《阿里云&IDC:云智聚力原生加速-2023金融行業云原生應用白皮書(34頁).pdf》由會員分享,可在線閱讀,更多相關《阿里云&IDC:云智聚力原生加速-2023金融行業云原生應用白皮書(34頁).pdf(34頁珍藏版)》請在三個皮匠報告上搜索。
1、云智聚力 原生加速金融行業云原生應用白皮書Contents前言:云原生成為企業“用云”的新范式第一章:金融科技的變革與數智金融的蓬勃發展第二章:云原生加速金融行業升級變革2.1 廣義云原生的概念與應用2.2 云原生加速金融行業數智化發展第三章:金融行業云原生,運用IT打造“新發展曲線”3.1 金融行業云原生場景3.2 定義金融行業云原生3.3 構建金融行業云原生工場第四章 金融行業云原生先鋒實踐4.1 四川農信:云原生技術助力新業務快速發展4.2 眾安保險:云原生架構升級,貫通行業數字化轉型4.3 申萬宏源:云原生業務中臺體系支撐豐富應用第五章 未來趨勢5.1 云原生架構未來發展趨勢5.2 金
2、融行業云原生對金融行業數智化發展的影響預測第六章 關于阿里云0102040406080913202121232527272830 .前言云原生成為企業“用云”的新范式 云原生已經成為打造數字經濟發展新動能的重要保障。伴隨金融云的快速發展,越來越多的金融機構正以云原生為核心,構建更具現代特色的業務開發模式,利用微服務、容器、動態編排和DevOps等技術,快速實現符合客戶需求的創新業務應用。同時,新一代基礎設施與云原生高度聯動,使整體服務變得更加敏捷和彈性,全面滿足新金融業務的快速迭代要求。金融行業的數智化發展將更加重視以平臺為載體,通過深度數據治理和洞察,實現業務端動態、開放和隨需組合的服務模式
3、。這對金融行業的賬戶、交易、結算等核心能力體系提出了一系列新要求,需要深入關注客戶運營、業務開發、資源支撐、企業管理層面的不同問題。在此需求下,云原生的理念、思想、方法和技術已經開始加速融入到金融體系的數字化實踐過程中,幫助金融機構重塑核心業務體系,構建全要素的云原生架構,實現更加彈性的運營。同時,金融服務呈現出包括廣泛連接、實時在線、細粒度功能以及普惠服務在內的一系列新特性,金融行業客戶除繼續強調安全、高可靠、一致性等要素外,開始更加關注彈性、敏捷、標準化、耦合性、可擴展、快速響應以及可觀測等深層次能力。通過綜合利用一系列云原生技術,金融行業云原生為金融快速創新提供包括開發、交付、安全、合規
4、在內的全面支撐保障能力。金融企業也有必要建立起一套全流程、端到端、標準化的云原生交付體系,具備清晰的流程和高度的自動化,形成敏捷、高效、規范化的工場式應用創新模式。01當前,金融領域正在發生時代性的巨大變革。在金融數字化、智能化、移動化浪潮的推動下,以開放金融、互聯網金融、供應鏈金融、普惠金融等為代表的新一代金融業務形態,如雨后春筍般出現,并不斷借助新科技動能實現加速發展。在數字經濟持續增長的大背景下,金融行業顯現出越來越明顯的互聯網特征以及更加多變的發展模式。與此同時,數據成為金融機構最重要的資產,推動著無處不在的數智化業務創新,即利用規范的數據治理、有序的數據價值挖掘以及深入業務的數據洞察
5、,幫助金融機構更好地提升業務成效,開展業務創新活動?,F代金融業務的快速發展變化,給歷經幾十年形成的傳統金融科技體系帶來了愈發嚴峻的挑戰。以銀行核心系統為代表的原有金融技術架構在穩定之余,也限制了金融機構對未來全面數字化金融的想象空間。很多銀行已經在核心系統之外的領域進行了大量的分布式系統架構嘗試,但是這種嘗試僅限于外圍的局部創新以及不斷增加的外掛建設,反而帶來了越來越多的新問題。今天,科技的發展已經為金融行業帶來了新的突破性機遇,金融機構有機會建立一套全新的技術體系,實現金融業務與金融科技的全方位融合,并能夠依托數智化能力,實現業務端的多維創新場景。第一章金融科技的變革與數智金融的蓬勃發展02
6、IDC觀察到,以云、大數據和人工智能為代表的金融行業IT基礎設施正在加快平臺化升級的腳步,金融核心系統的服務能力正在快速下移。伴隨金融云的發展,越來越多的金融機構正以云原生為核心構建更加現代化的業務開發模式,利用微服務、容器、動態編排和DevOps等相關技術,快速搭建符合社會潮流的創新業務應用。同時,新一代基礎設施也變得更加敏捷和彈性,能夠滿足新金融業務快速變化的需要。03第二章云原生加速金融行業升級變革2.1 廣義云原生的概念與應用雖然云計算已在國內發展了十年有余,但大量的云主機仍在以傳統IDC的模式向用戶提供服務,即用戶將原有的單體應用程序直接遷移到云端,不做任何改造;從開發流程到技術棧的
7、選擇、再到測試和發布方式,仍在使用舊的方法和模式。以IaaS層云主機服務為主的簡單用云模式,使用戶無法獲得現代云計算所能提供的強大體系化能力,也無法利用云提升自身的發布和運維效率。同時,原有的信息孤島問題也未得到任何改善。從簡單平移到云端,到云化改造和云上部分重構,進而再發展到云原生架構,企業經歷的不僅僅是技術認知的提升,更多的是規劃、設計和實踐思想的全面升級。雖然對于一個具體的系統來說,采用云計算的路線要視成本和使用現狀等因素進行綜合考慮,但就數字化轉型的進程而言,從一個機構采用云計算的整體戰略層面考慮,選擇云原生已經成為必然趨勢。從技術角度看:云原生架構是一組架構原則和設計模式的集合,旨在
