支撑民航核心结算系统!TencentOS筑牢中国航空结算有限责任公司“数字底座”

Source: InfoQ - Backend

“在整个信息化改造的过程中,我们做了从应用系统到操作系统到底层硬件的整体规划,首先是做了应用的云原生改造,将我们的核心业务从依赖传统的技术架构,到改为支撑云原生的技术架构,能够确保对国产操作系统和国产硬件的全面支持。”

——中国航空结算有限责任公司系统运行部副总经理 冯毅

中国航空结算有限责任公司(简称“结算公司”)成立于1991年,2009年并入中国民航信息网络股份有限公司(简称“中国航信)成为其全资子公司,也是中国民航收入管理、航旅金融领域领先的信息系统及服务供应商。在服务航司的过程中,结算公司敏锐挖掘航司数字化转型需求,致力于为航司提供安全可靠的国产操作系统和数字化转型方案。

结算公司服务器操作系统的演进历史

结算公司操作系统的演进,始终与业务发展、产业政策、国家战略方向以及技术革新的步伐同频共振。在这一转型过程中,主要经历了三大阶段,也体现了应用系统不断迭代升级的演进脉络。

(1) 第一阶段(1994年-2005年)从无到有

在此阶段,结算公司从新加坡航空公司引进了客运收入管理系统。该系统最初运行于IBM AS400、ES9000大型机,依托于当时的封闭式操作系统环境。

(2) 第二阶段(2006年-2019年)从有到大

在业务产品日益丰富的背景下,结算公司不仅完成了面向电子客票的第二代系统的研发与投产,也实现了IT架构向X86与虚拟化的转型。数据库部署于IBM 小型机,标志着成功去主机化,AS400与ES9000大型机随之淘汰,主流操作系统也转变为AIX、RHEL和Windows

(3) 第三阶段(2019年-今)从大到强

为构建面向未来的互联网生态,结算公司对应用系统实施了彻底重构,并基于微服务与云原生技术,成功研发并投产了第三代客运收入管理系统。IT架构演进为以X86为底座,融合虚拟化与容器基础架构,后期进一步升级至专有云平台,系统实现全面云化运行。这一阶段的核心成果是完成了从开放化架构向云化架构的战略转型,操作系统也从商业化操作系统RHEL迁移至TencentOS

图片

民航业国产化转型的主要挑战

国产化转型并不是“换系统”这么简单,而是要当做一场“系统工程”来对待。结算公司是民航领域重要的信息服务提供商,因此在国产化转型过程中面临着四大挑战:

(1) 长期安全稳定与可持续发展能力

推动底层架构的统一与优化,是构建更安全、高效、可控的技术基座的必然要求。

(2) 管理复杂度高

随着业务的持续发展,结算公司系统的服务器资产规模已超过1500台,且底层操作系统种类繁多(超过7种)。这种技术栈的多元化,导致了安全策略难以统一,呈现分散化态势,给安全标准化建设带来了巨大挑战。其直接后果是,安全漏洞的分析与修复流程复杂,效率有待提升,整体系统的运维管理复杂度和成本居高不下

(3) 维护成本高

在综合成本方面,原有操作系统(RHEL)的维护支出显著高于国产操作系统方案,预计超出3至5倍。此外,在采购过程中,商业条款灵活性较低,议价空间有限。同时,受其销售政策频繁调整及汇率波动的影响,整体采购与持有成本存在不确定性。

(4) 企业软硬件转型差异较大

为稳步推进系统架构的转型升级,国产操作系统与现有硬件设备、核心部件之间的适配性成为实施过程中需要重点协调的环节。因此,在推进操作系统转型时,需从全栈视角进行系统规划,统筹考虑底层软硬件、上层应用及管理系统的协同转型路径,清晰识别其间的相互影响与联动关系,从而保障整体转型进程的平稳可控。

