
上海證券成立于2001年5月,是一家全國性綜合類證券公司,注冊資本金為53.26億元人民幣,現(xiàn)擁有各類專業(yè)人員1800余人,營業(yè)網(wǎng)點54家,并已形成以上海為中心,北京、深圳、重慶、溫州、南京、杭州等發(fā)達(dá)城市為主體的經(jīng)營網(wǎng)絡(luò)。
作為知名全國性綜合類證券公司,上海證券始終走在金融科技創(chuàng)新的前列,積極采用容器、微服務(wù)、DevOps等云原生技術(shù),是國內(nèi)最早一批將云原生技術(shù)應(yīng)用于生產(chǎn)環(huán)境的券商之一。
2020年以來,上海證券面臨著數(shù)據(jù)規(guī)模巨大、用戶訪問模式突發(fā)性強、數(shù)據(jù)服務(wù)實時性高等技術(shù)挑戰(zhàn)。傳統(tǒng)應(yīng)用架構(gòu)的構(gòu)建模式及運維管理體系都亟需技術(shù)創(chuàng)新,實現(xiàn)智能、彈性、可擴展。2021年,上海證券決定以容器、微服務(wù)、DevOps為核心建設(shè)容器云PaaS平臺,作為新一代基于云原生的業(yè)務(wù)中臺。
隨著金融業(yè)務(wù)的飛速發(fā)展,上海證券部分單體應(yīng)用系統(tǒng)如基金投研、產(chǎn)品中心等已無法完全滿足用戶對性能的需求。為了將業(yè)務(wù)更快地推向市場,業(yè)務(wù)系統(tǒng)版本迭代速度成為其核心競爭力,要求新功能上線周期縮短至一到兩周。
? 運維管理難度大,各類業(yè)務(wù)系統(tǒng)難以統(tǒng)一運維管理,單體應(yīng)用難以快速橫向擴展,需要統(tǒng)一的管理平臺同時納管裸金屬和虛擬機;
? 微服務(wù)應(yīng)用改造難度大、成本高,難以進(jìn)行全生命周期管理;
? 需要建立標(biāo)準(zhǔn)的敏捷開發(fā)體系,最大化提升研發(fā)效能。
為了更好地應(yīng)對新一代數(shù)字化挑戰(zhàn),2022年上海證券引入了靈雀云企業(yè)級全棧云原生平臺ACP,基于ACP打造新一代數(shù)字經(jīng)營平臺。平臺以Kubernetes與容器作為核心技術(shù),引入Service Mesh方案與DevOps工具鏈,打造敏捷IT體系,協(xié)助上海證券應(yīng)用開發(fā)部門實現(xiàn)業(yè)務(wù)應(yīng)用的全生命周期管理,大大縮短了業(yè)務(wù)系統(tǒng)的上線周期。
在平臺建設(shè)的過程中,上海證券采用多集群管理方案,同時納管裸金屬節(jié)點及虛擬機節(jié)點,并利用HPA彈性伸縮方案及容器故障自愈的優(yōu)勢,保障各類業(yè)務(wù)系統(tǒng)的橫向擴展性及穩(wěn)定性。
同時,通過Service Mesh 微服務(wù)解決方案,將各類應(yīng)用根據(jù)改造難度劃分等級,并進(jìn)行服務(wù)拆分改造。通過Istio技術(shù)棧實現(xiàn)服務(wù)網(wǎng)格化,降低微服務(wù)應(yīng)用全生命周期管理的難度。
平臺還采用了DevOps研發(fā)運維管理端到端一體化方案,利用平臺內(nèi)預(yù)制流水線模板及自定義流水線模板提升開發(fā)、測試及運維一體化程度,實現(xiàn)開發(fā)交付自動化。
此外,可通過API接口對接外部日志監(jiān)控系統(tǒng),可以將容器云PaaS平臺日志監(jiān)控數(shù)據(jù)統(tǒng)一至上海證券監(jiān)控平臺。
作為上海證券的云原生技術(shù)合作伙伴,靈雀云不僅提供了開箱即用的全棧云原生產(chǎn)品,還提供了以下服務(wù):
? 提供平臺實施、應(yīng)用遷移、應(yīng)用安全加固、項目管理軟件對接、日志監(jiān)控系統(tǒng)對接及詳細(xì)的云原生相關(guān)技術(shù)培訓(xùn);
? 第三方項目管理軟件對接;
? 提供資深云原生專家咨詢服務(wù);
? 提供7*24的在線維保服務(wù)及現(xiàn)場高級維保服務(wù)。
靈雀云還協(xié)助上海證券根據(jù)自身應(yīng)用開發(fā)部門的實際情況制定平臺使用規(guī)范,幫助上海證券梳理應(yīng)用上云流程及規(guī)范,并建立了基于云原生理念的開發(fā)運維一體化流程及規(guī)范。

在項目組人員的共同努力下,靈雀云協(xié)助上海證券完成了新一代基于云原生技術(shù)的業(yè)務(wù)中臺的搭建及成功上線。平臺分為開發(fā)測試環(huán)境、生產(chǎn)環(huán)境共兩套環(huán)境,管理8個K8s集群,約20臺主機節(jié)點(近700 vCPU),支撐基金投研、產(chǎn)品中心等業(yè)務(wù)的云原生改造遷移和穩(wěn)定運行。
上海證券通過引入云原生技術(shù),在數(shù)字化轉(zhuǎn)型方面實現(xiàn)了以下突破:
? 降本增效:為用戶提供容器云平臺標(biāo)準(zhǔn)的運維管理體系,提高了66%的運維效率,同時降低了50%的平臺運維成本;
? 服務(wù)可控:通過微服務(wù)治理方案的拓?fù)湔故?、鏈路追蹤、日志監(jiān)控、網(wǎng)關(guān)管理及API管理,提升微服務(wù)業(yè)務(wù)的可觀察性和可管理性;
? 高效迭代:基于先進(jìn)的DevOps理念打造新一代開發(fā)運維一體化體系。
通過采用云原生技術(shù),上海證券實現(xiàn)了從穩(wěn)態(tài)IT全面轉(zhuǎn)向敏態(tài)IT,加快證券業(yè)務(wù)系統(tǒng)的迭代速度,提供一站式的應(yīng)用運維管理,具備時刻應(yīng)對業(yè)務(wù)訪問潮汐性的能力,提高行業(yè)內(nèi)核心競爭力。
平臺的成功上線,幫助上海證券在國內(nèi)券商激烈競爭環(huán)境下,贏得應(yīng)用現(xiàn)代化改造及業(yè)務(wù)上云的數(shù)字化轉(zhuǎn)型先機,以科技賦能證券業(yè)務(wù)的高速發(fā)展。