8、將云應用中的非業務部分進行最大化剝離,交由云設施和云服務接管,為業務應用解決彈性、韌性、安全、可觀測性、灰度等以非功能特性為主的問題,同時帶來輕量、敏捷和高度自動化的體驗。04IDC將云原生應用定義為利用云技術實現兩種關鍵能力的應用。首先,云原生應用通過分布式服務架構實現高度的可擴展性。這種可擴展性取決于五個主要標準:最佳開發框架的中立性:應用程序的開發框架是敏捷的,但既不定義也不依賴傳統的軟件開發方法,可能會根據功能的不同納入多種框架。開放結構的數據源/存儲庫:由應用程序管理和/或分析的數據和數據庫并不與固定或非固定的模式有親和力,應用程序允許管理非結構化或結構化的數據。直接API通信:應用
9、程序使用輕量級的直接API調用進行數據訪問,允許應用程序之間或應用程序內部的通信和自動化能力。動態計算有效載荷:該應用程序的計算負載可以很容易地根據最終用戶的需求進行定制,同時與IT主導的治理模式相一致。多層次的主動主動部署模式:應用程序可以靈活部署在各種虛擬、共享和彈性云基礎設施上,并具有主動冗余功能。其次,云原生應用必須對終端用戶友好,并容易與用戶的工作流程相結合。這意味著應用程序需要跨平臺,具有高度的跨芯片的可移植性,需要高級編程語言支持。從業務角度看:云原生是一種業務創新模式的選擇。云原生創建了一種新的應用構建范式,涉及企業組織架構、業務流程、開發/交付方法以及商業模式的一系列變革,幫
10、助企業實現發展質量和效率的加速提升。從價值提升角度看:云原生面向的是企業IT架構中的大量非功能特性,包括但不限于高可用能力、容災能力、安全特性、可運維性、易用性、可測試性、灰度發布能力等。這些非功能特性雖然在多數情況下不直接干預業務,但通常對保障業務的高效開展必不可少。05目前,廣義的云原生技術已經廣泛應用于金融、零售、交通、政務服務、城市治理等行業領域,成為數字化轉型邁向縱深階段的關鍵能力選擇。2.2 云原生加速金融行業數智化發展在數智化時代,金融業務的創新目標是以用戶價值為中心,創建場景化、個性化的服務模式,在保證合規和風險控制的前提下,盡可能提供靈活、定制和自由組合的服務體驗。因此,金融
11、行業的數智化發展將更加重視以線上平臺為載體,通過深度數據治理和洞察,實現業務端的動態、開放和隨需組合的服務模式,這對金融行業的賬戶、交易、結算等核心能力體系提出了一系列新要求:圖1 云應用開發和交付的規模和成熟度,2021年和2022年Q:如何最好地描述貴公司目前云原生應用開發/交付的規模?您預計在12個月內會發生什么變化?來源:IDC 2022年云原生調研,N=1000一點也沒做云原生處于云原生開發的邊界適度(存在)云原生開發,并使用一些形式化的流程來管理操作廣泛(存在)云原生開發,但缺乏形式化的流程和治理工業化和本土化:在非常明確的治理和管理下發展50%40%30%20%10%020212
12、022IDC針對云原生應用開發和交付活動的一項調查顯示,多數企業已經在局部或全局層面構建了基于云原生的開發和管理流程。06IDC預測:到2025年,60%的中國境內銀行將基于當前應用程序的使用現狀制定并實施云原生數字核心戰略,但是否對傳統架構系統做出完全替代將視其具體業務需求而定客戶運營面:強調以業務創新為目標,提供開放、普惠、綠色、嵌入式且靈活多變的服務,持續提升客戶體驗,優化個性化的客戶營銷過程。業務開發面:全面改善應用開發、測試、交付效率,沉淀更加標準化、模塊化的業務組件,支持靈活的場景化定制。資源支撐面:提供高可用、高彈性、安全穩定的基礎設施和平臺服務,實現業務和技術資源的解耦,提升業
13、務的創新效率。企業管理面:在鼓勵大量創新業務快速發展的同時,依然能有效、動態地履行監管、合規、風控和經營管理的職責。如何統籌考慮上述需求要素,構建一個面向未來發展的開放金融體系,是金融機構邁向數字化轉型縱深階段時需要深入思考的目標課題。在這個過程中,云原生的理念、思想、方法和技術已經開始加速融入到金融體系的數字化實踐過程中。要幫助金融機構實現基于數智化能力的快速發展,在規劃設計時需要關注的重點要素包括:重塑核心業務體系:打造可標準化的構件式核心業務體系,提供更加靈活的管理策略和手段,從場景金融進一步發展為以生態化為基礎的產業金融形態。因此,全面引入微服務架構、容器化承載以及全方位的應用監測、優
14、化和保障能力,是實現這一目標的最佳路徑。構建全要素的云原生架構:即不但利用云原生產品和工具支撐開發、測試和部署活動,還全面引入云原生存儲、網絡、多活、分布式數據庫等要素,實現真正意義上完整的金融行業云原生架構體系。實現更加彈性的運營:云原生所支撐的高水平協同和智能化分析決策,有望持續降低運營成本,提升隨需而變的彈性運營能力,擴展和包容更多的中長尾客戶群體。07第三章金融行業云原生運用IT打造“新發展曲線”金融領域的云技術和基礎云服務規模仍處在快速增長的過程中。IDC預計,到2025年,中國金融行業(銀行、保險、證券)的IT總花費將達到3359億人民幣。這些預算將廣泛被用于核心系統的升級、數字化
