如何保证城商行整合系统平台的安全性?

城商行业务系统整合后会面临一个重大问题,所有的“鸡蛋都放在一个篮子里”,系统的整合带来的是风险的集中。数据整合平台的灵活性固然重要,但还是要考虑整合平台的稳定性、安全性和可靠性等关键要素。

系统整合平台需要有一个安全、稳定、可靠和灵活的基础架构做支撑,保障城商行业务的业务连续性,支持业务需求,同时降低运维成本。

系统整合平台如何设计才能保证业务、数据大规模集中的安全性问题?

参与4

1同行回答

panjianzhuangpanjianzhuang系统架构师IBM
源于LinuxONE卓越的虚拟化技术,单台LinuxONE服务器可以支持8000个虚机。LinuxONE的虚拟化包括多个层次,基于固件 “PR/SM”的虚拟化技术,一台LinuxONE最多可以划分80个LPAR,每个LPAR之间的安全隔离达到EAL5+的认证,相当于物理机之间的隔离。每个LPAR可以运行一个z/VM,z/Vm技术...显示全部

源于LinuxONE卓越的虚拟化技术,单台LinuxONE服务器可以支持8000个虚机。LinuxONE的虚拟化包括多个层次,基于固件 “PR/SM”的虚拟化技术,一台LinuxONE最多可以划分80个LPAR,每个LPAR之间的安全隔离达到EAL5+的认证,相当于物理机之间的隔离。每个LPAR可以运行一个z/VM,z/Vm技术始于1967年,源于大型主机先天的虚拟化架构,z/Vm虚拟化的粒度小于千分之一,适用于大规模的虚机整合。

LinuxONE的硬件系统构建跟IBM z Systems大型主机的构造一样,在系统架构上做到了硬件的全部冗余设计,比物理双机能更加有效的避免单点故障。LinuxONE主机的CPU核内指令采用双路校验,处理器出现故障的时候,备用的处理器可以自动替换有故障的处理器,以及内存、电源、电池光纤卡、网卡等所有部件都采用N+1冗余,一旦硬件部件出现故障,可以做到智能检测报警和自动隔离,支持在线不停机更换。LinuxONE和大型主机拥有业界最高的RAS(可靠性、可用性和可维护性)

IBM主机的I/O处理能力是其它任何服务器都无法比拟或望其项背,IBM主机之所以I/O处理能力如此强劲是有原因的,除了独立的I/O处理系统等先天架构设计特性外,还有一个独有的特性就是异步I/O处理设计,这是其它X86或小型机都没有的设计。异步I/O设计是将CPU处理和I/O处理分开,将一系列的I/O请求交给专门的SAP协处理器来完成,通过卸载I/O请求,操作系统和CPU可以并行的处理多项任务。除此之外,IBM主机每个通道都是微处理器。独立的I/O处理系统、异步I/O处理方式、协处理器和通道处理器等共同造就了IBM主机强劲的、不同凡响的I/O吞吐能力。

LinuxONE如何保障关键系统在业务高峰状态依然稳定运行?

对于关键业务支撑平台而言,如何在业务高峰甚至在系统处于很高利用率的状态下依然保持高效稳定的运行至关重要,LinuxONE平台在设计方面做了很多针对性的优化:比如,均衡的系统设计,包括内存、单核处理器性能、多处理器和系统I/O带宽四个维度都没有瓶颈,计算能力和I/O处理能力同样强劲,大幅度减少瓶颈的出现。LinuxONE拥有强大的I/O处理能力,有专门的I/O处理CPU帮助系统实现I/O和计算的并行,大幅度减少I/O等待。一台LinuxONE可以整合大量的服务器,靠的就是先进的负载管理能力,确保高优先级的负载不受其他负载干扰。

收起
硬件生产 · 2017-01-16
浏览1744

提问者

huibo
系统工程师上海银行中心
擅长领域: 服务器小型机灾备

问题来自

相关问题

相关资料

问题状态

  • 发布时间:2017-01-13
  • 关注会员:3 人
  • 问题浏览:4296
  • 最近回答:2017-01-16
  • X社区推广