国泰产险金融级云原生保险中台落地实践

简介: 互联网金融保险场景下的云原生运维增效之道

近年来,专注于财产保险的国泰产险遇上了幸福的烦恼。

幸福来源于业务增长非常快,2018 年度国泰产险保费同比增长 195%,但烦恼也随之而来,增长的绝大部分都是互联网带来的一些新形态的保险,比如,用户在淘宝买了一件商品、在饿了么点了一份外卖、骑了一次共享单车,都有保险涉及其中。

这些保险的特点是:场景化,碎片化,数量大。每一笔交易涉及到的保费可能只有几毛到几块钱,但随着移动支付的普及,这样的保险日单量早已超过百万级别。

为了应对这样的挑战,2018 年,国泰产险借鉴当前正火热的中台战略,开始打造保险中台,拥有互联网化交付速度、敏捷响应业务需求。经过层层选拔,最终它们和蚂蚁金服一起,共建新一代金融级云原生架构下的保险中台。

国泰产险运维专家张君在 2019 云计算开源产业大会上的演讲中,给大家分享了其中的过程,以及云原生运维增效之道。

1

转型云原生架构

国泰产险在互联网经济下有丰富的产品形态,比如运费险、账户安全险、旅游意外险、健康险等。

这些新的产品形态带来新的需求及挑战,包括:互联网化交付速度、敏捷响应业务需求、大规模运维能力。

这些新的需求和挑战,对国泰产险的云原生架构转型提出了相应的诉求:支持双模运维、一站式云原生产品体验,和支持分布式弹性架构。

除了这些之外,由于涉及到资金,还包括金融级层面的考虑:包括资金安全和服务稳定高可用等。

3

选择蚂蚁金融云SOFAStack云原生应用引擎

国泰产险基于金融级云原生架构转型的需求,选择蚂蚁金服 SOFAStack CAFE(Cloud Application Fabric Engine)云应用引擎,来构建互联网金融保险场景下的云原生运维增效之道。

蚂蚁金融云主打金融级分布式解决方案,以及金融级PaaS和SaaS产品的公有云和专有云方案输出。

SOFAStack(Scalable Open Financial Architecture Stack)是蚂蚁金服自主研发的金融级分布式架构,包含了构建金融级云原生架构所需的各个组件,历经蚂蚁金服超过十年的业务历练。SOFAStack 于 2018 年 4月宣布中间件开源计划,并逐步开源 SOFABoot、SOFARPC、SOFALookout、SOFATracer、SOFAMosn、SOFAMesh 等组件。

蚂蚁金服致力于将 Kubernetes、服务网格、无服务器、安全容器技术等前沿实践,结合蚂蚁金服多年分布式架构的技术和经验,向广大金融机构与合作伙伴开放。SOFAStack CAFE 云应用引擎产品已通过 CNCF 一致性认证,积极拥抱云原生的同时,满足严苛金融业务场景需求、保障金融技术风险。

4

基于 SOFAStack CAFE 云应用引擎,有效融合了蚂蚁金服金融科技多年在大规模分布式系统和容器平台的实践经验,提升研发效率和自动化水平,降低成本和业务技术风险,使国泰产险专注于业务应用的开发,提升业务落地效率,增强持续运营能力。

5

转向云原生后的收益

国泰产险在引入 SOFA Stack CAFE 云应用引擎,转向云原生之后,带来如下的收益:降低业务开发、基础资源开销和运维成本;提升系统安全性;提高业务协作效率;为业务赋能。

6

极大降低成本

在经典的发布场景下,应用部署密度低,导致资源利用率底,同时也需要大量的机器去承载业务,就导致了管理成本非常高,一个人要管几百台机器。

国泰产险在引入 SOFA Stack CAFE 云应用引擎及云原生技术之后,通过资源池化提高利用率,生产 IaaS 层资源成本同比降低 30%,中台所有环境 IaaS 资源成本同比降低 50%,运维管理成本降低 30%~50%。

那国泰就可以专注与业务,在安全、精细化管理上花更多心思。

7

提升生产安全

基于SOFA Stack CAFE云应用引擎,提升了安全性。打通RBAC和公有云账户体系,实现精细化授权;可以让运维非常便捷的授权,可以非常方便的给协作过程中不同的角色授予不同的权限。

API 管控方面 SOFA Stack CAFE 做了租户级的 apiserver 隔离,cluster 级别的隔离。同时也针对cluster和租户级别做了限流;通过优雅发布、分组发布、发布暂停和回滚等方式实现安全变更;通过业务实时监控、应用监控和流量监控等手段实现多方位观测。

8

提升协作效率

国泰产险通过引入 SOFA Stack CAFE 云应用引擎,大幅提高了协作效率。

原来的业务流程是:OA 申请、部门负责人审批、运维负责人审批、运维审批、采购 ECS、初始化环境、发布部署;目前精简后的流程是:标准化 dockerfile、构建镜像、新建应用、发布部署,最快 3 分钟,可以全程自助来实现。

业务流程从原来最快 30 分钟,经历 5-7 个人,提升至最快三分钟,全程开发人员自助实现,大幅提高了协作效率。

9

实现业务赋能

国泰产险通过引入 SOFA Stack CAFE 云应用引擎,赋予的能力:通过 Node 分钟级扩容、Pod 秒级伸缩、基于基础资源指标、基于应用性能指标实现快速伸缩;通过 5 分钟新建集群、3 分钟新建应用、秒级发布、发布全流程自助实现快速交付和业务赋能。

