首批通过分布式安全可靠测评,为关键业务系统打造
核心 CRM&BOSS 系统数据库国产升级安全稳定运行
- 6级国际标准灾难恢复能力最高级别
- 80%硬件成本降低
- 80%以上存储空间降低
江苏移动基于OceanBase稳步创新推进核心数据库分布式升级
江苏移动基于OceanBase稳步创新推进核心数据库分布式升级
中国电信业
OceanBase 结合江苏移动业务现状和未来发展目标,同江苏移动IT部专家、应用开发方等从分布式架构设计、应用兼容性适配、容灾高可用场景、数据库性能提升等方面开展专项工作,稳步推进项目落地,支撑运营商核心数据库的技术升级发展。
一、业务背景
随着移动互联网的高度发展以及5G时代的到来,各行业数据量呈现爆发式增长,大数据时代,数字化转型升级成为各企业间竞赛的关键点,运营商也不例外。
近年,江苏移动的互联网业务发展迅猛,传统数据库越来越难以满足海量数据需求。而其核心营业、账务等系统经过十几年的发展,规模增大、数量繁多,加之业务逻辑复杂,对底层数据库的要求几近苛刻,多年来一直采用传统集中式数据库+高端硬件运行环境。江苏移动本着数据安全、业务发展、降本增效等诉求,最终选择OceanBase作为核心伙伴共同推进数据库分布式项目。
二、业务挑战
- 传统访问控制技术存在问题
- 互联网业务高速发展,IT系统数据库结构的日益复杂,规模增大,用户增多,传统访问控制技术存在的问题使得数据访问权限的分配和管理越发困难;
- 数据存储加密要求变高
- 数据存储的介质日益增多,黑客或者恶意攻击者取得存储介质恢复数据的案例持续增多,数据存储加密要求变得尤为重要;
- 数据安全难以保证
- 系统建设的指数式增长,导致数据存放的多样化、场景化、分散化,国外数据库产品易带来数据泄露风险;另一方面保障数据安全集中式架构普遍使用主备技术,但“自动容错”和“不丢数据”无法兼得,遇到重大灾难时较难保证数据安全。
三、解决方案
- “两地三中心”架构部署
- 江苏移动采用OceanBase原生分布式数据库构建“两地三中心”架构:
- (1)以无锡同城两机房为主中心,南京单机房为备中心,主集群三副本均具备读写能力,数据通过Paxos协议保持强同步;
- (2)备集群数据由主集群同步日志复制,同步机制选择最大保护/最大性能/最大可用模式,备集群的数据副本数可选择单副本、三副本;
- (3)按照业务租户规划Primary-Zone部署在无锡,部分只读业务使用南京备库。驱动通过域名方式访问OBProxy,访问策略可以为随机、轮询、权重方式。数据备份在无锡主机房落地提升恢复效率。
- 安全灵活的 DBaaS 模式
- 在江苏移动的整体架构设计中,划分了若干个中心生产集群,每个生产集群上按照不同业务系统对应OceanBase的不同租户,租户间实现资源隔离,让每个租户的实例不感知其他实例的存在,并通过权限控制确保不同租户数据的安全性,配合 OceanBase 数据库强大的在线扩缩容特性,能够提供安全、灵活的 DBaaS 模式。
四、客户收益
- 实现基于分布式架构的数据库高可用
- OceanBase 数据库采用基于无共享(Shared-Nothing)的多副本架构,让整个系统没有任何单点故障,保证系统的持续可用。目前江苏移动核心系统数据库按照无锡、南京两地三中心三副本部署,可以做到城市级故障 RPO=0,RTO<30 秒,达到国际标准灾难恢复能力最高级别 6 级。
- 硬件投入成本降低80%
- 原核心系统数据库运行在高端HP小型机+HP高端存储架构,初次购买成本超过400万,每年硬件运维成本超过30万。替换后营业、核心记账数据库均采用多台2路x86架构,通过横向算力扩展满足业务性能要求,而硬件投入仅为原先的20%。
- 存储成本显著降低,直接经济效益达数千万
- OceanBase采用LSM-TREE存储引擎,以及优化编码格式,在不影响性能前提下,能够有效降低数据存储空间;例如CRMDB1库在源端国外商业库上存储占10T空间,迁移到OceanBase后只占用1.5T空间,存储节省80%以上。按照江苏移动数据库占用存储空间1PB算,迁移到OceanBase可以节省至少800T 存储空间,直接经济效益达到数千万。