《云上容灾交付服务白皮书》——2.容灾技术架构——1.3 行业容灾现状分析(上)

简介: 《云上容灾交付服务白皮书》——2.容灾技术架构——1.3 行业容灾现状分析(上)

在国家政策引导及数字化转型的大趋势下,我国的各主要行业根据自身业务特点及需求来规划容灾建设步伐,并以稳健而有序的方式推进。同时,随着业务的发展及整合,核心业务系统承担了更多更重要的责任,对业务连续性要求也更高。因系统集中而带来的风险集中就越发突出,如何防范就变得尤为重要。公共行业涉及国计民生,其中金融和医保两个行业尤其受到国家和公众的关注,因此本文将重点围绕这两个行业进行分析。


1.3.1 金融行业

行业规范性要求


无论是传统金融业,还是步入新模式的现代金融业,均与科技创新有着密不可分联系。一方面,科技创新的过程在不断放大资金的需求;另一方面,科技创新的成果运用到金融业务后,会显著提升金融服务的质量和效率。


金融行业有着极高的业务连续性要求,在高速发展中对 IT 系统的信息化、数据安全的依赖越来越高,对于保护信息系统免受自然灾害、物理损坏、人为故障等的挑战也越来越高。


我国政府及金融监管机构历来高度重视金融行业安全稳定运行及发展,出台一系列标准及规范以促进金融行业的灾备建设,如下:


《网上银行信息系统安全通用规范》(JR/T 0068-2020)

《云计算技术金融应用规范 容灾》(JR/T 0168-2018)

《金融行业信息系统信息安全等级保护实施指引》(JR/T 0071-2012)

《商业银行数据中心监管指引》(银监办发 [2010] 114 号)

《银行业信息系统灾难恢复管理规范》(JR/T 0044-2008)


其中,JR/T 0168-2018 由中国人民银行制定并于 2018 年 8 月 15 日实施,是云计算技术金融应用规范的系列标准之一。该标准规定了金融领域云计算平台的容灾要求,包括云计算平台容灾能力分级、灾难恢复预案与演练、组织管理、监控管理等内容。在遵循 GB/T 20988-2007 标准的基础上,该标准针对金融行业特点,更新定义了 4 个容灾等级和 4 个能力要素,是指导金融行业容灾建设的核心标准。其中,容灾等级 3 级并未对异地机房有强制要求。从容灾等级 4 级开始,建议异地具备相应的数据处理及备份能力,这是异地容灾的需求来源。同时,建议在异地可用区具备灾难恢复所需的全部备用数据处理能力,并处于就绪状态或运行状态。这项能力在实际落地时会存在一定的时间周期,即分阶段实现。


JR/T 0168-2018 中对容灾等级进行了定义,其中的关键指标如下:


RTO:恢复时间目标(recovery time object),指灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。


RPO:恢复点目标(recovery point object),指灾难发生后,系统和数据必须恢复到的时间点要求。


image.png

表 1-1 应用于金融领域的云计算平台容灾能力等级关键指标要求


由于大部分项目的容灾等级在 4 级及以上,本文以金融行业常见的 4/5/6 级为例,其核心技术要求如下:


同城和异地均需提供数据灾备能力

同城和异地均需部署同等能力的网络及数据处理能力

应用系统具备高可用能力

具备自动或集中式切换能力

至少每年进行一次相关预案的更新和演练



因此,金融行业尤其是银行机构,通常会将容灾目标等级定位为 5 级,并将“两地三中心”作为目标架构。“两地三中心”可理解为同城双机房和异地灾备机房组合,即在同城可抵御单机房故障,又可利用异地机房抵御地域级灾难。同城机房通常选择在几十公里内,异地机房则要求是数百公里外,需要避开同一地震、同一电网及同一江河流域。


容灾建设现状分析


金融行业中,银行机构的容灾建设进度是最快的。早在 2002 年左右,国内大中型商业银行普遍开展了容灾体系建设。随着银监办发 [2010] 114 号《商业银行数据中心监管指引》中明确提出了灾备中心建设模式及建设时间,更进一步促进了容灾体系建设。


目前,在我国 4000 多家商业银行中,无论是大型国有商业银行、股份制银行、城商行,还是农商行,有相当比例的银行已经建设或正在建设容灾基础设施。


特别要提到的是城商行和农商行,虽然自身规模相对有限,但很多银行在容灾建设上不遗余力。考虑到业务范围、建设成本及资源利用率的因素,多数城商行或农商行会首选同城容灾,业务上以互联网金融应用作为优先试点对象;而部分城商行或农商行已经开始两地三中心或多地多中心的建设。同时,这些银行对于云计算及云化基础设施用于容灾建设的方向,也在做积极的探索和实践,利用云计算为金融服务、为容灾建设服务已成为大趋势。


《云上容灾交付服务白皮书》——2.容灾技术架构——1.3 行业容灾现状分析(下):https://developer.aliyun.com/article/1229971?groupCode=supportservice


