本文摘自2024年Zabbix中国峰会,大中华区培训师任勇的演讲《金融行业Zabbix信创实践分享》。 一、信创的始末缘由 1、信创的定义与目标 “信创”全称“信息技术应用创新产业”,旨在通过信息技术(“信”)与应用创新(“创”)推动产业全面国产化,覆盖基础硬件、基础软件、应用软件及信息安全四大领域。 注意 值得注意的是,Zabbix属于监控软件,而监控工具是不在强制信创以及首批要进行信创改造的范围当中的,Zabbix只要与信创环境做好适配就可以正常使用。 3、国内信创发展现状 信创推行遵循“2+8+N”推广路径: 2-第一梯队:党政,推进最快。 8-第二梯队:金融、电信、电力、交通、航空航天等国计民生行业。 N-第三梯队:制造、物流、消费等泛行业。 四、总结与展望 Zabbix在金融信创实践中,通过参数调优、SQL适配、架构改造三大核心手段,成功突破数据库兼容性、高并发冲突、跨平台迁移等难题,验证了其在信创生态中的技术普适性。
二、融合信创环境的建设要求 “信创”无疑是近几年市场最热的主题词之一,它既是国家数据安全、网络安全的基础,也是新基建的重要组成部分。信创产业生态体系庞大,几乎覆盖信息产业的方方面面。 2.1 Zabbix信创需求 Zabbix能否在信创硬件环境上运行?答案是毋庸置疑的。 信创硬件环境,一般重点看环境使用的“芯片”,即系统的架构:ARM、X86等等。 /SNMP:实现对信创中间件的监控 HTTP/HTTPS:实现对支持接口方式信创应用的监控 SNMP/API:实现对信创网络设备的监控 SNMP/API:实现对信创硬件和存储设备的监控 3.3 Zabbix 四、结合产品创新的项目实践 4.1 系统逻辑架构 客户拥有生产中心、灾备中心两个中心,因此为客户搭建了一套同城双中心的Zabbix高可用系统,利用Zabbix本身的高可用机制实现灾备策略。 支持单个/批量查看对象的监控指标 步骤3:事件管理 对象被监控后,满足触发器则生成事件,事件列表可同步Zabbix端的所有事件,方便事件集中管理。同样支持事件的确认/取消确认/关闭/升降级等操作。
本文主要介绍了Zabbix监控关系型数据库的三种方式:ODBC、Agent 2和UserParameter,并深入实战演示如何在Zabbix中监控达梦、OpenGauss、OceanBase、巨杉等国产信创数据库 目录 一、Zabbix对数据库的监控方法 使用Agent 2监控数据库 使用ODBC协议监控数据库 自定义监控项 二、Zabbix信创数据库监控实战 OpenGauss ODBC监控实战 OceanBase db.odbc.get[sales,,"Driver=/usr/lib/libmyodbc5.so;Server=salesdb.example.com;Database=sales"] 使用连接串连接 3. 模式支持动态传入参数 UserParameter=mysql.status[*],mysqladmin status --user=$1 --password=$2 引用动态传参自定义监控项 二、Zabbix信创数据库监控实战 信创数据库监控实战 信创数据库类型 1.1 OpenGauss ODBC监控实战 组件 版本 操作系统 Kylin Linux Advanced Server V10 UnixODBC 2.3.7 数据库版本
1信创定义 “信创产品”是指在中国信息技术应用创新产业(简称“信创产业”)背景下,基于自主核心技术研发、生产,并符合安全可控要求的信息技术产品。 o行业应用:用友 ERP、金蝶财务、达梦数据库等信创解决方案。 3.开发者支持 o提供 SDK 和 DTK(开发工具箱),鼓励开发原生应用。 3.生态主导者 与统信UOS并列国产操作系统双巨头,2023年国内信创市场占有率超50%。 3信创数据库 3.1达梦 达梦数据库(DM Database)是中国电子科技集团(CETC)旗下核心的全栈自主可控关系型数据库,诞生于2000年,是信创产业中替代Oracle/MySQL的国家队主力选手 作为信创产业核心数据库“四巨头”之一(与达梦、OceanBase、GaussDB并列),其核心代码自主率超90%,服务超3万+党政军及企业客户。
3. PC 的驱动适配耗费 3 个月3. 四阶段迁移路线图企业推进信创架构落地,可采用渐进式策略:· 评估阶段:某能源集团用 3 个月完成 200 + 系统的适配性评估· 试点阶段:某券商选择 OA 系统进行试点,节省成本 120 万元· 优化阶段 信创团队的能力建设信创团队建设不容忽视:· 某央企组织 100 人次麒麟系统认证培训· 某金融企业通过积累 200 + 适配案例,故障解决效率提升 60%· 某科技企业与 3 家厂商共建实验室,技术突破周期缩短 倍3.