15、業務的拓展、渠道及客戶體驗的優化以及管理、風控等方面。圖2 中國金融行業 2020-2025年IT花費預測(單位:百萬元)來源:IDC 2023年,中國金融行業IT花費預測 400,000.00 350,000.00 300,000.00 250,000.00 200,000.00 150,000.00 100,000.00 50,000.00 0.002020 2021 2022 2023 2024 2025銀行保險證券銀行保險證券08金融行業需要一以貫之地遵循行業特殊性所帶來的合規、監管、業務穩定性、連續性等高標準要求。因此,在云原生架構體系的設計實踐過程中,金融機構應結合行業特性,在做強
16、基礎架構的同時,以IT創新促進業務創新,實現面向未來的“新發展曲線”。3.1 金融行業云原生場景核心業務升級:全球范圍內的實踐顯示,銀行業正以更為務實的態度向前推進這一系統工程項目。在承受規?;撦d并且保證系統穩定性的前提下,基于傳統(legacy)架構所開發的應用將繼續運行。與此同時,對于支持新型客戶互動、向銀行開放基于行業生態的創新業務,或在貸款、存款和財富管理中推出的新型數字化產品、基于云原生的數字核心,也在快速發展中。IDC認為,這一多核心并行的模式將在未來幾年持續存在,以兼顧核心系統現代化工程可能帶來的風險以及成本問題。但是,未來銀行核心的終極狀態將是基于云原生的數字核心。隨著分布式
17、改造的穩步推進,以銀行為代表的核心系統分布式改造正逐步進入攻堅階段,頭部大行的分布式核心建設進入到逐層逐級實戰落地階段。而第二梯隊的一些銀行機構也已經取得階段性成果,一些頭部城市銀行在云原生核心系統改造方面走出了自己的特色。IDC認為,頭部金融機構的成功案例會在未來35年內深度影響中下游金融機構的戰略方向,市場潛力巨大。核心系統升級實踐:國內某大型銀行采用企業級業務建模和分布式微服務架構,基于全棧式安全可控軟硬件打造了全新一代個人業務核心系統,實現了超預期的綜合性能指標,是國內金融科技關鍵技術的一次重要實踐。09數據、AI與運維平臺:云原生也可以在數據、AI 及運維平臺方面起到關鍵的作用。在數
18、據方面,云原生技術可幫助構建高度可擴展的大數據處理平臺,以支持實時和批量數據處理任務;在智能化應用方面,構建彈性的AI平臺,支持金融機構進行風險評估、欺詐檢測、客戶畫像等任務;此外在金融應用程序自動化運維場景,如自動擴展、滾動更新和故障自愈等,云原生技術的應用可帶來關鍵的價值。安全、風控及合規:云原生安全也將深入云計算應用、用云和管云的每一個細節,提供面向全行級別的全棧的安全與合規保障能力,在安全運行、風險管理、智能風控、監管及合規、數據智能等方面,實現細粒度的管控保障。云原生業務韌性保障實踐:國內某金融機構在云原生實踐過程中,構建了云原生可觀測性平臺,為應用提供零侵擾的埋點能力,降低應用統一
19、監控部署的成本,實現從應用到網絡的全鏈路追蹤。在此基礎上,通過優化CI/CD流程加速代碼迭代、多集群調度、容災、高可用以及業務主動優化措施,實現了為云原生業務打造的持續運行與優化的業務韌性閉環。10云原生應用研發平臺實踐:國內某大型銀行綜合運用云原生、Serverless、DevOps云流水線、移動應用、低代碼、云IDE、零信任安全等新一代數字化技術,面向線上渠道全場景金融服務,打造全云化敏捷研發、交付、運行的全托管式無服務器化云原生應用研發平臺,提供輕量式云原生能力、一體化云交付能力、全場景金融創新能力,用于支撐和實現創新應用的快速研發和一體化交付。云原生將伴隨金融機構的基礎設施云化、數據能
20、力建設、核心系統升級改造以及分布式架構轉型等重要進程,在細分領域持續深化能力建設,支撐創新與拓展。未來,隨著金融業務與數字化的進一步緊密融合,新的金融應用也將強力地推動云原生進程,因為這些應用所具備的高度移動化、在線化、數據化、SaaS化特征,只有依托體系化的云原生能力才能獲得理想的保障。IDC2023年金融行業用戶調研顯示,金融行業用戶已經不同程度地將云原生技術應用于金融業務的開展、業務改造及應用部署等領域。數字化業務創新:以互聯網信貸、網上銀行、互聯網金融、證券交易、保險代理服務等為代表的一大批線上金融服務,屬于采用云計算和云化改造的先行領域,因為這些服務更加倚重數據價值的分析與挖掘,也更
21、加強調實時業務服務和敏捷交付能力。隨著業務的飛速發展,簡單的基礎云服務已經不能滿足業務創新發展的要求,云原生所提供的豐富能力將幫助這些數字化業務達成更有效的質變。11云原生體系快速響應前端業務實踐:某大型保險企業經歷了分布式架構、微服務架構和云原生架構等不同階段的持續改造活動,構建了依托業務需求進行快速迭代的云原生運行框架,打造了支持需求高效交付的云原生研發流程體系以及提升運維部署成效的可用性工程,形成完整的云原生架構生態,能夠為用戶提供更細粒度、更快響應的服務,保障前端業務的快速更新與迭代。提升渠道及客戶體驗:銀行、保險和證券領域在近年來都愈加重視數字化營銷所帶來的超預期增量。為了構建線上線
22、下一體化網點,執行更加靈活的渠道管理策略,打造更加豐富的移動端功能,應用架構需要具備足夠的彈性、靈活性和韌性,以便能快速隨需而變。云原生及其所支撐的更強大的大數據能力體系,能提供足夠的生產力,幫助金融機構選擇最優路線,大幅降低創新周期,實現最優化的成本投入。來源:IDC 中國金融行業調研,N=50計劃實施,未來1-3年內有計劃利用云原生技術滿足數字化時代金融業務快速響應、敏捷彈性的需求單點實驗,正構建云基礎設施,將部分業務改造上云,實現基礎設施的彈性擴展和應用的快速部署局部應用,正將云原生技術應用于核心系統改造產品構建或應用創新等場景全面推行,正將云原生技術全面應用于基礎設施層、平臺層、應用層
