Type something to search...
Capital One 云开销?揭秘“科技银行”30 年创新之道

Capital One 云开销?揭秘“科技银行”30 年创新之道

Capital One 提供信用卡、储蓄账户和汽车金融等多元产品。表面上它是一家大型金融机构,实际上却始终自我定位为 “提供金融服务的科技公司”

在近 30 年的发展历程中,Capital One 凭借持续创新脱颖而出。InformationWeek 更将其评为 “全美最具创新性商用科技企业 Top 100” 的第一名。

本文将快速拆解:

  1. Capital One 为什么 100% 迁移上云
  2. 它在 AWS 具体用了哪些服务
  3. 我们能从中学到什么? 包括如何避免 2019 年的 SSRF 数据泄露事件

Capital One 现在还跑在 AWS 上吗?

  • 2016 年 11 月
    Capital One 宣布将在数年内把全部业务迁移至 Amazon Web Services (AWS)

  • 当时的 CIO Rob Alexander 表示,AWS 将成为公司“首要的云基础设施提供商”。

  • Capital One 期望借助 AWS:

    1. 支持实时、数字优先的客户体验
    2. 通过更快的软件开发与交付,提前洞悉并满足客户需求
  • 2020 年
    该公司完成了从 8 个自有数据中心向 AWS 服务器的全部迁移,正式实现 100% 上云。


2019 年 SSRF 攻击事件与 AWS 的关联

  • 事件概述
    2019 年,Capital One 遭遇 SSRF(Server-Side Request Forgery,服务器端请求伪造) 攻击。
    攻击者可诱使后端服务器向任意域名发起 HTTP 请求,从而访问本不应触达的内部或云端资源。

  • 触发点
    事件源于 托管在 AWS 上、配置错误的 Web 应用防火墙(WAF)
    漏洞被利用后,黑客下载了大量客户数据,包括:

    • 2005 年至 2019 年初提交的信用卡申请
    • 社保号、银行账号等敏感信息
    • 姓名、地址、生日、申报收入、信用分等个人与财务数据
  • 涉案人员
    Paige Thompson 被捕并定罪。FBI 披露其曾任职 AWS,掌握相关内部知识,并留有作案证据。

  • 责任争议

    • 原告方同时起诉 Capital One、AWS 及 GitHub。
    • Capital One 指责 AWS 的数据库配置问题;AWS 引用“共享责任”模型否认过错。
    • 多位诉讼参与者认为双方均负有责任。
  • 赔偿结果
    Capital One 支付 2.7亿美元 了结集体诉讼:

    • 1.9亿美元赔偿受影响客户
    • 8,000万美元用于监管罚款

Capital One 仍运行在 AWS 云平台之上。


Capital One 主要使用的 AWS 服务

根据 AWS 官方介绍,Capital One 在云端运行 2 000+ 应用,核心依赖以下服务:

场景AWS 服务作用
计算Amazon EC2运行业务逻辑与后台任务
存储Amazon S3保存结构化/非结构化数据与静态资源
数据库Amazon RDS托管关系型数据库
无服务器AWS Lambda事件驱动、按调用计费的 Serverless 计算
客户联络中心Amazon Connect支持全渠道云呼叫中心

典型业务案例

业务关键服务说明
智能助手 EnoLambda、EC2、DynamoDBServerless 流式架构,实时检测并提示异常消费
Capital One Mobile AppAmazon SNS、EC2、Lambda借助多区域部署 + AI/ML,为用户提供个性化体验
Capital One ShoppingAmazon SES、EC2、RDS自动比价并推送优惠,帮助用户找最低价
云联络中心Amazon Connect办公室及居家坐席均可接入,疫情期间保障服务连续性
VDI 自动化AWS Service Catalog、Service Management Connector将 WorkSpaces 的创建与审批流程自动化,30 分钟内交付虚拟桌面

这些服务共同支撑了 Capital One 的数字银行战略,使其能够在高度监管的金融行业中,依然保持敏捷迭代与卓越客户体验。


Capital One 使用 AWS 带来的成效

开发环境部署:几个月 → 数分钟

AWS 案例研究指出,Capital One 采用 AWS Serverless Application Model (SAM),将创建开发环境的周期由 3 个月缩短到数分钟,并在多次演练中实现 70 % 更快的灾难恢复

AI / ML 赋能

Capital One 机器学习副总裁 Nitzan Mekel-Bobrov 博士表示,他们借助 AI、ML 与数据分析:

  1. 侦测欺诈交易
  2. 个性化用户体验
  3. 为客户交互决策提供数据支持

VDI 自动化节省运维工时

Enterprise Workflows 资深经理 Steve Davis 透露:

  • 每创建一台虚拟桌面可节省 20 分钟 管理时间
  • 终端用户仅需 30 分钟 即可获得可用桌面环境

从“金融公司”转型“科技公司”

  • 13 000+ 技术员工,85% 为工程师
  • 超过 80% 应用已云原生化
  • 大量采用 RESTful API 与微服务架构

在监管严格的金融行业,Capital One 全面上云并非易事,却通过 AWS 实现了敏捷交付、成本优化与业务创新。接下来,我们看看其在 AWS 上的投入情况。


Capital One 在 AWS 上花多少钱?

