谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

Ubuntu Linux 为什么成为金融服务领域取代 CentOS 的首选?

by Canonical on 12 November 2024

金融服务由技术驱动。而客户体验越来越多地由数据驱动,通过定制产品和服务可以体现出个人行为和偏好。所有这一切都建立在安全稳定的技术基础之上,只有这样的基础才可以提供敏捷性和灵活性,以适应客户需求的同时保持合规性。 

使用 CentOS 作为创新基础的金融服务机构见证了 CentOS 8 于 2021 年退出,随后是 CentOS 7 于 2024 年 6 月退出。不过,最近的一项研究显示,各行业近四分之一的企业组织仍在使用 CentOS。 

听起来是不是很耳熟?众所周知,金融机构在进行重大技术变革时是最谨慎的。考虑到金融业务的敏感性,这也就可以理解了。事实上,尽管过渡到云已成为一种成熟的方案,但仍有 60% 的金融机构表示,他们采用的传统技术堆栈成本过高且存在不足。与所有传统系统一样,现在不受支持的 CentOS 将开始变得过时。因此,开发人员为维持其运行所肩负的维护负担只增不减。 

在本篇博客中,我们将探讨 Ubuntu 作为 CentOS 的替代方案,在金融服务领域提供的好处。

Ubuntu 提供顺畅的迁移体验

说到变革管理,让人们倍感担忧的往往是过程(而不是结果)。金融机构很清楚,他们拥有比传统技术更好的选择。可问题是,许多人认为实现这些选择的成本高昂,不值得冒险。同样地,在处理全天候服务以为全球客户提供服务方面,从基于 Fedora 的系统转向基于 Debian 的系统可能会引发担忧,这也是可以理解的。 

在生命周期结束后弃用 CentOS 的好处在于,您可以向已经做出变革的其他企业学习。从 CentOS 转移到 Ubuntu 所需做出的更改都有完备的文档记录。Ubuntu 的发行商 Canonical 已经发布了迁移逐步营运指南,供想要转移到 Ubuntu 的系统管理员和企业参考。该指南依据的是客户的真实经验。此外,包括 Pentera(中文案例)新墨西哥州立大学在内的已经完成系统转移的客户,分享了 Canonical 提供的企业级支持如何帮助他们无缝过渡到 Ubuntu 的故事。 

值得注意的是,Ubuntu 社区多年来已经帮助完成许多基于 Fedora 的系统的迁移项目。您对软件包、依赖项或问题的任何疑问都有可能已经得到了解决。 

虽然不能保证迁移过程一帆风顺,但 Ubuntu 拥有广泛的支持基础,能够尽力让所有背景的用户,无论从哪个系统进行迁移,都能访问 Ubuntu。

稳定的登陆区

当前受支持的 Ubuntu 版本示意图

过程已经讨论过了,现在我们谈谈结果。CentOS 最初的吸引力之一在于其稳定性。其小数点版本的系统提供了一个稳定的基础,金融机构非常看重这一点,因为更新不会带来出乎意料的变更。对于迁移中的所有工作,所选择的解决方案不需要进行繁重又持续的维护,这一点至关重要。

好消息是 Ubuntu 会定期发布新版本。长期支持版本每 2 年发布一次,标准支持期为 5 年。这种支持节奏可以扩展到堆栈中使用 Ubuntu 的任何地方,包括从裸机和工作站到 Kubernetes 集群和边缘设备等所有地方。

通过订阅 Ubuntu Pro,还可以将长期支持延至 12 年,企业级支持还可以为您提供针对超过 30,000 个开源包的全面维护补丁。如此一来,您的开发人员可以将更多的时间倾注在驱动业务价值增长的活动上,减少耗费在维护和合规上的时间。

安全性和合规性是 Ubuntu 的根本所在

Ubuntu 上的身份管理示例

毫无疑问,安全性是阻碍金融机构在技术方面追赶上其他行业的最大因素之一。其理由很充分:违规会伤害客户,损害声誉,并招致惩罚措施。

然而,过时的技术也是如此。一旦软件的生命周期结束,攻击风险就会增加 47%。一旦考虑到 59% 的网络安全专业人员都会感到筋疲力竭,并且金融机构的关键数据敏感性高于其他行业,金融机构就会逐渐看起来像是安全事件滋生的沃土。 

Ubuntu 的各种版本通过预先配置将攻击面最小化并保持最新的保护措施,默认自带安全性:

  • 最小攻击面
    • 只读数据段
    • 无开放端口 
    • 密码哈希
    • 禁用旧版 TLS 
  • 自动启用以保持最新的保护措施
    • 自动修补
    • AppArmor(一个限制权限的安全模块) 

这为开发人员提供了一个坚实的基础,在其之上进行构建,从而满足严格的合规要求。 

鉴于合规框架中用来约束访问权限的控制措施和政策的重要性,您的操作系统要能够使安全团队动态地进行更改,这一点至关重要。和 CentOS 一样,Ubuntu 采用的是业界公认的开源标准来进行身份管理。Ubuntu 支持遵循 OpenID Connect 认证协议的高级身份管理功能,使 Ubuntu 上的身份管理功能可与更广泛的生态系统进行互操作。您可以选择使用 Ubuntu 的 Authd,这是一个集成了基于云的身份提供程序的认证守护进程。您也可以选择与 Microsoft Entra ID(原称为 Azure 活动目录)集成。无论选择哪种方法实现您的身份管理协议,Ubuntu 都会为您提供所需的企业级工具。 

此外,通过订阅 Ubuntu Pro,您的开发人员还可以访问针对合规框架的自动强化工具。这些合规框架包括 ISO 27001、PCI-DSS、FIPS-140 和《网络弹性法案》。由于金融机构为许多其他受监管行业提供服务,所以选择 Ubuntu 代表着他们对遵循最严格安全标准的承诺。