23、等優化創新,正探索云原生技術在管理創新、產品創新、應用創新等方面的建設圖3 云原生在金融行業的應用現狀2.0%0.0%14.0%42.0%42.0%123.2 定義金融行業云原生當數字金融時代來臨時,金融服務出現了包括廣泛連接、實時在線、細粒度功能以及普惠服務在內的一系列新特性。除繼續強調安全、可靠、一致性等要素外,金融機構開始更加關注彈性、敏捷、可擴展、快速響應以及可觀測等深層次能力。幾十年來形成的金融IT架構,已經與金融戰略、組織、管理和運營體系產生了深度融合。當新金融市場以勢不可擋的趨勢向傳統金融體系發起挑戰時,金融IT體系也需要與時俱進、自上而下進行根本性的變革,金融行業云原生將是這場
24、變革的重要推動力量。在監管機構對金融科技的指引和規范不斷加強的大環境背景下,金融云作為金融機構信息系統建設和數字化轉型的先鋒陣地,呈現出穩步快速增長的發展態勢。一方面,中國金融云基礎設施建設進程依然保持高速增長,頭部金融機構以更加開明的態度面向私有云和公有云的全面建設,金融行業云、金融專屬云、金融專區等創新形態云方案逐步成為可選項;另一方面,金融云解決方案的增速已經完成了對基礎設施增速的反超,頭部金融機構分布式改造的穩步推進和對云平臺重視程度的不斷提高,正在讓云解決方案的重要性日益凸顯。金融云市場已從注重基礎設施建設,開始向深耕垂直解決方案的方向轉變,金融云建設進入深水區。能夠提供云服務全生命
25、周期端到端服務、行業場景化解決方案的云服務商,會在未來金融云建設的競爭中獲得更大的優勢。IDC預測,到2025年,中國金融云市場規模將達到1086億人民幣。IDC認為:能將云原生的理念、技術真正應用到金融機構的生產、運營管理全域的組織,在未來新金融的競爭中,將處于更加優勢的地位。133.2.1 金融行業云原生的含義和重要意義金融行業云原生的含義:金融行業云原生圍繞金融核心業務,將金融對安全合規、交易強一致性、單元化擴展、容災多活、全鏈路業務風險管理、運維管理等行業要求與基于云定義的存儲、網絡、單元化部署、多地多活、分布式數據庫等技術進行深度融合,形成既符合金融行業標準和要求、又具備云原生技術優
26、勢的“新型IT架構”。完整的金融行業云原生是從物理部署層面到應用開發層面的全棧式架構,是“云原生+金融IT架構+長期實踐”的有機結合。金融行業云原生對金融行業的重要意義:金融行業云原生面向新的金融應用架構,提供豐富且體系化的支撐和服務,為用戶在云上構建金融IT應用帶來了包括彈性、韌性、可靠性、自動化在內的強大保障,使開發者更加聚焦業務邏輯,減少來自技術架構的困擾,從容應對金融行業內苛刻的非業務能力要求。過去,這些都是難以想象的。重塑金融數字化底座:金融業務轉型涉及組織、業務、技術、產品、人員等一系列要素,需要面對能力建設、流程梳理、生態融合、協同管理等諸多問題和挑戰。以往由外向內、由點及面的云
27、計算使用和上云升級改造過程,金融機構的基礎設施難以適應未來快速變化的市場競爭和業務需求。所以金融的基礎設施應該更加敏捷,通過自動化生產能力,形成可組裝、易插拔的構件式核心,為業務發展提供平臺化的價值。解決迫在眉睫的困擾:集中式架構已經在一些問題上遇到日益嚴重的困擾,例如:系統部署過程冗長,無法及時響應市場需求的變化;應用系統缺乏彈性,在互聯網業務模式的沖擊下無法平衡投資和性能之間的矛盾。推動金融體系變革:不可否認,傳統集中式金融IT架構憑借其高度的穩定性和成熟運維體系,依然在今天具備強勁的競爭力。但在業務驅動架構變革的未來時代,傳統架構已經無法預期到拓展提升的空間,云原生將為包括金融核心系統在
28、內的整體業務架構帶來更積極的變化。143.2.2 金融行業云原生底層技術要素及價值云原生技術以容器、DevOps、微服務、云原生中間件、分布式數據庫、Serverless、服務網格、不可變基礎設施、聲明式API、開放應用模型(OAM)等技術為代表,形成面向應用的全方位能力保障,是一套強大的、面向業務的服務保障體系。金融行業云原生綜合利用一系列云原生技術,為金融業務提供安全、合規和創新支撐能力。容器云:提供輕量、高效的計算資源,實現異構底層架構的兼容式部署能力。金融領域的容器應用規模持續加速增長,容器云與微服務結合,有利于構建自由、靈活的業務服務體系以及強大的彈性服務能力。微服務:微服務作為一種
29、設計思想,能將大的金融單體應用拆分為更小的組件式服務,并根據對每個組件的觀測和評估,形成更細粒度的資源保障策略。微服務架構有助于實現更大程度的程序解耦,能獨立完成需求設計、開發、打包、部署等,從而極大地提高業務敏捷性,使金融創新更加快速、靈活。有規律地引導或使用 在實施過程中 考慮使用 不使用圖4 使用微服務部署產品的頻率來源:IDC的PaaS視圖和開發者調查n=2,5001614121086420受訪者百分比%每小時一天多次每天每周每兩周每月IDC的一項PaaS視圖和開發者調查顯示,開發者使用微服務部署產品的頻次已經處于較高的水平。15DevOps:包含敏捷研發、持續集成和持續交付。利用自動