相关文章
|
1月前
|
安全 数据处理 数据安全/隐私保护
C/S架构与B/S架构的适用场景分析
C/S架构(客户端/服务器架构)与B/S架构(浏览器/服务器架构)在适用场景上各有特点,主要取决于应用的具体需求、用户群体、系统维护成本、跨平台需求等因素。
103 6
|
8天前
|
存储 SQL 分布式计算
湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
【10月更文挑战第7天】湖仓一体架构深度解析:构建企业级数据管理与分析的新基石
12 1
|
1月前
|
存储 监控 安全
SaaS业务架构:业务能力分析
【9月更文挑战第20天】在数字化时代,软件即服务(SaaS)模式逐渐成为企业软件解决方案的首选。SaaS 业务架构设计对于提供高效、可靠的服务至关重要。其核心业务能力包括:用户管理(注册登录、角色权限)、数据管理(存储备份、安全共享)、业务流程管理(设计定制、工作流自动化)、应用集成(第三方应用、移动应用)及客户服务(支持培训、反馈改进)。通过优化这些能力,可为企业提供更高效、可靠的 SaaS 服务。
40 11
|
1月前
|
缓存 负载均衡 数据管理
深入探索微服务架构的核心要素与实践策略在当今软件开发领域,微服务架构以其独特的优势和灵活性,已成为众多企业和开发者的首选。本文将深入探讨微服务架构的核心要素,包括服务拆分、通信机制、数据管理等,并结合实际案例分析其在不同场景下的应用策略,旨在为读者提供一套全面、深入的微服务架构实践指南。**
**微服务架构作为软件开发领域的热门话题,正引领着一场技术革新。本文从微服务架构的核心要素出发,详细阐述了服务拆分的原则与方法、通信机制的选择与优化、数据管理的策略与挑战等内容。同时,结合具体案例,分析了微服务架构在不同场景下的应用策略,为读者提供了实用的指导和建议。
|
2月前
|
数据采集 存储 Java
Flume Agent 的内部原理分析:深入探讨 Flume 的架构与实现机制
【8月更文挑战第24天】Apache Flume是一款专为大规模日志数据的收集、聚合及传输而设计的分布式、可靠且高可用系统。本文深入解析Flume Agent的核心机制并提供实际配置与使用示例。Flume Agent由三大组件构成:Source(数据源)、Channel(数据缓存)与Sink(数据目的地)。工作流程包括数据采集、暂存及传输。通过示例配置文件和Java代码片段展示了如何设置这些组件以实现日志数据的有效管理。Flume的强大功能与灵活性使其成为大数据处理及实时数据分析领域的优选工具。
85 1
|
2月前
|
前端开发 大数据 数据库
🔥大数据洪流下的决战:JSF 表格组件如何做到毫秒级响应?揭秘背后的性能魔法!💪
【8月更文挑战第31天】在 Web 应用中,表格组件常用于展示和操作数据,但在大数据量下性能会成瓶颈。本文介绍在 JavaServer Faces(JSF)中优化表格组件的方法,包括数据处理、分页及懒加载等技术。通过后端分页或懒加载按需加载数据,减少不必要的数据加载和优化数据库查询,并利用缓存机制减少数据库访问次数,从而提高表格组件的响应速度和整体性能。掌握这些最佳实践对开发高性能 JSF 应用至关重要。
58 0
|
2月前
|
存储 设计模式 运维
Angular遇上Azure Functions:探索无服务器架构下的开发实践——从在线投票系统案例深入分析前端与后端的协同工作
【8月更文挑战第31天】在现代软件开发中,无服务器架构因可扩展性和成本效益而备受青睐。本文通过构建一个在线投票应用,介绍如何结合Angular前端框架与Azure Functions后端服务,快速搭建高效、可扩展的应用系统。Angular提供响应式编程和组件化能力,适合构建动态用户界面;Azure Functions则简化了后端逻辑处理与数据存储。通过具体示例代码,详细展示了从设置Azure Functions到整合Angular前端的全过程,帮助开发者轻松上手无服务器应用开发。
23 0
|
12天前
|
缓存 监控 API
探索微服务架构中的API网关模式
【10月更文挑战第5天】随着微服务架构的兴起,企业纷纷采用这一模式构建复杂应用。在这种架构下,应用被拆分成若干小型、独立的服务,每个服务围绕特定业务功能构建并通过HTTP协议协作。随着服务数量增加,统一管理这些服务间的交互变得至关重要。API网关作为微服务架构的关键组件,承担起路由请求、聚合数据、处理认证与授权等功能。本文通过一个在线零售平台的具体案例,探讨API网关的优势及其实现细节,展示其在简化客户端集成、提升安全性和性能方面的关键作用。
45 2
|
16天前
|
存储 缓存 监控
探索微服务架构中的API网关模式
【10月更文挑战第1天】探索微服务架构中的API网关模式
48 2
|
1月前
|
安全 应用服务中间件 API
微服务分布式系统架构之zookeeper与dubbo-2
微服务分布式系统架构之zookeeper与dubbo-2