云计算技术金融应用规范 容灾


-
JR/T 0168-2018 云计算技术金融应用规范 容灾 金融行标
JR/T0168-2018 目次 前言 II 1范围 2规范性引用文件. 3术语和定义 4缩略语. 5概述… 6云计算平台容灾能力分级 7预案与演练. 8组织管理 333778 9监控管理… 10监督管理 JR/T0168-2018 前言 本标准是云计算技术金融应用系列标准之“,云计算技术金融应用系列标准包括: 《云计算技术金融应用规范技术架构》; 《云计算技术金融应用规范安全技术要求》; 《云计算技术金融应用规范容灾》。 本标准按照GBT1.1—2009给出的规则起草。 本标准由中国人民银行提出 本标准由仝国金融标准化技术委员会(SAC/TC180)归口。 本标准负责起草单位:中国人民银行科技司、中国人民银行福州中心支行。 木标准参加起草单位:中国金融电子化公司、网联清算有限公司、中国互联网金融协会、中国人民 银行泉州市中心支行、北京中佥国盛认证有限公司、北京移动金融产业联盟、中金金融认证中心有限公 司、北京银联金卡科技有限公司、北京软件产品质量检测检验中心、财付通支付科技有限公司、蚂蚁金 融服务集团、华为技术有限公司、阿甲云计算有限公司、北京百度网讯科技有限公司、新华三技术有限 公司、万国数据服务有限公司、兴业数字金融服务(上海)股份有限公司、亚马逊通技术服务(北京) 有限公司、北京京东金融科技控股有限公司、中国工商银行、中国农业银行、中国银行、中国建设银行 招商银行、中国光人银行、中国民牛银行、平安银行、国泰君安证券股份有限公司、华泰证券股份有限 公司、中国人寿保险〔集团)公司、中国人民保险集团股份有限公司、中国银联股份有限公司、天津麒 麟信息技术有限公司、北京三快云计算有限公司。 本标准主要起草人:李伟、李兴锋、邬向阳、张宏基、班廷伦、强群力、杨倩、聂丽琴、林光丰、 郛林、胡达川、朱勇、周国林、辛路、杨彬、陈则栋、林羽、段家钦、傅凯铮、吴永强、吴金海、白阳、 于柳婍、张文涛、符海芳、汪琪、高勇、赵华、郭红莫、髙志民、高强裔、金怡、孔令斌、杜辉、居未 伟、李明凯、王晓燕、张亮、刘刚、杨俊、郝轶、陈当阳、樊华、罗子强、雷佳杰、许涛、王绍斌、张 苿典、燕冰、曹辉、董亮、苏晗、赵春华、高天游、司渤洋、来宾、和毓鑫、李澍、张洁、陈晨、章彩 红、刘永福、穆冬生、宋杰、瞿红来、黄超、髙坤、李荣振、李宝、巩向锋、李囯光、谭晓辉、王仕、 土研娟、林春、周亚国、张洋洋、张翰林。 JR/T0168-2018 云计算技术金融应用规范容灾 1范围 本标准规定了金融领域云计算平台的容灾要求,包括云计算平台容灾能力分级、灾难恢复预案与演 练、组织管坦、监控管理、监督管理等内容。 本标准适用于金融领域的云服务提供者、云服务使用者、云服务合作者等。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T20988-2007信息安仝技术信息系统灾难恢复规范 GB/T222402008信息安全技术信息系统安全等级保护定级指南 GB/T301462013公共安全业务连续性管理体系要求 ]R∧T0044—2008银行些信息系统灾难恢复管理规范 R/T0166-2018云计算技术金融应用规范技术架构 3术语和定义 JR/T0166—2018界定的以及下列术语和定义适用」木文件。 灾难 di saster 由于人为或自然的原因,造成信息系统严重故陪、瘫痪或其数据严重受损,使信息系统支持的业务 功能停顿或服务水平达到不可接受的程度,并持续特定时冋的突发性事件。 JR/T0044—2008,定义3.2] 3.2 容灾 disaster recovery 灾难恢复 为了将信息系统从灾难造成的不可运行状态或不可接受状态恢复到可正常运行状态,并将其支持的 业务功能从灾难造成的不正常状态恢复到可接受的状态而设计的活动和流程。 JR/T0014—2008,定义3.3 3 风险分析 risk ana lys is 确定影响信息系统正常运行的风险,评估对单位业务运营至关重要的功能,定义降低湝在危险控制 手段的流程。