https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

審慎評估分階段導入 元大成功移轉系統至雲端

2013 / 12 / 19
編輯部
審慎評估分階段導入  元大成功移轉系統至雲端

一般提到金融業IT應用時,第一印象多半是金融業者比較保守,對於新興IT技術的接受度比較慢,不過這個觀念並不能套用到所有金融業者身上,在許多企業對雲端接受度都還停留在主機虛擬化階段的時候,元大寶來證券就已經將部份關鍵系統移上雲端。

元大寶來證券資訊部經理游庭昆指出,元大金控集團內(包含證券、期貨、投信、與銀行)任何與IT基礎建設有關的規劃,都是交由元大寶來證券資訊部負責,約莫2008年底觀察到主機虛擬化作業系統已經漸趨成熟與穩定,因而開啟了往雲端發展的腳步。

當時元大寶來證券在主機管理上的問題主要有3個:
第一、無法滿足短期爆增的交易需求:證券交易量經常會有短期間大量成長的情況,但機房不可能常備空主機來滿足偶爾才會出現的短期需求,只能在遇到這種情況時,想辦法跟廠商借用機器或自行採購,等拿到主機後,工程師還要進行前置作業,像是機器上架、接網路線、裝作業系統、上服務,最快也要1天的時間才能完成,不僅沒有效率,也大幅增加IT人力的作業負擔;
第二、機房空間一直不敷使用;
第三、每一台x86機器的使用率都很低,無論儲存空間、網路或CPU的用量都是如此,有些主機的使用率甚至只有1~2%,這其實是一種變相的資源浪費。

因此,元大寶來證券毅然決然地導入虛擬化,希望創造On Demand的IT服務模式,解決上述主機管理問題。

元大寶來證券資訊部經理游庭昆認為,當系統進行世代交替的時候,就是上雲端的最佳時機。

測試開發主機先虛擬化 再搬正式機
第一步就是從測試開發主機虛擬化開始,使用單位為IT部門的AP開發團隊,之後再根據使用者回應去修正後續的導入規劃,游庭昆表示,其實導入不到半年的時間就已經看到虛擬化效益:
1. AP開發人員提出來的硬體需求,工程師只要花10分鐘就能完成,無論需求的機器數量多寡,作業時間都一樣,但是以前就得花費至少半天左右的時間去找機器、更新韌體、做設定等,才能提供給AP人員使用,而且需求機器數量越多、作業時間就越長;
2. 過往AP人員在開發系統時,需要很多台實體機才能模擬不同作業環境,如今只要一台虛擬機就可以模擬各種不同平台,因此工程師可以快速提供符合AP人員需求的作業環境,讓AP人員能夠開發更多符合客戶使用需求的應用程式。

隨著測試開發主機虛擬化的成功,元大寶來證券下一步要做的就是,將與生產相關的系統搬上雲端,而這又分成二部份:對外服務的電子交易系統、內部作業用系統(如:郵件伺服器、企業入口網站、人資系統...等)。其中電子交易系統虛擬化的成效相當驚人,單單只是將前台介面放上雲端,就減少近95%的機器數量,以前使用400台實體機、約13~15個機櫃空間,而虛擬化之後只剩20多台實體機、只需使用4個機櫃。

游庭昆指出,由於電子交易系統非常重視下單速度,因此證券公司都會將機房設在距離證交所最近的地方,而元大寶來證券的作法是使用中華電信主機代管服務,按照機櫃使用量每月支付租金,而電子交易系統虛擬化後,實體機器數量大幅減少,機櫃租用成本也跟著降低,一年至少省下好幾百萬元。

其實,雲端不只能節省成本還能協助企業創造營收,尤其金融產業變化快速,經常推出新的商品或交易模式,每一個新形態交易都需要一支新的應用程式,而新AP在上線前勢必得經過測試、開發等過程,IT若能充分支援,加快AP上線流程與新業務上市的速度,自然就能比同業早一步在市場上拔得頭籌。

關鍵系統上雲端3大要點
在關鍵系統上雲端的過程中,游庭昆認為以下3點是最需要注意的地方:
第一、 AP相容性的測試問題,有些AP架構在比較老舊的作業系統上,趁著上雲端的機會,將其搬移至新的作業系統,例如從Windows Server 2003移轉到2008,而在搬移前,IT人員必須提供相關的作業環境給AP團隊做測試,才能確保系統搬移後的正常運作;
第二、 加強IT人員對跨領域的認知了解,在傳統實體機運作的年代,IT人員可以只專精在自身所負責的領域,如:網路、主機、儲存…等,但是雲端環境將這些設備整合在一起,使得IT人員必須培養跨領域知識,例如:負責主機的人要懂網路架構及運作模式,而網管人員則要去了解硬碟運作;
第三、 系統運作平台的轉換,這對金融業者來說尤為重要。金融業有很多系統是在Unix平台上運作,這些系統必須移轉到Linux或x86平台,才能順利和雲端環境接軌,以元大為例,電子交易系統的前台介面就已經移轉到x86平台,至於後台雖然目前還是架構在Unix環境中,但是2014年就會轉成Linux平台,不過短期內仍會走實體機架構,暫時沒有移轉規劃。

最後,游庭昆提醒企業,當系統進行世代交替的時候,就是上雲端的最佳時機。像前述所提的電子交易系統,便是利用2010年底更新的機會進行虛擬化。至於主機虛擬化成功的因素,則在於主機/網路/儲存設備的規格不能太差,從AP去規劃所需要的設備,就不用擔心虛擬化後作業延遲或效能不佳的問題。