30、化流程思想和工具平臺支撐,將金融軟件生命周期的全過程實現最大程度的自動化,幫助金融機構建立敏捷研發、自動化測試、集成和協同交付,并在過程中提供持續的監控運維能力。Serverless:Serverless是一種典型的云原生開發模式,這一模式讓人們對云計算的理解從資源視角演進為服務視角。開發人員可以獲得全托管、免運維、高彈性的體驗。如今的Serverless平臺支持各類微服務框架、Web應用和任務框架的全托管,實現金融應用程序的零改造遷移,也易于實現容器化以及更多的高級特性。服務網格:以ESB/API網關為中心的傳統集中式服務架構,有利于提供基于集中流量的安全、日志、限流熔斷、監控等的管控和治理
31、能力;但由于其在面對海量業務時存在服務能力的上限,已經越來越難以適應互聯網時代下的金融業務。云原生提供的去中心化架構,將所有流量下沉到微服務中;在拓展性能邊界的同時,利用對微服務端代理實現流量攔截,解決流量的管控和服務治理問題。聲明式API:聲明式API通過定義聲明配置文件來描述要做的動作以及需要達到的狀態,底層技術平臺首先解析配置文件內容,再組織協調各技術組件的狀態。作為上層業務邏輯和云原生基礎架構之間的重要紐帶,聲明式API有利于金融系統自動化執行大規模管理和變更任務,也有利于快速追溯生產環境上的操作,使回退和回滾更加便捷,這對包括移動端金融服務在內的大批創新業務具有重要的價值。不可變基礎
32、設施:云原生應用在發生變更時,基于鏡像生成新的實例,同時銷毀舊的實例。生產環境中的任務實例則不可發生變更。這與傳統架構中直接修改配置的做法完全不同,有利于保證更好的一致性和可靠性,同時實現更簡單、更可預測的部署過程。單元化:在云原生的設計思想下,對業務的全量數據以統一的規則進行分區,形成邏輯單元,并通過流量路由的方式,使核心業務可以分別在不同的邏輯單元內完成閉環。單元化設計是云原生架構解耦和云原生災備的重要基礎。16云原生中間件:通過將中間件技術從業務進程中分離,使其成為與開發語言無關的通用技術服務;通過在云環境下建立自動化的服務發現、服務注冊、服務配置、服務治理、API管理、監控能力,為應用
33、提供快速部署、消息服務、流量灰度發布、可觀測等高等級服務。分布式數據庫:構建起適配云原生分布式架構的數據庫體系,利用各類數據庫分片、數據庫同步、數據庫鏡像存儲以及分布式數據庫管理等技術,實現大規模、高性能、高可用、按需擴縮的云上數據庫服務,同時增強對復雜金融業務邏輯的強大支撐能力。開放應用模型(OAM):對應用以及應用所需的運維能力,提供標準化的定義與描述規范,以“應用定義”為引導,實現對Kubernetes中各項能力的封裝、組織和管理,提供更高層級的應用抽象,從而建立起一個面向用戶的應用定義標準和框架。3.2.3 金融行業云原生的主要應用領域及價值金融行業云原生有望為金融領域帶來自上而下的系
34、統性變革。隨著國際、國內經濟形勢的快速變化以及金融市場競爭的加劇,金融領域的業務創新能力將變得至關重要。金融機構既要主動應對市場變化,又要持續保持對金融服務的高性能、高可靠、靈活、低成本、易擴展、標準化、可靠在線服務等高標準要求,這意味一系列復雜、艱巨的新挑戰。金融行業云原生發展,是一個覆蓋戰略、組織、流程、技術和運營的全方位推廣和演進過程。在具體推進執行的過程中,應面向金融應用的開發敏捷性、工程可控性、技術性能保障以及持續治理能力等關鍵要素,形成完善的技術棧搭建和產品選型。金融行業云原生的主要應用領域可包括:17資源調度與管理:金融微服務與容器化設計,有利于對資源使用情況進行細粒度的評估、預
35、測、分配和觀測,這將使應用系統對資源需求的規劃更具有前瞻性。同時,云原生具備對 IT 系統狀態的一體化監測與診斷能力,有利于更好地評估資源使用情況,優化資源配比,實現對故障和堵點的快速排除。應用開發與交付:Serverless、服務網格、容器化等技術思想,結合DevOps的一體化開發交付流程,重塑了金融應用的開發與交付流程,保證交付過程的標準化和自動化,顯著提升交付的敏捷性和交付成果的綜合性能。運維管理及保障:云原生微服務應用一定程度上增加了運維的難度,但是云原生和DevOps的特性也意味著一些傳統的配置、發布和故障排除工作將適度前移,而運維精力將更多聚焦于成本治理、穩定性保障等方面。云原生生
36、態所提供的一系列工具化平臺將通過自動化、智能化方式,有效解決此類問題。資源調度與管理運維管理及保障應用開發與交付圖5 金融行業云原生主要應用領域來源:IDC,202318在當前的行業發展趨勢下,金融云原生對推動金融行業的數智化發展至關重要。通過容器化、Serverless、服務網格等一系列云原生技術,一方面給予金融業務彈性、高可用的保障,另一方面構建起新一代的金融業務核心引擎,推動業務聯動、數據流轉和技術迭代,對存量業務進行微服務解耦,對新增業務進行全新的微服務架構設計,從而使企業基礎業務、運行保障、渠道優化管理、數字化業務服務、管理與分析等過程更具效率和競爭力。數據風控資源調度管理決策高可用