国产操作系统选型的三个基本原则

(1) 强调整体规划,规避单点风险

坚持系统思维,避免操作系统的“单点国产化”。必须将其与底层芯片、中间件、数据库等基础软件进行整体规划和协同推进,从源头减少兼容性风险。

(2) 权衡技术路线,平衡成本与稳定

在“社区开源”与“企业级产品”间审慎决策。核心业务系统优先选择服务有保障、稳定性高的企业级产品,虽成本较高,但能为关键业务的连续性提供兜底保障,规避试错风险。

(3) 推动架构优化,赋能底层转型

将操作系统的转型与上层应用架构的改造协同考虑。通过应用的微服务化、标准化改造,为底层基础软件的平滑过渡与高效运行创造有利条件。

腾讯操作系统引入的核心考量

国产化操作系统转型并非孤立的技术替换,而是需要在整体战略布局成熟时,系统性推进的一项复杂工程。其根本目标是通过底层基础架构的升级,全面提升系统自主可控能力与可持续发展水平。在具体选型过程中,重点围绕以下三大核心需求展开:

(1) 一体化解决方案

期望转型方案能够提供从基础硬件、基础软件到上层应用与管理系统的全栈协同改造能力,避免分层、分阶段实施可能带来的适配风险,显著降低系统层级间的集成复杂度,保障整体转型进程的高效与平滑。

(2) 市场充分验证

所选操作系统需具备自主知识产权,并在金融、政务等重点行业拥有大规模、长时间的成功应用案例,以确保持续稳定运行与高可靠性。同时,产品供应商应具备完善的技术服务体系和开源社区影响力,能够提供及时有效的技术支持。

(3) 安全与广泛的兼容性

系统需符合国家相关安全标准,通过等保测评及安全可靠评估,确保合规底线。在技术兼容性方面,应支持国产主流芯片架构,并对主流开源中间件、容器平台(如Kubernetes、Docker)提供良好支持,同时具备适配大模型训练与国产GPU加速能力,以满足未来多样化技术场景的需求。

图片

业务价值:管理复杂度降了,运维效率提高了

结算公司企业云平台2024年建立,初期部署规模是 131台海光C86服务器,目前跑着200多台云主机,随着业务上云的推进,企业云平台规模还会持续扩大。通过引入TencentOS,结算公司在国产化转型中不仅降低了管理复杂度,同时还提高了运维效率:

(1) 广泛的芯片适应性

腾讯操作系统全面支持业界主流的CPU和GPU架构以及芯片厂商,这种广泛的兼容性为企业的新业务产品研发和硬件选型提供了极大的灵活性,可加速产品的迭代速度,降低了硬件适配的复杂性和成本。

(2) 自主可控合规达标

腾讯操作系统助力企业实现全栈自主可控,从应用到运维的全流程均可自主管理,这不仅消除了对国外操作系统的依赖,降低了政策风险,保障了信息安全,还显著减少了操作系统采购与维护成本。

(3) 漏洞管理质量升级

腾讯依托云鼎实验室的技术支持和自研漏洞管理平台,让企业可以实现漏洞的集中发现、分类预警和一键修复,极大地提升了漏洞管理的效率和安全性。

图片

中国航空结算有限责任公司系统运行部副总经理 冯毅

“在传统的模式下,对于操作系统的安全,特别是漏洞的扫描和修复,一直是让我们很困扰的,使用了腾讯云的OS,整个过程在云上能够完全实现,简化了流程,也提升了安全性。”

——中国航空结算有限责任公司系统运行部副总经理 冯毅

未来展望:操作系统在企业中的AI创新

算力、数据、大模型都离不开一个优秀操作系统对其的强力支撑。在AI时代,操作系统不只是‘地基’,而是要作为AI的‘助推器’。因此对操作系统的要求也提了一些新的变化:比如操作系统应该支持AI高效调度,实现GPU虚拟化的调用和资源管理,而且要对AI的框架支持要够宽够广,低延迟要能接住‘十万级 QPS’的冲击,GPU的服务器能耗非常高,OS也需要在能耗方面发挥自己的贡献。

TencentOS在这些方面都具备这样的优秀技术能力,在未来,希望腾讯云持续为结算公司提供包括AI、生态共享等方面的支持,共同服务航司转型过程中的数字化、智能化升级需求。