风险分析经常会涉及到对特殊事件发生可能性的评估。 JRT0168-2018 JR/T0044—2008,定义3.6] 业务影响分析 business impact analysis 分析业务功能及其相关信息系统资源,评估特定灾难对各业务功能的影响。 JR/T0044-2008,定义3.7] 业务连续性 bus iness continuity 在中断事件发生后,组织在预先桷定的可接受的水平上连续交付产品或提供服务的能力 IGB/T30116-2013,定义3.3 恢复时间目标 recovery time ob jective 灾难发生后,信息系统从停顿到必须恢复的吋间要求。 JR/T0014-2008,定义3.17 恢复点目标 recovery po int ob ject ive 灾难发生后,数据必须恢复到的时间点要求。 [JR/T0044-208,定义3.18] 3.8 系统可用性 system availabi lity 指在要求的外部资源得到保证的前提下,云服务在规定的条件下和规定的时刻或时间区间内(不包 括计划内服务中断时间)处于可执行规定功能状态的能力,一般按允许计划外年服务中断时间、可用程 度至少达到“n个9”来衡量 可用区 ava i lab i l ity zone 在云计算平台中,综合考虑电力、网终、供水等基础设施的容灾因素划分出来的物理区域,区域内 包含空调、电力设施、主机、网络、存储等物理资源 3.10 同城可用区 avai labi l ity zone in the same region 能够抵御因供电供水中断、水淹、火灾、网络故障、硬件损毁、交通中断等灾难同时影响的两个可 用区互为同城可用区。般情况下两同城可用区之间地理距离为数十公里 3.11 异地可用区 avai labi l ity zone in the different region 能够抵御因战争、洪水、海啸、台凤、地震等人范围区域性灾害同时影响的两个可用区互为异地可 用区。一般情況下两异地可用区之间地理距离为数百公里以上 JRT0168-2018 3.12 演练 exerci se 为提扃灾难恢复能力,基于灾难恢复预案进行的演习,形式包括臬面演练、模拟演练、实战演练等。 缩略语 下列缩略语适用于本文件。 RPO恢复点目标( Recovery Point Objective RTO恢复时间目标( Recovery Time Objective) 5概述 近年来,云计算技术在金融领域应用逐渐深入,深刻影响和变弔了金融机构的技术架构、服务模式 和业务流程,但也给灾难恢复带来了新的挑战。由于多租户、虚拟化、资源池等技术特性,云计算丬台 在灾难恢复的影响评佔、关键指标、技术要求、组织管理等方面与传统架构存在诸多差异,应重点关氵 并妥善应对。厶计算平台木质上仍是一和信息系统,应满足国家和金融行业信息系统灾难恢复相关要求, 本标准重点提出了体现云计算特性的差异化容灾憂求 6云计算平台容灾能力分级 风险与业务影响分析 金融机构应根据业务连续性目标和业务发展规划,对厶计算平台进行详细的风险分析。在风险分析 过程中,云服务提供者、云服务使用者和云服务合作者应根据当前的业务场景,重点界定风险分析的目 标和范围,使用恰当的分析方法,对所面临的威胁和当前体系的脆弱性进行深入剖析,评估各类风险发 生的概率和可能导致的损失。 在金融领城云计算环境下,风险分析应重点关注使用云计算技术可能引发的新风险、威胁、脆弱性 和损害,包括但不限于以下方面: 云计算环境下多租户的资源竞争可能导致的系统服务能力下降或不可用。 云计算环境下隔离措施不当可能导致的信息泄露。 云计算环境下单点设备或性能瓶颈可能导致的系统中断 云计算环境下自服务管控不足可能导致的资源和信息滥用。 厶计算环境下系统故障、升缴等可能导致的问题群发。 经过严谨的风险分析之后,需要对风险可能造成的业务影响进行研判。