案例2 信创金融交易云平台

华润银行将信创与数字化转型紧密结合,打造基于全栈可控分布式云原生架构的信创金融交易云平台,实现了可控与发展的双赢。同时,推动新供应链金融平台、新手机银行全栈重构上云,以核心金融场景验证云平台的可靠性、安全性及先进性,夯实数字金融底座。在此过程中,我行克服了国内基础软硬件生态不够成熟、适配磨合不足等困难,推动多达16家服务商35个软硬件的深度适配调优,实现从底层到应用层的一体化全栈可控重塑。期望我行的这次实践可为其他金融机构提供可借鉴的案例。

关键词:金融科技,金融信创,金融安全,云原生

一、背景介绍

在中西方博弈日趋加剧的背景下,实现金融数字基础设施的自主可控已成为当前金融行业的重大命题和挑战。近期举行的中央金融工作会议强调,要做好科技金融、绿色金融、普惠金融、养老金融、数字金融五篇大文章,加快建设金融强国,坚定不移地走中国特色金融发展之路,推动我国金融高质量发展。近年来,中国人民银行和金融监督管理总局发布了关于金融科技创新发展及数字化转型的通知文件,对深化数字化转型、打造数字金融新模式、推动新型数字基础设施及信创建设提出了具体要求。

在这样的背景下,我行将信创与数字化转型紧密结合,打造基于全栈可控分布式云原生架构的信创金融交易云平台,筑牢金融转型与创新发展的“安全底座”,实现可控与发展的双赢。同时,推动新供应链金融平台、新手机银行全栈重构上云,以核心金融场景验证云平台的可靠性、安全性和先进性,夯实数字金融的底座。在此过程中,我行克服了国内基础软硬件生态不够成熟、适配磨合不足等困难,推动多达16家服务商的35个软硬件的深度适配调优,实现从底层到应用层的一体化全栈可控重塑,期望为其他金融机构提供可借鉴的案例。

信创金融交易云平台整体规划

二、建设内容

信创金融交易云平台建设的初阶目标是立足华润银行,解决自身自主可控、数字化转型赋能业务发展的问题;高阶目标是打造一套可复制推广的整体解决方案,并逐步向其他金融机构复制推广,赋能国内金融机构数字化转型,支持保障国家金融基础设施安全。

(一)整体规划

按照整体规划,华润银行将信创建设与数字化转型深度结合,联合打造金融基础设施信创金融交易平台,从技术架构、业务模式、组织架构三个方面一体推动银行转型变革。重点完成信创金融交易云平台建设,构建支撑银行信创转型的基础技术底座,在此基础上完成新一代供应链金融平台、手机银行的信创云原生重构改造并上云,支撑产融业务、零售金融业务数字化转型,构建银行级业务中台,支撑全行级的产品及服务创新。后续按照“应上尽上”原则推动金融交易类系统全面上云,为华润银行的发展提供更加全面的数字化支撑。

(二)技术路线

本项目建设采用基于国芯的源启云原生基础设施,支持“一云多芯”的架构,提供国芯资源供给和管理能力。本项目使用了国产飞腾ARM、鲲鹏ARM、海光X86的芯片架构服务器、紫光恒越交换机和防火墙、迪普负载均衡系统、迪讯智能DDI、紫光恒越虚拟化系统、麒麟容器云、腾讯TCS容器云、XSKY分布式存储产品、达梦集中式数据库、OceanBase分布式数据库产品,以及源启IMP平台等,打造国芯国魂的基础设施服务。其中,虚拟化和容器技术屏蔽了底层计算结构的差异,使用计算虚拟化、资源容器化、网络虚拟化、存储虚拟化等技术将资源池化,为云服务提供可度量的、用户隔离的、安全的、快速可扩展的持续资源供给。

