使用华为云 GaussDB数据库构建核心银行平台参考架构
【摘要】 本参考架构帮助金融机构利用华为云原生服务构建现代化的核心银行系统。传统上,银行拥有遗留的核心银行应用程序,这些程序采用单体架构且缺乏开放架构。通过采用基于云的现代化核心系统,银行可以更加敏捷地创新,通过快速迭代新功能和发布特性,更好地服务其金融服务客户。
1. 用途和受众
1.1 预期用途
用于在云平台上构建核心银行交易系统,采用微服务架构与事件驱动架构实现存贷款、支付结算、账务核算等核心业务的高并发处理与实时一致性保障。通过云原生服务栈实现交易全链路安全防护、多可用区高可用容灾、全审计可追溯,满足金融行业对业务连续性和数据安全性的强制监管要求。
- 适用行业:银行、证券、保险等金融机构,特别适合有核心交易系统上云需求、需满足银保监会监管合规标准的组织,以及对业务连续性和数据一致性有极高要求的场景。
- 业务场景:核心交易系统云端部署,支持存贷款、支付结算、账务核算等高频交易实时处理;通过事件驱动架构实现交易事件流异步处理与审计留痕;支持弹性扩缩容应对交易峰值(如季末结算、突发大额支付),保障交易响应时延 ≤ 200ms。
- 合规要求:满足等保 2.0 三级、数据本地化等合规要求;通过 WAF + API 网关实现入口安全防护,VPC 网络隔离确保数据面与管理面分离;所有交易操作经云审计服务全量记录,满足可审计、可追溯的监管要求;敏感数据加密存储,跨服务访问采用最小权限原则。
- 部署规模:1 个金融业务 VPC + N 个微服务集群(按业务域拆分,推荐 3~8 个域:存款、贷款、支付、清算、风控、客户、核算、网关);多可用区对称部署,单可用区故障时自动切换,RTO ≤ 5 分钟,RPO ≈ 0。
- 限制条件:需预先规划 VPC 网络拓扑与多可用区分布;核心数据库需配置跨可用区同步复制;需通过云专线打通与现有数据中心的核心数据通道;需配置 WAF 规则与 API 网关限流策略;建议建立独立的金融合规审计日志归档策略。
1.2 目标受众
- 金融与监管行业机构:银行、证券、保险等对业务连续性有强制监管要求的组织,需满足银保监会"两地三中心"等容灾合规标准,要求灾难发生时核心交易系统近零中断、数据近零丢失,且容灾切换过程可审计、可追溯。
- 正在进行核心系统分布式转型的金融机构:传统集中式核心系统向微服务架构演进的中型银行及以下金融机构,希望通过云原生架构提升交易处理弹性与交付敏捷性,同时降低基础设施运维成本。
- 金融科技公司与数字银行:以互联网业务模式运营的新型数字银行、持牌支付机构及金融科技公司,对系统弹性扩缩容和快速迭代有强需求,需要云原生事件驱动架构支撑高并发交易场景。
- 金融行业云平台建设方:负责为多家中小金融机构提供共享云平台服务的地方金控集团、城商行联盟等组织,需要标准化的核心银行参考架构作为多租户金融云底座,实现一套架构服务多家机构。
2. 参考架构概述
2.1 架构描述
本参考架构描述了在华为云上构建核心银行系统的设计方案。该平台使用华为云原生服务构建,通过微服务架构和事件驱动架构(Event-Driven Architecture)实现各服务的独立扩展。系统集成 CTS(云审计服务)和 CES(云监控服务)用于监控、日志记录和审计。系统通过 APIG(API网关)和 WAF(Web应用防火墙)保护所有 API 请求,使用 VPC 实现各资源的逻辑隔离。所有服务可扩展到区域内多个可用区(AZ)以提供高弹性,并通过 DMS for Kafka 捕获数据构建事件驱动平台。
2.2 业务背景
| 项目 | 描述 |
|---|---|
| 业务问题 | 传统核心银行系统架构僵化、扩展性差、维护成本高,难以满足现代银行业务的快速创新需求 |
| 期望的结果 | 构建高可用、高安全、可弹性扩展的核心银行平台,支持实时交易处理(响应时间约 200ms),降低运维成本 |
| 主要用户 | 银行客户、内部业务系统、第三方金融应用、监管审计系统 |
| 关键制约因素 | 金融监管合规要求、数据安全与隐私保护、交易一致性保证、遗留系统兼容、预算与上市时间 |
| 成功指标 | 系统可用性 ≥ 99.99%、交易响应延迟 ≤ 200ms、合规审计通过率 100%、运营成本降低 30%+ |
2.3 架构优点
- 微服务架构: 应用以微服务方式构建,各服务独立扩展,通过事件驱动架构实现松耦合,提升系统灵活性和可维护性。
- 安全防护: APIG(API网关)和 WAF(Web应用防火墙)保护所有 API 请求入口,VPC 实现资源逻辑隔离,满足金融安全合规要求。
- 高可用弹性: 所有服务可扩展到多个可用区(Multi-AZ),通过 DMS for Kafka 构建事件驱动平台,提供高弹性和高可靠性。
- 高性能批处理: SFS Turbo(弹性文件服务 Turbo版)提供共享文件系统,适合批处理作业在规定时间内完成的场景。
- 低延迟交易: 通过 DC(云专线)与银行数据中心建立网络连接,减少网络跳数,实现实时交易写入和响应在约 200ms 内完成。
- 成本优化: GaussDB 提供高性能分布式数据库,按需弹性扩缩容;CCE(云容器引擎)支持微服务平台按需扩展,避免过度配置。
- 可持续发展: 利用华为云原生服务和弹性技术(GaussDB、APIG、OBS、GeminiDB),构建随业务增长弹性扩展的平台,避免过度配置资源。
2.4 设计关注点
| 效益 | 架构如何实现它 | 测量 |
|---|---|---|
| 安全与合规 | APIG + WAF 保护 API 入口;VPC 逻辑隔离各资源;CTS 记录所有 API 调用用于审计 | 安全事件检测时间、合规审计通过率 |
| 可靠性和弹性 | 多可用区部署;DMS for Kafka 实现事件驱动架构,支持数据持久化和容错 | 系统可用性 SLA、故障恢复时间(RTO) |