在对业务影响进行分析时, 首先需要根据监管要求、业务性质、业务服务范囯、数据集中程度、业务时间敏感性、功能关联性等要 素进行业务功能分析,并在此基础上评估业务中断可能造成的影响,确定灾难恢复目标及恢复优先级 在金融领域云计算环境下,业务影响分析应关注的内容包括但不限于以下方面 对于可能造成多个金融应用同时遭受灾难的,要综合评估云计算平台的影响。 由于应用和数据部著的实际物理设备的不确定性,导致的同一故障影响的不确定性。 6.2容灾能力级别划分 根据GB/T20988-2007、JR/T0044—2008、GB/T22240-2008的相关要求,按照所承载的业务系 统发生故障或瘫的影响范围、危害程度等对云计算平台容灾能力要求进行划分 JR/T0168-2018 结合金融领域特性,将云计算平台发生故障或瘫痪的影响范闱分为4个层级 内部辅助管理:未对金融机构经济效益、社会声誉产生直接影响的内部管理事项 —内部运营管理:对贪融机构经济效益、社会声誉产生直接影响的内部管理事项。 公民、法人和其他组织的金融权益,包括: 公民、法人和其他组织的财产安全权、知情权、公平交易权、依法求偿权、信息安全权; 其他影响公民、法人和其他组织的金融权益的事项 国家金融稳定、金融秩序,包括 国家对外活动中的经济金融利益 国家金融政策的制定与执行; 国家金融风殓的防范 国家金融管理活动 多数关键金融机构、金融市场及其基础设施的稳定运行; 其他影响国家金融稳定、金融秩序的事项。 将云计算平台发生故障或瘫痪的危害稈度划分为3类: 较小影响,指的是工作职能受到局部影响,业务能力有所降低但不影响主要功能的执行,出现 较轻的法律问题,较低的财产损失等。 一般影响,指的是工作职能受到一般影响,业务能力显著下降且影响主要功能执行,引发一般 的法律问题,较高的财产损失等。 —严重影响,指的是工作职能受到严重影响或丧尖行使能力,业务能力严重下降或功能无法执行, 出现严重的法律问题等。 根据应用于金融领域的云计算平台发生故障或瘫痪的影响范围、危害程度,将其容灾能力等级划分 为6级,具体如表1所示。考虑应用于佥融领域云计算平台的重要性和发生枚障或瘫痪的影晌程度,应 用于金融领域厶计算平台至少应达到容灾能力3级要求 表1应用于金融领域的云计算平台容灾能力等级要求划分 危害程度 影响范围 较小影响 一般影响 严重影响 内部辅助管理 第1级 第2级 第3级 内部运营管理 第2级 第3级 第4级 公民、法人和其他组织的金融权益 第3级 第4级 第5级 国家金融稳定、金融秩序 第4级 第5级 第6级 6.3关键指标 应用于金融领域的云计算平台应至少达到容灾能力3级要求,对应的RT0、RPO、可用性等关键指标 要求如表2所示。 表2应用于金融领域的云计算平台容灾能力等级关键指标要求 容灾等级 RTO RPO 可用性 3级 24小时 24小时每年非计划服务中断时间不超 过4天,系统可用性至少达到 99 4级 ≤1小时 ≤1小时 每年非计划服务中断时间不超 过10小时,系统可用性至少达 到99.9% JR/T0168-2018 容灾等级 RTO 可用性 5级 ≤30分钟 每年非计划服务中断时间不超 过1小时,系统可用性至少达到 99.99% 6级 2分钟 0 每年非计划服务中断时间不超 过5分钟,系统可用性至少达到 99.999 64技术要求 本标准按照GB/T20988-2007有关内容,从数据备份、数据处理、网终能力和运维能力4个要素给 出厶计算平台容灾能力等级相关技术要求。金融领域厶计算平合至少应达到容灾能力3纵要求,相应等 级的具体技术要求详见表3至表6 表3第6级技术要求 要素 云计算相关要求 数据备份 a)数据应在同城和异地可用区至少各有一个数据副本; o)数据副本实时备份且至少一个数据副本应同步复制,保障数据 致性 c)完全数据备份至少每天一次且处于异地可用区。 数据处琲 a)各用数据处理系统的主机、虚拟化平台、操作系统、中间件、应 用软件等资源与生产数据欠理系统完全兼容; b)在异地和冋城可用区均具备与生产数据处理系统相一致的备用数 据处理能力,并处于运行状态,可实时无缝切换; c)应确保备用数据处理系统具备与生产数据处理系统相同的高可用 特性。 