《科技觀察》201:張建林:走出“舒適區(qū)”,愿做智能運(yùn)維的“布道者”

在出任科來研發(fā)中心副總經(jīng)理一職之前,張建林在行業(yè)內(nèi)已有著非常資深的“履歷”,他曾任招商銀行數(shù)據(jù)中心系統(tǒng)運(yùn)行、應(yīng)用管理負(fù)責(zé)人,招行資深工程師,對應(yīng)用全生命周期的智能化運(yùn)維具有非常豐富的理論研究與實(shí)戰(zhàn)經(jīng)驗(yàn),還曾榮獲人民銀行科技發(fā)展二等獎(jiǎng)及全國數(shù)據(jù)中心聯(lián)盟科技一等獎(jiǎng)、銀監(jiān)課題二等獎(jiǎng)等“獎(jiǎng)項(xiàng)”。
那么,是什么原因讓張建林勇于走出“舒適區(qū)”,接受新的工作挑戰(zhàn)呢?對此,張建林并沒有直接回答筆者這個(gè)問題,而是講了這么一個(gè)故事——此前,一位創(chuàng)業(yè)公司CEO和他溝通時(shí),有一句話讓他留下了深刻的印象,那就是這位CEO認(rèn)為他在招行多年沉淀的運(yùn)維經(jīng)驗(yàn),如果愿意分享給更多的同行,那么就會讓整個(gè)行業(yè)“減少”摸索的時(shí)間成本,并且未來通過持續(xù)的技術(shù)創(chuàng)新,也能夠讓整個(gè)運(yùn)維行業(yè)實(shí)現(xiàn)“彎道超車”的機(jī)會。
這句話打動了張建林,他告訴我:“一直以來,我對新知識新事物都是保持著好奇心的,也是愿意接受這種挑戰(zhàn)的,更關(guān)鍵的是在招行多年的從業(yè)經(jīng)歷,也能看到國內(nèi)金融行業(yè)在運(yùn)維領(lǐng)域的技術(shù)領(lǐng)先性,其實(shí)現(xiàn)在也走到了全球比較領(lǐng)先和頂尖的位置,因此如果有一個(gè)更大的平臺,能夠把我多年的經(jīng)驗(yàn)釋放出來,貢獻(xiàn)給整個(gè)行業(yè),我覺得也是非常開心的一件事情,這也促使我產(chǎn)生了走出‘舒適區(qū)’的初衷和想法。”
最終,張建林“加盟”了技術(shù)領(lǐng)先的網(wǎng)絡(luò)流量分析企業(yè)——科來網(wǎng)絡(luò)技術(shù)股份有限公司,負(fù)責(zé)科來云產(chǎn)品及業(yè)務(wù)線,并帶領(lǐng)團(tuán)隊(duì)通過技術(shù)創(chuàng)新實(shí)現(xiàn)了云上云下一體化智能運(yùn)維,更好地滿足了用戶業(yè)務(wù)全鏈路監(jiān)控,實(shí)現(xiàn)全網(wǎng)可觀測性,以及故障精準(zhǔn)發(fā)現(xiàn)與快速定位溯源的需求,最大化地保障企業(yè)核心關(guān)鍵業(yè)務(wù)高效、安全運(yùn)行。而在未來的工作中,張建林也希望以智能運(yùn)維領(lǐng)域“布道者”的角色,充分發(fā)揮和釋放出科來和個(gè)人的價(jià)值,為更多企業(yè)革新轉(zhuǎn)型與智能運(yùn)維的發(fā)展貢獻(xiàn)出更多的力量。
網(wǎng)絡(luò)運(yùn)維迎來新挑戰(zhàn)
科來致力于成為全球領(lǐng)先的數(shù)字化互聯(lián)智能時(shí)代的守護(hù)者,圍繞數(shù)字化互聯(lián)智能系統(tǒng)保障的相關(guān)技術(shù)產(chǎn)品的開發(fā),希望更好地保障客戶數(shù)字業(yè)務(wù)更安全、更可靠、更高效。
科來擁有著國內(nèi)最早開始研究網(wǎng)絡(luò)流量分析技術(shù)的團(tuán)隊(duì),當(dāng)時(shí)國外軟件功能強(qiáng)大但操作復(fù)雜、且不符合國人習(xí)慣,因而科來決意獨(dú)立研發(fā)面向國人的網(wǎng)絡(luò)流量分析產(chǎn)品。20年來著眼千行百業(yè)客戶數(shù)字業(yè)務(wù)變遷與轉(zhuǎn)型,科來發(fā)展與技術(shù)世界變革同頻共振,逐漸形成了基于全協(xié)議分析與回溯技術(shù)為核心的多維度產(chǎn)品體系,在不斷深入?yún)f(xié)議分析技術(shù)與產(chǎn)品打磨的同時(shí),又向上延伸出安全、運(yùn)維、云等不同的產(chǎn)研方向。
