سحابة لشركات التأمين

تساعد تقنية المعلومات شركات التأمين على التواصل مع العملاء المطالبين ، ويتوقع العملاء من شركات التأمين مستوى الخدمة المناسب. الغالبية العظمى من المحللين في صناعة التأمين تعيين تكنولوجيا المعلومات دورا حاسما. وتعد التكنولوجيا السحابية أحد المجالات التي ستحدد تطور تكنولوجيا المعلومات في صناعة التأمين في السنوات القادمة.


الآن ، ربما ، لا توجد شركات لا تتضمن الانتقال إلى السحب في استراتيجيات تكنولوجيا المعلومات الخاصة بهم. ومع ذلك ، في صناعة التأمين ، لم تلعب الخدمات السحابية بعد دورًا ثوريًا. أحد الأسباب هو أن شركات التأمين غالباً ما تُجبر على استخدام أنظمة تكنولوجيا المعلومات التي عفا عليها الزمن ، والتي ليس من السهل دائمًا نقلها إلى السحابة. ومع ذلك ، فإن الوضع يتغير تدريجيا. من الواضح أن استخدام SaaS ("البرمجيات كخدمة") سيصبح الأكثر أهمية بالنسبة لشركات التأمين. SaaS يعطي شركات التأمين مرونة أكبر وقابلية للتطوير ، وتبسيط العمليات. ويقدم السوق الروسي لهم بالفعل خدمات مماثلة. سيتم مناقشة أحد هذه المشاريع أدناه.

ادارة العلاقات مع الخدمات في سوق التأمين


في الآونة الأخيرة ، أكملت شركة تكنولوجيا المعلومات الروسية Virtu Systems نشر شريحة جديدة من مجموعة مترو CommCloud لتوفير خدمات SaaS السحابية. Virtu Systems هي مطور حلول لأتمتة مبيعات منتجات التأمين والخدمات المالية. الآن ، استنادًا إلى نظام الأجهزة والبرامج CommCloud ، يوفر طراز SaaS برنامج المكتب الأمامي لشركات التأمين الروسية. ومع ذلك ، فإن أنظمة Virtu لن تتوقف عند هذا الحد. خططها هي أن تصبح واحدة من مزود خدمة التطبيقات الرائد في روسيا.

تقوم الشركة بوضع نفسها كمزود لخدمة ASP و SaaS بدقة ؛ ولا يمثل توفير IaaS "النظيف" جزءًا من خططها. بالنسبة إلى العميل النهائي ، يعني ذلك أن كل مسؤولية تطبيق الأعمال تقع على عاتق مالك تقني واحد ، وهذا يقلل بشكل كبير من الوقت لإصلاح المشكلات التي تحدث غالباً عند تقاطع البنية التحتية والبرامج. لديها مركز اختصاص خاص بها لمنصات الخوادم Microsoft ، Linux / Unix ، بالإضافة إلى DBAs بدوام كامل مع الكفاءات المهنية في مجال DBMS Oracle ، MS SQL ، My SQL ، PostgreSQL.


تعد CommCloud PAK التي أطلقتها متعددة الاستخدامات ومصممة لتوفير مجموعة واسعة من الخدمات السحابية للعملاء من قطاع الشركات الكبيرة والمتوسطة الحجم في جميع مجالات النشاط في سوق B2B.

تم إيلاء اهتمام خاص لموثوقية الحل. بفضل مجموعة المترو ، في حالة يمكن أن تؤدي فيها كل دقيقة من أوقات التوقف إلى خسائر بمليارات ، يتم تحقيق موثوقية عالية وتسامح مع الأخطاء في المجمع.

Metrocluster CommCloud


سحابة مقاومة للكوارث على أساس برنامج VMware تضمن التشغيل المستمر للتطبيقات الهامة. يتم تكرار جميع عناصر المجموعة في موقعين ، بعشرات الكيلومترات عن بعضها البعض. بينهما ، يتم تكوين النسخ المتطابق للبيانات على مستوى نظام التخزين. ستتوفر البيانات والخدمات للمستخدمين النهائيين في حالة حدوث أعطال أو أعطال في أحد المواقع: انقطاع التيار الكهربائي ، عطل الخادم ، التخزين ، قناة الاتصال.


