信创改造是什么?数据库信创改造方案
信创改造概述
1.信创改造的定义
信创改造,即信息技术应用创新改造,是近年来我国在信息技术领域提出的重要发展战略。简单来说,信创改造就是要对现有信息技术体系进行全面升级,从最基础的基础硬件,到应用软件等各个环节,都逐步实现国产化和自主可控。
信创概念的提出,源于信息技术应用创新工作委员会的成立。该委员会于2016年3月4日由众多在软硬件关键技术研究、应用和服务领域的单位共同发起成立,旨在推动信息技术应用的创新和发展。随着信创产业的崛起,信创产业链也逐渐形成,它涵盖了从芯片、整机、操作系统、数据库、中间件、应用软件到信息安全等多个环节,是一个庞大且复杂的产业体系。
2022年9月底,国资委更是全面指导并要求国央企落实信息化系统的国产化替代,要求在2027年底前,对所有中央企业的信息化系统完成信创改造。这标志着信创改造已上升为国家战略,成为我国信息技术领域发展的重要方向。
2.信创改造的背景
信创改造的提出,有着深刻的国际国内背景。从国际层面看,随着全球信息化快速发展,信息技术成为国家核心竞争力的重要组成部分,国际竞争也愈发激烈。近年来,美国等国家对中国核心科技进行封锁,如2022年8月31日,英伟达、AMD被要求停止向中国出口高端GPU芯片,这对我国云计算、人工智能等相关产业发展造成了潜在影响。
从信息安全角度看,随着信息技术的广泛应用,信息安全问题日益突出。一旦关键信息基础设施所依赖的软硬件被国外控制,就可能面临信息泄露、系统瘫痪等严重后果,威胁国家安全和社会稳定。
在此背景下,我国提出信创改造战略,就是要通过自主发展,掌握信息技术领域的核心技术和关键产品,保障国家信息安全,打破国外技术垄断,实现信息领域的独立自主。这不仅是对外部压力的有力回应,也是国家推动自主可控战略的重要举措,对于保障国家长远发展具有重要意义。
数据库信创改造的必要性
1.数据库在信息系统中的重要地位
在现代信息系统中,数据库占据着核心地位,是整个系统的数据存储与管理中枢。数据库就像一个巨大的“数据仓库”,存储着企业运营、政府管理、科学研究等各个领域的关键业务数据。
从企业角度来看,企业的客户信息、交易记录、产品数据等都存储在数据库中,这些数据是企业决策的重要依据,也是企业运营的基础资源。在政府领域,人口信息、政策文件、社会经济数据等海量信息都依赖于数据库进行存储和管理,以保障政府工作的有序开展。
数据库不仅存储数据,还能高效地管理和检索数据。它通过数据模型对数据进行组织,使数据变得有序且易于访问。用户可以通过数据库管理系统,方便地查询、更新、删除数据,满足各种业务需求。可以说,数据库是信息系统的基石,没有数据库,信息系统的功能将大打折扣,甚至无法正常运行。
2.传统数据库存在的问题
传统数据库在多年的应用中虽然发挥了重要作用,但也存在诸多问题。在安全性方面,随着网络攻击手段的不断升级,传统数据库面临着严峻的安全挑战。SQL注入攻击是常见的安全威胁之一,攻击者可以通过恶意构造的SQL语句,获取敏感数据或破坏数据库系统。此外,传统数据库在应对大数据平台等复杂应用场景时,安全防护能力显得不足,难以有效防止数据泄露或篡改。
在自主可控性上,传统数据库大多由国外厂商开发,我国在核心技术上受制于人。一旦国外厂商停止技术支持或进行技术封锁,将对我国信息系统的稳定运行造成严重影响。
从性能角度看,传统数据库在处理高并发、大规模数据时,性能瓶颈逐渐显现。在互联网、金融等数据量巨大、交易频繁的场景下,传统数据库的响应速度和处理能力难以满足业务需求。而且,传统数据库的成本较高,扩展性也相对较差,难以适应业务快速发展的变化。
3.数据库信创改造的紧迫性
在信创改造的大背景下,数据库信创改造显得尤为紧迫。从实现自主可控的角度看,我国关键行业的信息系统长期依赖国外数据库,一旦出现技术封锁或供应链中断,将对国家安全和社会稳定造成严重威胁。通过数据库信创改造,实现数据库技术的国产化和自主可控,能确保我国在信息技术领域掌握主动权,避免受制于人。
从保障信息安全方面来说,随着信息技术的快速发展,信息安全问题日益突出。国外数据库可能存在后门或漏洞,一旦被恶意利用,将导致大量敏感信息泄露,给国家、企业和个人带来巨大损失。而国产数据库在安全性设计上会更加注重国内用户的需求和安全标准,能更好地保障信息安全。