先说说信创软件的特有安全风险和传统Windows、Linux软件比,信创软件的安全风险,大多和国产化适配有关。同时继承了Linux下面常见的安全风险。 很多项目为了赶进度,用了老旧的开源包,这些包里的漏洞很容易被攻击者利用,而且信创场景下,组件升级还得考虑适配,不能随便更。 优先用信创国密证书,SM2、SM3、SM4都可以,别用HTTP明文传输,强制跳转HTTPS,这样能防止数据传输时被窃听、篡改。 合规加固:满足等保要求,确保项目验收政企信创项目,等保等合规要求,这一步不能省。 总结希望能帮到广大信创开发者,少走弯路,筑牢信创软件的安全防线,让项目顺利落地、安全运行。
正如近日在福州召开的数字中国建设峰会期间,中国电子云重磅发布“信创+”实践和全栈自主专属云CECSTACK,这是继去年“落子”公有云之后,中国电子云在信创领域又一大举措。 如今,跑出中国速度、抢占创新高地的中国电子云,在实践成果、创新产品、生态建设等方面结出一批硕果,也开启了信创产业下一个阶段的发展序幕。 3 信创+:数字大脑和生态一个都不能少 过去,国产IT产品之所以竞争力较弱,关键原因在于技术赛道未出现更迭,产品与技术只能跟随、妄谈超越,无法在更多场景中获得用户信任,由于缺少在各种场景中的实践与锤炼, 模式创新可以让信创产品、技术、方案与业务需求融合更加紧密,将信创技术更好赋能政企数字化转型,生态建设则可以为信创技术与产品创新提供持续的活力,不断反哺和完善信创产业。 ? 总体来看,中国电子云已经构建起技术领先的信创技术体系,并正式通过信创+战略,加速开启信创产业模式创新和生态建设,为数字化时代的信创产业夯实了坚实基础。
国产化/信创·恒生电子 本内容由恒生电子投递并参与“数据猿年度金猿策划活动——2022大数据产业国产化优秀代表厂商”评选。 LIGHT技术平台是恒生自主研发的金融数字化基础设施,也是新一代信创基础设施。 下游产业链 恒生电子主要服务金融机构,为证券、基金、期货等金融机构提供集“咨询规划-架构设计-实施交付-售后运维”为一体的金融信创整体解决方案,助力金融行业信创建设高质量发展。 通过该项目的通力合作,恒生电子助力东吴证券完成了TA系统在基础软硬件上全面的信创选型及适配改造,实现全栈信创体系建设。 3、浙商证券:用户中心系统 该项目基于恒生电子自主研发的新一代分布式微服务中间件JRES3.0,并在此全新架构基础上建设用户中心系统。
本文将从信创场景下DevSecOps的核心构建维度、国产平台实践案例、落地路径与风险防控展开分析,为企业信创转型提供安全支撑参考。 3)制品管理阶段:安全存储与分发,守住供应链安全制品(代码包、镜像、配置文件等)是DevOps流程的核心资产,其安全管理直接关系软件供应链安全,信创场景下需重点防范制品篡改、未授权访问、违规分发等风险。 国产平台实践参考:嘉为蓝鲸DevOps的CPack制品管理模块针对信创场景优化了供应链安全能力:支持基于国产分布式存储的加密存储,适配国密算法要求;采用“元数据管理+权限管控+安全扫描+BP级制品分发” 03.国产信创DevOps平台DevSecOps实践案例1)金融行业:某国有银行核心交易系统DevSecOps落地背景需求:作为信创试点银行,需构建基于国产软硬件的核心交易系统DevSecOps体系,满足等保三级 企业在选型时,应跳出“单一安全工具”的认知,选择具备“全流程安全能力、全栈信创适配、全行业实践沉淀”的平台,同时通过安全培训、流程优化、合规定制等方式,推动DevSecOps理念落地。
02、金融信创对数据平台的挑战 接下来,在第二部分中,将聚焦于金融信创领域,剖析数据平台所面临的挑战。 “信创”是我国信息技术应用创新的简称,其目标是推动 IT 产业链核心技术的国产化,实现安全自主可控。大数据组件的信创化适配是信创战略的重要组成部分。 03、云数据智能平台 DataCyber 第三部分详细介绍数新网络在金融信创背景下独立自主研发的云数据智能平台 DataCyber 的架构设计和相关实践。 1. 3. 核心技术组件 接下来介绍 DataCyber 的几个核心技术组件。 首先是信创云原生湖仓引擎(CyberLakehouse),这是一个结合了信创环境和云原生技术的湖仓引擎。 05、金融信创数据平台实践案例 在金融信创领域,数新网络在云数据智能平台的实施中取得了显著成效。本文第五部分将通过两个案例展示数新网络的实践成果。
