博云牧品 Folib 制品库软件:东吴证券数字化转型的关键支撑与行业创新典范
分类:博云动态 发布时间:2025/1/6 15:17:57

近日,在备受瞩目的2024云计算产业和标准应用大会上,博云科技与东吴证券合作的 “博云牧品 Folib 制品库软件” 项目从众多优秀案例中脱颖而出,成功入选 “云建设与应用领航计划” 的 53 个典型案例。此次大会于 12 月 26 日在北京盛大召开,吸引了超 500 位现场嘉宾及超过 1 万人在线参与,共同聚焦云计算产业发展与标准化进程。


图片


案例介绍

图片


在当今数字化时代,软件开发与交付的效率和安全性至关重要,而制品库作为其中存储与分发软件制品的关键环节,却面临着诸多挑战。传统制品库多为国外方案,存在诸多弊端。例如,安全保障功能不足,在依赖漏洞扫描和开源许可证管理方面存在欠缺,给企业带来安全与合规风险;扩展性受限,难以满足现代云原生应用对多类型制品(如容器镜像、大模型文件)大规模分布式部署的需求;国产化适配程度低,对国产芯片、操作系统和数据库的支持不佳;且核心技术受控于外,企业面临技术依赖风险。随着信息技术创新(信创)产业的兴起,企业对于自主可控、安全可靠的技术解决方案需求日益迫切。


东吴证券项目背景

随着金融市场竞争的白热化以及数字化转型浪潮的汹涌来袭,东吴证券积极投身于业务创新与拓展的征程。在大力发展线上交易、智能投顾等新兴金融科技业务的过程中,公司深刻意识到高效、稳定且安全的软件开发与交付能力对于支撑业务快速迭代和创新发展的关键意义。然而,其原有的制品库方案,即国外主导的 Nexus 制品库,逐渐成为制约公司发展的瓶颈。


开源软件的潜在风险

一方面,技术自主性的缺失使东吴证券面临巨大风险。在复杂多变的国际形势下,核心技术不受自身掌控的 Nexus 制品库随时可能因技术封锁或服务中断而严重威胁企业软件开发和业务运营的稳定性。

另一方面,安全与合规问题层出不穷。Nexus 制品库在安全保障方面存在明显短板,不完善的依赖漏洞扫描和开源许可证管理机制,如同埋下了一颗颗安全隐患的种子,随时可能引发安全漏洞和法律合规问题,给企业带来难以估量的声誉损害和经济损失。例如,可能因开源软件许可证违规而陷入法律诉讼的泥沼,或因安全漏洞遭受网络攻击,导致客户信息泄露,从而引发信任危机。


扩展性与效率受限

此外,扩展性与效率的局限也严重阻碍了东吴证券的业务发展步伐。随着业务量的不断攀升,Nexus 制品库难以满足企业日益增长的多样化需求,在支持新兴的多类型制品(如容器镜像、大模型文件等)和大规模分布式部署方面显得力不从心,无法适应现代云原生应用架构。

这一困境在处理大规模交易数据和高并发访问场景时表现得尤为突出,系统响应缓慢,极大地影响了用户体验,制约了业务发展的速度和效率提升。

国产化趋势日益强劲的大背景下,Nexus 制品库对国产芯片、操作系统和数据库的适配能力不足,与东吴证券积极推进的信创战略背道而驰。这不仅阻碍了信息技术创新在企业内部的落地应用,也影响了公司在国内信息技术创新生态中的布局和长远发展。


博云牧品 Folib 制品库软件解决方案

面对东吴证券的困境,博云牧品 Folib 制品库软件提供了全面且创新的解决方案。

建设标准国产化

在建设标准上,致力于实现全方位的信创适配,确保与鲲鹏、海光等国产芯片,统信、麒麟等操作系统以及达梦、金仓等数据库的深度兼容,为东吴证券打造坚实的国产化技术底座。

分布式、高可用

同时,通过支持分布式架构和多节点实时同步,保障系统的高可用性,确保在复杂业务环境下服务的稳定性和连续性。

安全合规

在安全与合规方面,提供强大的漏洞扫描、开源许可证管理和组件分析功能,为企业的软件制品全生命周期筑牢安全防线,有效降低安全风险和法律合规隐患。


技术实现

技术路线上,博云牧品 Folib 制品库软件采用先进的云原生架构,以容器化部署为依托,实现与 Kubernetes 集群管理的无缝对接,充分发挥云原生技术的优势,提升系统的灵活性和可扩展性。运用高性能存储技术整合分布式存储资源(如 S3、NFS),为大规模制品管理提供强大的存储支持。

其制品类型覆盖广泛,涵盖容器镜像、AI 模型、Git LFS、鸿蒙等,满足企业多样化的业务需求。

构建基于多节点部署、负载均衡和数据库集群的高可用核心架构,确保系统在高并发场景下仍能保持卓越性能。


产品能力

在产品能力方面,制品存储模块实现了对各类制品的统一存储与高效管理;

安全扫描模块贯穿制品的全生命周期,实时监测和防范安全威胁;

分发同步模块支持跨区域的制品快速同步与分发,满足企业分布式业务布局的需求;

元数据模块自动采集和分类存储制品元数据,为企业提供精准的数据管理和决策支持。

此外,还充分考虑到多业务线、多团队的使用需求,提供个性化的制品库使用体验,有效提升团队协作效率。


方案价值

博云牧品 Folib 制品库软件项目的成功实施,为东吴证券带来了显著的价值提升。功能与性能方面,核心模块功能完备且运行稳定,在高并发场景下展现出卓越的可靠性和快速响应能力,成功适配国产化环境,为东吴证券的业务发展提供了坚实的技术支撑。


