用OpenStack构建中国人寿数据中心生产云

上云,保险业发展的必然趋势

近些年,金融科技蓬勃发展,保险行业作为金融领域的重要组成,云计算、大数据等关键技术正在深刻改变保险行业的生态,如何运用新技术推动效率、促进企业创新发展,成为保险企业未来的核心竞争力。

目前,国内已有诸多保险企业将云计算应用于信息系统创新建设中。既有传统保险企业积极开展私有云建设,又有新兴互联网保险企业全业务上行业云。

中国银保监(原中国保监会)发布的《中国保险业发展“十三五”规划纲要》中也明确指出要“推动云计算、大数据在保险行业的创新应用,加快数据采集、整合和应用分析”。?

云计算是保险行业信息化发展变革的重要技术手段,保险行业全面上云,可以有效解决系统转型过程中的痛点问题,加快保险机构新一代IT系统构建的步伐,促进金融行业自身业务和服务水平的提升,实现创新发展。未来,会有更多的保险企业探索云计算,实现企业上云。

为积极遵循银保监提出的“十三五”规划,结合IT的信息化建设现状、用户需求以及其整体的标准要求,中国人寿数据中心计划稳步、有序地推进云建设,并选择九州云作为合作伙伴共同打造基于OpenStack的生产云。

稳步有序落地人寿数据中心生产云

中国人寿数据中心云平台设计以国际主流IaaS技术OpenStack为核心,基于它提供的计算资源管理、存储管理、网络管理、镜像管理、认证管理、计量管理和其他模块进行优化,结合分布式存储Ceph,构建一个面向未来的、易于横向扩展的、高可用的、不被厂商锁定的弹性计算存储云资源池。

本次实施基于社区版OpenStack并集成第三方SDN网络设备及存储设备搭建一个OpenStack私有云平台。本平台共三Region,Region One (传统网络区),Region two (华为SDN 区),Region Three(华三SDN区)。

本项目主要为OpenStack云平台提供虚拟机管理、存储管理、网络管理,为避免控制节点出现单点故障,故采用三物理节点做HA来提供控制区域的高可用性。OpenStack控制区域部署OpenStack控制端所需组件,各个组件均提供HA的能力。

各组件之间通过如下的逻辑关系构成,控制节点部署所需的API、镜像服务、数据库服务、消息服务等所需的服务。采用HAProxy、Galera等集群技术构建控制节点高可用,详细如下图所示,在应用层形成高可用方案。

OpenStack计算区域由X86及刀片组成,使用KVM提供虚拟化能力。OVS为虚拟机提供vswitch,从而为灵活组网提供支撑。Libvirtd作为虚拟化管理API层,作为OpenStack nova-compute控制kvm的接入层。Nova-compute对集群节点进行计算资源管理,neutron-ovs-agent对集群节点网络进行管理,Zabbix-agent提供监控数据采集。

通过该项目建设,中国人寿数据中心成功构建OpenStack私有云平台,方案涉及的主要技术亮点有:?

计算与存储的分布式架构:采取将计算与存储的分布式架构,实现类似Google数据中心的,实现可线性横向扩展的分布式云计算资源池;

软件定义计算:基于优化过的开源虚拟化平台,增加热迁移和高可用等高级功能,整合自动化物理节点部署和应用部署自动化,实现计算资源的软件定义。可以实现多虚拟化平台的整合,避免厂商锁定;

软件定义网络:通过OpenStack Neutron和OVS以及异构网络硬件设备的整合,实现控制平面和转发平面的分离,建立软件定义网络环境;

软件定义存储:通过OpenStack实现异构存储的统一,底层部署分布式存储和商用存储并暴露接口,实现存储的灵活调度和按需分配,并通过分布式存储搭建冗余备份环境,实现软件定义存储环境;

安全组功能:云平台提供了针对云主机的安全组功能,使用安全组功能对云主机权限进行管理,防止租户主机非授权访问。Security Group通过对Linux Bridge的端口进行IPtables过滤达到对云主机的安全防护。安全组实现了四层的防护功能,能够针对不同的协议如UDP、TCP、ICMP,针对不同端口如80、22、3306、3389等,不同的来源IP范围;

监控功能:在监控方面基于统一、集中的管理体系,统一的数据处理和展现,统一的告警平台。统一的数据处理和展现,消除各个监控工具之间各自为政、系统管理员在各个界面间频繁切换的情况,摆脱旧监控工具的数据和事件的现状,统一在新的监控平台中实现,并通过统一的展现界面进行展现。统一的告警平台,将所有告警纳入监控管理监控平台,并通过短信、邮件和桌面客户端统一告警。?

