theNet by Cloudflare

如何避免金融服务中断

金融服务领域实现最高可用性的三种模式

在金融服务行业,宕机可不是小小的不便,而是一场灾难。一次服务中断就可能导致惨重的财务损失,严厉的监管罚款,以及长期的声誉损害。

因此,金融机构致力于打造 “坚不可摧的” 基础设施,以确保韧性。这一过程促使许多机构探索多种架构模式,从相对简单的单一云模式到复杂的多云模式。这一探索的核心存在一个根本矛盾:对韧性的追求与成本、复杂性及运营风险的现实之间的权衡。

今天,加快韧性建设的步伐已迫在眉睫。金融服务行业仍然是网络攻击的最主要目标之一。网络犯罪分子,包括国家支持的那些,不仅试图窃取有价值的数据,还寻求对金融系统造成重大破坏。此外,随着包括 AI 工具 和(即将推出的)量子计算机 在内的新技术出现,攻击者将有能力发起更大规模、更复杂的攻击,也更容易成功造成破坏。

与此同时,2024 年 CrowdStrike 中断事件给金融服务公司和监管机构敲响了警钟。企业现在决心探索新的 IT 架构,以避免单点故障。

在与领先的金融服务公司合作时,我发现实现韧性并无单一途径,也不存在一种能完美适用于每家企业的架构模型。然而,几乎所有企业都选择三种方案之一。无论您是打算通过从本地基础设施迁移到云端来增强韧性,还是从单一云提供商过渡到多云,探索每种模型的优缺点都有助于确保您为自己的组织做出正确的选择。


模式一:通过单一云提供商提升可用性

云长期以来一直被认为可以增强韧性。通过使用云服务,组织可以避免构建、管理和维护自身基础设施的成本和复杂性——包括用于保护数据的备份数据中心和用于维持应用可用性的高可用性(HA) 集群。

对于绝大多数金融服务机构而言,基于云的韧性始于单一、可信赖的云服务提供商。他们利用提供商的内置 HA 功能,例如,通过在多个可用区(AZ) 之间分配工作负载。如果一个可用区发生故障,应用的流量会被重新路由到其他可用区,以确保业务连续性。


模式二:通过“多云”策略降低风险

我第一次从高盛技术高管那里听到“多云”(polycloud)这个术语,尽管这个术语实际出现的时间可能更早。“多云”方法仅仅意味着使用来自多个云提供商的服务,而多云策略则涉及战略性地在两个或多个提供商之间划分工作负载。提供商不一定在同一时间运行相同的工作负载。相反,组织通常会根据云服务是否适合特定工作负载,将工作负载分配到不同的云中。

例如,银行可能在一个云平台上运行其零售银行应用,而在另一个云平台上运行其投资银行业务。我还遇到过一些大型机构,选择将其网站托管在一个云提供商上,并将移动应用托管在另一个云提供商上。



模式 3:通过双活多云策略消除服务中断

对于规模最大的具有系统重要性的金融机构(SIFI)而言,即便是多云模式也无法提供足够的韧性。相反,这些机构实施了“双活”多云架构。借助这种架构,相同的关键工作负载(例如核心银行应用)可以在两个或多个云提供商上同时运行。流量在这些云提供商通过负载平衡进行分配。若其中一家提供商发生故障,所有流量会自动重新路由至其他提供商,服务不会中断。

当我询问这些机构的负责人为何采用这种模式时,答案几乎都与监管要求相关。这些组织必须遵守运营韧性要求,例如由美国联邦储备委员会或欧盟《数字运营韧性法案》(DORA)中规定的要求。

尽管存在各种挑战,对于被认为“太大而不能倒”的少数机构而言,这种模式通常是必要条件。这种模式向监管机构提供必要的证明,表明他们已采取一切可能措施以确保金融稳定。因此,对这些机构来说,这种模式的高昂成本是开展业务所必需承担的成本。



展望智能韧性的未来

不存在一个万能的解决方案。对于任何特定的金融机构,合适的架构取决于其规模、处理复杂性的能力、风险承受能力和监管义务。在贵组织努力增强韧性时,关键在于做出明智的决策,仔细权衡利弊。

请谨记,技术选项会不断演进 —— 这可能会改变您的决策。例如,AI 和机器学习可能在预测和防止故障方面发挥日益重要的作用,而新工具将有助于简化复杂的多云和混合云环境管理。

Cloudflare 致力于帮助所有金融机构建设一个更有韧性、更安全的未来。我们的全球网络采用高可用架构,配备数百个冗余数据中心,为这三种架构模型均提供了坚实的基础。我们的 全球连通云提供统一的云原生服务平台,采用 API 优先方式,助力企业团队实现关键工作流的自动化。借助 Cloudflare,金融服务机构可以实现高性能连接、防御新兴威胁、简化合规流程、加速创新,同时控制成本并降低复杂性。

Cloudflare 就影响当今技术决策者的最新趋势和主题发布了系列文章,本文为其一。


深入探讨这个话题

欢迎阅读《2025 年 Cloudflare 信号报告:规模化韧性》 ,探索塑造网络安全格局的力量,了解如何有效增强组织的韧性。



关键要点

阅读本文后,您将能够了解:

  • 增强金融服务企业运营韧性的三种 IT 架构模型

  • 每种架构模型的优缺点

  • 如何在业务连续性与风险、成本和复杂性之间取得平衡


相关资源

接收有关最流行互联网见解的每月总结。