眾所周知,在2023年初發(fā)布的《數(shù)字中國建設(shè)整體布局規(guī)劃》中,明確要求構(gòu)筑自立自強(qiáng)的數(shù)字技術(shù)創(chuàng)新體系,筑牢可信可控的數(shù)字安全屏障,通過數(shù)字化方式提升效率,持續(xù)推進(jìn)科技賦能與科技轉(zhuǎn)型。此外,2023年5月1日《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》正式實(shí)施,也要求面對以網(wǎng)絡(luò)攻擊、喪失功能、數(shù)據(jù)泄漏等為目的的關(guān)基風(fēng)險(xiǎn),關(guān)基保護(hù)單位要做到關(guān)鍵業(yè)務(wù)連續(xù)運(yùn)行及其重要數(shù)據(jù)不受破壞。
而網(wǎng)絡(luò)流量分析技術(shù)作為至關(guān)重要的基礎(chǔ)技術(shù),在關(guān)鍵業(yè)務(wù)的保障中就起到了非常重要的作用。例如,在運(yùn)維工作中可以保障業(yè)務(wù)的高效、穩(wěn)定運(yùn)行,提升整體運(yùn)維的成熟度;此外,利用流量分析技術(shù),通過全方向全流量的回溯分析,也能幫助企業(yè)做到安全監(jiān)測“無死角”,讓企業(yè)具備對安全風(fēng)險(xiǎn)的發(fā)現(xiàn)能力、分析能力、識別能力和處理能力,幫助用戶整體提升網(wǎng)絡(luò)安全防護(hù)級別的同時(shí),也能提供業(yè)務(wù)規(guī)劃的決策支撐依據(jù)等。
在張建林看來,隨著過去幾年新技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)流量分析技術(shù)開展的運(yùn)維工作也出現(xiàn)了新的演變趨勢:
一方面是,傳統(tǒng)網(wǎng)絡(luò)向云網(wǎng)絡(luò)的演變,主要體現(xiàn)在虛擬化技術(shù)的出現(xiàn),顛覆了原有的數(shù)據(jù)中心的網(wǎng)絡(luò)模型,使得傳統(tǒng)網(wǎng)絡(luò)技術(shù)已不足以適配云原生環(huán)境下產(chǎn)生的新場景,如在云原生環(huán)境下,用戶可以將各類工作負(fù)載創(chuàng)建和部署在更小單元,流量在這些細(xì)小單位之間流轉(zhuǎn),網(wǎng)絡(luò)情況無法“一目了然”,而云上云下的流量也難以串聯(lián)、統(tǒng)一。
而洞悉查明網(wǎng)絡(luò)真相一直是企業(yè)網(wǎng)絡(luò)運(yùn)維與安全的首要工作,運(yùn)維人員對網(wǎng)絡(luò)的了解程度直接影響網(wǎng)絡(luò)規(guī)劃、運(yùn)維排障、責(zé)任界定等重要方向。也正因此,這種變化對最底層的“網(wǎng)絡(luò)流量分析”技術(shù)也產(chǎn)生了很大的影響。
另一方面,是網(wǎng)管系統(tǒng)向網(wǎng)絡(luò)可觀察的演變,背后也意味著在新時(shí)代網(wǎng)絡(luò)運(yùn)維管理需要“與時(shí)俱進(jìn)”的迭代和升級,包括了三個(gè)層面,即基礎(chǔ)設(shè)施的“采控層”;第二層是網(wǎng)絡(luò)流量監(jiān)測的“精細(xì)化”分析層;第三層就是智能化和可觀測性發(fā)展。
“從客戶的具體的工作中,也能非常明顯地看到這種變化,很多客戶在業(yè)務(wù)上云的過程中,對于網(wǎng)絡(luò)的可控程度已經(jīng)是跟傳統(tǒng)網(wǎng)絡(luò)時(shí)代不在一個(gè)層級上面了,越是深度用云,很多行業(yè)客戶對于網(wǎng)絡(luò)精細(xì)化管理訴求就越高?!睆埥终f。
