CentOS作为最流行的Linux开源发行版本之一,承载着许多重要的业务系统建设运行。然而,就是这样一个用户众多的开源项目,正在走向死亡。CentOS6系已经2020年11月底停止服务,CentOS8系于2021年底停止服务,而在今年6月底,CentOS7系也将停止服务。
停服后安全隐患大
过去,CentOS一直能够维持运营。这一切直到IBM收购后发生变化,在被IBM收购之后,资本显然对CentOS无法盈利不满,终结免费的CentOS也在情理之中。
其实,IBM的做法和当年甲骨文收购Sun之后的做法如出一辙,被资本抛弃之后,CentOS也许会是另一个SolarisUnix。正是基于这种残酷的现实,一位国外网友呼吁:“如果有一天Oracle、IBM、MS等寡头收购了你喜欢的软件,请尽快启动迁移”。还有一些网友认为CentOS是被IBM坑死的。
就CentOS停服而言,其风险是显而易见的。在业务系统安全层面,漏洞更新停止,关键漏洞无法及时修复,安全和维护服务缺位,业务系统连续性得不到有效保障。在技术维护层面,开源社区版本非商业发行版产品,缺少安全保障和持续技术服务维护,突发故障处理与业务系统扩展功能适配存在较大风险。
由于CentOS免费,且在产品性能和体验不错,免费好用的属性使CentOS在国内拥有不低的市场占有率,那么,在CentOS8停止维护后,国内用户就面临何去何从的问题了。CentOS“停服”对各行业业务系统的运行带来巨大的不确定性。
麒麟软件应对方案
靠山山倒,靠人人跑,应对CentOS停服所带来的系列挑战,关键还是看自己,基于国产基础软件和硬件打造安全信息底座。具体来说,就是基于飞腾、龙芯、海光等国产CPU和银河麒麟等国产操作系统满足客户的实际需求。
麒麟软件基于不同业务系统应用场景,推出CentOS停服应对方案,助力用户平稳完成服务器操作系统替代。
一是业务系统全栈改造迁移方案。在业务系统扩容与业务系统新建的场景下,用户可选择进行全栈创新架构改造。麒麟软件针对性地提供了迁移评估工具帮助用户评估迁移到银河麒麟服务器操作系统的工作量,降低业务系统改造适配难度,将迁移风险降到最低,提升迁移效率,助力应用软件完成全栈创新架构业务系统开发。该方案最大优势是“一步到位”完成国产化改造,从底层系统到上层应用,都是基于国产技术和标准构建的。
二是利旧原有硬件设备的平滑替代。国内多数用户的业务系统仍运行在Intel架构服务器上,短期内完全升级为全栈创新架构工作量较大,因此为了协助用户平稳过渡,麒麟软件提供银河麒麟服务器操作系统迁移工具,实现利旧Intel设备,不进行业务系统变更,完成服务器操作系统迁移工作。该方案的特点是硬件层面可充分利旧设备,节省采购成本。业务系统层面无需改造,平稳过渡“停服期”,待条件充分后再进行全栈国产化。
三是CentOS安全接管服务方案。对于目前不具备迁移条件的业务系统,保障现有操作系统安全稳定运行,麒麟软件依托于自身技术服务体系,形成安全接管服务解决方案。面向不同用户需求,麒麟软件提供标准服务、高级服务、驻场服务等三类服务项目,用户可根据实际需求进行选择,保障存量CentOS系统安全稳定运行。
迁移成功案例
中华财险生产业务系统和测试系统的操作系统以CentOS为主。一方面由于停服影响,需要尽快将CentOS之上的业务迁移到其他稳定可靠、可提供持续服务的操作系统上;另一方面由于业务需要,中华财险正在规划机房搬迁,希望在搬迁的同时,完成操作系统整体迁移工作。采用麒麟操作系统的迁移方案后,仅耗时一个月完成了千余套存量服务器操作系统的迁移工作,操作系统迁移比例高达98%。迁移后,操作系统运行稳定,应用程序运行正常,业务系统功能正常,业务数据完整,充分验证麒麟操作系统可以支持保险公司业务系统的稳定运行。
国泰君安证券是中国证券行业长期、持续、全面领先的综合金融服务商。在CentOS迁移验证中,国泰君安证券使用了银河麒麟高级服务器操作系统V10,制定了完整的安全预案,包括网络、数据、供应链安全等应对措施,成功应对CentOS停服挑战。基于银河麒麟操作系统V10的新一代分布式核心交易系统实现账户、交易、清算解耦,已达到微秒级交易时延,整个系统达到千万级用户容量,能够满足经纪业务多层次客户在不同业务场景下的个性化交易和清算交收需求,完成经纪业务服务平台的逐步迁移,实现完备的高可用。目前,在电子公文、邮件系统、投行债券管理系统、档案系统、新一代核心交易系统等全线业务系统,均采用麒麟操作系统全面支撑,为超1500万客户的证券服务保驾护航。
为应对CentOS停服带来的安全问题,中国联通于2021年在国内启动了CentOS迁移规划工作,在中国联通的统一安排下,麒麟软件采用“分批分级,逐步替代”的原则顺利完成迁移实施工作,完成中国联通软件研究院随沃行系统CentOS替换迁移,充分证明国产操作系统完全具备在电信行业核心业务系统替代CentOS的能力。
目前,麒麟软件凭借其完善的服务器运维管理功能、优越的性能和良好的用户体验,已在政府、金融、电力、医疗等行业投入使用,并在各行业的服务器运维过程中扮演重要角色,为各行业用户数智化转型持续赋能。