應(yīng)對金融行業(yè)應(yīng)用現(xiàn)代化五大趨勢,一致性交付體驗是關(guān)鍵
原創(chuàng)隨著數(shù)字技術(shù)的飛速發(fā)展,如何通過數(shù)字化轉(zhuǎn)型創(chuàng)新,更加有效地服務(wù)實體經(jīng)濟和產(chǎn)業(yè)發(fā)展,已經(jīng)成為金融行業(yè),尤其是銀行業(yè)發(fā)展的重要課題。
縱觀銀行業(yè)的發(fā)展,每個階段都有典型特點:在1.0階段,銀行基本是以網(wǎng)點作為特點為用戶提供服務(wù)。在2.0階段,ATM機、網(wǎng)上銀行等自助服務(wù)出現(xiàn)。3.0階段,銀行業(yè)在向移動互聯(lián)演進,移動支付、P2P業(yè)務(wù)出現(xiàn),面向個人提供隨時隨地能獲得的金融服務(wù)。到了4.0階段,開放銀行模式的趨勢越來越明顯,銀行的邊界更加模糊,隨著API能力的提供,銀行服務(wù)可以嵌入到各行各業(yè)的服務(wù)中去,用戶在消費金融服務(wù)的時候不再受場地的限制,可以在上下游的生態(tài)體系中,便捷的使用嵌入式的金融服務(wù)。
銀行業(yè)的整體演進過程依賴于IT系統(tǒng)的支撐,科技的助力對銀行的發(fā)展對應(yīng)有若干個階段,從傳統(tǒng)的主機到自助式服務(wù)的互聯(lián)網(wǎng),到移動時代,再到API經(jīng)濟時代,前兩個階段主要依靠傳統(tǒng)IT架構(gòu),在移動互聯(lián)和API經(jīng)濟時代,需要有開源能力,云原生的現(xiàn)代架構(gòu)和現(xiàn)代應(yīng)用,這對銀行IT科技發(fā)展提出了不同的要求。
隨著云原生技術(shù)的演進,銀行為了滿足快速的業(yè)務(wù)發(fā)展需求,能快速推出新的業(yè)務(wù),并能夠適應(yīng)流量的突發(fā)暴漲等敏態(tài)需求,需要構(gòu)建新的體系架構(gòu),形成新的增量,即敏態(tài)的服務(wù)中心。在新的增量中,PaaS、容器為底層,在此基礎(chǔ)上可以構(gòu)建自己的分布式架構(gòu),包括分布式組件,應(yīng)用也都變成了微服務(wù)的形態(tài),再通過開放平臺對外提供服務(wù)。可見,敏態(tài)的服務(wù)中心會是金融行業(yè)面向新的發(fā)展趨勢提供的增量型科技服務(wù)能力輸出。
這種變化也與F5今年發(fā)布的《2022應(yīng)用策略現(xiàn)狀報告》中提出的很多觀點不謀而合。該報告指出,如今幾乎所有企業(yè)都已轉(zhuǎn)型為數(shù)字化企業(yè),通過IT 技術(shù)為客戶、合作伙伴和員工提供更優(yōu)化的工作流程的無縫體驗。在對各行業(yè)分析比較時,金融服務(wù)行業(yè)更是數(shù)字先鋒,高達94%的金融機構(gòu)都在積極實現(xiàn)業(yè)務(wù)自動化,更有99%的金融服務(wù)機構(gòu)正在積極推進應(yīng)用現(xiàn)代化。
在此過程中,金融行業(yè)、尤其是銀行業(yè)呈現(xiàn)出了以下幾個趨勢。
應(yīng)用的現(xiàn)代化正在快速推進
首先是應(yīng)用的現(xiàn)代化正在快速推進,出現(xiàn)了越來越多的包括API、微服務(wù)、新的應(yīng)用接口等敏態(tài)服務(wù)中心的代表性應(yīng)用形態(tài)和發(fā)布形態(tài)。同時,科技在快速發(fā)展,而相應(yīng)的管理流程變化與整個流程、組織相關(guān)的部分有一定的滯后性,仍需在這方面做出努力。
多云戰(zhàn)略日趨成熟
第二個趨勢是多云戰(zhàn)略日趨成熟。F5中國區(qū)金融行業(yè)技術(shù)總監(jiān)、軟件事業(yè)部副總經(jīng)理劉旭峰表示,金融行業(yè)整個的IT設(shè)施采用了混合的多云戰(zhàn)略,有些應(yīng)用適合部署在本地的數(shù)據(jù)中心,有些在私有云,有些在公有云上。企業(yè)的出發(fā)點會考慮安全合規(guī)的要求,性價比的要求,包括應(yīng)用的時延是否能接受的問題。根據(jù)不同的應(yīng)用特點采取不同的部署形態(tài),這就構(gòu)成了一個混合的多云模型。
云遣返的發(fā)展越來越強勁
第三個趨勢是云遣返的發(fā)展越來越強勁。越來越多的企業(yè)正在將其選定的應(yīng)用從云端遷回本地或托管數(shù)據(jù)中心部署,報告顯示,應(yīng)用的遷回量呈現(xiàn)了168%的爆炸性增長。究其原因,劉旭峰總結(jié)為四點。
