(yè)大幅縮減分布式桌面的管理成本。
比如,不少銀行按照信息安全的要求,提出要把辦公網(wǎng)和生產(chǎn)網(wǎng)相對(duì)隔離,有的甚至強(qiáng)調(diào)要實(shí)現(xiàn)物理隔離,但是從銀行實(shí)際現(xiàn)狀來(lái)講,做不到完全的物理隔離。對(duì)此,銀行可以考慮實(shí)施應(yīng)用虛擬化和桌面虛擬化方案。即每個(gè)員工的PC機(jī)可以連至外網(wǎng),但是訪問(wèn)核心業(yè)務(wù)時(shí),通過(guò)一個(gè)虛擬的應(yīng)用,或是一個(gè)虛擬的桌面連接到后臺(tái)的應(yīng)用,以此達(dá)到邏輯隔離。這樣可以極大地降低PC機(jī)的安全級(jí)別,無(wú)需過(guò)嚴(yán)限制,而一旦出現(xiàn)真正的風(fēng)險(xiǎn)時(shí),也不會(huì)影響核心的網(wǎng)絡(luò)和業(yè)務(wù)正常運(yùn)行。
在利用虛擬化技術(shù)建設(shè)全新IT架構(gòu)時(shí),金融企業(yè)可以根據(jù)自己的需求進(jìn)行全面規(guī)劃,綜合選擇。如果擔(dān)心虛擬化帶來(lái)的未知性,可以從簡(jiǎn)單的方案開(kāi)始。例如,可以從應(yīng)用虛擬化開(kāi)始,不會(huì)導(dǎo)致企業(yè)目前應(yīng)用的狀態(tài)發(fā)生改變,只不過(guò)采用了更安全、可靠的訪問(wèn)方式。在充分體驗(yàn)了虛擬化帶來(lái)的好處后,再過(guò)渡到桌面虛擬化,這樣也不會(huì)影響核心的應(yīng)用。在新建項(xiàng)目中,企業(yè)也可以嘗試采用服務(wù)器虛擬化技術(shù),來(lái)保證有限預(yù)算下的高性能及系統(tǒng)的高可靠性。[!--empirenews.page--]