一文读懂 | 异构计算趋势下的金融企业级信创虚拟化平台建设

2022-10-17

正文共2449字,建议阅读时间8分钟。

近年来,在云计算蓬勃发展的同时,异构计算市场也乘风得到了长足的发展。在多种数据类型和场景的驱动下,异构计算发展飞速。

与此同时,金融信创也如火如荼地开展,金融信创如何在满足当前需求的情况下,为异构计算做好准备,让信创建设在数字化转型中发挥更大的价值,是金融信创建设需要思考的重要问题。

一、什么是异构计算

计算机的架构可以按照指令集划分或者按照内存结构划分,不同的计算机架构就是异构

异构计算的三个场景_云宏虚拟化

异构计算,可以细分为三个领域:

1. 计算场景的异构

这是通俗意义上的异构计算,将原本是CPU处理的场景,解耦出来由专门的芯片进行处理。

比如GPU对图形数据、机器学习数据的高效处理、DPU对网卡和存储等数据的高效处理。之所以要将这些特定场景的算力从CPU解耦出来,是因为随着摩尔定律走向终结,业务需求对性能的要求越来越高,CPU无法满足所有场景的需求了,解耦出来的场景通过专用芯片,能更高效、更灵活的对相关场景进行算力支持。

摩尔定律:集成电路上可以容纳的晶体管数目在大约每经过18个月到24个月便会增加一倍。换言之,处理器的性能大约每两年翻一倍,同时价格下降为之前的一半。

金融作为一个信息化发展最快的行业,复杂的业务场景必将也需要对计算场景进行异构,将GPU、DPU等充分的应用的数字化建设中。

2.计算性能的异构

相比于传统X86芯片的同构多核,以ARM为代表的后起之秀,在芯片架构上进行了创新,采用了异构多核的芯片架构。芯片里面的核心分为大小核,可以根据业务实际需求,对大小核进行灵活调度,更高效、更节能。

金融业务可以利用这个特性,将性能、功耗、业务需求融合,达到一个平衡。

3.CPU架构的异构

世界上主流的互联网公司,基本上都在使用ARM、RISC-V等非X86架构的CPU作为新的算力来源。

在信创方面,CPU架构的异构更具特别意义。现今信创CPU技术路线较多,分为X86、ARM、LoongArch、Alpha四条路线,还有不断发展的RISC-V将来也可能异军突起。

金融信创建设时,必须考虑CPU架构的异构管理问题。

二、异构趋势下金融行业信创数字化建设误区

云计算作为信息化建设的基座,其价值已经被广泛认可了,如何将异构计算在金融行业信创数字化建设中发挥价值?如何建设一个支持异构计算的信创云?

信创是采用一套合规的、安全的、可控的技术体系与前沿的技术相结合,来实现数字化转型。

全融合多云管理平台_云宏虚拟化

在面向异构计算的信创云建设中,我们需要同时支持异构的CPU,比如海光、鲲鹏、飞腾、龙芯等,还需要支持GPU、DPU、FPGA、ASIC等芯片,充分挖掘特定领域架构芯片的能力。基于这些基础设施,搭建一个符合金融业务需求的云平台,支撑不同的业务应用。

对于信创建设,存在误区:

1.可以找捷径来实现国外厂商产品和技术的突破;

2.只重视云平台抽象的服务层面,而对底层核心的虚拟化层面不关心。

信创建设的误区-云平台层-虚拟化层_云宏虚拟化

实际上,信创建设是为国产厂商提供一个筑基的战略机会应该从最底层进行技术突破,异构计算需要底层虚拟化的技术突破 ,只在云管平台上进行云服务的创新,没有底层技术支持,是无法完全发挥异构计算的价值的。

三、异构计算趋势下信创虚拟化平台建设重点关注的三大功能

1.异构CPU的管理

金融信创云,需要的是一个能将所有企业级服务器虚拟化能力,在多种技术路线的信创CPU上完全实现的云平台。

虚拟化管理平台_云宏虚拟化

在全平台,面向全场景,实现一云多芯的效果。云平台需要以集群的方式对异构CPU资源进行管理,进行统一监控、统一运维。对于不同厂商的同构芯片,实现跨芯迁移也是必要的,比如海光CPU集群资源与Intel集群资源,鲲鹏CPU集群资源与飞腾CPU集群资源的互迁。

