产品战略专家梁宁确认出席AICon北京站,分享AI时代下的商业逻辑与产品需求 了解详情
写点什么

李爽久:平安云如何解决金融同业互联专线痛点

  • 2018-12-19
  • 本文字数:2400 字

    阅读完需:约 8 分钟

李爽久:平安云如何解决金融同业互联专线痛点

据统计,2017 年中国专线市场规模超过 75 亿美元,年增长率达 10%。金融行业出于安全性的要求,对专线服务的需求也在逐步提高。这意味着金融专线不仅需要优秀的传输性能,还需要具有更高的稳定性、安全性。前段时间,平安云推出了金联网,针对金融同业互联问题提出了自己的解决方案。InfoQ 采访了平安云网络技术专家李爽久,了解了金融行业专线的痛点及金联网的一些细节。


InfoQ:您目前负责哪方面工作?


李爽久:目前我在平安云负责网络产品的规划和架构设计,以及网络解决方案的对外输出工作。我们的团队除了提供业界标准化的云网络产品,也会根据用户的需求和行业特点,设计具有行业特色的解决方案,并推动实现产品化。


InfoQ:目前行业内金融专线的现状是什么样的?


李爽久:目前金融企业在网络建设上都规划有专线接入区,用于接入合作伙伴,包括监管机构和其他企业。由于金融行业对安全性的要求,一般都是点对点的专线接入,也就是说一家企业,每拉一条专线,都只能和指定的企业之间互通。


这样就造成了企业需要建设大量的专线,大一点的企业,比如平安,目前有上千条专线,规模小一点的金融企业,十多条、几十条、上百条不等。这样不仅要付出较大的经济成本,而且在开通效率上,也受限于运营商,以平安为例,目前一条专线的开通,运营商承诺的时间是 20 个工作日,这个效率也很低。


InfoQ:金融同行业互联在技术和合规上有哪些重点,为什么云厂商的 SD-WAN 无法满足?


李爽久:这里主要探讨企业之间的互联,因为监管机构的互联,每个监管机构都会有自己的规范,要求会更加严格。金融企业互联,一般都是通过合作伙伴接入,在合作伙伴区部署前置系统,企业之间的互联,实际是实现前置系统的互联,业务的访问都是要通过前置机跳转。而且这里的前置系统 IP,也是经过 NAT 转换后提供给对方的,并不会将真实的 IP 暴露出来。同时,在专线接入区也会要求部署防火墙,安全策略采用最小开放原则,仅开通业务通信所需的 IP 和端口。


应该说金融同行业互联的业务需求,和现有云厂商的 SD-WAN 模型是完全不一样的,现有云厂商的 SD-WAN 方案,更多的是解决两类问题,一类是混合云的构建,算是对专线接入方案的一种补充,可以实现业务的快速开通和就近进入,有些厂商也同步推出了智能硬件设备提供给用户使用。但本质来讲,还是一种纵向的互联方案,是连接用户本地 IDC 与 VPC,这种场景下,是很少考虑安全策略的。


还有一类,是广域网的流量调度和优化,这里其实和互联就没有太多关系了。而金融同业互联,是一种横向的互联,是要实现企业之间的互联互通,那么我们就要提供对应的安全措施,包括企业之间的授权、IP 地址的隐藏、安全策略的控制等。推出金融同业互联方案,是要建立在对金融行业网络深刻理解的基础上的,当然我们未来在产品化的过程中,也会用到 SDN 的技术,但肯定和现有云厂商的 SD-WAN 方案是完全不一样的。


InfoQ:平安云金联网有哪些能力和特性,是如何满足金融行业要求的?


李爽久:平安云金联网的设计原则,是让用户以较少的投资,满足多个场景的需求。


通过一条专线接入平安云,同时实现企业本地 IDC 与 VPC 互通,金融企业之间的互通,以及金融企业与平安集团的互通。我们在做混合云产品设计的时候,发现很多在平安云上的用户,他的专线接入需求并不是到自己本地 IDC 的,而是要到自己的合作伙伴。还有前面提到过的,平安目前有上千条合作伙伴专线,我们就想如果是平安的合作伙伴要上云,能不能复用已有的这条线路。于是我们就将所有需求结合起来,设计出可同时满足多个场景的金联网解决方案。


当然我们也考虑到了金融用户的使用习惯,安全合规等,所以我们在金联网的边界部署了安全设备。我们建议用户如果要实现行业互通,可以将对应的前置系统迁移到平安云 VPC,通过金联网边界的安全设备,满足用户对前置系统 IP 地址隐藏,安全控制等需求。


当前阶段解决方案正在进行产品化,用户在使用时需要向平安云提出申请,我们的解决方案专家会为用户提供系统迁移和互通方案,在产品化完成之后,用户就可以在平安云门户自助完成开通了。


InfoQ:平安云金联网在安全上做了哪些工作?