37、 彈性微服務架構設計(新增)微服務解耦(存量)企業支持保障 渠道數字化業務管理與分析基礎業務容器化Serverless服務網格核心引擎業務聯動數據流轉技術迭代圖6 金融行業云原生技術的主要應用邏輯來源:IDC,2023193.3 構建金融行業云原生工場金融機構在面對IT基礎架構的云原生轉型升級時,需要執行一系列必要的動作過程,包括但不限于組織升級、業務梳理與建模、構件式模塊設計、平臺與災備體系、人才轉型、運維和運營體系搭建等。因而,其有必要建立一套全流程、端到端、標準化的云原生交付體系,具備清晰的流程和高度自動化的手段,形成敏捷、高效、規范化的工場式應用創新模式。金融行業云原生工場可包含以下幾
38、類主要能力:頂層設計與管控:從云原生實踐的視角,將業務需求轉化為IT能力,利用領域建模工具平臺,實現清晰、規范的建模過程,并規劃、設計和管控整個云原生交付流程。云原生技術底座:基于單元化架構和高可用運維體系的IaaS、PaaS一體化技術底座,為云原生分布式核心的穩定運行奠定堅實的技術保障基礎,支持金融機構自研可控的需求。引擎與組件:構建中臺化的能力引擎,將業務建模成果實踐轉化為完備的業務組件,并通過服務網格提供的承載和兼容能力,將組件快速連接形成服務組合。標準化交付流程:通過工具化支撐的應用開發、架構治理以及DevOps一站式交付管理平臺,將云原生技術能力融入到全方位的支撐和保障體系中,讓金融
39、開發人員實現以業務邏輯為核心的高效開發和交付過程。20第四章金融行業云原生先鋒實踐四川農信成立于1951年,經過七十多年的發展,四川農信已經成長為全省業務規模最大、組織體系最全、員工數量最多、支持對象最廣的銀行業金融機構。至2022年12月底,四川農信有5022個營業網點,近4萬名從業人員,資產規模近2萬億元,各項存款近1.7萬億元,各項貸款9892億元,資產規模、存款規模位居全省同業第一位??蛻敉袋c四川農信傳統的大型機基礎設施雖然穩定,但維護成本居高不下,技術可控性也較弱。隨著技術和業務的演進,新一代銀行系統既要直面海量客戶的海量交易,又要考慮移動互聯網應用的更高要求,IT系統的支撐能力與業
40、務應變速度面臨巨大挑戰。傳統架構部署周期長、批量化部署配置復雜,且部署規模受產品底層架構能力限制,單一集群數量往往在數十臺左右,難以形成大規模集群。同時,在存儲和數據庫虛擬化上存在顯著的性能瓶頸,高并發場景仍需要連接集中式存儲并通過物理服務器承載數據庫。因此,應對交易高峰時,往往需要提前預估并對硬件資源進行擴4.1 四川農信:云原生技術助力新業務快速發展21展。而服務器、數據庫與負載均衡服務之間的聯動擴展難以實現完全自動化,且高峰過后不便于回收,造成閑置。同時,隨著金融科技和互聯網金融的發展,線下網點經營模式受到沖擊,線上應用獲得大規模發展,需要一個更智能、更敏捷的應用交付平臺,來支撐線上金融
41、規?;?、高效、低成本的新型運營體系。方案亮點四川農信基于阿里云平臺進行了架構改造,搭建了專有云平臺“蜀信云”,包括智能貸款、智能渠道、智能營銷等在內的新建項目均基于云平臺架構設計研發,存量系統也逐步按計劃遷移至云平臺。其中,專有云平臺的IaaS層完成“一云兩域”建設,通過使用阿里云混合云平臺,完成建設開發測試域和生產域的云資源和服務,為云原生應用提供同架構的基礎設施。PaaS層基于分布式云原生架構,搭建了分布式系統上下游生態。其開發平臺、運行平臺結合分布式數據庫、分布式緩存、微服務框架、服務管理和發布流程等,統一進行集成和接口封裝,支持分布式應用的開發和管理,降低應用開發成本。通過一站式Dev
42、Ops平臺提升開發、測試、部署效率,提高團隊間協作效率。建設成效在同樣的系統可用率情況下,與集中式架構相比,云原生分布式架構獲得相同處理能力和服務的軟硬件采購成本大幅下降,維護成本顯著降低。同時,IT架構云化帶來的彈性能力,讓四川農信的IT支撐能力能以較低成本、較短時間實現橫向擴展。最后,云原生開發模式極大提升了開發效率,推動業務實現爆發式增長。目前,四川農信首個全線上信貸業務“蜀信e貸”已經順利運行數年,“蜀信e+”API開放平臺已經應用于幾十個場景,多項業務也已囊括入APP中。這些重要業務系統的良好運行,充分驗證了云平臺的安全性、穩定性及綜合性能,也為核心系統從傳統大型主機下移、進行云原生
43、分布式轉型做好了技術儲備。224.2 眾安保險:云原生架構升級,貫通行業數字化轉型 眾安保險作為國內首家互聯網保險公司,完全通過互聯網開展業務。眾安專注于借助新技術重塑保險價值鏈,圍繞健康、數字生活、消費金融、汽車四大生態,以科技服務新生代,為其提供個性化、定制化、智能化的新保險??蛻敉袋c 多年來,眾安保險以傳統技術架構為基礎構建的數字化基礎設施和業務環境,在開發、運維、安全管理等方面都面臨著諸多挑戰,其中包括:研發效率低:無法快速響應多元化且更新頻繁的市場和用戶需求。業務上線速度慢,以周為單位。運營成本高:無法降低 IT 成本以及做到數據驅動的精細化運營。業務資源利用率低,造成 IT 資源浪
44、費。運維壓力大:應用發布方式過于傳統,不夠自動化、不具備灰度發布能力、基于時間控制的自動彈性伸縮能力較差,業務系統與基礎設施耦合深,不易于管理或觀察。方案亮點眾安保險利用阿里云容器服務 ACK 平臺,采用 Kubernetes、Docker、istio 等云原生技術構建容器云平臺,同時建立DevOps體系。使用ServiceMesh、Spring-Cloud、Nacos等技術建立全司微服務架構,構建眾安研發管理一體化平臺,實現了以下能力:云原生兼容:基于阿里云容器服務ACK承載PaaS研發一體化解決方案,以 DevOps層支撐業務場景研發需求,同時佐以度量中心提升研發效能?;谠圃O計研發一