يتم تطبيق Metrocluster عن طريق المحاكاة الافتراضية VMware 6.5 و SAN و DWDM.
من خلال إطلاق CommCloud Metro Cluster ، لدى Virtu Systems الفرصة لنشر حلولها في سحابة خاصة ، وتخفيض التكاليف وتقليل المخاطر. في بنية الشبكة لهذا الحل ، بدلاً من المكدس الكلاسيكي لمفاتيح الشبكة L2 و L3 ، تم استخدام تقنية VRRP (Virtual Router Redundancy Protocol) ، والتي توفر مستوى عالًا من التسامح مع الأخطاء وتقلل من المخاطر بسبب العامل البشري.

يتم نشر سحابة خاصة على مستوى المؤسسات لتوفير خدمات SaaS موثوقة لمجموعة واسعة من العملاء في مراكز البيانات عالية المستوى (المستوى الثالث) في موسكو. تم بناء سحابة CommCloud وفقًا لنموذج معماري مشترك ، يتضمن شراء المجموعة الكاملة من المعدات الضرورية (مكونات الشبكة ، الخوادم ، التخزين ، البرامج) ، وتم شراء كل ذلك من مورد واحد.

المواقع الأساسية


وضعت المعدات في منطقة مغلقة مخصصة مع أربعة رفوف في موقع Linxdatacenter في موسكو ، على ul. 8 مارس. كان الموقع الثاني هو مركز بيانات Stack M1 على طريق وارسو السريع ومركز بيانات Linxdatacenter. طول مسارات الألياف البصرية الزائدة حوالي 50 كم لكل منهما. ترتبط مراكز البيانات هذه بـ "البصريات المظلمة" من قبل اثنين من مشغلي الاتصالات المستقلين.


مركز بيانات Linxdatacenter.

يتم تجميع قنوات DWDM للألياف الضوئية المخصصة من MasterTel و Macomnet باستخدام LACP ، مما يلغي مخاطر التوقف المرتبطة بالتبديل بين القنوات في حالة فشل إحدى هذه القنوات. قنوات الاتصال مطلقة في مناطق مختلفة من موسكو. تمر قناة MasterTel عبر الجزء الشرقي من المدينة ، وقناة Makomnet تمر غرب العاصمة عبر آبار مفككة.

مركز بيانات Linxdatacenter معتمد من PCI DSS. تم تطوير المعيار من قبل مجلس معايير أمان صناعة بطاقات الدفع (PCI SSC) ، الذي تم إنشاؤه بواسطة أنظمة الدفع الدولية مثل Visa و MasterCard و American Express و JCB و Discover. للامتثال لمعيار PCI DSS ، تم تنفيذ عدد من التدابير في مركز البيانات لتعزيز الأمان المادي.

يوفر Linxdatacenter المستوى المناسب من الحماية المادية للبنية التحتية للمعلومات ، ويتم تنفيذ جميع العمليات لإدارة أمن البيانات الشخصية لحاملي بطاقات الدفع في مركز البيانات على المستوى المناسب. يسمح لنا وجود شهادة الامتثال هذه بتوسيع مجموعة العملاء من بين شركات القطاع المالي.


مركز بيانات M1 (موسكو) لشركة "ستاك تيليكوم".

يقع مركز البيانات M1 ، أحد أكبر مراكز معالجة البيانات في منطقة موسكو ، في مبنى مركز أبحاث تكنولوجيا الحوسبة الإلكترونية (NICEVT). تم تشغيل مركز البيانات عام 2006 ويستخدمه عملاء الشركات الكبيرة لاستضافة أنظمة تكنولوجيا المعلومات الأساسية والنسخ الاحتياطي. جميع النظم الهندسية محجوزة كـ N + 1 وما فوق.