李爽久:平安云金联网,是基于平安的骨干网进行建设的,我们在骨干网上规划专有的虚拟网络,确保金融企业之间互通的通道是独立的。同时在网络设备上,我们也确保用于金联网场景的网络设备,与平安云其他业务是独立的。另外其实前面也提到了,我们会在金联网的边界部署安全设备,进行 IP 隐藏和安全策略控制,帮助企业之间实现逻辑上的点对点通信。


InfoQ:平安云金联网在运维保障上做了哪些工作,主要使用了哪些技术?


李爽久:金联网基于平安云为用户提供服务,所以我们也是充分利用了平安云在运维保障上的优势。为了解决服务、问题事件无差别处理,平安云花了很大精力投入到智能运维开发中,比如平安云网络智能自愈系统,是针对故障场景和专家诊断经验,结合业务网络拓扑追踪、智能告警归纳、智能流量可视化平台、流量动态阈值等各种因子按照人工智能算法研发而成。


一线的运维人员,通过智能问题自愈系统快速完成问题处理、故障处理,同时也提升了服务能力。我们更多地是依靠管理系统和工具,而非人力。当然,金联网在架构设计之初,也就充分考虑了各个层面的冗余性和切换效率,确保故障发生时,能够快速地进行 HA 切换。


InfoQ:金联网在未来有哪些规划?


李爽久:在解决方案推出后,我们下一步的首要目标是尽快完成产品化,提升用户体验。和业界的混合云产品一样,未来金联网也会是平安云的一个非常重要、有特色的产品,我们是业界第一个提出这个概念的。


金联网可以想象的空间很大,比如现在平安的合作伙伴,未来不仅可以和平安集团互通,还能够通过这条专线,使用金联网与平安云的其他用户互通,那么我们就可以形成一个大的金融生态圈,一个以网络为纽带的生态圈,这个是平安云得天独厚的资源。


最后,未来如果银行核心系统上平安云,我们也会探索为我们的用户提供接入监管机构的方案。


2018-12-19 02:001804
用户头像

发布了 164 篇内容, 共 107.4 次阅读, 收获喜欢 392 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

软件测试/测试开发|常见软件测试框架类型:TDD、BDD、DDD、ATDD、DevOps介绍

霍格沃兹测试开发学社

浙江电信基于 Amoro + Apache Iceberg 构建实时湖仓实践

Amoro Community

Apache iceberg 湖仓一体 大数据 开源 电信运营商

OpenAI换血大震动始末:“ChatGPT之父”奥特曼,缘何被“扫地出门”?

梦笔生花

ATorch:蚂蚁开源PyTorch分布式训练扩展库,助你将硬件算力压榨到极致

AI Infra

人工智能 aiinfra

Nacos 荣获 GLCC 优秀社区,同时 2.3.0-BETA 发布,欢迎试用

阿里巴巴云原生

阿里云 云原生 nacos

C 语言教程:条件和 if...else 语句

小万哥

程序人生 编程语言 软件工程 C/C++ 后端开发

拼多多商品ID取商品详情API:电商行业核心价值及实时数据采集

tbapi

拼多多API接口 拼多多商品详情数据接口 拼多多数据接口

我在平台与AIGC的交互的组件设计方案(2)

软件工程师-罗小东

E3PO:畅想 360° 视频传输开发实战

恒山其若陋兮

E3PO 畅想 360° 视频传输

图形工作站跟服务器有什么区别?

青椒云云电脑

图形工作站

绝地反击,不做背锅侠!

尚思卓越

运维 堡垒机

Dockerfile 部署 Java 服务教程。

百度搜索:蓝易云

Java 云计算 Linux Dockerfile 云服务器

大数据技术探索:学习、应用与未来趋势

啊川..

中国科学事业的长河上,升起一道曙光

脑极体

AI 算力

Ampere 年度展望:AI 浪潮改变计算格局,预测 2024 年三大趋势

科技热闻

Databend 开源周报第 125 期

Databend

连锁餐饮数字化:一体化运营管控平台

明道云

WuBit:聚合BRC20资产交易,续写铭文市场新浪潮

BlockChain先知

低代码实施复杂应用的实践方法

明道云

提升用户体验--了解和探索无障碍性测试

QE_LAB

无障碍 测试技术

极狐GitLab 集成 sonarqube 实践指南

极狐GitLab

基于大语言模型LangChain框架:知识库问答系统实践

博文视点Broadview

Vue 2最终版本 v2.7.16 已发布

南城FE

JavaScript Vue 前端开发

IPQ6018 vs. IPQ8074: A Selection Guide for Wireless Network Processors

wallysSK

企业云桌面解决方案

青椒云云电脑

云桌面 云桌面解决方案

WuBit:聚合BRC20资产交易,续写铭文市场新浪潮

石头财经

Go 1.22新特性前瞻

Tony Bai

golang Go 语言 go1.22

如何用零代码工具去经营好企业的客户

明道云

软件测试/测试开发|如何定位bug,一篇文章告诉你

霍格沃兹测试开发学社

技术人的 2023 总结:人工智能-基于机器学习的环境污染影响评估学习

恒山其若陋兮

#技术人的2023总结

2023年度系列榜单出炉 这些优质应用你都用过多少?

最新动态

李爽久:平安云如何解决金融同业互联专线痛点_服务革新_徐川_InfoQ精选文章