文 | 本刊综合报道
把握开源机遇,夯实自主可控信息化战略基石
文 | 本刊综合报道
斯诺登事件曝光了美国情报机构的“棱镜”(PRISM)计划项目,出于对安全问题的考虑,全球多国政府开始对开源软件给予支持。这一事件也给中国的信息化建设和安全策略敲响了警钟。随着以习总书记为领导的中央网络安全与信息化领导小组的成立,信息安全已经上升到国家战略层面,而软件行业的“自主可控”正是保证国家信息安全的根本基石。
中国工程院院士倪光南认为,“如果不是自主可控,就不可能安全。”同时,他还呼吁,国内用户应该尽可能选择自主可控的国产安全产品,特别是政府的信息系统应该采用自主可控的国产软件产品。中国政府在《软件和信息技术服务业“十二五”发展规划》中也提出要把开源软件作为扶持发展的对象。
开源软件不只是指软件开放源代码,更是一种软件开发模式。当开源软件拥有成千上万不计报酬的开发团队时,其效率必定远远高于单个企业或机构的开发小组,这样的行动所产生的力量是个人和公司无法匹敌的。“ Linus 法则”(即,眼球足够多的话,所有 Bug 将无处可藏)及数目众多的志愿者们有效地减少了重大错误产生的可能。过去20多年来已经证实,开源、开放、协作是最好、最经济的软件生产方式,有力地推动了全球软件产业的创新发展,使全球IT领域发生了全局性、持续的重大变化。
从目前来看,OpenStack已经成为仅次于Linux的全球第二大活跃的开源社区。超过600家企业、7万多人通过各种方式支持这个超过2000万行的开源项目,世界100强企业中超过50%的企业均采用了OpenStack,开发者和用户更是遍布全球近200个国家和地区。无论是从整个社区的活跃度、媒体宣传度、还是用户接受程度来看,OpenStack不负众望地发展成为了全球最快的开源社区之一。
2017年2月23日,OpenStack社区发布了它的第15个版本——Ocata版。这也是目前开发速度最快的版本,目的是为了更贴近用户需求,给OpenStack厂商更多时间来打磨自己的产品,做到快速升级和保证产品方案的成熟稳定并重,大幅度改善用户体验。
通过对目前业内公认的评价OpenStack社区贡献的四个重要指标(蓝图完成数Completed Blueprints、解决缺陷数Resolved Bugs、提交代码次数Commits和代码审阅数Reviews)进行分析,Mirantis、Redhat总体上依旧是全球领先,中国企业在Ocata版本的社区贡献表现则普遍上升,有后来居上的趋势,华为、九州云和中兴等厂家贡献排名进入全球前十,麒麟、易捷思达和海云捷迅则紧随其后,进入Top20阵营。
伴随着OpenStack在中国的高速发展,中国企业在社区贡献方面表现越来越好,在去年的巴塞罗那峰会上,不但有来自中国的九州云和中国移动被OpenStack基金会接纳为黄金会员,中国移动还获得了基金会颁发的Superuser大奖。
在行业应用实践方面,OpenStack在中国的落地部署也发展很快。得益于自主可控的国家信息化政策指导,中国的OpenStack市场同样呈现出后来居上的势头,发展速度大大超过其他国家。中国移动、国家电网、中国银联、中海油、中国电信、中国联通等行业巨头纷纷部署OpenStack云平台,越来越多的企业已经准备拥抱开源云计算着一潮流。
以金融行业为例,现代金融业与信息科技技术及其应用的关联度日益提高。作为跑在IT系统上的行业——银行业,也率先把“自主可控”提高到了行业监管的高度。2014年9月,银监会下发了银监发[2014]39号文件——《关于应用安全可控信息技术加强银行业网络安全和信息化建设的指导意见》。《指导意见》中明确提出,从2015年起,各银行业金融机构对安全可控信息技术的应用以不低于15%的比例逐年增加,直至2019年达到不低于75%的总体占比。随着《中国银行业信息科技“十三五”发展规划监管指导意见(征求意见稿)》明确提出:积极开展云计算架构规划,主动和稳步实施架构迁移,到“十三五”末期,面向互联网场景的重要信息系统全部迁移至云计算架构平台,其他系统迁移比例不低于60%。为银行业整体实施自主可控金融云架构,明确了路线图和时间表。
基于这一政策,银行业在开源软件和自主可控金融云的部署实践方面也是走在前列。中国人民银行、中国银联、上海银行等机构纷纷采用OpenStack构建自己的自主可控金融云平台,湖州银行更是全国第一个把OpenStack云平台用于生产环境的城商行,取的了很好的应用效果。
