虛擬化探路 開啟金融信息化新思維
此情此景下,金融信息化建設也面臨全新的考驗:一方面,隨著新巴塞爾協(xié)議實施期的臨近及由國際金融風暴所引發(fā)的金融監(jiān)管要求提升,同時,由于銀行所面臨的信用違約風險逐步加大,必須進一步強化信息系統(tǒng)的建設,完善風險的篩選和識別功能。由此,國內(nèi)銀行業(yè)將會面臨新一輪的系統(tǒng)改造和升級投入。另一方面,受金融危機的影響,國內(nèi)銀行為安全“過冬”就必須高度注重節(jié)流,嚴格控制成本,減少一切非必要開支。長期以來,作為成本中心的大量IT項目必然受到一定程度的限制。
如何在“開源”與“節(jié)流”的平衡中把握好金融信息化建設的進度與尺度,如何將IT基礎設施與企業(yè)業(yè)務完美匹配,使企業(yè)用戶能夠獲得高效、快捷和安全的信息化應用環(huán)境,需要各金融機構(gòu)對信息化建設開啟一種全新的思維。
傳統(tǒng)IT基礎架構(gòu)痼疾在身
多年來,國內(nèi)金融企業(yè)的信息化建設始終存在一個現(xiàn)象:由業(yè)務單元驅(qū)動IT架構(gòu)的構(gòu)建。在這種垂直體系架構(gòu)中,每一個應用都有自己的系統(tǒng),所有的業(yè)務資源都是獨立的,后臺IT資源也是專用的,不能實現(xiàn)共享。由此,硬件設備越來越多,系統(tǒng)越來越復雜,導致企業(yè)無法輕松、及時應對業(yè)務變化。
業(yè)內(nèi)專家分析,這種垂直、靜態(tài)體系的IT基礎架構(gòu)存在不少弊端:首先,每一個應用系統(tǒng)在建設之初,都是按照峰值來進行建立的,計算性能都很強。但在日后的運行過程中,很多系統(tǒng)的資源,包括服務器、存儲,利用率很低,一般在30%左右,造成資源的極大浪費。與此同時,另外一些應用系統(tǒng),由于用戶數(shù)量的迅速增多,卻往往面臨系統(tǒng)資源匱乏的危險,服務等級無法保證,而近在咫尺的其他資源卻無法共享。
其次,隨著業(yè)務對IT系統(tǒng)依賴性增強,以及IT環(huán)境的日趨復雜化,IT系統(tǒng)對員工的要求也逐漸提高,系統(tǒng)的復雜性使得應用效率降低,員工與PC機逐漸綁定在一起失去了靈活性。從安全管理上看,企業(yè)內(nèi)部分散了成千上萬的應用客戶端軟件,模塊的授權安裝和使用難于管理。同時,用戶和后臺服務器之間要交互大量的數(shù)據(jù),這些企業(yè)數(shù)據(jù)會在大范圍內(nèi)傳輸,增加了數(shù)據(jù)被截獲和竊取的風險。大量的PC機增加了病毒感染的風險,也會直接破壞企業(yè)系統(tǒng)運行。此外,由于維護和管理的對象面廣,企業(yè)客戶終端大都安裝配置復雜,缺少有效的集中管理手段,無法從根本上降低總體的管理維護工作量。
由此可見,在不斷升級和擴充IT基礎架構(gòu)的同時,管理難度和總體成本正成為制約金融企業(yè)業(yè)務發(fā)展的障礙。越來越多的金融企業(yè)希望能夠探求一種更完善的IT架構(gòu),以有效應對IT基礎架構(gòu)成本控制日益精細化、服務器利用率低下、企業(yè)應用發(fā)布不及時、IT運維管理復雜化等難題。
從“靜態(tài)數(shù)據(jù)中心”到“動態(tài)交付中心”