首先是上云之后應(yīng)用本身的安全性、合規(guī)性的限制。如果某個應(yīng)用不能接受云上的安全風(fēng)險,就會要求回到私有云,或者回到自己的本地數(shù)據(jù)中心內(nèi)部,因為內(nèi)部解決方案通常會有更完善的管理,以及明確的安全邊界,能夠?qū)崿F(xiàn)更好的數(shù)據(jù)控制;第二個原因是費用。有一些應(yīng)用是全年部署,只要部署了就會7×24對外提供同樣規(guī)模的服務(wù),這樣就沒有發(fā)揮出公有云敏捷和可回收的特性。這種類型的應(yīng)用如果在公有云長期使用,成本并不能夠降低,甚至還會增加成本;第三個原因是應(yīng)用的業(yè)務(wù)指標(biāo)、業(yè)務(wù)性能有大幅的下滑。因為應(yīng)用如果遷移到云中,需要對架構(gòu)進行一些調(diào)整和適配。對于某些基于傳統(tǒng)環(huán)境設(shè)計的架構(gòu),如果遷移到云上,會暴露出很多限制,如延時的問題,影響用戶體驗,這種應(yīng)用就不適合上云,也會考慮遣返回到本地;第四個原因是上云以后不能達到業(yè)務(wù)的可用性指標(biāo)。因為公有云系統(tǒng)對云的用戶來說是外部系統(tǒng),可用性完全依賴于公有云提供者的能力。如果公有云服務(wù)出現(xiàn)中斷,用戶只能被動等待,不具有自主可控性。如果應(yīng)用對可用性有自主可控的要求,也不太適合交給外部的系統(tǒng)。
?F5中國區(qū)金融行業(yè)技術(shù)總監(jiān)、軟件事業(yè)部副總經(jīng)理劉旭峰
邊緣發(fā)展迅猛
第四個趨勢是邊緣發(fā)展得非常快。邊緣部署最大的用途是為了體現(xiàn)對用戶體驗的關(guān)注和改進,邊緣云也是多云中非常重要的環(huán)節(jié)。本地數(shù)據(jù)中心仍然存在,但同時,應(yīng)用現(xiàn)代化正在推動多云的采用,應(yīng)用無論部署在公有云、私有云還是邊緣云,支持它們的應(yīng)用安全和應(yīng)用交付環(huán)節(jié)都將越來越分散,這也意味著大多數(shù)機構(gòu)都將繼續(xù)應(yīng)對復(fù)雜性跟安全的挑戰(zhàn)。
對安全的關(guān)注持續(xù)增加
第五個趨勢是對安全的關(guān)注正在持續(xù)增加。一致性的安全保證是多云環(huán)境里非常重要的環(huán)節(jié),因為不同的云是異構(gòu)的,在異構(gòu)平臺下采用的安全策略,從運維的角度能否非常容易地發(fā)布和推送下去,一種云形態(tài)里的安全策略變化是否能及時地同步到其他云中,這都是一致性安全的要求。
另外隨著現(xiàn)代應(yīng)用的發(fā)展,現(xiàn)代應(yīng)用和API的安全防護手段與傳統(tǒng)領(lǐng)域的安全有很大不同。由于現(xiàn)代應(yīng)用微服務(wù)的架構(gòu),把應(yīng)用拆成很多的微服務(wù)形態(tài),所以它的邊界、定義,互相調(diào)用的邏輯關(guān)系,以及與上下游第三方的整合變得非常復(fù)雜。針對現(xiàn)代應(yīng)用和API應(yīng)該在什么位置,以什么樣的形態(tài)防護,是用戶關(guān)注一個重點趨勢。
提供全路徑的應(yīng)用安全和交付
多年來,F(xiàn)5提供基于多云的應(yīng)用服務(wù),聚焦在應(yīng)用安全和應(yīng)用交付兩個部分,部署形態(tài)支持傳統(tǒng)數(shù)據(jù)中心、虛擬機、容器等等,關(guān)注從應(yīng)用寫代碼開始,一直到通過交付路徑提供給最終使用者的全路徑應(yīng)用安全和交付能力。對于多云的發(fā)展趨勢,F(xiàn)5有一系列成熟的應(yīng)對策略和經(jīng)驗沉淀。
在應(yīng)用交付類別,F(xiàn)5主要提供可靠的交付,幫助用戶實現(xiàn)高可用的架構(gòu),包括面向分布式數(shù)據(jù)庫和分布式對象存儲提供高可用性,以及在不同的多云應(yīng)用架構(gòu)下提供多云多活的解決方案。同時,F(xiàn)5中國也會積極擁抱國產(chǎn)化,解決用戶的實際問題。在現(xiàn)代化應(yīng)用類別,F(xiàn)5關(guān)注容器平臺的解決方案,包括容器賦能、與DevOps的聯(lián)動、微服務(wù)的治理等內(nèi)容,F(xiàn)5將其打造成一個技術(shù)中臺提供給用戶,幫助用戶構(gòu)建敏態(tài)的體系架構(gòu)。在應(yīng)用安全領(lǐng)域,F(xiàn)5提供API安全、容器云安全、零信任架構(gòu)、主動對抗、協(xié)同防御等內(nèi)容,為用戶提供在多云環(huán)境和復(fù)雜的策略下的一致性的安全保障。在打造分布式云方面,F(xiàn)5提供給用戶基于SaaS的服務(wù),包括應(yīng)用安全和應(yīng)用交付的SaaS端的交付能力。
金融行業(yè)在數(shù)字化轉(zhuǎn)型的道路上,還面臨著與傳統(tǒng)IT流程的碰撞。憑借在多云環(huán)境中提供的一致性交付體驗,F(xiàn)5將幫助更多的金融機構(gòu)更快速、更安全的推進應(yīng)用現(xiàn)代化進程。