華為云GaussDB堅(jiān)持安全可信目標(biāo),驅(qū)動(dòng)產(chǎn)品高質(zhì)量發(fā)展
8月16日,由IT168聯(lián)合旗下ITPUB、ChinaUnix兩大技術(shù)社區(qū)主辦的第14屆中國數(shù)據(jù)庫技術(shù)大會(huì)(DTCC2023)在北京國際會(huì)議中心順利舉行。大會(huì)以“數(shù)智賦能 共筑未來”為主題,邀請(qǐng)了上百位行業(yè)專家,一起探討新時(shí)代下各類型數(shù)據(jù)庫的最新動(dòng)態(tài)和應(yīng)用實(shí)踐,帶來一場數(shù)據(jù)庫領(lǐng)域的年度盛宴。在上午的主會(huì)場,華為云數(shù)據(jù)庫服務(wù)產(chǎn)品部總經(jīng)理蘇光牛圍繞“打造最可信數(shù)據(jù)庫,華為云GaussDB給世界一個(gè)更優(yōu)選擇”做了精彩發(fā)言。

軟件世界,“可信”是基礎(chǔ)
蘇光牛說,在軟件世界里,可信是所有創(chuàng)新和可持續(xù)發(fā)展的基礎(chǔ)。過去,大部分我們熟知的公司本質(zhì)上都可以說是軟件公司。隨著云服務(wù)的興起,大家逐步認(rèn)識(shí)到,軟件服務(wù)才是數(shù)字化轉(zhuǎn)型的核心,未來也將從軟件定義一切演進(jìn)到“一切皆服務(wù)”。不管哪個(gè)時(shí)代,數(shù)據(jù)庫始終是軟件產(chǎn)業(yè)中的根技術(shù),它上連應(yīng)用,下連基礎(chǔ)設(shè)施,有承上啟下的關(guān)鍵作用。
而如今,在中國的軟件和云發(fā)展的過程中,無序的開發(fā)和不受控已經(jīng)成為明顯的弱點(diǎn)。根據(jù)第三方報(bào)告顯示,全球超過四分之一的組織經(jīng)歷了與公共云相關(guān)的安全事件,開源軟件也被無限制地廣泛應(yīng)用組合,其中,缺乏供應(yīng)鏈透明度的軟件極易受到惡意篡改和攻擊,種種風(fēng)險(xiǎn)都在阻礙軟件和云產(chǎn)業(yè)的高速發(fā)展。
面臨嚴(yán)苛的外部環(huán)境,還有企業(yè)數(shù)字化轉(zhuǎn)型過程中的巨大不確定性,讓業(yè)界都充分認(rèn)識(shí)到,軟件必須堅(jiān)持可信優(yōu)先。華為也以此作為對(duì)自身發(fā)展的要求,在2019年發(fā)布了IPD可信框架與方法,表示產(chǎn)品必須具備安全性(security)、可靠性、可用性、韌性、隱私性、安全性(safety)六大特征。這也驅(qū)動(dòng)了華為的數(shù)據(jù)庫從軟件自主逐步走向軟件可信。
華為可信軟件工程實(shí)踐
華為的可信框架構(gòu)建起了從產(chǎn)品定義、系統(tǒng)設(shè)計(jì)、軟件實(shí)現(xiàn)到交付運(yùn)維運(yùn)營等所有環(huán)節(jié)、從結(jié)果到過程的全部可信,保證產(chǎn)品從創(chuàng)新到客戶落地的整個(gè)過程是完整、雙向一致可追溯的。

蘇光牛表示,華為云GaussDB數(shù)據(jù)庫就是基于這套可信軟件工程打造的產(chǎn)品。早在2001年,華為就開始了對(duì)數(shù)據(jù)庫的研發(fā),并廣泛應(yīng)用到華為通信領(lǐng)域的各個(gè)產(chǎn)品中。2019年,隨著華為IPD可信框架和方法的發(fā)布,GaussDB數(shù)據(jù)庫也正式對(duì)外發(fā)布,不僅要解決華為集團(tuán)內(nèi)部業(yè)務(wù)連續(xù)性的訴求,還將承擔(dān)金融、關(guān)基等更多行業(yè)對(duì)數(shù)據(jù)庫全面創(chuàng)新的使命。這幾年,大量的銀行、保險(xiǎn)、證券、能源等行業(yè)的核心業(yè)務(wù)系統(tǒng)都運(yùn)行在了GaussDB數(shù)據(jù)庫上,經(jīng)過各種場景的打磨,華為云GaussDB也逐漸成熟,去滿足更多場景下的客戶訴求。
