中国初の国営合資商業銀行である中国民生銀行は、1996年の設立以来、急速な成長を遂げてきました。 金融業界におけるデジタル トランスフォーメーションの加速に対応するため、銀行はコンテナ化された環境を採用し、効率性を高め、展開を迅速化しました。 F5 の導入により、銀行は従来のapplicationサービスを最新のデジタル トランスフォーメーション主導のコンテナ化アプリケーションと統合することができ、機能、パフォーマンス、管理、スケーラビリティのすべてが改善されました。
1996年に設立された中国民生銀行株式会社(中国民生銀行)は、主に非国有企業によって立ち上げられた中国初の国営合資商業銀行です。 2020年6月現在、当行は中国全土の41都市に42支店、2,427の銀行営業拠点を有しています。
金融業界のデジタル トランスフォーメーションが加速する中、中国全土の銀行は業績向上のために技術革新を積極的に導入している。 中国民生銀行は競争力を維持するために、ポータブルなソフトウェア定義環境でapplicationsを開発および展開するためのコンテナ化を採用しました。 そうすることで、銀行はインフラコストを削減しながら、移植性、拡張性、効率性の向上を実現しました。
コンテナ化された環境は、銀行の業務の主要プラットフォームになりました。 同銀行は、外部トラフィックをクラスターに誘導するために NodePort を導入し、そのクラスターへのエントリ ポイントとして Ingress を導入しました。 市内の災害復旧と中断のないサービスのためにコンテナ化された環境を最適化したにもかかわらず、コンテナ化された環境は、顧客が利用できるサービスの増加に対応できませんでした。 中国民生銀行は、静的なレガシーapplicationサービスが、デジタル トランスフォーメーションを推進する最新のコンテナ化されたアプリと統合されていないため、展開の非効率性、運用管理と保守の問題、潜在的なセキュリティ リスクが生じていることに気づきました。
アプリ サービスがコンテナ化されたアプリと統合されていなかったため、銀行は運用および保守レベルでの複数の障害ポイントによりすべてのコンポーネントにわたる監視を実行できず、ネットワーク トラフィックの分析に適していませんでした。 さらに、銀行のコンテナ化された環境は、ネットワーク部門によって一元的に管理されていた従来のインフラストラクチャとは異なり、ネットワーク、クラウド、applicationsなど、複数の部門にまたがって調整する必要がありました。 その結果、通信コストが増加し、構成管理が困難になりました。
中国民生銀行では、新しいニーズ、パラメーター、標準に合わせてセキュリティとパフォーマンスのアプリ サービスを改造するのではなく、コンテナ化されたapplicationsと同じくらい動的なソリューションを必要としていました。このソリューションは、IT 部門がコストを削減し、効率性を高めてより価値のある作業に集中できるようにしながら、インフラストラクチャを変革できるものです。
中国民生銀行は、静的なレガシーapplicationサービスと、デジタル トランスフォーメーションを推進する最新のコンテナ化されたapplicationsとの間のギャップを埋めるために、コンテナ化された環境をサポートする新しいアーキテクチャを構築することを決定しました。 製品の適応、ソリューションの開発、ベンダーの強みなど、さまざまな要素を考慮して、銀行は環境を統合するために F5 のクラウド ネイティブ ソリューションを導入することを選択しました。
銀行は、 F5 BIG-IPapplicationサービスプラットフォームを基盤として活用し、静的および動的な負荷分散によって単一障害点を排除しながら、シームレスな導入、管理、信頼性の高いapplications配信を実現しました。 万が一デバイスに障害が発生した場合でも、ユーザーにシームレスで中断のないサービスを提供するために、銀行は BIG-IP の高可用性 (HA) 機能を利用してシステムを同期し、1 つのシステムがトラフィックをアクティブに処理している間、もう 1 つのシステムは必要になるまでスタンバイ モードのままになるようにしました。