(三)实施方案

1.全栈信创云底座建设推动技术架构转型,提升自主可控能力

华润银行的信创转型涉及从底层基础软硬件到上层应用系统的全栈信创转型。基于中国电子PKS体系及“源启”底座,华润银行打造了信创金融交易云平台,整体提升了架构灵活性及自主可控能力,推动银行IT架构向信创云原生架构转型。同时,采用同城双活、异地灾备的两地三中心架构进行部署,并配套构建了云安全和云运营管理体系,整体提升了安全及业务连续性保障能力。

2.加速重点业务领域数字化转型,打造新型数字金融发展模式

华润银行在信创上云系统的选择上,勇于直面挑战,率先在供应链金融平台和手机银行等重点领域推动信创云架构转型,打造新型数字金融发展模式,赋能业务高质量发展。一是打造了新供应链金融平台,构建数字供应链金融服务模式。该平台面向企业端客户,对内通过平台+产品的模式整合融资、财资和渠道等金融服务资源,对外提升产融场景的快速对接与数字化运营。二是打造新手机银行,向引流获客及客户运营平台转型。未来,产业银行将产生更多的B2C和B2B2C模式,其重点在于从交易渠道转变为引流获客平台和生态接入平台。通过打造开放式引流获客体系,构建配套的数字化产品,以及营销、运营、风控服务能力,推动零售金融业务的转型。

3.推动业务模式及组织机制变革

这主要体现在如下几个方面:

● 引入业务建模方法,推动业务运营模式变革。使用业务建模方法,构建全行级业务架构。针对产业金融领域,在战略解析、蓝图规划、业务建模、行业方案和技术实现等方面,形成业技一体化方案,快速响应市场变化,推动组织架构和运营模式转型。

● 引入基于产品制的敏捷部落模式,实现业技融合,支持快速创新。在敏捷部落模式下,设置若干产品小队,强化网状结构,推动科技与业务的深度融合,配套相关考核评价及利益分配机制,深化客户为中心的理念,支持业务快速创新。

● 打造一体化科技管理平台,支撑科技自身转型变革。推动打造科技战略治理、架构管理、数据管理、项目管理、研发与交付、运行管理、安全管理和科技支撑这8个共享能力中心,构建云上云下一体化的研发、安全、运维与交付能力,以及安全运营和运维保障能力。同时,构建科技驾驶舱,以支撑科技管理分析和决策。

信创金融交易云平台架构

三、创新应用

经过一年多的整体规划、技术预研及验证测试,华润银行全栈信创金融交易云、新供应链金融平台和新手机银行已顺利上线。这对重点领域提供了支撑,打造了数字金融发展模式,有效解决了“卡脖子”问题,实现了安全可控与支持业务发展的双赢目标,服务于国家金融安全战略,确保了我行在国内技术的领先地位。

(一)从底层到应用层一体化推动全栈安全可控重塑,助力银行IT架构转型

● 推动基础架构向信创云原生架构转型。基于信创基础软硬件,构建支撑金融交易类系统运行的基础底座,实现标准化的全栈信创基础软硬件的金融交易云建设方案。CPU、整机、网络、存储、操作系统、数据库、中间件、容器、虚拟化等基础组件均采用符合信创要求的解决方案,采用目前国内主流通用产品完成适配对接,避免因使用国外产品可能出现的“卡脖子”“断供”“终止服务”等影响业务连续性的风险。

● 推动技术架构向分布式微服务架构转型。基于云原生技术与微服务架构,实现分布式金融业务与云底座的分层解耦,将金融业务服务、分布式技术框架、PaaS层和IaaS层完全解耦。每一层均独立运行,能够无缝替换,实现业务系统与技术平台、技术平台与基础设施的解耦。通过构建标准化的分布式微服务框架,推动我行技术架构向分布式微服务架构转型。