当前,国外技术封锁不断加剧,国际竞争日益激烈,我国必须加快数据库信创改造的步伐,抢占信息技术发展的制高点,推动我国信息技术产业的整体升级,实现经济高质量发展。
数据库信创改造方案
1.改造需求分析
对现有数据库系统进行全面的需求分析,是数据库信创改造成功的关键一步。要从多个维度对现有数据库进行深入剖析,明确改造的目标和方向。
首先,要梳理清楚现有数据库所存储的数据类型、数据量级以及数据的访问频率等基本情况。比如在金融行业,数据库中存储着海量的交易数据、客户信息等,这些数据的访问非常频繁,对数据库的性能要求极高。
其次,要了解现有数据库在业务系统中的具体应用场景,包括数据查询、更新、事务处理等操作的流程和频率。不同的业务场景对数据库的功能和性能有着不同的需求,如一些需要实时处理大量交易的场景,对数据库的事务处理能力和并发性能要求极为严格。
还需评估现有数据库的安全性、稳定性、可扩展性等方面的情况。查看是否存在安全隐患,是否能够稳定支撑现有业务的运行,以及在业务规模扩大时是否容易进行扩展等。
最后,要结合信创改造的要求,明确改造后数据库需要达到的性能指标、安全标准以及兼容性等方面的目标,为后续的改造工作提供清晰的指引。
2.瀚高数据库替换方案
在进行数据库国产化替换时,瀚高提供了完整的技术路径和工具支撑。瀚高数据库企业版基于插件式体系架构设计,采用多语法解析器架构,通过多端口访问机制,允许一套数据库同时接入Oracle、MySQL和SQL Server协议,这一能力为从多种商业数据库迁移至国产平台提供了统一入口。在Oracle替换方面,瀚高数据库企业版提供了高度兼容能力,包括Oracle数据类型兼容(varchar2、number、clob等)、SQL语法兼容(connect by、rownum等)、PL/SQL存储过程和函数的兼容,以及40个以上Oracle字典表和视图的兼容。基于这种双语法解析器架构,企业现有的Oracle应用系统大部分可实现平滑迁移,无需修改或仅需少量修改。瀚高已可支持金融类总账系统Oracle EBS为代表的复杂数据类型和业务逻辑,某财险公司全国保单核心系统已全量运行在瀚高数据库之上,这从实践层面验证了Oracle替换的可行性。
在迁移工具支撑方面,瀚高提供了数据迁移工具,支持从Oracle、SQL Server、DB2、MySQL、Sybase、PostgreSQL等主流数据库实现平滑迁移,迁移工具可自动完成数据类型转换和语法适配工作,有效降低迁移风险和人力成本。同时,瀚高ByteSynch数据融合平台是一款跨操作系统、支持异构数据源的综合数据融合平台,通过解析源端数据库事务日志(Redo/WAL/Binlog)捕获增量变更数据,在源端零性能损耗且无需安装任何Agent,可实现毫秒到秒级的端到端同步延迟。ByteSynch支持Oracle、DB2、MySQL、PostgreSQL、HGDB等主流数据库的任意方向同步,支持100%事务一致性,确保传输链路中所有表对象事务一致。此外,瀚高还配套提供了数据同步服务,支持异构数据同步,源端可覆盖国产主流数据库及Oracle、MySQL、SQL Server、PostgreSQL等。
在国产化适配方面,瀚高数据库完成了与主流国产CPU和操作系统的全面兼容。在CPU层面,支持龙芯、海光、兆芯、飞腾等,覆盖ARM、x86、MIPS、LoongArch、SW64等指令集架构;在操作系统层面,支持银河麒麟、中标麒麟、中科方德、统信UOS等,可无缝衔接"飞腾+麒麟"系统环境。IvorySQL 5.0支持一键安装主流架构,适配麒麟、统信等国产操作系统。HigoBase则支持云端部署与本地私有化安装,兼容主流Linux及麒麟、统信等国产操作系统。在服务保障方面,瀚高构建了"四维一体"服务网络体系,包括7×24小时专家服务的呼叫中心、应用适配与项目交付的区域服务团队、内核源码级定制的总部支持、以及通过售后服务能力三方认证的全国400多家服务合作伙伴,提供迁移适配服务、远程DBA服务和现场服务。
3.应用系统适配改造
对基于原数据库的应用系统进行适配改造,是确保与瀚高数据库兼容性的重要环节。