本文将从信创场景下DevSecOps的核心技术特征、全流程能力构建维度、典型实践案例、落地路径及风险防控体系展开技术分析,为企业信创转型中的DevOps平台安全建设提供技术参考,并给出针对性的平台选型建议 01.信创DevSecOps的核心技术特征:安全、信创、合规三位一体相较于传统DevSecOps实践,国产信创DevOps平台的安全能力构建需同步兼顾“信创生态适配性”“安全左移落地性”“合规要求符合性 某国有银行核心交易系统研发项目中,通过相关平台能力提前识别出3类设计层面的权限泄露风险,将后期整改成本降低70%,验证了该类技术能力的实践价值。 技术实践参考与选型要点:优质的国产信创DevOps平台通常内置完善的信创行业合规规则库,并具备合规检测数据自动采集与整改闭环管理能力。 03.信创DevSecOps的典型技术实践案例1)金融行业:某国有银行核心交易系统DevSecOps落地实践项目背景与技术需求:作为信创试点银行,需基于国产软硬件生态构建核心交易系统的DevSecOps
} catch (Exception e) { throw new RuntimeException("获取华为云STS凭证失败", e); } } // 其他方法实现...}3. 总结本技术方案通过以下关键设计实现了信创适配文件存储服务的快速切换:3.1 核心优势统一抽象: 通过FileTemplate接口统一所有存储服务的操作配置驱动: 支持通过配置文件动态切换存储提供商信创兼容 参考实现: OSS的实现使用S3标准,主流的对象存储直接改配置即可,如果不是s3协议,扩展一个实现方式即可支持配置。评审意见minio版本作为默认实现;
因为是从 Redis 迁移到 TongRDS,所以这里是修改的 Server.Listen.RedisPassword 参数
在信创领域背景下,面对复杂的技术环境、多变的业务需求和严苛的合规要求,选择适配的开发方法与模型更显关键。本文将系统梳理主流应用系统开发方法与模型,并结合信创项目的独特场景,探讨实践路径与优化方向。 在信创项目中,开发方法还需额外兼顾安全性、兼容性、性能优化等特殊要求,形成适配信创环境的专属实践体系。 此外,极限编程、测试驱动开发等实践也为敏捷开发提供了具体的技术支撑,保障软件质量与灵活性。信创项目中的优势与局限在信创项目早期,敏捷开发的优势尤为突出。 三、信创环境对开发方法的特殊要求与实践适配信创领域的技术自主性、环境复杂性和安全合规性,对应用系统开发方法提出了一系列特殊要求,推动开发方法在实践中不断优化适配。 (二)信创项目开发的实践路径技术选型与评估先行:结合信创环境的技术标准,选择适配的国产技术栈和工具,在开发方法中明确技术选型流程和评估指标,确保技术方案满足信创合规要求和项目实际需求。
记得开放 6379 端口哦 1)首先在服务器上安装好 TongRDS 2)替换 redis 的 host,post,passwd 3)TongRDS 兼容 jedis # 例如:更改原先 redis
在数字化转型与信创替代双重浪潮下,企业IT架构面临全面重构。DevOps作为连接研发与业务价值交付的关键枢纽,其平台选型直接决定信创改造的成效与企业数字化转型的深度。 生态适配:需兼容国产主流操作系统(麒麟、统信)、数据库(达梦、OceanBase、TDSQL)、中间件(TongWeb)等信创基础设施,通过全栈适配验证确保与现有信创环境无缝衔接,降低改造过程中的适配成本与兼容性风险 3)破解“效能提升不显著”痛点:价值流管理+数据化度量部分企业信创改造后研发效率未达预期,核心原因在于缺乏对研发全链路的价值流管控与科学的数据化度量,难以精准定位效能瓶颈。 04.案例印证:国产DevOps平台在信创改造中的实践成效国产DevOps平台在金融、能源、政务等关键领域的信创改造中,通过践行上述选型逻辑与实践路径,取得了显著成效,验证了技术方案的可行性:金融行业: 选择具备技术自主可控、全栈信创适配、一体化流程能力与丰富行业实践的国产平台,不仅能顺利完成信创改造任务,更能构建支撑企业长期发展的研发效能引擎,为数字化转型注入持久动力。