人寿数据中心上云,云安全是关键

就保险行业而言,上云安全、合规是十分关键的。在互联网转型的影响下,保险行业大多数创新业务直接连接互联网或跨安全域工作,面临着非法接入、网络***、******、病毒传播、蠕虫***、web应用保护、僵尸***、DDoS***等各种安全问题,并且其底层和其上的系统软件可能存在的安全漏洞将影响到整个平台系统的安全,***者在利用漏洞***到平台之后,可以对整个平台内部的资源进行各种破坏,从而导致系统不可用,或者数据丢失、数据泄露……云安全是云计算发挥产能的原则性条件。

因此,为保险行业构建立体、全面的云安全保障体系十分必要,中国人寿数据中心自然也不例外。云平台通过编排调用现有内/外网云数据中心网络安全设备、防火墙、IPS组建网络安全,通过流量引导以编排的形式为各种应用场景自定义不同的安全机制。

应用三副本、纠删码存储方案,采用分布式架构,中国人寿数据中心可实现除本地应用的实际保护机制外同时实现异地周期快照、数据回滚、多云同步能力,保障数据安全,实现10个9的数据保障性。同时,云应用可弹性伸缩,实现自动化运维、自动化迁移能力,配合高可用架构、负载均衡集群,打造RTO=0的应用安全。

安全可靠的私有云是网络+应用+数据的系统性安全。为保障业务连续及高可用保护,九州云为中国人寿数据中心提供秒级连续数据保护、多副本数据存储、系统架构高可用、自动伸缩、负载均衡群集,保障云软件系统的高可用性、云部署的高可用性。基于分布式存储技术,保障业务数据存储多副本保存,并根据业务场景提供跨机柜的数据容灾提供99.9999999%的数据可靠性,同时可根据监控策略监听并发现故障后端主机自动隔离。?

毋庸置疑,云技术正为保险企业创造大量新商机,但随之也出现了许多新的安全风险,凭借专业的技术和安全防护手段,九州云致力于为中国人寿数据中心提供更加安全的上云之路。

云平台助力业务创新

云计算的应用必将不断深入保险业,对保险业诸多方面建设产生越来越大的影响。让云计算在保险业更加发力,提升行业管理能力,提升行业科技创新能力,提升行业服务社会经济能力,是保险发展的需要及必然趋势。中国人寿数据中心通过“云化”创新,将会有更广阔的用武之地,将会实现以下显著的效果:

越来越多地发挥云平台作用:通过平台即服务与业务流程即服务,中国人寿数据中心可实现新渠道开发、新设备应用、新业务伙伴合作等。大力运用云平台,将极大提高中国人寿数据中心快速反应能力和敏捷性、主动性,使保险企业能够跨越创新障碍,克服诸如新技术应用开发、条款要求、业务部署等各方面的挑战。?

增强云服务技术实力和基础设施:中国人寿数据中心将持续增强云服务技术实力和基础设施,充分收集和利用实时数据,以此为基础建立全新的产品与服务系列,整合业务流程的不同环节,提升产品定价与风险管理等内在能力,深度融合银行、证券、汽车企业、医院等外部合作伙伴。

形成数据服务产业化:中国人寿数据中心通过云计算数据平台获得的数据迅速增加,其各个业务部门需要履行、协调好数据从生成到传输的责任,提高数据管理效率。并且其需要全面了解数据供求状况,准确判断数据价值,创建数据供应链,形成数据服务产业化。?

提高业务敏捷性:云技术把分析法即服务提供给中国人寿数据中心,帮助其重新审视其核心业务、重新划分核心与非核心业务,并将助力简化其核心业务架构,提高业务敏捷性。

更好的规避新的安全风险:云技术在为保险企业创造大量新商机的同时,也会出现许多新的安全风险,尤其在移动交易中,中国人寿数据中心对设备、应用和操作系统的控制更为关注,并更好的规避安全风险。

关于九州云99Cloud:九州云成立于2012年,是中国早期从事OpenStack和相关开源服务的专业公司。公司成立六年,秉承“开源 · 赋能变革”的理念,不断夯实自身实力,已实现业务从核心云到边缘云再到垂直行业应用的拓展和积累,先后为政府、金融、运营商、能源、制造业、商业、交通、物流、教育、医疗等各大行业的企业级客户提供高质量的云计算服务。目前拥有国家电网、×××、中国银联、中国移动、中国电信、中国联通、中国资源卫星、eBay、国际陆港集团、中国人寿、万达信息、东风汽车、诺基亚等众多重量级客户,被用户认可为开源界的领军企业。

原文地址:http://blog.51cto.com/99cloud/2343651

时间: 2024-08-25 19:25:23

用OpenStack构建中国人寿数据中心生产云的相关文章

OpenStack让数据中心随时就绪

文/Anni Lai 移动化.云.社交媒体.大数据以及物联网(IoT)的爆炸式增长给当今的商业市场带来了不可估量的新机遇,但同时也伴随着各种新的威胁.面对飞速增长的数字经济,业界所有企业都亟待开创新的商业模式和服务,这使得创新速度.业务敏捷度和运营效率越来越成为企业立于不败之地的主要因素. 作为业务的基石,数据中心急需以转型来大力支撑业务创新,提供更短的上市时间,以及更高的敏捷度和效率.虚拟化和云计算在当今数据中心转型中扮演着关键的角色:帮助数据中心进行资源整合,加快资源共享,简化IT运营管理,

