证券机构在核心交易、互联网服务、投研和数据平台持续演进过程中,基础设施需求正在从传统虚拟化资源池扩展到云原生存储、容器平台、微隔离和国密改造等方向。相关建设既要承接既有虚拟机工作负载,也要支持 Kubernetes、分布式存储、安全策略跟随和低时延网络等新能力。

作为业内领先的 IT 基础设施厂商,志凌海纳 SmartX 以榫卯企业云平台、SMTX Kubernetes 服务和 Everoute 网络安全组件,帮助证券机构在统一基础设施底座上承载虚拟机、容器化应用和安全加固场景。截至 2025 年底,SmartX 已服务 450+ 银行、保险、证券、期货、基金、信托、财务公司、金融租赁等众多细分领域金融机构。在证券细分领域,SmartX 已服务 60+ 证券用户,其中 Top20 头部机构覆盖率达 75%,落地的节点超一半为信创节点,承载顶点/金证/恒生交易中间件、两融管理、用户中心、集中交易清算、交易前置、行情接入、APP 行情查询等核心业务系统和达梦 / 高斯 / OB / 海量 / TDSQL / TiDB / Mysql / Oracle / MSSQL 等核心数据库,以及灾备、开发测试、办公、运维等场景。>>了解金融行业实践进展

实践案例

西南证券:构建虚拟化-容器融合信创云资源池

西南证券率先使用 SmartX 超融合信创平台(搭配 SKS)同步实现了容器环境的信创改造与容器-虚拟化环境的统一管理。用户原先采用国外厂商的容器云平台,为了加速实现信创转型,用户先在虚拟化环境验证了 SmartX 超融合信创平台的可靠性,随后基于海光架构服务器部署 SKS 集群,打造了一个融合虚拟化和容器技术的信创云资源池,不仅为业务中台的信创建设提供了坚实的底座,还促进了金融机构内部资源的高效共享与复用,降低了系统建设和运维成本。

场景验证

某头部券商:基于信创超融合平台构建微分段防护

SmartX 与某头部券商开展“基于 SmartX 超融合信创平台构建微分段防护”的实践验证。测试基于鲲鹏芯片服务器集群和信创版 TA6 登记结算系统,验证虚拟化环境中的安全策略跟随、东西向访问控制和业务系统隔离能力。

这类验证的价值在于,证券核心业务系统上云后,传统边界防护无法覆盖虚拟机之间的东西向访问风险。通过 Everoute 微分段能力,安全策略可随虚拟机迁移和业务变更自动生效,减少因手工配置网络策略带来的遗漏和变更风险。对于证券机构而言,微分段验证需要结合真实业务系统,而不是只在空白虚拟机上测试连通性。以登记结算系统等业务负载作为验证对象,可以更准确地评估安全策略对业务访问链路、运维流程和后续信创资源池扩展的影响。>>了解更多实践资料

某信托/证券通用场景:SKS 替代 Tanzu 与容器平台双中心建设

金融行业已有用户采用 SmartX 超融合集群搭配 SMTX Kubernetes 服务替代 VMware Tanzu,支撑容器化应用,并与传统虚拟机应用部署在统一超融合资源池上。虽然该案例并非证券机构专属,但对证券行业推进 Tanzu 替代、虚拟机-容器融合和双中心容灾具有参考价值。

在该类场景中,用户不仅需要替换容器运行平台,还需要处理 Rancher 等管理工具纳管、容器化应用发布、虚拟机业务并存以及灾备切换等问题。SmartX 通过 SKS 与企业云平台结合,让容器平台可以复用已有虚拟化和分布式存储能力。证券机构在推进云原生转型时,往往不会一次性将核心系统容器化,而是先建设统一的容器资源池和云原生存储能力。该验证路径可帮助用户在传统虚拟机与容器化应用并存阶段降低运维复杂度。>>了解更多实践资料

结语

证券云原生与安全加固建设需要同时考虑虚拟机、容器、分布式存储、微隔离和国密改造等多类能力。更多金融行业实践可阅读《SmartX 在金融(2025)》合集。

继续阅读