Ubuntu Linux 为什么成为金融服务领域取代 CentOS 的首选?
by Canonical on 12 November 2024
金融服务由技术驱动。而客户体验越来越多地由数据驱动,通过定制产品和服务可以体现出个人行为和偏好。所有这一切都建立在安全稳定的技术基础之上,只有这样的基础才可以提供敏捷性和灵活性,以适应客户需求的同时保持合规性。
使用 CentOS 作为创新基础的金融服务机构见证了 CentOS 8 于 2021 年退出,随后是 CentOS 7 于 2024 年 6 月退出。不过,最近的一项研究显示,各行业近四分之一的企业组织仍在使用 CentOS。
听起来是不是很耳熟?众所周知,金融机构在进行重大技术变革时是最谨慎的。考虑到金融业务的敏感性,这也就可以理解了。事实上,尽管过渡到云已成为一种成熟的方案,但仍有 60% 的金融机构表示,他们采用的传统技术堆栈成本过高且存在不足。与所有传统系统一样,现在不受支持的 CentOS 将开始变得过时。因此,开发人员为维持其运行所肩负的维护负担只增不减。
在本篇博客中,我们将探讨 Ubuntu 作为 CentOS 的替代方案,在金融服务领域提供的好处。
Ubuntu 提供顺畅的迁移体验
说到变革管理,让人们倍感担忧的往往是过程(而不是结果)。金融机构很清楚,他们拥有比传统技术更好的选择。可问题是,许多人认为实现这些选择的成本高昂,不值得冒险。同样地,在处理全天候服务以为全球客户提供服务方面,从基于 Fedora 的系统转向基于 Debian 的系统可能会引发担忧,这也是可以理解的。
在生命周期结束后弃用 CentOS 的好处在于,您可以向已经做出变革的其他企业学习。从 CentOS 转移到 Ubuntu 所需做出的更改都有完备的文档记录。Ubuntu 的发行商 Canonical 已经发布了迁移逐步营运指南,供想要转移到 Ubuntu 的系统管理员和企业参考。该指南依据的是客户的真实经验。此外,包括 Pentera(中文案例) 和新墨西哥州立大学在内的已经完成系统转移的客户,分享了 Canonical 提供的企业级支持如何帮助他们无缝过渡到 Ubuntu 的故事。
值得注意的是,Ubuntu 社区多年来已经帮助完成许多基于 Fedora 的系统的迁移项目。您对软件包、依赖项或问题的任何疑问都有可能已经得到了解决。
虽然不能保证迁移过程一帆风顺,但 Ubuntu 拥有广泛的支持基础,能够尽力让所有背景的用户,无论从哪个系统进行迁移,都能访问 Ubuntu。
稳定的登陆区

过程已经讨论过了,现在我们谈谈结果。CentOS 最初的吸引力之一在于其稳定性。其小数点版本的系统提供了一个稳定的基础,金融机构非常看重这一点,因为更新不会带来出乎意料的变更。对于迁移中的所有工作,所选择的解决方案不需要进行繁重又持续的维护,这一点至关重要。
好消息是 Ubuntu 会定期发布新版本。长期支持版本每 2 年发布一次,标准支持期为 5 年。这种支持节奏可以扩展到堆栈中使用 Ubuntu 的任何地方,包括从裸机和工作站到 Kubernetes 集群和边缘设备等所有地方。
通过订阅 Ubuntu Pro,还可以将长期支持延至 12 年,企业级支持还可以为您提供针对超过 30,000 个开源包的全面维护补丁。如此一来,您的开发人员可以将更多的时间倾注在驱动业务价值增长的活动上,减少耗费在维护和合规上的时间。
安全性和合规性是 Ubuntu 的根本所在

毫无疑问,安全性是阻碍金融机构在技术方面追赶上其他行业的最大因素之一。其理由很充分:违规会伤害客户,损害声誉,并招致惩罚措施。
然而,过时的技术也是如此。一旦软件的生命周期结束,攻击风险就会增加 47%。一旦考虑到 59% 的网络安全专业人员都会感到筋疲力竭,并且金融机构的关键数据敏感性高于其他行业,金融机构就会逐渐看起来像是安全事件滋生的沃土。
Ubuntu 的各种版本通过预先配置将攻击面最小化并保持最新的保护措施,默认自带安全性:
- 最小攻击面
- 只读数据段
- 无开放端口
- 密码哈希
- 禁用旧版 TLS
- 自动启用以保持最新的保护措施
- 自动修补
- AppArmor(一个限制权限的安全模块)
这为开发人员提供了一个坚实的基础,在其之上进行构建,从而满足严格的合规要求。
鉴于合规框架中用来约束访问权限的控制措施和政策的重要性,您的操作系统要能够使安全团队动态地进行更改,这一点至关重要。和 CentOS 一样,Ubuntu 采用的是业界公认的开源标准来进行身份管理。Ubuntu 支持遵循 OpenID Connect 认证协议的高级身份管理功能,使 Ubuntu 上的身份管理功能可与更广泛的生态系统进行互操作。您可以选择使用 Ubuntu 的 Authd,这是一个集成了基于云的身份提供程序的认证守护进程。您也可以选择与 Microsoft Entra ID(原称为 Azure 活动目录)集成。无论选择哪种方法实现您的身份管理协议,Ubuntu 都会为您提供所需的企业级工具。
此外,通过订阅 Ubuntu Pro,您的开发人员还可以访问针对合规框架的自动强化工具。这些合规框架包括 ISO 27001、PCI-DSS、FIPS-140 和《网络弹性法案》。由于金融机构为许多其他受监管行业提供服务,所以选择 Ubuntu 代表着他们对遵循最严格安全标准的承诺。
