在金融技术领域,大型机构正面临着一个艰难的现实。为了稳定和控制,几十年前建立的系统现在面临着提供灵活性、成本效率和更快的变革的压力。银行和市场基础设施公司继续依赖传统数据中心来处理敏感的贸易数据,而中断和错误并不是一种选择。 这种从传统环境转向云原生平台的转变并不是简单的技术升级,它需要对安全性、数据处理、成本和运营风险做出谨慎的决定。 Vineet在一个系统必须保持准确、安全和随时可用的环境中工作,他的角色位于工程和运营责任的交叉点上,他通过行业认证,包括AWS Certified Cloud Practitioner和AWS Certified Solutions Architect - Associate,在实际生产系统中建立了正式知识。 第一类云移动 在他最近的工作中,最重要的举措是将CLSNet(一个商业数据服务)从本地数据中心迁移到亚马逊网络服务(Amazon Web Services)。在CLS集团内部,CLSNet成为首个转移到AWS的主要系统,为其他服务设立了先例,考虑了类似的路径。 作为迁移的一部分,无服务器组件也被引入了,例如,每个传入文件都通过轻量级的 AWS Lambda 函数自动标记和扫描病毒,增加了额外的安全层,而不会增加操作负担。 一个关键的重点是FileGateway,一个负责在CSV格式中接收交易数据的组件。在其原始设计中,FileGateway依赖于一个传统的文件系统。将其直接移动到云端将导致对Amazon S3桶的反复扫描,从而增加运营成本。该专业人员帮助设计了一种基于API的新方法,该方法使用个别参与者定制的定制算法列出了对象。这减少了不必要的扫描,同时保持性能和可靠性。 显著的业绩和运营收益 迁移的结果是清晰的。内部评估显示,CLSNet 迁移到 AWS 后,成本节省了约 35%,运营维护工作减少了约 65%,为支持团队减轻了长期工作负荷。 这些结果的路径并非没有挑战. 最复杂的领域之一是数据库层。 现有的DB2复制设置不支持直接升级到云,需要在EC2实例上部署,并将数据库管理责任转移到团队。 消息传递带来了另一个障碍,因为几个组件依赖于IBM MQ,而这些组件并未顺利地与原生AWS服务进行地图。 每个集成都需要有针对性的重新设计和仔细的验证。 对更广泛的行业的教训 在整个迁移过程中,Vineet与技术和运营利益相关者密切合作,突出了在大型金融系统过渡中不断的教训,成功往往不太取决于广泛的架构变化,更取决于关注成本模型,数据访问模式和系统依赖。 金融机构越来越多地采用像Apache ActiveMQ这样的开源消息传递平台,这些平台更自然地适应云环境。AWS Trusted Advisor等成本和性能工具正在被更积极地使用,而亚马逊Macie等数据安全服务为云中存储的敏感信息提供了更好的可见性。 除了直接项目之外,个人的工作还产生了内部设计文档和迁移框架,继续指导组织内部的后续努力。 CLSNet迁移的更广泛的选择是简单的。从传统数据中心转向云原生平台并不是关于速度或新鲜事物,而是关于谨慎的执行、知情的妥协和对现有系统的复杂性的尊重。 这个故事是由Sanya Kapoor在HackerNoon的商业博客计划下发布的。 This story was distributed as a release by Sanya Kapoor under . HackerNoon’s Business Blogging Program HackerNoon的商业博客计划 HackerNoon的商业博客计划