  • 2022 年
    Capital One 的 营销 + 运营总开支为 1,920亿美元,其中运营费用同比增长 11%。

  • 2023 年 Q2
    营销与运营费用合计 48亿美元

    • 运营成本环比下降 3%(Q1 曾上升 2 %)
    • 营销支出环比下降 1%(Q1 已下滑 20 %)

目前,Capital One 并未公开运营费用中有多少分配给 AWS,具体 AWS 账单仍是公司严格保密的数据。


Capital One 目前盈利状况如何?

  • 2022 全年

    • 净营收:343亿美元,较 2021 年增长 12.5%
    • 这是 Capital One 20 年来最高的有机营收增速,且发生在其关闭最后一个物理数据中心后的约一年。
    • 营收增速跑赢运营成本增速,使运营效率率(Operating Efficiency Ratio)改善 79 个基点44.2%
  • 2023 年

    • Q2 营收:90亿美元(Q1 为 89亿美元)
    • Q2 净利润:14亿美元(Q1 为 9.6亿美元)

由此可见,Capital One 目前处于盈利状态,并在云原生转型后保持了稳健的利润增长。


Capital One 如何优化云成本?

Capital One 通过多项举措持续降低云支出,其中两项关键行动最为显著:
1)将数据仓库从 Teradata 迁移到 Snowflake
2)使用 AWS SAM 快速搭建无服务器应用,提高开发效率。

主要步骤与成效

阶段具体措施结果
分散数据仓库管理将原本由中央团队统一维护的仓库,交由各业务团队自行管理和调优,避免排队等待响应速度显著提升
全面上云 Snowflake• 托管数据规模:50PB+
• 服务分析师:6 000+
• 日均查询:≤ 400万
• 新增用例:450+
统一存储、按需计费
定位三类浪费1. 查询脚本低效 → 重写 SQL
2. 仓库规格过大 → 调整至适配负载
3. 低峰期仓库空转 → 自动休眠
资源利用率提升
业务与技术共同权衡与业务团队讨论性能与成本的取舍,并在需求变化时及时更新策略保证关键任务性能,同时控制开销
自动化调优使用脚本根据业务峰谷动态调整仓库大小,按需扩缩降低人工运维负担
  • 预计 Snowflake 费用降低 27%
  • 平均查询时间缩短 43%

此外,Capital One 的云成本优化团队持续监控 AWS 与 Snowflake 花费。新数据一旦显示成本异常,团队会立即调整资源配置,确保支出与业务价值保持一致。


Capital One 如何监控云支出?

Capital One 自研了 成本洞察仪表盘,可以按照月份、数据仓库、业务部门、账号、环境等维度对云花费“切片 → 钻取”。团队用它来:

  1. 对比实际支出与预算
  2. 及时发现成本突增
  3. 预测未来费用走向
  4. 了解每笔云支出的去向

通过持续监控 AWS 及其他云平台的费用,Capital One 能够随时掌握用量与成本的对应关系,并据此调优资源配置。


你的团队也需要同等级别的可见性吗?

  • 你是否清楚 “每客户成本”“每功能成本” 具体是多少?
  • 是否能在费用异常发生的第一时间收到告警?

如果答案是否定的,不用担心。Capital One 选择了自建仪表盘——这对很多公司来说既费时又烧钱。
若想快速获得同等深度的成本洞察,无需从零搭平台,可以考虑使用像 Mof 云智能助手 这样的云成本智能工具:

  • 无需标签即可 100 % 成本分摊
  • 统一视图覆盖 AWS、Azure、GCP 等
  • 秒级异常告警直达 钉钉、飞书、企业微信
  • 默认 多种单位成本维度,可自定义扩展

想亲自体验?点此预约 30 分钟演示


联系我们

有任何云成本管理的需求或问题?欢迎通过以下方式联系我们!

公众号

Mofcloud 微信公众号二维码

企业微信客服

Mofcloud 企业微信客服二维码

业务咨询

contact@mofcloud.com

技术社区

mofcloud/issuer

地址

北京市海淀区自主创新大厦 5层

标签 :

推荐阅读