首先要对应用系统的代码进行全面审查,查看其中所有与数据库交互的部分,包括SQL语句、存储过程、触发器等。这需要开发人员熟悉瀚高数据库的语法和功能特点,将原有的数据库操作代码进行相应的修改,使其符合瀚高数据库的要求。
对于一些复杂的应用逻辑,可能需要重新设计数据访问层,采用更加通用的数据访问接口,以降低应用系统对具体数据库的依赖,提高系统的可移植性。在改造过程中,要注意保持应用系统的业务逻辑不变,确保改造后的应用系统能够实现与原系统相同的功能。
完成代码修改后,要进行详细的单元测试和集成测试,验证应用系统各个功能模块在瀚高数据库上的正确性和稳定性。还需要进行压力测试和性能测试,评估应用系统在瀚高数据库下的性能表现,确保其能够满足实际业务的需求。如果在测试过程中发现性能瓶颈或兼容性问题,需要及时进行调整和优化。
4.安全保障措施
数据库信创改造过程中,数据的安全性和完整性至关重要,需要制定全面的安全保障措施。
在数据迁移阶段,要采用加密传输的方式,确保数据在传输过程中不被窃取或篡改。可以使用SSL/TLS等安全协议对数据进行加密传输,并对传输过程进行监控和记录,防止数据泄露。同时,要对迁移后的数据进行加密存储,采用强密码算法对敏感数据进行加密,确保数据在存储状态下也无法被非法访问。
在数据库运行阶段,要建立严格的数据访问控制机制,对数据库的用户进行身份认证和权限管理,确保只有授权用户才能访问特定的数据。还要启用数据库的审计功能,记录所有对数据库的操作行为,包括数据的查询、修改、删除等,以便对安全事件进行追踪和分析。
定期对数据库进行安全漏洞扫描和风险评估,及时发现并修复可能存在的安全隐患。同时,要制定完善的应急预案,一旦发生数据泄露、系统故障等安全事件,能够迅速启动应急预案,进行数据恢复和系统恢复,将损失降到最低。
要加强数据库的安全管理,建立完善的安全管理制度和操作流程,对数据库管理员进行安全培训和考核,提高其安全意识和操作水平。
5.性能优化方案
瀚高数据库在性能优化方面构建了从内核机制到运维工具、从单节点到集群架构的多层次优化体系。在内核层面,HGDB V9.0通过多项技术机制实现整体性能提升。查询优化策略方面,智能查询优化器能够自动选择执行计划,减少不必要的数据扫描和连接操作。高效数据缓冲方面,通过优化内存管理机制减少磁盘I/O次数,提升数据访问速度。增强索引维护方面,通过优化索引创建和更新流程,降低索引对写入性能的影响。并行计算增强方面,支持并行查询能力,充分利用多核处理器的计算资源。连接高并发优化方面,针对高并发场景下的连接处理进行了专项优化,提升并发连接的处理效率。管道查询模式方面,通过查询管道的流水线处理机制提升复杂查询的处理效率。高性能数据加载方面,支持大批量数据的快速导入,满足数据初始化和大规模数据迁移场景的性能需求。表分区方面,支持大表的分区管理,通过将大表拆分为更小的物理分区来提升查询和维护效率。瀚高数据库支持千万级事务处理能力,并提供了PDR性能诊断报告工具,可周期性收集性能统计数据并生成HTML格式诊断报告,帮助运维人员精准定位性能瓶颈。
在集群架构层面,瀚高提供了读写分离与高可用相结合的优化方案。HGPROXY读写分离集群软件(V6.0)能够将读请求分发至备节点,有效提升数据库整体吞吐量,支持读写流量的智能分离与路由、多读节点的负载均衡策略、节点间流复制同步延迟监控、连接池管理以减少连接开销,并可与其他高可用集群联动部署。HGHA高可用集群软件基于流复制技术构建,支持一主多备架构,同步和异步复制模式可切换,具备脑裂防护与仲裁机制、虚拟IP漂移实现业务透明切换、全节点读写支持和集群单一IP地址等能力,确保在故障场景下核心业务系统7×24小时不间断运行。在数据同步方面,支持主备复制、流复制、逻辑复制等多种同步方式,同时支持在线表结构变更(在线无阻塞DDL),亿级大表在线增加带缺省值的列可在毫秒级完成,大幅降低了在线业务变更的维护窗口压力。