● 推动灾备架构从应用双活向数据双活转型。设备采用双路冗余、单中心集群,同城双活、跨城市快速切换等容灾架构。基于容器的微服务技术,以及对国产基础软硬件的适配优化,银行关键金融业务实现了单元化部署,并以单元化为基础,实现了关键金融业务的多活能力,支持多地多中心多活容灾备份和无缝切换恢复。该架构满足了海量数据、高并发、低时延等技术需求,提升了业务连续性保障能力。目前在华润银行生产环境中,采用了两地三中心(同城双活+异地灾备)部署架构,安全性、可用性等各项指标均达到或高于金融级指标要求。具体指标如下:系统可用性≥99.999%;应对系统级灾难RPO≈0、RTO≈0;应对站点级灾难RPO≈0、RTO≈0;应对城市级灾难RPO≤30s、RTO≤15min。关键业务同城灾难恢复等级达到6级(最高等级),异地灾难恢复等级达到5级(次最高等级)。

● 同步构建金融级网络安全保障能力。华润银行在全栈可控金融交易云建设过程中,遵循网络安全同步规划、同步建设、同步运营的原则,基于全栈可控的网络安全产业生态,构建金融级的全栈可控的云原生安全防御体系,实现安全能力的服务化及一体化,构建面向实战的云上云下一体化安全运营体系,从技术、管理和运营等多个方面保障金融业务安全。

● 采用生态开放的技术路线:在信创产品选择上,坚持走开放生态的路线,避免高度依赖单一大厂整体解决方案。在金融交易云所展示的场景中,可以根据不同的行业需求进行落地建设及生产运行保障,推动多达16家服务商的35个软硬件进行深度适配和优化,从而实现从底层到应用层的一体化全栈可控重塑。这样不仅能够推动厂商进行产品优化,还可以形成最佳实践,供同业借鉴分享。

(二)支撑构建业务中台化能力,助力银行业务数字化转型

● 提升业务交付效率,赋能业务健康发展。引入统一的前后端分离开发框架,结合全流程自动化的研发运维一体化平台,整体提高应用研发和交付效率,赋能业务高质量健康发展。

● 支持打造业务中台化能力,加速业务快速创新。按照“大中台、小前台”的理念,已实现以新供应链金融平台和新手机银行为主的业务中台化能力部署。通过采用业务架构方法论,形成产融蓝图规划及多个重点行业的产融方案,支持向平台与产品分离的运营模式转型,从而快速整合金融产品和服务,赋能业务快速创新。

四、取得成效

平台在推广应用的过程中取得了一定成效,包括经济效益和社会效益两部分。经济效益主要表现在以下几个方面。

通过引入信创金融交易云前后端分离的开发框架,结合全流程自动化的研发运维一体化平台,整体上提高了应用的研发和交付效率。

银行交易系统由传统的IOE架构向分布式云原生架构转型,通过整合现有多套微服务运行框架,减少了服务器资源投入。

提升业务办理的自动化及风控水平,重构了我行产业链金融服务模式,助力我行数字化产业银行建设。

社会效益主要表现在以下几个方面。

信创金融交易云平台打破了国外厂商的垄断,使得同业不再受其制约。同时,华润银行对项目经验进行总结,积极申报国家重点科技攻关项目,并参与行业标准建设,总结并形成可复制推广的行业解决方案,为国家科技自立自强贡献力量。

华润银行采用从底层到应用的全栈信创重塑,对数十个自主可控产品进行适配验证和金融业务的规模化应用,有效推动了信创产品生态的适配,并带动了全行的信创建设全面加速,为同业提供了可借鉴的案例,产生了较好的社会效益。

完成人:

张 昕 珠海华润银行股份有限公司首席信息官

杨京健 珠海华润银行股份有限公司智能科技部副总经理

张春雷 珠海华润银行股份有限公司智能科技部基础架构部副总经理

高继荣 珠海华润银行股份有限公司智能科技部规划与安全管理部副总经理

潘铭忠 珠海华润银行股份有限公司智能科技部应用运维部总经理