10

云原生时代的新挑战与机遇

云原生时代,迎来新的技术挑战:资源需要更彻底的隔离、内核需要隔离、成本需要进一步控制、大规模微服务等。

11

因此,要适时引入新技术来解决新挑战,新技术包括:通过安全容器实现内核隔离、内存隔离、IO 隔离等;通过新的调度机制和 Serverless 技术提升资源调度效率;通过 ServiceMesh 赋予我们更加便捷和更深入的服务治理的能力。

12

国泰产险坚持围绕客户需求为中心,通过引入蚂蚁金服 SOFAStack 来实现互联网金融保险场景下云原生增效,以创新科技手段升级保险风险保障功能,深入探索互联网细分场景,助力实体经济。未来希望与业界同仁一起,来探索传统金融机构的互联网转型之路、创新之路。

相关文章
|
3月前
|
Kubernetes Cloud Native 安全
云原生架构的演进与实践
随着云计算技术的不断发展,云原生架构已成为现代软件开发的核心趋势。本文旨在探讨云原生架构的演变历程、核心理念及在实际项目中的应用案例。通过对Kubernetes、Docker等关键技术的分析,结合微服务架构的设计原则,本文将揭示如何构建高效、可扩展且易于维护的云原生应用。
60 10
|
2月前
|
Cloud Native 持续交付 开发者
云原生技术在现代企业中的应用与实践####
本文深入探讨了云原生技术的核心概念及其在现代企业IT架构转型中的关键作用,通过具体案例分析展示了云原生如何促进企业的敏捷开发、高效运维及成本优化。不同于传统摘要仅概述内容,本部分旨在激发读者对云原生领域的兴趣,强调其在加速数字化转型过程中的不可或缺性,为后续详细论述奠定基础。 ####
|
2月前
|
Cloud Native 安全 Java
铭师堂的云原生升级实践
铭师堂完整经历了云计算应用的四个关键阶段:从”启动上云”到”全量上云”,再到”全栈用云”,最终达到”精益用云”。通过 MSE 云原生网关的落地,为我们的组织带来了诸多收益,SLA 提升至100%,财务成本降低67%,算力成本降低75%,每次请求 RT 减少5ms。
铭师堂的云原生升级实践
|
2月前
|
存储 人工智能 调度
容器服务:智算时代云原生操作系统及月之暗面Kimi、深势科技实践分享
容器技术已经发展成为云计算操作系统的关键组成部分,向下高效调度多样化异构算力,向上提供统一编程接口,支持多样化工作负载。阿里云容器服务在2024年巴黎奥运会中提供了稳定高效的云上支持,实现了子弹时间特效等创新应用。此外,容器技术还带来了弹性、普惠的计算能力升级,如每分钟创建1万Pod和秒级CPU资源热变配,以及针对大数据与AI应用的弹性临时盘和跨可用区云盘等高性能存储解决方案。智能运维方面,推出了即时弹性节点池、智能应用弹性策略和可信赖集群托管运维等功能,进一步简化了集群管理和优化了资源利用率。
|
2月前
|
Cloud Native
邀您参加云原生高可用技术沙龙丨云上高可用体系构建:从理论到实践
云原生高可用技术专场,邀您从理论到实践一起交流,探索云上高可用体系构建!
|
2月前
|
Cloud Native 安全 Java
杭州铭师堂的云原生升级实践
在短短 2-3 年间,杭州铭师堂完整经历了云计算应用的四个关键阶段:从“启动上云”到“全量上云”,再到“全栈用云”,最终达到“精益用云”。也从云计算的第一次浪潮,迈过了第二次浪潮,顺利的进入到了 第三次浪潮 AI + 云。
138 12
|
3月前
|
运维 Kubernetes Cloud Native
云原生技术入门及实践
【10月更文挑战第39天】在数字化浪潮的推动下,云原生技术应运而生,它不仅仅是一种技术趋势,更是企业数字化转型的关键。本文将带你走进云原生的世界,从基础概念到实际操作,一步步揭示云原生的魅力和价值。通过实例分析,我们将深入探讨如何利用云原生技术提升业务灵活性、降低成本并加速创新。无论你是云原生技术的初学者还是希望深化理解的开发者,这篇文章都将为你提供宝贵的知识和启示。
|
2月前
|
Kubernetes Cloud Native API
云原生入门:从理论到实践的探索之旅
本文旨在为初学者提供一个关于云原生技术的全面介绍,包括其定义、核心原则、关键技术组件以及如何将这些概念应用于实际项目中。我们将通过一个简易的代码示例,展示如何在云原生环境下部署一个简单的应用,从而帮助读者更好地理解云原生技术的实践意义和应用价值。
|
2月前
|
运维 监控 Cloud Native
云原生之运维监控实践:使用 taosKeeper 与 TDinsight 实现对 时序数据库TDengine 服务的监测告警
在数字化转型的过程中,监控与告警功能的优化对保障系统的稳定运行至关重要。本篇文章是“2024,我想和 TDengine 谈谈”征文活动的三等奖作品之一,详细介绍了如何利用 TDengine、taosKeeper 和 TDinsight 实现对 TDengine 服务的状态监控与告警功能。作者通过容器化安装 TDengine 和 Grafana,演示了如何配置 Grafana 数据源、导入 TDinsight 仪表板、以及如何设置告警规则和通知策略。欢迎大家阅读。
57 0
|
2月前
|
运维 Cloud Native 开发者
云原生技术入门与实践
在云计算的浪潮中,云原生技术以其独特的优势和魅力吸引了越来越多的开发者和企业。本文将从云原生技术的基本概念、核心组件以及实际应用三个方面进行详细介绍,帮助读者更好地理解和掌握这一新兴技术。同时,文章还将分享一些实际案例和经验教训,让读者能够更深入地了解云原生技术的应用场景和发展趋势。
63 5

热门文章

最新文章