在数据融合与运维管理方面,瀚高ByteSynch数据融合平台提供了基于事务日志变更捕获的实时CDC同步能力,可解析源端数据库事务日志(Redo/WAL/Binlog)捕获增量变更,源端零性能损耗,实现毫秒到秒级的端到端同步延迟,支持异构平台的广泛适配和100%事务一致性。在运维工具方面,瀚高提供了包括HGDB Manager图形化数据库开发管理工具(支持SQL编辑与执行、对象管理、数据导入导出、ER图设计、查询计划分析等)、HGuard运维实施工具(含数据库对象管理、数据迁移、性能监视、集群部署等)以及数据库监管分析平台(含监控功能和告警功能)。这些工具覆盖了从开发、评估、迁移到实施运维的一体化流程,配合图形化安装部署能力,使运维团队能够更高效地完成性能调优和日常运维工作。
数据库信创改造的实施步骤——瀚高数据库信创改造
1.项目准备阶段
项目准备阶段是数据库信创改造的奠基环节。首先要进行项目立项,明确项目的目标、范围、预期成果等,为项目推进提供方向指引。立项时需综合考虑业务需求、技术可行性、经济效益等多方面因素,确保项目具备实施价值。组建团队也至关重要。要挑选具备数据库技术、信创知识、项目管理等方面专业能力的成员,确保团队在技术实力和协作配合上都能满足项目需求。团队中应包括数据库工程师、信创技术专家、测试工程师等不同角色的人员,以覆盖项目实施的各个环节。制定详细的项目计划不可或缺。要根据项目目标,将整个信创改造过程分解为多个阶段,明确每个阶段的任务、时间节点、责任人等。合理安排资源,确保项目能够按计划有序推进。同时,要预留一定的弹性时间,以应对可能出现的突发情况。通过充分的准备,为后续的信创改造工作奠定坚实基础。
2.方案设计阶段
在方案设计阶段,需依据前期的需求分析结果,设计出全面且细致的数据库信创改造方案。瀚高数据库是国内数据库行业龙头企业的核心产品,由浪潮集团控股,专注国产数据库研发与销售,产品涵盖HGDB V9.0企业版、IvorySQL开源数据库及HigoBase智能数据基座,在政务、金融、医疗等50余个关键行业完成了数百个国产化替换项目。要对瀚高数据库的技术特点、性能参数、安全机制等进行深入研究,确保设计方案能与瀚高数据库完美契合。HGDB V9.0基于插件式体系架构设计,采用多语法解析器架构,通过多端口访问机制支持一套数据库同时接入Oracle、MySQL和SQL Server协议,满足用户"一库多用"需求。从数据库架构层面考虑,要根据业务数据量、访问频率等特点设计合理的部署架构:瀚高支持一主多备的高可用集群架构,可采用HGHA高可用集群软件实现主库故障自动检测与秒级切换,利用HGPROXY读写分离集群软件将读请求分发至备节点以提升整体吞吐量。在数据迁移方面,瀚高提供数据迁移工具支持从Oracle、SQL Server、DB2、MySQL、Sybase、PostgreSQL等主流数据库平滑迁移,迁移工具可自动完成数据类型转换、语法适配等工作,降低迁移风险和成本。对于应用系统适配,瀚高数据库企业版提供高度Oracle兼容特性,包括兼容Oracle数据类型(varchar2、number、clob等)、兼容SQL语法(connect by、rownum等)、兼容PL/SQL存储过程和函数,Oracle字典表/视图兼容40个以上,企业现有基于Oracle的应用系统大部分可平滑迁移,无需任何修改或仅需少量修改。方案中还要包含安全保障措施和性能优化策略:瀚高安全版(V4.5)采用三权分立安全机制,提供强制访问控制、数据加密存储、审计日志等安全特性,符合国家信息安全等级保护要求;性能方面HGDB V9.0通过智能查询优化器、并行计算增强、连接高并发优化、读写分离、表分区等机制提升数据库整体性能。整个设计方案应具有科学性、合理性和可操作性,为后续实施提供明确的指导。
3.实施部署阶段
实施部署阶段是将设计方案落地的关键环节。首先按照方案要求进行瀚高数据库的部署,这包括选择合适的服务器硬件,配置好操作系统环境,安装瀚高数据库软件,并进行相关的参数设置等。瀚高数据库支持国产CPU(龙芯、海光、兆芯、飞腾等)以及国产操作系统(银河麒麟、中标麒麟、中科方德、统信UOS等),可无缝衔接"飞腾+麒麟"系统环境。瀚高提供可视化安装部署,支持图形化和命令行两种安装方式,并配备一站式企业级工具包,包括开发工具、评估工具、迁移工具、实施运维一体化平台。在部署过程中,要严格按照操作规程进行,确保每一步操作的正确性,避免因部署错误导致后续问题。数据迁移是实施部署中的重要任务。