منصة الأجهزة


تم بناء الحل بالكامل على المكونات التي تصنعها Lenovo. كأجهزة حوسبة للأجهزة ، يتم استخدام خوادم 1U Lenovo ThinkSystem SR630 ، وتستخدم مجموعة لينوفو V5030 لتخزين البيانات ، وتستخدم محولات لينوفو DB610S لتنظيم شبكة تخزين البيانات.


يعتمد حل CommCloud على أجهزة Lenovo التسلسلية.

يعد خادم الرف ThinkSystem SR630 أحد أكبر الخوادم في الفئة بين طرز 1U. تم تصميم النموذج لمختلف الأحمال ، ويمكن استخدامه بمثابة منصة سحابة. الخادم متعدد الوظائف ويمكن تخصيصه معماريا لتلبية احتياجات المستخدمين المختلفة. يمكن أن يكون: العمليات التحليلية ، والعمل مع البيئات الافتراضية الضخمة ، وتحويل الفضاء المادي إلى السحابة ، وغيرها. بمساعدة فتحات إضافية ، يمكنك زيادة ذاكرة الوصول العشوائية المضمنة لتلبية الاحتياجات المتزايدة.

يقوم النظام بشكل دوري بإجراء اختبار ذاتي لتحديد الأخطاء التي تحدث أثناء التشغيل والقضاء عليها. يمكن إضافة أجهزة خارجية إضافية وإزالتها دون إيقاف تشغيل الجهاز.


خادم حامل ThinkSystem SR630

جميع الخوادم مجهزة بمعالجات Intel Xeon Gold 6154 ذات 18 نواة بتردد ساعة يبلغ 3.00 جيجا هرتز ، ويحتوي النظام على ازدواجية جميع العقد في الوضع الساخن. كتلة المترو نفسها تعمل في وضع النسخ المتماثل المتزامن. في حالة تعطل أحد الأجهزة في أحد الموقعين ، تنتقل الخدمة تلقائيًا إلى الآخر دون توقف العمل. يبدأ مسؤول النظام في الخدمة على الفور في حل المشكلة.

تم تصميم نظام التخزين Lenovo Storage V5030 في حاوية بارتفاع 2U. في المقدمة توجد مجموعة أقراص لأقراص 24 SFF أو 12 LFF ؛ وحدات التحكم الخلفية وإمدادات الطاقة. هناك نظامان للتحكم في النظام ، على متن الطائرة - معالج بقوة 1.9 جيجاهيرتز بسعة تصل إلى 32 جيجا بايت. مستويات RAID المدعومة - 0 و 1 و 5 و 6 و 10 ؛ RAID 5 و 6. الموزعة عادةً ، لكل وحدة تحكم منفذي SAS بسرعة 12 جيجابت / ثانية ، ومنفذ 10 جيجابت ، وزوج من منافذ الإدارة ، ومنفذ خدمة 1 جيجابت.


لينوفو V5030 التخزين

DB610S هو مفتاح شبكة FC Gen 6 مناسب لبناء بنية تحتية تدعم الفلاش. يتيح لك هذا الجهاز ذي النطاق الترددي العالي والكمون المنخفض التبديل إلى جيل جديد من صفيفات فلاش NVMe. يمكنك البدء بأقل قدر من التهيئة وتوسيع التكوين من 8 إلى 24 منفذًا إذا لزم الأمر.


شبكة التبديل DB610S.

نظرًا لأن جميع مكونات البنية التحتية تم شراؤها من مورد واحد ، فإن إزالة التعارضات بين العناصر والمعايير والبروتوكولات تزيد من موثوقية نظام PAK بأكمله وتحمله للأخطاء.

نفذت Virtu Systems تصميم حلها من تلقاء نفسها ، ومع ذلك ، فقد شارك أخصائيو Lenovo في اختيار طرازات معدات محددة. بالإضافة إلى ذلك ، تحققت Lenovo من مواصفات المعدات وفقًا لمتطلبات العملاء.