一、信创实践的背景与意义在全球信息技术快速发展的时代,信息技术创新(信创)已成为国家战略的重要组成部分。铁路系统作为国家交通运输的重要命脉,其信息化水平直接关系到国家的经济发展和人民的出行安全。 此外,信创实践还能够促进国内信息技术产业的发展,推动相关技术的创新和应用。 四、信创实践的经验与启示1.加强自主研发能力 信创实践的成功离不开强大的自主研发能力。铁路部门通过加大研发投入,培养专业人才,不断提高自主创新能力,为票务管理和调度工具链的替代提供了技术支撑。 3.加强合作与交流 信创实践是一个系统工程,需要各方的共同努力。铁路部门在推进信创实践的过程中,积极与国内信息技术企业、科研机构等开展合作与交流,充分发挥各方的优势,共同攻克技术难题。 随着国内信息技术产业的发展,相关技术和产品的成本也在不断降低,这将为铁路部门的信创实践带来更多的成本优势。
但随着国产信创在数字孪生领域应用越来越多,实时云渲染平台的国产信创化也有了更加迫切的需求。那实时云渲染平台是否能在国产信创系统下实现3D应用云交互视频流呢?一、什么是国产信创? 而3D云应用交互视频流技术,则是应用层的信创化。现在大部分电脑端的应用是基于Windows系统开发,已经形成了比较良好的生态,这也是国产化面临的一个很大挑战。 二、信创的现状虽然信创化还面临这很多现实的挑战,但不可否认的信创行业在技术上还在持续创新,无论是在芯片、存储、网络还是操作系统等领域都取得了很大的突破。 三、实时云渲染国产信创技术方案实时云渲染平台于国产信创系统的结合,用户可以更便捷地对大型3D应用和大模型以视频流的方式实时互动,提升工作效率,同时降低对终端数设备的要求。 但使用3D应用云交互视频流技术,还需要3D应用本身能稳定运行在信创系统中,这实时渲染技术信创化的前提条件,也是3D应用在信创系统实时渲染的要求。
国内镜像:https://git.code.tencent.com/Tencent_Open_Source/CodeAnalysis 背景介绍 ▼ 近年来,在政策支持和市场需求的双重推动下,信创 越来越多的软件系统对于信创迁移有着迫切的需求。 为此,TCA团队整理了从x86迁移到ARM64架构的通用优化点,并实现上线了《【C/C++】信创迁移优化》和《【C/C++】强化信创迁移优化》规则包。 所以在信创迁移的过程中需要将代码修改为跟目标架构CacheLine对齐,从而带来性能的提升。 启用规则包 ▼ 分析方案 -> 代码检查 -> 【C/C++】信创迁移优化规则包/ 【C/C++】强化信创迁移优化规则包-> 启用/查看规则 注:【C/C++】强化信创迁移优化规则包由TCA独立工具支持
一、信创的内涵与意义 信创,即信息技术创新,是指通过自主研发、技术创新等方式,实现信息技术的自主可控,降低对外部技术的依赖,提高国家信息安全保障能力。在当前国际形势下,信创显得尤为重要。 同时,微软也在积极推动.NET平台在信创领域的应用,为开发者提供了更加完善的支持和服务。 四、谣言的根源与危害 关于“信创不能用.NET”的谣言,其根源可能在于对信创和.NET平台的误解和偏见。 阻碍技术创新和应用落地:信创的目的是推动技术创新和应用落地,而谣言可能会让一些有潜力的项目因为误解而放弃使用.NET平台,从而错失技术创新和应用落地的机会。 3. 提供实际案例支持:展示一些成功的信创项目案例,这些案例采用了.NET平台并取得了良好的效果。通过实际案例来证明.NET平台在信创领域的应用价值和可行性。 3. 加强合作与交流:推动信创领域与.NET平台开发者的合作与交流,共同推动信创项目的发展,同时促进.NET平台在信创领域的应用和推广。 “信创不能用.NET”是一个毫无根据的谣言。