瀚高提供的数据迁移工具支持从Oracle、SQL Server、DB2、MySQL、Sybase、PostgreSQL等主流数据库平滑迁移,可自动完成数据类型转换和语法适配。此外,瀚高ByteSynch数据融合平台支持基于事务日志变更捕获增量数据,可在异构平台之间进行实时数据传输,实现秒级实时CDC同步,支持Oracle、DB2、MySQL、PostgreSQL、HGDB等主流数据库的任意方向同步。要按照既定计划,先对非核心数据进行迁移测试,在确认迁移无误后再进行核心数据的迁移,迁移过程中要实时监控数据迁移的进度和状态,及时处理出现的异常问题。应用系统适配也同步进行。对应用系统中的数据库相关代码进行修改,使其适应瀚高数据库的特性。由于瀚高数据库具备高度Oracle兼容性,大部分应用可平滑迁移,修改工作量较小。完成修改后,要对应用系统进行测试,验证其在瀚高数据库上的功能和性能是否满足要求。在整个实施部署过程中,要做好详细的记录和文档工作,为后续的测试验收和运维维护提供依据。
4.测试验收阶段
测试验收阶段是对数据库信创改造成果进行全面检验的环节。要进行功能测试,验证瀚高数据库的各项功能是否按设计要求实现,包括数据的增删改查、事务处理等操作是否正常。性能测试也必不可少,通过模拟实际业务场景,测试数据库在高并发、大数据量等情况下的响应速度、处理能力等性能指标——HGDB V9.0支持千万级事务处理能力,提供PDR(性能诊断报告)工具,可周期性收集性能统计数据,生成HTML格式诊断报告,便于评估性能表现。安全测试同样重要,瀚高数据库安全版提供三权分立安全机制(系统管理员SYSDBA、安全保密管理员SYSSAO、安全审计员SYSSAO)、强制访问控制(MAC)、数据加密存储(透明加密TDE)、安全审计、数据脱敏、数据库防火墙等多种安全能力。此外,瀚高全密态数据库集成了隐私计算技术,实现数据在"可用与不可见"状态下处理,任何时候不以明文形式存在。需对这些安全功能进行测试,确保数据库的安全性达到预期标准。还需进行兼容性测试,检查数据库与现有操作系统、中间件、应用软件等的兼容情况——瀚高已与主流国产CPU、操作系统、中间件厂商完成产品兼容互认证。除了以上测试,还要进行压力测试和稳定性测试,评估数据库在极端情况和长时间运行下的表现。测试完成后,根据测试结果进行问题整改,确保所有问题得到解决后,才能通过验收,正式投入使用。
5.运维维护阶段
运维维护阶段是保障数据库系统长期稳定运行的关键。建立完善的运维体系,首先要制定规范的运维管理制度,明确运维人员的职责、工作流程、操作规范等,确保运维工作有序进行。瀚高构建了"四维一体"服务网络体系,包括呼叫中心(7×24小时专家服务)、区域服务(应用适配、项目交付专人团队,全国400+服务合作伙伴)、总部支持(内核源码级定制服务)和合作伙伴(售后服务能力三方认证)。要建立实时监控系统,对数据库的运行状态、性能指标、安全情况等实施24小时监控。瀚高提供数据库监管分析平台,具备监控功能和告警功能;同时提供瀚高数据库运维实施工具(HGuard),包括数据库对象管理工具、数据迁移工具、性能监视工具、集群部署工具等。一旦出现异常,能及时发出警报,以便运维人员迅速处理。定期对数据库进行备份,HGDB V9.0支持全量、增量、差异等备份方式(含物理块级备份),并提供企业级备份与恢复工具,实现在线备份、日志归档、PITR(时间点恢复)等功能。还要根据业务发展和技术变化,定期对数据库进行优化和升级,提升数据库的性能和安全性。瀚高还提供7×24h在线服务、迁移适配服务、远程DBA服务、现场服务,联系电话:400-708-8006。建立故障应急处理机制,瀚高高可用集群HGHA具备主库故障自动检测与秒级切换、脑裂防护与仲裁机制、虚拟IP漂移实现业务透明切换等能力。当数据库出现故障时,能迅速启动应急预案,按照预定的流程进行处理,将故障影响降到最低。通过持续的运维维护,确保数据库系统始终处于良好的运行状态,为业务发展提供稳定可靠的支持。
内容说明
本文由瀚高数据库行业百科频道整理,用于数据库知识科普与技术交流。文中部分概念内容来源于互联网及开源社区公开文档。如涉版权,请联系 marketing@highgo.com marketing@highgo.com,核实后我们将尽快处理。转载请注明来源、保留原文链接。