上线效果

从对东吴证券业务的实际影响来看,运维效率得到了大幅提升。解决了原制品库扩容困难、服务可用性低等问题,实现灵活扩展和高可用性部署,保障业务连续性;

运维复杂等问题得到有效解决,新的制品库支持灵活扩展和部署,自动化运维工具和流程的应用显著减少了人为操作失误,降低了运维成本和难度,使运维团队能够更加高效地管理和维护系统。

安全防护水平实现质的飞跃,多维度的安全保障措施有效降低了安全风险,加强了对开源组件的管理,确保企业软件资产安全合规,有力维护了企业声誉和客户利益。

开发效率显著提高,多种制品类型的高效管理和分发,优化了整个开发流程,与 DevOps 工具的深度集成实现了自动化构建和部署,大幅缩短了项目发布周期,加速了业务创新和迭代速度。


行业意义

在行业层面,该项目作为国产化制品库的标杆案例,为金融行业乃至整个信息技术领域提供了极具价值的实践参考。

同时,该项目在标准化与定制化相结合方面的实践,为制品库行业标准的制定提供了重要范例,有助于规范行业发展,提升行业整体的技术水平和服务质量,推动云计算产业在标准化框架下健康、有序发展。


“领航计划” 典型案例奖项在云计算领域具有极高的权威性和影响力。此次入选的 53 个案例覆盖政务、金融、医疗等多行业,充分展示了云计算在不同领域的应用潜力。此次入选 “云建设与应用领航计划” 典型案例,不仅是对博云科技与东吴证券合作项目的高度认可,更是对其在云计算领域创新实践和积极贡献的有力见证。这一荣誉将激励博云科技继续深耕云计算领域,不断创新和优化产品与服务,携手更多合作伙伴共同推动云计算技术在各行业的深度应用和数字化转型进程。展望未来,博云科技将继续秉持创新驱动、服务至上的理念,深化国产化适配工作,拓展技术应用边界,为数字经济建设贡献更多力量。


关于博云牧品Folib制品库

博云牧品Folib制品库是一款纯国产研发,企业级通用信创制品库。Folib不仅支持 Maven、Npm、Python、Nuget、Gradle、Go、Helm、Conan 等常见制品类型,还支持创建多种仓库策略,包括本地仓库、组合仓库、代理仓库功能,实现不同仓库制品的统一管理,打造企业唯一可信源,彻底解决企业仓库访问及管理复杂性问题。Folib是全球首个、截止目前唯一支持鸿蒙next的ohpm仓库依赖管理的制品库。也支持元数据管理,以制品维度记录从需求到发布的过程数据,帮助企业完成制品全生命周期管理,实现可信追溯和安全审计;集成安全扫描、开源治理功能对制品全生命周期、风险质量全方位安全把控;具备制品分发同步能力,实现多数据中心数据的同步;支持集群部署、高可用,实现分布式、按需横向扩展存储与计算节点。

Folib 在实现对制品全生命周期、风险质量多维管控的同时,可与博云牧繁DevOps平台无缝集成,既适用于开发人员从制品库中获取开发依赖、构建依赖并上传构建制品及数据到制品库,也适用于运维人员将满足部署条件的制品对接环境进行部署,有效支撑开发、构建、测试、部署等阶段对依赖、制品的使用,提升研运团队工作效率。 


功能优势


· 全语言

支持超过 23 种主流编程语言的仓库类型,并支持AI 模型仓库Hugging Face以及鸿蒙HarmonyOS的ohpm仓库,助力纯血鸿蒙应用的开发。· 元数据

支持自定义收集软件生命周期的过程数据,并与制品一一对应,确保软件全流程信息的可追溯性。同时支持元数据的高效检索,便于信息查询和管理。

· 漏洞扫描

支持基于 NVD、CNVD 漏洞库的深度扫描,具备漏洞影响范围分析与报表导出能力。同时还支持安全扫描图谱、开源证书识别,能够通过一键溯源查询所有涉及漏洞的仓库、依赖、镜像和通用制品,全面保障企业软件的安全性。 

· 企业级高可用

支持集群部署和灵活的水平扩展能力,兼容多种 S3/NFS 存储方式。每个存储空间可指定特定的存储路径或S3桶,并支持同时多种存储模式。Folib 还支持在线配置SSD缓存加速,降低网络存储的延迟,提升系统的整体性能和高可用性。 

· 多地分发

具备多研发中心间的制品分发同步能力,通过 checksum 校验减少重复分发。支持复杂网络场景和金融级网络安全策略的部署,提升研发效率并降低沟通成本。此外,Folib 还支持分发晋级的网络限速、自动重试和自动补偿机制,确保分发过程的稳定性和高效性。 

· 命令行工具

自带 CLI 命令行工具、Webhook、SDK,便于与各种 DevOps 和 CICD 工具集成。支持物料清单生成和多种晋级模式,助力企业实现统一化的合规审批、晋级和安全管控。同时,还支持存储空间和仓库维度的各种度量指标,帮助企业有效降低发布和运维成本。

体验创新云技术带来核心业务效率显著提升
立即预约,加速企业数字化转型进程
Copyright ⓒ 2022 苏州博纳讯动软件有限公司 国徽 苏ICP备13004761号 法律声明及隐私政策