
Capital One 云开销?揭秘“科技银行”30 年创新之道
Capital One 提供信用卡、储蓄账户和汽车金融等多元产品。表面上它是一家大型金融机构,实际上却始终自我定位为 “提供金融服务的科技公司”。
在近 30 年的发展历程中,Capital One 凭借持续创新脱颖而出。InformationWeek 更将其评为 “全美最具创新性商用科技企业 Top 100” 的第一名。
本文将快速拆解:
- Capital One 为什么 100% 迁移上云
- 它在 AWS 具体用了哪些服务
- 我们能从中学到什么? 包括如何避免 2019 年的 SSRF 数据泄露事件
Capital One 现在还跑在 AWS 上吗?
-
2016 年 11 月
Capital One 宣布将在数年内把全部业务迁移至 Amazon Web Services (AWS)。 -
当时的 CIO Rob Alexander 表示,AWS 将成为公司“首要的云基础设施提供商”。
-
Capital One 期望借助 AWS:
- 支持实时、数字优先的客户体验
- 通过更快的软件开发与交付,提前洞悉并满足客户需求
-
2020 年
该公司完成了从 8 个自有数据中心向 AWS 服务器的全部迁移,正式实现 100% 上云。
2019 年 SSRF 攻击事件与 AWS 的关联
-
事件概述
2019 年,Capital One 遭遇 SSRF(Server-Side Request Forgery,服务器端请求伪造) 攻击。
攻击者可诱使后端服务器向任意域名发起 HTTP 请求,从而访问本不应触达的内部或云端资源。 -
触发点
事件源于 托管在 AWS 上、配置错误的 Web 应用防火墙(WAF)。
漏洞被利用后,黑客下载了大量客户数据,包括:- 2005 年至 2019 年初提交的信用卡申请
- 社保号、银行账号等敏感信息
- 姓名、地址、生日、申报收入、信用分等个人与财务数据
-
涉案人员
Paige Thompson 被捕并定罪。FBI 披露其曾任职 AWS,掌握相关内部知识,并留有作案证据。 -
责任争议
- 原告方同时起诉 Capital One、AWS 及 GitHub。
- Capital One 指责 AWS 的数据库配置问题;AWS 引用“共享责任”模型否认过错。
- 多位诉讼参与者认为双方均负有责任。
-
赔偿结果
Capital One 支付 2.7亿美元 了结集体诉讼:- 1.9亿美元赔偿受影响客户
- 8,000万美元用于监管罚款
Capital One 仍运行在 AWS 云平台之上。
Capital One 主要使用的 AWS 服务
根据 AWS 官方介绍,Capital One 在云端运行 2 000+ 应用,核心依赖以下服务:
场景 | AWS 服务 | 作用 |
---|---|---|
计算 | Amazon EC2 | 运行业务逻辑与后台任务 |
存储 | Amazon S3 | 保存结构化/非结构化数据与静态资源 |
数据库 | Amazon RDS | 托管关系型数据库 |
无服务器 | AWS Lambda | 事件驱动、按调用计费的 Serverless 计算 |
客户联络中心 | Amazon Connect | 支持全渠道云呼叫中心 |
典型业务案例
业务 | 关键服务 | 说明 |
---|---|---|
智能助手 Eno | Lambda、EC2、DynamoDB | Serverless 流式架构,实时检测并提示异常消费 |
Capital One Mobile App | Amazon SNS、EC2、Lambda | 借助多区域部署 + AI/ML,为用户提供个性化体验 |
Capital One Shopping | Amazon SES、EC2、RDS | 自动比价并推送优惠,帮助用户找最低价 |
云联络中心 | Amazon Connect | 办公室及居家坐席均可接入,疫情期间保障服务连续性 |
VDI 自动化 | AWS Service Catalog、Service Management Connector | 将 WorkSpaces 的创建与审批流程自动化,30 分钟内交付虚拟桌面 |
这些服务共同支撑了 Capital One 的数字银行战略,使其能够在高度监管的金融行业中,依然保持敏捷迭代与卓越客户体验。
Capital One 使用 AWS 带来的成效
开发环境部署:几个月 → 数分钟
AWS 案例研究指出,Capital One 采用 AWS Serverless Application Model (SAM),将创建开发环境的周期由 3 个月缩短到数分钟,并在多次演练中实现 70 % 更快的灾难恢复。
AI / ML 赋能
Capital One 机器学习副总裁 Nitzan Mekel-Bobrov 博士表示,他们借助 AI、ML 与数据分析:
- 侦测欺诈交易
- 个性化用户体验
- 为客户交互决策提供数据支持
VDI 自动化节省运维工时
Enterprise Workflows 资深经理 Steve Davis 透露:
- 每创建一台虚拟桌面可节省 20 分钟 管理时间
- 终端用户仅需 30 分钟 即可获得可用桌面环境
从“金融公司”转型“科技公司”
- 13 000+ 技术员工,85% 为工程师
- 超过 80% 应用已云原生化
- 大量采用 RESTful API 与微服务架构
在监管严格的金融行业,Capital One 全面上云并非易事,却通过 AWS 实现了敏捷交付、成本优化与业务创新。接下来,我们看看其在 AWS 上的投入情况。
Capital One 在 AWS 上花多少钱?
