某大型頭部證券公司是中國證券行業(yè)長期、持續(xù)、全面領(lǐng)先的綜合金融服務(wù)商,為廣大企業(yè)、機構(gòu)和個人客戶提供各類金融服務(wù)。在過去的十年中,該公司連續(xù)十一年位列行業(yè)前三,致力于實現(xiàn)高質(zhì)量增長、規(guī)模領(lǐng)先的同時,注重盈利能力和風險管理。自2008年以來,該公司連續(xù)十五年獲得中國證監(jiān)會授予的A類AA級監(jiān)管評級,是中國證券公司迄今為止獲得的最高評級。
作為國內(nèi)知名的頭部券商,該證券公司于2017年就開始初步建設(shè)容器云平臺。在當前云原生技術(shù)成熟穩(wěn)定且已大規(guī)模應用于生產(chǎn)環(huán)境的背景下,同時為了響應國家對信息技術(shù)創(chuàng)新的要求,該公司結(jié)合自身業(yè)務(wù)高速發(fā)展的現(xiàn)狀,針對原有的容器云平臺進行了重新選型和建設(shè),以更好地承載核心業(yè)務(wù)。
該證券公司的核心交易系統(tǒng)擁有千萬級的用戶使用量。作為券商核心競爭力的體現(xiàn),公司對該系統(tǒng)的穩(wěn)定性、連續(xù)性、迭代速度及營收比等各方面都有很高的要求。根據(jù)證券交易的特性,提升交易系統(tǒng)的性能,同時更好地應對用戶訪問的潮汐性,是該公司IT建設(shè)的一大痛點。
同時,該證券公司還面臨以下技術(shù)挑戰(zhàn):
? 業(yè)務(wù)訪問潮汐性導致資源利用率極低,因此需要實現(xiàn)業(yè)務(wù)系統(tǒng)的自動化彈性擴展,并保障穩(wěn)定性;
? 從單體架構(gòu)轉(zhuǎn)向云原生架構(gòu),積極推進微服務(wù)改造及DevOps、CI/CD體系建設(shè),降低學習成本并形成標準化的交付件,從而更好地應對業(yè)務(wù)系統(tǒng)快速迭代的需求;
? 基于信創(chuàng)要求和當前軟硬件采購情況,平臺必須兼容麒麟v10及海光服務(wù)器;
? 該證券公司需要在2022年底前將容器云PaaS平臺融入其云技術(shù)中臺,這也是一個不小的挑戰(zhàn)。
2022年,該證券公司采用靈雀云自主研發(fā)的全棧云原生平臺ACP,通過包含容器、DevOps、微服務(wù)、數(shù)據(jù)服務(wù)及IT統(tǒng)一運維的一體化云原生解決方案,構(gòu)建信創(chuàng)容器云PaaS平臺,為基礎(chǔ)設(shè)施及其上層業(yè)務(wù)系統(tǒng)提供全面支撐。
同時,公司還采用定制化方案和微前端技術(shù),致力于完成容器云PaaS平臺與技術(shù)中臺的融合,加強云體系建設(shè)。
為應對上述挑戰(zhàn),該證券公司采用了以下技術(shù)方案:
? 利用麒麟v10及海光服務(wù)器,在數(shù)據(jù)中心分別搭建了生產(chǎn)環(huán)境和測試環(huán)境兩套容器云平臺,以滿足信創(chuàng)需求;
? 采用HPA方案,實現(xiàn)應用根據(jù)自定義指標彈性伸縮,以解決業(yè)務(wù)系統(tǒng)訪問潮汐性所帶來的挑戰(zhàn);
? 將核心業(yè)務(wù)系統(tǒng)微服務(wù)化,并利用istio gateway方案實現(xiàn)業(yè)務(wù)系統(tǒng)金絲雀發(fā)布;
? 通過CI/CD流水線自定義編排方案,滿足IT部門對Gitlab、Sonarqube等工具使用習慣,通過編排不同工具實現(xiàn)自動化流水線,大幅度提高應用從代碼到部署的整體效率及頻次;
? 利用微前端技術(shù)“Qiankun”,成功將容器云PaaS平臺與技術(shù)中臺融合,構(gòu)建適配器解決租戶權(quán)限打通問題。
作為該證券公司的云原生合作伙伴,靈雀云還為其提供了完善的服務(wù)方案,包括:
? 標準產(chǎn)品現(xiàn)場實施、應用遷移、完善測試、安全加固、云原生技術(shù)培訓、平臺使用培訓和CNCF官方資質(zhì)認證相關(guān)培訓;
? 專業(yè)人員的駐場服務(wù),保障平臺的平穩(wěn)運行;
? 7*24小時在線運維中臺,滿足技術(shù)人員技術(shù)咨詢、提交工單等需求。
幫助客戶基于云原生技術(shù)制定了信創(chuàng)容器云平臺的運維規(guī)范;根據(jù)其內(nèi)部研發(fā)及運維管理流程,梳理適用于云原生技術(shù)的管理流程,制定流水線、制品交付物、部署發(fā)布等應用研發(fā)上線的統(tǒng)一標準規(guī)范。
在靈雀云專業(yè)技術(shù)團隊的幫助下,該證券公司順利構(gòu)建了基于信創(chuàng)環(huán)境的容器云平臺:
? 總規(guī)模為20臺物理服務(wù)器、20臺虛擬機節(jié)點,支撐起該證券公司的幾十個核心應用;
? 推動10余個應用的微服務(wù)改造工作,并建設(shè)了25條符合標準的自動化流水線;
? 完成容器云PaaS平臺集成至該公司技術(shù)中臺,并打通兩側(cè)復雜的租戶權(quán)限。
同時,實現(xiàn)了以下技術(shù)突破:
? 通過容器云PaaS平臺建設(shè),提高了62%的平臺運維效率,并降低了44%的平臺運維成本;
? 通過核心業(yè)務(wù)系統(tǒng)的微服務(wù)改造及容器化遷移,實現(xiàn)了業(yè)務(wù)系統(tǒng)彈性擴縮容和金絲雀發(fā)布,降低了61%的訪問潮汐性以及系統(tǒng)迭代的故障率;
? 通過DevOps體系構(gòu)建,將業(yè)務(wù)系統(tǒng)從代碼到部署的效率提升了68%,降低了研發(fā)運維人員55%的學習成本;
? 完成容器云PaaS平臺對物理機及虛擬機的統(tǒng)一納管,實現(xiàn)核心技術(shù)自主可控;
? 為該公司云技術(shù)中臺擴展容器、DevOps、微服務(wù)三大板塊能力。
業(yè)務(wù)價值:
? 通過容器云PaaS平臺的建設(shè),成功提升了客戶應對訪問量激增和業(yè)務(wù)潮汐性的能力,保障了業(yè)務(wù)應用的穩(wěn)定性、可靠性和可持續(xù)性;
? 加速了業(yè)務(wù)應用的更新迭代速度,使公司在激烈的互聯(lián)網(wǎng)金融競爭中依然能夠保持行業(yè)內(nèi)的領(lǐng)先地位。