由此可見,隨著企業(yè)應(yīng)用部署的范圍從傳統(tǒng)數(shù)據(jù)中心擴(kuò)展至公有云、私有云和混合云模式,應(yīng)用服務(wù)的復(fù)雜性和多樣性都在快速上升,而這對網(wǎng)絡(luò)運(yùn)維的工作也提出了更高的要求,同樣這也讓底層的網(wǎng)絡(luò)流量分析技術(shù)的創(chuàng)新與變革也變得勢在必行。
構(gòu)筑一體化智能運(yùn)維
也正是基于這樣的洞察,科來打造了“科來云魔方智能云網(wǎng)分析平臺”,該平臺通過云網(wǎng)全流量采集分析建立云網(wǎng)監(jiān)控評估體系,集合“全量、全鏈、全棧、智能、回溯、靈活”六大關(guān)鍵能力于一體,從云網(wǎng)絡(luò)數(shù)據(jù)可讀、云網(wǎng)絡(luò)地圖可視、云網(wǎng)絡(luò)流量可視、云網(wǎng)絡(luò)運(yùn)維可控等幾大方面為云網(wǎng)絡(luò)運(yùn)維部門提供云網(wǎng)絡(luò)可視化及流量監(jiān)控。同時(shí),該平臺以分布式集群方式部署在云內(nèi),實(shí)時(shí)收集部署在云網(wǎng)中的探針采集流量數(shù)據(jù),經(jīng)過二次分析處理,以業(yè)務(wù)視角呈現(xiàn)云網(wǎng)、業(yè)務(wù)健康質(zhì)量及安全風(fēng)險(xiǎn)。
張建林表示,相比市場上其他產(chǎn)品,“科來云魔方智能云網(wǎng)分析平臺”有著幾個(gè)非常獨(dú)特的優(yōu)勢,首先是在云上云下的全流量采集能力方面,科來自研了“軟探針”技術(shù),所謂“軟探針”指的是虛擬交換機(jī)的流量鏡像,或者說是對CBPF以及EBPF能力的應(yīng)用或者優(yōu)化。

企業(yè)上云后,不再大規(guī)模使用物理機(jī)部署業(yè)務(wù),大多利用虛擬化技術(shù)對計(jì)算資源進(jìn)行統(tǒng)一的池化管理,這時(shí)同一物理機(jī)不同虛擬機(jī)之間的業(yè)務(wù)交互的東西流量不再經(jīng)過網(wǎng)絡(luò)物理交換機(jī),因此這也讓傳統(tǒng)數(shù)據(jù)中心中的流量采集方案變得毫無“用武之力”,因此云環(huán)境下的流量采集重點(diǎn)要關(guān)注虛擬機(jī)之間東西向流量的采集以及性能問題。
而科來自研的“軟探針”技術(shù),在網(wǎng)絡(luò)流量的采集和分發(fā)方面,性能容量不僅是最優(yōu)的,且在整個(gè)資源的消耗中也是最小的。“軟探針中的引流跟鏡像目前市場上也有很多的開源技術(shù),不少產(chǎn)品和方案也都是基于開源的能力去封裝的,但科來通過對比之后發(fā)現(xiàn),自研的方案相比開源的方案,無論是性能和可靠性上都更加有優(yōu)勢,畢竟科來對流量技術(shù)的鉆研已經(jīng)有二十年的歷史,無論是技術(shù)研發(fā)能力,還是硬件適配的經(jīng)驗(yàn)方面都有著很多的積累,這也是我們選擇自研軟探針技術(shù)的關(guān)鍵原因。”張建林說。
其次,云上數(shù)據(jù)全場景精準(zhǔn)呈現(xiàn)方面,科來打造的這套平臺也做到了系統(tǒng)“開箱即用”,用戶可以進(jìn)行快速獨(dú)立部署,操作界面簡潔清晰,功能易用,所需數(shù)據(jù)精準(zhǔn)呈現(xiàn),能夠全方位滿足更多行業(yè)、更多場景的需要。
張建林表示:“科來在網(wǎng)絡(luò)數(shù)據(jù)的處理能力方面,不僅繼承了我們在傳統(tǒng)網(wǎng)絡(luò)時(shí)代沉淀下來的數(shù)據(jù)處理經(jīng)驗(yàn)和能力,同時(shí)在軟硬件的優(yōu)化和結(jié)合方面也是較為領(lǐng)先的,由于科來的業(yè)界具備領(lǐng)先的技術(shù)能力,因此很多硬件廠商的產(chǎn)品往往都會送往科來做壓測或者調(diào)優(yōu),這也讓我們能夠更好的實(shí)現(xiàn)軟硬能力的結(jié)合,由此在數(shù)據(jù)采集方面也構(gòu)筑了科來的獨(dú)特優(yōu)勢?!?/p>