-
2022 年
Capital One 的 营销 + 运营总开支为 1,920亿美元,其中运营费用同比增长 11%。 -
2023 年 Q2
营销与运营费用合计 48亿美元:- 运营成本环比下降 3%(Q1 曾上升 2 %)
- 营销支出环比下降 1%(Q1 已下滑 20 %)
目前,Capital One 并未公开运营费用中有多少分配给 AWS,具体 AWS 账单仍是公司严格保密的数据。
Capital One 目前盈利状况如何?
-
2022 全年
- 净营收:343亿美元,较 2021 年增长 12.5%
- 这是 Capital One 20 年来最高的有机营收增速,且发生在其关闭最后一个物理数据中心后的约一年。
- 营收增速跑赢运营成本增速,使运营效率率(Operating Efficiency Ratio)改善 79 个基点 至 44.2%。
-
2023 年
- Q2 营收:90亿美元(Q1 为 89亿美元)
- Q2 净利润:14亿美元(Q1 为 9.6亿美元)
由此可见,Capital One 目前处于盈利状态,并在云原生转型后保持了稳健的利润增长。
Capital One 如何优化云成本?
Capital One 通过多项举措持续降低云支出,其中两项关键行动最为显著:
1)将数据仓库从 Teradata 迁移到 Snowflake;
2)使用 AWS SAM 快速搭建无服务器应用,提高开发效率。
主要步骤与成效
阶段 | 具体措施 | 结果 |
---|---|---|
分散数据仓库管理 | 将原本由中央团队统一维护的仓库,交由各业务团队自行管理和调优,避免排队等待 | 响应速度显著提升 |
全面上云 Snowflake | • 托管数据规模:50PB+ • 服务分析师:6 000+ • 日均查询:≤ 400万 • 新增用例:450+ | 统一存储、按需计费 |
定位三类浪费 | 1. 查询脚本低效 → 重写 SQL 2. 仓库规格过大 → 调整至适配负载 3. 低峰期仓库空转 → 自动休眠 | 资源利用率提升 |
业务与技术共同权衡 | 与业务团队讨论性能与成本的取舍,并在需求变化时及时更新策略 | 保证关键任务性能,同时控制开销 |
自动化调优 | 使用脚本根据业务峰谷动态调整仓库大小,按需扩缩 | 降低人工运维负担 |
- 预计 Snowflake 费用降低 27%
- 平均查询时间缩短 43%
此外,Capital One 的云成本优化团队持续监控 AWS 与 Snowflake 花费。新数据一旦显示成本异常,团队会立即调整资源配置,确保支出与业务价值保持一致。
Capital One 如何监控云支出?
Capital One 自研了 成本洞察仪表盘,可以按照月份、数据仓库、业务部门、账号、环境等维度对云花费“切片 → 钻取”。团队用它来:
- 对比实际支出与预算
- 及时发现成本突增
- 预测未来费用走向
- 了解每笔云支出的去向
通过持续监控 AWS 及其他云平台的费用,Capital One 能够随时掌握用量与成本的对应关系,并据此调优资源配置。
你的团队也需要同等级别的可见性吗?
- 你是否清楚 “每客户成本”“每功能成本” 具体是多少?
- 是否能在费用异常发生的第一时间收到告警?
如果答案是否定的,不用担心。Capital One 选择了自建仪表盘——这对很多公司来说既费时又烧钱。
若想快速获得同等深度的成本洞察,无需从零搭平台,可以考虑使用像 Mof 云智能助手 这样的云成本智能工具:
- 无需标签即可 100 % 成本分摊
- 统一视图覆盖 AWS、Azure、GCP 等
- 秒级异常告警直达 钉钉、飞书、企业微信
- 默认 多种单位成本维度,可自定义扩展
想亲自体验?点此预约 30 分钟演示。
联系我们
有任何云成本管理的需求或问题?欢迎通过以下方式联系我们!
公众号
企业微信客服
业务咨询
技术社区
地址
北京市海淀区自主创新大厦 5层