本站小編為你精心準備了云災備技術(shù)的銀行業(yè)務論文參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
一、人民銀行所面臨的業(yè)務連續(xù)性挑戰(zhàn)
1.災難性故障的影響目前,人民銀行幾乎所有的涉及金融服務的業(yè)務都是通過信息系統(tǒng)開展,對信息系統(tǒng)的依賴程度愈來愈高。與此同時,災難事件或系統(tǒng)故障導致的系統(tǒng)運行中斷,從而導致業(yè)務中斷的風險和威脅也越來越高。特別是諸如支付結(jié)算業(yè)務、國庫收支業(yè)務、征信查詢等涉及國計民生的業(yè)務,一旦發(fā)生故障影響巨大。因此,在災難性故障發(fā)生時最大程度地保障提供信息系統(tǒng)服務,進而保持業(yè)務的連續(xù)性開展,設計一個合理的災備系統(tǒng),是非常必要的。
2.容災備份能力的可靠性目前,人民銀行已經(jīng)建設了本地數(shù)據(jù)級備份與異地數(shù)據(jù)備份,重要業(yè)務系統(tǒng)與網(wǎng)絡設施采用了雙機 熱備的災備模式,但信息系統(tǒng)在災難性故障發(fā)生時保障業(yè)務連續(xù)性能力還有待檢驗。雙機熱備并不能保障在主服務器因故障停止服務后,備用服務器可以立即接替主服務器即時提供服務,原因是備用服務器必須進行數(shù)據(jù)與進程環(huán)境恢復。對于人民銀行信息系統(tǒng)而言,在災難性事件發(fā)生時確保數(shù)據(jù)完整、網(wǎng)絡暢通、服務不斷,是檢驗人民銀行信息系統(tǒng)容災備份能力的主要目標。
二、云災備技術(shù)
虛擬化指的是對計算機硬件或軟件資源進行抽象,從而對上層應用或用戶隱藏其不必了解的一些細節(jié)屬性,類似于面向?qū)ο蠹夹g(shù)中的封裝。對于信息化領域而言,虛擬化技術(shù)解除了服務提供者與服務使用者的緊耦合關(guān)系,服務使用者根據(jù)服務提供者提供的接口使用服務,至于服務是如何實現(xiàn)的,對服務使用者是不重要的。云計算是基于虛擬化發(fā)展起來的,虛擬化的云隱藏了服務提供者的細節(jié)。也就是說,對終端用戶來說,他關(guān)注的是云所能提供的服務,而不需要關(guān)注服務是由云中的哪臺服務器提供的。正是由于云計算的虛擬化技術(shù)分離了服務應用與服務實現(xiàn),才使得無中斷的信息服務得以保障。隨著云計算研究的日漸深入,作為云計算與災備交叉技術(shù)的云災備,為企業(yè)信息系統(tǒng)的容災備份與連續(xù)運行提供了一個行之有效的解決方案。云災備主要研究數(shù)據(jù)災備與系統(tǒng)級災備兩個領域的問題,數(shù)據(jù)災備涉及了重復數(shù)據(jù)刪除與存儲安全兩種技術(shù),系統(tǒng)級災備則涉及了檢查點和操作系統(tǒng)虛擬化兩種技術(shù)。在災難故障發(fā)生時,最理想的系統(tǒng)級災備由其他服務器接手故障服務器的業(yè)務,保障業(yè)務的連續(xù)性開展。為了實現(xiàn)故障中斷時服務器中間的業(yè)務遷移,需要使用檢查點技術(shù)來對故障服務器的運行狀態(tài)進行拍照,然后在其他服務器上進行狀態(tài)恢復。虛擬化衍生出操作系統(tǒng)虛擬化技術(shù),進一步發(fā)展出基于虛擬容器的檢查點技術(shù)。虛擬容器將信息系統(tǒng)每個進程運行的上下文環(huán)境虛擬化為一個獨立的進程運行容器,實現(xiàn)對進程狀態(tài)的拍照。進程從故障服務器遷移時,恢復這個虛擬容器就可以繼續(xù)運行進程。
三、人民銀行系統(tǒng)云災備框架