最后,就是場景化的應(yīng)用方面,科來也有著大量的成功落地案例,而這些基于場景化打造的方案能力,也能為其他行業(yè)客戶提供借鑒和參考的價(jià)值?!翱苼聿粌H在技術(shù)創(chuàng)新方面一直保持著領(lǐng)先優(yōu)勢,同時(shí)也有大量的一線客戶幫助科來去打磨具體的應(yīng)用場景,因此可以說無論是底層技術(shù)還是場景優(yōu)化方面我們都是最優(yōu)的?!睆埥謴?qiáng)調(diào)。
毫無疑問,通過科來云魔方智能云網(wǎng)分析平臺,構(gòu)筑的一體化智能運(yùn)維能力,不但大幅的提升云上運(yùn)維效率,同時(shí)更在復(fù)雜的云網(wǎng)業(yè)務(wù)關(guān)系中幫助運(yùn)維人員理清“亂麻”,實(shí)現(xiàn)有序、高效、智能的業(yè)務(wù)保障,真正幫助了企業(yè)在全新的環(huán)境下實(shí)現(xiàn)了智能運(yùn)維的建設(shè)。
攜手華為引領(lǐng)升級“范式”
在此過程中,科來也積極與華為云攜手合作,通過為更多的企業(yè)提供新架構(gòu)和新平臺的支撐,為企業(yè)的運(yùn)維管理的轉(zhuǎn)型和升級提供新的升級范式,進(jìn)一步強(qiáng)化企業(yè)應(yīng)對云上云下一體化運(yùn)維的能力。
張建林表示:“科來和華為合作一直以來都非常地緊密,因?yàn)榭苼磉^去很多傳統(tǒng)網(wǎng)絡(luò)的客戶,在上云過程中也選擇了華為云,因此他們也希望企業(yè)的傳統(tǒng)網(wǎng)絡(luò)和華為云網(wǎng)絡(luò)能夠通過一個(gè)工具去實(shí)現(xiàn)數(shù)據(jù)打通、運(yùn)維展示乃至業(yè)務(wù)監(jiān)測,因此這也促使了雙方產(chǎn)生了更加深度的合作需求?!?/p>
據(jù)介紹,雙方在合作過程中優(yōu)先解決的就是如何實(shí)現(xiàn)統(tǒng)一的網(wǎng)絡(luò)流量數(shù)據(jù)的獲取問題,其中有兩種方案:一種方案是直接在華為云虛擬主機(jī)上安裝科來的“軟探針”, 優(yōu)點(diǎn)是能夠?qū)θA為云的“底座”是零干擾的,也是無感的,但由此帶來的挑戰(zhàn)是,業(yè)務(wù)的復(fù)雜度和權(quán)限要求會比較高;另外一種方案是,在華為云的云宿主機(jī)上安裝科來“軟探針”的插件,但里面也會存在一個(gè)很多的挑戰(zhàn),那就是華為云始終是在不斷地迭代和升級的,而科來的“軟探針”技術(shù)不能跟上每一次的版本迭代更新,或者說不能做及時(shí)的兼容性測試或者壓測,也會給產(chǎn)生一定的風(fēng)險(xiǎn),因此也不是最佳的解決方案。
目前,雙方還在攜手探討創(chuàng)新的解決方案——即云測提供靈活的OVS引流的能力,再結(jié)合科來“軟探針”以及后端流量分析的能力,這樣就形成了云內(nèi)流量的可視化方案,由此既化解了權(quán)限和部署的繁瑣問題;又解決了對華為云底座的“侵入性”帶來的眾多風(fēng)險(xiǎn)問題。
目前,通過的雙方的緊密合作和聯(lián)合創(chuàng)新,目前科來和華為云不僅能夠?yàn)樾袠I(yè)用戶設(shè)計(jì)和提供云上、云下一體化的解決方案;同時(shí)也能根據(jù)具體客戶的具體應(yīng)用和需求,推薦和匹配最適合的解決方案,最大化幫助行業(yè)客戶解決云化時(shí)代的網(wǎng)絡(luò)流量的問題,最大化的推動行業(yè)客戶實(shí)現(xiàn)智能運(yùn)維的升級和轉(zhuǎn)型。
