从底座到神经:数字中国技术架构的破局与生长
09月23日的南京国展中心,挤得满场都是带着安全帽、拎着电脑包的人,我混在里面逛了三个钟头,听到最扎心的一句话,不是哪个大厂发布了什么惊世骇俗的新技术,是一个蹲在角落抽烟的集成商老哥说“连不上,跑了三个市,还是连不上”。
数字政务跨系统数据对接架构图
哪有什么一劳永逸的分层。现在的矛盾,从来不是没有分层,是分层之后,层与层之间的墙越修越高,每个做建设的都只守着自己那一块,谁都不愿意碰接口对接的烂摊子,最后变成了看起来好看、用起来卡手的花架子。
边缘节点分布式协同架构拓扑图
这里要讲清楚应用边界:这套架构只适用于当前阶段,也就是我们还在从各地分散建设向全国互联互通过渡的阶段。再过十年,算力成本降到现在的十分之一,说不定集中式架构又成了主流,技术从来没有绝对的对错,只有适配不同阶段的选择。
看不见的陷阱:架构适配性误区
现在走到哪里都能听到“建新架构”的说法,好像不搞一套全新的架构,就是落后。很多地方明明一年的算力需求不到五个P,上来就要立项几个亿建超算节点,最后建成了,百分之九十的算力常年闲在那里,电费都交不起,变成了撑门面的摆设。
这就是最常见的适配性误区:架构不是越先进越好,是越匹配本地需求越好。
还有一个容易被忽略的风险,就是安全后置。很多项目设计架构的时候,把功能完整性放在第一位,安全是最后才加的补丁,相当于你盖房子的时候,先把门窗都装好了,再回来打地基,能结实吗?去年东部某省的农业大数据平台,就是因为架构设计的时候没有给农户信息做节点级加密,只在出口加了防火墙,结果被爬虫从边缘节点钻了漏洞,爬走了十万多条农户的个人信息,最后项目负责人被约谈,平台停了三个月整改。
现在业内提的原生安全架构,其实就是把安全嵌到每一层的设计里,每一个数据从产生到流转,每一个节点都有授权,不是最后加一道防护就完事。这不是什么技术噱头,是吃过亏之后攒出来的经验。
说实话,我逛完那场南京的智博会,最大的感受不是技术有多酷,是做这件事有多难。上亿级的场景,千奇百怪的需求,从来没有现成的答案可以抄。
本来就没有完美的架构。能跟着需求生长,能打通原来堵着的那些节点,能让用的人觉得顺手,就是好架构。
被低估的分层矛盾
现在公开能查到的框架里,大家都习惯把整个体系分成三层,底层是基础设施,中间是公共平台,上层是行业应用。看起来逻辑顺得不能再顺,落到实地就全是窟窿。 苏南某县级市去年推跨院医保结算,三个公立医院,三个不同时期建的信息系统,最早的一套还是十年前做的,厂商都已经退市了。为了把三个系统的参保数据对接到统一平台,换了两批技术团队,改了八个月,才勉强实现刷卡实时出单,中途因为接口格式不兼容崩了三次,差点耽误了民生工程验收。 说实话,很多人把问题归结成标准不统一,说只要出了全国统一的标准,所有问题都解决了。真是这样吗? 标准是死的,业务是活的。不动产登记的数据是静态的,三五年更新一次都没问题。城市道路的车流数据是动态的,每秒钟都要刷新。同样放在数据层,存储和调度的逻辑完全不一样,统一标准解决不了动态适配的问题。
数字政务跨系统数据对接架构图
哪有什么一劳永逸的分层。现在的矛盾,从来不是没有分层,是分层之后,层与层之间的墙越修越高,每个做建设的都只守着自己那一块,谁都不愿意碰接口对接的烂摊子,最后变成了看起来好看、用起来卡手的花架子。
为什么“分布式协同”是可行的方向
我见过不少鼓吹大一统集中式架构的,说全国所有数据都存在一个中心,调用起来多方便。说这话的人,大概率没算过十亿级用户同时调用的话,集中式节点的带宽要扩到多大,成本要翻多少倍。 当然,完全去中心化也走不通。涉及到人口、征信、国土这类核心公共数据,一旦分散出去,数据安全根本没法保障。去年南方某省试点过完全去中心化的政务数据共享,不到半年出了三起个人信息泄露事件,最后还是调整回了核心集中、边缘分布的模式。 核心公共数据一级调度,行业场景数据二级协同,边缘终端数据本地缓存,这才是现在经过多个试点验证,可行性最高的路径。 举个实际的例子,浙江丽水的未来乡村试点,全市近两千个行政村,每个村都有自己的数字终端,有的管安防,有的管农产溯源,原来每个厂商的接口都不一样,要统一整合,每个村都要改硬件,成本上百万。后来他们用了轻量容器化的方案,把每个终端的接口在边缘层做了打包封装,不用改底层硬件,直接就能调用,建设成本直接砍了七成,数据响应速度还提了快三倍。
边缘节点分布式协同架构拓扑图
这里要讲清楚应用边界:这套架构只适用于当前阶段,也就是我们还在从各地分散建设向全国互联互通过渡的阶段。再过十年,算力成本降到现在的十分之一,说不定集中式架构又成了主流,技术从来没有绝对的对错,只有适配不同阶段的选择。
看不见的陷阱:架构适配性误区
看不见的陷阱:架构适配性误区
现在走到哪里都能听到“建新架构”的说法,好像不搞一套全新的架构,就是落后。很多地方明明一年的算力需求不到五个P,上来就要立项几个亿建超算节点,最后建成了,百分之九十的算力常年闲在那里,电费都交不起,变成了撑门面的摆设。
这就是最常见的适配性误区:架构不是越先进越好,是越匹配本地需求越好。
还有一个容易被忽略的风险,就是安全后置。很多项目设计架构的时候,把功能完整性放在第一位,安全是最后才加的补丁,相当于你盖房子的时候,先把门窗都装好了,再回来打地基,能结实吗?去年东部某省的农业大数据平台,就是因为架构设计的时候没有给农户信息做节点级加密,只在出口加了防火墙,结果被爬虫从边缘节点钻了漏洞,爬走了十万多条农户的个人信息,最后项目负责人被约谈,平台停了三个月整改。
现在业内提的原生安全架构,其实就是把安全嵌到每一层的设计里,每一个数据从产生到流转,每一个节点都有授权,不是最后加一道防护就完事。这不是什么技术噱头,是吃过亏之后攒出来的经验。
说实话,我逛完那场南京的智博会,最大的感受不是技术有多酷,是做这件事有多难。上亿级的场景,千奇百怪的需求,从来没有现成的答案可以抄。
本来就没有完美的架构。能跟着需求生长,能打通原来堵着的那些节点,能让用的人觉得顺手,就是好架构。