如何建设云数据中心

关于数据中心,维基百科给出的定义是"数据中心是一整套复杂的设施.它不仅仅包括计算机系统和其它与之配套的设备(例如通信和存储系统),还包含冗余的数据通信连接.环境控制设备.监控设备以及各种安全装置".谷歌将数据中心解释为"多功能的建筑物,能容纳多个服务器以及通信设备.这些设备被放置在一起是因为它们具有相同的对环境的要求以及物理安全上的需求,并且这样放置便于维护",而"并不仅仅是一些服务器的集合." 当下,整个IT信息产业正朝着宽带化.移动化.智能化

10分钟部署一个数据中心

VMworld 2014大会进一步明确了软件定义数据中心的内涵,并给出了快速部署解决方案--VMware超融合架构,十几分钟可以部署一个软件定义的数据中心. 8月25日,VMworld 2014在美国旧金山市的Moscone会议中心如期开场.一年一度的虚拟化领域的盛会今年的规模又超往届,报名参会的3万多人来自全球85个国家,到场的赞助商与合作伙伴超过200家.这也表明,行业用户对于虚拟化.云计算和软件定义的数据中心等这些新技术.新理念的关注度和接受度越来越高. 截至今年,VMworld已经连续举

[转]数据中心网络虚拟化 主流平台产品介绍

http://www.sdnlab.com/12076.html SDNLAB 为了对数据中心网络虚拟化有个初步的认识,本文将对当前比较主流的几款商业平台进行介绍,包括VMware公司的网络虚拟化技术,IBM公司的Dove及开源的OpenDove平台, NEC公司的virtual-network-platform和VTN平台,以及Cisco公司的Nexus虚拟化平台. 1.Vmware公司的网络虚拟化技术 VMware在虚拟化领域的领导地位使得我们必须首先介绍一下他们的网络虚拟化技术NSX.然而

点将台:2015 年最佳开源数据中心和云计算软件

点将台:2015 年最佳开源数据中心和云计算软件 2015-09-18 开源中国 知名 IT 杂志<InfoWorld>评选出了年度最佳开源平台.基础设施.管理和编排软件. 最佳开源数据中心和云计算软件   你可能已经听说过 Docker 容器这项新技术.开发人员很喜欢它,因为可以用脚本来构建容器,添加一层层服务,并直接从 MacBook Pro 将它们推送到服务器进行测试.容器之所以切实可行,是因为它们超轻量级,不像那些现在已经过时的虚拟机.容器以及交付服务的其他轻量级方法正在改变操作系统.

三个半月建一座高等级数据中心

深圳盐田港数据中心的实际建设周期只有三个半月,虽然建设速度快.成本低,但是品质没有打折.这一切都要归功于工厂预制这一新的数据中心建设方式.在国外日渐流行的预制模块化数据中心能否经得起中国用户的考验呢?还是让盐田港数据中心的设计者和建设者亲自告诉你吧. 2014年3月29日,深圳云基地暨中国首个预制模块化数据中心正式启用.该数据中心一期工程从2013年9月设备进场到2014年1月整个项目顺利完工,用时不到4个月,其中最让人津津乐道的就是一个"快"字,而这个"快"字正好

IBM将宣布建立英国数据中心,跻身世界一流AI阵营

作者:楠沨 [阅读原文] 微软.谷歌.Facebook和亚马逊,几乎所有重要的美国技术公司都已经在英国或爱尔兰建设了数据中心,大家统一口径,宣称为了帮助欧洲用户提供更迅捷和更流畅的服务体验.但业内人士都知道,这是各大巨头在布局争抢即将到来的AI市场. 企业核心竞争力在不同时代有不同的定义,在PC互联网时代是软件产品快速反应能力,在移动互联网时代是构建移动端的生态系统,而人工智能时代,则是围绕AI核心技术展开.AI 技术拥有的两大要素,一个是核心技术平台.一个是数据循环.只有将 AI 技术与数据结

开发者主宰数据中心

软件定义数据中心告诉你新一代数据中心的建设方法,而开发定义数据中心则解释了数据中心软件定义的原因.开发定义数据中心凸显了IT开发者的价值和IT部门与业务部门必须深入沟通与紧密协作的重要性. 在软件定义数据中心(SDDC)大行其道的今天,HDS公司又提出了"开发定义数据中心"的概念.开发定义数据中心是不是噱头?很多人的头脑中也许会闪现这样的想法.HDS产品规划副总裁兼信息技术平台部总工程师Michael Hay在接受本报记者独家专访时表示,SDDC只是告诉了人们构建新一代数据中心的方法,

数据中心开发者定义

软件定义数据中心告诉你新一代数据中心的建设方法,而开发定义数据中心则解释了数据中心软件定义的原因.开发定义数据中心凸显了IT开发者的价值和IT部门与业务部门必须深入沟通与紧密协作的重要性. 在软件定义数据中心(SDDC)大行其道的今天,HDS公司又提出了"开发定义数据中心"的概念.开发定义数据中心是不是噱头?很多人的头脑中也许会闪现这样的想法.HDS产品规划副总裁兼信息技术平台部总工程师Michael Hay在接受本报记者独家专访时表示,SDDC只是告诉了人们构建新一代数据中心的方法,