芯片|夯实金融科技创新底座 英特尔助力银行业容器云部署( 三 )


在当前的云市场 , 通过软件优化来提升云的能力已十分成熟 , 容器云同样如此 。 事实上 , 区别于提升空间有限的软件优化 , 硬件优化往往能带来更大幅度的系统性能提升 。

图片来源:【某城商行生产容器云平台建设实践经验分享】
在这样的背景下 , 某城商行选择基于第三代英特尔? 至强? 可扩展处理器的服务器来部署容器云平台 , 使用Docker和Kunbernetes等云原生技术来实现核心的PaaS平台 , 并使用HAProxy和F5负载均衡设备实现平台及业务访问的高可用 , 使用Habor和制品库作为镜像仓库 。
PaaS平台通过提供基础设施的敏捷而加快业务的敏捷 , DevOps则是在流程交付上加快业务的敏捷 。 通过DevOps可以实现应用的持续集成/持续交付 , 加快价值流交付 , 实现业务的快速迭代 。

图片来源:【某城商行生产容器云平台建设实践经验分享】
因此 , 该城商行在开发测试环境和生产运营环境分别部署了容器云平台 , 开发环境与代码仓库、项目管理等工具集成来支撑开发测试需求;生产运营则与自动化平台、ITSM管理系统等集成 , 实现标准规范化、流程可控化 , 达到稳态和敏态的双态运营 。 同时 , 开发环境和生产环境可以通过开放特定端口进行镜像复制 , 以此满足安全要求 。

图片来源:【第三代英特尔至强可扩展处理器】
作为新一代数据中心平台的核心产品 , 第三代英特尔? 至强? 可扩展处理器内置AI加速和硬件增强型安全功能 , 不仅能够帮助用户快速开发及广泛部署智能化的模型 , 推动业务应用从PoC向生产阶段过渡 , 还能让企业用户的应用效率更高 , 降低企业的总体拥有成本(TCO) 。

图片来源:【某城商行生产容器云平台建设实践经验分享】
以网络设计为例 , 在多数场景下业务应用的部署需要使用外部LB设备来解决k8s本身服务暴露方面的问题 , 该银行通过使用F5 CC(F5 Container Connector)实现容器云平台对外服务的暴露 , 从而获得更加丰富的应用交付功能 。 同时 , 容器云平台内的业务同样可以拥有和非容器平台一样的应用交付特性 , 保持运维体系的一致性 。

图片来源:【某城商行生产容器云平台建设实践经验分享】
在此基础上 , 再通过两台虚拟机搭建的HAProxy和keeplive来实现高可用性 , 外向流量由F5统一负载 , 新业务无需外部访问 , 而内部环境的部署均是自动化安装 , 方便平台管理员在运维集群中对镜像分布、Pod管理、项目划分等进行统一配置 。
全栈赋能 , 夯实金融云生态建设
对于银行客户来说 , 打造金融云平台既是大势所趋 , 也是实现自身数字化转型的桥头堡 。 金融行业全面云化 , 除了部署容器云外 , 还要根据自身业务发展需求及行业的长期变革趋势 , 构建全面的云生态 。
借助第三代英特尔? 至强? 可扩展处理器在算力、存储、AI、安全等方面的能力 , 该城行打造的容器云平台为软件开发测试和生产运营管理提供基础运行环境 , 特别是在软件开发和交付的实践中大幅提升了效率 。

图片来源:【某城商行生产容器云平台建设实践经验分享】
通过代码仓库的不断丰富 , 开发人员每次提交的代码都能通过自动化检测进行验证 , 使在集成过程中发生的错误和问题尽早暴露和解决 , 从而降低解决、修复问题的难度和时间 。 持续交付环节 , 一方面可以快速获取用户反馈 , 另一方面要适应市场变化和商业策略的变化 。 容器云平台提供的应用部署方案可以灵活部署软件产品 , 并提交可上线的修改内容 , 从而保证持续交付的高效性和连续性 。

相关经验推荐