网络能力 a)提供充足的网络带宽,保证畚份数据传输带宽大于业务峰值所需 的带宽需求 υ)异地和同城可用区的虚拟內络、物理內绍、岀口网络带宽及链路 配置与生产系统的网络能力相同,并处于运行状态 c)支持跨异地和同城可用区的负载均衡。 运维能力 a)云计算平台应能够对灾备能力进行集成管理,支持通过可定制的 标准化流程完成流量自动或集中切换,支持跨同城和异地可用区的流 量均衡配置: o)灾难事件发生后,备份数据中心的云计算资源管理和调度平台仍 以完成对备份数据中心的资源管理和调度 c)对生产系统关键运行状态进行实时监控和告警 d)云计算平台需要为关键的用户运营数据,如亩计日志等,提供数 据备份。 表4第5级技术要求 要素 云计算相关要求 数据备份 a)数据应在同城和异地可用区至少各有一个数据副木; b)至少存在一个数据副本应同步复制,保障数据一致性; JR/T0168-2018 要素 云计算相关要求 c)完全数据备份至少每天一次且处于异地可用区。 数捱处理 a)备用数据处理系统的主机、虚拟化平台、操作系统、中间件、应 用软仵等资源与生产数据欠理系统完全兼容 b)在异地和同城可用区均具各与生产数据处理系统相一改的数据处 理能力,至少有一个处于运行状态,并可实现无缝切换; c)应确保备用数据处理系统具备与生产数据处理系统相同的高可用 壮性 网络能力 a)提供充足的网络带宽,保证备份数据传输带宽涛足业务峰值所需 的带宽需求 b)异地和同城可用区的虚拟网络、物理网终、出口网络带宽及链路 配置与生产系统的网络能力相冋,并至少有一个处于运行状态 c)支持跨异地或同城可用区的负载均衡。对于处于就绪状态的可用 区,应支持跨可用区的自动或集中切换。 运维能力 a)云计算平台应能够对灾备能力进行集成管理,支持通过可定制的 标准化流程完成流量自动或集中切挨 b)灾难事件发生后,备份数据中心的云计算资源管理和调度平台仍 可完成对备份数据中心的资源管理和调度 c)对生产系统关键运行状态进行实时监控和告警; d)云计算平台需要为关键的用户运营数据,如审计日志等,提供数 据备份。 表5第4级技术要求 要素 云计算相关要求 数据备份 a)至少有一个数据副本处于异地可用区: b)完全数据备份至少每天一次且处于异地可用区。 数捱处理 a)在异地可用区貝备灾难恢复所需的全部备用数据处理能力,并处 于就绪状态或运行状态,并月可自动或集中切换 b)应确保备用数据处理系统具备与生产数据处理系统相同的高可用 特性 网络能力 a)异地用区的虚拟网络、物理网络、出口网络带宽及链路配置与 生产系统的网终能力相同,并处于就绪状态 b)应支持盼可用区的自动或集中切换。 运维能力 a)云计算平台应能够对灾备能力进行集成管理,支持通过可定制的 标准化流稈完成流量集中切换 b)灾难事件发生后,备份数据中心的云计算资源管理和调度半台仍 可完成对备份数据屮心的资源管理和调度; c)对生产系统关键运行状态进行实时监控和告警; d)云训算平台需要为关键的用户运营数据,如审计日志等,提供数 据备份。

Python进阶-Pandas数据分析库
2018-12-18您观看课程学习后 免费入群领取【超全Python资料包+17本学习电子书】 Pandas是python中非常常用的数据分析库,在数据分析,机器学习,深度学习等领域经常被使用。本课程会讲解到pandas中最核心的一些知识点,包括Series以及DataFrame的构建,赋值,操作,选择数据,合并等等,以及使用pandas对文件进行读取和写入,使用pandas绘图等等。
爬虫架构师的逆袭之路
2019-12-23在这个信息泛滥的时代,掌握实施有效的数据是诸多企业生存的关键, 面对市场上对数据的无限渴求,Python爬虫工程师炙手可热, 那么毛也不会的你想要摇身一变成为爬虫架构师需要怎么做呢? 啥也别想了,赶紧下单,这个课,真好!