云计算的互操作性

在评估 CentOS 的替代方案时,兼容性将是首要考虑因素。随着企业组织在工作负载部署、数据管理和机器学习方面不断转向云计算,确保这些系统之间的互操作性层非常重要。虽然金融机构传统上依赖于本地基础架构(也称“私有云”),但企业组织正越来越多地采用混合云架构。这种架构可以提高工作负载部署中的可扩展性和灵活性。

诸如 CentOS、Ubuntu 等开源系统能够实现公共云和私有云之间的互操作性。这是因为它们都是开源系统,且不依赖于任何特定供应商。不过,Ubuntu 在这方面相较于其他操作系统可以带来相当大的好处。通过 Ubuntu Server,金融机构在公共云以及私有云上,无论是 OpenStack 云、Kubernetes 集群还是数据库,都可以大规模地部署工作负载。使用单一操作系统,您可以跨越云堆栈协调您的架构。 

此外,Ubuntu 还是公共云上排名第一的客户操作系统。AWS、Azure、Google Cloud、Oracle 和 IBM Cloud 都有经过认证的 Ubuntu 镜像。随着公共云供应商越来越适应合规要求,并试图争夺更多受监管市场,公共云作为混合云战略一部分的重要性将持续上升。

迁移实际案例分享:Pentera打破大众对于从CentOS移转到Ubuntu的误解

立即查看

大规模人工智能

随着 AI 在金融领域的重要性不断增加,并且金融服务机构具备了利用客户数据提供真正定制化体验的能力,以及发现潜在欺诈行为或预测需求激增的能力(仅举其中几例),他们正逐渐将机器学习模型集成到其技术堆栈中。 

考虑到云在 AI 工作负载部署中的重要性,这离不开云计算。Kubernetes 是 AI 工作负载部署中使用最广泛的编排平台,预计到 2027 年企业采用率将达到 90%。AI 是发展最快的企业技术之一,如果继续使用生命周期已经结束的操作系统,将会限制您的机会,因为不兼容问题和缺乏维护可能会导致模型失败。 

相比之下,Ubuntu 是 Kubernetes 的参考平台,也就意味着 Kubernetes 系基于 Ubuntu 构建而成。选择 Ubuntu 作为操作系统,您的开发人员可以在单一的集成式堆栈上执行 AI/ML 生命周期。如此一来,您就可以将资源最大化,避免浪费,而且最重要的是可以简化开发人员的操作。

了解更多关于 Ubuntu 在金融服务领域的应用信息

由于 CentOS 的生命周期已经结束,金融机构将需要就如何部署自身资源做出决定。他们是否会选择投入大量的时间和精力来维持传统系统的运行呢?亦或是转向新的系统,以使他们能够利用面向未来的技术应对未来挑战呢? 

如需讨论有关转移到 Ubuntu 的问题,敬请与我们联系

计划迁移到 Ubuntu?深入了解 Ubuntu 和基于 RHEL 的发行版在技术方面的差异

下载白皮书

订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

写给坚守CentOS的你-必知的六个关键点,助你做好准备

CentOS 7 的生产商在 2020 年宣布,CentOS 7 将于 2024 年 7 月达到生命周期结束(EoL)。如今,该日期已经过去,然而 CentOS 的故事还没有结束。有人预计 CentOS 用户数量会大幅下降,但数据显示,22% 的企业仍在使用 CentOS。  我们也许应该降低我们的期望:CentOS 7 的生命周期可能即将结束,但许多组织可能仍在考虑向新系统过渡却尚未实施。然而,CentOS 用户仍然必须面对这样一个事实:他们等待迁移的时间越长,就越难保持 CentOS 资产的安全和功能。坚持下去看起来很诱人,但是月复一月,年复一年,依赖关系将开始瓦解,手动修补工作量将增加,不兼容性将开始在整个堆栈中出现。  本篇博客适合仍在决定迁移到哪个系统的读者进行 […]

欢庆 Ubuntu 20 年:伙伴如何协助将 Ubuntu 引入不同的行业、市场和硬件

在我们庆祝 Ubuntu 诞生 20 周年之际,我们想花一点时间来思考合作的价值。软件应该开源并对所有人开放访问的想法催生了一个充满活力的用户社区和一个合作伙伴生态系统,并帮助我们将 Ubuntu 带到各个行业。  那么,我们和谁进行合作?我们很幸运拥有超过 100 个合作伙伴,他们都和 Ubuntu 有着不同的关系。 我们的合作之旅 当 Ubuntu 在 2004 年推出时,我们的目标之一是鼓励 Linux 社区采用,并将 Ubuntu 打造成一个可靠且用户友好的发行版。我们的第一个合作伙伴是 Debian 和 Linux 社区,他们一直与我们合作至今。  随着 Ubuntu 得到更为广泛的采用,其他组织很快就会注意到并利用 Ubuntu 的稳健性、适应性和可靠性。  […]

Canonical 推出首个 MicroCloud LTS 版本

扩大 Canonical 基础架构解决方案 - MicroCloud 2.1.0 LTS 长期支持承诺  Canonical 推出 MicroCloud 的首个长期支持(LTS,Long Term Support)版本。MicroCloud 是 Canonical 的云基础架构产品组合的一员。作为 Ubuntu 的发行商,Canonical 以每两年在4月份提供 Ubuntu LTS 版本著名。随着 MicroCloud LTS 的加入,Canonical 扩大了对寻求面向边缘和低接触云的可扩展虚拟化解决方案的组织提供长期支持的承诺。  MicroCloud 2.1.0 LTS 支持单节点部署,改进了安全状况,并在初始化过程中具有更大的灵活性。它将 LXD 作为其虚拟化平 […]