云计算的互操作性
在评估 CentOS 的替代方案时,兼容性将是首要考虑因素。随着企业组织在工作负载部署、数据管理和机器学习方面不断转向云计算,确保这些系统之间的互操作性层非常重要。虽然金融机构传统上依赖于本地基础架构(也称“私有云”),但企业组织正越来越多地采用混合云架构。这种架构可以提高工作负载部署中的可扩展性和灵活性。
诸如 CentOS、Ubuntu 等开源系统能够实现公共云和私有云之间的互操作性。这是因为它们都是开源系统,且不依赖于任何特定供应商。不过,Ubuntu 在这方面相较于其他操作系统可以带来相当大的好处。通过 Ubuntu Server,金融机构在公共云以及私有云上,无论是 OpenStack 云、Kubernetes 集群还是数据库,都可以大规模地部署工作负载。使用单一操作系统,您可以跨越云堆栈协调您的架构。
此外,Ubuntu 还是公共云上排名第一的客户操作系统。AWS、Azure、Google Cloud、Oracle 和 IBM Cloud 都有经过认证的 Ubuntu 镜像。随着公共云供应商越来越适应合规要求,并试图争夺更多受监管市场,公共云作为混合云战略一部分的重要性将持续上升。
大规模人工智能
随着 AI 在金融领域的重要性不断增加,并且金融服务机构具备了利用客户数据提供真正定制化体验的能力,以及发现潜在欺诈行为或预测需求激增的能力(仅举其中几例),他们正逐渐将机器学习模型集成到其技术堆栈中。
考虑到云在 AI 工作负载部署中的重要性,这离不开云计算。Kubernetes 是 AI 工作负载部署中使用最广泛的编排平台,预计到 2027 年企业采用率将达到 90%。AI 是发展最快的企业技术之一,如果继续使用生命周期已经结束的操作系统,将会限制您的机会,因为不兼容问题和缺乏维护可能会导致模型失败。
相比之下,Ubuntu 是 Kubernetes 的参考平台,也就意味着 Kubernetes 系基于 Ubuntu 构建而成。选择 Ubuntu 作为操作系统,您的开发人员可以在单一的集成式堆栈上执行 AI/ML 生命周期。如此一来,您就可以将资源最大化,避免浪费,而且最重要的是可以简化开发人员的操作。
了解更多关于 Ubuntu 在金融服务领域的应用信息
由于 CentOS 的生命周期已经结束,金融机构将需要就如何部署自身资源做出决定。他们是否会选择投入大量的时间和精力来维持传统系统的运行呢?亦或是转向新的系统,以使他们能够利用面向未来的技术应对未来挑战呢?
如需讨论有关转移到 Ubuntu 的问题,敬请与我们联系
订阅博客文章
查看更多内容
83% 的企业肯定开源软件的应用价值,但也表示在安全与治理方面存在重大缺口
Linux Foundation 最新报告揭示了全球企业对开源软件的采用情况、使用现状及认知态度。 Linux Foundation 携手 Canonical 发布的最新报告《全球开源现状》,是继今年早些时候 Linux Foundation 欧洲地区报告之后的全球性报告。报告证实,欧洲地区报告中揭示的诸多趋势在全球范围内同样存在。这份全球报告尤其证实了开源软件在全球范围内作为关键业务系统基础所发挥的重要作用,并且表明采用率的持续攀升。不过,企业仍然缺乏战略性且安全管理开源软件所需的治理机制、安全测试体系及战略成熟度。 报告指出,多数企业期望开源软件能达到企业级性能标准,但在所需治理框架、安全实践及社区协作方面投入不足。 下载报告 83% 的企业承认开源对其未来发展具 […]
Canonical 获得 ISO 27001 认证
该认证是符合网络安全标准的有力证明,可在最严苛的企业环境中全面保障开源产品和服务的应用安全。 Canonical 自豪地宣布,经过知名认证提供商 A-LIGN 的广泛评估,其信息安全管理系统(ISMS)已获得 ISO/IEC 27001 认证。这一里程碑彰显了 Canonical 致力于遵守政策,完善流程和控制措施,这些措施旨在保障企业内部数据、客户数据及供应商信息的保密性、完整性及可用性,并推进公司的企业基础设施环境建设。 Canonical 首席信息安全官 Stephanie Domas 表示:“获得 ISO 27001 认证,有力地证明了我们团队对信息安全的坚定承诺。这证实了我们的流程符合全球最高标准,让我们的客户和合作伙伴确信他们的数据受到最周全、最严谨的保护。安 […]
如何借 Anbox Cloud 构建出色的云游戏平台
为何选择云游戏? 云游戏正在改变我们的游戏方式。玩家无需购买昂贵的硬件,而是从云端流式传输游戏,就像游戏界的 Netflix 一样。 这已不再是未来主义的构想,它就在眼前。NVIDIA GeForce Now、Sony PS Plus 以及 Xbox Cloud Gaming 等服务已展示出可能的图景:将所有心仪游戏(包括独立游戏和 AAA 游戏)从强大的云服务器流式传输至低端设备,从而畅玩高端游戏。 但云游戏的意义不仅在于通过云端运行游戏,更在于让玩家摆脱硬件的束缚。手机可以变身游戏主机,笔记本电脑甚至不需要专用 GPU 就可以成为游戏级电脑。为了实现这一目标,平台必须做到: 构建自有云游戏平台是一项艰巨的任务。游戏的资源需求量大,并且高度依赖 GPU 运算。但网络混乱 […]