考慮到目前人民銀行信息系統(tǒng)的數(shù)據(jù)備份已經(jīng)比較完善,進一步建設系統(tǒng)級災備體系是一個趨勢,以確保在災難性故障發(fā)生時,能夠迅速進行業(yè)務切換,實現(xiàn)業(yè)務的無間斷運行。基于虛擬化的云災備技術(shù)的核心是數(shù)據(jù)與系統(tǒng)在服務器之間雙向復制,數(shù)據(jù)與系統(tǒng)同時保存在熱備服務器上,主服務器發(fā)生故障時熱備服務器立即可以接手業(yè)務,當中斷恢復后再還原回去。這里用到了虛擬化過程:物理服務器向虛擬機遷移(PhysicalServertoVirtualmachine,P2V)與虛擬機向虛擬機遷移(VirtualmachinetoVirtualmachine,V2V)。這兩個虛擬化過程是可逆的,用來進行災備恢復??紤]到人民銀行信息系統(tǒng)集中部署、用戶地域分散的特點,可以基于虛擬化技術(shù)、中間件、路由技術(shù)設計一個兼顧云計算與云災備的信息系統(tǒng)架構(gòu)(如圖1所示)。
1.信息系統(tǒng)的部署與同步每個集中部署的信息系統(tǒng)只對應唯一的一個IP地址,被分別部署在兩個到多個數(shù)據(jù)中心中,其中一個異地災備中心。在信息中心中為信息系統(tǒng)設置多臺服務器,其中一臺為鏡像服務器。鏡像服務器之間可以交換數(shù)據(jù),也可以相互恢復;鏡像服務器與主服務器之間可以交換數(shù)據(jù),也可以相互恢復。這多個數(shù)據(jù)中心構(gòu)成了服務云。
2.基于路由的服務與災備工作原理服務流程:終端用戶根據(jù)每個信息系統(tǒng)唯一的IP地址訪問服務器時,由服務路由中間件確定由哪一個數(shù)據(jù)中心的服務器接受訪問。訪問請求到達某個數(shù)據(jù)中心后,由負載均衡中間件指定由哪一臺服務器(如果服務器較多,鏡像服務器可以不參與指定)最終提供服務。訪問完成后,提供服務的服務器根據(jù)一定的策略與鏡像服務器交換數(shù)據(jù),鏡像服務器再與其他服務器(本地其他服務器、異地數(shù)據(jù)中心的鏡像服務器)交換數(shù)據(jù),以確保數(shù)據(jù)的一致性。災備流程:某一服務器因故障無法提供服務時,由服務路由中間件發(fā)送的訪問請求將自動由負載均衡中間件指定一臺正常運行的服務器(如果服務器較多,鏡像服務器可以不參與指定)提供服務,同時使用鏡像服務器對故障服務器進行恢復;若某一數(shù)據(jù)中心因為災難性事件無法使用時,由服務路由中間件指定一個正常運轉(zhuǎn)的數(shù)據(jù)中心提供服務;待該中心恢復正常運轉(zhuǎn)后,通過同步正常運轉(zhuǎn)數(shù)據(jù)中心的鏡像服務器來恢復所有服務器。
3.數(shù)據(jù)同步的策略數(shù)據(jù)同步的策略可以分為鏡像服務器之間的同步和鏡像服務器與主服務器同步兩種,主要區(qū)分是數(shù)據(jù)同步周期不同。一般來說,鏡像服務器之間的同步周期比鏡像服務器與主服務器同步周期長。鏡像服務器之間的同步周期可以是小時級別的,鏡像服務器與主服務器同步可以是分鐘級別的。該架構(gòu)將云計算與云災備結(jié)合起來,優(yōu)點是很明顯的。對終端用戶,訪問的就是一個IP地址,究竟是哪一個數(shù)據(jù)中心的哪一臺服務器提供了服務,根本不用關(guān)心。對于云端而言,由于采用了服務路由中間件與負載均衡中間件,每個中心的每臺服務器訪問壓力分散,不容易出現(xiàn)故障。針對人民銀行的信息系統(tǒng)部署與應用特點,本文設計了一個基于虛擬化的云災備構(gòu)架。其優(yōu)點如上所述,但是還存在一些問題有待進一步研究。一是服務路由中間件的瓶頸問題,如果服務路由中間件不能正常工作,一旦該服務器無法正常工作,業(yè)務將中斷。二是數(shù)據(jù)同步的延遲問題,如果正在進行的數(shù)據(jù)同步的數(shù)據(jù)中心出現(xiàn)了故障,因為同步延遲將導致數(shù)據(jù)丟失。
作者:楊建立單位:中國人民銀行荊門市中心支行