中国民生銀行のサービスやapplicationsにアクセスする顧客が絶え間なく増えているため、同銀行は従来のハードウェアで可能な範囲よりも高速に動く必要がありました。 F5 BIG-IP Virtual Editions (VE) を第 2 層として導入することで、銀行はクラウドおよびソフトウェア定義アーキテクチャへの移行を加速し、高度なトラフィック管理、applicationセキュリティ、applicationアクセラレーション、DNS、ネットワーク ファイアウォール、セキュアアクセス管理など、より俊敏で柔軟なフォーム ファクタの F5 専用ハードウェア上で実行される必要なapplicationサービスを提供することができました。 同時に、既存の F5 アプライアンスのサービス構成とポリシーを VE 上で再利用および複製できるため、銀行のクラウド移行が簡素化されます。
さらに、 F5 Container Ingress Services (CIS) により、銀行のコンテナ展開に高度なapplicationサービスを簡単に提供できるようになり、フロントドアの Ingress 制御 HTTP ルーティング、負荷分散、application配信パフォーマンス、堅牢なセキュリティ サービスが可能になります。 F5 CIS はオーケストレーション API サーバーを監視し、コンテナ化されたapplicationsに加えられた変更に基づいて BIG-IPシステム構成を変更できます。 銀行は、Ingress 制御用の BIG-IP の高度なapplicationパフォーマンスおよびセキュリティ サービスを使用して、アプリケーション サービスを自動的に拡張することもできます。
パフォーマンス比較テストを通じて、中国民生銀行の新しいアーキテクチャの相対価格強度 (RPS) 指数は元のアーキテクチャの 4 倍のパフォーマンスを示し、総生産維持率 (TPS) 指標は、新しいアーキテクチャのコンテナ化されたapplicationsの処理能力が古いものの 2 倍であることを示しました。
中国民生銀行は F5 と提携して、業界初の負荷分散型統合コンテナ化アーキテクチャを構築しました。これにより、コンテナのワークロードに合わせてアプリケーションを拡張し、セキュリティ サービスを有効にしてコンテナ データを保護できるようになりました。 新しいアーキテクチャにより、運用と保守の問題が解決され、機能、パフォーマンス、管理、運用、スケーラビリティの面で大幅な改善が達成されました。
中国民生銀行は、F5 BIG-IP プラットフォームと F5 CIS を活用することで、統合された包括的なコンテナ管理およびオーケストレーション システム制御を実現しました。 このソリューションは、柔軟で簡素化された導入を提供し、スムーズな導入とセルフサービスのトラフィック管理を可能にします。 銀行は、必要に応じて即時展開オプションを使用して、データセンターとパブリック クラウド全体でapplication配信サービスを迅速かつ簡単に開始、停止、または移行できます。
F5 は、銀行のコア アプリケーション サービス管理機能を簡素化し、ネットワーク チームに集中させることで、クラウドおよびアプリケーション チームがビジネスの変革に集中できるように支援しました。 集中管理により、チームにはより効率的で便利な統合プラットフォームが提供され、チーム間の摩擦が効果的に解消され、堅牢なセキュリティ、パフォーマンス、可用性サービスのメリットがより多くのapplicationsに拡張されます。 さらに、applicationの健全性とパフォーマンスの可視性が向上するため、applicationsと運用チームは、トラフィック負荷、サーバー パフォーマンス、applicationパフォーマンス、セキュリティの問題に関する洞察に満ちた分析情報を得ることができます。 新しいサービスやapplicationsの導入も迅速化され、立ち上げ時間は 30 パーセント以上短縮されました。
新しいアーキテクチャは、F5 CIS コンテナ、F5 BIG-IP VE、スタンバイ クラスタの展開とともに、最適かつ効率的な処理を提供し、パフォーマンスを大幅に向上させ、レイテンシを削減します。 このソリューションは、銀行の優先順位に応じて水平方向に拡張することもでき、厳しい生産環境に適応しながらapplicationのパフォーマンスを向上させることができます。