爬虫微课5小时 Python学习路线
2018-07-10Python爬虫技术视频教程,该课程每堂课都有一个作业,包含的项目案例有家长帮142600条数据爬取与分析,全球天气数据抓取与分析,淘宝商品信息数据众数分析,12306余票查询,python软件打包exe与发布。学完此课程能让你对整个数据爬取数据分析有一个全新的了解,适当的深入则可以做这方面的工作
21天通关Python(仅视频课)
2019-05-21本页面购买不发书!!!仅为视频课购买!!! 请务必到https://edu.csdn.net/bundled/detail/49下单购买课+书。 本页面,仅为观看视频页面,如需一并购买图书,请务必到https://edu.csdn.net/bundled/detail/49下单购买课程+图书!!! 疯狂Python精讲课程覆盖《疯狂Python讲义》全书的主体内容。 内容包括Python基本数据类型、Python列表、元组和字典、流程控制、函数式编程、面向对象编程、文件读写、异常控制、数据库编程、并发编程与网络编程、数据可视化分析、Python爬虫等。 全套课程从Python基础开始介绍,逐步步入当前就业热点。将会带着大家从Python基础语法开始学习,为每个知识点都提供对应的代码实操、代码练习,逐步过渡到文件IO、数据库编程、并发编程、网络编程、数据分 析和网络爬虫等内容,本课程会从小案例起,至爬虫、数据分析案例终、以Python知识体系作为内在逻辑,以Python案例作为学习方式,最终达到“知行合一”。
41.55MB
25个经典网站源代码
2013-06-0925个经典网站源代码 有简约的有时尚的方便大家参考、模仿。
4KB
全球编程大赛作品,拍摄月亮 3.98K.rar
2021-03-01这个是一个过编程完成的一个实时演算作品,有科幻在飞机,异空间在风景,和宏伟的音乐,重点,它只有3.98KB的大小。对,你没听错,3.98kb
790KB
单项选择题标准化考试系统设计 代码+报告书.rar
2019-08-25这是我大一上学期的期末课程设计 单项选择题标准化考试系统设计 代码+报告
4天搞定Spring核心原理训练营
2020-06-17本课程主要是分享当前互联网Java架构及高级热门技术,由业内技术大牛,行业及实战经验丰富的讲师进行技术分享。其中涵盖redis/mongodb/dubbo/zookeeper/kafka 高并发、高可用、分布式、微服务技术。
61.70MB
2020简历模板合集.rar
2020-02-262020简历模板合集
111.65MB
DirectX修复工具V4.0增强版
2020-06-13DirectX修复工具(DirectX Repair)是一款系统级工具软件,简便易用。本程序为绿色版,无需安装,可直接运行。 本程序的主要功能是检测当前系统的DirectX状态,如果发现异常则进行修复
Java基础与实践
2018-07-31Java语言是目前流行的一门程序设计语言。本课程是一套全面讲解Java语言程序设计的开发类课程,由浅入深地介绍Java基础内容,主要包括基本类型及运算符、控制执行流程、字符串、面向对象、集合与数组、文件及流、异常、多线程等完整的Java知识体系。
C/C++程序员实战基础
2019-08-20117B
Keil5安装包
2019-05-23Keil5安装包,附带STM31F1、STM32F4支持包以及破解软件。
反编译Android应用
2015-01-26学习技术的渠道多种多样,而通过反编译一些经典应用来学习是一种比较好的途径,在Android领域,有比较好的反编译工具,本课程将会教大家如何反编译Android应用。
-
学院
MySQL 查询与高级查询(多表、嵌套和正则表达式)
MySQL 查询与高级查询(多表、嵌套和正则表达式)
-
下载
userDB:用户数据库-源码
userDB:用户数据库-源码
-
下载
具有导向磁场可变摆动器自由电子激光器及其设计方法
具有导向磁场可变摆动器自由电子激光器及其设计方法
-
博客
c java 开发效率高_Java 的开发效率究竟比 C++ 高在哪里?
c java 开发效率高_Java 的开发效率究竟比 C++ 高在哪里?