تكوين الحل:
اسم المعدات
الكمية
FC DB610S 32 جيجابت 8/24-نشط ث / 16 جيجابت التبديل
2
محولات إيثرنت G8272 48x 10GB 6x 40GB
2
خوادم ThinkSystem SR630
3
Lenovo Storage V5030 (محرك أقراص ثابتة مقاس 12 × 1.8 تيرابايت 2.5 "10K HDD ؛ محرك أقراص SAS بحجم 12 × 1.92 تيرابايت 2.5 بوصة ، نظام ضغط SAS من لينوفو ، طبقة سهلة ، برنامج Flashcopy)
2

وهناك سبب مهم لاختيار لينوفو كانت مخاطر العقوبات. يتم تصنيع معدات لينوفو في الصين. النتيجة ليست التعرض للعقوبات الأمريكية. أخيرًا ، لينوفو هي حلول آي بي إم المثبتة في روسيا ودعم الخدمات في الاتحاد الروسي.


لينوفو أيضا في وقت قصير جدا تمكنت أيضا من وضع اللمسات الأخيرة على جزء الشبكة من الحل إلى المستوى المطلوب من الموثوقية ، ووضع إمكانات لتوسيع نطاقها. قام أخصائيوها بالإشراف على التثبيت ، ودمجوا ذلك مع فصل دراسي عن العمل مع المعدات الموردة وتعليم موظفي Virtu Systems المهارات اللازمة لتكوين وإدارة النظم المستخدمة. بعد كل شيء ، فإن مهمة الأخير هي مواصلة تشغيل وصيانة وتوسيع النظام بنجاح.

بفضل "العمل الجماعي" للبائع وفرق العملاء ، وعدم وجود فشل في الخدمات اللوجستية ، تم تنفيذ المشروع في وقت قصير. من بداية التصميم وحتى إطلاق النظام في التشغيل التجاري ، لم يمض سوى تسعة أشهر.

كانت المراحل الرئيسية للمشروع هي تركيب المعدات ، واختبار الحمولة ، واختبارات الإجهاد ، وتنفيذ متطلبات تحمل الأخطاء (لا تزيد عن 15 دقيقة من التوقف) ، ونقل العملاء من المواقع القديمة إلى الجديدة. عملت Linxdatacenter أيضًا كشريك ، حيث شاركت في جميع مراحل المشروع - بدءًا من وضع فكرة وحتى الصيانة.

اختبار


في آب (أغسطس) 2018 ، أجرت Virtu Systems اختبار حمل لقطاع مجموعة مترو CommCloud للتعرف على المشاكل المحتملة في أجهزة الخوادم ، ولتحديد نقاط الضعف والقضاء عليها في المستقبل.

اختبر فريق الإدارة CommCloud باستخدام مكتبة LINPACK لمدة 72 ساعة. في الوقت نفسه ، كانت مؤشرات أداء الخادم قريبة من الحد الأقصى ، وتم تحميل المعالجات وذاكرة الوصول العشوائي بأكثر من 90٪. أثناء الاختبار ، عملت جميع الخوادم والأجهزة الظاهرية التي تعمل بشكل مستقر دون أي أعطال أو تجمد ، ولم تُظهر عناصر الأجهزة والمعالجات والذاكرة المختبرة أي أعطال.

على كل من خوادم نظام المجموعة ، تم إنشاء 20 جهازًا افتراضيًا يعمل بنظام VMware ESXi. هذا سمح لنا باختبار توزيع الحمل على عناصر الخادم في ظروف قريبة من بيئة إنتاجية. تم تخصيص كل وحدة VM تعمل بنظام التشغيل Windows Server 2016 Standard بقلب وحدة المعالجة المركزية 4 جيجاهرتز و 37 جيجابايت من ذاكرة الوصول العشوائي و 150 جيجابايت من محركات الأقراص الثابتة.
تم تصميم اختبار LINPACK لحل نظام المعادلات الخطية بواسطة طريقة Gauss ويستخدم لتصنيف أنظمة الحوسبة الأكثر إنتاجية (Top500).