由于CPU架构原因,不同CPU无法以同一个集群的方式进行调度使用,在网络层面,可以基于SDN技术实现异构资源的统一组网。在服务器虚拟化层面,实现在一个VPC里对异构虚拟机进行组网,以应对丰富的业务需求。

对于GPU、DPU等特定领域架构芯片的支持,信创虚拟化平台需要通过直通或者SR-IOV的方式实现软硬件对接,并对兼容性问题进行技术攻关。

全平台全场景一云多心多云管理_云宏虚拟化

面向异构计算,信创虚拟化平台需要有极强的开放性以实现对不断丰富的IT资源的兼容,向上需要通过接口与其他管理平台实现对接,达到融合管理的效果;向下,需要通过南向接口与丰富的硬件对接,将所有异构资源统一管理,并进行软硬件集成,充分挖掘异构资源算力价值。

2. 资源精细化管理

信创虚拟化平台应该重点关注的第二个方面是,对虚拟机进行更精细化的管理,为异构计算提供一个更稳定、更高效的虚拟化底座,实现企业级信创云的功能。

信创虚拟化资源精细化管理_云宏虚拟化

云宏成立十余年来,一直专注于服务器虚拟化核心技术的研发和产品打磨,在企业级信创服务器虚拟化平台方面有很深的积累。

相对于更侧重云服务能力的云平台,企业级的信创虚拟化平台应该提供更丰富、更精细化的资源管理能力。

· 运维效率优化

在信创虚拟化平台上实现对物理裸机的管理是十分有必要的。对物理裸机实现开关机等远程管理功能,以及资产管理等CMDB功能都能极大的提升信创虚拟化平台整体的运维效率。

· 资源调度灵活

虚拟化平台的连续性保护功能可以实现对资源更科学的调度和使用,保证业务的稳定。DRS和DPM是VMware上实现的比较成熟的功能,可以基于集群内每台物理机的资源使用情况对虚拟机进行灵活调度,让资源的使用处于一个最合理的状态。

资源调度灵活_云宏虚拟化

· 虚拟机高可用

在信创虚拟化平台上对集群和虚拟机设置高可用,可以在承载业务的虚拟机宕机时最大限度的降低对业务的影响。

虚拟机高可用_云宏虚拟化

在开启的高可用的集群中,某一台计算节点出现故障,通过心跳检测,该节点上的虚拟机将按照既定策略自动的迁移到同集群的健康节点,保证业务不中断。在开启了虚拟机高可用的情况下,对于意外宕机的虚拟机,可以快速实现虚拟机的重启,极大的缩短业务恢复时间。

3.多重因子保障数据安全

数据安全是虚拟化平台需要关注的重要特性。通过安全加密算法可以实现重要信息的完整性校验,保证如宿主机关键配置、虚拟磁盘文件、管理平台关键数据的完整性,防止以上信息被恶意篡改。重要数据进行安全加密,保证用户账号信息和系统数据的安全性。

多重因子保障数据安全_云宏虚拟化

金融机构的敏感业务进行信创项目建设时,往往要求满足等保和密评要求。信创虚拟化平台建设中,云安全和商密要求也是重要的特性。

云安全和商密要求_云宏虚拟化

以云宏信创虚拟化平台为例,平台除了提供数据安全功能外,还能提供DDoS防护、网络安全等功能,并且可以与专业的安全厂商合作,提供漏扫、云WAF、态势感知等满足等保三级要求的安全功能。支持国密算法,并已与国密硬件厂商产品实现对接,形成满足密评要求的联合信创虚拟化平台解决方案。

云宏信创云平台产品CNware,对标VMware,将VMware的核心功能完全实现了国产化。目前,落地了将近60个金融信创云项目,未来云宏将不断地打磨产品,更好地帮助金融行业实现信创数字化转型。

VMware的核心功能完全实现国产化_云宏虚拟化

了解更多金融信创云平台建设立即拨打客服热线400-6300-003

返 回

7*24小时服务热线

400-6300-003

电话咨询

400-6300003

关注微信

在线客服