45、體化解決方案,100%兼容其他云原生方案的產品,實現自主可控。安全、快速、穩定:業務上線縮短到以小時為單位,年發布次數超過4萬次;線上問題分鐘級捕獲及處理,業務系統穩定性達到 99.99%。23IT 成本降低:硬件資源投入持續下降,平均投入減少10%。自動化運維保障體系,在系統穩定性提升的同時,運維投入大幅下降。建設成效眾安研發管理一體化平臺已成功應用于實際場景,其承保保單量已達到每天2000萬、每年數十億的規模。在“雙十一”等重要時間節點,眾安系統成功承接海量保單且運行穩定。六年來,眾安系統累計承保逾 260 億張保單。升級后的系統能夠支持千億保費,并擁有以客戶為中心的保險業務中臺,支持各業
46、務線快速展開。眾安保險 CTO 表示:“眾安的新保險業務和技術都原生于云,未來我們將通過微服務+實現更加彈性的服務治理,將 CPU 利用率從 15%提升到 60%。同時,通過云原生研發體系和工具,結合低代碼智能編程,保守估計可以提升20%的研發效能?!?44.3 申萬宏源:云原生業務中臺體系支撐豐富應用申萬宏源證券有限公司是由新中國第一家股份制證券公司申銀萬國證券股份有限公司與國內資本市場第一家上市證券公司宏源證券股份有限公司合并組建而成,營業網點遍布全國,并設有多家海外分支機構。主營業務涵蓋企業金融、個人金融、機構服務及交易、投資管理四大業務板塊??蛻敉袋c近年來,申萬宏源在數字化轉型方面取得
47、了很大的進展,但是在新的發展過程中也遇到了一些問題和挑戰:異構系統多,管控難度大:多年建設過程中,大量系統形成了多樣異構的局面,給技術管理和資源整合工作帶來很大困擾。自主研發能力有待提升:已有系統的外購比例較高,可控性相對較弱,需要盡快提升自主研發能力。業務與技術團隊的融合度不高:由于傳統的技術體系和組織架構體系缺少足夠敏捷性,導致公司在開展數字化管理、數字化運營以及打造業務與技術深度融合的場景時,都面臨很多掣肘。方案亮點申萬宏源在組織架構保障、金融科技規劃以及能力建設方面均體系化開展工作并取得了一系列成果。其中,在云原生技術的應用上,申萬宏源從客戶體驗、中臺、數據三個方面進行了部署。具體包括
48、:打造云原生移動應用和移動開發體系:基于云原生移動開發框架,構建以零售客戶為中心的交易、資訊、銷售等一系列功能,形成包含全方位服務和精細化運營的新一代APP。構建云原生業務中臺:利用云原生技術構建了面向全行的業務中臺服務,形成了由120多個微服務支撐的業務辦理、員工展業、產品中心、AI能力、資產數據25等20余個業務中心,并為70多套系統提供標準化服務。部署云原生數據倉庫:利用云原生技術重構了數據倉庫和數據應用,海量數據遷移至新的數據倉庫中,涉及130多套系統、25000多個任務、800多個服務接口的平穩遷移,為業務持續提供高穩定、高可靠、高安全性的基礎數據服務。建設成效申萬宏源基于云原生架構
49、平臺,構建了新一代業務應用和開發、運營體系,對各項創新服務進行了統籌集中管理。云原生業務架構能夠實現彈性、敏捷和快速迭代的服務能力,以及資源的集約化、標準化管理,幫助企業實現降本增效。此外,云原生開發體系可以同時支撐數十個開發小組,幫助各內、外部組織專注于各自業務領域的快速開發活動。26第五章未來趨勢5.1 云原生架構未來發展趨勢應用驅動的云原生發展:云原生平臺化是未來的顯著發展趨勢,以高度移動化、在線化、數據化、SaaS化為典型特性的新一代應用會驅動企業擁抱云原生,從過去的“IT資源云化”演進至“全棧云化”,更強調以自動化能力支撐的“全棧技術融合”和“敏捷交付”。推動企業內部實現多維度流程和
50、指標的標準化,是云原生持續推進的重要條件。單元化思想與一體化統籌:云原生應用既體現出標準化、單元化、可插拔和高度解耦的特性,也會因服務拆分所導致的開銷增加而更關注“自上而下”的一體化統籌優化。因此,一個云原生體系頂層設計過程對于金融機構來說十分必要。事實上,不同定位的金融機構,在云原生發展路徑上可能具有極大的差異性。因此,在業務重構時的顆粒度選擇以及關鍵技術要素的取舍方面,應加大探索力度。AI、大數據與云原生相互提升:一方面,云提供了多模態數據處理和AI訓練所需的高性能算力,也提供了兩者發展所依賴的豐富云上生態。另一方面,云原生發展也越來越需要以大數據和AI為基礎的自動化、智能化工具平臺,不斷
51、為開發、交付和資源管理活動提質增效。275.2 金融行業云原生對金融行業數智化發展的影響預測金融All in云原生:云原生將在金融業務發展中體現出極致的規模、能力和成本優勢,是應對金融行業競爭的關鍵舉措。金融體系的云原生設計思維將從有所突破發展為日趨成熟,包括核心系統在內的金融IT環境將全面融入云原生架構體系,通過分布式架構下應用程序、存儲、網絡、多活、分布式數據庫等要素,形成完整的金融行業云原生應用。云原生架構與金融業務深度交織:金融行業云原生發展將是一個技術攻堅與業務理念沉淀相互促進的長期過程,既需要通過多方協同建立良好的生態環境,也需要廣大的金融機構和技術供應商跳出單純的技術思維,更加重