تم تشغيل اختبار LINPACK على جهاز VM في وضع متعدد الخيوط ، وتم اختيار بُعد نظام المعادلات الخطية وفقًا لسعة ذاكرة الوصول العشوائي المخصصة للجهاز الظاهري.

أكدت نتائج الاختبار موثوقية المعدات المثبتة. كانت الخطوات التالية هي الاسترداد بعد عطل فادح (DR) واختبار الأداء على تكوينات الحلول النموذجية.

ما هي النتيجة؟


اليوم ، يرى العملاء الروس في سوق InsurTech أن التقنيات المبتكرة ليست بمثابة ثورة في التأمين ، وإنما كإضافة إلى العمليات التجارية. ومع ذلك ، فإن الوضع يتغير تدريجياً ، وسوف تساعد الخدمات السحابية شركات التأمين في نقل أعمالها إلى قضبان التكنولوجيا الحديثة.

لذلك ، فإن سوق خدمات تكنولوجيا المعلومات لأعمال التأمين هو اتجاه واعد. يواصل مطورو البرامج العمل على إنشاء منتجات للبنوك وشركات التأمين. في نموذج الاشتراك مع الوصول إلى وظيفة الحلول ، تظل جميع جوانب البنية التحتية إلى جانب Virtu Systems وشركائها.


ما هو أكثر ربحية: إنشاء سحابة خاصة بك أو استخدام خدمات CommCloud؟

تم إطلاق قطاع CommCloud الجديد ، وهو الحل السحابي للتشغيل المتواصل للشركات الكبيرة والمتوسطة الحجم مع الحماية وفقًا لمعيار ISO 27001 ومتطلبات FZ-152 ، في سبتمبر 2018. بفضل الموارد المخصصة ، توفر سحابة آمنة مع خلية شخصية لكل عميل الأداء على قدم المساواة مع الخوادم المادية وأنظمة التخزين. إنه يضمن تحمل الأخطاء بنسبة 99.9٪ على الأقل ، ويلبي متطلبات FSTEC FSB ، المقدمة إلى البيانات الشخصية من الفئة IV-I بسبب الأجهزة والبرامج المتخصصة ، ونظام تحديد متعدد المستويات ودائرة آمنة.

تقوم CommCloud PAC بتنفيذ متطلبات TIER IV لتسامح الأعطال وتوافر الخدمة. في حالة تعطل الأجهزة ، فإن أسرع نتيجة لاسترداد النظام يمكن لـ CommCloud أن يقدمها للعميل هي 0 دقيقة من التوقف. يتم تحقيق ذلك في حالة اثنين من VMs النشطة في كلا مراكز البيانات. إذا أخذنا بعين الاعتبار خيار ميزانية أكثر ، فهذا هو 6 دقائق من التوقف في حالة تعطل الأجهزة. هذا هو بالضبط الوقت الذي يستغرقه تحميل VM.

PAK CommCloud هي بنية أساسية حية. تم الانتهاء من المرحلة الأولى من المشروع في نهاية الربع الثالث من عام 2018 ، والآن تستعد الشركة للحصول على شهادة حماية PD وفقًا لمعيار 152-FZ ومعايير أمن المعلومات الدولية ISO 27001. بالطبع ، لم يتمكن المطورين بعد من تنفيذ جميع الأفكار. التالي في السطر هو خادم بريد به 500 ألف صندوق بريد ، وخدمة لتحليل البيانات (BI) ، وخدمة تتيح لمطوري البرامج تنظيم عملية التكامل والتكامل بشكل مستمر وسريع وأتمتة (CI / CD).

في الوقت الحالي ، تستخدم المؤسسات المالية الرائدة في روسيا خدمات CommCloud ، ويعتبر النمو في عدد العملاء مؤشراً موضوعيًا على نجاح المشروع.

Source: https://habr.com/ru/post/ar436476/


All Articles