同時(shí),軟件和應(yīng)用的開發(fā)還高度依賴相關(guān)的開發(fā)工具,數(shù)據(jù)庫也不例外。華為研發(fā)了一整套自主創(chuàng)新、完全可信的軟件開發(fā)流水線,提供從項(xiàng)目管理、IDE、代碼開發(fā)到部署端到端的全生命周期能力。華為云GaussDB數(shù)據(jù)庫基于這套軟件開發(fā)流水線完成了開發(fā),還構(gòu)建起6環(huán)9層33步的測試防護(hù)網(wǎng),覆蓋了絕大部分代碼和場景,當(dāng)前已經(jīng)有20萬測試用例消減了大部分基本問題,并通過全鏈路的深度交互測試平臺(tái)減少低概率、復(fù)雜交互類的問題,還構(gòu)建了10多個(gè)行業(yè)客戶場景化的防護(hù)網(wǎng),消減了場景化問題,實(shí)現(xiàn)真正的高質(zhì)量。
基于可信軟件工程,打造“五高兩易”全新的GaussDB
“基于華為可信軟件工程方法論,我們將可信理念融入到了GaussDB的每個(gè)能力中,形成了高可用、高安全、高性能、高彈性、高智能,易部署、易遷移五高兩易的全面能力?!碧K光牛就其中的一些關(guān)鍵能力做了分享。

高可用:GaussDB與工行聯(lián)創(chuàng)推出了國內(nèi)首個(gè)基于存算分離的雙集群強(qiáng)一致方案,讓同城的兩個(gè)數(shù)據(jù)中心完全部署兩套獨(dú)立的數(shù)據(jù)庫軟件,任何軟硬件故障完全隔離,真正實(shí)現(xiàn)了7*24小時(shí)服務(wù)不間斷;對(duì)于一些容災(zāi)等級(jí)要求不高的系統(tǒng),也提供基于本地盤的單集群跨數(shù)據(jù)中心拉遠(yuǎn)的方案,更具性價(jià)比,滿足客戶不同容災(zāi)等級(jí)的可靠性要求。
針對(duì)慢SQL導(dǎo)致數(shù)據(jù)庫資源使用升高、執(zhí)行變慢、無法繼續(xù)對(duì)外提供服務(wù)的問題,GaussDB通過全局快慢車道、單類SQL精準(zhǔn)管控實(shí)現(xiàn)了對(duì)慢SQL的資源管控,通過內(nèi)存熔斷、線程池熔斷等機(jī)制讓系統(tǒng)扛得穩(wěn)、可逃生,滿足了可信框架中的“韌性”要求。
高性能:深入到數(shù)據(jù)庫最底層對(duì)性能進(jìn)行了優(yōu)化,采用B-Link協(xié)議和堆表設(shè)計(jì),避免了頁面結(jié)構(gòu)變化導(dǎo)致的性能下降問題;用邏輯時(shí)鐘CSN代替事務(wù)快照,極大提升了大規(guī)模分布式下的處理性能;寫日志路徑采用無鎖設(shè)計(jì),足以支撐200萬以上tpmC的寫入性能。通過工程實(shí)踐的不斷打磨,GaussDB實(shí)現(xiàn)了真正的高性能。
高安全:相比傳統(tǒng)數(shù)據(jù)庫采用單點(diǎn)存儲(chǔ)加密可能會(huì)引起的管理員惡意獲取密鑰解密、信息泄露等風(fēng)險(xiǎn)來說,GaussDB的全密態(tài)方案讓用戶自己持有數(shù)據(jù)加解密密鑰,加解密過程僅在客戶端完成,讓數(shù)據(jù)在存儲(chǔ)、傳輸、查詢整個(gè)生命周期過程中均以密文形態(tài)存在。因此無論數(shù)據(jù)處于何種狀態(tài),攻擊者都無法獲取到有效信息,從而保障了企業(yè)數(shù)據(jù)全生命周期的隱私安全。?