| 性能和可扩展性 | SFS Turbo 共享文件系统支持批处理;DC 低延迟网络;微服务独立扩展 | 交易响应延迟(≤200ms)、批处理完成时间 |
| 成本效益 | GaussDB 按需弹性扩缩容;CCE 按需扩展微服务;弹性技术避免过度配置 | 月度运营成本、资源利用率 |
| 卓越运营 | CTS + CES 提供监控、日志和审计;事件驱动架构简化运维 | 运维事件响应时间、系统可观测性覆盖率 |
| 交付敏捷性 | 微服务架构支持独立开发和部署;CCE 平台支持容器化快速迭代 | 功能交付周期、部署频率 |
2.5 典型架构

典型架构图
上图展示了基于华为云构建核心银行系统的典型架构。架构采用微服务和事件驱动模式,通过 APIG 统一入口,WAF 进行安全防护,后端服务部署在 CCE 集群中,使用 DMS for Kafka 进行事件流转,GaussDB 作为账本数据库,SFS Turbo 支持批处理,通过 DC 与银行数据中心互联。
2.6 流程描述
sequenceDiagram
actor User as 银行用户/客户端
participant WAF as WAF(Web应用防火墙)
participant APIG as APIG(API网关)
participant CCE as CCE(云容器引擎·微服务)
participant DMS as DMS for Kafka(事件流)
participant GaussDB as GaussDB(账本)
participant SFS as SFS Turbo(批处理)
participant DC as DC(云专线)
participant CES as CES/CTS(监控审计)
User->>WAF: 1. 发起交易请求
WAF->>WAF: 2. 安全规则过滤与防护
WAF->>APIG: 3. 转发合法请求
APIG->>CCE: 4. 路由至对应微服务
CCE->>DMS: 5. 发布交易事件
DMS->>GaussDB: 6. 持久化账本记录
CCE->>SFS: 7. 触发批处理任务
CCE-->>APIG: 8. 返回处理结果
APIG-->>User: 9. 返回交易响应(≤200ms)
CCE-.->CES: 10. 上送日志、指标和审计数据
DC->>CCE: 11. 银行数据中心低延迟互联
2.7 云服务产品清单
| 分类 | 服务或产品 | 推荐配置 |
|---|---|---|
| 接入与安全 | WAF(Web应用防火墙) | 配置 SQL 注入、XSS 防护规则集 |
| 接入与安全 | APIG(API网关) | REST API + 请求限流 + JWT 认证 |
| 计算 | CCE(云容器引擎) | 多 AZ 部署,CCI + 按需节点混合 |
| 事件流 | DMS for Kafka(分布式消息服务Kafka版) | 多 AZ,自动扩容 |
| 数据库 | GaussDB(云数据库 GaussDB) | 分布式高可用,按需弹性扩缩容 |
| 数据库 | GeminiDB(云数据库 GeminiDB) | 按需容量模式,Point-in-Time 恢复 |
| 存储 | OBS(对象存储服务) | 标准存储 + 生命周期策略 |
| 文件系统 | SFS Turbo(弹性文件服务 Turbo版) | 按需部署,SSD 存储类型 |
| 网络 | DC(云专线) | 1Gbps/10Gbps 专线连接 |
| 监控 | CES(云监控服务) | 日志 + 指标 + 告警 + Dashboard |
| 审计 | CTS(云审计服务) | 全事件记录,OBS 持久化 |
| 安全 | VPC(虚拟私有云) | 私有子网 + 安全组 + NACL |
3. 参考链接
- 华为云产品文档:https://www.huaweicloud.cn/product/
- 华为云卓越架构白皮书:https://www.huaweicloud.cn/whitepapers/
- CCE 文档:https://support.huaweicloud.cn/usermanual-cce/
- GaussDB 文档:https://support.huaweicloud.cn/gaussdb/
- DMS for Kafka 文档:https://support.huaweicloud.cn/dms/
3. 使用限制
- 本架构基于华为云区域内多可用区部署,不涵盖跨区域灾备方案,如需跨区域容灾需额外设计。
- GaussDB 部分规格在局点可用性不同,部署前需确认目标区域支持情况。
- DC(云专线)需要物理专线接入,部署周期通常为 2-4 周,需提前规划。
- 本架构适用于核心银行系统的新建场景,遗留系统迁移需制定渐进式迁移策略。
附录 A. 术语和缩略语
| 术语 | 定义 |
|---|---|
| AZ | Availability Zone,可用区,华为云区域内的独立故障域 |
| CCE | 云容器引擎,华为云托管 Kubernetes 服务 |
| DMS | 分布式消息服务,华为云托管 Kafka 流处理服务 |
| GaussDB | 华为云云数据库 GaussDB,分布式关系型数据库,提供高性能事务处理 |
| WAF | Web Application Firewall,Web 应用防火墙 |
| VPC | Virtual Private Cloud,虚拟私有云 |
| DC | 华为云云专线服务,提供专用网络连接 |
| SFS Turbo | 华为云弹性文件服务 Turbo版,高性能并行文件系统 |
| CTS | 华为云云审计服务,记录所有 API 调用操作 |
| CES | 华为云云监控服务,提供监控与可观测性能力 |
【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)