52、視頂層規劃過程,在一致的思想和路線下開展實踐和探索活動。金融開發模式將發生巨變:例如Serverless技術快速融入主流設計,在復雜性下沉的同時,也因其以事件為驅動的服務設計思維給開發者帶來了更多的上層邏輯思考。因而,需要開發者從應用全局視角深入理解業務間的協同關系,并體現在開發過程的組織與交互中。金融應用將更加靈活、健壯:云原生持續提升金融業務開發和交付的敏捷性,大幅減少開發周期,降低運維成本,提供近乎線性的彈性擴展能力。同時,基于云原生的單元化異地多活架構以及云原生分布式框架和產品而構建的多地多中心多活的災備體系,可更好地支持金融客戶具備同城和異地的災備能力,極大提升企業級業務韌性。28圖
53、7 云原生在金融行業中的規?;瘧闷惹行枰鉀Q的問題提升云原生關鍵技術能力(如:微服務、容器、動態編排和DevOps等技術)構建多元安全防護體系,提升安全管理能力強化多云管理模式,提升資源調度和彈性效率提升云原生基礎架構的敏捷性和運維的簡易性優化上云用云成本0.0%5.0%10.0%15.0%20.0%25.0%30.0%35.0%40.0%45.0%29第六章關于阿里云阿里云是全球領先的云計算及人工智能科技公司,為200多個國家和地區的企業、開發者和政府機構提供服務。阿里云致力于以在線公共服務的方式,提供安全、可靠的計算和數據處理能力,讓計算和人工智能成為普惠科技。公有云市場阿里云表現突出阿
54、里云多年深耕公有云大客戶的實際需求,在互聯網、金融、教育等行業增速明顯,穩定占據公有云市場排名第一的位置。IDC發布的中國公有云服務市場(2022下半年)跟蹤報告顯示,阿里云在IaaS和IaaS+PaaS市場競爭格局中均排名第一。其中,阿里云在金融領域的接連突破不僅為阿里公有云的穩定發展做出突出貢獻,也為中國公有云金融行業的場景創新和產品實踐提供了大量先進案例。隨著國際企業在成本驅動和本土合規的雙重因素下,越來越多的機構選擇公有云或者混合云的方案來實現中國內陸市場的IT系統建設,阿里云在中國國內公有云IaaS市場份額中(包括中國企業和MNC使用國內公有云資源)也同樣穩居第一位。此外,阿里云還在
55、近年來積極配合企業出海戰略,大力拓展海外云服務市場。30IDC中國金融云市場(2022上半年)跟蹤顯示,阿里云2022年上半年繼續保持金融云整體市場第一。此外,阿里云還在包括金融云基礎設施、金融云解決方案、公有云基礎設施、平臺解決方案、銀行解決方案、互聯網金融解決方案在內的多個細分市場數據統計中位居第一。深耕金融云市場IDC最新發布的中國金融云市場(2022上半年)跟蹤報告顯示,2022上半年,中國金融云市場規模達到34.3億美元。作為深度分布式改造和基礎設施算力升級的主戰場,金融云在整體大環境出現波動的情況下依然保持較高速增長,本期同比增長29.3%。其中,金融云基礎設施市場規模為23.3億
56、美金,同比增長27.1%。在金融云的實踐中,分布式改造進入核心系統賽道,階段性和區域性的新分布式系統上線已屢見不鮮。一方面,基于高并發的分布式核心系統已具備實際上線案例,可供業內參考;另一方面,以云原生研發為基礎的核心系統分布式重構和增量開發也初見成果。同時,平臺層重要性進一步強化:一方面,平臺層向上銜接多個業務系統,為應用層持續助力,并協助企業進行資產整合和決策制定;另一方面,平臺層下探基礎設施,與基層軟硬件進行跨層互動,提升管理和運營效率。中國金融云市場的高速增長,體現出云和金融行業的結合已逐漸步入更有技術硬核的深度階段。阿里云通過核心產品打造了一系列解決方案,支持金融機構在核心業務領域的
57、全面數字轉型。在核心系統云原生分布式改造路徑中:阿里云可提供“金融級云原生工場”(包括飛天專有云平臺、PolarDB、OceanBase、BizStack、MSHA、AHAS),支撐金融機構建設面向未來的新一代分布式智能化核心系統。在全面一體化云敏捷驅動技術架構升級路徑中:阿里云不僅提供混合云、公共云、倚天710、神龍、靈駿等基礎產品,更在服務金融機構的過程中沉淀了更敏捷、高可用、云原生化的分布式技術架構,支持金融機構通過技術創新極大突破傳統集中化架構的限制,再造云上新金融。未來,阿里云將持續深耕金融云服務賽道,為中國的金融企業提供以全面數智化為目標的深度服務。31關于 IDC國際數據公司(I
58、DC)是在信息技術、電信行業和消費科技領域,全球領先的專業的市場調查、咨詢服務及會展活動提供商。IDC 幫助 IT 專業人士、業務主管和投資機構制定以事實為基礎的技術采購決策和業務發展戰略。IDC 在全球擁有超過 1100 名分析師,他們針對 110 多個國家的技術和行業發展機遇和趨勢,提供全球化、區域性和本地化的專業意見。在IDC 超過 50 年的發展歷史中,眾多企業客戶借助 IDC 的戰略分析實現了其關鍵業務目標。IDC 是 IDG 旗下子公司,IDG 是全球領先的媒體出版,會展服務及研究咨詢公司。IDC ChinaIDC中國(北京):中國北京市東城區北三環東路36號環球貿易中心E座901室郵編:100013+86.10.5889.1666 Twitter:IDCidc-版權聲明凡是在廣告、新聞發布稿或促銷材料中使用 IDC信息或提及IDC都需要預先獲得IDC的書面許可。如需獲取許可,請致信。翻譯或本地化本文檔需要IDC額外的許可。獲取更多信息請訪問,獲取更多有關IDC GMS信息,請訪問https:/ 2023 IDC。未經許可,不得復制。保留所有權利。