高智能:對(duì)于DBA來說,最具挑戰(zhàn)的問題是,當(dāng)系統(tǒng)出現(xiàn)亞健康狀態(tài),如何快速感知到問題,及時(shí)識(shí)別和分析阻塞點(diǎn),從而方便進(jìn)一步的判斷和操作。GaussDB的SQL Audit工具,在開發(fā)驗(yàn)證階段就可以幫助SQL通過自動(dòng)審核滿足規(guī)范要求,大幅降低系統(tǒng)出現(xiàn)亞健康的情況,DBMind則提供了慢SQL根因分析、索引推薦、異常檢測等多樣化的運(yùn)維功能,讓DBA更加得心應(yīng)手。?
易遷移:異構(gòu)數(shù)據(jù)庫遷移是一項(xiàng)大工程,企業(yè)需要考慮如何選擇合適的目標(biāo)數(shù)據(jù)庫、遷移的風(fēng)險(xiǎn)、工作量、如何提升遷移效率、改造后如何保證數(shù)據(jù)的準(zhǔn)確性等一系列問題。對(duì)此,GaussDB的一站式工程化遷移解決方案,通過UGO提前評(píng)估、結(jié)構(gòu)遷移、DRS在線遷移和數(shù)據(jù)對(duì)比、流量回放、灰度并行等,讓原本不確定的遷移擔(dān)憂變成確定、可信的遷移計(jì)劃。
GaussDB成為TOP客戶的一致選擇
蘇光牛提到,華為云GaussDB已經(jīng)成為金融政企客戶自主創(chuàng)新的一致選擇,得到行業(yè)的廣泛認(rèn)可。最新的IDC報(bào)告顯示,華為云數(shù)據(jù)庫已經(jīng)連續(xù)六次蟬聯(lián)中國關(guān)系型數(shù)據(jù)庫傳統(tǒng)部署模式國產(chǎn)市場份額第一,Gartner最新報(bào)告也顯示,華為云是全球唯一獲得云數(shù)據(jù)庫管理系統(tǒng)“客戶之選”的云廠商,客戶滿意和推薦度高達(dá)98%。

在金融行業(yè),國有六大行中的四家都已經(jīng)上線了GaussDB數(shù)據(jù)庫。工商銀行上線了200多套GaussDB數(shù)據(jù)庫集群,其5A級(jí)信貸系統(tǒng)的可靠性得到了十倍的提升;郵儲(chǔ)銀行使用GaussDB建成了全球銀行最大的分布式核心系統(tǒng),業(yè)務(wù)效率提升了30%以上。在關(guān)基行業(yè),國家管網(wǎng)、國網(wǎng)陜西電力、陜西財(cái)政等越來越多的大型央國企和政務(wù)系統(tǒng)也紛紛選擇了GaussDB作為核心系統(tǒng)自主創(chuàng)新的首選,性能都得到大幅度提升。
未來,華為云GaussDB將會(huì)持續(xù)打磨更領(lǐng)先的技術(shù),更多的創(chuàng)新,做企業(yè)核心應(yīng)用云化的可信數(shù)據(jù)底座,也希望和更多客戶和伙伴一起發(fā)力,繁榮數(shù)據(jù)庫產(chǎn)業(yè)生態(tài),共贏數(shù)字化未來。