我们通过厂商公开资料和公开中标信息整理了OpenStack在金融行业的一些典型案例,相信不但对金融行业的自主可控实践有一个很好的总结,也会对能源、电信、政务、医疗、制造、交通和物流等各个行业的开源云计算建设有借鉴意义。
◇ 中国人民银行:中国人民银行案例主要支持人民银行的支付和征信业务,由九州云提供服务。
3.牢固树立生产效率的理念。中石化集团公司、胜利石油管理局先后出台了《关于严格控制用工总量、不断提高劳动生产率实施意见》。用工总量要控制,工作总量还要增加,在这对矛盾的背后就是要讲效率,提高资源使用效率和劳动生产率。公司实行的“仪器承包到个人”“服务承包到井队”,就是提高劳动生产率行之有效的措施。要继续坚持“人无我有、人有我优、人优我精、人精我变”的原则,不断扩大差异化竞争的优势。要进一步优化科技、人才管理,营造有利于技术创新的环境。把握科技发展趋势,加快关键技术自主创新以及引进技术消化吸收再创新,提升自主研发水平,加大新技术的推广应用,加快成熟技术规模化应用,提高科技成果转化率。
◇ 中国银联:中国银联早在2012年就开始OpenStack实践,已经稳定运行1000多天,累计11960vCPU、33280G内存和600TB企业级存储计算力,初步建成了包括云资源管理平台、云集成开发平台、智能支付终端平台等在内的云计算基础平台和应用平台。在这个案例中,多家OpenStack企业包括刻通云、易捷思达和九州云都有参与其中。
◇ 上海金融云工程中心:上海金融云工程中心是由上海市经济信息委员会下的云计算促进中心牵头,中国联通上海分公司提供和上海证券交易所、上海期货交易所专网互通的金融云数据中心,上层提供证券定量分析、大数据、区块链、金融云容灾环境等应用,底层OpenStack云平台的建设由九州云承担,上海多家银行和金融机构也参与其中。
◇ 光大银行:中国光大银行开源超融合架构研发项目,提供基于OpenStack的企业版融合架构云平台为金融企业提供高弹性计算,高性能存储,高灵活SDN网络构建,同时支持多种异构虚拟化,同时支持商业存储与开源分布式存储,由刻通云提供服务。
◇ 恒丰银行:恒丰银行对OpenStack在银行业的落地有非常多的集成和优化,特别是其底层采用思科VTS技术,算是在银行业比较领先的案例,由有云提供服务。
◇ 湖州银行案例:国内第一个承担生产业务的OpenStack银行云平台,目前已经实现稳定运行18个月无宕机,承载了对公前置、对私前置、柜面、反洗钱、手机银行等业务,由九州云提供服务。
◇ 邮储银行案例:支持手机银行、互联网贷、小微金融等邮储银行业务,由UMCloud和易捷思达提供服务。
◇ 三峡银行案例:基于OpenStack构建云平台,支持远程开户、双录业务和多活管理,支持业务运行和PB级别海量非结构化数据管理,由九州云提供服务。
◇ 中国保监会:保险行业的OpenStack实践刚刚起步,中国保监会基于OpenStack构建的云平台,支持保监会的各项业务,由海云捷讯提供服务。
◇ 深证通:深证通项目是第一个证券行业采取OpenStack的案例,目标是打造面向证券行业的托管云,由UMCloud提供服务。
◇ 金微蓝(金证子公司):基于OpenStack提供证券行业云,承载渠道云、经纪云、股票期权云和股转做市云,实现证券、基金、期货等金融机构和互联网的对接,由九州云提供服务。
◇ 其他案例:包含台州银行、上海银行、广发证券、东吴证券、华金证券、猪八戒金融等金融行业公司。
根据华信研究院和《中国信息化》杂志社在2016年针对537家行业用户所做的调查,行业用户部署云计算的意愿强烈,超过60%的受访企业认为云计算已经是大势所趋,必须开始研究部署云计算;出于对成本、厂商锁定风险、社区活跃度和代码透明等因素的考虑,受访者选择了开源软件技术和开源平台作为云计算部署方案,并且其中超过60%的用户把OpenStack作为首选。2016年底国务院印发的《十三五国家信息化规划》中明确指出,“支持开源社区创新发展。鼓励我国企业积极加入国际重大核心技术的开源组织,从参与者发展为重要贡献者”。我们有理由相信,OpenStack在中国会快速发展,最终形成美国、中国两大市场的格局,对国际市场形成辐射。伴随着这一趋势,中国的OpenStack企业也一定会抓住机遇,为各个行业的互联网+转型和自主可控云计算建设实践夯实基础。