而展望未來,張建林也希望和華為云持續(xù)保持聯(lián)合創(chuàng)新,包括從流量的采集、分發(fā)到后續(xù)的流量的分析和可觀測方面,雙方都能夠用一個(gè)更加全方位的合作;此外,在云內(nèi)安全方面,也是雙方接下來會重點(diǎn)發(fā)力的方向。
不難看出,科來和華為云的深度合作,真正幫助企業(yè)消除了瓶頸、簡化了操作、降低了風(fēng)險(xiǎn),同時(shí)也為應(yīng)用提供更快的價(jià)值實(shí)現(xiàn)時(shí)間,極大地提高企業(yè)的運(yùn)維和運(yùn)營效率,加快了企業(yè)的數(shù)字化轉(zhuǎn)型,并引領(lǐng)了升級的“新范式”。
愿做智能運(yùn)維的“布道者”
從招行到科來,從“甲方”到“乙方”,張建林坦言這個(gè)過程并沒有角色轉(zhuǎn)換的挑戰(zhàn)。張建林說:“我的初衷和心態(tài)始終都是一樣的,我在甲方的時(shí)候,也并不認(rèn)為乙方是服務(wù)我的,因?yàn)槲矣X得是大家一起去共同學(xué)習(xí)的,乙方也能給到我很多的一些幫助。我的心態(tài)始終是希望大家能夠在一致的目標(biāo)下,形成共贏的一個(gè)局面?!?/strong>
也正因此,很多科來的同事經(jīng)常和張建林打趣說他是“最舒服的乙方”,一個(gè)例證是,現(xiàn)在張建林去拜訪客戶,或者說拜訪甲方的時(shí)候,“并沒有把自己完全當(dāng)做一個(gè)乙方的身份和他們打交道?!?/p>
對張建林而言,他更愿意做一名智能運(yùn)維領(lǐng)域的共創(chuàng)者,并在科來的平臺上發(fā)揮出個(gè)人更多的價(jià)值,畢竟過去20余年的運(yùn)營開發(fā)、海量運(yùn)維和應(yīng)用規(guī)劃管理經(jīng)驗(yàn),是能夠給整個(gè)智能運(yùn)維行業(yè)的從業(yè)者更多的啟發(fā)和價(jià)值的。
對此,張建林也告訴我:“現(xiàn)在整個(gè)行業(yè)最大的一個(gè)挑戰(zhàn)是,之前懂云的人不懂網(wǎng)絡(luò),懂網(wǎng)絡(luò)的人可能不太懂云,因此如何更好地實(shí)現(xiàn)云網(wǎng)融合,無論是企業(yè)還是從業(yè)者都需要從更高的維度來重新審視自我,并做好相關(guān)的工作?!?/p>
比如,針對企業(yè)智能運(yùn)維的轉(zhuǎn)型方面,張建林就給出了以下三點(diǎn)建議:一是在人的方面,企業(yè)需要快速地去組建一支云網(wǎng)絡(luò)的技術(shù)團(tuán)隊(duì);二是在工具方面,無論是自建也好,還是通過第三方購買也好,也要盡快找到適合企業(yè)發(fā)展需求的相關(guān)運(yùn)維工具;三是流程方面,企業(yè)需要做好應(yīng)用跟基礎(chǔ)設(shè)施的整個(gè)全生命周期的管理和規(guī)劃。
此外,在人才方面,針對目前云網(wǎng)人才缺乏的現(xiàn)狀,張建林也希望更多的從業(yè)者能夠在具體的工作中積極去擁抱新技術(shù),擁抱開源,并通過具體的工作實(shí)踐磨煉自身的能力和本領(lǐng),這樣才有機(jī)會更好地服務(wù)好企業(yè),更好地提升企業(yè)的運(yùn)維能力。
總的來說,隨著數(shù)字化轉(zhuǎn)型和全面云化的深入,基于網(wǎng)絡(luò)流量分析技術(shù)加持的企業(yè)智能化的運(yùn)維和管理變革已變得“迫在眉睫”,而現(xiàn)在有了科來和華為這樣領(lǐng)先企業(yè)的強(qiáng)強(qiáng)聯(lián)手,也有更多像張建林這樣有著豐富從業(yè)經(jīng)歷人員的“躬身實(shí)踐”和“積極布道”,相信一定能夠打造出更多的新方案和新技術(shù),最大化地滿足新環(huán)境下企業(yè)的業(yè)務(wù)連續(xù)性和運(yùn)維精細(xì)化的管理要求,助力企業(yè)更加“行穩(wěn)致遠(yuǎn)”的高質(zhì)量發(fā)展。