-
下载
服务状态:Tra Traist Web服务的正常运行时间监视和状态页面,由@upptime提供支持-源码
服务状态:Tra Traist Web服务的正常运行时间监视和状态页面,由@upptime提供支持-源码
-
博客
java 两个arraylist 比较_比较Java中两个arrayList的元素
java 两个arraylist 比较_比较Java中两个arrayList的元素
-
学院
MySQL Router 实现高可用、负载均衡、读写分离
MySQL Router 实现高可用、负载均衡、读写分离
-
学院
精通编译Makefile,Nina, 从底层uboot到Android
精通编译Makefile,Nina, 从底层uboot到Android
-
博客
centos 安装java 1.7_CentOS 6.8 安装JDK1.7
centos 安装java 1.7_CentOS 6.8 安装JDK1.7
-
博客
java 导出 第三方jar_Eclipse导出可执行Java工程/可执行Jar文件(包含第三方Jar包)...
java 导出 第三方jar_Eclipse导出可执行Java工程/可执行Jar文件(包含第三方Jar包)...
-
学院
MySQL 视图
MySQL 视图
-
下载
serverless-secrets:无服务器框架的插件,该插件使用SSM参数存储来管理机密-源码
serverless-secrets:无服务器框架的插件,该插件使用SSM参数存储来管理机密-源码
-
下载
Scripps-College-Journal:向设计人员介绍SCJ的设计系统,并自动为SCJ准备他们的计算机-源码
Scripps-College-Journal:向设计人员介绍SCJ的设计系统,并自动为SCJ准备他们的计算机-源码
-
博客
java 多线程 start_Java多线程 run() 方法和 start() 方法的补充说明
java 多线程 start_Java多线程 run() 方法和 start() 方法的补充说明
-
下载
dixit:Dixit游戏的另一种实现-源码
dixit:Dixit游戏的另一种实现-源码
-
下载
幼儿美术课件 创意绘画-蝉.ppt
幼儿美术课件 创意绘画-蝉.ppt
-
博客
java 同步 需要_java – 为什么需要同步?
java 同步 需要_java – 为什么需要同步?
-
下载
iNuc-PseKNC:基于序列的预测子,用于预测具有伪k元组核苷酸组成的基因组中核小体的定位
iNuc-PseKNC:基于序列的预测子,用于预测具有伪k元组核苷酸组成的基因组中核小体的定位
-
下载
幼儿美术课件 创意水彩笔动物-美丽相遇.ppt
幼儿美术课件 创意水彩笔动物-美丽相遇.ppt
-
博客
java几何体类_用JAVA编写求解几何图形的应用程序?
java几何体类_用JAVA编写求解几何图形的应用程序?
-
博客
IDEA SpringBoot项目Maven自动消失
IDEA SpringBoot项目Maven自动消失
-
博客
CCF CSP 201509-2 日期计算(C++)
CCF CSP 201509-2 日期计算(C++)
-
博客
ppt怎么加注解文字_向PPT2013演示文稿中添加批注将反馈和想法添加到演示文稿...
ppt怎么加注解文字_向PPT2013演示文稿中添加批注将反馈和想法添加到演示文稿...
-
下载
PHYPred:鉴定噬菌体酶和水解酶的工具
PHYPred:鉴定噬菌体酶和水解酶的工具
-
博客
java的整数序列_怎么用java写一个以0结尾的整数序列的代码
java的整数序列_怎么用java写一个以0结尾的整数序列的代码
-
下载
凝聚相中血卟啉分子的激光选择激发
凝聚相中血卟啉分子的激光选择激发
-
博客
preg_replace在java中_php preg_replace替换实例讲解
preg_replace在java中_php preg_replace替换实例讲解
-
博客
prepared statement mysql_MySQL之 Statement实现及PreparedStatement实现
prepared statement mysql_MySQL之 Statement实现及PreparedStatement实现
-
博客
power指令集 mysql_PowerPC 体系结构之指令集(转)
power指令集 mysql_PowerPC 体系结构之指令集(转)
-
学院
C语言零基础入门(详细讲解)
C语言零基础入门(详细讲解)