“如果能將后端數(shù)據(jù)中心的應用平滑地推到前端用戶手中,就能夠打通各個孤立的IT系統(tǒng),前端用戶就可以更加快捷、安全、方便地使用數(shù)據(jù)中心的數(shù)據(jù)和各種應用,各個應用系統(tǒng)的資源就可以共享?!彼冀芟到y(tǒng)公司大中華區(qū)有關負責人表示,如今,虛擬化技術正在徹底改變IT為企業(yè)提供基礎架構(gòu)服務的方式。通過將靜態(tài)數(shù)據(jù)中心轉(zhuǎn)變成動態(tài)交付中心,虛擬化技術推動了關鍵應用資源的共享,實現(xiàn)成本削減,提高了信息安全性和IT靈活性,使金融企業(yè)能快速滿足不斷變化的業(yè)務需求。
透過構(gòu)建動態(tài)交付中心,金融企業(yè)可以獲得不少好處:通過虛擬化,應用集中存放在后臺服務器上,客戶端只能抓取,從而對客戶端和應用集中管理,實現(xiàn)信息安全;應用交付可以實現(xiàn)快速、便捷和集中的接入,無論用戶的網(wǎng)絡和終端配置狀況,可以實現(xiàn)高速連接,集中管控;對終端“零管理”,只需管理數(shù)據(jù)中心,對后臺集中統(tǒng)一調(diào)度,簡化管理維護工作;節(jié)省硬件資源與成本,虛擬服務器減少服務器數(shù)量,瘦客戶端可以減少終端硬件配置,從而節(jié)省能源,綠色環(huán)保。
如今,越來越多的應用在數(shù)據(jù)中心的基礎架構(gòu)上傳輸已經(jīng)成為一種擋不住的趨勢,數(shù)據(jù)中心也逐漸開始向交付中心轉(zhuǎn)變,由此形成了整個計算環(huán)境的重大變革——以IT為基礎的集中化管控。企業(yè)IT基礎架構(gòu)在保障安全性的同時,也形成了一種面向服務的體系結(jié)構(gòu)。當然,這早已不是技術層面的問題,而是上升到管理層面的問題。
應用交付架構(gòu)需端到端的虛擬化
雖然虛擬化技術日益成熟,并逐漸被業(yè)界認同,可以較好解決傳統(tǒng)IT架構(gòu)所存在的問題,但是,目前,不少金融企業(yè)對虛擬化的認知程度還不是很深。對此,有技術專家認為,金融企業(yè)在考慮應用虛擬化時,應該考慮端到端的方案而不僅僅是服務器虛擬化,還應包括應用虛擬化、桌面虛擬化、網(wǎng)絡優(yōu)化,以及相應的安全措施。
應用虛擬化能使金融企業(yè)員工隨時隨地利用任意設備安全地訪問企業(yè)核心應用,這樣可以促進很多業(yè)務的革新;服務器虛擬化可使企業(yè)在不新購機器的情況下,利用已有的IT設備提供更多的業(yè)務需求,并且不會增加額外的管理負擔;桌面虛擬化可以為企業(yè)的員工配備管理成本更低虛擬桌面,可以幫助企業(yè)大幅縮減分布式桌面的管理成本。
比如,不少銀行按照信息安全的要求,提出要把辦公網(wǎng)和生產(chǎn)網(wǎng)相對隔離,有的甚至強調(diào)要實現(xiàn)物理隔離,但是從銀行實際現(xiàn)狀來講,做不到完全的物理隔離。對此,銀行可以考慮實施應用虛擬化和桌面虛擬化方案。即每個員工的PC機可以連至外網(wǎng),但是訪問核心業(yè)務時,通過一個虛擬的應用,或是一個虛擬的桌面連接到后臺的應用,以此達到邏輯隔離。這樣可以極大地降低PC機的安全級別,無需過嚴限制,而一旦出現(xiàn)真正的風險時,也不會影響核心的網(wǎng)絡和業(yè)務正常運行。
在利用虛擬化技術建設全新IT架構(gòu)時,金融企業(yè)可以根據(jù)自己的需求進行全面規(guī)劃,綜合選擇。如果擔心虛擬化帶來的未知性,可以從簡單的方案開始。例如,可以從應用虛擬化開始,不會導致企業(yè)目前應用的狀態(tài)發(fā)生改變,只不過采用了更安全、可靠的訪問方式。在充分體驗了虛擬化帶來的好處后,再過渡到桌面虛擬化,這樣也不會影響核心的應用。在新建項目中,企業(yè)也可以嘗試采用服務器虛擬化技術,來保證有限預算下的高性能及系統(tǒng)的高可靠性。[!--empirenews.page--]